Integraties
Claude Enterprise
Claude Enterprise integratie configureren
Tidal Control's Claude Enterprise integratie monitort je Claude Enterprise-omgeving voor AI-governance en toegangsbeheer. Alle toegang is alleen-lezen — Tidal Control maakt, wijzigt of verwijdert nooit iets in je Claude-organisatie.
Claude Enterprise of Anthropic? Anthropic biedt twee losse producten met twee losse keys. Gebruik deze integratie als je medewerkers Claude gebruiken voor chat en projecten via Claude Enterprise (claude.ai). Bouwt je bedrijf met de Anthropic API via de Claude Console, gebruik dan de integratie Anthropic. De keys zijn niet uitwisselbaar. Gebruik je beide producten, verbind dan beide integraties.
Wat deze integratie monitort:
- Organisaties: De gekoppelde organisaties die onder compliance governance vallen
- Gebruikers: Volledige naam, e-mail, organisatierol en wanneer het account is aangemaakt
- Rollen: De rollencatalogus die elke organisatie kan toekennen
- Groepen: Naam, beschrijving, toegekende rollen en of de groep direct wordt beheerd of via SCIM wordt geprovisioneerd
- Groepsleden: Wie er bij welke groep hoort
- Organisatie-instellingen: Bewaartermijnen, content redaction, configuratie van de IP-allowlist en de SSO provisioning mode
- Compliance API keys: Naam, toegekende scopes, actieve status, vervaldatum en de gebruiker die de key heeft aangemaakt
Vereisten:
- Super User rol in Tidal Control
- Een Claude Enterprise abonnement — de Compliance API is niet beschikbaar op Claude Team of Pro
- De Compliance API ingeschakeld voor je organisatie
- De rol primary owner voor een key die alle gekoppelde organisaties dekt, of een organisation owner voor een key die alleen die ene organisatie dekt
Geen Enterprise-abonnement? Als er onder claude.ai → Organization settings geen API-pagina staat, zit je organisatie niet op het Enterprise-abonnement of is de Compliance API nog niet ingeschakeld. Op Claude Enterprise schakel je die zelf in; dat gebeurt op het niveau van de bovenliggende organisatie en werkt door naar alle gekoppelde organisaties.
Configuratie stappenplan
Wat gaan we doen: We maken een Compliance API key aan met de twee leesscopes die deze integratie nodig heeft en voegen daarna de verbinding toe in Tidal Control.
Configuratie stappen:
- Compliance API key aanmaken in Claude
- Integratie configureren in Tidal Control
Stap 1: Compliance API key aanmaken in Claude
- Log in op claude.ai als primary owner of organisation owner
- Ga naar Organization settings → API en zoek de sectie Keys
- Klik op Create key en voer een naam in (bijv.
Tidal Control) - Selecteer beide scopes:
read:compliance_org_data— organisaties, rollen, groepen, instellingen en de key-inventarisatieread:compliance_user_data— organisatiegebruikers en groepsleden
- Klik op Create key
- Kopieer de key — deze begint met
sk-ant-api01-en wordt slechts één keer getoond
Sla de Compliance API key direct op. Anthropic toont de volledige key slechts één keer bij het aanmaken. Als je het venster sluit zonder te kopiëren, moet je een nieuwe key aanmaken.
Behandel deze key als een productiegeheim. Een Compliance API key met read:compliance_user_data kan chats, bestanden en projecten in alle gekoppelde organisaties lezen. Tidal Control gebruikt de key strikt alleen-lezen en uitsluitend voor governance- en directorygegevens — het leest nooit chat- of bestandsinhoud en vraagt nooit de scope delete:compliance_user_data aan. Bewaar de key nergens anders en trek hem in Claude in als je vermoedt dat hij is blootgesteld.
Stap 2: Integratie configureren in Tidal Control
- Ga naar Settings → Integrations in Tidal Control
- Klik op het plus-icoon naast Claude Enterprise
- Vul de configuratie in:
- Name: Een beschrijvende naam, bijv.
Claude Enterprise - Compliance API Key: De key uit stap 1
- Name: Een beschrijvende naam, bijv.
- Klik op "Create" om de integratie op te slaan
Configuratievelden uitgelegd
Name:
- Een beschrijvende naam voor deze verbinding
- Bijvoorbeeld:
Claude Enterprise,Claude Enterprise Productie
Compliance API Key:
- De Compliance API key uit claude.ai, beginnend met
sk-ant-api01- - Aangemaakt in stap 1
- Een Admin key van de Claude Console (
sk-ant-admin01-) werkt niet — de Compliance API weigert die - Vereist zowel
read:compliance_org_dataalsread:compliance_user_data - Houd deze waarde veilig
Beschikbare checks
AI-governance (ISO/IEC 42001):
- Bewaartermijnen die voor de organisatie zijn ingesteld
- Of content redaction is ingeschakeld
- De SSO provisioning mode
- Wie toegang heeft tot de AI-omgeving en met welke rol
Toegangsbeheer (ISO 27001 A.5.15, A.5.18, SOC 2 CC6.1):
- Gebruikersrollen in de organisatie en de rollencatalogus
- Welke rollen elke groep toekent en wie er lid van is
- Inventarisatie van Compliance API keys — actieve keys, keys zonder vervaldatum, toegekende scopes en wie ze heeft aangemaakt
Identiteitsbeheer (ISO 27001 A.5.16):
- Of groepen via SCIM worden geprovisioneerd of direct worden beheerd
- De levenscyclus van gebruikers en groepslidmaatschap
Netwerkbeveiliging (ISO 27001 A.8.20, SOC 2 CC6.6):
- Of de IP-allowlist is ingeschakeld en welke ranges zijn toegestaan
Verwijderen van informatie (ISO 27001 A.8.10):
- De ingestelde bewaartermijnen
De activity feed wordt niet gelezen. De Compliance API biedt ook een activity- en eventfeed met meerdere jaren aan events. Dat is een onbegrensde stroom die beter past bij SIEM-ingestie dan bij compliance-momentopnames, dus deze integratie laat die feed bewust ongemoeid.
Verificatie
Controleer de integratiestatus:
- Settings → Integrations toont de status "Connected" voor Claude Enterprise
- Claude Enterprise tests zijn beschikbaar in de sectie Tests
- Het verversen van tests levert resultaten op zonder authenticatiefouten
Veelgestelde vragen
Leest Tidal Control onze Claude-gesprekken, bestanden of projecten? Nee. De integratie leest alleen governance- en directorygegevens: organisaties, gebruikers, rollen, groepen, instellingen en metadata van keys.
Kan ik dit gebruiken op Claude Team of Pro? Nee. De Compliance API is alleen beschikbaar op Claude Enterprise.
Heb ik de rol primary owner nodig? Alleen als je één key wilt die alle gekoppelde organisaties dekt. Een organisation owner kan een key aanmaken die alleen zijn eigen organisatie dekt.
Kan ik de scope read:compliance_user_data overslaan?
Dat kan, maar dan mislukken de checks op gebruikers en groepsleden met een autorisatiefout. De overige checks blijven werken.
Veelvoorkomende problemen
Authenticatie mislukt met een 401-fout
- Controleer of de key begint met
sk-ant-api01-— een Admin key van de Console (sk-ant-admin01-) wordt door de Compliance API geweigerd - Controleer of de key volledig is gekopieerd en niet is verlopen of ingetrokken
Checks op gebruikers of groepsleden mislukken met een 403-fout
- De key mist de scope
read:compliance_user_data - Scopes kunnen niet aan een bestaande key worden toegevoegd — maak een nieuwe key met beide scopes en werk de integratie bij
Organisatie-instellingen leveren geen data op
- De compliance-instellingen zijn niet ingeschakeld voor die gekoppelde organisatie
- Controleer of de instellingen zijn geconfigureerd onder Organization settings van de organisatie zelf, en niet alleen van de bovenliggende organisatie
Er staat geen API-pagina onder Organization settings
- Je organisatie zit niet op het Enterprise-abonnement, of de Compliance API is nog niet ingeschakeld
Het verversen van tests duurt lang bij grote omgevingen
- Gebruikers, rollen en instellingen worden per organisatie opgehaald en groepsleden per groep, dus grote omgevingen hebben langer nodig
Kom je er niet uit?
Stuur een e-mail naar support@tidalcontrol.com en we nemen zo snel mogelijk contact met je op.
Verzamel support-informatie: Noteer welke browser je gebruikt, de exacte foutmeldingen en welke stappen je al hebt geprobeerd. Dit versnelt de oplossing aanzienlijk.