Une clé Admin API authentifie chaque API de la section Admin de ce guide : l'Admin API, les Analytics APIs, la Compliance API, la Spend Limits API, la Usage and Cost API et la Rate Limits API. Vous n'avez pas besoin d'une clé distincte pour chaque API. La seule exception concerne les points de terminaison de compte de service, d'émetteur de fédération et de règle de fédération de l'Admin API, qui acceptent uniquement un jeton porteur OAuth avec le scope org:admin. Consultez Obtenir un jeton porteur OAuth.
L'endroit où vous créez la clé dépend du produit Claude utilisé par votre organisation.
| Votre organisation | Créer la clé dans | Préfixe de la clé | Qui peut la créer | Fonctionne avec |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Les membres de l'organisation ayant le rôle admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API et le flux d'activité de la Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Le propriétaire principal de l'organisation parente (toutes les organisations liées). Un propriétaire d'organisation peut en créer une portant uniquement des scopes de la Compliance API, limitée à sa propre organisation | Gestion des utilisateurs (les points de terminaison de membres, d'invitations et de groupes de l'Admin API, en version bêta), Compliance API, Claude Enterprise Analytics API et Spend Limits API, selon les scopes que vous sélectionnez |
Une clé créée dans une organisation ne peut pas être utilisée pour gérer une autre organisation. Si votre entreprise utilise à la fois Claude Console et Claude Enterprise, créez une clé dans chacun.
Connectez-vous en tant qu'administrateur de l'organisation
Seuls les membres de l'organisation ayant le rôle admin peuvent créer des clés Admin API. Consultez Rôles et autorisations de l'organisation.
Ouvrez les paramètres des clés Admin
Accédez à Claude Console > Settings > Admin keys.
Créez la clé
Cliquez sur Create key, donnez-lui un nom, choisissez une expiration de clé, puis cliquez sur Create. Les clés Claude Console n'ont pas de scopes sélectionnables ; chaque clé dispose d'un accès complet à tous les points de terminaison qui acceptent les clés Admin API (les points de terminaison de compte de service et de fédération mentionnés en haut de cette page n'acceptent pas les clés Admin API).
Copiez et stockez le secret
Copiez le secret affiché (commençant par sk-ant-admin01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.
Connectez-vous en tant que propriétaire principal ou propriétaire d'organisation
Le propriétaire principal de l'organisation parente Claude Enterprise peut créer une clé pouvant accéder à toutes les organisations liées, ou une clé limitée à une seule organisation. Un propriétaire d'organisation peut créer une clé avec uniquement des scopes de la Compliance API, limitée à sa propre organisation.
Ouvrez les paramètres de l'API
Accédez à claude.ai > Organization settings > API et trouvez la section Keys.
Cliquez sur + Create key
Nommez la clé et sélectionnez les scopes dont vous avez besoin dans le tableau des scopes. Le propriétaire principal peut combiner des scopes de différentes API (par exemple, read:analytics et read:spend_limits) sur une seule clé.
Copiez et stockez le secret
Copiez le secret affiché (commençant par sk-ant-api01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.
Lorsque vous créez une clé Claude Enterprise, sélectionnez tous les scopes requis par les API que vous prévoyez d'appeler. Les scopes sont fixés à la création ; pour ajouter un scope ultérieurement, créez une nouvelle clé.
| Pour appeler... | Sélectionnez ces scopes |
|---|---|
| Gestion des utilisateurs de l'Admin API : lister et consulter les membres et les invitations ; lire les rôles personnalisés et leurs autorisations | read:members |
| Gestion des utilisateurs de l'Admin API : modifier les rôles des membres, supprimer des membres, créer et retirer des invitations | write:members |
| Gestion des utilisateurs de l'Admin API : lire les groupes et leurs membres | read:rbac_groups |
| Gestion des utilisateurs de l'Admin API : créer, renommer et supprimer des groupes ; ajouter et supprimer des membres de groupe ; attribuer des groupes lors de la création d'une invitation | write:rbac_groups |
| Spend Limits API : lire les limites de dépenses effectives des membres et les demandes d'augmentation | read:spend_limits |
| Spend Limits API : définir ou effacer les limites de dépenses par utilisateur ; approuver ou refuser les demandes d'augmentation | write:spend_limits |
| Claude Enterprise Analytics API : rapports d'engagement, d'adoption, de coûts et d'utilisation | read:analytics |
| Flux d'activité de la Compliance API : événements d'activité à l'échelle de l'organisation | read:compliance_activities |
| Points de terminaison de contenu de la Compliance API : lire les conversations, fichiers, projets, transcriptions de sessions Cowork et Claude Code, et les utilisateurs | read:compliance_user_data |
| Points de terminaison de contenu de la Compliance API : supprimer des conversations, fichiers et projets | delete:compliance_user_data |
| Points de terminaison d'organisation de la Compliance API : lire les métadonnées de l'organisation et les paramètres effectifs | read:compliance_org_data |
| Points de terminaison de lecture de la gestion des utilisateurs de l'Admin API et tous les points de terminaison de lecture de la Compliance API, avec un seul scope en lecture seule (pour les intégrations d'audit de sécurité ; n'inclut pas les Spend Limits ni les Analytics APIs) | read:org_audit |
Les Compliance et Analytics APIs doivent être activées pour votre organisation avant que les clés avec ces scopes puissent être utilisées. Consultez Configurer la Compliance API et Obtenir l'accès à la Claude Enterprise Analytics API.
Transmettez la clé dans l'en-tête x-api-key à chaque requête. Consultez la documentation de chaque API pour des exemples de requêtes complets.
Un appel qui dépasse les scopes de la clé renvoie 403 Forbidden avec un message listant les scopes dont dispose la clé et les scopes requis par le point de terminaison.
Gérez les membres de l'organisation, les espaces de travail et les clés API.
Définissez des limites de dépenses par membre et examinez les demandes d'augmentation pour votre organisation Claude Enterprise.
Générez des rapports sur la productivité de Claude Code ou sur l'engagement et l'adoption de Claude Enterprise.
Auditez l'activité et récupérez ou supprimez le contenu des utilisateurs dans toute votre organisation.
Was this page helpful?