Kunci Admin API mengautentikasi setiap API di bagian Admin dari panduan ini: Admin API, Analytics API, Compliance API, Spend Limits API, Usage and Cost API, dan Rate Limits API. Anda tidak memerlukan kunci terpisah untuk setiap API. Satu-satunya pengecualian adalah endpoint service-account, federation-issuer, dan federation-rule pada Admin API, yang hanya menerima OAuth bearer token dengan scope org:admin. Lihat Mendapatkan OAuth bearer token.
Tempat Anda membuat kunci bergantung pada produk Claude yang digunakan organisasi Anda.
| Organisasi Anda | Buat kunci di | Prefiks kunci | Siapa yang dapat membuatnya | Berfungsi dengan |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Anggota organisasi dengan peran admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API, dan Activity Feed dari Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Primary owner dari organisasi induk (semua organisasi yang tertaut). Organization owner dapat membuat kunci yang hanya membawa scope Compliance API, terbatas pada organisasinya sendiri | Manajemen pengguna (endpoint member, invite, dan group dari Admin API, dalam versi beta), Compliance API, Claude Enterprise Analytics API, dan Spend Limits API, sesuai dengan scope yang Anda pilih |
Kunci yang dibuat di satu organisasi tidak dapat digunakan untuk mengelola organisasi lain. Jika perusahaan Anda menggunakan Claude Console dan Claude Enterprise, buat satu kunci di masing-masing.
Masuk sebagai admin organisasi
Hanya anggota organisasi dengan peran admin yang dapat membuat kunci Admin API. Lihat Peran dan izin organisasi.
Buka pengaturan Admin keys
Buat kunci
Klik Create key, beri nama, pilih masa berlaku kunci, lalu klik Create. Kunci Claude Console tidak memiliki scope yang dapat dipilih; setiap kunci membawa akses penuh ke semua endpoint yang menerima kunci Admin API (endpoint service-account dan federation yang disebutkan di bagian atas halaman ini tidak menerima kunci Admin API).
Salin dan simpan secret
Salin secret yang ditampilkan (dimulai dengan sk-ant-admin01-) dan simpan di secrets manager Anda. Secret lengkap hanya ditampilkan satu kali.
Masuk sebagai primary owner atau organization owner
Primary owner dari organisasi induk Claude Enterprise dapat membuat kunci yang dapat mengakses setiap organisasi yang tertaut, atau kunci yang dibatasi untuk satu organisasi. Organization owner dapat membuat kunci dengan scope Compliance API saja, terbatas pada organisasinya sendiri.
Buka pengaturan API
Buka claude.ai > Organization settings > API dan temukan bagian Keys.
Klik + Create key
Beri nama kunci dan pilih scope yang Anda butuhkan dari tabel scope. Primary owner dapat menggabungkan scope dari API yang berbeda (misalnya, read:analytics dan read:spend_limits) pada satu kunci.
Salin dan simpan secret
Salin secret yang ditampilkan (dimulai dengan sk-ant-api01-) dan simpan di secrets manager Anda. Secret lengkap hanya ditampilkan satu kali.
Saat Anda membuat kunci Claude Enterprise, pilih setiap scope yang diperlukan oleh API yang akan Anda panggil. Scope ditetapkan saat pembuatan; untuk menambahkan scope di kemudian hari, buat kunci baru.
| Untuk memanggil... | Pilih scope ini |
|---|---|
| Manajemen pengguna Admin API: menampilkan daftar dan mencari anggota serta undangan; membaca peran kustom dan izinnya | read:members |
| Manajemen pengguna Admin API: mengubah peran anggota, menghapus anggota, membuat dan membatalkan undangan | write:members |
| Manajemen pengguna Admin API: membaca grup dan anggotanya | read:rbac_groups |
| Manajemen pengguna Admin API: membuat, mengganti nama, dan menghapus grup; menambah dan menghapus anggota grup; menetapkan grup saat pembuatan undangan | write:rbac_groups |
| Spend Limits API: membaca batas pengeluaran efektif anggota dan permintaan kenaikan | read:spend_limits |
| Spend Limits API: menetapkan atau menghapus batas pengeluaran per pengguna; menyetujui atau menolak permintaan kenaikan | write:spend_limits |
| Claude Enterprise Analytics API: laporan keterlibatan, adopsi, biaya, dan penggunaan | read:analytics |
| Activity Feed Compliance API: peristiwa aktivitas di seluruh organisasi | read:compliance_activities |
| Endpoint konten Compliance API: membaca obrolan, file, proyek, transkrip sesi Cowork dan Claude Code, serta pengguna | read:compliance_user_data |
| Endpoint konten Compliance API: menghapus obrolan, file, dan proyek | delete:compliance_user_data |
| Endpoint organisasi Compliance API: membaca metadata organisasi dan pengaturan efektif | read:compliance_org_data |
| Endpoint baca manajemen pengguna Admin API dan setiap endpoint baca Compliance API, dengan satu scope read-only (untuk integrasi audit keamanan; tidak termasuk Spend Limits API atau Analytics API) | read:org_audit |
Compliance API dan Analytics API harus diaktifkan untuk organisasi Anda sebelum kunci dengan scope tersebut dapat digunakan. Lihat Menyiapkan Compliance API dan Mendapatkan akses ke Claude Enterprise Analytics API.
Kirimkan kunci di header x-api-key pada setiap permintaan. Lihat dokumentasi masing-masing API untuk contoh permintaan lengkap.
Panggilan yang melebihi scope kunci akan mengembalikan 403 Forbidden dengan pesan yang mencantumkan scope yang dimiliki kunci dan scope yang dibutuhkan endpoint.
Kelola anggota organisasi, workspace, dan kunci API.
Tetapkan batas pengeluaran per anggota dan tinjau permintaan kenaikan untuk organisasi Claude Enterprise Anda.
Buat laporan tentang produktivitas Claude Code atau keterlibatan dan adopsi Claude Enterprise.
Audit aktivitas dan ambil atau hapus konten pengguna di seluruh organisasi Anda.
Was this page helpful?