Una chiave Admin API autentica ogni API nella sezione Admin di questa guida: l'Admin API, le Analytics API, la Compliance API, la Spend Limits API, la Usage and Cost API e la Rate Limits API. Non è necessaria una chiave separata per ciascuna API. L'unica eccezione sono gli endpoint service-account, federation-issuer e federation-rule dell'Admin API, che accettano solo un token bearer OAuth con lo scope org:admin. Consulta Ottenere un token bearer OAuth.
Dove creare la chiave dipende dal prodotto Claude utilizzato dalla tua organizzazione.
| La tua organizzazione | Crea la chiave in | Prefisso della chiave | Chi può crearla | Funziona con |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Membri dell'organizzazione con il ruolo admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API e l'Activity Feed della Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Il primary owner dell'organizzazione principale (tutte le organizzazioni collegate). Un organization owner può crearne una con solo gli scope della Compliance API, limitata alla propria organizzazione | Gestione utenti (gli endpoint member, invite e group dell'Admin API, in beta), Compliance API, Claude Enterprise Analytics API e Spend Limits API, in base agli scope selezionati |
Una chiave creata in un'organizzazione non può essere utilizzata per gestire un'organizzazione diversa. Se la tua azienda utilizza sia Claude Console che Claude Enterprise, crea una chiave in ciascuna.
Accedi come amministratore dell'organizzazione
Solo i membri dell'organizzazione con il ruolo admin possono creare chiavi Admin API. Consulta Ruoli e autorizzazioni dell'organizzazione.
Apri le impostazioni Admin keys
Crea la chiave
Fai clic su Create key, assegnale un nome, scegli una scadenza della chiave e fai clic su Create. Le chiavi di Claude Console non hanno scope selezionabili; ogni chiave dispone di accesso completo a tutti gli endpoint che accettano chiavi Admin API (gli endpoint service-account e federation indicati all'inizio di questa pagina non accettano chiavi Admin API).
Copia e archivia il segreto
Copia il segreto visualizzato (che inizia con sk-ant-admin01-) e archivialo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.
Accedi come primary owner o organization owner
Il primary owner dell'organizzazione principale Claude Enterprise può creare una chiave in grado di accedere a tutte le organizzazioni collegate, oppure una limitata a una singola organizzazione. Un organization owner può creare una chiave con solo gli scope della Compliance API, limitata alla propria organizzazione.
Apri le impostazioni API
Vai a claude.ai > Organization settings > API e individua la sezione Keys.
Fai clic su + Create key
Assegna un nome alla chiave e seleziona gli scope necessari dalla tabella degli scope. Il primary owner può combinare scope di API diverse (ad esempio, read:analytics e read:spend_limits) in un'unica chiave.
Copia e archivia il segreto
Copia il segreto visualizzato (che inizia con sk-ant-api01-) e archivialo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.
Quando crei una chiave Claude Enterprise, seleziona tutti gli scope richiesti dalle API che intendi chiamare. Gli scope sono fissati al momento della creazione; per aggiungere uno scope in seguito, crea una nuova chiave.
| Per chiamare... | Seleziona questi scope |
|---|---|
| Gestione utenti dell'Admin API: elencare e consultare membri e inviti; leggere ruoli personalizzati e relative autorizzazioni | read:members |
| Gestione utenti dell'Admin API: modificare i ruoli dei membri, rimuovere membri, creare e revocare inviti | write:members |
| Gestione utenti dell'Admin API: leggere i gruppi e i relativi membri | read:rbac_groups |
| Gestione utenti dell'Admin API: creare, rinominare ed eliminare gruppi; aggiungere e rimuovere membri dei gruppi; assegnare gruppi alla creazione dell'invito | write:rbac_groups |
| Spend Limits API: leggere i limiti di spesa effettivi dei membri e le richieste di aumento | read:spend_limits |
| Spend Limits API: impostare o rimuovere i limiti di spesa per utente; approvare o rifiutare le richieste di aumento | write:spend_limits |
| Claude Enterprise Analytics API: report su coinvolgimento, adozione, costi e utilizzo | read:analytics |
| Activity Feed della Compliance API: eventi di attività a livello di organizzazione | read:compliance_activities |
| Endpoint dei contenuti della Compliance API: leggere chat, file, progetti, trascrizioni delle sessioni Cowork e Claude Code, e utenti | read:compliance_user_data |
| Endpoint dei contenuti della Compliance API: eliminare chat, file e progetti | delete:compliance_user_data |
| Endpoint dell'organizzazione della Compliance API: leggere i metadati dell'organizzazione e le impostazioni effettive | read:compliance_org_data |
| Endpoint di lettura della gestione utenti dell'Admin API e tutti gli endpoint di lettura della Compliance API, con un unico scope di sola lettura (per integrazioni di audit di sicurezza; non include le API Spend Limits o Analytics) | read:org_audit |
Le API Compliance e Analytics devono essere abilitate per la tua organizzazione prima che le chiavi con tali scope possano essere utilizzate. Consulta Configurare la Compliance API e Ottenere l'accesso alla Claude Enterprise Analytics API.
Passa la chiave nell'header x-api-key in ogni richiesta. Consulta la documentazione di ciascuna API per esempi completi di richieste.
Una chiamata che eccede gli scope della chiave restituisce 403 Forbidden con un messaggio che elenca gli scope di cui dispone la chiave e gli scope richiesti dall'endpoint.
Gestisci i membri dell'organizzazione, i workspace e le chiavi API.
Imposta limiti di spesa per membro e rivedi le richieste di aumento per la tua organizzazione Claude Enterprise.
Genera report sulla produttività di Claude Code o sul coinvolgimento e l'adozione di Claude Enterprise.
Verifica le attività e recupera o elimina i contenuti degli utenti in tutta la tua organizzazione.
Was this page helpful?