Uma chave de Admin API autentica todas as APIs na seção Admin deste guia: a Admin API, as Analytics APIs, a Compliance API, a Spend Limits API, a Usage and Cost API e a Rate Limits API. Você não precisa de uma chave separada para cada API. A única exceção são os endpoints de service-account, federation-issuer e federation-rule da Admin API, que aceitam apenas um token bearer OAuth com o escopo org:admin. Consulte Obter um token bearer OAuth.
O local onde você cria a chave depende de qual produto Claude sua organização usa.
| Sua organização | Crie a chave em | Prefixo da chave | Quem pode criá-la | Funciona com |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Membros da organização com a função admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API e o Activity Feed da Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | O primary owner (proprietário principal) da organização pai (todas as organizações vinculadas). Um organization owner (proprietário da organização) pode criar uma chave contendo apenas escopos da Compliance API, restrita à sua própria organização | Gerenciamento de usuários (os endpoints de membros, convites e grupos da Admin API, em beta), Compliance API, Claude Enterprise Analytics API e Spend Limits API, de acordo com os escopos que você selecionar |
Uma chave criada em uma organização não pode ser usada para gerenciar uma organização diferente. Se sua empresa usa tanto o Claude Console quanto o Claude Enterprise, crie uma chave em cada um.
Faça login como administrador da organização
Apenas membros da organização com a função admin podem criar chaves de Admin API. Consulte Funções e permissões da organização.
Abra as configurações de Admin keys
Crie a chave
Clique em Create key, dê um nome a ela, escolha uma expiração de chave e clique em Create. As chaves do Claude Console não têm escopos selecionáveis; cada chave concede acesso total a todos os endpoints que aceitam chaves de Admin API (os endpoints de service-account e federation mencionados no início desta página não aceitam chaves de Admin API).
Copie e armazene o segredo
Copie o segredo exibido (começando com sk-ant-admin01-) e armazene-o em seu gerenciador de segredos. O segredo completo é exibido apenas uma vez.
Faça login como primary owner ou organization owner
O primary owner (proprietário principal) da organização pai do Claude Enterprise pode criar uma chave com acesso a todas as organizações vinculadas, ou uma restrita a uma única organização. Um organization owner (proprietário da organização) pode criar uma chave apenas com escopos da Compliance API, restrita à sua própria organização.
Abra as configurações de API
Acesse claude.ai > Organization settings > API e localize a seção Keys.
Clique em + Create key
Dê um nome à chave e selecione os escopos necessários na tabela de escopos. O primary owner pode combinar escopos de diferentes APIs (por exemplo, read:analytics e read:spend_limits) em uma única chave.
Copie e armazene o segredo
Copie o segredo exibido (começando com sk-ant-api01-) e armazene-o em seu gerenciador de segredos. O segredo completo é exibido apenas uma vez.
Ao criar uma chave do Claude Enterprise, selecione todos os escopos exigidos pelas APIs que você planeja chamar. Os escopos são fixados na criação; para adicionar um escopo posteriormente, crie uma nova chave.
| Para chamar... | Selecione estes escopos |
|---|---|
| Gerenciamento de usuários da Admin API: listar e consultar membros e convites; ler funções personalizadas e suas permissões | read:members |
| Gerenciamento de usuários da Admin API: alterar funções de membros, remover membros, criar e cancelar convites | write:members |
| Gerenciamento de usuários da Admin API: ler grupos e seus membros | read:rbac_groups |
| Gerenciamento de usuários da Admin API: criar, renomear e excluir grupos; adicionar e remover membros de grupos; atribuir grupos na criação de convites | write:rbac_groups |
| Spend Limits API: ler os limites de gastos efetivos dos membros e as solicitações de aumento | read:spend_limits |
| Spend Limits API: definir ou remover limites de gastos por usuário; aprovar ou negar solicitações de aumento | write:spend_limits |
| Claude Enterprise Analytics API: relatórios de engajamento, adoção, custo e uso | read:analytics |
| Activity Feed da Compliance API: eventos de atividade de toda a organização | read:compliance_activities |
| Endpoints de conteúdo da Compliance API: ler chats, arquivos, projetos, transcrições de sessões do Cowork e do Claude Code, e usuários | read:compliance_user_data |
| Endpoints de conteúdo da Compliance API: excluir chats, arquivos e projetos | delete:compliance_user_data |
| Endpoints de organização da Compliance API: ler metadados da organização e configurações efetivas | read:compliance_org_data |
| Endpoints de leitura do gerenciamento de usuários da Admin API e todos os endpoints de leitura da Compliance API, com um único escopo somente leitura (para integrações de auditoria de segurança; não inclui as APIs Spend Limits ou Analytics) | read:org_audit |
As APIs Compliance e Analytics devem estar habilitadas para sua organização antes que chaves com esses escopos possam ser usadas. Consulte Configurar a Compliance API e Obter acesso à Claude Enterprise Analytics API.
Passe a chave no cabeçalho x-api-key em cada requisição. Consulte a documentação de cada API para obter exemplos completos de requisições.
Uma chamada que excede os escopos da chave retorna 403 Forbidden com uma mensagem listando os escopos que a chave possui e os escopos que o endpoint exige.
Gerencie membros da organização, workspaces e chaves de API.
Defina limites de gastos por membro e analise solicitações de aumento para sua organização do Claude Enterprise.
Gere relatórios sobre a produtividade do Claude Code ou sobre o engajamento e a adoção do Claude Enterprise.
Audite atividades e recupere ou exclua conteúdo de usuários em toda a sua organização.
Was this page helpful?