Admin API 密钥用于对本指南 Admin 部分中的所有 API 进行身份验证:Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API 以及 Rate Limits API。您无需为每个 API 创建单独的密钥。唯一的例外是 Admin API 的服务账户、联合身份颁发者和联合身份规则端点,这些端点仅接受具有 org:admin 作用域的 OAuth 不记名令牌。请参阅获取 OAuth 不记名令牌。
创建密钥的位置取决于您的组织使用的 Claude 产品。
| 您的组织 | 创建密钥的位置 | 密钥前缀 | 可创建者 | 适用于 |
|---|---|---|---|---|
Claude Console(Claude Platform,platform.claude.com) | Claude Console > 设置 > Admin 密钥 | sk-ant-admin01-... | 具有 admin 角色的组织成员 | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API 以及 Compliance API 活动信息流 |
Claude Enterprise(claude.ai) | claude.ai > 组织设置 > API | sk-ant-api01-... | 父组织的主要所有者(所有关联组织)。组织所有者可以创建仅包含 Compliance API 作用域且仅限于其自身组织的密钥 | 用户管理(Admin API 的成员、邀请和群组端点,测试版)、Compliance API、Claude Enterprise Analytics API 以及 Spend Limits API,具体取决于您选择的作用域 |
在一个组织中创建的密钥不能用于管理另一个组织。如果您的公司同时使用 Claude Console 和 Claude Enterprise,请在每个产品中各创建一个密钥。
以主要所有者或组织所有者身份登录
Claude Enterprise 父组织的主要所有者可以创建能够访问所有关联组织的密钥,或仅限于单个组织的密钥。组织所有者只能创建仅包含 Compliance API 作用域且仅限于其自身组织的密钥。
打开 API 设置
前往 claude.ai > 组织设置 > API 并找到密钥部分。
点击 + 创建密钥
为密钥命名,并从作用域表中选择所需的作用域。主要所有者可以在单个密钥上组合来自不同 API 的作用域(例如 read:analytics 和 read:spend_limits)。
复制并存储密钥
复制显示的密钥(以 sk-ant-api01- 开头)并将其存储在您的密钥管理器中。完整的密钥仅显示一次。
创建 Claude Enterprise 密钥时,请选择您计划调用的 API 所需的所有作用域。作用域在创建时即固定;如需稍后添加作用域,请创建新密钥。
| 要调用…… | 请选择以下作用域 |
|---|---|
| Admin API 用户管理:列出和查找成员及邀请;读取自定义角色及其权限 | read:members |
| Admin API 用户管理:更改成员角色、移除成员、创建和撤回邀请 | write:members |
| Admin API 用户管理:读取群组及其成员 | read:rbac_groups |
| Admin API 用户管理:创建、重命名和删除群组;添加和移除群组成员;在创建邀请时分配群组 | write:rbac_groups |
| Spend Limits API:读取成员的有效支出限额和提额请求 | read:spend_limits |
| Spend Limits API:设置或清除每用户支出限额;批准或拒绝提额请求 | write:spend_limits |
| Claude Enterprise Analytics API:参与度、采用率、成本和使用情况报告 | read:analytics |
| Compliance API 活动信息流:组织范围的活动事件 | read:compliance_activities |
| Compliance API 内容端点:读取聊天、文件、项目、Cowork 和 Claude Code 会话记录以及用户 | read:compliance_user_data |
| Compliance API 内容端点:删除聊天、文件和项目 | delete:compliance_user_data |
| Compliance API 组织端点:读取组织元数据和有效设置 | read:compliance_org_data |
| Admin API 用户管理读取端点和所有 Compliance API 读取端点,使用单一只读作用域(用于安全审计集成;不包括 Spend Limits 或 Analytics API) | read:org_audit |
必须先为您的组织启用 Compliance 和 Analytics API,具有这些作用域的密钥才能使用。请参阅设置 Compliance API 和获取 Claude Enterprise Analytics API 访问权限。
在每个请求的 x-api-key 标头中传递密钥。有关完整的请求示例,请参阅各 API 的文档。
超出密钥作用域的调用将返回 403 Forbidden,并附带一条消息,列出该密钥拥有的作用域以及端点所需的作用域。
管理组织成员、工作区和 API 密钥。
为您的 Claude Enterprise 组织设置每成员支出限额并审核提额请求。
报告 Claude Code 生产力或 Claude Enterprise 参与度和采用率。
审计活动并检索或删除整个组织的用户内容。
Was this page helpful?