Admin API 金鑰可用於驗證本指南 Admin 章節中的所有 API:Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API 以及 Rate Limits API。您不需要為每個 API 建立個別的金鑰。唯一的例外是 Admin API 的 service-account、federation-issuer 和 federation-rule 端點,這些端點僅接受具有 org:admin 範圍的 OAuth bearer token。請參閱取得 OAuth bearer token。
建立金鑰的位置取決於您的組織使用的 Claude 產品。
| 您的組織 | 建立金鑰的位置 | 金鑰前綴 | 可建立者 | 適用於 |
|---|---|---|---|---|
Claude Console(Claude Platform,platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | 具有 admin 角色的組織成員 | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API,以及 Compliance API Activity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 父組織的 primary owner(主要擁有者,適用於所有連結的組織)。Organization owner(組織擁有者)可建立僅具有 Compliance API 範圍、且限定於其自身組織的金鑰 | 使用者管理(Admin API 的成員、邀請和群組端點,測試版)、Compliance API、Claude Enterprise Analytics API 以及 Spend Limits API,依據您選擇的範圍而定 |
在某個組織中建立的金鑰無法用於管理其他組織。如果您的公司同時使用 Claude Console 和 Claude Enterprise,請在兩者中各建立一個金鑰。
以組織管理員身分登入
只有具有 admin 角色的組織成員才能建立 Admin API 金鑰。請參閱組織角色與權限。
開啟 Admin keys 設定
建立金鑰
點擊 Create key,為其命名,選擇金鑰到期時間,然後點擊 Create。Claude Console 金鑰沒有可選擇的範圍;每個金鑰都具有對所有接受 Admin API 金鑰之端點的完整存取權(本頁頂部提到的 service-account 和 federation 端點不接受 Admin API 金鑰)。
複製並儲存密鑰
複製顯示的密鑰(以 sk-ant-admin01- 開頭),並將其儲存在您的密鑰管理工具中。完整的密鑰只會顯示一次。
以 primary owner 或 organization owner 身分登入
Claude Enterprise 父組織的 primary owner(主要擁有者)可以建立能存取所有連結組織的金鑰,或限定於單一組織的金鑰。Organization owner(組織擁有者)只能建立具有 Compliance API 範圍、且限定於其自身組織的金鑰。
開啟 API 設定
前往 claude.ai > Organization settings > API,並找到 Keys 區段。
點擊 + Create key
為金鑰命名,並從範圍表格中選擇您需要的範圍。Primary owner 可以在單一金鑰上組合來自不同 API 的範圍(例如 read:analytics 和 read:spend_limits)。
複製並儲存密鑰
複製顯示的密鑰(以 sk-ant-api01- 開頭),並將其儲存在您的密鑰管理工具中。完整的密鑰只會顯示一次。
建立 Claude Enterprise 金鑰時,請選擇您計劃呼叫的 API 所需的所有範圍。範圍在建立時即固定;若日後需要新增範圍,請建立新的金鑰。
| 若要呼叫... | 請選擇這些範圍 |
|---|---|
| Admin API 使用者管理:列出和查詢成員與邀請;讀取自訂角色及其權限 | read:members |
| Admin API 使用者管理:變更成員角色、移除成員、建立和撤回邀請 | write:members |
| Admin API 使用者管理:讀取群組及其成員 | read:rbac_groups |
| Admin API 使用者管理:建立、重新命名和刪除群組;新增和移除群組成員;在建立邀請時指派群組 | write:rbac_groups |
| Spend Limits API:讀取成員的有效支出限制和提高額度請求 | read:spend_limits |
| Spend Limits API:設定或清除個別使用者的支出限制;核准或拒絕提高額度請求 | write:spend_limits |
| Claude Enterprise Analytics API:參與度、採用率、成本和使用情況報告 | read:analytics |
| Compliance API Activity Feed:組織範圍的活動事件 | read:compliance_activities |
| Compliance API 內容端點:讀取對話、檔案、專案、Cowork 和 Claude Code 工作階段記錄,以及使用者 | read:compliance_user_data |
| Compliance API 內容端點:刪除對話、檔案和專案 | delete:compliance_user_data |
| Compliance API 組織端點:讀取組織中繼資料和有效設定 | read:compliance_org_data |
| Admin API 使用者管理讀取端點和所有 Compliance API 讀取端點,使用單一唯讀範圍(適用於安全稽核整合;不包含 Spend Limits 或 Analytics API) | read:org_audit |
您的組織必須先啟用 Compliance 和 Analytics API,具有這些範圍的金鑰才能使用。請參閱設定 Compliance API 和取得 Claude Enterprise Analytics API 的存取權。
在每個請求的 x-api-key 標頭中傳遞金鑰。請參閱各 API 的文件以取得完整的請求範例。
超出金鑰範圍的呼叫會回傳 403 Forbidden,並附帶訊息列出該金鑰擁有的範圍以及端點所需的範圍。
管理組織成員、工作區和 API 金鑰。
為您的 Claude Enterprise 組織設定個別成員的支出限制並審核提高額度請求。
報告 Claude Code 生產力或 Claude Enterprise 的參與度和採用率。
稽核活動並擷取或刪除整個組織的使用者內容。
Was this page helpful?