org:admin OAuth-Tokens.Die Admin API ist für Einzelkonten nicht verfügbar. Um mit Teammitgliedern zusammenzuarbeiten und Mitglieder hinzuzufügen, richte deine Organisation unter Console → Settings → Organization ein.
Die Admin API ermöglicht es dir, die Ressourcen deiner Organisation programmatisch zu verwalten, einschließlich Organisationsmitgliedern, Workspaces und API-Keys. Dies bietet programmatische Kontrolle über administrative Aufgaben, die andernfalls eine manuelle Konfiguration in der Claude Console erfordern würden.
Die Admin API erfordert speziellen Zugriff
Die Admin API akzeptiert zwei Anmeldedaten:
sk-ant-admin...), der im x-api-key-Header gesendet wird. Nur Organisationsmitglieder mit der Admin-Rolle können einen bereitstellen. Siehe Einen Admin-API-Key erstellen.org:admin-Scope, das im authorization: Bearer-Header gesendet wird. Nur Mitglieder mit der Rolle Admin, Owner oder Primary Owner können eines erhalten. Siehe Ein OAuth-Bearer-Token erhalten.Claude Enterprise: Claude Enterprise (claude.ai)-Organisationen verwenden ebenfalls die Admin API, mit einem in claude.ai erstellten, eingeschränkten API-Key. Von den Endpunkten auf dieser Seite stehen ihnen nur Mitglieder und Einladungen zur Verfügung (in Beta), zusammen mit Endpunkten, die nur für Claude Enterprise verfügbar sind: Gruppen und Lesezugriff auf benutzerdefinierte Rollen (Beta) sowie Ausgabenlimits. Siehe Benutzerverwaltung für Claude Enterprise.
Claude Platform auf AWS: Der Großteil der Admin API ist auf der Claude Platform auf AWS nicht verfügbar. Workspace-Endpunkte (Erstellen, Abrufen, Auflisten, Aktualisieren und Archivieren unter /v1/organizations/workspaces) sind verfügbar. Andere Endpunkte, einschließlich Organisationsmitglieder, Workspace-Mitglieder, Einladungen, API-Keys, Nutzungsberichte, Kostenberichte und Ratenlimit-Berichte, sind nicht verfügbar. Siehe Claude Platform auf AWS für Details.
Authentifiziere dich mit einem der beiden Anmeldedaten. Ein Admin-API-Key deckt die meisten Endpunkte ab; die Endpunkte für Service-Accounts, Federation-Issuer und Federation-Regeln akzeptieren nur ein org:admin OAuth-Token. Die folgenden Beispiele rufen den Endpunkt für Organisationsinformationen auf beide Arten auf.
Melde dich mit der ant CLI unter einem dedizierten Profil an und fordere den org:admin-Scope an (siehe Admin-Zugriff), exportiere dann das Bearer-Token. Ein dediziertes Profil verhindert, dass deine routinemäßigen Befehle mit erhöhten Zugriffsrechten ausgeführt werden:
ant auth login --profile admin --scope "org:admin"
export ANTHROPIC_OAUTH_TOKEN=$(ant auth print-credentials --profile admin --access-token)Interaktive Tokens sind kurzlebig; wenn Anfragen beginnen, 401 zurückzugeben, führe den export-Befehl erneut aus, der das Token automatisch aktualisiert.
Rufe die Admin API mit dem exportierten Token auf:
curl --fail-with-body -sS "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "authorization: Bearer $ANTHROPIC_OAUTH_TOKEN"Ein org:admin-Token gewährt Zugriff auf die gesamte Organisation, unabhängig davon, an welchen Workspace das zugrunde liegende Profil oder die Federation-Regel gebunden ist.
Für CI und andere nicht-interaktive Workloads erstelle das Token mit Workload Identity Federation, anstatt dich interaktiv anzumelden. Siehe WIF mit der Admin API verwalten.
Um einen Admin-API-Key für deinen Organisationstyp zu erstellen, siehe Einen Admin-API-Key erstellen.
curl --fail-with-body -sS "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Wenn du die Admin API verwendest:
org:admin OAuth-Token; Admin-API-Keys werden nicht akzeptiert)Dies ist nützlich für:
Es gibt fünf Rollen auf Organisationsebene. Weitere Details findest du im Artikel API Console roles and permissions.
| Rolle | Berechtigungen |
|---|---|
| user | Kann Workbench verwenden |
| claude_code_user | Kann Workbench und Claude Code verwenden |
| developer | Kann Workbench verwenden und API-Keys verwalten |
| billing | Kann Workbench verwenden und Abrechnungsdetails verwalten |
| admin | Kann alles Vorstehende tun und zusätzlich Benutzer verwalten |
Organisations-Owner und Primary Owner haben alle Admin-Berechtigungen und können zusätzlich Admins verwalten. Alle Verweise auf die Admin-Rolle auf dieser Seite gelten auch für Owner und Primary Owner.
Du kannst Organisationsmitglieder auflisten, Mitgliederrollen aktualisieren und Mitglieder entfernen.
# Organisationsmitglieder auflisten
curl "https://api.anthropic.com/v1/organizations/users?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# Mitgliederrolle aktualisieren
curl "https://api.anthropic.com/v1/organizations/users/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{"role": "developer"}'
# Mitglied entfernen
curl --request DELETE "https://api.anthropic.com/v1/organizations/users/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Du kannst Benutzer in Organisationen einladen und diese Einladungen verwalten.
# Einladung erstellen
curl --request POST "https://api.anthropic.com/v1/organizations/invites" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"email": "[email protected]",
"role": "developer"
}'
# Einladungen auflisten
curl "https://api.anthropic.com/v1/organizations/invites?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# Einladung löschen
curl --request DELETE "https://api.anthropic.com/v1/organizations/invites/{invite_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Einen umfassenden Leitfaden zu Workspaces, einschließlich Console- und API-Beispielen, findest du unter Workspaces.
Verwalte den Benutzerzugriff auf bestimmte Workspaces:
# Mitglied zum Workspace hinzufügen
curl --request POST "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"user_id": "user_xxx",
"workspace_role": "workspace_developer"
}'
# Workspace-Mitglieder auflisten
curl "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# Mitgliedsrolle aktualisieren
curl --request POST "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"workspace_role": "workspace_admin"
}'
# Mitglied aus dem Workspace entfernen
curl --request DELETE "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Überwache und verwalte API-Keys. Jeder Key in der Antwort enthält seinen expires_at-Zeitstempel (null für Keys ohne Ablaufdatum):
# API-Keys auflisten
curl "https://api.anthropic.com/v1/organizations/api_keys?limit=10&status=active&workspace_id=wrkspc_xxx" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# API-Key aktualisieren
curl --request POST "https://api.anthropic.com/v1/organizations/api_keys/{api_key_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"status": "inactive",
"name": "New Key Name"
}'Erstelle und verwalte Service-Accounts (svac_...), die nicht-menschlichen Identitäten, als die Workload Identity Federation-Tokens agieren. Admin-API-Keys werden an den Endpunkten für Service-Accounts, Federation-Issuer oder Federation-Regeln nicht akzeptiert; verwende ein org:admin OAuth-Token. Siehe WIF mit der Admin API verwalten.
Registriere die OIDC-Identitätsanbieter (fdis_...), deren Tokens Workload-Identität für deine Organisation geltend machen dürfen. Siehe WIF mit der Admin API verwalten.
Verwalte die Regeln (fdrl_...), die Issuer-Tokens auf Service-Accounts und Scopes abbilden. Siehe WIF mit der Admin API verwalten.
Rufe Informationen über deine Organisation programmatisch mit dem /v1/organizations/me-Endpunkt ab.
Zum Beispiel:
curl "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"id": "12345678-1234-5678-1234-567812345678",
"type": "organization",
"name": "Organization Name"
}Dieser Endpunkt ist nützlich, um programmatisch zu bestimmen, zu welcher Organisation ein Admin-API-Key gehört.
Vollständige Parameterdetails und Antwortschemata findest du in der API-Referenz für Organisationsinformationen.
Verfolge die Nutzung und Kosten deiner Organisation mit der Usage and Cost API.
Überwache die Entwicklerproduktivität und die Einführung von Claude Code mit der Claude Code Analytics API.
Lies die für deine Organisation und ihre Workspaces konfigurierten Ratenlimits mit der Rate Limits API.
Rufe Audit- und Aktivitätsdaten für deine Organisation mit der Compliance API ab. Admin-API-Keys können nur den Activity Feed lesen; für vollständigen Zugriff siehe Die Compliance API einrichten.
Um die Admin API effektiv zu nutzen:
expires_at jedes Keys und rotiere Keys regelmäßigFür Workspace-spezifische Fragen siehe die Workspaces-FAQ.
Was this page helpful?