Claude Platform Docs
AdminAuthentifizierung

Einen Admin-API-Key erstellen

Erstelle einen Admin-API-Key für deine Claude Console- oder Claude Enterprise-Organisation.

Ein Admin-API-Key authentifiziert jede API im Abschnitt Admin dieses Leitfadens: die Admin API, die Analytics APIs, die Compliance API, die Spend Limits API, die Usage and Cost API und die Rate Limits API. Du benötigst keinen separaten Key für jede API. Die einzige Ausnahme sind die Service-Account-, Federation-Issuer- und Federation-Rule-Endpunkte der Admin API, die ausschließlich ein OAuth-Bearer-Token mit dem Scope org:admin akzeptieren. Siehe Ein OAuth-Bearer-Token erhalten.

Wo du den Key erstellst, hängt davon ab, welches Claude-Produkt deine Organisation verwendet.

Welchen Key benötigst du?

Deine OrganisationErstelle den Key inKey-PräfixWer ihn erstellen kannFunktioniert mit
Claude Console (Claude Platform, platform.claude.com)Claude Console > Settings > Admin keyssk-ant-admin01-...Organisationsmitglieder mit der Rolle adminAdmin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API und dem Activity Feed der Compliance API
Claude Enterprise (claude.ai)claude.ai > Organization settings > APIsk-ant-api01-...Der primäre Eigentümer (primary owner) der übergeordneten Organisation (alle verknüpften Organisationen). Ein Organisationseigentümer (organization owner) kann einen Key erstellen, der nur Compliance-API-Scopes trägt und auf seine eigene Organisation beschränkt istBenutzerverwaltung (die Mitglieder-, Einladungs- und Gruppen-Endpunkte der Admin API), Compliance API, Claude Enterprise Analytics API und Spend Limits API, entsprechend den Scopes, die du auswählst

Ein in einer Organisation erstellter Key kann nicht zur Verwaltung einer anderen Organisation verwendet werden. Wenn dein Unternehmen sowohl Claude Console als auch Claude Enterprise nutzt, erstelle in jeder Organisation einen Key.

Einen Key für eine Claude Console-Organisation erstellen

  1. Als Organisations-Admin anmelden

    Nur Organisationsmitglieder mit der Rolle admin können Admin-API-Keys erstellen. Siehe Organisationsrollen und Berechtigungen.

  2. Die Einstellungen für Admin keys öffnen

    Gehe zu Claude Console > Settings > Admin keys.

  3. Den Key erstellen

    Klicke auf Create key, gib ihm einen Namen, wähle eine Key-Ablaufzeit und klicke auf Create. Claude Console-Keys haben keine auswählbaren Scopes; jeder Key hat vollen Zugriff auf alle Endpunkte, die Admin-API-Keys akzeptieren (die oben auf dieser Seite erwähnten Service-Account- und Federation-Endpunkte akzeptieren keine Admin-API-Keys).

  4. Das Secret kopieren und speichern

    Kopiere das angezeigte Secret (beginnend mit sk-ant-admin01-) und speichere es in deinem Secrets-Manager. Das vollständige Secret wird nur einmal angezeigt.

Einen Key für eine Claude Enterprise-Organisation erstellen

  1. Als primärer Eigentümer oder Organisationseigentümer anmelden

    Der primäre Eigentümer der übergeordneten Claude Enterprise-Organisation kann einen Key erstellen, der auf jede verknüpfte Organisation zugreifen kann, oder einen, der auf eine einzelne Organisation beschränkt ist. Ein Organisationseigentümer kann einen Key nur mit Compliance-API-Scopes erstellen, der auf seine eigene Organisation beschränkt ist.

  2. Die API-Einstellungen öffnen

    Gehe zu claude.ai > Organization settings > API und suche den Abschnitt Keys.

  3. Auf + Create key klicken

    Benenne den Key und wähle die benötigten Scopes aus der Scopes-Tabelle aus. Der primäre Eigentümer kann Scopes verschiedener APIs (zum Beispiel read:analytics und read:spend_limits) in einem einzigen Key kombinieren.

  4. Das Secret kopieren und speichern

    Kopiere das angezeigte Secret (beginnend mit sk-ant-api01-) und speichere es in deinem Secrets-Manager. Das vollständige Secret wird nur einmal angezeigt.

Scopes für einen Claude Enterprise-Key auswählen

Wenn du einen Claude Enterprise-Key erstellst, wähle jeden Scope aus, den die APIs, die du aufrufen möchtest, erfordern. Scopes werden bei der Erstellung festgelegt; um später einen Scope hinzuzufügen, erstelle einen neuen Key.

Um Folgendes aufzurufen ...Wähle diese Scopes
Admin API Benutzerverwaltung: Mitglieder und Einladungen auflisten und nachschlagen; benutzerdefinierte Rollen und deren Berechtigungen lesenread:members
Admin API Benutzerverwaltung: Mitgliederrollen ändern, Mitglieder entfernen, Einladungen erstellen und zurückziehenwrite:members
Admin API Benutzerverwaltung: Gruppen und deren Mitglieder lesenread:rbac_groups
Admin API Benutzerverwaltung: Gruppen erstellen, umbenennen und löschen; Gruppenmitglieder hinzufügen und entfernen; Gruppen bei der Erstellung von Einladungen zuweisenwrite:rbac_groups
Spend Limits API: die effektiven Ausgabenlimits der Mitglieder und Erhöhungsanfragen lesenread:spend_limits
Spend Limits API: Ausgabenlimits pro Benutzer festlegen oder aufheben; Erhöhungsanfragen genehmigen oder ablehnenwrite:spend_limits
Claude Enterprise Analytics API: Berichte zu Engagement, Akzeptanz, Kosten und Nutzungread:analytics
Compliance API Activity Feed: organisationsweite Aktivitätsereignisseread:compliance_activities
Chat-, Datei- und Projekt-Endpunkte der Compliance API und Sitzungs-Endpunkte der Compliance API: Chats, Dateien, Projekte, Sitzungstranskripte und Organisationsbenutzer lesenread:compliance_user_data
Chat-, Datei- und Projekt-Endpunkte der Compliance API: Chats, Dateien und Projekte löschendelete:compliance_user_data
Organisations-Endpunkte der Compliance API: Organisationsmetadaten und effektive Einstellungen lesenread:compliance_org_data
Lese-Endpunkte der Admin API Benutzerverwaltung und jeder Lese-Endpunkt der Compliance API, mit einem einzigen Nur-Lese-Scope (für Sicherheitsaudit-Integrationen; umfasst nicht die Spend Limits oder Analytics APIs)read:org_audit

Die Compliance und Analytics APIs müssen für deine Organisation aktiviert sein, bevor Keys mit diesen Scopes verwendet werden können. Siehe Die Compliance API einrichten und Zugriff auf die Claude Enterprise Analytics API erhalten.

Den Key verwenden

Übergib den Key bei jeder Anfrage im Header x-api-key. Vollständige Anfragebeispiele findest du in der Dokumentation der jeweiligen API.

Ein Aufruf, der die Scopes des Keys überschreitet, gibt 403 Forbidden mit einer Meldung zurück, die die Scopes auflistet, die der Key besitzt, und die Scopes, die der Endpunkt benötigt.

Nächste Schritte

Verwalte Organisationsmitglieder, Workspaces und API-Keys.

Lege Ausgabenlimits pro Mitglied fest und prüfe Erhöhungsanfragen für deine Claude Enterprise-Organisation.

Erstelle Berichte zur Claude Code-Produktivität oder zu Engagement und Akzeptanz von Claude Enterprise.

Prüfe Aktivitäten und rufe Benutzerinhalte in deiner gesamten Organisation ab oder lösche sie.

Was this page helpful?