Einen Admin-API-Key erstellen
Erstelle einen Admin-API-Key für deine Claude Console- oder Claude Enterprise-Organisation.
Ein Admin-API-Key authentifiziert jede API im Abschnitt Admin dieses Leitfadens: die Admin API, die Analytics APIs, die Compliance API, die Spend Limits API, die Usage and Cost API und die Rate Limits API. Du benötigst keinen separaten Key für jede API. Die einzige Ausnahme sind die Service-Account-, Federation-Issuer- und Federation-Rule-Endpunkte der Admin API, die ausschließlich ein OAuth-Bearer-Token mit dem Scope org:admin akzeptieren. Siehe Ein OAuth-Bearer-Token erhalten.
Wo du den Key erstellst, hängt davon ab, welches Claude-Produkt deine Organisation verwendet.
Welchen Key benötigst du?
| Deine Organisation | Erstelle den Key in | Key-Präfix | Wer ihn erstellen kann | Funktioniert mit |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Organisationsmitglieder mit der Rolle admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API und dem Activity Feed der Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Der primäre Eigentümer (primary owner) der übergeordneten Organisation (alle verknüpften Organisationen). Ein Organisationseigentümer (organization owner) kann einen Key erstellen, der nur Compliance-API-Scopes trägt und auf seine eigene Organisation beschränkt ist | Benutzerverwaltung (die Mitglieder-, Einladungs- und Gruppen-Endpunkte der Admin API), Compliance API, Claude Enterprise Analytics API und Spend Limits API, entsprechend den Scopes, die du auswählst |
Ein in einer Organisation erstellter Key kann nicht zur Verwaltung einer anderen Organisation verwendet werden. Wenn dein Unternehmen sowohl Claude Console als auch Claude Enterprise nutzt, erstelle in jeder Organisation einen Key.
Einen Key für eine Claude Console-Organisation erstellen
Als Organisations-Admin anmelden
Nur Organisationsmitglieder mit der Rolle admin können Admin-API-Keys erstellen. Siehe Organisationsrollen und Berechtigungen.
Die Einstellungen für Admin keys öffnen
Den Key erstellen
Klicke auf Create key, gib ihm einen Namen, wähle eine Key-Ablaufzeit und klicke auf Create. Claude Console-Keys haben keine auswählbaren Scopes; jeder Key hat vollen Zugriff auf alle Endpunkte, die Admin-API-Keys akzeptieren (die oben auf dieser Seite erwähnten Service-Account- und Federation-Endpunkte akzeptieren keine Admin-API-Keys).
Das Secret kopieren und speichern
Kopiere das angezeigte Secret (beginnend mit
sk-ant-admin01-) und speichere es in deinem Secrets-Manager. Das vollständige Secret wird nur einmal angezeigt.
Einen Key für eine Claude Enterprise-Organisation erstellen
Als primärer Eigentümer oder Organisationseigentümer anmelden
Der primäre Eigentümer der übergeordneten Claude Enterprise-Organisation kann einen Key erstellen, der auf jede verknüpfte Organisation zugreifen kann, oder einen, der auf eine einzelne Organisation beschränkt ist. Ein Organisationseigentümer kann einen Key nur mit Compliance-API-Scopes erstellen, der auf seine eigene Organisation beschränkt ist.
Die API-Einstellungen öffnen
Gehe zu claude.ai > Organization settings > API und suche den Abschnitt Keys.
Auf + Create key klicken
Benenne den Key und wähle die benötigten Scopes aus der Scopes-Tabelle aus. Der primäre Eigentümer kann Scopes verschiedener APIs (zum Beispiel
read:analyticsundread:spend_limits) in einem einzigen Key kombinieren.Das Secret kopieren und speichern
Kopiere das angezeigte Secret (beginnend mit
sk-ant-api01-) und speichere es in deinem Secrets-Manager. Das vollständige Secret wird nur einmal angezeigt.
Scopes für einen Claude Enterprise-Key auswählen
Wenn du einen Claude Enterprise-Key erstellst, wähle jeden Scope aus, den die APIs, die du aufrufen möchtest, erfordern. Scopes werden bei der Erstellung festgelegt; um später einen Scope hinzuzufügen, erstelle einen neuen Key.
| Um Folgendes aufzurufen ... | Wähle diese Scopes |
|---|---|
| Admin API Benutzerverwaltung: Mitglieder und Einladungen auflisten und nachschlagen; benutzerdefinierte Rollen und deren Berechtigungen lesen | read:members |
| Admin API Benutzerverwaltung: Mitgliederrollen ändern, Mitglieder entfernen, Einladungen erstellen und zurückziehen | write:members |
| Admin API Benutzerverwaltung: Gruppen und deren Mitglieder lesen | read:rbac_groups |
| Admin API Benutzerverwaltung: Gruppen erstellen, umbenennen und löschen; Gruppenmitglieder hinzufügen und entfernen; Gruppen bei der Erstellung von Einladungen zuweisen | write:rbac_groups |
| Spend Limits API: die effektiven Ausgabenlimits der Mitglieder und Erhöhungsanfragen lesen | read:spend_limits |
| Spend Limits API: Ausgabenlimits pro Benutzer festlegen oder aufheben; Erhöhungsanfragen genehmigen oder ablehnen | write:spend_limits |
| Claude Enterprise Analytics API: Berichte zu Engagement, Akzeptanz, Kosten und Nutzung | read:analytics |
| Compliance API Activity Feed: organisationsweite Aktivitätsereignisse | read:compliance_activities |
| Chat-, Datei- und Projekt-Endpunkte der Compliance API und Sitzungs-Endpunkte der Compliance API: Chats, Dateien, Projekte, Sitzungstranskripte und Organisationsbenutzer lesen | read:compliance_user_data |
| Chat-, Datei- und Projekt-Endpunkte der Compliance API: Chats, Dateien und Projekte löschen | delete:compliance_user_data |
| Organisations-Endpunkte der Compliance API: Organisationsmetadaten und effektive Einstellungen lesen | read:compliance_org_data |
| Lese-Endpunkte der Admin API Benutzerverwaltung und jeder Lese-Endpunkt der Compliance API, mit einem einzigen Nur-Lese-Scope (für Sicherheitsaudit-Integrationen; umfasst nicht die Spend Limits oder Analytics APIs) | read:org_audit |
Die Compliance und Analytics APIs müssen für deine Organisation aktiviert sein, bevor Keys mit diesen Scopes verwendet werden können. Siehe Die Compliance API einrichten und Zugriff auf die Claude Enterprise Analytics API erhalten.
Den Key verwenden
Übergib den Key bei jeder Anfrage im Header x-api-key. Vollständige Anfragebeispiele findest du in der Dokumentation der jeweiligen API.
Ein Aufruf, der die Scopes des Keys überschreitet, gibt 403 Forbidden mit einer Meldung zurück, die die Scopes auflistet, die der Key besitzt, und die Scopes, die der Endpunkt benötigt.
Nächste Schritte
Verwalte Organisationsmitglieder, Workspaces und API-Keys.
Lege Ausgabenlimits pro Mitglied fest und prüfe Erhöhungsanfragen für deine Claude Enterprise-Organisation.
Erstelle Berichte zur Claude Code-Produktivität oder zu Engagement und Akzeptanz von Claude Enterprise.
Prüfe Aktivitäten und rufe Benutzerinhalte in deiner gesamten Organisation ab oder lösche sie.
Was this page helpful?