Une clé API Admin authentifie chaque API de la section Admin de ce guide : l'API Admin, les API Analytics, l'API Compliance, l'API Spend Limits, l'API Usage and Cost et l'API Rate Limits. Vous n'avez pas besoin d'une clé distincte pour chaque API. La seule exception concerne les points de terminaison service-account, federation-issuer et federation-rule de l'API Admin, qui n'acceptent qu'un jeton porteur OAuth avec la portée org:admin. Consultez Obtenir un jeton porteur OAuth.
L'endroit où vous créez la clé dépend du produit Claude utilisé par votre organisation.
| Votre organisation | Créez la clé dans | Préfixe de la clé | Qui peut la créer | Fonctionne avec |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Les membres de l'organisation ayant le rôle admin | API Admin, API Usage and Cost, API Rate Limits, API Claude Code Analytics, et le flux d'activité de l'API Compliance |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Le propriétaire principal de l'organisation parente (toutes les organisations liées). Un propriétaire d'organisation peut en créer une portant uniquement les portées de l'API Compliance, restreinte à sa propre organisation | Gestion des utilisateurs (les points de terminaison member, invite et group de l'API Admin, en version bêta), API Compliance, API Claude Enterprise Analytics et API Spend Limits, selon les portées que vous sélectionnez |
Une clé créée dans une organisation ne peut pas être utilisée pour gérer une autre organisation. Si votre entreprise utilise à la fois Claude Console et Claude Enterprise, créez une clé dans chacune.
Connectez-vous en tant qu'administrateur de l'organisation
Seuls les membres de l'organisation ayant le rôle admin peuvent créer des clés API Admin. Consultez Rôles et autorisations de l'organisation.
Ouvrez les paramètres des clés Admin
Accédez à Claude Console > Settings > Admin keys.
Créez la clé
Cliquez sur Create key, donnez-lui un nom, choisissez une expiration de clé, puis cliquez sur Create. Les clés Claude Console n'ont pas de portées sélectionnables ; chaque clé dispose d'un accès complet à tous les points de terminaison qui acceptent les clés API Admin (les points de terminaison service-account et federation mentionnés en haut de cette page n'acceptent pas les clés API Admin).
Copiez et stockez le secret
Copiez le secret affiché (commençant par sk-ant-admin01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.
Connectez-vous en tant que propriétaire principal ou propriétaire d'organisation
Le propriétaire principal de l'organisation parente Claude Enterprise peut créer une clé pouvant accéder à chaque organisation liée, ou une clé restreinte à une seule organisation. Un propriétaire d'organisation peut créer une clé avec uniquement les portées de l'API Compliance, restreinte à sa propre organisation.
Ouvrez les paramètres API
Accédez à claude.ai > Organization settings > API et trouvez la section Keys.
Cliquez sur + Create key
Nommez la clé et sélectionnez les portées dont vous avez besoin dans le tableau des portées. Le propriétaire principal peut combiner des portées de différentes API (par exemple, read:analytics et read:spend_limits) sur une seule clé.
Copiez et stockez le secret
Copiez le secret affiché (commençant par sk-ant-api01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.
Lorsque vous créez une clé Claude Enterprise, sélectionnez toutes les portées requises par les API que vous prévoyez d'appeler. Les portées sont fixées à la création ; pour ajouter une portée ultérieurement, créez une nouvelle clé.
| Pour appeler... | Sélectionnez ces portées |
|---|---|
| API Admin gestion des utilisateurs : lister et consulter les membres et les invitations ; lire les rôles personnalisés et leurs autorisations | read:members |
| API Admin gestion des utilisateurs : modifier les rôles des membres, supprimer des membres, créer et retirer des invitations | write:members |
| API Admin gestion des utilisateurs : lire les groupes et leurs membres | read:rbac_groups |
| API Admin gestion des utilisateurs : créer, renommer et supprimer des groupes ; ajouter et supprimer des membres de groupes ; attribuer des groupes lors de la création d'invitations | write:rbac_groups |
| API Spend Limits : lire les limites de dépenses effectives des membres et les demandes d'augmentation | read:spend_limits |
| API Spend Limits : définir ou effacer les limites de dépenses par utilisateur ; approuver ou refuser les demandes d'augmentation | write:spend_limits |
| API Claude Enterprise Analytics : rapports d'engagement, d'adoption, de coût et d'utilisation | read:analytics |
| Flux d'activité de l'API Compliance : événements d'activité à l'échelle de l'organisation | read:compliance_activities |
| Points de terminaison de contenu de l'API Compliance : lire les conversations, les fichiers, les projets, les transcriptions de sessions Cowork et les utilisateurs | read:compliance_user_data |
| Points de terminaison de contenu de l'API Compliance : supprimer les conversations, les fichiers et les projets | delete:compliance_user_data |
| Points de terminaison d'organisation de l'API Compliance : lire les métadonnées de l'organisation et les paramètres effectifs | read:compliance_org_data |
| Les points de terminaison de lecture de la gestion des utilisateurs de l'API Admin et chaque point de terminaison de lecture de l'API Compliance, avec une seule portée en lecture seule (pour les intégrations d'audit de sécurité ; n'inclut pas les API Spend Limits ni Analytics) | read:org_audit |
Les API Compliance et Analytics doivent être activées pour votre organisation avant que les clés dotées de ces portées puissent être utilisées. Consultez Configurer l'API Compliance et Obtenir l'accès à l'API Claude Enterprise Analytics.
Transmettez la clé dans l'en-tête x-api-key à chaque requête. Consultez la documentation de chaque API pour des exemples de requêtes complets.
Un appel qui dépasse les portées de la clé renvoie 403 Forbidden avec un message listant les portées dont dispose la clé et les portées dont le point de terminaison a besoin.
Gérez les membres de l'organisation, les espaces de travail et les clés API.
Définissez des limites de dépenses par membre et examinez les demandes d'augmentation pour votre organisation Claude Enterprise.
Produisez des rapports sur la productivité de Claude Code ou sur l'engagement et l'adoption de Claude Enterprise.
Auditez l'activité et récupérez ou supprimez le contenu des utilisateurs dans l'ensemble de votre organisation.
Was this page helpful?