Claude Platform Docs
AdministrationAuthentification

Créer une clé API Admin

Créez une clé API Admin pour votre organisation Claude Console ou Claude Enterprise.

Une clé API Admin authentifie chaque API de la section Admin de ce guide : l'Admin API, les Analytics APIs, la Compliance API, la Spend Limits API, l'Usage and Cost API et la Rate Limits API. Vous n'avez pas besoin d'une clé distincte pour chaque API. La seule exception concerne les endpoints service-account, federation-issuer et federation-rule de l'Admin API, qui n'acceptent qu'un jeton bearer OAuth avec la portée org:admin. Consultez Obtenir un jeton bearer OAuth.

L'endroit où vous créez la clé dépend du produit Claude utilisé par votre organisation.

De quelle clé avez-vous besoin ?

Votre organisationCréez la clé dansPréfixe de la cléQui peut la créerFonctionne avec
Claude Console (Claude Platform, platform.claude.com)Claude Console > Settings > Admin keyssk-ant-admin01-...Les membres de l'organisation ayant le rôle adminAdmin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API et l'Activity Feed de la Compliance API
Claude Enterprise (claude.ai)claude.ai > Organization settings > APIsk-ant-api01-...Le primary owner de l'organisation parente (toutes les organisations liées). Un organization owner peut en créer une portant uniquement les portées de la Compliance API, restreinte à sa propre organisationGestion des utilisateurs (les endpoints member, invite et group de l'Admin API), Compliance API, Claude Enterprise Analytics API et Spend Limits API, selon les portées que vous sélectionnez

Une clé créée dans une organisation ne peut pas être utilisée pour gérer une autre organisation. Si votre entreprise utilise à la fois Claude Console et Claude Enterprise, créez une clé dans chacune.

Créer une clé pour une organisation Claude Console

  1. Connectez-vous en tant qu'administrateur de l'organisation

    Seuls les membres de l'organisation ayant le rôle admin peuvent créer des clés API Admin. Consultez Rôles et permissions de l'organisation.

  2. Ouvrez les paramètres des clés Admin

    Accédez à Claude Console > Settings > Admin keys.

  3. Créez la clé

    Cliquez sur Create key, donnez-lui un nom, choisissez une expiration de clé, puis cliquez sur Create. Les clés Claude Console n'ont pas de portées sélectionnables ; chaque clé dispose d'un accès complet à tous les endpoints qui acceptent les clés API Admin (les endpoints service-account et federation mentionnés en haut de cette page n'acceptent pas les clés API Admin).

  4. Copiez et stockez le secret

    Copiez le secret affiché (commençant par sk-ant-admin01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.

Créer une clé pour une organisation Claude Enterprise

  1. Connectez-vous en tant que primary owner ou organization owner

    Le primary owner de l'organisation parente Claude Enterprise peut créer une clé pouvant accéder à chaque organisation liée, ou une clé restreinte à une seule organisation. Un organization owner peut créer une clé portant uniquement les portées de la Compliance API, restreinte à sa propre organisation.

  2. Ouvrez les paramètres API

    Accédez à claude.ai > Organization settings > API et trouvez la section Keys.

  3. Cliquez sur + Create key

    Nommez la clé et sélectionnez les portées dont vous avez besoin dans le tableau des portées. Le primary owner peut combiner des portées de différentes API (par exemple, read:analytics et read:spend_limits) sur une seule clé.

  4. Copiez et stockez le secret

    Copiez le secret affiché (commençant par sk-ant-api01-) et stockez-le dans votre gestionnaire de secrets. Le secret complet n'est affiché qu'une seule fois.

Choisir les portées pour une clé Claude Enterprise

Lorsque vous créez une clé Claude Enterprise, sélectionnez chaque portée requise par les API que vous prévoyez d'appeler. Les portées sont fixées à la création ; pour ajouter une portée ultérieurement, créez une nouvelle clé.

Pour appeler...Sélectionnez ces portées
Gestion des utilisateurs de l'Admin API : lister et rechercher les membres et les invitations ; lire les rôles personnalisés et leurs permissionsread:members
Gestion des utilisateurs de l'Admin API : modifier les rôles des membres, supprimer des membres, créer et retirer des invitationswrite:members
Gestion des utilisateurs de l'Admin API : lire les groupes et leurs membresread:rbac_groups
Gestion des utilisateurs de l'Admin API : créer, renommer et supprimer des groupes ; ajouter et supprimer des membres de groupe ; attribuer des groupes lors de la création d'invitationswrite:rbac_groups
Spend Limits API : lire les limites de dépenses effectives des membres et les demandes d'augmentationread:spend_limits
Spend Limits API : définir ou effacer les limites de dépenses par utilisateur ; approuver ou refuser les demandes d'augmentationwrite:spend_limits
Claude Enterprise Analytics API : rapports d'engagement, d'adoption, de coût et d'utilisationread:analytics
Compliance API Activity Feed : événements d'activité à l'échelle de l'organisationread:compliance_activities
Endpoints chat, file et project de la Compliance API et endpoints session de la Compliance API : lire les chats, fichiers, projets, transcriptions de session et utilisateurs de l'organisationread:compliance_user_data
Endpoints chat, file et project de la Compliance API : supprimer les chats, fichiers et projetsdelete:compliance_user_data
Endpoints organization de la Compliance API : lire les métadonnées de l'organisation et les paramètres effectifsread:compliance_org_data
Endpoints de lecture de la gestion des utilisateurs de l'Admin API et chaque endpoint de lecture de la Compliance API, avec une seule portée en lecture seule (pour les intégrations d'audit de sécurité ; n'inclut pas les Spend Limits ou Analytics APIs)read:org_audit

Les Compliance et Analytics APIs doivent être activées pour votre organisation avant que les clés portant ces portées puissent être utilisées. Consultez Configurer la Compliance API et Obtenir l'accès à la Claude Enterprise Analytics API.

Utiliser la clé

Transmettez la clé dans l'en-tête x-api-key à chaque requête. Consultez la documentation de chaque API pour des exemples de requêtes complets.

Un appel qui dépasse les portées de la clé renvoie 403 Forbidden avec un message listant les portées dont dispose la clé et les portées dont l'endpoint a besoin.

Prochaines étapes

Gérez les membres de l'organisation, les espaces de travail et les clés API.

Définissez des limites de dépenses par membre et examinez les demandes d'augmentation pour votre organisation Claude Enterprise.

Établissez des rapports sur la productivité de Claude Code ou sur l'engagement et l'adoption de Claude Enterprise.

Auditez l'activité et récupérez ou supprimez le contenu des utilisateurs dans toute votre organisation.

Was this page helpful?