Claude Platform Docs
AdministrationOrganisation

Espaces de travail

Organisez les clés API, gérez l'accès des équipes et contrôlez les coûts grâce aux espaces de travail.

Les « workspaces » (espaces de travail) offrent un moyen d'organiser votre utilisation de l'API au sein d'une organisation. Utilisez les espaces de travail pour séparer différents projets, environnements ou équipes tout en conservant une facturation et une administration centralisées.

Fonctionnement des espaces de travail

Chaque organisation dispose d'un Default Workspace (espace de travail par défaut) qui ne peut être ni renommé, ni archivé, ni supprimé. Lorsque vous créez des espaces de travail supplémentaires, vous pouvez attribuer des membres, des comptes de service, des clés API et des limites de ressources à chacun d'eux.

Caractéristiques principales :

  • Les identifiants d'espace de travail utilisent le préfixe wrkspc_ (par exemple, wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ)
  • 100 espaces de travail maximum par organisation par défaut (les espaces de travail archivés ne sont pas comptabilisés) ; contactez votre équipe de compte si vous en avez besoin de davantage
  • Le Default Workspace possède un ID wrkspc_ comme tout autre espace de travail (renvoyé dans l'en-tête de réponse anthropic-workspace-id et accepté par Get Workspace), mais il n'apparaît pas dans les résultats de List Workspaces, et les clés API, les rapports d'utilisation et les rapports de coûts affichent null pour son workspace_id, tout comme les clés API valables pour tous les espaces de travail (le champ scope d'une clé API permet de les distinguer ; pour une clé liée au Default Workspace, il contient l'ID réel)
  • Les clés API peuvent être limitées à un seul espace de travail. Dans ce cas, elles ne peuvent accéder qu'aux ressources de cet espace de travail. Certaines clés API peuvent recevoir des autorisations sur plusieurs espaces de travail et fournissent un en-tête d'ID d'espace de travail pour accéder aux ressources de cet espace de travail

Espace de travail Claude Code

Lorsqu'un membre de votre organisation se connecte pour la première fois à Claude Code avec son compte Claude Console, Anthropic crée automatiquement un espace de travail Claude Code dans l'organisation et y ajoute ce membre. Chaque membre qui se connecte ensuite à Claude Code est ajouté de la même manière.

L'espace de travail Claude Code maintient le trafic Claude Code séparé de vos autres charges de travail API :

  • Claude Code génère une clé API par utilisateur dans cet espace de travail lors de la connexion. Vous ne pouvez pas y créer de clés manuellement depuis la Console.
  • Une clé Claude Code cesse de fonctionner si son propriétaire est retiré de l'espace de travail ou de l'organisation, contrairement à une clé d'espace de travail.
  • L'utilisation de Claude Code est soumise à une limite de débit distincte, et les administrateurs peuvent plafonner sa part des limites de l'organisation sous Settings > Workspaces.
  • C'est le seul espace de travail qui prend en charge des limites de dépenses mensuelles par utilisateur.

Rôles et autorisations des espaces de travail

Les membres peuvent avoir des rôles différents dans chaque espace de travail, ce qui permet un contrôle d'accès précis.

RôleAutorisations
Workspace UserUtiliser uniquement le playground
Workspace Limited DeveloperCréer et gérer des clés API, utiliser l'API. Ne peut pas accéder aux vues de traçage de session ni télécharger de fichiers.
Workspace DeveloperCréer et gérer des clés API, utiliser l'API
Workspace AdminContrôle total sur les paramètres et les membres de l'espace de travail
Workspace BillingConsulter les informations de facturation de l'espace de travail (hérité du rôle de facturation de l'organisation)

Héritage des rôles

  • Les administrateurs de l'organisation reçoivent automatiquement l'accès Workspace Admin à tous les espaces de travail
  • Les membres de facturation de l'organisation reçoivent automatiquement l'accès Workspace Billing à tous les espaces de travail
  • Les utilisateurs et développeurs de l'organisation doivent être explicitement ajoutés à chaque espace de travail
  • Les comptes de service sont ajoutés aux espaces de travail depuis la page du compte de service dans Settings → Service accounts ou depuis l'onglet Service accounts de l'espace de travail

Gestion des espaces de travail

Utilisation de la Console

Créez et gérez des espaces de travail dans la Claude Console.

Créer un espace de travail

  1. Ouvrir les paramètres des espaces de travail

    Dans la Claude Console, accédez à Settings > Workspaces.

  2. Créer un espace de travail

    Cliquez sur Create workspace.

  3. Configurer l'espace de travail

    Saisissez un nom d'espace de travail et sélectionnez une couleur pour l'identification visuelle.

  4. Créer l'espace de travail

    Cliquez sur Create pour finaliser.

Modifier les détails d'un espace de travail

Pour modifier le nom ou la couleur d'un espace de travail :

  1. Sélectionnez l'espace de travail dans la liste.
  2. Cliquez sur le menu à points de suspension (...) et choisissez Edit details.
  3. Mettez à jour le nom ou la couleur et enregistrez vos modifications.

Ajouter des membres à un espace de travail

  1. Accédez à l'onglet Members de l'espace de travail.
  2. Cliquez sur Add to Workspace.
  3. Sélectionnez un membre de l'organisation et attribuez-lui un rôle d'espace de travail.
  4. Confirmez l'ajout.

Pour retirer un membre, cliquez sur l'icône de corbeille à côté de son nom.

Définir les limites d'un espace de travail

Les paramètres de chaque espace de travail répartissent ces limites sur deux onglets :

  • Limites de débit : dans l'onglet Rate limits, définissez des limites par niveau de modèle pour les requêtes par minute, les jetons d'entrée ou les jetons de sortie
  • Limites de dépenses : dans l'onglet Spend limits, plafonnez les dépenses mensuelles et configurez des alertes lorsque les dépenses atteignent certains seuils

Archiver un espace de travail

Pour archiver un espace de travail, cliquez sur le menu à points de suspension (...) et sélectionnez Archive. L'archivage :

  • Préserve les données historiques pour les rapports
  • Désactive l'espace de travail et archive toutes les clés API créées pour celui-ci
  • Ne peut pas être annulé

Utilisation de l'Admin API

Gérez les espaces de travail par programmation à l'aide de l'Admin API.

Les exemples SDK et CLI suivants construisent le client par défaut, qui lit la clé Admin API depuis la variable d'environnement ANTHROPIC_API_KEY ; les SDK exposent ces points de terminaison sous client.beta.organization.workspaces. Les méthodes de liste des SDK récupèrent les pages suivantes à la demande, de sorte que limit définit la taille de page ; les exemples PHP, Ruby et curl renvoient une seule page.

Créer un espace de travail :

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.create(name="Production")

print(f"id: {workspace.id}")
print(f"name: {workspace.name}")

Lister les espaces de travail :

client = anthropic.Anthropic()

workspaces = client.beta.organization.workspaces.list(limit=10, include_archived=False)

for workspace in workspaces:
    print(f"{workspace.id}: {workspace.name}")

Archiver un espace de travail :

client = anthropic.Anthropic()

workspace = client.beta.organization.workspaces.archive(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ"
)

print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")

Pour obtenir le détail complet des paramètres et les schémas de réponse, consultez la référence de l'API Workspaces.

Gestion des membres d'un espace de travail

Ajouter un membre à un espace de travail :

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.add(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_role="workspace_developer",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Mettre à jour le rôle d'un membre :

client = anthropic.Anthropic()

member = client.beta.organization.workspaces.members.update(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    workspace_role="workspace_admin",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Retirer un membre d'un espace de travail :

client = anthropic.Anthropic()

removed_member = client.beta.organization.workspaces.members.remove(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)

print(f"user_id: {removed_member.user_id}")

Pour obtenir le détail complet des paramètres, consultez la référence de l'API Workspace Members.

Clés API et portée des ressources

Chaque requête s'exécute dans exactement un espace de travail et ne peut accéder qu'aux ressources de cet espace de travail. L'espace de travail concerné dépend du type de clé :

  • Une clé d'espace de travail (une clé héritée sans propriétaire) appartient à l'espace de travail dans lequel elle a été créée et s'y exécute toujours.
  • Une clé personnelle ou une clé de compte de service agit au nom de son utilisateur ou de son compte de service. Une clé à espace de travail unique s'exécute toujours dans l'espace de travail choisi lors de sa création. Une clé multi-espaces de travail s'exécute dans l'espace de travail désigné par l'en-tête anthropic-workspace-id de chaque requête. Les comptes doivent avoir accès à l'espace de travail pour l'utiliser.

Les ressources limitées aux espaces de travail comprennent :

Certaines ressources sont gérées différemment :

  • Les tunnels MCP sont gérés avec un jeton OAuth workspace:manage_tunnels obtenu via la fédération d'identité de charge de travail, et non avec une clé API. Les tunnels sont créés dans un espace de travail, et la liste MCP tunnels de la Console ainsi que le sélecteur de serveur Managed Agent n'affichent que les tunnels de l'espace de travail actuel ; le plafond de 10 tunnels actifs s'applique à l'ensemble de l'organisation. La gestion des tunnels nécessite un rôle disposant des autorisations de gestion des tunnels ; les développeurs de l'organisation peuvent les consulter mais pas les modifier.
  • Les espaces de travail eux-mêmes et les membres de l'organisation sont gérés au niveau de l'organisation via l'Admin API, à l'aide d'une clé Admin API, d'un jeton OAuth org:admin, ou d'une clé personnelle ou de compte de service qui n'est pas limitée à un espace de travail spécifique.

Pour rechercher les ID d'espace de travail de votre organisation, appelez le point de terminaison List Workspaces ou retrouvez-les dans la Claude Console.

Identifier l'espace de travail derrière une réponse de l'API

Les réponses de la Claude API incluent un en-tête anthropic-workspace-id aux côtés des en-têtes de réponse request-id et anthropic-organization-id. Sa valeur est l'ID préfixé par wrkspc_ de l'espace de travail auquel la clé API ou le jeton d'accès de la requête a été résolu, y compris lorsque cet espace de travail est le Default Workspace. Par exemple, une réponse réussie inclut des en-têtes comme ceux-ci :

HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

L'en-tête est absent lorsque l'identifiant ne se résout pas en un espace de travail (par exemple, pour les requêtes Admin API) ou lorsque la requête échoue avant la fin de l'authentification, comme dans le cas d'une erreur 401.

Les exemples suivants envoient une requête à l'API Messages et affichent l'ID d'espace de travail à partir des en-têtes de réponse :

client = anthropic.Anthropic()

response = client.messages.with_raw_response.create(
    model="claude-opus-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")
Output
Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Les mêmes accesseurs lisent également l'en-tête depuis d'autres points de terminaison de la Claude API, y compris les API Claude Managed Agents. Par exemple, lisez anthropic-workspace-id dans la réponse qui crée une session pour enregistrer l'espace de travail auquel la session appartient.

Avec l'ID d'espace de travail issu d'une réponse, vous pouvez :

  • Confirmer l'espace de travail dont l'utilisation, les coûts et les limites de débit ont été imputés par la requête
  • Le comparer au champ workspace_id des rapports de l'API Usage and Cost et des objets de l'Admin API tels que les clés API (les deux indiquent null pour le Default Workspace, comme le font également les clés API pour les clés valables pour tous les espaces de travail ; le champ scope d'une clé API permet de distinguer les deux et, pour une clé liée à un seul espace de travail, contient l'ID réel de cet espace de travail)
  • Vérifier s'il s'agit de l'ID de votre Default Workspace en le transmettant à Get Workspace avec une clé Admin API : le Default Workspace est renvoyé avec "name": "Default", même si List Workspaces l'omet
  • Ouvrir cet espace de travail dans la Console pour retrouver les ressources de la requête, telles que les sessions, les fichiers, les lots de messages et les skills

Limites des espaces de travail

Vous pouvez définir des limites de dépenses et de débit personnalisées pour chaque espace de travail afin de vous protéger contre une utilisation excessive et de garantir une répartition équitable des ressources.

Définition des limites d'un espace de travail

Vous pouvez définir des limites d'espace de travail inférieures (mais pas supérieures) aux limites de votre organisation :

  • Limites de dépenses : plafonnez les dépenses mensuelles d'un espace de travail. Définissez-les dans l'onglet de paramètres Spend limits de l'espace de travail dans la Claude Console.
  • Limites de débit : limitez les requêtes par minute, les jetons d'entrée par minute ou les jetons de sortie par minute. Définissez-les dans l'onglet de paramètres Rate limits de l'espace de travail dans la Claude Console.

Pour des informations détaillées sur les limites de débit et leur fonctionnement, consultez Limites de débit. Vous pouvez également lire par programmation les limites de débit actuelles de votre organisation et de vos espaces de travail avec l'API Rate Limits.

Suivi de l'utilisation et des coûts

Suivez l'utilisation et les coûts par espace de travail à l'aide de l'API Usage and Cost :

cURL
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
  -H "anthropic-version: 2023-06-01" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

L'utilisation et les coûts attribués au Default Workspace ont une valeur null pour workspace_id.

Cas d'utilisation courants

Séparation des environnements

Créez des espaces de travail distincts pour le développement, la préproduction et la production :

Espace de travailObjectif
DéveloppementTests et expérimentation avec des limites de débit plus basses
PréproductionTests de préproduction avec des limites similaires à celles de la production
ProductionTrafic réel avec des limites de débit complètes et une surveillance

Isolation par équipe ou département

Attribuez des espaces de travail à différentes équipes pour la répartition des coûts et le contrôle d'accès :

  • Équipe d'ingénierie avec un accès développeur
  • Équipe de science des données avec ses propres clés API
  • Équipe de support avec un accès limité pour les outils clients

Organisation par projet

Créez des espaces de travail pour des projets ou produits spécifiques afin de suivre séparément l'utilisation et les coûts.

Bonnes pratiques

  1. Planifiez la structure de vos espaces de travail

    Réfléchissez à la manière dont vous organiserez vos espaces de travail avant de les créer. Pensez aux besoins en matière de facturation, de contrôle d'accès et de suivi de l'utilisation.

  2. Utilisez des noms explicites

    Nommez clairement les espaces de travail pour indiquer leur objectif (par exemple, « Production - Chatbot client » ou « Dev - Outils internes »).

  3. Définissez des limites appropriées

    Configurez des limites de dépenses et de débit pour éviter les coûts imprévus et garantir une répartition équitable des ressources.

  4. Auditez régulièrement les accès

    Examinez périodiquement les membres des espaces de travail pour vous assurer que seuls les utilisateurs appropriés y ont accès.

  5. Surveillez l'utilisation

    Utilisez l'API Usage and Cost pour suivre la consommation au niveau des espaces de travail.

FAQ

Voir aussi

Was this page helpful?