Creare una chiave API Admin
Crea una chiave API Admin per la tua organizzazione Claude Console o Claude Enterprise.
Una "Admin API key" (chiave API Admin) autentica ogni API nella sezione Admin di questa guida: l'Admin API, le Analytics API, la Compliance API, la Spend Limits API, la Usage and Cost API e la Rate Limits API. Non hai bisogno di una chiave separata per ciascuna API. L'unica eccezione sono gli endpoint service-account, federation-issuer e federation-rule dell'Admin API, che accettano solo un token bearer OAuth con lo scope org:admin. Consulta Ottenere un token bearer OAuth.
Dove creare la chiave dipende da quale prodotto Claude utilizza la tua organizzazione.
Di quale chiave hai bisogno?
| La tua organizzazione | Crea la chiave in | Prefisso della chiave | Chi può crearla | Funziona con |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Membri dell'organizzazione con il ruolo admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API e l'Activity Feed della Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Il primary owner (proprietario principale) dell'organizzazione padre (tutte le organizzazioni collegate). Un organization owner (proprietario dell'organizzazione) può crearne una con soli scope della Compliance API, limitata alla propria organizzazione | Gestione utenti (gli endpoint member, invite e group dell'Admin API), Compliance API, Claude Enterprise Analytics API e Spend Limits API, in base agli scope selezionati |
Una chiave creata in un'organizzazione non può essere usata per gestire un'organizzazione diversa. Se la tua azienda utilizza sia Claude Console sia Claude Enterprise, crea una chiave in ciascuna.
Creare una chiave per un'organizzazione Claude Console
Accedi come admin dell'organizzazione
Solo i membri dell'organizzazione con il ruolo admin possono creare chiavi API Admin. Consulta Ruoli e permessi dell'organizzazione.
Apri le impostazioni Admin keys
Crea la chiave
Fai clic su Create key, assegnale un nome, scegli una scadenza della chiave e fai clic su Create. Le chiavi Claude Console non hanno scope selezionabili; ogni chiave dispone dell'accesso completo a tutti gli endpoint che accettano chiavi API Admin (gli endpoint service-account e federation indicati all'inizio di questa pagina non accettano chiavi API Admin).
Copia e conserva il segreto
Copia il segreto visualizzato (che inizia con
sk-ant-admin01-) e conservalo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.
Creare una chiave per un'organizzazione Claude Enterprise
Accedi come primary owner o organization owner
Il primary owner dell'organizzazione padre Claude Enterprise può creare una chiave in grado di accedere a ogni organizzazione collegata, oppure una limitata a una singola organizzazione. Un organization owner può creare una chiave con soli scope della Compliance API, limitata alla propria organizzazione.
Apri le impostazioni API
Vai a claude.ai > Organization settings > API e trova la sezione Keys.
Fai clic su + Create key
Assegna un nome alla chiave e seleziona gli scope di cui hai bisogno dalla tabella degli scope. Il primary owner può combinare scope di API diverse (ad esempio,
read:analyticseread:spend_limits) in una singola chiave.Copia e conserva il segreto
Copia il segreto visualizzato (che inizia con
sk-ant-api01-) e conservalo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.
Scegliere gli scope per una chiave Claude Enterprise
Quando crei una chiave Claude Enterprise, seleziona ogni scope richiesto dalle API che intendi chiamare. Gli scope sono fissati al momento della creazione; per aggiungere uno scope in seguito, crea una nuova chiave.
| Per chiamare... | Seleziona questi scope |
|---|---|
| Admin API gestione utenti: elencare e cercare membri e inviti; leggere i ruoli personalizzati e i relativi permessi | read:members |
| Admin API gestione utenti: modificare i ruoli dei membri, rimuovere membri, creare e ritirare inviti | write:members |
| Admin API gestione utenti: leggere i gruppi e i relativi membri | read:rbac_groups |
| Admin API gestione utenti: creare, rinominare ed eliminare gruppi; aggiungere e rimuovere membri dei gruppi; assegnare gruppi alla creazione di un invito | write:rbac_groups |
| Spend Limits API: leggere i limiti di spesa effettivi dei membri e le richieste di aumento | read:spend_limits |
| Spend Limits API: impostare o rimuovere i limiti di spesa per utente; approvare o rifiutare le richieste di aumento | write:spend_limits |
| Claude Enterprise Analytics API: report su coinvolgimento, adozione, costi e utilizzo | read:analytics |
| Activity Feed della Compliance API: eventi di attività a livello di organizzazione | read:compliance_activities |
| Endpoint chat, file e progetti della Compliance API ed endpoint sessioni della Compliance API: leggere chat, file, progetti, trascrizioni delle sessioni e utenti dell'organizzazione | read:compliance_user_data |
| Endpoint chat, file e progetti della Compliance API: eliminare chat, file e progetti | delete:compliance_user_data |
| Endpoint organizzazione della Compliance API: leggere i metadati dell'organizzazione e le impostazioni effettive | read:compliance_org_data |
| Endpoint di lettura della gestione utenti dell'Admin API e ogni endpoint di lettura della Compliance API, con un singolo scope di sola lettura (per integrazioni di audit di sicurezza; non include le Spend Limits API o Analytics API) | read:org_audit |
Le Compliance API e Analytics API devono essere abilitate per la tua organizzazione prima che le chiavi con tali scope possano essere utilizzate. Consulta Configurare la Compliance API e Ottenere l'accesso alla Claude Enterprise Analytics API.
Usare la chiave
Passa la chiave nell'header x-api-key in ogni richiesta. Consulta la documentazione di ciascuna API per esempi di richiesta completi.
Una chiamata che eccede gli scope della chiave restituisce 403 Forbidden con un messaggio che elenca gli scope di cui la chiave dispone e gli scope richiesti dall'endpoint.
Passaggi successivi
Gestisci membri dell'organizzazione, workspace e chiavi API.
Imposta limiti di spesa per membro ed esamina le richieste di aumento per la tua organizzazione Claude Enterprise.
Genera report sulla produttività di Claude Code o sul coinvolgimento e l'adozione di Claude Enterprise.
Verifica le attività e recupera o elimina i contenuti degli utenti in tutta la tua organizzazione.
Was this page helpful?