Claude Platform Docs
AmministrazioneAutenticazione

Creare una chiave API Admin

Crea una chiave API Admin per la tua organizzazione Claude Console o Claude Enterprise.

Una "Admin API key" (chiave API Admin) autentica ogni API nella sezione Admin di questa guida: l'Admin API, le Analytics API, la Compliance API, la Spend Limits API, la Usage and Cost API e la Rate Limits API. Non hai bisogno di una chiave separata per ciascuna API. L'unica eccezione sono gli endpoint service-account, federation-issuer e federation-rule dell'Admin API, che accettano solo un token bearer OAuth con lo scope org:admin. Consulta Ottenere un token bearer OAuth.

Dove creare la chiave dipende da quale prodotto Claude utilizza la tua organizzazione.

Di quale chiave hai bisogno?

La tua organizzazioneCrea la chiave inPrefisso della chiaveChi può crearlaFunziona con
Claude Console (Claude Platform, platform.claude.com)Claude Console > Settings > Admin keyssk-ant-admin01-...Membri dell'organizzazione con il ruolo adminAdmin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API e l'Activity Feed della Compliance API
Claude Enterprise (claude.ai)claude.ai > Organization settings > APIsk-ant-api01-...Il primary owner (proprietario principale) dell'organizzazione padre (tutte le organizzazioni collegate). Un organization owner (proprietario dell'organizzazione) può crearne una con soli scope della Compliance API, limitata alla propria organizzazioneGestione utenti (gli endpoint member, invite e group dell'Admin API), Compliance API, Claude Enterprise Analytics API e Spend Limits API, in base agli scope selezionati

Una chiave creata in un'organizzazione non può essere usata per gestire un'organizzazione diversa. Se la tua azienda utilizza sia Claude Console sia Claude Enterprise, crea una chiave in ciascuna.

Creare una chiave per un'organizzazione Claude Console

  1. Accedi come admin dell'organizzazione

    Solo i membri dell'organizzazione con il ruolo admin possono creare chiavi API Admin. Consulta Ruoli e permessi dell'organizzazione.

  2. Apri le impostazioni Admin keys

    Vai a Claude Console > Settings > Admin keys.

  3. Crea la chiave

    Fai clic su Create key, assegnale un nome, scegli una scadenza della chiave e fai clic su Create. Le chiavi Claude Console non hanno scope selezionabili; ogni chiave dispone dell'accesso completo a tutti gli endpoint che accettano chiavi API Admin (gli endpoint service-account e federation indicati all'inizio di questa pagina non accettano chiavi API Admin).

  4. Copia e conserva il segreto

    Copia il segreto visualizzato (che inizia con sk-ant-admin01-) e conservalo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.

Creare una chiave per un'organizzazione Claude Enterprise

  1. Accedi come primary owner o organization owner

    Il primary owner dell'organizzazione padre Claude Enterprise può creare una chiave in grado di accedere a ogni organizzazione collegata, oppure una limitata a una singola organizzazione. Un organization owner può creare una chiave con soli scope della Compliance API, limitata alla propria organizzazione.

  2. Apri le impostazioni API

    Vai a claude.ai > Organization settings > API e trova la sezione Keys.

  3. Fai clic su + Create key

    Assegna un nome alla chiave e seleziona gli scope di cui hai bisogno dalla tabella degli scope. Il primary owner può combinare scope di API diverse (ad esempio, read:analytics e read:spend_limits) in una singola chiave.

  4. Copia e conserva il segreto

    Copia il segreto visualizzato (che inizia con sk-ant-api01-) e conservalo nel tuo gestore di segreti. Il segreto completo viene mostrato una sola volta.

Scegliere gli scope per una chiave Claude Enterprise

Quando crei una chiave Claude Enterprise, seleziona ogni scope richiesto dalle API che intendi chiamare. Gli scope sono fissati al momento della creazione; per aggiungere uno scope in seguito, crea una nuova chiave.

Per chiamare...Seleziona questi scope
Admin API gestione utenti: elencare e cercare membri e inviti; leggere i ruoli personalizzati e i relativi permessiread:members
Admin API gestione utenti: modificare i ruoli dei membri, rimuovere membri, creare e ritirare invitiwrite:members
Admin API gestione utenti: leggere i gruppi e i relativi membriread:rbac_groups
Admin API gestione utenti: creare, rinominare ed eliminare gruppi; aggiungere e rimuovere membri dei gruppi; assegnare gruppi alla creazione di un invitowrite:rbac_groups
Spend Limits API: leggere i limiti di spesa effettivi dei membri e le richieste di aumentoread:spend_limits
Spend Limits API: impostare o rimuovere i limiti di spesa per utente; approvare o rifiutare le richieste di aumentowrite:spend_limits
Claude Enterprise Analytics API: report su coinvolgimento, adozione, costi e utilizzoread:analytics
Activity Feed della Compliance API: eventi di attività a livello di organizzazioneread:compliance_activities
Endpoint chat, file e progetti della Compliance API ed endpoint sessioni della Compliance API: leggere chat, file, progetti, trascrizioni delle sessioni e utenti dell'organizzazioneread:compliance_user_data
Endpoint chat, file e progetti della Compliance API: eliminare chat, file e progettidelete:compliance_user_data
Endpoint organizzazione della Compliance API: leggere i metadati dell'organizzazione e le impostazioni effettiveread:compliance_org_data
Endpoint di lettura della gestione utenti dell'Admin API e ogni endpoint di lettura della Compliance API, con un singolo scope di sola lettura (per integrazioni di audit di sicurezza; non include le Spend Limits API o Analytics API)read:org_audit

Le Compliance API e Analytics API devono essere abilitate per la tua organizzazione prima che le chiavi con tali scope possano essere utilizzate. Consulta Configurare la Compliance API e Ottenere l'accesso alla Claude Enterprise Analytics API.

Usare la chiave

Passa la chiave nell'header x-api-key in ogni richiesta. Consulta la documentazione di ciascuna API per esempi di richiesta completi.

Una chiamata che eccede gli scope della chiave restituisce 403 Forbidden con un messaggio che elenca gli scope di cui la chiave dispone e gli scope richiesti dall'endpoint.

Passaggi successivi

Gestisci membri dell'organizzazione, workspace e chiavi API.

Imposta limiti di spesa per membro ed esamina le richieste di aumento per la tua organizzazione Claude Enterprise.

Genera report sulla produttività di Claude Code o sul coinvolgimento e l'adozione di Claude Enterprise.

Verifica le attività e recupera o elimina i contenuti degli utenti in tutta la tua organizzazione.

Was this page helpful?