Questa pagina descrive come gestire in modo programmatico le persone della tua organizzazione Claude Enterprise (claude.ai), utilizzando l'Admin API: elencare i membri e cercarli per indirizzo email, modificare il ruolo di un membro, rimuovere membri, inviare e ritirare inviti, gestire i gruppi della tua enterprise e la loro appartenenza, e leggere i ruoli personalizzati della tua organizzazione. Per le organizzazioni Claude Console (Claude Platform), consulta la guida all'Admin API per Claude Console.
Gli endpoint di questa pagina sono in beta per le organizzazioni Claude Enterprise. La beta è abilitata per tutte le organizzazioni Claude Enterprise. Le richieste relative a gruppi e ruoli personalizzati devono includere l'header beta anthropic-beta: ce-user-management-2026-07-13; le richieste senza di esso restituiscono 404. Le richieste relative a membri e inviti non richiedono alcun header beta.
L'Admin API è un unico insieme di endpoint sotto https://api.anthropic.com/v1/organizations/. Le organizzazioni Claude Console e Claude Enterprise si autenticano con chiavi diverse e ciascuna ha accesso a un sottoinsieme diverso degli endpoint:
| Endpoint | Claude Console (Claude Platform) | Claude Enterprise (claude.ai) |
|---|---|---|
| Membri e inviti | Disponibile; consulta Admin API | Beta (questa pagina) |
| Gruppi | Non disponibile | Beta (questa pagina) |
| Ruoli personalizzati | Non disponibile | Beta, sola lettura (questa pagina) |
| Limiti di spesa | Non disponibile | Disponibile |
| Workspace, chiavi API, report di utilizzo e costi, limiti di velocità e gli altri endpoint dell'Admin API | Disponibile | Non disponibile |
Membri e inviti sono gli stessi endpoint per entrambi i tipi di organizzazione; questa pagina documenta il loro comportamento per Claude Enterprise, inclusi i ruoli dell'organizzazione di Claude Enterprise. Gli endpoint per gruppi e ruoli personalizzati esistono solo per Claude Enterprise.
È richiesta una chiave Admin API con scope
Questi endpoint richiedono una chiave Admin API con lo scope read:members (endpoint GET di membri e inviti, e tutti gli endpoint dei ruoli personalizzati; non esiste uno scope separato per i ruoli), lo scope write:members (endpoint POST e DELETE di membri e inviti), lo scope read:rbac_groups (endpoint GET dei gruppi) o lo scope write:rbac_groups (endpoint POST e DELETE dei gruppi). Una chiave con lo scope read:org_audit (uno scope di sola lettura per le integrazioni di audit di sicurezza) può anche chiamare ogni endpoint GET di questa pagina e gli endpoint di lettura della Compliance API. Consulta Creare una chiave Admin API per sapere dove il tuo primary owner ne crea una e quali scope selezionare. Passa la chiave nell'header x-api-key in ogni richiesta. Le richieste relative a membri e inviti richiedono anche l'header anthropic-version: 2023-06-01, come mostrato negli esempi; le richieste relative a gruppi e ruoli personalizzati non lo richiedono, e richiedono invece l'header anthropic-beta descritto nella nota precedente.
Questa pagina copre cinque risorse:
| Risorsa | Endpoint | Da usare per |
|---|---|---|
| Membri | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | Elencare i membri dell'organizzazione o cercarne uno per email; modificare il ruolo di un membro; rimuovere un membro. |
| Inviti | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | Invitare una persona nell'organizzazione, monitorare lo stato dell'invito e ritirarlo prima che venga accettato. |
| Gruppi | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | Leggere i gruppi della tua enterprise e i ruoli personalizzati associati a ciascuno; creare, rinominare ed eliminare gruppi. |
| Membri dei gruppi | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | Leggere i membri di un gruppo; aggiungere e rimuovere membri. |
| Ruoli personalizzati | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | Leggere i ruoli personalizzati della tua organizzazione e le autorizzazioni concesse da ciascun ruolo. |
I ruoli personalizzati e le loro associazioni ai gruppi sono gestiti nelle impostazioni dell'organizzazione su claude.ai; l'API li legge ma non può modificarli.
Elenca i membri dell'organizzazione, dal più recente:
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}Ogni membro ha esattamente un ruolo nell'organizzazione. Le letture restituiscono il ruolo del membro come uno di cinque valori:
| Ruolo | Significato |
|---|---|
user | Un membro standard. |
managed | Un membro le cui autorizzazioni sono concesse tramite i ruoli personalizzati associati ai suoi gruppi. |
owner | Un proprietario dell'organizzazione. |
membership_admin | Un membro che può gestire i membri dell'organizzazione. |
primary_owner | Il proprietario principale dell'organizzazione. Ce n'è esattamente uno. |
L'API può assegnare solo i ruoli user e managed, alla creazione dell'invito e negli aggiornamenti di ruolo. I ruoli amministrativi (owner, membership_admin e primary_owner) vengono assegnati nelle impostazioni dell'organizzazione su claude.ai, e i membri che li detengono non possono essere modificati o rimossi tramite questa API.
Una persona diventa membro accettando un invito (o tramite il single sign-on della tua organizzazione, dove configurato). La creazione di un invito invia un'email di invito; l'invito risulta quindi pending finché il destinatario non lo accetta (accepted) o finché non trascorre la data expires_at assegnata dal server (expired). Solo un invito pending può essere ritirato. Per modificare l'indirizzo email o il ruolo di un invito in sospeso, ritiralo e creane uno nuovo.
Se il piano della tua organizzazione attinge i membri da un pool finito di posti acquistati, un invito in sospeso consuma un posto. L'endpoint di creazione dell'invito non accetta un parametro di posto o di livello: il posto viene assegnato automaticamente dal livello più basso che ha disponibilità. La creazione di un invito quando non c'è alcun posto libero fallisce con un errore 400 anziché acquistare un posto. Ritirare l'invito, lasciarlo scadere o rimuovere il membro in seguito restituisce il posto al pool.
I gruppi collegano i membri ai ruoli personalizzati (controllo degli accessi basato sui ruoli, il rbac nei percorsi degli endpoint e nei nomi degli scope). I gruppi appartengono alla tua enterprise nel suo complesso (l'organizzazione padre insieme a ogni organizzazione sottostante) anziché a una singola organizzazione, quindi gli scope dei gruppi (read:rbac_groups e write:rbac_groups) richiedono una chiave creata per tutte le organizzazioni collegate. Ogni gruppo ha un source_type: direct per i gruppi creati in claude.ai, scim per i gruppi provisionati dal tuo identity provider. Il campo roles di un gruppo elenca gli ID dei ruoli personalizzati associati ad esso; risolvili in nomi e autorizzazioni con gli endpoint dei ruoli personalizzati, tenendo presente che il catalogo dei ruoli è per organizzazione mentre i gruppi sono a livello di enterprise, quindi il recupero di un ruolo che appartiene a un'altra organizzazione della tua enterprise restituisce 404 per la tua chiave. Il campo è null (anziché []) quando i dati dei ruoli erano temporaneamente non disponibili, quindi riprova per distinguere una lettura degradata da un gruppo senza ruoli.
Gli endpoint dell'Admin API condividono un limite per organizzazione di 100 richieste al minuto; la creazione di inviti ha invece un proprio limite di 1.200 richieste all'ora. Le richieste oltre un limite restituiscono 429 Too Many Requests.
Gli elenchi di membri e inviti usano la paginazione basata su ID: passa limit (predefinito 20, massimo 1000) più al massimo uno tra before_id o after_id, e scorri le pagine usando i campi first_id e last_id di ogni risposta finché has_more non è false. Gli elenchi di gruppi e ruoli personalizzati usano invece un cursore opaco: il valore next_page della risposta viene passato invariato come parametro page nella richiesta successiva, finché next_page non è null.
Le risposte di errore seguono la forma standard documentata in Errori.
GET /v1/organizations/users restituisce i membri dell'organizzazione, dal più recentemente aggiunto. Filtra per email per cercare un membro specifico; la corrispondenza non distingue tra maiuscole e minuscole e tollera le varianti comuni dello stesso indirizzo (ad esempio, [email protected] corrisponde a [email protected]). Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List users nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/users/{user_id} restituisce un membro per ID. Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Get user nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"POST /v1/organizations/users/{user_id} imposta il ruolo del membro su user o managed. I membri che detengono un ruolo amministrativo (owner, membership_admin o primary_owner) non possono essere modificati tramite questo endpoint, e i ruoli amministrativi non possono essere assegnati; entrambi i casi restituiscono 400 e sono gestiti nelle impostazioni dell'organizzazione su claude.ai. Se l'identity provider della tua organizzazione gestisce i ruoli (SSO avanzato o provisioning SCIM avanzato), gli aggiornamenti di ruolo restituiscono 400. Richiede lo scope write:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Update user nel riferimento API.
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'DELETE /v1/organizations/users/{user_id} rimuove il membro dall'organizzazione, restituendo al pool dell'organizzazione l'eventuale posto acquistato che occupava. I membri che detengono un ruolo amministrativo non possono essere rimossi tramite questo endpoint, e se il tuo identity provider gestisce l'appartenenza (SCIM), le rimozioni restituiscono 400. Richiede lo scope write:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Remove user nel riferimento API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}POST /v1/organizations/invites invia un'email di invito e restituisce l'invito con un expires_at assegnato dal server. role deve essere user o managed. Se esiste già un invito in sospeso per l'indirizzo email, o se l'indirizzo appartiene già a un membro, la richiesta restituisce 400 indicando la risorsa esistente. Le organizzazioni il cui identity provider effettua il provisioning degli utenti automaticamente (JIT o SCIM) non possono creare inviti tramite l'API. Richiede lo scope write:members.
Nei piani che attingono i membri da un pool finito di posti, l'invito prende automaticamente un posto dal livello più basso che ha disponibilità; l'API non accetta un parametro di livello. Se non c'è alcun posto libero, la richiesta fallisce con un errore 400 anziché acquistare un posto. Aggiungi posti tramite la gestione del piano dell'organizzazione e riprova.
Il campo opzionale rbac_group_ids elenca i gruppi (tramite ID con prefisso rbac_group_) da assegnare al membro quando accetta. Passare un rbac_group_ids non vuoto richiede inoltre che la chiave abbia lo scope write:rbac_groups, perché l'assegnazione a un gruppo può concedere le autorizzazioni associate ai ruoli del gruppo.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Create invite nel riferimento API.
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "[email protected]",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "[email protected]",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}GET /v1/organizations/invites restituisce gli inviti dell'organizzazione, dal più recente, negli stati pending, accepted ed expired; non esiste un filtro per stato. Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List invites nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/invites/{invite_id} restituisce un invito per ID. Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Get invite nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"DELETE /v1/organizations/invites/{invite_id} ritira un invito pending, disattivando il link nell'email di invito. Ritirare un invito accepted restituisce 400 (rimuovi invece il membro); ritirare un invito expired restituisce 400. Richiede lo scope write:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Delete invite nel riferimento API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"I gruppi che la tua enterprise crea direttamente, nelle impostazioni dell'organizzazione su claude.ai o tramite questa API (source_type: "direct"), supportano tutti gli endpoint di questa sezione. I gruppi provisionati dal tuo identity provider (source_type: "scim") possono essere letti ma non modificati: rinominare o eliminare un gruppo SCIM, o modificarne l'appartenenza, restituisce 400, perché è il tuo identity provider a possederlo. Ogni richiesta relativa ai gruppi deve includere l'header anthropic-beta: ce-user-management-2026-07-13, come mostrato negli esempi; le richieste senza di esso restituiscono 404. A differenza delle richieste relative a membri e inviti, le richieste relative ai gruppi non richiedono l'header anthropic-version.
GET /v1/organizations/rbac_groups restituisce i gruppi della tua enterprise, inclusi i gruppi gestiti dall'identity provider (scim). Richiede lo scope read:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List groups nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_groups/{group_id} restituisce un gruppo per ID. Richiede lo scope read:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Get group nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"POST /v1/organizations/rbac_groups crea un gruppo con il name specificato (1–255 caratteri) e senza ruoli né membri. Richiede lo scope write:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Create group nel riferimento API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}POST /v1/organizations/rbac_groups/{group_id} aggiorna il gruppo. name è l'unico campo che questo endpoint può modificare. Richiede lo scope write:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Update group nel riferimento API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Platform Engineering"}'DELETE /v1/organizations/rbac_groups/{group_id} elimina il gruppo. I suoi membri rimangono membri delle loro organizzazioni, ma perdono le autorizzazioni dei ruoli ad esso associati, e un limite di spesa di gruppo, se esisteva, smette di applicarsi a loro. Richiede lo scope write:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Delete group nel riferimento API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}GET /v1/organizations/rbac_groups/{group_id}/members restituisce i membri del gruppo (ciascuno con il proprio user_id ed email), dal più vecchio. Vengono restituiti solo i membri attuali delle organizzazioni della tua enterprise, quindi una pagina potrebbe contenere meno di limit voci mentre has_more è true. Richiede lo scope read:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List group members nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}POST /v1/organizations/rbac_groups/{group_id}/members aggiunge un membro dell'organizzazione al gruppo tramite user_id. L'utente deve essere già membro di una delle organizzazioni della tua enterprise (altrimenti la richiesta restituisce 404), e aggiungere qualcuno che è già nel gruppo restituisce 400. Per i gruppi scim, l'appartenenza è gestita nel tuo identity provider e questa richiesta restituisce 400. Per assegnare gruppi a una persona che non si è ancora unita, usa invece rbac_group_ids nella creazione dell'invito. Richiede lo scope write:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Add group member nel riferimento API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-07-09T18:00:00Z"
}DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} rimuove il membro dal gruppo; rimane membro della sua organizzazione. La richiesta restituisce 404 se l'utente non è membro del gruppo, e 400 per i gruppi scim, la cui appartenenza è gestita nel tuo identity provider. Richiede lo scope write:rbac_groups.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Remove group member nel riferimento API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}I ruoli personalizzati sono di sola lettura tramite l'API: questi endpoint catalogano i ruoli personalizzati della tua organizzazione (definiti nelle impostazioni dell'organizzazione su claude.ai o provisionati da Anthropic) e le autorizzazioni concesse da ciascun ruolo. Le letture dei ruoli personalizzati usano lo scope read:members (non esiste uno scope separato per i ruoli) e funzionano con una chiave a livello di organizzazione: a differenza degli endpoint dei gruppi, non richiedono una chiave creata per tutte le organizzazioni collegate, e il catalogo restituito è quello della tua organizzazione. Le richieste relative ai ruoli personalizzati, come quelle relative ai gruppi, devono includere l'header anthropic-beta: ce-user-management-2026-07-13; le richieste senza di esso restituiscono 404.
GET /v1/organizations/rbac_roles restituisce i ruoli personalizzati della tua organizzazione. Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List roles nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_roles/{role_id} restituisce un ruolo per ID. Richiede lo scope read:members.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta Get role nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"GET /v1/organizations/rbac_roles/{role_id}/permissions restituisce le autorizzazioni del ruolo. Ogni autorizzazione abbina una resource (ciò a cui si applica: le funzionalità di prodotto dell'organizzazione, uno strumento connettore, uno scope OAuth di un connettore, un connettore o tutti i connettori) a un'action (ciò che concede su quella risorsa). Le righe relative a funzionalità non abilitate per la tua organizzazione vengono omesse, quindi una pagina potrebbe contenere meno di limit righe mentre has_more è true. Richiede lo scope read:members.
Due valori di action richiedono particolare attenzione: un'autorizzazione organization la cui action è capability_access_all (tutte le funzionalità di prodotto) o capability_access_all_ga (tutte le funzionalità di prodotto generalmente disponibili) è una concessione generale (che non copre né l'accesso ai modelli né le autorizzazioni del pannello di amministrazione con prefisso permission_) ed è elencata come quella singola riga anziché essere espansa. Quando conteggi ciò che un ruolo concede, considera una riga generale come comprensiva di tutto ciò che la sua variante descrive, non solo delle funzionalità nominate nelle altre righe.
Per i dettagli completi dei parametri e gli schemi di risposta, consulta List role permissions nel riferimento API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}Cerca il membro per email:
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"Rimuovilo con DELETE /v1/organizations/users/{user_id}, usando l'id della risposta. Il suo posto, se presente, torna al pool.
Se la persona non si era ancora unita, la ricerca non restituisce alcun membro; elenca invece gli inviti e ritira il suo invito pending.
Elenca i gruppi e registra id, name e roles di ciascun gruppo.
Per ogni gruppo che ha ruoli sensibili, scorri le pagine di GET /v1/organizations/rbac_groups/{group_id}/members e confronta le email dei membri con l'elenco del tuo identity provider.
Rimuovi i membri che non dovrebbero più essere nel gruppo con DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}. Per i gruppi scim, effettua invece la modifica nel tuo identity provider.
No. Gli endpoint di membri e inviti sono gli stessi endpoint /v1/organizations/ usati dalle organizzazioni Claude Console; questa pagina documenta il loro comportamento per Claude Enterprise. Gli endpoint di gruppi e ruoli personalizzati fanno parte della stessa API ed esistono solo per le organizzazioni Claude Enterprise. La tabella di disponibilità mostra quali endpoint può chiamare ciascun tipo di organizzazione.
No. L'API assegna solo user e managed, alla creazione dell'invito e negli aggiornamenti di ruolo. I ruoli amministrativi vengono assegnati nelle impostazioni dell'organizzazione su claude.ai, e i membri che li detengono non possono essere modificati o rimossi tramite l'API.
Sì, con lo scope write:rbac_groups: crea, rinomina ed elimina gruppi, e aggiungi o rimuovi i loro membri. Due cose che l'API non può modificare: i gruppi provisionati dal tuo identity provider (source_type: "scim"), il cui nome e la cui appartenenza sono di proprietà dell'identity provider, e i ruoli personalizzati, che sono gestiti nelle impostazioni dell'organizzazione su claude.ai (l'API li legge).
Nei piani con un pool finito di posti, sì: un invito pending occupa un posto. Ritirare l'invito o lasciarlo scadere libera il posto. Nei piani senza un pool di posti, gli inviti non consumano nulla.
Se il tuo identity provider effettua il provisioning degli utenti automaticamente (JIT o SCIM), la creazione di inviti restituisce 400. Se gestisce i ruoli (SSO avanzato o provisioning SCIM avanzato), gli aggiornamenti di ruolo restituiscono 400. Se gestisce l'appartenenza (provisioning SCIM), le rimozioni di membri restituiscono 400. Le letture funzionano in ogni caso.
Dove il tuo primary owner crea una chiave con scope e quali scope selezionare.
Leggi organizzazioni, utenti, ruoli, gruppi e impostazioni per audit ed eDiscovery.
Report di utilizzo e costi per utente e per intervallo temporale per Claude Enterprise.
Imposta limiti di spesa per membro ed esamina le richieste di aumento.
Was this page helpful?