Admin APIキーは、このガイドのAdminセクションにあるすべてのAPIを認証します:Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API、およびRate Limits APIです。APIごとに個別のキーは必要ありません。唯一の例外はAdmin APIのサービスアカウント、フェデレーション発行者、およびフェデレーションルールのエンドポイントで、これらはorg:adminスコープを持つOAuthベアラートークンのみを受け付けます。OAuthベアラートークンの取得を参照してください。
キーを作成する場所は、組織が使用しているClaude製品によって異なります。
| 組織 | キーの作成場所 | キーのプレフィックス | 作成できる人 | 使用できるAPI |
|---|---|---|---|---|
Claude Console(Claude Platform、platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | adminロールを持つ組織メンバー | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API、およびCompliance APIのActivity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 親組織のプライマリオーナー(リンクされたすべての組織)。組織オーナーは、自身の組織に限定されたCompliance APIスコープのみを持つキーを作成できます | 選択したスコープに応じて、ユーザー管理(Admin APIのメンバー、招待、グループのエンドポイント、ベータ版)、Compliance API、Claude Enterprise Analytics API、およびSpend Limits API |
ある組織で作成されたキーを、別の組織の管理に使用することはできません。会社がClaude ConsoleとClaude Enterpriseの両方を使用している場合は、それぞれにキーを1つずつ作成してください。
組織管理者としてサインインする
adminロールを持つ組織メンバーのみがAdmin APIキーを作成できます。組織のロールと権限を参照してください。
Admin keys設定を開く
キーを作成する
Create keyをクリックし、名前を付け、キーの有効期限を選択して、Createをクリックします。Claude Consoleのキーには選択可能なスコープはありません。すべてのキーは、Admin APIキーを受け付けるすべてのエンドポイントへのフルアクセスを持ちます(このページの冒頭で述べたサービスアカウントおよびフェデレーションのエンドポイントはAdmin APIキーを受け付けません)。
シークレットをコピーして保存する
表示されたシークレット(sk-ant-admin01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。
プライマリオーナーまたは組織オーナーとしてサインインする
Claude Enterprise親組織のプライマリオーナーは、リンクされたすべての組織にアクセスできるキー、または単一の組織に限定されたキーを作成できます。組織オーナーは、自身の組織に限定された、Compliance APIスコープのみを持つキーを作成できます。
API設定を開く
claude.ai > Organization settings > APIに移動し、Keysセクションを見つけます。
+ Create keyをクリックする
キーに名前を付け、スコープの表から必要なスコープを選択します。プライマリオーナーは、異なるAPIのスコープ(例えば、read:analyticsとread:spend_limits)を1つのキーに組み合わせることができます。
シークレットをコピーして保存する
表示されたシークレット(sk-ant-api01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。
Claude Enterpriseキーを作成する際は、呼び出す予定のAPIが必要とするすべてのスコープを選択してください。スコープは作成時に固定されます。後からスコープを追加するには、新しいキーを作成してください。
| 呼び出す対象... | 選択するスコープ |
|---|---|
| Admin API ユーザー管理:メンバーと招待の一覧表示および検索、カスタムロールとその権限の読み取り | read:members |
| Admin API ユーザー管理:メンバーのロール変更、メンバーの削除、招待の作成と取り消し | write:members |
| Admin API ユーザー管理:グループとそのメンバーの読み取り | read:rbac_groups |
| Admin API ユーザー管理:グループの作成、名前変更、削除、グループメンバーの追加と削除、招待作成時のグループ割り当て | write:rbac_groups |
| Spend Limits API:メンバーの有効な支出上限と増額リクエストの読み取り | read:spend_limits |
| Spend Limits API:ユーザーごとの支出上限の設定またはクリア、増額リクエストの承認または拒否 | write:spend_limits |
| Claude Enterprise Analytics API:エンゲージメント、導入状況、コスト、使用状況のレポート | read:analytics |
| Compliance API Activity Feed:組織全体のアクティビティイベント | read:compliance_activities |
| Compliance APIコンテンツエンドポイント:チャット、ファイル、プロジェクト、Coworkセッションのトランスクリプト、およびユーザーの読み取り | read:compliance_user_data |
| Compliance APIコンテンツエンドポイント:チャット、ファイル、プロジェクトの削除 | delete:compliance_user_data |
| Compliance API組織エンドポイント:組織のメタデータと有効な設定の読み取り | read:compliance_org_data |
| Admin API ユーザー管理の読み取りエンドポイントとすべてのCompliance API読み取りエンドポイントを、単一の読み取り専用スコープで(セキュリティ監査の統合向け。Spend Limits APIやAnalytics APIは含まれません) | read:org_audit |
これらのスコープを持つキーを使用するには、事前に組織でCompliance APIおよびAnalytics APIが有効になっている必要があります。Compliance APIのセットアップおよびClaude Enterprise Analytics APIへのアクセスを取得するを参照してください。
すべてのリクエストのx-api-keyヘッダーにキーを渡します。完全なリクエスト例については、各APIのドキュメントを参照してください。
キーのスコープを超える呼び出しは、キーが持つスコープとエンドポイントが必要とするスコープを列挙したメッセージとともに403 Forbiddenを返します。
組織のメンバー、ワークスペース、APIキーを管理します。
Claude Enterprise組織のメンバーごとの支出上限を設定し、増額リクエストを確認します。
Claude Codeの生産性、またはClaude Enterpriseのエンゲージメントと導入状況をレポートします。
組織全体のアクティビティを監査し、ユーザーコンテンツを取得または削除します。
Was this page helpful?