Claude Platform Docs
管理認証

Admin APIキーを作成する

Claude ConsoleまたはClaude Enterprise組織用のAdmin APIキーを作成します。

Admin APIキーは、このガイドのAdminセクションにあるすべてのAPIを認証します。Admin APIAnalytics APICompliance APISpend Limits APIUsage and Cost API、およびRate Limits APIです。APIごとに個別のキーは必要ありません。唯一の例外は、Admin APIのサービスアカウント、フェデレーション発行者、およびフェデレーションルールのエンドポイントで、これらはorg:adminスコープを持つOAuthベアラートークンのみを受け付けます。OAuthベアラートークンを取得するを参照してください。

キーをどこで作成するかは、組織が使用しているClaude製品によって異なります。

どのキーが必要ですか?

あなたの組織キーの作成場所キーのプレフィックス作成できる人対応するAPI
Claude Console(Claude Platform、platform.claude.comClaude Console > Settings > Admin keyssk-ant-admin01-...adminロールを持つ組織メンバーAdmin APIUsage and Cost APIRate Limits APIClaude Code Analytics API、およびCompliance APIのActivity Feed
Claude Enterpriseclaude.aiclaude.ai > Organization settings > APIsk-ant-api01-...親組織のプライマリオーナー(すべてのリンクされた組織)。組織オーナーは、Compliance APIスコープのみを持ち、自身の組織に限定されたキーを作成できます選択したスコープに応じて、ユーザー管理(Admin APIのメンバー、招待、およびグループのエンドポイント)、Compliance APIClaude Enterprise Analytics API、およびSpend Limits API

ある組織で作成されたキーを、別の組織の管理に使用することはできません。会社でClaude ConsoleとClaude Enterpriseの両方を使用している場合は、それぞれでキーを1つずつ作成してください。

Claude Console組織用のキーを作成する

  1. 組織のadminとしてサインインする

    adminロールを持つ組織メンバーのみがAdmin APIキーを作成できます。組織のロールと権限を参照してください。

  2. Admin keys設定を開く

    Claude Console > Settings > Admin keysに移動します。

  3. キーを作成する

    Create keyをクリックし、名前を付け、キーの有効期限を選択して、Createをクリックします。Claude Consoleのキーには選択可能なスコープはありません。すべてのキーは、Admin APIキーを受け付けるすべてのエンドポイントへのフルアクセス権を持ちます(このページの冒頭で述べたサービスアカウントおよびフェデレーションのエンドポイントはAdmin APIキーを受け付けません)。

  4. シークレットをコピーして保存する

    表示されたシークレット(sk-ant-admin01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。

Claude Enterprise組織用のキーを作成する

  1. プライマリオーナーまたは組織オーナーとしてサインインする

    Claude Enterprise親組織のプライマリオーナーは、すべてのリンクされた組織にアクセスできるキー、または単一の組織に限定されたキーを作成できます。組織オーナーは、Compliance APIスコープのみを持ち、自身の組織に限定されたキーを作成できます。

  2. API設定を開く

    claude.ai > Organization settings > APIに移動し、Keysセクションを見つけます。

  3. + Create keyをクリックする

    キーに名前を付け、スコープ表から必要なスコープを選択します。プライマリオーナーは、異なるAPIのスコープ(たとえばread:analyticsread:spend_limits)を1つのキーに組み合わせることができます。

  4. シークレットをコピーして保存する

    表示されたシークレット(sk-ant-api01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。

Claude Enterpriseキーのスコープを選択する

Claude Enterpriseキーを作成する際は、呼び出す予定のAPIが必要とするすべてのスコープを選択してください。スコープは作成時に固定されます。後からスコープを追加するには、新しいキーを作成してください。

呼び出す対象選択するスコープ
Admin API ユーザー管理:メンバーと招待の一覧表示および検索、カスタムロールとその権限の読み取りread:members
Admin API ユーザー管理:メンバーのロール変更、メンバーの削除、招待の作成と取り消しwrite:members
Admin API ユーザー管理:グループとそのメンバーの読み取りread:rbac_groups
Admin API ユーザー管理:グループの作成、名前変更、削除、グループメンバーの追加と削除、招待作成時のグループ割り当てwrite:rbac_groups
Spend Limits API:メンバーの有効な支出制限と増額リクエストの読み取りread:spend_limits
Spend Limits API:ユーザーごとの支出制限の設定または解除、増額リクエストの承認または拒否write:spend_limits
Claude Enterprise Analytics API:エンゲージメント、導入、コスト、および使用状況のレポートread:analytics
Compliance API Activity Feed:組織全体のアクティビティイベントread:compliance_activities
Compliance APIのチャット、ファイル、およびプロジェクトのエンドポイントCompliance APIのセッションエンドポイント:チャット、ファイル、プロジェクト、セッションのトランスクリプト、および組織ユーザーの読み取りread:compliance_user_data
Compliance APIのチャット、ファイル、およびプロジェクトのエンドポイント:チャット、ファイル、およびプロジェクトの削除delete:compliance_user_data
Compliance APIの組織エンドポイント:組織のメタデータと有効な設定の読み取りread:compliance_org_data
Admin API ユーザー管理の読み取りエンドポイントとすべてのCompliance API読み取りエンドポイントを、単一の読み取り専用スコープで利用(セキュリティ監査統合向け。Spend Limits APIおよびAnalytics APIは含まれません)read:org_audit

Compliance APIおよびAnalytics APIは、それらのスコープを持つキーを使用する前に、組織で有効化されている必要があります。Compliance APIをセットアップするおよびClaude Enterprise Analytics APIへのアクセスを取得するを参照してください。

キーを使用する

すべてのリクエストでx-api-keyヘッダーにキーを渡します。完全なリクエスト例については、各APIのドキュメントを参照してください。

キーのスコープを超える呼び出しは、キーが持つスコープとエンドポイントが必要とするスコープを列挙したメッセージとともに403 Forbiddenを返します。

次のステップ

組織のメンバー、ワークスペース、およびAPIキーを管理します。

Claude Enterprise組織のメンバーごとの支出制限を設定し、増額リクエストを確認します。

Claude Codeの生産性、またはClaude Enterpriseのエンゲージメントと導入についてレポートします。

組織全体のアクティビティを監査し、ユーザーコンテンツを取得または削除します。

Was this page helpful?