Admin APIキーを作成する
Claude ConsoleまたはClaude Enterprise組織用のAdmin APIキーを作成します。
Admin APIキーは、このガイドのAdminセクションにあるすべてのAPIを認証します。Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API、およびRate Limits APIです。APIごとに個別のキーは必要ありません。唯一の例外は、Admin APIのサービスアカウント、フェデレーション発行者、およびフェデレーションルールのエンドポイントで、これらはorg:adminスコープを持つOAuthベアラートークンのみを受け付けます。OAuthベアラートークンを取得するを参照してください。
キーをどこで作成するかは、組織が使用しているClaude製品によって異なります。
どのキーが必要ですか?
| あなたの組織 | キーの作成場所 | キーのプレフィックス | 作成できる人 | 対応するAPI |
|---|---|---|---|---|
Claude Console(Claude Platform、platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | adminロールを持つ組織メンバー | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API、およびCompliance APIのActivity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 親組織のプライマリオーナー(すべてのリンクされた組織)。組織オーナーは、Compliance APIスコープのみを持ち、自身の組織に限定されたキーを作成できます | 選択したスコープに応じて、ユーザー管理(Admin APIのメンバー、招待、およびグループのエンドポイント)、Compliance API、Claude Enterprise Analytics API、およびSpend Limits API |
ある組織で作成されたキーを、別の組織の管理に使用することはできません。会社でClaude ConsoleとClaude Enterpriseの両方を使用している場合は、それぞれでキーを1つずつ作成してください。
Claude Console組織用のキーを作成する
組織のadminとしてサインインする
adminロールを持つ組織メンバーのみがAdmin APIキーを作成できます。組織のロールと権限を参照してください。
Admin keys設定を開く
キーを作成する
Create keyをクリックし、名前を付け、キーの有効期限を選択して、Createをクリックします。Claude Consoleのキーには選択可能なスコープはありません。すべてのキーは、Admin APIキーを受け付けるすべてのエンドポイントへのフルアクセス権を持ちます(このページの冒頭で述べたサービスアカウントおよびフェデレーションのエンドポイントはAdmin APIキーを受け付けません)。
シークレットをコピーして保存する
表示されたシークレット(
sk-ant-admin01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。
Claude Enterprise組織用のキーを作成する
プライマリオーナーまたは組織オーナーとしてサインインする
Claude Enterprise親組織のプライマリオーナーは、すべてのリンクされた組織にアクセスできるキー、または単一の組織に限定されたキーを作成できます。組織オーナーは、Compliance APIスコープのみを持ち、自身の組織に限定されたキーを作成できます。
API設定を開く
claude.ai > Organization settings > APIに移動し、Keysセクションを見つけます。
+ Create keyをクリックする
キーに名前を付け、スコープ表から必要なスコープを選択します。プライマリオーナーは、異なるAPIのスコープ(たとえば
read:analyticsとread:spend_limits)を1つのキーに組み合わせることができます。シークレットをコピーして保存する
表示されたシークレット(
sk-ant-api01-で始まる)をコピーし、シークレットマネージャーに保存します。完全なシークレットは一度しか表示されません。
Claude Enterpriseキーのスコープを選択する
Claude Enterpriseキーを作成する際は、呼び出す予定のAPIが必要とするすべてのスコープを選択してください。スコープは作成時に固定されます。後からスコープを追加するには、新しいキーを作成してください。
| 呼び出す対象 | 選択するスコープ |
|---|---|
| Admin API ユーザー管理:メンバーと招待の一覧表示および検索、カスタムロールとその権限の読み取り | read:members |
| Admin API ユーザー管理:メンバーのロール変更、メンバーの削除、招待の作成と取り消し | write:members |
| Admin API ユーザー管理:グループとそのメンバーの読み取り | read:rbac_groups |
| Admin API ユーザー管理:グループの作成、名前変更、削除、グループメンバーの追加と削除、招待作成時のグループ割り当て | write:rbac_groups |
| Spend Limits API:メンバーの有効な支出制限と増額リクエストの読み取り | read:spend_limits |
| Spend Limits API:ユーザーごとの支出制限の設定または解除、増額リクエストの承認または拒否 | write:spend_limits |
| Claude Enterprise Analytics API:エンゲージメント、導入、コスト、および使用状況のレポート | read:analytics |
| Compliance API Activity Feed:組織全体のアクティビティイベント | read:compliance_activities |
| Compliance APIのチャット、ファイル、およびプロジェクトのエンドポイントとCompliance APIのセッションエンドポイント:チャット、ファイル、プロジェクト、セッションのトランスクリプト、および組織ユーザーの読み取り | read:compliance_user_data |
| Compliance APIのチャット、ファイル、およびプロジェクトのエンドポイント:チャット、ファイル、およびプロジェクトの削除 | delete:compliance_user_data |
| Compliance APIの組織エンドポイント:組織のメタデータと有効な設定の読み取り | read:compliance_org_data |
| Admin API ユーザー管理の読み取りエンドポイントとすべてのCompliance API読み取りエンドポイントを、単一の読み取り専用スコープで利用(セキュリティ監査統合向け。Spend Limits APIおよびAnalytics APIは含まれません) | read:org_audit |
Compliance APIおよびAnalytics APIは、それらのスコープを持つキーを使用する前に、組織で有効化されている必要があります。Compliance APIをセットアップするおよびClaude Enterprise Analytics APIへのアクセスを取得するを参照してください。
キーを使用する
すべてのリクエストでx-api-keyヘッダーにキーを渡します。完全なリクエスト例については、各APIのドキュメントを参照してください。
キーのスコープを超える呼び出しは、キーが持つスコープとエンドポイントが必要とするスコープを列挙したメッセージとともに403 Forbiddenを返します。
次のステップ
組織のメンバー、ワークスペース、およびAPIキーを管理します。
Claude Enterprise組織のメンバーごとの支出制限を設定し、増額リクエストを確認します。
Claude Codeの生産性、またはClaude Enterpriseのエンゲージメントと導入についてレポートします。
組織全体のアクティビティを監査し、ユーザーコンテンツを取得または削除します。
Was this page helpful?