このページでは、Admin APIを使用して、Claude Enterprise(claude.ai)組織のメンバーをプログラムで管理する方法を説明します。メンバーの一覧表示とメールアドレスによる検索、メンバーのロールの変更、メンバーの削除、招待の送信と取り消し、エンタープライズのグループとそのメンバーシップの管理、組織のカスタムロールの読み取りが可能です。Claude Console(Claude Platform)組織については、Claude Console向けAdmin APIガイドを参照してください。
このページのエンドポイントは、Claude Enterprise組織向けのベータ版です。 ベータ版はすべてのClaude Enterprise組織で有効になっています。グループおよびカスタムロールのリクエストには、ベータヘッダー anthropic-beta: ce-user-management-2026-07-13 を含める必要があります。このヘッダーがないリクエストは404を返します。メンバーおよび招待のリクエストにはベータヘッダーは不要です。
Admin APIは、https://api.anthropic.com/v1/organizations/ 配下の単一のエンドポイントセットです。Claude ConsoleとClaude Enterpriseの組織は異なるキーで認証し、それぞれ異なるエンドポイントのサブセットにアクセスできます。
| エンドポイント | Claude Console (Claude Platform) | Claude Enterprise (claude.ai) |
|---|---|---|
| メンバーと招待 | 利用可能。Admin APIを参照 | ベータ版(このページ) |
| グループ | 利用不可 | ベータ版(このページ) |
| カスタムロール | 利用不可 | ベータ版、読み取り専用(このページ) |
| 支出上限 | 利用不可 | 利用可能 |
| ワークスペース、APIキー、使用状況とコストレポート、レート制限、およびその他のAdmin APIエンドポイント | 利用可能 | 利用不可 |
メンバーと招待は、両方の組織タイプで同じエンドポイントです。このページでは、Claude Enterpriseの組織ロールを含む、Claude Enterpriseでの動作を説明します。グループとカスタムロールのエンドポイントは、Claude Enterprise専用です。
スコープ付きAdmin APIキーが必要です
これらのエンドポイントには、read:members スコープ(メンバーおよび招待の GET エンドポイント、およびすべてのカスタムロールエンドポイント。ロール専用のスコープはありません)、write:members スコープ(メンバーおよび招待の POST と DELETE エンドポイント)、read:rbac_groups スコープ(グループの GET エンドポイント)、または write:rbac_groups スコープ(グループの POST と DELETE エンドポイント)を持つAdmin APIキーが必要です。read:org_audit スコープ(セキュリティ監査統合向けの読み取り専用スコープ)を持つキーは、このページのすべての GET エンドポイントとCompliance APIの読み取りエンドポイントも呼び出せます。プライマリオーナーがキーを作成する場所と選択すべきスコープについては、Admin APIキーの作成を参照してください。すべてのリクエストで x-api-key ヘッダーにキーを渡してください。メンバーおよび招待のリクエストには、例に示すように anthropic-version: 2023-06-01 ヘッダーも必要です。グループおよびカスタムロールのリクエストには不要で、代わりに前述の注記で説明した anthropic-beta ヘッダーが必要です。
このページでは5つのリソースを扱います。
| リソース | エンドポイント | 用途 |
|---|---|---|
| メンバー | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | 組織のメンバーの一覧表示またはメールアドレスによる検索、メンバーのロールの変更、メンバーの削除。 |
| 招待 | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | 組織への招待、招待のステータスの追跡、承諾前の招待の取り消し。 |
| グループ | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | エンタープライズのグループと各グループに紐付けられたカスタムロールの読み取り、グループの作成、名前変更、削除。 |
| グループメンバー | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | グループのメンバーの読み取り、メンバーの追加と削除。 |
| カスタムロール | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | 組織のカスタムロールと各ロールが付与する権限の読み取り。 |
カスタムロールとそのグループへの紐付けは、claude.aiの組織設定で管理されます。APIはそれらを読み取れますが、変更はできません。
組織のメンバーを新しい順に一覧表示します。
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}すべてのメンバーは、ちょうど1つの組織ロールを持ちます。読み取り時には、メンバーのロールは次の5つの値のいずれかとして返されます。
| ロール | 意味 |
|---|---|
user | 標準のメンバー。 |
managed | 所属するグループに紐付けられたカスタムロールを通じて権限が付与されるメンバー。 |
owner | 組織のオーナー。 |
membership_admin | 組織のメンバーを管理できるメンバー。 |
primary_owner | 組織のプライマリオーナー。ちょうど1人存在します。 |
APIが割り当てられるのは、招待の作成時とロールの更新時における user と managed のロールのみです。管理ロール(owner、membership_admin、primary_owner)はclaude.aiの組織設定で割り当てられ、これらのロールを持つメンバーはこのAPIを通じて変更や削除ができません。
招待を承諾する(または組織でシングルサインオンが設定されている場合はそれを通じて)ことで、その人はメンバーになります。招待を作成すると招待メールが送信されます。招待は、受信者が承諾する(accepted)か、サーバーが割り当てた expires_at を過ぎる(expired)まで、pending として読み取られます。取り消せるのは pending の招待のみです。保留中の招待のメールアドレスやロールを変更するには、招待を取り消して新しい招待を作成してください。
組織のプランが購入済みシートの有限のプールからメンバーを割り当てる場合、保留中の招待はシートを1つ消費します。招待作成エンドポイントはシートやティアのパラメータを受け取りません。シートは空きのある最も低いティアから自動的に割り当てられます。空きシートがない状態で招待を作成すると、シートを購入するのではなく400エラーで失敗します。招待を取り消す、期限切れにする、または後でメンバーを削除すると、シートはプールに戻ります。
グループは、メンバーをカスタムロールに結び付けます(ロールベースのアクセス制御。エンドポイントパスとスコープ名の rbac がこれに当たります)。グループは単一の組織ではなく、エンタープライズ全体(親組織とその配下のすべての組織)が所有するため、グループのスコープ(read:rbac_groups と write:rbac_groups)には、すべてのリンクされた組織向けに作成されたキーが必要です。各グループは source_type を持ちます。claude.aiで作成されたグループは direct、IDプロバイダーによってプロビジョニングされたグループは scim です。グループの roles フィールドには、そのグループに紐付けられたカスタムロールのIDが一覧表示されます。カスタムロールエンドポイントを使用して名前と権限に解決してください。ただし、ロールカタログは組織ごとである一方、グループはエンタープライズ全体に及ぶため、エンタープライズ内の別の組織に属するロールを取得しようとすると、お使いのキーでは404が返されます。ロールデータが一時的に利用できなかった場合、このフィールドは([] ではなく)null になるため、再試行することで、読み取りの一時的な失敗とロールのないグループを区別できます。
Admin APIのエンドポイントは、組織ごとに1分あたり100リクエストの制限を共有します。招待の作成には代わりに1時間あたり1,200リクエストという独自の制限があります。制限を超えたリクエストは429 Too Many Requestsを返します。
メンバーと招待のリストはIDベースのページネーションを使用します。limit(デフォルト20、最大1000)に加えて before_id または after_id のいずれか1つを渡し、各レスポンスの first_id と last_id フィールドを使用して、has_more が false になるまでページを進めます。グループとカスタムロールのリストは代わりに不透明なカーソルを使用します。レスポンスの next_page の値を、次のリクエストの page パラメータとしてそのまま渡し、next_page が null になるまで続けます。
エラーレスポンスは、エラーに記載されている標準の形式に従います。
GET /v1/organizations/users は、組織のメンバーを追加日時の新しい順に返します。email でフィルタリングして特定のメンバーを検索できます。マッチングは大文字小文字を区別せず、同じアドレスの一般的なバリエーションも許容します(たとえば、[email protected] は [email protected] にマッチします)。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのユーザーの一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/users/{user_id} は、IDで指定した1人のメンバーを返します。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのユーザーの取得を参照してください。
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"POST /v1/organizations/users/{user_id} は、メンバーのロールを user または managed に設定します。管理ロール(owner、membership_admin、primary_owner)を持つメンバーはこのエンドポイントでは変更できず、管理ロールを割り当てることもできません。どちらも400を返し、claude.aiの組織設定で管理されます。組織のIDプロバイダーがロールを管理している場合(高度なSSOまたは高度なSCIMプロビジョニング)、ロールの更新は400を返します。write:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのユーザーの更新を参照してください。
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'DELETE /v1/organizations/users/{user_id} は、メンバーを組織から削除し、そのメンバーが占有していた購入済みシートがあれば組織のプールに戻します。管理ロールを持つメンバーはこのエンドポイントでは削除できず、IDプロバイダーがメンバーシップを管理している場合(SCIM)、削除は400を返します。write:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのユーザーの削除を参照してください。
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}POST /v1/organizations/invites は招待メールを送信し、サーバーが割り当てた expires_at を持つ招待を返します。role は user または managed である必要があります。そのメールアドレスに対する保留中の招待がすでに存在する場合、またはそのアドレスがすでにメンバーに属している場合、リクエストは既存のリソースを示す400を返します。IDプロバイダーがユーザーを自動的にプロビジョニングする組織(JITまたはSCIM)は、APIを通じて招待を作成できません。write:members スコープが必要です。
有限のシートプールからメンバーを割り当てるプランでは、招待は空きのある最も低いティアから自動的にシートを取得します。APIはティアのパラメータを受け取りません。空きシートがない場合、リクエストはシートを購入するのではなく400エラーで失敗します。組織のプラン管理からシートを追加して再試行してください。
オプションの rbac_group_ids フィールドには、メンバーが招待を承諾した際に割り当てるグループ(rbac_group_ プレフィックス付きのID)を一覧で指定します。空でない rbac_group_ids を渡す場合、グループの割り当てによってそのグループのロールに紐付けられた権限が付与される可能性があるため、キーに write:rbac_groups スコープも必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスの招待の作成を参照してください。
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "[email protected]",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "[email protected]",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}GET /v1/organizations/invites は、組織の招待を新しい順に、pending、accepted、expired のすべての状態にわたって返します。ステータスによるフィルターはありません。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスの招待の一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/invites/{invite_id} は、IDで指定した1つの招待を返します。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスの招待の取得を参照してください。
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"DELETE /v1/organizations/invites/{invite_id} は、pending の招待を取り消し、招待メール内のリンクを無効化します。accepted の招待を取り消そうとすると400が返されます(代わりにメンバーを削除してください)。expired の招待を取り消そうとすると400が返されます。write:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスの招待の削除を参照してください。
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"エンタープライズがclaude.aiの組織設定またはこのAPIを通じて直接作成したグループ(source_type: "direct")は、このセクションのすべてのエンドポイントをサポートします。IDプロバイダーによってプロビジョニングされたグループ(source_type: "scim")は読み取りはできますが変更はできません。SCIMグループの名前変更や削除、メンバーシップの変更は400を返します。これはIDプロバイダーがそのグループを所有しているためです。すべてのグループリクエストには、例に示すように anthropic-beta: ce-user-management-2026-07-13 ヘッダーを含める必要があります。このヘッダーがないリクエストは404を返します。メンバーおよび招待のリクエストとは異なり、グループリクエストには anthropic-version ヘッダーは不要です。
GET /v1/organizations/rbac_groups は、IDプロバイダー管理(scim)のグループを含む、エンタープライズのグループを返します。read:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループの一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_groups/{group_id} は、IDで指定した1つのグループを返します。read:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループの取得を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"POST /v1/organizations/rbac_groups は、指定した name(1〜255文字)を持ち、ロールもメンバーもないグループを作成します。write:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループの作成を参照してください。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}POST /v1/organizations/rbac_groups/{group_id} は、グループを更新します。このエンドポイントで変更できるフィールドは name のみです。write:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループの更新を参照してください。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Platform Engineering"}'DELETE /v1/organizations/rbac_groups/{group_id} は、グループを削除します。そのメンバーは引き続き所属組織のメンバーのままですが、グループに紐付けられたロールの権限を失い、グループの支出上限が設定されていた場合、それも適用されなくなります。write:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループの削除を参照してください。
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}GET /v1/organizations/rbac_groups/{group_id}/members は、グループのメンバー(それぞれ user_id とメールアドレス付き)を古い順に返します。エンタープライズの組織の現在のメンバーのみが返されるため、has_more が true であってもページに含まれるエントリが limit より少ない場合があります。read:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループメンバーの一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}POST /v1/organizations/rbac_groups/{group_id}/members は、user_id で指定した組織メンバーをグループに追加します。そのユーザーはすでにエンタープライズのいずれかの組織のメンバーである必要があり(そうでない場合、リクエストは404を返します)、すでにグループに所属している人を追加すると400が返されます。scim グループの場合、メンバーシップはIDプロバイダーで管理されるため、このリクエストは400を返します。まだ参加していない人にグループを割り当てるには、代わりに招待の作成で rbac_group_ids を使用してください。write:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループメンバーの追加を参照してください。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-07-09T18:00:00Z"
}DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} は、メンバーをグループから削除します。そのメンバーは引き続き所属組織のメンバーのままです。ユーザーがグループのメンバーでない場合、リクエストは404を返します。scim グループの場合は400を返します。そのメンバーシップはIDプロバイダーで管理されているためです。write:rbac_groups スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのグループメンバーの削除を参照してください。
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}カスタムロールはAPIを通じて読み取り専用です。これらのエンドポイントは、組織のカスタムロール(claude.aiの組織設定で定義されたもの、またはAnthropicによってプロビジョニングされたもの)と、各ロールが付与する権限をカタログ化します。カスタムロールの読み取りには read:members スコープを使用し(ロール専用のスコープはありません)、組織レベルのキーで動作します。グループエンドポイントとは異なり、すべてのリンクされた組織向けに作成されたキーは不要で、返されるカタログは自組織のものです。カスタムロールのリクエストは、グループリクエストと同様に、anthropic-beta: ce-user-management-2026-07-13 ヘッダーを含める必要があります。このヘッダーがないリクエストは404を返します。
GET /v1/organizations/rbac_roles は、組織のカスタムロールを返します。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのロールの一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_roles/{role_id} は、IDで指定した1つのロールを返します。read:members スコープが必要です。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのロールの取得を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"GET /v1/organizations/rbac_roles/{role_id}/permissions は、ロールの権限を返します。各権限は、resource(適用対象:組織のプロダクト機能、コネクタツール、コネクタのOAuthスコープ、1つのコネクタ、またはすべてのコネクタ)と action(そのリソースに対して付与される内容)のペアです。組織で有効になっていない機能の行は省略されるため、has_more が true であってもページに含まれる行が limit より少ない場合があります。read:members スコープが必要です。
2つの action 値には特別な注意が必要です。アクションが capability_access_all(すべてのプロダクト機能)または capability_access_all_ga(一般提供されているすべてのプロダクト機能)である organization 権限は包括的な付与(モデルアクセスと permission_ プレフィックス付きの管理パネル権限のどちらもカバーしないもの)であり、展開されずにその単一の行として一覧表示されます。ロールが付与する内容を集計する際は、包括的な行は他の行に記載された機能だけでなく、そのバリアントが示すすべてをカバーするものとして扱ってください。
パラメータの詳細とレスポンススキーマの完全な情報については、APIリファレンスのロール権限の一覧表示を参照してください。
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}メールアドレスでメンバーを検索します。
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"レスポンスの id を使用して、DELETE /v1/organizations/users/{user_id} でメンバーを削除します。シートがあればプールに戻ります。
その人がまだ参加していない場合、検索ではメンバーが返されません。代わりに招待を一覧表示し、pending の招待を取り消してください。
グループを一覧表示し、各グループの id、name、roles を記録します。
機密性の高いロールを持つ各グループについて、GET /v1/organizations/rbac_groups/{group_id}/members をページングし、メンバーのメールアドレスをIDプロバイダーの名簿と照合します。
グループに所属すべきでなくなったメンバーを DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} で削除します。scim グループの場合は、代わりにIDプロバイダーで変更を行ってください。
いいえ。メンバーと招待のエンドポイントは、Claude Console組織が使用するのと同じ /v1/organizations/ エンドポイントです。このページでは、Claude Enterpriseでの動作を説明しています。グループとカスタムロールのエンドポイントは同じAPIの一部であり、Claude Enterprise組織専用です。利用可能性の表に、各組織タイプが呼び出せるエンドポイントが示されています。
いいえ。APIが割り当てられるのは、招待の作成時とロールの更新時における user と managed のみです。管理ロールはclaude.aiの組織設定で割り当てられ、これらのロールを持つメンバーはAPIを通じて変更や削除ができません。
はい。write:rbac_groups スコープを使用して、グループの作成、名前変更、削除、およびメンバーの追加と削除ができます。APIで変更できないものが2つあります。IDプロバイダーによってプロビジョニングされたグループ(source_type: "scim")は、その名前とメンバーシップをIDプロバイダーが所有しています。また、カスタムロールはclaude.aiの組織設定で管理されます(APIは読み取りが可能です)。
有限のシートプールを持つプランでは、はい。pending の招待はシートを保持します。招待を取り消すか期限切れにすると、シートが解放されます。シートプールのないプランでは、招待は何も消費しません。
IDプロバイダーがユーザーを自動的にプロビジョニングする場合(JITまたはSCIM)、招待の作成は400を返します。ロールを管理している場合(高度なSSOまたは高度なSCIMプロビジョニング)、ロールの更新は400を返します。メンバーシップを管理している場合(SCIMプロビジョニング)、メンバーの削除は400を返します。読み取りはいずれの場合も機能します。
プライマリオーナーがスコープ付きキーを作成する場所と、選択すべきスコープ。
監査とeDiscoveryのために、組織、ユーザー、ロール、グループ、設定を読み取ります。
Claude Enterprise向けのユーザー別および時間区分別の使用状況とコストレポート。
メンバーごとの支出上限を設定し、引き上げリクエストを確認します。
Was this page helpful?