org:admin OAuth 토큰을 사용하여 Admin API로 조직 구성원, 워크스페이스, 초대 및 API 키를 프로그래밍 방식으로 관리합니다.Admin API는 개인 계정에서는 사용할 수 없습니다. 팀원과 협업하고 멤버를 추가하려면 Console → Settings → Organization에서 조직을 설정하세요.
Admin API를 사용하면 조직 구성원, 워크스페이스, API 키를 포함한 조직의 리소스를 프로그래밍 방식으로 관리할 수 있습니다. 이를 통해 Claude Console에서 수동으로 구성해야 하는 관리 작업을 프로그래밍 방식으로 제어할 수 있습니다.
Admin API는 특별한 액세스 권한이 필요합니다
Admin API는 두 가지 자격 증명을 허용합니다:
x-api-key 헤더로 전송되는 Admin API 키(sk-ant-admin...으로 시작). admin 역할을 가진 조직 구성원만 프로비저닝할 수 있습니다. Admin API 키 생성을 참조하세요.authorization: Bearer 헤더로 전송되는 org:admin 범위를 가진 OAuth bearer 토큰. admin, owner 또는 primary owner 역할을 가진 구성원만 얻을 수 있습니다. OAuth bearer 토큰 얻기를 참조하세요.Claude Platform on AWS: Admin API의 대부분은 Claude Platform on AWS에서 사용할 수 없습니다. 워크스페이스 엔드포인트(/v1/organizations/workspaces의 생성, 조회, 목록, 업데이트 및 보관)는 사용할 수 있습니다. 조직 구성원, 워크스페이스 구성원, 초대, API 키, 사용량 보고서, 비용 보고서 및 속도 제한 보고서를 포함한 기타 엔드포인트는 사용할 수 없습니다. 자세한 내용은 Claude Platform on AWS를 참조하세요.
두 자격 증명 중 하나로 인증합니다. Admin API 키는 대부분의 엔드포인트를 지원하며, 서비스 계정, 페더레이션 발급자 및 페더레이션 규칙 엔드포인트는 org:admin OAuth 토큰만 허용합니다. 다음 예제는 조직 정보 엔드포인트를 두 가지 방식으로 호출합니다.
전용 프로필에서 org:admin 범위를 요청하여 ant CLI로 로그인한 다음(관리자 액세스 참조), bearer 토큰을 내보냅니다. 전용 프로필을 사용하면 일상적인 명령이 상승된 액세스 권한으로 실행되는 것을 방지할 수 있습니다:
ant auth login --profile admin --scope "org:admin"
export ANTHROPIC_OAUTH_TOKEN=$(ant auth print-credentials --profile admin --access-token)대화형 토큰은 수명이 짧습니다. 요청이 401을 반환하기 시작하면 export 명령을 다시 실행하세요. 토큰이 자동으로 갱신됩니다.
내보낸 토큰으로 Admin API를 호출합니다:
curl --fail-with-body -sS "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "authorization: Bearer $ANTHROPIC_OAUTH_TOKEN"org:admin 토큰은 기본 프로필 또는 페더레이션 규칙이 바인딩된 워크스페이스에 관계없이 전체 조직에 대한 액세스 권한을 부여합니다.
CI 및 기타 비대화형 워크로드의 경우, 대화형으로 로그인하는 대신 Workload Identity Federation으로 토큰을 발급하세요. Admin API로 WIF 관리를 참조하세요.
조직 유형에 맞는 Admin API 키를 생성하려면 Admin API 키 생성을 참조하세요.
curl --fail-with-body -sS "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Admin API를 사용할 때:
org:admin OAuth 토큰이 필요하며, Admin API 키는 허용되지 않습니다)이는 다음과 같은 경우에 유용합니다:
조직 수준 역할은 다섯 가지가 있습니다. 자세한 내용은 API Console 역할 및 권한 문서를 참조하세요.
| 역할 | 권한 |
|---|---|
| user | Workbench 사용 가능 |
| claude_code_user | Workbench 및 Claude Code 사용 가능 |
| developer | Workbench 사용 및 API 키 관리 가능 |
| billing | Workbench 사용 및 결제 세부 정보 관리 가능 |
| admin | 위의 모든 작업과 더불어 사용자 관리 가능 |
조직 owner와 primary owner는 모든 admin 권한을 가지며 추가로 admin을 관리할 수 있습니다. 이 페이지에서 admin 역할에 대한 모든 언급은 owner와 primary owner에게도 적용됩니다.
조직 구성원을 나열하고, 구성원 역할을 업데이트하고, 구성원을 제거할 수 있습니다.
# 조직 멤버 목록 조회
curl "https://api.anthropic.com/v1/organizations/users?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# 멤버 역할 업데이트
curl "https://api.anthropic.com/v1/organizations/users/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{"role": "developer"}'
# 멤버 제거
curl --request DELETE "https://api.anthropic.com/v1/organizations/users/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"사용자를 조직에 초대하고 해당 초대를 관리할 수 있습니다.
# 초대 생성
curl --request POST "https://api.anthropic.com/v1/organizations/invites" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"email": "[email protected]",
"role": "developer"
}'
# 초대 목록 조회
curl "https://api.anthropic.com/v1/organizations/invites?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# 초대 삭제
curl --request DELETE "https://api.anthropic.com/v1/organizations/invites/{invite_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"Console 및 API 예제를 포함한 워크스페이스에 대한 포괄적인 가이드는 워크스페이스를 참조하세요.
특정 워크스페이스에 대한 사용자 액세스를 관리합니다:
# 워크스페이스에 멤버 추가
curl --request POST "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"user_id": "user_xxx",
"workspace_role": "workspace_developer"
}'
# 워크스페이스 멤버 목록 조회
curl "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members?limit=10" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# 멤버 역할 업데이트
curl --request POST "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"workspace_role": "workspace_admin"
}'
# 워크스페이스에서 멤버 제거
curl --request DELETE "https://api.anthropic.com/v1/organizations/workspaces/{workspace_id}/members/{user_id}" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"API 키를 모니터링하고 관리합니다. 응답의 각 키에는 expires_at 타임스탬프가 포함됩니다(만료가 없는 키의 경우 null):
# API 키 목록 조회
curl "https://api.anthropic.com/v1/organizations/api_keys?limit=10&status=active&workspace_id=wrkspc_xxx" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"
# API 키 업데이트
curl --request POST "https://api.anthropic.com/v1/organizations/api_keys/{api_key_id}" \
--header "anthropic-version: 2023-06-01" \
--header "content-type: application/json" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY" \
--data '{
"status": "inactive",
"name": "New Key Name"
}'Workload Identity Federation 토큰이 대신 작동하는 비인간 ID인 서비스 계정(svac_...)을 생성하고 관리합니다. Admin API 키는 서비스 계정, 페더레이션 발급자 또는 페더레이션 규칙 엔드포인트에서 허용되지 않으므로 org:admin OAuth 토큰을 사용하세요. Admin API로 WIF 관리를 참조하세요.
조직에 대한 워크로드 ID를 주장할 수 있는 토큰을 발급하는 OIDC ID 공급자(fdis_...)를 등록합니다. Admin API로 WIF 관리를 참조하세요.
발급자 토큰을 서비스 계정 및 범위에 매핑하는 규칙(fdrl_...)을 관리합니다. Admin API로 WIF 관리를 참조하세요.
/v1/organizations/me 엔드포인트를 사용하여 조직에 대한 정보를 프로그래밍 방식으로 가져옵니다.
예를 들어:
curl "https://api.anthropic.com/v1/organizations/me" \
--header "anthropic-version: 2023-06-01" \
--header "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"id": "12345678-1234-5678-1234-567812345678",
"type": "organization",
"name": "Organization Name"
}이 엔드포인트는 Admin API 키가 어느 조직에 속하는지 프로그래밍 방식으로 확인하는 데 유용합니다.
전체 매개변수 세부 정보 및 응답 스키마는 조직 정보 API 레퍼런스를 참조하세요.
사용량 및 비용 API로 조직의 사용량과 비용을 추적합니다.
Claude Code 분석 API로 개발자 생산성과 Claude Code 도입 현황을 모니터링합니다.
속도 제한 API로 조직 및 워크스페이스에 구성된 속도 제한을 읽습니다.
Compliance API로 조직의 감사 및 활동 데이터를 검색합니다. Admin API 키는 활동 피드만 읽을 수 있습니다. 전체 액세스에 대해서는 Compliance API 설정을 참조하세요.
Admin API를 효과적으로 사용하려면:
expires_at을 감사하고, 키를 주기적으로 교체하세요워크스페이스 관련 질문은 워크스페이스 FAQ를 참조하세요.
Was this page helpful?