이 페이지는 Admin API를 사용하여 Claude Enterprise(claude.ai) 조직의 구성원을 프로그래밍 방식으로 관리하는 방법을 다룹니다: 멤버 목록 조회 및 이메일 주소로 검색, 멤버의 역할 변경, 멤버 제거, 초대 발송 및 철회, 엔터프라이즈의 그룹과 그 멤버십 관리, 조직의 커스텀 역할 읽기. Claude Console(Claude Platform) 조직의 경우 Claude Console용 Admin API 가이드를 참조하세요.
이 페이지의 엔드포인트는 Claude Enterprise 조직을 대상으로 베타 상태입니다. 베타는 모든 Claude Enterprise 조직에 대해 활성화되어 있습니다. 그룹 및 커스텀 역할 요청에는 베타 헤더 anthropic-beta: ce-user-management-2026-07-13을 포함해야 하며, 포함하지 않은 요청은 404를 반환합니다. 멤버 및 초대 요청에는 베타 헤더가 필요하지 않습니다.
Admin API는 https://api.anthropic.com/v1/organizations/ 아래의 단일 엔드포인트 집합입니다. Claude Console과 Claude Enterprise 조직은 서로 다른 키로 인증하며, 각각 서로 다른 엔드포인트 하위 집합에 접근할 수 있습니다:
| 엔드포인트 | Claude Console (Claude Platform) | Claude Enterprise (claude.ai) |
|---|---|---|
| 멤버 및 초대 | 사용 가능; Admin API 참조 | 베타 (이 페이지) |
| 그룹 | 사용 불가 | 베타 (이 페이지) |
| 커스텀 역할 | 사용 불가 | 베타, 읽기 전용 (이 페이지) |
| 지출 한도 | 사용 불가 | 사용 가능 |
| 워크스페이스, API 키, 사용량 및 비용 보고서, 속도 제한 및 기타 Admin API 엔드포인트 | 사용 가능 | 사용 불가 |
멤버와 초대는 두 조직 유형 모두 동일한 엔드포인트를 사용합니다. 이 페이지는 Claude Enterprise 조직 역할을 포함하여 Claude Enterprise에서의 동작을 문서화합니다. 그룹 및 커스텀 역할 엔드포인트는 Claude Enterprise에만 존재합니다.
범위가 지정된 Admin API 키 필요
이 엔드포인트들은 read:members 범위(멤버 및 초대 GET 엔드포인트와 모든 커스텀 역할 엔드포인트; 별도의 역할 범위는 없습니다), write:members 범위(멤버 및 초대 POST 및 DELETE 엔드포인트), read:rbac_groups 범위(그룹 GET 엔드포인트), 또는 write:rbac_groups 범위(그룹 POST 및 DELETE 엔드포인트)를 가진 Admin API 키가 필요합니다. read:org_audit 범위(보안 감사 통합을 위한 읽기 전용 범위)를 가진 키도 이 페이지의 모든 GET 엔드포인트와 Compliance API 읽기 엔드포인트를 호출할 수 있습니다. 기본 소유자가 키를 생성하는 위치와 선택할 범위에 대해서는 Admin API 키 생성을 참조하세요. 모든 요청의 x-api-key 헤더에 키를 전달하세요. 멤버 및 초대 요청에는 예제에 표시된 것처럼 anthropic-version: 2023-06-01 헤더도 필요합니다. 그룹 및 커스텀 역할 요청에는 이 헤더가 필요하지 않으며, 대신 앞의 노트에서 설명한 anthropic-beta 헤더가 필요합니다.
이 페이지는 다섯 가지 리소스를 다룹니다:
| 리소스 | 엔드포인트 | 용도 |
|---|---|---|
| 멤버 | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | 조직의 멤버 목록을 조회하거나 이메일로 검색; 멤버의 역할 변경; 멤버 제거. |
| 초대 | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | 조직에 사람을 초대하고, 초대 상태를 추적하고, 수락되기 전에 철회. |
| 그룹 | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | 엔터프라이즈의 그룹과 각 그룹에 연결된 커스텀 역할 읽기; 그룹 생성, 이름 변경, 삭제. |
| 그룹 멤버 | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | 그룹의 멤버 읽기; 멤버 추가 및 제거. |
| 커스텀 역할 | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | 조직의 커스텀 역할과 각 역할이 부여하는 권한 읽기. |
커스텀 역할과 그룹에 대한 연결은 claude.ai 조직 설정에서 관리됩니다. API는 이를 읽을 수 있지만 변경할 수는 없습니다.
조직의 멤버를 최신순으로 나열합니다:
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}모든 멤버는 정확히 하나의 조직 역할을 가집니다. 읽기 요청은 멤버의 역할을 다음 다섯 가지 값 중 하나로 반환합니다:
| 역할 | 의미 |
|---|---|
user | 표준 멤버. |
managed | 소속 그룹에 연결된 커스텀 역할을 통해 권한이 부여되는 멤버. |
owner | 조직 소유자. |
membership_admin | 조직의 멤버를 관리할 수 있는 멤버. |
primary_owner | 조직의 기본 소유자. 정확히 한 명만 존재합니다. |
API는 초대 생성 시와 역할 업데이트 시 user와 managed 역할만 할당할 수 있습니다. 관리 역할(owner, membership_admin, primary_owner)은 claude.ai 조직 설정에서 할당되며, 이러한 역할을 가진 멤버는 이 API를 통해 수정하거나 제거할 수 없습니다.
사람은 초대를 수락함으로써(또는 구성된 경우 조직의 single sign-on을 통해) 멤버가 됩니다. 초대를 생성하면 초대 이메일이 발송됩니다. 이후 초대는 수신자가 수락하거나(accepted) 서버가 할당한 expires_at이 지날 때까지(expired) pending으로 표시됩니다. pending 상태의 초대만 철회할 수 있습니다. 대기 중인 초대의 이메일 주소나 역할을 변경하려면 초대를 철회하고 새로 생성하세요.
조직의 플랜이 구매한 좌석의 유한한 풀에서 멤버를 할당하는 경우, 대기 중인 초대는 좌석을 하나 소비합니다. 초대 생성 엔드포인트는 좌석이나 티어 매개변수를 받지 않습니다. 좌석은 가용성이 있는 가장 낮은 티어에서 자동으로 할당됩니다. 사용 가능한 좌석이 없을 때 초대를 생성하면 좌석을 구매하는 대신 400 오류로 실패합니다. 초대를 철회하거나, 만료되도록 두거나, 나중에 멤버를 제거하면 좌석이 풀로 반환됩니다.
그룹은 멤버를 커스텀 역할에 연결합니다(역할 기반 접근 제어, 엔드포인트 경로와 범위 이름의 rbac). 그룹은 단일 조직이 아니라 엔터프라이즈 전체(상위 조직과 그 아래의 모든 조직)가 소유하므로, 그룹 범위(read:rbac_groups 및 write:rbac_groups)에는 모든 연결된 조직에 대해 생성된 키가 필요합니다. 각 그룹에는 source_type이 있습니다: claude.ai에서 생성된 그룹은 direct, ID 공급자가 프로비저닝한 그룹은 scim입니다. 그룹의 roles 필드는 그룹에 연결된 커스텀 역할의 ID를 나열합니다. 커스텀 역할 엔드포인트로 이름과 권한을 확인하세요. 역할 카탈로그는 조직별이지만 그룹은 엔터프라이즈 전체에 걸쳐 있으므로, 엔터프라이즈의 다른 조직에 속한 역할을 가져오면 해당 키에 대해 404가 반환됩니다. 역할 데이터를 일시적으로 사용할 수 없었던 경우 이 필드는 ([]가 아닌) null이므로, 성능 저하된 읽기와 역할이 없는 그룹을 구분하려면 재시도하세요.
Admin API 엔드포인트는 조직당 분당 100개 요청의 제한을 공유합니다. 초대 생성은 대신 시간당 1,200개 요청의 자체 제한을 가집니다. 제한을 초과한 요청은 429 Too Many Requests를 반환합니다.
멤버 및 초대 목록은 ID 기반 페이지네이션을 사용합니다: limit(기본값 20, 최대 1000)과 before_id 또는 after_id 중 최대 하나를 전달하고, has_more가 false가 될 때까지 각 응답의 first_id와 last_id 필드를 사용하여 페이지를 넘깁니다. 그룹 및 커스텀 역할 목록은 대신 **불투명 커서(opaque cursor)**를 사용합니다: 응답의 next_page 값을 다음 요청의 page 매개변수로 변경 없이 전달하며, next_page가 null이 될 때까지 반복합니다.
오류 응답은 오류에 문서화된 표준 형식을 따릅니다.
GET /v1/organizations/users는 조직의 멤버를 최근 추가된 순으로 반환합니다. 특정 멤버를 검색하려면 email로 필터링하세요. 매칭은 대소문자를 구분하지 않으며 동일한 주소의 일반적인 변형을 허용합니다(예: [email protected]은 [email protected]과 매칭됩니다). read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 사용자 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/users/{user_id}는 ID로 멤버 한 명을 반환합니다. read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 사용자 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"POST /v1/organizations/users/{user_id}는 멤버의 역할을 user 또는 managed로 설정합니다. 관리 역할(owner, membership_admin, primary_owner)을 가진 멤버는 이 엔드포인트를 통해 변경할 수 없으며, 관리 역할을 할당할 수도 없습니다. 두 경우 모두 400을 반환하며 claude.ai 조직 설정에서 관리됩니다. 조직의 ID 공급자가 역할을 관리하는 경우(고급 SSO 또는 고급 SCIM 프로비저닝), 역할 업데이트는 400을 반환합니다. write:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 사용자 업데이트를 참조하세요.
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'DELETE /v1/organizations/users/{user_id}는 조직에서 멤버를 제거하고, 해당 멤버가 차지하고 있던 구매 좌석이 있다면 조직의 풀로 반환합니다. 관리 역할을 가진 멤버는 이 엔드포인트를 통해 제거할 수 없으며, ID 공급자가 멤버십을 관리하는 경우(SCIM) 제거 요청은 400을 반환합니다. write:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 사용자 제거를 참조하세요.
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}POST /v1/organizations/invites는 초대 이메일을 발송하고 서버가 할당한 expires_at과 함께 초대를 반환합니다. role은 user 또는 managed여야 합니다. 해당 이메일 주소에 대해 대기 중인 초대가 이미 존재하거나, 해당 주소가 이미 멤버에 속해 있는 경우, 요청은 기존 리소스를 명시하며 400을 반환합니다. ID 공급자가 사용자를 자동으로 프로비저닝하는 조직(JIT 또는 SCIM)은 API를 통해 초대를 생성할 수 없습니다. write:members 범위가 필요합니다.
유한한 좌석 풀에서 멤버를 할당하는 플랜에서는 초대가 가용성이 있는 가장 낮은 티어에서 자동으로 좌석을 가져갑니다. API는 티어 매개변수를 받지 않습니다. 사용 가능한 좌석이 없으면 좌석을 구매하는 대신 400 오류로 요청이 실패합니다. 조직의 플랜 관리를 통해 좌석을 추가한 후 다시 시도하세요.
선택적 rbac_group_ids 필드는 멤버가 초대를 수락할 때 할당할 그룹을 (rbac_group_ 접두사가 붙은 ID로) 나열합니다. 비어 있지 않은 rbac_group_ids를 전달하려면 키에 write:rbac_groups 범위도 있어야 합니다. 그룹 할당이 그룹의 역할에 연결된 권한을 부여할 수 있기 때문입니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 초대 생성을 참조하세요.
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "[email protected]",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "[email protected]",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}GET /v1/organizations/invites는 조직의 초대를 최신순으로 pending, accepted, expired 상태 전체에 걸쳐 반환합니다. 상태 필터는 없습니다. read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 초대 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/invites/{invite_id}는 ID로 초대 하나를 반환합니다. read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 초대 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"DELETE /v1/organizations/invites/{invite_id}는 pending 상태의 초대를 철회하고 초대 이메일의 링크를 비활성화합니다. accepted 상태의 초대를 철회하면 400을 반환합니다(대신 멤버를 제거하세요). expired 상태의 초대를 철회해도 400을 반환합니다. write:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 초대 삭제를 참조하세요.
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"엔터프라이즈가 claude.ai 조직 설정에서 또는 이 API를 통해 직접 생성한 그룹(source_type: "direct")은 이 섹션의 모든 엔드포인트를 지원합니다. ID 공급자가 프로비저닝한 그룹(source_type: "scim")은 읽을 수는 있지만 수정할 수는 없습니다: SCIM 그룹의 이름을 변경하거나 삭제하거나 멤버십을 변경하면 400이 반환됩니다. ID 공급자가 해당 그룹을 소유하기 때문입니다. 모든 그룹 요청에는 예제에 표시된 것처럼 anthropic-beta: ce-user-management-2026-07-13 헤더를 포함해야 하며, 포함하지 않은 요청은 404를 반환합니다. 멤버 및 초대 요청과 달리 그룹 요청에는 anthropic-version 헤더가 필요하지 않습니다.
GET /v1/organizations/rbac_groups는 ID 공급자가 관리하는(scim) 그룹을 포함하여 엔터프라이즈의 그룹을 반환합니다. read:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_groups/{group_id}는 ID로 그룹 하나를 반환합니다. read:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"POST /v1/organizations/rbac_groups는 주어진 name(1–255자)으로 역할과 멤버가 없는 그룹을 생성합니다. write:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 생성을 참조하세요.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}POST /v1/organizations/rbac_groups/{group_id}는 그룹을 업데이트합니다. 이 엔드포인트가 변경할 수 있는 필드는 name뿐입니다. write:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 업데이트를 참조하세요.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Platform Engineering"}'DELETE /v1/organizations/rbac_groups/{group_id}는 그룹을 삭제합니다. 그룹의 멤버는 소속 조직의 멤버로 남지만, 그룹에 연결된 역할의 권한을 잃으며, 그룹 지출 한도가 있었다면 더 이상 적용되지 않습니다. write:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 삭제를 참조하세요.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}GET /v1/organizations/rbac_groups/{group_id}/members는 그룹의 멤버(각각 user_id와 이메일 포함)를 오래된 순으로 반환합니다. 엔터프라이즈 조직의 현재 멤버만 반환되므로, has_more가 true인 상태에서도 페이지에 limit보다 적은 항목이 포함될 수 있습니다. read:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 멤버 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}POST /v1/organizations/rbac_groups/{group_id}/members는 user_id로 조직 멤버를 그룹에 추가합니다. 사용자는 이미 엔터프라이즈 조직 중 하나의 멤버여야 하며(그렇지 않으면 요청이 404를 반환합니다), 이미 그룹에 속한 사람을 추가하면 400을 반환합니다. scim 그룹의 경우 멤버십은 ID 공급자에서 관리되며 이 요청은 400을 반환합니다. 아직 가입하지 않은 사람에게 그룹을 할당하려면 대신 초대 생성 시 rbac_group_ids를 사용하세요. write:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 멤버 추가를 참조하세요.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-07-09T18:00:00Z"
}DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}는 그룹에서 멤버를 제거합니다. 해당 멤버는 소속 조직의 멤버로 남습니다. 사용자가 그룹의 멤버가 아닌 경우 요청은 404를 반환하고, 멤버십이 ID 공급자에서 관리되는 scim 그룹의 경우 400을 반환합니다. write:rbac_groups 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 그룹 멤버 제거를 참조하세요.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}커스텀 역할은 API를 통해 읽기 전용입니다: 이 엔드포인트들은 조직의 커스텀 역할(claude.ai 조직 설정에서 정의되거나 Anthropic이 프로비저닝한 역할)과 각 역할이 부여하는 권한을 카탈로그화합니다. 커스텀 역할 읽기는 read:members 범위를 사용하며(별도의 역할 범위는 없습니다) 조직 수준 키로 작동합니다: 그룹 엔드포인트와 달리 모든 연결된 조직에 대해 생성된 키가 필요하지 않으며, 반환되는 카탈로그는 해당 조직 자체의 것입니다. 커스텀 역할 요청은 그룹 요청과 마찬가지로 anthropic-beta: ce-user-management-2026-07-13 헤더를 포함해야 하며, 포함하지 않은 요청은 404를 반환합니다.
GET /v1/organizations/rbac_roles는 조직의 커스텀 역할을 반환합니다. read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 역할 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_roles/{role_id}는 ID로 역할 하나를 반환합니다. read:members 범위가 필요합니다.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 역할 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"GET /v1/organizations/rbac_roles/{role_id}/permissions는 역할의 권한을 반환합니다. 각 권한은 resource(적용 대상: 조직의 제품 기능, 커넥터 도구, 커넥터 OAuth 범위, 하나의 커넥터, 또는 모든 커넥터)와 action(해당 리소스에 부여하는 것)을 쌍으로 가집니다. 조직에서 활성화되지 않은 기능에 대한 행은 생략되므로, has_more가 true인 상태에서도 페이지에 limit보다 적은 행이 포함될 수 있습니다. read:members 범위가 필요합니다.
두 가지 action 값에는 특별한 주의가 필요합니다: action이 capability_access_all(모든 제품 기능) 또는 capability_access_all_ga(일반 제공되는 모든 제품 기능)인 organization 권한은 포괄적 부여(모델 접근이나 permission_ 접두사가 붙은 관리자 패널 권한은 포함하지 않음)이며, 확장되지 않고 해당 단일 행으로 나열됩니다. 역할이 부여하는 내용을 집계할 때는 포괄적 행을 다른 행에 명시된 기능만이 아니라 해당 변형이 설명하는 모든 것을 포함하는 것으로 취급하세요.
전체 매개변수 세부 정보와 응답 스키마는 API 레퍼런스의 역할 권한 목록 조회를 참조하세요.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}이메일로 멤버를 검색합니다:
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"응답의 id를 사용하여 DELETE /v1/organizations/users/{user_id}로 제거합니다. 좌석이 있었다면 풀로 반환됩니다.
해당 인원이 아직 가입하지 않은 경우 검색 결과에 멤버가 없습니다. 대신 초대 목록을 조회하고 pending 상태의 초대를 철회하세요.
그룹 목록을 조회하고 각 그룹의 id, name, roles를 기록합니다.
민감한 역할을 가진 각 그룹에 대해 GET /v1/organizations/rbac_groups/{group_id}/members를 페이지별로 조회하고 멤버 이메일을 ID 공급자의 명단과 비교합니다.
더 이상 그룹에 속하지 않아야 하는 멤버를 DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}로 제거합니다. scim 그룹의 경우 대신 ID 공급자에서 변경하세요.
아니요. 멤버 및 초대 엔드포인트는 Claude Console 조직이 사용하는 것과 동일한 /v1/organizations/ 엔드포인트입니다. 이 페이지는 Claude Enterprise에서의 동작을 문서화합니다. 그룹 및 커스텀 역할 엔드포인트는 동일한 API의 일부이며 Claude Enterprise 조직에만 존재합니다. 가용성 표는 각 조직 유형이 호출할 수 있는 엔드포인트를 보여줍니다.
아니요. API는 초대 생성 및 역할 업데이트 시 user와 managed만 할당합니다. 관리 역할은 claude.ai 조직 설정에서 할당되며, 이러한 역할을 가진 멤버는 API를 통해 수정하거나 제거할 수 없습니다.
네, write:rbac_groups 범위로 가능합니다: 그룹 생성, 이름 변경, 삭제 및 멤버 추가 또는 제거. API가 변경할 수 없는 두 가지가 있습니다: ID 공급자가 프로비저닝한 그룹(source_type: "scim")은 이름과 멤버십을 ID 공급자가 소유하며, 커스텀 역할은 claude.ai 조직 설정에서 관리됩니다(API는 읽을 수 있습니다).
유한한 좌석 풀이 있는 플랜에서는 그렇습니다: pending 상태의 초대는 좌석을 점유합니다. 초대를 철회하거나 만료되도록 두면 좌석이 해제됩니다. 좌석 풀이 없는 플랜에서는 초대가 아무것도 소비하지 않습니다.
ID 공급자가 사용자를 자동으로 프로비저닝하는 경우(JIT 또는 SCIM), 초대 생성은 400을 반환합니다. 역할을 관리하는 경우(고급 SSO 또는 고급 SCIM 프로비저닝), 역할 업데이트는 400을 반환합니다. 멤버십을 관리하는 경우(SCIM 프로비저닝), 멤버 제거는 400을 반환합니다. 읽기는 어떤 경우에도 작동합니다.
기본 소유자가 범위가 지정된 키를 생성하는 위치와 선택할 범위.
감사 및 eDiscovery를 위한 조직, 사용자, 역할, 그룹 및 설정 읽기.
Claude Enterprise를 위한 사용자별 및 시간 구간별 사용량 및 비용 보고.
멤버별 지출 한도 설정 및 증액 요청 검토.
Was this page helpful?