Claude Platform Docs
관리자조직

사용자 관리

Admin API를 사용하여 Claude Enterprise 조직의 구성원을 관리합니다. 멤버를 나열하고 역할을 변경하며, 초대를 보내고 철회하고, 그룹을 관리하고, 사용자 지정 역할을 읽을 수 있습니다.

이 페이지에서는 Admin API를 사용하여 Claude Enterprise(claude.ai) 조직의 구성원을 프로그래밍 방식으로 관리하는 방법을 다룹니다. 멤버를 나열하고 이메일 주소로 조회하며, 멤버의 역할을 변경하고, 멤버를 제거하고, 초대를 보내고 철회하며, 엔터프라이즈의 그룹과 그 멤버십을 관리하고, 조직의 사용자 지정 역할을 읽을 수 있습니다. Claude Console(Claude Platform) 조직의 경우 Claude Console용 Admin API 가이드를 참조하세요.

조직에서 사용할 수 있는 엔드포인트는 무엇인가요?

Admin API는 https://api.anthropic.com/v1/organizations/ 아래에 있는 단일 엔드포인트 집합입니다. Claude Console 조직과 Claude Enterprise 조직은 서로 다른 키로 인증하며, 각각 엔드포인트의 서로 다른 하위 집합에 접근할 수 있습니다.

엔드포인트Claude Console (Claude Platform)Claude Enterprise (claude.ai)
멤버초대사용 가능. Admin API 가이드 참조사용 가능(이 페이지)
그룹사용 불가사용 가능(이 페이지)
사용자 지정 역할사용 불가사용 가능, 읽기 전용(이 페이지)
지출 한도사용 불가사용 가능
워크스페이스, API 키, 사용량 및 비용 보고서, 속도 제한, 그리고 Admin API 가이드의 기타 엔드포인트사용 가능사용 불가

멤버와 초대는 두 조직 유형 모두에서 동일한 엔드포인트입니다. 이 페이지에서는 Claude Enterprise 조직 역할을 포함하여 이들의 Claude Enterprise 동작을 문서화합니다. 그룹 및 사용자 지정 역할 엔드포인트는 Claude Enterprise에만 존재합니다.

개요

이 페이지에서는 다섯 가지 리소스를 다룹니다.

리소스엔드포인트용도
멤버GET /v1/organizations/users
GET /v1/organizations/users/{user_id}
POST /v1/organizations/users/{user_id}
DELETE /v1/organizations/users/{user_id}
조직의 멤버를 나열하거나 이메일로 조회합니다. 멤버의 역할을 변경합니다. 멤버를 제거합니다.
초대POST /v1/organizations/invites
GET /v1/organizations/invites
GET /v1/organizations/invites/{invite_id}
DELETE /v1/organizations/invites/{invite_id}
조직에 사람을 초대하고, 초대 상태를 추적하며, 수락되기 전에 철회합니다.
그룹GET /v1/organizations/rbac_groups
GET /v1/organizations/rbac_groups/{group_id}
POST /v1/organizations/rbac_groups
POST /v1/organizations/rbac_groups/{group_id}
DELETE /v1/organizations/rbac_groups/{group_id}
엔터프라이즈의 그룹과 각 그룹에 연결된 사용자 지정 역할을 읽습니다. 그룹을 생성하고, 이름을 변경하고, 삭제합니다.
그룹 멤버GET /v1/organizations/rbac_groups/{group_id}/members
POST /v1/organizations/rbac_groups/{group_id}/members
DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}
그룹의 멤버를 읽습니다. 멤버를 추가하고 제거합니다.
사용자 지정 역할GET /v1/organizations/rbac_roles
GET /v1/organizations/rbac_roles/{role_id}
GET /v1/organizations/rbac_roles/{role_id}/permissions
조직의 사용자 지정 역할과 각 역할이 부여하는 권한을 읽습니다.

사용자 지정 역할과 그룹 연결은 claude.ai 조직 설정에서 관리됩니다. API는 이를 읽을 수 있지만 변경할 수는 없습니다.

빠른 시작

조직의 멤버를 최신순으로 나열합니다.

cURL
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "user",
      "id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "name": "Jane Smith",
      "role": "user",
      "added_at": "2026-06-12T09:14:03Z"
    }
  ],
  "has_more": false,
  "first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

핵심 개념

조직 역할

모든 멤버는 정확히 하나의 조직 역할을 가집니다. 읽기 요청은 멤버의 역할을 다음 다섯 가지 값 중 하나로 반환합니다.

역할의미
user표준 멤버입니다.
managed소속 그룹에 연결된 사용자 지정 역할을 통해 권한이 부여되는 멤버입니다.
owner조직 소유자입니다.
membership_admin조직의 멤버를 관리할 수 있는 멤버입니다.
primary_owner조직의 기본 소유자입니다. 정확히 한 명만 존재합니다.

API는 초대 생성 및 역할 업데이트 시 usermanaged 역할만 할당할 수 있습니다. 관리 역할(owner, membership_admin, primary_owner)은 claude.ai 조직 설정에서 할당되며, 이러한 역할을 가진 멤버는 이 API를 통해 수정하거나 제거할 수 없습니다.

멤버와 초대

사람은 초대를 수락함으로써(또는 구성된 경우 조직의 싱글 사인온을 통해) 멤버가 됩니다. 초대를 생성하면 초대 이메일이 전송되며, 이후 초대는 수신자가 수락(accepted)하거나 서버가 할당한 expires_at이 지날 때(expired)까지 pending으로 표시됩니다. pending 초대만 철회할 수 있습니다. 대기 중인 초대의 이메일 주소나 역할을 변경하려면 철회한 후 새로 생성하세요.

조직의 플랜이 구매한 유한한 시트 풀에서 멤버를 할당하는 경우, 대기 중인 초대는 시트를 소비합니다. 초대 생성 엔드포인트는 시트 또는 티어 매개변수를 받지 않습니다. 시트는 가용성이 있는 가장 낮은 티어에서 자동으로 할당됩니다. 사용 가능한 시트가 없을 때 초대를 생성하면 시트를 구매하는 대신 400 오류로 실패합니다. 초대를 철회하거나, 만료되도록 두거나, 나중에 멤버를 제거하면 시트가 풀로 반환됩니다.

그룹과 역할

그룹은 멤버를 사용자 지정 역할에 연결합니다("role-based access control"(역할 기반 접근 제어), 즉 엔드포인트 경로와 범위 이름의 rbac). 그룹은 단일 조직이 아니라 엔터프라이즈 전체(상위 조직과 그 아래의 모든 조직)가 소유하므로, 그룹 범위(read:rbac_groupswrite:rbac_groups)에는 연결된 모든 조직에 대해 생성된 키가 필요합니다. 각 그룹에는 source_type이 있습니다. claude.ai에서 생성된 그룹은 direct, ID 공급자가 프로비저닝한 그룹은 scim입니다. 그룹의 roles 필드는 연결된 사용자 지정 역할의 ID를 나열합니다. 사용자 지정 역할 엔드포인트로 이를 이름과 권한으로 확인할 수 있습니다. 단, 역할 카탈로그는 조직별인 반면 그룹은 엔터프라이즈 전체에 걸쳐 있으므로, 엔터프라이즈의 다른 조직에 속한 역할을 가져오면 해당 키에 대해 404가 반환됩니다. 역할 데이터를 일시적으로 사용할 수 없었던 경우 이 필드는 []가 아닌 null이므로, 역할이 없는 그룹과 저하된 읽기를 구별하려면 재시도하세요.

속도 제한

Admin API 엔드포인트는 조직당 분당 100개 요청의 한도를 공유합니다. 초대 생성은 대신 시간당 1,200개 요청의 자체 한도를 가집니다. 한도를 초과하는 요청은 429 Too Many Requests를 반환합니다.

페이지네이션

멤버 및 초대 목록은 ID 기반 페이지네이션을 사용합니다. limit(기본값 20, 최대 1000)과 before_id 또는 after_id 중 최대 하나를 전달하고, has_morefalse가 될 때까지 각 응답의 first_idlast_id 필드를 사용하여 페이지를 이동합니다. 그룹 및 사용자 지정 역할 목록은 대신 불투명 커서를 사용합니다. 응답의 next_page 값을 next_pagenull이 될 때까지 다음 요청의 page 매개변수로 변경 없이 전달합니다.

오류 응답

오류 응답은 오류에 문서화된 표준 형식을 따릅니다.

멤버

멤버 나열

GET /v1/organizations/users는 조직의 멤버를 가장 최근에 추가된 순으로 반환합니다. 특정 멤버를 조회하려면 email로 필터링하세요. 일치는 대소문자를 구분하지 않으며 동일한 주소의 일반적인 변형을 허용합니다(예: jane+hiring@example.comjane@example.com과 일치합니다). read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 사용자 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/users?email=jane@example.com" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

멤버 가져오기

GET /v1/organizations/users/{user_id}는 ID로 멤버 한 명을 반환합니다. read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 사용자 가져오기를 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

멤버의 역할 변경

POST /v1/organizations/users/{user_id}는 멤버의 역할을 user 또는 managed로 설정합니다. 관리 역할(owner, membership_admin 또는 primary_owner)을 가진 멤버는 이 엔드포인트를 통해 변경할 수 없으며, 관리 역할을 할당할 수도 없습니다. 두 경우 모두 400을 반환하며 claude.ai 조직 설정에서 관리됩니다. 조직의 ID 공급자가 역할을 관리하는 경우(고급 SSO 또는 고급 SCIM 프로비저닝) 역할 업데이트는 400을 반환합니다. write:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 사용자 업데이트를 참조하세요.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"role": "managed"}'

멤버 제거

DELETE /v1/organizations/users/{user_id}는 조직에서 멤버를 제거하고, 해당 멤버가 차지하고 있던 구매 시트를 조직의 풀로 반환합니다. 관리 역할을 가진 멤버는 이 엔드포인트를 통해 제거할 수 없으며, ID 공급자가 멤버십을 관리하는 경우(SCIM) 제거는 400을 반환합니다. write:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 사용자 제거를 참조하세요.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "type": "user_deleted",
  "id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

초대

초대 생성

POST /v1/organizations/invites는 초대 이메일을 보내고 서버가 할당한 expires_at과 함께 초대를 반환합니다. roleuser 또는 managed여야 합니다. 해당 이메일 주소에 대해 대기 중인 초대가 이미 존재하거나 주소가 이미 멤버에 속해 있는 경우, 요청은 기존 리소스를 명시하는 400을 반환합니다. ID 공급자가 사용자를 자동으로 프로비저닝하는 조직(JIT 또는 SCIM)은 API를 통해 초대를 생성할 수 없습니다. write:members 범위가 필요합니다.

유한한 시트 풀에서 멤버를 할당하는 플랜에서는 초대가 가용성이 있는 가장 낮은 티어에서 자동으로 시트를 가져갑니다. API는 티어 매개변수를 받지 않습니다. 사용 가능한 시트가 없으면 요청은 시트를 구매하는 대신 400 오류로 실패합니다. 조직의 플랜 관리를 통해 시트를 추가한 후 재시도하세요.

선택 사항인 rbac_group_ids 필드는 멤버가 수락할 때 할당할 그룹(rbac_group_ 접두사가 붙은 ID)을 나열합니다. 비어 있지 않은 rbac_group_ids를 전달하려면 키에 write:rbac_groups 범위가 추가로 필요합니다. 그룹 할당은 그룹의 역할에 연결된 권한을 부여할 수 있기 때문입니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 초대 생성을 참조하세요.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{
    "email": "newhire@example.com",
    "role": "managed",
    "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
  }'
{
  "type": "invite",
  "id": "invite_01QrStUvWxYzAbCdEfGhIj",
  "email": "newhire@example.com",
  "role": "managed",
  "invited_at": "2026-07-06T16:20:11Z",
  "expires_at": "2026-07-27T16:20:11Z",
  "accepted_at": null,
  "status": "pending",
  "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}

초대 나열

GET /v1/organizations/invitespending, accepted, expired 상태 전체에 걸쳐 조직의 초대를 최신순으로 반환합니다. 상태 필터는 없습니다. read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 초대 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

초대 가져오기

GET /v1/organizations/invites/{invite_id}는 ID로 초대 하나를 반환합니다. read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 초대 가져오기를 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

초대 철회

DELETE /v1/organizations/invites/{invite_id}pending 초대를 철회하여 초대 이메일의 링크를 비활성화합니다. accepted 초대를 철회하면 400을 반환합니다(대신 멤버를 제거하세요). expired 초대를 철회하면 400을 반환합니다. write:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 초대 삭제를 참조하세요.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

그룹

엔터프라이즈가 claude.ai 조직 설정에서 또는 이 API를 통해 직접 생성한 그룹(source_type: "direct")은 이 섹션의 모든 엔드포인트를 지원합니다. ID 공급자가 프로비저닝한 그룹(source_type: "scim")은 읽을 수 있지만 수정할 수 없습니다. SCIM 그룹의 이름을 변경하거나 삭제하거나 멤버십을 변경하면 400을 반환합니다. ID 공급자가 해당 그룹을 소유하기 때문입니다. 멤버 및 초대 요청과 달리 그룹 요청에는 anthropic-version 헤더가 필요하지 않습니다.

그룹 나열

GET /v1/organizations/rbac_groups는 ID 공급자가 관리하는(scim) 그룹을 포함하여 엔터프라이즈의 그룹을 반환합니다. read:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group",
      "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "name": "Engineering",
      "source_type": "direct",
      "roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

그룹 가져오기

GET /v1/organizations/rbac_groups/{group_id}는 ID로 그룹 하나를 반환합니다. read:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 가져오기를 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

그룹 생성

POST /v1/organizations/rbac_groups는 지정된 name(1~255자)으로 역할이나 멤버가 없는 그룹을 생성합니다. write:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 생성을 참조하세요.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Engineering"}'
{
  "type": "rbac_group",
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "name": "Engineering",
  "source_type": "direct",
  "roles": [],
  "created_at": "2026-07-09T18:00:00Z",
  "updated_at": "2026-07-09T18:00:00Z"
}

그룹 이름 변경

POST /v1/organizations/rbac_groups/{group_id}는 그룹을 업데이트합니다. name은 이 엔드포인트가 변경할 수 있는 유일한 필드입니다. write:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 업데이트를 참조하세요.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Platform Engineering"}'

그룹 삭제

DELETE /v1/organizations/rbac_groups/{group_id}는 그룹을 삭제합니다. 그룹의 멤버는 각자의 조직 멤버로 남아 있지만, 연결된 역할의 권한을 잃게 되며, 그룹 지출 한도가 존재했다면 더 이상 적용되지 않습니다. write:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 삭제를 참조하세요.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "type": "rbac_group_deleted"
}

그룹의 멤버 나열

GET /v1/organizations/rbac_groups/{group_id}/members는 그룹의 멤버(각각 user_id와 이메일 포함)를 오래된 순으로 반환합니다. 엔터프라이즈 조직의 현재 멤버만 반환되므로, has_moretrue인 동안에도 페이지에 limit보다 적은 항목이 포함될 수 있습니다. read:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 멤버 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group_member",
      "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "created_at": "2026-04-07T12:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

그룹에 멤버 추가

POST /v1/organizations/rbac_groups/{group_id}/membersuser_id로 조직 멤버를 그룹에 추가합니다. 사용자는 이미 엔터프라이즈 조직 중 하나의 멤버여야 하며(그렇지 않으면 요청은 404를 반환합니다), 이미 그룹에 있는 사람을 추가하면 400을 반환합니다. scim 그룹의 경우 멤버십은 ID 공급자에서 관리되며 이 요청은 400을 반환합니다. 아직 가입하지 않은 사람에게 그룹을 할당하려면 대신 초대 생성rbac_group_ids를 사용하세요. write:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 멤버 추가를 참조하세요.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'
{
  "type": "rbac_group_member",
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "email": "jane@example.com",
  "created_at": "2026-07-09T18:00:00Z"
}

그룹에서 멤버 제거

DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}는 그룹에서 멤버를 제거합니다. 해당 멤버는 조직의 멤버로 남아 있습니다. 사용자가 그룹의 멤버가 아닌 경우 요청은 404를 반환하며, 멤버십이 ID 공급자에서 관리되는 scim 그룹의 경우 400을 반환합니다. write:rbac_groups 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 그룹 멤버 제거를 참조하세요.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "type": "rbac_group_member_deleted"
}

사용자 지정 역할

사용자 지정 역할은 API를 통해 읽기 전용입니다. 이 엔드포인트는 조직의 사용자 지정 역할(claude.ai 조직 설정에서 정의되거나 Anthropic이 프로비저닝한 역할)과 각 역할이 부여하는 권한을 카탈로그화합니다. 사용자 지정 역할 읽기는 read:members 범위를 사용하며(별도의 역할 범위는 없습니다) 조직 수준 키로 작동합니다. 그룹 엔드포인트와 달리 연결된 모든 조직에 대해 생성된 키가 필요하지 않으며, 반환되는 카탈로그는 해당 조직 자체의 것입니다.

역할 나열

GET /v1/organizations/rbac_roles는 조직의 사용자 지정 역할을 반환합니다. read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 역할 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role",
      "id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
      "name": "Engineering base",
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

역할 가져오기

GET /v1/organizations/rbac_roles/{role_id}는 ID로 역할 하나를 반환합니다. read:members 범위가 필요합니다.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 역할 가져오기를 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

역할의 권한 나열

GET /v1/organizations/rbac_roles/{role_id}/permissions는 역할의 권한을 반환합니다. 각 권한은 resource(적용 대상: 조직의 제품 기능, 커넥터 도구, 커넥터 OAuth 범위, 하나의 커넥터 또는 모든 커넥터)와 action(해당 리소스에 대해 부여하는 것)을 쌍으로 가집니다. 조직에 활성화되지 않은 기능에 대한 행은 생략되므로, has_moretrue인 동안에도 페이지에 limit보다 적은 행이 포함될 수 있습니다. read:members 범위가 필요합니다.

두 가지 action 값은 특별한 주의가 필요합니다. action이 capability_access_all(모든 제품 기능) 또는 capability_access_all_ga(모든 안정적인 제품 기능, 즉 베타 또는 리서치 프리뷰로 표시되지 않은 모든 기능)인 organization 권한은 포괄적 부여(모델 접근이나 permission_ 접두사가 붙은 관리자 패널 권한은 포함하지 않는 부여)이며, 확장되지 않고 해당 단일 행으로 나열됩니다. 역할이 부여하는 것을 집계할 때, 포괄적 행은 다른 행에 명시된 기능뿐만 아니라 해당 변형이 설명하는 모든 것을 포함하는 것으로 취급하세요.

전체 매개변수 세부 정보 및 응답 스키마는 API 레퍼런스의 역할 권한 나열을 참조하세요.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "organization",
        "organization_id": "12345678-1234-5678-1234-567812345678"
      },
      "action": "capability_access_all_ga"
    },
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "connector_tool",
        "connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
        "tool_name": "search_tickets"
      },
      "action": "use"
    }
  ],
  "has_more": false,
  "next_page": null
}

예시 워크플로

퇴사하는 직원 오프보딩

  1. 이메일로 멤버를 조회합니다.

    cURL
    curl "https://api.anthropic.com/v1/organizations/users?email=departing@example.com" \
      -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
      -H "anthropic-version: 2023-06-01"
  2. 응답의 id를 사용하여 DELETE /v1/organizations/users/{user_id}로 제거합니다. 시트가 있었다면 풀로 반환됩니다.

  3. 해당 사람이 아직 가입하지 않았다면 조회 결과에 멤버가 반환되지 않습니다. 대신 초대를 나열하고 해당 pending 초대를 철회하세요.

그룹 멤버십 감사

  1. 그룹을 나열하고 각 그룹의 id, name, roles를 기록합니다.

  2. 민감한 역할을 가진 각 그룹에 대해 GET /v1/organizations/rbac_groups/{group_id}/members를 페이지별로 조회하고 멤버 이메일을 ID 공급자의 명단과 비교합니다.

  3. 더 이상 그룹에 있어서는 안 되는 멤버를 DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}로 제거합니다. scim 그룹의 경우 대신 ID 공급자에서 변경하세요.

그룹 멤버십과 임시 지출 한도 상향을 결합한 워크플로는 Spend Limits API 페이지의 인시던트 중 멤버의 지출 한도를 일시적으로 상향을 참조하세요.

자주 묻는 질문

이것은 Admin API와 다른 API인가요?

아닙니다. 멤버 및 초대 엔드포인트는 Claude Console 조직이 사용하는 것과 동일한 /v1/organizations/ 엔드포인트입니다. 이 페이지에서는 이들의 Claude Enterprise 동작을 문서화합니다. 그룹 및 사용자 지정 역할 엔드포인트는 동일한 API의 일부이며 Claude Enterprise 조직에만 존재합니다. 가용성 표에서 각 조직 유형이 호출할 수 있는 엔드포인트를 확인할 수 있습니다.

API를 통해 소유자 또는 멤버십 관리자 역할을 할당할 수 있나요?

아닙니다. API는 초대 생성 및 역할 업데이트 시 usermanaged만 할당합니다. 관리 역할은 claude.ai 조직 설정에서 할당되며, 이러한 역할을 가진 멤버는 API를 통해 수정하거나 제거할 수 없습니다.

API를 통해 그룹을 생성하거나 수정할 수 있나요?

예, write:rbac_groups 범위가 있으면 가능합니다. 그룹을 생성하고, 이름을 변경하고, 삭제하며, 멤버를 추가하거나 제거할 수 있습니다. API가 변경할 수 없는 두 가지가 있습니다. ID 공급자가 프로비저닝한 그룹(source_type: "scim")은 이름과 멤버십을 ID 공급자가 소유하며, 사용자 지정 역할은 claude.ai 조직 설정에서 관리됩니다(API는 이를 읽습니다).

수락되지 않은 초대가 시트를 소비하나요?

유한한 시트 풀이 있는 플랜에서는 그렇습니다. pending 초대는 시트를 점유합니다. 초대를 철회하거나 만료되도록 두면 시트가 해제됩니다. 시트 풀이 없는 플랜에서는 초대가 아무것도 소비하지 않습니다.

우리 조직은 싱글 사인온을 사용합니다. 어떤 작업이 작동하나요?

ID 공급자가 사용자를 자동으로 프로비저닝하는 경우(JIT 또는 SCIM) 초대 생성은 400을 반환합니다. 역할을 관리하는 경우(고급 SSO 또는 고급 SCIM 프로비저닝) 역할 업데이트는 400을 반환합니다. 멤버십을 관리하는 경우(SCIM 프로비저닝) 멤버 제거는 400을 반환합니다. 읽기는 이와 관계없이 작동합니다.

Admin API 키를 생성한 사람이 떠나면 키는 어떻게 되나요?

키는 계속 작동합니다. Admin API 키는 개별 사용자가 아닌 조직에 범위가 지정되며, claude.ai에서 생성된 키는 만료되지 않습니다. 생성자를 조직에서 제거하거나 ID 공급자를 통해 프로비저닝을 해제하면 생성자 본인의 접근은 종료되지만, 그들이 생성한 키는 종료되지 않습니다. 역할을 하향 조정해도 키는 변경되지 않습니다. 각 키는 원래 범위로 활성 상태를 유지합니다. Admin API 키를 생성한 사람을 오프보딩할 때는 claude.ai > 조직 설정 > APIKeys 섹션에서 해당 키를 삭제하고 대체 키를 생성하세요.

참고 항목

기본 소유자가 범위가 지정된 키를 생성하는 위치와 선택할 범위.

조직 전체의 활동을 감사하고 사용자 콘텐츠를 검색하거나 삭제합니다.

Claude Enterprise를 위한 사용자별 및 시간 버킷별 사용량 및 비용 보고.

멤버별 지출 한도를 설정하고 상향 요청을 검토합니다.

Was this page helpful?