Criar uma chave de API Admin
Crie uma chave de API Admin para sua organização do Claude Console ou Claude Enterprise.
Uma "Admin API key" (chave de API Admin) autentica todas as APIs na seção Admin deste guia: a Admin API, as Analytics APIs, a Compliance API, a Spend Limits API, a Usage and Cost API e a Rate Limits API. Você não precisa de uma chave separada para cada API. A única exceção são os endpoints de service-account, federation-issuer e federation-rule da Admin API, que aceitam apenas um token bearer OAuth com o escopo org:admin. Consulte Obter um token bearer OAuth.
Onde você cria a chave depende de qual produto Claude sua organização usa.
De qual chave você precisa?
| Sua organização | Crie a chave em | Prefixo da chave | Quem pode criá-la | Funciona com |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Membros da organização com a função admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API e o Activity Feed da Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | O proprietário principal da organização pai (todas as organizações vinculadas). Um proprietário da organização pode criar uma chave contendo apenas escopos da Compliance API, restrita à sua própria organização | Gerenciamento de usuários (os endpoints de membros, convites e grupos da Admin API), Compliance API, Claude Enterprise Analytics API e Spend Limits API, de acordo com os escopos que você selecionar |
Uma chave criada em uma organização não pode ser usada para gerenciar uma organização diferente. Se sua empresa usa tanto o Claude Console quanto o Claude Enterprise, crie uma chave em cada um.
Criar uma chave para uma organização do Claude Console
Faça login como admin da organização
Apenas membros da organização com a função admin podem criar chaves de API Admin. Consulte Funções e permissões da organização.
Abra as configurações de Admin keys
Crie a chave
Clique em Create key, dê um nome a ela, escolha uma expiração da chave e clique em Create. As chaves do Claude Console não têm escopos selecionáveis; toda chave possui acesso total a todos os endpoints que aceitam chaves de API Admin (os endpoints de service-account e federation mencionados no início desta página não aceitam chaves de API Admin).
Copie e armazene o segredo
Copie o segredo exibido (começando com
sk-ant-admin01-) e armazene-o no seu gerenciador de segredos. O segredo completo é exibido apenas uma vez.
Criar uma chave para uma organização do Claude Enterprise
Faça login como proprietário principal ou proprietário da organização
O proprietário principal da organização pai do Claude Enterprise pode criar uma chave que pode acessar todas as organizações vinculadas, ou uma restrita a uma única organização. Um proprietário da organização pode criar uma chave apenas com escopos da Compliance API, restrita à sua própria organização.
Abra as configurações de API
Acesse claude.ai > Organization settings > API e localize a seção Keys.
Clique em + Create key
Dê um nome à chave e selecione os escopos de que você precisa na tabela de escopos. O proprietário principal pode combinar escopos de diferentes APIs (por exemplo,
read:analyticseread:spend_limits) em uma única chave.Copie e armazene o segredo
Copie o segredo exibido (começando com
sk-ant-api01-) e armazene-o no seu gerenciador de segredos. O segredo completo é exibido apenas uma vez.
Escolher escopos para uma chave do Claude Enterprise
Ao criar uma chave do Claude Enterprise, selecione todos os escopos exigidos pelas APIs que você planeja chamar. Os escopos são fixados na criação; para adicionar um escopo posteriormente, crie uma nova chave.
| Para chamar... | Selecione estes escopos |
|---|---|
| Gerenciamento de usuários da Admin API: listar e consultar membros e convites; ler funções personalizadas e suas permissões | read:members |
| Gerenciamento de usuários da Admin API: alterar funções de membros, remover membros, criar e retirar convites | write:members |
| Gerenciamento de usuários da Admin API: ler grupos e seus membros | read:rbac_groups |
| Gerenciamento de usuários da Admin API: criar, renomear e excluir grupos; adicionar e remover membros de grupos; atribuir grupos na criação de convites | write:rbac_groups |
| Spend Limits API: ler os limites de gastos efetivos dos membros e solicitações de aumento | read:spend_limits |
| Spend Limits API: definir ou remover limites de gastos por usuário; aprovar ou negar solicitações de aumento | write:spend_limits |
| Claude Enterprise Analytics API: relatórios de engajamento, adoção, custo e uso | read:analytics |
| Activity Feed da Compliance API: eventos de atividade de toda a organização | read:compliance_activities |
| Endpoints de chat, arquivo e projeto da Compliance API e endpoints de sessão da Compliance API: ler chats, arquivos, projetos, transcrições de sessões e usuários da organização | read:compliance_user_data |
| Endpoints de chat, arquivo e projeto da Compliance API: excluir chats, arquivos e projetos | delete:compliance_user_data |
| Endpoints de organização da Compliance API: ler metadados da organização e configurações efetivas | read:compliance_org_data |
| Endpoints de leitura do gerenciamento de usuários da Admin API e todos os endpoints de leitura da Compliance API, com um único escopo somente leitura (para integrações de auditoria de segurança; não inclui as Spend Limits ou Analytics APIs) | read:org_audit |
As Compliance e Analytics APIs devem estar habilitadas para sua organização antes que chaves com esses escopos possam ser usadas. Consulte Configurar a Compliance API e Obter acesso à Claude Enterprise Analytics API.
Usar a chave
Passe a chave no cabeçalho x-api-key em cada requisição. Consulte a documentação de cada API para exemplos completos de requisições.
Uma chamada que excede os escopos da chave retorna 403 Forbidden com uma mensagem listando os escopos que a chave possui e os escopos de que o endpoint precisa.
Próximos passos
Gerencie membros da organização, workspaces e chaves de API.
Defina limites de gastos por membro e revise solicitações de aumento para sua organização do Claude Enterprise.
Gere relatórios sobre a produtividade do Claude Code ou o engajamento e a adoção do Claude Enterprise.
Audite atividades e recupere ou exclua conteúdo de usuários em toda a sua organização.
Was this page helpful?