Esta página aborda o gerenciamento programático das pessoas da sua organização Claude Enterprise (claude.ai), usando a Admin API: listar membros e procurá-los por endereço de e-mail, alterar a função de um membro, remover membros, enviar e retirar convites, gerenciar os grupos da sua empresa e seus membros, e ler as funções personalizadas da sua organização. Para organizações do Claude Console (Claude Platform), consulte o guia da Admin API para o Claude Console.
Os endpoints desta página estão em beta para organizações Claude Enterprise. O beta está habilitado para todas as organizações Claude Enterprise. Requisições de grupos e funções personalizadas devem incluir o cabeçalho beta anthropic-beta: ce-user-management-2026-07-13; requisições sem ele retornam 404. Requisições de membros e convites não usam cabeçalho beta.
A Admin API é um conjunto único de endpoints em https://api.anthropic.com/v1/organizations/. Organizações do Claude Console e do Claude Enterprise se autenticam com chaves diferentes e cada uma tem acesso a um subconjunto diferente dos endpoints:
| Endpoints | Claude Console (Claude Platform) | Claude Enterprise (claude.ai) |
|---|---|---|
| Membros e convites | Disponível; consulte Admin API | Beta (esta página) |
| Grupos | Não disponível | Beta (esta página) |
| Funções personalizadas | Não disponível | Beta, somente leitura (esta página) |
| Limites de gastos | Não disponível | Disponível |
| Workspaces, chaves de API, relatórios de uso e custo, limites de taxa e os demais endpoints da Admin API | Disponível | Não disponível |
Membros e convites são os mesmos endpoints para ambos os tipos de organização; esta página documenta seu comportamento no Claude Enterprise, incluindo as funções de organização do Claude Enterprise. Os endpoints de grupos e funções personalizadas existem apenas para o Claude Enterprise.
Chave de Admin API com escopo necessária
Estes endpoints exigem uma chave de Admin API com o escopo read:members (endpoints GET de membros e convites, e todos os endpoints de funções personalizadas; não há um escopo separado para funções), o escopo write:members (endpoints POST e DELETE de membros e convites), o escopo read:rbac_groups (endpoints GET de grupos) ou o escopo write:rbac_groups (endpoints POST e DELETE de grupos). Uma chave com o escopo read:org_audit (um escopo somente leitura para integrações de auditoria de segurança) também pode chamar todos os endpoints GET desta página e os endpoints de leitura da Compliance API. Consulte Criar uma chave de Admin API para saber onde seu proprietário principal cria uma e quais escopos selecionar. Passe a chave no cabeçalho x-api-key em todas as requisições. Requisições de membros e convites também exigem o cabeçalho anthropic-version: 2023-06-01, como mostrado nos exemplos; requisições de grupos e funções personalizadas não exigem, e em vez disso exigem o cabeçalho anthropic-beta descrito na nota anterior.
Esta página aborda cinco recursos:
| Recurso | Endpoints | Use para |
|---|---|---|
| Membros | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | Listar os membros da organização ou procurar um por e-mail; alterar a função de um membro; remover um membro. |
| Convites | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | Convidar uma pessoa para a organização, acompanhar o status do convite e retirá-lo antes de ser aceito. |
| Grupos | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | Ler os grupos da sua empresa e as funções personalizadas anexadas a cada um; criar, renomear e excluir grupos. |
| Membros de grupo | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | Ler os membros de um grupo; adicionar e remover membros. |
| Funções personalizadas | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | Ler as funções personalizadas da sua organização e as permissões que cada função concede. |
Funções personalizadas e suas associações a grupos são gerenciadas nas configurações da organização no claude.ai; a API as lê, mas não pode alterá-las.
Liste os membros da organização, do mais recente para o mais antigo:
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}Cada membro tem exatamente uma função de organização. As leituras retornam a função do membro como um de cinco valores:
| Função | Significado |
|---|---|
user | Um membro padrão. |
managed | Um membro cujas permissões são concedidas por meio das funções personalizadas anexadas aos seus grupos. |
owner | Um proprietário da organização. |
membership_admin | Um membro que pode gerenciar os membros da organização. |
primary_owner | O proprietário principal da organização. Há exatamente um. |
A API pode atribuir apenas as funções user e managed, na criação de convites e em atualizações de função. As funções administrativas (owner, membership_admin e primary_owner) são atribuídas nas configurações da organização no claude.ai, e membros que as possuem não podem ser modificados ou removidos por meio desta API.
Uma pessoa se torna membro ao aceitar um convite (ou por meio do single sign-on da sua organização, quando configurado). Criar um convite envia um e-mail de convite; o convite então aparece como pending até que o destinatário aceite (accepted) ou seu expires_at atribuído pelo servidor passe (expired). Apenas um convite pending pode ser retirado. Para alterar o endereço de e-mail ou a função de um convite pendente, retire-o e crie um novo.
Se o plano da sua organização obtém membros de um conjunto finito de assentos comprados, um convite pendente consome um assento. O endpoint de criação de convite não aceita um parâmetro de assento ou nível: o assento é atribuído automaticamente a partir do nível mais baixo que tenha disponibilidade. Criar um convite quando nenhum assento está livre falha com um erro 400 em vez de comprar um assento. Retirar o convite, deixá-lo expirar ou remover o membro posteriormente devolve o assento ao conjunto.
Grupos conectam membros a funções personalizadas ("role-based access control", ou controle de acesso baseado em funções, o rbac nos caminhos dos endpoints e nos nomes dos escopos). Grupos pertencem à sua empresa como um todo (a organização pai junto com todas as organizações abaixo dela) em vez de a uma única organização, então os escopos de grupo (read:rbac_groups e write:rbac_groups) exigem uma chave criada para todas as organizações vinculadas. Cada grupo carrega um source_type: direct para grupos criados no claude.ai, scim para grupos provisionados pelo seu provedor de identidade. O campo roles de um grupo lista os IDs das funções personalizadas anexadas a ele; resolva-os para nomes e permissões com os endpoints de funções personalizadas, observando que o catálogo de funções é por organização enquanto os grupos abrangem toda a empresa, então buscar uma função que pertence a uma organização diferente da sua empresa retorna 404 para a sua chave. O campo é null (em vez de []) quando os dados de funções estavam temporariamente indisponíveis, então tente novamente para distinguir uma leitura degradada de um grupo sem funções.
Os endpoints da Admin API compartilham um limite por organização de 100 requisições por minuto; a criação de convites tem seu próprio limite de 1.200 requisições por hora. Requisições acima de um limite retornam 429 Too Many Requests.
Listas de membros e convites usam paginação baseada em ID: passe limit (padrão 20, máximo 1000) mais no máximo um entre before_id ou after_id, e pagine usando os campos first_id e last_id de cada resposta até que has_more seja false. Listas de grupos e funções personalizadas usam um cursor opaco: o valor next_page da resposta é passado sem alterações como o parâmetro page na próxima requisição, até que next_page seja null.
As respostas de erro seguem o formato padrão documentado em Erros.
GET /v1/organizations/users retorna os membros da organização, do adicionado mais recentemente para o mais antigo. Filtre por email para procurar um membro específico; a correspondência não diferencia maiúsculas de minúsculas e tolera variantes comuns do mesmo endereço (por exemplo, [email protected] corresponde a [email protected]). Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar usuários na referência da API.
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/users/{user_id} retorna um membro por ID. Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Obter usuário na referência da API.
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"POST /v1/organizations/users/{user_id} define a função do membro como user ou managed. Membros que possuem uma função administrativa (owner, membership_admin ou primary_owner) não podem ser alterados por meio deste endpoint, e funções administrativas não podem ser atribuídas; ambos retornam 400 e são gerenciados nas configurações da organização no claude.ai. Se o provedor de identidade da sua organização gerencia funções (SSO avançado ou provisionamento SCIM avançado), atualizações de função retornam 400. Requer o escopo write:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Atualizar usuário na referência da API.
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'DELETE /v1/organizations/users/{user_id} remove o membro da organização, devolvendo qualquer assento comprado que ele ocupava ao conjunto da organização. Membros que possuem uma função administrativa não podem ser removidos por meio deste endpoint, e se o seu provedor de identidade gerencia a associação (SCIM), remoções retornam 400. Requer o escopo write:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Remover usuário na referência da API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}POST /v1/organizations/invites envia um e-mail de convite e retorna o convite com um expires_at atribuído pelo servidor. role deve ser user ou managed. Se já existir um convite pendente para o endereço de e-mail, ou se o endereço já pertencer a um membro, a requisição retorna 400 nomeando o recurso existente. Organizações cujo provedor de identidade provisiona usuários automaticamente (JIT ou SCIM) não podem criar convites por meio da API. Requer o escopo write:members.
Em planos que obtêm membros de um conjunto finito de assentos, o convite automaticamente ocupa um assento do nível mais baixo que tenha disponibilidade; a API não aceita um parâmetro de nível. Se nenhum assento estiver livre, a requisição falha com um erro 400 em vez de comprar um assento. Adicione assentos por meio do gerenciamento do plano da organização e tente novamente.
O campo opcional rbac_group_ids lista grupos (por ID com prefixo rbac_group_) a serem atribuídos ao membro quando ele aceitar. Passar um rbac_group_ids não vazio exige adicionalmente que a chave tenha o escopo write:rbac_groups, porque a atribuição de grupo pode conceder as permissões anexadas às funções do grupo.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Criar convite na referência da API.
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "[email protected]",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "[email protected]",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}GET /v1/organizations/invites retorna os convites da organização, do mais recente para o mais antigo, abrangendo os estados pending, accepted e expired; não há filtro de status. Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar convites na referência da API.
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/invites/{invite_id} retorna um convite por ID. Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Obter convite na referência da API.
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"DELETE /v1/organizations/invites/{invite_id} retira um convite pending, desativando o link no e-mail de convite. Retirar um convite accepted retorna 400 (em vez disso, remova o membro); retirar um convite expired retorna 400. Requer o escopo write:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Excluir convite na referência da API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"Grupos que sua empresa cria diretamente, nas configurações da organização no claude.ai ou por meio desta API (source_type: "direct"), suportam todos os endpoints desta seção. Grupos provisionados pelo seu provedor de identidade (source_type: "scim") podem ser lidos, mas não modificados: renomear ou excluir um grupo SCIM, ou alterar seus membros, retorna 400, porque seu provedor de identidade é o dono dele. Toda requisição de grupo deve incluir o cabeçalho anthropic-beta: ce-user-management-2026-07-13, como mostrado nos exemplos; requisições sem ele retornam 404. Diferentemente das requisições de membros e convites, requisições de grupos não exigem o cabeçalho anthropic-version.
GET /v1/organizations/rbac_groups retorna os grupos da sua empresa, incluindo grupos gerenciados pelo provedor de identidade (scim). Requer o escopo read:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar grupos na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_groups/{group_id} retorna um grupo por ID. Requer o escopo read:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Obter grupo na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"POST /v1/organizations/rbac_groups cria um grupo com o name fornecido (1–255 caracteres) e sem funções ou membros. Requer o escopo write:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Criar grupo na referência da API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}POST /v1/organizations/rbac_groups/{group_id} atualiza o grupo. name é o único campo que este endpoint pode alterar. Requer o escopo write:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Atualizar grupo na referência da API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Platform Engineering"}'DELETE /v1/organizations/rbac_groups/{group_id} exclui o grupo. Seus membros continuam sendo membros de suas organizações, mas perdem as permissões das funções anexadas a ele, e um limite de gastos de grupo, se existia, deixa de se aplicar a eles. Requer o escopo write:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Excluir grupo na referência da API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}GET /v1/organizations/rbac_groups/{group_id}/members retorna os membros do grupo (cada um com seu user_id e e-mail), do mais antigo para o mais recente. Apenas membros atuais das organizações da sua empresa são retornados, então uma página pode conter menos de limit entradas enquanto has_more é true. Requer o escopo read:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar membros do grupo na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}POST /v1/organizations/rbac_groups/{group_id}/members adiciona um membro da organização ao grupo por user_id. O usuário já deve ser membro de uma das organizações da sua empresa (caso contrário, a requisição retorna 404), e adicionar alguém que já está no grupo retorna 400. Para grupos scim, a associação é gerenciada no seu provedor de identidade e esta requisição retorna 400. Para atribuir grupos a uma pessoa que ainda não ingressou, use rbac_group_ids na criação do convite. Requer o escopo write:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Adicionar membro ao grupo na referência da API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-07-09T18:00:00Z"
}DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} remove o membro do grupo; ele continua sendo membro de sua organização. A requisição retorna 404 se o usuário não for membro do grupo, e 400 para grupos scim, cuja associação é gerenciada no seu provedor de identidade. Requer o escopo write:rbac_groups.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Remover membro do grupo na referência da API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}Funções personalizadas são somente leitura por meio da API: estes endpoints catalogam as funções personalizadas da sua organização (definidas nas configurações da organização no claude.ai ou provisionadas pela Anthropic) e as permissões que cada função concede. Leituras de funções personalizadas usam o escopo read:members (não há um escopo separado para funções) e funcionam com uma chave de nível de organização: diferentemente dos endpoints de grupos, elas não exigem uma chave criada para todas as organizações vinculadas, e o catálogo retornado é o da sua própria organização. Requisições de funções personalizadas, assim como requisições de grupos, devem incluir o cabeçalho anthropic-beta: ce-user-management-2026-07-13; requisições sem ele retornam 404.
GET /v1/organizations/rbac_roles retorna as funções personalizadas da sua organização. Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar funções na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_roles/{role_id} retorna uma função por ID. Requer o escopo read:members.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Obter função na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"GET /v1/organizations/rbac_roles/{role_id}/permissions retorna as permissões da função. Cada permissão combina um resource (a que ela se aplica: os recursos de produto da organização, uma ferramenta de conector, um escopo OAuth de conector, um conector ou todos os conectores) com uma action (o que ela concede sobre esse recurso). Linhas de recursos não habilitados para a sua organização são omitidas, então uma página pode conter menos de limit linhas enquanto has_more é true. Requer o escopo read:members.
Dois valores de action exigem cuidado especial: uma permissão organization cuja ação é capability_access_all (todos os recursos de produto) ou capability_access_all_ga (todos os recursos de produto disponíveis de forma geral) é uma concessão abrangente (que não cobre nem o acesso a modelos nem as permissões do painel de administração com prefixo permission_) e é listada como essa única linha em vez de ser expandida. Ao contabilizar o que uma função concede, trate uma linha abrangente como cobrindo tudo o que sua variante descreve, não apenas os recursos nomeados em outras linhas.
Para detalhes completos de parâmetros e esquemas de resposta, consulte Listar permissões da função na referência da API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}Procure o membro por e-mail:
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"Remova-o com DELETE /v1/organizations/users/{user_id}, usando o id da resposta. Seu assento, se houver, retorna ao conjunto.
Se a pessoa ainda não tinha ingressado, a busca não retorna nenhum membro; em vez disso, liste os convites e retire o convite pending dela.
Liste os grupos e registre o id, o name e as roles de cada grupo.
Para cada grupo que carrega funções sensíveis, pagine por GET /v1/organizations/rbac_groups/{group_id}/members e compare os e-mails dos membros com a lista do seu provedor de identidade.
Remova os membros que não deveriam mais estar no grupo com DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}. Para grupos scim, faça a alteração no seu provedor de identidade.
Não. Os endpoints de membros e convites são os mesmos endpoints /v1/organizations/ que as organizações do Claude Console usam; esta página documenta seu comportamento no Claude Enterprise. Os endpoints de grupos e funções personalizadas fazem parte da mesma API e existem apenas para organizações Claude Enterprise. A tabela de disponibilidade mostra quais endpoints cada tipo de organização pode chamar.
Não. A API atribui apenas user e managed, na criação de convites e em atualizações de função. Funções administrativas são atribuídas nas configurações da organização no claude.ai, e membros que as possuem não podem ser modificados ou removidos por meio da API.
Sim, com o escopo write:rbac_groups: crie, renomeie e exclua grupos, e adicione ou remova seus membros. Duas coisas que a API não pode alterar: grupos provisionados pelo seu provedor de identidade (source_type: "scim"), cujo nome e associação pertencem ao provedor de identidade, e funções personalizadas, que são gerenciadas nas configurações da organização no claude.ai (a API as lê).
Em planos com um conjunto finito de assentos, sim: um convite pending ocupa um assento. Retirar o convite ou deixá-lo expirar libera o assento. Em planos sem um conjunto de assentos, convites não consomem nada.
Se o seu provedor de identidade provisiona usuários automaticamente (JIT ou SCIM), a criação de convites retorna 400. Se ele gerencia funções (SSO avançado ou provisionamento SCIM avançado), atualizações de função retornam 400. Se ele gerencia a associação (provisionamento SCIM), remoções de membros retornam 400. Leituras funcionam em qualquer caso.
Onde seu proprietário principal cria uma chave com escopo e quais escopos selecionar.
Leia organizações, usuários, funções, grupos e configurações para auditoria e eDiscovery.
Relatórios de uso e custo por usuário e por intervalo de tempo para o Claude Enterprise.
Defina limites de gastos por membro e revise solicitações de aumento.
Was this page helpful?