Claude Platform Docs
АдминистрированиеАутентификация

Создание ключа Admin API

Создайте ключ Admin API для вашей организации Claude Console или Claude Enterprise.

Ключ Admin API (Admin API key) аутентифицирует каждый API в разделе Admin этого руководства: Admin API, Analytics API, Compliance API, Spend Limits API, Usage and Cost API и Rate Limits API. Вам не нужен отдельный ключ для каждого API. Единственное исключение — конечные точки Admin API для сервисных аккаунтов (service-account), издателей федерации (federation-issuer) и правил федерации (federation-rule), которые принимают только токен носителя OAuth (OAuth bearer token) с областью действия org:admin. См. Получение токена носителя OAuth.

Где создавать ключ, зависит от того, какой продукт Claude использует ваша организация.

Какой ключ вам нужен?

Ваша организацияГде создать ключПрефикс ключаКто может его создатьРаботает с
Claude Console (Claude Platform, platform.claude.com)Claude Console > Settings > Admin keyssk-ant-admin01-...Участники организации с ролью adminAdmin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API и Activity Feed (лента активности) Compliance API
Claude Enterprise (claude.ai)claude.ai > Organization settings > APIsk-ant-api01-...Основной владелец (primary owner) родительской организации (все связанные организации). Владелец организации (organization owner) может создать ключ только с областями действия Compliance API, ограниченный его собственной организациейУправление пользователями (конечные точки Admin API для участников, приглашений и групп), Compliance API, Claude Enterprise Analytics API и Spend Limits API в соответствии с выбранными вами областями действия

Ключ, созданный в одной организации, нельзя использовать для управления другой организацией. Если ваша компания использует и Claude Console, и Claude Enterprise, создайте по одному ключу в каждой.

Создание ключа для организации Claude Console

  1. Войдите как администратор организации

    Только участники организации с ролью admin могут создавать ключи Admin API. См. Роли и разрешения в организации.

  2. Откройте настройки Admin keys

    Перейдите в Claude Console > Settings > Admin keys.

  3. Создайте ключ

    Нажмите Create key, задайте имя, выберите срок действия ключа и нажмите Create. У ключей Claude Console нет выбираемых областей действия; каждый ключ предоставляет полный доступ ко всем конечным точкам, принимающим ключи Admin API (конечные точки сервисных аккаунтов и федерации, упомянутые в начале этой страницы, не принимают ключи Admin API).

  4. Скопируйте и сохраните секрет

    Скопируйте отображённый секрет (начинающийся с sk-ant-admin01-) и сохраните его в вашем менеджере секретов. Полный секрет показывается только один раз.

Создание ключа для организации Claude Enterprise

  1. Войдите как основной владелец или владелец организации

    Основной владелец родительской организации Claude Enterprise может создать ключ с доступом ко всем связанным организациям или ключ, ограниченный одной организацией. Владелец организации может создать ключ только с областями действия Compliance API, ограниченный его собственной организацией.

  2. Откройте настройки API

    Перейдите в claude.ai > Organization settings > API и найдите раздел Keys.

  3. Нажмите + Create key

    Задайте имя ключа и выберите нужные вам области действия из таблицы областей действия. Основной владелец может объединять области действия из разных API (например, read:analytics и read:spend_limits) в одном ключе.

  4. Скопируйте и сохраните секрет

    Скопируйте отображённый секрет (начинающийся с sk-ant-api01-) и сохраните его в вашем менеджере секретов. Полный секрет показывается только один раз.

Выбор областей действия для ключа Claude Enterprise

При создании ключа Claude Enterprise выберите все области действия (scopes), которые требуются API, которые вы планируете вызывать. Области действия фиксируются при создании; чтобы добавить область действия позже, создайте новый ключ.

Чтобы вызывать...Выберите эти области действия
Управление пользователями Admin API: получение списка и поиск участников и приглашений; чтение пользовательских ролей и их разрешенийread:members
Управление пользователями Admin API: изменение ролей участников, удаление участников, создание и отзыв приглашенийwrite:members
Управление пользователями Admin API: чтение групп и их участниковread:rbac_groups
Управление пользователями Admin API: создание, переименование и удаление групп; добавление и удаление участников групп; назначение групп при создании приглашенияwrite:rbac_groups
Spend Limits API: чтение действующих лимитов расходов участников и запросов на увеличениеread:spend_limits
Spend Limits API: установка или сброс лимитов расходов для отдельных пользователей; одобрение или отклонение запросов на увеличениеwrite:spend_limits
Claude Enterprise Analytics API: отчёты о вовлечённости, внедрении, затратах и использованииread:analytics
Activity Feed Compliance API: события активности по всей организацииread:compliance_activities
Конечные точки Compliance API для чатов, файлов и проектов и конечные точки Compliance API для сессий: чтение чатов, файлов, проектов, транскриптов сессий и пользователей организацииread:compliance_user_data
Конечные точки Compliance API для чатов, файлов и проектов: удаление чатов, файлов и проектовdelete:compliance_user_data
Конечные точки Compliance API для организации: чтение метаданных организации и действующих настроекread:compliance_org_data
Конечные точки чтения управления пользователями Admin API и все конечные точки чтения Compliance API с единой областью действия только для чтения (для интеграций аудита безопасности; не включает Spend Limits API и Analytics API)read:org_audit

Compliance API и Analytics API должны быть включены для вашей организации, прежде чем можно будет использовать ключи с этими областями действия. См. Настройка Compliance API и Получение доступа к Claude Enterprise Analytics API.

Использование ключа

Передавайте ключ в заголовке x-api-key в каждом запросе. Полные примеры запросов см. в документации каждого API.

Вызов, выходящий за пределы областей действия ключа, возвращает 403 Forbidden с сообщением, в котором перечислены области действия, имеющиеся у ключа, и области действия, необходимые конечной точке.

Следующие шаги

Управляйте участниками организации, рабочими пространствами и ключами API.

Устанавливайте лимиты расходов для отдельных участников и рассматривайте запросы на увеличение для вашей организации Claude Enterprise.

Получайте отчёты о продуктивности Claude Code или о вовлечённости и внедрении Claude Enterprise.

Проводите аудит активности и получайте или удаляйте пользовательский контент по всей вашей организации.

Was this page helpful?