Создание ключа Admin API
Создайте ключ Admin API для вашей организации Claude Console или Claude Enterprise.
Ключ Admin API (Admin API key) аутентифицирует каждый API в разделе Admin этого руководства: Admin API, Analytics API, Compliance API, Spend Limits API, Usage and Cost API и Rate Limits API. Вам не нужен отдельный ключ для каждого API. Единственное исключение — конечные точки Admin API для сервисных аккаунтов (service-account), издателей федерации (federation-issuer) и правил федерации (federation-rule), которые принимают только токен носителя OAuth (OAuth bearer token) с областью действия org:admin. См. Получение токена носителя OAuth.
Где создавать ключ, зависит от того, какой продукт Claude использует ваша организация.
Какой ключ вам нужен?
| Ваша организация | Где создать ключ | Префикс ключа | Кто может его создать | Работает с |
|---|---|---|---|---|
Claude Console (Claude Platform, platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | Участники организации с ролью admin | Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API и Activity Feed (лента активности) Compliance API |
Claude Enterprise (claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | Основной владелец (primary owner) родительской организации (все связанные организации). Владелец организации (organization owner) может создать ключ только с областями действия Compliance API, ограниченный его собственной организацией | Управление пользователями (конечные точки Admin API для участников, приглашений и групп), Compliance API, Claude Enterprise Analytics API и Spend Limits API в соответствии с выбранными вами областями действия |
Ключ, созданный в одной организации, нельзя использовать для управления другой организацией. Если ваша компания использует и Claude Console, и Claude Enterprise, создайте по одному ключу в каждой.
Создание ключа для организации Claude Console
Войдите как администратор организации
Только участники организации с ролью admin могут создавать ключи Admin API. См. Роли и разрешения в организации.
Откройте настройки Admin keys
Перейдите в Claude Console > Settings > Admin keys.
Создайте ключ
Нажмите Create key, задайте имя, выберите срок действия ключа и нажмите Create. У ключей Claude Console нет выбираемых областей действия; каждый ключ предоставляет полный доступ ко всем конечным точкам, принимающим ключи Admin API (конечные точки сервисных аккаунтов и федерации, упомянутые в начале этой страницы, не принимают ключи Admin API).
Скопируйте и сохраните секрет
Скопируйте отображённый секрет (начинающийся с
sk-ant-admin01-) и сохраните его в вашем менеджере секретов. Полный секрет показывается только один раз.
Создание ключа для организации Claude Enterprise
Войдите как основной владелец или владелец организации
Основной владелец родительской организации Claude Enterprise может создать ключ с доступом ко всем связанным организациям или ключ, ограниченный одной организацией. Владелец организации может создать ключ только с областями действия Compliance API, ограниченный его собственной организацией.
Откройте настройки API
Перейдите в claude.ai > Organization settings > API и найдите раздел Keys.
Нажмите + Create key
Задайте имя ключа и выберите нужные вам области действия из таблицы областей действия. Основной владелец может объединять области действия из разных API (например,
read:analyticsиread:spend_limits) в одном ключе.Скопируйте и сохраните секрет
Скопируйте отображённый секрет (начинающийся с
sk-ant-api01-) и сохраните его в вашем менеджере секретов. Полный секрет показывается только один раз.
Выбор областей действия для ключа Claude Enterprise
При создании ключа Claude Enterprise выберите все области действия (scopes), которые требуются API, которые вы планируете вызывать. Области действия фиксируются при создании; чтобы добавить область действия позже, создайте новый ключ.
| Чтобы вызывать... | Выберите эти области действия |
|---|---|
| Управление пользователями Admin API: получение списка и поиск участников и приглашений; чтение пользовательских ролей и их разрешений | read:members |
| Управление пользователями Admin API: изменение ролей участников, удаление участников, создание и отзыв приглашений | write:members |
| Управление пользователями Admin API: чтение групп и их участников | read:rbac_groups |
| Управление пользователями Admin API: создание, переименование и удаление групп; добавление и удаление участников групп; назначение групп при создании приглашения | write:rbac_groups |
| Spend Limits API: чтение действующих лимитов расходов участников и запросов на увеличение | read:spend_limits |
| Spend Limits API: установка или сброс лимитов расходов для отдельных пользователей; одобрение или отклонение запросов на увеличение | write:spend_limits |
| Claude Enterprise Analytics API: отчёты о вовлечённости, внедрении, затратах и использовании | read:analytics |
| Activity Feed Compliance API: события активности по всей организации | read:compliance_activities |
| Конечные точки Compliance API для чатов, файлов и проектов и конечные точки Compliance API для сессий: чтение чатов, файлов, проектов, транскриптов сессий и пользователей организации | read:compliance_user_data |
| Конечные точки Compliance API для чатов, файлов и проектов: удаление чатов, файлов и проектов | delete:compliance_user_data |
| Конечные точки Compliance API для организации: чтение метаданных организации и действующих настроек | read:compliance_org_data |
| Конечные точки чтения управления пользователями Admin API и все конечные точки чтения Compliance API с единой областью действия только для чтения (для интеграций аудита безопасности; не включает Spend Limits API и Analytics API) | read:org_audit |
Compliance API и Analytics API должны быть включены для вашей организации, прежде чем можно будет использовать ключи с этими областями действия. См. Настройка Compliance API и Получение доступа к Claude Enterprise Analytics API.
Использование ключа
Передавайте ключ в заголовке x-api-key в каждом запросе. Полные примеры запросов см. в документации каждого API.
Вызов, выходящий за пределы областей действия ключа, возвращает 403 Forbidden с сообщением, в котором перечислены области действия, имеющиеся у ключа, и области действия, необходимые конечной точке.
Следующие шаги
Управляйте участниками организации, рабочими пространствами и ключами API.
Устанавливайте лимиты расходов для отдельных участников и рассматривайте запросы на увеличение для вашей организации Claude Enterprise.
Получайте отчёты о продуктивности Claude Code или о вовлечённости и внедрении Claude Enterprise.
Проводите аудит активности и получайте или удаляйте пользовательский контент по всей вашей организации.
Was this page helpful?