Эта страница описывает программное управление людьми в вашей организации Claude Enterprise (claude.ai) с использованием Admin API: просмотр списка участников и поиск их по адресу электронной почты, изменение роли участника, удаление участников, отправка и отзыв приглашений, управление группами вашего предприятия и их составом, а также чтение пользовательских ролей вашей организации. Для организаций Claude Console (Claude Platform) см. руководство по Admin API для Claude Console.
Конечные точки на этой странице находятся в бета-версии для организаций Claude Enterprise. Бета-версия включена для всех организаций Claude Enterprise. Запросы к группам и пользовательским ролям должны включать бета-заголовок anthropic-beta: ce-user-management-2026-07-13; запросы без него возвращают 404. Запросы к участникам и приглашениям не требуют бета-заголовка.
Admin API — это единый набор конечных точек по адресу https://api.anthropic.com/v1/organizations/. Организации Claude Console и Claude Enterprise аутентифицируются с помощью разных ключей, и каждая имеет доступ к своему подмножеству конечных точек:
| Конечные точки | Claude Console (Claude Platform) | Claude Enterprise (claude.ai) |
|---|---|---|
| Участники и приглашения | Доступно; см. Admin API | Бета (эта страница) |
| Группы | Недоступно | Бета (эта страница) |
| Пользовательские роли | Недоступно | Бета, только чтение (эта страница) |
| Лимиты расходов | Недоступно | Доступно |
| Рабочие пространства, ключи API, отчёты об использовании и затратах, ограничения скорости и другие конечные точки Admin API | Доступно | Недоступно |
Участники и приглашения — это одни и те же конечные точки для обоих типов организаций; эта страница документирует их поведение для Claude Enterprise, включая роли организации Claude Enterprise. Конечные точки групп и пользовательских ролей существуют только для Claude Enterprise.
Требуется ключ Admin API с областями действия
Эти конечные точки требуют ключ Admin API с областью действия (scope) read:members (конечные точки GET для участников и приглашений, а также все конечные точки пользовательских ролей; отдельной области действия для ролей нет), областью write:members (конечные точки POST и DELETE для участников и приглашений), областью read:rbac_groups (конечные точки GET для групп) или областью write:rbac_groups (конечные точки POST и DELETE для групп). Ключ с областью read:org_audit (область только для чтения для интеграций аудита безопасности) также может вызывать каждую конечную точку GET на этой странице и конечные точки чтения Compliance API. См. Создание ключа Admin API, чтобы узнать, где ваш основной владелец создаёт его и какие области действия выбрать. Передавайте ключ в заголовке x-api-key в каждом запросе. Запросы к участникам и приглашениям также требуют заголовок anthropic-version: 2023-06-01, как показано в примерах; запросы к группам и пользовательским ролям — нет, вместо этого они требуют заголовок anthropic-beta, описанный в предыдущем примечании.
Эта страница охватывает пять ресурсов:
| Ресурс | Конечные точки | Назначение |
|---|---|---|
| Участники | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | Просмотр списка участников организации или поиск одного по электронной почте; изменение роли участника; удаление участника. |
| Приглашения | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | Приглашение человека в организацию, отслеживание статуса приглашения и его отзыв до принятия. |
| Группы | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | Чтение групп вашего предприятия и пользовательских ролей, прикреплённых к каждой из них; создание, переименование и удаление групп. |
| Участники групп | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | Чтение участников группы; добавление и удаление участников. |
| Пользовательские роли | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | Чтение пользовательских ролей вашей организации и разрешений, предоставляемых каждой ролью. |
Пользовательские роли и их привязки к группам управляются в настройках организации claude.ai; API читает их, но не может изменять.
Получите список участников организации, начиная с самых новых:
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}Каждый участник имеет ровно одну роль организации. Операции чтения возвращают роль участника как одно из пяти значений:
| Роль | Значение |
|---|---|
user | Обычный участник. |
managed | Участник, чьи разрешения предоставляются через пользовательские роли, прикреплённые к его группам. |
owner | Владелец организации. |
membership_admin | Участник, который может управлять участниками организации. |
primary_owner | Основной владелец организации. Он ровно один. |
API может назначать только роли user и managed — при создании приглашения и при обновлении роли. Административные роли (owner, membership_admin и primary_owner) назначаются в настройках организации claude.ai, и участники, обладающие ими, не могут быть изменены или удалены через этот API.
Человек становится участником, приняв приглашение (или через единый вход вашей организации, если он настроен). Создание приглашения отправляет письмо с приглашением; после этого приглашение имеет статус pending, пока получатель не примет его (accepted) или не истечёт назначенный сервером срок expires_at (expired). Отозвать можно только приглашение со статусом pending. Чтобы изменить адрес электронной почты или роль в ожидающем приглашении, отзовите его и создайте новое.
Если тарифный план вашей организации выделяет участников из ограниченного пула приобретённых мест, ожидающее приглашение занимает место. Конечная точка создания приглашения не принимает параметр места или уровня: место назначается автоматически из самого низкого уровня, в котором есть свободные места. Создание приглашения при отсутствии свободных мест завершается ошибкой 400, а не покупкой места. Отзыв приглашения, истечение его срока или последующее удаление участника возвращает место в пул.
Группы связывают участников с пользовательскими ролями (управление доступом на основе ролей, rbac в путях конечных точек и названиях областей действия). Группы принадлежат вашему предприятию в целом (родительской организации вместе со всеми организациями под ней), а не одной организации, поэтому области действия групп (read:rbac_groups и write:rbac_groups) требуют ключ, созданный для всех связанных организаций. Каждая группа имеет source_type: direct для групп, созданных в claude.ai, scim для групп, предоставленных вашим поставщиком удостоверений (identity provider). Поле roles группы перечисляет идентификаторы прикреплённых к ней пользовательских ролей; преобразуйте их в имена и разрешения с помощью конечных точек пользовательских ролей, учитывая, что каталог ролей относится к отдельной организации, тогда как группы охватывают всё предприятие, поэтому запрос роли, принадлежащей другой организации вашего предприятия, возвращает 404 для вашего ключа. Поле равно null (а не []), когда данные о ролях были временно недоступны, поэтому повторите запрос, чтобы отличить деградированное чтение от группы без ролей.
Конечные точки Admin API разделяют общий лимит на организацию в 100 запросов в минуту; создание приглашений имеет собственный лимит в 1 200 запросов в час. Запросы сверх лимита возвращают 429 Too Many Requests.
Списки участников и приглашений используют пагинацию на основе идентификаторов: передайте limit (по умолчанию 20, максимум 1000) плюс не более одного из before_id или after_id и перемещайтесь по страницам, используя поля first_id и last_id каждого ответа, пока has_more не станет false. Списки групп и пользовательских ролей вместо этого используют непрозрачный курсор: значение next_page из ответа передаётся без изменений как параметр page в следующем запросе, пока next_page не станет null.
Ответы с ошибками следуют стандартной форме, описанной в разделе Ошибки.
GET /v1/organizations/users возвращает участников организации, начиная с недавно добавленных. Фильтруйте по email, чтобы найти конкретного участника; сопоставление нечувствительно к регистру и допускает распространённые варианты одного и того же адреса (например, [email protected] соответствует [email protected]). Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе List users справочника API.
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/users/{user_id} возвращает одного участника по идентификатору. Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе Get user справочника API.
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"POST /v1/organizations/users/{user_id} устанавливает роль участника в user или managed. Участники с административной ролью (owner, membership_admin или primary_owner) не могут быть изменены через эту конечную точку, а административные роли не могут быть назначены; в обоих случаях возвращается 400, и управление ими осуществляется в настройках организации claude.ai. Если поставщик удостоверений вашей организации управляет ролями (расширенный SSO или расширенное предоставление SCIM), обновления ролей возвращают 400. Требуется область действия write:members.
Полные сведения о параметрах и схемы ответов см. в разделе Update user справочника API.
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'DELETE /v1/organizations/users/{user_id} удаляет участника из организации, возвращая любое занимаемое им приобретённое место в пул организации. Участники с административной ролью не могут быть удалены через эту конечную точку, а если ваш поставщик удостоверений управляет членством (SCIM), удаления возвращают 400. Требуется область действия write:members.
Полные сведения о параметрах и схемы ответов см. в разделе Remove user справочника API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}POST /v1/organizations/invites отправляет письмо с приглашением и возвращает приглашение с назначенным сервером expires_at. role должна быть user или managed. Если для этого адреса электронной почты уже существует ожидающее приглашение или адрес уже принадлежит участнику, запрос возвращает 400 с указанием существующего ресурса. Организации, чей поставщик удостоверений предоставляет пользователей автоматически (JIT или SCIM), не могут создавать приглашения через API. Требуется область действия write:members.
На тарифных планах, выделяющих участников из ограниченного пула мест, приглашение автоматически занимает место из самого низкого уровня, в котором есть свободные места; API не принимает параметр уровня. Если свободных мест нет, запрос завершается ошибкой 400, а не покупкой места. Добавьте места через управление тарифным планом организации и повторите попытку.
Необязательное поле rbac_group_ids перечисляет группы (по идентификатору с префиксом rbac_group_), которые будут назначены участнику при принятии приглашения. Передача непустого rbac_group_ids дополнительно требует, чтобы ключ имел область действия write:rbac_groups, поскольку назначение группы может предоставить разрешения, прикреплённые к ролям группы.
Полные сведения о параметрах и схемы ответов см. в разделе Create invite справочника API.
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "[email protected]",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "[email protected]",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}GET /v1/organizations/invites возвращает приглашения организации, начиная с самых недавних, во всех состояниях pending, accepted и expired; фильтра по статусу нет. Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе List invites справочника API.
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"GET /v1/organizations/invites/{invite_id} возвращает одно приглашение по идентификатору. Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе Get invite справочника API.
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"DELETE /v1/organizations/invites/{invite_id} отзывает приглашение со статусом pending, деактивируя ссылку в письме с приглашением. Отзыв приглашения со статусом accepted возвращает 400 (вместо этого удалите участника); отзыв приглашения со статусом expired возвращает 400. Требуется область действия write:members.
Полные сведения о параметрах и схемы ответов см. в разделе Delete invite справочника API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"Группы, которые ваше предприятие создаёт напрямую — в настройках организации claude.ai или через этот API (source_type: "direct"), — поддерживают все конечные точки этого раздела. Группы, предоставленные вашим поставщиком удостоверений (source_type: "scim"), можно читать, но не изменять: переименование или удаление группы SCIM, а также изменение её состава возвращает 400, поскольку ею владеет ваш поставщик удостоверений. Каждый запрос к группам должен включать заголовок anthropic-beta: ce-user-management-2026-07-13, как показано в примерах; запросы без него возвращают 404. В отличие от запросов к участникам и приглашениям, запросы к группам не требуют заголовка anthropic-version.
GET /v1/organizations/rbac_groups возвращает группы вашего предприятия, включая группы, управляемые поставщиком удостоверений (scim). Требуется область действия read:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе List groups справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_groups/{group_id} возвращает одну группу по идентификатору. Требуется область действия read:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Get group справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"POST /v1/organizations/rbac_groups создаёт группу с заданным name (1–255 символов) без ролей и участников. Требуется область действия write:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Create group справочника API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}POST /v1/organizations/rbac_groups/{group_id} обновляет группу. name — единственное поле, которое может изменить эта конечная точка. Требуется область действия write:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Update group справочника API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"name": "Platform Engineering"}'DELETE /v1/organizations/rbac_groups/{group_id} удаляет группу. Её участники остаются участниками своих организаций, но теряют разрешения прикреплённых к ней ролей, а групповой лимит расходов, если он существовал, перестаёт к ним применяться. Требуется область действия write:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Delete group справочника API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}GET /v1/organizations/rbac_groups/{group_id}/members возвращает участников группы (каждого с его user_id и адресом электронной почты), начиная с самых давних. Возвращаются только текущие участники организаций вашего предприятия, поэтому страница может содержать меньше записей, чем limit, при has_more, равном true. Требуется область действия read:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе List group members справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}POST /v1/organizations/rbac_groups/{group_id}/members добавляет участника организации в группу по user_id. Пользователь уже должен быть участником одной из организаций вашего предприятия (в противном случае запрос возвращает 404), а добавление того, кто уже состоит в группе, возвращает 400. Для групп scim членство управляется в вашем поставщике удостоверений, и этот запрос возвращает 400. Чтобы назначить группы человеку, который ещё не присоединился, используйте вместо этого rbac_group_ids при создании приглашения. Требуется область действия write:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Add group member справочника API.
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "[email protected]",
"created_at": "2026-07-09T18:00:00Z"
}DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} удаляет участника из группы; он остаётся участником своей организации. Запрос возвращает 404, если пользователь не является участником группы, и 400 для групп scim, членство в которых управляется в вашем поставщике удостоверений. Требуется область действия write:rbac_groups.
Полные сведения о параметрах и схемы ответов см. в разделе Remove group member справочника API.
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}Пользовательские роли доступны через API только для чтения: эти конечные точки каталогизируют пользовательские роли вашей организации (определённые в настройках организации claude.ai или предоставленные Anthropic) и разрешения, предоставляемые каждой ролью. Чтение пользовательских ролей использует область действия read:members (отдельной области действия для ролей нет) и работает с ключом уровня организации: в отличие от конечных точек групп, они не требуют ключа, созданного для всех связанных организаций, и возвращаемый каталог принадлежит вашей собственной организации. Запросы к пользовательским ролям, как и запросы к группам, должны включать заголовок anthropic-beta: ce-user-management-2026-07-13; запросы без него возвращают 404.
GET /v1/organizations/rbac_roles возвращает пользовательские роли вашей организации. Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе List roles справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}GET /v1/organizations/rbac_roles/{role_id} возвращает одну роль по идентификатору. Требуется область действия read:members.
Полные сведения о параметрах и схемы ответов см. в разделе Get role справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"GET /v1/organizations/rbac_roles/{role_id}/permissions возвращает разрешения роли. Каждое разрешение объединяет resource (к чему оно применяется: функции продукта организации, инструмент коннектора, область OAuth коннектора, один коннектор или все коннекторы) с action (что оно предоставляет для этого ресурса). Строки для функций, не включённых для вашей организации, опускаются, поэтому страница может содержать меньше строк, чем limit, при has_more, равном true. Требуется область действия read:members.
Два значения action требуют особого внимания: разрешение organization, чьё действие — capability_access_all (все функции продукта) или capability_access_all_ga (все общедоступные функции продукта), является общим предоставлением (которое не охватывает ни доступ к моделям, ни разрешения панели администратора с префиксом permission_) и указывается как одна такая строка, а не разворачивается. Когда вы подсчитываете, что предоставляет роль, рассматривайте общую строку как охватывающую всё, что описывает её вариант, а не только функции, названные в других строках.
Полные сведения о параметрах и схемы ответов см. в разделе List role permissions справочника API.
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-beta: ce-user-management-2026-07-13"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}Найдите участника по электронной почте:
curl "https://api.anthropic.com/v1/organizations/[email protected]" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"Удалите его с помощью DELETE /v1/organizations/users/{user_id}, используя id из ответа. Его место, если оно было, возвращается в пул.
Если человек ещё не присоединился, поиск не вернёт участника; вместо этого получите список приглашений и отзовите его приглашение со статусом pending.
Получите список групп и запишите id, name и roles каждой группы.
Для каждой группы с чувствительными ролями пройдите по страницам GET /v1/organizations/rbac_groups/{group_id}/members и сравните адреса электронной почты участников со списком вашего поставщика удостоверений.
Удалите участников, которые больше не должны состоять в группе, с помощью DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}. Для групп scim внесите изменение в вашем поставщике удостоверений.
Нет. Конечные точки участников и приглашений — это те же конечные точки /v1/organizations/, которые используют организации Claude Console; эта страница документирует их поведение для Claude Enterprise. Конечные точки групп и пользовательских ролей являются частью того же API и существуют только для организаций Claude Enterprise. Таблица доступности показывает, какие конечные точки может вызывать каждый тип организации.
Нет. API назначает только user и managed — при создании приглашения и обновлении роли. Административные роли назначаются в настройках организации claude.ai, и участники, обладающие ими, не могут быть изменены или удалены через API.
Да, с областью действия write:rbac_groups: создавайте, переименовывайте и удаляйте группы, а также добавляйте и удаляйте их участников. Две вещи, которые API не может изменить: группы, предоставленные вашим поставщиком удостоверений (source_type: "scim"), чьё имя и состав принадлежат поставщику удостоверений, и пользовательские роли, которые управляются в настройках организации claude.ai (API читает их).
На тарифных планах с ограниченным пулом мест — да: приглашение со статусом pending удерживает место. Отзыв приглашения или истечение его срока освобождает место. На тарифных планах без пула мест приглашения ничего не занимают.
Если ваш поставщик удостоверений предоставляет пользователей автоматически (JIT или SCIM), создание приглашений возвращает 400. Если он управляет ролями (расширенный SSO или расширенное предоставление SCIM), обновления ролей возвращают 400. Если он управляет членством (предоставление SCIM), удаления участников возвращают 400. Операции чтения работают в любом случае.
Где ваш основной владелец создаёт ключ с областями действия и какие области выбрать.
Чтение организаций, пользователей, ролей, групп и настроек для аудита и eDiscovery.
Отчётность об использовании и затратах по пользователям и временным интервалам для Claude Enterprise.
Установка лимитов расходов для отдельных участников и рассмотрение запросов на увеличение.
Was this page helpful?