Claude Platform Docs
АдминистрированиеОрганизация

Управление пользователями

Управляйте людьми в вашей организации Claude Enterprise с помощью Admin API: просматривайте список участников и изменяйте роли, отправляйте и отзывайте приглашения, управляйте группами и читайте пользовательские роли.

На этой странице описывается программное управление людьми в вашей организации Claude Enterprise (claude.ai) с помощью Admin API: получение списка участников и их поиск по адресу электронной почты, изменение роли участника, удаление участников, отправка и отзыв приглашений, управление группами вашего предприятия и их составом, а также чтение пользовательских ролей вашей организации. Для организаций Claude Console (Claude Platform) см. руководство по Admin API для Claude Console.

Какие конечные точки может использовать ваша организация?

Admin API — это единый набор конечных точек по адресу https://api.anthropic.com/v1/organizations/. Организации Claude Console и Claude Enterprise аутентифицируются с помощью разных ключей, и каждая имеет доступ к своему подмножеству конечных точек:

Конечные точкиClaude Console (Claude Platform)Claude Enterprise (claude.ai)
Участники и приглашенияДоступно; см. руководство по Admin APIДоступно (эта страница)
ГруппыНедоступноДоступно (эта страница)
Пользовательские ролиНедоступноДоступно, только чтение (эта страница)
Лимиты расходовНедоступноДоступно
Рабочие пространства, ключи API, отчёты об использовании и затратах, ограничения скорости и другие конечные точки из руководства по Admin APIДоступноНедоступно

Участники и приглашения — это одни и те же конечные точки для обоих типов организаций; на этой странице описано их поведение в Claude Enterprise, включая роли в организации Claude Enterprise. Конечные точки групп и пользовательских ролей существуют только для Claude Enterprise.

Обзор

На этой странице рассматриваются пять ресурсов:

РесурсКонечные точкиИспользуется для
УчастникиGET /v1/organizations/users
GET /v1/organizations/users/{user_id}
POST /v1/organizations/users/{user_id}
DELETE /v1/organizations/users/{user_id}
Получение списка участников организации или поиск одного по электронной почте; изменение роли участника; удаление участника.
ПриглашенияPOST /v1/organizations/invites
GET /v1/organizations/invites
GET /v1/organizations/invites/{invite_id}
DELETE /v1/organizations/invites/{invite_id}
Приглашение человека в организацию, отслеживание статуса приглашения и его отзыв до принятия.
ГруппыGET /v1/organizations/rbac_groups
GET /v1/organizations/rbac_groups/{group_id}
POST /v1/organizations/rbac_groups
POST /v1/organizations/rbac_groups/{group_id}
DELETE /v1/organizations/rbac_groups/{group_id}
Чтение групп вашего предприятия и пользовательских ролей, прикреплённых к каждой из них; создание, переименование и удаление групп.
Участники группGET /v1/organizations/rbac_groups/{group_id}/members
POST /v1/organizations/rbac_groups/{group_id}/members
DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}
Чтение участников группы; добавление и удаление участников.
Пользовательские ролиGET /v1/organizations/rbac_roles
GET /v1/organizations/rbac_roles/{role_id}
GET /v1/organizations/rbac_roles/{role_id}/permissions
Чтение пользовательских ролей вашей организации и разрешений, которые предоставляет каждая роль.

Пользовательские роли и их привязки к группам управляются в настройках организации claude.ai; API читает их, но не может изменять.

Быстрый старт

Получите список участников организации, начиная с самых новых:

cURL
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "user",
      "id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "name": "Jane Smith",
      "role": "user",
      "added_at": "2026-06-12T09:14:03Z"
    }
  ],
  "has_more": false,
  "first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

Ключевые понятия

Роли в организации

У каждого участника ровно одна роль в организации. Операции чтения возвращают роль участника как одно из пяти значений:

РольЗначение
userОбычный участник.
managedУчастник, чьи разрешения предоставляются через пользовательские роли, прикреплённые к его группам.
ownerВладелец организации.
membership_adminУчастник, который может управлять участниками организации.
primary_ownerОсновной владелец организации. Он ровно один.

API может назначать только роли user и managed — при создании приглашения и при обновлении роли. Административные роли (owner, membership_admin и primary_owner) назначаются в настройках организации claude.ai, и участников с этими ролями нельзя изменить или удалить через этот API.

Участники и приглашения

Человек становится участником, приняв приглашение (или через единый вход вашей организации, если он настроен). Создание приглашения отправляет письмо с приглашением; затем приглашение имеет статус pending, пока получатель не примет его (accepted) или не пройдёт назначенное сервером время expires_at (expired). Отозвать можно только приглашение в статусе pending. Чтобы изменить адрес электронной почты или роль в ожидающем приглашении, отзовите его и создайте новое.

Если план вашей организации выделяет участников из ограниченного пула приобретённых мест, ожидающее приглашение занимает место. Конечная точка создания приглашения не принимает параметр места или уровня: место назначается автоматически из самого низкого уровня, где есть свободные места. Создание приглашения при отсутствии свободных мест завершается ошибкой 400, а не покупкой места. Отзыв приглашения, истечение его срока или последующее удаление участника возвращает место в пул.

Группы и роли

Группы связывают участников с пользовательскими ролями («role-based access control» (управление доступом на основе ролей), или RBAC — rbac в путях конечных точек и названиях областей доступа). Группы принадлежат вашему предприятию в целом (родительской организации вместе со всеми организациями под ней), а не отдельной организации, поэтому области доступа для групп (read:rbac_groups и write:rbac_groups) требуют ключа, созданного для всех связанных организаций. Каждая группа имеет source_type: direct для групп, созданных в claude.ai, scim для групп, подготовленных вашим поставщиком удостоверений. Поле roles группы содержит идентификаторы прикреплённых к ней пользовательских ролей; преобразуйте их в названия и разрешения с помощью конечных точек пользовательских ролей, учитывая, что каталог ролей ведётся для каждой организации отдельно, тогда как группы охватывают всё предприятие, поэтому запрос роли, принадлежащей другой организации вашего предприятия, вернёт 404 для вашего ключа. Поле равно null (а не []), когда данные о ролях были временно недоступны, поэтому повторите запрос, чтобы отличить неполное чтение от группы без ролей.

Ограничения скорости

Конечные точки Admin API используют общее «rate limit» (ограничение скорости) на организацию — 100 запросов в минуту; для создания приглашений вместо этого действует собственное ограничение — 1200 запросов в час. Запросы сверх лимита возвращают 429 Too Many Requests.

Пагинация

Списки участников и приглашений используют пагинацию на основе идентификаторов: передайте limit (по умолчанию 20, максимум 1000) плюс не более одного из параметров before_id или after_id и переходите по страницам, используя поля first_id и last_id каждого ответа, пока has_more не станет false. Списки групп и пользовательских ролей вместо этого используют непрозрачный курсор: значение next_page из ответа передаётся без изменений как параметр page в следующем запросе, пока next_page не станет null.

Ответы с ошибками

Ответы с ошибками имеют стандартную форму, описанную в разделе Ошибки.

Участники

Список участников

GET /v1/organizations/users возвращает участников организации, начиная с добавленных последними. Фильтруйте по email, чтобы найти конкретного участника; сопоставление нечувствительно к регистру и допускает распространённые варианты одного и того же адреса (например, jane+hiring@example.com соответствует jane@example.com). Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе List users справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/users?email=jane@example.com" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

Получение участника

GET /v1/organizations/users/{user_id} возвращает одного участника по идентификатору. Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе Get user справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

Изменение роли участника

POST /v1/organizations/users/{user_id} устанавливает роль участника в user или managed. Участников с административной ролью (owner, membership_admin или primary_owner) нельзя изменить через эту конечную точку, и административные роли нельзя назначить; в обоих случаях возвращается 400, а управление осуществляется в настройках организации claude.ai. Если ролями управляет поставщик удостоверений вашей организации (расширенный SSO или расширенная подготовка SCIM), обновления ролей возвращают 400. Требует области доступа write:members.

Полные сведения о параметрах и схемы ответов см. в разделе Update user справочника API.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"role": "managed"}'

Удаление участника

DELETE /v1/organizations/users/{user_id} удаляет участника из организации, возвращая занимаемое им приобретённое место в пул организации. Участников с административной ролью нельзя удалить через эту конечную точку, а если членством управляет ваш поставщик удостоверений (SCIM), удаления возвращают 400. Требует области доступа write:members.

Полные сведения о параметрах и схемы ответов см. в разделе Remove user справочника API.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "type": "user_deleted",
  "id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

Приглашения

Создание приглашения

POST /v1/organizations/invites отправляет письмо с приглашением и возвращает приглашение с назначенным сервером expires_at. role должно быть user или managed. Если для адреса электронной почты уже существует ожидающее приглашение или адрес уже принадлежит участнику, запрос возвращает 400 с указанием существующего ресурса. Организации, чей поставщик удостоверений подготавливает пользователей автоматически (JIT или SCIM), не могут создавать приглашения через API. Требует области доступа write:members.

На планах, выделяющих участников из ограниченного пула мест, приглашение автоматически занимает место из самого низкого уровня, где есть свободные места; API не принимает параметр уровня. Если свободных мест нет, запрос завершается ошибкой 400, а не покупкой места. Добавьте места через управление планом организации и повторите попытку.

Необязательное поле rbac_group_ids перечисляет группы (по идентификатору с префиксом rbac_group_), которые будут назначены участнику после принятия приглашения. Передача непустого rbac_group_ids дополнительно требует, чтобы ключ имел область доступа write:rbac_groups, поскольку назначение в группу может предоставить разрешения, прикреплённые к ролям группы.

Полные сведения о параметрах и схемы ответов см. в разделе Create invite справочника API.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{
    "email": "newhire@example.com",
    "role": "managed",
    "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
  }'
{
  "type": "invite",
  "id": "invite_01QrStUvWxYzAbCdEfGhIj",
  "email": "newhire@example.com",
  "role": "managed",
  "invited_at": "2026-07-06T16:20:11Z",
  "expires_at": "2026-07-27T16:20:11Z",
  "accepted_at": null,
  "status": "pending",
  "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}

Список приглашений

GET /v1/organizations/invites возвращает приглашения организации, начиная с самых последних, во всех состояниях pending, accepted и expired; фильтра по статусу нет. Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе List invites справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

Получение приглашения

GET /v1/organizations/invites/{invite_id} возвращает одно приглашение по идентификатору. Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе Get invite справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

Отзыв приглашения

DELETE /v1/organizations/invites/{invite_id} отзывает приглашение в статусе pending, деактивируя ссылку в письме с приглашением. Отзыв приглашения в статусе accepted возвращает 400 (вместо этого удалите участника); отзыв приглашения в статусе expired возвращает 400. Требует области доступа write:members.

Полные сведения о параметрах и схемы ответов см. в разделе Delete invite справочника API.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

Группы

Группы, которые ваше предприятие создаёт напрямую — в настройках организации claude.ai или через этот API (source_type: "direct"), — поддерживают все конечные точки этого раздела. Группы, подготовленные вашим поставщиком удостоверений (source_type: "scim"), можно читать, но не изменять: переименование или удаление группы SCIM, а также изменение её состава возвращает 400, поскольку ею владеет ваш поставщик удостоверений. В отличие от запросов к участникам и приглашениям, запросы к группам не требуют заголовка anthropic-version.

Список групп

GET /v1/organizations/rbac_groups возвращает группы вашего предприятия, включая группы, управляемые поставщиком удостоверений (scim). Требует области доступа read:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе List groups справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group",
      "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "name": "Engineering",
      "source_type": "direct",
      "roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Получение группы

GET /v1/organizations/rbac_groups/{group_id} возвращает одну группу по идентификатору. Требует области доступа read:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Get group справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

Создание группы

POST /v1/organizations/rbac_groups создаёт группу с указанным name (1–255 символов) без ролей и участников. Требует области доступа write:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Create group справочника API.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Engineering"}'
{
  "type": "rbac_group",
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "name": "Engineering",
  "source_type": "direct",
  "roles": [],
  "created_at": "2026-07-09T18:00:00Z",
  "updated_at": "2026-07-09T18:00:00Z"
}

Переименование группы

POST /v1/organizations/rbac_groups/{group_id} обновляет группу. name — единственное поле, которое может изменить эта конечная точка. Требует области доступа write:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Update group справочника API.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Platform Engineering"}'

Удаление группы

DELETE /v1/organizations/rbac_groups/{group_id} удаляет группу. Её участники остаются участниками своих организаций, но теряют разрешения прикреплённых к ней ролей, а групповой лимит расходов, если он существовал, перестаёт к ним применяться. Требует области доступа write:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Delete group справочника API.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "type": "rbac_group_deleted"
}

Список участников группы

GET /v1/organizations/rbac_groups/{group_id}/members возвращает участников группы (каждого с его user_id и электронной почтой), начиная с самых давних. Возвращаются только текущие участники организаций вашего предприятия, поэтому страница может содержать меньше записей, чем limit, при том что has_more равно true. Требует области доступа read:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе List group members справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group_member",
      "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "created_at": "2026-04-07T12:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Добавление участника в группу

POST /v1/organizations/rbac_groups/{group_id}/members добавляет участника организации в группу по user_id. Пользователь уже должен быть участником одной из организаций вашего предприятия (в противном случае запрос возвращает 404), а добавление того, кто уже состоит в группе, возвращает 400. Для групп scim членство управляется в вашем поставщике удостоверений, и этот запрос возвращает 400. Чтобы назначить группы человеку, который ещё не присоединился, используйте вместо этого rbac_group_ids при создании приглашения. Требует области доступа write:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Add group member справочника API.

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'
{
  "type": "rbac_group_member",
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "email": "jane@example.com",
  "created_at": "2026-07-09T18:00:00Z"
}

Удаление участника из группы

DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} удаляет участника из группы; он остаётся участником своей организации. Запрос возвращает 404, если пользователь не является участником группы, и 400 для групп scim, членство в которых управляется в вашем поставщике удостоверений. Требует области доступа write:rbac_groups.

Полные сведения о параметрах и схемы ответов см. в разделе Remove group member справочника API.

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "type": "rbac_group_member_deleted"
}

Пользовательские роли

Пользовательские роли доступны через API только для чтения: эти конечные точки каталогизируют пользовательские роли вашей организации (определённые в настройках организации claude.ai или подготовленные Anthropic) и разрешения, которые предоставляет каждая роль. Чтение пользовательских ролей использует область доступа read:members (отдельной области для ролей нет) и работает с ключом уровня организации: в отличие от конечных точек групп, они не требуют ключа, созданного для всех связанных организаций, а возвращаемый каталог — это собственный каталог вашей организации.

Список ролей

GET /v1/organizations/rbac_roles возвращает пользовательские роли вашей организации. Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе List roles справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role",
      "id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
      "name": "Engineering base",
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

Получение роли

GET /v1/organizations/rbac_roles/{role_id} возвращает одну роль по идентификатору. Требует области доступа read:members.

Полные сведения о параметрах и схемы ответов см. в разделе Get role справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

Список разрешений роли

GET /v1/organizations/rbac_roles/{role_id}/permissions возвращает разрешения роли. Каждое разрешение сочетает resource (к чему оно применяется: функции продукта организации, инструмент коннектора, область OAuth коннектора, один коннектор или все коннекторы) с action (что оно предоставляет для этого ресурса). Строки для функций, не включённых для вашей организации, опускаются, поэтому страница может содержать меньше строк, чем limit, при том что has_more равно true. Требует области доступа read:members.

Два значения action требуют особого внимания: разрешение organization, действие которого — capability_access_all (все функции продукта) или capability_access_all_ga (все стабильные функции продукта, то есть все функции, не помеченные как бета или исследовательская предварительная версия), является общим предоставлением (которое не охватывает ни доступ к моделям, ни разрешения панели администратора с префиксом permission_) и указывается одной этой строкой, а не разворачивается. Когда вы подсчитываете, что предоставляет роль, считайте, что общая строка охватывает всё, что описывает её вариант, а не только функции, названные в других строках.

Полные сведения о параметрах и схемы ответов см. в разделе List role permissions справочника API.

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "organization",
        "organization_id": "12345678-1234-5678-1234-567812345678"
      },
      "action": "capability_access_all_ga"
    },
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "connector_tool",
        "connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
        "tool_name": "search_tickets"
      },
      "action": "use"
    }
  ],
  "has_more": false,
  "next_page": null
}

Примеры рабочих процессов

Отключение уходящего сотрудника

  1. Найдите участника по электронной почте:

    cURL
    curl "https://api.anthropic.com/v1/organizations/users?email=departing@example.com" \
      -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
      -H "anthropic-version: 2023-06-01"
  2. Удалите его с помощью DELETE /v1/organizations/users/{user_id}, используя id из ответа. Его место, если оно было, возвращается в пул.

  3. Если человек ещё не присоединился, поиск не вернёт участника; вместо этого получите список приглашений и отзовите его приглашение в статусе pending.

Аудит состава групп

  1. Получите список групп и запишите id, name и roles каждой группы.

  2. Для каждой группы с чувствительными ролями пройдите по страницам GET /v1/organizations/rbac_groups/{group_id}/members и сравните адреса электронной почты участников со списком вашего поставщика удостоверений.

  3. Удалите участников, которые больше не должны состоять в группе, с помощью DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}. Для групп scim внесите изменение в вашем поставщике удостоверений.

Рабочий процесс, сочетающий членство в группе с временным повышением лимита расходов, см. в разделе Временное повышение лимита расходов участника во время инцидента на странице Spend Limits API.

Часто задаваемые вопросы

Это другой API, отличный от Admin API?

Нет. Конечные точки участников и приглашений — это те же конечные точки /v1/organizations/, которые используют организации Claude Console; на этой странице описано их поведение в Claude Enterprise. Конечные точки групп и пользовательских ролей являются частью того же API и существуют только для организаций Claude Enterprise. Таблица доступности показывает, какие конечные точки может вызывать каждый тип организации.

Могу ли я назначить роль владельца или администратора членства через API?

Нет. API назначает только user и managed — при создании приглашения и обновлении роли. Административные роли назначаются в настройках организации claude.ai, и участников с этими ролями нельзя изменить или удалить через API.

Могу ли я создавать или изменять группы через API?

Да, с областью доступа write:rbac_groups: создавать, переименовывать и удалять группы, а также добавлять и удалять их участников. Две вещи API изменить не может: группы, подготовленные вашим поставщиком удостоверений (source_type: "scim"), название и состав которых принадлежат поставщику удостоверений, и пользовательские роли, которые управляются в настройках организации claude.ai (API читает их).

Занимает ли непринятое приглашение место?

На планах с ограниченным пулом мест — да: приглашение в статусе pending удерживает место. Отзыв приглашения или истечение его срока освобождает место. На планах без пула мест приглашения ничего не занимают.

Моя организация использует единый вход. Какие операции работают?

Если ваш поставщик удостоверений подготавливает пользователей автоматически (JIT или SCIM), создание приглашений возвращает 400. Если он управляет ролями (расширенный SSO или расширенная подготовка SCIM), обновления ролей возвращают 400. Если он управляет членством (подготовка SCIM), удаления участников возвращают 400. Операции чтения работают в любом случае.

Что происходит с ключом Admin API, когда создавший его человек уходит?

Ключ продолжает работать. Ключи Admin API привязаны к организации, а не к отдельным пользователям, и ключ, созданный в claude.ai, не имеет срока действия. Удаление создателя из организации или его отключение через вашего поставщика удостоверений прекращает его собственный доступ, но не действие созданных им ключей. Понижение его роли также не меняет ключи: каждый ключ остаётся активным со своими исходными областями доступа. Когда вы отключаете кого-то, кто создавал ключи Admin API, удалите эти ключи в разделе Keys на странице claude.ai > Organization settings > API и создайте замену.

См. также

Где ваш основной владелец создаёт ключ с областями доступа и какие области выбрать.

Аудит активности, а также получение или удаление пользовательского контента во всей вашей организации.

Отчёты об использовании и затратах по пользователям и временным интервалам для Claude Enterprise.

Установка лимитов расходов для участников и рассмотрение запросов на их повышение.

Was this page helpful?