Admin API 密钥用于对本指南 Admin 部分中的每个 API 进行身份验证:Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API 以及 Rate Limits API。您不需要为每个 API 单独创建密钥。唯一的例外是 Admin API 的 service-account、federation-issuer 和 federation-rule 端点,它们只接受带有 org:admin 范围(scope)的 OAuth 持有者令牌。请参阅获取 OAuth 持有者令牌。
创建密钥的位置取决于您的组织使用哪个 Claude 产品。
| 您的组织 | 创建密钥的位置 | 密钥前缀 | 谁可以创建 | 适用于 |
|---|---|---|---|---|
Claude Console(Claude Platform,platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | 具有 admin 角色的组织成员 | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API,以及 Compliance API 的 Activity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 父组织的主要所有者(所有关联组织)。组织所有者可以创建仅携带 Compliance API 范围的密钥,且仅限于其自己的组织 | 用户管理(Admin API 的成员、邀请和群组端点,处于测试阶段)、Compliance API、Claude Enterprise Analytics API 以及 Spend Limits API,具体取决于您选择的范围 |
在一个组织中创建的密钥不能用于管理另一个组织。如果您的公司同时使用 Claude Console 和 Claude Enterprise,请在每个组织中各创建一个密钥。
以主要所有者或组织所有者身份登录
Claude Enterprise 父组织的主要所有者可以创建能够访问每个关联组织的密钥,或创建仅限于单个组织的密钥。组织所有者可以创建仅带有 Compliance API 范围的密钥,且仅限于其自己的组织。
打开 API 设置
前往 claude.ai > Organization settings > API 并找到 Keys 部分。
点击 + Create key
为密钥命名,并从范围表中选择您需要的范围。主要所有者可以在单个密钥上组合来自不同 API 的范围(例如 read:analytics 和 read:spend_limits)。
复制并存储密钥
复制显示的密钥(以 sk-ant-api01- 开头)并将其存储在您的密钥管理器中。完整的密钥只会显示一次。
创建 Claude Enterprise 密钥时,请选择您计划调用的 API 所需的每个范围。范围在创建时即固定;若要稍后添加范围,请创建新密钥。
| 要调用... | 选择这些范围 |
|---|---|
| Admin API 用户管理:列出和查找成员及邀请;读取自定义角色及其权限 | read:members |
| Admin API 用户管理:更改成员角色、移除成员、创建和撤回邀请 | write:members |
| Admin API 用户管理:读取群组及其成员 | read:rbac_groups |
| Admin API 用户管理:创建、重命名和删除群组;添加和移除群组成员;在创建邀请时分配群组 | write:rbac_groups |
| Spend Limits API:读取成员的有效支出限额和提额请求 | read:spend_limits |
| Spend Limits API:设置或清除每用户支出限额;批准或拒绝提额请求 | write:spend_limits |
| Claude Enterprise Analytics API:参与度、采用率、成本和使用情况报告 | read:analytics |
| Compliance API Activity Feed:组织范围的活动事件 | read:compliance_activities |
| Compliance API 内容端点:读取聊天、文件、项目、Cowork 会话记录和用户 | read:compliance_user_data |
| Compliance API 内容端点:删除聊天、文件和项目 | delete:compliance_user_data |
| Compliance API 组织端点:读取组织元数据和有效设置 | read:compliance_org_data |
| Admin API 用户管理的读取端点以及每个 Compliance API 读取端点,使用单个只读范围(用于安全审计集成;不包括 Spend Limits 或 Analytics API) | read:org_audit |
在使用带有这些范围的密钥之前,必须先为您的组织启用 Compliance API 和 Analytics API。请参阅设置 Compliance API 和获取 Claude Enterprise Analytics API 的访问权限。
在每个请求的 x-api-key 标头中传递密钥。请参阅每个 API 的文档以获取完整的请求示例。
超出密钥范围的调用会返回 403 Forbidden,并附带一条消息,列出密钥拥有的范围和端点所需的范围。
管理组织成员、工作区和 API 密钥。
为您的 Claude Enterprise 组织设置每成员支出限额并审核提额请求。
报告 Claude Code 生产力或 Claude Enterprise 的参与度和采用率。
审计活动并在整个组织范围内检索或删除用户内容。
Was this page helpful?