Admin API 金鑰可用於驗證本指南 Admin 章節中的每個 API:Admin API、Analytics API、Compliance API、Spend Limits API、Usage and Cost API 以及 Rate Limits API。您不需要為每個 API 建立個別的金鑰。唯一的例外是 Admin API 的 service-account、federation-issuer 和 federation-rule 端點,這些端點僅接受具有 org:admin 範圍的 OAuth bearer token。請參閱取得 OAuth bearer token。
建立金鑰的位置取決於您的組織使用哪個 Claude 產品。
| 您的組織 | 建立金鑰的位置 | 金鑰前綴 | 誰可以建立 | 適用於 |
|---|---|---|---|---|
Claude Console(Claude Platform,platform.claude.com) | Claude Console > Settings > Admin keys | sk-ant-admin01-... | 具有 admin 角色的組織成員 | Admin API、Usage and Cost API、Rate Limits API、Claude Code Analytics API,以及 Compliance API 的 Activity Feed |
Claude Enterprise(claude.ai) | claude.ai > Organization settings > API | sk-ant-api01-... | 父組織的主要擁有者(所有連結的組織)。組織擁有者可以建立僅帶有 Compliance API 範圍的金鑰,且僅限於其自己的組織 | 使用者管理(Admin API 的 member、invite 和 group 端點,目前為 beta 版)、Compliance API、Claude Enterprise Analytics API 以及 Spend Limits API,依據您選擇的範圍而定 |
在一個組織中建立的金鑰無法用於管理另一個組織。如果您的公司同時使用 Claude Console 和 Claude Enterprise,請在每個組織中各建立一個金鑰。
以組織管理員身分登入
只有具有 admin 角色的組織成員才能建立 Admin API 金鑰。請參閱組織角色與權限。
開啟 Admin keys 設定
建立金鑰
點擊 Create key,為其命名,選擇金鑰到期時間,然後點擊 Create。Claude Console 金鑰沒有可選擇的範圍;每個金鑰都具有對所有接受 Admin API 金鑰的端點的完整存取權限(本頁頂部提到的 service-account 和 federation 端點不接受 Admin API 金鑰)。
複製並儲存密鑰
複製顯示的密鑰(以 sk-ant-admin01- 開頭)並將其儲存在您的密鑰管理工具中。完整的密鑰只會顯示一次。
以主要擁有者或組織擁有者身分登入
Claude Enterprise 父組織的主要擁有者可以建立能夠存取每個連結組織的金鑰,或僅限於單一組織的金鑰。組織擁有者可以建立僅帶有 Compliance API 範圍的金鑰,且僅限於其自己的組織。
開啟 API 設定
前往 claude.ai > Organization settings > API 並找到 Keys 區段。
點擊 + Create key
為金鑰命名,並從範圍表格中選擇您需要的範圍。主要擁有者可以在單一金鑰上組合來自不同 API 的範圍(例如 read:analytics 和 read:spend_limits)。
複製並儲存密鑰
複製顯示的密鑰(以 sk-ant-api01- 開頭)並將其儲存在您的密鑰管理工具中。完整的密鑰只會顯示一次。
建立 Claude Enterprise 金鑰時,請選擇您計劃呼叫的 API 所需的每個範圍。範圍在建立時即固定;若要稍後新增範圍,請建立新的金鑰。
| 若要呼叫... | 請選擇這些範圍 |
|---|---|
| Admin API 使用者管理:列出和查詢成員與邀請;讀取自訂角色及其權限 | read:members |
| Admin API 使用者管理:變更成員角色、移除成員、建立和撤回邀請 | write:members |
| Admin API 使用者管理:讀取群組及其成員 | read:rbac_groups |
| Admin API 使用者管理:建立、重新命名和刪除群組;新增和移除群組成員;在建立邀請時指派群組 | write:rbac_groups |
| Spend Limits API:讀取成員的有效支出限制和提高額度請求 | read:spend_limits |
| Spend Limits API:設定或清除個別使用者的支出限制;核准或拒絕提高額度請求 | write:spend_limits |
| Claude Enterprise Analytics API:參與度、採用率、成本和使用量報告 | read:analytics |
| Compliance API Activity Feed:全組織的活動事件 | read:compliance_activities |
| Compliance API 內容端點:讀取聊天、檔案、專案、Cowork 工作階段逐字稿和使用者 | read:compliance_user_data |
| Compliance API 內容端點:刪除聊天、檔案和專案 | delete:compliance_user_data |
| Compliance API 組織端點:讀取組織中繼資料和有效設定 | read:compliance_org_data |
| Admin API 使用者管理的讀取端點和每個 Compliance API 讀取端點,使用單一唯讀範圍(適用於安全稽核整合;不包含 Spend Limits 或 Analytics API) | read:org_audit |
在使用帶有這些範圍的金鑰之前,必須先為您的組織啟用 Compliance 和 Analytics API。請參閱設定 Compliance API 和取得 Claude Enterprise Analytics API 的存取權限。
在每個請求的 x-api-key 標頭中傳遞金鑰。請參閱各 API 的文件以取得完整的請求範例。
超出金鑰範圍的呼叫會回傳 403 Forbidden,並附帶一則訊息,列出該金鑰擁有的範圍以及該端點所需的範圍。
管理組織成員、工作區和 API 金鑰。
為您的 Claude Enterprise 組織設定個別成員的支出限制並審核提高額度請求。
報告 Claude Code 生產力或 Claude Enterprise 的參與度和採用率。
稽核活動並擷取或刪除整個組織的使用者內容。
Was this page helpful?