使用者管理
使用 Admin API 管理您 Claude Enterprise 組織中的人員:列出成員並變更角色、傳送與撤回邀請、管理群組,以及讀取自訂角色。
本頁說明如何使用 Admin API 以程式化方式管理您 Claude Enterprise(claude.ai)組織中的人員:列出成員並依電子郵件地址查詢、變更成員的角色、移除成員、傳送與撤回邀請、管理您企業的群組及其成員資格,以及讀取您組織的自訂角色。若為 Claude Console(Claude Platform)組織,請參閱 Claude Console 的 Admin API 指南。
您的組織可以使用哪些端點?
Admin API 是位於 https://api.anthropic.com/v1/organizations/ 之下的單一組端點。Claude Console 與 Claude Enterprise 組織使用不同的金鑰進行驗證,且各自可存取不同的端點子集:
| 端點 | Claude Console(Claude Platform) | Claude Enterprise(claude.ai) |
|---|---|---|
| 成員與邀請 | 可用;請參閱 Admin API 指南 | 可用(本頁) |
| 群組 | 不可用 | 可用(本頁) |
| 自訂角色 | 不可用 | 可用,唯讀(本頁) |
| 支出限額 | 不可用 | 可用 |
| 工作區、API 金鑰、用量與成本報告、速率限制,以及 Admin API 指南中的其他端點 | 可用 | 不可用 |
成員與邀請對兩種組織類型而言是相同的端點;本頁記錄它們在 Claude Enterprise 中的行為,包括 Claude Enterprise 的組織角色。群組與自訂角色端點僅存在於 Claude Enterprise。
概覽
本頁涵蓋五種資源:
| 資源 | 端點 | 用途 |
|---|---|---|
| 成員 | GET /v1/organizations/usersGET /v1/organizations/users/{user_id}POST /v1/organizations/users/{user_id}DELETE /v1/organizations/users/{user_id} | 列出組織的成員或依電子郵件查詢某位成員;變更成員的角色;移除成員。 |
| 邀請 | POST /v1/organizations/invitesGET /v1/organizations/invitesGET /v1/organizations/invites/{invite_id}DELETE /v1/organizations/invites/{invite_id} | 邀請某人加入組織、追蹤邀請的狀態,並在其被接受前撤回。 |
| 群組 | GET /v1/organizations/rbac_groupsGET /v1/organizations/rbac_groups/{group_id}POST /v1/organizations/rbac_groupsPOST /v1/organizations/rbac_groups/{group_id}DELETE /v1/organizations/rbac_groups/{group_id} | 讀取您企業的群組以及附加於各群組的自訂角色;建立、重新命名與刪除群組。 |
| 群組成員 | GET /v1/organizations/rbac_groups/{group_id}/membersPOST /v1/organizations/rbac_groups/{group_id}/membersDELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} | 讀取群組的成員;新增與移除成員。 |
| 自訂角色 | GET /v1/organizations/rbac_rolesGET /v1/organizations/rbac_roles/{role_id}GET /v1/organizations/rbac_roles/{role_id}/permissions | 讀取您組織的自訂角色以及各角色授予的權限。 |
自訂角色及其群組附加關係是在 claude.ai 組織設定中管理;API 可讀取它們,但無法變更。
快速開始
列出組織的成員,最新的排在最前:
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"data": [
{
"type": "user",
"id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "jane@example.com",
"name": "Jane Smith",
"role": "user",
"added_at": "2026-06-12T09:14:03Z"
}
],
"has_more": false,
"first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}關鍵概念
組織角色
每位成員恰好擁有一個組織角色。讀取時會以下列五個值之一回傳成員的角色:
| 角色 | 意義 |
|---|---|
user | 標準成員。 |
managed | 其權限透過附加於所屬群組的自訂角色授予的成員。 |
owner | 組織擁有者。 |
membership_admin | 可管理組織成員的成員。 |
primary_owner | 組織的主要擁有者。恰好只有一位。 |
API 只能在建立邀請與更新角色時指派 user 與 managed 角色。管理角色(owner、membership_admin 與 primary_owner)是在 claude.ai 組織設定中指派,且持有這些角色的成員無法透過此 API 修改或移除。
成員與邀請
一個人透過接受邀請(或在已設定的情況下,透過您組織的單一登入)成為成員。建立邀請會寄出邀請電子郵件;之後該邀請會顯示為 pending,直到收件者接受(accepted)或其由伺服器指派的 expires_at 到期(expired)。只有 pending 的邀請可以撤回。若要變更待處理邀請的電子郵件地址或角色,請撤回它並建立新的邀請。
如果您組織的方案是從有限的已購買席位池中分配成員,則待處理的邀請會佔用一個席位。建立邀請端點不接受席位或層級參數:席位會自動從有空位的最低層級指派。在沒有空閒席位時建立邀請會以 400 錯誤失敗,而不會購買席位。撤回邀請、讓其過期,或之後移除該成員,都會將席位歸還至席位池。
群組與角色
群組將成員連結至自訂角色(「role-based access control」(角色型存取控制),即端點路徑與範圍名稱中的 rbac)。群組由您的整個企業(父組織連同其下的每個組織)所擁有,而非由單一組織擁有,因此群組範圍(read:rbac_groups 與 write:rbac_groups)需要為所有連結組織建立的金鑰。每個群組帶有一個 source_type:在 claude.ai 中建立的群組為 direct,由您的身分識別提供者佈建的群組為 scim。群組的 roles 欄位列出附加於該群組的自訂角色 ID;請使用自訂角色端點將它們解析為名稱與權限,並注意角色目錄是以組織為單位,而群組則是企業層級的,因此擷取屬於您企業中其他組織的角色時,您的金鑰會收到 404。當角色資料暫時無法取得時,該欄位為 null(而非 []),因此請重試以區分降級的讀取與沒有角色的群組。
速率限制
Admin API 端點共用每個組織每分鐘 100 個請求的限制;建立邀請則另有其自己的每小時 1,200 個請求限制。超過限制的請求會回傳 429 Too Many Requests。
分頁
成員與邀請清單使用以 ID 為基礎的分頁:傳遞 limit(預設 20,最大 1000)加上 before_id 或 after_id 其中至多一個,並使用每個回應的 first_id 與 last_id 欄位進行分頁,直到 has_more 為 false。群組與自訂角色清單則改用不透明游標:將回應的 next_page 值原封不動地作為下一個請求的 page 參數傳遞,直到 next_page 為 null。
錯誤回應
錯誤回應遵循錯誤中記載的標準格式。
成員
列出成員
GET /v1/organizations/users 回傳組織的成員,最近加入的排在最前。以 email 篩選可查詢特定成員;比對不區分大小寫,並容許同一地址的常見變體(例如,jane+hiring@example.com 會比對到 jane@example.com)。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出使用者。
curl "https://api.anthropic.com/v1/organizations/users?email=jane@example.com" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"取得成員
GET /v1/organizations/users/{user_id} 依 ID 回傳一位成員。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得使用者。
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"變更成員的角色
POST /v1/organizations/users/{user_id} 將成員的角色設為 user 或 managed。持有管理角色(owner、membership_admin 或 primary_owner)的成員無法透過此端點變更,且無法指派管理角色;兩者皆回傳 400,並在 claude.ai 組織設定中管理。如果您組織的身分識別提供者管理角色(進階 SSO 或進階 SCIM 佈建),角色更新會回傳 400。需要 write:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的更新使用者。
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{"role": "managed"}'移除成員
DELETE /v1/organizations/users/{user_id} 將成員從組織中移除,並將其佔用的任何已購買席位歸還至組織的席位池。持有管理角色的成員無法透過此端點移除,且如果您的身分識別提供者管理成員資格(SCIM),移除會回傳 400。需要 write:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的移除使用者。
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"{
"type": "user_deleted",
"id": "user_01AbCdEfGhIjKlMnOpQrSt"
}邀請
建立邀請
POST /v1/organizations/invites 寄出邀請電子郵件,並回傳帶有伺服器指派之 expires_at 的邀請。role 必須為 user 或 managed。如果該電子郵件地址已存在待處理的邀請,或該地址已屬於某位成員,請求會回傳 400 並指出既有的資源。其身分識別提供者會自動佈建使用者(JIT 或 SCIM)的組織無法透過 API 建立邀請。需要 write:members 範圍。
在從有限席位池分配成員的方案中,邀請會自動從有空位的最低層級取得一個席位;API 不接受層級參數。如果沒有空閒席位,請求會以 400 錯誤失敗,而不會購買席位。請透過組織的方案管理新增席位後重試。
選用的 rbac_group_ids 欄位列出在成員接受邀請時要指派給他們的群組(以 rbac_group_ 為前綴的 ID)。傳遞非空的 rbac_group_ids 還需要金鑰帶有 write:rbac_groups 範圍,因為群組指派可能授予附加於該群組角色的權限。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的建立邀請。
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01" \
-d '{
"email": "newhire@example.com",
"role": "managed",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}'{
"type": "invite",
"id": "invite_01QrStUvWxYzAbCdEfGhIj",
"email": "newhire@example.com",
"role": "managed",
"invited_at": "2026-07-06T16:20:11Z",
"expires_at": "2026-07-27T16:20:11Z",
"accepted_at": null,
"status": "pending",
"rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}列出邀請
GET /v1/organizations/invites 回傳組織的邀請,最近的排在最前,涵蓋 pending、accepted 與 expired 狀態;沒有狀態篩選器。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出邀請。
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"取得邀請
GET /v1/organizations/invites/{invite_id} 依 ID 回傳一個邀請。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得邀請。
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"撤回邀請
DELETE /v1/organizations/invites/{invite_id} 撤回 pending 的邀請,並停用邀請電子郵件中的連結。撤回 accepted 的邀請會回傳 400(請改為移除該成員);撤回 expired 的邀請會回傳 400。需要 write:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的刪除邀請。
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-H "anthropic-version: 2023-06-01"群組
您的企業直接建立的群組,無論是在 claude.ai 組織設定中或透過此 API 建立(source_type: "direct"),都支援本節中的每個端點。由您的身分識別提供者佈建的群組(source_type: "scim")可以讀取但無法修改:重新命名或刪除 SCIM 群組,或變更其成員資格,會回傳 400,因為它由您的身分識別提供者所擁有。與成員和邀請請求不同,群組請求不需要 anthropic-version 標頭。
列出群組
GET /v1/organizations/rbac_groups 回傳您企業的群組,包括由身分識別提供者管理的(scim)群組。需要 read:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出群組。
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"data": [
{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}取得群組
GET /v1/organizations/rbac_groups/{group_id} 依 ID 回傳一個群組。需要 read:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得群組。
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"建立群組
POST /v1/organizations/rbac_groups 以指定的 name(1–255 個字元)建立一個沒有角色或成員的群組。需要 write:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的建立群組。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-d '{"name": "Engineering"}'{
"type": "rbac_group",
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"name": "Engineering",
"source_type": "direct",
"roles": [],
"created_at": "2026-07-09T18:00:00Z",
"updated_at": "2026-07-09T18:00:00Z"
}重新命名群組
POST /v1/organizations/rbac_groups/{group_id} 更新群組。name 是此端點唯一可變更的欄位。需要 write:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的更新群組。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-d '{"name": "Platform Engineering"}'刪除群組
DELETE /v1/organizations/rbac_groups/{group_id} 刪除群組。其成員仍是各自組織的成員,但會失去其附加角色的權限,且群組支出限額(若存在)將不再適用於他們。需要 write:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的刪除群組。
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"type": "rbac_group_deleted"
}列出群組的成員
GET /v1/organizations/rbac_groups/{group_id}/members 回傳群組的成員(各自帶有其 user_id 與電子郵件),最早的排在最前。只會回傳您企業各組織的現有成員,因此當 has_more 為 true 時,某一頁可能包含少於 limit 的項目。需要 read:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出群組成員。
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"data": [
{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "jane@example.com",
"created_at": "2026-04-07T12:30:00Z"
}
],
"has_more": false,
"next_page": null
}將成員新增至群組
POST /v1/organizations/rbac_groups/{group_id}/members 依 user_id 將組織成員新增至群組。該使用者必須已是您企業某個組織的成員(否則請求會回傳 404),且新增已在群組中的人會回傳 400。對於 scim 群組,成員資格是在您的身分識別提供者中管理,此請求會回傳 400。若要將群組指派給尚未加入的人,請改為在建立邀請時使用 rbac_group_ids。需要 write:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的新增群組成員。
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
-H "content-type: application/json" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
-d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'{
"type": "rbac_group_member",
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"email": "jane@example.com",
"created_at": "2026-07-09T18:00:00Z"
}從群組移除成員
DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} 將成員從群組中移除;他們仍是其組織的成員。如果該使用者不是群組的成員,請求會回傳 404;對於成員資格在您的身分識別提供者中管理的 scim 群組,則回傳 400。需要 write:rbac_groups 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的移除群組成員。
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
"user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
"type": "rbac_group_member_deleted"
}自訂角色
自訂角色透過 API 為唯讀:這些端點編目您組織的自訂角色(在 claude.ai 組織設定中定義或由 Anthropic 佈建)以及各角色授予的權限。自訂角色讀取使用 read:members 範圍(沒有獨立的角色範圍),並可搭配組織層級的金鑰使用:與群組端點不同,它們不需要為所有連結組織建立的金鑰,且回傳的目錄是您組織自己的目錄。
列出角色
GET /v1/organizations/rbac_roles 回傳您組織的自訂角色。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出角色。
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"data": [
{
"type": "rbac_role",
"id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
"name": "Engineering base",
"created_at": "2026-03-18T10:01:42Z",
"updated_at": "2026-05-02T08:55:09Z"
}
],
"has_more": false,
"next_page": null
}取得角色
GET /v1/organizations/rbac_roles/{role_id} 依 ID 回傳一個角色。需要 read:members 範圍。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得角色。
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"列出角色的權限
GET /v1/organizations/rbac_roles/{role_id}/permissions 回傳角色的權限。每個權限將一個 resource(其適用對象:組織的產品功能、連接器工具、連接器 OAuth 範圍、單一連接器,或每個連接器)與一個 action(其在該資源上授予的內容)配對。未為您組織啟用之功能的資料列會被省略,因此當 has_more 為 true 時,某一頁可能包含少於 limit 的資料列。需要 read:members 範圍。
有兩個 action 值需要特別注意:action 為 capability_access_all(每個產品功能)或 capability_access_all_ga(每個穩定的產品功能,亦即每個未標示為 beta 或研究預覽的功能)的 organization 權限是一種全面授予(既不涵蓋模型存取,也不涵蓋以 permission_ 為前綴的管理面板權限),並以該單一資料列列出而不展開。當您統計某個角色授予的內容時,請將全面授予資料列視為涵蓋其變體所描述的一切,而不僅是其他資料列中指名的功能。
如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出角色權限。
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
-H "x-api-key: $ANTHROPIC_ADMIN_KEY"{
"data": [
{
"type": "rbac_role_permission",
"resource": {
"type": "organization",
"organization_id": "12345678-1234-5678-1234-567812345678"
},
"action": "capability_access_all_ga"
},
{
"type": "rbac_role_permission",
"resource": {
"type": "connector_tool",
"connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
"tool_name": "search_tickets"
},
"action": "use"
}
],
"has_more": false,
"next_page": null
}範例工作流程
為離職員工辦理離職
-
依電子郵件查詢該成員:
cURLcurl "https://api.anthropic.com/v1/organizations/users?email=departing@example.com" \ -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \ -H "anthropic-version: 2023-06-01" -
使用回應中的
id,以DELETE /v1/organizations/users/{user_id}移除他們。其席位(若有)會歸還至席位池。 -
如果此人尚未加入,查詢不會回傳任何成員;請改為列出邀請並撤回其
pending的邀請。
稽核群組成員資格
-
列出群組並記錄每個群組的
id、name與roles。 -
對於每個帶有敏感角色的群組,逐頁瀏覽
GET /v1/organizations/rbac_groups/{group_id}/members,並將成員電子郵件與您身分識別提供者的名冊進行比對。 -
以
DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}移除不應再留在群組中的成員。對於scim群組,請改為在您的身分識別提供者中進行變更。
如需結合群組成員資格與暫時提高支出限額的工作流程,請參閱 Spend Limits API 頁面上的在事件期間暫時提高成員的支出限額。
常見問題
這是與 Admin API 不同的 API 嗎?
不是。成員與邀請端點與 Claude Console 組織使用的 /v1/organizations/ 端點相同;本頁記錄它們在 Claude Enterprise 中的行為。群組與自訂角色端點屬於同一個 API,且僅存在於 Claude Enterprise 組織。可用性表格顯示每種組織類型可以呼叫哪些端點。
我可以透過 API 指派擁有者或成員資格管理員角色嗎?
不可以。API 只能在建立邀請與更新角色時指派 user 與 managed。管理角色是在 claude.ai 組織設定中指派,且持有這些角色的成員無法透過 API 修改或移除。
我可以透過 API 建立或修改群組嗎?
可以,需具備 write:rbac_groups 範圍:建立、重新命名與刪除群組,以及新增或移除其成員。API 無法變更的兩件事:由您的身分識別提供者佈建的群組(source_type: "scim"),其名稱與成員資格由身分識別提供者所擁有;以及自訂角色,其在 claude.ai 組織設定中管理(API 可讀取它們)。
未被接受的邀請會佔用席位嗎?
在具有有限席位池的方案中,會:pending 的邀請會佔用一個席位。撤回邀請或讓其過期會釋出該席位。在沒有席位池的方案中,邀請不會佔用任何東西。
我的組織使用單一登入。哪些操作可以運作?
如果您的身分識別提供者會自動佈建使用者(JIT 或 SCIM),建立邀請會回傳 400。如果它管理角色(進階 SSO 或進階 SCIM 佈建),角色更新會回傳 400。如果它管理成員資格(SCIM 佈建),移除成員會回傳 400。讀取則無論如何都可運作。
當建立 Admin API 金鑰的人離開時,該金鑰會怎樣?
金鑰會繼續運作。Admin API 金鑰的範圍是組織,而非個別使用者,且在 claude.ai 中建立的金鑰不會過期。將建立者從組織中移除或透過您的身分識別提供者取消佈建,會終止他們自己的存取權,但不會終止他們建立的金鑰。降級他們的角色也不會改變金鑰:每個金鑰都會以其原始範圍保持有效。當您為建立過 Admin API 金鑰的人辦理離職時,請在 claude.ai > 組織設定 > API 的 Keys 區段中刪除這些金鑰並建立替代金鑰。
另請參閱
您的主要擁有者在何處建立具範圍的金鑰,以及應選取哪些範圍。
稽核活動,並擷取或刪除您整個組織的使用者內容。
Claude Enterprise 的每位使用者與依時間分段的用量與成本報告。
設定每位成員的支出限額並審查提高限額的請求。
Was this page helpful?