Claude Platform Docs
管理組織

使用者管理

使用 Admin API 管理您 Claude Enterprise 組織中的人員:列出成員並變更角色、傳送與撤回邀請、管理群組,以及讀取自訂角色。

本頁說明如何使用 Admin API 以程式化方式管理您 Claude Enterprise(claude.ai)組織中的人員:列出成員並依電子郵件地址查詢、變更成員的角色、移除成員、傳送與撤回邀請、管理您企業的群組及其成員資格,以及讀取您組織的自訂角色。若為 Claude Console(Claude Platform)組織,請參閱 Claude Console 的 Admin API 指南

您的組織可以使用哪些端點?

Admin API 是位於 https://api.anthropic.com/v1/organizations/ 之下的單一組端點。Claude Console 與 Claude Enterprise 組織使用不同的金鑰進行驗證,且各自可存取不同的端點子集:

端點Claude Console(Claude Platform)Claude Enterprise(claude.ai)
成員邀請可用;請參閱 Admin API 指南可用(本頁)
群組不可用可用(本頁)
自訂角色不可用可用,唯讀(本頁)
支出限額不可用可用
工作區API 金鑰用量與成本報告速率限制,以及 Admin API 指南中的其他端點可用不可用

成員與邀請對兩種組織類型而言是相同的端點;本頁記錄它們在 Claude Enterprise 中的行為,包括 Claude Enterprise 的組織角色。群組與自訂角色端點僅存在於 Claude Enterprise。

概覽

本頁涵蓋五種資源:

資源端點用途
成員GET /v1/organizations/users
GET /v1/organizations/users/{user_id}
POST /v1/organizations/users/{user_id}
DELETE /v1/organizations/users/{user_id}
列出組織的成員或依電子郵件查詢某位成員;變更成員的角色;移除成員。
邀請POST /v1/organizations/invites
GET /v1/organizations/invites
GET /v1/organizations/invites/{invite_id}
DELETE /v1/organizations/invites/{invite_id}
邀請某人加入組織、追蹤邀請的狀態,並在其被接受前撤回。
群組GET /v1/organizations/rbac_groups
GET /v1/organizations/rbac_groups/{group_id}
POST /v1/organizations/rbac_groups
POST /v1/organizations/rbac_groups/{group_id}
DELETE /v1/organizations/rbac_groups/{group_id}
讀取您企業的群組以及附加於各群組的自訂角色;建立、重新命名與刪除群組。
群組成員GET /v1/organizations/rbac_groups/{group_id}/members
POST /v1/organizations/rbac_groups/{group_id}/members
DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id}
讀取群組的成員;新增與移除成員。
自訂角色GET /v1/organizations/rbac_roles
GET /v1/organizations/rbac_roles/{role_id}
GET /v1/organizations/rbac_roles/{role_id}/permissions
讀取您組織的自訂角色以及各角色授予的權限。

自訂角色及其群組附加關係是在 claude.ai 組織設定中管理;API 可讀取它們,但無法變更。

快速開始

列出組織的成員,最新的排在最前:

cURL
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "user",
      "id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "name": "Jane Smith",
      "role": "user",
      "added_at": "2026-06-12T09:14:03Z"
    }
  ],
  "has_more": false,
  "first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

關鍵概念

組織角色

每位成員恰好擁有一個組織角色。讀取時會以下列五個值之一回傳成員的角色:

角色意義
user標準成員。
managed其權限透過附加於所屬群組的自訂角色授予的成員。
owner組織擁有者。
membership_admin可管理組織成員的成員。
primary_owner組織的主要擁有者。恰好只有一位。

API 只能在建立邀請與更新角色時指派 usermanaged 角色。管理角色(ownermembership_adminprimary_owner)是在 claude.ai 組織設定中指派,且持有這些角色的成員無法透過此 API 修改或移除。

成員與邀請

一個人透過接受邀請(或在已設定的情況下,透過您組織的單一登入)成為成員。建立邀請會寄出邀請電子郵件;之後該邀請會顯示為 pending,直到收件者接受(accepted)或其由伺服器指派的 expires_at 到期(expired)。只有 pending 的邀請可以撤回。若要變更待處理邀請的電子郵件地址或角色,請撤回它並建立新的邀請。

如果您組織的方案是從有限的已購買席位池中分配成員,則待處理的邀請會佔用一個席位。建立邀請端點不接受席位或層級參數:席位會自動從有空位的最低層級指派。在沒有空閒席位時建立邀請會以 400 錯誤失敗,而不會購買席位。撤回邀請、讓其過期,或之後移除該成員,都會將席位歸還至席位池。

群組與角色

群組將成員連結至自訂角色(「role-based access control」(角色型存取控制),即端點路徑與範圍名稱中的 rbac)。群組由您的整個企業(父組織連同其下的每個組織)所擁有,而非由單一組織擁有,因此群組範圍(read:rbac_groupswrite:rbac_groups)需要為所有連結組織建立的金鑰。每個群組帶有一個 source_type:在 claude.ai 中建立的群組為 direct,由您的身分識別提供者佈建的群組為 scim。群組的 roles 欄位列出附加於該群組的自訂角色 ID;請使用自訂角色端點將它們解析為名稱與權限,並注意角色目錄是以組織為單位,而群組則是企業層級的,因此擷取屬於您企業中其他組織的角色時,您的金鑰會收到 404。當角色資料暫時無法取得時,該欄位為 null(而非 []),因此請重試以區分降級的讀取與沒有角色的群組。

速率限制

Admin API 端點共用每個組織每分鐘 100 個請求的限制;建立邀請則另有其自己的每小時 1,200 個請求限制。超過限制的請求會回傳 429 Too Many Requests

分頁

成員與邀請清單使用以 ID 為基礎的分頁:傳遞 limit(預設 20,最大 1000)加上 before_idafter_id 其中至多一個,並使用每個回應的 first_idlast_id 欄位進行分頁,直到 has_morefalse。群組與自訂角色清單則改用不透明游標:將回應的 next_page 值原封不動地作為下一個請求的 page 參數傳遞,直到 next_pagenull

錯誤回應

錯誤回應遵循錯誤中記載的標準格式。

成員

列出成員

GET /v1/organizations/users 回傳組織的成員,最近加入的排在最前。以 email 篩選可查詢特定成員;比對不區分大小寫,並容許同一地址的常見變體(例如,jane+hiring@example.com 會比對到 jane@example.com)。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出使用者

cURL
curl "https://api.anthropic.com/v1/organizations/users?email=jane@example.com" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

取得成員

GET /v1/organizations/users/{user_id} 依 ID 回傳一位成員。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得使用者

cURL
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

變更成員的角色

POST /v1/organizations/users/{user_id} 將成員的角色設為 usermanaged。持有管理角色(ownermembership_adminprimary_owner)的成員無法透過此端點變更,且無法指派管理角色;兩者皆回傳 400,並在 claude.ai 組織設定中管理。如果您組織的身分識別提供者管理角色(進階 SSO 或進階 SCIM 佈建),角色更新會回傳 400。需要 write:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的更新使用者

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"role": "managed"}'

移除成員

DELETE /v1/organizations/users/{user_id} 將成員從組織中移除,並將其佔用的任何已購買席位歸還至組織的席位池。持有管理角色的成員無法透過此端點移除,且如果您的身分識別提供者管理成員資格(SCIM),移除會回傳 400。需要 write:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的移除使用者

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "type": "user_deleted",
  "id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

邀請

建立邀請

POST /v1/organizations/invites 寄出邀請電子郵件,並回傳帶有伺服器指派之 expires_at 的邀請。role 必須為 usermanaged。如果該電子郵件地址已存在待處理的邀請,或該地址已屬於某位成員,請求會回傳 400 並指出既有的資源。其身分識別提供者會自動佈建使用者(JIT 或 SCIM)的組織無法透過 API 建立邀請。需要 write:members 範圍。

在從有限席位池分配成員的方案中,邀請會自動從有空位的最低層級取得一個席位;API 不接受層級參數。如果沒有空閒席位,請求會以 400 錯誤失敗,而不會購買席位。請透過組織的方案管理新增席位後重試。

選用的 rbac_group_ids 欄位列出在成員接受邀請時要指派給他們的群組(以 rbac_group_ 為前綴的 ID)。傳遞非空的 rbac_group_ids 還需要金鑰帶有 write:rbac_groups 範圍,因為群組指派可能授予附加於該群組角色的權限。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的建立邀請

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{
    "email": "newhire@example.com",
    "role": "managed",
    "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
  }'
{
  "type": "invite",
  "id": "invite_01QrStUvWxYzAbCdEfGhIj",
  "email": "newhire@example.com",
  "role": "managed",
  "invited_at": "2026-07-06T16:20:11Z",
  "expires_at": "2026-07-27T16:20:11Z",
  "accepted_at": null,
  "status": "pending",
  "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}

列出邀請

GET /v1/organizations/invites 回傳組織的邀請,最近的排在最前,涵蓋 pendingacceptedexpired 狀態;沒有狀態篩選器。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出邀請

cURL
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

取得邀請

GET /v1/organizations/invites/{invite_id} 依 ID 回傳一個邀請。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得邀請

cURL
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

撤回邀請

DELETE /v1/organizations/invites/{invite_id} 撤回 pending 的邀請,並停用邀請電子郵件中的連結。撤回 accepted 的邀請會回傳 400(請改為移除該成員);撤回 expired 的邀請會回傳 400。需要 write:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的刪除邀請

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

群組

您的企業直接建立的群組,無論是在 claude.ai 組織設定中或透過此 API 建立(source_type: "direct"),都支援本節中的每個端點。由您的身分識別提供者佈建的群組(source_type: "scim")可以讀取但無法修改:重新命名或刪除 SCIM 群組,或變更其成員資格,會回傳 400,因為它由您的身分識別提供者所擁有。與成員和邀請請求不同,群組請求不需要 anthropic-version 標頭。

列出群組

GET /v1/organizations/rbac_groups 回傳您企業的群組,包括由身分識別提供者管理的(scim)群組。需要 read:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出群組

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group",
      "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "name": "Engineering",
      "source_type": "direct",
      "roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

取得群組

GET /v1/organizations/rbac_groups/{group_id} 依 ID 回傳一個群組。需要 read:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得群組

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

建立群組

POST /v1/organizations/rbac_groups 以指定的 name(1–255 個字元)建立一個沒有角色或成員的群組。需要 write:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的建立群組

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Engineering"}'
{
  "type": "rbac_group",
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "name": "Engineering",
  "source_type": "direct",
  "roles": [],
  "created_at": "2026-07-09T18:00:00Z",
  "updated_at": "2026-07-09T18:00:00Z"
}

重新命名群組

POST /v1/organizations/rbac_groups/{group_id} 更新群組。name 是此端點唯一可變更的欄位。需要 write:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的更新群組

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"name": "Platform Engineering"}'

刪除群組

DELETE /v1/organizations/rbac_groups/{group_id} 刪除群組。其成員仍是各自組織的成員,但會失去其附加角色的權限,且群組支出限額(若存在)將不再適用於他們。需要 write:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的刪除群組

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "type": "rbac_group_deleted"
}

列出群組的成員

GET /v1/organizations/rbac_groups/{group_id}/members 回傳群組的成員(各自帶有其 user_id 與電子郵件),最早的排在最前。只會回傳您企業各組織的現有成員,因此當 has_moretrue 時,某一頁可能包含少於 limit 的項目。需要 read:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出群組成員

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_group_member",
      "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "created_at": "2026-04-07T12:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

將成員新增至群組

POST /v1/organizations/rbac_groups/{group_id}/membersuser_id 將組織成員新增至群組。該使用者必須已是您企業某個組織的成員(否則請求會回傳 404),且新增已在群組中的人會回傳 400。對於 scim 群組,成員資格是在您的身分識別提供者中管理,此請求會回傳 400。若要將群組指派給尚未加入的人,請改為在建立邀請時使用 rbac_group_ids。需要 write:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的新增群組成員

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'
{
  "type": "rbac_group_member",
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "email": "jane@example.com",
  "created_at": "2026-07-09T18:00:00Z"
}

從群組移除成員

DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} 將成員從群組中移除;他們仍是其組織的成員。如果該使用者不是群組的成員,請求會回傳 404;對於成員資格在您的身分識別提供者中管理的 scim 群組,則回傳 400。需要 write:rbac_groups 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的移除群組成員

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "type": "rbac_group_member_deleted"
}

自訂角色

自訂角色透過 API 為唯讀:這些端點編目您組織的自訂角色(在 claude.ai 組織設定中定義或由 Anthropic 佈建)以及各角色授予的權限。自訂角色讀取使用 read:members 範圍(沒有獨立的角色範圍),並可搭配組織層級的金鑰使用:與群組端點不同,它們不需要為所有連結組織建立的金鑰,且回傳的目錄是您組織自己的目錄。

列出角色

GET /v1/organizations/rbac_roles 回傳您組織的自訂角色。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出角色

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role",
      "id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
      "name": "Engineering base",
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

取得角色

GET /v1/organizations/rbac_roles/{role_id} 依 ID 回傳一個角色。需要 read:members 範圍。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的取得角色

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

列出角色的權限

GET /v1/organizations/rbac_roles/{role_id}/permissions 回傳角色的權限。每個權限將一個 resource(其適用對象:組織的產品功能、連接器工具、連接器 OAuth 範圍、單一連接器,或每個連接器)與一個 action(其在該資源上授予的內容)配對。未為您組織啟用之功能的資料列會被省略,因此當 has_moretrue 時,某一頁可能包含少於 limit 的資料列。需要 read:members 範圍。

有兩個 action 值需要特別注意:action 為 capability_access_all(每個產品功能)或 capability_access_all_ga(每個穩定的產品功能,亦即每個未標示為 beta 或研究預覽的功能)的 organization 權限是一種全面授予(既不涵蓋模型存取,也不涵蓋以 permission_ 為前綴的管理面板權限),並以該單一資料列列出而不展開。當您統計某個角色授予的內容時,請將全面授予資料列視為涵蓋其變體所描述的一切,而不僅是其他資料列中指名的功能。

如需完整的參數詳細資訊與回應結構描述,請參閱 API 參考中的列出角色權限

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"
{
  "data": [
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "organization",
        "organization_id": "12345678-1234-5678-1234-567812345678"
      },
      "action": "capability_access_all_ga"
    },
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "connector_tool",
        "connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
        "tool_name": "search_tickets"
      },
      "action": "use"
    }
  ],
  "has_more": false,
  "next_page": null
}

範例工作流程

為離職員工辦理離職

  1. 依電子郵件查詢該成員:

    cURL
    curl "https://api.anthropic.com/v1/organizations/users?email=departing@example.com" \
      -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
      -H "anthropic-version: 2023-06-01"
  2. 使用回應中的 id,以 DELETE /v1/organizations/users/{user_id} 移除他們。其席位(若有)會歸還至席位池。

  3. 如果此人尚未加入,查詢不會回傳任何成員;請改為列出邀請並撤回其 pending 的邀請。

稽核群組成員資格

  1. 列出群組並記錄每個群組的 idnameroles

  2. 對於每個帶有敏感角色的群組,逐頁瀏覽 GET /v1/organizations/rbac_groups/{group_id}/members,並將成員電子郵件與您身分識別提供者的名冊進行比對。

  3. DELETE /v1/organizations/rbac_groups/{group_id}/members/{user_id} 移除不應再留在群組中的成員。對於 scim 群組,請改為在您的身分識別提供者中進行變更。

如需結合群組成員資格與暫時提高支出限額的工作流程,請參閱 Spend Limits API 頁面上的在事件期間暫時提高成員的支出限額

常見問題

這是與 Admin API 不同的 API 嗎?

不是。成員與邀請端點與 Claude Console 組織使用的 /v1/organizations/ 端點相同;本頁記錄它們在 Claude Enterprise 中的行為。群組與自訂角色端點屬於同一個 API,且僅存在於 Claude Enterprise 組織。可用性表格顯示每種組織類型可以呼叫哪些端點。

我可以透過 API 指派擁有者或成員資格管理員角色嗎?

不可以。API 只能在建立邀請與更新角色時指派 usermanaged。管理角色是在 claude.ai 組織設定中指派,且持有這些角色的成員無法透過 API 修改或移除。

我可以透過 API 建立或修改群組嗎?

可以,需具備 write:rbac_groups 範圍:建立、重新命名與刪除群組,以及新增或移除其成員。API 無法變更的兩件事:由您的身分識別提供者佈建的群組(source_type: "scim"),其名稱與成員資格由身分識別提供者所擁有;以及自訂角色,其在 claude.ai 組織設定中管理(API 可讀取它們)。

未被接受的邀請會佔用席位嗎?

在具有有限席位池的方案中,會:pending 的邀請會佔用一個席位。撤回邀請或讓其過期會釋出該席位。在沒有席位池的方案中,邀請不會佔用任何東西。

我的組織使用單一登入。哪些操作可以運作?

如果您的身分識別提供者會自動佈建使用者(JIT 或 SCIM),建立邀請會回傳 400。如果它管理角色(進階 SSO 或進階 SCIM 佈建),角色更新會回傳 400。如果它管理成員資格(SCIM 佈建),移除成員會回傳 400。讀取則無論如何都可運作。

當建立 Admin API 金鑰的人離開時,該金鑰會怎樣?

金鑰會繼續運作。Admin API 金鑰的範圍是組織,而非個別使用者,且在 claude.ai 中建立的金鑰不會過期。將建立者從組織中移除或透過您的身分識別提供者取消佈建,會終止他們自己的存取權,但不會終止他們建立的金鑰。降級他們的角色也不會改變金鑰:每個金鑰都會以其原始範圍保持有效。當您為建立過 Admin API 金鑰的人辦理離職時,請在 claude.ai > 組織設定 > APIKeys 區段中刪除這些金鑰並建立替代金鑰。

另請參閱

您的主要擁有者在何處建立具範圍的金鑰,以及應選取哪些範圍。

稽核活動,並擷取或刪除您整個組織的使用者內容。

Claude Enterprise 的每位使用者與依時間分段的用量與成本報告。

設定每位成員的支出限額並審查提高限額的請求。

Was this page helpful?