Admin APIの使用
The Admin API is unavailable for individual accounts. To collaborate with teammates and add members, set up your organization in Console → Settings → Organization.
Admin APIを使用すると、組織のメンバー、ワークスペース、APIキーなど、組織のリソースをプログラムで管理できます。これにより、通常はAnthropic Consoleで手動設定が必要な管理タスクをプログラムで制御できます。
Admin APIには特別なアクセス権が必要です
Admin APIには、標準のAPIキーとは異なる特別なAdmin APIキー(sk-ant-admin...
で始まる)が必要です。管理者ロールを持つ組織メンバーのみが、Anthropic Consoleを通じてAdmin APIキーをプロビジョニングできます。
Admin APIの仕組み
Admin APIを使用する場合:
x-api-key
ヘッダーにAdmin APIキーを使用してリクエストを行います- APIでは以下を管理できます:
- 組織メンバーとそのロール
- 組織メンバーの招待
- ワークスペースとそのメンバー
- APIキー
これは以下の用途に役立ちます:
- ユーザーのオンボーディング/オフボーディングの自動化
- ワークスペースアクセスのプログラムによる管理
- APIキーの使用状況の監視と管理
組織のロールと権限
組織レベルには5つのロールがあります。
ロール | 権限 |
---|---|
user | Workbenchを使用できる |
claude_code_user | WorkbenchとClaude Codeを使用できる |
developer | Workbenchを使用し、APIキーを管理できる |
billing | Workbenchを使用し、請求詳細を管理できる |
admin | 上記すべてを行え、さらにユーザーを管理できる |
主要な概念
組織メンバー
組織メンバーの一覧表示、メンバーロールの更新、メンバーの削除ができます。
組織の招待
ユーザーを組織に招待し、その招待を管理できます。
ワークスペース
リソースを整理するためのワークスペースを作成・管理します:
ワークスペースメンバー
特定のワークスペースへのユーザーアクセスを管理します:
APIキー
APIキーの監視と管理:
ベストプラクティス
Admin APIを効果的に使用するには:
- ワークスペースとAPIキーには意味のある名前と説明を使用する
- 失敗した操作に対して適切なエラー処理を実装する
- メンバーのロールと権限を定期的に監査する
- 未使用のワークスペースと期限切れの招待をクリーンアップする
- APIキーの使用状況を監視し、キーを定期的にローテーションする
よくある質問
Admin APIを使用するにはどのような権限が必要ですか?
Admin APIを使用するにはどのような権限が必要ですか?
管理者ロールを持つ組織メンバーのみがAdmin APIを使用できます。また、特別なAdmin APIキー(sk-ant-admin
で始まる)も必要です。
Admin APIを通じて新しいAPIキーを作成できますか?
Admin APIを通じて新しいAPIキーを作成できますか?
いいえ、セキュリティ上の理由から、新しいAPIキーはAnthropic Consoleを通じてのみ作成できます。Admin APIでは既存のAPIキーのみを管理できます。
ユーザーを削除すると、APIキーはどうなりますか?
ユーザーを削除すると、APIキーはどうなりますか?
APIキーは組織にスコープされており、個々のユーザーにスコープされていないため、現在の状態のまま残ります。
組織の管理者はAPI経由で削除できますか?
組織の管理者はAPI経由で削除できますか?
いいえ、セキュリティ上の理由から、管理者ロールを持つ組織メンバーはAPI経由で削除できません。
組織の招待はどれくらいの期間有効ですか?
組織の招待はどれくらいの期間有効ですか?
組織の招待は21日後に期限切れになります。現在、この有効期限を変更する方法はありません。
ワークスペースには制限がありますか?
ワークスペースには制限がありますか?
はい、1つの組織につき最大100のワークスペースを持つことができます。アーカイブされたワークスペースはこの制限にカウントされません。
デフォルトワークスペースとは何ですか?
デフォルトワークスペースとは何ですか?
すべての組織には「デフォルトワークスペース」があり、編集や削除ができず、IDもありません。このワークスペースはワークスペース一覧エンドポイントには表示されません。
組織のロールはワークスペースアクセスにどのように影響しますか?
組織のロールはワークスペースアクセスにどのように影響しますか?
組織の管理者は自動的にすべてのワークスペースに対してworkspace_admin
ロールを取得します。組織の請求メンバーは自動的にworkspace_billing
ロールを取得します。組織のユーザーと開発者は各ワークスペースに手動で追加する必要があります。
ワークスペースではどのロールを割り当てることができますか?
ワークスペースではどのロールを割り当てることができますか?
組織のユーザーと開発者にはworkspace_admin
、workspace_developer
、またはworkspace_user
ロールを割り当てることができます。workspace_billing
ロールは手動で割り当てることはできません - 組織のbilling
ロールを持つことから継承されます。
組織の管理者または請求メンバーのワークスペースロールを変更できますか?
組織の管理者または請求メンバーのワークスペースロールを変更できますか?
組織の請求メンバーのみ、ワークスペースロールを管理者ロールにアップグレードできます。それ以外の場合、組織の管理者と請求メンバーは、それらの組織ロールを保持している間は、ワークスペースロールを変更したり、ワークスペースから削除したりすることはできません。ワークスペースアクセスを変更するには、まず組織ロールを変更する必要があります。
組織ロールが変更されると、ワークスペースアクセスはどうなりますか?
組織ロールが変更されると、ワークスペースアクセスはどうなりますか?
組織の管理者または請求メンバーがユーザーまたは開発者に降格された場合、手動でロールが割り当てられたワークスペースを除き、すべてのワークスペースへのアクセスを失います。ユーザーが管理者または請求ロールに昇格すると、すべてのワークスペースへの自動アクセスを取得します。