Admin API 키 만들기

Admin API 키 만들기

Admin API 키는 이 가이드의 Admin 섹션에 있는 모든 API를 인증해요: Admin API, Analytics API, Compliance API, Spend Limits API, Usage and Cost API, Rate Limits API요. API마다 별도 키가 필요하진 않아요. 유일한 예외는 Admin API의 서비스 계정, 페더레이션 발급자, 페더레이션 규칙 엔드포인트로, 이들은 org:admin 범위의 OAuth 베어러 토큰만 허용해요. OAuth 베어러 토큰 얻기를 참고하세요.

키를 만드는 위치는 조직이 사용하는 Claude 제품에 따라 달라져요.

출처: 문서

본문

어떤 키가 필요한가요?

조직 키를 만드는 위치 키 접두사 만들 수 있는 사람 함께 작동하는 것
Claude Console (Claude Platform, platform.claude.com) Claude Console > Settings > Admin keys sk-... admin 역할을 가진 조직 구성원 Admin API, Usage and Cost API, Rate Limits API, Claude Code Analytics API, Compliance API Activity Feed
Claude Enterprise (claude.ai) claude.ai > Organization settings > API sk-... 상위 조직의 primary owner(모든 연결 조직). organization owner는 자신의 조직으로 제한된 Compliance API 범위만 담은 키를 만들 수 있음 User management(Admin API의 member·invite·group 엔드포인트), Compliance API, Claude Enterprise Analytics API, Spend Limits API — 선택한 범위에 따름

한 조직에서 만든 키로 다른 조직을 관리할 수는 없어요. 회사가 Claude Console과 Claude Enterprise를 모두 사용한다면 각각에 키를 하나씩 만드세요.

Claude Console 조직용 키 만들기

  1. 조직 admin으로 로그인admin 역할을 가진 조직 구성원만 Admin API 키를 만들 수 있어요. 조직 역할과 권한 참고.
  2. Admin keys 설정 열기Claude Console > Settings > Admin keys로 이동하세요.
  3. 키 만들기Create key를 클릭하고 이름을 정한 뒤 키 만료를 선택하고 Create를 클릭하세요. Claude Console 키에는 선택 가능한 범위가 없어요. 모든 키는 Admin API 키를 허용하는 모든 엔드포인트에 대한 전체 접근 권한을 가져요(이 페이지 상단에 언급된 서비스 계정·페더레이션 엔드포인트는 Admin API 키를 허용하지 않아요).
  4. 비밀 복사·저장 — 표시된 비밀(sk-...로 시작)을 복사해 비밀 관리자에 저장하세요. 전체 비밀은 한 번만 표시돼요.

Claude Enterprise 조직용 키 만들기

  1. primary owner 또는 organization owner로 로그인 — Claude Enterprise 상위 조직의 primary owner는 모든 연결 조직에 접근할 수 있는 키나 단일 조직으로 제한된 키를 만들 수 있어요. organization owner는 자신의 조직으로 제한된 Compliance API 범위만 담은 키를 만들 수 있어요.
  2. API 설정 열기claude.ai > Organization settings > API로 이동해 Keys 섹션을 찾으세요.
  3. + Create key 클릭 — 키 이름을 정하고 범위 표에서 필요한 범위를 선택하세요. primary owner는 단일 키에 서로 다른 API의 범위를 조합할 수 있어요(예: read:analyticsread:spend_limits).
  4. 비밀 복사·저장 — 표시된 비밀(sk-...로 시작)을 복사해 비밀 관리자에 저장하세요. 전체 비밀은 한 번만 표시돼요.

Claude Enterprise 키의 범위 선택하기

Claude Enterprise 키를 만들 때는 호출하려는 API가 요구하는 모든 범위를 선택하세요. 범위는 생성 시 고정되며, 나중에 범위를 추가하려면 새 키를 만들어야 해요.

다음을 호출하려면... 이 범위를 선택하세요
Admin API user management: 구성원·초대 목록 조회와 조회, 커스텀 역할 및 권한 읽기 read:members
Admin API user management: 구성원 역할 변경, 구성원 제거, 초대 생성·철회 write:members
Admin API user management: 그룹과 그 구성원 읽기 read:rbac_groups
Admin API user management: 그룹 생성·이름 변경·삭제, 그룹 구성원 추가·제거, 초대 생성 시 그룹 할당 write:rbac_groups
Spend Limits API: 구성원의 유효 지출 한도와 증가 요청 읽기 read:spend_limits
Spend Limits API: 사용자별 지출 한도 설정·해제, 증가 요청 승인·거부 write:spend_limits
Claude Enterprise Analytics API: 참여, 도입, 비용, 사용량 보고서 read:analytics
Compliance API Activity Feed: 조직 차원의 활동 이벤트 read:compliance_activities
Compliance API chat·file·project 엔드포인트Compliance API session 엔드포인트: 채팅·파일·프로젝트·세션 기록·조직 사용자 읽기 read:compliance_user_data
Compliance API chat·file·project 엔드포인트: 채팅·파일·프로젝트 삭제 delete:compliance_user_data
Compliance API 조직 엔드포인트: 조직 메타데이터와 유효 설정 읽기 read:compliance_org_data
Admin API user management 읽기 엔드포인트와 모든 Compliance API 읽기 엔드포인트를 단일 읽기 전용 범위로(보안 감사 통합용. Spend Limits·Analytics API는 포함하지 않음) read:org_audit

Compliance 및 Analytics API는 해당 범위의 키를 사용하기 전에 조직에서 활성화되어 있어야 해요. Compliance API 설정Claude Enterprise Analytics API 접근 권한 얻기를 참고하세요.

키 사용하기

모든 요청의 x-api-key 헤더에 키를 전달하세요. 완전한 요청 예시는 각 API의 문서를 참고하세요.

키의 범위를 초과하는 호출은 403 Forbidden과 함께, 키가 가진 범위와 엔드포인트가 필요한 범위를 나열한 메시지를 반환해요.

다음 단계

  • Admin API이동 — 조직 구성원, 워크스페이스, API 키 관리하기.
  • Spend Limits API이동 — Claude Enterprise 조직의 구성원별 지출 한도 설정과 증가 요청 검토하기.
  • Analytics APIs이동 — Claude Code 생산성 또는 Claude Enterprise 참여·도입 보고하기.
  • Compliance API이동 — 조직 전반의 활동 감사와 사용자 콘텐츠 조회·삭제하기.

더 알아보기 (Learn more)