Cookie settings

We use cookies to deliver and improve our services, analyze site usage, and if you agree, to customize or personalize your experience and market our services to you. You can read our Cookie Policy here.

Claude Platform Docs
AdministrationOrganisation

Espaces de travail

Organisez les clés API, gérez l'accès des équipes et contrôlez les coûts avec les workspaces.

Les workspaces offrent un moyen d'organiser votre utilisation de l'API au sein d'une organisation. Utilisez les workspaces pour séparer différents projets, environnements ou équipes tout en maintenant une facturation et une administration centralisées.

Fonctionnement des workspaces

Chaque organisation dispose d'un Default Workspace qui ne peut pas être renommé, archivé ou supprimé. Lorsque vous créez des workspaces supplémentaires, vous pouvez attribuer des membres, des comptes de service, des clés API et des limites de ressources à chacun.

Caractéristiques principales :

  • Les identifiants de workspace utilisent le préfixe wrkspc_ (par exemple, wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ)
  • Maximum de 100 workspaces par organisation par défaut (les workspaces archivés ne comptent pas) ; contactez votre équipe de compte si vous en avez besoin de plus
  • Le Default Workspace possède un ID wrkspc_ comme tout autre workspace (renvoyé dans l'en-tête de réponse anthropic-workspace-id et accepté par Get Workspace), mais il n'apparaît dans les résultats de List Workspaces que lorsque vous passez include_default=true, et les clés API, les rapports d'utilisation et les rapports de coûts affichent null pour son workspace_id, tout comme les clés API valables pour tous les workspaces (le champ scope d'une clé API permet de les distinguer ; pour une clé liée au Default Workspace, il contient l'ID réel)
  • Les clés API peuvent être limitées à un seul workspace. Dans ce cas, elles ne peuvent accéder qu'aux ressources de ce workspace. Certaines clés API peuvent se voir accorder des permissions sur plusieurs workspaces, et fournir un en-tête d'ID de workspace pour accéder aux ressources de ce workspace

Workspace Claude Code

Lorsqu'un membre de votre organisation se connecte pour la première fois à Claude Code avec son compte Claude Console, Anthropic crée automatiquement un workspace Claude Code dans l'organisation et y ajoute ce membre. Chaque membre suivant qui se connecte à Claude Code est ajouté de la même manière.

Le workspace Claude Code maintient le trafic Claude Code séparé de vos autres charges de travail API :

  • Claude Code génère une clé API par utilisateur dans ce workspace lors de la connexion. Vous ne pouvez pas y créer de clés manuellement depuis la Console.
  • Une clé Claude Code cesse de fonctionner si son propriétaire est retiré du workspace ou de l'organisation, contrairement à une clé de workspace.
  • L'utilisation de Claude Code est soumise à une limite de débit distincte, et les administrateurs peuvent plafonner sa part des limites de l'organisation sous Settings > Workspaces.
  • C'est le seul workspace qui prend en charge les limites de dépenses mensuelles par utilisateur.

Rôles et permissions des workspaces

Les membres peuvent avoir différents rôles dans chaque workspace, permettant un contrôle d'accès granulaire.

RôlePermissions
Workspace UserUtiliser uniquement le playground
Workspace Limited DeveloperCréer et gérer des clés API, utiliser l'API. Ne peut pas accéder aux vues de traçage de session ni télécharger des fichiers.
Workspace DeveloperCréer et gérer des clés API, utiliser l'API
Workspace AdminContrôle total sur les paramètres et les membres du workspace
Workspace BillingConsulter les informations de facturation du workspace (hérité du rôle de facturation de l'organisation)

Héritage des rôles

  • Les administrateurs d'organisation reçoivent automatiquement l'accès Workspace Admin à tous les workspaces
  • Les membres de facturation de l'organisation reçoivent automatiquement l'accès Workspace Billing à tous les workspaces
  • Les utilisateurs et développeurs de l'organisation doivent être explicitement ajoutés à chaque workspace
  • Les comptes de service sont ajoutés aux workspaces dans Settings > Service accounts : sélectionnez Add to workspace dans le menu du compte ou sur sa propre page. Pour voir les comptes d'un workspace, filtrez la liste par workspace.

Gestion des workspaces

Utilisation de la Console

Créez et gérez les workspaces dans la Claude Console.

Créer un workspace

  1. Ouvrir les paramètres du workspace

    Dans la Claude Console, allez dans Settings > Workspaces.

  2. Créer un workspace

    Cliquez sur Create workspace.

  3. Configurer le workspace

    Saisissez un nom de workspace et sélectionnez une couleur pour l'identification visuelle.

  4. Créer le workspace

    Cliquez sur Create pour finaliser.

Modifier les détails d'un workspace

Pour modifier le nom ou la couleur d'un workspace :

  1. Sélectionnez le workspace dans la liste.
  2. Cliquez sur le menu en ellipse (...) et choisissez Edit details.
  3. Mettez à jour le nom ou la couleur et enregistrez vos modifications.

Ajouter des membres à un workspace

  1. Accédez à l'onglet Members du workspace.
  2. Cliquez sur Add to Workspace.
  3. Sélectionnez un membre de l'organisation et attribuez-lui un rôle de workspace.
  4. Confirmez l'ajout.

Pour retirer un membre, cliquez sur l'icône de corbeille à côté de son nom.

Définir les limites du workspace

Les paramètres de chaque workspace répartissent ces éléments sur deux onglets :

  • Limites de débit : Dans l'onglet Rate limits, définissez des limites par niveau de modèle pour les requêtes par minute, les tokens d'entrée ou les tokens de sortie
  • Limites de dépenses : Dans l'onglet Spend limits, plafonnez les dépenses mensuelles et configurez des alertes lorsque les dépenses atteignent certains seuils

Archiver un workspace

Pour archiver un workspace, cliquez sur le menu en ellipse (...) et sélectionnez Archive. L'archivage :

  • Préserve les données historiques pour les rapports
  • Désactive le workspace et archive chaque clé API créée pour celui-ci
  • Ne peut pas être annulé

Utilisation de l'Admin API

Gérez les workspaces de manière programmatique à l'aide de l'Admin API.

Les exemples SDK et CLI suivants construisent le client par défaut, qui lit la clé Admin API depuis la variable d'environnement ANTHROPIC_API_KEY ; les SDK exposent ces endpoints sous client.organization.workspaces. Les méthodes de liste des SDK récupèrent les pages suivantes à la demande, donc limit définit la taille de page ; les exemples PHP, Ruby et curl renvoient une seule page.

Créer un workspace :

client = anthropic.Anthropic()

workspace = client.organization.workspaces.create(name="Production")

print(f"id: {workspace.id}")
print(f"name: {workspace.name}")

Lister les workspaces :

client = anthropic.Anthropic()

workspaces = client.organization.workspaces.list(limit=10, include_archived=False)

for workspace in workspaces:
    print(f"{workspace.id}: {workspace.name}")

Archiver un workspace :

client = anthropic.Anthropic()

workspace = client.organization.workspaces.archive("wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ")

print(f"id: {workspace.id}")
print(f"archived_at: {workspace.archived_at}")

Pour obtenir tous les détails des paramètres et les schémas de réponse, consultez la référence de l'API Workspaces.

Gestion des membres du workspace

Ajouter un membre à un workspace :

client = anthropic.Anthropic()

member = client.organization.workspaces.members.add(
    "wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    user_id="user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_role="workspace_developer",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Mettre à jour le rôle d'un membre :

client = anthropic.Anthropic()

member = client.organization.workspaces.members.update(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
    workspace_role="workspace_admin",
)

print(f"user_id: {member.user_id}")
print(f"workspace_role: {member.workspace_role}")

Retirer un membre d'un workspace :

client = anthropic.Anthropic()

removed_member = client.organization.workspaces.members.remove(
    "user_01XyDMpzjS89pFZXqSFUBDr6",
    workspace_id="wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ",
)

print(f"user_id: {removed_member.user_id}")

Pour obtenir tous les détails des paramètres, consultez la référence de l'API Workspace Members.

Clés API et portée des ressources

Chaque requête s'exécute dans exactement un workspace et ne peut accéder qu'aux ressources de ce workspace. Le workspace concerné dépend du type de clé :

  • Une clé de workspace (une clé héritée sans propriétaire) appartient au workspace dans lequel elle a été créée et s'y exécute toujours.
  • Une clé personnelle ou une clé de compte de service agit en tant que son utilisateur ou compte de service. Une clé à workspace unique s'exécute toujours dans le workspace choisi lors de sa création. Une clé multi-workspaces s'exécute dans le workspace nommé par l'en-tête anthropic-workspace-id de chaque requête. Les comptes doivent avoir accès au workspace pour l'utiliser.

Les ressources limitées aux workspaces incluent :

Certaines ressources sont gérées différemment :

  • Les tunnels MCP sont gérés avec un jeton OAuth workspace:manage_tunnels obtenu via la Workload Identity Federation, et non une clé API. Les tunnels sont créés dans un workspace, et la liste MCP tunnels de la Console ainsi que le sélecteur de serveur Managed Agent n'affichent que les tunnels du workspace actuel ; le plafond de 10 tunnels actifs s'applique à l'échelle de l'organisation. La gestion des tunnels nécessite un rôle avec des permissions de gestion des tunnels ; les développeurs de l'organisation peuvent les consulter mais pas les modifier.
  • Les workspaces eux-mêmes et les membres de l'organisation sont gérés au niveau de l'organisation via l'Admin API, à l'aide d'une clé Admin API, d'un jeton OAuth org:admin, ou d'une clé de compte personnel ou de service qui n'est pas limitée à un workspace spécifique.

Pour connaître les ID des workspaces de votre organisation, appelez l'endpoint List Workspaces (passez include_default=true pour inclure le Default Workspace) ou trouvez-les dans la Claude Console.

Identifier le workspace derrière une réponse API

Les réponses de l'API Claude incluent un en-tête anthropic-workspace-id aux côtés des en-têtes de réponse request-id et anthropic-organization-id. Sa valeur est l'ID préfixé par wrkspc_ du workspace auquel la clé API ou le jeton d'accès de la requête a été résolu, y compris lorsque ce workspace est le Default Workspace. Par exemple, une réponse réussie inclut des en-têtes comme ceux-ci :

HTTP/1.1 200 OK
request-id: req_018EeWyXxfu5pfWkrYcMdjWG
anthropic-organization-id: 0d0e7a3b-52f1-4c7e-9a51-3f6f2f7c1b9e
anthropic-workspace-id: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

L'en-tête est absent lorsque les identifiants ne se résolvent pas en un workspace (par exemple, sur les requêtes Admin API) ou lorsque la requête échoue avant la fin de l'authentification, comme une erreur 401.

Les exemples suivants envoient une requête à l'API Messages et affichent l'ID du workspace à partir des en-têtes de réponse :

client = anthropic.Anthropic()

response = client.messages.with_raw_response.create(
    model="claude-opus-5-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Hello, Claude"}],
)
workspace_id = response.headers.get("anthropic-workspace-id")
print(f"Workspace ID: {workspace_id}")
Output
Workspace ID: wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ

Les mêmes accesseurs lisent l'en-tête à partir d'autres endpoints de l'API Claude également, y compris les API Claude Managed Agents. Par exemple, lisez anthropic-workspace-id à partir de la réponse qui crée une session pour enregistrer à quel workspace appartient la session.

Avec l'ID de workspace d'une réponse, vous pouvez :

  • Confirmer à quel workspace l'utilisation, le coût et les limites de débit de la requête ont été comptabilisés
  • Le faire correspondre au champ workspace_id dans les rapports de l'API Usage and Cost et sur les objets de l'Admin API tels que les clés API (les deux rapportent null pour le Default Workspace, comme le font aussi les clés API pour les clés tous-workspaces ; le champ scope d'une clé API permet de distinguer les deux et, pour une clé liée à un workspace, porte l'ID réel de ce workspace)
  • Vérifier s'il s'agit de l'ID de votre Default Workspace en le passant à Get Workspace avec une clé Admin API : le Default Workspace est renvoyé avec "name": "Default", même si List Workspaces l'omet à moins que vous ne passiez include_default=true
  • Ouvrir ce workspace dans la Console pour trouver les ressources de la requête, telles que les sessions, les fichiers, les lots de messages et les skills

Limites des workspaces

Vous pouvez définir des limites de dépenses et de débit personnalisées pour chaque workspace afin de vous protéger contre la surutilisation et d'assurer une distribution équitable des ressources.

Définir les limites des workspaces

Vous pouvez définir des limites de workspace inférieures (mais pas supérieures) aux limites de votre organisation :

  • Limites de dépenses : Plafonnez les dépenses mensuelles d'un workspace. Définissez-les dans l'onglet de paramètres Spend limits du workspace dans la Claude Console.
  • Limites de débit : Limitez les requêtes par minute, les tokens d'entrée par minute ou les tokens de sortie par minute. Définissez-les dans l'onglet de paramètres Rate limits du workspace dans la Claude Console.

Pour des informations détaillées sur les limites de débit et leur fonctionnement, consultez Limites de débit. Vous pouvez également lire les limites de débit actuelles de votre organisation et de vos workspaces de manière programmatique avec l'API Rate Limits.

Suivi de l'utilisation et des coûts

Suivez l'utilisation et les coûts par workspace à l'aide de l'API Usage and Cost :

cURL
curl "https://api.anthropic.com/v1/organizations/usage_report/messages?\
starting_at=2025-01-01T00:00:00Z&\
ending_at=2025-01-08T00:00:00Z&\
workspace_ids[]=wrkspc_01JwQvzr7rXLA5AGx3HKfFUJ&\
group_by[]=workspace_id&\
bucket_width=1d" \
  -H "anthropic-version: 2023-06-01" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY"

L'utilisation et les coûts attribués au Default Workspace ont une valeur null pour workspace_id.

Cas d'usage courants

Séparation des environnements

Créez des workspaces distincts pour le développement, la préproduction et la production :

WorkspaceObjectif
DéveloppementTests et expérimentation avec des limites de débit plus basses
PréproductionTests de préproduction avec des limites proches de la production
ProductionTrafic en direct avec des limites de débit complètes et une surveillance

Isolation par équipe ou département

Attribuez des workspaces à différentes équipes pour l'allocation des coûts et le contrôle d'accès :

  • Équipe d'ingénierie avec accès développeur
  • Équipe de data science avec ses propres clés API
  • Équipe de support avec un accès limité pour les outils clients

Organisation par projet

Créez des workspaces pour des projets ou produits spécifiques afin de suivre l'utilisation et les coûts séparément.

Bonnes pratiques

  1. Planifiez la structure de vos workspaces

    Réfléchissez à la manière dont vous organiserez les workspaces avant de les créer. Pensez aux besoins de facturation, de contrôle d'accès et de suivi de l'utilisation.

  2. Utilisez des noms significatifs

    Nommez clairement les workspaces pour indiquer leur objectif (par exemple, « Production - Customer Chatbot » ou « Dev - Internal Tools »).

  3. Définissez des limites appropriées

    Configurez des limites de dépenses et de débit pour éviter les coûts inattendus et assurer une distribution équitable des ressources.

  4. Auditez l'accès régulièrement

    Examinez périodiquement l'appartenance aux workspaces pour vous assurer que seuls les utilisateurs appropriés y ont accès.

  5. Surveillez l'utilisation

    Utilisez l'API Usage and Cost pour suivre la consommation au niveau du workspace.

FAQ

Voir aussi

Was this page helpful?