Cookie settings

We use cookies to deliver and improve our services, analyze site usage, and if you agree, to customize or personalize your experience and market our services to you. You can read our Cookie Policy here.

Claude Platform Docs
管理組織

ユーザー管理

Admin APIを使用してClaude Enterprise組織のメンバーを管理します。メンバーの一覧表示とロールの変更、招待の送信と取り消し、グループの管理、カスタムロールの読み取りを行います。

このページでは、Admin APIを使用して、Claude Enterprise(claude.ai)組織のメンバーをプログラムで管理する方法について説明します。メンバーの一覧表示とメールアドレスによる検索、メンバーのロールの変更、メンバーの削除、招待の送信と取り消し、エンタープライズのグループとそのメンバーシップの管理、組織のカスタムロールの読み取りを行います。Claude Console(Claude Platform)組織については、Claude Console向けAdmin APIガイドを参照してください。

組織で使用できるエンドポイント

Admin APIは、https://api.anthropic.com/v1/organizations/配下にある単一のエンドポイント群です。Claude Console組織とClaude Enterprise組織は異なるキーで認証し、それぞれエンドポイントの異なるサブセットにアクセスできます。

エンドポイントClaude Console(Claude Platform)Claude Enterprise(claude.ai)
メンバーと招待利用可能。Admin APIガイドを参照利用可能(このページ)
グループ利用不可利用可能(このページ)
カスタムロール利用不可利用可能、読み取り専用(このページ)
支出制限利用不可利用可能
使用量およびコストのレポート利用可能。Usage and Cost APIを参照Claude Enterprise Analytics APIを通じて利用可能
ワークスペース、APIキー、レート制限、およびAdmin APIガイドに記載されているその他のエンドポイント利用可能利用不可

メンバーと招待は、どちらの組織タイプでも同じエンドポイントです。このページでは、Claude Enterpriseの組織ロールを含め、Claude Enterpriseでの動作について説明します。グループおよびカスタムロールのエンドポイントは、Claude Enterpriseにのみ存在します。

概要

このページでは5つのリソースについて説明します。

リソースエンドポイント用途
メンバーGET /v1/organizations/users
GET /v1/organizations/users/{user_id}
POST /v1/organizations/users/{user_id}
DELETE /v1/organizations/users/{user_id}
組織のメンバーを一覧表示する、またはメールアドレスで検索する。メンバーのロールを変更する。メンバーを削除する。
招待POST /v1/organizations/invites
GET /v1/organizations/invites
GET /v1/organizations/invites/{invite_id}
DELETE /v1/organizations/invites/{invite_id}
組織にユーザーを招待し、招待のステータスを追跡し、承諾される前に取り消す。
グループGET /v1/organizations/rbac_groups
GET /v1/organizations/rbac_groups/{rbac_group_id}
POST /v1/organizations/rbac_groups
POST /v1/organizations/rbac_groups/{rbac_group_id}
DELETE /v1/organizations/rbac_groups/{rbac_group_id}
エンタープライズのグループと、各グループに割り当てられたカスタムロールを読み取る。グループを作成、名前変更、削除する。
グループメンバーGET /v1/organizations/rbac_groups/{rbac_group_id}/members
POST /v1/organizations/rbac_groups/{rbac_group_id}/members
DELETE /v1/organizations/rbac_groups/{rbac_group_id}/members/{user_id}
グループのメンバーを読み取る。メンバーを追加および削除する。
カスタムロールGET /v1/organizations/rbac_roles
GET /v1/organizations/rbac_roles/{rbac_role_id}
GET /v1/organizations/rbac_roles/{rbac_role_id}/permissions
組織のカスタムロールと、各ロールが付与する権限を読み取る。

カスタムロールとそのグループへの付与は、claude.aiの組織設定で管理します。APIはこれらを読み取りますが、変更することはできません。

クイックスタート

組織のメンバーを新しい順に一覧表示します。

cURL
curl "https://api.anthropic.com/v1/organizations/users?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "user",
      "id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "name": "Jane Smith",
      "role": "user",
      "added_at": "2026-06-12T09:14:03Z"
    }
  ],
  "has_more": false,
  "first_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "last_id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

主要な概念

組織ロール

すべてのメンバーは、組織ロールを1つだけ持ちます。読み取りでは、メンバーのロールが次の5つの値のいずれかとして返されます。

ロール意味
user標準メンバー。
managed所属するグループに付与されたカスタムロールを通じて権限が与えられるメンバー。
owner組織のオーナー。
membership_admin組織のメンバーを管理できるメンバー。
primary_owner組織のプライマリオーナー。1人だけ存在します。

APIが割り当てられるのは、招待の作成時とロールの更新時におけるuserロールとmanagedロールのみです。管理ロール(owner、membership_admin、primary_owner)はclaude.aiの組織設定で割り当てられ、これらのロールを持つメンバーはこのAPIを通じて変更または削除できません。

メンバーと招待

人は招待を承諾することで(または、設定されている場合は組織のシングルサインオンを通じて)メンバーになります。招待を作成すると招待メールが送信されます。その後、招待は受信者が承諾する(accepted)か、サーバーが割り当てたexpires_atを過ぎる(expired)までpendingとして読み取られます。取り消せるのはpendingの招待のみです。保留中の招待のメールアドレスまたはロールを変更するには、招待を取り消して新しい招待を作成してください。

組織のプランが購入済みシートの有限プールからメンバーを割り当てる場合、保留中の招待はシートを消費します。招待作成エンドポイントはシートやティアのパラメータを受け取りません。シートは、空きのある最も低いティアから自動的に割り当てられます。空きシートがないときに招待を作成すると、シートを購入するのではなく400エラーで失敗します。招待を取り消す、期限切れにする、または後でメンバーを削除すると、シートはプールに戻ります。

グループとロール

グループは、メンバーをカスタムロールに結び付けます(「role-based access control」(ロールベースのアクセス制御)、すなわちエンドポイントのパスやスコープ名に含まれるrbac)。グループは単一の組織ではなく、エンタープライズ全体(親組織とその配下のすべての組織)が所有します。そのため、グループのスコープ(read:rbac_groupsおよびwrite:rbac_groups)には、リンクされたすべての組織向けに作成されたキーが必要です。各グループにはsource_typeがあり、claude.aiで作成されたグループはdirect、IDプロバイダーによってプロビジョニングされたグループはscimです。グループのrole_idsフィールドには、そのグループに割り当てられたカスタムロールのIDが一覧表示されます。これらはカスタムロールエンドポイントを使用して名前と権限に解決できます。ただし、ロールカタログは組織ごとである一方、グループはエンタープライズ全体にわたるため、エンタープライズ内の別の組織に属するロールを取得すると、そのキーでは404が返される点に注意してください。ロールデータが一時的に利用できなかった場合、このフィールドは([]ではなく)nullになります。そのため、再試行して、劣化した読み取りとロールを持たないグループを区別してください。非推奨のフィールドが2つ引き続き返されます。グループのroles(常にrole_idsと同じ)と、グループメンバーのgroup_id(常にrbac_group_idと同じ)です。

バージョニング

すべてのリクエストでanthropic-versionヘッダーを送信してください。利用可能なバージョンについては、APIバージョンを参照してください。

レート制限

Admin APIエンドポイントは、組織ごとに1分あたり100リクエストの「rate limit」(レート制限)を共有します。招待の作成には、代わりに1時間あたり1,200リクエストという独自の制限があります。制限を超えたリクエストは429 Too Many Requestsを返します。

ページネーション

メンバーと招待の一覧はIDベースのページネーションを使用します。limit(デフォルト20、最大1000)と、before_idまたはafter_idのいずれか一方のみを渡し、has_moreがfalseになるまで各レスポンスのfirst_idおよびlast_idフィールドを使用してページを進めます。グループとカスタムロールの一覧は、代わりに不透明なカーソルを使用します。レスポンスのnext_pageの値を、next_pageがnullになるまで、次のリクエストのpageパラメータとしてそのまま渡します。

エラーレスポンス

エラーレスポンスは、エラーに記載されている標準の形式に従います。

メンバー

メンバーの一覧表示

GET /v1/organizations/usersは、組織のメンバーを最近追加された順に返します。特定のメンバーを検索するにはemailでフィルタリングします。照合は大文字と小文字を区別せず、同じアドレスの一般的なバリエーションを許容します(たとえば、jane+hiring@example.comはjane@example.comに一致します)。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのユーザーの一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/users?email=jane@example.com" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

メンバーの取得

GET /v1/organizations/users/{user_id}は、IDで1人のメンバーを返します。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのユーザーの取得を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

メンバーのロールの変更

POST /v1/organizations/users/{user_id}は、メンバーのロールをuserまたはmanagedに設定します。管理ロール(owner、membership_admin、またはprimary_owner)を持つメンバーはこのエンドポイントでは変更できず、管理ロールを割り当てることもできません。どちらも400を返し、claude.aiの組織設定で管理します。組織のIDプロバイダーがロールを管理している場合(高度なSSOまたは高度なSCIMプロビジョニング)、ロールの更新は400を返します。write:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのユーザーの更新を参照してください。

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"role": "managed"}'

メンバーの削除

DELETE /v1/organizations/users/{user_id}は、メンバーを組織から削除し、そのメンバーが占有していた購入済みシートがあれば組織のプールに戻します。管理ロールを持つメンバーはこのエンドポイントでは削除できません。また、IDプロバイダーがメンバーシップを管理している場合(SCIM)、削除は400を返します。write:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのユーザーの削除を参照してください。

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/users/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "type": "user_deleted",
  "id": "user_01AbCdEfGhIjKlMnOpQrSt"
}

招待

招待の作成

POST /v1/organizations/invitesは招待メールを送信し、サーバーが割り当てたexpires_atを持つ招待を返します。roleはuserまたはmanagedである必要があります。そのメールアドレスに対する保留中の招待がすでに存在する場合、またはそのアドレスがすでにメンバーに属している場合、リクエストは既存のリソースを示す400を返します。IDプロバイダーがユーザーを自動的にプロビジョニングする組織(JITまたはSCIM)は、APIを通じて招待を作成できません。write:membersスコープが必要です。

有限のシートプールからメンバーを割り当てるプランでは、招待は空きのある最も低いティアから自動的にシートを取得します。APIはティアのパラメータを受け取りません。空きシートがない場合、リクエストはシートを購入するのではなく400エラーで失敗します。組織のプラン管理からシートを追加して再試行してください。

オプションのrbac_group_idsフィールドには、メンバーが承諾したときに割り当てるグループ(rbac_group_プレフィックス付きのID)を一覧で指定します。空でないrbac_group_idsを渡す場合は、キーがwrite:rbac_groupsスコープも持っている必要があります。グループの割り当てによって、グループのロールに付与された権限が与えられる可能性があるためです。

パラメータの詳細とレスポンススキーマについては、APIリファレンスの招待の作成を参照してください。

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/invites" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{
    "email": "newhire@example.com",
    "role": "managed",
    "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
  }'
{
  "type": "invite",
  "id": "invite_01QrStUvWxYzAbCdEfGhIj",
  "email": "newhire@example.com",
  "role": "managed",
  "invited_at": "2026-07-06T16:20:11Z",
  "expires_at": "2026-07-27T16:20:11Z",
  "accepted_at": null,
  "status": "pending",
  "rbac_group_ids": ["rbac_group_01UvWxYzAbCdEfGhIjKlMn"]
}

招待の一覧表示

GET /v1/organizations/invitesは、組織の招待をpending、accepted、expiredの各状態にわたって新しい順に返します。ステータスフィルターはありません。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスの招待の一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/invites?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

招待の取得

GET /v1/organizations/invites/{invite_id}は、IDで1つの招待を返します。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスの招待の取得を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

招待の取り消し

DELETE /v1/organizations/invites/{invite_id}はpendingの招待を取り消し、招待メール内のリンクを無効化します。acceptedの招待を取り消すと400が返されます(代わりにメンバーを削除してください)。expiredの招待を取り消すと400が返されます。write:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスの招待の削除を参照してください。

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/invites/invite_01QrStUvWxYzAbCdEfGhIj" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

グループ

エンタープライズがclaude.aiの組織設定またはこのAPIを通じて直接作成したグループ(source_type: "direct")は、このセクションのすべてのエンドポイントをサポートします。IDプロバイダーによってプロビジョニングされたグループ(source_type: "scim")は読み取りはできますが変更はできません。SCIMグループの名前変更や削除、またはメンバーシップの変更を行うと、IDプロバイダーがそのグループを所有しているため400が返されます。

グループの一覧表示

GET /v1/organizations/rbac_groupsは、IDプロバイダー管理(scim)のグループを含む、エンタープライズのグループを返します。read:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループの一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "rbac_group",
      "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "name": "Engineering",
      "source_type": "direct",
      "role_ids": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
      "roles": ["rbac_role_01CdEfGhIjKlMnOpQrStUv"],
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

グループの取得

GET /v1/organizations/rbac_groups/{rbac_group_id}は、IDで指定した1つのグループを返します。read:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループの取得を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

グループの作成

POST /v1/organizations/rbac_groupsは、指定されたname(1〜255文字)を持ち、ロールもメンバーもないグループを作成します。write:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループの作成を参照してください。

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"name": "Engineering"}'
{
  "type": "rbac_group",
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "name": "Engineering",
  "source_type": "direct",
  "role_ids": [],
  "roles": [],
  "created_at": "2026-07-09T18:00:00Z",
  "updated_at": "2026-07-09T18:00:00Z"
}

グループの名前変更

POST /v1/organizations/rbac_groups/{rbac_group_id}は、グループを更新します。このエンドポイントで変更できるフィールドはnameのみです。write:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループの更新を参照してください。

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"name": "Platform Engineering"}'

グループの削除

DELETE /v1/organizations/rbac_groups/{rbac_group_id}は、グループを削除します。グループのメンバーは引き続きそれぞれの組織のメンバーのままですが、グループに割り当てられたロールの権限を失います。また、グループの支出制限が存在していた場合、それはメンバーに適用されなくなります。write:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループの削除を参照してください。

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "type": "rbac_group_deleted"
}

グループのメンバーの一覧表示

GET /v1/organizations/rbac_groups/{rbac_group_id}/membersは、グループのメンバー(それぞれのuser_idとメールアドレスを含む)を古い順に返します。エンタープライズの組織の現在のメンバーのみが返されるため、has_moreがtrueであっても、ページに含まれるエントリがlimitより少ない場合があります。read:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループメンバーの一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members?limit=100" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "rbac_group_member",
      "rbac_group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
      "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
      "email": "jane@example.com",
      "created_at": "2026-04-07T12:30:00Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

グループへのメンバーの追加

POST /v1/organizations/rbac_groups/{rbac_group_id}/membersは、user_idで指定した組織のメンバーをグループに追加します。ユーザーはすでにエンタープライズのいずれかの組織のメンバーである必要があり(そうでない場合、リクエストは404を返します)、すでにグループに所属しているユーザーを追加すると400が返されます。scimグループの場合、メンバーシップはIDプロバイダーで管理されるため、このリクエストは400を返します。まだ参加していないユーザーにグループを割り当てるには、代わりに招待の作成時にrbac_group_idsを使用してください。write:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループメンバーの追加を参照してください。

cURL
curl -X POST "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members" \
  -H "content-type: application/json" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01" \
  -d '{"user_id": "user_01AbCdEfGhIjKlMnOpQrSt"}'
{
  "type": "rbac_group_member",
  "rbac_group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "email": "jane@example.com",
  "created_at": "2026-07-09T18:00:00Z"
}

グループからのメンバーの削除

DELETE /v1/organizations/rbac_groups/{rbac_group_id}/members/{user_id}は、メンバーをグループから削除します。そのメンバーは引き続き組織のメンバーのままです。ユーザーがグループのメンバーでない場合、リクエストは404を返します。また、メンバーシップがIDプロバイダーで管理されるscimグループの場合は400を返します。write:rbac_groupsスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのグループメンバーの削除を参照してください。

cURL
curl -X DELETE "https://api.anthropic.com/v1/organizations/rbac_groups/rbac_group_01UvWxYzAbCdEfGhIjKlMn/members/user_01AbCdEfGhIjKlMnOpQrSt" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "rbac_group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "group_id": "rbac_group_01UvWxYzAbCdEfGhIjKlMn",
  "user_id": "user_01AbCdEfGhIjKlMnOpQrSt",
  "type": "rbac_group_member_deleted"
}

カスタムロール

カスタムロールはAPIを通じては読み取り専用です。これらのエンドポイントは、組織のカスタムロール(claude.aiの組織設定で定義されたもの、またはAnthropicによってプロビジョニングされたもの)と、各ロールが付与する権限をカタログ化します。カスタムロールの読み取りはread:membersスコープを使用し(ロール専用のスコープはありません)、組織レベルのキーで動作します。グループエンドポイントとは異なり、リンクされたすべての組織向けに作成されたキーは必要なく、返されるカタログは自組織のものです。

ロールの一覧表示

GET /v1/organizations/rbac_rolesは、組織のカスタムロールを返します。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのロールの一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "rbac_role",
      "id": "rbac_role_01CdEfGhIjKlMnOpQrStUv",
      "name": "Engineering base",
      "created_at": "2026-03-18T10:01:42Z",
      "updated_at": "2026-05-02T08:55:09Z"
    }
  ],
  "has_more": false,
  "next_page": null
}

ロールの取得

GET /v1/organizations/rbac_roles/{rbac_role_id}は、IDで指定した1つのロールを返します。read:membersスコープが必要です。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのロールの取得を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"

ロールの権限の一覧表示

GET /v1/organizations/rbac_roles/{rbac_role_id}/permissionsは、ロールの権限を返します。各権限は、resource(適用対象。組織のプロダクト機能、コネクタツール、コネクタのOAuthスコープ、1つのコネクタ、またはすべてのコネクタ)とaction(そのリソースに対して付与される内容)の組み合わせです。組織で有効になっていない機能の行は省略されるため、has_moreがtrueであっても、ページに含まれる行がlimitより少ない場合があります。read:membersスコープが必要です。

2つのaction値には特に注意が必要です。actionがcapability_access_all(すべての製品機能)またはcapability_access_all_ga(すべての安定版製品機能、つまりベータまたはリサーチプレビューのラベルが付いていないすべての機能)であるorganization権限は包括的な付与(モデルアクセスもpermission_プレフィックス付きの管理パネル権限も対象としないもの)であり、展開されずにその1行として一覧表示されます。ロールが付与する内容を集計する際は、包括的な行を、他の行で名前が挙げられている機能だけでなく、そのバリアントが示すすべてを対象とするものとして扱ってください。

パラメータの詳細とレスポンススキーマについては、APIリファレンスのロール権限の一覧表示を参照してください。

cURL
curl "https://api.anthropic.com/v1/organizations/rbac_roles/rbac_role_01CdEfGhIjKlMnOpQrStUv/permissions?limit=20" \
  -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
  -H "anthropic-version: 2023-06-01"
{
  "data": [
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "organization",
        "organization_id": "12345678-1234-5678-1234-567812345678"
      },
      "action": "capability_access_all_ga"
    },
    {
      "type": "rbac_role_permission",
      "resource": {
        "type": "connector_tool",
        "connector_id": "mcpsrv_01WxYzAbCdEfGhIjKlMnOp",
        "tool_name": "search_tickets"
      },
      "action": "use"
    }
  ],
  "has_more": false,
  "next_page": null
}

ワークフローの例

退職する従業員のオフボーディング

  1. メールでメンバーを検索します。

    cURL
    curl "https://api.anthropic.com/v1/organizations/users?email=departing@example.com" \
      -H "x-api-key: $ANTHROPIC_ADMIN_KEY" \
      -H "anthropic-version: 2023-06-01"
  2. レスポンスのidを使用して、DELETE /v1/organizations/users/{user_id}でメンバーを削除します。シートがあればプールに戻ります。

  3. その人がまだ参加していなかった場合、検索ではメンバーが返されません。代わりに招待を一覧表示し、その人のpendingの招待を取り消してください。

グループメンバーシップの監査

  1. グループを一覧表示し、各グループのid、name、role_idsを記録します。

  2. 機密性の高いロールを持つ各グループについて、GET /v1/organizations/rbac_groups/{rbac_group_id}/membersをページ単位で取得し、メンバーのメールアドレスをIDプロバイダーの名簿と照合します。

  3. グループに所属すべきでなくなったメンバーを、DELETE /v1/organizations/rbac_groups/{rbac_group_id}/members/{user_id}で削除します。scimグループの場合は、代わりにIDプロバイダーで変更を行ってください。

グループメンバーシップと一時的な支出制限の引き上げを組み合わせたワークフローについては、Spend Limits APIページのインシデント中にメンバーの支出制限を一時的に引き上げるを参照してください。

よくある質問

これはAdmin APIとは別のAPIですか?

いいえ。メンバーおよび招待のエンドポイントは、Claude Console組織が使用するものと同じ/v1/organizations/エンドポイントです。このページでは、Claude Enterpriseでの動作について説明しています。グループおよびカスタムロールのエンドポイントは同じAPIの一部であり、Claude Enterprise組織にのみ存在します。利用可否の表に、各組織タイプが呼び出せるエンドポイントが示されています。

APIを通じてオーナーまたはメンバーシップ管理者のロールを割り当てることはできますか?

いいえ。APIが割り当てるのは、招待の作成時とロールの更新時におけるuserとmanagedのみです。管理ロールはclaude.aiの組織設定で割り当てられ、これらのロールを持つメンバーはAPIを通じて変更または削除できません。

APIを通じてグループを作成または変更できますか?

はい、write:rbac_groupsスコープがあれば可能です。グループの作成、名前変更、削除、およびメンバーの追加または削除ができます。APIで変更できないものが2つあります。IDプロバイダーによってプロビジョニングされたグループ(source_type: "scim")は、名前とメンバーシップをIDプロバイダーが所有しています。また、カスタムロールはclaude.aiの組織設定で管理されます(APIは読み取りを行います)。

未承諾の招待はシートを消費しますか?

有限のシートプールを持つプランでは、はい。pendingの招待はシートを保持します。招待を取り消すか期限切れにすると、シートが解放されます。シートプールのないプランでは、招待は何も消費しません。

私の組織はシングルサインオンを使用しています。どの操作が機能しますか?

IDプロバイダーがユーザーを自動的にプロビジョニングする場合(JITまたはSCIM)、招待の作成は400を返します。IDプロバイダーがロールを管理する場合(高度なSSOまたは高度なSCIMプロビジョニング)、ロールの更新は400を返します。IDプロバイダーがメンバーシップを管理する場合(SCIMプロビジョニング)、メンバーの削除は400を返します。読み取りはいずれの場合も機能します。

Admin APIキーを作成した人が退職した場合、そのキーはどうなりますか?

キーは引き続き機能します。Admin APIキーは個々のユーザーではなく組織にスコープされており、claude.aiで作成されたキーは期限切れになりません。作成者を組織から削除したり、IDプロバイダーを通じてプロビジョニングを解除したりすると、その人自身のアクセスは終了しますが、その人が作成したキーは終了しません。ロールをダウングレードしてもキーは変わりません。各キーは元のスコープのまま有効です。Admin APIキーを作成した人をオフボーディングする際は、claude.ai > 組織設定 > APIのキーセクションでそれらのキーを削除し、代わりのキーを作成してください。

関連項目

プライマリオーナーがスコープ付きキーを作成する場所と、選択すべきスコープ。

組織全体のアクティビティを監査し、ユーザーコンテンツを取得または削除します。

Claude Enterprise向けのユーザーごとおよび時間バケットごとの使用量とコストのレポート。

メンバーごとの支出制限を設定し、引き上げリクエストを確認します。

Was this page helpful?