Администраторските ключове позволяват на упълномощени собственици и администратори на работното пространство да свързват инструменти и услуги с поддържаните API за администриране на ChatGPT и Codex. Според работното пространство и избраните разрешения един ключ може да поддържа анализи, управление на потребители и групи, покани, ограничения за използването, регистрационни файлове за съответствие и активност или администриране на акаунти за услуги.
Всеки администраторски ключ се отнася за едно работно пространство на ChatGPT. Той не предоставя достъп до други работни пространства, администриране на целия клиент, организации в API платформата, рекламни акаунти, модели или изпълнение на изводи с модели.
За помощ при избора на клиент или работно пространство вижте: Управление на вашия клиент в конзолата за администриране.
Проверете наличността и достъпа до работното пространство
Администраторските ключове са налични за отговарящи на условията управлявани работни пространства на ChatGPT, включително работни пространства на ChatGPT Enterprise, ChatGPT Edu и ChatGPT за здравеопазването. Трябва да имате ролята Собственик или Администратор в конкретното работно пространство, което искате да управлявате.
Достъпът зависи от ролята Собственик или Администратор, зададена в избраното работно пространство на ChatGPT. Ролята на глобален администратор, собственик на организация в API платформата или потребител с персонализирана роля в работното пространство сама по себе си не предоставя достъп до администраторски ключове.
За подробности относно вградените роли в работното пространство вижте: Управление на членове, роли в работното пространство и места.
Научете как достъпът зависи от ролята
Собствениците на работното пространство могат да създават ключове с разрешения Всички, Само за четене или Персонализирани. Те могат да редактират или оттеглят всеки администраторски ключ в работното си пространство.
Администраторите на работното пространство създават ключове с персонализиран обхват, като избират наличното ниво на достъп за всяка категория разрешения. Полученият ключ е означен като Персонализиран. Те могат да редактират или оттеглят само създадени от тях ключове и само когато разрешенията на ключа са достъпни за текущата им роля.
Глобалните администратори, които нямат ролята Собственик или Администратор в избраното работно пространство, не могат да създават или управляват неговите администраторски ключове.
Изберете разрешения за администраторския ключ
Готови набори от разрешения за собственици
Собствениците на работното пространство могат да изберат един от следните готови набори от разрешения:
Всички предоставя наличните администраторски разрешения за избраното работно пространство, включително разрешенията само за собственици, когато са налични.
Само за четене предоставя наличните разрешения само за четене за избраното работно пространство.
Персонализирани ви позволява да изберете наличното ниво на достъп за всяка категория разрешения.
Администраторски разрешения по категории
Администраторите на работното пространство не виждат селектора за готовите набори Всички, Само за четене или Персонализирани. Под Разрешения те избират Няма, Четене или Писане за всяка налична категория. Полученият ключ е означен като Персонализиран.
Според работното ви пространство наличните категории може да включват Приложения, Ограничения за използването, Управление на групи, Потребители, Покани, API за анализи на Codex, API за корпоративни анализи, Анализи на работното пространство, Разходи и Акаунти за услуги. Някои категории поддържат само Четене или Писане, а други се показват само когато съответната функция е налична.
Често срещаните съответствия на разрешенията включват:
API за анализи на Codex > Четене:
codex.enterprise.analytics.read.Ограничения за използването > Четене:
chatgpt.enterprise.usage_limit.read.Ограничения за използването > Писане:
chatgpt.enterprise.usage_limit.writeиchatgpt.enterprise.usage_limit.read.Потребители > Четене:
chatgpt.enterprise.user.read, когато е налично.
Разширените разрешения за съответствие, Съобщения в разговорите и Роли и разрешения са достъпни само за собствениците на работното пространство, когато се поддържат. Администраторите на работното пространство все пак може да могат да избират отделни категории в регистъра на активността, като например регистрационни файлове за одит или удостоверяване.
Разрешения за управление на групи
За да създавате, актуализирате или изтривате групи чрез Groups Admin API в отговарящо на условията работно пространство на ChatGPT, използвайте администраторски ключ за това работно пространство.
Когато избирате разрешенията за ключа, прегледайте Управление на групи и предоставете разрешенията, изисквани от крайната точка. Ключ само за четене не разрешава промени в групите.
Самото определяне на даден потребител като мениджър на групи не му дава разрешение да създава администраторски ключове или да използва Groups Admin API. Само собствениците и администраторите на работното пространство могат да създават администраторски ключове. Заявките към API изискват ключ с необходимите разрешения.
За делегирано администриране на групи вижте: Управление на групи и мениджъри на групи.
За пътищата на крайните точки, поддържаните операции, полетата на заявките и необходимите обхвати вижте справочника за Admin API. Управлявайте синхронизираните групи чрез SCIM работния процес на доставчика си на самоличност. За указания относно синхронизирането вижте: Осигуряване и управление чрез SCIM.
Създаване на администраторски ключ
Влезте в Конзолата за администриране.
Ако е необходимо, изберете клиента си, а след това работното пространство на ChatGPT, в което имате ролята Собственик или Администратор.
Отворете Идентификационни данни, след което изберете Администраторски ключове.
Изберете Създаване на нов администраторски ключ и въведете описателно име.
Изберете срок на валидност: Никога, 30 дни, 60 дни, 90 дни или Персонализиран. Персонализираният срок на валидност може да бъде между 1 и 365 дни.
Изберете разрешенията, от които се нуждае интеграцията ви. Собствениците на работното пространство могат да изберат Всички, Само за четене или Персонализирани, а администраторите избират наличното разрешение за всяка категория.
Изберете Изпращане, след което копирайте тайната стойност и я съхранете сигурно. Няма да можете да видите тайната стойност отново.
По подразбиране ключовете на собствениците на работното пространство може да получат Всички разрешения, а срокът им на валидност да бъде зададен на Никога. Проверете и двете настройки, преди да създадете ключ.
Преглед, редактиране или оттегляне на администраторски ключ
Отворете работното пространство на ChatGPT в конзолата за администриране, след което отидете на Идентификационни данни > Администраторски ключове. Прегледайте името, състоянието, идентификатора за проследяване, скритата тайна стойност, създателя, разрешенията, датата на последно използване и срока на валидност на всеки ключ.
За да промените името или разрешенията на ключ, отворете менюто му с още опции (•••), изберете Редактиране, направете промените и изберете Запазване на промените.
За да спрете използването на ключ, отворете менюто му с още опции (•••), изберете Оттегляне и потвърдете с Оттегляне на администраторския ключ.
Собствениците на работното пространство могат да редактират или оттеглят всеки ключ за избраното работно пространство. Администраторите на работното пространство могат да редактират или оттеглят само създадени от тях ключове и само когато разрешенията на ключа са достъпни за текущата им роля. Помолете собственик на работното пространство да управлява ключовете с разрешения само за собственици. Съществуващите срокове на валидност не могат да се променят.
Оттеглените ключове спират да работят, след като промяната влезе в сила. Преди да оттеглите ключ, който все още се използва, създайте заместващ ключ и актуализирайте всички засегнати интеграции.
Научете повече за съответствието и чувствителните данни
Някои разрешения за администраторски ключ могат да разкрият чувствителна активност или съдържание от работното пространство. Само собствениците на работното пространство могат да предоставят разширен достъп за съответствие или достъп до Съобщения в разговорите.
Администраторите на работното пространство може да могат да предоставят достъп до поддържани отделни категории регистрационни файлове, включително за одит, удостоверяване или приложения. Преглеждайте внимателно всяка категория. Отделните регистрационни файлове също може да съдържат чувствителна информация.
За информация относно API за съответствие и достъпа до данни вижте: Платформа за съответствие на OpenAI за клиенти Enterprise и Edu.
Заявките към Admin API за работното пространство на ChatGPT използват https://api.chatgpt.com/v1. Например използвайте /manage/workspaces/{workspace_id}/users, за да изведете списък с текущите членове на работното пространство. Крайните точки под /v1/organization/ управляват организации в API платформата и изискват администраторски ключ за организация в API платформата.
За пътищата на крайните точки, схемите на заявките и отговорите и необходимите обхвати вижте справочника за Admin API.
Разграничаване на администраторските ключове от другите идентификационни данни
Администраторските ключове за работното пространство удостоверяват заявките към поддържаните API за администриране на ChatGPT и Codex за едно работно пространство на ChatGPT. Те не предоставят достъп до изпълнение на изводи с модели.
Токените за достъп до акаунти за услуги на Codex удостоверяват нечовешка самоличност в работното пространство за автоматизация с Codex. Те не удостоверяват заявки към Admin API. За указания относно настройването вижте: Създаване и управление на акаунти за услуги на Codex.
Администраторските ключове за организации в API платформата се управляват отделно в API платформата и не администрират работни пространства на ChatGPT.
Ако ви е необходим ключ за организация в API платформата, отворете Администраторски ключове за организации в API платформата. Използвайте крайните точки на ChatGPT Admin API за конкретно работно пространство с администраторски ключ за него. Крайните точки за организации в API платформата изискват отделни идентификационни данни.
Отстраняване на проблеми с достъпа и липсващите разрешения
Уверете се, че сте влезли с правилния акаунт в OpenAI и сте избрали желания клиент и работно пространство на ChatGPT.
Проверете дали членството ви в работното пространство е активно и дали ролята ви е Собственик или Администратор.
Уверете се, че работното ви пространство на ChatGPT отговаря на условията за администраторски ключове. Наличността може да варира според плана и етапа на внедряване.
Ако липсва категория разрешения, проверете дали функцията е налична в избраното работно пространство и дали ролята ви позволява достъп. Ако необходимата категория все още не е налична, свържете се с поддръжката на OpenAI, вместо да избирате несвързано разрешение.
Ако не можете да редактирате или оттеглите ключ, уверете се, че вие сте го създали и че разрешенията му са достъпни за текущата ви роля. Помолете собственик на работното пространство да управлява ключовете с разрешения само за собственици.
Ако ключ, който преди е работил, спре да работи, проверете неговите Състояние и Срок на валидност, уверете се, че не е изтекъл или оттеглен, и проверете дали създателят му все още има активна роля в работното пространство с необходимите разрешения.
Ако проблемът продължава, свържете се с поддръжката на OpenAI. При поискване предоставете идентификатора на клиента, името или идентификатора на работното пространство и екранна снимка, но никога не споделяйте тайната стойност на администраторски ключ.
Защитете администраторските си ключове
Изберете Персонализирани разрешения и предоставете само достъпа, от който се нуждае интеграцията ви.
Когато е възможно, задайте срок на валидност. Никога означава, че ключът няма планирано изтичане на срока. Ключът все пак може да спре да работи, ако бъде оттеглен, създателят му загуби необходимия достъп до работното пространство или акаунтът на създателя бъде деактивиран.
Използвайте отделни ключове за различните интеграции или работни процеси.
Съхранявайте тайните стойности в защитена система за управление на тайни. Никога не ги изпращайте по имейл, в чат или в заявка до поддръжката.
Редовно преглеждайте използването и срока на валидност и оттегляйте ключовете, които вече не са ви необходими.
