Administratorski ključevi omogućavaju ovlaštenim vlasnicima i administratorima radnog prostora da povežu alate i usluge s podržanim ChatGPT i Codex API-jima za administraciju. Zavisno od odabranog radnog prostora i dozvola, ključ može podržavati analitiku, upravljanje korisnicima i grupama, pozivnice, ograničenja korištenja, evidencije usklađenosti i aktivnosti ili upravljanje računima usluga.
Svaki administratorski ključ odnosi se na jedan ChatGPT radni prostor. Ne daje pristup drugim radnim prostorima, administraciji cijelog tenanta, organizacijama na platformi API Platform, računima za oglase, modelima niti izvođenju zaključivanja modela.
Pomoć pri odabiru tenanta ili radnog prostora potražite ovdje: Upravljanje tenantom u administratorskoj konzoli.
Provjerite dostupnost radnog prostora i pristup
Administratorski ključevi dostupni su za odgovarajuće upravljane ChatGPT radne prostore, uključujući radne prostore ChatGPT Enterprise, ChatGPT Edu i ChatGPT za zdravstvo. U konkretnom radnom prostoru kojim želite upravljati morate imati ulogu Vlasnik ili Administrator.
Pristup zavisi od uloge Vlasnik ili Administrator dodijeljene u odabranom ChatGPT radnom prostoru. Uloga globalnog administratora, vlasnika organizacije na platformi API Platform ili korisnika s prilagođenom ulogom u radnom prostoru sama po sebi ne daje pristup administratorskim ključevima.
Pojedinosti o ugrađenim ulogama radnog prostora potražite ovdje: Upravljanje članovima, ulogama radnog prostora i korisničkim mjestima.
Informirajte se o pristupu prema ulozi
Vlasnici radnog prostora mogu kreirati ključeve s dozvolama Sve, Samo za čitanje ili Prilagođeno. Mogu urediti ili opozvati bilo koji administratorski ključ u svom radnom prostoru.
Administratori radnog prostora kreiraju ključeve s prilagođenim opsegom tako što biraju dostupni nivo pristupa za svaku kategoriju dozvola. Tako dobijeni ključ ima oznaku Prilagođeno. Mogu urediti ili opozvati samo ključeve koje su kreirali i samo kada su dozvole ključa dostupne njihovoj trenutnoj ulozi.
Globalni administratori koji u odabranom radnom prostoru nemaju ulogu Vlasnik ili Administrator ne mogu kreirati ni upravljati administratorskim ključevima tog radnog prostora.
Odaberite dozvole administratorskog ključa
Unaprijed postavljene dozvole za vlasnike
Vlasnici radnog prostora mogu odabrati jednu od ovih unaprijed postavljenih opcija dozvola:
Opcija Sve dodjeljuje dostupne administratorske dozvole za odabrani radni prostor, uključujući dozvole dostupne samo vlasnicima, kada su dostupne.
Opcija Samo za čitanje dodjeljuje dostupne dozvole samo za čitanje za odabrani radni prostor.
Opcija Prilagođeno omogućava odabir dostupnog nivoa pristupa za svaku kategoriju dozvola.
Administratorske dozvole po kategorijama
Administratori radnog prostora ne vide birač unaprijed postavljenih opcija Sve, Samo za čitanje ili Prilagođeno. U odjeljku Dozvole za svaku dostupnu kategoriju biraju Nema, Čitanje ili Pisanje. Tako dobijeni ključ ima oznaku Prilagođeno.
Zavisno od radnog prostora, dostupne kategorije mogu uključivati Aplikacije, Ograničenja korištenja, Upravljanje grupama, Korisnike, Pozivnice, Codex API za analitiku, Enterprise API za analitiku, Analitiku radnog prostora, Troškove i Račune usluga. Neke kategorije podržavaju samo Čitanje ili Pisanje, a neke se prikazuju samo kada je povezana funkcija dostupna.
Uobičajena mapiranja dozvola uključuju:
Codex API za analitiku > Čitanje:
codex.enterprise.analytics.read.Ograničenja korištenja > Čitanje:
chatgpt.enterprise.usage_limit.read.Ograničenja korištenja > Pisanje:
chatgpt.enterprise.usage_limit.writeichatgpt.enterprise.usage_limit.read.Korisnici > Čitanje:
chatgpt.enterprise.user.read, gdje je dostupno.
Široke dozvole za usklađenost, Poruke razgovora i Uloge i dozvole dostupne su samo vlasnicima radnog prostora kada su podržane. Administratori radnog prostora možda ipak mogu odabrati pojedinačne kategorije evidencije aktivnosti, kao što su evidencije revizije ili autentifikacije.
Dozvole za upravljanje grupama
Za kreiranje, ažuriranje ili brisanje grupa putem Groups Admin API-ja u odgovarajućem ChatGPT radnom prostoru koristite administratorski ključ tog radnog prostora.
Pri odabiru dozvola ključa pregledajte Upravljanje grupama i dodijelite dozvole koje zahtijeva krajnja tačka. Ključ samo za čitanje ne odobrava izmjene grupa.
Sama uloga upravitelja grupe ne daje dozvolu za kreiranje administratorskih ključeva niti korištenje Groups Admin API-ja. Samo vlasnici i administratori radnog prostora mogu kreirati administratorske ključeve; za API zahtjeve potreban je ključ s odgovarajućim dozvolama.
Za delegirano upravljanje grupama pogledajte: Upravljanje grupama i upraviteljima grupa.
Putanje krajnjih tačaka, podržane operacije, polja zahtjeva i potrebne opsege potražite u referentnoj dokumentaciji za Admin API. Sinhroniziranim grupama upravljajte putem SCIM procesa svog pružaoca identiteta. Smjernice za sinhronizaciju potražite ovdje: SCIM dodjela i upravljanje.
Kreirajte administratorski ključ
Prijavite se u Administratorsku konzolu.
Po potrebi odaberite tenant, a zatim ChatGPT radni prostor u kojem imate ulogu Vlasnik ili Administrator.
Otvorite Vjerodajnice, a zatim odaberite Administratorski ključevi.
Odaberite Kreiraj novi administratorski ključ i unesite opisni naziv.
Odaberite rok važenja: Nikad, 30 dana, 60 dana, 90 dana ili Prilagođeno. Prilagođeni rok važenja može biti od 1 do 365 dana.
Odaberite dozvole potrebne vašoj integraciji. Vlasnici radnog prostora mogu odabrati Sve, Samo za čitanje ili Prilagođeno; administratori radnog prostora biraju dostupnu dozvolu za svaku kategoriju.
Odaberite Pošalji, a zatim kopirajte tajnu i pohranite je na sigurno mjesto. Tajnu više nećete moći vidjeti.
Za ključeve vlasnika radnog prostora zadana opcija dozvola može biti Sve, a zadani rok važenja Nikad. Prije kreiranja ključa provjerite obje postavke.
Pregledajte, uredite ili opozovite administratorski ključ
Otvorite ChatGPT radni prostor u administratorskoj konzoli, a zatim idite na Vjerodajnice > Administratorski ključevi. Pregledajte naziv, status, ID za praćenje, redigovanu tajnu, kreatora, dozvole, datum posljednjeg korištenja i rok važenja svakog ključa.
Da biste promijenili naziv ili dozvole ključa, otvorite njegov meni dodatnih opcija (•••), odaberite Uredi, unesite izmjene i odaberite Sačuvaj izmjene.
Da biste prestali koristiti ključ, otvorite njegov meni dodatnih opcija (•••), odaberite Opozovi i potvrdite opcijom Opozovi administratorski ključ.
Vlasnici radnog prostora mogu urediti ili opozvati bilo koji ključ za odabrani radni prostor. Administratori radnog prostora mogu urediti ili opozvati samo ključeve koje su kreirali i samo kada su dozvole ključa dostupne njihovoj trenutnoj ulozi. Zamolite vlasnika radnog prostora da upravlja ključevima s dozvolama dostupnim samo vlasnicima. Postojeći rokovi važenja ne mogu se mijenjati.
Opozvani ključevi prestaju raditi nakon što izmjena stupi na snagu. Prije opozivanja ključa koji se još koristi kreirajte zamjenski ključ i ažurirajte sve zahvaćene integracije.
Informirajte se o usklađenosti i osjetljivim podacima
Neke dozvole administratorskog ključa mogu otkriti osjetljive aktivnosti ili sadržaj radnog prostora. Samo vlasnici radnog prostora mogu odobriti širok pristup podacima o usklađenosti ili Porukama razgovora.
Administratori radnog prostora možda mogu odobriti pristup podržanim pojedinačnim kategorijama evidencije, uključujući evidencije revizije, autentifikacije ili aplikacija. Pažljivo pregledajte svaku kategoriju jer pojedinačne evidencije i dalje mogu sadržavati osjetljive podatke.
Informacije o API-jima za usklađenost i pristupu podacima potražite ovdje: OpenAI platforma za usklađenost za korisnike Enterprise i Edu.
Admin API zahtjevi ChatGPT radnog prostora koriste https://api.chatgpt.com/v1. Naprimjer, za prikaz trenutnih članova radnog prostora koristite /manage/workspaces/{workspace_id}/users. Krajnje tačke pod /v1/organization/ služe za upravljanje organizacijama na platformi API Platform i zahtijevaju administratorski ključ organizacije na platformi API Platform.
Putanje krajnjih tačaka, sheme zahtjeva i odgovora te potrebne opsege potražite u referentnoj dokumentaciji za Admin API.
Razlikujte administratorske ključeve od drugih vjerodajnica
Administratorski ključevi radnog prostora autentificiraju podržane ChatGPT i Codex API-je za administraciju jednog ChatGPT radnog prostora. Ne daju pristup izvođenju zaključivanja modela.
Pristupni tokeni računa usluge Codex autentificiraju neljudski identitet radnog prostora za Codex automatizaciju. Ne autentificiraju Admin API zahtjeve. Smjernice za postavljanje potražite ovdje: Kreiranje računa usluge Codex i upravljanje njima.
Administratorskim ključevima organizacije na platformi API Platform upravlja se zasebno na platformi API Platform i njima se ne administriraju ChatGPT radni prostori.
Ako vam je potreban ključ za organizaciju na platformi API Platform, otvorite Administratorski ključevi organizacije na platformi API Platform. Krajnje tačke ChatGPT Admin API-ja za određeni radni prostor koristite s administratorskim ključem tog radnog prostora; krajnje tačke organizacije na platformi API Platform zahtijevaju zasebne vjerodajnice.
Otklonite poteškoće s pristupom i nedostajućim dozvolama
Provjerite jeste li se prijavili odgovarajućim OpenAI računom i odabrali željeni tenant i ChatGPT radni prostor.
Provjerite je li vaše članstvo u radnom prostoru aktivno i imate li ulogu Vlasnik ili Administrator.
Provjerite ispunjava li vaš ChatGPT radni prostor uslove za administratorske ključeve. Dostupnost se može razlikovati zavisno od paketa i faze uvođenja.
Ako nedostaje kategorija dozvola, provjerite je li funkcija dostupna u odabranom radnom prostoru i omogućava li vaša uloga pristup. Ako potrebna kategorija i dalje nije dostupna, obratite se OpenAI podršci umjesto da odaberete nepovezanu dozvolu.
Ako ne možete urediti ili opozvati ključ, provjerite jeste li ga vi kreirali i jesu li njegove dozvole dostupne vašoj trenutnoj ulozi. Zamolite vlasnika radnog prostora da upravlja ključevima s dozvolama dostupnim samo vlasnicima.
Ako ključ koji je ranije radio prestane raditi, provjerite njegov Status i Rok važenja, uvjerite se da nije istekao ili opozvan te provjerite ima li njegov kreator i dalje aktivnu ulogu u radnom prostoru s potrebnim dozvolama.
Ako se problem nastavi, obratite se OpenAI podršci. Ako se to zatraži, navedite ID tenanta, naziv ili ID radnog prostora i snimak ekrana, ali nikada ne dijelite tajnu administratorskog ključa.
Zaštitite svoje administratorske ključeve
Odaberite dozvole Prilagođeno i dodijelite samo pristup koji je potreban vašoj integraciji.
Postavite rok važenja kada je to moguće. Opcija Nikad znači da ključ nema zakazani istek važenja. Ključ ipak može prestati raditi ako bude opozvan, ako njegov kreator izgubi potreban pristup radnom prostoru ili ako se račun kreatora deaktivira.
Koristite zasebne ključeve za različite integracije ili procese rada.
Tajne čuvajte u sigurnom upravitelju tajni. Nikada ih ne šaljite e-poštom, putem chata niti u zahtjevu za podršku.
Redovno pregledajte korištenje i rok važenja te opozovite ključeve koji vam više nisu potrebni.
