OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Gestionar claus d'administració a la Consola d'administració

Creeu i gestioneu claus d'administració d'espais de treball per a les API d'administració compatibles de ChatGPT i Codex.

Actualització: yesterday

Les claus d'administració permeten que els propietaris i administradors autoritzats d'un espai de treball connectin eines i serveis a les API d'administració compatibles de ChatGPT i Codex. Segons l'espai de treball i els permisos que seleccioneu, una clau pot admetre analítiques, la gestió d'usuaris i grups, invitacions, límits d'ús, registres de compliment normatiu i d'activitat o l'administració de comptes de servei.

Cada clau d'administració s'aplica a un únic espai de treball de ChatGPT. No dona accés a altres espais de treball, a l'administració de tot el tenant, a organitzacions de la Plataforma d'API, a comptes d'Ads, a models ni a la inferència de models.

Per obtenir ajuda per seleccionar el tenant o l'espai de treball, consulteu: Gestionar el tenant a la Consola d'administració.

Comprovar la disponibilitat i l'accés de l'espai de treball

Les claus d'administració estan disponibles per als espais de treball de ChatGPT gestionats que compleixin els requisits, inclosos els de ChatGPT Enterprise, ChatGPT Edu i ChatGPT per a l'assistència sanitària. Heu de tenir el rol de Propietari o Administrador a l'espai de treball concret que vulgueu gestionar.

L'accés depèn del rol de Propietari o Administrador assignat a l'espai de treball de ChatGPT seleccionat. Ser administrador global, propietari d'una organització de la Plataforma d'API o usuari amb un rol personalitzat a l'espai de treball no dona, per si sol, accés a les claus d'administració.

Per obtenir informació sobre els rols integrats dels espais de treball, consulteu: Gestionar membres, tipus de plaça, rols i accés a ChatGPT Enterprise.

Entendre l'accés segons el rol

  • Els propietaris de l'espai de treball poden crear claus amb els permisos Tots, Només lectura o Personalitzats. Poden editar o revocar qualsevol clau d'administració del seu espai de treball.

  • Els administradors de l'espai de treball creen claus amb un abast personalitzat triant el nivell d'accés disponible per a cada categoria de permisos. La clau resultant s'etiqueta com a Personalitzada. Només poden editar o revocar les claus que hagin creat i només si els permisos de la clau estan disponibles per al seu rol actual.

  • Els administradors globals que no tinguin el rol de Propietari o Administrador a l'espai de treball seleccionat no poden crear ni gestionar les claus d'administració d'aquest espai.

Triar els permisos de les claus d'administració

Valors predefinits de permisos per als propietaris

Els propietaris de l'espai de treball poden triar un d'aquests valors predefinits de permisos:

  • Tots concedeix els permisos d'administració disponibles per a l'espai de treball seleccionat, inclosos els exclusius dels propietaris quan estiguin disponibles.

  • Només lectura concedeix els permisos de només lectura disponibles per a l'espai de treball seleccionat.

  • Personalitzats permet triar el nivell d'accés disponible per a cada categoria de permisos.

Permisos d'administració per categoria

Els administradors de l'espai de treball no veuen el selector de valors predefinits Tots, Només lectura o Personalitzats. A Permisos, trien Cap, Lectura o Escriptura per a cada categoria disponible. La clau resultant s'etiqueta com a Personalitzada.

Segons l'espai de treball, les categories disponibles poden incloure Aplicacions, Límits d'ús, Gestió de grups, Usuaris, Invitacions, API d'analítiques de Codex, API d'analítiques d'Enterprise, Analítiques de l'espai de treball, Costos i Comptes de servei. Algunes categories només admeten Lectura o Escriptura, i algunes només apareixen quan la funció relacionada està disponible.

Algunes correspondències de permisos habituals són:

  • API d'analítiques de Codex > Lectura: codex.enterprise.analytics.read.

  • Límits d'ús > Lectura: chatgpt.enterprise.usage_limit.read.

  • Límits d'ús > Escriptura: chatgpt.enterprise.usage_limit.write i chatgpt.enterprise.usage_limit.read.

  • Usuaris > Lectura: chatgpt.enterprise.user.read, quan estigui disponible.

Els permisos amplis de compliment normatiu, Missatges de converses i Rols i permisos només estan disponibles per als propietaris de l'espai de treball quan siguin compatibles. És possible que els administradors de l'espai de treball puguin seleccionar categories concretes de registres d'activitat, com ara els d'auditoria o autenticació.

Crear una clau d'administració

  1. Inicieu la sessió a la Consola d'administració.

  2. Si cal, seleccioneu el tenant i, després, l'espai de treball de ChatGPT on tingueu el rol de Propietari o Administrador.

  3. Obriu Credencials i seleccioneu Claus d'administració.

  4. Seleccioneu Crea una clau d'administració nova i introduïu un nom descriptiu.

  5. Trieu una caducitat: Mai, 30 dies, 60 dies, 90 dies o Personalitzada. La caducitat personalitzada pot ser d'entre 1 i 365 dies.

  6. Trieu els permisos que necessita la integració. Els propietaris de l'espai de treball poden seleccionar Tots, Només lectura o Personalitzats; els administradors seleccionen el permís disponible per a cada categoria.

  7. Seleccioneu Envia i, després, copieu i deseu el secret de manera segura. No podreu tornar a veure el secret.

Les claus dels propietaris de l'espai de treball poden tenir per defecte Tots els permisos, i la caducitat pot ser Mai per defecte. Reviseu totes dues opcions abans de crear una clau.

Revisar, editar o revocar una clau d'administració

Obriu l'espai de treball de ChatGPT a la Consola d'administració i aneu a Credencials > Claus d'administració. Reviseu el nom, l'estat, l'ID de seguiment, el secret ocult, el creador, els permisos, la data de l'últim ús i la caducitat de cada clau.

  • Per canviar el nom o els permisos d'una clau, obriu-ne el menú de més opcions (•••), seleccioneu Edita, feu els canvis i seleccioneu Desa els canvis.

  • Per deixar d'utilitzar una clau, obriu-ne el menú de més opcions (•••), seleccioneu Revoca i confirmeu-ho amb Revoca la clau d'administració.

Els propietaris de l'espai de treball poden editar o revocar qualsevol clau de l'espai seleccionat. Els administradors de l'espai de treball només poden editar o revocar les claus que hagin creat i només si els permisos de la clau estan disponibles per al seu rol actual. Demaneu a un propietari de l'espai de treball que gestioni les claus amb permisos exclusius dels propietaris. Les dates de caducitat existents no es poden canviar.

Les claus revocades deixen de funcionar quan el canvi es fa efectiu. Creeu una clau de substitució i actualitzeu les integracions afectades abans de revocar una clau que encara s'utilitzi.

Entendre el compliment normatiu i les dades sensibles

Alguns permisos de les claus d'administració poden exposar activitat o contingut sensible de l'espai de treball. Només els propietaris de l'espai de treball poden concedir un accés ampli a dades de compliment normatiu o accés a Missatges de converses.

És possible que els administradors de l'espai de treball puguin concedir accés a categories concretes de registres compatibles, com ara registres d'auditoria, autenticació o aplicacions. Reviseu cada categoria amb cura; els registres individuals també poden contenir informació sensible.

Per obtenir informació sobre les API de compliment normatiu i l'accés a les dades, consulteu: Plataforma de compliment normatiu d'OpenAI per a clients Enterprise i Edu.

Les sol·licituds de l'API d'administració d'espais de treball de ChatGPT utilitzen https://api.chatgpt.com/v1. Per exemple, utilitzeu /manage/workspaces/{workspace_id}/users per obtenir la llista de membres actuals de l'espai de treball. Els punts finals de /v1/organization/ gestionen organitzacions de la Plataforma d'API i requereixen una clau d'administració d'organització de la Plataforma d'API.

Per consultar els camins dels punts finals, els esquemes de sol·licitud i resposta i els àmbits necessaris, consulteu la referència de l'API d'administració.

Distingir les claus d'administració d'altres credencials

  • Les claus d'administració d'espais de treball autentiquen les API d'administració compatibles de ChatGPT i Codex per a un espai de treball de ChatGPT. No donen accés a la inferència de models.

  • Els tokens d'accés dels comptes de servei de Codex autentiquen una identitat no humana de l'espai de treball per automatitzar Codex. No autentiquen les sol·licituds de l'API d'administració. Per obtenir instruccions de configuració, consulteu: Crear i gestionar comptes de servei de Codex.

  • Les claus d'administració de les organitzacions de la Plataforma d'API es gestionen per separat a la Plataforma d'API i no administren espais de treball de ChatGPT.

Si necessiteu una clau per a una organització de la Plataforma d'API, obriu Claus d'administració d'organitzacions de la Plataforma d'API. Utilitzeu els punts finals de l'API d'administració de ChatGPT específics de l'espai de treball amb una clau d'administració de l'espai; els punts finals d'organitzacions de la Plataforma d'API requereixen credencials diferents.

Resoldre problemes d'accés i de permisos que falten

  • Confirmeu que heu iniciat la sessió amb el compte d'OpenAI correcte i que heu seleccionat el tenant i l'espai de treball de ChatGPT previstos.

  • Comproveu que la vostra pertinença a l'espai de treball estigui activa i que hi tingueu el rol de Propietari o Administrador.

  • Assegureu-vos que l'espai de treball de ChatGPT compleixi els requisits per utilitzar claus d'administració. La disponibilitat pot variar segons el pla i el desplegament progressiu.

  • Si falta una categoria de permisos, confirmeu que la funció estigui disponible a l'espai de treball seleccionat i que el vostre rol hi permeti accedir. Si la categoria necessària continua sense estar disponible, contacteu amb el servei d'assistència d'OpenAI en lloc de seleccionar un permís no relacionat.

  • Si no podeu editar o revocar una clau, confirmeu que l'heu creat i que els seus permisos estan disponibles per al vostre rol actual. Demaneu a un propietari de l'espai de treball que gestioni les claus amb permisos exclusius dels propietaris.

  • Si una clau que funcionava deixa de fer-ho, comproveu-ne l'Estat i la Caducitat, confirmeu que no hagi caducat ni s'hagi revocat i verifiqueu que el creador encara tingui un rol actiu a l'espai de treball amb els permisos necessaris.

Si el problema continua, contacteu amb el servei d'assistència d'OpenAI. Incloeu l'ID del tenant, el nom o l'ID de l'espai de treball i una captura de pantalla si se us demana, però no compartiu mai el secret d'una clau d'administració.

Protegir les claus d'administració

  • Trieu els permisos Personalitzats i concediu només l'accés que necessita la integració.

  • Definiu una caducitat sempre que sigui possible. Mai vol dir que la clau no té cap caducitat programada. Una clau pot deixar de funcionar si es revoca, si el creador perd l'accés necessari a l'espai de treball o si se'n desactiva el compte.

  • Utilitzeu claus diferents per a cada integració o flux de treball.

  • Deseu els secrets en un gestor de secrets segur. No els envieu mai per correu electrònic, xat ni mitjançant una sol·licitud d'assistència.

  • Reviseu periòdicament l'ús i la caducitat, i revoqueu les claus que ja no necessiteu.

T'ha estat útil aquest article?