Les claus d'administrador permeten que els propietaris i administradors autoritzats d'un espai de treball connectin eines i serveis a les API d'administració compatibles de ChatGPT i Codex. Segons l'espai de treball i els permisos que seleccioneu, una clau pot permetre gestionar analítiques, usuaris i grups, invitacions, límits d'ús, registres de compliment normatiu i d'activitat o comptes de servei.
Cada clau d'administrador s'aplica a un únic espai de treball de ChatGPT. No concedeix accés a altres espais de treball, a l'administració de tot l'entorn, a organitzacions de la Plataforma d'API, a comptes d'Ads, a models ni a la inferència de models.
Per obtenir ajuda per seleccionar l'entorn o l'espai de treball, consulteu Gestionar l'entorn a la Consola d'administració.
Comproveu la disponibilitat i l'accés de l'espai de treball
Les claus d'administrador estan disponibles per als espais de treball de ChatGPT gestionats que siguin aptes, inclosos els de ChatGPT Enterprise, ChatGPT Edu i ChatGPT per a l'assistència sanitària. Heu de tenir el rol de Propietari o Administrador a l'espai de treball concret que voleu gestionar.
L'accés depèn del rol de Propietari o Administrador assignat a l'espai de treball de ChatGPT seleccionat. Ser administrador global, propietari d'una organització de la Plataforma d'API o usuari amb un rol personalitzat a l'espai de treball no concedeix, per si sol, accés a les claus d'administrador.
Per obtenir informació sobre els rols integrats de l'espai de treball, consulteu Gestionar membres, rols de l'espai de treball i places.
Enteneu l'accés segons el rol
Els propietaris de l'espai de treball poden crear claus amb els permisos Tot, Només lectura o Personalitzat. Poden editar o revocar qualsevol clau d'administrador del seu espai de treball.
Els administradors de l'espai de treball creen claus amb àmbits personalitzats triant el nivell d'accés disponible per a cada categoria de permisos. La clau resultant té l'etiqueta Personalitzat. Només poden editar o revocar les claus que hagin creat, i només si els permisos de la clau estan disponibles per al seu rol actual.
Els administradors globals que no tinguin el rol de Propietari o Administrador a l'espai de treball seleccionat no poden crear ni gestionar les claus d'administrador d'aquest espai.
Trieu els permisos de la clau d'administrador
Configuracions predeterminades de permisos per a propietaris
Els propietaris de l'espai de treball poden triar una d'aquestes configuracions predeterminades de permisos:
Tot concedeix els permisos d'administrador disponibles per a l'espai de treball seleccionat, inclosos els permisos exclusius dels propietaris, si n'hi ha.
Només lectura concedeix els permisos de només lectura disponibles per a l'espai de treball seleccionat.
Personalitzat us permet triar el nivell d'accés disponible per a cada categoria de permisos.
Permisos d'administrador per categoria
Els administradors de l'espai de treball no veuen el selector de configuració predeterminada Tot, Només lectura o Personalitzat. A Permisos, trien Cap, Lectura o Escriptura per a cada categoria disponible. La clau resultant té l'etiqueta Personalitzat.
Segons l'espai de treball, les categories disponibles poden incloure Aplicacions, Límits d'ús, Gestió de grups, Usuaris, Invitacions, API d'analítiques de Codex, API d'analítiques empresarials, Analítiques de l'espai de treball, Costos i Comptes de servei. Algunes categories només admeten Lectura o Escriptura, i algunes només apareixen quan la funció relacionada està disponible.
Algunes assignacions de permisos habituals són:
API d'analítiques de Codex > Lectura:
codex.enterprise.analytics.read.Límits d'ús > Lectura:
chatgpt.enterprise.usage_limit.read.Límits d'ús > Escriptura:
chatgpt.enterprise.usage_limit.writeichatgpt.enterprise.usage_limit.read.Usuaris > Lectura:
chatgpt.enterprise.user.read, si està disponible.
Els permisos generals de compliment normatiu, Missatges de converses i Rols i permisos només estan disponibles per als propietaris de l'espai de treball quan són compatibles. És possible que els administradors de l'espai de treball encara puguin seleccionar categories individuals del registre d'activitat, com ara els registres d'auditoria o d'autenticació.
Permisos per gestionar grups
Per crear, actualitzar o suprimir grups amb l'API d'administració de grups en un espai de treball de ChatGPT apte, feu servir una clau d'administrador d'aquest espai de treball.
Consulteu Gestió de grups quan trieu els permisos de la clau i concediu els permisos que requereix el punt final. Una clau de només lectura no autoritza canvis als grups.
La designació com a gestor de grups, per si sola, no concedeix permís per crear claus d'administrador ni utilitzar l'API d'administració de grups. Només els propietaris i administradors de l'espai de treball poden crear claus d'administrador; les sol·licituds a l'API requereixen una clau amb els permisos necessaris.
Per delegar l'administració de grups, consulteu Gestionar grups i gestors de grups.
Per consultar els camins dels punts finals, les operacions admeses, els camps de les sol·licituds i els àmbits necessaris, vegeu la referència de l'API d'administració. Gestioneu els grups sincronitzats mitjançant el flux de treball SCIM del vostre proveïdor d'identitat. Per obtenir instruccions de sincronització, consulteu Aprovisionament i gestió amb SCIM.
Creeu una clau d'administrador
Inicieu la sessió a la Consola d'administració.
Seleccioneu l'entorn, si cal, i després l'espai de treball de ChatGPT on tingueu el rol de Propietari o Administrador.
Obriu Credencials i seleccioneu Claus d'administrador.
Seleccioneu Crea una clau d'administrador nova i introduïu un nom descriptiu.
Trieu una caducitat: Mai, 30 dies, 60 dies, 90 dies o Personalitzada. Una caducitat personalitzada pot ser d'entre 1 i 365 dies.
Trieu els permisos que necessita la integració. Els propietaris de l'espai de treball poden seleccionar Tot, Només lectura o Personalitzat; els administradors de l'espai de treball seleccionen el permís disponible per a cada categoria.
Seleccioneu Envia i, després, copieu i deseu el secret de manera segura. No podreu tornar a veure el secret.
Les claus dels propietaris de l'espai de treball poden tenir Tot com a permís predeterminat, i la caducitat predeterminada pot ser Mai. Reviseu totes dues opcions abans de crear una clau.
Reviseu, editeu o revoqueu una clau d'administrador
Obriu l'espai de treball de ChatGPT a la Consola d'administració i aneu a Credencials > Claus d'administrador. Reviseu el nom, l'estat, l'ID de seguiment, el secret ocult, el creador, els permisos, la data del darrer ús i la caducitat de cada clau.
Per canviar el nom o els permisos d'una clau, obriu-ne el menú de més opcions (•••), seleccioneu Edita, feu els canvis i seleccioneu Desa els canvis.
Per deixar d'utilitzar una clau, obriu-ne el menú de més opcions (•••), seleccioneu Revoca i confirmeu-ho amb Revoca la clau d'administrador.
Els propietaris de l'espai de treball poden editar o revocar qualsevol clau de l'espai de treball seleccionat. Els administradors de l'espai de treball només poden editar o revocar les claus que hagin creat, i només si els permisos de la clau estan disponibles per al seu rol actual. Demaneu a un propietari de l'espai de treball que gestioni les claus amb permisos exclusius dels propietaris. Les dates de caducitat existents no es poden canviar.
Les claus revocades deixen de funcionar quan el canvi es fa efectiu. Abans de revocar una clau que encara s'utilitza, creeu-ne una de substitució i actualitzeu les integracions afectades.
Enteneu el compliment normatiu i les dades sensibles
Alguns permisos de les claus d'administrador poden exposar activitat o contingut sensible de l'espai de treball. Només els propietaris de l'espai de treball poden concedir accés general a dades de compliment normatiu o accés als Missatges de converses.
És possible que els administradors de l'espai de treball puguin concedir accés a categories individuals de registres compatibles, com ara els registres d'auditoria, d'autenticació o d'aplicacions. Reviseu atentament cada categoria; els registres individuals també poden contenir informació sensible.
Per obtenir informació sobre les API de compliment normatiu i l'accés a les dades, consulteu la plataforma de compliment normatiu d'OpenAI per a clients Enterprise i Edu.
Les sol·licituds a l'API d'administració d'espais de treball de ChatGPT utilitzen https://api.chatgpt.com/v1. Per exemple, utilitzeu /manage/workspaces/{workspace_id}/users per obtenir la llista de membres actuals de l'espai de treball. Els punts finals de /v1/organization/ gestionen organitzacions de la Plataforma d'API i requereixen una clau d'administrador de l'organització de la Plataforma d'API.
Per consultar els camins dels punts finals, els esquemes de sol·licitud i resposta i els àmbits necessaris, vegeu la referència de l'API d'administració.
Distingiu les claus d'administrador d'altres credencials
Les claus d'administrador de l'espai de treball autentiquen les API d'administració compatibles de ChatGPT i Codex per a un espai de treball de ChatGPT. No concedeixen accés a la inferència de models.
Els testimonis d'accés dels comptes de servei de Codex autentiquen una identitat no humana de l'espai de treball per automatitzar Codex. No autentiquen les sol·licituds a l'API d'administració. Per obtenir instruccions de configuració, consulteu Crear i gestionar comptes de servei de Codex.
Les claus d'administrador de les organitzacions de la Plataforma d'API es gestionen per separat a la Plataforma d'API i no administren espais de treball de ChatGPT.
Si necessiteu una clau per a una organització de la Plataforma d'API, obriu Claus d'administrador d'organitzacions de la Plataforma d'API. Utilitzeu els punts finals de l'API d'administració de ChatGPT específics de l'espai de treball amb una clau d'administrador de l'espai; els punts finals d'organitzacions de la Plataforma d'API requereixen credencials diferents.
Resoleu problemes d'accés i de permisos absents
Confirmeu que heu iniciat la sessió amb el compte d'OpenAI correcte i que heu seleccionat l'entorn i l'espai de treball de ChatGPT desitjats.
Comproveu que la vostra pertinença a l'espai de treball estigui activa i que el vostre rol sigui Propietari o Administrador.
Assegureu-vos que l'espai de treball de ChatGPT sigui apte per utilitzar claus d'administrador. La disponibilitat pot variar segons el pla i el desplegament.
Si falta una categoria de permisos, confirmeu que la funció estigui disponible a l'espai de treball seleccionat i que el vostre rol hi permeti accedir. Si la categoria necessària continua sense estar disponible, contacteu amb el servei d'assistència d'OpenAI en lloc de seleccionar un permís no relacionat.
Si no podeu editar o revocar una clau, confirmeu que l'heu creada vós i que els seus permisos estiguin disponibles per al vostre rol actual. Demaneu a un propietari de l'espai de treball que gestioni les claus amb permisos exclusius dels propietaris.
Si una clau que funcionava deixa de fer-ho, comproveu-ne l'Estat i la Caducitat, confirmeu que no hagi caducat ni s'hagi revocat i verifiqueu que el creador encara tingui un rol actiu a l'espai de treball amb els permisos necessaris.
Si el problema continua, contacteu amb el servei d'assistència d'OpenAI. Incloeu l'ID de l'entorn, el nom o l'ID de l'espai de treball i, si se us demana, una captura de pantalla, però no compartiu mai el secret d'una clau d'administrador.
Protegiu les claus d'administrador
Trieu permisos Personalitzats i concediu només l'accés que necessita la integració.
Definiu una caducitat sempre que sigui possible. Mai vol dir que la clau no té cap caducitat programada. Una clau pot deixar de funcionar si es revoca, si el creador perd l'accés necessari a l'espai de treball o si se'n desactiva el compte.
Utilitzeu claus diferents per a integracions o fluxos de treball diferents.
Deseu els secrets en un gestor de secrets segur. No els envieu mai per correu electrònic, xat ni en una sol·licitud d'assistència.
Reviseu regularment l'ús i la caducitat, i revoqueu les claus que ja no necessiteu.
