OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Globální konzole správce

Tento článek nabízí úvodní průvodce Globální konzolí pro správu a funkcemi aktuálně dostupnými oprávněným organizacím.

Aktualizováno: 12 hours ago

Přehled

Globální konzole pro správu poskytuje způsobilým organizacím ChatGPT Business, Enterprise a Edu jednotné rozhraní pro správu identit a přístupu, analýz, agentů, správy a tam, kde je k dispozici, také fakturace. Zavádí tenant, který může obsahovat:

  1. Jeden nebo více pracovních prostorů ChatGPT

  2. Jednu nebo více organizací Platformy API

  3. Více ověřených domén

  4. Jedno připojení SSO

  5. Jednoho nebo více globálních správců

Globální správci se liší od správců a vlastníků pracovního prostoru. Členství globálních správců se spravuje odděleně od členství v pracovním prostoru. Globální správci mohou:

  • Spravovat domény (přidávat, odebírat a ověřovat)

  • Nastavit SSO pro své pracovní prostory ChatGPT, organizace Platformy API i samotnou globální konzoli pro správu

  • Přidávat nebo odebírat další uživatele jako globální správce

  • Změnit název svého tenantu

  • Tím se změní název připojení, který uživatelé uvidí při přihlašování pomocí SSO

V závislosti na své roli mohou mít ke globální konzoli pro správu přístup také uživatelé pracovního prostoru.

RoleTyp přístupu
Správci/vlastníci pracovního prostoruPřístup k zobrazení, úpravám a exportu (kde je k dispozici), omezený na pracovní prostor, jehož jste správcem nebo vlastníkem.
Čtenáři analýz*Přístup k zobrazení a exportu v části Analýzy pro pracovní prostor, jehož jste členem.
ČlenovéBez přístupu

*Role čtenáře analýz je dostupná pouze pro účty ChatGPT Enterprise/Edu. Přečtěte si další informace o rolích v ChatGPT Enterprise a ChatGPT Business.

Navigace v Globální konzoli pro správu

V následujících částech si projdeme jednotlivé stránky, které jsou v Globální konzoli pro správu aktuálně dostupné.

Přehled

Karta Přehled poskytuje celkový pohled na aktuální součásti vašeho tenanta. Umožňuje zobrazit, které pracovní prostory a organizace jsou aktuálně součástí tenanta, a přejít na další nastavení tenanta.

Přístup

Karta Přístup je centralizovaným místem pro správu SSO, domén a přístupu externích aplikací. Globální konzole pro správu také obsahuje ovládací prvky Externí přístup pro správu toho, zda členové mohou používat Přihlášení přes ChatGPT pro schválené externí aplikace.

Externí přístup

Část Externí přístup umožňuje správcům nastavit, zda členové mohou používat Přihlášení přes ChatGPT pro přístup k externím aplikacím, včetně OpenAI Academy.

Správci mohou tyto ovládací prvky použít k těmto akcím:

  • Zapnout nebo vypnout možnost Povolit Přihlášení přes ChatGPT pro vaši organizaci.

  • Zapnout Schválené aplikace a vybrat, ke kterým aplikacím mohou členové přistupovat pomocí Přihlášení přes ChatGPT.

  • Schválit nebo zakázat jednotlivé aplikace ze seznamu Schválené aplikace.

Pokud je možnost Povolit Přihlášení přes ChatGPT pro vaši organizaci vypnutá, členové nemohou používat Přihlášení přes ChatGPT pro externí aplikace. Pokud jsou Schválené aplikace zapnuté, členové mohou používat Přihlášení přes ChatGPT pouze pro aplikace, které jsou schválené.

Domény

Část Domény umožňuje přidávat a odebírat ověřené domény. Postup ověření domény najdete na naší stránce dokumentace zde.

Jak už bylo uvedeno, jedinečnou doménu lze ověřit pouze jednou. Pokud se pokusíte ověřit doménu a zobrazí se zpráva, že se již používá, obraťte se na podporu a požádejte o další pomoc.

Způsobilost a mapování domén

Mapování domén umožňuje vybrat, které z vašich ověřených domén se vztahují na různé pracovní prostory a organizace v rámci tenanta. Namapované domény se vztahují na následující funkce:

  • SSO

  • (ChatGPT) Automatické vytvoření účtu

  • (ChatGPT) Externí pozvánky

  • (ChatGPT) Sloučení účtů

Aby se SSO vztahovalo na konkrétní pracovní prostor a doménu, musíte zajistit, aby byla doména odpovídajícím způsobem namapovaná. Pokud je SSO zapnuté pouze pro pracovní prostor nebo organizaci, ale nejsou namapované žádné domény, je připojení fakticky neaktivní.

Když doménu ověříte poprvé, nastavíme ji ve výchozím stavu na Nenamapováno, aby se hned nevztahovala na vaše pracovní prostory nebo organizace a případně neuzamkla uživatele dřív, než budete připraveni.

Identity & Access Domains page with tenant.agifeels.com options menu open to Manage Eligibility

Můžete zvolit mapování domény na Všechny pracovní prostory/organizace nebo na podmnožinu pracovních prostorů. Namapované domény lze použít pro jednotlivé pracovní prostory, ale pro všechny organizace API platí globálně, včetně těch mimo tenanta. Je to proto, že SSO Platformy API zůstává zcela založené na doméně, zatímco SSO ChatGPT je založené na pracovním prostoru i doméně:

Manage tenant.agifeels.com dialog with Specific Workspaces/Orgs selected and All API Orgs checked

Podívejme se podrobněji na zbývající funkce, kterých se mapování domén týká. Upozorňujeme, že Automatické vytvoření účtu i Externí pozvánky se konfigurují na úrovni pracovního prostoru, nikoli přímo z Globální konzole pro správu.

Automatické vytvoření účtu (AAC)

Když je tato funkce v pracovním prostoru ChatGPT zapnutá, nový uživatel, jehož e-mail odpovídá ověřené doméně nebo doménám, při registraci automaticky obdrží pozvánku do pracovního prostoru Enterprise.

Pokud jste doménu namapovali na více pracovních prostorů, uživatel automaticky obdrží pozvánky do každého z nich.

Pokud používáte SCIM, nedoporučujeme AAC zapínat.

Mějte na paměti, že pokud je AAC zapnuté, všichni uživatelé s odpovídající ověřenou doménou budou nuceni sloučit všechny již existující osobní účty do pracovního prostoru Enterprise. Další informace najdete na naší stránce dokumentace zde.

Externí pozvánky

Toto nastavení určuje, zda lze do pracovního prostoru zvát uživatele s neověřenými doménami. Uživatelé z externích domén se nebudou muset přihlašovat přes SSO, protože nastavení SSO platí pouze pro uživatele patřící k ověřené doméně nebo doménám.

Sloučení účtů

Projděte si prosím naši stránku dokumentace zde, abyste lépe porozuměli tomu, jak implementace Sloučení účtů vypadá a jaká je její logika.

Jednotné přihlašování (SSO)

Část Jednotné přihlašování umožňuje vytvořit jedno připojení SSO, které pak můžete použít pro všechny organizace API svého tenanta i pro vybrané pracovní prostory ChatGPT. Nové připojení SSO můžete vytvořit podle naší stránky dokumentace zde, případně pomocí tlačítka Spravovat SSO upravit stávající připojení.

Jakmile úspěšně vytvoříte aktivní připojení SSO, musíte pro jeho úspěšné použití zajistit následující:

  1. Připojení SSO je zapnuté v ChatGPT nebo v API

  2. Vaše ověřené domény jsou namapované na pracovní prostor nebo organizaci

ChatGPT i Platforma API podporují následující nastavení SSO:

  • Povinné: Způsob přihlášení přes SSO se stane povinným pro všechny uživatele v pracovním prostoru a pro všechny uživatele v dané doméně na Platformě a v konzoli pro správu. V ChatGPT se uživatelé nebudou moci přihlásit do pracovního prostoru společnosti žádnou jinou metodou ověřování, včetně přihlášení e-mailem a heslem. Na Platformě se uživatelé v doméně společnosti nebudou moci přihlásit metodami bez SSO, i když nejsou členy organizace společnosti na Platformě.

  • Volitelné: Způsob přihlášení přes SSO lze použít a k dispozici jsou i jiné metody.

  • Vypnuto: Přihlášení přes SSO nelze použít. Když je SSO vypnuté, uživatelé ChatGPT a Platformy se mohou přihlašovat pomocí sociální autentizace nebo hesla.

Poznámka: Přizpůsobená nastavení SSO pracovního prostoru mají přednost před obecným nastavením pracovního prostoru. Například pokud jsou vaše nastavení SSO pracovního prostoru „Povinné“, můžete jednotlivý pracovní prostor stále přizpůsobit na „Volitelné“ a toto nastavení bude mít přednost.

Nastavení SSO ChatGPT

Nyní můžete přizpůsobit použití připojení SSO napříč více pracovními prostory v rámci tenanta:

Global Admin Console Single Sign-On settings with ChatGPT SSO set to Optional

Možnosti vlastního nastavení odpovídají možnostem dostupným přímo v ChatGPT. Jak už bylo uvedeno, vlastní nastavení SSO definovaná pro jeden pracovní prostor mají přednost před globálním nastavením SSO ChatGPT:

Workspace-specific SSO Settings dialog with Required selected and a menu of Required, Optional, and Off

Nastavení SSO Platformy

Podobně jako u ChatGPT si můžete zvolit, jak připojení SSO použijete pro své organizace API. Hlavní rozdíl spočívá v tom, že SSO Platformy je v tuto chvíli stále založené na doménách. To znamená, že když je SSO zapnuté (povinné nebo volitelné), vztahuje se na všechny organizace uvnitř vašeho tenanta i mimo něj:

Global Admin Console Single Sign-On settings with API SSO set to Required

Proto u organizací na Platformě API neumožňujeme přizpůsobení SSO.

Nastavení SSO pro portál správy

Nastavení SSO pro portál správy určuje, jak se správci tenanta přihlašují na admin.openai.com. Možnosti se řídí stejnou logikou popsanou výše v části o SSO.

Správa pozvánek

Část Správa pozvánek je v tuto chvíli rozpracovaná a ukazuje, co bude následovat. Plánujeme přidat podporu pro zřizování a správu uživatelů, a to přímo i prostřednictvím SCIM.

Uživatelé

Karta Uživatelé zobrazuje všechny uživatele napříč různými pracovními prostory a organizacemi vašeho tenanta. Ve výchozím zobrazení můžete vyhledávat konkrétní uživatele podle jména nebo e-mailu.

OpenAI Admin People page with a user actions menu open including Make a Tenant Admin

Kromě toho můžete zobrazit přístupy, které má každý uživatel v různých pracovních prostorech a organizacích tenanta:

Image

Přihlašovací údaje

Část Přihlašovací údaje nabízí způsobilým správcům centrální místo pro vytváření a správu klíčů správce pro podporovaná rozhraní API pro správu. Dostupné produkty, cíle a možnosti oprávnění závisejí na vaší roli. U pracovních prostorů ChatGPT a Codex mohou klíče podporovat přístup k protokolům dodržování předpisů, analýzy a přehledy nákladů, účty služeb, automatizaci limitů využití prostřednictvím rozhraní Spend Controls API a správu skupin pracovního prostoru. K interaktivní správě limitů použijte samostatnou stránku Limity využití v globální konzoli pro správu. Klíče správce neposkytují přístup k modelům ani k odvozování modelů.

Chcete-li vytvořit klíč, nastavit jeho platnost a oprávnění a bezpečně uložit jednorázový tajný klíč, přejděte do části Přihlašovací údaje > Klíče správce. U každého klíče můžete také zkontrolovat stav, datum posledního použití, konec platnosti, autora a oprávnění a stávající klíče upravit nebo odvolat. Další informace najdete v článku Správa klíčů správce na kartě Přihlašovací údaje.

U způsobilých pracovních prostorů s průběžnými platbami poskytují účty služeb neosobní identity pracovního prostoru pro automatizaci Codexu. Vytvářet je mohou pouze vlastníci a správci pracovního prostoru. Účet služby může získat role pracovního prostoru a připojit se ke skupinám. Oprávněným osobám nebo skupinám lze udělit přístup Uživatel, Konfigurace nebo Správce: Uživatel může vytvářet přístupové tokeny, Konfigurace umožňuje konfigurovat účet a pluginy a Správce může provádět obojí. Přístupový token účtu služby ověřuje Codex jako daný účet. Klíč správce ověřuje podporovaná rozhraní API pro správu a neposkytuje přístup k modelům ani k odvozování modelů.

Pokyny k nastavení a zabezpečení najdete v článku Vytváření a správa účtů služeb Codexu.

Analýzy

Nabídka Analýzy umožňuje správcům kontrolovat míru zavádění a využití na jednom místě. Dostupná zobrazení mohou zahrnovat trendy, aktivní uživatele, aktivitu zpráv, žebříčky, čerpání kreditů a analýzy ChatGPT a Codexu.

Poznámka: U způsobilých pracovních prostorů mohou Analýzy vedle kreditů zobrazovat lokalizovanou odhadovanou hodnotu v dolarech, a to v souhrnech a podrobnostech grafů, žebříčcích a souvisejících podrobných zobrazeních. Exporty žebříčků mohou obsahovat také odhadované náklady. Odhady vycházejí ze sazby za nadlimitní využití vybraného pracovního prostoru, zobrazují se na dvě desetinná místa a slouží pouze k plánování – nejde o zaúčtované poplatky ani faktury. Pokud nejsou ceny k dispozici, Analýzy nadále zobrazují kredity bez odhadu. Zaúčtované poplatky najdete v části Fakturace → Faktury.

Následující tabulka uvádí rozsah dostupných historických dat pro jednotlivé kategorie analýz.

Analýzy kreditů ChatGPT a Codexu

Až 120 dní

Analýzy využití Codexu

Až 120 dní

Analýzy využití ChatGPT

Předchozích 12 měsíců

Údaje o kreditech Codexu a ChatGPT za období přesahující tyto intervaly lze získat z přehledu využití kreditů v nastavení fakturace. V ChatGPT Business přejděte do Nastavení pracovního prostoru -> Fakturace. V ChatGPT Enterprise přejděte na kartu Fakturace v globální konzoli pro správu a klikněte vpravo nahoře na tlačítko exportu.


Poznámka: Konzole pro správu poskytuje přehled analýz ChatGPT. Další podrobnosti, včetně využití projektů, dovedností a GPT, najdete v Nastavení pracovního prostoru. Další informace.

Data analýz se obvykle aktualizují v následujících intervalech:

Analýzy kreditů ChatGPT a Codexu1–6 hodin
Analýzy využití Codexu1–6 hodin
Analýzy využití ChatGPTAž 48 hodin

Přehled

Část Přehled nabízí řídicí panel využití, který zahrnuje aktivní uživatele, kredity, tokeny a zprávy pro ChatGPT a Codex. Zobrazení navíc obsahuje žebříčky uživatelů a agentů, nastavení filtrů data a možnost stáhnout či exportovat data ve formátu CSV za zadané období.

Žebříčky

Část Žebříčky umožňuje správcům porovnávat míru zavádění a aktivitu uživatelů a agentů pracovního prostoru. Správci mohou zjistit hlavní vzorce využití, pochopit, kde se využívání soustřeďuje, a zobrazit klíčové metriky, jako jsou použité tokeny, spotřebované kredity a napsané řádky kódu.

Po otevření uživatele lze tam, kde je to podporováno, zobrazit podrobnější rozpis využití podle produktu, měřené položky a aktuálního modelu.

Můžete zobrazit analýzy uživatelů, skupin a agentů. Kliknutím na jednotlivé karty zobrazíte podrobnější rozpis využití podle produktu, měřené položky a aktuálního modelu, pokud je podporován.

Kredity

Část Kredity pomáhá správcům pochopit, jak se kredity ve vybraném pracovním prostoru využívají. Správci mohou sledovat trendy čerpání kreditů v čase a tam, kde je to možné, rozdělit využití podle oblasti produktu, například ChatGPT nebo Codexu, podle měřené položky, například vstupních, výstupních či uložených vstupních tokenů, a podle modelu. To může pomoci určit, které produkty, uživatelé, agenti nebo modely mají největší vliv na čerpání kreditů.

Upozorňujeme, že některé starší tarify nebo tarify založené pouze na limitech rychlosti nemusejí zobrazovat aktivitu kreditů ani grafy kreditů.

ChatGPT

Část ChatGPT poskytuje správcům přehled o zavádění a aktivitě ChatGPT ve vybraném pracovním prostoru. Správci mohou sledovat trendy, jako jsou aktivní uživatelé, aktivita zpráv a využití kreditů související s ChatGPT. Tam, kde je to podporováno, jsou k dispozici podrobnější rozpisy.

Pro podrobnější přehledy ChatGPT, včetně využití projektů, dovedností a GPT, mohou správci nadále používat stránku analýz v Nastavení pracovního prostoru.

Codex

Část Codex poskytuje správcům stručný přehled využití Codexu v konzoli. Zobrazuje zavádění a aktivitu Codexu, například aktivní uživatele, využité kredity a tokeny, spuštění zpráv, vygenerované řádky kódu, volání pluginů, použité dovednosti a aktivitu kontroly kódu, pokud jsou tyto údaje k dispozici.

Fakturace (pouze ChatGPT Enterprise/Edu)

Ve Fakturaci můžete zkontrolovat fakturační údaje pracovních prostorů ChatGPT Enterprise/Edu.

Poznámka: tato karta nahrazuje kartu Fakturace, která byla dříve dostupná v nastavení pracovního prostoru pro účty ChatGPT Enterprise a Edu. Vlastníci a správci ChatGPT Business by měli nadále spravovat nastavení fakturace z nastavení pracovního prostoru.

Fakturace se vztahuje na vybraný pracovní prostor. Nenabízí souhrnné zobrazení všech pracovních prostorů. Pokud spravujete více pracovních prostorů, vyberte pomocí voliče pracovní prostor, který chcete zkontrolovat.

V závislosti na tarifu a oprávněních může Fakturace obsahovat tyto karty:

  • Tarif.

  • Aktivita přidělení.

  • Faktury (pouze vlastníci pracovního prostoru).

Tarif

Karta Tarif zobrazuje informace o tarifu a kreditech vybraného pracovního prostoru.

V závislosti na pracovním prostoru a oprávněních se mohou zobrazit:

  • Podrobnosti licence, například informace o licenci Enterprise nebo Edu.

  • Využití licencí.

  • Zůstatek kreditů.

  • Nevyfakturované nadlimitní využití

  • Aktivita kreditů nebo grafy využití.

  • Upozornění na využití.

  • Nastavení limitů nadlimitního využití.

Některé starší tarify nebo tarify založené pouze na limitech rychlosti nemusejí zobrazovat zůstatky kreditů, aktivitu kreditů ani grafy kreditů.

Správci a vlastníci mohou pomocí těchto nastavení spravovat upozornění na využití kreditů a nastavovat limity nadlimitního využití.

Tam, kde jsou k dispozici, může Fakturace vedle kreditů nebo nevyfakturovaného nadlimitního využití zobrazovat také odhadované hodnoty v dolarech. Tyto odhady slouží k plánování a odsouhlasení. Pro zaúčtované poplatky je rozhodující vystavená faktura v části Fakturace → Faktury.

Aktivita přidělení

Pokud je k dispozici část Aktivita přidělení, použijte ji ke kontrole přidělených kreditů a aktivity kreditů ve vybraném pracovním prostoru.

Faktury

Pokud je karta Faktury k dispozici, můžete na ní kontrolovat faktury vybraného pracovního prostoru.

Přístup k fakturám může být omezenější než obecný přístup k Fakturaci. Pokud máte přístup k Fakturaci, ale nevidíte Faktury, váš účet možná nemá oprávnění zobrazovat podrobnosti faktur.

Limity využití

Pro pracovní prostory Enterprise a Edu jsou Limity využití samostatnou stránkou v globální konzoli pro správu. Vyberte pracovní prostor a poté použijte:

  • Pracovní prostor k nastavení výchozího limitu využití a výběru období využití.

  • Skupiny ke kontrole a nastavení výjimek pro skupiny.

  • Uživatelé ke kontrole platných limitů a nastavení individuálních výjimek.

  • Nevyřízené žádosti, pokud jsou k dispozici, ke schválení nebo zamítnutí žádostí členů o navýšení využití.

Výchozí hodnota pracovního prostoru představuje konečný počet kreditů pro každé období využití. Platí pro všechny uživatele, pokud se neuplatní vyšší výjimka pro skupinu nebo uživatele. Pokud je tato možnost k dispozici, lze výjimku pro skupinu nebo uživatele nastavit na Neomezené využití. Možnost Odebrat tuto výjimku odstraní, takže se zdědí další platný limit. Když uživatel dosáhne platného limitu, způsobilé dodatečné využití se pozastaví, dokud se limit nezvýší nebo nezačne další období využití.

V části Limity využití > Pracovní prostor otevřete Viditelnost využití a žádosti a nastavte, zda způsobilí členové mohou zobrazit využití v kreditech a odhadovaných dolarech. Zapnutí možnosti Povolit uživatelům zobrazit využití v kreditech a dolarech mění pouze viditelnost pro členy. Limity využití ani nastavení nadlimitního využití se nezmění.

Výběr období využití

V části Limity využití → Pracovní prostor může nastavení Období využití nabízet:

  • Měsíčně (výchozí) – využití se vynuluje první den každého kalendářního měsíce v UTC.

  • Podle fakturačního cyklu – využití se vynuluje na začátku měsíčního období odvozeného od data zahájení fakturačního cyklu pracovního prostoru.

Agenti

Část „Agenti“ pomáhá správcům zjistit, jací agenti pracovního prostoru v jejich organizaci existují a jak jsou využíváni. Správci mohou otevřít agenta a zkontrolovat údaje, jako je jeho ID agenta, přejít do Builderu a upravit ho, prohlédnout si nedávnou aktivitu, připojené aplikace a soubory paměti, spravovat plány a zobrazit analýzy agenta, například počet unikátních uživatelů a spuštění v čase.

Protokoly auditu

Oprávnění správci mohou v globální konzoli pro správu kontrolovat podporované události správy pro vybraný pracovní prostor. Protokol auditu nabízí seznam událostí s možností vyhledávání a filtrování a zobrazení podrobností události. Dostupné události a akce závisejí na vybraném pracovním prostoru a vašich oprávněních.

Přidávání a odebírání pracovních prostorů a organizací

Pokud chcete do svého tenantu přidat další pracovní prostory nebo organizace, případně je odebrat, obraťte se prosím o pomoc na support@openai.com.

Řešení problémů s globální konzolí pro správu

Chyba "Nelze se přihlásit / Nejste globální správce"

Členství v globální konzoli pro správu je oddělené od členství v pracovních prostorech a organizacích. Globálními správci jsou pravděpodobně jiní vlastníci pracovních prostorů a organizací, kteří vás mohou pozvat. Pokud tomu tak není, ověřte, že jste vlastníkem všech svých pracovních prostorů a organizací, a poté kontaktujte podporu na adrese support@openai.com a uveďte ID všech organizací a pracovních prostorů. Tyto identifikátory najdete na stránkách platform.openai.com/settings/organization/general, respektive chatgpt.com/admin.

Byl tento článek užitečný?