Klíče správce umožňují oprávněným vlastníkům a správcům pracovního prostoru připojit nástroje a služby k podporovaným rozhraním API pro správu ChatGPT a Codexu. V závislosti na pracovním prostoru a vybraných oprávněních může klíč podporovat analýzy, správu uživatelů a skupin, pozvánky, limity využití, compliance a protokoly aktivit nebo správu účtů služeb.
Každý klíč správce platí pro jeden pracovní prostor ChatGPT. Neuděluje přístup k jiným pracovním prostorům, správě celého tenanta, organizacím Platformy API, reklamním účtům, modelům ani inferenci modelů.
Nápovědu s výběrem tenanta nebo pracovního prostoru najdete v článku Správa tenanta v konzoli pro správce.
Kontrola dostupnosti pracovního prostoru a přístupu
Klíče správce jsou dostupné pro způsobilé spravované pracovní prostory ChatGPT, včetně pracovních prostorů ChatGPT Enterprise, ChatGPT Edu a ChatGPT pro zdravotnictví. V konkrétním pracovním prostoru, který chcete spravovat, musíte mít roli Vlastník nebo Správce.
Přístup závisí na roli Vlastník nebo Správce přiřazené ve vybraném pracovním prostoru ChatGPT. Role globálního správce, vlastníka organizace Platformy API ani vlastní role v pracovním prostoru sama o sobě přístup ke klíčům správce neuděluje.
Podrobnosti o integrovaných rolích pracovního prostoru najdete v článku Správa členů, rolí pracovního prostoru a licencí.
Přístup podle role
Vlastníci pracovního prostoru mohou vytvářet klíče s oprávněními Všechna, Pouze pro čtení nebo Vlastní. Mohou upravit nebo odvolat libovolný klíč správce ve svém pracovním prostoru.
Správci pracovního prostoru vytvářejí klíče s vlastními rozsahy tak, že pro každou kategorii oprávnění zvolí dostupnou úroveň přístupu. Výsledný klíč je označen jako Vlastní. Mohou upravit nebo odvolat pouze klíče, které sami vytvořili, a jen pokud jsou oprávnění klíče dostupná pro jejich aktuální roli.
Globální správci, kteří ve vybraném pracovním prostoru nemají roli Vlastník nebo Správce, nemohou vytvářet ani spravovat klíče správce tohoto prostoru.
Výběr oprávnění klíče správce
Předvolby oprávnění pro vlastníky
Vlastníci pracovního prostoru si mohou vybrat jednu z těchto předvoleb oprávnění:
Možnost Všechna uděluje dostupná oprávnění správce pro vybraný pracovní prostor, včetně oprávnění určených pouze vlastníkům, pokud jsou dostupná.
Možnost Pouze pro čtení uděluje dostupná oprávnění pouze pro čtení ve vybraném pracovním prostoru.
Možnost Vlastní umožňuje zvolit dostupnou úroveň přístupu pro každou kategorii oprávnění.
Oprávnění správce podle kategorií
Správcům pracovního prostoru se nezobrazuje výběr předvoleb Všechna, Pouze pro čtení ani Vlastní. V části Oprávnění zvolí pro každou dostupnou kategorii možnost Žádné, Čtení nebo Zápis. Výsledný klíč je označen jako Vlastní.
V závislosti na pracovním prostoru mohou být dostupné kategorie Aplikace, Limity využití, Správa skupin, Uživatelé, Pozvánky, Analytické API Codexu, Podnikové analytické API, Analýzy pracovního prostoru, Náklady a Účty služeb. Některé kategorie podporují pouze Čtení nebo Zápis a některé se zobrazí jen tehdy, když je související funkce dostupná.
Mezi běžná mapování oprávnění patří:
Analytické API Codexu > Čtení:
codex.enterprise.analytics.read.Limity využití > Čtení:
chatgpt.enterprise.usage_limit.read.Limity využití > Zápis:
chatgpt.enterprise.usage_limit.writeachatgpt.enterprise.usage_limit.read.Uživatelé > Čtení:
chatgpt.enterprise.user.read, pokud je dostupné.
Rozšířená oprávnění pro compliance, Zprávy konverzací a Role a oprávnění jsou v podporovaných případech dostupné pouze vlastníkům pracovního prostoru. Správci pracovního prostoru mohou mít nadále možnost vybrat jednotlivé kategorie protokolů aktivit, například protokoly auditu nebo ověřování.
Oprávnění ke správě skupin
Chcete-li ve způsobilém pracovním prostoru ChatGPT vytvářet, aktualizovat nebo odstraňovat skupiny pomocí rozhraní Groups Admin API, použijte klíč správce daného pracovního prostoru.
Při výběru oprávnění klíče si přečtěte informace o správě skupin a udělte oprávnění vyžadovaná koncovým bodem. Klíč pouze pro čtení neopravňuje ke změnám skupin.
Samotné určení uživatele jako správce skupin mu neuděluje oprávnění vytvářet klíče správce ani používat Groups Admin API. Klíče správce mohou vytvářet pouze vlastníci a správci pracovního prostoru. Požadavky API vyžadují klíč s potřebnými oprávněními.
Informace o delegované správě skupin najdete v článku Správa skupin a správců skupin.
Cesty koncových bodů, podporované operace, pole požadavků a požadované rozsahy najdete v referenční dokumentaci Admin API. Synchronizované skupiny spravujte prostřednictvím pracovního postupu SCIM svého poskytovatele identit. Pokyny k synchronizaci najdete v článku Zřizování a správa pomocí SCIM.
Vytvoření klíče správce
Přihlaste se do konzole pro správce.
V případě potřeby vyberte tenant a poté pracovní prostor ChatGPT, ve kterém máte roli Vlastník nebo Správce.
Otevřete Přihlašovací údaje a vyberte Klíče správce.
Vyberte Vytvořit nový klíč správce a zadejte výstižný název.
Zvolte platnost: Bez omezení, 30 dní, 60 dní, 90 dní nebo Vlastní. Vlastní platnost může být nastavena na 1 až 365 dní.
Zvolte oprávnění, která vaše integrace potřebuje. Vlastníci pracovního prostoru mohou vybrat Všechna, Pouze pro čtení nebo Vlastní. Správci pracovního prostoru vybírají dostupné oprávnění pro každou kategorii.
Vyberte Odeslat, potom tajný klíč zkopírujte a bezpečně uložte. Tajný klíč už nebude možné znovu zobrazit.
Klíče vlastníků pracovního prostoru mohou mít ve výchozím nastavení oprávnění Všechna a platnost Bez omezení. Před vytvořením klíče obě nastavení zkontrolujte.
Kontrola, úprava nebo odvolání klíče správce
Otevřete pracovní prostor ChatGPT v konzoli pro správce a přejděte do části Přihlašovací údaje > Klíče správce. U každého klíče zkontrolujte název, stav, ID sledování, skrytou tajnou hodnotu, tvůrce, oprávnění, datum posledního použití a konec platnosti.
Chcete-li změnit název nebo oprávnění klíče, otevřete nabídku dalších možností (•••), vyberte Upravit, proveďte změny a zvolte Uložit změny.
Chcete-li klíč přestat používat, otevřete nabídku dalších možností (•••), vyberte Odvolat a potvrďte volbou Odvolat klíč správce.
Vlastníci pracovního prostoru mohou upravit nebo odvolat libovolný klíč vybraného pracovního prostoru. Správci pracovního prostoru mohou upravit nebo odvolat pouze klíče, které sami vytvořili, a jen pokud jsou oprávnění klíče dostupná pro jejich aktuální roli. O správu klíčů s oprávněními určenými pouze vlastníkům požádejte vlastníka pracovního prostoru. Stávající data konce platnosti nelze změnit.
Odvolané klíče přestanou po uplatnění změny fungovat. Než odvoláte klíč, který se stále používá, vytvořte náhradu a aktualizujte všechny dotčené integrace.
Compliance a citlivá data
Některá oprávnění klíče správce mohou zpřístupnit citlivé aktivity nebo obsah pracovního prostoru. Rozšířený přístup k datům pro compliance nebo přístup ke Zprávám konverzací mohou udělit pouze vlastníci pracovního prostoru.
Správci pracovního prostoru mohou mít možnost udělit přístup k podporovaným kategoriím jednotlivých protokolů, včetně protokolů auditu, ověřování nebo aplikací. Každou kategorii pečlivě zkontrolujte. I jednotlivé protokoly mohou obsahovat citlivé informace.
Informace o API pro compliance a přístupu k datům najdete na stránce Platforma OpenAI pro compliance pro zákazníky Enterprise a Edu.
Požadavky Admin API pracovního prostoru ChatGPT používají adresu https://api.chatgpt.com/v1. Chcete-li například vypsat aktuální členy pracovního prostoru, použijte /manage/workspaces/{workspace_id}/users. Koncové body v cestě /v1/organization/ slouží ke správě organizací Platformy API a vyžadují klíč správce organizace Platformy API.
Cesty koncových bodů, schémata požadavků a odpovědí a požadované rozsahy najdete v referenční dokumentaci Admin API.
Rozlišení klíčů správce od jiných přihlašovacích údajů
Klíče správce pracovního prostoru ověřují přístup k podporovaným rozhraním API pro správu ChatGPT a Codexu v jednom pracovním prostoru ChatGPT. Neudělují přístup k inferenci modelů.
Přístupové tokeny účtů služeb Codexu ověřují neosobní identitu pracovního prostoru pro automatizaci Codexu. Neověřují požadavky Admin API. Pokyny k nastavení najdete v článku Vytváření a správa účtů služeb Codexu.
Klíče správce organizace Platformy API se spravují samostatně na Platformě API a neslouží ke správě pracovních prostorů ChatGPT.
Pokud potřebujete klíč pro organizaci Platformy API, otevřete stránku Klíče správce organizace Platformy API. Koncové body ChatGPT Admin API určené pro konkrétní pracovní prostor používejte s klíčem správce daného prostoru. Koncové body organizace Platformy API vyžadují samostatné přihlašovací údaje.
Řešení potíží s přístupem a chybějícími oprávněními
Ověřte, že jste se přihlásili správným účtem OpenAI a vybrali požadovaný tenant a pracovní prostor ChatGPT.
Zkontrolujte, zda je vaše členství v pracovním prostoru aktivní a zda máte roli Vlastník nebo Správce.
Ověřte, že váš pracovní prostor ChatGPT podporuje klíče správce. Dostupnost se může lišit podle tarifu a fáze zavádění.
Pokud kategorie oprávnění chybí, ověřte, zda je daná funkce ve vybraném pracovním prostoru dostupná a zda k ní vaše role umožňuje přístup. Pokud požadovaná kategorie stále není dostupná, nevybírejte nesouvisející oprávnění a obraťte se na podporu OpenAI.
Pokud klíč nemůžete upravit nebo odvolat, ověřte, zda jste ho vytvořili a zda jsou jeho oprávnění dostupná pro vaši aktuální roli. O správu klíčů s oprávněními určenými pouze vlastníkům požádejte vlastníka pracovního prostoru.
Pokud dříve funkční klíč přestane fungovat, zkontrolujte jeho Stav a Platnost, ověřte, že nevypršela jeho platnost ani nebyl odvolán, a ujistěte se, že jeho tvůrce má stále aktivní roli v pracovním prostoru s požadovanými oprávněními.
Pokud problém přetrvává, obraťte se na podporu OpenAI. Pokud budete požádáni, uveďte ID tenanta, název nebo ID pracovního prostoru a snímek obrazovky, nikdy však nesdílejte tajnou hodnotu klíče správce.
Ochrana klíčů správce
Zvolte oprávnění Vlastní a udělte pouze přístup, který vaše integrace potřebuje.
Pokud je to možné, nastavte konec platnosti. Možnost Bez omezení znamená, že klíč nemá naplánovaný konec platnosti. Klíč může přestat fungovat také v případě, že je odvolán, jeho tvůrce ztratí požadovaný přístup k pracovnímu prostoru nebo bude účet tvůrce deaktivován.
Pro různé integrace nebo pracovní postupy používejte samostatné klíče.
Tajné hodnoty ukládejte do zabezpečeného správce tajných údajů. Nikdy je neposílejte e-mailem, v chatu ani v žádosti o podporu.
Pravidelně kontrolujte využití a platnost a odvolejte klíče, které už nepotřebujete.
