OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Správa klíčů správce v konzoli pro správu

Vytvářejte a spravujte klíče správce pro konkrétní pracovní prostor určené pro podporovaná rozhraní API pro správu ChatGPT a Codexu.

Aktualizováno: 12 days ago

Klíče správce umožňují oprávněným vlastníkům a správcům pracovního prostoru připojit nástroje a služby k podporovaným rozhraním API pro správu ChatGPT a Codexu. V závislosti na vybraném pracovním prostoru a oprávněních může klíč podporovat analytiku, správu uživatelů a skupin, pozvánky, limity využití, compliance a protokoly aktivit nebo správu účtů služeb.

Každý klíč správce platí pro jeden pracovní prostor ChatGPT. Neuděluje přístup k jiným pracovním prostorům, správě celého tenanta, organizacím na Platformě API, reklamním účtům, modelům ani inferenci modelů.

Nápovědu k výběru tenanta nebo pracovního prostoru najdete v článku Správa tenanta v konzoli pro správu.

Kontrola dostupnosti a přístupu k pracovnímu prostoru

Klíče správce jsou dostupné pro způsobilé spravované pracovní prostory ChatGPT, včetně pracovních prostorů ChatGPT Enterprise, ChatGPT Edu a ChatGPT pro zdravotnictví. V konkrétním pracovním prostoru, který chcete spravovat, musíte mít roli Vlastník nebo Správce.

Přístup závisí na roli Vlastník nebo Správce přiřazené ve vybraném pracovním prostoru ChatGPT. Role globálního správce, vlastníka organizace na Platformě API ani vlastní role v pracovním prostoru sama o sobě přístup ke klíčům správce neuděluje.

Podrobnosti o předdefinovaných rolích pracovního prostoru najdete v článku Správa členů, typů licencí, rolí a přístupu v ChatGPT Enterprise.

Přístup podle role

  • Vlastníci pracovního prostoru mohou vytvářet klíče s oprávněními Všechna, Jen pro čtení nebo Vlastní. Mohou upravit nebo odvolat libovolný klíč správce ve svém pracovním prostoru.

  • Správci pracovního prostoru vytvářejí klíče s vlastním rozsahem tak, že pro každou kategorii oprávnění zvolí dostupnou úroveň přístupu. Výsledný klíč je označen jako Vlastní. Mohou upravit nebo odvolat pouze klíče, které sami vytvořili, a jen tehdy, pokud jsou oprávnění klíče dostupná pro jejich aktuální roli.

  • Globální správci, kteří ve vybraném pracovním prostoru nemají roli Vlastník nebo Správce, nemohou vytvářet ani spravovat klíče správce tohoto prostoru.

Výběr oprávnění klíče správce

Předvolby oprávnění vlastníka

Vlastníci pracovního prostoru mohou zvolit jednu z těchto předvoleb oprávnění:

  • Možnost Všechna uděluje dostupná oprávnění správce pro vybraný pracovní prostor, včetně oprávnění určených pouze vlastníkům, jsou-li dostupná.

  • Možnost Jen pro čtení uděluje dostupná oprávnění pouze ke čtení pro vybraný pracovní prostor.

  • Možnost Vlastní umožňuje zvolit dostupnou úroveň přístupu pro každou kategorii oprávnění.

Oprávnění správce podle kategorií

Správci pracovního prostoru nevidí výběr předvoleb Všechna, Jen pro čtení ani Vlastní. V části Oprávnění pro každou dostupnou kategorii zvolí Žádné, Čtení nebo Zápis. Výsledný klíč je označen jako Vlastní.

V závislosti na pracovním prostoru mohou být dostupné kategorie Aplikace, Limity využití, Správa skupin, Uživatelé, Pozvánky, Analytické API Codexu, Analytické API Enterprise, Analýzy pracovního prostoru, Náklady a Účty služeb. Některé kategorie podporují pouze Čtení nebo Zápis a některé se zobrazí jen tehdy, když je související funkce dostupná.

Mezi běžná mapování oprávnění patří:

  • Analytické API Codexu > Čtení: codex.enterprise.analytics.read.

  • Limity využití > Čtení: chatgpt.enterprise.usage_limit.read.

  • Limity využití > Zápis: chatgpt.enterprise.usage_limit.write a chatgpt.enterprise.usage_limit.read.

  • Uživatelé > Čtení: chatgpt.enterprise.user.read, pokud je dostupné.

Široká oprávnění pro compliance, Zprávy konverzací a Role a oprávnění jsou v podporovaných případech dostupné pouze vlastníkům pracovního prostoru. Správci pracovního prostoru mohou mít i nadále možnost vybrat jednotlivé kategorie protokolů aktivit, například auditní protokoly nebo protokoly ověřování.

Vytvoření klíče správce

  1. Přihlaste se do konzole pro správu.

  2. V případě potřeby vyberte tenant a poté pracovní prostor ChatGPT, ve kterém máte roli Vlastník nebo Správce.

  3. Otevřete Přihlašovací údaje a vyberte Klíče správce.

  4. Vyberte Vytvořit nový klíč správce a zadejte výstižný název.

  5. Zvolte dobu platnosti: Bez omezení, 30 dní, 60 dní, 90 dní nebo Vlastní. Vlastní dobu platnosti lze nastavit na 1 až 365 dní.

  6. Vyberte oprávnění, která vaše integrace potřebuje. Vlastníci pracovního prostoru mohou vybrat Všechna, Jen pro čtení nebo Vlastní; správci pracovního prostoru vybírají dostupné oprávnění pro každou kategorii.

  7. Vyberte Odeslat, poté tajný klíč zkopírujte a bezpečně uložte. Tajný klíč už nebude možné znovu zobrazit.

U klíčů vlastníků pracovního prostoru mohou být ve výchozím nastavení vybrána oprávnění Všechna a doba platnosti Bez omezení. Před vytvořením klíče obě nastavení zkontrolujte.

Kontrola, úprava nebo odvolání klíče správce

Otevřete pracovní prostor ChatGPT v konzoli pro správu a přejděte na Přihlašovací údaje > Klíče správce. U každého klíče zkontrolujte název, stav, ID sledování, skrytý tajný klíč, tvůrce, oprávnění, datum posledního použití a dobu platnosti.

  • Chcete-li změnit název nebo oprávnění klíče, otevřete jeho nabídku dalších možností (•••), vyberte Upravit, proveďte změny a vyberte Uložit změny.

  • Chcete-li klíč přestat používat, otevřete jeho nabídku dalších možností (•••), vyberte Odvolat a potvrďte volbou Odvolat klíč správce.

Vlastníci pracovního prostoru mohou upravit nebo odvolat libovolný klíč vybraného pracovního prostoru. Správci pracovního prostoru mohou upravit nebo odvolat pouze klíče, které sami vytvořili, a jen tehdy, pokud jsou oprávnění klíče dostupná pro jejich aktuální roli. Požádejte vlastníka pracovního prostoru, aby spravoval klíče s oprávněními určenými pouze vlastníkům. Stávající data konce platnosti nelze změnit.

Odvolané klíče přestanou fungovat, jakmile změna nabude účinnosti. Před odvoláním stále používaného klíče vytvořte náhradní klíč a aktualizujte všechny dotčené integrace.

Compliance a citlivá data

Některá oprávnění klíče správce mohou zpřístupnit citlivé aktivity nebo obsah pracovního prostoru. Široký přístup k údajům pro compliance nebo přístup ke Zprávám konverzací mohou udělit pouze vlastníci pracovního prostoru.

Správci pracovního prostoru mohou mít možnost udělit přístup k podporovaným jednotlivým kategoriím protokolů, včetně auditních protokolů, protokolů ověřování nebo aplikací. Každou kategorii pečlivě zkontrolujte; i jednotlivé protokoly mohou obsahovat citlivé informace.

Informace o rozhraních API pro compliance a přístupu k datům najdete v článku Platforma OpenAI pro compliance pro zákazníky Enterprise a Edu.

Požadavky rozhraní Admin API pracovního prostoru ChatGPT používají adresu https://api.chatgpt.com/v1. Chcete-li například vypsat aktuální členy pracovního prostoru, použijte /manage/workspaces/{workspace_id}/users. Koncové body v cestě /v1/organization/ spravují organizace na Platformě API a vyžadují klíč správce organizace na Platformě API.

Cesty koncových bodů, schémata požadavků a odpovědí a požadované rozsahy najdete v referenční dokumentaci rozhraní Admin API.

Rozlišení klíčů správce od ostatních přihlašovacích údajů

  • Klíče správce pracovního prostoru ověřují podporovaná rozhraní API pro správu ChatGPT a Codexu v jednom pracovním prostoru ChatGPT. Neudělují přístup k inferenci modelů.

  • Přístupové tokeny účtů služeb Codexu ověřují neosobní identitu pracovního prostoru pro automatizaci Codexu. Neověřují požadavky rozhraní Admin API. Pokyny k nastavení najdete v článku Vytváření a správa účtů služeb Codexu.

  • Klíče správce organizace na Platformě API se spravují samostatně na Platformě API a neslouží ke správě pracovních prostorů ChatGPT.

Pokud potřebujete klíč pro organizaci na Platformě API, otevřete Klíče správce organizace na Platformě API. Koncové body rozhraní ChatGPT Admin API určené pro konkrétní pracovní prostor používejte s klíčem správce daného prostoru; koncové body organizace na Platformě API vyžadují samostatné přihlašovací údaje.

Řešení potíží s přístupem a chybějícími oprávněními

  • Ověřte, že jste se přihlásili správným účtem OpenAI a vybrali zamýšlený tenant a pracovní prostor ChatGPT.

  • Zkontrolujte, že je vaše členství v pracovním prostoru aktivní a že v něm máte roli Vlastník nebo Správce.

  • Ověřte, že váš pracovní prostor ChatGPT podporuje klíče správce. Dostupnost se může lišit podle tarifu a fáze zavádění.

  • Pokud některá kategorie oprávnění chybí, ověřte, že je daná funkce ve vybraném pracovním prostoru dostupná a vaše role k ní umožňuje přístup. Pokud požadovaná kategorie stále není dostupná, kontaktujte podporu OpenAI, místo abyste vybrali nesouvisející oprávnění.

  • Pokud klíč nemůžete upravit ani odvolat, ověřte, že jste ho vytvořili vy a že jsou jeho oprávnění dostupná pro vaši aktuální roli. Požádejte vlastníka pracovního prostoru, aby spravoval klíče s oprávněními určenými pouze vlastníkům.

  • Pokud dříve funkční klíč přestane fungovat, zkontrolujte jeho Stav a Dobu platnosti, ověřte, že jeho platnost neskončila ani nebyl odvolán, a zkontrolujte, že jeho tvůrce má stále aktivní roli v pracovním prostoru s požadovanými oprávněními.

Pokud problém přetrvává, kontaktujte podporu OpenAI. Pokud budete požádáni, uveďte ID tenanta, název nebo ID pracovního prostoru a snímek obrazovky, ale nikdy nesdílejte tajný klíč správce.

Ochrana klíčů správce

  • Zvolte oprávnění Vlastní a udělte pouze přístup, který vaše integrace potřebuje.

  • Pokud je to možné, nastavte dobu platnosti. Možnost Bez omezení znamená, že klíč nemá naplánované ukončení platnosti. Klíč může přestat fungovat také v případě, že je odvolán, jeho tvůrce ztratí požadovaný přístup k pracovnímu prostoru nebo je účet tvůrce deaktivován.

  • Pro různé integrace nebo pracovní postupy používejte samostatné klíče.

  • Tajné klíče ukládejte v bezpečném správci tajných údajů. Nikdy je neposílejte e-mailem, v chatu ani v žádosti o podporu.

  • Pravidelně kontrolujte využití a dobu platnosti a odvolejte klíče, které už nepotřebujete.

Byl tento článek užitečný?