Med Admin-nøgler kan godkendte ejere og administratorer af arbejdsområder forbinde værktøjer og tjenester med understøttede administrations-API'er til ChatGPT og Codex. Afhængigt af arbejdsområdet og de valgte tilladelser kan en nøgle understøtte analyse, administration af brugere og grupper, invitationer, forbrugsgrænser, overholdelses- og aktivitetslogfiler eller administration af tjenestekonti.
Hver Admin-nøgle gælder for ét ChatGPT-arbejdsområde. Den giver ikke adgang til andre arbejdsområder, administration af hele lejeren, API-platformsorganisationer, annoncekonti, modeller eller modelinferens.
Du kan få hjælp til at vælge lejer eller arbejdsområde under Administration af din lejer i Administrationskonsollen.
Kontrollér arbejdsområdets tilgængelighed og adgang
Admin-nøgler er tilgængelige for kvalificerede, administrerede ChatGPT-arbejdsområder, herunder arbejdsområder til ChatGPT Enterprise, ChatGPT Edu og ChatGPT til sundhedssektoren. Du skal have rollen Ejer eller Administrator i det arbejdsområde, du vil administrere.
Adgangen afhænger af, om du har rollen Ejer eller Administrator i det valgte ChatGPT-arbejdsområde. Rollen som global administrator eller ejer af en API-platformsorganisation eller en brugerdefineret arbejdsområderolle giver ikke i sig selv adgang til Admin-nøgler.
Du kan få mere at vide om indbyggede arbejdsområderoller under Administration af medlemmer, arbejdsområderoller og licenser.
Forstå adgang efter rolle
Ejere af arbejdsområder kan oprette nøgler med tilladelserne Alle, Skrivebeskyttet eller Brugerdefineret. De kan redigere eller tilbagekalde enhver Admin-nøgle i deres arbejdsområde.
Arbejdsområdeadministratorer opretter nøgler med brugerdefinerede omfang ved at vælge det tilgængelige adgangsniveau for hver tilladelseskategori. Den resulterende nøgle får etiketten Brugerdefineret. De kan kun redigere eller tilbagekalde nøgler, de selv har oprettet, og kun når nøglens tilladelser er tilgængelige for deres nuværende rolle.
Globale administratorer, der ikke har rollen Ejer eller Administrator i det valgte arbejdsområde, kan ikke oprette eller administrere arbejdsområdets Admin-nøgler.
Vælg tilladelser til Admin-nøglen
Forudindstillinger for ejertilladelser
Ejere af arbejdsområder kan vælge en af disse forudindstillinger for tilladelser:
Alle giver de tilgængelige administratortilladelser til det valgte arbejdsområde, herunder tilladelser, der kun er for ejere, når de er tilgængelige.
Skrivebeskyttet giver de tilgængelige skrivebeskyttede tilladelser til det valgte arbejdsområde.
Med Brugerdefineret kan du vælge det tilgængelige adgangsniveau for hver tilladelseskategori.
Administratortilladelser efter kategori
Arbejdsområdeadministratorer kan ikke se vælgeren med forudindstillingerne Alle, Skrivebeskyttet eller Brugerdefineret. Under Tilladelser vælger de Ingen, Læs eller Skriv for hver tilgængelig kategori. Den resulterende nøgle får etiketten Brugerdefineret.
Afhængigt af dit arbejdsområde kan de tilgængelige kategorier omfatte Apps, Forbrugsgrænser, Gruppeadministration, Brugere, Invitationer, Codex-analyse-API, Enterprise-analyse-API, Arbejdsområdeanalyse, Omkostninger og Tjenestekonti. Nogle kategorier understøtter kun Læs eller Skriv, og nogle vises kun, når den tilknyttede funktion er tilgængelig.
Almindelige tilknytninger af tilladelser omfatter:
Codex-analyse-API > Læs:
codex.enterprise.analytics.read.Forbrugsgrænser > Læs:
chatgpt.enterprise.usage_limit.read.Forbrugsgrænser > Skriv:
chatgpt.enterprise.usage_limit.writeogchatgpt.enterprise.usage_limit.read.Brugere > Læs:
chatgpt.enterprise.user.read, hvor den er tilgængelig.
Omfattende overholdelsestilladelser, Samtalebeskeder og Roller og tilladelser er kun tilgængelige for ejere af arbejdsområder, når de understøttes. Arbejdsområdeadministratorer kan muligvis stadig vælge individuelle kategorier af aktivitetslogfiler, f.eks. revisions- eller godkendelseslogfiler.
Tilladelser til gruppeadministration
Hvis du vil oprette, opdatere eller slette grupper med Groups Admin API i et kvalificeret ChatGPT-arbejdsområde, skal du bruge en Admin-nøgle til det pågældende arbejdsområde.
Gennemgå Gruppeadministration, når du vælger nøgletilladelser, og tildel de tilladelser, som endepunktet kræver. En skrivebeskyttet nøgle giver ikke tilladelse til at ændre grupper.
Rollen som gruppeadministrator giver ikke i sig selv tilladelse til at oprette Admin-nøgler eller bruge Groups Admin API. Kun ejere og administratorer af arbejdsområder kan oprette Admin-nøgler. API-anmodninger kræver en nøgle med de nødvendige tilladelser.
Se Administration af grupper og gruppeadministratorer for at få oplysninger om uddelegeret gruppeadministration.
Du kan finde oplysninger om endepunktstier, understøttede handlinger, anmodningsfelter og påkrævede omfang i referencen til Admin API. Administrer synkroniserede grupper via din identitetsudbyders SCIM-arbejdsproces. Du kan få vejledning i synkronisering under SCIM-klargøring og -administration.
Opret en Admin-nøgle
Log ind på Administrationskonsollen.
Vælg om nødvendigt din lejer, og vælg derefter det ChatGPT-arbejdsområde, hvor du har rollen Ejer eller Administrator.
Åbn Legitimationsoplysninger, og vælg derefter Admin-nøgler.
Vælg Opret ny Admin-nøgle, og angiv et beskrivende navn.
Vælg en udløbsperiode: Aldrig, 30 dage, 60 dage, 90 dage eller Brugerdefineret. En brugerdefineret udløbsperiode kan være på mellem 1 og 365 dage.
Vælg de tilladelser, som din integration har brug for. Ejere af arbejdsområder kan vælge Alle, Skrivebeskyttet eller Brugerdefineret. Arbejdsområdeadministratorer vælger den tilgængelige tilladelse for hver kategori.
Vælg Indsend, og kopiér og opbevar derefter hemmeligheden sikkert. Du kan ikke se hemmeligheden igen.
Nøgler til ejere af arbejdsområder kan som standard have tilladelsen Alle, og udløbsperioden kan som standard være Aldrig. Gennemgå begge indstillinger, før du opretter en nøgle.
Gennemgå, rediger eller tilbagekald en Admin-nøgle
Åbn ChatGPT-arbejdsområdet i Administrationskonsollen, og gå derefter til Legitimationsoplysninger > Admin-nøgler. Gennemgå hver nøgles navn, status, sporings-id, skjulte hemmelighed, opretter, tilladelser, dato for seneste brug og udløbsdato.
Hvis du vil ændre en nøgles navn eller tilladelser, skal du åbne menuen Flere indstillinger (•••), vælge Rediger, foretage dine ændringer og vælge Gem ændringer.
Hvis du vil stoppe med at bruge en nøgle, skal du åbne menuen Flere indstillinger (•••), vælge Tilbagekald og bekræfte med Tilbagekald Admin-nøgle.
Ejere af arbejdsområder kan redigere eller tilbagekalde enhver nøgle til det valgte arbejdsområde. Arbejdsområdeadministratorer kan kun redigere eller tilbagekalde nøgler, de selv har oprettet, og kun når nøglens tilladelser er tilgængelige for deres nuværende rolle. Bed en ejer af arbejdsområdet om at administrere nøgler med tilladelser, der kun er for ejere. Eksisterende udløbsdatoer kan ikke ændres.
Tilbagekaldte nøgler holder op med at virke, når ændringen træder i kraft. Opret en erstatningsnøgle, og opdater alle berørte integrationer, før du tilbagekalder en nøgle, der stadig er i brug.
Forstå overholdelse og følsomme data
Nogle tilladelser til Admin-nøgler kan give adgang til følsom aktivitet eller følsomt indhold i arbejdsområdet. Kun ejere af arbejdsområder kan give omfattende adgang til overholdelsesdata eller adgang til Samtalebeskeder.
Arbejdsområdeadministratorer kan muligvis give adgang til understøttede, individuelle logkategorier, herunder revisions-, godkendelses- eller applogfiler. Gennemgå hver kategori omhyggeligt. Individuelle logfiler kan stadig indeholde følsomme oplysninger.
Du kan få oplysninger om API'er til overholdelse og dataadgang under OpenAI-platform for overholdelse til Enterprise- og Edu-kunder.
Admin API-anmodninger til ChatGPT-arbejdsområder bruger https://api.chatgpt.com/v1. Brug f.eks. /manage/workspaces/{workspace_id}/users til at vise de aktuelle medlemmer af arbejdsområdet. Endepunkter under /v1/organization/ administrerer API-platformsorganisationer og kræver en Admin-nøgle til en API-platformsorganisation.
Du kan finde oplysninger om endepunktstier, anmodnings- og svarskemaer samt påkrævede omfang i referencen til Admin API.
Skeln mellem Admin-nøgler og andre legitimationsoplysninger
Admin-nøgler til arbejdsområder godkender understøttede administrations-API'er til ChatGPT og Codex for ét ChatGPT-arbejdsområde. De giver ikke adgang til modelinferens.
Adgangstokens til Codex-tjenestekonti godkender en ikke-menneskelig arbejdsområdeidentitet til Codex-automatisering. De godkender ikke Admin API-anmodninger. Du kan få hjælp til konfiguration under Opret og administrer Codex-tjenestekonti.
Admin-nøgler til API-platformsorganisationer administreres separat på API-platformen og administrerer ikke ChatGPT-arbejdsområder.
Hvis du har brug for en nøgle til en API-platformsorganisation, skal du åbne Admin-nøgler til API-platformsorganisationer. Brug arbejdsområdespecifikke ChatGPT Admin API-endepunkter med en Admin-nøgle til arbejdsområdet. Endepunkter til API-platformsorganisationer kræver separate legitimationsoplysninger.
Fejlfinding af adgang og manglende tilladelser
Bekræft, at du er logget ind med den korrekte OpenAI-konto og har valgt den tilsigtede lejer og det tilsigtede ChatGPT-arbejdsområde.
Kontrollér, at dit medlemskab af arbejdsområdet er aktivt, og at din arbejdsområderolle er Ejer eller Administrator.
Sørg for, at dit ChatGPT-arbejdsområde er kvalificeret til Admin-nøgler. Tilgængeligheden kan variere afhængigt af abonnement og udrulning.
Hvis en tilladelseskategori mangler, skal du bekræfte, at funktionen er tilgængelig i det valgte arbejdsområde, og at din rolle giver adgang. Hvis den nødvendige kategori stadig ikke er tilgængelig, skal du kontakte OpenAI-support i stedet for at vælge en tilladelse, der ikke er relevant.
Hvis du ikke kan redigere eller tilbagekalde en nøgle, skal du bekræfte, at du har oprettet den, og at dens tilladelser er tilgængelige for din nuværende rolle. Bed en ejer af arbejdsområdet om at administrere nøgler med tilladelser, der kun er for ejere.
Hvis en nøgle, der tidligere virkede, holder op med at virke, skal du kontrollere dens Status og Udløb, bekræfte, at den ikke er udløbet eller tilbagekaldt, og kontrollere, at dens opretter stadig har en aktiv arbejdsområderolle med de nødvendige tilladelser.
Kontakt OpenAI-support, hvis problemet fortsætter. Medtag lejer-id'et, arbejdsområdets navn eller id og et skærmbillede, hvis du bliver bedt om det, men del aldrig en hemmelighed til en Admin-nøgle.
Beskyt dine Admin-nøgler
Vælg tilladelsen Brugerdefineret, og giv kun den adgang, som din integration har brug for.
Angiv en udløbsdato, når det er muligt. Aldrig betyder, at nøglen ikke har en planlagt udløbsdato. En nøgle kan stadig holde op med at virke, hvis den tilbagekaldes, dens opretter mister den nødvendige adgang til arbejdsområdet, eller opretterens konto deaktiveres.
Brug separate nøgler til forskellige integrationer eller arbejdsprocesser.
Opbevar hemmeligheder i et sikkert system til administration af hemmeligheder. Send dem aldrig via mail, chat eller en supportanmodning.
Gennemgå regelmæssigt brug og udløb, og tilbagekald nøgler, du ikke længere har brug for.
