Administratornøgler giver godkendte ejere og administratorer af arbejdsområder mulighed for at forbinde værktøjer og tjenester med understøttede administrations-API'er til ChatGPT og Codex. Afhængigt af det valgte arbejdsområde og de valgte tilladelser kan en nøgle understøtte analyse, administration af brugere og grupper, invitationer, brugsgrænser, overholdelses- og aktivitetslogfiler eller administration af tjenestekonti.
Hver administratornøgle gælder for ét ChatGPT-arbejdsområde. Den giver ikke adgang til andre arbejdsområder, administration af hele lejeren, organisationer på API-platformen, annoncekonti, modeller eller modelinferens.
Du kan få hjælp til at vælge din lejer eller dit arbejdsområde her: Administrer din lejer i administrationskonsollen.
Kontrollér arbejdsområdets tilgængelighed og adgang
Administratornøgler er tilgængelige for kvalificerede administrerede ChatGPT-arbejdsområder, herunder arbejdsområder til ChatGPT Enterprise, ChatGPT Edu og ChatGPT til sundhedssektoren. Du skal have rollen Ejer eller Administrator i det specifikke arbejdsområde, du vil administrere.
Adgangen afhænger af den rolle som Ejer eller Administrator, du er tildelt i det valgte ChatGPT-arbejdsområde. At være global administrator, ejer af en organisation på API-platformen eller bruger med en brugerdefineret arbejdsområderolle giver ikke i sig selv adgang til administratornøgler.
Du kan få mere at vide om indbyggede arbejdsområderoller her: Administrer medlemmer, licenstyper, roller og adgang i ChatGPT Enterprise.
Forstå adgang efter rolle
Ejere af arbejdsområder kan oprette nøgler med tilladelserne Alle, Skrivebeskyttet eller Brugerdefineret. De kan redigere eller tilbagekalde enhver administratornøgle i deres arbejdsområde.
Administratorer af arbejdsområder opretter nøgler med brugerdefineret omfang ved at vælge det tilgængelige adgangsniveau for hver tilladelseskategori. Den resulterende nøgle får mærkaten Brugerdefineret. De kan kun redigere eller tilbagekalde nøgler, de selv har oprettet, og kun når nøglens tilladelser er tilgængelige for deres aktuelle rolle.
Globale administratorer, der ikke har rollen Ejer eller Administrator i det valgte arbejdsområde, kan ikke oprette eller administrere administratornøgler til dette arbejdsområde.
Vælg tilladelser til administratornøgler
Forudindstillinger for ejertilladelser
Ejere af arbejdsområder kan vælge en af disse forudindstillinger for tilladelser:
Alle giver de tilgængelige administratortilladelser til det valgte arbejdsområde, herunder tilladelser, der kun er tilgængelige for ejere.
Skrivebeskyttet giver de tilgængelige skrivebeskyttede tilladelser til det valgte arbejdsområde.
Med Brugerdefineret kan du vælge det tilgængelige adgangsniveau for hver tilladelseskategori.
Administratortilladelser efter kategori
Administratorer af arbejdsområder kan ikke se vælgeren med forudindstillingerne Alle, Skrivebeskyttet eller Brugerdefineret. Under Tilladelser vælger de Ingen, Læs eller Skriv for hver tilgængelig kategori. Den resulterende nøgle får mærkaten Brugerdefineret.
Afhængigt af dit arbejdsområde kan de tilgængelige kategorier omfatte Apps, Brugsgrænser, Gruppeadministration, Brugere, Invitationer, Codex-analyse-API, Enterprise-analyse-API, Arbejdsområdeanalyse, Omkostninger og Tjenestekonti. Nogle kategorier understøtter kun Læs eller Skriv, og nogle vises kun, når den tilknyttede funktion er tilgængelig.
Almindelige tilknytninger af tilladelser omfatter:
Codex-analyse-API > Læs:
codex.enterprise.analytics.read.Brugsgrænser > Læs:
chatgpt.enterprise.usage_limit.read.Brugsgrænser > Skriv:
chatgpt.enterprise.usage_limit.writeogchatgpt.enterprise.usage_limit.read.Brugere > Læs:
chatgpt.enterprise.user.read, hvor den er tilgængelig.
Brede tilladelser til overholdelse, Samtalebeskeder og Roller og tilladelser er kun tilgængelige for ejere af arbejdsområder, når de understøttes. Administratorer af arbejdsområder kan muligvis stadig vælge individuelle kategorier af aktivitetslogfiler, f.eks. revisions- eller godkendelseslogfiler.
Opret en administratornøgle
Log ind på Administrationskonsollen.
Vælg om nødvendigt din lejer, og vælg derefter det ChatGPT-arbejdsområde, hvor du har rollen Ejer eller Administrator.
Åbn Legitimationsoplysninger, og vælg derefter Administratornøgler.
Vælg Opret ny administratornøgle, og angiv et beskrivende navn.
Vælg et udløbstidspunkt: Aldrig, 30 dage, 60 dage, 90 dage eller Brugerdefineret. Et brugerdefineret udløbstidspunkt kan være mellem 1 og 365 dage.
Vælg de tilladelser, som din integration skal bruge. Ejere af arbejdsområder kan vælge Alle, Skrivebeskyttet eller Brugerdefineret. Administratorer af arbejdsområder vælger den tilgængelige tilladelse for hver kategori.
Vælg Send, og kopiér og gem derefter hemmeligheden sikkert. Du kan ikke se hemmeligheden igen.
Nøgler fra ejere af arbejdsområder kan som standard have tilladelsen Alle, og udløbstidspunktet kan som standard være Aldrig. Gennemgå begge indstillinger, før du opretter en nøgle.
Gennemgå, rediger eller tilbagekald en administratornøgle
Åbn ChatGPT-arbejdsområdet i administrationskonsollen, og gå derefter til Legitimationsoplysninger > Administratornøgler. Gennemgå hver nøgles navn, status, sporings-id, skjulte hemmelighed, opretter, tilladelser, seneste anvendelsesdato og udløbstidspunkt.
Hvis du vil ændre en nøgles navn eller tilladelser, skal du åbne menuen med flere valgmuligheder (•••), vælge Rediger, foretage ændringerne og vælge Gem ændringer.
Hvis du vil stoppe med at bruge en nøgle, skal du åbne menuen med flere valgmuligheder (•••), vælge Tilbagekald og bekræfte med Tilbagekald administratornøgle.
Ejere af arbejdsområder kan redigere eller tilbagekalde enhver nøgle til det valgte arbejdsområde. Administratorer af arbejdsområder kan kun redigere eller tilbagekalde nøgler, de selv har oprettet, og kun når nøglens tilladelser er tilgængelige for deres aktuelle rolle. Bed en ejer af arbejdsområdet om at administrere nøgler med tilladelser, der kun er tilgængelige for ejere. Eksisterende udløbsdatoer kan ikke ændres.
Tilbagekaldte nøgler holder op med at fungere, når ændringen træder i kraft. Opret en erstatning, og opdater alle berørte integrationer, før du tilbagekalder en nøgle, der stadig er i brug.
Forstå overholdelse og følsomme data
Nogle tilladelser til administratornøgler kan give adgang til følsom aktivitet eller følsomt indhold i arbejdsområdet. Kun ejere af arbejdsområder kan give bred adgang til overholdelsesdata eller adgang til Samtalebeskeder.
Administratorer af arbejdsområder kan muligvis give adgang til understøttede individuelle logkategorier, herunder revisions-, godkendelses- eller applogfiler. Gennemgå hver kategori nøje. Individuelle logfiler kan stadig indeholde følsomme oplysninger.
Du kan få oplysninger om API'er til overholdelse og dataadgang her: OpenAI-platform for overholdelse til Enterprise- og Edu-kunder.
API-anmodninger til administration af ChatGPT-arbejdsområder bruger https://api.chatgpt.com/v1. Brug f.eks. /manage/workspaces/{workspace_id}/users til at vise de aktuelle medlemmer af arbejdsområdet. Endepunkter under /v1/organization/ administrerer organisationer på API-platformen og kræver en administratornøgle til en organisation på API-platformen.
Du kan finde stier til endepunkter, skemaer for anmodninger og svar samt påkrævede omfang i referencen til administrator-API'en.
Skeln mellem administratornøgler og andre legitimationsoplysninger
Administratornøgler til arbejdsområder godkender understøttede administrations-API'er til ChatGPT og Codex for ét ChatGPT-arbejdsområde. De giver ikke adgang til modelinferens.
Adgangstokens til Codex-tjenestekonti godkender en ikke-menneskelig arbejdsområdeidentitet til Codex-automatisering. De godkender ikke anmodninger til administrator-API'en. Du kan få vejledning til opsætningen her: Opret og administrer Codex-tjenestekonti.
Administratornøgler til organisationer på API-platformen administreres separat på API-platformen og administrerer ikke ChatGPT-arbejdsområder.
Hvis du skal bruge en nøgle til en organisation på API-platformen, skal du åbne Administratornøgler til organisationer på API-platformen. Brug arbejdsområdespecifikke endepunkter i ChatGPT-administrator-API'en med en administratornøgle til arbejdsområdet. Endepunkter til organisationer på API-platformen kræver separate legitimationsoplysninger.
Fejlfind adgang og manglende tilladelser
Bekræft, at du er logget ind med den korrekte OpenAI-konto og har valgt den ønskede lejer og det ønskede ChatGPT-arbejdsområde.
Kontrollér, at dit medlemskab af arbejdsområdet er aktivt, og at din arbejdsområderolle er Ejer eller Administrator.
Sørg for, at dit ChatGPT-arbejdsområde er kvalificeret til administratornøgler. Tilgængeligheden kan variere efter abonnement og udrulning.
Hvis en tilladelseskategori mangler, skal du bekræfte, at funktionen er tilgængelig i det valgte arbejdsområde, og at din rolle giver adgang. Hvis den påkrævede kategori stadig ikke er tilgængelig, skal du kontakte OpenAI Support i stedet for at vælge en tilladelse, der ikke er relevant.
Hvis du ikke kan redigere eller tilbagekalde en nøgle, skal du bekræfte, at du har oprettet den, og at dens tilladelser er tilgængelige for din aktuelle rolle. Bed en ejer af arbejdsområdet om at administrere nøgler med tilladelser, der kun er tilgængelige for ejere.
Hvis en nøgle, der tidligere virkede, holder op med at fungere, skal du kontrollere dens Status og Udløbstidspunkt, bekræfte, at den ikke er udløbet eller tilbagekaldt, og kontrollere, at dens opretter stadig har en aktiv arbejdsområderolle med de nødvendige tilladelser.
Kontakt OpenAI Support, hvis problemet fortsætter. Medtag lejer-id'et, arbejdsområdets navn eller id og et skærmbillede, hvis du bliver bedt om det, men del aldrig hemmeligheden til en administratornøgle.
Beskyt dine administratornøgler
Vælg Brugerdefineret, og giv kun de tilladelser, som din integration skal bruge.
Angiv et udløbstidspunkt, når det er muligt. Aldrig betyder, at nøglen ikke har et planlagt udløbstidspunkt. En nøgle kan stadig holde op med at fungere, hvis den tilbagekaldes, dens opretter mister den nødvendige adgang til arbejdsområdet, eller opretterens konto deaktiveres.
Brug separate nøgler til forskellige integrationer eller arbejdsgange.
Gem hemmeligheder i et sikkert system til administration af hemmeligheder. Send dem aldrig via mail, chat eller en supportanmodning.
Gennemgå regelmæssigt brug og udløbstidspunkter, og tilbagekald nøgler, du ikke længere har brug for.
