OpenAI

Verwalten deines Mandanten in der Admin Console

Finde deinen Mandanten, wechsle zwischen Produkten und verwalte die in der Admin Console verfügbaren Benutzer, Rollen und Einstellungen.

Aktualisiert: 3 days ago

In der Admin Console verwalten autorisierte Admins ihren OpenAI-Mandanten und die Produktressourcen, auf die sie aufgrund ihrer Rolle zugreifen können. Verwende Globale Einstellungen für die mandantenweite Identität oder wähle einen ChatGPT-Workspace bzw. ein Ads-Konto für produktspezifische Einstellungen.

Was du sehen kannst, hängt von deinen Produkten, deinem Tarif und deinen Administratorrollen ab. Für ChatGPT ist die aktualisierte Admin Console-Oberfläche für berechtigte Enterprise- und Edu-Workspaces verfügbar. Eigenständige ChatGPT Business-Kunden verwenden weiterhin ihre bestehenden ChatGPT-Workspace-Einstellungen.

Öffne die Admin Console und wähle eine Ressource aus

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.
  1. Melde dich mit dem OpenAI-Konto, das deinem Mandanten zugeordnet ist, bei der Admin Console an.

  2. Wenn du Zugriff auf mehrere Mandanten hast, wähle den Mandanten aus, den du verwalten möchtest.

  3. Wähle Globale Einstellungen für die mandantenweite Verwaltung aus, oder wähle den zu verwaltenden ChatGPT-Workspace bzw. das zu verwaltende Ads-Konto aus.

  4. Öffne den für deine Aufgabe verfügbaren Bereich, z. B. Zugriff, Benutzer und Gruppen, Analysen oder Abrechnung.

Eine Ressource wird nur angezeigt, wenn sie zum ausgewählten Mandanten gehört und deine Rolle den Zugriff darauf erlaubt. Wenn ein Abschnitt nicht verfügbar ist, überprüfe das ausgewählte Konto, den Mandanten und die Administratorrolle.

Screenshot of the OpenAI Admin Console showing a resource selector menu. The selected resource is “Acme Enterprise” labeled “ChatGPT workspace,” and the dropdown lists “Acme Corp.” as Global settings, “Acme Enterprise” as a ChatGPT workspace with a checkmark, and “Acme Advertising” as an Ads account.

Wenn du als globaler Admin eingeladen wirst, bevor du ein OpenAI-Konto hast, öffne die Admin Console und erstelle ein Konto mit der E-Mail-Adresse, an die die Einladung gesendet wurde. Wähle unter Ausstehende Einladungen die Option Annehmen aus. Der Beitritt zum Mandanten gewährt dir keinen Zugriff auf einen ChatGPT-Workspace, eine API-Organisation oder ein Ads-Konto.

Die Benutzer-Liste des Mandanten ist nicht identisch mit der Mitglieder-Liste eines ChatGPT-Workspace. Wenn Zählwerte, ein Workspace oder Analysen fehlen, überprüfe den ausgewählten Mandanten und öffne den Workspace selbst. Bitte den OpenAI-Support oder dein Konto-Team, eine unerwartete Mandanten-Zuordnung zu prüfen; erstelle keinen Ersatz-Mandanten und keinen Ersatz-Workspace.

Administratorrollen und -grenzen verstehen

Rolle oder ZugriffWas damit verwalten werden kannWas dadurch nicht gewährt wird
Global AdminUnterstützte mandantenweite Identitätseinstellungen, verifizierte Domains, Identitätsanbieter-Verbindungen, Mandantenadministration und die Erstellung berechtigter Anzeigenkonten.Automatischer Zugriff als Eigentümer oder Administrator auf jeden ChatGPT-Workspace, jede API-Organisation oder jedes Ads-Konto.
Benutzermanager (sofern verfügbar)Zugewiesene Mandantenbenutzer und -gruppen, für die diese Rolle verfügbar ist.Die Möglichkeit, globale Administratoren zuzuweisen oder zu entfernen, mandantenweite Einstellungen zu ändern oder ein anderes Produkt zu administrieren.
MitgliedNur-Lesezugriff auf unterstützte Mandantenbenutzer, -gruppen, -rollen und -ressourcen.Die Berechtigung, Mandanteneinstellungen zu ändern, Benutzer oder Gruppen zu verwalten oder Administratorrollen zuzuweisen.
Ads-AdminBerechtigung zum Erstellen berechtigter Anzeigenkonten.Automatischer Zugriff auf alle bestehenden Anzeigenkonten.

Eine Person kann mehrere Rollen innehaben, aber jede Rolle muss in ihrem eigenen Geltungsbereich zugewiesen werden. Weitere Informationen zu ChatGPT-Workspace-Rollen findest du unter: Rollenbasierte Zugriffskontrollen für ChatGPT Enterprise. Die Mandantenrolle Mitglied ist unabhängig von der Mitgliedschaft in einem ChatGPT-Workspace.

Mandantenweite Identität verwalten

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

Domains und Anmeldeeinstellungen überprüfen

Öffne unter Globale Einstellungen Zugriff > Domains, um den Status der Domainverifizierung und die Produktberechtigung zu überprüfen. Eine neu verifizierte Domain kann zunächst auf alle berechtigten ChatGPT-Workspaces und API-Organisationen angewendet werden. Überprüfe die resultierenden Zuordnungen und bestätige einen Wiederherstellungspfad für Administratoren, bevor du die Anmeldeanforderungen änderst.

Informationen zur Domainverifizierung und Produktberechtigung findest du unter: Verifizierung deiner Domain für die OpenAI-Identität.

Ein:e Eigentümer:in eines eigenständigen ChatGPT Business-Workspaces verwaltet SSO und Domains über die bestehenden Identitätseinstellungen des Workspaces. Wenn diese Einstellungen schreibgeschützt sind oder Cloud Console ↗ anzeigen, bitte einen globalen Admin, die gemeinsam genutzte Mandantenverbindung zu verwalten. Informationen zur Business-Einrichtung und zu Tariflimits findest du unter: Einrichten von Single Sign-On für ChatGPT Business.

Wähle aus, wie Personen beitreten

Die automatische Kontoerstellung und Einladungen für externe Domains werden für einen einzelnen ChatGPT-Workspace konfiguriert. Für die automatische Kontenerstellung ist SSO nicht erforderlich. Überprüfe die Lizenzplatznutzung, vorhandene persönliche Konten und etwaige Enterprise- oder Edu-Migrationsaufforderungen, bevor du die Option aktivierst.

Für Mitarbeiter mit persönlichen, Plus- oder Pro-Konten siehe: Onboarding von Mitarbeitenden mit bestehenden ChatGPT-Konten.

Verzeichnissynchronisierung und bestehende Verbindungen prüfen

Öffne unter Globale Einstellungen den Bereich Zugriff und wähle dann Verzeichnis aus, um den verfügbaren mandantenweiten SCIM- und Synchronisierungsstatus zu prüfen. Mandantenweites SCIM kann nicht aktiviert werden, solange ein verknüpfter ChatGPT-Workspace oder eine verknüpfte API-Organisation über eine aktive Verbindung auf Produktebene verfügt. Stimme eine genehmigte Migration ab, bevor du eine bestehende Verbindung änderst.

Informationen zur Verzeichniseinrichtung, zu Produktzuweisungen und zur Synchronisierung findest du unter: SCIM-Bereitstellung und -Verwaltung.

Zugriff auf externe Anwendungen verwalten

Sofern verfügbar, steuert Externer Zugriff, ob Mitglieder „Anmeldung mit ChatGPT“ für unterstützte externe Anwendungen nutzen können. Verwende Anmeldung mit ChatGPT für deine Organisation aktivieren und Genehmigte Anwendungen, um die Regeln deines Mandanten für externe Anwendungen anzuwenden.

Benutzer, Gruppen und Produktzugriff überprüfen

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

Wechsle zu Benutzer und Gruppen und wähle Benutzer aus, um eine Person im ausgewählten Mandanten zu finden. Öffne das Profil der Person und wähle Zugriff und Rollen aus, um den Produktzugriff zu prüfen. Je nach verfügbarer Ansicht können direkte Zuweisungen unter Direkte Rollen angezeigt werden. Wähle Gruppen aus, um die Gruppenmitgliedschaften der Person zu überprüfen, und wähle SCIM-Gruppen aus, um synchronisierte Gruppen einzusehen.

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

Für mandantensynchronisierte SCIM-Gruppen können mit „Produktzugriff“ unterstützte ChatGPT-Workspaces und Ads-Konten zugewiesen werden. API-Organisationen sind in diesem Editor nicht verfügbar. Überprüfe die Anzeigenkonto-Rollen im ausgewählten Ads-Konto.

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

Überprüfe vor dem Gewähren des Zugriffs die bestehenden Produkt- und Rollenzuweisungen einer Gruppe und verwende die Rolle mit den geringsten erforderlichen Berechtigungen. Der mandantenweite Produktzugriff weist keine benutzerdefinierten ChatGPT-Workspace-Rollen zu.

Eine synchronisierte Gruppe wird von deinem Identitätsanbieter verwaltet. Füge dessen Mitglieder nicht direkt in einem Produkt hinzu bzw. entferne sie nicht direkt daraus. Verwalte Enterprise- und Edu-workspace-Mitglieder und -Gruppen in der Admin Console, Business-workspace-Mitglieder und -Gruppen in ChatGPT, Mitglieder von API-Organisationen auf der API-Plattform und Ads-Nutzer im entsprechenden Anzeigenkonto.

Dass ein Benutzer unter „Benutzer“ aufgeführt ist, ersetzt keine Produkteinladung und gewährt keine Mitgliedschaft für alle Ressourcen. Manuelle Einladungen bleiben auf den unterstützten ChatGPT-Workspace, die unterstützte API-Organisation oder das unterstützte Ads-Konto beschränkt.

Ausgewähltes Ads-Konto verwalten

Wähle das vorgesehene Ads-Konto aus, bevor du Benutzer und Gruppen oder kontospezifische Rollen überprüfst. Ein globaler Administrator oder Ads-Admin kann Anzeigenkonten erstellen; ein Anzeigenkonto-Admin, -Mitglied oder -Betrachter erhält Berechtigungen für ein bestimmtes Konto.

Informationen zur Anmeldung bei Ads, zu Kontorollen und zu Regeln für den Verzeichniszugriff findest du unter: Identität und Zugriff für Ads Manager verwalten.

Analysen, Audit-Protokolle, Anmeldedaten und Abrechnung überprüfen

Analysen

Je nach deiner Rolle und deinem Tarif kann „Analysen“ die Nutzung von ChatGPT oder Codex, aktive Nutzer, Leaderboards, Credits und exportierbare Aktivitäten umfassen. Verfügbare Datenzeiträume und Aktualisierungszeiten variieren je nach Bericht. Geschätzte Kosten sind, sofern angezeigt, Planungsschätzungen und keine endgültig festgelegten Gebühren oder Rechnungen. Sofern verfügbar, können Workspace-Mitglieder nur ihre eigenen Aktivitäten einsehen, es sei denn, eine separate Workspace-Rolle gewährt weitergehenden Zugriff.

Bereich „Analysen“Zeitraum für historische DatenÜbliche Aktualisierung
ChatGPT und Codex – Credit-AnalyseBis zu 120 Tage.Etwa alle 1 bis 6 Stunden.
Codex-NutzungsanalysenBis zu 120 Tage.Etwa alle 1 bis 6 Stunden.
ChatGPT-NutzungsanalysenBis zu den letzten 12 Monaten.Bis zu 48 Stunden.

Der Produktzugriff auf Codex umfasst nicht automatisch Analysen. Sofern verfügbar, kann ein Workspace-Eigentümer „Mitgliedern erlauben, Codex zu verwalten“ über eine benutzerdefinierte Rolle gewähren. Dadurch erhält der Benutzer Zugriff auf unterstützte Codex-Nutzungsanalysen für diesen Workspace, ohne dass ihm die Rolle eines Workspace-Administrators oder globalen Administrators zugewiesen wird.

Sofern verfügbar, können Workspace-Analysen nach synchronisierten Gruppen gefiltert werden, z. B. nach einer Abteilung oder einem Pilotteam. Gruppensichtbarkeit und Zugriff auf Analysen hängen vom ausgewählten Workspace und von deiner Rolle ab. Befolge die Datenschutzrichtlinien deines Unternehmens oder deiner Schule.

Sofern verfügbar, basieren geschätzte Kosten auf der Preisgestaltung des ausgewählten Workspace und sind Planungsschätzungen, keine endgültig abgerechneten Gebühren. Die ausgestellte Rechnung ist der maßgebliche Abrechnungsbeleg. Für detailliertere ChatGPT-Berichte, einschließlich berechtigter GPT-, Projekt- oder Skill-Aktivitäten, verwende die Analyseeinstellungen des ausgewählten Workspace.

Audit-Protokolle

Sofern verfügbar, kann ein Global Admin Globale Einstellungen öffnen und dann unter Sicherheit die Option Audit-Protokolle auswählen, um mandantenweite administrative Aktivitäten zu überprüfen. Workspace-Audit-Protokolle sind separat und nur für berechtigte Workspace-Eigentümer:innen oder Admins verfügbar. Wenn Audit-Protokolle fehlen, überprüfe den ausgewählten Mandanten oder Workspace, deine Rolle und die Verfügbarkeit der Funktion.

Anmeldedaten

Workspace-Eigentümer:innen und Admins können Anmeldedaten > Admin-Schlüssel in einem berechtigten ChatGPT-Workspace verwenden, um auf den Workspace beschränkte Admin-Schlüssel für unterstützte Administrations-APIs zu verwalten. Eine globale Admin-Rolle allein gewährt keinen Zugriff. Admin-Schlüssel gewähren keinen Zugriff auf Modelle oder Modellinferenz. Informationen zur Einrichtung, zu Berechtigungen und zur Schlüsselverwaltung findest du unter: Verwalten von Admin-Schlüsseln in der Admin Console. Sofern verfügbar, unterstützen separate Anmeldedaten für Codex-Dienstkonten die Automatisierung. Anleitungen zur Einrichtung findest du unter: Codex-Dienstkonten erstellen und verwalten.

Abrechnung und Agenten

Die verfügbaren Bereiche für Abrechnung und Agent-Verwaltung hängen von der ausgewählten Ressource, dem Tarif und den Berechtigungen ab. Der Zugriff auf die Abrechnung für einen Workspace oder ein Produkt gewährt keinen Zugriff auf einen anderen Workspace oder ein anderes Produkt.

Für berechtigte Enterprise- oder Edu-Workspaces kann die Abrechnung Tarif, Aktivität bei Gewährungen und Rechnungen umfassen. Die Abrechnung ist auf den ausgewählten Workspace beschränkt, und der Zugriff auf Rechnungen kann die Rolle „Workspace-Eigentümer:in“ erfordern.

Workspace-Nutzungslimits überprüfen

Die separate Seite Nutzungslimits kann Workspace, Gruppen, Benutzer und, sofern verfügbar, Ausstehende Anfragen anzeigen. Der Workspace-Standardwert gilt, sofern keine Überschreibung für eine berechtigte Gruppe oder einen berechtigten Benutzer ein anderes Limit vorgibt. Sofern verfügbar, ändert Nutzern erlauben, die Nutzung in Credits und Dollar zu sehen, was Mitglieder sehen können, ohne Nutzungslimits oder Einstellungen für Überschreitungen zu ändern.

  • Monatlich (Standard) wird am ersten Tag jedes Kalendermonats in UTC zurückgesetzt.

  • Am Abrechnungszyklus ausgerichtet wird in dem Monatszeitraum zurückgesetzt, der an den Abrechnungszyklus des Workspace gebunden ist.

  • Eine berechtigte Benutzer- oder Gruppenüberschreibung kann Unbegrenzte Nutzung verwenden, wenn diese Option verfügbar ist.

  • Durch das Entfernen einer Überschreibung wird für den Benutzer oder die Gruppe das nächste zutreffende Limit übernommen.

  • Wenn eine Person ihr geltendes Limit erreicht, kann die zusätzliche zulässige Nutzung pausiert werden, bis das Limit erhöht wird oder der nächste Nutzungszeitraum beginnt.

Workspace-Agenten überprüfen

Sofern verfügbar, können autorisierte Administratoren im Agent-Bereich Workspace-Agenten, zugehörige Aktivitäten, verbundene Apps, Speicherdateien, Zeitpläne und unterstützte Agent-Analysen überprüfen. Der Agentenzugriff hängt von der ausgewählten Ressource und der Administratorrolle ab.

Zugriffsprobleme oder Probleme mit fehlenden Ressourcen lösen

  • Vergewissere dich, dass du mit dem richtigen OpenAI-Konto angemeldet bist und den vorgesehenen Mandanten ausgewählt hast.

  • Prüfe, ob du für eine mandantenweite Aufgabe die Rolle „Globaler Admin“ oder „Benutzer-Manager“ benötigst.

  • Prüfe, ob du für die ausgewählte Ressource eine Eigentümer-, Admin-, Ads-Administrator- oder kontospezifische Rolle benötigst.

  • Schließe die erforderliche SSO-Anmeldung ab, bevor du eine geschützte Ressource öffnest.

  • Verwalte Mitglieder der API-Organisation, Projekte und Einstellungen weiterhin in der API-Plattform.

  • Wende dich an deinen globalen Admin oder dein Konto-Team, wenn eine erwartete Ressource oder ein erwartetes Feature weiterhin nicht verfügbar ist.

War dieser Artikel hilfreich?