Admin-Schlüssel ermöglichen autorisierten Workspace-Inhabern und -Administratoren, Tools und Dienste mit unterstützten Verwaltungs-APIs von ChatGPT und Codex zu verbinden. Je nach ausgewähltem Workspace und den gewählten Berechtigungen kann ein Schlüssel Analysen, die Verwaltung von Personen und Gruppen, Einladungen, Nutzungslimits, Compliance- und Aktivitätsprotokolle oder die Verwaltung von Dienstkonten unterstützen.
Jeder Admin-Schlüssel gilt für einen ChatGPT-Workspace. Er gewährt keinen Zugriff auf andere Workspaces, die mandantenweite Verwaltung, Organisationen der API-Plattform, Anzeigenkonten, Modelle oder die Modellinferenz.
Hilfe bei der Auswahl deines Mandanten oder Workspace findest du unter Mandanten in der Admin Console verwalten.
Verfügbarkeit und Zugriff im Workspace prüfen
Admin-Schlüssel sind für berechtigte verwaltete ChatGPT-Workspaces verfügbar, darunter Workspaces von ChatGPT Enterprise, ChatGPT Edu und ChatGPT für das Gesundheitswesen. Du musst im jeweiligen Workspace, den du verwalten möchtest, die Rolle Inhaber oder Administrator haben.
Der Zugriff richtet sich nach der Rolle Inhaber oder Administrator, die dir im ausgewählten ChatGPT-Workspace zugewiesen ist. Die Rolle als globaler Administrator oder Inhaber einer Organisation der API-Plattform sowie eine benutzerdefinierte Workspace-Rolle gewähren allein keinen Zugriff auf Admin-Schlüssel.
Weitere Informationen zu den integrierten Workspace-Rollen findest du unter Mitglieder, Lizenztypen, Rollen und Zugriff in ChatGPT Enterprise verwalten.
Zugriff nach Rolle verstehen
Workspace-Inhaber können Schlüssel mit den Berechtigungen Alle, Nur lesen oder Benutzerdefiniert erstellen. Sie können jeden Admin-Schlüssel in ihrem Workspace bearbeiten oder widerrufen.
Workspace-Administratoren erstellen Schlüssel mit benutzerdefiniertem Umfang, indem sie für jede Berechtigungskategorie eine verfügbare Zugriffsstufe auswählen. Der erstellte Schlüssel trägt die Kennzeichnung Benutzerdefiniert. Sie können nur selbst erstellte Schlüssel bearbeiten oder widerrufen. Dies ist nur möglich, wenn die Berechtigungen des Schlüssels für ihre aktuelle Rolle verfügbar sind.
Globale Administratoren, die im ausgewählten Workspace nicht die Rolle Inhaber oder Administrator haben, können die Admin-Schlüssel dieses Workspace weder erstellen noch verwalten.
Berechtigungen für Admin-Schlüssel auswählen
Berechtigungsvoreinstellungen für Inhaber
Workspace-Inhaber können eine dieser Berechtigungsvoreinstellungen auswählen:
Alle gewährt die verfügbaren Administratorberechtigungen für den ausgewählten Workspace, gegebenenfalls einschließlich Berechtigungen, die nur Inhabern vorbehalten sind.
Nur lesen gewährt die verfügbaren Leseberechtigungen für den ausgewählten Workspace.
Mit Benutzerdefiniert kannst du für jede Berechtigungskategorie eine verfügbare Zugriffsstufe auswählen.
Administratorberechtigungen nach Kategorie
Workspace-Administratoren sehen die Auswahl der Voreinstellungen Alle, Nur lesen oder Benutzerdefiniert nicht. Unter Berechtigungen wählen sie für jede verfügbare Kategorie Keine, Lesen oder Schreiben aus. Der erstellte Schlüssel trägt die Kennzeichnung Benutzerdefiniert.
Je nach Workspace können die verfügbaren Kategorien Apps, Nutzungslimits, Gruppenverwaltung, Personen, Einladungen, Codex Analytics API, Enterprise Analytics API, Workspace-Analysen, Kosten und Dienstkonten umfassen. Einige Kategorien unterstützen nur Lesen oder Schreiben. Manche werden nur angezeigt, wenn die zugehörige Funktion verfügbar ist.
Zu den gängigen Zuordnungen von Berechtigungen gehören:
Codex Analytics API > Lesen:
codex.enterprise.analytics.read.Nutzungslimits > Lesen:
chatgpt.enterprise.usage_limit.read.Nutzungslimits > Schreiben:
chatgpt.enterprise.usage_limit.writeundchatgpt.enterprise.usage_limit.read.Personen > Lesen:
chatgpt.enterprise.user.read, sofern verfügbar.
Umfassende Compliance-Berechtigungen, Konversationsnachrichten sowie Rollen und Berechtigungen stehen, sofern unterstützt, nur Workspace-Inhabern zur Verfügung. Workspace-Administratoren können möglicherweise dennoch einzelne Kategorien von Aktivitätsprotokollen auswählen, etwa Audit- oder Authentifizierungsprotokolle.
Admin-Schlüssel erstellen
Melde dich bei der Admin Console an.
Wähle bei Bedarf deinen Mandanten und dann den ChatGPT-Workspace aus, in dem du die Rolle Inhaber oder Administrator hast.
Öffne Anmeldedaten und wähle dann Admin-Schlüssel aus.
Wähle Neuen Admin-Schlüssel erstellen aus und gib einen aussagekräftigen Namen ein.
Wähle eine Gültigkeitsdauer aus: Nie, 30 Tage, 60 Tage, 90 Tage oder Benutzerdefiniert. Eine benutzerdefinierte Gültigkeitsdauer kann zwischen 1 und 365 Tagen liegen.
Wähle die Berechtigungen aus, die deine Integration benötigt. Workspace-Inhaber können Alle, Nur lesen oder Benutzerdefiniert auswählen. Workspace-Administratoren wählen für jede Kategorie eine verfügbare Berechtigung aus.
Wähle Absenden aus. Kopiere das Geheimnis und bewahre es sicher auf. Du kannst das Geheimnis danach nicht erneut anzeigen.
Für Schlüssel von Workspace-Inhabern können standardmäßig Alle Berechtigungen und als Gültigkeitsdauer Nie ausgewählt sein. Prüfe beide Einstellungen, bevor du einen Schlüssel erstellst.
Admin-Schlüssel prüfen, bearbeiten oder widerrufen
Öffne den ChatGPT-Workspace in der Admin Console und gehe dann zu Anmeldedaten > Admin-Schlüssel. Prüfe für jeden Schlüssel den Namen, Status, die Tracking-ID, das unkenntlich gemachte Geheimnis, die erstellende Person, die Berechtigungen, das Datum der letzten Verwendung und die Gültigkeitsdauer.
Um den Namen oder die Berechtigungen eines Schlüssels zu ändern, öffne das Menü „Weitere Optionen“ (•••), wähle Bearbeiten aus, nimm die Änderungen vor und wähle Änderungen speichern aus.
Um einen Schlüssel nicht mehr zu verwenden, öffne das Menü „Weitere Optionen“ (•••), wähle Widerrufen aus und bestätige mit Admin-Schlüssel widerrufen.
Workspace-Inhaber können jeden Schlüssel für den ausgewählten Workspace bearbeiten oder widerrufen. Workspace-Administratoren können nur selbst erstellte Schlüssel bearbeiten oder widerrufen. Dies ist nur möglich, wenn die Berechtigungen des Schlüssels für ihre aktuelle Rolle verfügbar sind. Bitte einen Workspace-Inhaber, Schlüssel mit Berechtigungen zu verwalten, die nur Inhabern vorbehalten sind. Bestehende Ablaufdaten können nicht geändert werden.
Widerrufene Schlüssel funktionieren nicht mehr, sobald die Änderung wirksam wird. Erstelle einen Ersatz und aktualisiere alle betroffenen Integrationen, bevor du einen noch verwendeten Schlüssel widerrufst.
Compliance und sensible Daten verstehen
Einige Berechtigungen für Admin-Schlüssel können sensible Workspace-Aktivitäten oder -Inhalte offenlegen. Nur Workspace-Inhaber können umfassenden Compliance-Zugriff oder Zugriff auf Konversationsnachrichten gewähren.
Workspace-Administratoren können unter Umständen Zugriff auf unterstützte einzelne Protokollkategorien gewähren, darunter Audit-, Authentifizierungs- oder App-Protokolle. Prüfe jede Kategorie sorgfältig. Auch einzelne Protokolle können sensible Informationen enthalten.
Informationen zu Compliance-APIs und zum Datenzugriff findest du unter OpenAI-Compliance-Plattform für Enterprise- und Edu-Kunden.
Anfragen an die Admin API für ChatGPT-Workspaces verwenden https://api.chatgpt.com/v1. Verwende beispielsweise /manage/workspaces/{workspace_id}/users, um die aktuellen Workspace-Mitglieder aufzulisten. Endpunkte unter /v1/organization/ verwalten Organisationen der API-Plattform und erfordern einen Admin-Schlüssel für eine Organisation der API-Plattform.
Informationen zu Endpunktpfaden, Anfrage- und Antwortschemas sowie erforderlichen Berechtigungsumfängen findest du in der Referenz zur Admin API.
Admin-Schlüssel von anderen Anmeldedaten unterscheiden
Workspace-Admin-Schlüssel authentifizieren unterstützte Verwaltungs-APIs von ChatGPT und Codex für einen ChatGPT-Workspace. Sie gewähren keinen Zugriff auf die Modellinferenz.
Zugriffstoken für Codex-Dienstkonten authentifizieren eine nicht menschliche Workspace-Identität für die Automatisierung mit Codex. Sie authentifizieren keine Anfragen an die Admin API. Eine Einrichtungsanleitung findest du unter Codex-Dienstkonten erstellen und verwalten.
Admin-Schlüssel für Organisationen der API-Plattform werden separat auf der API-Plattform verwaltet und dienen nicht zur Verwaltung von ChatGPT-Workspaces.
Wenn du einen Schlüssel für eine Organisation der API-Plattform benötigst, öffne Admin-Schlüssel für Organisationen der API-Plattform. Verwende Workspace-spezifische Endpunkte der ChatGPT Admin API mit einem Workspace-Admin-Schlüssel. Endpunkte für Organisationen der API-Plattform erfordern separate Anmeldedaten.
Probleme mit Zugriff und fehlenden Berechtigungen beheben
Vergewissere dich, dass du mit dem richtigen OpenAI-Konto angemeldet bist und den vorgesehenen Mandanten sowie den richtigen ChatGPT-Workspace ausgewählt hast.
Prüfe, ob deine Workspace-Mitgliedschaft aktiv ist und du die Workspace-Rolle Inhaber oder Administrator hast.
Vergewissere dich, dass dein ChatGPT-Workspace für Admin-Schlüssel berechtigt ist. Die Verfügbarkeit kann je nach Tarif und Einführungsphase variieren.
Wenn eine Berechtigungskategorie fehlt, prüfe, ob die Funktion im ausgewählten Workspace verfügbar ist und deine Rolle den Zugriff zulässt. Wenn die erforderliche Kategorie weiterhin nicht verfügbar ist, wende dich an den OpenAI Support, anstatt eine nicht zutreffende Berechtigung auszuwählen.
Wenn du einen Schlüssel nicht bearbeiten oder widerrufen kannst, prüfe, ob du ihn erstellt hast und seine Berechtigungen für deine aktuelle Rolle verfügbar sind. Bitte einen Workspace-Inhaber, Schlüssel mit Berechtigungen zu verwalten, die nur Inhabern vorbehalten sind.
Wenn ein zuvor funktionierender Schlüssel nicht mehr funktioniert, prüfe seinen Status und seine Gültigkeitsdauer. Vergewissere dich, dass er weder abgelaufen noch widerrufen wurde und die Person, die ihn erstellt hat, weiterhin eine aktive Workspace-Rolle mit den erforderlichen Berechtigungen besitzt.
Wenn das Problem weiterhin besteht, wende dich an den OpenAI Support. Gib auf Anfrage die Mandanten-ID, den Workspace-Namen oder die Workspace-ID und einen Screenshot an. Teile jedoch niemals das Geheimnis eines Admin-Schlüssels.
Admin-Schlüssel schützen
Wähle Benutzerdefinierte Berechtigungen aus und gewähre nur den Zugriff, den deine Integration benötigt.
Lege nach Möglichkeit eine Gültigkeitsdauer fest. Nie bedeutet, dass für den Schlüssel kein Ablauf vorgesehen ist. Ein Schlüssel kann dennoch seine Funktion verlieren, wenn er widerrufen wird, die Person, die ihn erstellt hat, den erforderlichen Workspace-Zugriff verliert oder ihr Konto deaktiviert wird.
Verwende separate Schlüssel für unterschiedliche Integrationen oder Workflows.
Speichere Geheimnisse in einer sicheren Geheimnisverwaltung. Sende sie niemals per E-Mail, Chat oder Supportanfrage.
Prüfe Nutzung und Gültigkeitsdauer regelmäßig und widerrufe Schlüssel, die du nicht mehr benötigst.
