OpenAI

Mitglieder in einer API-Organisation verwalten

Füge Mitglieder hinzu und entferne sie, verwalte Einladungen und Rollen und nutze SCIM-Gruppen, um den Zugriff auf deine API-Organisation zu steuern.

Aktualisiert: yesterday

Überblick

Bei manuell verwalteten Mitgliedschaften in API-Organisationen kannst du in der API-Plattform Personen hinzufügen und entfernen. Wenn deine Organisation synchronisierte Gruppen verwendet, verwalte die Zugriffsrechte über die Admin Console.

Oberfläche für die Verwaltung von Mitgliedern auswählen

Für manuelle Änderungen an der Mitgliedschaft in der API-Plattform benötigst du die Berechtigung zum Verwalten von Mitgliedern. Organisationseigentümer:innen verfügen standardmäßig über diesen Zugriff. Leser:innen haben standardmäßig keinen Zugriff auf die Mitgliederverwaltung.

Wenn auf der Seite Personen angegeben ist, dass deine Organisation in der Cloud Console verwaltet wird und die Mitgliedersteuerung schreibgeschützt istd, wähle Cloud Console öffnen aus, um die Admin Console zu öffnen. Organisationen, die mandantenweites SCIM verwenden, sollten die folgenden Schritte für den Gruppenzugriff befolgen. Wenn du Zugriff benötigst und deine Organisation keine SCIM-Gruppenzuweisung hat, wende dich an deine:n Global Admin.

Die Mitgliedschaft in einer Organisation und der Zugriff auf Projekte werden separat verwaltet. Überprüfe beim Hinzufügen einer Person, welche Projekte sie benötigt. Informationen zu Projektrollen und -berechtigungen findest du unter: Projekte in der API-Plattform verwalten.

Die Rollen und die Mitgliedschaft in der API-Organisation sind unabhängig von den Rollen und der Mitgliedschaft im ChatGPT-Workspace.

Mitglied in der API-Plattform hinzufügen

  1. Öffne die API-Plattformeinstellungen und wähle die Organisation aus, die du verwalten möchtest.

  2. Gehe zu Personen > Mitglieder.

  3. Wähle Mitglied hinzufügen aus.

  4. Gib die E-Mail-Adresse der Person unter E-Mails ein. Wenn Benutzer:in auswählen verfügbar ist, kannst du stattdessen eine:n vorhandene:n Mandantenbenutzer:in auswählen oder Benutzer-E-Mail-Adresse eingeben verwenden.

  5. Wähle unter Rolle die Option Eigentümer:in oder Leser:in aus.

  6. Wähle unter Zu Projekten einladen mindestens 1 Projekt aus. Überprüfe alle bereits ausgewählten Projekte.

  7. Wähle Einladen aus. Wenn in einer Meldung steht, dass vorhandene Mandantenbenutzer:innen direkt hinzugefügt werden, überprüfe sie und wähle dann Hinzufügen oder Hinzufügen und einladen aus.

Bitte die eingeladenen Empfänger:innen, die Einladungs-E-Mail zu öffnen und dem Link zu folgen, um teilzunehmen. Bestehende Mandantenbenutzer:innen, die direkt hinzugefügt werden, müssen keine Einladung annehmen.

Wähle die Rolle Eigentümer:in für Personen aus, die die Organisation verwalten sollen. Lege die Rolle Leser:in für Personen fest, die API-Zugriff benötigen, ohne über die standardmäßigen Berechtigungen von Organisationseigentümer:innen zu verfügen. Die ausgewählten Projekte weisen die Projektrolle Mitglied zu.

Ausstehende Einladungen verwalten

  1. Gehe in den API-Plattform-Einstellungen der Organisation zu Personen > Einladungen.

  2. Finde die Einladung der Person.

  3. Um die Einladung erneut zu senden, wähle Erneut senden aus. Um sie abzubrechen, wähle Entfernen und dann unter Entfernen bestätigen erneut Entfernen aus.

Erneut senden ist nicht mehr verfügbar, sobald eine Einladung abgelaufen ist. Bei einer abgelaufenen manuellen Einladung musst du diese entfernen und eine neue Einladung versenden. SCIM-Einladungen können in der API-Plattform nicht entfernt werden. Für Einladungen, die über deinen Mandanten verwaltet werden, sind hier keine Aktionen verfügbar.

Rollen eines Mitglieds ändern

  1. Gehe in den API-Plattform-Einstellungen der Organisation zu Personen > Mitglieder.

  2. Wähle neben der Person Rollen aus.

  3. Aktiviere oder deaktiviere die entsprechenden Kontrollkästchen für die Rollen und klicke dann auf Speichern.

Überprüfe alle Warnmeldungen, bevor du eine Eigentümerrolle entfernst. Das Herabstufen eines:einer Eigentümer:in kann dessen:deren Admin API-Schlüssel ungültig machen. Um zu ändern, welche Projekte jemand nutzen darf, verwalte die Projektmitgliedschaft der Person separat.

Mitglied entfernen

Bevor du ein Mitglied entfernst, überprüfe, ob dessen aktive API-Schlüssel gerade verwendet werden. Das Entfernen des Mitglieds kann den API-Zugriff beeinträchtigen, der diese Schlüssel nutzt.

  1. Gehe in den API-Plattform-Einstellungen der Organisation zu Personen > Mitglieder.

  2. Suche die Person und klicke auf Entfernen.

  3. Überprüfe die Meldung Entfernung bestätigen und wähle dann Entfernen aus.

Wenn du deine eigene Mitgliedschaft entfernen kannst, wird in deiner Zeile Verlassen angezeigt. Wenn du der:die einzige Eigentümer:in der Organisation bist, übertrage die Eigentümerschaft, bevor du die Organisation verlässt oder deine Mitgliedschaft entfernt wird.

Du kannst mit diesem Steuerelement keine SCIM-verwalteten Mitglieder entfernen. Ändere die Gruppenmitgliedschaft oder Zugriffszuweisung über das System, das diese verwaltet.

Zugriff über SCIM-Gruppen verwalten

Wenn dein Mandant mandantenweites SCIM (System for Cross-domain Identity Management) nutzt, können Global Admins in der Admin Console synchronisierte Gruppen API-Organisationen zuweisen. Um eine Person zu einer bestehenden Gruppe hinzuzufügen, aktualisiere ihre Mitgliedschaft in deinem Identitätsanbieter.

So gewährst du einer synchronisierten Gruppe Zugriff auf eine API-Organisation:

  1. Gehe in der Admin Console zu Benutzer:innen und Gruppen > SCIM-Gruppen.

  2. Öffne die Gruppe und dann die Option Produktzugriff.

  3. Wähle Produktzugriff hinzufügen aus.

  4. Wähle unter Produkt die Option API-Plattform aus.

  5. Wähle unter Organisationszugriff die Organisation unter Org aus.

  6. Wähle unter Projektzugriff ein Projekt aus. Klicke auf Projekt hinzufügen, um weitere Projekte hinzuzufügen.

  7. Wähle Speichern.

Gruppenmitglieder werden direkt bereitgestellt, ohne dass sie eine Einladung zur API-Organisation annehmen müssen. Um die Projektzuweisungen der Gruppe zu ändern, wähle bei ihrer Produktzugriffszuweisung Bearbeiten aus. Mit Entfernen wird die Zuweisung für die Gruppe aufgehoben. Nutze daher deinen Identitätsanbieter, um nur eine Person aus der Gruppe zu entfernen.

SCIM verwaltet die von ihm erstellten oder übernommenen Mitgliedschaften in Organisationen, einschließlich der ursprünglich manuell hinzugefügten Mitgliedschaften. Das Entfernen der letzten berechtigten Zuweisung einer Person kann deren Mitgliedschaft in der Organisation und die damit verbundenen Projektmitgliedschaften aufheben. Manuelle Mitgliedschaften, die SCIM nicht übernommen hat, werden weiterhin separat verwaltet.

Informationen zu Einrichtungsanforderungen und Offboarding-Prüfungen findest du unter: SCIM-Bereitstellung und -Verwaltung.

Fehlerbehebung beim Mitgliederzugang

Mitglieder-Steuerelemente sind nicht verfügbar

Vergewissere dich, dass du die richtige Organisation ausgewählt hast und über die Berechtigung verfügst, Mitglieder zu verwalten. Wenn du auf der Seite zur Admin Console weitergeleitet wirst, nutze das gruppenbasierte Zugriffsverfahren deiner Organisation oder wende dich an deine:n Global Admin.

Du kannst keine Person hinzufügen

Überprüfe, ob die E-Mail-Adresse gültig ist und mindestens 1 Projekt ausgewählt ist. Wenn die Person bereits Mitglied der Organisation ist, findest du sie unter Mitglieder. Wenn eine ausstehende Einladung vorliegt, verwalte diese über Einladungen.

Ein Mitglied kann nicht auf ein Projekt zugreifen

Überprüfe die Projektmitgliedschaft und Rolle der Person. Um den Zugriff auf eine SCIM-Gruppe zu gewähren, überprüfe in der Admin Console sowohl die Gruppenzugehörigkeit des Identitätsanbieters als auch die Projektzuweisung der Gruppe.

War dieser Artikel hilfreich?