Administraatorivõtmed võimaldavad volitatud tööjaama omanikel ja administraatoritel ühendada tööriistu ning teenuseid toetatud ChatGPT ja Codexi haldus-API-dega. Olenevalt valitud tööjaamast ja õigustest võib võti toetada analüütikat, kasutajate ja rühmade haldamist, kutseid, kasutuspiiranguid, vastavus- ja tegevuslogisid või teenusekontode haldamist.
Iga administraatorivõti kehtib ühele ChatGPT tööjaamale. See ei anna juurdepääsu teistele tööjaamadele, rentnikuülesele haldusele, API Platformi organisatsioonidele, Adsi kontodele, mudelitele ega mudeli inferentsile.
Rentniku või tööjaama valimise abi vt Rentniku haldamine Admin Console'is.
Tööjaama saadavuse ja juurdepääsu kontrollimine
Administraatorivõtmed on saadaval nõuetele vastavatele hallatud ChatGPT tööjaamadele, sealhulgas ChatGPT Enterprise'i, ChatGPT Edu ja ChatGPT tervishoiule tööjaamadele. Teil peab konkreetses hallatavas tööjaamas olema roll Omanik või Administraator.
Juurdepääs oleneb valitud ChatGPT tööjaamas määratud rollist Omanik või Administraator. Globaalse administraatori, API Platformi organisatsiooni omaniku või kohandatud tööjaamarolliga kasutaja staatus üksi ei anna juurdepääsu administraatorivõtmetele.
Tööjaama sisseehitatud rollide kohta vt Liikmete, tööjaamarollide ja kohtade haldamine.
Rollipõhise juurdepääsu mõistmine
Tööjaama omanikud saavad luua võtmeid õigustega Kõik, Ainult lugemine või Kohandatud. Nad saavad oma tööjaamas muuta või tühistada mis tahes administraatorivõtme.
Tööjaama administraatorid loovad kohandatud ulatusega võtmeid, valides iga õiguste kategooria jaoks saadaoleva juurdepääsutaseme. Loodud võtmel on silt Kohandatud. Nad saavad muuta või tühistada ainult enda loodud võtmeid ja üksnes siis, kui võtme õigused on nende praegusele rollile saadaval.
Globaalsed administraatorid, kellel pole valitud tööjaamas rolli Omanik või Administraator, ei saa selle tööjaama administraatorivõtmeid luua ega hallata.
Administraatorivõtme õiguste valimine
Omaniku õiguste valmiskomplektid
Tööjaama omanikud saavad valida ühe järgmistest õiguste valmiskomplektidest:
Kõik annab valitud tööjaamas kõik saadaolevad administraatoriõigused, sealhulgas võimaluse korral ainult omanikule mõeldud õigused.
Ainult lugemine annab valitud tööjaamas saadaolevad kirjutuskaitstud õigused.
Kohandatud võimaldab valida iga õiguste kategooria jaoks saadaoleva juurdepääsutaseme.
Administraatoriõigused kategooriate kaupa
Tööjaama administraatorid ei näe valmiskomplektide Kõik, Ainult lugemine ega Kohandatud valijat. Jaotises Õigused valivad nad iga saadaoleva kategooria jaoks Puudub, Lugemine või Kirjutamine. Loodud võtmel on silt Kohandatud.
Olenevalt tööjaamast võivad saadaolevad kategooriad hõlmata järgmisi: Rakendused, Kasutuspiirangud, Rühmade haldamine, Kasutajad, Kutsed, Codexi analüütika API, Enterprise'i analüütika API, Tööjaama analüütika, Kulud ja Teenusekontod. Mõni kategooria toetab ainult õigust Lugemine või Kirjutamine ning mõni kuvatakse üksnes siis, kui seotud funktsioon on saadaval.
Levinud õiguste vastendused on järgmised:
Codexi analüütika API > Lugemine:
codex.enterprise.analytics.read.Kasutuspiirangud > Lugemine:
chatgpt.enterprise.usage_limit.read.Kasutuspiirangud > Kirjutamine:
chatgpt.enterprise.usage_limit.writejachatgpt.enterprise.usage_limit.read.Kasutajad > Lugemine: võimaluse korral
chatgpt.enterprise.user.read.
Üldised vastavusõigused, Vestluste sõnumid ning Rollid ja õigused on toetatud juhtudel saadaval ainult tööjaama omanikele. Tööjaama administraatorid võivad siiski saada valida üksikuid tegevuslogide kategooriaid, näiteks auditi- või autentimislogisid.
Rühmade haldamise õigused
Nõuetele vastavas ChatGPT tööjaamas Groups Admin API abil rühmade loomiseks, uuendamiseks või kustutamiseks kasutage selle tööjaama administraatorivõtit.
Võtme õiguste valimisel vaadake jaotist Rühmade haldamine ja andke lõpp-punktile vajalikud õigused. Kirjutuskaitstud võti ei anna õigust rühmi muuta.
Ainuüksi rühmahalduri roll ei anna õigust luua administraatorivõtmeid ega kasutada Groups Admin API-t. Administraatorivõtmeid saavad luua ainult tööjaama omanikud ja administraatorid; API päringuteks on vaja nõutavate õigustega võtit.
Delegeeritud rühmahalduse kohta vt Rühmade ja rühmahaldurite haldamine.
Lõpp-punktide teid, toetatud toiminguid, päringuvälju ja nõutavaid ulatusi vaadake Admin API dokumentatsioonist. Hallake sünkroonitud rühmi oma identiteedipakkuja SCIM-i töövoo kaudu. Sünkroonimisjuhiseid vt SCIM-iga ettevalmistamine ja haldamine.
Administraatorivõtme loomine
Logige sisse Admin Console'i.
Vajaduse korral valige rentnik ja seejärel ChatGPT tööjaam, kus teil on roll Omanik või Administraator.
Avage Identimisteave ja valige Administraatorivõtmed.
Valige Loo uus administraatorivõti ja sisestage kirjeldav nimi.
Valige aegumisaeg: Mitte kunagi, 30 päeva, 60 päeva, 90 päeva või Kohandatud. Kohandatud aegumisaeg võib olla 1–365 päeva.
Valige integratsioonile vajalikud õigused. Tööjaama omanikud saavad valida Kõik, Ainult lugemine või Kohandatud; tööjaama administraatorid valivad iga kategooria jaoks saadaoleva õiguse.
Valige Esita, seejärel kopeerige saladus ja talletage see turvaliselt. Saladust ei saa hiljem enam vaadata.
Tööjaama omaniku võtme vaikeõigus võib olla Kõik ja vaikimisi aegumisaeg Mitte kunagi. Kontrollige mõlemat seadet enne võtme loomist.
Administraatorivõtme vaatamine, muutmine või tühistamine
Avage ChatGPT tööjaam Admin Console'is ja seejärel Identimisteave > Administraatorivõtmed. Vaadake üle iga võtme nimi, olek, jälgimis-ID, peidetud saladus, looja, õigused, viimase kasutamise kuupäev ja aegumisaeg.
Võtme nime või õiguste muutmiseks avage selle lisavalikute menüü (•••), valige Muuda, tehke muudatused ja valige Salvesta muudatused.
Võtme kasutamise lõpetamiseks avage selle lisavalikute menüü (•••), valige Tühista ja kinnitage valikuga Tühista administraatorivõti.
Tööjaama omanikud saavad muuta või tühistada valitud tööjaama mis tahes võtme. Tööjaama administraatorid saavad muuta või tühistada ainult enda loodud võtmeid ja üksnes siis, kui võtme õigused on nende praegusele rollile saadaval. Paluge tööjaama omanikul hallata võtmeid, mille õigused on saadaval ainult omanikule. Olemasolevaid aegumiskuupäevi ei saa muuta.
Tühistatud võtmed lakkavad töötamast pärast muudatuse jõustumist. Looge asendusvõti ja uuendage mõjutatud integratsioone enne endiselt kasutatava võtme tühistamist.
Vastavusnõuete ja tundlike andmete mõistmine
Mõni administraatorivõtme õigus võib avaldada tundlikke tööjaama tegevusandmeid või sisu. Üldise vastavusjuurdepääsu või juurdepääsu kategooriale Vestluste sõnumid saavad anda ainult tööjaama omanikud.
Tööjaama administraatorid võivad saada anda juurdepääsu toetatud üksikutele logikategooriatele, sealhulgas auditi-, autentimis- või rakenduslogidele. Vaadake iga kategooria hoolikalt üle, sest ka üksikud logid võivad sisaldada tundlikku teavet.
Teavet vastavus-API-de ja andmetele juurdepääsu kohta vt OpenAI Compliance Platform Enterprise'i ja Edu klientidele.
ChatGPT tööjaama Admin API päringud kasutavad aadressi https://api.chatgpt.com/v1. Näiteks kasutage tööjaama praeguste liikmete loetlemiseks teed /manage/workspaces/{workspace_id}/users. Tee /v1/organization/ all olevad lõpp-punktid haldavad API Platformi organisatsioone ja nõuavad API Platformi organisatsiooni administraatorivõtit.
Lõpp-punktide teid, päringu- ja vastuseskeeme ning nõutavaid ulatusi vaadake Admin API dokumentatsioonist.
Administraatorivõtmete eristamine muudest identimisteabe tüüpidest
Tööjaama administraatorivõtmed autendivad ühe ChatGPT tööjaama toetatud ChatGPT ja Codexi haldus-API-sid. Need ei anna juurdepääsu mudeli inferentsile.
Codexi teenusekonto pääsutõendid autendivad Codexi automatiseerimiseks mitteinimesest tööjaamaidentiteeti. Need ei autendi Admin API päringuid. Seadistusjuhiseid vt Codexi teenusekontode loomine ja haldamine.
API Platformi organisatsiooni administraatorivõtmeid hallatakse API Platformis eraldi ja need ei halda ChatGPT tööjaamu.
Kui vajate API Platformi organisatsiooni võtit, avage API Platformi organisatsiooni administraatorivõtmed. Kasutage tööjaamapõhiseid ChatGPT Admin API lõpp-punkte koos tööjaama administraatorivõtmega; API Platformi organisatsiooni lõpp-punktid nõuavad eraldi identimisteavet.
Juurdepääsu ja puuduvate õiguste probleemide lahendamine
Veenduge, et logisite sisse õige OpenAI kontoga ning valisite soovitud rentniku ja ChatGPT tööjaama.
Kontrollige, et teie tööjaama liikmesus oleks aktiivne ja tööjaamaroll oleks Omanik või Administraator.
Veenduge, et teie ChatGPT tööjaam toetaks administraatorivõtmeid. Saadavus võib paketist ja kasutuselevõtu etapist olenevalt erineda.
Kui õiguste kategooria puudub, veenduge, et funktsioon oleks valitud tööjaamas saadaval ja teie roll lubaks sellele juurdepääsu. Kui vajalik kategooria pole endiselt saadaval, võtke seostamata õiguse valimise asemel ühendust OpenAI toega.
Kui te ei saa võtit muuta või tühistada, veenduge, et lõite selle ise ja et võtme õigused oleksid teie praegusele rollile saadaval. Paluge tööjaama omanikul hallata võtmeid, mille õigused on saadaval ainult omanikule.
Kui varem töötanud võti lakkab töötamast, kontrollige selle Olekut ja Aegumisaega, veenduge, et võti poleks aegunud ega tühistatud, ning kontrollige, et selle loojal oleks endiselt aktiivne tööjaamaroll koos nõutavate õigustega.
Kui probleem püsib, võtke ühendust OpenAI toega. Lisage küsimise korral rentniku ID, tööjaama nimi või ID ja kuvatõmmis, kuid ärge kunagi jagage administraatorivõtme saladust.
Administraatorivõtmete kaitsmine
Valige õigused Kohandatud ja andke ainult integratsioonile vajalik juurdepääs.
Võimaluse korral määrake aegumisaeg. Mitte kunagi tähendab, et võtmel pole määratud aegumisaega. Võti võib siiski lakata töötamast, kui see tühistatakse, selle looja kaotab nõutava juurdepääsu tööjaamale või looja konto inaktiveeritakse.
Kasutage eri integratsioonide või töövoogude jaoks eraldi võtmeid.
Hoidke saladusi turvalises saladuste halduris. Ärge kunagi saatke neid e-posti, vestluse ega tugiteenuse taotluse kaudu.
Kontrollige korrapäraselt kasutust ja aegumisaega ning tühistage võtmed, mida te enam ei vaja.
