OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Pamamahala ng mga Admin key sa Admin Console

Gumawa at mamahala ng mga Admin key na saklaw ng workspace para sa mga sinusuportahang administration API ng ChatGPT at Codex.

Na-update: 18 days ago

Nagbibigay-daan ang mga Admin key sa mga awtorisadong may-ari at admin ng workspace na magkonekta ng mga tool at serbisyo sa mga sinusuportahang API sa pangangasiwa ng ChatGPT at Codex. Depende sa workspace at mga pahintulot na pipiliin mo, maaaring suportahan ng key ang analytics, pamamahala ng user at grupo, mga imbitasyon, limitasyon sa paggamit, compliance at mga log ng aktibidad, o pangangasiwa ng service account.

Nalalapat ang bawat Admin key sa isang ChatGPT workspace. Hindi ito nagbibigay ng access sa iba pang workspace, pangangasiwa sa buong tenant, mga organisasyon sa API Platform, Ads account, mga modelo, o inference ng modelo.

Para sa tulong sa pagpili ng iyong tenant o workspace, tingnan ang: Pamamahala sa iyong tenant sa Admin Console.

Tingnan ang availability at access ng workspace

Available ang mga Admin key para sa mga kwalipikadong pinamamahalaang ChatGPT workspace, kabilang ang mga workspace ng ChatGPT Enterprise, ChatGPT Edu, at ChatGPT para sa Healthcare. Dapat mayroon kang tungkuling May-ari o Admin sa partikular na workspace na gusto mong pamahalaan.

Nakadepende ang access sa tungkuling May-ari o Admin na nakatalaga sa napiling ChatGPT workspace. Ang pagiging global admin, may-ari ng organisasyon sa API Platform, o user na may custom na tungkulin sa workspace ay hindi awtomatikong nagbibigay ng access sa Admin key.

Para sa mga detalye tungkol sa mga built-in na tungkulin sa workspace, tingnan ang: Pamamahala ng mga miyembro, tungkulin sa workspace, at puwesto.

Unawain ang access ayon sa tungkulin

  • Maaaring gumawa ang mga may-ari ng workspace ng mga key na may pahintulot na Lahat, Basahin lang, o Custom. Maaari nilang i-edit o bawiin ang anumang Admin key sa kanilang workspace.

  • Gumagawa ang mga admin ng workspace ng mga key na may custom na scope sa pamamagitan ng pagpili sa available na antas ng access para sa bawat kategorya ng pahintulot. Lalabas ang label na Custom sa mabubuong key. Mga key lang na sila ang gumawa ang maaari nilang i-edit o bawiin, at magagawa lang nila ito kapag available sa kasalukuyan nilang tungkulin ang mga pahintulot ng key.

  • Hindi makakagawa o makakapamahala ng mga Admin key ng napiling workspace ang mga global admin na walang tungkuling May-ari o Admin sa workspace na iyon.

Pumili ng mga pahintulot para sa Admin key

Mga preset ng pahintulot para sa May-ari

Maaaring pumili ang mga may-ari ng workspace sa mga preset na ito ng pahintulot:

  • Ibinibigay ng Lahat ang mga available na pahintulot ng admin para sa napiling workspace, kasama ang mga pahintulot na para lang sa may-ari kapag available.

  • Ibinibigay ng Basahin lang ang mga available na read-only na pahintulot para sa napiling workspace.

  • Hinahayaan ka ng Custom na piliin ang available na antas ng access para sa bawat kategorya ng pahintulot.

Mga pahintulot ng admin ayon sa kategorya

Hindi nakikita ng mga admin ng workspace ang tagapili ng preset na Lahat, Basahin lang, o Custom. Sa ilalim ng Mga Pahintulot, pipili sila ng Wala, Basahin, o Isulat para sa bawat available na kategorya. Lalabas ang label na Custom sa mabubuong key.

Depende sa iyong workspace, maaaring kabilang sa mga available na kategorya ang Mga App, Mga limitasyon sa paggamit, Pamamahala ng Grupo, Mga User, Mga Imbitasyon, API ng analytics ng Codex, API ng analytics para sa enterprise, Analytics ng workspace, Mga Gastos, at Mga service account. Basahin o Isulat lang ang sinusuportahan ng ilang kategorya, at lumalabas lang ang ilan kapag available ang nauugnay na feature.

Kabilang sa mga karaniwang pagtutugma ng pahintulot ang:

  • API ng analytics ng Codex > Basahin: codex.enterprise.analytics.read.

  • Mga limitasyon sa paggamit > Basahin: chatgpt.enterprise.usage_limit.read.

  • Mga limitasyon sa paggamit > Isulat: chatgpt.enterprise.usage_limit.write at chatgpt.enterprise.usage_limit.read.

  • Mga User > Basahin: chatgpt.enterprise.user.read, kapag available.

Available lang sa mga may-ari ng workspace ang malawak na mga pahintulot sa compliance, Mga mensahe sa pag-uusap, at Mga tungkulin at pahintulot kapag sinusuportahan. Maaari pa ring makapili ang mga admin ng workspace ng mga indibidwal na kategorya ng log ng aktibidad, gaya ng mga log ng pag-audit o pagpapatotoo.

Mga pahintulot para sa pamamahala ng grupo

Para gumawa, mag-update, o mag-delete ng mga grupo gamit ang Groups Admin API sa isang kwalipikadong ChatGPT workspace, gumamit ng Admin key para sa workspace na iyon.

Suriin ang Pamamahala ng Grupo kapag pumipili ng mga pahintulot sa key, at ibigay ang mga pahintulot na kailangan ng endpoint. Hindi pinapahintulutan ng read-only na key ang mga pagbabago sa grupo.

Hindi sapat ang pagkakatalaga bilang tagapamahala ng grupo para magkaroon ng pahintulot na gumawa ng mga Admin key o gamitin ang Groups Admin API. Mga may-ari at admin lang ng workspace ang makakagawa ng mga Admin key; kailangan ng mga kahilingan sa API ng key na may mga kinakailangang pahintulot.

Para sa itinalagang pamamahala ng grupo, tingnan ang: Pamamahala ng mga grupo at tagapamahala ng grupo.

Para sa mga path ng endpoint, sinusuportahang operasyon, field ng kahilingan, at kinakailangang scope, tingnan ang reference ng Admin API. Pamahalaan ang mga naka-synchronize na grupo sa pamamagitan ng SCIM workflow ng iyong identity provider. Para sa gabay sa pag-synchronize, tingnan ang: Pag-provision at pamamahala gamit ang SCIM.

Gumawa ng Admin key

  1. Mag-sign in sa Admin Console.

  2. Piliin ang iyong tenant kung kailangan, pagkatapos ay piliin ang ChatGPT workspace kung saan mayroon kang tungkuling May-ari o Admin.

  3. Buksan ang Mga Credential, pagkatapos ay piliin ang Mga Admin key.

  4. Piliin ang Gumawa ng bagong Admin key at maglagay ng malinaw na pangalan.

  5. Pumili ng expiration: Hindi kailanman, 30 araw, 60 araw, 90 araw, o Custom. Maaaring mula 1 hanggang 365 araw ang custom na expiration.

  6. Piliin ang mga pahintulot na kailangan ng iyong integration. Maaaring piliin ng mga may-ari ng workspace ang Lahat, Basahin lang, o Custom; pipiliin naman ng mga admin ng workspace ang available na pahintulot para sa bawat kategorya.

  7. Piliin ang Isumite, pagkatapos ay kopyahin at ligtas na itago ang secret. Hindi mo na muling makikita ang secret.

Maaaring nakatakda bilang default sa Lahat ang mga pahintulot ng mga key ng may-ari ng workspace, at sa Hindi kailanman ang expiration. Suriin ang dalawang setting bago gumawa ng key.

Suriin, i-edit, o bawiin ang isang Admin key

Buksan ang ChatGPT workspace sa Admin Console, pagkatapos ay pumunta sa Mga Credential > Mga Admin key. Suriin ang pangalan, status, tracking ID, nakatagong secret, gumawa, mga pahintulot, petsa ng huling paggamit, at expiration ng bawat key.

  • Para baguhin ang pangalan o mga pahintulot ng key, buksan ang menu nito para sa higit pang opsyon (•••), piliin ang I-edit, gawin ang iyong mga pagbabago, at piliin ang I-save ang mga pagbabago.

  • Para ihinto ang paggamit ng key, buksan ang menu nito para sa higit pang opsyon (•••), piliin ang Bawiin, at kumpirmahin gamit ang Bawiin ang Admin key.

Maaaring i-edit o bawiin ng mga may-ari ng workspace ang anumang key para sa napiling workspace. Mga key lang na sila ang gumawa ang maaaring i-edit o bawiin ng mga admin ng workspace, at magagawa lang nila ito kapag available sa kasalukuyan nilang tungkulin ang mga pahintulot ng key. Hilingin sa may-ari ng workspace na pamahalaan ang mga key na may mga pahintulot na para lang sa may-ari. Hindi mababago ang mga kasalukuyang petsa ng expiration.

Hihinto sa paggana ang mga binawing key kapag nagkabisa ang pagbabago. Gumawa ng pamalit at i-update ang anumang apektadong integration bago bawiin ang isang key na ginagamit pa.

Unawain ang compliance at sensitibong data

Maaaring maglantad ang ilang pahintulot ng Admin key ng sensitibong aktibidad o content ng workspace. Mga may-ari lang ng workspace ang maaaring magbigay ng malawak na access sa compliance o access sa Mga mensahe sa pag-uusap.

Maaaring makapagbigay ang mga admin ng workspace ng access sa mga sinusuportahang indibidwal na kategorya ng log, kabilang ang mga log ng pag-audit, pagpapatotoo, o app. Suriing mabuti ang bawat kategorya; maaari pa ring maglaman ng sensitibong impormasyon ang mga indibidwal na log.

Para sa impormasyon tungkol sa mga API ng compliance at access sa data, tingnan ang: OpenAI Compliance Platform para sa mga Customer ng Enterprise at Edu.

Ginagamit ng mga kahilingan sa Admin API ng ChatGPT workspace ang https://api.chatgpt.com/v1. Halimbawa, gamitin ang /manage/workspaces/{workspace_id}/users para ilista ang mga kasalukuyang miyembro ng workspace. Pinamamahalaan ng mga endpoint sa ilalim ng /v1/organization/ ang mga organisasyon sa API Platform at nangangailangan ang mga ito ng Admin key ng organisasyon sa API Platform.

Para sa mga path ng endpoint, schema ng kahilingan at tugon, at kinakailangang scope, tingnan ang reference ng Admin API.

Alamin ang pagkakaiba ng mga Admin key sa iba pang credential

  • Pinapatotohanan ng mga Admin key ng workspace ang mga sinusuportahang API sa pangangasiwa ng ChatGPT at Codex para sa isang ChatGPT workspace. Hindi nagbibigay ang mga ito ng access sa inference ng modelo.

  • Pinapatotohanan ng mga access token ng service account ng Codex ang isang hindi taong pagkakakilanlan sa workspace para sa automation ng Codex. Hindi pinapatotohanan ng mga ito ang mga kahilingan sa Admin API. Para sa gabay sa pag-set up, tingnan ang: Gumawa at mamahala ng mga service account ng Codex.

  • Hiwalay na pinamamahalaan sa API Platform ang mga Admin key ng organisasyon sa API Platform at hindi nito pinangangasiwaan ang mga ChatGPT workspace.

Kung kailangan mo ng key para sa isang organisasyon sa API Platform, buksan ang Mga Admin key ng organisasyon sa API Platform. Gamitin ang mga endpoint ng ChatGPT Admin API na partikular sa workspace kasama ang isang Admin key ng workspace; nangangailangan ng hiwalay na credential ang mga endpoint ng organisasyon sa API Platform.

Ayusin ang mga problema sa access at nawawalang pahintulot

  • Kumpirmahing nag-sign in ka gamit ang tamang OpenAI account at napili mo ang nilalayong tenant at ChatGPT workspace.

  • Tiyaking aktibo ang iyong membership sa workspace at ang tungkulin mo sa workspace ay May-ari o Admin.

  • Tiyaking kwalipikado ang iyong ChatGPT workspace para sa mga Admin key. Maaaring mag-iba ang availability ayon sa plan at rollout.

  • Kung may nawawalang kategorya ng pahintulot, kumpirmahing available ang feature sa napiling workspace at pinapayagan ng iyong tungkulin ang access. Kung hindi pa rin available ang kinakailangang kategorya, makipag-ugnayan sa OpenAI Support sa halip na pumili ng hindi nauugnay na pahintulot.

  • Kung hindi mo ma-edit o mabawi ang isang key, kumpirmahing ikaw ang gumawa nito at available sa kasalukuyan mong tungkulin ang mga pahintulot nito. Hilingin sa may-ari ng workspace na pamahalaan ang mga key na may mga pahintulot na para lang sa may-ari.

  • Kung biglang hindi gumana ang isang key na dati namang gumagana, tingnan ang Status at Expiration nito, kumpirmahing hindi pa ito nag-expire o nababawi, at tiyaking aktibo pa rin sa workspace ang tungkulin ng gumawa nito at taglay nito ang mga kinakailangang pahintulot.

Kung magpatuloy ang problema, makipag-ugnayan sa OpenAI Support. Isama ang tenant ID, pangalan o ID ng workspace, at screenshot kung hihilingin, pero huwag kailanman ibahagi ang secret ng Admin key.

Protektahan ang iyong mga Admin key

  • Piliin ang mga pahintulot na Custom at ibigay lang ang access na kailangan ng iyong integration.

  • Magtakda ng expiration hangga't maaari. Ibig sabihin ng Hindi kailanman, walang nakaiskedyul na expiration ang key. Maaari pa ring huminto sa paggana ang key kung bawiin ito, mawala sa gumawa nito ang kinakailangang access sa workspace, o ma-deactivate ang account ng gumawa.

  • Gumamit ng magkakahiwalay na key para sa iba't ibang integration o workflow.

  • Itago ang mga secret sa isang secure na secret manager. Huwag kailanman ipadala ang mga ito sa email, chat, o kahilingan sa support.

  • Regular na suriin ang paggamit at expiration, at bawiin ang mga key na hindi mo na kailangan.

Nakatulong ba ang artikulong ito?