Les clés d’administration permettent aux propriétaires et administrateurs autorisés d’un espace de travail de connecter des outils et des services aux API d’administration ChatGPT et Codex prises en charge. Selon l’espace de travail et les autorisations choisies, une clé peut prendre en charge l’analyse, la gestion des utilisateurs et des groupes, les invitations, les limites d’utilisation, les journaux de conformité et d’activité ou l’administration des comptes de service.
Chaque clé d’administration s’applique à un seul espace de travail ChatGPT. Elle ne donne pas accès aux autres espaces de travail, à l’administration de l’ensemble du locataire, aux organisations de la Plateforme API, aux comptes publicitaires, aux modèles ni à l’inférence de modèles.
Pour obtenir de l’aide afin de sélectionner votre locataire ou votre espace de travail, consultez : Gérer votre locataire dans la Console d’administration.
Vérifier la disponibilité et l’accès à l’espace de travail
Les clés d’administration sont offertes pour les espaces de travail ChatGPT gérés admissibles, notamment ceux de ChatGPT Enterprise, ChatGPT Edu et ChatGPT pour le secteur de la santé. Vous devez détenir le rôle de Propriétaire ou d’Administrateur dans l’espace de travail précis que vous souhaitez gérer.
L’accès dépend du rôle de Propriétaire ou d’Administrateur attribué dans l’espace de travail ChatGPT sélectionné. Le fait d’être administrateur général, propriétaire d’une organisation de la Plateforme API ou utilisateur doté d’un rôle personnalisé dans l’espace de travail ne donne pas, à lui seul, accès aux clés d’administration.
Pour en savoir plus sur les rôles intégrés de l’espace de travail, consultez : Gérer les membres, les rôles de l’espace de travail et les postes.
Comprendre l’accès selon le rôle
Les propriétaires de l’espace de travail peuvent créer des clés avec les autorisations Toutes, Lecture seule ou Personnalisé. Ils peuvent modifier ou révoquer n’importe quelle clé d’administration de leur espace de travail.
Les administrateurs de l’espace de travail créent des clés à portée personnalisée en choisissant le niveau d’accès disponible pour chaque catégorie d’autorisations. La clé obtenue porte l’étiquette Personnalisé. Ils peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement si les autorisations de la clé sont accessibles à leur rôle actuel.
Les administrateurs généraux qui n’ont pas le rôle de Propriétaire ou d’Administrateur dans l’espace de travail sélectionné ne peuvent ni créer ni gérer les clés d’administration de cet espace de travail.
Choisir les autorisations de la clé d’administration
Préréglages d’autorisations pour les propriétaires
Les propriétaires de l’espace de travail peuvent choisir l’un de ces préréglages d’autorisations :
Toutes accorde les autorisations d’administration disponibles pour l’espace de travail sélectionné, y compris celles réservées aux propriétaires, lorsqu’elles sont disponibles.
Lecture seule accorde les autorisations en lecture seule disponibles pour l’espace de travail sélectionné.
Personnalisé vous permet de choisir le niveau d’accès disponible pour chaque catégorie d’autorisations.
Autorisations d’administration par catégorie
Les administrateurs de l’espace de travail ne voient pas le sélecteur de préréglage Toutes, Lecture seule ou Personnalisé. Sous Autorisations, ils choisissent Aucune, Lecture ou Écriture pour chaque catégorie disponible. La clé obtenue porte l’étiquette Personnalisé.
Selon votre espace de travail, les catégories disponibles peuvent comprendre Applications, Limites d’utilisation, Gestion des groupes, Utilisateurs, Invitations, API d’analyse Codex, API d’analyse d’entreprise, Analyse de l’espace de travail, Coûts et Comptes de service. Certaines catégories prennent seulement en charge Lecture ou Écriture, et certaines s’affichent uniquement lorsque la fonctionnalité associée est disponible.
Voici des correspondances d’autorisations courantes :
API d’analyse Codex > Lecture :
codex.enterprise.analytics.read.Limites d’utilisation > Lecture :
chatgpt.enterprise.usage_limit.read.Limites d’utilisation > Écriture :
chatgpt.enterprise.usage_limit.writeetchatgpt.enterprise.usage_limit.read.Utilisateurs > Lecture :
chatgpt.enterprise.user.read, lorsque disponible.
Les autorisations générales de conformité, Messages de conversation et Rôles et autorisations sont uniquement accessibles aux propriétaires de l’espace de travail lorsqu’elles sont prises en charge. Les administrateurs de l’espace de travail peuvent tout de même être en mesure de sélectionner des catégories individuelles du journal d’activité, comme les journaux d’audit ou d’authentification.
Autorisations de gestion des groupes
Pour créer, mettre à jour ou supprimer des groupes avec l’API d’administration des groupes dans un espace de travail ChatGPT admissible, utilisez une clé d’administration propre à cet espace de travail.
Consultez Gestion des groupes lorsque vous choisissez les autorisations de la clé, puis accordez celles requises par le point de terminaison. Une clé en lecture seule n’autorise pas la modification des groupes.
La désignation comme gestionnaire de groupes ne suffit pas à accorder l’autorisation de créer des clés d’administration ou d’utiliser l’API d’administration des groupes. Seuls les propriétaires et les administrateurs de l’espace de travail peuvent créer des clés d’administration; les requêtes d’API exigent une clé dotée des autorisations requises.
Pour en savoir plus sur l’administration déléguée des groupes, consultez : Gérer les groupes et les gestionnaires de groupes.
Pour connaître les chemins des points de terminaison, les opérations prises en charge, les champs de requête et les portées requises, consultez la documentation de référence de l’API d’administration. Gérez les groupes synchronisés à l’aide du processus SCIM de votre fournisseur d’identité. Pour obtenir des conseils sur la synchronisation, consultez : Approvisionnement et gestion SCIM.
Créer une clé d’administration
Connectez-vous à la Console d’administration.
Sélectionnez votre locataire au besoin, puis l’espace de travail ChatGPT dans lequel vous détenez le rôle de Propriétaire ou d’Administrateur.
Ouvrez Identifiants, puis sélectionnez Clés d’administration.
Sélectionnez Créer une clé d’administration et entrez un nom descriptif.
Choisissez une expiration : Jamais, 30 jours, 60 jours, 90 jours ou Personnalisée. Une expiration personnalisée peut être définie entre 1 et 365 jours.
Choisissez les autorisations dont votre intégration a besoin. Les propriétaires de l’espace de travail peuvent sélectionner Toutes, Lecture seule ou Personnalisé; les administrateurs sélectionnent l’autorisation disponible pour chaque catégorie.
Sélectionnez Soumettre, puis copiez et conservez le secret de façon sécuritaire. Vous ne pourrez plus consulter le secret.
Les clés des propriétaires de l’espace de travail peuvent utiliser par défaut Toutes les autorisations, et l’expiration peut être définie par défaut à Jamais. Vérifiez les deux paramètres avant de créer une clé.
Examiner, modifier ou révoquer une clé d’administration
Ouvrez l’espace de travail ChatGPT dans la Console d’administration, puis accédez à Identifiants > Clés d’administration. Examinez le nom, l’état, l’identifiant de suivi, le secret masqué, le créateur, les autorisations, la date de dernière utilisation et l’expiration de chaque clé.
Pour modifier le nom ou les autorisations d’une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Modifier, apportez vos changements, puis sélectionnez Enregistrer les modifications.
Pour cesser d’utiliser une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Révoquer, puis confirmez avec Révoquer la clé d’administration.
Les propriétaires peuvent modifier ou révoquer n’importe quelle clé de l’espace de travail sélectionné. Les administrateurs de l’espace de travail peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement si les autorisations de la clé sont accessibles à leur rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires. Les dates d’expiration existantes ne peuvent pas être modifiées.
Les clés révoquées cessent de fonctionner dès que la modification entre en vigueur. Créez une clé de remplacement et mettez à jour toutes les intégrations touchées avant de révoquer une clé encore utilisée.
Comprendre la conformité et les données sensibles
Certaines autorisations de clé d’administration peuvent exposer des activités ou du contenu sensibles de l’espace de travail. Seuls les propriétaires de l’espace de travail peuvent accorder un accès général aux données de conformité ou aux Messages de conversation.
Les administrateurs de l’espace de travail peuvent être en mesure d’accorder l’accès à certaines catégories de journaux prises en charge, notamment les journaux d’audit, d’authentification ou d’applications. Examinez attentivement chaque catégorie; les journaux individuels peuvent tout de même contenir des renseignements sensibles.
Pour en savoir plus sur les API de conformité et l’accès aux données, consultez : Plateforme de conformité OpenAI pour les clients Enterprise et Edu.
Les requêtes à l’API d’administration de l’espace de travail ChatGPT utilisent https://api.chatgpt.com/v1. Par exemple, utilisez /manage/workspaces/{workspace_id}/users pour afficher les membres actuels de l’espace de travail. Les points de terminaison sous /v1/organization/ gèrent les organisations de la Plateforme API et nécessitent une clé d’administration d’organisation de la Plateforme API.
Pour connaître les chemins des points de terminaison, les schémas de requête et de réponse ainsi que les portées requises, consultez la documentation de référence de l’API d’administration.
Distinguer les clés d’administration des autres identifiants
Les clés d’administration d’un espace de travail authentifient les API d’administration ChatGPT et Codex prises en charge pour un seul espace de travail ChatGPT. Elles ne donnent pas accès à l’inférence de modèles.
Les jetons d’accès de compte de service Codex authentifient une identité non humaine de l’espace de travail pour l’automatisation Codex. Ils n’authentifient pas les requêtes à l’API d’administration. Pour obtenir des instructions de configuration, consultez : Créer et gérer des comptes de service Codex.
Les clés d’administration des organisations de la Plateforme API sont gérées séparément dans la Plateforme API et ne permettent pas d’administrer les espaces de travail ChatGPT.
Si vous avez besoin d’une clé pour une organisation de la Plateforme API, ouvrez Clés d’administration d’organisation de la Plateforme API. Utilisez les points de terminaison de l’API d’administration ChatGPT propres à l’espace de travail avec une clé d’administration de cet espace; les points de terminaison d’organisation de la Plateforme API exigent des identifiants distincts.
Résoudre les problèmes d’accès et d’autorisations manquantes
Confirmez que vous êtes connecté avec le bon compte OpenAI et que vous avez sélectionné le locataire et l’espace de travail ChatGPT voulus.
Vérifiez que votre adhésion à l’espace de travail est active et que votre rôle est Propriétaire ou Administrateur.
Assurez-vous que votre espace de travail ChatGPT est admissible aux clés d’administration. La disponibilité peut varier selon le forfait et le déploiement.
Si une catégorie d’autorisations est absente, vérifiez que la fonctionnalité est offerte dans l’espace de travail sélectionné et que votre rôle permet d’y accéder. Si la catégorie requise demeure indisponible, communiquez avec le soutien d’OpenAI plutôt que de sélectionner une autorisation sans rapport.
Si vous ne pouvez pas modifier ou révoquer une clé, confirmez que vous l’avez créée et que ses autorisations sont accessibles à votre rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires.
Si une clé qui fonctionnait cesse de fonctionner, vérifiez son État et son Expiration, confirmez qu’elle n’a pas expiré ou été révoquée et assurez-vous que son créateur détient toujours un rôle actif dans l’espace de travail avec les autorisations requises.
Si le problème persiste, communiquez avec le soutien d’OpenAI. Fournissez l’identifiant du locataire, le nom ou l’identifiant de l’espace de travail et une capture d’écran si on vous le demande, mais ne communiquez jamais le secret d’une clé d’administration.
Protéger vos clés d’administration
Choisissez les autorisations Personnalisé et accordez uniquement l’accès dont votre intégration a besoin.
Définissez une expiration lorsque cela est possible. Jamais signifie qu’aucune expiration n’est prévue pour la clé. Une clé peut tout de même cesser de fonctionner si elle est révoquée, si son créateur perd l’accès requis à l’espace de travail ou si le compte du créateur est désactivé.
Utilisez des clés distinctes pour les différentes intégrations ou procédures.
Conservez les secrets dans un gestionnaire de secrets sécurisé. Ne les envoyez jamais par courriel, par clavardage ou dans une demande de soutien.
Vérifiez régulièrement l’utilisation et l’expiration, puis révoquez les clés dont vous n’avez plus besoin.
