Les clés d’administration permettent aux propriétaires et administrateurs autorisés d’un espace de travail de connecter des outils et des services aux API d’administration de ChatGPT et de Codex prises en charge. Selon l’espace de travail et les autorisations choisies, une clé peut prendre en charge l’analytique, la gestion des utilisateurs et des groupes, les invitations, les limites d’utilisation, les journaux de conformité et d’activité ou l’administration des comptes de service.
Chaque clé d’administration s’applique à un seul espace de travail ChatGPT. Elle ne donne pas accès aux autres espaces de travail, à l’administration de l’ensemble du locataire, aux organisations de la Plateforme API, aux comptes publicitaires, aux modèles ni à l’inférence de modèles.
Pour savoir comment sélectionner votre locataire ou votre espace de travail, consultez : Gérer votre locataire dans la console d’administration.
Vérifier la disponibilité et l’accès à l’espace de travail
Les clés d’administration sont offertes pour les espaces de travail ChatGPT gérés admissibles, notamment ceux de ChatGPT Enterprise, ChatGPT Edu et ChatGPT pour le secteur de la santé. Vous devez avoir le rôle de Propriétaire ou d’Administrateur dans l’espace de travail précis que vous souhaitez gérer.
L’accès dépend du rôle de Propriétaire ou d’Administrateur attribué dans l’espace de travail ChatGPT sélectionné. Le fait d’être administrateur général, propriétaire d’une organisation de la Plateforme API ou utilisateur doté d’un rôle personnalisé dans l’espace de travail ne donne pas, à lui seul, accès aux clés d’administration.
Pour en savoir plus sur les rôles intégrés aux espaces de travail, consultez : Gérer les membres, les types de postes, les rôles et l’accès dans ChatGPT Enterprise.
Comprendre l’accès selon le rôle
Les propriétaires d’un espace de travail peuvent créer des clés avec les autorisations Toutes, Lecture seule ou Personnalisées. Ils peuvent modifier ou révoquer toute clé d’administration de leur espace de travail.
Les administrateurs d’un espace de travail créent des clés à portée personnalisée en choisissant le niveau d’accès disponible pour chaque catégorie d’autorisations. La clé obtenue porte l’étiquette Personnalisée. Ils peuvent modifier ou révoquer uniquement les clés qu’ils ont créées, et seulement lorsque les autorisations de la clé sont accessibles à leur rôle actuel.
Les administrateurs généraux qui n’ont pas le rôle de Propriétaire ou d’Administrateur dans l’espace de travail sélectionné ne peuvent pas créer ni gérer ses clés d’administration.
Choisir les autorisations des clés d’administration
Préréglages d’autorisations pour les propriétaires
Les propriétaires d’un espace de travail peuvent choisir l’un des préréglages d’autorisations suivants :
Toutes accorde les autorisations d’administration disponibles pour l’espace de travail sélectionné, y compris celles réservées aux propriétaires lorsqu’elles sont disponibles.
Lecture seule accorde les autorisations de lecture seule disponibles pour l’espace de travail sélectionné.
Personnalisées permet de choisir le niveau d’accès disponible pour chaque catégorie d’autorisations.
Autorisations d’administration par catégorie
Les administrateurs d’un espace de travail ne voient pas le sélecteur de préréglage Toutes, Lecture seule ou Personnalisées. Sous Autorisations, ils choisissent Aucune, Lecture ou Écriture pour chaque catégorie disponible. La clé obtenue porte l’étiquette Personnalisée.
Selon votre espace de travail, les catégories disponibles peuvent comprendre Applications, Limites d’utilisation, Gestion des groupes, Utilisateurs, Invitations, API d’analytique Codex, API d’analytique Enterprise, Analytique de l’espace de travail, Coûts et Comptes de service. Certaines catégories prennent uniquement en charge Lecture ou Écriture, et certaines s’affichent seulement lorsque la fonctionnalité connexe est disponible.
Les correspondances d’autorisations courantes comprennent :
API d’analytique Codex > Lecture :
codex.enterprise.analytics.read.Limites d’utilisation > Lecture :
chatgpt.enterprise.usage_limit.read.Limites d’utilisation > Écriture :
chatgpt.enterprise.usage_limit.writeetchatgpt.enterprise.usage_limit.read.Utilisateurs > Lecture :
chatgpt.enterprise.user.read, lorsque cette option est disponible.
Les autorisations générales de conformité, Messages de conversation et Rôles et autorisations sont uniquement offertes aux propriétaires d’un espace de travail lorsqu’elles sont prises en charge. Les administrateurs d’un espace de travail peuvent tout de même être en mesure de sélectionner certaines catégories de journaux d’activité, comme les journaux d’audit ou d’authentification.
Créer une clé d’administration
Connectez-vous à la console d’administration.
Sélectionnez votre locataire au besoin, puis l’espace de travail ChatGPT dans lequel vous avez le rôle de Propriétaire ou d’Administrateur.
Ouvrez Identifiants, puis sélectionnez Clés d’administration.
Sélectionnez Créer une clé d’administration et entrez un nom descriptif.
Choisissez une expiration : Jamais, 30 jours, 60 jours, 90 jours ou Personnalisée. Une expiration personnalisée peut être comprise entre 1 et 365 jours.
Choisissez les autorisations requises par votre intégration. Les propriétaires d’un espace de travail peuvent sélectionner Toutes, Lecture seule ou Personnalisées; les administrateurs sélectionnent l’autorisation disponible pour chaque catégorie.
Sélectionnez Soumettre, puis copiez et conservez le secret en lieu sûr. Vous ne pourrez plus consulter le secret.
Les clés des propriétaires d’un espace de travail peuvent utiliser par défaut Toutes les autorisations, et l’expiration peut être réglée par défaut à Jamais. Vérifiez ces deux réglages avant de créer une clé.
Vérifier, modifier ou révoquer une clé d’administration
Ouvrez l’espace de travail ChatGPT dans la console d’administration, puis accédez à Identifiants > Clés d’administration. Vérifiez le nom, l’état, l’ID de suivi, le secret masqué, le créateur, les autorisations, la date de dernière utilisation et l’expiration de chaque clé.
Pour modifier le nom ou les autorisations d’une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Modifier, apportez vos changements, puis sélectionnez Enregistrer les modifications.
Pour cesser d’utiliser une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Révoquer, puis confirmez avec Révoquer la clé d’administration.
Les propriétaires d’un espace de travail peuvent modifier ou révoquer toute clé de l’espace de travail sélectionné. Les administrateurs d’un espace de travail peuvent modifier ou révoquer uniquement les clés qu’ils ont créées, et seulement lorsque les autorisations de la clé sont accessibles à leur rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dont les autorisations sont réservées aux propriétaires. Les dates d’expiration existantes ne peuvent pas être modifiées.
Les clés révoquées cessent de fonctionner une fois le changement appliqué. Créez une clé de remplacement et mettez à jour toutes les intégrations touchées avant de révoquer une clé encore utilisée.
Comprendre la conformité et les données sensibles
Certaines autorisations de clé d’administration peuvent exposer du contenu ou des activités sensibles de l’espace de travail. Seuls les propriétaires d’un espace de travail peuvent accorder un vaste accès aux données de conformité ou aux Messages de conversation.
Les administrateurs d’un espace de travail peuvent être en mesure d’accorder l’accès à certaines catégories de journaux prises en charge, notamment les journaux d’audit, d’authentification ou d’applications. Examinez attentivement chaque catégorie; les journaux individuels peuvent tout de même contenir des renseignements sensibles.
Pour en savoir plus sur les API de conformité et l’accès aux données, consultez : Plateforme de conformité OpenAI pour les clients Enterprise et Edu.
Les requêtes à l’API d’administration des espaces de travail ChatGPT utilisent https://api.chatgpt.com/v1. Par exemple, utilisez /manage/workspaces/{workspace_id}/users pour afficher la liste des membres actuels de l’espace de travail. Les points de terminaison sous /v1/organization/ gèrent les organisations de la Plateforme API et nécessitent une clé d’administration d’organisation de la Plateforme API.
Pour connaître les chemins des points de terminaison, les schémas de requête et de réponse ainsi que les portées requises, consultez la référence de l’API d’administration.
Distinguer les clés d’administration des autres identifiants
Les clés d’administration d’un espace de travail authentifient les API d’administration de ChatGPT et de Codex prises en charge pour un seul espace de travail ChatGPT. Elles ne donnent pas accès à l’inférence de modèles.
Les jetons d’accès des comptes de service Codex authentifient une identité non humaine de l’espace de travail pour l’automatisation de Codex. Ils n’authentifient pas les requêtes à l’API d’administration. Pour obtenir des instructions de configuration, consultez : Créer et gérer des comptes de service Codex.
Les clés d’administration des organisations de la Plateforme API sont gérées séparément dans la Plateforme API et ne permettent pas d’administrer les espaces de travail ChatGPT.
Si vous avez besoin d’une clé pour une organisation de la Plateforme API, ouvrez Clés d’administration des organisations de la Plateforme API. Utilisez les points de terminaison de l’API d’administration ChatGPT propres à l’espace de travail avec une clé d’administration de cet espace; les points de terminaison d’une organisation de la Plateforme API nécessitent des identifiants distincts.
Résoudre les problèmes d’accès et d’autorisations manquantes
Confirmez que vous vous êtes connecté avec le bon compte OpenAI et que vous avez sélectionné le locataire et l’espace de travail ChatGPT voulus.
Vérifiez que votre adhésion à l’espace de travail est active et que votre rôle est Propriétaire ou Administrateur.
Assurez-vous que votre espace de travail ChatGPT est admissible aux clés d’administration. La disponibilité peut varier selon le forfait et le déploiement.
Si une catégorie d’autorisations est absente, confirmez que la fonctionnalité est disponible dans l’espace de travail sélectionné et que votre rôle vous permet d’y accéder. Si la catégorie requise demeure indisponible, communiquez avec l’assistance OpenAI plutôt que de sélectionner une autorisation sans rapport.
Si vous ne pouvez pas modifier ou révoquer une clé, confirmez que vous l’avez créée et que ses autorisations sont accessibles à votre rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dont les autorisations sont réservées aux propriétaires.
Si une clé qui fonctionnait auparavant cesse de fonctionner, vérifiez son État et son Expiration, confirmez qu’elle n’a pas expiré ou été révoquée, puis assurez-vous que son créateur a toujours un rôle actif dans l’espace de travail avec les autorisations requises.
Si le problème persiste, communiquez avec l’assistance OpenAI. Incluez l’ID du locataire, le nom ou l’ID de l’espace de travail et une capture d’écran si on vous le demande, mais ne communiquez jamais le secret d’une clé d’administration.
Protéger vos clés d’administration
Choisissez les autorisations Personnalisées et accordez uniquement l’accès requis par votre intégration.
Définissez une expiration lorsque c’est possible. Jamais signifie que la clé n’a aucune expiration planifiée. Une clé peut tout de même cesser de fonctionner si elle est révoquée, si son créateur perd l’accès requis à l’espace de travail ou si son compte est désactivé.
Utilisez des clés distinctes pour les différentes intégrations ou les différents flux de travail.
Conservez les secrets dans un gestionnaire de secrets sécurisé. Ne les envoyez jamais par courriel, par clavardage ou dans une demande d’assistance.
Vérifiez régulièrement l’utilisation et l’expiration, puis révoquez les clés dont vous n’avez plus besoin.
