Les clés d’administration permettent aux propriétaires et administrateurs autorisés d’un espace de travail de connecter des outils et services aux API d’administration ChatGPT et Codex prises en charge. Selon l’espace de travail et les autorisations sélectionnés, une clé peut prendre en charge l’analyse, la gestion des utilisateurs et des groupes, les invitations, les limites d’utilisation, les journaux de conformité et d’activité ou l’administration des comptes de service.
Chaque clé d’administration s’applique à un seul espace de travail ChatGPT. Elle ne donne pas accès aux autres espaces de travail, à l’administration de l’ensemble du locataire, aux organisations de la Plateforme API, aux comptes publicitaires, aux modèles ni à l’inférence de modèles.
Pour obtenir de l’aide afin de sélectionner votre locataire ou votre espace de travail, consultez : Gérer votre locataire dans la console d’administration.
Vérifier la disponibilité et l’accès à l’espace de travail
Les clés d’administration sont disponibles pour les espaces de travail ChatGPT gérés et admissibles, notamment les espaces ChatGPT Enterprise, ChatGPT Edu et ChatGPT for Healthcare. Vous devez avoir le rôle Propriétaire ou Administrateur dans l’espace de travail précis que vous souhaitez gérer.
L’accès dépend du rôle Propriétaire ou Administrateur attribué dans l’espace de travail ChatGPT sélectionné. Le statut d’administrateur général, de propriétaire d’une organisation de la Plateforme API ou d’utilisateur doté d’un rôle personnalisé dans l’espace de travail ne donne pas, à lui seul, accès aux clés d’administration.
Pour en savoir plus sur les rôles intégrés aux espaces de travail, consultez : Gérer les membres, les types de licences, les rôles et les accès dans ChatGPT Enterprise.
Comprendre l’accès selon le rôle
Les propriétaires d’un espace de travail peuvent créer des clés avec les autorisations Toutes, Lecture seule ou Personnalisées. Ils peuvent modifier ou révoquer toute clé d’administration de leur espace de travail.
Les administrateurs d’un espace de travail créent des clés à portée personnalisée en choisissant le niveau d’accès disponible pour chaque catégorie d’autorisations. La clé obtenue porte le libellé Personnalisée. Ils peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement si les autorisations de la clé sont disponibles pour leur rôle actuel.
Les administrateurs généraux qui n’ont pas le rôle Propriétaire ou Administrateur dans l’espace de travail sélectionné ne peuvent pas créer ni gérer les clés d’administration de cet espace.
Choisir les autorisations d’une clé d’administration
Préréglages d’autorisations pour les propriétaires
Les propriétaires d’un espace de travail peuvent choisir l’un des préréglages d’autorisations suivants :
Toutes accorde les autorisations d’administration disponibles pour l’espace de travail sélectionné, y compris celles réservées aux propriétaires lorsqu’elles sont disponibles.
Lecture seule accorde les autorisations de lecture seule disponibles pour l’espace de travail sélectionné.
Personnalisées vous permet de choisir le niveau d’accès disponible pour chaque catégorie d’autorisations.
Autorisations d’administration par catégorie
Les administrateurs d’un espace de travail ne voient pas le sélecteur de préréglage Toutes, Lecture seule ou Personnalisées. Sous Autorisations, ils choisissent Aucune, Lecture ou Écriture pour chaque catégorie disponible. La clé obtenue porte le libellé Personnalisée.
Selon votre espace de travail, les catégories disponibles peuvent inclure Applications, Limites d’utilisation, Gestion des groupes, Utilisateurs, Invitations, API d’analyse Codex, API d’analyse Enterprise, Analyse de l’espace de travail, Coûts et Comptes de service. Certaines catégories ne prennent en charge que Lecture ou Écriture, et certaines n’apparaissent que lorsque la fonctionnalité associée est disponible.
Les associations d’autorisations courantes comprennent :
API d’analyse Codex > Lecture :
codex.enterprise.analytics.read.Limites d’utilisation > Lecture :
chatgpt.enterprise.usage_limit.read.Limites d’utilisation > Écriture :
chatgpt.enterprise.usage_limit.writeetchatgpt.enterprise.usage_limit.read.Utilisateurs > Lecture :
chatgpt.enterprise.user.read, lorsque cette option est disponible.
Les autorisations de conformité étendues, les Messages des conversations et les Rôles et autorisations sont uniquement accessibles aux propriétaires d’un espace de travail lorsqu’elles sont prises en charge. Les administrateurs d’un espace de travail peuvent néanmoins être autorisés à sélectionner certaines catégories de journaux d’activité, comme les journaux d’audit ou d’authentification.
Créer une clé d’administration
Connectez-vous à la console d’administration.
Si nécessaire, sélectionnez votre locataire, puis l’espace de travail ChatGPT dans lequel vous avez le rôle Propriétaire ou Administrateur.
Ouvrez Identifiants, puis sélectionnez Clés d’administration.
Sélectionnez Créer une clé d’administration et saisissez un nom descriptif.
Choisissez une expiration : Jamais, 30 jours, 60 jours, 90 jours ou Personnalisée. Une expiration personnalisée peut être comprise entre 1 et 365 jours.
Choisissez les autorisations dont votre intégration a besoin. Les propriétaires de l’espace de travail peuvent sélectionner Toutes, Lecture seule ou Personnalisées ; les administrateurs sélectionnent l’autorisation disponible pour chaque catégorie.
Sélectionnez Envoyer, puis copiez et conservez le secret en lieu sûr. Vous ne pourrez plus consulter le secret.
Les clés des propriétaires d’espace de travail peuvent utiliser par défaut Toutes les autorisations, et l’expiration peut être définie par défaut sur Jamais. Vérifiez ces deux paramètres avant de créer une clé.
Vérifier, modifier ou révoquer une clé d’administration
Ouvrez l’espace de travail ChatGPT dans la console d’administration, puis accédez à Identifiants > Clés d’administration. Vérifiez le nom, le statut, l’identifiant de suivi, le secret masqué, le créateur, les autorisations, la date de dernière utilisation et l’expiration de chaque clé.
Pour modifier le nom ou les autorisations d’une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Modifier, apportez vos modifications, puis sélectionnez Enregistrer les modifications.
Pour cesser d’utiliser une clé, ouvrez son menu d’options supplémentaires (•••), sélectionnez Révoquer, puis confirmez avec Révoquer la clé d’administration.
Les propriétaires d’un espace de travail peuvent modifier ou révoquer toute clé de l’espace sélectionné. Les administrateurs d’un espace de travail peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement si les autorisations de la clé sont disponibles pour leur rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires. Les dates d’expiration existantes ne peuvent pas être modifiées.
Les clés révoquées cessent de fonctionner une fois la modification appliquée. Créez une clé de remplacement et mettez à jour toutes les intégrations concernées avant de révoquer une clé encore utilisée.
Comprendre la conformité et les données sensibles
Certaines autorisations de clé d’administration peuvent exposer des activités ou du contenu sensibles de l’espace de travail. Seuls les propriétaires d’un espace de travail peuvent accorder un accès étendu aux données de conformité ou aux Messages des conversations.
Les administrateurs d’un espace de travail peuvent être autorisés à accorder l’accès à certaines catégories de journaux prises en charge, notamment les journaux d’audit, d’authentification ou d’applications. Examinez attentivement chaque catégorie ; les journaux individuels peuvent toujours contenir des informations sensibles.
Pour en savoir plus sur les API de conformité et l’accès aux données, consultez : Plateforme de conformité OpenAI pour les clients Enterprise et Edu.
Les requêtes adressées à l’API d’administration des espaces de travail ChatGPT utilisent https://api.chatgpt.com/v1. Par exemple, utilisez /manage/workspaces/{workspace_id}/users pour répertorier les membres actuels de l’espace de travail. Les points de terminaison sous /v1/organization/ gèrent les organisations de la Plateforme API et nécessitent une clé d’administration d’organisation de la Plateforme API.
Pour connaître les chemins des points de terminaison, les schémas de requête et de réponse ainsi que les portées requises, consultez la documentation de référence de l’API d’administration.
Distinguer les clés d’administration des autres identifiants
Les clés d’administration d’un espace de travail authentifient les API d’administration ChatGPT et Codex prises en charge pour un espace de travail ChatGPT. Elles ne donnent pas accès à l’inférence de modèles.
Les jetons d’accès des comptes de service Codex authentifient une identité non humaine de l’espace de travail pour l’automatisation avec Codex. Ils n’authentifient pas les requêtes adressées à l’API d’administration. Pour obtenir des instructions de configuration, consultez : Créer et gérer des comptes de service Codex.
Les clés d’administration des organisations de la Plateforme API sont gérées séparément dans la Plateforme API et ne permettent pas d’administrer les espaces de travail ChatGPT.
Si vous avez besoin d’une clé pour une organisation de la Plateforme API, ouvrez Clés d’administration des organisations de la Plateforme API. Utilisez les points de terminaison de l’API d’administration ChatGPT propres à l’espace de travail avec une clé d’administration de cet espace ; les points de terminaison des organisations de la Plateforme API nécessitent des identifiants distincts.
Résoudre les problèmes d’accès et d’autorisations manquantes
Vérifiez que vous vous êtes connecté avec le bon compte OpenAI et que vous avez sélectionné le locataire et l’espace de travail ChatGPT souhaités.
Vérifiez que votre adhésion à l’espace de travail est active et que votre rôle est Propriétaire ou Administrateur.
Assurez-vous que votre espace de travail ChatGPT est admissible aux clés d’administration. La disponibilité peut varier selon l’offre et le déploiement.
Si une catégorie d’autorisations est absente, vérifiez que la fonctionnalité est disponible dans l’espace de travail sélectionné et que votre rôle permet d’y accéder. Si la catégorie requise reste indisponible, contactez l’assistance OpenAI au lieu de sélectionner une autorisation sans rapport.
Si vous ne pouvez pas modifier ou révoquer une clé, vérifiez que vous l’avez créée et que ses autorisations sont disponibles pour votre rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires.
Si une clé auparavant fonctionnelle cesse de fonctionner, vérifiez son Statut et son Expiration, confirmez qu’elle n’a pas expiré ou été révoquée, puis assurez-vous que son créateur possède toujours un rôle actif dans l’espace de travail avec les autorisations requises.
Si le problème persiste, contactez l’assistance OpenAI. Indiquez l’identifiant du locataire, le nom ou l’identifiant de l’espace de travail et, si cela vous est demandé, joignez une capture d’écran, mais ne communiquez jamais le secret d’une clé d’administration.
Protéger vos clés d’administration
Choisissez des autorisations Personnalisées et n’accordez que les accès nécessaires à votre intégration.
Définissez une expiration lorsque cela est possible. Jamais signifie qu’aucune expiration n’est programmée pour la clé. Une clé peut néanmoins cesser de fonctionner si elle est révoquée, si son créateur perd l’accès requis à l’espace de travail ou si le compte de celui-ci est désactivé.
Utilisez des clés distinctes pour chaque intégration ou flux de travail.
Conservez les secrets dans un gestionnaire de secrets sécurisé. Ne les envoyez jamais par e-mail, dans une conversation ou dans une demande d’assistance.
Vérifiez régulièrement l’utilisation et l’expiration, puis révoquez les clés dont vous n’avez plus besoin.
