OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Adminisztrátori kulcsok kezelése az Admin Console-ban

Munkaterületre korlátozott adminisztrátori kulcsok létrehozása és kezelése a támogatott ChatGPT- és Codex-adminisztrációs API-khoz.

Frissítve: 19 days ago

A rendszergazdai kulcsokkal az arra jogosult munkaterület-tulajdonosok és -rendszergazdák eszközöket és szolgáltatásokat kapcsolhatnak a támogatott ChatGPT- és Codex-rendszergazdai API-khoz. A munkaterülettől és a kiválasztott engedélyektől függően a kulcs használható analitikához, felhasználó- és csoportkezeléshez, meghívásokhoz, használati korlátokhoz, megfelelőségi és tevékenységnaplókhoz, illetve szolgáltatásfiókok kezeléséhez.

Minden rendszergazdai kulcs egyetlen ChatGPT-munkaterületre érvényes. Nem biztosít hozzáférést más munkaterületekhez, bérlőszintű adminisztrációhoz, API Platform-szervezetekhez, hirdetési fiókokhoz, modellekhez vagy modellkövetkeztetéshez.

A bérlő vagy munkaterület kiválasztásához itt talál segítséget: A bérlő kezelése az Admin Console-ban.

A munkaterület elérhetőségének és hozzáférésének ellenőrzése

A rendszergazdai kulcsok a jogosult, felügyelt ChatGPT-munkaterületeken érhetők el, beleértve a ChatGPT Enterprise, a ChatGPT Edu és a ChatGPT egészségügyi szervezeteknek munkaterületeit. A kezelni kívánt munkaterületen Tulajdonos vagy Rendszergazda szerepkörrel kell rendelkeznie.

A hozzáférés a kiválasztott ChatGPT-munkaterületen hozzárendelt Tulajdonos vagy Rendszergazda szerepkörtől függ. A globális rendszergazdai szerepkör, az API Platform szervezettulajdonosi szerepköre vagy egy egyéni munkaterületi szerepkör önmagában nem biztosít hozzáférést a rendszergazdai kulcsokhoz.

A beépített munkaterületi szerepkörökről itt olvashat bővebben: Tagok, munkaterületi szerepkörök és licencek kezelése.

Szerepköralapú hozzáférés

  • A munkaterület tulajdonosai Mind, Csak olvasás vagy Egyéni engedélyekkel hozhatnak létre kulcsokat. A munkaterületük bármely rendszergazdai kulcsát szerkeszthetik vagy visszavonhatják.

  • A munkaterület rendszergazdái egyéni hatókörű kulcsokat hoznak létre úgy, hogy minden engedélykategóriához kiválasztják az elérhető hozzáférési szintet. Az így létrejövő kulcs Egyéni címkét kap. Csak az általuk létrehozott kulcsokat szerkeszthetik vagy vonhatják vissza, és csak akkor, ha a kulcs engedélyei elérhetők a jelenlegi szerepkörükkel.

  • Azok a globális rendszergazdák, akik a kiválasztott munkaterületen nem rendelkeznek Tulajdonos vagy Rendszergazda szerepkörrel, nem hozhatják létre és nem kezelhetik az adott munkaterület rendszergazdai kulcsait.

Rendszergazdai kulcs engedélyeinek kiválasztása

Engedélykészletek tulajdonosoknak

A munkaterület tulajdonosai az alábbi engedélykészletek közül választhatnak:

  • A Mind megadja a kiválasztott munkaterületen elérhető rendszergazdai engedélyeket, köztük – ha vannak ilyenek – a kizárólag tulajdonosoknak elérhető engedélyeket is.

  • A Csak olvasás megadja a kiválasztott munkaterületen elérhető írásvédett engedélyeket.

  • Az Egyéni beállítással minden engedélykategóriához kiválaszthatja az elérhető hozzáférési szintet.

Rendszergazdai engedélyek kategóriánként

A munkaterület rendszergazdái nem látják a Mind, a Csak olvasás és az Egyéni engedélykészlet választóját. Az Engedélyek alatt minden elérhető kategóriához a Nincs, az Olvasás vagy az Írás lehetőséget választják. Az így létrejövő kulcs Egyéni címkét kap.

A munkaterülettől függően az elérhető kategóriák közé tartozhatnak az Alkalmazások, a Használati korlátok, a Csoportkezelés, a Felhasználók, a Meghívások, a Codex analitikai API, a Vállalati analitikai API, a Munkaterület-analitika, a Költségek és a Szolgáltatásfiókok. Egyes kategóriák csak az Olvasás vagy az Írás lehetőséget támogatják, mások pedig csak akkor jelennek meg, ha elérhető a kapcsolódó funkció.

Gyakori engedély-hozzárendelések:

  • Codex analitikai API > Olvasás: codex.enterprise.analytics.read.

  • Használati korlátok > Olvasás: chatgpt.enterprise.usage_limit.read.

  • Használati korlátok > Írás: chatgpt.enterprise.usage_limit.write és chatgpt.enterprise.usage_limit.read.

  • Felhasználók > Olvasás: chatgpt.enterprise.user.read, ahol elérhető.

Az átfogó megfelelőségi engedélyek, a Beszélgetések üzenetei, valamint a Szerepkörök és engedélyek támogatás esetén csak a munkaterület tulajdonosainak érhetők el. A munkaterület rendszergazdái továbbra is kiválaszthatnak bizonyos tevékenységnapló-kategóriákat, például az audit- vagy hitelesítési naplókat.

Csoportkezelési engedélyek

Ha egy jogosult ChatGPT-munkaterületen a Groups Admin API-val szeretne csoportokat létrehozni, frissíteni vagy törölni, használjon az adott munkaterülethez tartozó rendszergazdai kulcsot.

A kulcs engedélyeinek kiválasztásakor tekintse át a Csoportkezelés című útmutatót, és adja meg a végpont által igényelt engedélyeket. A csak olvasási jogosultságú kulcs nem engedélyezi a csoportok módosítását.

A csoportkezelői kijelölés önmagában nem jogosít fel rendszergazdai kulcsok létrehozására vagy a Groups Admin API használatára. Rendszergazdai kulcsokat csak a munkaterület tulajdonosai és rendszergazdái hozhatnak létre; az API-kérésekhez a szükséges engedélyekkel rendelkező kulcs kell.

A delegált csoportadminisztrációról itt olvashat: Csoportok és csoportkezelők kezelése.

A végpontok elérési útjairól, a támogatott műveletekről, a kérelemmezőkről és a szükséges hatókörökről a rendszergazdai API referenciájában olvashat. A szinkronizált csoportokat az identitásszolgáltató SCIM-munkafolyamatán keresztül kezelje. A szinkronizálási útmutatót itt találja: SCIM-kiépítés és -kezelés.

Rendszergazdai kulcs létrehozása

  1. Jelentkezzen be az Admin Console-ba.

  2. Szükség esetén válassza ki a bérlőt, majd azt a ChatGPT-munkaterületet, amelyen Tulajdonos vagy Rendszergazda szerepkörrel rendelkezik.

  3. Nyissa meg a Hitelesítő adatok menüt, majd válassza a Rendszergazdai kulcsok lehetőséget.

  4. Válassza az Új rendszergazdai kulcs létrehozása lehetőséget, és adjon meg egy beszédes nevet.

  5. Válasszon lejárati időt: Soha, 30 nap, 60 nap, 90 nap vagy Egyéni. Az egyéni lejárati idő 1 és 365 nap közötti lehet.

  6. Válassza ki az integrációhoz szükséges engedélyeket. A munkaterület tulajdonosai a Mind, a Csak olvasás és az Egyéni lehetőség közül választhatnak; a munkaterület rendszergazdái kategóriánként választják ki az elérhető engedélyt.

  7. Válassza a Küldés lehetőséget, majd másolja ki és tárolja biztonságosan a titkos értéket. A titkos érték később nem tekinthető meg újra.

A munkaterület-tulajdonosi kulcsok alapértelmezett engedélye a Mind, lejárati ideje pedig a Soha lehet. A kulcs létrehozása előtt ellenőrizze mindkét beállítást.

Rendszergazdai kulcs áttekintése, szerkesztése vagy visszavonása

Nyissa meg a ChatGPT-munkaterületet az Admin Console-ban, majd lépjen a Hitelesítő adatok > Rendszergazdai kulcsok menübe. Tekintse át az egyes kulcsok nevét, állapotát, követési azonosítóját, kitakart titkos értékét, létrehozóját, engedélyeit, legutóbbi használatának dátumát és lejáratát.

  • A kulcs nevének vagy engedélyeinek módosításához nyissa meg a További lehetőségek menüt (•••), válassza a Szerkesztés lehetőséget, végezze el a módosításokat, majd válassza a Módosítások mentése lehetőséget.

  • A kulcs használatának megszüntetéséhez nyissa meg a További lehetőségek menüt (•••), válassza a Visszavonás lehetőséget, majd erősítse meg a Rendszergazdai kulcs visszavonása gombbal.

A munkaterület tulajdonosai a kiválasztott munkaterület bármely kulcsát szerkeszthetik vagy visszavonhatják. A munkaterület rendszergazdái csak az általuk létrehozott kulcsokat szerkeszthetik vagy vonhatják vissza, és csak akkor, ha a kulcs engedélyei elérhetők a jelenlegi szerepkörükkel. A csak tulajdonosoknak elérhető engedélyekkel rendelkező kulcsok kezelésére kérje meg a munkaterület egyik tulajdonosát. A meglévő lejárati dátumok nem módosíthatók.

A visszavont kulcsok a módosítás életbe lépése után nem működnek. Hozzon létre cserekulcsot, és frissítse az érintett integrációkat, mielőtt visszavonna egy még használatban lévő kulcsot.

Megfelelőség és bizalmas adatok

Egyes rendszergazdai kulcsengedélyek bizalmas munkaterületi tevékenységeket vagy tartalmakat tehetnek hozzáférhetővé. Átfogó megfelelőségi hozzáférést vagy a Beszélgetések üzeneteihez való hozzáférést csak a munkaterület tulajdonosai adhatnak.

A munkaterület rendszergazdái hozzáférést adhatnak bizonyos támogatott naplókategóriákhoz, például audit-, hitelesítési vagy alkalmazásnaplókhoz. Minden kategóriát alaposan ellenőrizzen, mert az egyes naplók is tartalmazhatnak bizalmas adatokat.

A megfelelőségi API-król és az adathozzáférésről itt olvashat: OpenAI megfelelőségi platform Enterprise- és Edu-ügyfeleknek.

A ChatGPT-munkaterület rendszergazdai API-kérései a https://api.chatgpt.com/v1 címet használják. Az aktuális munkaterületi tagok listázásához például a /manage/workspaces/{workspace_id}/users elérési utat használja. A /v1/organization/ alatti végpontok az API Platform szervezeteit kezelik, és egy API Platform-szervezet rendszergazdai kulcsát igénylik.

A végpontok elérési útjairól, a kérés- és válaszsémákról, valamint a szükséges hatókörökről a rendszergazdai API referenciájában olvashat.

A rendszergazdai kulcsok megkülönböztetése más hitelesítő adatoktól

  • A munkaterületi rendszergazdai kulcsok egyetlen ChatGPT-munkaterület támogatott ChatGPT- és Codex-rendszergazdai API-jaihoz hitelesítenek. Nem biztosítanak hozzáférést modellkövetkeztetéshez.

  • A Codex szolgáltatásfiók-hozzáférési tokenjei egy nem emberi munkaterületi identitást hitelesítenek a Codex automatizálásához. Nem hitelesítik a rendszergazdai API-kéréseket. A beállítási útmutatót itt találja: Codex-szolgáltatásfiókok létrehozása és kezelése.

  • Az API Platform szervezeti rendszergazdai kulcsait külön, az API Platformon kell kezelni, és azok nem használhatók ChatGPT-munkaterületek adminisztrációjára.

Ha API Platform-szervezethez van szüksége kulcsra, nyissa meg az API Platform szervezeti rendszergazdai kulcsai oldalt. A munkaterület-specifikus ChatGPT-rendszergazdai API-végpontokat munkaterületi rendszergazdai kulccsal használja; az API Platform szervezeti végpontjaihoz külön hitelesítő adatok szükségesek.

Hozzáférési és hiányzó engedélyekkel kapcsolatos hibák elhárítása

  • Ellenőrizze, hogy a megfelelő OpenAI-fiókkal jelentkezett-e be, és a kívánt bérlőt és ChatGPT-munkaterületet választotta-e ki.

  • Ellenőrizze, hogy aktív-e a munkaterületi tagsága, és munkaterületi szerepköre Tulajdonos vagy Rendszergazda-e.

  • Győződjön meg arról, hogy a ChatGPT-munkaterülete jogosult rendszergazdai kulcsok használatára. Az elérhetőség csomagonként és a bevezetés ütemétől függően eltérhet.

  • Ha hiányzik egy engedélykategória, ellenőrizze, hogy elérhető-e a kapcsolódó funkció a kiválasztott munkaterületen, és a szerepköre engedélyezi-e a hozzáférést. Ha a szükséges kategória továbbra sem érhető el, ne válasszon más, nem kapcsolódó engedélyt, hanem forduljon az OpenAI ügyfélszolgálatához.

  • Ha nem tud szerkeszteni vagy visszavonni egy kulcsot, ellenőrizze, hogy Ön hozta-e létre, és az engedélyei elérhetők-e a jelenlegi szerepkörével. A csak tulajdonosoknak elérhető engedélyekkel rendelkező kulcsok kezelésére kérje meg a munkaterület egyik tulajdonosát.

  • Ha egy korábban működő kulcs már nem működik, ellenőrizze az Állapotát és a Lejáratát, győződjön meg róla, hogy nem járt le és nem vonták vissza, valamint ellenőrizze, hogy a létrehozója továbbra is aktív, a szükséges engedélyekkel rendelkező munkaterületi szerepkörrel rendelkezik-e.

Ha a probléma továbbra is fennáll, forduljon az OpenAI ügyfélszolgálatához. Kérés esetén adja meg a bérlő azonosítóját, a munkaterület nevét vagy azonosítóját és egy képernyőképet, de soha ne ossza meg a rendszergazdai kulcs titkos értékét.

Rendszergazdai kulcsok védelme

  • Válassza az Egyéni engedélyeket, és csak az integrációhoz szükséges hozzáférést adja meg.

  • Amikor csak lehetséges, állítson be lejárati időt. A Soha azt jelenti, hogy a kulcsnak nincs ütemezett lejárata. A kulcs akkor is működésképtelenné válhat, ha visszavonják, a létrehozója elveszíti a szükséges munkaterületi hozzáférést, vagy deaktiválják a létrehozó fiókját.

  • A különböző integrációkhoz vagy munkafolyamatokhoz használjon külön kulcsokat.

  • A titkos értékeket biztonságos titokkezelőben tárolja. Soha ne küldje el őket e-mailben, csevegésben vagy támogatási kérelemben.

  • Rendszeresen ellenőrizze a használatot és a lejáratot, a már nem szükséges kulcsokat pedig vonja vissza.

Hasznos volt ez a cikk?