Áttekintés
A kézzel kezelt API-szervezeti tagságok esetén az API Platformon adhat hozzá és távolíthat el személyeket. Ha a szervezet szinkronizált csoportokat használ, a hozzáférést az Admin Console-ban kezelje.
A tagok kezelési helyének kiválasztása
Az API Platformon végzett kézi tagsági módosításokhoz tagkezelési engedély szükséges. A szervezettulajdonosok alapértelmezés szerint rendelkeznek ezzel a hozzáféréssel. Az olvasók alapértelmezés szerint nem rendelkeznek tagkezelési hozzáféréssel.
Ha a Személyek oldal szerint a szervezet kezelése a Cloud Console-ban történik, a tagkezelési vezérlők pedig csak olvashatók, az Admin Console megnyitásához válassza a Cloud Console megnyitása lehetőséget. A teljes bérlőre kiterjedő SCIM-et használó szervezeteknél kövesse az alábbi csoport-hozzáférési lépéseket. Ha hozzáférésre van szüksége, és a szervezetéhez nincs SCIM-csoport hozzárendelve, forduljon a globális rendszergazdához.
A szervezeti tagság és a projekthozzáférés egymástól független. Személy hozzáadásakor ellenőrizze, hogy mely projektekhez van szüksége hozzáférésre. A projektszerepkörökről és -engedélyekről itt olvashat: Projektek kezelése az API Platformon.
Az API-szervezet szerepkörei és tagsága független a ChatGPT-munkaterület szerepköreitől és tagságától.
Tag hozzáadása az API Platformon
Nyissa meg az API Platform beállításait, és válassza ki a kezelni kívánt szervezetet.
Lépjen a Személyek > Tagok részre.
Válassza a Tag hozzáadása lehetőséget.
Adja meg a személy e-mail-címét az E-mail-címek mezőben. Ha elérhető a Felhasználó kiválasztása lehetőség, kiválaszthat helyette egy meglévő bérlői felhasználót, vagy használhatja a Felhasználó e-mail-címének megadása lehetőséget.
A Szerepkör alatt válassza a Tulajdonos vagy az Olvasó lehetőséget.
A Meghívás projektekbe alatt válasszon ki legalább 1 projektet. Ellenőrizze az esetleg már kiválasztott projekteket.
Válassza a Meghívás lehetőséget. Ha egy üzenet szerint a meglévő bérlői felhasználókat közvetlenül adják hozzá, tekintse át, majd válassza a Hozzáadás vagy a Hozzáadás és meghívás lehetőséget.
Kérje meg a meghívottakat, hogy nyissák meg a meghívó e-mailt, és a hivatkozást követve csatlakozzanak. A közvetlenül hozzáadott meglévő bérlői felhasználóknak nem kell elfogadniuk meghívást.
A szervezet kezeléséhez válassza a személy számára a Tulajdonos szerepkört. Ha valakinek API-hozzáférésre van szüksége a szervezettulajdonos alapértelmezett engedélyei nélkül, válassza az Olvasó szerepkört. A kiválasztott projektek a Tag projektszerepkört biztosítják.
Függőben lévő meghívások kezelése
Az API Platform beállításaiban lépjen a szervezet Személyek > Meghívások részére.
Keresse meg a személy meghívását.
A meghívás ismételt elküldéséhez válassza az Újraküldés lehetőséget. A visszavonásához válassza az Eltávolítás lehetőséget, majd az Eltávolítás megerősítése párbeszédpanelen ismét az Eltávolítás lehetőséget.
A meghívás lejárta után az Újraküldés nem érhető el. A lejárt kézi meghívást távolítsa el, majd küldjön új meghívást. A SCIM-meghívások nem távolíthatók el az API Platformon. A bérlőn keresztül kezelt meghívásokhoz itt nem tartoznak műveleti vezérlők.
Tag szerepköreinek módosítása
Az API Platform beállításaiban lépjen a szervezet Személyek > Tagok részére.
Válassza a személy mellett található Szerepkörök lehetőséget.
Jelölje be a megfelelő szerepkörök jelölőnégyzeteit, vagy törölje a jelölésüket, majd válassza a Mentés lehetőséget.
Tulajdonosi szerepkör eltávolítása előtt tekintse át az esetleges figyelmeztetéseket. A tulajdonosi jogosultság visszavonása érvénytelenítheti az illető rendszergazdai API-kulcsait. Ha módosítani szeretné, hogy valaki mely projekteket használhatja, külön kezelje a projekttagságát.
Tag eltávolítása
Tag eltávolítása előtt ellenőrizze, hogy használatban vannak-e az aktív API-kulcsai. A tag eltávolítása megzavarhatja az ezeket a kulcsokat használó API-hozzáférést.
Az API Platform beállításaiban lépjen a szervezet Személyek > Tagok részére.
Keresse meg a személyt, és válassza az Eltávolítás lehetőséget.
Tekintse át az Eltávolítás megerősítése párbeszédpanelt, majd válassza az Eltávolítás lehetőséget.
Ha saját tagságát is megszüntetheti, a saját sorában a Kilépés lehetőség jelenik meg. Ha Ön a szervezet egyetlen tulajdonosa, a kilépés vagy tagsága eltávolítása előtt ruházza át a tulajdonjogot.
Ezzel a vezérlővel nem távolíthat el SCIM által kezelt tagot. Módosítsa a csoporttagságát vagy hozzáférés-hozzárendelését az azt kezelő rendszerben.
Hozzáférés kezelése SCIM-csoportokkal
Ha a bérlő teljes bérlőre kiterjedő SCIM-et (tartományok közötti identitáskezelési rendszert) használ, a globális rendszergazdák az Admin Console-ban rendelhetnek szinkronizált csoportokat API-szervezetekhez. Ha hozzá szeretne adni egy személyt egy meglévő csoporthoz, frissítse a tagságát az identitásszolgáltatónál.
Szinkronizált csoport hozzáférésének biztosítása egy API-szervezethez:
Az Admin Console-ban lépjen a Felhasználók és csoportok > SCIM-csoportok részre.
Nyissa meg a csoportot, majd a Termék-hozzáférés részt.
Válassza a Termék-hozzáférés hozzáadása lehetőséget.
A Termék alatt válassza az API Platform lehetőséget.
A Szervezeti hozzáférés alatt válassza ki a szervezetet a Szervezet mezőben.
A Projekthozzáférés alatt válasszon ki egy projektet. További projektek felvételéhez válassza a Projekt hozzáadása lehetőséget.
Válassza a Mentés lehetőséget.
A csoporttagok közvetlenül lesznek kiépítve, így nem kell elfogadniuk API-szervezeti meghívást. A csoport projekthozzárendeléseinek módosításához használja a termék-hozzáférési hozzárendelés Szerkesztés lehetőségét. Az Eltávolítás a teljes csoport hozzárendelését törli. Ha csak egy személyt szeretne eltávolítani a csoportból, használja az identitásszolgáltatót.
A SCIM kezeli az általa létrehozott vagy átvett szervezeti tagságokat, beleértve az eredetileg kézzel hozzáadott tagságokat is. Ha eltávolítják egy személy utolsó jogosító hozzárendelését, megszűnhet a szervezeti tagsága és a kapcsolódó projekttagságai is. A SCIM által át nem vett kézi tagságok kezelése továbbra is külön történik.
A beállítási követelményekről és a hozzáférés megszüntetésekor elvégzendő ellenőrzésekről itt olvashat: SCIM-kiépítés és -kezelés.
Tagi hozzáférési problémák elhárítása
A tagkezelési vezérlők nem érhetők el
Ellenőrizze, hogy a megfelelő szervezetet választotta-e ki, és rendelkezik-e tagkezelési engedéllyel. Ha az oldal az Admin Console-ba irányítja, kövesse a szervezet csoportalapú hozzáférési folyamatát, vagy forduljon a globális rendszergazdához.
Nem adható hozzá személy
Ellenőrizze, hogy az e-mail-cím érvényes-e, és legalább 1 projekt ki van-e választva. Ha a személy már tagja a szervezetnek, keresse meg a Tagok alatt. Ha függőben lévő meghívása van, a Meghívások alatt kezelheti.
Egy tag nem fér hozzá egy projekthez
Ellenőrizze a személy projekttagságát és szerepkörét. SCIM-csoportos hozzáférés esetén ellenőrizze a személy identitásszolgáltatói csoporttagságát és a csoport projekthez rendelését is az Admin Console-ban.
