Le chiavi amministratore consentono ai proprietari e agli amministratori autorizzati di collegare strumenti e servizi alle API di amministrazione ChatGPT e Codex supportate. A seconda dell'area di lavoro e delle autorizzazioni selezionate, una chiave può supportare analisi, gestione di utenti e gruppi, inviti, limiti di utilizzo, registri di conformità e attività o amministrazione degli account di servizio.
Ogni chiave amministratore si applica a una sola area di lavoro ChatGPT. Non concede l'accesso ad altre aree di lavoro, all'amministrazione dell'intero tenant, alle organizzazioni della Piattaforma API, agli account pubblicitari, ai modelli o all'inferenza dei modelli.
Per assistenza nella selezione del tenant o dell'area di lavoro, consulta: Gestire il tenant nella Console di amministrazione.
Verificare disponibilità e accesso all'area di lavoro
Le chiavi amministratore sono disponibili per le aree di lavoro ChatGPT gestite idonee, incluse quelle di ChatGPT Enterprise, ChatGPT Edu e ChatGPT per il settore sanitario. Devi avere il ruolo di Proprietario o Amministratore nella specifica area di lavoro che vuoi gestire.
L'accesso dipende dal ruolo di Proprietario o Amministratore assegnato nell'area di lavoro ChatGPT selezionata. Essere un amministratore globale, il proprietario di un'organizzazione della Piattaforma API o un utente con un ruolo personalizzato nell'area di lavoro non concede di per sé l'accesso alle chiavi amministratore.
Per informazioni sui ruoli predefiniti dell'area di lavoro, consulta: Gestire membri, ruoli dell'area di lavoro e postazioni.
Comprendere l'accesso in base al ruolo
I proprietari dell'area di lavoro possono creare chiavi con autorizzazioni Tutte, Sola lettura o Personalizzate. Possono modificare o revocare qualsiasi chiave amministratore nella propria area di lavoro.
Gli amministratori dell'area di lavoro creano chiavi con ambiti personalizzati scegliendo il livello di accesso disponibile per ogni categoria di autorizzazioni. La chiave risultante è contrassegnata come Personalizzata. Possono modificare o revocare solo le chiavi che hanno creato e solo quando le autorizzazioni della chiave sono disponibili per il loro ruolo attuale.
Gli amministratori globali che non hanno il ruolo di Proprietario o Amministratore nell'area di lavoro selezionata non possono creare o gestire le relative chiavi amministratore.
Scegliere le autorizzazioni della chiave amministratore
Autorizzazioni predefinite per i proprietari
I proprietari dell'area di lavoro possono scegliere una delle seguenti configurazioni predefinite:
Tutte concede le autorizzazioni amministrative disponibili per l'area di lavoro selezionata, incluse, ove disponibili, quelle riservate ai proprietari.
Sola lettura concede le autorizzazioni di sola lettura disponibili per l'area di lavoro selezionata.
Personalizzate consente di scegliere il livello di accesso disponibile per ogni categoria di autorizzazioni.
Autorizzazioni amministrative per categoria
Gli amministratori dell'area di lavoro non visualizzano il selettore delle configurazioni predefinite Tutte, Sola lettura o Personalizzate. In Autorizzazioni scelgono Nessuna, Lettura o Scrittura per ogni categoria disponibile. La chiave risultante è contrassegnata come Personalizzata.
A seconda dell'area di lavoro, le categorie disponibili possono includere App, Limiti di utilizzo, Gestione dei gruppi, Utenti, Inviti, API di analisi Codex, API di analisi Enterprise, Analisi dell'area di lavoro, Costi e Account di servizio. Alcune categorie supportano solo Lettura o Scrittura, mentre altre vengono visualizzate solo quando la relativa funzionalità è disponibile.
Le associazioni più comuni delle autorizzazioni includono:
API di analisi Codex > Lettura:
codex.enterprise.analytics.read.Limiti di utilizzo > Lettura:
chatgpt.enterprise.usage_limit.read.Limiti di utilizzo > Scrittura:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Utenti > Lettura:
chatgpt.enterprise.user.read, ove disponibile.
Le autorizzazioni generali di conformità, Messaggi delle conversazioni e Ruoli e autorizzazioni sono disponibili, se supportati, solo per i proprietari dell'area di lavoro. Gli amministratori dell'area di lavoro potrebbero comunque poter selezionare singole categorie del registro attività, come i registri di controllo o di autenticazione.
Autorizzazioni per la gestione dei gruppi
Per creare, aggiornare o eliminare gruppi con l'API di amministrazione dei gruppi in un'area di lavoro ChatGPT idonea, usa una chiave amministratore per tale area di lavoro.
Quando scegli le autorizzazioni della chiave, consulta Gestione dei gruppi e concedi quelle richieste dall'endpoint. Una chiave di sola lettura non autorizza modifiche ai gruppi.
La sola designazione come responsabile di gruppo non concede l'autorizzazione a creare chiavi amministratore o a usare l'API di amministrazione dei gruppi. Solo i proprietari e gli amministratori dell'area di lavoro possono creare chiavi amministratore; le richieste API richiedono una chiave con le autorizzazioni necessarie.
Per l'amministrazione delegata dei gruppi, consulta: Gestire gruppi e responsabili di gruppo.
Per i percorsi degli endpoint, le operazioni supportate, i campi delle richieste e gli ambiti necessari, consulta la documentazione di riferimento dell'API di amministrazione. Gestisci i gruppi sincronizzati tramite il flusso di lavoro SCIM del tuo provider di identità. Per indicazioni sulla sincronizzazione, consulta: Provisioning e gestione SCIM.
Creare una chiave amministratore
Accedi alla Console di amministrazione.
Se necessario, seleziona il tenant, quindi l'area di lavoro ChatGPT in cui hai il ruolo di Proprietario o Amministratore.
Apri Credenziali, quindi seleziona Chiavi amministratore.
Seleziona Crea nuova chiave amministratore e inserisci un nome descrittivo.
Scegli una scadenza: Mai, 30 giorni, 60 giorni, 90 giorni o Personalizzata. Una scadenza personalizzata può essere compresa tra 1 e 365 giorni.
Scegli le autorizzazioni necessarie per l'integrazione. I proprietari dell'area di lavoro possono selezionare Tutte, Sola lettura o Personalizzate; gli amministratori scelgono l'autorizzazione disponibile per ogni categoria.
Seleziona Invia, quindi copia e conserva il segreto in modo sicuro. Non potrai visualizzare di nuovo il segreto.
Le chiavi dei proprietari dell'area di lavoro possono avere come impostazione predefinita Tutte le autorizzazioni e la scadenza può essere impostata su Mai. Controlla entrambe le impostazioni prima di creare una chiave.
Esaminare, modificare o revocare una chiave amministratore
Apri l'area di lavoro ChatGPT nella Console di amministrazione, quindi vai a Credenziali > Chiavi amministratore. Esamina il nome, lo stato, l'ID di monitoraggio, il segreto oscurato, il creatore, le autorizzazioni, la data dell'ultimo utilizzo e la scadenza di ogni chiave.
Per modificare il nome o le autorizzazioni di una chiave, apri il relativo menu Altre opzioni (•••), seleziona Modifica, apporta le modifiche e seleziona Salva modifiche.
Per interrompere l'uso di una chiave, apri il relativo menu Altre opzioni (•••), seleziona Revoca e conferma con Revoca chiave amministratore.
I proprietari dell'area di lavoro possono modificare o revocare qualsiasi chiave dell'area di lavoro selezionata. Gli amministratori dell'area di lavoro possono modificare o revocare solo le chiavi che hanno creato e solo quando le autorizzazioni della chiave sono disponibili per il loro ruolo attuale. Chiedi a un proprietario dell'area di lavoro di gestire le chiavi con autorizzazioni riservate ai proprietari. Le date di scadenza esistenti non possono essere modificate.
Le chiavi revocate smettono di funzionare quando la modifica diventa effettiva. Crea una chiave sostitutiva e aggiorna tutte le integrazioni interessate prima di revocare una chiave ancora in uso.
Comprendere la conformità e i dati sensibili
Alcune autorizzazioni delle chiavi amministratore possono esporre attività o contenuti sensibili dell'area di lavoro. Solo i proprietari dell'area di lavoro possono concedere un accesso generale ai dati di conformità o ai Messaggi delle conversazioni.
Gli amministratori dell'area di lavoro potrebbero poter concedere l'accesso alle singole categorie di registri supportate, inclusi i registri di controllo, autenticazione o app. Esamina attentamente ogni categoria: anche i singoli registri possono contenere informazioni sensibili.
Per informazioni sulle API di conformità e sull'accesso ai dati, consulta: Piattaforma di conformità di OpenAI per clienti Enterprise ed Edu.
Le richieste all'API di amministrazione dell'area di lavoro ChatGPT usano https://api.chatgpt.com/v1. Ad esempio, usa /manage/workspaces/{workspace_id}/users per elencare i membri attuali dell'area di lavoro. Gli endpoint in /v1/organization/ gestiscono le organizzazioni della Piattaforma API e richiedono una chiave amministratore dell'organizzazione della Piattaforma API.
Per i percorsi degli endpoint, gli schemi di richiesta e risposta e gli ambiti necessari, consulta la documentazione di riferimento dell'API di amministrazione.
Distinguere le chiavi amministratore dalle altre credenziali
Le chiavi amministratore dell'area di lavoro autenticano le API di amministrazione ChatGPT e Codex supportate per una singola area di lavoro ChatGPT. Non concedono l'accesso all'inferenza dei modelli.
I token di accesso degli account di servizio Codex autenticano un'identità non umana dell'area di lavoro per l'automazione Codex. Non autenticano le richieste all'API di amministrazione. Per indicazioni sulla configurazione, consulta: Creare e gestire account di servizio Codex.
Le chiavi amministratore delle organizzazioni della Piattaforma API vengono gestite separatamente nella Piattaforma API e non consentono di amministrare le aree di lavoro ChatGPT.
Se ti serve una chiave per un'organizzazione della Piattaforma API, apri Chiavi amministratore delle organizzazioni della Piattaforma API. Usa gli endpoint dell'API di amministrazione ChatGPT specifici dell'area di lavoro con una chiave amministratore dell'area di lavoro; gli endpoint delle organizzazioni della Piattaforma API richiedono credenziali separate.
Risolvere i problemi di accesso e autorizzazioni mancanti
Verifica di aver effettuato l'accesso con l'account OpenAI corretto e di aver selezionato il tenant e l'area di lavoro ChatGPT desiderati.
Verifica che la tua appartenenza all'area di lavoro sia attiva e che il tuo ruolo sia Proprietario o Amministratore.
Assicurati che l'area di lavoro ChatGPT sia idonea per le chiavi amministratore. La disponibilità può variare in base al piano e alla fase di distribuzione.
Se manca una categoria di autorizzazioni, verifica che la funzionalità sia disponibile nell'area di lavoro selezionata e che il tuo ruolo consenta l'accesso. Se la categoria necessaria non è ancora disponibile, contatta l'assistenza OpenAI anziché selezionare un'autorizzazione non pertinente.
Se non puoi modificare o revocare una chiave, verifica di averla creata e che le sue autorizzazioni siano disponibili per il tuo ruolo attuale. Chiedi a un proprietario dell'area di lavoro di gestire le chiavi con autorizzazioni riservate ai proprietari.
Se una chiave che funzionava smette di funzionare, controllane Stato e Scadenza, verifica che non sia scaduta o stata revocata e che il suo creatore abbia ancora un ruolo attivo nell'area di lavoro con le autorizzazioni necessarie.
Se il problema persiste, contatta l'assistenza OpenAI. Se richiesto, includi l'ID del tenant, il nome o l'ID dell'area di lavoro e uno screenshot, ma non condividere mai il segreto di una chiave amministratore.
Proteggere le chiavi amministratore
Scegli le autorizzazioni Personalizzate e concedi solo l'accesso necessario per l'integrazione.
Imposta una scadenza quando possibile. Mai indica che la chiave non ha una scadenza programmata. Una chiave può comunque smettere di funzionare se viene revocata, se il suo creatore perde l'accesso necessario all'area di lavoro o se l'account del creatore viene disattivato.
Usa chiavi separate per integrazioni o flussi di lavoro diversi.
Conserva i segreti in un gestore di segreti sicuro. Non inviarli mai tramite email, chat o richieste di assistenza.
Controlla regolarmente l'utilizzo e la scadenza e revoca le chiavi che non ti servono più.
