概要
管理コンソールは、権限を持つ管理者が、自身の OpenAI テナントと、自身のロールでアクセスできるプロダクトリソースを管理する場所です。テナント全体のアイデンティティには グローバル設定 を使用するか、製品固有の設定には ChatGPT ワークスペースまたは広告アカウントを選択します。表示される内容は、ご利用の製品、プラン、管理者ロールによって異なります。ChatGPT では、対象となる Enterprise および Edu ワークスペースで、更新された管理者コンソールをご利用いただけます。スタンドアロンの ChatGPT Business をご利用のお客様は、既存の ChatGPT ワークスペース設定を引き続き使用します。
管理コンソールを開き、リソースを選択します


テナントに関連付けられた OpenAI アカウントで管理コンソールにサインインします。
複数のテナントにアクセスできる場合は、管理するテナントを選択してください。
テナント全体の管理を行うにはグローバル設定を選択するか、管理する ChatGPT ワークスペースまたは広告アカウントを選択してください。
タスクに応じて、アクセス、ユーザーとグループ、アナリティクス、請求などの利用可能なセクションを開きます。
リソースが表示されるのは、選択したテナントに属し、かつユーザーのロールでアクセスが許可されている場合のみです。セクションを利用できない場合は、選択したアカウント、テナント、管理者ロールを確認してください。

OpenAI アカウントを作成する前にグローバル管理者として招待された場合は、管理コンソールを開き、招待を受けたメールアドレスでアカウントを作成してください。保留中の招待で、承諾を選択します。テナントに参加しても、ChatGPT ワークスペース、API 組織、広告アカウントへのアクセス権が付与されるわけではありません。テナントの ユーザー リストは、ChatGPT ワークスペースの メンバー リストとは異なります。件数、ワークスペース、または分析が表示されない場合は、選択されているテナントを確認し、ワークスペース自体を開いてください。予期しないテナントの関連付けについては、OpenAI サポートまたはアカウント担当チームに確認を依頼してください。代替のテナントやワークスペースは作成しないでください。
管理者の役割と境界について理解する
| ロールまたはアクセス権 | 管理できる内容 | 付与されないもの |
|---|---|---|
| グローバル管理者 | テナント全体の ID 設定、検証済みドメイン、ID プロバイダー接続、テナント管理、および対象となる広告アカウントの作成をサポートしました。 | すべての ChatGPT ワークスペース、API 組織、または広告アカウントへのオーナー権限または管理者権限の自動付与。 |
| ユーザーマネージャー(利用可能な場合) | このロールを使用できる、割り当て済みのテナント ユーザーおよびグループ。 | グローバル管理者を割り当てたり削除したり、テナント全体の設定を変更したり、別の製品を管理したりする機能。 |
| メンバー | サポートされているテナントのユーザー、グループ、ロール、リソースへの読み取り専用アクセス。 | テナント設定を変更したり、ユーザーまたはグループを管理したり、管理者ロールを付与したりする権限。 |
| 広告管理者 | 対象となる広告アカウントを作成する権限。 | 既存のすべての広告アカウントへの自動アクセス。 |
1 人のユーザーが複数のロールを保持できます。ただし、各ロールはそれぞれのスコープで割り当てる必要があります。ChatGPT ワークスペースのロールについて詳しくは、メンバー、ワークスペースのロール、シートを管理するをご覧ください。テナントのメンバーロールは、ChatGPT ワークスペースのメンバーシップとは別のものです。
テナント全体の ID を管理

ドメインとサインイン設定を確認
グローバル設定で、アクセス > ドメインを開き、ドメイン検証のステータスと製品の利用資格を確認します。新たな検証済みドメインは、初期状態では、対象となるすべての ChatGPT ワークスペースと API 組織に適用できます。サインイン要件を変更する前に、設定後のマッピングを確認し、管理者用の復旧手段を確保してください。ドメイン検証とプロダクトの利用資格については、OpenAI identity のドメインを検証するをご覧ください。
スタンドアロンの ChatGPT Business ワークスペースのオーナーは、ワークスペースの既存の ID 設定から SSO とドメインを管理します。それらの設定が読み取り専用になっている、または Cloud Console ↗ と表示されている場合は、グローバル管理者に依頼して、共有テナント接続を管理してもらってください。Business の設定とプランの制限事項については、ChatGPT Business のシングルサインオンを設定するをご覧ください。
ユーザーの参加方法を選択
アカウントの自動作成と外部ドメインへの招待は、個別の ChatGPT ワークスペースに対して設定されます。自動アカウント作成には SSO は必要ありません。有効にする前に、シートの使用状況、既存の個人アカウント、および Enterprise または Edu への移行プロンプトを確認してください。個人用、Plus、または Pro のアカウントを持つ従業員については、既存の ChatGPT アカウントを持つ従業員のオンボーディングをご覧ください。
ディレクトリ同期と既存の接続を確認
グローバル設定でアクセスを開き、ディレクトリを選択して、利用可能なテナント全体の SCIM および同期のステータスを確認します。テナント全体と製品レベルの SCIM 接続は、どちらも有効にできます。ただし、ワークスペースまたは API 組織で製品レベルの SCIM が有効になっている間は、そのリソースに対するテナント全体の製品アクセスの割り当てを変更できません。 既存の接続を変更する前に、移行について OpenAI アカウントチームと調整してください。
ディレクトリ設定、製品割り当て、同期については、SCIM プロビジョニングと管理を参照してください。
外部アプリケーションへのアクセスを管理
利用可能な場合、外部アクセスでは、メンバーがサポート対象の外部アプリケーションで「ChatGPT でサインイン」機能を使用できるかどうかを管理します。テナントの外部アプリケーションに関するルールを適用するには、「組織で ChatGPT でのサインインを有効にする」と「承認済みアプリケーション」を使用します。
ユーザー、グループ、製品へのアクセス権を確認

選択したテナント内のユーザーを検索するには、ユーザーとグループに移動し、「ユーザー」を選択します。対象者のプロフィールを開き、アクセス権とロールを選択して、製品へのアクセス権を確認します。利用可能なビューによっては、直接割り当てが直接ロールの下に表示される場合があります。グループを選択してそのユーザーのグループメンバーシップを確認し、SCIM グループを選択して同期されたグループを確認します。

テナント同期された SCIM グループの場合、製品アクセスで、対応している ChatGPT ワークスペースと広告アカウントを割り当てることができます。Enterprise および Edu テナントでは、同期済みグループを API 組織に割り当てることもできます。API プラットフォームで、対応する API グループと組織のメンバーシップを確認してください。選択した広告アカウントのロールを確認してください。

アクセスを許可する前に、グループの既存の製品およびロールの割り当てを確認し、必要最小限の権限を持つロールを使用してください。テナント全体の製品アクセスでは、ChatGPT ワークスペースのカスタムロールは割り当てられません。
同期されたグループは、ID プロバイダーによって管理されています。製品内でそのメンバーを直接追加または削除しないでください。Enterprise および Edu ワークスペースのメンバーとグループは管理コンソールで、Business ワークスペースのメンバーとグループは ChatGPT で、API 組織のメンバーは API プラットフォームで、広告ユーザーは該当する広告アカウントで管理します。
ワークスペースのグループ管理と委任されたグループマネージャー権限については、該当する ChatGPT ワークスペースを選択し、グループとグループマネージャーの管理を参照してください。
Users にユーザーが存在していても、すべてのリソースでメンバーシップが付与されるわけではありません。 テナント全体の SCIM では、招待を承諾しなくても、ユーザーが割り当てられた API 組織に直接追加されます。ChatGPT ワークスペースへの招待は、これとは別に扱われます。手動招待は、サポート対象の ChatGPT ワークスペース、API 組織、または広告アカウントに引き続き限定されます。
テナント全体の SCIM は、作成または引き継いだ API メンバーシップを管理します。最後の対象となる割り当てを削除すると、元々手動で追加されたメンバーシップであっても、これらのメンバーシップのいずれかが削除される可能性があります。セットアップとオフボーディングの確認については、SCIM プロビジョニングと管理を参照してください。
ユーザーソースのラベルを理解する
テナントのユーザー一覧またはプロフィールにソースラベルが表示される場合、そのラベルはそのユーザーレコードがどのように作成または管理されているかを示します。
| ラベル | 意味 |
|---|---|
| SCIM | テナントユーザーレコードは、ID プロバイダーを通じてプロビジョニングおよび管理されます。 |
| 手動 | テナントユーザーレコードは、Admin Console を通じて手動で作成または招待されました。一部のプロフィールビューでは、カスタムと表示される場合があります。 |
| 移行済み | テナントユーザーレコードは、OpenAI の以前のアカウント管理システムから Admin Console に取り込まれました。たとえば、既存の ChatGPT ワークスペースまたは API 組織のメンバーシップから作成された可能性があります。 |
メンバーのモデルへのアクセスを確認する
モデル Test は、メンバーがモデルを使用できる理由と、使用できない理由を管理者が把握するのに役立ちます。ChatGPT Business、Enterprise、Healthcare、Edu の管理者が利用できます。モデル Test へのアクセス権があっても、テナント全体の他の設定へのアクセス権は付与されません。
管理コンソールを開き、確認する ChatGPT ワークスペースを選択します。
モデルを開き、テストを選択します。
名前やメールアドレスでメンバーを検索します。
有効なモデルアクセス、ワークスペースのデフォルト設定、モデルの権限、ロール、設定を確認してください。
結果には保存されている設定が反映されます。テストを行っても、モデルへのアクセスが付与されたり、設定や利用上限が変更されたり、メンバーのシートタイプ、プラン、またはワークスペースの利用資格が上書きされたりすることはありません。
Enterprise と Edu のモデルの利用可能状況と制限については、「ChatGPT Enterprise と Edu のモデルおよび制限」をご覧ください。
選択した広告アカウントを管理する
ユーザーとグループやアカウント固有のロールを確認する前に、対象の広告アカウントを選択してください。グローバル管理者または広告管理者は広告アカウントを作成できます。広告アカウントの管理者、メンバー、または閲覧者には、特定のアカウントに対する権限が付与されます。Ads へのサインイン、アカウントのロール、ディレクトリアクセスルールについては、広告マネージャーの ID とアクセスの管理を参照してください。
アナリティクス、監査ログ、認証情報、請求を確認
アナリティクス
ご利用のロールとプランに応じて、 Analytics には、ChatGPT または Codex の使用状況、アクティブユーザー、リーダーボード、クレジット、エクスポート可能なアクティビティが含まれる場合があります。データの利用可能期間と更新時刻は、レポートによって異なります。見積費用が表示される場合、それらは確定した料金や請求書ではなく、計画用の概算です。利用可能な場合、ワークスペースのメンバーは、別のワークスペースロールによってより広範なアクセス権が付与されていない限り、自分自身のアクティビティのみを確認できます。
| アナリティクスエリア | 履歴ウィンドウ | 通常の更新頻度 |
|---|---|---|
| ChatGPT と Codex のクレジット分析 | 最長120日間 | 約1〜6時間ごと。 |
| Codex の利用状況分析 | 最長120日間 | 約1〜6時間ごと。 |
| ChatGPT の利用状況分析 | 過去12か月分まで。 | 最大48時間。 |
Codex 製品へのアクセスには、分析機能が自動的に含まれるわけではありません。利用可能な場合、ワークスペースのオーナーはカスタムロールを通じて、メンバーによる Codex の管理を許可する権限を付与できます。これにより、ユーザーはワークスペース管理者またはグローバル管理者にならなくても、そのワークスペースでサポートされている Codex の使用状況分析にアクセスできます。利用可能な場合、ワークスペース分析は、部署やパイロットチームなどの同期されたグループでフィルタリングできます。グループの表示範囲と分析へのアクセスは、選択したワークスペースとロールによって異なります。所属する会社または学校のプライバシーポリシーに従ってください。利用可能な場合、推定コストには選択したワークスペースの料金が使用されます。これは計画用の見積もりであり、確定した請求金額ではありません。発行された請求書が正式な請求記録です。対象となる GPT、プロジェクト、スキルのアクティビティなど、ChatGPT に関するより詳細なレポートについては、選択したワークスペースの分析設定をご利用ください。
監査ログ
利用可能な場合、グローバル管理者はグローバル設定を開き、セキュリティの下にある監査ログを選択して、テナント全体の管理アクティビティを確認できます。ワークスペースの監査ログは別個のものであり、対象となるワークスペースのオーナーまたは管理者のみが利用できます。監査ログが見つからない場合は、選択したテナントまたはワークスペース、ロール、機能の利用可否を確認してください。Codex Policies & Configurations インターフェースを通じて行われた変更も、ワークスペースの監査ログに記録されます。権限を持つ管理者は、UI でこれらのログを確認するか、Compliance API を通じて取得して、構成の変更を調査できます。
アクセス要件とログの取得については、Enterprise および Edu のお客様向け OpenAI コンプライアンスプラットフォームを参照してください。
認証情報
ワークスペースのオーナーと管理者は、対象となる ChatGPT ワークスペースで認証情報 > 管理者キーを使用して、サポート対象の管理 API 用のワークスペーススコープの管理者キーを管理できます。グローバル管理者ロールだけでは、アクセス権は付与されません。管理者キーを使用しても、モデルやモデル推論にアクセスできません。設定、権限、キー管理については、管理コンソールでの管理者キーの管理を参照してください。利用可能な場合は、Codex の個別のサービスアカウント認証情報が自動化をサポートします。セットアップのガイダンスについては、Codex サービスアカウントの作成と管理を参照してください。
請求とエージェント
利用可能な「請求」セクションとエージェント管理セクションは、選択したリソース、プラン、権限によって異なります。1 つのワークスペースまたはプロダクトの請求アクセス権によって、別のワークスペースまたはプロダクトへのアクセス権が付与されることはありません。対象の Enterprise または Edu ワークスペースでは、「請求」に プラン、付与アクティビティ、請求書が含まれる場合があります。請求は選択したワークスペースに限定され、請求書へのアクセスにはワークスペースのオーナーロールが必要になる場合があります。
ワークスペースの使用制限を確認する
独立した使用制限ページには、ワークスペース、グループ、ユーザー、および利用可能な場合は保留中のリクエストが表示されます。対象となるグループまたはユーザーの上書き設定で別の上限が指定されている場合を除き、ワークスペースのデフォルトが適用されます。利用可能な場合、ユーザーに使用量をクレジットおよびドルで表示することを許可する設定は、使用量上限や超過設定を変更せずに、メンバーが表示できる内容を変更します。
月単位(デフォルト):UTC で毎月1日にリセットされます。
請求サイクルに合わせる:ワークスペースの請求サイクルを起点とする月次期間でリセットされます。
条件を満たすユーザーまたはグループの上書き設定では、そのオプションが利用可能な場合に無制限の使用を選択できます。
上書き設定を削除すると、ユーザーまたはグループには、次に適用される継承制限が適用されます。
個人が適用上限に達すると、追加の対象となる利用は、上限が引き上げられるか次の利用期間が始まるまで一時停止される場合があります。
ワークスペースエージェントを確認
利用可能な場合、エージェントエリアでは、権限のある管理者がワークスペースのエージェント、関連するアクティビティ、接続済みアプリ、メモリファイル、スケジュール、およびサポート対象のエージェント分析を確認できます。エージェントのアクセス権は、選択したリソースと管理者ロールによって異なります。
アクセスやリソースが見つからない問題を解決する
正しい OpenAI アカウントでサインインし、目的のテナントを選択していることを確認してください。
テナント全体のタスクにグローバル管理者またはユーザーマネージャーのロールが必要かどうかを確認してください。
選択したリソースに対して、オーナー、管理者、広告管理者、またはアカウント固有のロールが必要かどうかを確認してください。
保護されたリソースを開く前に、必要な SSO サインインを完了してください。
API 組織のメンバー、プロジェクト、設定の管理は、引き続き API プラットフォームで行ってください。
想定していたリソースまたは機能を利用できない状態が続く場合は、グローバル管理者またはアカウント チームにお問い合わせください。
