OpenAI
このページは機械翻訳されています。元の英語の記事を表示。

管理コンソールでの管理者キーの管理

対応する ChatGPT および Codex 管理 API 用に、ワークスペース単位の管理者キーを作成、管理します。

更新日: 19 days ago

管理者キーを使用すると、権限を持つワークスペースの所有者と管理者は、サポートされる ChatGPT および Codex の管理 API にツールやサービスを接続できます。選択するワークスペースと権限に応じて、キーは分析、ユーザーとグループの管理、招待、使用量上限、コンプライアンスとアクティビティログ、サービスアカウント管理に対応できます。

各管理者キーは、1 つの ChatGPT ワークスペースに適用されます。他のワークスペース、テナント全体の管理、API プラットフォーム組織、広告アカウント、モデル、モデル推論へのアクセス権は付与されません。

テナントまたはワークスペースの選択方法については、Admin Console でのテナント管理をご覧ください。

ワークスペースの利用可否とアクセス権の確認

管理者キーは、ChatGPT Enterprise、ChatGPT Edu、ヘルスケア向け ChatGPT のワークスペースなど、対象となる管理対象 ChatGPT ワークスペースで利用できます。管理するワークスペースで、所有者または管理者のロールが必要です。

アクセス権は、選択した ChatGPT ワークスペースで割り当てられている所有者または管理者のロールに応じて決まります。グローバル管理者、API プラットフォーム組織の所有者、またはカスタムのワークスペースロールを持つユーザーであっても、それだけで管理者キーへのアクセス権が付与されるわけではありません。

組み込みのワークスペースロールについて詳しくは、メンバー、ワークスペースロール、シートの管理をご覧ください。

ロール別のアクセス権

  • ワークスペースの所有者は、すべて、読み取り専用、カスタムの権限を持つキーを作成できます。ワークスペース内のすべての管理者キーを編集または取り消すことができます。

  • ワークスペースの管理者は、権限カテゴリごとに利用可能なアクセスレベルを選択し、カスタムスコープのキーを作成します。作成されたキーにはカスタムと表示されます。編集または取り消せるのは、自分で作成したキーに限られ、かつそのキーの権限を現在のロールで利用できる場合のみです。

  • 選択したワークスペースで所有者または管理者のロールを持たないグローバル管理者は、そのワークスペースの管理者キーを作成、管理できません。

管理者キーの権限の選択

所有者向けの権限プリセット

ワークスペースの所有者は、次の権限プリセットから選択できます。

  • すべてを選択すると、対象のワークスペースで利用可能な管理者権限が付与されます。利用可能な場合は、所有者専用の権限も含まれます。

  • 読み取り専用を選択すると、対象のワークスペースで利用可能な読み取り専用権限が付与されます。

  • カスタムでは、権限カテゴリごとに利用可能なアクセスレベルを選択できます。

カテゴリ別の管理者権限

ワークスペースの管理者には、すべて、読み取り専用、カスタムのプリセット選択欄は表示されません。権限で、利用可能なカテゴリごとになし、読み取り、書き込みのいずれかを選択します。作成されたキーにはカスタムと表示されます。

利用可能なカテゴリはワークスペースによって異なり、アプリ、使用量上限、グループ管理、ユーザー、招待、Codex 分析 API、Enterprise 分析 API、ワークスペース分析、コスト、サービスアカウントなどがあります。カテゴリによっては、読み取りまたは書き込みの一方のみをサポートします。また、関連機能が利用可能な場合にのみ表示されるカテゴリもあります。

一般的な権限の対応関係は次のとおりです。

  • Codex 分析 API > 読み取り: codex.enterprise.analytics.read

  • 使用量上限 > 読み取り: chatgpt.enterprise.usage_limit.read

  • 使用量上限 > 書き込み: chatgpt.enterprise.usage_limit.write および chatgpt.enterprise.usage_limit.read

  • ユーザー > 読み取り: 利用可能な場合は chatgpt.enterprise.user.read

包括的なコンプライアンス権限、会話メッセージ、ロールと権限は、サポートされている場合でもワークスペースの所有者のみが利用できます。ワークスペースの管理者でも、監査ログや認証ログなど、個別のアクティビティログカテゴリを選択できる場合があります。

グループ管理の権限

対象となる ChatGPT ワークスペースで Groups Admin API を使用してグループを作成、更新、削除するには、そのワークスペースの管理者キーを使用します。

キーの権限を選択する際は、グループ管理を確認し、エンドポイントに必要な権限を付与してください。読み取り専用キーでは、グループを変更できません。

グループ管理者に指定されているだけでは、管理者キーの作成や Groups Admin API の使用は許可されません。管理者キーを作成できるのは、ワークスペースの所有者と管理者のみです。API リクエストには、必要な権限を持つキーが必要です。

グループ管理の委任については、グループとグループ管理者の管理をご覧ください。

エンドポイントのパス、サポートされる操作、リクエストフィールド、必要なスコープについては、Admin API リファレンスをご覧ください。同期グループは、ID プロバイダーの SCIM ワークフローで管理してください。同期方法については、SCIM のプロビジョニングと管理をご覧ください。

管理者キーの作成

  1. Admin Console にサインインします。

  2. 必要に応じてテナントを選択し、所有者または管理者のロールを持つ ChatGPT ワークスペースを選択します。

  3. 認証情報を開き、管理者キーを選択します。

  4. 新しい管理者キーを作成を選択し、内容が分かる名前を入力します。

  5. 有効期限として、なし、30 日、60 日、90 日、カスタムのいずれかを選択します。カスタムの有効期限は、1~365 日の範囲で設定できます。

  6. 連携に必要な権限を選択します。ワークスペースの所有者はすべて、読み取り専用、カスタムから選択できます。ワークスペースの管理者は、カテゴリごとに利用可能な権限を選択します。

  7. 送信を選択し、シークレットをコピーして安全に保管します。このシークレットは後から再表示できません。

ワークスペース所有者のキーでは、権限の初期設定がすべて、有効期限の初期設定がなしになっている場合があります。キーを作成する前に、両方の設定を確認してください。

管理者キーの確認、編集、取り消し

Admin Console で ChatGPT ワークスペースを開き、認証情報 > 管理者キーに移動します。各キーの名前、ステータス、トラッキング ID、マスキングされたシークレット、作成者、権限、最終使用日、有効期限を確認します。

  • キーの名前または権限を変更するには、その他のオプションメニュー(•••)を開いて編集を選択し、変更後に変更を保存を選択します。

  • キーの使用を停止するには、その他のオプションメニュー(•••)を開いて取り消すを選択し、管理者キーを取り消すで確定します。

ワークスペースの所有者は、選択したワークスペースのすべてのキーを編集または取り消すことができます。ワークスペースの管理者が編集または取り消せるのは、自分で作成したキーに限られ、かつそのキーの権限を現在のロールで利用できる場合のみです。所有者専用の権限を持つキーの管理は、ワークスペースの所有者に依頼してください。既存の有効期限は変更できません。

取り消されたキーは、変更が反映されると機能しなくなります。使用中のキーを取り消す前に、代替キーを作成し、影響を受ける連携を更新してください。

コンプライアンスと機密データの理解

管理者キーの権限によっては、ワークスペース内の機密性の高いアクティビティやコンテンツが公開される可能性があります。包括的なコンプライアンスアクセス権または会話メッセージへのアクセス権を付与できるのは、ワークスペースの所有者のみです。

ワークスペースの管理者は、監査ログ、認証ログ、アプリログなど、サポートされる個別のログカテゴリへのアクセス権を付与できる場合があります。個別のログにも機密情報が含まれる可能性があるため、各カテゴリを慎重に確認してください。

コンプライアンス API とデータアクセスについては、Enterprise および Edu のお客様向け OpenAI コンプライアンスプラットフォームをご覧ください。

ChatGPT ワークスペースの Admin API リクエストでは、https://api.chatgpt.com/v1 を使用します。たとえば、現在のワークスペースメンバーを一覧表示するには、/manage/workspaces/{workspace_id}/users を使用します。/v1/organization/ 配下のエンドポイントは API プラットフォーム組織を管理するもので、API プラットフォーム組織の管理者キーが必要です。

エンドポイントのパス、リクエストとレスポンスのスキーマ、必要なスコープについては、Admin API リファレンスをご覧ください。

管理者キーと他の認証情報の違い

  • ワークスペース管理者キーは、1 つの ChatGPT ワークスペースで、サポートされる ChatGPT および Codex の管理 API を認証します。モデル推論へのアクセス権は付与されません。

  • Codex サービスアカウントのアクセストークンは、Codex の自動化に使用する非人間のワークスペース ID を認証します。Admin API リクエストの認証には使用できません。設定方法については、Codex サービスアカウントの作成と管理をご覧ください。

  • API プラットフォーム組織の管理者キーは API プラットフォームで別途管理され、ChatGPT ワークスペースの管理には使用できません。

API プラットフォーム組織用のキーが必要な場合は、API プラットフォーム組織の管理者キーを開いてください。ワークスペース固有の ChatGPT Admin API エンドポイントにはワークスペース管理者キーを使用します。API プラットフォーム組織のエンドポイントには別の認証情報が必要です。

アクセスと権限不足のトラブルシューティング

  • 正しい OpenAI アカウントでサインインし、目的のテナントと ChatGPT ワークスペースを選択していることを確認してください。

  • ワークスペースのメンバーシップが有効で、ワークスペースロールが所有者または管理者であることを確認してください。

  • ChatGPT ワークスペースが管理者キーの対象であることを確認してください。利用可否は、プランや展開状況によって異なる場合があります。

  • 権限カテゴリが表示されない場合は、選択したワークスペースで該当機能を利用できることと、現在のロールにアクセスが許可されていることを確認してください。必要なカテゴリを引き続き利用できない場合は、無関係な権限を選択せず、OpenAI サポートにお問い合わせください。

  • キーを編集または取り消せない場合は、そのキーを自分が作成したことと、その権限を現在のロールで利用できることを確認してください。所有者専用の権限を持つキーの管理は、ワークスペースの所有者に依頼してください。

  • 以前は動作していたキーが機能しなくなった場合は、ステータスと有効期限を確認し、期限切れまたは取り消し済みでないこと、および作成者が必要な権限を持つ有効なワークスペースロールを引き続き保持していることを確認してください。

問題が解決しない場合は、OpenAI サポートにお問い合わせください。求められた場合は、テナント ID、ワークスペース名または ID、スクリーンショットを添付してください。ただし、管理者キーのシークレットは決して共有しないでください。

管理者キーの保護

  • カスタム権限を選択し、連携に必要なアクセス権のみを付与してください。

  • 可能な場合は有効期限を設定してください。なしは、キーに有効期限が設定されていないことを意味します。キーが取り消された場合、作成者が必要なワークスペースアクセス権を失った場合、または作成者のアカウントが無効化された場合も、キーは機能しなくなることがあります。

  • 連携やワークフローごとに別のキーを使用してください。

  • シークレットは安全なシークレットマネージャーに保管してください。メール、チャット、サポートへの問い合わせでシークレットを送信しないでください。

  • 使用状況と有効期限を定期的に確認し、不要になったキーは取り消してください。

この記事は役に立ちましたか?