OpenAI

API 組織のメンバー管理

メンバーを追加・削除し、招待とロールを管理し、SCIM グループを使用して API 組織へのアクセスを制御します。

更新日: 18 hours ago

概要

手動管理の API 組織メンバーシップでは、API プラットフォームでユーザーを追加・削除できます。組織で同期済みグループを使用している場合は、管理コンソールでアクセスを管理します。

メンバーを管理する場所を選択します

API プラットフォームでメンバーシップを手動で変更するには、メンバーを管理する権限が必要です。組織の所有者には、デフォルトでこのアクセス権があります。読者には、デフォルトでメンバー管理のアクセス権がありません。

「ユーザー」ページに、組織が Cloud Console で管理され、メンバー管理が読み取り専用であると表示される場合は、「Cloud コンソールを開く」を選択して管理コンソールを開きます。テナント全体で SCIM を使用する組織の場合は、以下のグループアクセスの手順に従ってください。アクセスが必要で、組織に SCIM グループの割り当てがない場合は、グローバル管理者にお問い合わせください。

組織のメンバーシップとプロジェクトへのアクセスは別々に管理されています。メンバーを追加する際は、そのメンバーに必要なプロジェクトを確認してください。プロジェクトのロールと権限については、「API プラットフォームでのプロジェクト管理」をご覧ください。

API 組織のロールとメンバーシップは、ChatGPT ワークスペースのロールとメンバーシップとは別のものです。

API プラットフォームでメンバーを追加する

  1. API プラットフォームの設定」を開き、管理する組織を選択します。

  2. 「ユーザー」>「メンバー」に移動します。

  3. 「メンバーを追加」を選択します。

  4. メールにユーザーのメールアドレスを入力します。「ユーザーを選択」が利用可能な場合は、代わりに既存のテナントユーザーを選択するか、「ユーザーのメールアドレスを入力」を使用できます。

  5. 「ロール」で、「所有者」または「読者」を選択します。

  6. 「プロジェクトへの招待」で、少なくとも1つのプロジェクトを選択します。すでに選択されているプロジェクトを確認します。

  7. 「招待」を選択します。既存のテナントユーザーが直接追加されることを示すメッセージが表示された場合は、その内容を確認してから「追加」または「追加して招待」を選択します。

招待された受信者に、招待メールを開いてリンクをたどり、参加するよう依頼します。既存のテナントユーザーを直接追加する場合は、招待を承諾する必要はありません。

組織を管理する必要があるユーザーには、「所有者」を選択します。デフォルトの組織所有者の権限なしで API へのアクセスが必要なユーザーには、「読者」を選択します。選択したプロジェクトでは、「メンバー」のプロジェクトロールが付与されます。

保留中の招待を管理する

  1. API プラットフォームの設定で、組織の「ユーザー」>「招待」に移動します。

  2. そのユーザーへの招待を見つけます。

  3. 招待を再送信するには、「再送信」を選択します。キャンセルするには、「削除」を選択し、「削除の確認」「削除」を選択します。

招待の有効期限が切れると、「再送信」は利用できなくなります。有効期限が切れた手動で送信した招待は削除し、新しい招待を送信してください。SCIM の招待は API プラットフォームで削除できません。テナントを通じて管理されている招待には、ここで操作できる項目はありません。

メンバーのロールを変更する

  1. 組織の API プラットフォーム設定で、「ユーザー」>「メンバー」に移動します。

  2. 対象者の横にある「ロール」を選択します。

  3. 該当するロールのチェックボックスを選択またはクリアしてから、「保存」を選択します。

所有者ロールを削除する前に、すべての警告を確認してください。所有者を降格すると、その Admin API キーが無効になる場合があります。利用できるプロジェクトを変更するには、プロジェクトメンバーシップを別途管理してください。

メンバーを削除する

メンバーを削除する前に、そのメンバーのアクティブな API キーが使用されているかどうかを確認してください。メンバーを削除すると、それらのキーを使用する API アクセスが中断される可能性があります。

  1. 組織の API プラットフォーム設定で、「ユーザー」>「メンバー」に移動します。

  2. ユーザーを検索し、「削除」を選択します。

  3. 「削除の確認」を確認し、「削除」を選択します。

自身のメンバーシップを削除できる場合、行には「退出する」の文字が表示されます。組織の唯一の所有者である場合は、退出する前、またはメンバーシップを削除してもらう前に、所有権を移管してください。

このコントロールでは、SCIM で管理されているメンバーを削除できません。メンバーのグループメンバーシップまたはアクセス割り当ては、それを管理しているシステムで変更してください。

SCIM グループを通じてアクセスを管理

テナントでテナント全体の SCIM(クロスドメイン ID 管理システム)を使用している場合、グローバル管理者は管理コンソールで同期済みグループを API 組織に割り当てることができます。既存のグループにユーザーを追加するには、ID プロバイダーでそのユーザーのメンバーシップを更新してください。

同期済みグループに API 組織へのアクセス権を付与するには:

  1. 管理コンソールで、「ユーザーとグループ」>「SCIM グループ」に移動します。

  2. グループを開き、次に「製品アクセス」を開きます。

  3. 「製品アクセスを追加」を選択します。

  4. 「製品」で、「API プラットフォーム」を選択します。

  5. 「組織へのアクセス」「組織」で組織を選択します。

  6. 「プロジェクトへのアクセス」でプロジェクトを選択します。さらにプロジェクトを追加するには、「プロジェクトを追加」を選択します。

  7. 「保存」を選択します。

グループのメンバーは、API 組織への招待を承諾せずに直接プロビジョニングされます。グループのプロジェクトの割り当てを変更するには、製品アクセスの割り当てで「編集」を選択します。「削除」を選択するとグループの割り当てが削除されるため、グループから1人だけを削除する場合は ID プロバイダーを使用してください。

SCIM は、手動で追加されたメンバーシップを含め、SCIM が作成または引き継いだ組織メンバーシップを管理します。対象者の最後の適格な割り当てを削除すると、その組織メンバーシップと関連するプロジェクトメンバーシップが削除される場合があります。SCIM が引き継いでいない手動のメンバーシップは、引き続き別に管理されます。

セットアップ要件とオフボーディングの確認については、「SCIM プロビジョニングと管理」を参照してください。

メンバーのアクセスに関するトラブルシューティング

メンバーの管理機能は利用できません

正しい組織を選択していること、およびメンバーを管理する権限があることを確認してください。ページで管理コンソールに移動するよう案内された場合は、組織のグループベースのアクセスプロセスを使用するか、グローバル管理者に問い合わせてください。

ユーザーを追加できません

メールアドレスが有効で、少なくとも1つのプロジェクトが選択されていることを確認してください。そのユーザーが既に組織に所属している場合は、「メンバー」で確認できます。保留中の招待がある場合は、「招待」で管理します。

メンバーはプロジェクトにアクセスできません

そのユーザーのプロジェクトのメンバーシップとロールを確認してください。SCIM グループへのアクセスについては、ID プロバイダーのグループメンバーシップと、管理コンソールでのグループのプロジェクト割り当ての両方を確認してください。

この記事は役に立ちましたか?