개요
관리자 키를 사용하면 워크스페이스 소유자와 관리자가 도구와 서비스를 지원되는 ChatGPT 및 Codex 워크스페이스 관리 API에 연결할 수 있습니다. 역할과 할당한 권한에 따라 키는 컴플라이언스 로그를 내보내거나 제거하고, 워크스페이스 분석 및 비용을 읽고, Codex 분석을 읽고, 서비스 계정을 관리하고, Spend Controls API를 통해 사용량 한도를 자동화하거나, 워크스페이스 그룹 및 멤버십 목록을 관리할 수 있습니다. 사용량 한도는 ChatGPT의 워크스페이스 설정 → 사용량 한도에 유지됩니다. 관리자 키는 모델 또는 모델 추론에 대한 액세스 권한을 부여하지 않습니다.
각 관리자 키는 하나의 워크스페이스에 적용됩니다. 키를 만들 때 이름을 추가하고 만료일을 설정할 수 있습니다. 소유자는 전체, 읽기 전용 또는 제한됨 권한을 선택할 수 있습니다. 관리자는 제한됨 권한을 사용해야 하며 엔드포인트 범주별로 읽기 또는 쓰기 액세스를 선택할 수 있습니다.
전역 관리자 콘솔에서 자격 증명 > 관리자 키로 이동합니다. 이 섹션에서 워크스페이스를 선택하고, 키를 만들고, 각 키의 상태, 만료일, 마지막 사용일, 생성자 및 권한을 검토하며, 기존 키를 편집하거나 취소할 수 있습니다. 키를 만들 때 보안 비밀을 복사하여 안전하게 보관하세요. 이후에는 다시 볼 수 없습니다. 워크스페이스 관리자와 소유자만 키를 만들 수 있습니다. 액세스에 대한 자세한 내용은 아래를 참조하세요.
전역 관리자 콘솔에 대해 자세히 알아보세요.
관리자 키와 Codex 서비스 계정
관리자 키와 서비스 계정 액세스 토큰은 용도가 서로 다릅니다.
관리자 키는 지원되는 ChatGPT 및 Codex 관리 API의 인증에 사용됩니다. 모델 액세스 권한이나 모델 추론 권한은 부여하지 않습니다.
서비스 계정 액세스 토큰은 사람이 아닌 하나의 워크스페이스 ID를 나타내며, CI 실행기, 예약 작업, 공유 자동화에서 Codex를 인증합니다. 관리자 API 요청을 인증하는 데는 사용할 수 없습니다.
제한된 관리자 키 권한을 사용하고, 해당 범위가 필요할 때만 chatgpt.enterprise.service_account.read 또는 chatgpt.enterprise.service_account.write를 부여하세요. 계정 설정, 토큰 사용 및 수명 주기 지침은 Codex 서비스 계정 생성 및 관리를 참조하세요.
역할별 관리자 키 액세스
관리자 키 탭은 대상 Enterprise 및 Edu 워크스페이스의 워크스페이스 소유자와 워크스페이스 관리자가 사용할 수 있습니다. 이러한 역할 중 하나를 보유한 워크스페이스에 대해서만 키를 만들 수 있습니다.
| 역할 | 키를 만들 수 있는 대상 | 허용된 권한 | Compliance API 액세스 |
|---|---|---|---|
| 워크스페이스 소유자 | 소유한 워크스페이스 | 제한됨, 읽기 전용 또는 전체 | 워크스페이스에서 사용할 수 있는 경우 민감한 컴플라이언스 범위. |
| 워크스페이스 관리자 | 관리하는 워크스페이스 | Codex 분석, 워크스페이스 디렉터리, 사용량 한도, 서비스 계정 관리를 포함한 허용된 비컴플라이언스 API에 대한 제한됨 권한. | 민감하지 않은 컴플라이언스 범위만. 워크스페이스 관리자는 대화 메시지와 같은 민감한 데이터를 포함하는 컴플라이언스 내보내기, 컴플라이언스 로그 또는 포괄 범위가 있는 키를 만들 수 없습니다. |
권한 수준
전체
선택한 워크스페이스에 대한 광범위한 관리자 액세스 권한을 부여합니다. 워크스페이스 소유자만 전체 권한이 있는 키를 만들 수 있습니다. 권한 범위가 더 좁은 키로는 작업할 수 없는 경우에만 이 옵션을 사용하세요.
읽기 전용
선택한 워크스페이스에서 사용 가능한 관리 엔드포인트를 읽을 수 있는 권한을 부여합니다. 소유자 전용 컴플라이언스 데이터에 대한 권한이 포함된 경우, 워크스페이스 소유자만 읽기 전용 키를 만들 수 있습니다.
제한됨
특정 엔드포인트 카테고리를 선택할 수 있습니다. 대부분의 통합에는 제한됨 권한을 사용하는 것이 좋습니다. 워크스페이스 관리자는 제한됨 권한을 사용해야 하며, 컴플라이언스와 무관하거나 민감하지 않은 컴플라이언스 스코프 중 허용된 항목만 선택할 수 있습니다.
엔드포인트 경로, 요청 및 응답 스키마, 작업별 스코프 이름은 Admin API 참조 문서에서 확인하세요.
Compliance API 권한
컴플라이언스 범위는 컴플라이언스 내보내기 및 컴플라이언스 로그 API를 포함해 OpenAI 컴플라이언스 플랫폼에 대한 액세스 권한을 부여합니다. 이 API는 민감한 워크스페이스 데이터를 노출할 수 있습니다.
대화 메시지 액세스와 같은 포괄 범위 또는 민감한 범위가 포함된 키는 워크스페이스 소유자만 만들 수 있습니다. 워크스페이스 관리자는 민감하지 않은 컴플라이언스 범위가 포함된 키만 만들 수 있습니다.
관리자 키 만들기
관리자 콘솔로 이동한 다음 자격 증명 > 관리자 키를 선택합니다.
새 관리자 키 만들기를 선택합니다.
키로 액세스할 워크스페이스를 선택합니다.
키로 액세스해야 하는 로그 및 분석 기능을 선택합니다.
키를 만든 다음 시크릿을 즉시 복사합니다. 시크릿은 다시 확인할 수 없습니다.
전체 API 설명은 API 문서에서 확인하세요.
관리자 키 관리
자격 증명 > 관리자 키로 이동한 다음 워크스페이스를 선택하여 해당 키를 검토합니다. 역할이 허용하는 경우 키 이름 또는 허용된 범위를 변경하고 더 이상 필요하지 않은 키를 취소할 수 있습니다.
워크스페이스 관리자는 소유자 전용 컴플라이언스 범위가 포함된 키를 변경하거나 취소할 수 없습니다.
권장사항
제한됨 권한을 사용하고 통합에 필요한 범위만 부여하세요.
시스템이나 워크플로별로 별도의 키를 사용하세요.
관리자 키는 안전한 보안 비밀 관리자에 저장하세요.
적절한 만료일을 설정하세요.
키를 정기적으로 순환하고 더 이상 사용하지 않는 키는 취소하세요.
컴플라이언스 범위가 지정된 키는 민감한 데이터에 대한 액세스 권한을 부여할 수 있으므로 신중하게 검토하세요.
