Global Admin Console gir bedriftsadministratorer ett samlet grensesnitt for å administrere og operasjonalisere OpenAI-produkter fra ett sted, inkludert identitet og tilgang, analyse, agenter og styring. Tilgang til Global Admin Console er for øyeblikket begrenset til eiere og administratorer av arbeidsområder på ChatGPT Business- og ChatGPT Enterprise-abonnementer.
Innledning
Global Admin Console introduserer et nytt nivå i organisasjonsstrukturen: tenanten. En enkelt tenant kan inneholde og støtte følgende:
Ett eller flere ChatGPT-arbeidsområder
Én eller flere organisasjoner på API-plattformen
Flere verifiserte domener
Når et domene er verifisert, kan det ikke verifiseres på noen annen tenant
Én enkelt SSO-tilkobling
Én eller flere tenantadministratorer
Global Admin Console introduserer også en ny, global rolle: globale administratorer. Globale administratorer kan:
Administrere (legge til/fjerne/verifisere) domener
Sette opp SSO på tvers av ChatGPT-arbeidsområdene sine, organisasjonene sine på API-plattformen og selve Global Admin Console
Legge til eller fjerne flere brukere som globale administratorer
Endre navnet på tenanten sin
Dette vil påvirke tilkoblingsnavnet som brukerne deres ser når de logger på med SSO
Navigere i Global Admin Console
I de følgende delene går vi gjennom hver av sidene som for øyeblikket er tilgjengelige i Global Admin Console.
Oversikt
Fanen Oversikt gir en overordnet visning av tenantens nåværende komponenter. Her kan du se hvilke arbeidsområder og organisasjoner som for øyeblikket er en del av tenanten, og navigere til de øvrige tenantinnstillingene.
Tilgang
Fanen Tilgang er det sentrale stedet for SSO-administrasjon.
Domener
Seksjonen Domener lar deg legge til og fjerne verifiserte domener. Se dokumentasjonssiden vår her for en gjennomgang av hvordan du verifiserer et domene.
Som nevnt tidligere kan et unikt domene bare verifiseres én gang. Hvis du prøver å verifisere et domene og får en melding om at det allerede er i bruk, kan du kontakte Support for ytterligere hjelp.
Domenekvalifisering og tilordning
Med domenetilordning kan du velge hvilke av de verifiserte domenene dine som skal gjelde for ulike arbeidsområder og organisasjoner i tenanten. Tilordnede domener gjelder for følgende funksjoner:
SSO
(ChatGPT) Automatisk kontoopprettelse
(ChatGPT) Eksterne invitasjoner
(ChatGPT) Kontosammenslåinger
For at SSO skal gjelde for et bestemt arbeidsområde + domene, må du sørge for at domenet er tilordnet deretter. Hvis SSO bare er aktivert for arbeidsområdet eller organisasjonen, men ingen domener er tilordnet, er tilkoblingen i praksis inaktiv.
Når du først verifiserer et domene, setter vi det som standard til Ikke tilordnet for å bidra til at det ikke umiddelbart gjelder for arbeidsområdene eller organisasjonene dine og potensielt låser ute brukere før du er klar.

Du kan velge mellom å tilordne domenet til Alle arbeidsområder/organisasjoner eller til et utvalg arbeidsområder. Selv om tilordnede domener kan brukes per arbeidsområde, gjelder de globalt på tvers av alle API-organisasjoner (også de utenfor tenanten). Dette skyldes at API-plattformens SSO fortsatt er helt domenebasert, sammenlignet med ChatGPT SSO, som er basert på arbeidsområde og domene:

La oss se nærmere på hver av de gjenværende funksjonene som omfattes av domenetilordning. Merk at både automatisk kontoopprettelse og eksterne invitasjoner konfigureres på arbeidsområdenivå, ikke direkte fra Global Admin Console.
Automatisk kontoopprettelse (AAC)
Når dette er aktivert i et ChatGPT-arbeidsområde, vil en ny bruker med en e-postadresse som samsvarer med det eller de verifiserte domenene automatisk motta en invitasjon til Enterprise-arbeidsområdet når vedkommende registrerer seg.
Hvis du har tilordnet et domene til flere arbeidsområder, vil brukeren automatisk motta invitasjoner til hvert arbeidsområde.
Vi anbefaler ikke å aktivere AAC hvis du bruker SCIM.
Husk at hvis AAC er aktivert, vil alle brukere med et samsvarende, verifisert domene bli tvunget til å slå sammen eventuelle eksisterende personlige kontoer til Enterprise-arbeidsområdet. Se dokumentasjonssiden vår her for mer informasjon.
Eksterne invitasjoner
Denne innstillingen styrer om brukere med ikke-verifiserte domener kan inviteres til arbeidsområdet eller ikke. Brukere fra eksterne domener må ikke logge inn via SSO, siden SSO-innstillingene bare gjelder brukere som tilhører det eller de verifiserte domenene.
Kontosammenslåing
Se dokumentasjonssiden vår her for å få en bedre forståelse av hvordan implementeringen av kontosammenslåing ser ut, sammen med tilhørende logikk.
Enkel pålogging (SSO)
Seksjonen Enkel pålogging lar deg opprette én SSO-tilkobling som du deretter kan bruke på alle tenantens API-organisasjoner samt utvalgte ChatGPT-arbeidsområder. Du kan følge dokumentasjonssiden vår her for å opprette en ny SSO-tilkobling, eller bruke knappen Administrer SSO for å endre en eksisterende tilkobling.
Når du har opprettet en aktiv SSO-tilkobling, må du sørge for følgende for å kunne bruke den:
SSO-tilkoblingen er aktivert i ChatGPT eller API-et
De verifiserte domenene dine er tilordnet arbeidsområdet eller organisasjonen
Både ChatGPT og API-plattformen tillater følgende SSO-innstillinger:
Påkrevd:
Når SSO er påkrevd, må alle brukere i tenantens relevante arbeidsområder og organisasjoner autentisere seg med SSO.
Valgfritt:
Når SSO er valgfritt, kan ChatGPT-brukere velge å logge inn med SSO, sosial autentisering (Google/Microsoft/Apple) eller passord. Plattformbrukere kan velge å logge inn med SSO eller sosial autentisering, men ikke passord.
Av:
Når SSO er av, kan ChatGPT- og plattformbrukere logge inn med sosial autentisering eller passord.
Merk: Tilpassede SSO-innstillinger for arbeidsområder har prioritet over den generelle innstillingen for arbeidsområdet. Hvis SSO-innstillingene for arbeidsområdet for eksempel er «Påkrevd», kan du fortsatt tilpasse et enkelt arbeidsområde til «Valgfritt», og da vil sistnevnte ha prioritet.
ChatGPT SSO-innstillinger
Du kan nå tilpasse hvordan SSO-tilkoblingen brukes på tvers av flere arbeidsområder i tenanten:

Alternativene for tilpassede innstillinger speiler alternativene som er tilgjengelige i selve ChatGPT. Som nevnt tidligere har de tilpassede SSO-innstillingene som er definert for et enkelt arbeidsområde, prioritet over de globale ChatGPT SSO-innstillingene:

SSO-innstillinger for plattformen
På samme måte som i ChatGPT kan du velge hvordan SSO-tilkoblingen skal brukes for API-organisasjonen(e) dine. Den viktigste forskjellen er at plattformens SSO for øyeblikket fortsatt er domenebasert. Dette betyr at når SSO er aktivert (påkrevd eller valgfritt), gjelder det for alle organisasjoner både i tenanten din og utenfor tenanten din:

Derfor tillater vi ikke tilpasning av SSO for organisasjoner på API-plattformen.
Admin Portal SSO-innstillinger
SSO-innstillingene for Admin Portal avgjør hvordan tenantadministratorer logger inn på admin.openai.com. Alternativene følger samme logikk som beskrevet i SSO-delen ovenfor.
Administrer invitasjoner
For øyeblikket er seksjonen Administrer invitasjoner under arbeid og viser hva som kommer. Vi planlegger å legge til støtte for brukerklargjøring og -administrasjon (både direkte og via SCIM). Takk for tålmodigheten mens vi jobber med å legge til støtte for denne funksjonaliteten.
Personer
Fanen People viser alle brukerne på tvers av tenantens ulike arbeidsområder og organisasjoner. Fra standardvisningen kan du søke etter bestemte brukere etter navn eller e-post, og du kan forfremme enkeltbrukere til tenantadministratorer:

I tillegg kan du se hvilken tilgang hver bruker har på tvers av tenantens ulike arbeidsområder og organisasjoner:

Analyse
Området «Analyse» hjelper administratorer med å gjennomgå innføring og bruk fra ett sted. Administratorer kan sammenligne trender over tid, se gjennom aktivitet for aktive brukere og meldinger, og gå i dybden på visninger for GPT-er, prosjekter, ferdigheter og brukere, inkludert måltall som totalt antall meldinger, aktive brukere, verktøyinteraksjoner, koblingsinteraksjoner og arbeidsplasshelse.
Agenter
Området «Agents» hjelper administratorer med å forstå hvilke arbeidsområdeagenter som finnes i organisasjonen deres, og hvordan de brukes. Administratorer kan åpne en agent for å se detaljer som agent-ID-en, gå til Builder for å redigere den, inspisere nylig aktivitet, tilkoblede apper og minnefiler, administrere tidsplaner og se agentanalyse som unike brukere og kjøringer over tid.
Legge til/fjerne arbeidsområder og organisasjoner
Hvis du vil legge til eller fjerne flere arbeidsområder eller organisasjoner fra tenanten din, kan du kontakte support@openai.com for hjelp.
Feilsøking i Global Admin Console
«Kan ikke logge inn / Du er ikke en global administrator»-feil
Medlemskap i Global Admin Console er atskilt fra medlemskap i arbeidsområder og organisasjoner. Det er sannsynlig at andre eiere av arbeidsområder og organisasjoner er globale administratorer og kan invitere deg. Hvis ikke, må du sørge for at du er eier av hvert av arbeidsområdene og organisasjonene dine, og deretter kontakte support@openai.com med ID-ene for hver organisasjon og hvert arbeidsområde. Disse identifikatorene finner du på platform.openai.com/settings/organization/general og chatgpt.com/admin.
