Administratornøkler lar autoriserte eiere og administratorer av arbeidsområder koble verktøy og tjenester til støttede administrasjons-API-er for ChatGPT og Codex. Avhengig av arbeidsområdet og tillatelsene du velger, kan en nøkkel støtte analyse, bruker- og gruppeadministrasjon, invitasjoner, bruksgrenser, samsvars- og aktivitetslogger eller administrasjon av tjenestekontoer.
Hver administratornøkkel gjelder for ett ChatGPT-arbeidsområde. Den gir ikke tilgang til andre arbeidsområder, administrasjon av hele organisasjonen, organisasjoner på API-plattformen, annonsekontoer, modeller eller modellinferens.
Hvis du trenger hjelp med å velge organisasjon eller arbeidsområde, kan du se Administrere organisasjonen i administrasjonskonsollen.
Kontroller tilgjengelighet og tilgang for arbeidsområdet
Administratornøkler er tilgjengelige for kvalifiserte, administrerte ChatGPT-arbeidsområder, blant annet arbeidsområder for ChatGPT Enterprise, ChatGPT Edu og ChatGPT for helsevesenet. Du må ha rollen Eier eller Administrator i det bestemte arbeidsområdet du vil administrere.
Tilgangen avhenger av rollen Eier eller Administrator som er tildelt i det valgte ChatGPT-arbeidsområdet. Det å være global administrator, eier av en organisasjon på API-plattformen eller bruker med en egendefinert arbeidsområderolle gir ikke i seg selv tilgang til administratornøkler.
Du finner mer informasjon om innebygde arbeidsområderoller under Administrere medlemmer, plasstyper, roller og tilgang i ChatGPT Enterprise.
Forstå tilgang etter rolle
Eiere av arbeidsområder kan opprette nøkler med tillatelsene Alle, Kun lesing eller Egendefinert. De kan redigere eller tilbakekalle enhver administratornøkkel i arbeidsområdet sitt.
Arbeidsområdeadministratorer oppretter egendefinerte nøkler ved å velge det tilgjengelige tilgangsnivået for hver tillatelseskategori. Den resulterende nøkkelen merkes med Egendefinert. De kan bare redigere eller tilbakekalle nøkler de selv har opprettet, og bare når nøkkelens tillatelser er tilgjengelige for deres nåværende rolle.
Globale administratorer som ikke har rollen Eier eller Administrator i det valgte arbeidsområdet, kan ikke opprette eller administrere administratornøklene for dette arbeidsområdet.
Velg tillatelser for administratornøkler
Forhåndsinnstillinger for eiertillatelser
Eiere av arbeidsområder kan velge én av disse forhåndsinnstillingene for tillatelser:
Alle gir de tilgjengelige administratortillatelsene for det valgte arbeidsområdet, inkludert tillatelser som bare eiere kan få, når disse er tilgjengelige.
Kun lesing gir de tilgjengelige lesetillatelsene for det valgte arbeidsområdet.
Med Egendefinert kan du velge det tilgjengelige tilgangsnivået for hver tillatelseskategori.
Administratortillatelser etter kategori
Arbeidsområdeadministratorer ser ikke velgeren for forhåndsinnstillingene Alle, Kun lesing eller Egendefinert. Under Tillatelser velger de Ingen, Les eller Skriv for hver tilgjengelige kategori. Den resulterende nøkkelen merkes med Egendefinert.
Avhengig av arbeidsområdet kan de tilgjengelige kategoriene omfatte Apper, Bruksgrenser, Gruppeadministrasjon, Brukere, Invitasjoner, API for Codex-analyse, API for Enterprise-analyse, Arbeidsområdeanalyse, Kostnader og Tjenestekontoer. Noen kategorier støtter bare Les eller Skriv, og enkelte vises bare når den tilknyttede funksjonen er tilgjengelig.
Vanlige tilordninger av tillatelser omfatter:
API for Codex-analyse > Les:
codex.enterprise.analytics.read.Bruksgrenser > Les:
chatgpt.enterprise.usage_limit.read.Bruksgrenser > Skriv:
chatgpt.enterprise.usage_limit.writeogchatgpt.enterprise.usage_limit.read.Brukere > Les:
chatgpt.enterprise.user.read, der dette er tilgjengelig.
Omfattende samsvarstillatelser, Samtalemeldinger og Roller og tillatelser er bare tilgjengelige for eiere av arbeidsområder når dette støttes. Arbeidsområdeadministratorer kan likevel ha mulighet til å velge enkelte kategorier for aktivitetslogger, for eksempel revisjons- eller autentiseringslogger.
Opprett en administratornøkkel
Logg på Administrasjonskonsollen.
Velg om nødvendig organisasjonen din, og velg deretter ChatGPT-arbeidsområdet der du har rollen Eier eller Administrator.
Åpne Påloggingsinformasjon, og velg deretter Administratornøkler.
Velg Opprett ny administratornøkkel, og skriv inn et beskrivende navn.
Velg utløpstid: Aldri, 30 dager, 60 dager, 90 dager eller Egendefinert. En egendefinert utløpstid kan være mellom 1 og 365 dager.
Velg tillatelsene integrasjonen trenger. Eiere av arbeidsområder kan velge Alle, Kun lesing eller Egendefinert. Arbeidsområdeadministratorer velger den tilgjengelige tillatelsen for hver kategori.
Velg Send inn, og kopier og oppbevar deretter hemmeligheten på et sikkert sted. Du kan ikke se hemmeligheten igjen.
Nøkler for eiere av arbeidsområder kan som standard ha Alle tillatelser, og standard utløpstid kan være Aldri. Kontroller begge innstillingene før du oppretter en nøkkel.
Kontroller, rediger eller tilbakekall en administratornøkkel
Åpne ChatGPT-arbeidsområdet i administrasjonskonsollen, og gå deretter til Påloggingsinformasjon > Administratornøkler. Kontroller navnet, statusen, sporings-ID-en, den skjulte hemmeligheten, oppretteren, tillatelsene, datoen for siste bruk og utløpstiden for hver nøkkel.
Hvis du vil endre navnet eller tillatelsene til en nøkkel, åpner du menyen for flere alternativer (•••), velger Rediger, gjør endringene og velger Lagre endringer.
Hvis du vil slutte å bruke en nøkkel, åpner du menyen for flere alternativer (•••), velger Tilbakekall og bekrefter med Tilbakekall administratornøkkel.
Eiere av arbeidsområder kan redigere eller tilbakekalle enhver nøkkel for det valgte arbeidsområdet. Arbeidsområdeadministratorer kan bare redigere eller tilbakekalle nøkler de selv har opprettet, og bare når nøkkelens tillatelser er tilgjengelige for deres nåværende rolle. Be en eier av arbeidsområdet om å administrere nøkler med tillatelser som bare eiere kan ha. Eksisterende utløpsdatoer kan ikke endres.
Tilbakekalte nøkler slutter å virke når endringen trer i kraft. Opprett en erstatningsnøkkel og oppdater alle berørte integrasjoner før du tilbakekaller en nøkkel som fortsatt er i bruk.
Forstå samsvar og sensitive data
Enkelte tillatelser for administratornøkler kan eksponere sensitiv aktivitet eller sensitivt innhold i arbeidsområdet. Bare eiere av arbeidsområder kan gi omfattende samsvarstilgang eller tilgang til Samtalemeldinger.
Arbeidsområdeadministratorer kan ha mulighet til å gi tilgang til støttede enkeltkategorier for logger, blant annet revisjons-, autentiserings- eller applogger. Kontroller hver kategori nøye. Enkeltlogger kan fortsatt inneholde sensitiv informasjon.
Du finner informasjon om API-er for samsvar og datatilgang under OpenAI-samsvarsplattform for Enterprise- og Edu-kunder.
API-forespørsler for administrasjon av ChatGPT-arbeidsområder bruker https://api.chatgpt.com/v1. Bruk for eksempel /manage/workspaces/{workspace_id}/users for å vise en liste over nåværende medlemmer av arbeidsområdet. Endepunkter under /v1/organization/ administrerer organisasjoner på API-plattformen og krever en administratornøkkel for en organisasjon på API-plattformen.
Du finner endepunktbaner, skjemaer for forespørsler og svar samt nødvendige tilgangsområder i referansen for administrator-API-et.
Forskjellen mellom administratornøkler og annen påloggingsinformasjon
Administratornøkler for arbeidsområder autentiserer støttede administrasjons-API-er for ChatGPT og Codex i ett ChatGPT-arbeidsområde. De gir ikke tilgang til modellinferens.
Tilgangstokener for Codex-tjenestekontoer autentiserer en ikke-menneskelig arbeidsområdeidentitet for automatisering med Codex. De autentiserer ikke forespørsler til administrator-API-et. Du finner veiledning for konfigurering under Opprette og administrere Codex-tjenestekontoer.
Administratornøkler for organisasjoner på API-plattformen administreres separat på API-plattformen og kan ikke brukes til å administrere ChatGPT-arbeidsområder.
Hvis du trenger en nøkkel til en organisasjon på API-plattformen, åpner du Administratornøkler for organisasjoner på API-plattformen. Bruk arbeidsområdespesifikke endepunkter for ChatGPT-administrator-API-et med en administratornøkkel for arbeidsområdet. Endepunkter for organisasjoner på API-plattformen krever separat påloggingsinformasjon.
Feilsøk tilgang og manglende tillatelser
Kontroller at du logget på med riktig OpenAI-konto og valgte den tiltenkte organisasjonen og det riktige ChatGPT-arbeidsområdet.
Kontroller at medlemskapet ditt i arbeidsområdet er aktivt, og at arbeidsområderollen din er Eier eller Administrator.
Kontroller at ChatGPT-arbeidsområdet ditt er kvalifisert for administratornøkler. Tilgjengeligheten kan variere etter abonnement og utrulling.
Hvis en tillatelseskategori mangler, må du kontrollere at funksjonen er tilgjengelig i det valgte arbeidsområdet, og at rollen din gir tilgang. Hvis den nødvendige kategorien fortsatt ikke er tilgjengelig, kontakter du OpenAI-kundestøtte i stedet for å velge en tillatelse som ikke er relevant.
Hvis du ikke kan redigere eller tilbakekalle en nøkkel, må du kontrollere at du opprettet den, og at tillatelsene er tilgjengelige for den nåværende rollen din. Be en eier av arbeidsområdet om å administrere nøkler med tillatelser som bare eiere kan ha.
Hvis en nøkkel som fungerte tidligere, slutter å virke, kontrollerer du Status og Utløpstid. Bekreft at den ikke er utløpt eller tilbakekalt, og kontroller at oppretteren fortsatt har en aktiv arbeidsområderolle med de nødvendige tillatelsene.
Kontakt OpenAI-kundestøtte hvis problemet vedvarer. Ta med organisasjons-ID-en, navnet eller ID-en til arbeidsområdet og et skjermbilde hvis du blir bedt om det, men del aldri hemmeligheten til en administratornøkkel.
Beskytt administratornøklene dine
Velg Egendefinerte tillatelser, og gi bare tilgangen integrasjonen trenger.
Angi en utløpstid når det er mulig. Aldri betyr at nøkkelen ikke har en planlagt utløpstid. En nøkkel kan likevel slutte å virke hvis den tilbakekalles, oppretteren mister den nødvendige tilgangen til arbeidsområdet, eller oppretterens konto deaktiveres.
Bruk separate nøkler for ulike integrasjoner eller arbeidsflyter.
Oppbevar hemmeligheter i en sikker løsning for hemmeligheter. Send dem aldri via e-post, chat eller en støtteforespørsel.
Kontroller bruk og utløpstid regelmessig, og tilbakekall nøkler du ikke lenger trenger.
