Med administratornøkler kan autoriserte eiere og administratorer av arbeidsområder koble verktøy og tjenester til støttede administrasjons-API-er for ChatGPT og Codex. Avhengig av arbeidsområdet og tillatelsene du velger, kan en nøkkel støtte analyse, administrasjon av brukere og grupper, invitasjoner, bruksgrenser, samsvars- og aktivitetslogger eller administrasjon av tjenestekontoer.
Hver administratornøkkel gjelder for ett ChatGPT-arbeidsområde. Den gir ikke tilgang til andre arbeidsområder, administrasjon av hele leieren, organisasjoner på API-plattformen, annonsekontoer, modeller eller modellinferens.
Hvis du trenger hjelp til å velge leier eller arbeidsområde, kan du se Administrere leieren i administrasjonskonsollen.
Kontroller tilgjengelighet og tilgang for arbeidsområdet
Administratornøkler er tilgjengelige for kvalifiserte, administrerte ChatGPT-arbeidsområder, inkludert arbeidsområder for ChatGPT Enterprise, ChatGPT Edu og ChatGPT for helsevesenet. Du må ha rollen Eier eller Administrator i det aktuelle arbeidsområdet du vil administrere.
Tilgangen avhenger av om du er tildelt rollen Eier eller Administrator i det valgte ChatGPT-arbeidsområdet. Det å være global administrator, eier av en organisasjon på API-plattformen eller bruker med en tilpasset arbeidsområderolle gir ikke i seg selv tilgang til administratornøkler.
Du finner mer informasjon om innebygde arbeidsområderoller under Administrere medlemmer, arbeidsområderoller og lisenser.
Forstå tilgang etter rolle
Eiere av arbeidsområdet kan opprette nøkler med tillatelsene Alle, Skrivebeskyttet eller Tilpasset. De kan redigere eller tilbakekalle alle administratornøkler i arbeidsområdet sitt.
Administratorer for arbeidsområdet oppretter nøkler med tilpasset omfang ved å velge tilgjengelig tilgangsnivå for hver tillatelseskategori. Den opprettede nøkkelen merkes som Tilpasset. De kan bare redigere eller tilbakekalle nøkler de selv har opprettet, og bare når nøkkelens tillatelser er tilgjengelige for rollen de har nå.
Globale administratorer som ikke har rollen Eier eller Administrator i det valgte arbeidsområdet, kan ikke opprette eller administrere administratornøklene for dette arbeidsområdet.
Velg tillatelser for administratornøkkelen
Forhåndsinnstillinger for eiere
Eiere av arbeidsområder kan velge en av disse forhåndsinnstillingene for tillatelser:
Alle gir de tilgjengelige administratortillatelsene for det valgte arbeidsområdet, inkludert tillatelser som bare eiere kan ha, når disse er tilgjengelige.
Skrivebeskyttet gir de tilgjengelige lesetillatelsene for det valgte arbeidsområdet.
Med Tilpasset kan du velge tilgjengelig tilgangsnivå for hver tillatelseskategori.
Administratortillatelser etter kategori
Administratorer for arbeidsområdet ser ikke valget mellom forhåndsinnstillingene Alle, Skrivebeskyttet og Tilpasset. Under Tillatelser velger de Ingen, Lese eller Skrive for hver tilgjengelige kategori. Den opprettede nøkkelen merkes som Tilpasset.
Avhengig av arbeidsområdet kan de tilgjengelige kategoriene omfatte Apper, Bruksgrenser, Gruppeadministrasjon, Brukere, Invitasjoner, API for Codex-analyse, API for Enterprise-analyse, Arbeidsområdeanalyse, Kostnader og Tjenestekontoer. Enkelte kategorier støtter bare Lese eller Skrive, og noen vises bare når den tilknyttede funksjonen er tilgjengelig.
Vanlige tillatelsestilordninger omfatter:
API for Codex-analyse > Lese:
codex.enterprise.analytics.read.Bruksgrenser > Lese:
chatgpt.enterprise.usage_limit.read.Bruksgrenser > Skrive:
chatgpt.enterprise.usage_limit.writeogchatgpt.enterprise.usage_limit.read.Brukere > Lese:
chatgpt.enterprise.user.read, der dette er tilgjengelig.
Omfattende samsvarstillatelser, Samtalemeldinger og Roller og tillatelser er bare tilgjengelige for eiere av arbeidsområdet når dette støttes. Administratorer for arbeidsområdet kan fortsatt ha mulighet til å velge individuelle kategorier for aktivitetslogger, for eksempel revisjons- eller autentiseringslogger.
Tillatelser for gruppeadministrasjon
Hvis du vil opprette, oppdatere eller slette grupper med Groups Admin API i et kvalifisert ChatGPT-arbeidsområde, må du bruke en administratornøkkel for dette arbeidsområdet.
Se gjennom Gruppeadministrasjon når du velger nøkkeltillatelser, og gi tillatelsene som kreves av endepunktet. En skrivebeskyttet nøkkel gir ikke tillatelse til å endre grupper.
Rollen som gruppeadministrator gir ikke i seg selv tillatelse til å opprette administratornøkler eller bruke Groups Admin API. Bare eiere og administratorer av arbeidsområdet kan opprette administratornøkler. API-forespørsler krever en nøkkel med de nødvendige tillatelsene.
Se Administrere grupper og gruppeadministratorer for delegert gruppeadministrasjon.
Se referansen for Admin API for endepunktbaner, støttede operasjoner, forespørselsfelt og nødvendige omfang. Administrer synkroniserte grupper gjennom SCIM-arbeidsflyten til identitetsleverandøren. Du finner veiledning om synkronisering under SCIM-klargjøring og -administrasjon.
Opprett en administratornøkkel
Logg på Administrasjonskonsollen.
Velg leieren din om nødvendig, og velg deretter ChatGPT-arbeidsområdet der du har rollen Eier eller Administrator.
Åpne Legitimasjon, og velg deretter Administratornøkler.
Velg Opprett ny administratornøkkel, og angi et beskrivende navn.
Velg utløpstid: Aldri, 30 dager, 60 dager, 90 dager eller Tilpasset. En tilpasset utløpstid kan være mellom 1 og 365 dager.
Velg tillatelsene integrasjonen trenger. Eiere av arbeidsområdet kan velge Alle, Skrivebeskyttet eller Tilpasset. Administratorer for arbeidsområdet velger tilgjengelig tillatelse for hver kategori.
Velg Send inn, og kopier og lagre deretter hemmeligheten på en sikker måte. Du kan ikke se hemmeligheten igjen.
Nøkler for eiere av arbeidsområdet kan ha Alle tillatelser som standard, og utløpstiden kan være satt til Aldri som standard. Kontroller begge innstillingene før du oppretter en nøkkel.
Se gjennom, rediger eller tilbakekall en administratornøkkel
Åpne ChatGPT-arbeidsområdet i administrasjonskonsollen, og gå deretter til Legitimasjon > Administratornøkler. Se gjennom navn, status, sporings-ID, skjult hemmelighet, oppretter, tillatelser, dato for siste bruk og utløpstid for hver nøkkel.
Hvis du vil endre navnet eller tillatelsene til en nøkkel, åpner du menyen for flere alternativer (•••), velger Rediger, gjør endringene og velger Lagre endringer.
Hvis du vil slutte å bruke en nøkkel, åpner du menyen for flere alternativer (•••), velger Tilbakekall og bekrefter med Tilbakekall administratornøkkel.
Eiere av arbeidsområdet kan redigere eller tilbakekalle alle nøkler for det valgte arbeidsområdet. Administratorer for arbeidsområdet kan bare redigere eller tilbakekalle nøkler de selv har opprettet, og bare når nøkkelens tillatelser er tilgjengelige for rollen de har nå. Be en eier av arbeidsområdet administrere nøkler med tillatelser som bare eiere kan ha. Eksisterende utløpsdatoer kan ikke endres.
Tilbakekalte nøkler slutter å fungere når endringen trer i kraft. Opprett en erstatningsnøkkel, og oppdater alle berørte integrasjoner før du tilbakekaller en nøkkel som fortsatt er i bruk.
Forstå samsvar og sensitive data
Enkelte tillatelser for administratornøkler kan gi tilgang til sensitiv aktivitet eller sensitivt innhold i arbeidsområdet. Bare eiere av arbeidsområdet kan gi omfattende samsvarstilgang eller tilgang til Samtalemeldinger.
Administratorer for arbeidsområdet kan ha mulighet til å gi tilgang til støttede enkeltkategorier for logger, inkludert revisjons-, autentiserings- eller applogger. Gå nøye gjennom hver kategori. Enkeltlogger kan fortsatt inneholde sensitiv informasjon.
Du finner informasjon om API-er for samsvar og datatilgang under OpenAI-samsvarsplattform for Enterprise- og Edu-kunder.
Admin API-forespørsler for ChatGPT-arbeidsområder bruker https://api.chatgpt.com/v1. Bruk for eksempel /manage/workspaces/{workspace_id}/users for å vise nåværende medlemmer av arbeidsområdet. Endepunkter under /v1/organization/ administrerer organisasjoner på API-plattformen og krever en administratornøkkel for en organisasjon på API-plattformen.
Se referansen for Admin API for endepunktbaner, skjemaer for forespørsler og svar samt nødvendige omfang.
Skill administratornøkler fra annen legitimasjon
Administratornøkler for arbeidsområder autentiserer støttede administrasjons-API-er for ChatGPT og Codex for ett ChatGPT-arbeidsområde. De gir ikke tilgang til modellinferens.
Tilgangstokener for Codex-tjenestekontoer autentiserer en ikke-menneskelig arbeidsområdeidentitet for Codex-automatisering. De autentiserer ikke Admin API-forespørsler. Du finner konfigurasjonsveiledning under Opprette og administrere Codex-tjenestekontoer.
Administratornøkler for organisasjoner på API-plattformen administreres separat på API-plattformen og administrerer ikke ChatGPT-arbeidsområder.
Hvis du trenger en nøkkel for en organisasjon på API-plattformen, åpner du Administratornøkler for organisasjoner på API-plattformen. Bruk arbeidsområdespesifikke endepunkter for ChatGPT Admin API med en administratornøkkel for arbeidsområdet. Endepunkter for organisasjoner på API-plattformen krever separat legitimasjon.
Feilsøk tilgang og manglende tillatelser
Bekreft at du logget på med riktig OpenAI-konto og valgte den tiltenkte leieren og det tiltenkte ChatGPT-arbeidsområdet.
Kontroller at medlemskapet ditt i arbeidsområdet er aktivt, og at arbeidsområderollen din er Eier eller Administrator.
Kontroller at ChatGPT-arbeidsområdet ditt er kvalifisert for administratornøkler. Tilgjengeligheten kan variere etter abonnement og utrulling.
Hvis en tillatelseskategori mangler, må du kontrollere at funksjonen er tilgjengelig i det valgte arbeidsområdet, og at rollen din gir tilgang. Hvis den nødvendige kategorien fortsatt ikke er tilgjengelig, kontakter du OpenAI-kundestøtte i stedet for å velge en tillatelse som ikke er relevant.
Hvis du ikke kan redigere eller tilbakekalle en nøkkel, må du kontrollere at du opprettet den, og at tillatelsene er tilgjengelige for rollen du har nå. Be en eier av arbeidsområdet administrere nøkler med tillatelser som bare eiere kan ha.
Hvis en nøkkel som tidligere fungerte, slutter å fungere, kontrollerer du Status og Utløpstid. Bekreft at den ikke er utløpt eller tilbakekalt, og at oppretteren fortsatt har en aktiv arbeidsområderolle med de nødvendige tillatelsene.
Kontakt OpenAI-kundestøtte hvis problemet vedvarer. Oppgi leier-ID-en, navnet eller ID-en til arbeidsområdet og et skjermbilde hvis du blir bedt om det, men del aldri hemmeligheten til en administratornøkkel.
Beskytt administratornøklene dine
Velg Tilpassede tillatelser, og gi bare tilgangen integrasjonen trenger.
Angi en utløpstid når det er mulig. Aldri betyr at nøkkelen ikke har noen planlagt utløpstid. En nøkkel kan likevel slutte å fungere hvis den tilbakekalles, oppretteren mister den nødvendige tilgangen til arbeidsområdet, eller oppretterens konto deaktiveres.
Bruk separate nøkler for ulike integrasjoner eller arbeidsflyter.
Oppbevar hemmeligheter i en sikker hemmelighetsbehandler. Send dem aldri via e-post, chat eller en støtteforespørsel.
Kontroller bruk og utløpstid regelmessig, og tilbakekall nøkler du ikke lenger trenger.
