Met Admin-sleutels kunnen bevoegde eigenaren en beheerders van werkruimten tools en services verbinden met ondersteunde beheer-API's van ChatGPT en Codex. Afhankelijk van de werkruimte en de gekozen machtigingen kan een sleutel ondersteuning bieden voor analyse, gebruikers- en groepsbeheer, uitnodigingen, gebruikslimieten, compliance- en activiteitenlogboeken of het beheer van serviceaccounts.
Elke Admin-sleutel geldt voor één ChatGPT-werkruimte. De sleutel verleent geen toegang tot andere werkruimten, tenantbreed beheer, API-platformorganisaties, advertentieaccounts, modellen of modelinferentie.
Zie voor hulp bij het selecteren van uw tenant of werkruimte: Uw tenant beheren in de Beheerconsole.
Beschikbaarheid en toegang van de werkruimte controleren
Admin-sleutels zijn beschikbaar voor daarvoor geschikte beheerde ChatGPT-werkruimten, waaronder werkruimten van ChatGPT Enterprise, ChatGPT Edu en ChatGPT for Healthcare. U moet de rol Eigenaar of Beheerder hebben in de specifieke werkruimte die u wilt beheren.
De toegang is afhankelijk van de rol Eigenaar of Beheerder die in de geselecteerde ChatGPT-werkruimte is toegewezen. De status van globale beheerder, eigenaar van een API-platformorganisatie of gebruiker met een aangepaste werkruimterol verleent op zichzelf geen toegang tot Admin-sleutels.
Zie voor meer informatie over ingebouwde werkruimterollen: Leden, werkruimterollen en licenties beheren.
Toegang per rol begrijpen
Eigenaren van werkruimten kunnen sleutels maken met de machtigingen Alles, Alleen-lezen of Aangepast. Ze kunnen elke Admin-sleutel in hun werkruimte bewerken of intrekken.
Beheerders van werkruimten maken sleutels met een aangepast bereik door voor elke machtigingscategorie het beschikbare toegangsniveau te kiezen. De resulterende sleutel krijgt het label Aangepast. Ze kunnen alleen sleutels bewerken of intrekken die ze zelf hebben gemaakt, en alleen wanneer de machtigingen van de sleutel beschikbaar zijn voor hun huidige rol.
Globale beheerders zonder de rol Eigenaar of Beheerder in de geselecteerde werkruimte kunnen de Admin-sleutels van die werkruimte niet maken of beheren.
Machtigingen voor Admin-sleutels kiezen
Voorinstellingen voor eigenaren
Eigenaren van werkruimten kunnen een van deze voorinstellingen kiezen:
Alles verleent de beschikbare beheerdersmachtigingen voor de geselecteerde werkruimte, inclusief machtigingen die alleen voor eigenaren beschikbaar zijn.
Alleen-lezen verleent de beschikbare alleen-lezenmachtigingen voor de geselecteerde werkruimte.
Met Aangepast kiest u voor elke machtigingscategorie het beschikbare toegangsniveau.
Beheerdersmachtigingen per categorie
Beheerders van werkruimten zien de keuzelijst met de voorinstellingen Alles, Alleen-lezen en Aangepast niet. Onder Machtigingen kiezen ze voor elke beschikbare categorie Geen, Lezen of Schrijven. De resulterende sleutel krijgt het label Aangepast.
Afhankelijk van uw werkruimte kunnen de beschikbare categorieën bestaan uit Apps, Gebruikslimieten, Groepsbeheer, Gebruikers, Uitnodigingen, Codex Analytics-API, Enterprise Analytics-API, Werkruimteanalyse, Kosten en Serviceaccounts. Sommige categorieën ondersteunen alleen Lezen of Schrijven. Andere verschijnen alleen als de bijbehorende functie beschikbaar is.
Veelgebruikte machtigingstoewijzingen zijn onder meer:
Codex Analytics-API > Lezen:
codex.enterprise.analytics.read.Gebruikslimieten > Lezen:
chatgpt.enterprise.usage_limit.read.Gebruikslimieten > Schrijven:
chatgpt.enterprise.usage_limit.writeenchatgpt.enterprise.usage_limit.read.Gebruikers > Lezen:
chatgpt.enterprise.user.read, indien beschikbaar.
Uitgebreide compliancemachtigingen, Gespreksberichten en Rollen en machtigingen zijn, indien ondersteund, alleen beschikbaar voor eigenaren van werkruimten. Beheerders van werkruimten kunnen mogelijk nog wel afzonderlijke categorieën met activiteitenlogboeken selecteren, zoals audit- of verificatielogboeken.
Machtigingen voor groepsbeheer
Gebruik een Admin-sleutel voor de betreffende werkruimte om met de Groups Admin API groepen te maken, bij te werken of te verwijderen in een daarvoor geschikte ChatGPT-werkruimte.
Bekijk Groepsbeheer wanneer u sleutelmachtigingen kiest en verleen de machtigingen die het endpoint vereist. Een alleen-lezensleutel geeft geen toestemming om groepen te wijzigen.
Alleen de aanduiding als groepsbeheerder verleent geen machtiging om Admin-sleutels te maken of de Groups Admin API te gebruiken. Alleen eigenaren en beheerders van werkruimten kunnen Admin-sleutels maken. Voor API-aanvragen is een sleutel met de vereiste machtigingen nodig.
Zie voor gedelegeerd groepsbeheer: Groepen en groepsbeheerders beheren.
Raadpleeg de Admin API-referentie voor endpointpaden, ondersteunde bewerkingen, aanvraagvelden en vereiste scopes. Beheer gesynchroniseerde groepen via de SCIM-workflow van uw identiteitsprovider. Zie voor hulp bij synchronisatie: SCIM-inrichting en -beheer.
Een Admin-sleutel maken
Meld u aan bij de Beheerconsole.
Selecteer zo nodig uw tenant en vervolgens de ChatGPT-werkruimte waarin u de rol Eigenaar of Beheerder hebt.
Open Referenties en selecteer vervolgens Admin-sleutels.
Selecteer Nieuwe Admin-sleutel maken en voer een beschrijvende naam in.
Kies een vervaldatum: Nooit, 30 dagen, 60 dagen, 90 dagen of Aangepast. Een aangepaste vervaltermijn kan tussen 1 en 365 dagen liggen.
Kies de machtigingen die uw integratie nodig heeft. Eigenaren van werkruimten kunnen Alles, Alleen-lezen of Aangepast selecteren. Beheerders van werkruimten selecteren voor elke categorie de beschikbare machtiging.
Selecteer Indienen. Kopieer het geheim vervolgens en bewaar het veilig. U kunt het geheim daarna niet opnieuw bekijken.
Sleutels van eigenaren van werkruimten kunnen standaard de machtiging Alles krijgen en de vervaldatum kan standaard op Nooit staan. Controleer beide instellingen voordat u een sleutel maakt.
Een Admin-sleutel controleren, bewerken of intrekken
Open de ChatGPT-werkruimte in de Beheerconsole en ga naar Referenties > Admin-sleutels. Controleer voor elke sleutel de naam, status, tracking-ID, afgeschermde geheime waarde, maker, machtigingen, datum van laatste gebruik en vervaldatum.
Als u de naam of machtigingen van een sleutel wilt wijzigen, opent u het menu Meer opties (•••), selecteert u Bewerken, brengt u de wijzigingen aan en selecteert u Wijzigingen opslaan.
Als u een sleutel niet meer wilt gebruiken, opent u het menu Meer opties (•••), selecteert u Intrekken en bevestigt u dit met Admin-sleutel intrekken.
Eigenaren van werkruimten kunnen elke sleutel voor de geselecteerde werkruimte bewerken of intrekken. Beheerders van werkruimten kunnen alleen sleutels bewerken of intrekken die ze zelf hebben gemaakt, en alleen wanneer de machtigingen van de sleutel beschikbaar zijn voor hun huidige rol. Vraag een eigenaar van de werkruimte om sleutels te beheren met machtigingen die alleen voor eigenaren beschikbaar zijn. Bestaande vervaldatums kunnen niet worden gewijzigd.
Ingetrokken sleutels werken niet meer zodra de wijziging van kracht wordt. Maak een vervangende sleutel en werk alle betrokken integraties bij voordat u een sleutel intrekt die nog in gebruik is.
Compliance en gevoelige gegevens begrijpen
Sommige machtigingen voor Admin-sleutels kunnen gevoelige activiteiten of inhoud van de werkruimte toegankelijk maken. Alleen eigenaren van werkruimten kunnen uitgebreide compliancetoegang of toegang tot Gespreksberichten verlenen.
Beheerders van werkruimten kunnen mogelijk toegang verlenen tot ondersteunde afzonderlijke logboekcategorieën, waaronder audit-, verificatie- of app-logboeken. Controleer elke categorie zorgvuldig. Ook afzonderlijke logboeken kunnen gevoelige informatie bevatten.
Zie voor informatie over compliance-API's en gegevenstoegang: OpenAI Compliance Platform voor Enterprise- en Edu-klanten.
Admin API-aanvragen voor ChatGPT-werkruimten gebruiken https://api.chatgpt.com/v1. Gebruik bijvoorbeeld /manage/workspaces/{workspace_id}/users om de huidige leden van de werkruimte weer te geven. Endpoints onder /v1/organization/ beheren API-platformorganisaties en vereisen een Admin-sleutel voor een API-platformorganisatie.
Raadpleeg de Admin API-referentie voor endpointpaden, aanvraag- en antwoordschema's en vereiste scopes.
Admin-sleutels onderscheiden van andere referenties
Admin-sleutels voor werkruimten verifiëren ondersteunde beheer-API's van ChatGPT en Codex voor één ChatGPT-werkruimte. Ze verlenen geen toegang tot modelinferentie.
Codex-toegangstokens voor serviceaccounts verifiëren een niet-menselijke werkruimte-identiteit voor Codex-automatisering. Ze verifiëren geen Admin API-aanvragen. Zie voor installatie-instructies: Codex-serviceaccounts maken en beheren.
Admin-sleutels voor API-platformorganisaties worden afzonderlijk beheerd in het API-platform en beheren geen ChatGPT-werkruimten.
Als u een sleutel voor een API-platformorganisatie nodig hebt, opent u Admin-sleutels voor API-platformorganisaties. Gebruik werkruimtespecifieke endpoints van de ChatGPT Admin API met een Admin-sleutel voor de werkruimte. Endpoints van API-platformorganisaties vereisen afzonderlijke referenties.
Problemen met toegang en ontbrekende machtigingen oplossen
Controleer of u bent aangemeld met het juiste OpenAI-account en de bedoelde tenant en ChatGPT-werkruimte hebt geselecteerd.
Controleer of uw lidmaatschap van de werkruimte actief is en uw werkruimterol Eigenaar of Beheerder is.
Controleer of uw ChatGPT-werkruimte in aanmerking komt voor Admin-sleutels. De beschikbaarheid kan per abonnement en uitrolfase verschillen.
Als een machtigingscategorie ontbreekt, controleert u of de functie beschikbaar is in de geselecteerde werkruimte en of uw rol toegang toestaat. Als de vereiste categorie nog steeds niet beschikbaar is, neemt u contact op met OpenAI Support in plaats van een niet-gerelateerde machtiging te selecteren.
Als u een sleutel niet kunt bewerken of intrekken, controleert u of u deze hebt gemaakt en of de machtigingen ervan beschikbaar zijn voor uw huidige rol. Vraag een eigenaar van de werkruimte om sleutels te beheren met machtigingen die alleen voor eigenaren beschikbaar zijn.
Als een eerder werkende sleutel niet meer werkt, controleert u de Status en Vervaldatum, gaat u na of de sleutel niet is verlopen of ingetrokken en controleert u of de maker nog een actieve werkruimterol met de vereiste machtigingen heeft.
Neem contact op met OpenAI Support als het probleem aanhoudt. Vermeld desgevraagd de tenant-ID, de naam of ID van de werkruimte en een schermafbeelding, maar deel nooit het geheim van een Admin-sleutel.
Uw Admin-sleutels beveiligen
Kies Aangepaste machtigingen en verleen alleen de toegang die uw integratie nodig heeft.
Stel waar mogelijk een vervaldatum in. Nooit betekent dat de sleutel geen geplande vervaldatum heeft. Een sleutel kan nog steeds stoppen met werken als deze wordt ingetrokken, de maker de vereiste toegang tot de werkruimte verliest of het account van de maker wordt gedeactiveerd.
Gebruik afzonderlijke sleutels voor verschillende integraties of workflows.
Bewaar geheimen in een veilige geheimenbeheerder. Verstuur ze nooit via e-mail, chat of een supportaanvraag.
Controleer het gebruik en de vervaldatums regelmatig en trek sleutels in die u niet meer nodig hebt.
