Klucze administratora umożliwiają upoważnionym właścicielom i administratorom przestrzeni roboczej łączenie narzędzi oraz usług z obsługiwanymi administracyjnymi interfejsami API ChatGPT i Codex. W zależności od przestrzeni roboczej i wybranych uprawnień klucz może obsługiwać analitykę, zarządzanie użytkownikami i grupami, zaproszenia, limity użycia, dzienniki zgodności i aktywności lub administrowanie kontami usług.
Każdy klucz administratora dotyczy jednej przestrzeni roboczej ChatGPT. Nie zapewnia dostępu do innych przestrzeni roboczych, administrowania całą dzierżawą, organizacji Platformy API, kont Ads, modeli ani wnioskowania modeli.
Pomoc w wyborze dzierżawy lub przestrzeni roboczej znajdziesz w artykule: Zarządzanie dzierżawą w konsoli administratora.
Sprawdzanie dostępności przestrzeni roboczej i dostępu
Klucze administratora są dostępne w kwalifikujących się zarządzanych przestrzeniach roboczych ChatGPT, w tym ChatGPT Enterprise, ChatGPT Edu i ChatGPT dla służby zdrowia. W konkretnej przestrzeni roboczej, którą chcesz zarządzać, musisz mieć rolę Właściciel lub Administrator.
Dostęp zależy od roli Właściciel lub Administrator przypisanej w wybranej przestrzeni roboczej ChatGPT. Sama rola administratora globalnego, właściciela organizacji na Platformie API lub niestandardowa rola w przestrzeni roboczej nie zapewnia dostępu do kluczy administratora.
Szczegółowe informacje o wbudowanych rolach w przestrzeni roboczej znajdziesz w artykule: Zarządzanie członkami, rolami w przestrzeni roboczej i stanowiskami.
Dostęp zależny od roli
Właściciele przestrzeni roboczej mogą tworzyć klucze z uprawnieniami Wszystkie, Tylko do odczytu lub Niestandardowe. Mogą edytować lub unieważniać każdy klucz administratora w swojej przestrzeni roboczej.
Administratorzy przestrzeni roboczej tworzą klucze z niestandardowymi zakresami, wybierając dostępny poziom dostępu dla każdej kategorii uprawnień. Utworzony klucz ma etykietę Niestandardowe. Mogą edytować lub unieważniać tylko klucze utworzone przez siebie i tylko wtedy, gdy uprawnienia klucza są dostępne dla ich obecnej roli.
Administratorzy globalni, którzy nie mają roli Właściciel ani Administrator w wybranej przestrzeni roboczej, nie mogą tworzyć jej kluczy administratora ani nimi zarządzać.
Wybieranie uprawnień klucza administratora
Ustawienia wstępne uprawnień właściciela
Właściciele przestrzeni roboczej mogą wybrać jedno z tych ustawień wstępnych uprawnień:
Opcja Wszystkie nadaje dostępne uprawnienia administratora w wybranej przestrzeni roboczej, w tym uprawnienia zastrzeżone dla właściciela, jeśli są dostępne.
Opcja Tylko do odczytu nadaje dostępne uprawnienia tylko do odczytu w wybranej przestrzeni roboczej.
Opcja Niestandardowe pozwala wybrać dostępny poziom dostępu dla każdej kategorii uprawnień.
Uprawnienia administratora według kategorii
Administratorzy przestrzeni roboczej nie widzą selektora ustawień wstępnych Wszystkie, Tylko do odczytu ani Niestandardowe. W sekcji Uprawnienia wybierają dla każdej dostępnej kategorii opcję Brak, Odczyt lub Zapis. Utworzony klucz ma etykietę Niestandardowe.
W zależności od przestrzeni roboczej dostępne kategorie mogą obejmować: Aplikacje, Limity użycia, Zarządzanie grupami, Użytkownicy, Zaproszenia, Interfejs API analityki Codex, Interfejs API analityki Enterprise, Analityka przestrzeni roboczej, Koszty i Konta usług. Niektóre kategorie obsługują tylko opcję Odczyt lub Zapis, a inne pojawiają się wyłącznie wtedy, gdy powiązana funkcja jest dostępna.
Typowe mapowania uprawnień obejmują:
Interfejs API analityki Codex > Odczyt:
codex.enterprise.analytics.read.Limity użycia > Odczyt:
chatgpt.enterprise.usage_limit.read.Limity użycia > Zapis:
chatgpt.enterprise.usage_limit.writeichatgpt.enterprise.usage_limit.read.Użytkownicy > Odczyt:
chatgpt.enterprise.user.read, jeśli jest dostępne.
Szerokie uprawnienia dotyczące zgodności oraz uprawnienia Wiadomości w rozmowach i Role i uprawnienia są dostępne tylko dla właścicieli przestrzeni roboczej, o ile są obsługiwane. Administratorzy przestrzeni roboczej mogą nadal mieć możliwość wybierania poszczególnych kategorii dzienników aktywności, takich jak dzienniki audytu lub uwierzytelniania.
Uprawnienia do zarządzania grupami
Aby tworzyć, aktualizować lub usuwać grupy za pomocą interfejsu Groups Admin API w kwalifikującej się przestrzeni roboczej ChatGPT, użyj klucza administratora tej przestrzeni.
Podczas wybierania uprawnień klucza zapoznaj się z artykułem Zarządzanie grupami i nadaj uprawnienia wymagane przez punkt końcowy. Klucz tylko do odczytu nie zezwala na zmienianie grup.
Samo wyznaczenie użytkownika na menedżera grupy nie nadaje uprawnień do tworzenia kluczy administratora ani używania interfejsu Groups Admin API. Klucze administratora mogą tworzyć wyłącznie właściciele i administratorzy przestrzeni roboczej. Żądania API wymagają klucza z odpowiednimi uprawnieniami.
Informacje o delegowanym zarządzaniu grupami znajdziesz w artykule: Zarządzanie grupami i menedżerami grup.
Ścieżki punktów końcowych, obsługiwane operacje, pola żądań i wymagane zakresy opisano w dokumentacji interfejsu Admin API. Grupami synchronizowanymi zarządzaj przy użyciu przepływu pracy SCIM dostawcy tożsamości. Wskazówki dotyczące synchronizacji znajdziesz w artykule: Inicjowanie obsługi i zarządzanie za pomocą SCIM.
Tworzenie klucza administratora
Zaloguj się w konsoli administratora.
W razie potrzeby wybierz dzierżawę, a następnie przestrzeń roboczą ChatGPT, w której masz rolę Właściciel lub Administrator.
Otwórz sekcję Poświadczenia, a następnie wybierz Klucze administratora.
Wybierz Utwórz nowy klucz administratora i wpisz opisową nazwę.
Wybierz termin wygaśnięcia: Nigdy, 30 dni, 60 dni, 90 dni lub Niestandardowy. Niestandardowy termin wygaśnięcia może wynosić od 1 do 365 dni.
Wybierz uprawnienia potrzebne integracji. Właściciele przestrzeni roboczej mogą wybrać opcję Wszystkie, Tylko do odczytu lub Niestandardowe. Administratorzy wybierają dostępne uprawnienie dla każdej kategorii.
Wybierz Prześlij, a następnie skopiuj klucz tajny i przechowuj go w bezpiecznym miejscu. Nie będzie można ponownie wyświetlić klucza tajnego.
Klucze właścicieli przestrzeni roboczej mogą domyślnie otrzymywać uprawnienia Wszystkie, a termin wygaśnięcia może być domyślnie ustawiony na Nigdy. Przed utworzeniem klucza sprawdź oba ustawienia.
Sprawdzanie, edytowanie lub unieważnianie klucza administratora
Otwórz przestrzeń roboczą ChatGPT w konsoli administratora, a następnie przejdź do sekcji Poświadczenia > Klucze administratora. Sprawdź nazwę, stan, identyfikator śledzenia, ukryty klucz tajny, twórcę, uprawnienia, datę ostatniego użycia i termin wygaśnięcia każdego klucza.
Aby zmienić nazwę lub uprawnienia klucza, otwórz jego menu dodatkowych opcji (•••), wybierz Edytuj, wprowadź zmiany i wybierz Zapisz zmiany.
Aby zaprzestać używania klucza, otwórz jego menu dodatkowych opcji (•••), wybierz Unieważnij i potwierdź, wybierając Unieważnij klucz administratora.
Właściciele przestrzeni roboczej mogą edytować lub unieważniać dowolne klucze w wybranej przestrzeni. Administratorzy przestrzeni roboczej mogą edytować lub unieważniać tylko klucze utworzone przez siebie i tylko wtedy, gdy uprawnienia klucza są dostępne dla ich obecnej roli. Poproś właściciela przestrzeni roboczej o zarządzanie kluczami z uprawnieniami zastrzeżonymi dla właściciela. Nie można zmieniać istniejących terminów wygaśnięcia.
Unieważnione klucze przestają działać po wejściu zmiany w życie. Przed unieważnieniem nadal używanego klucza utwórz klucz zastępczy i zaktualizuj wszystkie integracje, których dotyczy zmiana.
Zgodność i dane wrażliwe
Niektóre uprawnienia klucza administratora mogą ujawniać wrażliwe dane dotyczące aktywności lub zawartości przestrzeni roboczej. Tylko właściciele przestrzeni roboczej mogą nadawać szeroki dostęp do danych dotyczących zgodności lub do Wiadomości w rozmowach.
Administratorzy przestrzeni roboczej mogą mieć możliwość nadawania dostępu do obsługiwanych kategorii dzienników, w tym dzienników audytu, uwierzytelniania lub aplikacji. Dokładnie sprawdź każdą kategorię. Poszczególne dzienniki również mogą zawierać informacje wrażliwe.
Informacje o interfejsach API dotyczących zgodności i dostępie do danych znajdziesz w artykule: Platforma zgodności OpenAI dla klientów Enterprise i Edu.
Żądania do interfejsu Admin API przestrzeni roboczej ChatGPT używają adresu https://api.chatgpt.com/v1. Aby na przykład wyświetlić listę obecnych członków przestrzeni roboczej, użyj ścieżki /manage/workspaces/{workspace_id}/users. Punkty końcowe w ścieżce /v1/organization/ służą do zarządzania organizacjami Platformy API i wymagają klucza administratora organizacji Platformy API.
Ścieżki punktów końcowych, schematy żądań i odpowiedzi oraz wymagane zakresy opisano w dokumentacji interfejsu Admin API.
Różnice między kluczami administratora a innymi poświadczeniami
Klucze administratora przestrzeni roboczej uwierzytelniają obsługiwane administracyjne interfejsy API ChatGPT i Codex dla jednej przestrzeni roboczej ChatGPT. Nie zapewniają dostępu do wnioskowania modelu.
Tokeny dostępu kont usług Codex uwierzytelniają nieosobową tożsamość w przestrzeni roboczej na potrzeby automatyzacji Codex. Nie uwierzytelniają żądań do interfejsu Admin API. Instrukcje konfiguracji znajdziesz w artykule: Tworzenie kont usług Codex i zarządzanie nimi.
Kluczami administratora organizacji Platformy API zarządza się oddzielnie na Platformie API. Nie służą one do administrowania przestrzeniami roboczymi ChatGPT.
Jeśli potrzebujesz klucza dla organizacji Platformy API, otwórz stronę Klucze administratora organizacji Platformy API. Punktów końcowych interfejsu ChatGPT Admin API przeznaczonych dla danej przestrzeni roboczej używaj z jej kluczem administratora. Punkty końcowe organizacji Platformy API wymagają oddzielnych poświadczeń.
Rozwiązywanie problemów z dostępem i brakującymi uprawnieniami
Upewnij się, że logujesz się na właściwe konto OpenAI i wybrano odpowiednią dzierżawę oraz przestrzeń roboczą ChatGPT.
Sprawdź, czy członkostwo w przestrzeni roboczej jest aktywne, a przypisana Ci rola to Właściciel lub Administrator.
Upewnij się, że przestrzeń robocza ChatGPT kwalifikuje się do korzystania z kluczy administratora. Dostępność może zależeć od planu i etapu wdrażania.
Jeśli brakuje kategorii uprawnień, sprawdź, czy dana funkcja jest dostępna w wybranej przestrzeni roboczej i czy Twoja rola zapewnia do niej dostęp. Jeśli wymagana kategoria nadal jest niedostępna, skontaktuj się z pomocą techniczną OpenAI zamiast wybierać niepowiązane uprawnienie.
Jeśli nie możesz edytować ani unieważnić klucza, upewnij się, że został on utworzony przez Ciebie, a jego uprawnienia są dostępne dla Twojej obecnej roli. Poproś właściciela przestrzeni roboczej o zarządzanie kluczami z uprawnieniami zastrzeżonymi dla właściciela.
Jeśli działający wcześniej klucz przestanie działać, sprawdź jego Stan i Termin wygaśnięcia, upewnij się, że nie wygasł ani nie został unieważniony, oraz zweryfikuj, czy jego twórca nadal ma aktywną rolę w przestrzeni roboczej z wymaganymi uprawnieniami.
Jeśli problem nadal występuje, skontaktuj się z pomocą techniczną OpenAI. Jeśli otrzymasz taką prośbę, podaj identyfikator dzierżawy, nazwę lub identyfikator przestrzeni roboczej oraz zrzut ekranu, ale nigdy nie udostępniaj klucza tajnego administratora.
Ochrona kluczy administratora
Wybierz uprawnienia Niestandardowe i nadaj tylko dostęp potrzebny integracji.
Jeśli to możliwe, ustaw termin wygaśnięcia. Opcja Nigdy oznacza, że klucz nie ma zaplanowanego terminu wygaśnięcia. Klucz może przestać działać, jeśli zostanie unieważniony, jego twórca utraci wymagany dostęp do przestrzeni roboczej albo konto twórcy zostanie dezaktywowane.
Używaj oddzielnych kluczy do różnych integracji lub przepływów pracy.
Klucze tajne przechowuj w bezpiecznym menedżerze kluczy tajnych. Nigdy nie wysyłaj ich pocztą e-mail, na czacie ani w zgłoszeniu do pomocy technicznej.
Regularnie sprawdzaj użycie i terminy wygaśnięcia oraz unieważniaj klucze, których już nie potrzebujesz.
