OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Zarządzanie kluczami administratora w Konsoli administracyjnej

Twórz klucze administratora dla przestrzeni roboczej i zarządzaj nimi na potrzeby obsługiwanych administracyjnych interfejsów API ChatGPT i Codex.

Zaktualizowano: 11 hours ago

Klucze administratora umożliwiają upoważnionym właścicielom i administratorom przestrzeni roboczej łączenie narzędzi i usług z obsługiwanymi administracyjnymi interfejsami API ChatGPT i Codex. W zależności od wybranej przestrzeni roboczej i uprawnień klucz może obsługiwać analitykę, zarządzanie użytkownikami i grupami, zaproszenia, limity użycia, zgodność i dzienniki aktywności lub administrowanie kontami usług.

Każdy klucz administratora dotyczy jednej przestrzeni roboczej ChatGPT. Nie zapewnia dostępu do innych przestrzeni roboczych, administrowania całym tenantem, organizacji na Platformie API, kont reklamowych, modeli ani wnioskowania modeli.

Pomoc w wyborze tenanta lub przestrzeni roboczej znajdziesz w artykule: Zarządzanie tenantem w Konsoli administracyjnej.

Sprawdzanie dostępności przestrzeni roboczej i dostępu

Klucze administratora są dostępne w kwalifikujących się zarządzanych przestrzeniach roboczych ChatGPT, w tym ChatGPT Enterprise, ChatGPT Edu i ChatGPT dla służby zdrowia. Musisz mieć rolę Właściciel lub Administrator w konkretnej przestrzeni roboczej, którą chcesz zarządzać.

Dostęp zależy od roli Właściciel lub Administrator przypisanej w wybranej przestrzeni roboczej ChatGPT. Sama rola administratora globalnego, właściciela organizacji na Platformie API lub niestandardowa rola w przestrzeni roboczej nie zapewnia dostępu do kluczy administratora.

Szczegółowe informacje o wbudowanych rolach w przestrzeni roboczej znajdziesz w artykule: Zarządzanie członkami, typami stanowisk, rolami i dostępem w ChatGPT Enterprise.

Dostęp zależny od roli

  • Właściciele przestrzeni roboczej mogą tworzyć klucze z uprawnieniami Wszystkie, Tylko do odczytu lub Niestandardowe. Mogą edytować lub unieważniać dowolne klucze administratora w swojej przestrzeni roboczej.

  • Administratorzy przestrzeni roboczej tworzą klucze o niestandardowym zakresie, wybierając dostępny poziom dostępu dla każdej kategorii uprawnień. Utworzony klucz otrzymuje etykietę Niestandardowy. Mogą edytować lub unieważniać tylko utworzone przez siebie klucze i tylko wtedy, gdy uprawnienia klucza są dostępne dla ich bieżącej roli.

  • Administratorzy globalni, którzy nie mają roli Właściciel ani Administrator w wybranej przestrzeni roboczej, nie mogą tworzyć jej kluczy administratora ani nimi zarządzać.

Wybór uprawnień klucza administratora

Ustawienia wstępne uprawnień właściciela

Właściciele przestrzeni roboczej mogą wybrać jedno z następujących ustawień wstępnych uprawnień:

  • Ustawienie Wszystkie przyznaje dostępne uprawnienia administratora do wybranej przestrzeni roboczej, w tym uprawnienia przeznaczone wyłącznie dla właściciela, jeśli są dostępne.

  • Ustawienie Tylko do odczytu przyznaje dostępne uprawnienia tylko do odczytu w wybranej przestrzeni roboczej.

  • Ustawienie Niestandardowe pozwala wybrać dostępny poziom dostępu dla każdej kategorii uprawnień.

Uprawnienia administratora według kategorii

Administratorzy przestrzeni roboczej nie widzą selektora ustawień wstępnych Wszystkie, Tylko do odczytu ani Niestandardowe. W sekcji Uprawnienia wybierają dla każdej dostępnej kategorii opcję Brak, Odczyt lub Zapis. Utworzony klucz otrzymuje etykietę Niestandardowy.

W zależności od przestrzeni roboczej dostępne kategorie mogą obejmować: Aplikacje, Limity użycia, Zarządzanie grupami, Użytkownicy, Zaproszenia, Interfejs API analityki Codex, Interfejs API analityki Enterprise, Analityka przestrzeni roboczej, Koszty i Konta usług. Niektóre kategorie obsługują tylko opcję Odczyt lub Zapis, a niektóre pojawiają się wyłącznie wtedy, gdy powiązana funkcja jest dostępna.

Typowe mapowania uprawnień:

  • Interfejs API analityki Codex > Odczyt: codex.enterprise.analytics.read.

  • Limity użycia > Odczyt: chatgpt.enterprise.usage_limit.read.

  • Limity użycia > Zapis: chatgpt.enterprise.usage_limit.write i chatgpt.enterprise.usage_limit.read.

  • Użytkownicy > Odczyt: chatgpt.enterprise.user.read, jeśli jest dostępne.

Szerokie uprawnienia dotyczące zgodności, Wiadomości w rozmowach oraz Role i uprawnienia są dostępne wyłącznie dla właścicieli przestrzeni roboczej, o ile są obsługiwane. Administratorzy przestrzeni roboczej mogą nadal mieć możliwość wyboru poszczególnych kategorii dzienników aktywności, takich jak dzienniki audytu lub uwierzytelniania.

Tworzenie klucza administratora

  1. Zaloguj się do Konsoli administracyjnej.

  2. W razie potrzeby wybierz tenant, a następnie przestrzeń roboczą ChatGPT, w której masz rolę Właściciel lub Administrator.

  3. Otwórz sekcję Poświadczenia, a następnie wybierz Klucze administratora.

  4. Wybierz Utwórz nowy klucz administratora i wpisz opisową nazwę.

  5. Wybierz termin wygaśnięcia: Nigdy, 30 dni, 60 dni, 90 dni lub Niestandardowy. Niestandardowy termin wygaśnięcia może wynosić od 1 do 365 dni.

  6. Wybierz uprawnienia potrzebne integracji. Właściciele przestrzeni roboczej mogą wybrać ustawienie Wszystkie, Tylko do odczytu lub Niestandardowe; administratorzy wybierają dostępne uprawnienie dla każdej kategorii.

  7. Wybierz Prześlij, a następnie skopiuj klucz tajny i przechowuj go w bezpiecznym miejscu. Klucza tajnego nie można wyświetlić ponownie.

Klucze właściciela przestrzeni roboczej mogą domyślnie mieć uprawnienie Wszystkie, a termin wygaśnięcia może być domyślnie ustawiony na Nigdy. Przed utworzeniem klucza sprawdź oba ustawienia.

Sprawdzanie, edytowanie lub unieważnianie klucza administratora

Otwórz przestrzeń roboczą ChatGPT w Konsoli administracyjnej, a następnie przejdź do sekcji Poświadczenia > Klucze administratora. Sprawdź nazwę, stan, identyfikator śledzenia, ukryty klucz tajny, twórcę, uprawnienia, datę ostatniego użycia i termin wygaśnięcia każdego klucza.

  • Aby zmienić nazwę lub uprawnienia klucza, otwórz jego menu dodatkowych opcji (•••), wybierz Edytuj, wprowadź zmiany, a następnie wybierz Zapisz zmiany.

  • Aby przestać używać klucza, otwórz jego menu dodatkowych opcji (•••), wybierz Unieważnij i potwierdź, wybierając Unieważnij klucz administratora.

Właściciele przestrzeni roboczej mogą edytować lub unieważniać dowolny klucz w wybranej przestrzeni roboczej. Administratorzy przestrzeni roboczej mogą edytować lub unieważniać tylko utworzone przez siebie klucze i tylko wtedy, gdy uprawnienia klucza są dostępne dla ich bieżącej roli. Poproś właściciela przestrzeni roboczej o zarządzanie kluczami z uprawnieniami przeznaczonymi wyłącznie dla właściciela. Nie można zmienić istniejących terminów wygaśnięcia.

Unieważnione klucze przestają działać po wejściu zmiany w życie. Przed unieważnieniem nadal używanego klucza utwórz jego zamiennik i zaktualizuj wszystkie integracje, których dotyczy zmiana.

Zgodność i dane wrażliwe

Niektóre uprawnienia klucza administratora mogą ujawniać poufną aktywność lub zawartość przestrzeni roboczej. Tylko właściciele przestrzeni roboczej mogą przyznawać szeroki dostęp do danych dotyczących zgodności lub do Wiadomości w rozmowach.

Administratorzy przestrzeni roboczej mogą mieć możliwość przyznawania dostępu do obsługiwanych kategorii poszczególnych dzienników, w tym dzienników audytu, uwierzytelniania lub aplikacji. Dokładnie sprawdź każdą kategorię — poszczególne dzienniki również mogą zawierać informacje wrażliwe.

Informacje o interfejsach API zgodności i dostępie do danych znajdziesz tutaj: Platforma zgodności OpenAI dla klientów Enterprise i Edu.

Żądania do administracyjnego interfejsu API przestrzeni roboczej ChatGPT korzystają z adresu https://api.chatgpt.com/v1. Aby na przykład wyświetlić listę obecnych członków przestrzeni roboczej, użyj ścieżki /manage/workspaces/{workspace_id}/users. Punkty końcowe w ścieżce /v1/organization/ służą do zarządzania organizacjami na Platformie API i wymagają klucza administratora organizacji na Platformie API.

Ścieżki punktów końcowych, schematy żądań i odpowiedzi oraz wymagane zakresy znajdziesz w dokumentacji administracyjnego interfejsu API.

Różnice między kluczami administratora a innymi poświadczeniami

  • Klucze administratora przestrzeni roboczej uwierzytelniają obsługiwane administracyjne interfejsy API ChatGPT i Codex dla jednej przestrzeni roboczej ChatGPT. Nie zapewniają dostępu do wnioskowania modeli.

  • Tokeny dostępu konta usługi Codex uwierzytelniają nietożsamościowe konto przestrzeni roboczej na potrzeby automatyzacji Codex. Nie uwierzytelniają żądań do administracyjnego interfejsu API. Instrukcje konfiguracji znajdziesz tutaj: Tworzenie kont usług Codex i zarządzanie nimi.

  • Kluczami administratora organizacji na Platformie API zarządza się oddzielnie na Platformie API. Nie służą one do administrowania przestrzeniami roboczymi ChatGPT.

Jeśli potrzebujesz klucza dla organizacji na Platformie API, otwórz stronę Klucze administratora organizacji na Platformie API. Punktów końcowych administracyjnego interfejsu API ChatGPT dla konkretnej przestrzeni roboczej używaj z jej kluczem administratora. Punkty końcowe organizacji na Platformie API wymagają oddzielnych poświadczeń.

Rozwiązywanie problemów z dostępem i brakującymi uprawnieniami

  • Upewnij się, że logowanie nastąpiło przy użyciu właściwego konta OpenAI oraz że wybrano odpowiedni tenant i przestrzeń roboczą ChatGPT.

  • Sprawdź, czy Twoje członkostwo w przestrzeni roboczej jest aktywne, a przypisana rola to Właściciel lub Administrator.

  • Upewnij się, że Twoja przestrzeń robocza ChatGPT kwalifikuje się do korzystania z kluczy administratora. Dostępność może zależeć od planu i etapu wdrażania.

  • Jeśli brakuje kategorii uprawnień, upewnij się, że dana funkcja jest dostępna w wybranej przestrzeni roboczej, a Twoja rola zapewnia do niej dostęp. Jeśli wymagana kategoria nadal jest niedostępna, skontaktuj się z pomocą techniczną OpenAI zamiast wybierać niepowiązane uprawnienie.

  • Jeśli nie możesz edytować ani unieważnić klucza, upewnij się, że został przez Ciebie utworzony, a jego uprawnienia są dostępne dla Twojej bieżącej roli. Poproś właściciela przestrzeni roboczej o zarządzanie kluczami z uprawnieniami przeznaczonymi wyłącznie dla właściciela.

  • Jeśli wcześniej działający klucz przestanie działać, sprawdź jego Stan i Termin wygaśnięcia, upewnij się, że nie wygasł ani nie został unieważniony, oraz sprawdź, czy jego twórca nadal ma aktywną rolę w przestrzeni roboczej z wymaganymi uprawnieniami.

Jeśli problem nadal występuje, skontaktuj się z pomocą techniczną OpenAI. Jeśli otrzymasz taką prośbę, podaj identyfikator tenanta, nazwę lub identyfikator przestrzeni roboczej oraz zrzut ekranu, ale nigdy nie udostępniaj klucza tajnego administratora.

Ochrona kluczy administratora

  • Wybierz uprawnienia Niestandardowe i przyznaj tylko dostęp potrzebny integracji.

  • Jeśli to możliwe, ustaw termin wygaśnięcia. Ustawienie Nigdy oznacza, że klucz nie ma zaplanowanego terminu wygaśnięcia. Klucz może jednak przestać działać, jeśli zostanie unieważniony, jego twórca utraci wymagany dostęp do przestrzeni roboczej lub konto twórcy zostanie dezaktywowane.

  • Używaj oddzielnych kluczy do różnych integracji lub przepływów pracy.

  • Przechowuj klucze tajne w bezpiecznym menedżerze danych tajnych. Nigdy nie wysyłaj ich pocztą e-mail, na czacie ani w zgłoszeniu do pomocy technicznej.

  • Regularnie sprawdzaj użycie i terminy wygaśnięcia oraz unieważniaj klucze, których już nie potrzebujesz.

Czy ten artykuł był pomocny?