OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Zarządzanie członkami organizacji API

Dodawaj i usuwaj członków, zarządzaj zaproszeniami i rolami oraz używaj grup SCIM do kontrolowania dostępu do organizacji API.

Zaktualizowano: 19 hours ago

Omówienie

Jeśli członkostwem w organizacji API zarządza się ręcznie, możesz dodawać i usuwać osoby na Platformie API. Jeśli organizacja korzysta z synchronizowanych grup, zarządzaj dostępem w Admin Console.

Wybór miejsca zarządzania członkami

Aby ręcznie zmieniać członkostwo na Platformie API, musisz mieć uprawnienia do zarządzania członkami. Właściciele organizacji mają domyślnie taki dostęp. Czytelnicy nie mają domyślnie dostępu do zarządzania członkami.

Jeśli na stronie Osoby widnieje informacja, że organizacją zarządza się w Cloud Console, a ustawienia członków są tylko do odczytu, wybierz Otwórz Cloud Console, aby otworzyć Admin Console. W przypadku organizacji korzystających z SCIM w całej dzierżawie wykonaj poniższe czynności dotyczące dostępu grupowego. Jeśli potrzebujesz dostępu, a do Twojej organizacji nie przypisano grupy SCIM, skontaktuj się z administratorem globalnym.

Członkostwo w organizacji i dostęp do projektów są niezależne. Podczas dodawania osoby sprawdź, do których projektów potrzebuje dostępu. Informacje o rolach i uprawnieniach w projektach znajdziesz w artykule: Zarządzanie projektami na Platformie API.

Role i członkostwo w organizacji API są niezależne od ról i członkostwa w przestrzeni roboczej ChatGPT.

Dodawanie członka na Platformie API

  1. Otwórz ustawienia Platformy API i wybierz organizację, którą chcesz zarządzać.

  2. Przejdź do sekcji Osoby > Członkowie.

  3. Wybierz Dodaj członka.

  4. W polu Adresy e-mail wpisz adres e-mail tej osoby. Jeśli opcja Wybierz użytkownika jest dostępna, możesz zamiast tego wybrać istniejącego użytkownika dzierżawy albo użyć opcji Wpisz adres e-mail użytkownika.

  5. W sekcji Rola wybierz Właściciel lub Czytelnik.

  6. W sekcji Zaproś do projektów wybierz co najmniej 1 projekt. Sprawdź każdy już wybrany projekt.

  7. Wybierz Zaproś. Jeśli pojawi się komunikat, że istniejący użytkownicy dzierżawy zostaną dodani bezpośrednio, zapoznaj się z nim, a następnie wybierz Dodaj lub Dodaj i zaproś.

Poproś zaproszone osoby, aby otworzyły wiadomość e-mail z zaproszeniem i dołączyły za pomocą zawartego w niej linku. Istniejący użytkownicy dzierżawy dodani bezpośrednio nie muszą akceptować zaproszenia.

Wybierz rolę Właściciel dla osoby, która ma zarządzać organizacją. Wybierz rolę Czytelnik dla osoby, która potrzebuje dostępu do API bez domyślnych uprawnień właściciela organizacji. Wybrane projekty przyznają rolę projektową Członek.

Zarządzanie oczekującymi zaproszeniami

  1. W ustawieniach Platformy API przejdź do sekcji Osoby > Zaproszenia danej organizacji.

  2. Znajdź zaproszenie tej osoby.

  3. Aby ponownie wysłać zaproszenie, wybierz Wyślij ponownie. Aby je anulować, wybierz Usuń, a następnie Usuń w oknie Potwierdź usunięcie.

Po wygaśnięciu zaproszenia opcja Wyślij ponownie jest niedostępna. Jeśli ręczne zaproszenie wygasło, usuń je i wyślij nowe. Zaproszeń SCIM nie można usunąć na Platformie API. Zaproszenia zarządzane za pośrednictwem dzierżawy nie mają tutaj żadnych dostępnych opcji.

Zmienianie ról członka

  1. W ustawieniach Platformy API przejdź do sekcji Osoby > Członkowie danej organizacji.

  2. Wybierz Role obok danej osoby.

  3. Zaznacz lub wyczyść pola wyboru odpowiednich ról, a następnie wybierz Zapisz.

Przed usunięciem roli właściciela zapoznaj się z każdym ostrzeżeniem. Obniżenie roli właściciela może unieważnić jego administracyjne klucze API. Aby zmienić projekty, z których może korzystać dana osoba, osobno zarządzaj jej członkostwem w projektach.

Usuwanie członka

Przed usunięciem członka sprawdź, czy jego aktywne klucze API są używane. Usunięcie członka może zakłócić dostęp do API wykorzystujący te klucze.

  1. W ustawieniach Platformy API przejdź do sekcji Osoby > Członkowie danej organizacji.

  2. Znajdź tę osobę i wybierz Usuń.

  3. Sprawdź okno Potwierdź usunięcie, a następnie wybierz Usuń.

Jeśli możesz usunąć własne członkostwo, w Twoim wierszu będzie widoczna opcja Opuść. Jeśli jesteś jedynym właścicielem organizacji, przed odejściem lub usunięciem swojego członkostwa przekaż własność innej osobie.

Za pomocą tej opcji nie można usunąć członka zarządzanego przez SCIM. Zmień członkostwo tej osoby w grupie lub przypisanie dostępu w systemie, który nimi zarządza.

Zarządzanie dostępem za pomocą grup SCIM

Jeśli dzierżawa korzysta z SCIM (System for Cross-domain Identity Management) w całej dzierżawie, administratorzy globalni mogą przypisywać synchronizowane grupy do organizacji API w Admin Console. Aby dodać osobę do istniejącej grupy, zaktualizuj jej członkostwo u dostawcy tożsamości.

Aby przyznać synchronizowanej grupie dostęp do organizacji API:

  1. W Admin Console przejdź do sekcji Użytkownicy i grupy > Grupy SCIM.

  2. Otwórz grupę, a następnie sekcję Dostęp do produktów.

  3. Wybierz Dodaj dostęp do produktu.

  4. W sekcji Produkt wybierz Platforma API.

  5. W sekcji Dostęp do organizacji wybierz organizację w polu Organizacja.

  6. W sekcji Dostęp do projektu wybierz projekt. Aby uwzględnić więcej projektów, wybierz Dodaj projekt.

  7. Wybierz Zapisz.

Członkowie grupy są aprowizowani bezpośrednio i nie muszą akceptować zaproszenia do organizacji API. Aby zmienić przypisania grupy do projektów, użyj opcji Edytuj przy jej przypisaniu dostępu do produktu. Opcja Usuń usuwa przypisanie całej grupy. Aby usunąć z grupy tylko jedną osobę, użyj systemu dostawcy tożsamości.

SCIM zarządza utworzonymi lub przejętymi przez siebie członkostwami w organizacji, w tym także członkostwami pierwotnie dodanymi ręcznie. Usunięcie ostatniego kwalifikującego przypisania danej osoby może spowodować usunięcie jej członkostwa w organizacji i powiązanych członkostw w projektach. Ręczne członkostwa, których SCIM nie przejął, nadal są zarządzane osobno.

Wymagania dotyczące konfiguracji i informacje o kontroli podczas wyłączania dostępu znajdziesz w artykule: Aprowizowanie i zarządzanie za pomocą SCIM.

Rozwiązywanie problemów z dostępem członków

Opcje zarządzania członkami są niedostępne

Upewnij się, że wybrano właściwą organizację i masz uprawnienia do zarządzania członkami. Jeśli strona kieruje Cię do Admin Console, skorzystaj z obowiązującego w organizacji procesu dostępu opartego na grupach lub skontaktuj się z administratorem globalnym.

Nie można dodać osoby

Sprawdź, czy adres e-mail jest prawidłowy i wybrano co najmniej 1 projekt. Jeśli ta osoba należy już do organizacji, znajdziesz ją w sekcji Członkowie. Jeśli ma oczekujące zaproszenie, zarządzaj nim w sekcji Zaproszenia.

Członek nie ma dostępu do projektu

Sprawdź członkostwo tej osoby w projekcie oraz jej rolę. W przypadku dostępu przez grupę SCIM sprawdź zarówno członkostwo tej osoby w grupie dostawcy tożsamości, jak i przypisanie grupy do projektu w Admin Console.

Czy ten artykuł był pomocny?