As chaves de administrador permitem que proprietários e administradores autorizados de ambientes de trabalho seguros conectem ferramentas e serviços às APIs de administração compatíveis do ChatGPT e do Codex. Dependendo do ambiente de trabalho seguro e das permissões selecionadas, uma chave pode ser usada para análises, gerenciamento de usuários e grupos, convites, limites de uso, registros de conformidade e atividades ou administração de contas de serviço.
Cada chave de administrador se aplica a um ambiente de trabalho seguro do ChatGPT. Ela não concede acesso a outros ambientes de trabalho seguros, à administração de todo o tenant, a organizações da Plataforma de API, a contas de anúncios, a modelos nem à inferência de modelos.
Para obter ajuda para selecionar seu tenant ou ambiente de trabalho seguro, consulte: Gerenciar seu tenant no Console de administração.
Verificar a disponibilidade e o acesso ao ambiente de trabalho seguro
As chaves de administrador estão disponíveis para ambientes de trabalho seguros gerenciados e qualificados do ChatGPT, incluindo os do ChatGPT Enterprise, ChatGPT Edu e ChatGPT para o setor de saúde. Você precisa ter a função de Proprietário ou Administrador no ambiente de trabalho seguro específico que deseja gerenciar.
O acesso depende da função de Proprietário ou Administrador atribuída no ambiente de trabalho seguro do ChatGPT selecionado. Ser administrador global, proprietário de uma organização da Plataforma de API ou usuário com uma função personalizada no ambiente de trabalho seguro não concede, por si só, acesso às chaves de administrador.
Para saber mais sobre as funções integradas dos ambientes de trabalho seguros, consulte: Gerenciar membros, tipos de licença, funções e acesso no ChatGPT Enterprise.
Entender o acesso por função
Os proprietários de ambientes de trabalho seguros podem criar chaves com as permissões Todas, Somente leitura ou Personalizadas. Eles podem editar ou revogar qualquer chave de administrador em seu ambiente de trabalho seguro.
Os administradores de ambientes de trabalho seguros criam chaves com escopo personalizado escolhendo o nível de acesso disponível para cada categoria de permissão. A chave resultante recebe o rótulo Personalizada. Eles só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estiverem disponíveis para sua função atual.
Administradores globais que não tenham a função de Proprietário ou Administrador no ambiente de trabalho seguro selecionado não podem criar nem gerenciar as chaves de administrador desse ambiente.
Escolher permissões de chaves de administrador
Predefinições de permissões para proprietários
Os proprietários de ambientes de trabalho seguros podem escolher uma destas predefinições de permissões:
Todas concede as permissões administrativas disponíveis para o ambiente de trabalho seguro selecionado, incluindo as exclusivas para proprietários, quando disponíveis.
Somente leitura concede as permissões de somente leitura disponíveis para o ambiente de trabalho seguro selecionado.
Personalizadas permite escolher o nível de acesso disponível para cada categoria de permissão.
Permissões administrativas por categoria
Os administradores de ambientes de trabalho seguros não veem o seletor das predefinições Todas, Somente leitura ou Personalizadas. Em Permissões, eles escolhem Nenhuma, Leitura ou Gravação para cada categoria disponível. A chave resultante recebe o rótulo Personalizada.
Dependendo do ambiente de trabalho seguro, as categorias disponíveis podem incluir Aplicativos, Limites de uso, Gerenciamento de grupos, Usuários, Convites, API de análise do Codex, API de análise empresarial, Análises do ambiente de trabalho seguro, Custos e Contas de serviço. Algumas categorias são compatíveis apenas com Leitura ou Gravação, e outras só aparecem quando o recurso relacionado está disponível.
Alguns mapeamentos comuns de permissões são:
API de análise do Codex > Leitura:
codex.enterprise.analytics.read.Limites de uso > Leitura:
chatgpt.enterprise.usage_limit.read.Limites de uso > Gravação:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Usuários > Leitura:
chatgpt.enterprise.user.read, quando disponível.
Permissões amplas de conformidade, Mensagens de conversas e Funções e permissões estão disponíveis somente para proprietários de ambientes de trabalho seguros, quando compatíveis. Os administradores de ambientes de trabalho seguros ainda podem selecionar categorias individuais de registros de atividades, como registros de auditoria ou autenticação.
Criar uma chave de administrador
Entre no Console de administração.
Se necessário, selecione seu tenant e, em seguida, o ambiente de trabalho seguro do ChatGPT em que você tem a função de Proprietário ou Administrador.
Abra Credenciais e selecione Chaves de administrador.
Selecione Criar nova chave de administrador e insira um nome descritivo.
Escolha uma validade: Nunca, 30 dias, 60 dias, 90 dias ou Personalizada. A validade personalizada pode ser de 1 a 365 dias.
Escolha as permissões necessárias para sua integração. Os proprietários de ambientes de trabalho seguros podem selecionar Todas, Somente leitura ou Personalizadas; os administradores selecionam a permissão disponível para cada categoria.
Selecione Enviar. Depois, copie e armazene o segredo com segurança. Você não poderá ver o segredo novamente.
As chaves de proprietários de ambientes de trabalho seguros podem usar Todas como permissão padrão, e a validade padrão pode ser Nunca. Revise ambas as configurações antes de criar uma chave.
Revisar, editar ou revogar uma chave de administrador
Abra o ambiente de trabalho seguro do ChatGPT no Console de administração e acesse Credenciais > Chaves de administrador. Revise o nome, o status, o ID de rastreamento, o segredo oculto, o criador, as permissões, a data do último uso e a validade de cada chave.
Para alterar o nome ou as permissões de uma chave, abra o menu de mais opções (•••), selecione Editar, faça as alterações e selecione Salvar alterações.
Para deixar de usar uma chave, abra o menu de mais opções (•••), selecione Revogar e confirme com Revogar chave de administrador.
Os proprietários de ambientes de trabalho seguros podem editar ou revogar qualquer chave do ambiente selecionado. Os administradores de ambientes de trabalho seguros só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estiverem disponíveis para sua função atual. Peça a um proprietário do ambiente de trabalho seguro para gerenciar chaves com permissões exclusivas para proprietários. As datas de validade existentes não podem ser alteradas.
As chaves revogadas param de funcionar depois que a alteração entra em vigor. Crie uma chave substituta e atualize todas as integrações afetadas antes de revogar uma chave que ainda esteja em uso.
Entender a conformidade e os dados confidenciais
Algumas permissões de chaves de administrador podem expor atividades ou conteúdo confidencial do ambiente de trabalho seguro. Somente proprietários de ambientes de trabalho seguros podem conceder acesso amplo a dados de conformidade ou acesso a Mensagens de conversas.
Os administradores de ambientes de trabalho seguros podem conceder acesso a categorias individuais de registros compatíveis, incluindo registros de auditoria, autenticação ou aplicativos. Revise cada categoria com atenção; os registros individuais ainda podem conter informações confidenciais.
Para obter informações sobre APIs de conformidade e acesso a dados, consulte: Plataforma de conformidade da OpenAI para clientes Enterprise e Edu.
As solicitações à API de administração de ambientes de trabalho seguros do ChatGPT usam https://api.chatgpt.com/v1. Por exemplo, use /manage/workspaces/{workspace_id}/users para listar os membros atuais do ambiente de trabalho seguro. Os endpoints em /v1/organization/ gerenciam organizações da Plataforma de API e exigem uma chave de administrador de organização da Plataforma de API.
Para consultar caminhos de endpoints, esquemas de solicitação e resposta e escopos obrigatórios, consulte a referência da API de administração.
Diferenciar chaves de administrador de outras credenciais
As chaves de administrador de ambientes de trabalho seguros autenticam APIs de administração compatíveis do ChatGPT e do Codex para um ambiente de trabalho seguro do ChatGPT. Elas não concedem acesso à inferência de modelos.
Os tokens de acesso de contas de serviço do Codex autenticam uma identidade não humana do ambiente de trabalho seguro para automações do Codex. Eles não autenticam solicitações da API de administração. Para obter orientações de configuração, consulte: Criar e gerenciar contas de serviço do Codex.
As chaves de administrador de organizações da Plataforma de API são gerenciadas separadamente na Plataforma de API e não administram ambientes de trabalho seguros do ChatGPT.
Se precisar de uma chave para uma organização da Plataforma de API, abra Chaves de administrador de organizações da Plataforma de API. Use endpoints da API de administração do ChatGPT específicos para ambientes de trabalho seguros com uma chave de administrador desse ambiente; endpoints de organizações da Plataforma de API exigem credenciais separadas.
Solucionar problemas de acesso e permissões ausentes
Confirme se você entrou com a conta correta da OpenAI e selecionou o tenant e o ambiente de trabalho seguro do ChatGPT desejados.
Verifique se sua associação ao ambiente de trabalho seguro está ativa e se sua função é Proprietário ou Administrador.
Verifique se o ambiente de trabalho seguro do ChatGPT está qualificado para usar chaves de administrador. A disponibilidade pode variar conforme o plano e a fase de implementação.
Se uma categoria de permissão estiver ausente, confirme se o recurso está disponível no ambiente de trabalho seguro selecionado e se sua função permite o acesso. Se a categoria necessária ainda não estiver disponível, entre em contato com o Suporte da OpenAI em vez de selecionar uma permissão não relacionada.
Se não conseguir editar ou revogar uma chave, confirme se você a criou e se as permissões dela estão disponíveis para sua função atual. Peça a um proprietário do ambiente de trabalho seguro para gerenciar chaves com permissões exclusivas para proprietários.
Se uma chave que funcionava antes parar de funcionar, verifique o Status e a Validade, confirme se ela não expirou nem foi revogada e verifique se o criador ainda tem uma função ativa no ambiente de trabalho seguro com as permissões necessárias.
Se o problema persistir, entre em contato com o Suporte da OpenAI. Inclua o ID do tenant, o nome ou ID do ambiente de trabalho seguro e uma captura de tela, se solicitado, mas nunca compartilhe o segredo de uma chave de administrador.
Proteger suas chaves de administrador
Escolha permissões Personalizadas e conceda somente o acesso necessário para sua integração.
Defina uma validade sempre que possível. Nunca significa que a chave não tem expiração programada. Uma chave ainda pode parar de funcionar se for revogada, se seu criador perder o acesso necessário ao ambiente de trabalho seguro ou se a conta do criador for desativada.
Use chaves separadas para diferentes integrações ou fluxos de trabalho.
Armazene os segredos em um gerenciador de segredos seguro. Nunca os envie por e-mail, chat ou solicitação de suporte.
Revise regularmente o uso e a validade e revogue as chaves que não forem mais necessárias.
