As chaves de administrador permitem que proprietários e administradores autorizados do espaço de trabalho liguem ferramentas e serviços às API de administração compatíveis do ChatGPT e do Codex. Consoante o espaço de trabalho e as permissões selecionadas, uma chave pode permitir análises, gestão de utilizadores e grupos, convites, limites de utilização, registos de conformidade e atividade ou administração de contas de serviço.
Cada chave de administrador aplica-se a um espaço de trabalho do ChatGPT. Não concede acesso a outros espaços de trabalho, à administração de todo o inquilino, a organizações da Plataforma de API, a contas de anúncios, a modelos nem à inferência de modelos.
Para obter ajuda a selecionar o inquilino ou espaço de trabalho, consulte: Gerir o inquilino na Consola de Administração.
Verificar a disponibilidade e o acesso ao espaço de trabalho
As chaves de administrador estão disponíveis para espaços de trabalho geridos do ChatGPT elegíveis, incluindo espaços de trabalho do ChatGPT Enterprise, ChatGPT Edu e ChatGPT para cuidados de saúde. Tem de ter a função de Proprietário ou Administrador no espaço de trabalho específico que pretende gerir.
O acesso depende da função de Proprietário ou Administrador atribuída no espaço de trabalho do ChatGPT selecionado. Ser administrador global, proprietário de uma organização da Plataforma de API ou utilizador com uma função personalizada no espaço de trabalho não concede, por si só, acesso às chaves de administrador.
Para obter informações sobre as funções predefinidas do espaço de trabalho, consulte: Gerir membros, tipos de lugar, funções e acesso no ChatGPT Enterprise.
Compreender o acesso por função
Os proprietários do espaço de trabalho podem criar chaves com permissões Todas, Só de leitura ou Personalizadas. Podem editar ou revogar qualquer chave de administrador no respetivo espaço de trabalho.
Os administradores do espaço de trabalho criam chaves com um âmbito personalizado, escolhendo o nível de acesso disponível para cada categoria de permissões. A chave resultante recebe a etiqueta Personalizada. Só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estão disponíveis para a sua função atual.
Os administradores globais que não tenham a função de Proprietário ou Administrador no espaço de trabalho selecionado não podem criar nem gerir as respetivas chaves de administrador.
Escolher as permissões das chaves de administrador
Predefinições de permissões para proprietários
Os proprietários do espaço de trabalho podem escolher uma destas predefinições de permissões:
Todas concede as permissões de administração disponíveis para o espaço de trabalho selecionado, incluindo permissões exclusivas de proprietários, quando disponíveis.
Só de leitura concede as permissões de leitura disponíveis para o espaço de trabalho selecionado.
Personalizadas permite escolher o nível de acesso disponível para cada categoria de permissões.
Permissões de administração por categoria
Os administradores do espaço de trabalho não veem o seletor de predefinições Todas, Só de leitura ou Personalizadas. Em Permissões, escolhem Nenhuma, Leitura ou Escrita para cada categoria disponível. A chave resultante recebe a etiqueta Personalizada.
Consoante o espaço de trabalho, as categorias disponíveis podem incluir Aplicações, Limites de utilização, Gestão de grupos, Utilizadores, Convites, API de análise do Codex, API de análise empresarial, Análise do espaço de trabalho, Custos e Contas de serviço. Algumas categorias só permitem Leitura ou Escrita, e algumas só aparecem quando a funcionalidade associada está disponível.
Alguns mapeamentos de permissões comuns são:
API de análise do Codex > Leitura:
codex.enterprise.analytics.read.Limites de utilização > Leitura:
chatgpt.enterprise.usage_limit.read.Limites de utilização > Escrita:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Utilizadores > Leitura:
chatgpt.enterprise.user.read, quando disponível.
As permissões alargadas de conformidade, Mensagens de conversas e Funções e permissões só estão disponíveis para proprietários do espaço de trabalho, quando são suportadas. Os administradores do espaço de trabalho poderão, ainda assim, selecionar categorias específicas de registos de atividade, como registos de auditoria ou autenticação.
Criar uma chave de administrador
Inicie sessão na Consola de Administração.
Se necessário, selecione o inquilino e, em seguida, o espaço de trabalho do ChatGPT no qual tem a função de Proprietário ou Administrador.
Abra Credenciais e selecione Chaves de administrador.
Selecione Criar nova chave de administrador e introduza um nome descritivo.
Escolha uma validade: Nunca, 30 dias, 60 dias, 90 dias ou Personalizada. Uma validade personalizada pode ser definida entre 1 e 365 dias.
Escolha as permissões necessárias para a integração. Os proprietários do espaço de trabalho podem selecionar Todas, Só de leitura ou Personalizadas; os administradores selecionam a permissão disponível para cada categoria.
Selecione Enviar e, em seguida, copie e guarde o segredo em segurança. Não poderá voltar a ver o segredo.
As chaves dos proprietários do espaço de trabalho podem ter, por predefinição, Todas as permissões, e a validade pode estar predefinida como Nunca. Reveja ambas as definições antes de criar uma chave.
Rever, editar ou revogar uma chave de administrador
Abra o espaço de trabalho do ChatGPT na Consola de Administração e aceda a Credenciais > Chaves de administrador. Reveja o nome, estado, ID de acompanhamento, segredo ocultado, criador, permissões, data da última utilização e validade de cada chave.
Para alterar o nome ou as permissões de uma chave, abra o respetivo menu de mais opções (•••), selecione Editar, efetue as alterações e selecione Guardar alterações.
Para deixar de utilizar uma chave, abra o respetivo menu de mais opções (•••), selecione Revogar e confirme com Revogar chave de administrador.
Os proprietários do espaço de trabalho podem editar ou revogar qualquer chave do espaço de trabalho selecionado. Os administradores do espaço de trabalho só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estão disponíveis para a sua função atual. Peça a um proprietário do espaço de trabalho que gira as chaves com permissões exclusivas de proprietários. Não é possível alterar as datas de validade existentes.
As chaves revogadas deixam de funcionar depois de a alteração entrar em vigor. Crie uma chave de substituição e atualize todas as integrações afetadas antes de revogar uma chave que ainda esteja a ser utilizada.
Compreender a conformidade e os dados sensíveis
Algumas permissões das chaves de administrador podem expor atividade ou conteúdos sensíveis do espaço de trabalho. Apenas os proprietários do espaço de trabalho podem conceder acesso alargado a dados de conformidade ou acesso a Mensagens de conversas.
Os administradores do espaço de trabalho poderão conceder acesso a categorias específicas de registos compatíveis, incluindo registos de auditoria, autenticação ou aplicações. Reveja cuidadosamente cada categoria; os registos individuais também podem conter informações sensíveis.
Para obter informações sobre as API de conformidade e o acesso aos dados, consulte: Plataforma de conformidade da OpenAI para clientes Enterprise e Edu.
Os pedidos à API de administração dos espaços de trabalho do ChatGPT utilizam https://api.chatgpt.com/v1. Por exemplo, utilize /manage/workspaces/{workspace_id}/users para listar os membros atuais do espaço de trabalho. Os endpoints em /v1/organization/ gerem organizações da Plataforma de API e exigem uma chave de administrador da organização da Plataforma de API.
Para consultar os caminhos dos endpoints, os esquemas de pedidos e respostas e os âmbitos necessários, consulte a referência da API de administração.
Distinguir as chaves de administrador de outras credenciais
As chaves de administrador do espaço de trabalho autenticam as API de administração compatíveis do ChatGPT e do Codex para um espaço de trabalho do ChatGPT. Não concedem acesso à inferência de modelos.
Os tokens de acesso de contas de serviço do Codex autenticam uma identidade não humana do espaço de trabalho para automatizações do Codex. Não autenticam pedidos à API de administração. Para obter instruções de configuração, consulte: Criar e gerir contas de serviço do Codex.
As chaves de administrador das organizações da Plataforma de API são geridas separadamente na Plataforma de API e não administram espaços de trabalho do ChatGPT.
Se precisar de uma chave para uma organização da Plataforma de API, abra Chaves de administrador de organizações da Plataforma de API. Utilize endpoints da API de administração do ChatGPT específicos do espaço de trabalho com uma chave de administrador do espaço de trabalho; os endpoints das organizações da Plataforma de API exigem credenciais distintas.
Resolver problemas de acesso e permissões em falta
Confirme que iniciou sessão com a conta OpenAI correta e selecionou o inquilino e o espaço de trabalho do ChatGPT pretendidos.
Confirme que a sua associação ao espaço de trabalho está ativa e que a sua função é Proprietário ou Administrador.
Certifique-se de que o seu espaço de trabalho do ChatGPT é elegível para chaves de administrador. A disponibilidade pode variar consoante o plano e a fase de disponibilização.
Se faltar uma categoria de permissões, confirme que a funcionalidade está disponível no espaço de trabalho selecionado e que a sua função permite o acesso. Se a categoria necessária continuar indisponível, contacte o Apoio da OpenAI em vez de selecionar uma permissão não relacionada.
Se não conseguir editar ou revogar uma chave, confirme que foi criada por si e que as respetivas permissões estão disponíveis para a sua função atual. Peça a um proprietário do espaço de trabalho que gira as chaves com permissões exclusivas de proprietários.
Se uma chave que funcionava anteriormente deixar de funcionar, verifique o Estado e a Validade, confirme que não expirou nem foi revogada e verifique se o respetivo criador ainda tem uma função ativa no espaço de trabalho com as permissões necessárias.
Se o problema persistir, contacte o Apoio da OpenAI. Inclua o ID do inquilino, o nome ou ID do espaço de trabalho e uma captura de ecrã, se solicitado, mas nunca partilhe o segredo de uma chave de administrador.
Proteger as chaves de administrador
Escolha permissões Personalizadas e conceda apenas o acesso necessário para a integração.
Sempre que possível, defina uma validade. Nunca significa que a chave não tem uma validade programada. Uma chave pode deixar de funcionar se for revogada, se o respetivo criador perder o acesso necessário ao espaço de trabalho ou se a conta do criador for desativada.
Utilize chaves distintas para diferentes integrações ou fluxos de trabalho.
Guarde os segredos num gestor de segredos seguro. Nunca os envie por e-mail, chat ou num pedido de apoio.
Reveja regularmente a utilização e a validade e revogue as chaves de que já não precisa.
