As chaves de administrador permitem que os proprietários e administradores autorizados do espaço de trabalho liguem ferramentas e serviços às APIs de administração suportadas do ChatGPT e do Codex. Consoante o espaço de trabalho e as permissões selecionadas, uma chave pode permitir análises, gestão de utilizadores e grupos, convites, limites de utilização, registos de conformidade e atividade ou administração de contas de serviço.
Cada chave de administrador aplica-se a um único espaço de trabalho ChatGPT. Não concede acesso a outros espaços de trabalho, à administração de todo o tenant, a organizações da Plataforma de API, contas de anúncios, modelos ou inferência de modelos.
Para obter ajuda a selecionar o tenant ou espaço de trabalho, consulte: Gerir o seu tenant na Consola de administração.
Verificar a disponibilidade e o acesso ao espaço de trabalho
As chaves de administrador estão disponíveis para espaços de trabalho ChatGPT geridos elegíveis, incluindo espaços de trabalho ChatGPT Enterprise, ChatGPT Edu e ChatGPT para cuidados de saúde. Tem de ter a função de Proprietário ou Administrador no espaço de trabalho específico que pretende gerir.
O acesso depende da função de Proprietário ou Administrador atribuída no espaço de trabalho ChatGPT selecionado. Ser administrador global, proprietário de uma organização da Plataforma de API ou utilizador com uma função personalizada no espaço de trabalho não concede, por si só, acesso às chaves de administrador.
Para obter detalhes sobre as funções predefinidas do espaço de trabalho, consulte: Gerir membros, funções do espaço de trabalho e licenças.
Compreender o acesso por função
Os proprietários do espaço de trabalho podem criar chaves com permissões Tudo, Só de leitura ou Personalizado. Podem editar ou revogar qualquer chave de administrador no respetivo espaço de trabalho.
Os administradores do espaço de trabalho criam chaves com âmbitos personalizados, escolhendo o nível de acesso disponível para cada categoria de permissões. A chave resultante tem a etiqueta Personalizado. Só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estão disponíveis para a sua função atual.
Os administradores globais que não tenham a função de Proprietário ou Administrador no espaço de trabalho selecionado não podem criar nem gerir as chaves de administrador desse espaço.
Escolher as permissões da chave de administrador
Predefinições de permissões para proprietários
Os proprietários do espaço de trabalho podem escolher uma destas predefinições de permissões:
Tudo concede as permissões de administração disponíveis para o espaço de trabalho selecionado, incluindo, quando disponíveis, as permissões exclusivas de proprietários.
Só de leitura concede as permissões só de leitura disponíveis para o espaço de trabalho selecionado.
Personalizado permite escolher o nível de acesso disponível para cada categoria de permissões.
Permissões de administração por categoria
Os administradores do espaço de trabalho não veem o seletor de predefinições Tudo, Só de leitura ou Personalizado. Em Permissões, escolhem Nenhuma, Leitura ou Escrita para cada categoria disponível. A chave resultante tem a etiqueta Personalizado.
Consoante o espaço de trabalho, as categorias disponíveis podem incluir Aplicações, Limites de utilização, Gestão de grupos, Utilizadores, Convites, API de análise do Codex, API de análise empresarial, Análise do espaço de trabalho, Custos e Contas de serviço. Algumas categorias só suportam Leitura ou Escrita, e outras só aparecem quando a funcionalidade relacionada está disponível.
As correspondências de permissões mais comuns incluem:
API de análise do Codex > Leitura:
codex.enterprise.analytics.read.Limites de utilização > Leitura:
chatgpt.enterprise.usage_limit.read.Limites de utilização > Escrita:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Utilizadores > Leitura:
chatgpt.enterprise.user.read, quando disponível.
As permissões gerais de conformidade, Mensagens de conversas e Funções e permissões só estão disponíveis para proprietários do espaço de trabalho, quando suportadas. Os administradores do espaço de trabalho poderão ainda conseguir selecionar categorias individuais de registos de atividade, como registos de auditoria ou autenticação.
Permissões de gestão de grupos
Para criar, atualizar ou eliminar grupos com a API de administração de grupos num espaço de trabalho ChatGPT elegível, utilize uma chave de administrador desse espaço de trabalho.
Consulte Gestão de grupos ao escolher as permissões da chave e conceda as permissões exigidas pelo endpoint. Uma chave só de leitura não autoriza alterações aos grupos.
A designação de gestor de grupos, por si só, não concede permissão para criar chaves de administrador nem utilizar a API de administração de grupos. Apenas os proprietários e administradores do espaço de trabalho podem criar chaves de administrador; os pedidos à API exigem uma chave com as permissões necessárias.
Para saber mais sobre a administração delegada de grupos, consulte: Gerir grupos e gestores de grupos.
Para consultar caminhos de endpoints, operações suportadas, campos de pedidos e âmbitos necessários, veja a referência da API de administração. Faça a gestão dos grupos sincronizados através do fluxo de trabalho SCIM do seu fornecedor de identidade. Para obter orientações sobre sincronização, consulte: Aprovisionamento e gestão com SCIM.
Criar uma chave de administrador
Inicie sessão na Consola de administração.
Se necessário, selecione o seu tenant e, em seguida, o espaço de trabalho ChatGPT no qual tem a função de Proprietário ou Administrador.
Abra Credenciais e selecione Chaves de administrador.
Selecione Criar nova chave de administrador e introduza um nome descritivo.
Escolha uma expiração: Nunca, 30 dias, 60 dias, 90 dias ou Personalizada. Uma expiração personalizada pode variar entre 1 e 365 dias.
Escolha as permissões de que a sua integração necessita. Os proprietários do espaço de trabalho podem selecionar Tudo, Só de leitura ou Personalizado; os administradores selecionam a permissão disponível para cada categoria.
Selecione Submeter e, em seguida, copie e guarde o segredo em segurança. Não poderá voltar a ver o segredo.
As chaves dos proprietários do espaço de trabalho podem ter Todas as permissões por predefinição, e a expiração pode estar predefinida como Nunca. Reveja ambas as definições antes de criar uma chave.
Rever, editar ou revogar uma chave de administrador
Abra o espaço de trabalho ChatGPT na Consola de administração e aceda a Credenciais > Chaves de administrador. Reveja o nome, estado, ID de rastreio, segredo ocultado, criador, permissões, data da última utilização e expiração de cada chave.
Para alterar o nome ou as permissões de uma chave, abra o respetivo menu de mais opções (•••), selecione Editar, efetue as alterações e selecione Guardar alterações.
Para deixar de utilizar uma chave, abra o respetivo menu de mais opções (•••), selecione Revogar e confirme com Revogar chave de administrador.
Os proprietários do espaço de trabalho podem editar ou revogar qualquer chave do espaço de trabalho selecionado. Os administradores do espaço de trabalho só podem editar ou revogar as chaves que criaram e apenas quando as permissões da chave estão disponíveis para a sua função atual. Peça a um proprietário do espaço de trabalho que faça a gestão das chaves com permissões exclusivas de proprietários. As datas de expiração existentes não podem ser alteradas.
As chaves revogadas deixam de funcionar quando a alteração entra em vigor. Crie uma chave de substituição e atualize as integrações afetadas antes de revogar uma chave que ainda esteja a ser utilizada.
Compreender a conformidade e os dados confidenciais
Algumas permissões das chaves de administrador podem expor atividades ou conteúdos confidenciais do espaço de trabalho. Apenas os proprietários do espaço de trabalho podem conceder acesso geral a dados de conformidade ou acesso a Mensagens de conversas.
Os administradores do espaço de trabalho poderão conseguir conceder acesso a categorias individuais de registos suportadas, incluindo registos de auditoria, autenticação ou aplicações. Analise cuidadosamente cada categoria; os registos individuais podem conter informações confidenciais.
Para obter informações sobre as APIs de conformidade e o acesso a dados, consulte: Plataforma de conformidade da OpenAI para clientes Enterprise e Edu.
Os pedidos à API de administração do espaço de trabalho ChatGPT utilizam https://api.chatgpt.com/v1. Por exemplo, utilize /manage/workspaces/{workspace_id}/users para listar os membros atuais do espaço de trabalho. Os endpoints em /v1/organization/ gerem organizações da Plataforma de API e exigem uma chave de administrador da organização da Plataforma de API.
Para consultar caminhos de endpoints, esquemas de pedidos e respostas e âmbitos necessários, veja a referência da API de administração.
Distinguir as chaves de administrador de outras credenciais
As chaves de administrador do espaço de trabalho autenticam APIs de administração suportadas do ChatGPT e do Codex para um espaço de trabalho ChatGPT. Não concedem acesso à inferência de modelos.
Os tokens de acesso de contas de serviço do Codex autenticam uma identidade não humana do espaço de trabalho para automatizações do Codex. Não autenticam pedidos à API de administração. Para obter orientações de configuração, consulte: Criar e gerir contas de serviço do Codex.
As chaves de administrador de organizações da Plataforma de API são geridas separadamente na Plataforma de API e não administram espaços de trabalho ChatGPT.
Se precisar de uma chave para uma organização da Plataforma de API, abra Chaves de administrador de organizações da Plataforma de API. Utilize endpoints da API de administração do ChatGPT específicos do espaço de trabalho com uma chave de administrador desse espaço; os endpoints de organizações da Plataforma de API exigem credenciais distintas.
Resolver problemas de acesso e permissões em falta
Confirme que iniciou sessão com a conta OpenAI correta e selecionou o tenant e o espaço de trabalho ChatGPT pretendidos.
Verifique se a sua adesão ao espaço de trabalho está ativa e se a sua função é Proprietário ou Administrador.
Certifique-se de que o seu espaço de trabalho ChatGPT é elegível para chaves de administrador. A disponibilidade pode variar consoante o plano e a fase de implementação.
Se uma categoria de permissões estiver em falta, confirme se a funcionalidade está disponível no espaço de trabalho selecionado e se a sua função permite o acesso. Se a categoria necessária continuar indisponível, contacte o Suporte da OpenAI em vez de selecionar uma permissão não relacionada.
Se não conseguir editar ou revogar uma chave, confirme que foi criada por si e que as respetivas permissões estão disponíveis para a sua função atual. Peça a um proprietário do espaço de trabalho que faça a gestão das chaves com permissões exclusivas de proprietários.
Se uma chave que funcionava deixar de funcionar, verifique o respetivo Estado e Expiração, confirme que não expirou nem foi revogada e verifique se o criador ainda tem uma função ativa no espaço de trabalho com as permissões necessárias.
Se o problema persistir, contacte o Suporte da OpenAI. Inclua o ID do tenant, o nome ou ID do espaço de trabalho e, se solicitado, uma captura de ecrã, mas nunca partilhe o segredo de uma chave de administrador.
Proteger as chaves de administrador
Escolha permissões Personalizadas e conceda apenas o acesso de que a sua integração necessita.
Defina uma expiração sempre que possível. Nunca significa que a chave não tem uma expiração programada. Uma chave pode deixar de funcionar se for revogada, se o respetivo criador perder o acesso necessário ao espaço de trabalho ou se a conta do criador for desativada.
Utilize chaves distintas para diferentes integrações ou fluxos de trabalho.
Guarde os segredos num gestor de segredos seguro. Nunca os envie por e-mail, chat ou num pedido de suporte.
Reveja regularmente a utilização e a expiração e revogue as chaves de que já não necessita.
