OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Gestionarea cheilor de administrator în Consola de administrare

Creați și gestionați chei de administrator limitate la spațiul de lucru pentru API-urile de administrare ChatGPT și Codex acceptate.

Actualizat: 4 hours ago

Cheile de administrator permit proprietarilor și administratorilor autorizați ai spațiului de lucru să conecteze instrumente și servicii la API-urile de administrare ChatGPT și Codex acceptate. În funcție de spațiul de lucru și de permisiunile selectate, o cheie poate permite analiza datelor, gestionarea utilizatorilor și grupurilor, invitațiile, limitele de utilizare, jurnalele de conformitate și activitate sau administrarea conturilor de serviciu.

Fiecare cheie de administrator se aplică unui singur spațiu de lucru ChatGPT. Aceasta nu acordă acces la alte spații de lucru, la administrarea întregului tenant, la organizațiile din Platforma API, la conturile Ads, la modele sau la inferența modelelor.

Pentru ajutor la selectarea tenantului sau a spațiului de lucru, consultați: Gestionarea tenantului în Consola de administrare.

Verificați disponibilitatea și accesul la spațiul de lucru

Cheile de administrator sunt disponibile pentru spațiile de lucru ChatGPT gestionate eligibile, inclusiv spațiile de lucru ChatGPT Enterprise, ChatGPT Edu și ChatGPT pentru asistență medicală. Trebuie să aveți rolul de Proprietar sau Administrator în spațiul de lucru pe care doriți să îl gestionați.

Accesul depinde de rolul de Proprietar sau Administrator atribuit în spațiul de lucru ChatGPT selectat. Calitatea de administrator global, de proprietar al unei organizații din Platforma API sau de utilizator cu rol personalizat în spațiul de lucru nu acordă, prin ea însăși, acces la cheile de administrator.

Pentru detalii despre rolurile încorporate ale spațiului de lucru, consultați: Gestionarea membrilor, a tipurilor de locuri, a rolurilor și a accesului în ChatGPT Enterprise.

Înțelegeți accesul în funcție de rol

  • Proprietarii spațiului de lucru pot crea chei cu permisiunile Toate, Doar citire sau Personalizat. Aceștia pot edita sau revoca orice cheie de administrator din spațiul lor de lucru.

  • Administratorii spațiului de lucru creează chei cu domeniu personalizat, alegând nivelul de acces disponibil pentru fiecare categorie de permisiuni. Cheia rezultată este etichetată Personalizat. Aceștia pot edita sau revoca numai cheile pe care le-au creat și doar dacă permisiunile cheii sunt disponibile pentru rolul lor actual.

  • Administratorii globali care nu au rolul de Proprietar sau Administrator în spațiul de lucru selectat nu pot crea sau gestiona cheile de administrator ale acelui spațiu.

Alegeți permisiunile cheii de administrator

Presetări de permisiuni pentru proprietari

Proprietarii spațiului de lucru pot alege una dintre aceste presetări de permisiuni:

  • Toate acordă permisiunile de administrare disponibile pentru spațiul de lucru selectat, inclusiv permisiunile rezervate proprietarilor, când sunt disponibile.

  • Doar citire acordă permisiunile disponibile numai pentru citire în spațiul de lucru selectat.

  • Personalizat vă permite să alegeți nivelul de acces disponibil pentru fiecare categorie de permisiuni.

Permisiuni de administrator pe categorii

Administratorii spațiului de lucru nu văd selectorul de presetări Toate, Doar citire sau Personalizat. În secțiunea Permisiuni, aceștia aleg Niciuna, Citire sau Scriere pentru fiecare categorie disponibilă. Cheia rezultată este etichetată Personalizat.

În funcție de spațiul de lucru, categoriile disponibile pot include Aplicații, Limite de utilizare, Gestionarea grupurilor, Utilizatori, Invitații, API de analiză Codex, API de analiză Enterprise, Analiza spațiului de lucru, Costuri și Conturi de serviciu. Unele categorii acceptă numai Citire sau Scriere, iar altele apar numai când funcția asociată este disponibilă.

Asocierile uzuale ale permisiunilor includ:

  • API de analiză Codex > Citire: codex.enterprise.analytics.read.

  • Limite de utilizare > Citire: chatgpt.enterprise.usage_limit.read.

  • Limite de utilizare > Scriere: chatgpt.enterprise.usage_limit.write și chatgpt.enterprise.usage_limit.read.

  • Utilizatori > Citire: chatgpt.enterprise.user.read, unde este disponibilă.

Permisiunile extinse de conformitate, Mesajele conversațiilor și Rolurile și permisiunile sunt disponibile numai proprietarilor spațiului de lucru, dacă sunt acceptate. Administratorii spațiului de lucru pot avea în continuare posibilitatea de a selecta categorii individuale de jurnale de activitate, precum jurnalele de audit sau autentificare.

Creați o cheie de administrator

  1. Conectați-vă la Consola de administrare.

  2. Dacă este necesar, selectați tenantul, apoi spațiul de lucru ChatGPT în care aveți rolul de Proprietar sau Administrator.

  3. Deschideți Acreditări, apoi selectați Chei de administrator.

  4. Selectați Creați o cheie de administrator nouă și introduceți un nume descriptiv.

  5. Alegeți o expirare: Niciodată, 30 de zile, 60 de zile, 90 de zile sau Personalizată. O expirare personalizată poate fi stabilită între 1 și 365 de zile.

  6. Alegeți permisiunile necesare integrării. Proprietarii spațiului de lucru pot selecta Toate, Doar citire sau Personalizat; administratorii spațiului de lucru selectează permisiunea disponibilă pentru fiecare categorie.

  7. Selectați Trimiteți, apoi copiați secretul și stocați-l în siguranță. Secretul nu mai poate fi afișat ulterior.

Cheile proprietarilor spațiului de lucru pot avea implicit permisiunea Toate, iar expirarea poate fi setată implicit la Niciodată. Verificați ambele setări înainte de a crea cheia.

Verificați, editați sau revocați o cheie de administrator

Deschideți spațiul de lucru ChatGPT în Consola de administrare, apoi accesați Acreditări > Chei de administrator. Verificați numele, starea, ID-ul de urmărire, secretul mascat, autorul, permisiunile, data ultimei utilizări și expirarea fiecărei chei.

  • Pentru a schimba numele sau permisiunile unei chei, deschideți meniul cu mai multe opțiuni (•••), selectați Editați, efectuați modificările, apoi selectați Salvați modificările.

  • Pentru a opri utilizarea unei chei, deschideți meniul cu mai multe opțiuni (•••), selectați Revocați, apoi confirmați cu Revocați cheia de administrator.

Proprietarii spațiului de lucru pot edita sau revoca orice cheie din spațiul de lucru selectat. Administratorii spațiului de lucru pot edita sau revoca numai cheile pe care le-au creat și doar dacă permisiunile cheii sunt disponibile pentru rolul lor actual. Solicitați unui proprietar al spațiului de lucru să gestioneze cheile cu permisiuni rezervate proprietarilor. Datele de expirare existente nu pot fi modificate.

Cheile revocate încetează să funcționeze după ce modificarea intră în vigoare. Creați o cheie înlocuitoare și actualizați toate integrările afectate înainte de a revoca o cheie care este încă utilizată.

Înțelegeți cerințele de conformitate și datele sensibile

Unele permisiuni ale cheilor de administrator pot expune activități sau conținut sensibil din spațiul de lucru. Numai proprietarii spațiului de lucru pot acorda acces extins la datele de conformitate sau acces la Mesajele conversațiilor.

Administratorii spațiului de lucru pot avea posibilitatea de a acorda acces la anumite categorii de jurnale acceptate, inclusiv jurnale de audit, autentificare sau aplicații. Examinați cu atenție fiecare categorie; jurnalele individuale pot conține în continuare informații sensibile.

Pentru informații despre API-urile de conformitate și accesul la date, consultați: Platformă de conformitate OpenAI pentru clienții Enterprise și Edu.

Solicitările API Admin pentru spațiul de lucru ChatGPT folosesc https://api.chatgpt.com/v1. De exemplu, folosiți /manage/workspaces/{workspace_id}/users pentru a afișa membrii actuali ai spațiului de lucru. Punctele finale din /v1/organization/ gestionează organizațiile din Platforma API și necesită o cheie de administrator pentru organizația din Platforma API.

Pentru căile punctelor finale, schemele solicitărilor și răspunsurilor și domeniile de acces necesare, consultați referința API Admin.

Deosebiți cheile de administrator de alte acreditări

  • Cheile de administrator ale spațiului de lucru autentifică API-urile de administrare ChatGPT și Codex acceptate pentru un singur spațiu de lucru ChatGPT. Acestea nu acordă acces la inferența modelelor.

  • Tokenurile de acces ale conturilor de serviciu Codex autentifică o identitate neumană din spațiul de lucru pentru automatizările Codex. Acestea nu autentifică solicitările către API-ul Admin. Pentru instrucțiuni de configurare, consultați: Crearea și gestionarea conturilor de serviciu Codex.

  • Cheile de administrator ale organizațiilor din Platforma API sunt gestionate separat în Platforma API și nu administrează spațiile de lucru ChatGPT.

Dacă aveți nevoie de o cheie pentru o organizație din Platforma API, deschideți Cheile de administrator ale organizației din Platforma API. Folosiți punctele finale ale API-ului Admin ChatGPT specifice spațiului de lucru împreună cu o cheie de administrator a spațiului de lucru; punctele finale pentru organizațiile din Platforma API necesită acreditări separate.

Remediați problemele de acces și permisiunile lipsă

  • Confirmați că v-ați conectat cu contul OpenAI corect și că ați selectat tenantul și spațiul de lucru ChatGPT dorite.

  • Verificați dacă apartenența la spațiul de lucru este activă și dacă rolul dvs. este Proprietar sau Administrator.

  • Asigurați-vă că spațiul de lucru ChatGPT este eligibil pentru chei de administrator. Disponibilitatea poate varia în funcție de abonament și de etapa implementării.

  • Dacă lipsește o categorie de permisiuni, confirmați că funcția este disponibilă în spațiul de lucru selectat și că rolul dvs. permite accesul. Dacă acea categorie nu este încă disponibilă, contactați Asistența OpenAI în loc să selectați o permisiune fără legătură.

  • Dacă nu puteți edita sau revoca o cheie, confirmați că dvs. ați creat-o și că permisiunile ei sunt disponibile pentru rolul dvs. actual. Solicitați unui proprietar al spațiului de lucru să gestioneze cheile cu permisiuni rezervate proprietarilor.

  • Dacă o cheie care funcționa anterior nu mai funcționează, verificați Starea și Expirarea acesteia, confirmați că nu a expirat și nu a fost revocată și verificați dacă autorul ei are în continuare un rol activ în spațiul de lucru, cu permisiunile necesare.

Dacă problema persistă, contactați Asistența OpenAI. Includeți ID-ul tenantului, numele sau ID-ul spațiului de lucru și, dacă vi se solicită, o captură de ecran, dar nu divulgați niciodată secretul unei chei de administrator.

Protejați-vă cheile de administrator

  • Alegeți permisiuni Personalizate și acordați numai accesul de care are nevoie integrarea.

  • Stabiliți o dată de expirare când este posibil. Niciodată înseamnă că cheia nu are o expirare programată. O cheie poate înceta să funcționeze dacă este revocată, dacă autorul ei pierde accesul necesar la spațiul de lucru sau dacă îi este dezactivat contul.

  • Folosiți chei separate pentru integrări sau fluxuri de lucru diferite.

  • Stocați secretele într-un manager de secrete securizat. Nu le trimiteți niciodată prin e-mail, chat sau într-o solicitare de asistență.

  • Verificați periodic utilizarea și expirarea și revocați cheile de care nu mai aveți nevoie.

A fost util acest articol?