OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Gestionarea cheilor de administrator în Consola de administrare

Creați și gestionați chei de administrator limitate la spațiul de lucru pentru API-urile de administrare ChatGPT și Codex acceptate.

Actualizat: 18 days ago

Cheile de administrator le permit proprietarilor și administratorilor autorizați ai spațiului de lucru să conecteze instrumente și servicii la API-urile de administrare ChatGPT și Codex acceptate. În funcție de spațiul de lucru și de permisiunile selectate, o cheie poate permite analiza, gestionarea utilizatorilor și grupurilor, invitațiile, limitele de utilizare, jurnalele de conformitate și activitate sau administrarea conturilor de serviciu.

Fiecare cheie de administrator se aplică unui singur spațiu de lucru ChatGPT. Aceasta nu acordă acces la alte spații de lucru, la administrarea întregului tenant, la organizații din Platforma API, conturi Ads, modele sau inferența modelelor.

Pentru ajutor la selectarea tenantului sau a spațiului de lucru, consultați: Gestionarea tenantului în Consola de administrare.

Verificați disponibilitatea și accesul la spațiul de lucru

Cheile de administrator sunt disponibile pentru spațiile de lucru ChatGPT gestionate și eligibile, inclusiv spațiile de lucru ChatGPT Enterprise, ChatGPT Edu și ChatGPT pentru asistență medicală. Trebuie să aveți rolul Proprietar sau Administrator în spațiul de lucru pe care doriți să-l gestionați.

Accesul depinde de rolul Proprietar sau Administrator atribuit în spațiul de lucru ChatGPT selectat. Rolul de administrator global, proprietar al unei organizații din Platforma API sau un rol personalizat în spațiul de lucru nu acordă, de unul singur, acces la cheile de administrator.

Pentru detalii despre rolurile prestabilite din spațiul de lucru, consultați: Gestionarea membrilor, a rolurilor din spațiul de lucru și a locurilor.

Înțelegeți accesul în funcție de rol

  • Proprietarii spațiului de lucru pot crea chei cu permisiunile Toate, Doar citire sau Personalizat. Aceștia pot edita sau revoca orice cheie de administrator din spațiul lor de lucru.

  • Administratorii spațiului de lucru creează chei cu domenii de acces personalizate, alegând nivelul de acces disponibil pentru fiecare categorie de permisiuni. Cheia rezultată este etichetată Personalizat. Aceștia pot edita sau revoca doar cheile create de ei și numai dacă permisiunile cheii sunt disponibile rolului lor actual.

  • Administratorii globali care nu au rolul Proprietar sau Administrator în spațiul de lucru selectat nu pot crea sau gestiona cheile de administrator ale acestuia.

Alegeți permisiunile cheii de administrator

Setări prestabilite de permisiuni pentru proprietari

Proprietarii spațiului de lucru pot alege una dintre aceste setări prestabilite de permisiuni:

  • Toate acordă permisiunile de administrator disponibile pentru spațiul de lucru selectat, inclusiv permisiunile rezervate proprietarilor, dacă sunt disponibile.

  • Doar citire acordă permisiunile disponibile numai pentru citire în spațiul de lucru selectat.

  • Personalizat vă permite să alegeți nivelul de acces disponibil pentru fiecare categorie de permisiuni.

Permisiuni de administrator pe categorii

Administratorii spațiului de lucru nu văd selectorul de setări prestabilite Toate, Doar citire sau Personalizat. În secțiunea Permisiuni, aceștia aleg Niciuna, Citire sau Scriere pentru fiecare categorie disponibilă. Cheia rezultată este etichetată Personalizat.

În funcție de spațiul de lucru, categoriile disponibile pot include Aplicații, Limite de utilizare, Gestionarea grupurilor, Utilizatori, Invitații, API pentru analiza Codex, API pentru analiza Enterprise, Analiza spațiului de lucru, Costuri și Conturi de serviciu. Unele categorii acceptă doar Citire sau Scriere, iar altele apar numai când funcționalitatea aferentă este disponibilă.

Printre asocierile uzuale de permisiuni se numără:

  • API pentru analiza Codex > Citire: codex.enterprise.analytics.read.

  • Limite de utilizare > Citire: chatgpt.enterprise.usage_limit.read.

  • Limite de utilizare > Scriere: chatgpt.enterprise.usage_limit.write și chatgpt.enterprise.usage_limit.read.

  • Utilizatori > Citire: chatgpt.enterprise.user.read, dacă este disponibilă.

Permisiunile extinse de conformitate, Mesajele conversațiilor și Rolurile și permisiunile sunt disponibile numai proprietarilor spațiului de lucru, dacă sunt acceptate. Administratorii spațiului de lucru pot avea în continuare posibilitatea de a selecta categorii individuale de jurnale de activitate, precum jurnalele de audit sau de autentificare.

Permisiuni pentru gestionarea grupurilor

Pentru a crea, actualiza sau șterge grupuri prin API-ul de administrare a grupurilor într-un spațiu de lucru ChatGPT eligibil, folosiți o cheie de administrator pentru spațiul respectiv.

Consultați Gestionarea grupurilor atunci când alegeți permisiunile cheii și acordați permisiunile necesare punctului final. O cheie numai pentru citire nu autorizează modificarea grupurilor.

Simpla desemnare ca manager de grup nu acordă permisiunea de a crea chei de administrator sau de a utiliza API-ul de administrare a grupurilor. Doar proprietarii și administratorii spațiului de lucru pot crea chei de administrator; solicitările API necesită o cheie cu permisiunile obligatorii.

Pentru administrarea delegată a grupurilor, consultați: Gestionarea grupurilor și a managerilor de grup.

Pentru căile punctelor finale, operațiunile acceptate, câmpurile solicitărilor și domeniile de acces necesare, consultați referința API-ului de administrare. Gestionați grupurile sincronizate prin fluxul de lucru SCIM al furnizorului de identitate. Pentru îndrumări privind sincronizarea, consultați: Configurarea și gestionarea SCIM.

Creați o cheie de administrator

  1. Conectați-vă la Consola de administrare.

  2. Dacă este necesar, selectați tenantul, apoi spațiul de lucru ChatGPT în care aveți rolul Proprietar sau Administrator.

  3. Deschideți Acreditări, apoi selectați Chei de administrator.

  4. Selectați Creați o cheie de administrator nouă și introduceți un nume descriptiv.

  5. Alegeți o perioadă de valabilitate: Niciodată, 30 de zile, 60 de zile, 90 de zile sau Personalizat. O perioadă de valabilitate personalizată poate fi între 1 și 365 de zile.

  6. Alegeți permisiunile necesare integrării. Proprietarii spațiului de lucru pot selecta Toate, Doar citire sau Personalizat; administratorii spațiului de lucru selectează permisiunea disponibilă pentru fiecare categorie.

  7. Selectați Trimiteți, apoi copiați și stocați secretul în siguranță. Nu veți mai putea vedea secretul.

Cheile proprietarilor spațiului de lucru pot avea implicit permisiunea Toate, iar perioada de valabilitate poate fi setată implicit la Niciodată. Verificați ambele setări înainte de a crea cheia.

Verificați, editați sau revocați o cheie de administrator

Deschideți spațiul de lucru ChatGPT în Consola de administrare, apoi accesați Acreditări > Chei de administrator. Verificați numele, starea, ID-ul de urmărire, secretul mascat, creatorul, permisiunile, data ultimei utilizări și data expirării fiecărei chei.

  • Pentru a schimba numele sau permisiunile unei chei, deschideți meniul cu mai multe opțiuni (•••), selectați Editați, efectuați modificările și selectați Salvați modificările.

  • Pentru a nu mai utiliza o cheie, deschideți meniul cu mai multe opțiuni (•••), selectați Revocați și confirmați cu Revocați cheia de administrator.

Proprietarii spațiului de lucru pot edita sau revoca orice cheie pentru spațiul de lucru selectat. Administratorii spațiului de lucru pot edita sau revoca doar cheile create de ei și numai dacă permisiunile cheii sunt disponibile rolului lor actual. Solicitați unui proprietar al spațiului de lucru să gestioneze cheile cu permisiuni rezervate proprietarilor. Datele de expirare existente nu pot fi modificate.

Cheile revocate nu mai funcționează după intrarea în vigoare a modificării. Creați o cheie înlocuitoare și actualizați toate integrările afectate înainte de a revoca o cheie încă utilizată.

Înțelegeți conformitatea și datele sensibile

Unele permisiuni ale cheilor de administrator pot expune activități sau conținut sensibil din spațiul de lucru. Doar proprietarii spațiului de lucru pot acorda acces extins la datele de conformitate sau la Mesajele conversațiilor.

Administratorii spațiului de lucru pot avea posibilitatea de a acorda acces la categorii individuale de jurnale acceptate, inclusiv jurnale de audit, autentificare sau aplicații. Verificați cu atenție fiecare categorie; jurnalele individuale pot conține în continuare informații sensibile.

Pentru informații despre API-urile de conformitate și accesul la date, consultați: Platformă de conformitate OpenAI pentru clienții Enterprise și Edu.

Solicitările către API-ul de administrare al spațiului de lucru ChatGPT folosesc https://api.chatgpt.com/v1. De exemplu, folosiți /manage/workspaces/{workspace_id}/users pentru a afișa membrii actuali ai spațiului de lucru. Punctele finale din /v1/organization/ gestionează organizațiile din Platforma API și necesită o cheie de administrator pentru organizația din Platforma API.

Pentru căile punctelor finale, schemele solicitărilor și răspunsurilor și domeniile de acces necesare, consultați referința API-ului de administrare.

Deosebiți cheile de administrator de alte acreditări

  • Cheile de administrator ale spațiului de lucru autentifică API-urile de administrare ChatGPT și Codex acceptate pentru un singur spațiu de lucru ChatGPT. Acestea nu acordă acces la inferența modelelor.

  • Tokenurile de acces pentru conturile de serviciu Codex autentifică o identitate neumană din spațiul de lucru pentru automatizări Codex. Acestea nu autentifică solicitările către API-ul de administrare. Pentru instrucțiuni de configurare, consultați: Crearea și gestionarea conturilor de serviciu Codex.

  • Cheile de administrator ale organizațiilor din Platforma API sunt gestionate separat în Platforma API și nu administrează spațiile de lucru ChatGPT.

Dacă aveți nevoie de o cheie pentru o organizație din Platforma API, deschideți Chei de administrator pentru organizații din Platforma API. Folosiți punctele finale ale API-ului de administrare ChatGPT specifice spațiului de lucru împreună cu o cheie de administrator a spațiului; punctele finale ale organizațiilor din Platforma API necesită acreditări separate.

Remediați problemele de acces și permisiunile lipsă

  • Confirmați că v-ați conectat cu acel cont OpenAI corect și că ați selectat tenantul și spațiul de lucru ChatGPT dorite.

  • Verificați dacă apartenența la spațiul de lucru este activă și dacă rolul dvs. este Proprietar sau Administrator.

  • Asigurați-vă că spațiul de lucru ChatGPT este eligibil pentru chei de administrator. Disponibilitatea poate varia în funcție de abonament și de etapa lansării.

  • Dacă lipsește o categorie de permisiuni, confirmați că funcționalitatea este disponibilă în spațiul de lucru selectat și că rolul dvs. permite accesul. Dacă acea categorie necesară nu este disponibilă, contactați Asistența OpenAI în loc să selectați o permisiune fără legătură.

  • Dacă nu puteți edita sau revoca o cheie, confirmați că dvs. ați creat-o și că permisiunile sale sunt disponibile rolului dvs. actual. Solicitați unui proprietar al spațiului de lucru să gestioneze cheile cu permisiuni rezervate proprietarilor.

  • Dacă o cheie care funcționa anterior nu mai funcționează, verificați Starea și Expirarea, confirmați că nu a expirat și nu a fost revocată și verificați dacă persoana care a creat-o are în continuare un rol activ în spațiul de lucru, cu permisiunile necesare.

Dacă problema persistă, contactați Asistența OpenAI. Includeți ID-ul tenantului, numele sau ID-ul spațiului de lucru și, dacă vi se solicită, o captură de ecran, dar nu divulgați niciodată secretul unei chei de administrator.

Protejați cheile de administrator

  • Alegeți permisiunile Personalizat și acordați doar accesul necesar integrării.

  • Setați o dată de expirare când este posibil. Niciodată înseamnă că cheia nu are o dată de expirare programată. O cheie poate înceta să funcționeze dacă este revocată, dacă persoana care a creat-o pierde accesul necesar la spațiul de lucru sau dacă i se dezactivează contul.

  • Folosiți chei separate pentru integrări sau fluxuri de lucru diferite.

  • Stocați secretele într-un manager securizat de secrete. Nu le trimiteți niciodată prin e-mail, chat sau într-o solicitare de asistență.

  • Verificați periodic utilizarea și expirarea și revocați cheile de care nu mai aveți nevoie.

A fost util acest articol?