OpenAI
Эта страница была переведена машинным переводом. Открыть оригинальную статью на английском.

Управление ключами администратора в Консоли администратора

Создавайте ключи администратора для отдельных рабочих областей и управляйте ими для работы с поддерживаемыми API администрирования ChatGPT и Codex.

Обновлено: 18 days ago

Ключи администратора позволяют уполномоченным владельцам и администраторам рабочей области подключать инструменты и сервисы к поддерживаемым API администрирования ChatGPT и Codex. В зависимости от рабочей области и выбранных разрешений ключ может поддерживать аналитику, управление пользователями и группами, приглашения, лимиты использования, журналы соответствия требованиям и действий либо администрирование сервисных аккаунтов.

Каждый ключ администратора действует в одной рабочей области ChatGPT. Он не предоставляет доступ к другим рабочим областям, администрированию всего клиента, организациям Платформы API, аккаунтам Ads, моделям или инференсу моделей.

Справку по выбору клиента или рабочей области см. в статье «Управление клиентом в Консоли администратора».

Проверка доступности рабочей области и доступа

Ключи администратора доступны для подходящих управляемых рабочих областей ChatGPT, включая рабочие области ChatGPT Enterprise, ChatGPT Edu и ChatGPT для Здравоохранения. В конкретной рабочей области, которой вы хотите управлять, у вас должна быть роль Владелец или Администратор.

Доступ зависит от роли Владелец или Администратор, назначенной в выбранной рабочей области ChatGPT. Роль глобального администратора, владельца организации Платформы API или пользовательская роль в рабочей области сама по себе не предоставляет доступа к ключам администратора.

Подробнее о встроенных ролях рабочей области см. в статье «Управление участниками, ролями рабочей области и местами».

Доступ в зависимости от роли

  • Владельцы рабочей области могут создавать ключи с разрешениями Все, Только чтение или Настраиваемые. Они могут изменять или отзывать любые ключи администратора в своей рабочей области.

  • Администраторы рабочей области создают ключи с настраиваемой областью действия, выбирая доступный уровень доступа для каждой категории разрешений. Созданный ключ получает метку Настраиваемые. Они могут изменять или отзывать только созданные ими ключи и только тогда, когда разрешения ключа доступны их текущей роли.

  • Глобальные администраторы без роли Владелец или Администратор в выбранной рабочей области не могут создавать ключи администратора этой рабочей области или управлять ими.

Выбор разрешений для ключа администратора

Предустановленные разрешения для владельцев

Владельцы рабочей области могут выбрать один из следующих наборов разрешений:

  • Все предоставляет доступные разрешения администратора для выбранной рабочей области, включая разрешения только для владельцев, если они доступны.

  • Только чтение предоставляет доступные разрешения только на чтение для выбранной рабочей области.

  • Настраиваемые позволяет выбрать доступный уровень доступа для каждой категории разрешений.

Категории разрешений администратора

Администраторы рабочей области не видят переключатель наборов Все, Только чтение и Настраиваемые. В разделе Разрешения они выбирают Нет, Чтение или Запись для каждой доступной категории. Созданный ключ получает метку Настраиваемые.

В зависимости от рабочей области могут быть доступны категории Приложения, Лимиты использования, Управление группами, Пользователи, Приглашения, API аналитики Codex, API корпоративной аналитики, Аналитика рабочей области, Расходы и Сервисные аккаунты. Некоторые категории поддерживают только Чтение или Запись, а некоторые отображаются только при наличии соответствующей функции.

Распространенные сопоставления разрешений:

  • API аналитики Codex > Чтение: codex.enterprise.analytics.read.

  • Лимиты использования > Чтение: chatgpt.enterprise.usage_limit.read.

  • Лимиты использования > Запись: chatgpt.enterprise.usage_limit.write и chatgpt.enterprise.usage_limit.read.

  • Пользователи > Чтение: chatgpt.enterprise.user.read, если доступно.

Расширенные разрешения для обеспечения соответствия требованиям, Сообщения бесед и Роли и разрешения доступны только владельцам рабочей области, если поддерживаются. Администраторы рабочей области при этом могут выбирать отдельные категории журналов действий, например журналы аудита или аутентификации.

Разрешения на управление группами

Чтобы создавать, обновлять или удалять группы с помощью Groups Admin API в подходящей рабочей области ChatGPT, используйте ключ администратора этой рабочей области.

При выборе разрешений ключа ознакомьтесь с разделом Управление группами и предоставьте разрешения, необходимые конечной точке. Ключ только для чтения не разрешает изменять группы.

Одного назначения менеджером группы недостаточно для получения разрешения на создание ключей администратора или использование Groups Admin API. Создавать ключи администратора могут только владельцы и администраторы рабочей области; для запросов API требуется ключ с необходимыми разрешениями.

Сведения о делегированном администрировании групп см. в статье «Управление группами и менеджерами групп».

Пути конечных точек, поддерживаемые операции, поля запросов и необходимые области доступа см. в справочнике по Admin API. Управляйте синхронизированными группами через процесс SCIM поставщика удостоверений. Инструкции по синхронизации см. в статье «Подготовка и управление с помощью SCIM».

Создание ключа администратора

  1. Войдите в Консоль администратора.

  2. При необходимости выберите клиента, а затем рабочую область ChatGPT, в которой у вас есть роль Владелец или Администратор.

  3. Откройте раздел Учетные данные, затем выберите Ключи администратора.

  4. Выберите Создать ключ администратора и введите понятное название.

  5. Выберите срок действия: Бессрочно, 30 дней, 60 дней, 90 дней или Настраиваемый. Настраиваемый срок действия может составлять от 1 до 365 дней.

  6. Выберите разрешения, необходимые вашей интеграции. Владельцы рабочей области могут выбрать Все, Только чтение или Настраиваемые; администраторы рабочей области выбирают доступное разрешение для каждой категории.

  7. Выберите Отправить, затем скопируйте секрет и сохраните его в надежном месте. Повторно просмотреть секрет невозможно.

Для ключей владельцев рабочей области по умолчанию могут быть выбраны разрешения Все, а срок действия — Бессрочно. Проверьте обе настройки перед созданием ключа.

Просмотр, изменение или отзыв ключа администратора

Откройте рабочую область ChatGPT в Консоли администратора и перейдите в раздел Учетные данные > Ключи администратора. Проверьте название, статус, идентификатор отслеживания, скрытый секрет, создателя, разрешения, дату последнего использования и срок действия каждого ключа.

  • Чтобы изменить название или разрешения ключа, откройте меню дополнительных действий (•••), выберите Изменить, внесите изменения и выберите Сохранить изменения.

  • Чтобы прекратить использование ключа, откройте меню дополнительных действий (•••), выберите Отозвать и подтвердите действие, нажав Отозвать ключ администратора.

Владельцы рабочей области могут изменять и отзывать любые ключи выбранной рабочей области. Администраторы рабочей области могут изменять или отзывать только созданные ими ключи и только тогда, когда разрешения ключа доступны их текущей роли. Попросите владельца рабочей области управлять ключами с разрешениями, доступными только владельцам. Изменить установленный срок действия невозможно.

Отозванные ключи перестают работать после вступления изменения в силу. Прежде чем отзывать еще используемый ключ, создайте ему замену и обновите все затронутые интеграции.

Обеспечение соответствия требованиям и защита конфиденциальных данных

Некоторые разрешения ключей администратора могут открывать доступ к конфиденциальным действиям или содержимому рабочей области. Только владельцы рабочей области могут предоставлять расширенный доступ к данным о соответствии требованиям или к Сообщениям бесед.

Администраторы рабочей области могут предоставлять доступ к поддерживаемым отдельным категориям журналов, включая журналы аудита, аутентификации и приложений. Внимательно проверяйте каждую категорию: отдельные журналы также могут содержать конфиденциальную информацию.

Сведения об API для обеспечения соответствия требованиям и доступе к данным см. в статье «Платформа соответствия требованиям OpenAI для клиентов Enterprise и Edu».

Запросы к Admin API рабочей области ChatGPT используют https://api.chatgpt.com/v1. Например, для получения списка текущих участников рабочей области используйте /manage/workspaces/{workspace_id}/users. Конечные точки в /v1/organization/ управляют организациями Платформы API и требуют ключ администратора организации Платформы API.

Пути конечных точек, схемы запросов и ответов, а также необходимые области доступа см. в справочнике по Admin API.

Отличия ключей администратора от других учетных данных

  • Ключи администратора рабочей области аутентифицируют поддерживаемые API администрирования ChatGPT и Codex для одной рабочей области ChatGPT. Они не предоставляют доступ к инференсу моделей.

  • Токены доступа сервисных аккаунтов Codex аутентифицируют нечеловеческую учетную запись рабочей области для автоматизации Codex. Они не аутентифицируют запросы к Admin API. Инструкции по настройке см. в статье «Создание сервисных аккаунтов Codex и управление ими».

  • Ключи администратора организаций Платформы API управляются отдельно на Платформе API и не позволяют администрировать рабочие области ChatGPT.

Если вам нужен ключ для организации Платформы API, откройте страницу «Ключи администратора организации Платформы API». Используйте конечные точки Admin API для конкретной рабочей области ChatGPT с ключом администратора этой рабочей области; для конечных точек организации Платформы API требуются отдельные учетные данные.

Устранение проблем с доступом и отсутствующими разрешениями

  • Убедитесь, что вы вошли с правильным аккаунтом OpenAI и выбрали нужного клиента и рабочую область ChatGPT.

  • Убедитесь, что ваше членство в рабочей области активно, а ваша роль — Владелец или Администратор.

  • Убедитесь, что ключи администратора доступны для вашей рабочей области ChatGPT. Доступность может зависеть от тарифного плана и этапа развертывания.

  • Если категория разрешений отсутствует, убедитесь, что соответствующая функция доступна в выбранной рабочей области, а ваша роль предоставляет к ней доступ. Если нужная категория по-прежнему недоступна, обратитесь в службу поддержки OpenAI, а не выбирайте несвязанное разрешение.

  • Если вы не можете изменить или отозвать ключ, убедитесь, что создали его сами и его разрешения доступны вашей текущей роли. Попросите владельца рабочей области управлять ключами с разрешениями, доступными только владельцам.

  • Если ранее работавший ключ перестал работать, проверьте его Статус и Срок действия, убедитесь, что срок действия не истек и ключ не отозван, а у создателя ключа по-прежнему есть активная роль в рабочей области с необходимыми разрешениями.

Если проблема сохраняется, обратитесь в службу поддержки OpenAI. Если вас попросят, укажите идентификатор клиента, название или идентификатор рабочей области и приложите снимок экрана, но никогда не сообщайте секрет ключа администратора.

Защита ключей администратора

  • Выберите Настраиваемые разрешения и предоставьте только тот доступ, который необходим вашей интеграции.

  • По возможности устанавливайте срок действия. Бессрочно означает, что у ключа нет запланированного срока действия. Ключ все равно может перестать работать, если его отозвали, создатель потерял необходимый доступ к рабочей области или аккаунт создателя был деактивирован.

  • Используйте отдельные ключи для разных интеграций и процессов.

  • Храните секреты в защищенном хранилище секретов. Никогда не отправляйте их по электронной почте, в чате или в обращении в службу поддержки.

  • Регулярно проверяйте использование и срок действия ключей и отзывайте те, которые вам больше не нужны.

Была ли эта статья полезной?