OpenAI

Управление участниками в организации API

Добавляйте и удаляйте участников, управляйте приглашениями и ролями, а также используйте группы SCIM для контроля доступа к своей организации API.

Обновлено: 18 hours ago

Обзор

Если участниками организации API управляют вручную, вы можете добавлять и удалять пользователей на Платформе API. Если ваша организация использует синхронизированные группы, управляйте доступом через Консоль администратора.

Выбор места управления участниками

Чтобы вручную изменять состав участников на Платформе API, необходимо иметь разрешение на управление участниками. Владельцы организации имеют это разрешение по умолчанию. У читателей по умолчанию нет разрешения на управление участниками.

Если на странице «Пользователи» указано, что ваша организация управляется в Cloud Console, а параметры управления её участниками доступны только для просмотра, выберите «Открыть Cloud Console», чтобы открыть Консоль администратора. Для организаций, в которых SCIM используется на уровне всего тенанта, выполните приведённые ниже действия по предоставлению доступа группам. Если вам необходим доступ, а вашей организации не назначена группа SCIM, обратитесь к глобальному администратору.

Членство в организации и доступ к проектам настраиваются отдельно. При добавлении пользователя проверьте, доступ к каким проектам ему необходим. Подробнее о ролях и разрешениях в проектах см. в статье «Управление проектами на Платформе API».

Роли и членство в организации API отделены от ролей и членства в рабочей области ChatGPT.

Добавление участника на Платформе API

  1. Откройте настройки Платформы API и выберите организацию, которой хотите управлять.

  2. Перейдите в раздел «Пользователи» > «Участники».

  3. Выберите «Добавить участника».

  4. Введите адрес электронной почты пользователя в поле «Адреса электронной почты». Если доступен вариант «Выбрать пользователя», можно выбрать существующего пользователя тенанта или воспользоваться вариантом «Ввести адрес электронной почты пользователя».

  5. В разделе «Роль» выберите «Владелец» или «Читатель».

  6. В разделе «Пригласить в проекты» выберите хотя бы 1 проект. Проверьте уже выбранные проекты.

  7. Выберите «Пригласить». Если в сообщении указано, что существующие пользователи тенанта будут добавлены напрямую, проверьте информацию, а затем выберите «Добавить» или «Добавить и пригласить».

Попросите получателей приглашения открыть письмо и перейти по ссылке, чтобы присоединиться. Существующим пользователям тенанта, добавленным напрямую, принимать приглашение не нужно.

Выберите роль «Владелец» для пользователя, которому необходимо управлять организацией. Выберите роль «Читатель» для пользователя, которому необходим доступ к API без разрешений, предоставляемых владельцу организации по умолчанию. В выбранных проектах пользователю назначается роль «Участник» проекта.

Управление приглашениями, ожидающими ответа

  1. В настройках Платформы API перейдите в раздел «Пользователи» > «Приглашения» соответствующей организации.

  2. Найдите приглашение пользователя.

  3. Чтобы снова отправить приглашение, выберите «Отправить повторно». Чтобы отменить его, выберите «Удалить», затем выберите «Удалить» в окне «Подтвердить удаление».

После истечения срока действия приглашения вариант «Отправить повторно» недоступен. Если срок действия отправленного вручную приглашения истёк, удалите его и отправьте новое. Приглашения SCIM нельзя удалить на Платформе API. Для приглашений, управляемых через ваш тенант, здесь нет элементов управления действиями.

Изменить роли участника

  1. В настройках Платформы API перейдите в раздел «Пользователи» > «Участники» для организации.

  2. Выберите «Роли» рядом с пользователем.

  3. Установите или снимите флажки для соответствующих ролей, затем нажмите «Сохранить».

Перед удалением роли владельца ознакомьтесь со всеми предупреждениями. Понижение роли владельца может привести к аннулированию его ключей API администратора. Чтобы изменить список проектов, которыми может пользоваться пользователь, управляйте его членством в каждом проекте отдельно.

Удаление участника

Перед удалением участника проверьте, используются ли его активные API-ключи. Удаление участника может нарушить доступ к API, использующий эти ключи.

  1. В настройках Платформы API перейдите в раздел «Пользователи» > «Участники» для организации.

  2. Найдите пользователя и выберите «Удалить».

  3. Проверьте «Подтвердить удаление», затем нажмите «Удалить».

Если вы можете самостоятельно прекратить своё членство, в вашей строке отображается вариант «Покинуть». Если вы являетесь единственным владельцем организации, передайте права владельца, прежде чем покинуть её или удалить своё членство.

С помощью этого элемента управления нельзя удалить участника, управляемого через SCIM. Измените его членство в группе или назначение доступа в системе, которая ими управляет.

Управление доступом через группы SCIM

Если в вашем тенанте SCIM (система междоменного управления идентификацией) используется на уровне всего тенанта, глобальные администраторы могут назначать синхронизированные группы организациям API в Консоли администратора. Чтобы добавить пользователя в существующую группу, измените сведения о его членстве в группе у поставщика услуг управления идентификацией.

Чтобы предоставить синхронизированной группе доступ к организации API:

  1. В Консоли администратора перейдите в раздел «Пользователи и группы» > «Группы SCIM».

  2. Откройте группу, затем откройте «Доступ к продуктам».

  3. Выберите «Добавить доступ к продуктам».

  4. В разделе «Продукт» выберите «Платформа API».

  5. В разделе «Доступ к организации» выберите организацию в поле «Организация».

  6. В разделе «Доступ к проектам» выберите проект. Чтобы добавить другие проекты, выберите «Добавить проект».

  7. Нажмите «Сохранить».

Участники группы добавляются напрямую без принятия приглашения в организацию API. Чтобы изменить назначения проектов группы, используйте «Изменить» в ее назначении доступа к продуктам. При выборе «Удалить» доступ удаляется для всей группы. Чтобы удалить из группы только одного пользователя, воспользуйтесь системой поставщика услуг управления идентификацией.

SCIM управляет членством в организации, которое он создаёт или передаёт под своё управление, включая членство, изначально добавленное вручную. Удаление последнего соответствующего назначения пользователя может привести к удалению его членства в организации и связанного с ним членства в проектах. Членство, добавленное вручную и не взятое SCIM под свое управление, остается под отдельным управлением.

Требования к настройке и проверкам при отзыве доступа см. в статье «Предоставление доступа и управление им с помощью SCIM».

Устранение неполадок с доступом участника

Элементы управления участниками недоступны

Убедитесь, что вы выбрали правильную организацию и у вас есть разрешение на управление участниками. Если страница перенаправляет вас в Консоль администратора, воспользуйтесь процедурой группового доступа вашей организации или обратитесь к своему глобальному администратору.

Не удаётся добавить пользователя

Убедитесь, что адрес электронной почты указан правильно и выбран хотя бы 1 проект. Если пользователь уже состоит в организации, найдите его в разделе «Участники». Если для него уже создано ожидающее приглашение, управляйте им в разделе «Приглашения».

У участника нет доступа к проекту

Проверьте статус участника проекта и роль пользователя. Для доступа через группы SCIM проверьте как их членство в группе поставщика удостоверений, так и назначение этой группе проекта в Консоли администратора.

Была ли эта статья полезной?