Kľúče správcu umožňujú oprávneným vlastníkom a správcom pracovného priestoru pripájať nástroje a služby k podporovaným administračným API služieb ChatGPT a Codex. V závislosti od pracovného priestoru a vybraných oprávnení môže kľúč podporovať analýzy, správu používateľov a skupín, pozvánky, limity používania, súlad s predpismi a denníky aktivity či správu účtov služieb.
Každý kľúč správcu platí pre jeden pracovný priestor ChatGPT. Neudeľuje prístup k iným pracovným priestorom, správe celého nájomníka, organizáciám Platformy API, reklamným účtom, modelom ani inferencii modelov.
Pomoc s výberom nájomníka alebo pracovného priestoru nájdete v článku Správa nájomníka v konzole správcu.
Kontrola dostupnosti pracovného priestoru a prístupu
Kľúče správcu sú dostupné pre oprávnené spravované pracovné priestory ChatGPT vrátane pracovných priestorov ChatGPT Enterprise, ChatGPT Edu a ChatGPT pre zdravotníctvo. V konkrétnom pracovnom priestore, ktorý chcete spravovať, musíte mať rolu Vlastník alebo Správca.
Prístup závisí od roly Vlastník alebo Správca priradenej vo vybranom pracovnom priestore ChatGPT. Rola globálneho správcu, vlastníka organizácie na Platforme API ani používateľa s vlastnou rolou v pracovnom priestore sama osebe neudeľuje prístup ku kľúčom správcu.
Podrobnosti o vstavaných rolách pracovného priestoru nájdete v článku Správa členov, rolí pracovného priestoru a licencií.
Prístup podľa roly
Vlastníci pracovného priestoru môžu vytvárať kľúče s oprávneniami Všetky, Iba na čítanie alebo Vlastné. Môžu upraviť alebo odvolať ľubovoľný kľúč správcu vo svojom pracovnom priestore.
Správcovia pracovného priestoru vytvárajú kľúče s vlastným rozsahom výberom dostupnej úrovne prístupu pre každú kategóriu oprávnení. Výsledný kľúč je označený ako Vlastný. Môžu upraviť alebo odvolať iba kľúče, ktoré sami vytvorili, a len vtedy, keď sú oprávnenia kľúča dostupné pre ich aktuálnu rolu.
Globálni správcovia, ktorí vo vybranom pracovnom priestore nemajú rolu Vlastník alebo Správca, nemôžu vytvárať ani spravovať kľúče správcu daného pracovného priestoru.
Výber oprávnení kľúča správcu
Predvoľby oprávnení pre vlastníkov
Vlastníci pracovného priestoru si môžu vybrať jednu z týchto predvolieb oprávnení:
Možnosť Všetky udeľuje dostupné oprávnenia správcu pre vybraný pracovný priestor vrátane oprávnení určených iba vlastníkom, ak sú dostupné.
Možnosť Iba na čítanie udeľuje dostupné oprávnenia iba na čítanie pre vybraný pracovný priestor.
Možnosť Vlastné umožňuje vybrať dostupnú úroveň prístupu pre každú kategóriu oprávnení.
Oprávnenia správcu podľa kategórie
Správcovia pracovného priestoru nevidia výber predvolieb Všetky, Iba na čítanie ani Vlastné. V časti Oprávnenia vyberú pre každú dostupnú kategóriu možnosť Žiadne, Čítanie alebo Zápis. Výsledný kľúč je označený ako Vlastný.
V závislosti od pracovného priestoru môžu dostupné kategórie zahŕňať Aplikácie, Limity používania, Správu skupín, Používateľov, Pozvánky, Analytické API Codexu, Podnikové analytické API, Analýzy pracovného priestoru, Náklady a Účty služieb. Niektoré kategórie podporujú iba možnosť Čítanie alebo Zápis a niektoré sa zobrazia iba vtedy, keď je príslušná funkcia dostupná.
Medzi bežné mapovania oprávnení patria:
Analytické API Codexu > Čítanie:
codex.enterprise.analytics.read.Limity používania > Čítanie:
chatgpt.enterprise.usage_limit.read.Limity používania > Zápis:
chatgpt.enterprise.usage_limit.writeachatgpt.enterprise.usage_limit.read.Používatelia > Čítanie:
chatgpt.enterprise.user.read, ak je dostupné.
Rozsiahle oprávnenia týkajúce sa súladu s predpismi, Správy konverzácií a Roly a oprávnenia sú v podporovaných prípadoch dostupné iba vlastníkom pracovného priestoru. Správcovia pracovného priestoru si môžu naďalej vyberať jednotlivé kategórie denníkov aktivity, napríklad denníky auditu alebo overovania.
Oprávnenia na správu skupín
Ak chcete v oprávnenom pracovnom priestore ChatGPT vytvárať, aktualizovať alebo odstraňovať skupiny pomocou rozhrania Groups Admin API, použite kľúč správcu daného pracovného priestoru.
Pri výbere oprávnení kľúča si prečítajte článok Správa skupín a udeľte oprávnenia, ktoré vyžaduje koncový bod. Kľúč iba na čítanie neoprávňuje na vykonávanie zmien v skupinách.
Samotné určenie za správcu skupiny neudeľuje oprávnenie vytvárať kľúče správcu ani používať Groups Admin API. Kľúče správcu môžu vytvárať iba vlastníci a správcovia pracovného priestoru. Požiadavky API vyžadujú kľúč s potrebnými oprávneniami.
Informácie o delegovanej správe skupín nájdete v článku Správa skupín a správcov skupín.
Cesty koncových bodov, podporované operácie, polia požiadaviek a požadované rozsahy nájdete v referenčnej dokumentácii Admin API. Synchronizované skupiny spravujte prostredníctvom pracovného postupu SCIM svojho poskytovateľa identity. Pokyny na synchronizáciu nájdete v článku Poskytovanie a správa pomocou SCIM.
Vytvorenie kľúča správcu
Prihláste sa do konzoly správcu.
V prípade potreby vyberte svojho nájomníka a potom pracovný priestor ChatGPT, v ktorom máte rolu Vlastník alebo Správca.
Otvorte položku Prihlasovacie údaje a potom vyberte Kľúče správcu.
Vyberte Vytvoriť nový kľúč správcu a zadajte výstižný názov.
Vyberte platnosť: Bez obmedzenia, 30 dní, 60 dní, 90 dní alebo Vlastná. Vlastnú dobu platnosti možno nastaviť na 1 až 365 dní.
Vyberte oprávnenia, ktoré vaša integrácia potrebuje. Vlastníci pracovného priestoru môžu vybrať možnosť Všetky, Iba na čítanie alebo Vlastné. Správcovia pracovného priestoru vyberajú dostupné oprávnenie pre každú kategóriu.
Vyberte Odoslať, potom tajný kľúč skopírujte a bezpečne uložte. Tajný kľúč už znova nebudete môcť zobraziť.
Kľúče vlastníkov pracovného priestoru môžu mať predvolene nastavené oprávnenia Všetky a platnosť Bez obmedzenia. Pred vytvorením kľúča skontrolujte obe nastavenia.
Kontrola, úprava alebo odvolanie kľúča správcu
Otvorte pracovný priestor ChatGPT v konzole správcu a prejdite do časti Prihlasovacie údaje > Kľúče správcu. Pri každom kľúči skontrolujte názov, stav, ID sledovania, skrytý tajný kľúč, tvorcu, oprávnenia, dátum posledného použitia a platnosť.
Ak chcete zmeniť názov alebo oprávnenia kľúča, otvorte jeho ponuku ďalších možností (•••), vyberte Upraviť, vykonajte zmeny a vyberte Uložiť zmeny.
Ak chcete prestať používať kľúč, otvorte jeho ponuku ďalších možností (•••), vyberte Odvolať a potvrďte výber pomocou možnosti Odvolať kľúč správcu.
Vlastníci pracovného priestoru môžu upraviť alebo odvolať ľubovoľný kľúč vybraného pracovného priestoru. Správcovia pracovného priestoru môžu upraviť alebo odvolať iba kľúče, ktoré sami vytvorili, a len vtedy, keď sú oprávnenia kľúča dostupné pre ich aktuálnu rolu. Požiadajte vlastníka pracovného priestoru, aby spravoval kľúče s oprávneniami určenými iba vlastníkom. Existujúce dátumy uplynutia platnosti nemožno zmeniť.
Odvolané kľúče prestanú fungovať po nadobudnutí účinnosti zmeny. Pred odvolaním kľúča, ktorý sa stále používa, vytvorte náhradný kľúč a aktualizujte všetky dotknuté integrácie.
Súlad s predpismi a citlivé údaje
Niektoré oprávnenia kľúča správcu môžu sprístupniť citlivú aktivitu alebo obsah pracovného priestoru. Rozsiahly prístup k údajom týkajúcim sa súladu s predpismi alebo prístup k Správam konverzácií môžu udeliť iba vlastníci pracovného priestoru.
Správcovia pracovného priestoru môžu udeľovať prístup k podporovaným jednotlivým kategóriám denníkov vrátane denníkov auditu, overovania alebo aplikácií. Každú kategóriu dôkladne skontrolujte. Aj jednotlivé denníky môžu obsahovať citlivé informácie.
Informácie o API pre súlad s predpismi a prístupe k údajom nájdete v článku Platforma OpenAI pre súlad s predpismi pre zákazníkov Enterprise a Edu.
Požiadavky Admin API pracovného priestoru ChatGPT používajú adresu https://api.chatgpt.com/v1. Ak chcete napríklad zobraziť zoznam aktuálnych členov pracovného priestoru, použite cestu /manage/workspaces/{workspace_id}/users. Koncové body pod cestou /v1/organization/ spravujú organizácie Platformy API a vyžadujú kľúč správcu organizácie Platformy API.
Cesty koncových bodov, schémy požiadaviek a odpovedí a požadované rozsahy nájdete v referenčnej dokumentácii Admin API.
Rozdiel medzi kľúčmi správcu a inými prihlasovacími údajmi
Kľúče správcu pracovného priestoru overujú podporované administračné API služieb ChatGPT a Codex pre jeden pracovný priestor ChatGPT. Neudeľujú prístup k inferencii modelov.
Prístupové tokeny účtov služieb Codex overujú neľudskú identitu pracovného priestoru určenú na automatizáciu Codexu. Neoverujú požiadavky Admin API. Pokyny na nastavenie nájdete v článku Vytváranie a správa účtov služieb Codex.
Kľúče správcu organizácie Platformy API sa spravujú samostatne na Platforme API a neslúžia na správu pracovných priestorov ChatGPT.
Ak potrebujete kľúč pre organizáciu Platformy API, otvorte stránku Kľúče správcu organizácie Platformy API. Koncové body Admin API služby ChatGPT pre konkrétny pracovný priestor používajte s kľúčom správcu pracovného priestoru. Koncové body organizácie Platformy API vyžadujú samostatné prihlasovacie údaje.
Riešenie problémov s prístupom a chýbajúcimi oprávneniami
Overte, že ste sa prihlásili pomocou správneho účtu OpenAI a vybrali požadovaného nájomníka a pracovný priestor ChatGPT.
Skontrolujte, či je vaše členstvo v pracovnom priestore aktívne a či máte rolu Vlastník alebo Správca.
Uistite sa, že váš pracovný priestor ChatGPT podporuje kľúče správcu. Dostupnosť sa môže líšiť podľa plánu a fázy zavádzania.
Ak niektorá kategória oprávnení chýba, overte, či je daná funkcia vo vybranom pracovnom priestore dostupná a či k nej vaša rola povoľuje prístup. Ak požadovaná kategória stále nie je dostupná, namiesto výberu nesúvisiaceho oprávnenia kontaktujte podporu OpenAI.
Ak kľúč nemôžete upraviť alebo odvolať, overte, či ste ho vytvorili vy a či sú jeho oprávnenia dostupné pre vašu aktuálnu rolu. Požiadajte vlastníka pracovného priestoru, aby spravoval kľúče s oprávneniami určenými iba vlastníkom.
Ak predtým fungujúci kľúč prestane fungovať, skontrolujte jeho Stav a Platnosť, overte, či jeho platnosť neuplynula alebo nebol odvolaný, a uistite sa, že jeho tvorca má stále aktívnu rolu v pracovnom priestore s potrebnými oprávneniami.
Ak problém pretrváva, kontaktujte podporu OpenAI. Ak vás o to požiadajú, uveďte ID nájomníka, názov alebo ID pracovného priestoru a snímku obrazovky, nikdy však nezdieľajte tajný kľúč správcu.
Ochrana kľúčov správcu
Vyberte oprávnenia Vlastné a udeľte iba prístup, ktorý vaša integrácia potrebuje.
Ak je to možné, nastavte dobu platnosti. Možnosť Bez obmedzenia znamená, že kľúč nemá naplánovaný koniec platnosti. Kľúč môže prestať fungovať aj vtedy, keď je odvolaný, jeho tvorca stratí požadovaný prístup k pracovnému priestoru alebo sa účet tvorcu deaktivuje.
Pre rôzne integrácie alebo pracovné postupy používajte samostatné kľúče.
Tajné kľúče ukladajte v bezpečnom správcovi tajných údajov. Nikdy ich neposielajte e-mailom, cez čet ani v žiadosti o podporu.
Pravidelne kontrolujte používanie a platnosť a odvolajte kľúče, ktoré už nepotrebujete.
