Kľúče správcu umožňujú oprávneným vlastníkom a správcom pracovného priestoru pripájať nástroje a služby k podporovaným rozhraniam API na správu ChatGPT a Codexu. V závislosti od vybraného pracovného priestoru a oprávnení môže kľúč podporovať analytiku, správu používateľov a skupín, pozvánky, limity používania, súlad s predpismi a denníky aktivít alebo správu účtov služieb.
Každý kľúč správcu sa vzťahuje na jeden pracovný priestor ChatGPT. Neposkytuje prístup k iným pracovným priestorom, správe celého tenanta, organizáciám Platformy API, účtom Ads, modelom ani inferencii modelov.
Pomoc s výberom tenanta alebo pracovného priestoru nájdete v článku Správa tenanta v Konzole správcu.
Kontrola dostupnosti a prístupu k pracovnému priestoru
Kľúče správcu sú k dispozícii pre podporované spravované pracovné priestory ChatGPT vrátane pracovných priestorov ChatGPT Enterprise, ChatGPT Edu a ChatGPT pre zdravotníctvo. V konkrétnom pracovnom priestore, ktorý chcete spravovať, musíte mať rolu Vlastník alebo Správca.
Prístup závisí od roly Vlastník alebo Správca priradenej vo vybranom pracovnom priestore ChatGPT. Rola globálneho správcu, vlastníka organizácie Platformy API ani vlastná rola v pracovnom priestore sama osebe neposkytuje prístup ku kľúčom správcu.
Podrobnosti o vstavaných rolách pracovného priestoru nájdete v článku Správa členov, typov licencií, rolí a prístupu v ChatGPT Enterprise.
Prístup podľa roly
Vlastníci pracovného priestoru môžu vytvárať kľúče s oprávneniami Všetky, Iba na čítanie alebo Vlastné. Môžu upraviť alebo odvolať ľubovoľný kľúč správcu vo svojom pracovnom priestore.
Správcovia pracovného priestoru vytvárajú kľúče s vlastným rozsahom výberom dostupnej úrovne prístupu pre každú kategóriu oprávnení. Výsledný kľúč je označený ako Vlastné. Môžu upraviť alebo odvolať iba kľúče, ktoré vytvorili, a to len vtedy, keď sú oprávnenia kľúča dostupné pre ich aktuálnu rolu.
Globálni správcovia, ktorí vo vybranom pracovnom priestore nemajú rolu Vlastník alebo Správca, nemôžu vytvárať ani spravovať kľúče správcu daného pracovného priestoru.
Výber oprávnení kľúča správcu
Predvoľby oprávnení vlastníka
Vlastníci pracovného priestoru si môžu vybrať jednu z týchto predvolieb oprávnení:
Možnosť Všetky udeľuje dostupné oprávnenia správcu pre vybraný pracovný priestor vrátane oprávnení určených iba vlastníkom, ak sú k dispozícii.
Možnosť Iba na čítanie udeľuje dostupné oprávnenia na čítanie pre vybraný pracovný priestor.
Možnosť Vlastné umožňuje vybrať dostupnú úroveň prístupu pre každú kategóriu oprávnení.
Oprávnenia správcu podľa kategórie
Správcom pracovného priestoru sa nezobrazuje výber predvolieb Všetky, Iba na čítanie ani Vlastné. V sekcii Oprávnenia vyberú pre každú dostupnú kategóriu možnosť Žiadne, Čítanie alebo Zápis. Výsledný kľúč je označený ako Vlastné.
V závislosti od pracovného priestoru môžu dostupné kategórie zahŕňať Aplikácie, Limity používania, Správu skupín, Používateľov, Pozvánky, Analytické API Codexu, Analytické API Enterprise, Analytiku pracovného priestoru, Náklady a Účty služieb. Niektoré kategórie podporujú iba Čítanie alebo Zápis a niektoré sa zobrazia len vtedy, keď je príslušná funkcia k dispozícii.
Medzi bežné priradenia oprávnení patria:
Analytické API Codexu > Čítanie:
codex.enterprise.analytics.read.Limity používania > Čítanie:
chatgpt.enterprise.usage_limit.read.Limity používania > Zápis:
chatgpt.enterprise.usage_limit.writeachatgpt.enterprise.usage_limit.read.Používatelia > Čítanie:
chatgpt.enterprise.user.read, ak je k dispozícii.
Rozsiahle oprávnenia na zabezpečenie súladu s predpismi, Správy konverzácií a Roly a oprávnenia sú v podporovaných prípadoch dostupné iba vlastníkom pracovného priestoru. Správcovia pracovného priestoru môžu mať naďalej možnosť vybrať jednotlivé kategórie denníkov aktivít, napríklad denníky auditu alebo overovania.
Vytvorenie kľúča správcu
Prihláste sa do Konzoly správcu.
V prípade potreby vyberte svoj tenant a potom pracovný priestor ChatGPT, v ktorom máte rolu Vlastník alebo Správca.
Otvorte sekciu Prihlasovacie údaje a potom vyberte Kľúče správcu.
Vyberte Vytvoriť nový kľúč správcu a zadajte výstižný názov.
Vyberte platnosť: Bez obmedzenia, 30 dní, 60 dní, 90 dní alebo Vlastná. Vlastnú platnosť možno nastaviť na 1 až 365 dní.
Vyberte oprávnenia, ktoré vaša integrácia potrebuje. Vlastníci pracovného priestoru môžu vybrať možnosť Všetky, Iba na čítanie alebo Vlastné. Správcovia pracovného priestoru vyberajú dostupné oprávnenie pre každú kategóriu.
Vyberte Odoslať, potom skopírujte tajný kľúč a bezpečne ho uložte. Tajný kľúč si už nebudete môcť znova zobraziť.
Kľúče vlastníkov pracovného priestoru môžu mať predvolene nastavené oprávnenia Všetky a platnosť Bez obmedzenia. Pred vytvorením kľúča skontrolujte obe nastavenia.
Kontrola, úprava alebo odvolanie kľúča správcu
Otvorte pracovný priestor ChatGPT v Konzole správcu a prejdite na Prihlasovacie údaje > Kľúče správcu. Skontrolujte názov, stav, identifikátor sledovania, skrytý tajný kľúč, tvorcu, oprávnenia, dátum posledného použitia a skončenie platnosti každého kľúča.
Ak chcete zmeniť názov alebo oprávnenia kľúča, otvorte jeho ponuku ďalších možností (•••), vyberte Upraviť, vykonajte zmeny a vyberte Uložiť zmeny.
Ak chcete prestať používať kľúč, otvorte jeho ponuku ďalších možností (•••), vyberte Odvolať a potvrďte výberom možnosti Odvolať kľúč správcu.
Vlastníci pracovného priestoru môžu upraviť alebo odvolať ľubovoľný kľúč vybraného pracovného priestoru. Správcovia pracovného priestoru môžu upraviť alebo odvolať iba kľúče, ktoré vytvorili, a to len vtedy, keď sú oprávnenia kľúča dostupné pre ich aktuálnu rolu. Požiadajte vlastníka pracovného priestoru, aby spravoval kľúče s oprávneniami určenými iba vlastníkom. Existujúce dátumy skončenia platnosti nemožno zmeniť.
Odvolané kľúče prestanú fungovať po nadobudnutí účinnosti zmeny. Pred odvolaním kľúča, ktorý sa stále používa, vytvorte náhradný kľúč a aktualizujte všetky dotknuté integrácie.
Súlad s predpismi a citlivé údaje
Niektoré oprávnenia kľúča správcu môžu sprístupniť citlivé aktivity alebo obsah pracovného priestoru. Rozsiahly prístup k údajom o súlade s predpismi alebo prístup k Správam konverzácií môžu udeliť iba vlastníci pracovného priestoru.
Správcovia pracovného priestoru môžu mať možnosť udeliť prístup k podporovaným jednotlivým kategóriám denníkov vrátane denníkov auditu, overovania alebo aplikácií. Každú kategóriu dôkladne skontrolujte. Aj jednotlivé denníky môžu obsahovať citlivé informácie.
Informácie o rozhraniach API na zabezpečenie súladu s predpismi a o prístupe k údajom nájdete v článku Platforma OpenAI pre súlad s predpismi pre zákazníkov Enterprise a Edu.
Požiadavky Admin API pracovného priestoru ChatGPT používajú adresu https://api.chatgpt.com/v1. Ak chcete napríklad zobraziť zoznam aktuálnych členov pracovného priestoru, použite /manage/workspaces/{workspace_id}/users. Koncové body v rámci /v1/organization/ spravujú organizácie Platformy API a vyžadujú kľúč správcu organizácie Platformy API.
Cesty koncových bodov, schémy požiadaviek a odpovedí a požadované rozsahy nájdete v referenčnej dokumentácii Admin API.
Rozlíšenie kľúčov správcu od iných prihlasovacích údajov
Kľúče správcu pracovného priestoru overujú prístup k podporovaným rozhraniam API na správu ChatGPT a Codexu pre jeden pracovný priestor ChatGPT. Neposkytujú prístup k inferencii modelov.
Prístupové tokeny účtu služby Codex overujú neľudskú identitu pracovného priestoru na automatizáciu Codexu. Neoverujú požiadavky rozhrania Admin API. Pokyny na nastavenie nájdete v článku Vytvorenie a správa účtov služby Codex.
Kľúče správcu organizácie Platformy API sa spravujú samostatne na Platforme API a neslúžia na správu pracovných priestorov ChatGPT.
Ak potrebujete kľúč pre organizáciu Platformy API, otvorte Kľúče správcu organizácie Platformy API. Koncové body Admin API služby ChatGPT určené pre konkrétny pracovný priestor používajte s kľúčom správcu pracovného priestoru. Koncové body organizácie Platformy API vyžadujú samostatné prihlasovacie údaje.
Riešenie problémov s prístupom a chýbajúcimi oprávneniami
Overte, či ste sa prihlásili pomocou správneho účtu OpenAI a vybrali požadovaný tenant a pracovný priestor ChatGPT.
Skontrolujte, či je vaše členstvo v pracovnom priestore aktívne a či je vašou rolou Vlastník alebo Správca.
Uistite sa, že váš pracovný priestor ChatGPT podporuje kľúče správcu. Dostupnosť sa môže líšiť podľa programu a fázy zavádzania.
Ak kategória oprávnení chýba, overte, či je príslušná funkcia vo vybranom pracovnom priestore dostupná a či vaša rola umožňuje prístup. Ak požadovaná kategória stále nie je k dispozícii, namiesto výberu nesúvisiaceho oprávnenia kontaktujte podporu OpenAI.
Ak kľúč nemôžete upraviť ani odvolať, overte, či ste ho vytvorili a či sú jeho oprávnenia dostupné pre vašu aktuálnu rolu. Požiadajte vlastníka pracovného priestoru, aby spravoval kľúče s oprávneniami určenými iba vlastníkom.
Ak predtým funkčný kľúč prestane fungovať, skontrolujte jeho Stav a Skončenie platnosti, overte, či mu neskončila platnosť alebo nebol odvolaný, a uistite sa, že jeho tvorca má stále aktívnu rolu v pracovnom priestore s požadovanými oprávneniami.
Ak problém pretrváva, kontaktujte podporu OpenAI. Ak vás o to požiadajú, uveďte identifikátor tenanta, názov alebo identifikátor pracovného priestoru a snímku obrazovky. Nikdy však nezdieľajte tajný kľúč správcu.
Ochrana kľúčov správcu
Vyberte oprávnenia Vlastné a udeľte iba prístup, ktorý vaša integrácia potrebuje.
Ak je to možné, nastavte dátum skončenia platnosti. Možnosť Bez obmedzenia znamená, že kľúč nemá naplánované skončenie platnosti. Kľúč môže prestať fungovať aj vtedy, keď ho odvoláte, jeho tvorca stratí požadovaný prístup k pracovnému priestoru alebo sa účet tvorcu deaktivuje.
Pre rôzne integrácie alebo pracovné postupy používajte samostatné kľúče.
Tajné kľúče ukladajte v bezpečnom správcovi tajných údajov. Nikdy ich neposielajte e-mailom, cez čet ani v žiadosti o podporu.
Pravidelne kontrolujte používanie a platnosť a odvolajte kľúče, ktoré už nepotrebujete.
