OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Global administratörskonsol

Den här artikeln ger en introducerande genomgång av Global Admin Console och de funktioner som för närvarande är tillgängliga för berättigade organisationer.

Uppdaterades: yesterday

Översikt

Den globala administratörskonsolen ger berättigade ChatGPT Business-, Enterprise- och Edu-organisationer en gemensam plats för att hantera identitet och åtkomst, analyser, agenter, fakturering där det är tillgängligt samt styrning. Den introducerar en klientorganisation som kan innehålla följande:

  1. En eller flera ChatGPT-arbetsytor

  2. En eller flera API-plattformsorganisationer

  3. Flera verifierade domäner

  4. En enda SSO-anslutning

  5. En eller flera globala administratörer

Globala administratörer skiljer sig från administratörer och ägare av arbetsytor. Medlemskap som global administratör hanteras separat från medlemskap i arbetsytor. Globala administratörer kan:

  • Hantera domäner (lägga till, ta bort och verifiera)

  • Konfigurera SSO för sina ChatGPT-arbetsytor, API-plattformsorganisationer och själva den globala administratörskonsolen

  • Lägga till eller ta bort andra användare som globala administratörer

  • Ändra namnet på sin klientorganisation

  • Detta påverkar det anslutningsnamn som användarna ser när de loggar in med SSO

Användare på arbetsytan kan också ha åtkomst till den globala administratörskonsolen, beroende på deras roll.

RollÅtkomsttyp
Administratörer/ägare av arbetsytorÅtkomst för att visa, redigera och exportera (där det är tillämpligt), begränsad till den arbetsyta som du administrerar eller äger.
Analysgranskare*Åtkomst för att visa och exportera avsnittet Analys för den arbetsyta där du är medlem.
MedlemmarIngen åtkomst

*Rollen analysgranskare är endast tillgänglig för ChatGPT Enterprise/Edu-konton. Läs mer om roller i ChatGPT Enterprise och ChatGPT Business.

Navigera i Global Admin Console

I följande avsnitt går vi igenom varje sida som för närvarande är tillgänglig i Global Admin Console.

Översikt

Fliken Översikt ger en övergripande vy över de aktuella komponenterna i din tenant. Den låter dig se vilka arbetsytor och organisationer som för närvarande ingår i tenanten och gå vidare till ytterligare tenantinställningar.

Åtkomst

Fliken Åtkomst är din centrala plats för hantering av SSO, domäner och åtkomst till externa applikationer. Global Admin Console innehåller även kontroller för Extern åtkomst, där du kan hantera om medlemmar får använda Logga in med ChatGPT för godkända externa applikationer.

Extern åtkomst

I avsnittet Extern åtkomst kan administratörer hantera om medlemmar får använda Logga in med ChatGPT för att komma åt externa applikationer, inklusive OpenAI Academy.

Administratörer kan använda dessa kontroller för att:

  • Slå på eller av Aktivera Logga in med ChatGPT för din organisation.

  • Slå på Godkända applikationer för att välja vilka applikationer medlemmar kan komma åt med Logga in med ChatGPT.

  • Godkänna eller inaktivera enskilda applikationer från listan Godkända applikationer.

Om Aktivera Logga in med ChatGPT för din organisation är avstängt kan medlemmar inte använda Logga in med ChatGPT för externa applikationer. Om Godkända applikationer är aktiverat kan medlemmar bara använda Logga in med ChatGPT för applikationer som är godkända.

Domäner

I avsnittet Domäner kan du lägga till och ta bort verifierade domäner. Se vår dokumentationssida här för en genomgång av hur du verifierar en domän.

Som nämnts tidigare kan en unik domän bara verifieras en gång. Om du försöker verifiera en domän och får ett meddelande om att den redan används, kontakta supporten för ytterligare hjälp.

Domänbehörighet och mappning

Med domänmappning kan du välja vilka av dina verifierade domäner som ska gälla för olika arbetsytor och organisationer inom tenanten. Mappade domäner gäller för följande funktioner:

  • SSO

  • (ChatGPT) Automatiskt kontoskapande

  • (ChatGPT) Externa inbjudningar

  • (ChatGPT) Kontosammanslagningar

För att SSO ska gälla för en viss arbetsyta + domän måste du säkerställa att domänen är mappad på rätt sätt. Om SSO bara är aktiverat för arbetsytan eller organisationen, men inga domäner är mappade, är anslutningen i praktiken inaktiv.

När du först verifierar en domän anger vi som standard Inte mappad för att säkerställa att den inte omedelbart börjar gälla för dina arbetsytor eller organisationer och potentiellt låser ute användare innan du är redo.

Identity & Access Domains page with tenant.agifeels.com options menu open to Manage Eligibility

Du kan välja mellan att mappa domänen till Alla arbetsytor/organisationer eller till en delmängd av arbetsytor. Mappade domäner kan tillämpas per arbetsyta, men de gäller globalt för alla API-organisationer (även de utanför tenanten). Det beror på att SSO för API-plattformen fortfarande är helt domänbaserad, till skillnad från ChatGPT SSO, som är baserad på både arbetsyta och domän:

Manage tenant.agifeels.com dialog with Specific Workspaces/Orgs selected and All API Orgs checked

Låt oss titta närmare på de återstående funktionerna som domänmappning hanterar. Observera att både automatiskt kontoskapande och externa inbjudningar konfigureras på arbetsytenivå, inte direkt från Global Admin Console.

Automatiskt kontoskapande (AAC)

När detta är aktiverat på en ChatGPT-arbetsyta får en ny användare vars e-postadress matchar de verifierade domänerna automatiskt en inbjudan till Enterprise-arbetsytan när användaren registrerar sig.

Om du har mappat en domän till flera arbetsytor får användaren automatiskt inbjudningar till varje arbetsyta.

Vi rekommenderar inte att du aktiverar AAC om du använder SCIM.

Tänk på att om AAC är aktiverat tvingas alla användare med en matchande, verifierad domän att slå samman eventuella befintliga personliga konton med Enterprise-arbetsytan. Mer information finns på vår dokumentationssida här.

Externa inbjudningar

Den här inställningen styr om användare med icke-verifierade domäner kan bjudas in till arbetsytan. Användare från externa domäner behöver inte logga in via SSO, eftersom SSO-inställningarna bara gäller användare som tillhör de verifierade domänerna.

Kontosammanslagning

Läs vår dokumentationssida här för att bättre förstå hur implementeringen av kontosammanslagning ser ut och vilken logik som gäller.

Single Sign-On (SSO)

I avsnittet Single Sign-On kan du skapa en enda SSO-anslutning som du sedan kan tillämpa på alla tenantens API-organisationer och på valda ChatGPT-arbetsytor. Du kan följa vår dokumentationssida här för att skapa en ny SSO-anslutning, eller använda knappen Hantera SSO för att ändra en befintlig anslutning.

När du har skapat en aktiv SSO-anslutning måste du säkerställa följande för att kunna tillämpa den:

  1. SSO-anslutningen är aktiverad i ChatGPT eller API:t

  2. Dina verifierade domäner är mappade till arbetsytan eller organisationen

Både ChatGPT och API-plattformen tillåter följande SSO-inställningar:

  • Obligatoriskt: SSO-inloggningsmetoden blir obligatorisk för alla användare i arbetsytan och för alla användare under domänen på plattformen och i administratörskonsolen. För ChatGPT gäller att användare inte kan logga in på företagets arbetsyta med någon annan autentiseringsmetod, inklusive inloggning med e-postadress och lösenord. För plattformen gäller att användare under företagets domän inte kan logga in med metoder utan SSO (även om de inte är medlem i företagets plattformsorganisation).

  • Valfritt: SSO-inloggningsmetoden kan användas, och andra metoder är också tillgängliga.

  • Av: SSO-inloggning kan inte användas. När SSO är avstängt kan ChatGPT- och plattformsanvändare logga in med social autentisering eller lösenord.

Obs: Anpassade SSO-inställningar för arbetsytor har företräde framför den allmänna arbetsyteinställningen. Om dina SSO-inställningar för arbetsytan till exempel är ”Obligatoriskt” kan du ändå anpassa en enskild arbetsyta till ”Valfritt”, och den senare inställningen får företräde.

SSO-inställningar för ChatGPT

Du kan nu anpassa hur SSO-anslutningen tillämpas på flera arbetsytor inom tenanten:

Global Admin Console Single Sign-On settings with ChatGPT SSO set to Optional

Alternativen för anpassade inställningar speglar de alternativ som finns i själva ChatGPT. Som nämnts tidigare har de anpassade SSO-inställningar som definieras för en enskild arbetsyta företräde framför de globala SSO-inställningarna för ChatGPT:

Workspace-specific SSO Settings dialog with Required selected and a menu of Required, Optional, and Off

SSO-inställningar för plattformen

Precis som med ChatGPT kan du välja hur SSO-anslutningen ska tillämpas på dina API-organisationer. Den viktigaste skillnaden är att plattforms-SSO fortfarande är domänbaserat för närvarande. Det innebär att när SSO är aktiverat (obligatoriskt eller valfritt) gäller det för alla organisationer både inom och utanför din tenant:

Global Admin Console Single Sign-On settings with API SSO set to Required

Därför tillåter vi inte anpassning av SSO för organisationer på API-plattformen.

SSO-inställningar för administratörsportalen

SSO-inställningarna för administratörsportalen styr hur Tenant-administratörer loggar in på admin.openai.com. Alternativen följer samma logik som beskrivs i SSO-avsnittet ovan.

Hantera inbjudningar

För närvarande är avsnittet Hantera inbjudningar under utveckling och ger en förhandsbild av vad som kommer. Vi planerar att lägga till stöd för användarprovisionering och användarhantering, både direkt och via SCIM.

Användare

Fliken Användare visar alla användare i din tenants olika arbetsytor och organisationer. I standardvyn kan du söka efter specifika användare efter namn eller e-postadress.

OpenAI Admin People page with a user actions menu open including Make a Tenant Admin

Dessutom kan du se vilken åtkomst varje användare har i tenantens olika arbetsytor och organisationer:

Image

Autentiseringsuppgifter

Avsnittet Autentiseringsuppgifter ger berättigade administratörer en central plats där de kan skapa och hantera administratörsnycklar för de administrations-API:er som stöds. Tillgängliga produkter, mål och behörighetsalternativ beror på din roll. För ChatGPT- och Codex-arbetsytor kan nycklar ge åtkomst till efterlevnadsloggar, analys- och kostnadsrapportering, tjänstekonton, automatisering av användningsgränser via Spend Controls API samt hantering av arbetsytegrupper. Använd den separata sidan Användningsgränser i den globala administratörskonsolen för att hantera gränser interaktivt. Administratörsnycklar ger inte åtkomst till modeller eller modellinferens.

Gå till Autentiseringsuppgifter > Administratörsnycklar för att skapa en nyckel, ange giltighetstid och behörigheter samt spara engångshemligheten säkert. Du kan även granska varje nyckels status, senaste användningsdatum, giltighetstid, skapare och behörigheter samt redigera eller återkalla befintliga nycklar. Läs mer i Hantera administratörsnycklar på fliken Autentiseringsuppgifter.

För berättigade arbetsytor med användningsbaserad betalning ger tjänstekonton icke-mänskliga arbetsyteidentiteter för Codex-automatisering. Endast arbetsytans ägare och administratörer kan skapa dem. Ett tjänstekonto kan tilldelas arbetsyteroller och gå med i grupper. Behöriga personer eller grupper kan få åtkomsten Användare, Konfigurera eller Ansvarig: Användare kan skapa åtkomsttoken, Konfigurera kan konfigurera kontot och pluginprogram, och Ansvarig kan göra både och. En åtkomsttoken för ett tjänstekonto autentiserar Codex som det kontot. En administratörsnyckel autentiserar de administrations-API:er som stöds och ger inte åtkomst till modeller eller modellinferens.

Se Skapa och hantera Codex-tjänstekonton för vägledning om konfiguration och säkerhet.

Analys

Menyn Analys hjälper administratörer att granska användning och införande på ett och samma ställe. Tillgängliga vyer kan omfatta trender, aktiva användare, meddelandeaktivitet, topplistor, kreditförbrukning samt analyser för ChatGPT och Codex.

Obs! För berättigade arbetsytor kan Analys visa ett lokaliserat, uppskattat dollarvärde bredvid krediter i diagramsammanfattningar, diagramdetaljer, topplistor och relaterade detaljvyer. Exporterade topplistor kan även innehålla uppskattade kostnader. Uppskattningarna använder den valda arbetsytans pris för överanvändning, visas med två decimaler och är endast planeringsunderlag – inte fastställda avgifter eller fakturor. Om prisuppgifter saknas fortsätter Analys att visa krediter utan någon uppskattning. Se Fakturering → Fakturor för debiterade avgifter.

Tabellen nedan beskriver hur mycket historisk data som är tillgänglig för varje analyskategori.

Kreditanalys för ChatGPT och Codex

Upp till 120 dagar

Användningsanalys för Codex

Upp till 120 dagar

Användningsanalys för ChatGPT

De föregående 12 månaderna

Kreditdata för Codex och ChatGPT från tidigare perioder finns i rapporten över kreditanvändning i faktureringsinställningarna. För ChatGPT Business går du till Inställningar för arbetsyta -> Fakturering. För ChatGPT Enterprise går du till fliken Fakturering i den globala administratörskonsolen och klickar på exportknappen uppe till höger.


Obs! Administratörskonsolen ger en översikt över ChatGPT-analyser. Mer information, bland annat om användning av projekt, färdigheter och GPT:er, finns i inställningarna för arbetsytan. Läs mer.

Analysdata uppdateras vanligtvis inom följande tidsramar:

Kreditanalys för ChatGPT och Codex1–6 timmar
Användningsanalys för Codex1–6 timmar
Användningsanalys för ChatGPTUpp till 48 timmar

Översikt

I avsnittet Översikt finns en panel över användningen, bland annat aktiva användare, krediter, token och meddelanden för ChatGPT och Codex. Vyn innehåller även topplistor över användare och agenter, datumfilter samt möjlighet att hämta eller exportera data som en CSV-fil för ett angivet datumintervall.

Topplistor

Avsnittet Topplistor hjälper administratörer att jämföra införande och aktivitet mellan användare och agenter på arbetsytan. Administratörer kan identifiera de vanligaste användningsmönstren, se var införandet är störst och visa viktiga mätvärden som använda token, förbrukade krediter och skrivna kodrader.

När du öppnar en användare kan du, där det stöds, se en mer detaljerad uppdelning av användningen efter produkt, mätpost och aktuell modell.

Du kan visa analyser för användare, grupper och agenter. Klicka på respektive flik för att, där det stöds, visa en mer detaljerad uppdelning av användningen efter produkt, mätpost och aktuell modell.

Krediter

Avsnittet Krediter hjälper administratörer att förstå hur krediter används på den valda arbetsytan. Administratörer kan granska trender i kreditförbrukningen över tid och, där det är möjligt, dela upp användningen efter produktområde som ChatGPT eller Codex, efter mätpost som indata-, utdata- eller cachelagrade indatatoken samt efter modell. Det kan hjälpa till att identifiera vilka produkter, användare, agenter eller modeller som driver kreditanvändningen.

Observera att vissa äldre abonnemang eller abonnemang med enbart hastighetsgränser kanske inte visar kreditaktivitet eller kreditdiagram.

ChatGPT

Avsnittet ChatGPT ger administratörer en översikt över införande och aktivitet för ChatGPT på den valda arbetsytan. Administratörer kan granska trender som aktiva användare, meddelandeaktivitet och ChatGPT-relaterad kreditanvändning. Där det stöds finns mer detaljerade uppdelningar.

För mer ingående rapportering om ChatGPT, bland annat användning av projekt, färdigheter och GPT:er, kan administratörer fortsätta använda analyssidan i inställningarna för arbetsytan.

Codex

Avsnittet Codex ger administratörer en kortfattad, Codex-specifik användningsvy i konsolen. Det visar införande och aktivitet för Codex, exempelvis aktiva användare, använda krediter och token, meddelandekörningar, genererade kodrader, pluginanrop, använda färdigheter och kodgranskningsaktivitet där uppgifterna finns.

Fakturering (endast ChatGPT Enterprise/Edu)

Använd Fakturering för att granska faktureringsuppgifter för ChatGPT Enterprise/Edu-arbetsytor.

Obs!: den här fliken ersätter fliken Fakturering som tidigare fanns i Arbetsytans inställningar för ChatGPT Enterprise- och Edu-konton. Ägare och administratörer för ChatGPT Business ska fortsätta hantera sina faktureringsinställningar från Arbetsytans inställningar.

Faktureringen gäller den valda arbetsytan. Det finns ingen gemensam vy för alla arbetsytor. Om du hanterar flera arbetsytor använder du arbetsyteväljaren för att välja den arbetsyta som du vill granska.

Beroende på abonnemang och behörigheter kan Fakturering innehålla följande flikar:

  • Abonnemang.

  • Tilldelningsaktivitet.

  • Fakturor (endast arbetsyteägare).

Abonnemang

Fliken Abonnemang visar abonnemangs- och kreditinformation för den valda arbetsytan.

Beroende på arbetsyta och behörigheter kan följande visas:

  • Licensinformation, exempelvis information om Enterprise- eller Edu-licenser.

  • Användning av platser.

  • Kreditsaldo.

  • Ofakturerad överanvändning

  • Kreditaktivitet eller användningsdiagram.

  • Användningsaviseringar.

  • Inställningar för överanvändningsgränser.

Vissa äldre abonnemang eller abonnemang med enbart hastighetsgränser kanske inte visar kreditsaldon, kreditaktivitet eller kreditdiagram.

Administratörer och ägare kan använda dessa inställningar för att hantera aviseringar om kreditanvändning och ange överanvändningsgränser.

Där det är tillgängligt kan Fakturering även visa uppskattade dollarvärden bredvid krediter eller ofakturerad överanvändning. Dessa uppskattningar underlättar planering och avstämning. Den utfärdade fakturan under Fakturering → Fakturor är dock alltid den slutgiltiga källan för fastställda avgifter.

Tilldelningsaktivitet

Om Tilldelningsaktivitet är tillgängligt kan du använda det för att granska kredittilldelningar och kreditaktivitet för den valda arbetsytan.

Fakturor

Om fliken Fakturor är tillgänglig kan du använda den för att granska fakturor för den valda arbetsytan.

Åtkomsten till fakturor kan vara mer begränsad än den allmänna åtkomsten till Fakturering. Om du kan visa Fakturering men inte ser Fakturor saknar ditt konto kanske behörighet att visa fakturainformation.

Användningsgränser

För Enterprise- och Edu-arbetsytor finns Användningsgränser som en separat sida i den globala administratörskonsolen. Välj en arbetsyta och använd sedan:

  • Arbetsyta för att ange standardgränsen för användning och välja användningsperiod.

  • Grupper för att granska och ange åsidosättningar för grupper.

  • Användare för att granska gällande gränser och ange individuella åsidosättningar.

  • Väntande förfrågningar, när det är tillgängligt, för att godkänna eller avslå medlemmars förfrågningar om mer användning.

Arbetsytans standardgräns är ett begränsat antal krediter per användningsperiod. Den gäller för alla användare om den inte åsidosätts av en högre gräns för en grupp eller användare. Där alternativet är tillgängligt kan en åsidosättning för en grupp eller användare anges till Obegränsad användning. Ta bort tar bort åsidosättningen så att nästa tillämpliga gräns ärvs. När en användare når sin gällande gräns pausas berättigad ytterligare användning tills gränsen höjs eller nästa användningsperiod börjar.

Under Användningsgränser > Arbetsyta öppnar du Synlighet och förfrågningar för användning för att styra om berättigade medlemmar kan se användning i krediter och uppskattade dollar. Om du aktiverar Tillåt användare att se användning i krediter och dollar ändras endast vad medlemmarna kan se. Användningsgränser och inställningar för överanvändning påverkas inte.

Välj användningsperiod

Under Användningsgränser → Arbetsyta kan inställningen Användningsperiod erbjuda:

  • Månadsvis (standard), vilket återställer användningen den första dagen i varje kalendermånad enligt UTC.

  • Anpassad till faktureringscykeln, vilket återställer användningen i början av en månadsperiod som utgår från arbetsytans startdatum för faktureringscykeln.

Agenter

Området ”Agenter” hjälper administratörer att förstå vilka arbetsyteagenter som finns i organisationen och hur de används. Administratörer kan öppna en agent för att granska uppgifter som dess agent-ID, gå till Builder för att redigera den, granska senaste aktivitet, anslutna appar och minnesfiler, hantera scheman samt se agentanalyser som unika användare och körningar över tid.

Granskningsloggar

Behöriga administratörer kan granska administrativa händelser som stöds för den valda arbetsytan i den globala administratörskonsolen. Granskningsloggen innehåller en sök- och filtrerbar händelselista samt en vy med händelseinformation. Vilka händelser och åtgärder som är tillgängliga beror på den valda arbetsytan och dina behörigheter.

Lägga till/ta bort Arbetsytor och organisationer

Om du vill lägga till eller ta bort ytterligare Arbetsytor eller organisationer från din klientorganisation, kontakta support@openai.com för hjälp.

Felsökning av den globala administratörskonsolen

Felet "Det går inte att logga in/Du är inte global administratör"

Medlemskap i den globala administratörskonsolen är separat från medlemskap i arbetsytor och organisationer. Andra ägare av arbetsytor och organisationer är troligen globala administratörer och kan bjuda in dig. Om inte, kontrollera att du är ägare till var och en av dina arbetsytor och organisationer. Kontakta sedan support@openai.com och ange ID:t för varje organisation och arbetsyta. Dessa identifierare finns på platform.openai.com/settings/organization/general respektive chatgpt.com/admin.

Var den här artikeln till hjälp?