Översikt
I administratörskonsolen hanterar behöriga administratörer sin OpenAI-klientorganisation och de produktresurser som deras roll ger dem åtkomst till. Använd Globala inställningar för identitetshantering i hela klientorganisationen, eller välj en ChatGPT-arbetsyta eller ett Ads-konto för produktspecifika inställningar.
Vad du kan se beror på dina produkter, ditt abonnemang och dina administratörsroller. För ChatGPT är den uppdaterade administratörskonsolen tillgänglig för Enterprise- och Edu-arbetsytor som uppfyller kraven. Kunder med fristående ChatGPT Business fortsätter att administrera sina arbetsytor via de befintliga arbetsyteinställningarna i ChatGPT.
Öppna administratörskonsolen och välj en resurs

Logga in på administratörskonsolen med det OpenAI-konto som är kopplat till din klientorganisation.
Om du har åtkomst till fler än en klientorganisation väljer du den du vill hantera.
Välj Globala inställningar för att administrera hela klientorganisationen, eller välj den ChatGPT-arbetsyta eller det Ads-konto du vill hantera.
Öppna det tillgängliga avsnitt som passar din uppgift, till exempel Åtkomst, Användare och grupper, Analys eller Fakturering.

En resurs visas bara om den tillhör den valda klientorganisationen och din roll ger dig åtkomst till den. Om ett avsnitt inte är tillgängligt kontrollerar du vilket konto, vilken klientorganisation och vilken administratörsroll som har valts.
Om du bjuds in som global administratör innan du har ett OpenAI-konto öppnar du administratörskonsolen och skapar ett konto med den e-postadress som inbjudan skickades till. Under Väntande inbjudningar väljer du Acceptera. Att gå med i klientorganisationen ger dig inte åtkomst till en ChatGPT-arbetsyta, en API-organisation eller ett Ads-konto.
Klientorganisationens lista över Användare är inte samma sak som en ChatGPT-arbetsytas lista över Medlemmar. Om antalsuppgifter, en arbetsyta eller analysdata saknas kontrollerar du vilken klientorganisation som har valts och öppnar själva arbetsytan. Be OpenAI:s support eller ditt kundteam att kontrollera en oväntad koppling till en klientorganisation. Skapa inte en ny klientorganisation eller arbetsyta som ersättning.
Förstå administratörsroller och deras avgränsningar
| Roll eller åtkomst | Vad den kan hantera | Vad den inte ger åtkomst till |
|---|---|---|
| Global administratör | Kompatibla identitetsinställningar för hela klientorganisationen, verifierade domäner, anslutningar till identitetsleverantörer, administration av klientorganisationen och skapande av berättigade annonskonton. | Automatisk åtkomst som ägare eller administratör till alla ChatGPT-arbetsytor, API-organisationer eller Ads-konton. |
| Användaradministratör (där rollen är tillgänglig) | Tilldelade användare och grupper i klientorganisationen, där rollen är tillgänglig. | Möjligheten att tilldela eller ta bort globala administratörer, ändra inställningar för hela klientorganisationen eller administrera en annan produkt. |
| Medlem | Skrivskyddad åtkomst till kompatibla användare, grupper, roller och resurser i klientorganisationen. | Möjligheten att ändra klientorganisationens inställningar, hantera användare eller grupper eller tilldela administratörsroller. |
| Ads-administratör | Behörighet att skapa berättigade annonskonton. | Automatisk åtkomst till alla befintliga annonskonton. |
En person kan ha flera roller, men varje roll måste tilldelas inom sitt eget omfång. Mer information om roller på ChatGPT-arbetsytor finns i Hantera medlemmar, arbetsyteroller och platser. Rollen Medlem i en klientorganisation är separat från medlemskap i en ChatGPT-arbetsyta.
Hantera identitet för hela klientorganisationen

Granska domäner och inloggningsinställningar
Öppna Åtkomst > Domäner under Globala inställningar för att granska domänverifieringsstatus och produktbehörighet. En nyligen verifierad domän kan till en början gälla alla kvalificerade ChatGPT-arbetsytor och API-organisationer. Granska de resulterande mappningarna och säkerställ att administratörer har en återställningsmetod innan du ändrar inloggningskraven.
Information om domänverifiering och produktbehörighet finns i Verifiera din domän för OpenAI-identitet.
Ägaren till en fristående ChatGPT Business-arbetsyta hanterar SSO och domäner via arbetsytans befintliga identitetsinställningar. Om inställningarna är skrivskyddade eller visar Cloud Console ↗ ber du en global administratör att hantera klientorganisationens gemensamma anslutning. Information om Business-konfiguration och abonnemangsgränser finns i Konfigurera enkel inloggning för ChatGPT Business.
Välj hur personer ansluter
Automatiskt kontoskapande och inbjudningar från externa domäner konfigureras för en enskild ChatGPT-arbetsyta. Automatiskt kontoskapande kräver inte SSO. Granska platsanvändning, befintliga personliga konton och eventuella migreringsmeddelanden för Enterprise eller Edu innan du aktiverar funktionen.
För medarbetare med personliga konton eller Plus- eller Pro-konton, se Introducera medarbetare med befintliga ChatGPT-konton.
Kontrollera katalogsynkronisering och befintliga anslutningar
Öppna Åtkomst under Globala inställningar och välj sedan Katalog för att granska tillgänglig SCIM för hela klientorganisationen och synkroniseringsstatus. Både SCIM-anslutningar för hela klientorganisationen och på produktnivå kan aktiveras. Du kan dock inte ändra en tilldelning under Produktåtkomst för hela klientorganisationen för en arbetsyta eller API-organisation medan SCIM på produktnivå är aktiverat för resursen. Samordna alla migreringar med ditt OpenAI-kontoteam innan du ändrar en befintlig anslutning.
Information om katalogkonfiguration, produkttilldelningar och synkronisering finns i SCIM-etablering och hantering.
Hantera extern åtkomst
Logga in med ChatGPT identifierar en medlem för en applikation. Med delegerad åtkomst kan medlemmen ge en applikation tillstånd att använda specifika data och utföra tillåtna åtgärder för medlemmens räkning. Organisationens godkännande gör åtkomsten tillgänglig. Varje medlem måste ändå slutföra applikationens auktoriseringsflöde med sina egna behörigheter.
En global administratör hanterar applikationsbehörigheter på organisationsnivå under Extern åtkomst i OpenAI:s administratörskonsol. Välj den organisation du vill konfigurera.
En ägare eller administratör för en ChatGPT-arbetsyta, en Ads-kontoadministratör eller en HubSpot-administratör har inte automatiskt behörighet som global administratör.
Granska inloggning enbart för identifiering
Inloggning för identifiering och delegerad dataåtkomst är separata behörigheter. Befintliga organisationsövergripande policyer för att tillåta eller neka åtkomst samt applikationsgodkännanden gäller fortfarande. Kolumnen Aktiverade behörighetsomfattningar visar vilken åtkomst som är aktiverad för närvarande. Öppna en applikation för att granska dess tillgängliga inställningar under Behörighetsomfattningar.
Öppna Extern åtkomst och välj den avsedda organisationen.
Välj den externa applikation du vill hantera. Om den inte finns med i listan väljer du Aktivera appar, letar upp applikationen och väljer Aktivera för att lägga till den. Öppna sedan applikationen för att konfigurera dess behörigheter under Behörighetsomfattningar.
Under Behörighetsomfattningar granskar du Identitet, om alternativet finns.
Aktivera eller inaktivera Identitet när reglaget går att ändra. Identitet krävs för ChatGPT Sites och kan inte inaktiveras här. Om ett reglage styrs av en annan inställning följer du anvisningarna i applikationens detaljvy.
Att ändra inloggning enbart för identifiering ger inte åtkomst till anslutna appar eller Ads. Granska dessa delegerade behörigheter separat.
Aktivera åtkomst till anslutna appar för Sites
ChatGPT Sites kan begära tillstånd att använda varje besökares egna anslutna appar. En delad instrumentpanel kan till exempel hämta information i realtid med den inloggade besökarens konto och befintliga behörigheter. Under förhandsversionen är åtkomst till anslutna appar för Sites inaktiverad som standard. En global administratör måste aktivera den.
Öppna Extern åtkomst och välj den avsedda organisationen.
Välj ChatGPT Sites.
Under Behörighetsomfattningar aktiverar du Anslutningar. Identitet krävs för ChatGPT Sites och kan inte inaktiveras här.
Kontrollera med arbetsytans administratör att funktionen för anslutna appar i Sites och de enskilda appar du vill använda är tillgängliga i arbetsytan.
Be en medlem att öppna en Site, logga in med ChatGPT, granska den begärda åtkomsten och godkänna anslutningen.
Alla tillämpliga inställningar för organisationen, arbetsytan och de enskilda apparna måste tillåta åtkomst. Även medlemmens samtycke och behörigheter i källappen gäller.
Godkännandet på organisationsnivå omfattar nuvarande och framtida ChatGPT Sites. Varje besökare godkänner åtkomsten via sitt eget konto. Att aktivera inställningen ger inte varje Site åtkomst till alla medlemmars data från anslutna appar.
För arbetsyteinställningar, se: Hantera ChatGPT Sites för din arbetsyta.
Aktivera Ads-åtkomst för en applikation
Under förhandsversionen är Ads-åtkomst för applikationer inaktiverad som standard. En global administratör måste aktivera den.
Öppna Extern åtkomst och välj den organisation som äger det aktuella Ads-kontot.
Välj applikationen, till exempel HubSpot. Om den inte finns med i listan väljer du Aktivera appar, letar upp applikationen och väljer Aktivera för att lägga till den. Öppna sedan applikationen för att konfigurera dess behörigheter under Behörighetsomfattningar.
Under Behörighetsomfattningar aktiverar du Ads om det är inaktiverat.
Be annonsören att återvända till applikationen och försöka ansluta till ChatGPT Ads igen eller slutföra anslutningen.
Annonsören granskar de begärda behörigheterna och godkänner åtkomsten med sina befintliga behörigheter för Ads-kontot.
Organisationens godkännande och annonsörens auktorisering är separata steg. En annonsör kan bara godkänna åtkomst som ryms inom de egna behörigheterna.
För konfiguration i HubSpot, se: Konfigurera ChatGPT Ads i HubSpot.
Granska eller ändra åtkomst
Öppna applikationen under Extern åtkomst för att granska eller ändra dess behörighetsomfattningar. Inaktivera Ads eller Anslutningar för att ta bort den dataåtkomsten utan att ändra Identitet. Inaktivera app stänger av alla appens aktiverade behörighetsomfattningar när alternativet är tillgängligt. ChatGPT Sites saknar alternativet Inaktivera app eftersom Identitet krävs. Ändringar av behörighetsomfattningar sparas direkt. Vänta tills Appåtkomsten har uppdaterats visas. Om Bekräfta ändring visas granskar du övergången från att tillåta alla appar till att tillåta utvalda appar. Framtida appar behöver godkännas var för sig. Om en uppdatering misslyckas laddar du om sidan och granskar de aktuella inställningarna innan du försöker igen. För Sites kan arbetsytans administratörer även granska vilka anslutna appar som är tillgängliga i arbetsytan.
Felsök delegerad åtkomst
Om en inställning saknas kontrollerar du att du har valt rätt organisation, att funktionen är tillgänglig för den och att du har behörighet som global administratör.
Om en Site inte kan använda en app kontrollerar du organisationens godkännande, tillgängligheten i arbetsytan, den enskilda appens inställning samt medlemmens anslutning, samtycke och behörigheter i källappen.
Om ett Ads-konto är markerat som Begränsat när HubSpot ansluts ber du en global administratör i organisationen som äger kontot att kontrollera att HubSpots Ads-åtkomst är aktiverad. Om organisationen har godkänt HubSpot och kontot fortfarande är begränsat kontaktar du kontoadministratören.
Om Ads-åtkomst är aktiverad men anslutningen ändå misslyckas kontrollerar du organisationen, annonsörens behörigheter för Ads-kontot och applikationen samt att auktoriseringsflödet har slutförts.
När du ber om hjälp ska du ange berörd organisation, arbetsyta eller Ads-konto, applikation eller Site samt felmeddelandet.
Granska användare, grupper och produktåtkomst

Gå till Användare & grupper och välj Användare för att hitta en person i den valda klientorganisationen. Öppna personens profil och välj Åtkomst & roller för att granska produktåtkomsten. Beroende på vilken vy som är tillgänglig kan direkta tilldelningar visas under Direkta roller. Välj Grupper för att granska personens gruppmedlemskap och välj SCIM-grupper för att granska synkroniserade grupper.

För SCIM-grupper som synkroniseras med klientorganisationen kan Produktåtkomst tilldela ChatGPT-arbetsytor och Ads-konton som stöds. Enterprise- och Edu-klientorganisationer kan även tilldela synkroniserade grupper till API-organisationer. Granska motsvarande API-grupp och organisationsmedlemskap på API-plattformen. Granska rollerna för annonskontot i det valda Ads-kontot.

Innan du beviljar åtkomst bör du granska gruppens befintliga produkt- och rolltilldelningar och använda den roll med lägst behörighet som krävs. Klientorganisationens övergripande Produktåtkomst tilldelar inte anpassade roller för ChatGPT-arbetsytor.
En synkroniserad grupp hanteras av din identitetsleverantör. Lägg inte till eller ta bort gruppens medlemmar direkt i en produkt. Hantera medlemmar och grupper för Enterprise- och Edu-arbetsytor i Admin Console, medlemmar och grupper för Business-arbetsytor i ChatGPT, medlemmar i API-organisationer på API-plattformen och Ads-användare i rätt annonskonto.
För grupphantering på arbetsytan och delegerade behörigheter för gruppansvariga väljer du relevant ChatGPT-arbetsyta och läser Hantera grupper och gruppansvariga.
Att en användare visas under Användare innebär inte att användaren är medlem i alla resurser. SCIM för hela klientorganisationen lägger till användare direkt i en tilldelad API-organisation utan att de behöver godkänna en inbjudan. Inbjudningar till ChatGPT-arbetsytor hanteras separat. Manuella inbjudningar gäller endast den ChatGPT-arbetsyta, API-organisation eller det Ads-konto som stöds.
SCIM för hela klientorganisationen hanterar API-medlemskap som det skapar eller tar över. Om den sista kvalificerande tilldelningen tas bort kan ett av dessa medlemskap tas bort, även om det ursprungligen lades till manuellt. Information om kontroller vid konfiguration och avslut finns i SCIM-etablering och hantering.
Förstå etiketter för användarkälla
När etiketten Källa visas i klientorganisationens användarlista eller i en profil beskriver den hur användarposten skapades eller hanteras.
| Etikett | Betydelse |
|---|---|
| SCIM | Klientorganisationens användarpost etableras och hanteras via din identitetsleverantör. |
| Manuell | Klientorganisationens användarpost skapades eller bjöds in manuellt via Admin Console. I vissa profilvyer kan Anpassad visas. |
| Migrerad | Klientorganisationens användarpost överfördes till Admin Console från OpenAI:s tidigare system för kontohantering. Den kan till exempel ha skapats utifrån ett befintligt medlemskap i en ChatGPT-arbetsyta eller API-organisation. |
Kontrollera en medlems åtkomst till modeller
Modelltest hjälper administratörer att förstå varför en medlem kan eller inte kan använda en modell. Det är tillgängligt för administratörer i ChatGPT Business, Enterprise, Healthcare och Edu. Åtkomst till Modelltest ger inte åtkomst till andra inställningar för hela klientorganisationen.
Öppna Admin Console och välj den ChatGPT-arbetsyta som du vill granska.
Öppna Modeller och välj sedan Testa.
Sök efter medlemmen med namn eller e-postadress.
Granska medlemmens faktiska modellåtkomst, arbetsytans standardinställningar, modellbehörigheter, roller och preferenser.
Resultaten återspeglar sparade inställningar. Testningen ger inte modellåtkomst, ändrar inte inställningar eller användningsgränser och åsidosätter inte medlemmens platstyp, abonnemang eller behörighet för arbetsytan.
Mer information om modelltillgänglighet och gränser för Enterprise och Edu finns i Modeller och gränser för ChatGPT Enterprise och Edu.
Hantera ett valt Ads-konto
Välj rätt Ads-konto innan du granskar Användare och grupper eller kontospecifika roller. En global administratör eller Ads-administratör kan skapa annonskonton. En administratör, medlem eller läsbehörig användare för ett annonskonto får behörigheter för ett visst konto.
Mer information om Ads-inloggning, kontoroller och regler för katalogåtkomst finns i Hantera identitet och åtkomst för Ads Manager.
Granska analys, granskningsloggar, autentiseringsuppgifter och fakturering
Analys
Beroende på din roll och ditt abonnemang kan Analys omfatta användning av ChatGPT eller Codex, aktiva användare, topplistor, krediter och exporterbar aktivitet. Tillgängliga dataintervall och uppdateringstider varierar mellan rapporterna. När uppskattade kostnader visas är de planeringsunderlag, inte slutliga avgifter eller fakturor. Där funktionen är tillgänglig kan en arbetsytemedlem endast granska sin egen aktivitet, såvida inte en separat arbetsyteroll ger bredare åtkomst.
| Analysområde | Historiskt intervall | Normal uppdateringsfrekvens |
|---|---|---|
| Kreditanalys för ChatGPT och Codex | Upp till 120 dagar. | Ungefär var 1–6:e timme. |
| Användningsanalys för Codex | Upp till 120 dagar. | Ungefär var 1–6:e timme. |
| Användningsanalys för ChatGPT | Upp till de föregående 12 månaderna. | Upp till 48 timmar. |
Produktåtkomst till Codex omfattar inte automatiskt analys. Där funktionen är tillgänglig kan en arbetsyteägare bevilja Tillåt medlemmar att administrera Codex via en anpassad roll. Detta ger användaren åtkomst till användningsanalys för Codex som stöds för arbetsytan, utan att göra användaren till arbetsyteadministratör eller global administratör.
Där funktionen är tillgänglig kan arbetsytans analys filtreras efter synkroniserade grupper, till exempel en avdelning eller pilotgrupp. Gruppsynlighet och analysåtkomst beror på den valda arbetsytan och din roll. Följ företagets eller skolans integritetspolicyer.
Där funktionen är tillgänglig baseras uppskattade kostnader på den valda arbetsytans priser och är planeringsunderlag, inte slutliga avgifter. Den utfärdade fakturan är det bindande faktureringsunderlaget. För mer ingående ChatGPT-rapportering, inklusive kvalificerad aktivitet för GPT:er, projekt eller färdigheter, använder du analysinställningarna för den valda arbetsytan.
Granskningsloggar
Där funktionen är tillgänglig kan en global administratör öppna Globala inställningar och sedan välja Granskningsloggar under Säkerhet för att granska administrativ aktivitet i hela klientorganisationen. Arbetsytans granskningsloggar är separata och endast tillgängliga för kvalificerade arbetsyteägare eller administratörer. Om Granskningsloggar saknas kontrollerar du den valda klientorganisationen eller arbetsytan, din roll och om funktionen är tillgänglig.
Ändringar som görs via gränssnittet Policyer & konfigurationer i Codex registreras också i arbetsytans granskningsloggar. Behöriga administratörer kan granska loggarna i användargränssnittet eller hämta dem via Efterlevnads-API för att undersöka konfigurationsändringar.
Information om åtkomstkrav och logghämtning finns i OpenAI Compliance Platform för Enterprise- och Edu-kunder.
Autentiseringsuppgifter
Arbetsyteägare och administratörer kan använda Autentiseringsuppgifter > Administratörsnycklar i en kvalificerad ChatGPT-arbetsyta för att hantera arbetsytespecifika administratörsnycklar för administrations-API:er som stöds. Enbart rollen som global administratör ger inte åtkomst. Administratörsnycklar ger inte åtkomst till modeller eller Modellinferens. Information om konfiguration, behörigheter och nyckelhantering finns i Hantera administratörsnycklar i Admin Console. Där funktionen är tillgänglig stöder separata autentiseringsuppgifter för Codex-tjänstekonton automatisering. Konfigurationsanvisningar finns i Skapa och hantera Codex-tjänstekonton.
Fakturering och agenter
Vilka avsnitt för Fakturering och agenthantering som är tillgängliga beror på den valda resursen, abonnemanget och behörigheterna. Faktureringsåtkomst för en arbetsyta eller produkt ger inte åtkomst till en annan.
För kvalificerade Enterprise- eller Edu-arbetsytor kan Fakturering omfatta Abonnemang, Bidragsaktivitet och Fakturor. Faktureringen gäller den valda arbetsytan, och åtkomst till fakturor kan kräva rollen som arbetsyteägare.
Granska arbetsytans användningsgränser
Den separata sidan Användningsgränser kan visa Arbetsyta, Grupper, Användare och, när det är tillgängligt, Väntande begäranden. Arbetsytans standardgräns gäller om inte en kvalificerad åsidosättning för en grupp eller användare anger en annan gräns. Där funktionen är tillgänglig ändrar Tillåt användare att se användning i krediter och dollar vad medlemmar kan se, utan att ändra användningsgränser eller inställningar för överanvändning.
Månadsvis (standard) återställs den första dagen i varje kalendermånad enligt UTC.
Anpassad efter faktureringscykeln återställs enligt den månadsperiod som utgår från arbetsytans faktureringscykel.
En kvalificerad åsidosättning för en användare eller grupp kan använda Obegränsad användning när alternativet är tillgängligt.
När en åsidosättning tas bort återgår användaren eller gruppen till nästa tillämpliga ärvda gräns.
När en person når en tillämplig gräns kan ytterligare kvalificerad användning pausas tills gränsen höjs eller nästa användningsperiod börjar.
Granska arbetsytans agenter
Där det är tillgängligt kan behöriga administratörer använda agentområdet för att granska arbetsytans agenter, relaterad aktivitet, anslutna appar, minnesfiler, scheman och agentanalys som stöds. Åtkomst till agenter beror på den valda resursen och administratörsrollen.
Lös problem med åtkomst eller resurser som saknas
Kontrollera att du har loggat in med rätt OpenAI-konto och valt rätt klientorganisation.
Kontrollera om du behöver rollen global administratör eller användaradministratör för en uppgift som omfattar hela klientorganisationen.
Kontrollera om du behöver rollen ägare, administratör, Ads-administratör eller en kontospecifik roll för den valda resursen.
Slutför eventuell obligatorisk SSO-inloggning innan du öppnar en skyddad resurs.
Fortsätt att hantera API-organisationens medlemmar, projekt och inställningar på API-plattformen.
Kontakta din globala administratör eller ditt kontoteam om en förväntad resurs eller funktion fortfarande inte är tillgänglig.
