OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Hantera din klientorganisation i Admin Console

Hitta din klientorganisation, växla mellan produkter och hantera användare, roller och inställningar i Admin Console.

Uppdaterades: 2 days ago

Översikt

I administratörskonsolen hanterar behöriga administratörer sin OpenAI-klientorganisation och de produktresurser som deras roll ger dem åtkomst till. Använd Globala inställningar för identitetshantering i hela klientorganisationen, eller välj en ChatGPT-arbetsyta eller ett Ads-konto för produktspecifika inställningar.

Vad du kan se beror på dina produkter, ditt abonnemang och dina administratörsroller. För ChatGPT är den uppdaterade administratörskonsolen tillgänglig för Enterprise- och Edu-arbetsytor som uppfyller kraven. Kunder med fristående ChatGPT Business fortsätter att administrera sina arbetsytor via de befintliga arbetsyteinställningarna i ChatGPT.

Öppna administratörskonsolen och välj en resurs

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
  1. Logga in på administratörskonsolen med det OpenAI-konto som är kopplat till din klientorganisation.

  2. Om du har åtkomst till fler än en klientorganisation väljer du den du vill hantera.

  3. Välj Globala inställningar för att administrera hela klientorganisationen, eller välj den ChatGPT-arbetsyta eller det Ads-konto du vill hantera.

  4. Öppna det tillgängliga avsnitt som passar din uppgift, till exempel Åtkomst, Användare och grupper, Analys eller Fakturering.

Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.

En resurs visas bara om den tillhör den valda klientorganisationen och din roll ger dig åtkomst till den. Om ett avsnitt inte är tillgängligt kontrollerar du vilket konto, vilken klientorganisation och vilken administratörsroll som har valts.

Om du bjuds in som global administratör innan du har ett OpenAI-konto öppnar du administratörskonsolen och skapar ett konto med den e-postadress som inbjudan skickades till. Under Väntande inbjudningar väljer du Acceptera. Att gå med i klientorganisationen ger dig inte åtkomst till en ChatGPT-arbetsyta, en API-organisation eller ett Ads-konto.

Klientorganisationens lista över Användare är inte samma sak som en ChatGPT-arbetsytas lista över Medlemmar. Om antalsuppgifter, en arbetsyta eller analysdata saknas kontrollerar du vilken klientorganisation som har valts och öppnar själva arbetsytan. Be OpenAI:s support eller ditt kundteam att kontrollera en oväntad koppling till en klientorganisation. Skapa inte en ny klientorganisation eller arbetsyta som ersättning.

Förstå administratörsroller och deras avgränsningar

Roll eller åtkomstVad den kan hanteraVad den inte ger åtkomst till
Global administratörKompatibla identitetsinställningar för hela klientorganisationen, verifierade domäner, anslutningar till identitetsleverantörer, administration av klientorganisationen och skapande av berättigade annonskonton.Automatisk åtkomst som ägare eller administratör till alla ChatGPT-arbetsytor, API-organisationer eller Ads-konton.
Användaradministratör (där rollen är tillgänglig)Tilldelade användare och grupper i klientorganisationen, där rollen är tillgänglig.Möjligheten att tilldela eller ta bort globala administratörer, ändra inställningar för hela klientorganisationen eller administrera en annan produkt.
MedlemSkrivskyddad åtkomst till kompatibla användare, grupper, roller och resurser i klientorganisationen.Möjligheten att ändra klientorganisationens inställningar, hantera användare eller grupper eller tilldela administratörsroller.
Ads-administratörBehörighet att skapa berättigade annonskonton.Automatisk åtkomst till alla befintliga annonskonton.

En person kan ha flera roller, men varje roll måste tilldelas inom sitt eget omfång. Mer information om roller på ChatGPT-arbetsytor finns i Hantera medlemmar, arbetsyteroller och platser. Rollen Medlem i en klientorganisation är separat från medlemskap i en ChatGPT-arbetsyta.

Hantera identitet för hela klientorganisationen

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

Granska domäner och inloggningsinställningar

Öppna Åtkomst > Domäner under Globala inställningar för att granska domänverifieringsstatus och produktbehörighet. En nyligen verifierad domän kan till en början gälla alla kvalificerade ChatGPT-arbetsytor och API-organisationer. Granska de resulterande mappningarna och säkerställ att administratörer har en återställningsmetod innan du ändrar inloggningskraven.

Information om domänverifiering och produktbehörighet finns i Verifiera din domän för OpenAI-identitet.

Ägaren till en fristående ChatGPT Business-arbetsyta hanterar SSO och domäner via arbetsytans befintliga identitetsinställningar. Om inställningarna är skrivskyddade eller visar Cloud Console ↗ ber du en global administratör att hantera klientorganisationens gemensamma anslutning. Information om Business-konfiguration och abonnemangsgränser finns i Konfigurera enkel inloggning för ChatGPT Business.

Välj hur personer ansluter

Automatiskt kontoskapande och inbjudningar från externa domäner konfigureras för en enskild ChatGPT-arbetsyta. Automatiskt kontoskapande kräver inte SSO. Granska platsanvändning, befintliga personliga konton och eventuella migreringsmeddelanden för Enterprise eller Edu innan du aktiverar funktionen.

För medarbetare med personliga konton eller Plus- eller Pro-konton, se Introducera medarbetare med befintliga ChatGPT-konton.

Kontrollera katalogsynkronisering och befintliga anslutningar

Öppna Åtkomst under Globala inställningar och välj sedan Katalog för att granska tillgänglig SCIM för hela klientorganisationen och synkroniseringsstatus. Både SCIM-anslutningar för hela klientorganisationen och på produktnivå kan aktiveras. Du kan dock inte ändra en tilldelning under Produktåtkomst för hela klientorganisationen för en arbetsyta eller API-organisation medan SCIM på produktnivå är aktiverat för resursen. Samordna alla migreringar med ditt OpenAI-kontoteam innan du ändrar en befintlig anslutning.

Information om katalogkonfiguration, produkttilldelningar och synkronisering finns i SCIM-etablering och hantering.

Hantera extern åtkomst

Logga in med ChatGPT identifierar en medlem för en applikation. Med delegerad åtkomst kan medlemmen ge en applikation tillstånd att använda specifika data och utföra tillåtna åtgärder för medlemmens räkning. Organisationens godkännande gör åtkomsten tillgänglig. Varje medlem måste ändå slutföra applikationens auktoriseringsflöde med sina egna behörigheter.

En global administratör hanterar applikationsbehörigheter på organisationsnivå under Extern åtkomst i OpenAI:s administratörskonsol. Välj den organisation du vill konfigurera.

En ägare eller administratör för en ChatGPT-arbetsyta, en Ads-kontoadministratör eller en HubSpot-administratör har inte automatiskt behörighet som global administratör.

Granska inloggning enbart för identifiering

Inloggning för identifiering och delegerad dataåtkomst är separata behörigheter. Befintliga organisationsövergripande policyer för att tillåta eller neka åtkomst samt applikationsgodkännanden gäller fortfarande. Kolumnen Aktiverade behörighetsomfattningar visar vilken åtkomst som är aktiverad för närvarande. Öppna en applikation för att granska dess tillgängliga inställningar under Behörighetsomfattningar.

  1. Öppna Extern åtkomst och välj den avsedda organisationen.

  2. Välj den externa applikation du vill hantera. Om den inte finns med i listan väljer du Aktivera appar, letar upp applikationen och väljer Aktivera för att lägga till den. Öppna sedan applikationen för att konfigurera dess behörigheter under Behörighetsomfattningar.

  3. Under Behörighetsomfattningar granskar du Identitet, om alternativet finns.

  4. Aktivera eller inaktivera Identitet när reglaget går att ändra. Identitet krävs för ChatGPT Sites och kan inte inaktiveras här. Om ett reglage styrs av en annan inställning följer du anvisningarna i applikationens detaljvy.

Att ändra inloggning enbart för identifiering ger inte åtkomst till anslutna appar eller Ads. Granska dessa delegerade behörigheter separat.

Aktivera åtkomst till anslutna appar för Sites

ChatGPT Sites kan begära tillstånd att använda varje besökares egna anslutna appar. En delad instrumentpanel kan till exempel hämta information i realtid med den inloggade besökarens konto och befintliga behörigheter. Under förhandsversionen är åtkomst till anslutna appar för Sites inaktiverad som standard. En global administratör måste aktivera den.

  1. Öppna Extern åtkomst och välj den avsedda organisationen.

  2. Välj ChatGPT Sites.

  3. Under Behörighetsomfattningar aktiverar du Anslutningar. Identitet krävs för ChatGPT Sites och kan inte inaktiveras här.

  4. Kontrollera med arbetsytans administratör att funktionen för anslutna appar i Sites och de enskilda appar du vill använda är tillgängliga i arbetsytan.

  5. Be en medlem att öppna en Site, logga in med ChatGPT, granska den begärda åtkomsten och godkänna anslutningen.

Alla tillämpliga inställningar för organisationen, arbetsytan och de enskilda apparna måste tillåta åtkomst. Även medlemmens samtycke och behörigheter i källappen gäller.

Godkännandet på organisationsnivå omfattar nuvarande och framtida ChatGPT Sites. Varje besökare godkänner åtkomsten via sitt eget konto. Att aktivera inställningen ger inte varje Site åtkomst till alla medlemmars data från anslutna appar.

För arbetsyteinställningar, se: Hantera ChatGPT Sites för din arbetsyta.

Aktivera Ads-åtkomst för en applikation

Under förhandsversionen är Ads-åtkomst för applikationer inaktiverad som standard. En global administratör måste aktivera den.

  1. Öppna Extern åtkomst och välj den organisation som äger det aktuella Ads-kontot.

  2. Välj applikationen, till exempel HubSpot. Om den inte finns med i listan väljer du Aktivera appar, letar upp applikationen och väljer Aktivera för att lägga till den. Öppna sedan applikationen för att konfigurera dess behörigheter under Behörighetsomfattningar.

  3. Under Behörighetsomfattningar aktiverar du Ads om det är inaktiverat.

  4. Be annonsören att återvända till applikationen och försöka ansluta till ChatGPT Ads igen eller slutföra anslutningen.

  5. Annonsören granskar de begärda behörigheterna och godkänner åtkomsten med sina befintliga behörigheter för Ads-kontot.

Organisationens godkännande och annonsörens auktorisering är separata steg. En annonsör kan bara godkänna åtkomst som ryms inom de egna behörigheterna.

För konfiguration i HubSpot, se: Konfigurera ChatGPT Ads i HubSpot.

Granska eller ändra åtkomst

Öppna applikationen under Extern åtkomst för att granska eller ändra dess behörighetsomfattningar. Inaktivera Ads eller Anslutningar för att ta bort den dataåtkomsten utan att ändra Identitet. Inaktivera app stänger av alla appens aktiverade behörighetsomfattningar när alternativet är tillgängligt. ChatGPT Sites saknar alternativet Inaktivera app eftersom Identitet krävs. Ändringar av behörighetsomfattningar sparas direkt. Vänta tills Appåtkomsten har uppdaterats visas. Om Bekräfta ändring visas granskar du övergången från att tillåta alla appar till att tillåta utvalda appar. Framtida appar behöver godkännas var för sig. Om en uppdatering misslyckas laddar du om sidan och granskar de aktuella inställningarna innan du försöker igen. För Sites kan arbetsytans administratörer även granska vilka anslutna appar som är tillgängliga i arbetsytan.

Felsök delegerad åtkomst

  • Om en inställning saknas kontrollerar du att du har valt rätt organisation, att funktionen är tillgänglig för den och att du har behörighet som global administratör.

  • Om en Site inte kan använda en app kontrollerar du organisationens godkännande, tillgängligheten i arbetsytan, den enskilda appens inställning samt medlemmens anslutning, samtycke och behörigheter i källappen.

  • Om ett Ads-konto är markerat som Begränsat när HubSpot ansluts ber du en global administratör i organisationen som äger kontot att kontrollera att HubSpots Ads-åtkomst är aktiverad. Om organisationen har godkänt HubSpot och kontot fortfarande är begränsat kontaktar du kontoadministratören.

  • Om Ads-åtkomst är aktiverad men anslutningen ändå misslyckas kontrollerar du organisationen, annonsörens behörigheter för Ads-kontot och applikationen samt att auktoriseringsflödet har slutförts.

När du ber om hjälp ska du ange berörd organisation, arbetsyta eller Ads-konto, applikation eller Site samt felmeddelandet.

Granska användare, grupper och produktåtkomst

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

Gå till Användare & grupper och välj Användare för att hitta en person i den valda klientorganisationen. Öppna personens profil och välj Åtkomst & roller för att granska produktåtkomsten. Beroende på vilken vy som är tillgänglig kan direkta tilldelningar visas under Direkta roller. Välj Grupper för att granska personens gruppmedlemskap och välj SCIM-grupper för att granska synkroniserade grupper.

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

För SCIM-grupper som synkroniseras med klientorganisationen kan Produktåtkomst tilldela ChatGPT-arbetsytor och Ads-konton som stöds. Enterprise- och Edu-klientorganisationer kan även tilldela synkroniserade grupper till API-organisationer. Granska motsvarande API-grupp och organisationsmedlemskap på API-plattformen. Granska rollerna för annonskontot i det valda Ads-kontot.

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

Innan du beviljar åtkomst bör du granska gruppens befintliga produkt- och rolltilldelningar och använda den roll med lägst behörighet som krävs. Klientorganisationens övergripande Produktåtkomst tilldelar inte anpassade roller för ChatGPT-arbetsytor.

En synkroniserad grupp hanteras av din identitetsleverantör. Lägg inte till eller ta bort gruppens medlemmar direkt i en produkt. Hantera medlemmar och grupper för Enterprise- och Edu-arbetsytor i Admin Console, medlemmar och grupper för Business-arbetsytor i ChatGPT, medlemmar i API-organisationer på API-plattformen och Ads-användare i rätt annonskonto.

För grupphantering på arbetsytan och delegerade behörigheter för gruppansvariga väljer du relevant ChatGPT-arbetsyta och läser Hantera grupper och gruppansvariga.

Att en användare visas under Användare innebär inte att användaren är medlem i alla resurser. SCIM för hela klientorganisationen lägger till användare direkt i en tilldelad API-organisation utan att de behöver godkänna en inbjudan. Inbjudningar till ChatGPT-arbetsytor hanteras separat. Manuella inbjudningar gäller endast den ChatGPT-arbetsyta, API-organisation eller det Ads-konto som stöds.

SCIM för hela klientorganisationen hanterar API-medlemskap som det skapar eller tar över. Om den sista kvalificerande tilldelningen tas bort kan ett av dessa medlemskap tas bort, även om det ursprungligen lades till manuellt. Information om kontroller vid konfiguration och avslut finns i SCIM-etablering och hantering.

Förstå etiketter för användarkälla

När etiketten Källa visas i klientorganisationens användarlista eller i en profil beskriver den hur användarposten skapades eller hanteras.

EtikettBetydelse
SCIMKlientorganisationens användarpost etableras och hanteras via din identitetsleverantör.
ManuellKlientorganisationens användarpost skapades eller bjöds in manuellt via Admin Console. I vissa profilvyer kan Anpassad visas.
MigreradKlientorganisationens användarpost överfördes till Admin Console från OpenAI:s tidigare system för kontohantering. Den kan till exempel ha skapats utifrån ett befintligt medlemskap i en ChatGPT-arbetsyta eller API-organisation.

Kontrollera en medlems åtkomst till modeller

Modelltest hjälper administratörer att förstå varför en medlem kan eller inte kan använda en modell. Det är tillgängligt för administratörer i ChatGPT Business, Enterprise, Healthcare och Edu. Åtkomst till Modelltest ger inte åtkomst till andra inställningar för hela klientorganisationen.

  1. Öppna Admin Console och välj den ChatGPT-arbetsyta som du vill granska.

  2. Öppna Modeller och välj sedan Testa.

  3. Sök efter medlemmen med namn eller e-postadress.

  4. Granska medlemmens faktiska modellåtkomst, arbetsytans standardinställningar, modellbehörigheter, roller och preferenser.

Resultaten återspeglar sparade inställningar. Testningen ger inte modellåtkomst, ändrar inte inställningar eller användningsgränser och åsidosätter inte medlemmens platstyp, abonnemang eller behörighet för arbetsytan.

Mer information om modelltillgänglighet och gränser för Enterprise och Edu finns i Modeller och gränser för ChatGPT Enterprise och Edu.

Hantera ett valt Ads-konto

Välj rätt Ads-konto innan du granskar Användare och grupper eller kontospecifika roller. En global administratör eller Ads-administratör kan skapa annonskonton. En administratör, medlem eller läsbehörig användare för ett annonskonto får behörigheter för ett visst konto.

Mer information om Ads-inloggning, kontoroller och regler för katalogåtkomst finns i Hantera identitet och åtkomst för Ads Manager.

Granska analys, granskningsloggar, autentiseringsuppgifter och fakturering

Analys

Beroende på din roll och ditt abonnemang kan Analys omfatta användning av ChatGPT eller Codex, aktiva användare, topplistor, krediter och exporterbar aktivitet. Tillgängliga dataintervall och uppdateringstider varierar mellan rapporterna. När uppskattade kostnader visas är de planeringsunderlag, inte slutliga avgifter eller fakturor. Där funktionen är tillgänglig kan en arbetsytemedlem endast granska sin egen aktivitet, såvida inte en separat arbetsyteroll ger bredare åtkomst.

AnalysområdeHistoriskt intervallNormal uppdateringsfrekvens
Kreditanalys för ChatGPT och CodexUpp till 120 dagar.Ungefär var 1–6:e timme.
Användningsanalys för CodexUpp till 120 dagar.Ungefär var 1–6:e timme.
Användningsanalys för ChatGPTUpp till de föregående 12 månaderna.Upp till 48 timmar.

Produktåtkomst till Codex omfattar inte automatiskt analys. Där funktionen är tillgänglig kan en arbetsyteägare bevilja Tillåt medlemmar att administrera Codex via en anpassad roll. Detta ger användaren åtkomst till användningsanalys för Codex som stöds för arbetsytan, utan att göra användaren till arbetsyteadministratör eller global administratör.

Där funktionen är tillgänglig kan arbetsytans analys filtreras efter synkroniserade grupper, till exempel en avdelning eller pilotgrupp. Gruppsynlighet och analysåtkomst beror på den valda arbetsytan och din roll. Följ företagets eller skolans integritetspolicyer.

Där funktionen är tillgänglig baseras uppskattade kostnader på den valda arbetsytans priser och är planeringsunderlag, inte slutliga avgifter. Den utfärdade fakturan är det bindande faktureringsunderlaget. För mer ingående ChatGPT-rapportering, inklusive kvalificerad aktivitet för GPT:er, projekt eller färdigheter, använder du analysinställningarna för den valda arbetsytan.

Granskningsloggar

Där funktionen är tillgänglig kan en global administratör öppna Globala inställningar och sedan välja Granskningsloggar under Säkerhet för att granska administrativ aktivitet i hela klientorganisationen. Arbetsytans granskningsloggar är separata och endast tillgängliga för kvalificerade arbetsyteägare eller administratörer. Om Granskningsloggar saknas kontrollerar du den valda klientorganisationen eller arbetsytan, din roll och om funktionen är tillgänglig.

Ändringar som görs via gränssnittet Policyer & konfigurationer i Codex registreras också i arbetsytans granskningsloggar. Behöriga administratörer kan granska loggarna i användargränssnittet eller hämta dem via Efterlevnads-API för att undersöka konfigurationsändringar.

Information om åtkomstkrav och logghämtning finns i OpenAI Compliance Platform för Enterprise- och Edu-kunder.

Autentiseringsuppgifter

Arbetsyteägare och administratörer kan använda Autentiseringsuppgifter > Administratörsnycklar i en kvalificerad ChatGPT-arbetsyta för att hantera arbetsytespecifika administratörsnycklar för administrations-API:er som stöds. Enbart rollen som global administratör ger inte åtkomst. Administratörsnycklar ger inte åtkomst till modeller eller Modellinferens. Information om konfiguration, behörigheter och nyckelhantering finns i Hantera administratörsnycklar i Admin Console. Där funktionen är tillgänglig stöder separata autentiseringsuppgifter för Codex-tjänstekonton automatisering. Konfigurationsanvisningar finns i Skapa och hantera Codex-tjänstekonton.

Fakturering och agenter

Vilka avsnitt för Fakturering och agenthantering som är tillgängliga beror på den valda resursen, abonnemanget och behörigheterna. Faktureringsåtkomst för en arbetsyta eller produkt ger inte åtkomst till en annan.

För kvalificerade Enterprise- eller Edu-arbetsytor kan Fakturering omfatta Abonnemang, Bidragsaktivitet och Fakturor. Faktureringen gäller den valda arbetsytan, och åtkomst till fakturor kan kräva rollen som arbetsyteägare.

Granska arbetsytans användningsgränser

Den separata sidan Användningsgränser kan visa Arbetsyta, Grupper, Användare och, när det är tillgängligt, Väntande begäranden. Arbetsytans standardgräns gäller om inte en kvalificerad åsidosättning för en grupp eller användare anger en annan gräns. Där funktionen är tillgänglig ändrar Tillåt användare att se användning i krediter och dollar vad medlemmar kan se, utan att ändra användningsgränser eller inställningar för överanvändning.

  • Månadsvis (standard) återställs den första dagen i varje kalendermånad enligt UTC.

  • Anpassad efter faktureringscykeln återställs enligt den månadsperiod som utgår från arbetsytans faktureringscykel.

  • En kvalificerad åsidosättning för en användare eller grupp kan använda Obegränsad användning när alternativet är tillgängligt.

  • När en åsidosättning tas bort återgår användaren eller gruppen till nästa tillämpliga ärvda gräns.

  • När en person når en tillämplig gräns kan ytterligare kvalificerad användning pausas tills gränsen höjs eller nästa användningsperiod börjar.

Granska arbetsytans agenter

Där det är tillgängligt kan behöriga administratörer använda agentområdet för att granska arbetsytans agenter, relaterad aktivitet, anslutna appar, minnesfiler, scheman och agentanalys som stöds. Åtkomst till agenter beror på den valda resursen och administratörsrollen.

Lös problem med åtkomst eller resurser som saknas

  • Kontrollera att du har loggat in med rätt OpenAI-konto och valt rätt klientorganisation.

  • Kontrollera om du behöver rollen global administratör eller användaradministratör för en uppgift som omfattar hela klientorganisationen.

  • Kontrollera om du behöver rollen ägare, administratör, Ads-administratör eller en kontospecifik roll för den valda resursen.

  • Slutför eventuell obligatorisk SSO-inloggning innan du öppnar en skyddad resurs.

  • Fortsätt att hantera API-organisationens medlemmar, projekt och inställningar på API-plattformen.

  • Kontakta din globala administratör eller ditt kontoteam om en förväntad resurs eller funktion fortfarande inte är tillgänglig.

Var den här artikeln till hjälp?