OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Hantera administratörsnycklar i Admin Console

Skapa och hantera arbetsytespecifika administratörsnycklar för administratörs-API:er som stöds för ChatGPT och Codex.

Uppdaterades: 13 days ago

Administratörsnycklar låter behöriga ägare och administratörer av arbetsytor ansluta verktyg och tjänster till administratörs-API:er som stöds för ChatGPT och Codex. Beroende på vilken arbetsyta och vilka behörigheter du väljer kan en nyckel ge stöd för analys, användar- och grupphantering, inbjudningar, användningsgränser, efterlevnads- och aktivitetsloggar eller administration av tjänstekonton.

Varje administratörsnyckel gäller för en ChatGPT-arbetsyta. Den ger inte åtkomst till andra arbetsytor, administration av hela klientorganisationen, organisationer på API-plattformen, annonskonton, modeller eller modellinferens.

Hjälp med att välja klientorganisation eller arbetsyta finns i Hantera din klientorganisation i Admin Console.

Kontrollera arbetsytans tillgänglighet och åtkomst

Administratörsnycklar är tillgängliga för kvalificerade hanterade ChatGPT-arbetsytor, däribland arbetsytor för ChatGPT Enterprise, ChatGPT Edu och ChatGPT för hälso- och sjukvård. Du måste ha rollen Ägare eller Administratör i den specifika arbetsyta som du vill hantera.

Åtkomsten beror på vilken av rollerna Ägare eller Administratör du har tilldelats i den valda ChatGPT-arbetsytan. Att vara global administratör, ägare av en organisation på API-plattformen eller användare med en anpassad arbetsyteroll ger inte i sig åtkomst till administratörsnycklar.

Mer information om inbyggda arbetsyteroller finns i Hantera medlemmar, platslicenstyper, roller och åtkomst i ChatGPT Enterprise.

Förstå åtkomst utifrån roll

  • Arbetsytans ägare kan skapa nycklar med behörigheterna Alla, Endast läsning eller Anpassad. De kan redigera eller återkalla valfri administratörsnyckel i sin arbetsyta.

  • Arbetsytans administratörer skapar nycklar med anpassad omfattning genom att välja tillgänglig åtkomstnivå för varje behörighetskategori. Den resulterande nyckeln märks Anpassad. De kan endast redigera eller återkalla nycklar som de själva har skapat, och bara när nyckelns behörigheter är tillgängliga för deras nuvarande roll.

  • Globala administratörer som inte har rollen Ägare eller Administratör i den valda arbetsytan kan inte skapa eller hantera arbetsytans administratörsnycklar.

Välj behörigheter för administratörsnycklar

Förinställda ägarbehörigheter

Arbetsytans ägare kan välja någon av följande förinställda behörigheter:

  • Alla ger de tillgängliga administratörsbehörigheterna för den valda arbetsytan, inklusive behörigheter som endast ägare kan ha när sådana finns.

  • Endast läsning ger de tillgängliga skrivskyddade behörigheterna för den valda arbetsytan.

  • Med Anpassad kan du välja tillgänglig åtkomstnivå för varje behörighetskategori.

Administratörsbehörigheter per kategori

Arbetsytans administratörer ser inte väljaren för de förinställda alternativen Alla, Endast läsning eller Anpassad. Under Behörigheter väljer de Ingen, Läs eller Skriv för varje tillgänglig kategori. Den resulterande nyckeln märks Anpassad.

Beroende på arbetsytan kan tillgängliga kategorier omfatta Appar, Användningsgränser, Grupphantering, Användare, Inbjudningar, Codex analys-API, Enterprise-analys-API, Arbetsyteanalys, Kostnader och Tjänstekonton. Vissa kategorier stöder endast Läs eller Skriv, och vissa visas endast när den relaterade funktionen är tillgänglig.

Vanliga behörighetsmappningar är bland annat:

  • Codex analys-API > Läs: codex.enterprise.analytics.read.

  • Användningsgränser > Läs: chatgpt.enterprise.usage_limit.read.

  • Användningsgränser > Skriv: chatgpt.enterprise.usage_limit.write och chatgpt.enterprise.usage_limit.read.

  • Användare > Läs: chatgpt.enterprise.user.read, där det är tillgängligt.

Omfattande efterlevnadsbehörigheter, Konversationsmeddelanden samt Roller och behörigheter är endast tillgängliga för arbetsytans ägare när de stöds. Arbetsytans administratörer kan ändå ha möjlighet att välja enskilda kategorier av aktivitetsloggar, till exempel gransknings- eller autentiseringsloggar.

Skapa en administratörsnyckel

  1. Logga in på Admin Console.

  2. Välj din klientorganisation vid behov och välj sedan den ChatGPT-arbetsyta där du har rollen Ägare eller Administratör.

  3. Öppna Autentiseringsuppgifter och välj sedan Administratörsnycklar.

  4. Välj Skapa ny administratörsnyckel och ange ett beskrivande namn.

  5. Välj en giltighetstid: Aldrig, 30 dagar, 60 dagar, 90 dagar eller Anpassad. En anpassad giltighetstid kan vara mellan 1 och 365 dagar.

  6. Välj de behörigheter som integreringen behöver. Arbetsytans ägare kan välja Alla, Endast läsning eller Anpassad. Arbetsytans administratörer väljer tillgänglig behörighet för varje kategori.

  7. Välj Skicka och kopiera och lagra sedan hemligheten på ett säkert sätt. Du kan inte visa hemligheten igen.

Nycklar som tillhör arbetsytans ägare kan ha Alla som standardbehörighet och Aldrig som standard för giltighetstiden. Kontrollera båda inställningarna innan du skapar en nyckel.

Granska, redigera eller återkalla en administratörsnyckel

Öppna ChatGPT-arbetsytan i Admin Console och gå sedan till Autentiseringsuppgifter > Administratörsnycklar. Granska varje nyckels namn, status, spårnings-ID, maskerade hemlighet, skapare, behörigheter, datum för senaste användning och utgångsdatum.

  • Om du vill ändra en nyckels namn eller behörigheter öppnar du dess meny med fler alternativ (•••), väljer Redigera, gör ändringarna och väljer Spara ändringar.

  • Om du vill sluta använda en nyckel öppnar du dess meny med fler alternativ (•••), väljer Återkalla och bekräftar med Återkalla administratörsnyckel.

Arbetsytans ägare kan redigera eller återkalla valfri nyckel för den valda arbetsytan. Arbetsytans administratörer kan endast redigera eller återkalla nycklar som de själva har skapat, och bara när nyckelns behörigheter är tillgängliga för deras nuvarande roll. Be en ägare av arbetsytan att hantera nycklar med behörigheter som endast ägare kan ha. Befintliga utgångsdatum kan inte ändras.

Återkallade nycklar slutar fungera när ändringen träder i kraft. Skapa en ersättningsnyckel och uppdatera berörda integreringar innan du återkallar en nyckel som fortfarande används.

Förstå efterlevnad och känsliga uppgifter

Vissa behörigheter för administratörsnycklar kan ge åtkomst till känslig aktivitet eller känsligt innehåll i arbetsytan. Endast arbetsytans ägare kan bevilja omfattande efterlevnadsåtkomst eller åtkomst till Konversationsmeddelanden.

Arbetsytans administratörer kan ha möjlighet att bevilja åtkomst till enskilda loggkategorier som stöds, inklusive gransknings-, autentiserings- eller apploggar. Granska varje kategori noggrant. Enskilda loggar kan fortfarande innehålla känsliga uppgifter.

Information om efterlevnads-API:er och dataåtkomst finns i OpenAI Compliance Platform för Enterprise- och Edu-kunder.

API-begäranden för administration av ChatGPT-arbetsytor använder https://api.chatgpt.com/v1. Använd exempelvis /manage/workspaces/{workspace_id}/users för att lista arbetsytans nuvarande medlemmar. Slutpunkter under /v1/organization/ hanterar organisationer på API-plattformen och kräver en administratörsnyckel för en organisation på API-plattformen.

Information om slutpunktssökvägar, scheman för begäranden och svar samt obligatoriska omfattningar finns i referensen för administratörs-API:et.

Skilj administratörsnycklar från andra autentiseringsuppgifter

  • Administratörsnycklar för arbetsytor autentiserar administratörs-API:er som stöds för ChatGPT och Codex för en ChatGPT-arbetsyta. De ger inte åtkomst till modellinferens.

  • Åtkomsttoken för Codex-tjänstekonton autentiserar en icke-mänsklig arbetsyteidentitet för automatisering med Codex. De autentiserar inte begäranden till administratörs-API:et. Anvisningar om konfigurering finns i Skapa och hantera Codex-tjänstekonton.

  • Administratörsnycklar för organisationer på API-plattformen hanteras separat på API-plattformen och administrerar inte ChatGPT-arbetsytor.

Om du behöver en nyckel för en organisation på API-plattformen öppnar du Administratörsnycklar för organisationer på API-plattformen. Använd arbetsytespecifika slutpunkter för ChatGPT:s administratörs-API med en administratörsnyckel för arbetsytan. Slutpunkter för organisationer på API-plattformen kräver separata autentiseringsuppgifter.

Felsök åtkomst och saknade behörigheter

  • Kontrollera att du har loggat in med rätt OpenAI-konto och valt avsedd klientorganisation och ChatGPT-arbetsyta.

  • Kontrollera att ditt medlemskap i arbetsytan är aktivt och att din arbetsyteroll är Ägare eller Administratör.

  • Kontrollera att din ChatGPT-arbetsyta är kvalificerad för administratörsnycklar. Tillgängligheten kan variera beroende på abonnemang och lanseringsfas.

  • Om en behörighetskategori saknas kontrollerar du att funktionen är tillgänglig i den valda arbetsytan och att din roll medger åtkomst. Om den nödvändiga kategorin fortfarande inte är tillgänglig kontaktar du OpenAI Support i stället för att välja en orelaterad behörighet.

  • Om du inte kan redigera eller återkalla en nyckel kontrollerar du att du har skapat den och att dess behörigheter är tillgängliga för din nuvarande roll. Be en ägare av arbetsytan att hantera nycklar med behörigheter som endast ägare kan ha.

  • Om en nyckel som tidigare fungerade slutar fungera kontrollerar du dess Status och Giltighetstid, bekräftar att den inte har upphört att gälla eller återkallats och kontrollerar att den som skapade nyckeln fortfarande har en aktiv arbetsyteroll med nödvändiga behörigheter.

Kontakta OpenAI Support om problemet kvarstår. Ange klientorganisationens ID, arbetsytans namn eller ID och en skärmbild om du blir ombedd, men dela aldrig hemligheten för en administratörsnyckel.

Skydda dina administratörsnycklar

  • Välj Anpassad behörighet och bevilja endast den åtkomst som integreringen behöver.

  • Ange en giltighetstid när det är möjligt. Aldrig innebär att nyckeln inte har något schemalagt utgångsdatum. En nyckel kan ändå sluta fungera om den återkallas, om den som skapade nyckeln förlorar nödvändig åtkomst till arbetsytan eller om skaparens konto inaktiveras.

  • Använd separata nycklar för olika integreringar eller arbetsflöden.

  • Lagra hemligheter i en säker hemlighetshanterare. Skicka dem aldrig via e-post, chatt eller en supportförfrågan.

  • Granska användning och giltighetstid regelbundet och återkalla nycklar som du inte längre behöver.

Var den här artikeln till hjälp?