Med administratörsnycklar kan behöriga ägare och administratörer ansluta verktyg och tjänster till de administrations-API:er för ChatGPT och Codex som stöds. Beroende på arbetsytan och valda behörigheter kan en nyckel användas för analys, hantering av användare och grupper, inbjudningar, användningsgränser, efterlevnads- och aktivitetsloggar eller administration av tjänstekonton.
Varje administratörsnyckel gäller för en ChatGPT-arbetsyta. Den ger inte åtkomst till andra arbetsytor, administration av hela klientorganisationen, API-plattformsorganisationer, annonskonton, modeller eller modellinferens.
Hjälp med att välja klientorganisation eller arbetsyta finns i Hantera klientorganisationen i administratörskonsolen.
Kontrollera arbetsytans tillgänglighet och åtkomst
Administratörsnycklar är tillgängliga för berättigade hanterade ChatGPT-arbetsytor, inklusive arbetsytor för ChatGPT Enterprise, ChatGPT Edu och ChatGPT för hälso- och sjukvård. Du måste ha rollen Ägare eller Administratör på den arbetsyta som du vill hantera.
Åtkomsten beror på om du har tilldelats rollen Ägare eller Administratör på den valda ChatGPT-arbetsytan. Att vara global administratör, ägare till en API-plattformsorganisation eller användare med en anpassad arbetsyteroll ger inte i sig åtkomst till administratörsnycklar.
Mer information om inbyggda arbetsyteroller finns i Hantera medlemmar, arbetsyteroller och platser.
Förstå åtkomst efter roll
Arbetsytans ägare kan skapa nycklar med behörigheten Alla, Skrivskyddad eller Anpassad. De kan redigera eller återkalla alla administratörsnycklar på arbetsytan.
Arbetsytans administratörer skapar nycklar med anpassade omfång genom att välja tillgänglig åtkomstnivå för varje behörighetskategori. Den resulterande nyckeln märks med Anpassad. De kan endast redigera eller återkalla nycklar som de själva har skapat, och endast när nyckelns behörigheter är tillgängliga för deras nuvarande roll.
Globala administratörer som inte har rollen Ägare eller Administratör på den valda arbetsytan kan inte skapa eller hantera arbetsytans administratörsnycklar.
Välj behörigheter för administratörsnyckeln
Förinställda behörigheter för ägare
Arbetsytans ägare kan välja någon av dessa förinställda behörigheter:
Alla ger de tillgängliga administratörsbehörigheterna för den valda arbetsytan, inklusive behörigheter som endast ägare kan tilldela när sådana finns.
Skrivskyddad ger de tillgängliga skrivskyddade behörigheterna för den valda arbetsytan.
Med Anpassad kan du välja tillgänglig åtkomstnivå för varje behörighetskategori.
Administratörsbehörigheter efter kategori
Arbetsytans administratörer ser inte väljaren med alternativen Alla, Skrivskyddad eller Anpassad. Under Behörigheter väljer de Ingen, Läsa eller Skriva för varje tillgänglig kategori. Den resulterande nyckeln märks med Anpassad.
Beroende på arbetsytan kan de tillgängliga kategorierna omfatta Appar, Användningsgränser, Grupphantering, Användare, Inbjudningar, API för Codex-analys, API för företagsanalys, Arbetsyteanalys, Kostnader och Tjänstekonton. Vissa kategorier stöder endast Läsa eller Skriva, och vissa visas bara när den relaterade funktionen är tillgänglig.
Vanliga behörighetsmappningar omfattar:
API för Codex-analys > Läsa:
codex.enterprise.analytics.read.Användningsgränser > Läsa:
chatgpt.enterprise.usage_limit.read.Användningsgränser > Skriva:
chatgpt.enterprise.usage_limit.writeochchatgpt.enterprise.usage_limit.read.Användare > Läsa:
chatgpt.enterprise.user.read, där det är tillgängligt.
Omfattande efterlevnadsbehörigheter, Konversationsmeddelanden och Roller och behörigheter är endast tillgängliga för arbetsytans ägare när de stöds. Arbetsytans administratörer kan ändå ha möjlighet att välja enskilda kategorier för aktivitetsloggar, till exempel gransknings- eller autentiseringsloggar.
Behörigheter för grupphantering
Använd en administratörsnyckel för arbetsytan om du vill skapa, uppdatera eller ta bort grupper med Groups Admin API i en berättigad ChatGPT-arbetsyta.
Läs om Grupphantering när du väljer nyckelbehörigheter och tilldela de behörigheter som slutpunkten kräver. En skrivskyddad nyckel tillåter inte gruppändringar.
Att enbart utses till gruppansvarig ger inte behörighet att skapa administratörsnycklar eller använda Groups Admin API. Endast arbetsytans ägare och administratörer kan skapa administratörsnycklar. API-begäranden kräver en nyckel med rätt behörigheter.
Information om delegerad gruppadministration finns i Hantera grupper och gruppansvariga.
Sökvägar till slutpunkter, åtgärder som stöds, fält i begäranden och nödvändiga omfång finns i referensen för Admin API. Hantera synkroniserade grupper genom identitetsleverantörens SCIM-arbetsflöde. Vägledning om synkronisering finns i SCIM-etablering och hantering.
Skapa en administratörsnyckel
Logga in på Administratörskonsolen.
Välj vid behov klientorganisationen och välj sedan den ChatGPT-arbetsyta där du har rollen Ägare eller Administratör.
Öppna Autentiseringsuppgifter och välj sedan Administratörsnycklar.
Välj Skapa ny administratörsnyckel och ange ett beskrivande namn.
Välj en giltighetstid: Aldrig, 30 dagar, 60 dagar, 90 dagar eller Anpassad. En anpassad giltighetstid kan vara mellan 1 och 365 dagar.
Välj de behörigheter som integreringen behöver. Arbetsytans ägare kan välja Alla, Skrivskyddad eller Anpassad. Arbetsytans administratörer väljer en tillgänglig behörighet för varje kategori.
Välj Skicka och kopiera och lagra sedan hemligheten på ett säkert sätt. Du kan inte visa hemligheten igen.
Nycklar som skapas av arbetsytans ägare kan som standard få behörigheten Alla, och giltighetstiden kan som standard vara Aldrig. Granska båda inställningarna innan du skapar en nyckel.
Granska, redigera eller återkalla en administratörsnyckel
Öppna ChatGPT-arbetsytan i administratörskonsolen och gå sedan till Autentiseringsuppgifter > Administratörsnycklar. Granska varje nyckels namn, status, spårnings-ID, maskerade hemlighet, skapare, behörigheter, datum för senaste användning och giltighetstid.
Om du vill ändra en nyckels namn eller behörigheter öppnar du menyn Fler alternativ (•••), väljer Redigera, gör ändringarna och väljer Spara ändringar.
Om du vill sluta använda en nyckel öppnar du menyn Fler alternativ (•••), väljer Återkalla och bekräftar med Återkalla administratörsnyckel.
Arbetsytans ägare kan redigera eller återkalla alla nycklar för den valda arbetsytan. Arbetsytans administratörer kan endast redigera eller återkalla nycklar som de själva har skapat, och endast när nyckelns behörigheter är tillgängliga för deras nuvarande roll. Be en av arbetsytans ägare att hantera nycklar med behörigheter som endast ägare kan tilldela. Befintliga utgångsdatum kan inte ändras.
Återkallade nycklar slutar fungera när ändringen träder i kraft. Skapa en ersättningsnyckel och uppdatera berörda integreringar innan du återkallar en nyckel som fortfarande används.
Förstå efterlevnad och känsliga uppgifter
Vissa behörigheter för administratörsnycklar kan ge åtkomst till känslig aktivitet eller känsligt innehåll på arbetsytan. Endast arbetsytans ägare kan ge omfattande efterlevnadsåtkomst eller åtkomst till Konversationsmeddelanden.
Arbetsytans administratörer kan ha möjlighet att ge åtkomst till enskilda loggkategorier som stöds, bland annat gransknings-, autentiserings- och apploggar. Granska varje kategori noggrant. Enskilda loggar kan fortfarande innehålla känslig information.
Information om API:er för efterlevnad och dataåtkomst finns i OpenAI Compliance Platform för Enterprise- och Edu-kunder.
Admin API-begäranden för ChatGPT-arbetsytor använder https://api.chatgpt.com/v1. Använd exempelvis /manage/workspaces/{workspace_id}/users för att lista arbetsytans nuvarande medlemmar. Slutpunkter under /v1/organization/ hanterar API-plattformsorganisationer och kräver en administratörsnyckel för API-plattformsorganisationen.
Sökvägar till slutpunkter, scheman för begäranden och svar samt nödvändiga omfång finns i referensen för Admin API.
Skilj administratörsnycklar från andra autentiseringsuppgifter
Administratörsnycklar för arbetsytor autentiserar de administrations-API:er för ChatGPT och Codex som stöds för en ChatGPT-arbetsyta. De ger inte åtkomst till modellinferens.
Åtkomsttoken för Codex-tjänstekonton autentiserar en icke-mänsklig arbetsyteidentitet för Codex-automatisering. De autentiserar inte Admin API-begäranden. Konfigurationsanvisningar finns i Skapa och hantera Codex-tjänstekonton.
Administratörsnycklar för API-plattformsorganisationer hanteras separat på API-plattformen och administrerar inte ChatGPT-arbetsytor.
Om du behöver en nyckel för en API-plattformsorganisation öppnar du Administratörsnycklar för API-plattformsorganisationer. Använd arbetsytespecifika ChatGPT Admin API-slutpunkter med en administratörsnyckel för arbetsytan. Slutpunkter för API-plattformsorganisationer kräver separata autentiseringsuppgifter.
Felsök åtkomst och behörigheter som saknas
Bekräfta att du loggade in med rätt OpenAI-konto och valde rätt klientorganisation och ChatGPT-arbetsyta.
Kontrollera att ditt medlemskap på arbetsytan är aktivt och att din arbetsyteroll är Ägare eller Administratör.
Kontrollera att din ChatGPT-arbetsyta har stöd för administratörsnycklar. Tillgängligheten kan variera beroende på abonnemang och lanseringsfas.
Om en behörighetskategori saknas kontrollerar du att funktionen är tillgänglig på den valda arbetsytan och att din roll ger åtkomst. Kontakta OpenAI-supporten om den nödvändiga kategorin fortfarande inte är tillgänglig, i stället för att välja en orelaterad behörighet.
Om du inte kan redigera eller återkalla en nyckel kontrollerar du att det var du som skapade den och att dess behörigheter är tillgängliga för din nuvarande roll. Be en av arbetsytans ägare att hantera nycklar med behörigheter som endast ägare kan tilldela.
Om en nyckel som tidigare fungerade slutar fungera kontrollerar du dess Status och Giltighetstid, bekräftar att den inte har upphört att gälla eller återkallats och ser till att den som skapade nyckeln fortfarande har en aktiv arbetsyteroll med rätt behörigheter.
Kontakta OpenAI-supporten om problemet kvarstår. Ange klientorganisationens ID, arbetsytans namn eller ID och en skärmbild om detta efterfrågas, men dela aldrig administratörsnyckelns hemlighet.
Skydda dina administratörsnycklar
Välj Anpassad och ge endast de behörigheter som integreringen behöver.
Ange en giltighetstid när det är möjligt. Aldrig innebär att nyckeln saknar ett planerat utgångsdatum. En nyckel kan ändå sluta fungera om den återkallas, om den som skapade den förlorar nödvändig åtkomst till arbetsytan eller om skaparens konto inaktiveras.
Använd separata nycklar för olika integreringar eller arbetsflöden.
Lagra hemligheter i en säker hemlighetshanterare. Skicka dem aldrig via e-post, chatt eller en supportbegäran.
Granska användning och giltighetstid regelbundet och återkalla nycklar som du inte längre behöver.
