OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Керування ключами адміністратора в консолі адміністратора

Створюйте ключі адміністратора для робочих просторів і керуйте ними для підтримуваних API адміністрування ChatGPT і Codex.

Оновлено: 19 days ago

Ключі адміністратора дають уповноваженим власникам і адміністраторам робочого простору змогу підключати інструменти та служби до підтримуваних API адміністрування ChatGPT і Codex. Залежно від робочого простору та вибраних прав ключ може підтримувати аналітику, керування користувачами й групами, запрошення, обмеження використання, журнали відповідності вимогам і активності або адміністрування сервісних облікових записів.

Кожен ключ адміністратора діє в одному робочому просторі ChatGPT. Він не надає доступу до інших робочих просторів, адміністрування всього клієнта, організацій Платформи API, рекламних облікових записів, моделей або виконання виведення моделями.

Довідку щодо вибору клієнта або робочого простору див. у матеріалі Керування клієнтом у консолі адміністратора.

Перевірте доступність робочого простору й доступ до нього

Ключі адміністратора доступні для відповідних керованих робочих просторів ChatGPT, зокрема ChatGPT Enterprise, ChatGPT Edu та ChatGPT для охорони здоров’я. У конкретному робочому просторі, яким ви хочете керувати, ви повинні мати роль Власник або Адміністратор.

Доступ залежить від ролі Власник або Адміністратор, призначеної у вибраному робочому просторі ChatGPT. Роль глобального адміністратора, власника організації Платформи API або користувача з власною роллю в робочому просторі сама по собі не надає доступу до ключів адміністратора.

Докладніше про вбудовані ролі робочого простору: Керування учасниками, ролями робочого простору та місцями.

Дізнайтеся про доступ залежно від ролі

  • Власники робочого простору можуть створювати ключі з правами Усі, Лише читання або Власні. Вони можуть змінити або відкликати будь-який ключ адміністратора у своєму робочому просторі.

  • Адміністратори робочого простору створюють ключі з власною областю доступу, вибираючи доступний рівень доступу для кожної категорії прав. Створений ключ позначається як Власний. Вони можуть змінювати або відкликати лише створені ними ключі й лише тоді, коли права ключа доступні для їхньої поточної ролі.

  • Глобальні адміністратори, які не мають ролі Власник або Адміністратор у вибраному робочому просторі, не можуть створювати ключі адміністратора цього простору або керувати ними.

Виберіть права для ключа адміністратора

Набори прав для власників

Власники робочого простору можуть вибрати один із цих наборів прав:

  • Набір Усі надає всі доступні права адміністратора для вибраного робочого простору, зокрема права лише для власників, якщо вони доступні.

  • Набір Лише читання надає доступні права лише на читання для вибраного робочого простору.

  • Набір Власні дає змогу вибрати доступний рівень доступу для кожної категорії прав.

Права адміністратора за категоріями

Адміністратори робочого простору не бачать перемикача наборів Усі, Лише читання та Власні. У розділі Права вони вибирають для кожної доступної категорії значення Немає, Читання або Запис. Створений ключ позначається як Власний.

Залежно від робочого простору доступними можуть бути такі категорії: Застосунки, Обмеження використання, Керування групами, Користувачі, Запрошення, API аналітики Codex, API корпоративної аналітики, Аналітика робочого простору, Витрати та Сервісні облікові записи. Деякі категорії підтримують лише Читання або Запис, а деякі відображаються лише тоді, коли доступна відповідна функція.

Поширені відповідності прав:

  • API аналітики Codex > Читання: codex.enterprise.analytics.read.

  • Обмеження використання > Читання: chatgpt.enterprise.usage_limit.read.

  • Обмеження використання > Запис: chatgpt.enterprise.usage_limit.write і chatgpt.enterprise.usage_limit.read.

  • Користувачі > Читання: chatgpt.enterprise.user.read, якщо доступно.

Широкі права на дані відповідності вимогам, Повідомлення розмов і Ролі та права доступні лише власникам робочого простору, якщо підтримуються. Адміністратори робочого простору все одно можуть мати змогу вибирати окремі категорії журналу активності, як-от журнали аудиту чи автентифікації.

Права для керування групами

Щоб створювати, оновлювати або видаляти групи за допомогою Groups Admin API у відповідному робочому просторі ChatGPT, використовуйте ключ адміністратора цього робочого простору.

Вибираючи права ключа, ознайомтеся з матеріалом Керування групами та надайте права, потрібні кінцевій точці. Ключ лише для читання не дає права змінювати групи.

Самого призначення керівником групи недостатньо, щоб отримати право створювати ключі адміністратора або використовувати Groups Admin API. Створювати ключі адміністратора можуть лише власники й адміністратори робочого простору; для запитів API потрібен ключ із необхідними правами.

Докладніше про делеговане адміністрування груп: Керування групами та керівниками груп.

Шляхи кінцевих точок, підтримувані операції, поля запитів і необхідні області доступу наведено в довіднику Admin API. Керуйте синхронізованими групами через процес SCIM свого постачальника посвідчень. Інструкції із синхронізації: Налаштування та керування SCIM.

Створіть ключ адміністратора

  1. Увійдіть у Консоль адміністратора.

  2. За потреби виберіть свого клієнта, а потім — робочий простір ChatGPT, у якому ви маєте роль Власник або Адміністратор.

  3. Відкрийте розділ Облікові дані, а потім виберіть Ключі адміністратора.

  4. Виберіть Створити новий ключ адміністратора та введіть зрозумілу назву.

  5. Виберіть термін дії: Безстроково, 30 днів, 60 днів, 90 днів або Власний. Власний термін дії може становити від 1 до 365 днів.

  6. Виберіть права, потрібні вашій інтеграції. Власники робочого простору можуть вибрати Усі, Лише читання або Власні; адміністратори робочого простору вибирають доступні права для кожної категорії.

  7. Виберіть Надіслати, а потім скопіюйте секрет і збережіть його в безпечному місці. Переглянути секрет знову буде неможливо.

Для ключів власника робочого простору за замовчуванням можуть бути вибрані права Усі, а термін дії — Безстроково. Перевірте обидва параметри, перш ніж створювати ключ.

Перегляньте, змініть або відкличте ключ адміністратора

Відкрийте робочий простір ChatGPT у консолі адміністратора, а потім перейдіть до розділу Облікові дані > Ключі адміністратора. Перегляньте назву, статус, ідентифікатор відстеження, прихований секрет, автора, права, дату останнього використання й термін дії кожного ключа.

  • Щоб змінити назву або права ключа, відкрийте його меню додаткових дій (•••), виберіть Редагувати, внесіть зміни й натисніть Зберегти зміни.

  • Щоб припинити використання ключа, відкрийте його меню додаткових дій (•••), виберіть Відкликати і підтвердьте дію кнопкою Відкликати ключ адміністратора.

Власники робочого простору можуть змінити або відкликати будь-який ключ вибраного робочого простору. Адміністратори робочого простору можуть змінювати або відкликати лише створені ними ключі й лише тоді, коли права ключа доступні для їхньої поточної ролі. Попросіть власника робочого простору керувати ключами з правами лише для власників. Наявні дати завершення терміну дії змінити не можна.

Відкликані ключі припиняють працювати після набуття зміною чинності. Перш ніж відкликати ключ, який ще використовується, створіть заміну й оновіть усі пов’язані інтеграції.

Дізнайтеся про відповідність вимогам і конфіденційні дані

Деякі права ключа адміністратора можуть відкривати доступ до конфіденційних даних про активність або вміст робочого простору. Лише власники робочого простору можуть надавати широкий доступ до даних відповідності вимогам або до Повідомлень розмов.

Адміністратори робочого простору можуть мати змогу надавати доступ до підтримуваних окремих категорій журналів, зокрема журналів аудиту, автентифікації чи застосунків. Уважно перевіряйте кожну категорію: окремі журнали також можуть містити конфіденційну інформацію.

Відомості про API відповідності вимогам і доступ до даних див. у матеріалі Платформа OpenAI Compliance для клієнтів Enterprise та Edu.

Запити до Admin API робочого простору ChatGPT використовують https://api.chatgpt.com/v1. Наприклад, щоб отримати список поточних учасників робочого простору, використовуйте /manage/workspaces/{workspace_id}/users. Кінцеві точки в /v1/organization/ призначені для керування організаціями Платформи API й потребують ключа адміністратора організації Платформи API.

Шляхи кінцевих точок, схеми запитів і відповідей та необхідні області доступу наведено в довіднику Admin API.

Відрізняйте ключі адміністратора від інших облікових даних

  • Ключі адміністратора робочого простору автентифікують підтримувані API адміністрування ChatGPT і Codex для одного робочого простору ChatGPT. Вони не надають доступу до виконання виведення моделлю.

  • Токени доступу сервісних облікових записів Codex автентифікують нелюдську ідентичність робочого простору для автоматизації Codex. Вони не автентифікують запити до Admin API. Інструкції з налаштування: Створення сервісних облікових записів Codex і керування ними.

  • Ключами адміністратора організації Платформи API керують окремо на Платформі API; вони не призначені для адміністрування робочих просторів ChatGPT.

Якщо вам потрібен ключ для організації Платформи API, відкрийте сторінку Ключі адміністратора організації Платформи API. Використовуйте кінцеві точки Admin API для конкретного робочого простору ChatGPT із ключем адміністратора цього простору; для кінцевих точок організації Платформи API потрібні окремі облікові дані.

Усуньте проблеми з доступом і відсутніми правами

  • Переконайтеся, що ви ввійшли за допомогою правильного облікового запису OpenAI та вибрали потрібного клієнта й робочий простір ChatGPT.

  • Перевірте, чи активне ваше членство в робочому просторі та чи маєте ви роль Власник або Адміністратор.

  • Переконайтеся, що ваш робочий простір ChatGPT підтримує ключі адміністратора. Доступність може залежати від тарифного плану та етапу розгортання.

  • Якщо категорія прав відсутня, переконайтеся, що відповідна функція доступна у вибраному робочому просторі, а ваша роль дозволяє доступ. Якщо потрібна категорія й далі недоступна, зверніться до служби підтримки OpenAI, а не вибирайте непов’язані права.

  • Якщо ви не можете змінити або відкликати ключ, переконайтеся, що саме ви його створили, а його права доступні для вашої поточної ролі. Попросіть власника робочого простору керувати ключами з правами лише для власників.

  • Якщо ключ, який раніше працював, перестав працювати, перевірте його Статус і Термін дії, переконайтеся, що його термін не минув і його не відкликано, а також перевірте, чи його автор досі має активну роль у робочому просторі з необхідними правами.

Якщо проблема не зникає, зверніться до служби підтримки OpenAI. Якщо вас попросять, надайте ідентифікатор клієнта, назву або ідентифікатор робочого простору та знімок екрана, але ніколи не передавайте секрет ключа адміністратора.

Захистіть ключі адміністратора

  • Виберіть Власні права й надайте лише той доступ, який потрібен вашій інтеграції.

  • За можливості встановіть термін дії. Безстроково означає, що для ключа не заплановано завершення терміну дії. Ключ усе одно може припинити працювати, якщо його відкликано, його автор утратив необхідний доступ до робочого простору або обліковий запис автора деактивовано.

  • Використовуйте окремі ключі для різних інтеграцій або робочих процесів.

  • Зберігайте секрети в захищеному сховищі секретів. Ніколи не надсилайте їх електронною поштою, у чаті чи в запиті до служби підтримки.

  • Регулярно перевіряйте використання й термін дії та відкликайте непотрібні ключі.

Чи була ця стаття корисною?