Ключі адміністратора дають авторизованим власникам і адміністраторам робочого простору змогу підключати інструменти та сервіси до підтримуваних API адміністрування ChatGPT і Codex. Залежно від вибраного робочого простору й дозволів ключ може підтримувати аналітику, керування користувачами та групами, запрошення, обмеження використання, журнали відповідності вимогам і активності або адміністрування облікових записів служб.
Кожен ключ адміністратора застосовується до одного робочого простору ChatGPT. Він не надає доступу до інших робочих просторів, адміністрування всього клієнта, організацій Платформи API, рекламних облікових записів, моделей або виконання логічного виведення моделями.
Відомості про вибір клієнта або робочого простору див. у статті «Керування клієнтом у консолі адміністратора».
Перевірка доступності робочого простору й доступу
Ключі адміністратора доступні для відповідних керованих робочих просторів ChatGPT, зокрема ChatGPT Enterprise, ChatGPT Edu та ChatGPT для охорони здоров’я. Ви повинні мати роль Власник або Адміністратор у конкретному робочому просторі, яким хочете керувати.
Доступ залежить від ролі Власник або Адміністратор, призначеної у вибраному робочому просторі ChatGPT. Роль глобального адміністратора, власника організації Платформи API або користувача з власною роллю в робочому просторі сама по собі не надає доступу до ключів адміністратора.
Докладні відомості про вбудовані ролі робочого простору див. у статті «Керування учасниками, типами місць, ролями й доступом у ChatGPT Enterprise».
Доступ залежно від ролі
Власники робочого простору можуть створювати ключі з дозволами Усі, Лише читання або Власні. Вони можуть редагувати або відкликати будь-який ключ адміністратора у своєму робочому просторі.
Адміністратори робочого простору створюють ключі з власною областю дії, вибираючи доступний рівень доступу для кожної категорії дозволів. Створений ключ отримує позначку Власні. Вони можуть редагувати або відкликати лише створені ними ключі й лише тоді, коли дозволи ключа доступні для їхньої поточної ролі.
Глобальні адміністратори, які не мають ролі Власник або Адміністратор у вибраному робочому просторі, не можуть створювати ключі адміністратора цього простору або керувати ними.
Вибір дозволів для ключа адміністратора
Набори дозволів для власників
Власники робочого простору можуть вибрати один із таких наборів дозволів:
Усі надає доступні дозволи адміністратора для вибраного робочого простору, зокрема дозволи лише для власників, якщо вони доступні.
Лише читання надає доступні дозволи лише на читання для вибраного робочого простору.
Власні дає змогу вибрати доступний рівень доступу для кожної категорії дозволів.
Дозволи адміністратора за категоріями
Адміністратори робочого простору не бачать засобу вибору наборів Усі, Лише читання або Власні. У розділі Дозволи вони вибирають Немає, Читання або Запис для кожної доступної категорії. Створений ключ отримує позначку Власні.
Залежно від робочого простору доступними можуть бути такі категорії: Програми, Обмеження використання, Керування групами, Користувачі, Запрошення, API аналітики Codex, API корпоративної аналітики, Аналітика робочого простору, Витрати й Облікові записи служб. Деякі категорії підтримують лише Читання або Запис, а деякі відображаються лише тоді, коли доступна відповідна функція.
Поширені зіставлення дозволів:
API аналітики Codex > Читання:
codex.enterprise.analytics.read.Обмеження використання > Читання:
chatgpt.enterprise.usage_limit.read.Обмеження використання > Запис:
chatgpt.enterprise.usage_limit.writeіchatgpt.enterprise.usage_limit.read.Користувачі > Читання:
chatgpt.enterprise.user.read, якщо доступно.
Широкі дозволи щодо відповідності вимогам, Повідомлення розмов і Ролі та дозволи, якщо підтримуються, доступні лише власникам робочого простору. Адміністратори робочого простору все одно можуть мати змогу вибирати окремі категорії журналів активності, як-от журнали аудиту або автентифікації.
Створення ключа адміністратора
Увійдіть у Консоль адміністратора.
За потреби виберіть свого клієнта, а потім — робочий простір ChatGPT, у якому ви маєте роль Власник або Адміністратор.
Відкрийте розділ Облікові дані, а потім виберіть Ключі адміністратора.
Виберіть Створити ключ адміністратора й укажіть зрозумілу назву.
Виберіть термін дії: Безстроково, 30 днів, 60 днів, 90 днів або Власний. Власний термін дії може становити від 1 до 365 днів.
Виберіть дозволи, потрібні вашій інтеграції. Власники робочого простору можуть вибрати Усі, Лише читання або Власні; адміністратори робочого простору вибирають доступний дозвіл для кожної категорії.
Виберіть Надіслати, а потім скопіюйте секрет і збережіть його в безпечному місці. Переглянути секрет повторно неможливо.
Для ключів власника робочого простору за замовчуванням можуть бути вибрані дозволи Усі, а для терміну дії — Безстроково. Перевірте обидва параметри перед створенням ключа.
Перегляд, редагування або відкликання ключа адміністратора
Відкрийте робочий простір ChatGPT у консолі адміністратора, а потім перейдіть до розділу Облікові дані > Ключі адміністратора. Перевірте назву, стан, ідентифікатор відстеження, замаскований секрет, автора, дозволи, дату останнього використання й термін дії кожного ключа.
Щоб змінити назву або дозволи ключа, відкрийте меню додаткових параметрів (•••), виберіть Редагувати, внесіть зміни й виберіть Зберегти зміни.
Щоб припинити використання ключа, відкрийте меню додаткових параметрів (•••), виберіть Відкликати і підтвердьте дію, натиснувши Відкликати ключ адміністратора.
Власники робочого простору можуть редагувати або відкликати будь-який ключ вибраного робочого простору. Адміністратори робочого простору можуть редагувати або відкликати лише створені ними ключі й лише тоді, коли дозволи ключа доступні для їхньої поточної ролі. Попросіть власника робочого простору керувати ключами з дозволами, доступними лише власнику. Наявні дати завершення терміну дії змінити неможливо.
Відкликані ключі припиняють працювати після набуття зміною чинності. Перш ніж відкликати ключ, який досі використовується, створіть заміну й оновіть усі інтеграції, яких це стосується.
Відповідність вимогам і конфіденційні дані
Деякі дозволи ключа адміністратора можуть відкрити доступ до конфіденційних даних про активність або вміст робочого простору. Лише власники робочого простору можуть надавати широкий доступ до даних про відповідність вимогам або до Повідомлень розмов.
Адміністратори робочого простору можуть мати змогу надавати доступ до підтримуваних окремих категорій журналів, зокрема журналів аудиту, автентифікації або програм. Уважно перевіряйте кожну категорію: окремі журнали також можуть містити конфіденційну інформацію.
Відомості про API відповідності вимогам і доступ до даних див. у статті «Платформа OpenAI Compliance для клієнтів Enterprise і Edu».
Запити API адміністратора робочого простору ChatGPT використовують https://api.chatgpt.com/v1. Наприклад, щоб отримати список поточних учасників робочого простору, використовуйте /manage/workspaces/{workspace_id}/users. Кінцеві точки в /v1/organization/ призначені для керування організаціями Платформи API й потребують ключа адміністратора організації Платформи API.
Шляхи кінцевих точок, схеми запитів і відповідей та необхідні області дії див. у довіднику API адміністратора.
Відмінності між ключами адміністратора й іншими обліковими даними
Ключі адміністратора робочого простору автентифікують підтримувані API адміністрування ChatGPT і Codex для одного робочого простору ChatGPT. Вони не надають доступу до виконання логічного виведення моделями.
Токени доступу облікового запису служби Codex автентифікують машинну ідентичність робочого простору для автоматизації Codex. Вони не автентифікують запити до API адміністратора. Інструкції з налаштування див. у статті «Створення облікових записів служб Codex і керування ними».
Ключами адміністратора організації Платформи API керують окремо в Платформі API; вони не призначені для адміністрування робочих просторів ChatGPT.
Якщо вам потрібен ключ для організації Платформи API, відкрийте сторінку «Ключі адміністратора організації Платформи API». Використовуйте кінцеві точки API адміністратора ChatGPT для конкретного робочого простору з ключем адміністратора цього простору; для кінцевих точок організації Платформи API потрібні окремі облікові дані.
Усунення проблем із доступом і відсутніми дозволами
Переконайтеся, що ввійшли в правильний обліковий запис OpenAI й вибрали потрібного клієнта та робочий простір ChatGPT.
Перевірте, чи ваше членство в робочому просторі активне й чи маєте ви роль Власник або Адміністратор.
Переконайтеся, що у вашому робочому просторі ChatGPT доступні ключі адміністратора. Доступність може залежати від плану й етапу розгортання.
Якщо категорія дозволів відсутня, переконайтеся, що відповідна функція доступна у вибраному робочому просторі, а ваша роль надає доступ. Якщо потрібна категорія досі недоступна, зверніться до служби підтримки OpenAI, а не вибирайте непов’язаний дозвіл.
Якщо ви не можете редагувати або відкликати ключ, переконайтеся, що саме ви його створили, а його дозволи доступні для вашої поточної ролі. Попросіть власника робочого простору керувати ключами з дозволами, доступними лише власнику.
Якщо ключ, який раніше працював, припинив працювати, перевірте його Стан і Термін дії, переконайтеся, що термін його дії не минув і його не відкликано, а його автор досі має активну роль у робочому просторі з необхідними дозволами.
Якщо проблема не зникне, зверніться до служби підтримки OpenAI. Якщо вас попросять, надайте ідентифікатор клієнта, назву або ідентифікатор робочого простору та знімок екрана, але ніколи не повідомляйте секрет ключа адміністратора.
Захист ключів адміністратора
Виберіть Власні дозволи й надайте лише той доступ, який потрібен вашій інтеграції.
За можливості встановіть термін дії. Безстроково означає, що ключ не має запланованого терміну завершення дії. Ключ усе одно може припинити працювати, якщо його відкликано, його автор утратив необхідний доступ до робочого простору або обліковий запис автора деактивовано.
Використовуйте окремі ключі для різних інтеграцій або робочих процесів.
Зберігайте секрети в безпечному сховищі секретів. Ніколи не надсилайте їх електронною поштою, у чаті або в запиті до служби підтримки.
Регулярно перевіряйте використання й термін дії та відкликайте непотрібні ключі.
