OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Керування учасниками організації API

Додавайте й видаляйте учасників, керуйте запрошеннями та ролями й використовуйте групи SCIM, щоб контролювати доступ до своєї організації API.

Оновлено: 20 hours ago

Огляд

Якщо членством в організації API керують уручну, додавати й видаляти користувачів можна на Платформі API. Якщо організація використовує синхронізовані групи, керуйте доступом через Консоль адміністратора.

Вибір місця керування учасниками

Щоб уручну змінювати склад учасників на Платформі API, потрібен дозвіл на керування учасниками. Власники організації мають такий доступ за замовчуванням. Читачі за замовчуванням не мають доступу до керування учасниками.

Якщо на сторінці Користувачі зазначено, що організацією керують у Cloud Console, а елементи керування учасниками доступні лише для читання, виберіть Відкрити Cloud Console, щоб відкрити Консоль адміністратора. Якщо організація використовує SCIM на рівні всього клієнта, виконайте наведені нижче кроки з надання доступу групам. Якщо вам потрібен доступ, але вашій організації не призначено групу SCIM, зверніться до глобального адміністратора.

Членство в організації та доступ до проєктів налаштовуються окремо. Додаючи користувача, перевірте, які проєкти йому потрібні. Докладніше про проєктні ролі та дозволи див. у статті «Керування проєктами на Платформі API».

Ролі та членство в організації API не пов’язані з ролями та членством у робочому просторі ChatGPT.

Додавання учасника на Платформі API

  1. Відкрийте налаштування Платформи API та виберіть організацію, якою потрібно керувати.

  2. Перейдіть до розділу Користувачі > Учасники.

  3. Виберіть Додати учасника.

  4. Введіть електронну адресу користувача в полі Електронні адреси. Якщо доступна команда Вибрати користувача, натомість можна вибрати наявного користувача клієнта або скористатися командою Ввести електронну адресу користувача.

  5. У розділі Роль виберіть Власник або Читач.

  6. У розділі Запросити до проєктів виберіть принаймні 1 проєкт. Перевірте всі вже вибрані проєкти.

  7. Виберіть Запросити. Якщо в повідомленні зазначено, що наявних користувачів клієнта буде додано безпосередньо, перегляньте його та виберіть Додати або Додати й запросити.

Попросіть запрошених одержувачів відкрити лист із запрошенням і перейти за посиланням, щоб приєднатися. Наявним користувачам клієнта, яких додано безпосередньо, не потрібно приймати запрошення.

Виберіть роль Власник для користувача, якому потрібно керувати організацією. Виберіть роль Читач для користувача, якому потрібен доступ до API без стандартних дозволів власника організації. Вибрані проєкти надають проєктну роль Учасник.

Керування запрошеннями, що очікують на відповідь

  1. У налаштуваннях Платформи API перейдіть до розділу організації Користувачі > Запрошення.

  2. Знайдіть запрошення користувача.

  3. Щоб надіслати запрошення ще раз, виберіть Надіслати повторно. Щоб скасувати запрошення, виберіть Видалити, а потім — Видалити у вікні Підтвердити видалення.

Після завершення терміну дії запрошення команда Надіслати повторно недоступна. Якщо термін дії запрошення, надісланого вручну, минув, видаліть його й надішліть нове. Запрошення SCIM не можна видалити на Платформі API. Для запрошень, якими керують через ваш клієнт, тут немає елементів керування діями.

Змінення ролей учасника

  1. У налаштуваннях Платформи API перейдіть до розділу організації Користувачі > Учасники.

  2. Біля потрібного користувача виберіть Ролі.

  3. Установіть або зніміть прапорці відповідних ролей, а потім виберіть Зберегти.

Перш ніж вилучити роль власника, перегляньте всі попередження. Пониження ролі власника може зробити його ключі API адміністратора недійсними. Щоб змінити проєкти, якими може користуватися учасник, окремо налаштуйте його членство в проєктах.

Видалення учасника

Перш ніж видалити учасника, перевірте, чи використовуються його активні ключі API. Видалення учасника може порушити доступ до API, у якому використовуються ці ключі.

  1. У налаштуваннях Платформи API перейдіть до розділу організації Користувачі > Учасники.

  2. Знайдіть користувача й виберіть Видалити.

  3. Перегляньте вікно Підтвердити видалення, а потім виберіть Видалити.

Якщо можна видалити власне членство, у вашому рядку відображається команда Вийти. Якщо ви єдиний власник організації, перед виходом або видаленням свого членства передайте право власності іншому користувачу.

За допомогою цього елемента керування не можна видалити учасника, яким керує SCIM. Змініть членство користувача в групі або призначення доступу через систему, яка ними керує.

Керування доступом через групи SCIM

Якщо ваш клієнт використовує SCIM (систему міждоменного керування ідентифікаційними даними) на рівні всього клієнта, глобальні адміністратори можуть призначати синхронізовані групи організаціям API в Консолі адміністратора. Щоб додати користувача до наявної групи, оновіть його членство в системі постачальника ідентифікаційних даних.

Щоб надати синхронізованій групі доступ до організації API:

  1. У Консолі адміністратора перейдіть до розділу Користувачі й групи > Групи SCIM.

  2. Відкрийте групу, а потім — розділ Доступ до продуктів.

  3. Виберіть Додати доступ до продукту.

  4. У розділі Продукт виберіть Платформа API.

  5. У розділі Доступ до організації виберіть організацію в полі Організація.

  6. У розділі Доступ до проєктів виберіть проєкт. Щоб додати інші проєкти, виберіть Додати проєкт.

  7. Виберіть Зберегти.

Учасників групи підготовлено безпосередньо, тому їм не потрібно приймати запрошення до організації API. Щоб змінити призначення групи проєктам, скористайтеся командою Редагувати у налаштуваннях її доступу до продукту. Команда Видалити скасовує призначення для всієї групи. Щоб вилучити з групи лише одного користувача, скористайтеся системою постачальника ідентифікаційних даних.

SCIM керує членством в організації, яке створює або перебирає під свій контроль, зокрема членством, яке спочатку було додано вручну. Видалення останнього відповідного призначення користувача може припинити його членство в організації та пов’язаних проєктах. Членством, доданим вручну й не перебраним під контроль SCIM, керують окремо.

Вимоги до налаштування та перевірки під час припинення доступу див. у статті «Підготовка та керування за допомогою SCIM».

Усунення проблем із доступом учасників

Елементи керування учасниками недоступні

Переконайтеся, що вибрали правильну організацію й маєте дозвіл на керування учасниками. Якщо сторінка спрямовує вас до Консолі адміністратора, скористайтеся прийнятим у вашій організації процесом групового доступу або зверніться до глобального адміністратора.

Не вдається додати користувача

Переконайтеся, що електронна адреса дійсна й вибрано принаймні 1 проєкт. Якщо користувач уже належить до організації, знайдіть його в розділі Учасники. Якщо запрошення користувача очікує на відповідь, керуйте ним у розділі Запрошення.

Учасник не має доступу до проєкту

Перевірте членство користувача в проєкті та його роль. Для доступу через групу SCIM перевірте як членство користувача в групі постачальника ідентифікаційних даних, так і призначення цієї групи проєкту в Консолі адміністратора.

Чи була ця стаття корисною?