Khóa Quản trị viên cho phép chủ sở hữu và quản trị viên không gian làm việc được ủy quyền kết nối công cụ và dịch vụ với các API quản trị ChatGPT và Codex được hỗ trợ. Tùy theo không gian làm việc và quyền bạn chọn, khóa có thể hỗ trợ phân tích, quản lý người dùng và nhóm, lời mời, giới hạn sử dụng, nhật ký tuân thủ và hoạt động hoặc quản trị tài khoản dịch vụ.
Mỗi khóa Quản trị viên chỉ áp dụng cho một không gian làm việc ChatGPT. Khóa này không cấp quyền truy cập vào các không gian làm việc khác, quyền quản trị toàn bộ đối tượng thuê, tổ chức trên Nền tảng API, tài khoản Quảng cáo, mô hình hoặc tác vụ suy luận bằng mô hình.
Để được trợ giúp chọn đối tượng thuê hoặc không gian làm việc, hãy xem: Quản lý đối tượng thuê trong Bảng điều khiển quản trị.
Kiểm tra tính khả dụng và quyền truy cập của không gian làm việc
Khóa Quản trị viên dành cho các không gian làm việc ChatGPT được quản lý và đủ điều kiện, bao gồm không gian làm việc ChatGPT Enterprise, ChatGPT Edu và ChatGPT dành cho Y tế. Bạn phải có vai trò Chủ sở hữu hoặc Quản trị viên trong chính không gian làm việc mà bạn muốn quản lý.
Quyền truy cập phụ thuộc vào vai trò Chủ sở hữu hoặc Quản trị viên được chỉ định trong không gian làm việc ChatGPT đã chọn. Việc là quản trị viên toàn cục, chủ sở hữu tổ chức trên Nền tảng API hoặc người dùng có vai trò tùy chỉnh trong không gian làm việc không tự động cấp quyền truy cập khóa Quản trị viên.
Để biết chi tiết về các vai trò tích hợp sẵn trong không gian làm việc, hãy xem: Quản lý thành viên, vai trò trong không gian làm việc và vị trí.
Tìm hiểu quyền truy cập theo vai trò
Chủ sở hữu không gian làm việc có thể tạo khóa với quyền Tất cả, Chỉ đọc hoặc Tùy chỉnh. Họ có thể chỉnh sửa hoặc thu hồi bất kỳ khóa Quản trị viên nào trong không gian làm việc của mình.
Quản trị viên không gian làm việc tạo khóa có phạm vi tùy chỉnh bằng cách chọn cấp độ truy cập hiện có cho từng danh mục quyền. Khóa được tạo sẽ có nhãn Tùy chỉnh. Họ chỉ có thể chỉnh sửa hoặc thu hồi khóa do mình tạo và chỉ khi các quyền của khóa dành cho vai trò hiện tại của họ.
Quản trị viên toàn cục không có vai trò Chủ sở hữu hoặc Quản trị viên trong không gian làm việc đã chọn sẽ không thể tạo hoặc quản lý khóa Quản trị viên của không gian làm việc đó.
Chọn quyền cho khóa Quản trị viên
Cấu hình sẵn quyền dành cho Chủ sở hữu
Chủ sở hữu không gian làm việc có thể chọn một trong các cấu hình sẵn sau:
Tất cả cấp các quyền quản trị hiện có cho không gian làm việc đã chọn, bao gồm cả quyền chỉ dành cho chủ sở hữu (nếu có).
Chỉ đọc cấp các quyền chỉ đọc hiện có cho không gian làm việc đã chọn.
Tùy chỉnh cho phép bạn chọn cấp độ truy cập hiện có cho từng danh mục quyền.
Quyền quản trị theo danh mục
Quản trị viên không gian làm việc không thấy bộ chọn cấu hình sẵn Tất cả, Chỉ đọc hoặc Tùy chỉnh. Trong phần Quyền, họ chọn Không có, Đọc hoặc Ghi cho từng danh mục hiện có. Khóa được tạo sẽ có nhãn Tùy chỉnh.
Tùy theo không gian làm việc, các danh mục hiện có có thể bao gồm Ứng dụng, Giới hạn sử dụng, Quản lý nhóm, Người dùng, Lời mời, API phân tích Codex, API phân tích doanh nghiệp, Phân tích không gian làm việc, Chi phí và Tài khoản dịch vụ. Một số danh mục chỉ hỗ trợ Đọc hoặc Ghi, còn một số chỉ xuất hiện khi tính năng liên quan khả dụng.
Các ánh xạ quyền thường gặp gồm:
API phân tích Codex > Đọc:
codex.enterprise.analytics.read.Giới hạn sử dụng > Đọc:
chatgpt.enterprise.usage_limit.read.Giới hạn sử dụng > Ghi:
chatgpt.enterprise.usage_limit.writevàchatgpt.enterprise.usage_limit.read.Người dùng > Đọc:
chatgpt.enterprise.user.read, nếu khả dụng.
Quyền tuân thủ trên phạm vi rộng, Tin nhắn hội thoại và Vai trò và quyền chỉ dành cho chủ sở hữu không gian làm việc khi được hỗ trợ. Quản trị viên không gian làm việc vẫn có thể chọn từng danh mục nhật ký hoạt động, chẳng hạn như nhật ký kiểm tra hoặc xác thực.
Quyền quản lý nhóm
Để tạo, cập nhật hoặc xóa nhóm bằng API Quản trị nhóm trong một không gian làm việc ChatGPT đủ điều kiện, hãy dùng khóa Quản trị viên của không gian làm việc đó.
Hãy xem Quản lý nhóm khi chọn quyền cho khóa và cấp các quyền mà điểm cuối yêu cầu. Khóa chỉ đọc không cho phép thay đổi nhóm.
Chỉ được chỉ định làm người quản lý nhóm không đồng nghĩa với việc có quyền tạo khóa Quản trị viên hoặc sử dụng API Quản trị nhóm. Chỉ chủ sở hữu và quản trị viên không gian làm việc mới có thể tạo khóa Quản trị viên; yêu cầu API cần dùng khóa có đủ quyền bắt buộc.
Để tìm hiểu về việc ủy quyền quản trị nhóm, hãy xem: Quản lý nhóm và người quản lý nhóm.
Để biết đường dẫn điểm cuối, thao tác được hỗ trợ, trường yêu cầu và phạm vi bắt buộc, hãy xem tài liệu tham khảo API Quản trị. Quản lý các nhóm đã đồng bộ thông qua quy trình SCIM của nhà cung cấp danh tính. Để xem hướng dẫn đồng bộ, hãy tham khảo: Cấp phép và quản lý bằng SCIM.
Tạo khóa Quản trị viên
Đăng nhập vào Bảng điều khiển quản trị.
Chọn đối tượng thuê nếu cần, sau đó chọn không gian làm việc ChatGPT mà bạn có vai trò Chủ sở hữu hoặc Quản trị viên.
Mở Thông tin xác thực, rồi chọn Khóa Quản trị viên.
Chọn Tạo khóa quản trị viên mới và nhập tên mô tả.
Chọn thời hạn: Không bao giờ, 30 ngày, 60 ngày, 90 ngày hoặc Tùy chỉnh. Thời hạn tùy chỉnh có thể từ 1 đến 365 ngày.
Chọn các quyền mà tiện ích tích hợp của bạn cần. Chủ sở hữu không gian làm việc có thể chọn Tất cả, Chỉ đọc hoặc Tùy chỉnh; quản trị viên không gian làm việc chọn quyền hiện có cho từng danh mục.
Chọn Gửi, sau đó sao chép và lưu trữ bí mật một cách an toàn. Bạn sẽ không thể xem lại bí mật này.
Khóa của chủ sở hữu không gian làm việc có thể mặc định dùng quyền Tất cả, còn thời hạn có thể mặc định là Không bao giờ. Hãy kiểm tra cả hai cài đặt trước khi tạo khóa.
Xem lại, chỉnh sửa hoặc thu hồi khóa Quản trị viên
Mở không gian làm việc ChatGPT trong Bảng điều khiển quản trị, rồi chuyển đến Thông tin xác thực > Khóa Quản trị viên. Xem lại tên, trạng thái, ID theo dõi, bí mật đã che, người tạo, quyền, ngày dùng gần nhất và thời hạn của từng khóa.
Để đổi tên hoặc quyền của khóa, hãy mở trình đơn tùy chọn khác (•••), chọn Chỉnh sửa, thực hiện thay đổi rồi chọn Lưu thay đổi.
Để ngừng sử dụng một khóa, hãy mở trình đơn tùy chọn khác (•••), chọn Thu hồi rồi xác nhận bằng Thu hồi khóa quản trị viên.
Chủ sở hữu không gian làm việc có thể chỉnh sửa hoặc thu hồi bất kỳ khóa nào của không gian làm việc đã chọn. Quản trị viên không gian làm việc chỉ có thể chỉnh sửa hoặc thu hồi khóa do mình tạo và chỉ khi các quyền của khóa dành cho vai trò hiện tại của họ. Hãy nhờ chủ sở hữu không gian làm việc quản lý các khóa có quyền chỉ dành cho chủ sở hữu. Không thể thay đổi ngày hết hạn hiện có.
Khóa đã thu hồi sẽ ngừng hoạt động sau khi thay đổi có hiệu lực. Hãy tạo khóa thay thế và cập nhật mọi tiện ích tích hợp bị ảnh hưởng trước khi thu hồi một khóa vẫn đang được sử dụng.
Tìm hiểu về tuân thủ và dữ liệu nhạy cảm
Một số quyền của khóa Quản trị viên có thể làm lộ hoạt động hoặc nội dung nhạy cảm trong không gian làm việc. Chỉ chủ sở hữu không gian làm việc mới có thể cấp quyền truy cập tuân thủ trên phạm vi rộng hoặc quyền truy cập Tin nhắn hội thoại.
Quản trị viên không gian làm việc có thể cấp quyền truy cập vào từng danh mục nhật ký được hỗ trợ, bao gồm nhật ký kiểm tra, xác thực hoặc ứng dụng. Hãy xem xét kỹ từng danh mục; mỗi nhật ký vẫn có thể chứa thông tin nhạy cảm.
Để biết thông tin về API tuân thủ và quyền truy cập dữ liệu, hãy xem: Nền tảng tuân thủ OpenAI dành cho khách hàng Enterprise và Edu.
Các yêu cầu API Quản trị cho không gian làm việc ChatGPT sử dụng https://api.chatgpt.com/v1. Ví dụ: dùng /manage/workspaces/{workspace_id}/users để liệt kê các thành viên hiện tại của không gian làm việc. Các điểm cuối trong /v1/organization/ dùng để quản lý tổ chức trên Nền tảng API và yêu cầu khóa Quản trị viên của tổ chức trên Nền tảng API.
Để biết đường dẫn điểm cuối, lược đồ yêu cầu và phản hồi cũng như phạm vi bắt buộc, hãy xem tài liệu tham khảo API Quản trị.
Phân biệt khóa Quản trị viên với các thông tin xác thực khác
Khóa Quản trị viên của không gian làm việc xác thực các API quản trị ChatGPT và Codex được hỗ trợ cho một không gian làm việc ChatGPT. Các khóa này không cấp quyền truy cập vào tác vụ suy luận bằng mô hình.
Mã thông báo truy cập của tài khoản dịch vụ Codex xác thực một danh tính phi con người trong không gian làm việc để tự động hóa Codex. Các mã này không xác thực yêu cầu API Quản trị. Để xem hướng dẫn thiết lập, hãy tham khảo: Tạo và quản lý tài khoản dịch vụ Codex.
Khóa Quản trị viên của tổ chức trên Nền tảng API được quản lý riêng trong Nền tảng API và không dùng để quản trị không gian làm việc ChatGPT.
Nếu cần khóa cho một tổ chức trên Nền tảng API, hãy mở Khóa Quản trị viên của tổ chức trên Nền tảng API. Hãy dùng các điểm cuối API Quản trị ChatGPT dành riêng cho không gian làm việc cùng với khóa Quản trị viên của không gian làm việc; các điểm cuối của tổ chức trên Nền tảng API yêu cầu thông tin xác thực riêng.
Khắc phục sự cố truy cập và thiếu quyền
Xác nhận rằng bạn đã đăng nhập bằng đúng tài khoản OpenAI và chọn đúng đối tượng thuê cũng như không gian làm việc ChatGPT.
Kiểm tra để bảo đảm tư cách thành viên không gian làm việc của bạn đang hoạt động và vai trò của bạn là Chủ sở hữu hoặc Quản trị viên.
Hãy đảm bảo không gian làm việc ChatGPT của bạn đủ điều kiện sử dụng khóa Quản trị viên. Tính khả dụng có thể khác nhau tùy theo gói và tiến độ triển khai.
Nếu thiếu một danh mục quyền, hãy xác nhận rằng tính năng đó khả dụng trong không gian làm việc đã chọn và vai trò của bạn cho phép truy cập. Nếu danh mục bắt buộc vẫn không khả dụng, hãy liên hệ với bộ phận Hỗ trợ OpenAI thay vì chọn một quyền không liên quan.
Nếu không thể chỉnh sửa hoặc thu hồi khóa, hãy xác nhận rằng bạn đã tạo khóa đó và các quyền của khóa vẫn dành cho vai trò hiện tại của bạn. Hãy nhờ chủ sở hữu không gian làm việc quản lý các khóa có quyền chỉ dành cho chủ sở hữu.
Nếu một khóa từng hoạt động bỗng ngừng hoạt động, hãy kiểm tra Trạng thái và Thời hạn, xác nhận khóa chưa hết hạn hoặc bị thu hồi, đồng thời xác minh rằng người tạo vẫn có vai trò đang hoạt động trong không gian làm việc với các quyền bắt buộc.
Nếu sự cố vẫn tiếp diễn, hãy liên hệ với bộ phận Hỗ trợ OpenAI. Cung cấp ID đối tượng thuê, tên hoặc ID không gian làm việc và ảnh chụp màn hình nếu được yêu cầu, nhưng tuyệt đối không chia sẻ bí mật của khóa Quản trị viên.
Bảo vệ khóa Quản trị viên của bạn
Chọn quyền Tùy chỉnh và chỉ cấp quyền truy cập mà tiện ích tích hợp của bạn cần.
Đặt thời hạn khi có thể. Không bao giờ nghĩa là khóa không có lịch hết hạn. Khóa vẫn có thể ngừng hoạt động nếu bị thu hồi, người tạo mất quyền truy cập bắt buộc vào không gian làm việc hoặc tài khoản của người tạo bị vô hiệu hóa.
Sử dụng khóa riêng cho từng tiện ích tích hợp hoặc quy trình làm việc.
Lưu trữ bí mật trong một trình quản lý bí mật an toàn. Tuyệt đối không gửi chúng qua email, tin nhắn trò chuyện hoặc yêu cầu hỗ trợ.
Thường xuyên xem lại mức sử dụng và thời hạn, đồng thời thu hồi những khóa bạn không còn cần.
