OpenAI
页面内容为机器翻译。查看英文原文

在管理控制台中管理管理员密钥

为受支持的 ChatGPT 和 Codex 管理 API 创建并管理限定于工作空间的管理员密钥。

更新于:yesterday

管理员密钥允许获得授权的工作空间所有者和管理员将工具及服务连接到受支持的 ChatGPT 和 Codex 管理 API。根据所选工作空间和权限,密钥可支持分析、用户和群组管理、邀请、用量限制、合规与活动日志或服务账号管理。

每个管理员密钥仅适用于一个 ChatGPT 工作空间。它不会授予对其他工作空间、租户级管理、API 平台组织、广告账号、模型或模型推理的访问权限。

如需有关选择租户或工作空间的帮助,请参阅:在管理控制台中管理租户

检查工作空间可用性和访问权限

符合条件的受管理 ChatGPT 工作空间可使用管理员密钥,包括 ChatGPT Enterprise、ChatGPT Edu 和 ChatGPT 医疗保健版工作空间。您必须在要管理的特定工作空间中拥有所有者管理员角色。

访问权限取决于在所选 ChatGPT 工作空间中分配的所有者管理员角色。仅拥有全局管理员、API 平台组织所有者或自定义工作空间角色身份,并不会获得管理员密钥访问权限。

如需了解内置工作空间角色的详情,请参阅:在 ChatGPT Enterprise 中管理成员、席位类型、角色和访问权限

了解不同角色的访问权限

  • 工作空间所有者可创建拥有全部只读自定义权限的密钥。他们可以编辑或撤销其工作空间中的任何管理员密钥。

  • 工作空间管理员通过为每个权限类别选择可用的访问级别,创建自定义范围的密钥。生成的密钥会标记为自定义。他们只能编辑或撤销自己创建的密钥,并且密钥权限必须在其当前角色的可用范围内。

  • 如果全局管理员在所选工作空间中没有所有者管理员角色,则无法创建或管理该工作空间的管理员密钥。

选择管理员密钥权限

所有者权限预设

工作空间所有者可选择以下权限预设之一:

  • 全部会授予所选工作空间可用的管理权限,包括可用时仅限所有者的权限。

  • 只读会授予所选工作空间可用的只读权限。

  • 自定义允许您为每个权限类别选择可用的访问级别。

按类别划分的管理权限

工作空间管理员看不到全部只读自定义预设选择器。在权限下,他们可为每个可用类别选择读取写入。生成的密钥会标记为自定义

根据工作空间的具体情况,可用类别可能包括应用用量限制群组管理用户邀请Codex 分析 API企业分析 API工作空间分析成本服务账号。有些类别仅支持读取写入,还有些类别仅在相关功能可用时才会显示。

常见权限映射包括:

  • Codex 分析 API > 读取codex.enterprise.analytics.read

  • 用量限制 > 读取chatgpt.enterprise.usage_limit.read

  • 用量限制 > 写入chatgpt.enterprise.usage_limit.writechatgpt.enterprise.usage_limit.read

  • 用户 > 读取chatgpt.enterprise.user.read(如可用)。

如果受支持,广泛的合规权限、对话消息以及角色和权限仅供工作空间所有者使用。工作空间管理员可能仍可选择单个活动日志类别,例如审计或身份验证日志。

创建管理员密钥

  1. 登录管理控制台

  2. 根据需要选择租户,然后选择您拥有所有者管理员角色的 ChatGPT 工作空间。

  3. 打开凭据,然后选择管理员密钥

  4. 选择创建新的管理员密钥并输入一个描述性名称。

  5. 选择有效期:永不过期30 天60 天90 天自定义。自定义有效期可设为 1 至 365 天。

  6. 选择集成所需的权限。工作空间所有者可选择全部只读自定义;工作空间管理员则为每个类别选择可用权限。

  7. 选择提交,然后复制并安全存储密钥值。此后无法再次查看该密钥值。

工作空间所有者创建的密钥可能默认拥有全部权限,有效期也可能默认为永不过期。创建密钥前,请检查这两项设置。

检查、编辑或撤销管理员密钥

在管理控制台中打开 ChatGPT 工作空间,然后前往凭据 > 管理员密钥。检查每个密钥的名称、状态、跟踪 ID、经过遮盖的密钥值、创建者、权限、上次使用日期和有效期。

  • 要更改密钥的名称或权限,请打开其“更多选项”菜单 (•••),选择编辑并进行更改,然后选择保存更改

  • 要停用密钥,请打开其“更多选项”菜单 (•••),选择撤销,然后选择撤销管理员密钥进行确认。

工作空间所有者可以编辑或撤销所选工作空间的任何密钥。工作空间管理员只能编辑或撤销自己创建的密钥,并且密钥权限必须在其当前角色的可用范围内。请让工作空间所有者管理拥有仅限所有者权限的密钥。现有的到期日期无法更改。

撤销操作生效后,密钥将停止工作。撤销仍在使用的密钥前,请创建替代密钥并更新所有受影响的集成。

了解合规与敏感数据

某些管理员密钥权限可能会暴露敏感的工作空间活动或内容。只有工作空间所有者才能授予广泛的合规访问权限或对话消息访问权限。

工作空间管理员或许可以授予对受支持的单个日志类别的访问权限,包括审计、身份验证或应用日志。请仔细检查每个类别;单个日志仍可能包含敏感信息。

如需了解合规 API 和数据访问,请参阅:面向企业和教育客户的 OpenAI 合规平台

ChatGPT 工作空间管理 API 请求使用 https://api.chatgpt.com/v1。例如,使用 /manage/workspaces/{workspace_id}/users 列出当前的工作空间成员。/v1/organization/ 下的端点用于管理 API 平台组织,并且需要 API 平台组织管理员密钥。

如需了解端点路径、请求和响应架构以及所需范围,请参阅管理 API 参考文档

区分管理员密钥与其他凭据

  • 工作空间管理员密钥用于验证一个 ChatGPT 工作空间对受支持 ChatGPT 和 Codex 管理 API 的访问。它们不会授予模型推理访问权限。

  • Codex 服务账号访问令牌用于验证执行 Codex 自动化任务的非人类工作空间身份。它们不能用于验证管理 API 请求。如需设置指南,请参阅:创建和管理 Codex 服务账号

  • API 平台组织管理员密钥在 API 平台中单独管理,不能用于管理 ChatGPT 工作空间。

如果需要 API 平台组织的密钥,请打开 API 平台组织管理员密钥。请将工作空间专用的 ChatGPT 管理 API 端点与工作空间管理员密钥搭配使用;API 平台组织端点需要单独的凭据。

排查访问和权限缺失问题

  • 确认您已使用正确的 OpenAI 账号登录,并选择了预期的租户和 ChatGPT 工作空间。

  • 检查您的工作空间成员资格是否有效,以及工作空间角色是否为所有者管理员

  • 确保您的 ChatGPT 工作空间符合使用管理员密钥的条件。可用性可能因方案和发布进度而异。

  • 如果缺少某个权限类别,请确认所选工作空间支持相应功能,并且您的角色允许访问。如果仍无法使用所需类别,请联系 OpenAI 支持团队,而不要选择无关的权限。

  • 如果无法编辑或撤销密钥,请确认该密钥由您创建,并且其权限在您当前角色的可用范围内。请让工作空间所有者管理拥有仅限所有者权限的密钥。

  • 如果之前可用的密钥停止工作,请检查其状态有效期,确认它尚未过期或被撤销,并核实其创建者仍在工作空间中拥有有效角色及所需权限。

如果问题仍然存在,请联系 OpenAI 支持团队。如有要求,请提供租户 ID、工作空间名称或 ID 以及屏幕截图,但切勿分享管理员密钥值。

保护您的管理员密钥

  • 选择自定义权限,并且仅授予集成所需的访问权限。

  • 尽可能设置有效期。永不过期表示密钥没有预定的到期时间。如果密钥被撤销、创建者失去所需的工作空间访问权限,或创建者的账号被停用,该密钥仍可能停止工作。

  • 为不同的集成或工作流使用单独的密钥。

  • 将密钥值存储在安全的密钥管理器中。切勿通过电子邮件、聊天或支持请求发送密钥值。

  • 定期检查使用情况和有效期,并撤销不再需要的密钥。

这篇文章对你有帮助吗?