OpenAI
此頁面由機器翻譯。查看原文英文文章

全域管理員控制台

本文提供 Global Admin Console 的入門導覽,並介紹目前合資格組織可用的功能。

更新日期:7 hours ago

概覽

全域管理員主控台為符合資格的 ChatGPT Business、Enterprise 及 Edu 組織提供單一介面,用於管理身分與存取權、分析、智能代理、帳單(如適用)及管治。當中引入的租戶可包含以下項目:

  1. 一個或多個 ChatGPT 工作區

  2. 一個或多個 API 平台組織

  3. 多個已驗證網域

  4. 單一 SSO 連線

  5. 一名或多名全域管理員

全域管理員與工作區管理員及擁有者不同。全域管理員成員資格與工作區成員資格分開管理。全域管理員可以:

  • 管理(新增/移除/驗證)網域

  • 為其 ChatGPT 工作區、API 平台組織及全域管理員主控台本身設定 SSO

  • 新增其他使用者為全域管理員,或移除其全域管理員資格

  • 變更租戶名稱

  • 這會影響使用者透過 SSO 登入時看到的連線名稱

視乎角色而定,工作區使用者亦可能有權存取全域管理員主控台。

角色存取權類型
工作區管理員/擁有者檢視、編輯及匯出存取權(如適用),僅限你擔任管理員或擁有者的工作區。
分析檢視者*可檢視及匯出所屬工作區「分析」部分的資料。
成員只可存取限於其個人活動的分析檢視。成員無法查看其他使用者的分析資料。

*分析檢視者角色只適用於 ChatGPT Enterprise/Edu 帳戶。進一步了解 ChatGPT EnterpriseChatGPT Business 中的角色。

瀏覽全域管理員主控台

以下各節將逐一介紹全域管理員主控台目前提供的各個頁面。

在管理員主控台中,資源選擇器只會顯示你獲授權存取的租戶及工作區。選擇工作區會為支援的工作區頁面設定內容脈絡,並使用工作區專屬 URL,讓書籤及分享連結更可靠。

選擇租戶或工作區不會授予額外權限。管理員主控台仍會根據你的角色及所選資源,限制每個頁面及操作。

請注意,主要工作區設定仍保留在 ChatGPT 中,包括影響成員、群組、角色與權限、GPT、技能、外掛程式及其他 ChatGPT 工作區設定的項目。

概覽

概覽分頁提供租戶目前各項組成部分的整體檢視。你可查看目前哪些工作區及組織屬於該租戶,並前往其他租戶設定。

存取權

存取權分頁是集中管理 SSO、網域及外部應用程式存取權的中心。全域管理員主控台亦提供外部存取權控制項,用於管理成員能否透過「使用 ChatGPT 登入」存取已核准的外部應用程式。

外部存取權

外部存取權部分讓管理員控制成員能否透過「使用 ChatGPT 登入」存取外部應用程式,包括 OpenAI Academy。

管理員可使用這些控制項執行以下操作:

  • 開啟或關閉為你的組織啟用「使用 ChatGPT 登入」

  • 開啟已核准的應用程式,選擇成員可透過「使用 ChatGPT 登入」存取的應用程式。

  • 已核准的應用程式清單中核准或停用個別應用程式。

為你的組織啟用「使用 ChatGPT 登入」已關閉,成員便無法透過「使用 ChatGPT 登入」存取外部應用程式。如已核准的應用程式已開啟,成員只可透過「使用 ChatGPT 登入」存取已核准的應用程式。

網域

網域部分讓你新增及移除已驗證的網域。如要查看驗證網域的逐步說明,請參閱我們的文件頁面此處

如前所述,每個獨有網域只能驗證一次。如你嘗試驗證網域時收到訊息,指出該網域已被使用,請聯絡支援團隊以取得進一步協助。

網域資格及對應

網域對應讓你選擇已驗證的網域要套用至租戶內哪些工作區及組織。已對應的網域適用於以下功能:

  • SSO

  • (ChatGPT)自動建立帳戶

  • (ChatGPT)外部邀請

  • (ChatGPT)合併帳戶

要將 SSO 套用至特定工作區及網域,你必須確保該網域已正確對應。如只為工作區或組織啟用 SSO,但未對應任何網域,該連線實際上並未生效。

首次驗證網域時,系統預設將其設為未對應,以免網域立即套用至工作區或組織,在你準備好之前導致使用者無法存取。

Identity & Access Domains page with tenant.agifeels.com options menu open to Manage Eligibility

你可以選擇將網域對應至所有工作區/組織,或對應至部分工作區。已對應網域可按工作區套用,但會在所有 API 組織全域套用(即使這些組織不屬於該租戶)。這是因為 API 平台 SSO 仍完全以網域為基礎,而 ChatGPT SSO 則以工作區和網域為基礎:

Manage tenant.agifeels.com dialog with Specific Workspaces/Orgs selected and All API Orgs checked

讓我們更深入了解網域對應所涵蓋的其餘各項功能。請注意,自動帳戶建立和外部邀請均在工作區層級設定,而不是直接在 Global Admin Console 中設定。

自動帳戶建立 (AAC)

在 ChatGPT 工作區啟用後,電郵與已驗證網域相符的新使用者註冊時,會自動收到 Enterprise 工作區的邀請。

如果你已將一個網域對應至多個工作區,使用者會自動收到每個工作區的邀請。

如果你正在使用 SCIM,我們不建議啟用 AAC。

請注意,如果啟用 AAC,所有符合已驗證網域的使用者都必須將任何既有個人帳戶合併到 Enterprise 工作區。如需更多資訊,請查看我們的文件頁面此處

外部邀請

此設定控制是否可邀請使用非已驗證網域的使用者加入工作區。外部網域的使用者無需透過 SSO 登入,因為 SSO 設定只適用於屬於已驗證網域的使用者。

帳戶合併

請查看我們的文件頁面此處,以進一步了解帳戶合併的實作方式及其相應邏輯。

單一登入 (SSO)

單一登入部分可讓你建立單一 SSO 連線,然後套用至租戶的所有 API 組織,以及所選 ChatGPT 工作區。你可以按照我們的文件頁面此處建立新的 SSO 連線,或使用管理 SSO按鈕修改現有連線。

成功建立有效的 SSO 連線後,你必須確保以下事項,才能成功套用:

  1. SSO 連線已在 ChatGPT 或 API 上啟用

  2. 你的已驗證網域已對應至該工作區或組織

ChatGPT 和 API 平台均允許以下 SSO 設定:

  • 必須:工作區中的所有使用者,以及平台和管理員主控台中該網域下的所有使用者,都必須使用 SSO 登入方法。對於 ChatGPT,使用者將無法使用任何其他驗證方法登入公司的工作區,包括電郵/密碼登入。對於平台,公司網域下的使用者將無法使用非 SSO 方法登入(即使他們不是公司平台組織的成員)。

  • 選用:可使用 SSO 登入方法,其他方法亦可使用。

  • 關閉:無法使用 SSO 登入。SSO 關閉時,ChatGPT 和平台使用者可透過社交驗證或密碼登入。

注意:自訂工作區 SSO 設定的優先次序高於一般工作區設定。例如,如你的工作區 SSO 設定為「必須」,你仍可將個別工作區自訂為「可選」,而後者會優先生效。

ChatGPT SSO 設定

你現在可以在租戶內多個工作區之間自訂 SSO 連線的套用方式:

Global Admin Console Single Sign-On settings with ChatGPT SSO set to Optional

自訂設定選項與 ChatGPT 本身可用的選項相同。如前所述,在單一工作區定義的自訂 SSO 設定,會優先於全域 ChatGPT SSO 設定:

Workspace-specific SSO Settings dialog with Required selected and a menu of Required, Optional, and Off

平台 SSO 設定

與 ChatGPT 類似,你可以選擇如何將 SSO 連線套用至你的 API 組織。主要差異是,平台 SSO 目前仍以網域為基礎。這表示啟用 SSO(必須或選用)後,會套用至所有組織,包括租戶內外的組織

Global Admin Console Single Sign-On settings with API SSO set to Required

因此,我們不允許為 API 平台組織自訂 SSO。

管理員入口網站 SSO 設定

管理員入口網站 SSO 設定決定租戶管理員如何登入 admin.openai.com。這些選項遵循上文 SSO 部分所述的相同邏輯。

管理邀請

目前,「管理邀請」部分仍在開發中,可視為即將推出功能的預覽。我們計劃加入對使用者佈建和管理的支援,包括直接支援及透過 SCIM 支援。

使用者

使用者分頁會顯示租戶各個工作區和組織中的所有使用者。在預設檢視中,你可以按姓名或電郵搜尋特定使用者。

OpenAI Admin People page with a user actions menu open including Make a Tenant Admin

此外,你可以查看每位使用者在不同租戶工作區和組織中的存取權限:

Image

憑證

「憑證」部分讓符合資格的管理員可集中建立及管理支援管理 API 的管理員金鑰。可用產品、目標及權限選項視乎你的角色而定。對於 ChatGPT 和 Codex 工作區,金鑰可支援存取合規記錄、分析和成本報告、服務帳戶、透過 Spend Controls API 自動管理使用量限制,以及管理工作區群組。如要以互動方式管理限制,請使用全球管理控制台中獨立的使用量限制頁面。管理員金鑰不會授予模型或模型推理的存取權。

前往「憑證 > 管理員金鑰」建立金鑰、設定到期日和權限,並安全儲存只顯示一次的密鑰。你亦可檢視每個金鑰的狀態、上次使用日期、到期日、建立者及權限,並編輯或撤銷現有金鑰。詳情請參閱在「憑證」分頁管理管理員金鑰

對於符合資格的按用量付費工作區,服務帳戶可提供非真人的工作區身分,以進行 Codex 自動化。只有工作區擁有者和管理員可以建立服務帳戶。服務帳戶可獲指派工作區角色及加入群組。獲授權的人員或群組可獲授予用戶設定管理員存取權:用戶可建立存取 Token,設定可設定帳戶和外掛程式,而管理員可執行以上兩者。服務帳戶存取 Token 會以該帳戶的身分驗證 Codex。管理員金鑰會驗證支援的管理 API,但不會授予模型或模型推理的存取權。

設定及保安指引請參閱建立及管理 Codex 服務帳戶

分析

對工作區的擁有者、管理員及分析檢視者而言,「分析」選單可讓他們集中檢視採用及使用情況。此外,成員可檢視僅與其已登入身分相關的活動;成員檢視不會提供跨使用者分析,也不會顯示其他使用者的活動。可用檢視可能包括趨勢、活躍使用者、訊息活動、排行榜、積分消耗量、ChatGPT 分析及 Codex 分析。

以下各節說明工作區擁有者、管理員及分析檢視者可使用的整體分析功能。

注意:對符合資格的工作區,「分析」可能會在圖表摘要、圖表詳情、排行榜及相關詳情檢視中,在積分旁顯示本地化的估計金額。排行榜匯出資料亦可包括估計費用。估算採用所選工作區的超額用量費率,以小數點後兩位顯示,僅供規劃參考,並非已結算的收費或發票。如無法取得定價資料,「分析」仍會顯示積分,但不會顯示估算金額。已發出的收費請參閱帳單 → 發票

下表按分析類別說明可用歷史數據的時間範圍。

ChatGPT 及 Codex 積分分析

最長 120 日

Codex 使用情況分析

最長 120 日

ChatGPT 使用情況分析

過去 12 個月

如要取得超出上述期間的 Codex 及 ChatGPT 積分數據,可使用帳單設定中的積分使用情況報告。如使用 ChatGPT Business,請前往「工作區設定」→「帳單」。如使用 ChatGPT Enterprise,請前往全域管理員主控台的「帳單」分頁,然後按右上角的匯出按鈕。


注意:管理員主控台提供 ChatGPT 分析概覽;如要查看專案、技能及 GPT 的使用情況等更多詳情,請前往「工作區設定」。了解更多。

分析數據通常按以下時間範圍更新:

ChatGPT 及 Codex 積分分析1 至 6 小時
Codex 使用情況分析1 至 6 小時
ChatGPT 使用情況分析最長 48 小時

概覽

「概覽」部分提供使用情況儀表板,包括 ChatGPT 及 Codex 的活躍使用者、積分、Token 及訊息。此外,此檢視亦包括使用者及智能代理排行榜、日期篩選器設定,以及將指定日期範圍的數據下載/匯出為 CSV。

排行榜

「排行榜」部分可協助管理員比較不同使用者及工作區智能代理的採用及活動情況。管理員可識別主要使用模式、了解採用情況集中在哪些範疇,並檢視已用 Token、已消耗積分及已編寫程式碼行數等主要指標。

開啟使用者資料後,在支援的情況下,可按產品、計量項目及目前模型查看更詳細的使用情況明細。

你可檢視使用者、群組及智能代理的分析資料。按一下各分頁,即可在支援的情況下,按產品、計量項目及目前模型顯示更詳細的使用情況明細。

積分

「積分」部分可協助管理員了解所選工作區的積分使用情況。管理員可檢視積分消耗量隨時間的趨勢,並在可用時按 ChatGPT 或 Codex 等產品範疇、輸入 Token、輸出 Token 或快取輸入 Token 等計量項目,以及按模型細分使用情況。這有助識別哪些產品、使用者、智能代理或模型是積分用量的主要來源。

請注意,部分舊有方案或僅設速率限制的方案可能不會顯示積分活動或積分圖表。

ChatGPT

「ChatGPT」部分為管理員提供所選工作區的 ChatGPT 採用及活動情況概覽。管理員可檢視活躍使用者、訊息活動及 ChatGPT 相關積分用量等趨勢,並在支援的情況下查看更詳細的明細。

如要取得更深入的 ChatGPT 報告,包括專案、技能及 GPT 的使用情況,管理員可繼續使用「工作區設定」中的分析頁面。

Codex

「Codex」部分在主控台中提供精簡的 Codex 專屬使用情況檢視。此部分顯示 Codex 的採用及活動情況,例如活躍使用者、已用積分、已用 Token、訊息執行次數、產生的程式碼行數、外掛程式呼叫、已用技能,以及可用的程式碼審查活動。

帳單(僅限 ChatGPT Enterprise/Edu)

使用「帳單」檢視 ChatGPT Enterprise/Edu 工作區的帳單詳情。

注意:此分頁會取代以往在 ChatGPT Enterprise 和 Edu 帳戶的工作區設定中提供的「帳單」分頁。ChatGPT Business 擁有人和管理員應繼續從工作區設定管理其帳單設定。

帳單資料僅適用於所選工作區。這裡不會顯示涵蓋所有工作區的檢視。如你管理多個工作區,請使用工作區選擇器選取要檢視的工作區。

視乎你的計劃和權限,「帳單」可能包括以下分頁:

  • 計劃。

  • 發放活動。

  • 發票(僅限工作區擁有者)。

計劃

「計劃」分頁顯示所選工作區的計劃和積分資料。

視乎你的工作區和權限,你可能會看到:

  • 授權詳情,例如 Enterprise 或 Edu 授權資料。

  • 席位使用情況。

  • 積分餘額。

  • 未開票超額用量

  • 積分活動或使用量圖表。

  • 使用量提示。

  • 超額用量限制設定。

部分舊有計劃或只有速率限制的計劃可能不會顯示積分餘額、積分活動或積分圖表。

管理員和擁有者可使用這些設定管理積分使用量提示及設定超額用量限制。

如有提供相關資料,「帳單」亦可能在積分或未開票超額用量旁顯示估算金額。這些估算值可協助規劃及核對;已結算費用仍以帳單 → 發票中發出的發票為準。

發放活動

如有「發放活動」,可用來檢視所選工作區的積分發放和積分活動。

發票

如有「發票」分頁,可用來檢視所選工作區的發票。

發票存取權可能比一般帳單存取權更嚴格。如你可以查看「帳單」但看不到「發票」,你的帳戶可能沒有查看發票詳情的權限。

使用量限制

對於 Enterprise 和 Edu 工作區,使用量限制是全球管理控制台中的獨立頁面。選取工作區,然後使用:

  • 工作區:設定預設使用量限制並選擇使用週期。

  • 群組:檢視及設定群組覆寫。

  • 用戶:檢視生效限制及設定個別覆寫。

  • 待處理要求(如有):批准或拒絕成員增加使用量的要求。

工作區預設限制是每個使用週期的有限積分額。除非有較高的群組或用戶覆寫,否則此限制適用於所有用戶。如有此選項,可將群組或用戶覆寫設為無限使用量移除會刪除該覆寫,並改為繼承下一個適用限制。用戶達到適用限制後,符合資格的額外使用量會暫停,直至限制提高或下一個使用週期開始。

使用量限制 > 工作區中,開啟使用量顯示及要求,控制合資格成員能否查看以積分和估算金額表示的使用量。開啟允許用戶查看以積分和金額表示的使用量只會變更成員可見度,不會變更使用量限制或超額用量設定。

選擇使用週期

使用量限制 → 工作區中,使用週期設定可提供:

  • 每月(預設):於每個曆月首日按 UTC 重設使用量。

  • 配合帳單週期:以工作區帳單週期開始日期為基準,在每月週期開始時重設使用量。

智能代理

「智能代理」區域協助管理員了解組織內有哪些工作區智能代理,以及其使用情況。管理員可開啟智能代理,檢視其智能代理 ID 等詳情、前往建構工具編輯、檢查近期活動、已連接應用程式及記憶檔案、管理排程,以及查看不同時段的不重複用戶和執行次數等智能代理分析。

稽核記錄

獲授權的管理員可在全球管理控制台中檢視所選工作區支援的管理事件。稽核記錄提供可搜尋及篩選的事件清單,以及事件詳情檢視。可用事件和操作視乎所選工作區及你的權限而定。

新增/移除工作區及組織

如要在租戶中新增或移除其他工作區或組織,請使用本頁右下角的聊天按鈕聯絡支援團隊。

全域管理員主控台疑難排解

「無法登入/你並非全域管理員」錯誤

全域管理員主控台的成員資格,與工作區及組織的成員資格分開管理。其他工作區及組織擁有者很可能是全域管理員,可邀請你加入。如非如此,請確保你是每個工作區及組織的擁有者,然後使用本頁右下角的聊天按鈕聯絡支援團隊,並提供每個組織及工作區的 ID。這些識別碼可分別在 platform.openai.com/settings/organization/generalchatgpt.com/admin 找到。

這篇文章對你有幫助嗎?