概覽
獲授權的管理員可在管理控制台管理其 OpenAI 租戶,以及其角色有權存取的產品資源。使用全域設定管理整個租戶的身分設定,或選取 ChatGPT 工作區或廣告帳戶,管理個別產品的設定。
你能看到的內容取決於所用產品、方案及管理員角色。在 ChatGPT 中,符合資格的 Enterprise 和 Edu 工作區可使用新版管理控制台。獨立使用 ChatGPT Business 的客戶會繼續透過現有的 ChatGPT 工作區設定管理工作區。
開啟管理控制台並選取資源

使用與租戶關聯的 OpenAI 帳戶登入管理控制台。
如果你有權存取多個租戶,請選取要管理的租戶。
選取全域設定以管理整個租戶,或選取要管理的 ChatGPT 工作區或廣告帳戶。
開啟與工作相關的可用部分,例如存取權、使用者與群組、分析或帳單。

只有屬於所選租戶,且你的角色有權存取的資源才會顯示。如果某個部分無法使用,請確認所選帳戶、租戶及管理員角色。
如果你尚未有 OpenAI 帳戶便獲邀擔任全域管理員,請開啟管理控制台,並使用收到邀請的電郵地址建立帳戶。在待處理邀請下,選取接受。加入租戶不代表你會獲得 ChatGPT 工作區、API 組織或廣告帳戶的存取權。
租戶的使用者清單與 ChatGPT 工作區的成員清單並不相同。如果看不到統計數字、工作區或分析資料,請確認所選租戶,並直接開啟該工作區。如發現非預期的租戶關聯,請要求 OpenAI 支援團隊或你的客戶團隊檢查;不要建立替代的租戶或工作區。
了解管理員角色及權限範圍
| 角色或存取權 | 可管理的項目 | 不會授予的權限 |
|---|---|---|
| 全域管理員 | 受支援的租戶層級身分識別設定、已驗證網域、身分識別供應商連線、租戶管理,以及建立符合資格的廣告帳戶。 | 自動取得所有 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權。 |
| 用戶管理員(如有提供) | 在提供此角色時,管理獲指派的租戶用戶及群組。 | 指派或移除全域管理員、變更租戶層級設定,或管理其他產品的權限。 |
| 成員 | 以唯讀方式存取受支援的租戶用戶、群組、角色及資源。 | 變更租戶設定、管理用戶或群組,或授予管理員角色的權限。 |
| 廣告管理員 | 建立符合資格的廣告帳戶的權限。 | 自動取得所有現有廣告帳戶的存取權。 |
一人可擔任多個角色,但每個角色必須在各自的權限範圍內指派。如要了解 ChatGPT 工作區角色的詳情,請參閱:管理成員、工作區角色及席位。租戶成員角色與 ChatGPT 工作區的成員資格並不相同。
管理租戶層級的身分識別

檢視網域及登入設定
在全域設定中開啟存取權 > 網域,以檢視網域驗證狀態及產品資格。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。變更登入要求前,請檢視由此產生的對應關係,並確認管理員帳戶的復原途徑。
有關網域驗證及產品資格,請參閱:為 OpenAI 身分識別驗證你的網域。
獨立 ChatGPT Business 工作區的擁有者可透過工作區現有的身分識別設定管理 SSO 及網域。如果這些設定為唯讀或顯示雲端控制台 ↗,請聯絡全域管理員管理共用租戶連線。有關 Business 設定及方案限制,請參閱:為 ChatGPT Business 設定單一登入。
選擇人員加入方式
自動建立帳戶及外部網域邀請是針對個別 ChatGPT 工作區設定。自動建立帳戶不需要 SSO。啟用前,請檢視席位用量、現有個人帳戶,以及任何 Enterprise 或 Edu 遷移提示詞。
如員工擁有個人、Plus 或 Pro 帳戶,請參閱:為擁有現有 ChatGPT 帳戶的員工辦理入職。
檢查目錄同步及現有連線
在全域設定中開啟存取權,然後選擇目錄,以檢視可用的租戶層級 SCIM 及同步狀態。租戶層級及產品層級的 SCIM 連線可同時啟用。不過,當工作區或 API 組織已啟用產品層級的 SCIM 時,你無法變更該資源的租戶層級產品存取權指派。變更現有連線前,請先與你的 OpenAI 客戶團隊協調任何遷移安排。
有關目錄設定、產品指派及同步,請參閱:SCIM 佈建及管理。
管理外部存取權
「使用 ChatGPT 登入」讓應用程式識別成員的身分。委派存取權讓成員授權應用程式使用特定資料,並代其執行獲准的操作。組織批准後即可開放該存取權;每位成員仍須在自身權限範圍內完成應用程式的授權流程。
全域管理員可在 OpenAI 管理控制台的外部存取權中,管理組織層級的應用程式權限。選取要設定的組織。
ChatGPT 工作區擁有者或管理員、廣告帳戶管理員或 HubSpot 管理員並不會自動獲得全域管理員權限。
檢視僅用於識別身分的登入權限
身分登入與委派資料存取權是兩項獨立的權限。現有的全組織允許或拒絕政策,以及應用程式批准,仍然適用。已啟用的權限範圍欄會顯示目前已開啟的存取權。開啟應用程式,在權限範圍下檢視可用的控制選項。
開啟外部存取權,並選取目標組織。
選取要管理的外部應用程式。如果應用程式不在清單上,請選取啟用應用程式,找到該應用程式,再選取啟用,將其加入清單。然後開啟該應用程式,在權限範圍下設定其權限。
在權限範圍下檢視身分選項(如有提供)。
如果開關可供調整,便可開啟或關閉身分。ChatGPT 工作站必須使用身分權限,因此無法在此關閉。如果某個開關由其他設定控制,請按照應用程式詳細資料中的指引操作。
變更僅用於識別身分的登入權限,不會授予已連接應用程式或廣告的存取權。請另行檢視這些委派權限。
為工作站啟用已連接應用程式的存取權
ChatGPT 工作站可以請求權限,以使用每位訪客各自已連接的應用程式。例如,共用儀表板可透過已登入訪客的帳戶及現有權限,擷取即時資訊。在預覽期間,工作站對已連接應用程式的存取權預設為關閉。必須由全域管理員啟用。
開啟外部存取權,並選取目標組織。
選取 ChatGPT 工作站。
在權限範圍下,開啟連接器。ChatGPT 工作站必須使用身分權限,因此無法在此關閉。
請向工作區管理員確認,工作區可使用工作站的應用程式連接功能,以及你想使用的各個應用程式。
請成員開啟一個工作站,使用 ChatGPT 登入,檢視所請求的存取權,並授權連接。
所有適用的組織、工作區及個別應用程式設定,都必須允許存取。同時亦須取得成員同意,並符合來源應用程式的權限要求。
組織層級的批准涵蓋現有及未來的 ChatGPT 工作站。每位訪客會透過自己的帳戶授予存取權。啟用此控制選項,並不會讓所有工作站都能存取每位成員已連接的資料。
有關工作區設定,請參閱:管理工作區的 ChatGPT 工作站。
為應用程式啟用廣告存取權
在預覽期間,應用程式的廣告存取權預設為關閉。必須由全域管理員啟用。
開啟外部存取權,並選取擁有相關廣告帳戶的組織。
選取應用程式,例如 HubSpot。如果應用程式不在清單上,請選取啟用應用程式,找到該應用程式,再選取啟用,將其加入清單。然後開啟該應用程式,在權限範圍下設定其權限。
在權限範圍下,如果廣告處於關閉狀態,請將其開啟。
請廣告主返回應用程式,然後重試或完成 ChatGPT Ads 連接。
廣告主需檢視所請求的權限,並在其現有廣告帳戶權限範圍內授予存取權。
組織批准與廣告主授權是兩個獨立的步驟。廣告主只能在自身權限範圍內授予存取權。
有關 HubSpot 設定,請參閱:在 HubSpot 中設定 ChatGPT Ads。
檢視或變更存取權
在外部存取權中開啟應用程式,以檢視或變更其權限範圍。關閉廣告或連接器,即可移除相應的資料存取權,而不影響身分設定。停用應用程式選項(如有提供)會關閉該應用程式所有已啟用的權限範圍。ChatGPT 工作站不設停用應用程式控制選項,因為身分是必要權限。權限範圍的變更會即時儲存;請等候應用程式存取權已更新訊息出現。如果出現確認變更,請檢視設定由允許所有應用程式改為僅允許所選應用程式的變更;日後新增的應用程式將需要逐一批准。如果更新失敗,請重新整理頁面並檢視目前的設定,然後再試一次。對於工作站,工作區管理員亦可檢視工作區中有哪些可用的已連接應用程式。
排解委派存取權問題
如果看不到某個控制選項,請確認你已選取目標組織、該組織可使用此功能,而且你具有全域管理員權限。
如果工作站無法使用某個應用程式,請檢查組織是否已批准、工作區是否可用、該應用程式的個別設定、成員的連接與同意狀態,以及來源應用程式的權限。
如果連接 HubSpot 時,廣告帳戶被標示為受限制,請要求擁有該帳戶的組織之全域管理員,確認已啟用 HubSpot 的廣告存取權。如果組織已批准 HubSpot,但帳戶仍受限制,請聯絡帳戶管理員。
如果已啟用廣告存取權,但仍無法連接,請確認所選組織、廣告主的廣告帳戶及應用程式權限,以及授權流程是否已完成。
尋求協助時,請提供受影響的組織、工作區或廣告帳戶、應用程式或工作站,以及錯誤訊息。
檢視用戶、群組及產品存取權

前往用戶與群組,然後選擇用戶,在所選租戶中尋找相關人員。開啟該人員的個人檔案,然後選擇存取權與角色以檢視產品存取權。視乎可用的檢視方式,直接指派的項目可能會顯示於直接角色下。選擇群組以檢視該人員所屬的群組,並選擇 SCIM 群組以查看已同步的群組。

對於租戶同步的 SCIM 群組,產品存取權可指派支援的 ChatGPT 工作區及 Ads 帳戶。Enterprise 及 Edu 租戶亦可將已同步的群組指派至 API 組織。在 API 平台查看相應的 API 群組及組織成員資格。檢視所選 Ads 帳戶中的廣告帳戶角色。

授予存取權前,請檢視群組現有的產品及角色指派,並採用所需的最低權限角色。租戶層級的產品存取權不會指派自訂 ChatGPT 工作區角色。
已同步的群組由你的身分提供者管理。請勿直接在產品中新增或移除其成員。請在管理控制台管理 Enterprise 及 Edu 工作區的成員與群組;在 ChatGPT 管理 Business 工作區的成員與群組;在 API 平台管理 API 組織成員;並在相應的廣告帳戶管理 Ads 用戶。
如要管理工作區群組及委派群組管理員權限,請選擇相關 ChatGPT 工作區,並參閱管理群組及群組管理員。
用戶出現在用戶中,並不代表其擁有所有資源的成員資格。租戶層級的 SCIM 會直接將用戶加入獲指派的 API 組織,毋須接受邀請。ChatGPT 工作區邀請仍會分開處理。手動邀請僅適用於相應的受支援 ChatGPT 工作區、API 組織或 Ads 帳戶。
租戶層級的 SCIM 會管理其建立或接管的 API 成員資格。移除最後一項符合資格的指派,可能會移除其中一項成員資格,即使該資格最初是手動新增亦然。有關設定及離職處理檢查,請參閱:SCIM 佈建及管理。
了解用戶來源標籤
租戶用戶清單或個人檔案中如有來源標籤,該標籤會說明用戶記錄的建立或管理方式。
| 標籤 | 含義 |
|---|---|
| SCIM | 租戶用戶記錄透過你的身分提供者佈建及管理。 |
| 手動 | 租戶用戶記錄是透過管理控制台手動建立或邀請的。部分個人檔案檢視畫面可能會顯示自訂。 |
| 已遷移 | 租戶用戶記錄從 OpenAI 先前的帳戶管理系統遷移至管理控制台。例如,該記錄可能是根據現有的 ChatGPT 工作區或 API 組織成員資格建立。 |
檢查成員的模型存取權
「模型測試」可協助管理員了解成員為何能夠或無法使用某個模型。此功能適用於 ChatGPT Business、Enterprise、Healthcare 和 Edu 的管理員。擁有「模型測試」的存取權,並不代表可以存取其他租戶層級的設定。
開啟管理控制台,然後選擇要檢查的 ChatGPT 工作區。
開啟模型,然後選擇測試。
按姓名或電郵地址搜尋成員。
檢視其實際模型存取權、工作區預設設定、模型權限、角色及偏好設定。
結果反映已儲存的設定。測試不會授予模型存取權、變更設定或用量上限,也不會覆寫成員的席位類型、方案或工作區資格。
如要了解 Enterprise 和 Edu 的模型供應情況及限制,請參閱:ChatGPT Enterprise 和 Edu 的模型及限制。
管理所選廣告帳戶
檢視用戶與群組或帳戶專屬角色前,請先選擇所需的廣告帳戶。全域管理員或廣告管理員可以建立廣告帳戶;廣告帳戶管理員、成員或檢視者則會獲授特定帳戶的權限。
如要了解廣告登入、帳戶角色及目錄存取規則,請參閱:管理廣告管理平台的身分識別及存取權。
檢視分析、稽核記錄、憑證及帳單
分析
視乎你的角色及方案,分析可包括 ChatGPT 或 Codex 用量、活躍用戶、排行榜、積分,以及可匯出的活動。可用的資料期間及重新整理時間因報告而異。如有顯示估算成本,該數字只供規劃參考,並非已結算費用或發票金額。如功能可用,工作區成員只可檢視自己的活動,除非另有工作區角色授予更廣泛的存取權。
| 分析範疇 | 歷史資料期間 | 一般重新整理時間 |
|---|---|---|
| ChatGPT 及 Codex 積分分析 | 最長 120 日。 | 約每 1 至 6 小時一次。 |
| Codex 用量分析 | 最長 120 日。 | 約每 1 至 6 小時一次。 |
| ChatGPT 用量分析 | 最長可追溯至過去 12 個月。 | 最長 48 小時。 |
Codex 產品存取權不會自動包括分析功能。如功能可用,工作區擁有者可透過自訂角色授予允許成員管理 Codex權限。這可讓用戶存取該工作區受支援的 Codex 用量分析,而毋須將其設為工作區管理員或全域管理員。
如功能可用,工作區分析可按已同步的群組篩選,例如部門或試行團隊。群組可見度及分析存取權取決於所選工作區及你的角色。請遵守你所屬公司或學校的私隱政策。
如有提供估算成本,系統會採用所選工作區的定價;該數字只供規劃參考,並非已結算費用。已發出的發票才是具權威性的帳單記錄。如需更深入的 ChatGPT 報告,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。
稽核記錄
如功能可用,全域管理員可開啟全域設定,然後在安全性下選擇稽核記錄,以檢視租戶層級的管理活動。工作區稽核記錄獨立管理,並只供符合資格的工作區擁有者或管理員使用。如找不到稽核記錄,請檢查所選租戶或工作區、你的角色及功能可用性。
透過 Codex 政策與設定介面作出的變更,也會記錄於工作區稽核記錄中。獲授權的管理員可在使用者介面中檢視這些記錄,或透過 Compliance API 擷取記錄,以調查設定變更。
有關存取要求及擷取記錄,請參閱:Enterprise 及 Edu 客戶適用的 OpenAI 合規平台。
憑證
工作區擁有者及管理員可在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,管理受支援管理 API 所用且僅適用於工作區的管理員金鑰。只有全域管理員角色並不足以取得存取權。管理員金鑰不會授予模型或模型推理的存取權。有關設定、權限及金鑰管理,請參閱:在管理控制台中管理管理員金鑰。如功能可用,獨立的 Codex 服務帳戶憑證可支援自動化。有關設定指引,請參閱:建立及管理 Codex 服務帳戶。
帳單及智能代理
可用的帳單及智能代理管理部分取決於所選資源、方案及權限。擁有某個工作區或產品的帳單存取權,並不會同時取得另一個工作區或產品的存取權。
對於符合資格的 Enterprise 或 Edu 工作區,帳單可包括方案、撥款活動及發票。帳單僅適用於所選工作區,而存取發票可能需要工作區擁有者角色。
檢視工作區用量限制
獨立的用量限制頁面可顯示工作區、群組、用戶,以及在可用時顯示待處理要求。除非符合資格的群組或用戶覆寫設定提供不同限制,否則會套用工作區預設值。如功能可用,允許用戶以積分及美元查看用量會變更成員可看到的內容,但不會變更用量限制或超額設定。
每月(預設)會在 UTC 時間每個曆月的第一日重設。
與帳單週期一致會按照以工作區帳單週期為基準的每月週期重設。
如該選項可用,符合資格的用戶或群組覆寫設定可使用無限用量。
移除覆寫設定後,用戶或群組會恢復採用下一個適用的繼承限制。
當用戶達到適用限制時,額外的合資格用量可能會暫停,直至限制提高或下一個用量週期開始。
檢視工作區智能代理
如可使用智能代理部分,獲授權的管理員可在此檢視工作區智能代理、相關活動、已連接的應用程式、記憶檔案、排程,以及受支援的智能代理分析。智能代理存取權取決於所選資源及管理員角色。
解決存取或資源遺失問題
確認你已使用正確的 OpenAI 帳戶登入,並選擇了所需租戶。
檢查執行租戶層級工作是否需要全域管理員或用戶管理員角色。
檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。
開啟受保護資源前,先完成任何必要的 SSO 登入。
繼續在 API 平台管理 API 組織成員、專案及設定。
如果預期可用的資源或功能仍無法使用,請聯絡你的全域管理員或客戶團隊。
