OpenAI
此頁面由機器翻譯。查看原文英文文章

全域管理員控制台

本文提供 Global Admin Console 的入門導覽,並介紹目前合資格組織可用的功能。

更新日期:2 days ago

概覽

Global Admin Console 為合資格的 ChatGPT Business、Enterprise 和 Edu 組織提供單一介面,用於管理身分與存取權限、分析、智能代理、可用時的帳單,以及治理。它引入可包含以下項目的租戶:

  1. 一個或多個 ChatGPT 工作區

  2. 一個或多個 API 平台組織

  3. 多個已驗證網域

  4. 單一 SSO 連線

  5. 一位或多位全域管理員

全域管理員不同於工作區管理員和擁有人。全域管理員成員資格與工作區成員資格分開管理。全域管理員可以:

  • 管理(新增/移除/驗證)網域

  • 在其 ChatGPT 工作區、API 平台組織和 Global Admin Console 本身設定 SSO

  • 新增或移除其他使用者作為全域管理員

  • 更改其租戶名稱

  • 這會影響使用者以 SSO 登入時看到的連線名稱

工作區使用者也可能因其角色而可存取 Global Admin Console。

角色存取類型
工作區管理員/擁有人可查看、編輯及匯出(如適用),但僅限你擔任管理員或擁有人的工作區。
分析檢視者*可查看及匯出你所屬工作區的「分析」部分。
成員無存取權限

\*分析檢視者角色僅適用於 ChatGPT Enterprise/Edu 帳戶。進一步了解 ChatGPT EnterpriseChatGPT Business 中的角色。

瀏覽 Global Admin Console

在以下部分,我們會逐一介紹 Global Admin Console 目前可用的各個頁面。

概覽

概覽分頁會提供租戶目前各組成部分的高層次檢視。你可查看哪些工作區和組織目前屬於該租戶,並前往其他租戶設定。

存取權限

存取權限分頁是集中管理 SSO、網域和外部應用程式存取權限的中心。Global Admin Console 亦包括外部存取權限控制項,用於管理成員是否可透過「使用 ChatGPT 登入」使用已核准的外部應用程式。

外部存取權限

外部存取權限部分可讓管理員管理成員是否可透過「使用 ChatGPT 登入」存取外部應用程式,包括 OpenAI Academy。

管理員可使用這些控制項來:

  • 開啟或關閉為你的組織啟用「使用 ChatGPT 登入」

  • 開啟已核准應用程式,以選擇成員可使用「使用 ChatGPT 登入」存取哪些應用程式。

  • 已核准應用程式清單核准或停用個別應用程式。

如果為你的組織啟用「使用 ChatGPT 登入」已關閉,成員便無法在外部應用程式使用「使用 ChatGPT 登入」。如果已核准應用程式已開啟,成員只能在已核准的應用程式使用「使用 ChatGPT 登入」。

網域

網域部分可讓你新增和移除已驗證網域。如需驗證網域的逐步說明,請參閱我們的文件頁面此處

如前所述,一個唯一網域只能驗證一次。如果你嘗試驗證網域時收到訊息,表示該網域已在使用中,請聯絡支援以取得進一步協助。

網域合資格性與對應

網域對應可讓你選擇哪些已驗證網域適用於租戶內不同的工作區和組織。已對應網域適用於以下功能:

  • SSO

  • (ChatGPT) 自動帳戶建立

  • (ChatGPT) 外部邀請

  • (ChatGPT) 帳戶合併

若要讓 SSO 適用於特定工作區 + 網域,你必須確保該網域已相應對應。如果只為工作區或組織啟用 SSO,但沒有對應任何網域,該連線實際上並未生效。

首次驗證網域時,我們會預設為未對應,以確保它不會在你準備好之前立即套用至你的工作區或組織,並可能令使用者無法登入。

Identity & Access Domains page with tenant.agifeels.com options menu open to Manage Eligibility

你可以選擇將網域對應至所有工作區/組織,或對應至部分工作區。已對應網域可按工作區套用,但會在所有 API 組織全域套用(即使這些組織不屬於該租戶)。這是因為 API 平台 SSO 仍完全以網域為基礎,而 ChatGPT SSO 則以工作區和網域為基礎:

Manage tenant.agifeels.com dialog with Specific Workspaces/Orgs selected and All API Orgs checked

讓我們更深入了解網域對應所涵蓋的其餘各項功能。請注意,自動帳戶建立和外部邀請均在工作區層級設定,而不是直接在 Global Admin Console 中設定。

自動帳戶建立 (AAC)

在 ChatGPT 工作區啟用後,電郵與已驗證網域相符的新使用者註冊時,會自動收到 Enterprise 工作區的邀請。

如果你已將一個網域對應至多個工作區,使用者會自動收到每個工作區的邀請。

如果你正在使用 SCIM,我們不建議啟用 AAC。

請注意,如果啟用 AAC,所有符合已驗證網域的使用者都必須將任何既有個人帳戶合併到 Enterprise 工作區。如需更多資訊,請查看我們的文件頁面此處

外部邀請

此設定控制是否可邀請使用非已驗證網域的使用者加入工作區。外部網域的使用者無需透過 SSO 登入,因為 SSO 設定只適用於屬於已驗證網域的使用者。

帳戶合併

請查看我們的文件頁面此處,以進一步了解帳戶合併的實作方式及其相應邏輯。

單一登入 (SSO)

單一登入部分可讓你建立單一 SSO 連線,然後套用至租戶的所有 API 組織,以及所選 ChatGPT 工作區。你可以按照我們的文件頁面此處建立新的 SSO 連線,或使用管理 SSO按鈕修改現有連線。

成功建立有效的 SSO 連線後,你必須確保以下事項,才能成功套用:

  1. SSO 連線已在 ChatGPT 或 API 上啟用

  2. 你的已驗證網域已對應至該工作區或組織

ChatGPT 和 API 平台均允許以下 SSO 設定:

  • 必須:工作區中的所有使用者,以及平台和管理員主控台中該網域下的所有使用者,都必須使用 SSO 登入方法。對於 ChatGPT,使用者將無法使用任何其他驗證方法登入公司的工作區,包括電郵/密碼登入。對於平台,公司網域下的使用者將無法使用非 SSO 方法登入(即使他們不是公司平台組織的成員)。

  • 選用:可使用 SSO 登入方法,其他方法亦可使用。

  • 關閉:無法使用 SSO 登入。SSO 關閉時,ChatGPT 和平台使用者可透過社交驗證或密碼登入。

注意:自訂工作區 SSO 設定的優先次序高於一般工作區設定。例如,如你的工作區 SSO 設定為「必須」,你仍可將個別工作區自訂為「可選」,而後者會優先生效。

ChatGPT SSO 設定

你現在可以在租戶內多個工作區之間自訂 SSO 連線的套用方式:

Global Admin Console Single Sign-On settings with ChatGPT SSO set to Optional

自訂設定選項與 ChatGPT 本身可用的選項相同。如前所述,在單一工作區定義的自訂 SSO 設定,會優先於全域 ChatGPT SSO 設定:

Workspace-specific SSO Settings dialog with Required selected and a menu of Required, Optional, and Off

平台 SSO 設定

與 ChatGPT 類似,你可以選擇如何將 SSO 連線套用至你的 API 組織。主要差異是,平台 SSO 目前仍以網域為基礎。這表示啟用 SSO(必須或選用)後,會套用至所有組織,包括租戶內外的組織

Global Admin Console Single Sign-On settings with API SSO set to Required

因此,我們不允許為 API 平台組織自訂 SSO。

管理員入口網站 SSO 設定

管理員入口網站 SSO 設定決定租戶管理員如何登入 admin.openai.com。這些選項遵循上文 SSO 部分所述的相同邏輯。

管理邀請

目前,「管理邀請」部分仍在開發中,可視為即將推出功能的預覽。我們計劃加入對使用者佈建和管理的支援,包括直接支援及透過 SCIM 支援。

使用者

使用者分頁會顯示租戶各個工作區和組織中的所有使用者。在預設檢視中,你可以按姓名或電郵搜尋特定使用者。

OpenAI Admin People page with a user actions menu open including Make a Tenant Admin

此外,你可以查看每位使用者在不同租戶工作區和組織中的存取權限:

Image

憑證

「憑證」部分讓符合資格的管理員集中建立和管理受支援管理 API 的管理員金鑰。可用產品、目標和權限選項視乎你的角色而定。對於 ChatGPT 和 Codex 工作區,金鑰可支援合規記錄存取、分析與成本報告、服務帳戶、透過 Spend Controls API 自動化使用量限制,以及工作區群組管理。使用量限制仍位於 ChatGPT 的「工作區設定」→「使用量限制」下。管理員金鑰不會授予模型或模型推論的存取權。

前往「憑證」>「管理員金鑰」以建立金鑰、設定到期日和權限,並安全儲存一次性密鑰。你亦可以查看每個金鑰的狀態、最後使用日期、到期日、建立者及權限,並編輯或撤銷現有金鑰。請參閱在「憑證」分頁中管理管理員金鑰了解更多。

分析

「分析」選單可協助管理員在同一處查看採用情況和使用量。可用檢視可包括趨勢、活躍用戶、訊息活動、排行榜、積分消耗、ChatGPT 分析及 Codex 分析。

下表按分析類別說明可用的歷史數據範圍。

ChatGPT 與 Codex 積分分析

最多 120 天

Codex 使用量分析

最多 120 天

ChatGPT 使用量分析

過去 12 個月

如需上述期間以外的 Codex 和 ChatGPT 積分數據,可在帳單設定中的積分使用量報告取得。如使用 ChatGPT Business,請前往「工作區設定」-> 帳單。如使用 ChatGPT Enterprise,請前往全域管理主控台中的帳單分頁,然後按一下右上角的匯出按鈕。


備註:管理主控台提供 ChatGPT 分析概覽;更多詳細資料,包括專案、技能及 GPT 的使用情況,可在工作區設定中找到。了解更多。

分析數據通常會按以下時間範圍重新整理:

ChatGPT 與 Codex 積分分析1 至 6 小時
Codex 使用量分析1 至 6 小時
ChatGPT 使用量分析最多 48 小時

概覽

「概覽」部分提供使用情況儀表板,包括 ChatGPT 和 Codex 的活躍用戶、積分、Token 及訊息。此外,此檢視亦包括用戶和智能代理排行榜、設定日期篩選條件,以及按指定日期範圍以 CSV 下載/匯出數據。

排行榜

「排行榜」部分可協助管理員比較各用戶和工作區智能代理的採用情況及活動。管理員可以識別主要使用模式、了解採用情況集中在哪些地方,並查看已使用 Token、已消耗積分及已編寫程式碼行數等關鍵指標。

開啟某位用戶後,在支援的情況下可按產品、計量項目和目前模型顯示更詳細的使用量細分。

積分

「積分」部分可協助管理員了解所選工作區內積分的使用方式。管理員可以查看一段時間內的積分消耗趨勢;如有可用資料,亦可按 ChatGPT 或 Codex 等產品範疇、輸入 Token、輸出 Token 或快取輸入 Token 等計量項目,以及按模型細分使用量。這有助識別哪些產品、用戶、智能代理或模型正在推動積分使用量。

請注意,部分舊版或僅限速率限制的計劃可能不會顯示積分活動或積分圖表。

ChatGPT

「ChatGPT」部分可讓管理員概覽所選工作區的 ChatGPT 採用情況和活動。管理員可以查看活躍用戶、訊息活動及 ChatGPT 相關積分使用量等趨勢;在支援的情況下,亦可查看更詳細的細分資料。

如需更深入的 ChatGPT 報告,包括專案、技能和 GPT 的使用情況,管理員可繼續使用工作區設定中的分析頁面。

Codex

「Codex」部分在主控台中為管理員提供簡明的 Codex 專屬使用情況檢視。它會顯示 Codex 的採用情況和活動,例如活躍用戶、已使用積分、已使用 Token、訊息執行、產生的程式碼行數、插件呼叫、已使用技能,以及在可用情況下的程式碼審查活動。

帳單(僅限 ChatGPT Enterprise/Edu)

使用「帳單」查看 ChatGPT Enterprise/Edu 工作區的帳單詳情。

注意:此分頁會取代以往在 ChatGPT Enterprise 和 Edu 帳戶的工作區設定中提供的「帳單」分頁。ChatGPT Business 擁有人和管理員應繼續從工作區設定管理其帳單設定。

帳單範圍限於所選工作區。它不使用所有工作區檢視。如果你管理多於一個工作區,請使用工作區選擇器選擇要查看的工作區。

視乎你的方案和權限,「帳單」可能包括以下分頁:

  • 方案。

  • 授予活動。

  • 發票(僅限工作區擁有人)。

方案

「方案」分頁會顯示所選工作區的方案和積分資訊。

視乎你的工作區和權限,你可能會看到:

  • 授權詳細資料,例如 Enterprise 或 Edu 授權資訊。

  • 席位使用量。

  • 積分結餘。

  • 未開票超額用量

  • 積分活動或使用量圖表。

  • 使用量提示。

  • 超額用量限制設定。

部分舊版或只限速率限制的方案可能不會顯示積分結餘、積分活動或積分圖表。

管理員和擁有人可使用這些設定管理積分使用量提示並設定超額用量限制。

授予活動

如果「授予活動」可用,請使用它查看所選工作區的積分授予和積分活動。

發票

如果「發票」分頁可用,請使用它查看所選工作區的發票。

發票存取權限可能比一般帳單存取權限更受限制。如果你可以查看「帳單」但看不到「發票」,你的帳戶可能沒有查看發票詳細資料的權限。

智能代理

「智能代理」區域可協助管理員了解其組織中有哪些工作區智能代理,以及它們的使用情況。管理員可開啟智能代理以查看其 Agent ID 等詳細資料、進入 Builder 編輯、檢視近期活動、已連接應用程式和記憶檔案、管理排程,並查看不重複使用者和一段時間內執行次數等智能代理分析。

新增/移除工作區和組織

如果你想在租戶中新增或移除其他工作區或組織,請聯絡 support@openai.com 尋求協助。

Global Admin Console 疑難排解

「無法登入/你不是全域管理員」錯誤

Global Admin Console 的成員資格與工作區和組織的成員資格分開。其他工作區和組織擁有人很可能是全域管理員,並可邀請你。如不是,請確保你是每個工作區和組織的擁有人,然後聯絡 support@openai.com,並提供各組織和工作區的 ID。這些識別碼可分別在 platform.openai.com/settings/organization/generalchatgpt.com/admin 找到。

這篇文章對你有幫助嗎?