OpenAI
此頁面由機器翻譯。查看原文英文文章。

在管理員主控台管理租戶

尋找你的租戶、切換產品,並管理「管理員主控台」中可用的用戶、角色及設定。

更新日期:yesterday

概覽

獲授權的管理員可在管理控制台管理其 OpenAI 租戶,以及其角色有權存取的產品資源。使用全域設定管理整個租戶的身分設定,或選取 ChatGPT 工作區或廣告帳戶,管理個別產品的設定。

你能看到的內容取決於所用產品、方案及管理員角色。在 ChatGPT 中,符合資格的 Enterprise 和 Edu 工作區可使用新版管理控制台。獨立使用 ChatGPT Business 的客戶會繼續透過現有的 ChatGPT 工作區設定管理工作區。

開啟管理控制台並選取資源

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
  1. 使用與租戶關聯的 OpenAI 帳戶登入管理控制台。

  2. 如果你有權存取多個租戶,請選取要管理的租戶。

  3. 選取全域設定以管理整個租戶,或選取要管理的 ChatGPT 工作區或廣告帳戶。

  4. 開啟與工作相關的可用部分,例如存取權、使用者與群組、分析或帳單。

Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.

只有屬於所選租戶,且你的角色有權存取的資源才會顯示。如果某個部分無法使用,請確認所選帳戶、租戶及管理員角色。

如果你尚未有 OpenAI 帳戶便獲邀擔任全域管理員,請開啟管理控制台,並使用收到邀請的電郵地址建立帳戶。在待處理邀請下,選取接受。加入租戶不代表你會獲得 ChatGPT 工作區、API 組織或廣告帳戶的存取權。

租戶的使用者清單與 ChatGPT 工作區的成員清單並不相同。如果看不到統計數字、工作區或分析資料,請確認所選租戶,並直接開啟該工作區。如發現非預期的租戶關聯,請要求 OpenAI 支援團隊或你的客戶團隊檢查;不要建立替代的租戶或工作區。

了解管理員角色及權限範圍

角色或存取權可管理的項目不會授予的權限
全域管理員受支援的租戶層級身分識別設定、已驗證網域、身分識別供應商連線、租戶管理,以及建立符合資格的廣告帳戶。自動取得所有 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權。
用戶管理員(如有提供)在提供此角色時,管理獲指派的租戶用戶及群組。指派或移除全域管理員、變更租戶層級設定,或管理其他產品的權限。
成員以唯讀方式存取受支援的租戶用戶、群組、角色及資源。變更租戶設定、管理用戶或群組,或授予管理員角色的權限。
廣告管理員建立符合資格的廣告帳戶的權限。自動取得所有現有廣告帳戶的存取權。

一人可擔任多個角色,但每個角色必須在各自的權限範圍內指派。如要了解 ChatGPT 工作區角色的詳情,請參閱:管理成員、工作區角色及席位。租戶成員角色與 ChatGPT 工作區的成員資格並不相同。

管理租戶層級的身分識別

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

檢視網域及登入設定

在全域設定中開啟存取權 > 網域,以檢視網域驗證狀態及產品資格。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。變更登入要求前,請檢視由此產生的對應關係,並確認管理員帳戶的復原途徑。

有關網域驗證及產品資格,請參閱:為 OpenAI 身分識別驗證你的網域。

獨立 ChatGPT Business 工作區的擁有者可透過工作區現有的身分識別設定管理 SSO 及網域。如果這些設定為唯讀或顯示雲端控制台 ↗,請聯絡全域管理員管理共用租戶連線。有關 Business 設定及方案限制,請參閱:為 ChatGPT Business 設定單一登入。

選擇人員加入方式

自動建立帳戶及外部網域邀請是針對個別 ChatGPT 工作區設定。自動建立帳戶不需要 SSO。啟用前,請檢視席位用量、現有個人帳戶,以及任何 Enterprise 或 Edu 遷移提示詞。

如員工擁有個人、Plus 或 Pro 帳戶,請參閱:為擁有現有 ChatGPT 帳戶的員工辦理入職。

檢查目錄同步及現有連線

在全域設定中開啟存取權,然後選擇目錄,以檢視可用的租戶層級 SCIM 及同步狀態。租戶層級及產品層級的 SCIM 連線可同時啟用。不過,當工作區或 API 組織已啟用產品層級的 SCIM 時,你無法變更該資源的租戶層級產品存取權指派。變更現有連線前,請先與你的 OpenAI 客戶團隊協調任何遷移安排。

有關目錄設定、產品指派及同步,請參閱:SCIM 佈建及管理。

管理外部存取權

「使用 ChatGPT 登入」讓應用程式識別成員的身分。委派存取權讓成員授權應用程式使用特定資料,並代其執行獲准的操作。組織批准後即可開放該存取權;每位成員仍須在自身權限範圍內完成應用程式的授權流程。

全域管理員可在 OpenAI 管理控制台的外部存取權中,管理組織層級的應用程式權限。選取要設定的組織。

ChatGPT 工作區擁有者或管理員、廣告帳戶管理員或 HubSpot 管理員並不會自動獲得全域管理員權限。

檢視僅用於識別身分的登入權限

身分登入與委派資料存取權是兩項獨立的權限。現有的全組織允許或拒絕政策,以及應用程式批准,仍然適用。已啟用的權限範圍欄會顯示目前已開啟的存取權。開啟應用程式,在權限範圍下檢視可用的控制選項。

  1. 開啟外部存取權,並選取目標組織。

  2. 選取要管理的外部應用程式。如果應用程式不在清單上,請選取啟用應用程式,找到該應用程式,再選取啟用,將其加入清單。然後開啟該應用程式,在權限範圍下設定其權限。

  3. 在權限範圍下檢視身分選項(如有提供)。

  4. 如果開關可供調整,便可開啟或關閉身分。ChatGPT 工作站必須使用身分權限,因此無法在此關閉。如果某個開關由其他設定控制,請按照應用程式詳細資料中的指引操作。

變更僅用於識別身分的登入權限,不會授予已連接應用程式或廣告的存取權。請另行檢視這些委派權限。

為工作站啟用已連接應用程式的存取權

ChatGPT 工作站可以請求權限,以使用每位訪客各自已連接的應用程式。例如,共用儀表板可透過已登入訪客的帳戶及現有權限,擷取即時資訊。在預覽期間,工作站對已連接應用程式的存取權預設為關閉。必須由全域管理員啟用。

  1. 開啟外部存取權,並選取目標組織。

  2. 選取 ChatGPT 工作站。

  3. 在權限範圍下,開啟連接器。ChatGPT 工作站必須使用身分權限,因此無法在此關閉。

  4. 請向工作區管理員確認,工作區可使用工作站的應用程式連接功能,以及你想使用的各個應用程式。

  5. 請成員開啟一個工作站,使用 ChatGPT 登入,檢視所請求的存取權,並授權連接。

所有適用的組織、工作區及個別應用程式設定,都必須允許存取。同時亦須取得成員同意,並符合來源應用程式的權限要求。

組織層級的批准涵蓋現有及未來的 ChatGPT 工作站。每位訪客會透過自己的帳戶授予存取權。啟用此控制選項,並不會讓所有工作站都能存取每位成員已連接的資料。

有關工作區設定,請參閱:管理工作區的 ChatGPT 工作站。

為應用程式啟用廣告存取權

在預覽期間,應用程式的廣告存取權預設為關閉。必須由全域管理員啟用。

  1. 開啟外部存取權,並選取擁有相關廣告帳戶的組織。

  2. 選取應用程式,例如 HubSpot。如果應用程式不在清單上,請選取啟用應用程式,找到該應用程式,再選取啟用,將其加入清單。然後開啟該應用程式,在權限範圍下設定其權限。

  3. 在權限範圍下,如果廣告處於關閉狀態,請將其開啟。

  4. 請廣告主返回應用程式,然後重試或完成 ChatGPT Ads 連接。

  5. 廣告主需檢視所請求的權限,並在其現有廣告帳戶權限範圍內授予存取權。

組織批准與廣告主授權是兩個獨立的步驟。廣告主只能在自身權限範圍內授予存取權。

有關 HubSpot 設定,請參閱:在 HubSpot 中設定 ChatGPT Ads。

檢視或變更存取權

在外部存取權中開啟應用程式,以檢視或變更其權限範圍。關閉廣告或連接器,即可移除相應的資料存取權,而不影響身分設定。停用應用程式選項(如有提供)會關閉該應用程式所有已啟用的權限範圍。ChatGPT 工作站不設停用應用程式控制選項,因為身分是必要權限。權限範圍的變更會即時儲存;請等候應用程式存取權已更新訊息出現。如果出現確認變更,請檢視設定由允許所有應用程式改為僅允許所選應用程式的變更;日後新增的應用程式將需要逐一批准。如果更新失敗,請重新整理頁面並檢視目前的設定,然後再試一次。對於工作站,工作區管理員亦可檢視工作區中有哪些可用的已連接應用程式。

排解委派存取權問題

  • 如果看不到某個控制選項,請確認你已選取目標組織、該組織可使用此功能,而且你具有全域管理員權限。

  • 如果工作站無法使用某個應用程式,請檢查組織是否已批准、工作區是否可用、該應用程式的個別設定、成員的連接與同意狀態,以及來源應用程式的權限。

  • 如果連接 HubSpot 時,廣告帳戶被標示為受限制,請要求擁有該帳戶的組織之全域管理員,確認已啟用 HubSpot 的廣告存取權。如果組織已批准 HubSpot,但帳戶仍受限制,請聯絡帳戶管理員。

  • 如果已啟用廣告存取權,但仍無法連接,請確認所選組織、廣告主的廣告帳戶及應用程式權限,以及授權流程是否已完成。

尋求協助時,請提供受影響的組織、工作區或廣告帳戶、應用程式或工作站,以及錯誤訊息。

檢視用戶、群組及產品存取權

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

前往用戶與群組,然後選擇用戶,在所選租戶中尋找相關人員。開啟該人員的個人檔案,然後選擇存取權與角色以檢視產品存取權。視乎可用的檢視方式,直接指派的項目可能會顯示於直接角色下。選擇群組以檢視該人員所屬的群組,並選擇 SCIM 群組以查看已同步的群組。

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

對於租戶同步的 SCIM 群組,產品存取權可指派支援的 ChatGPT 工作區及 Ads 帳戶。Enterprise 及 Edu 租戶亦可將已同步的群組指派至 API 組織。在 API 平台查看相應的 API 群組及組織成員資格。檢視所選 Ads 帳戶中的廣告帳戶角色。

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

授予存取權前,請檢視群組現有的產品及角色指派,並採用所需的最低權限角色。租戶層級的產品存取權不會指派自訂 ChatGPT 工作區角色。

已同步的群組由你的身分提供者管理。請勿直接在產品中新增或移除其成員。請在管理控制台管理 Enterprise 及 Edu 工作區的成員與群組;在 ChatGPT 管理 Business 工作區的成員與群組;在 API 平台管理 API 組織成員;並在相應的廣告帳戶管理 Ads 用戶。

如要管理工作區群組及委派群組管理員權限,請選擇相關 ChatGPT 工作區,並參閱管理群組及群組管理員。

用戶出現在用戶中,並不代表其擁有所有資源的成員資格。租戶層級的 SCIM 會直接將用戶加入獲指派的 API 組織,毋須接受邀請。ChatGPT 工作區邀請仍會分開處理。手動邀請僅適用於相應的受支援 ChatGPT 工作區、API 組織或 Ads 帳戶。

租戶層級的 SCIM 會管理其建立或接管的 API 成員資格。移除最後一項符合資格的指派,可能會移除其中一項成員資格,即使該資格最初是手動新增亦然。有關設定及離職處理檢查,請參閱:SCIM 佈建及管理。

了解用戶來源標籤

租戶用戶清單或個人檔案中如有來源標籤,該標籤會說明用戶記錄的建立或管理方式。

標籤含義
SCIM租戶用戶記錄透過你的身分提供者佈建及管理。
手動租戶用戶記錄是透過管理控制台手動建立或邀請的。部分個人檔案檢視畫面可能會顯示自訂。
已遷移租戶用戶記錄從 OpenAI 先前的帳戶管理系統遷移至管理控制台。例如,該記錄可能是根據現有的 ChatGPT 工作區或 API 組織成員資格建立。

檢查成員的模型存取權

「模型測試」可協助管理員了解成員為何能夠或無法使用某個模型。此功能適用於 ChatGPT Business、Enterprise、Healthcare 和 Edu 的管理員。擁有「模型測試」的存取權,並不代表可以存取其他租戶層級的設定。

  1. 開啟管理控制台,然後選擇要檢查的 ChatGPT 工作區。

  2. 開啟模型,然後選擇測試。

  3. 按姓名或電郵地址搜尋成員。

  4. 檢視其實際模型存取權、工作區預設設定、模型權限、角色及偏好設定。

結果反映已儲存的設定。測試不會授予模型存取權、變更設定或用量上限,也不會覆寫成員的席位類型、方案或工作區資格。

如要了解 Enterprise 和 Edu 的模型供應情況及限制,請參閱:ChatGPT Enterprise 和 Edu 的模型及限制。

管理所選廣告帳戶

檢視用戶與群組或帳戶專屬角色前,請先選擇所需的廣告帳戶。全域管理員或廣告管理員可以建立廣告帳戶;廣告帳戶管理員、成員或檢視者則會獲授特定帳戶的權限。

如要了解廣告登入、帳戶角色及目錄存取規則,請參閱:管理廣告管理平台的身分識別及存取權。

檢視分析、稽核記錄、憑證及帳單

分析

視乎你的角色及方案,分析可包括 ChatGPT 或 Codex 用量、活躍用戶、排行榜、積分,以及可匯出的活動。可用的資料期間及重新整理時間因報告而異。如有顯示估算成本,該數字只供規劃參考,並非已結算費用或發票金額。如功能可用,工作區成員只可檢視自己的活動,除非另有工作區角色授予更廣泛的存取權。

分析範疇歷史資料期間一般重新整理時間
ChatGPT 及 Codex 積分分析最長 120 日。約每 1 至 6 小時一次。
Codex 用量分析最長 120 日。約每 1 至 6 小時一次。
ChatGPT 用量分析最長可追溯至過去 12 個月。最長 48 小時。

Codex 產品存取權不會自動包括分析功能。如功能可用,工作區擁有者可透過自訂角色授予允許成員管理 Codex權限。這可讓用戶存取該工作區受支援的 Codex 用量分析,而毋須將其設為工作區管理員或全域管理員。

如功能可用,工作區分析可按已同步的群組篩選,例如部門或試行團隊。群組可見度及分析存取權取決於所選工作區及你的角色。請遵守你所屬公司或學校的私隱政策。

如有提供估算成本,系統會採用所選工作區的定價;該數字只供規劃參考,並非已結算費用。已發出的發票才是具權威性的帳單記錄。如需更深入的 ChatGPT 報告,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。

稽核記錄

如功能可用,全域管理員可開啟全域設定,然後在安全性下選擇稽核記錄,以檢視租戶層級的管理活動。工作區稽核記錄獨立管理,並只供符合資格的工作區擁有者或管理員使用。如找不到稽核記錄,請檢查所選租戶或工作區、你的角色及功能可用性。

透過 Codex 政策與設定介面作出的變更,也會記錄於工作區稽核記錄中。獲授權的管理員可在使用者介面中檢視這些記錄,或透過 Compliance API 擷取記錄,以調查設定變更。

有關存取要求及擷取記錄,請參閱:Enterprise 及 Edu 客戶適用的 OpenAI 合規平台。

憑證

工作區擁有者及管理員可在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,管理受支援管理 API 所用且僅適用於工作區的管理員金鑰。只有全域管理員角色並不足以取得存取權。管理員金鑰不會授予模型或模型推理的存取權。有關設定、權限及金鑰管理,請參閱:在管理控制台中管理管理員金鑰。如功能可用,獨立的 Codex 服務帳戶憑證可支援自動化。有關設定指引,請參閱:建立及管理 Codex 服務帳戶。

帳單及智能代理

可用的帳單及智能代理管理部分取決於所選資源、方案及權限。擁有某個工作區或產品的帳單存取權,並不會同時取得另一個工作區或產品的存取權。

對於符合資格的 Enterprise 或 Edu 工作區,帳單可包括方案、撥款活動及發票。帳單僅適用於所選工作區,而存取發票可能需要工作區擁有者角色。

檢視工作區用量限制

獨立的用量限制頁面可顯示工作區、群組、用戶,以及在可用時顯示待處理要求。除非符合資格的群組或用戶覆寫設定提供不同限制,否則會套用工作區預設值。如功能可用,允許用戶以積分及美元查看用量會變更成員可看到的內容,但不會變更用量限制或超額設定。

  • 每月(預設)會在 UTC 時間每個曆月的第一日重設。

  • 與帳單週期一致會按照以工作區帳單週期為基準的每月週期重設。

  • 如該選項可用,符合資格的用戶或群組覆寫設定可使用無限用量。

  • 移除覆寫設定後,用戶或群組會恢復採用下一個適用的繼承限制。

  • 當用戶達到適用限制時,額外的合資格用量可能會暫停,直至限制提高或下一個用量週期開始。

檢視工作區智能代理

如可使用智能代理部分,獲授權的管理員可在此檢視工作區智能代理、相關活動、已連接的應用程式、記憶檔案、排程,以及受支援的智能代理分析。智能代理存取權取決於所選資源及管理員角色。

解決存取或資源遺失問題

  • 確認你已使用正確的 OpenAI 帳戶登入,並選擇了所需租戶。

  • 檢查執行租戶層級工作是否需要全域管理員或用戶管理員角色。

  • 檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。

  • 開啟受保護資源前,先完成任何必要的 SSO 登入。

  • 繼續在 API 平台管理 API 組織成員、專案及設定。

  • 如果預期可用的資源或功能仍無法使用,請聯絡你的全域管理員或客戶團隊。

這篇文章對你有幫助嗎?