OpenAI
此頁面由機器翻譯。查看原文英文文章

在管理員主控台管理租戶

尋找你的租戶、切換產品,並管理「管理員主控台」中可用的用戶、角色及設定。

更新日期:yesterday

管理員主控台供獲授權的管理員管理其 OpenAI 租戶,以及其角色獲准存取的產品資源。使用全域設定管理租戶層級的身分識別,或選擇 ChatGPT 工作區或廣告帳戶以調整產品專屬設定。

你可看到的內容取決於你的產品、方案及管理員角色。就 ChatGPT 而言,符合資格的 Enterprise 及 Edu 工作區可使用更新版管理員主控台體驗。獨立使用 ChatGPT Business 的客戶會繼續使用現有的 ChatGPT 工作區設定。

開啟管理員主控台並選擇資源

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.
  1. 使用與租戶關聯的 OpenAI 帳戶登入管理員主控台

  2. 如果你可存取多個租戶,請選擇要管理的租戶。

  3. 如要進行租戶層級管理,請選擇全域設定;否則請選擇要管理的 ChatGPT 工作區或廣告帳戶。

  4. 開啟適用於該工作的部分,例如存取權用戶及群組分析帳單

資源只會在屬於所選租戶且你的角色獲准存取時顯示。如果某個部分不可用,請確認所選帳戶、租戶及管理員角色。

Screenshot of the OpenAI Admin Console showing a resource selector menu. The selected resource is “Acme Enterprise” labeled “ChatGPT workspace,” and the dropdown lists “Acme Corp.” as Global settings, “Acme Enterprise” as a ChatGPT workspace with a checkmark, and “Acme Advertising” as an Ads account.

如果你在建立 OpenAI 帳戶前已獲邀成為全域管理員,請開啟管理員主控台,並使用受邀的電郵地址建立帳戶。在待處理邀請下選擇接受。加入租戶並不會讓你取得 ChatGPT 工作區、API 組織或廣告帳戶的存取權。

租戶的用戶清單與 ChatGPT 工作區的成員清單並不相同。如果缺少數目、工作區或分析資料,請確認所選租戶,並開啟工作區本身。如發現非預期的租戶關聯,請要求 OpenAI 支援或你的客戶團隊檢查;請勿另建替代租戶或工作區。

了解管理員角色及權限界限

角色或存取權可管理的項目不會授予的權限
全域管理員支援的租戶層級身分識別設定、已驗證網域、身分識別提供者連線、租戶管理,以及建立符合資格的廣告帳戶。自動取得每個 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權。
用戶管理員(如有此角色)在提供此角色的情況下,管理獲指派的租戶用戶及群組。指派或移除全域管理員、更改租戶層級設定,或管理其他產品的權限。
成員以唯讀方式存取支援的租戶用戶、群組、角色及資源。更改租戶設定、管理用戶或群組,或授予管理員角色的權限。
廣告管理員建立符合資格的廣告帳戶的權限。自動存取所有現有廣告帳戶。

同一人可擔任多個角色,但每個角色都必須在各自的適用範圍內指派。有關 ChatGPT 工作區角色的詳情,請參閱:ChatGPT Enterprise 的角色型存取控制。租戶的成員角色與 ChatGPT 工作區的成員身分互相獨立。

管理租戶層級的身分識別

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

檢視網域及登入設定

全域設定中開啟存取權 > 網域,檢視網域驗證狀態及產品資格。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。更改登入要求前,請檢視由此產生的對應關係,並確認管理員帳戶的復原途徑。

有關網域驗證及產品資格,請參閱:為 OpenAI 身分識別驗證網域

獨立 ChatGPT Business 工作區的擁有者會透過工作區現有的身分識別設定管理 SSO 及網域。如果這些設定是唯讀,或顯示雲端主控台 ↗,請要求全域管理員管理共用租戶連線。有關 Business 設定及方案限制,請參閱:為 ChatGPT Business 設定單一登入

選擇用戶的加入方式

自動建立帳戶及外部網域邀請是針對個別 ChatGPT 工作區設定的。自動建立帳戶不需要 SSO。啟用前,請檢視席位使用情況、現有個人帳戶,以及任何 Enterprise 或 Edu 遷移提示。

有關使用個人、Plus 或 ChatGPT Pro 帳戶的員工,請參閱:協助擁有現有 ChatGPT 帳戶的員工開始使用

檢查目錄同步及現有連線

全域設定中開啟存取權,然後選擇目錄,檢視可用的租戶層級 SCIM 及同步狀態。如果已連結的 ChatGPT 工作區或 API 組織有使用中的產品層級連線,就無法啟用租戶層級 SCIM。更改現有連線前,請協調並取得遷移核准。

有關目錄設定、產品指派及同步,請參閱:SCIM 佈建及管理

管理外部應用程式存取權

如有此功能,外部存取權會控制成員能否使用「使用 ChatGPT 登入」功能登入支援的外部應用程式。使用為你的組織啟用「使用 ChatGPT 登入」已核准的應用程式,套用租戶的外部應用程式規則。

檢視用戶、群組及產品存取權

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

前往用戶及群組並選擇用戶,在所選租戶中尋找指定人士。開啟該用戶的個人檔案,然後選擇存取權及角色以檢視產品存取權。視乎可用檢視畫面,直接指派的角色可能會顯示於直接角色下。選擇群組以檢視該用戶所屬的群組,並選擇 SCIM 群組以查看同步群組。

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

對於租戶同步的 SCIM 群組,產品存取權可指派支援的 ChatGPT 工作區及廣告帳戶。此編輯器不提供 API 組織。在所選廣告帳戶中檢視廣告帳戶角色。

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

授予存取權前,請檢視群組現有的產品及角色指派,並採用符合需要的最低權限角色。租戶層級的產品存取權不會指派自訂 ChatGPT 工作區角色。

同步群組由你的身分識別提供者管理。請勿直接在產品中新增或移除其成員。請在管理員主控台管理 Enterprise 及 Edu 工作區成員與群組,在 ChatGPT 管理 Business 工作區成員與群組,在 API 平台管理 API 組織成員,並在相應的廣告帳戶中管理廣告用戶。

用戶出現在用戶中,並不能取代產品邀請,也不會授予所有資源的成員身分。手動邀請仍只適用於指定且支援的 ChatGPT 工作區、API 組織或廣告帳戶。

管理所選的廣告帳戶

檢視用戶及群組或帳戶專屬角色前,請先選擇所需的廣告帳戶。全域管理員或廣告管理員可建立廣告帳戶;廣告帳戶管理員、成員或檢視者則會獲授予特定帳戶的權限。

有關廣告登入、帳戶角色及目錄存取規則,請參閱:管理廣告管理平台的身分識別及存取權

檢視分析資料、稽核記錄、憑證及帳單

分析

視乎你的角色及方案,分析可包括 ChatGPT 或 Codex 使用情況、活躍用戶、排行榜、積分,以及可匯出的活動資料。可用的資料涵蓋期及更新時間因報告而異。畫面上顯示的預計費用僅供規劃參考,並非已結算的費用或發票金額。如有此功能,工作區成員只能檢視自己的活動,除非其他工作區角色授予更廣泛的存取權。

分析範疇歷史資料涵蓋期一般更新時間
ChatGPT 及 Codex 積分分析最多 120 日。約每 1 至 6 小時更新一次。
Codex 使用情況分析最多 120 日。約每 1 至 6 小時更新一次。
ChatGPT 使用情況分析最多涵蓋過去 12 個月。最多 48 小時。

擁有 Codex 產品存取權並不會自動包括分析功能。如有此功能,工作區擁有者可透過自訂角色授予允許成員管理 Codex權限。這讓用戶無須成為工作區管理員或全域管理員,也能存取該工作區支援的 Codex 使用情況分析。

如有此功能,可按同步群組(例如部門或試行團隊)篩選工作區分析資料。群組的可見範圍及分析資料存取權取決於所選工作區和你的角色。請遵守所屬公司或學校的私隱政策。

如有此功能,預計費用會採用所選工作區的定價,僅供規劃參考,並非已結算費用。已發出的發票才是具權威性的帳單記錄。如需更深入的 ChatGPT 報告,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。

稽核記錄

如有此功能,全域管理員可開啟全域設定,然後在安全性下選擇稽核記錄,檢視整個租戶的管理活動。工作區稽核記錄是獨立的,只有符合資格的工作區擁有者或管理員才可存取。如果找不到稽核記錄,請檢查所選租戶或工作區、你的角色及功能是否可用。

憑證

工作區擁有者及管理員可在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,管理適用於支援管理 API 且僅限該工作區使用的管理員金鑰。只有全域管理員角色並不足以取得存取權。管理員金鑰不會授予模型或模型推理的存取權。有關設定、權限及金鑰管理,請參閱:在管理員主控台管理管理員金鑰。如有此功能,獨立的 Codex 服務帳戶憑證可支援自動化。有關設定指引,請參閱:建立及管理 Codex 服務帳戶

帳單及智能代理

可用的帳單及智能代理管理部分取決於所選資源、方案及權限。擁有某個工作區或產品的帳單存取權,並不代表可存取其他工作區或產品的帳單。

對於符合資格的 Enterprise 或 Edu 工作區,帳單可包括方案授予活動發票。帳單僅適用於所選工作區,而存取發票可能需要工作區擁有者角色。

檢視工作區使用量上限

獨立的使用量上限頁面可顯示工作區群組用戶,以及在有此功能時顯示待處理要求。除非符合資格的群組或用戶覆寫設定提供不同上限,否則會套用工作區預設值。如有此功能,允許用戶查看以積分及美元計算的使用量會更改成員可見的資料,但不會更改使用量上限或超額使用設定。

  • 每月(預設)會在每個曆月的第一日按 UTC 重設。

  • 與帳單週期一致會按照以工作區帳單週期為基準的每月期間重設。

  • 如有此選項,符合資格的用戶或群組覆寫設定可使用無限使用量

  • 移除覆寫設定後,用戶或群組會恢復至下一個適用的繼承上限。

  • 當用戶達到適用上限時,額外的合資格使用量可能會暫停,直至上限提高或下一個使用週期開始。

檢視工作區智能代理

如有此功能,獲授權的管理員可在智能代理部分檢視工作區智能代理、相關活動、已連接的應用程式、記憶檔案、排程,以及支援的智能代理分析資料。智能代理存取權取決於所選資源及管理員角色。

解決存取或資源遺失問題

  • 確認你已使用正確的 OpenAI 帳戶登入,並選擇所需的租戶。

  • 檢查租戶層級工作是否需要全域管理員或用戶管理員角色。

  • 檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。

  • 開啟受保護資源前,請完成任何必要的 SSO 登入。

  • 繼續在 API 平台管理 API 組織成員、專案及設定。

  • 如果預期的資源或功能仍不可用,請聯絡你的全域管理員或客戶團隊。

這篇文章對你有幫助嗎?