管理員主控台供獲授權的管理員管理其 OpenAI 租戶,以及其角色獲准存取的產品資源。使用全域設定管理租戶層級的身分識別,或選擇 ChatGPT 工作區或廣告帳戶以調整產品專屬設定。
你可看到的內容取決於你的產品、方案及管理員角色。就 ChatGPT 而言,符合資格的 Enterprise 及 Edu 工作區可使用更新版管理員主控台體驗。獨立使用 ChatGPT Business 的客戶會繼續使用現有的 ChatGPT 工作區設定。
開啟管理員主控台並選擇資源


使用與租戶關聯的 OpenAI 帳戶登入管理員主控台。
如果你可存取多個租戶,請選擇要管理的租戶。
如要進行租戶層級管理,請選擇全域設定;否則請選擇要管理的 ChatGPT 工作區或廣告帳戶。
開啟適用於該工作的部分,例如存取權、用戶及群組、分析或帳單。
資源只會在屬於所選租戶且你的角色獲准存取時顯示。如果某個部分不可用,請確認所選帳戶、租戶及管理員角色。

如果你在建立 OpenAI 帳戶前已獲邀成為全域管理員,請開啟管理員主控台,並使用受邀的電郵地址建立帳戶。在待處理邀請下選擇接受。加入租戶並不會讓你取得 ChatGPT 工作區、API 組織或廣告帳戶的存取權。
租戶的用戶清單與 ChatGPT 工作區的成員清單並不相同。如果缺少數目、工作區或分析資料,請確認所選租戶,並開啟工作區本身。如發現非預期的租戶關聯,請要求 OpenAI 支援或你的客戶團隊檢查;請勿另建替代租戶或工作區。
了解管理員角色及權限界限
| 角色或存取權 | 可管理的項目 | 不會授予的權限 |
|---|---|---|
| 全域管理員 | 支援的租戶層級身分識別設定、已驗證網域、身分識別提供者連線、租戶管理,以及建立符合資格的廣告帳戶。 | 自動取得每個 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權。 |
| 用戶管理員(如有此角色) | 在提供此角色的情況下,管理獲指派的租戶用戶及群組。 | 指派或移除全域管理員、更改租戶層級設定,或管理其他產品的權限。 |
| 成員 | 以唯讀方式存取支援的租戶用戶、群組、角色及資源。 | 更改租戶設定、管理用戶或群組,或授予管理員角色的權限。 |
| 廣告管理員 | 建立符合資格的廣告帳戶的權限。 | 自動存取所有現有廣告帳戶。 |
同一人可擔任多個角色,但每個角色都必須在各自的適用範圍內指派。有關 ChatGPT 工作區角色的詳情,請參閱:ChatGPT Enterprise 的角色型存取控制。租戶的成員角色與 ChatGPT 工作區的成員身分互相獨立。
管理租戶層級的身分識別

檢視網域及登入設定
在全域設定中開啟存取權 > 網域,檢視網域驗證狀態及產品資格。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。更改登入要求前,請檢視由此產生的對應關係,並確認管理員帳戶的復原途徑。
有關網域驗證及產品資格,請參閱:為 OpenAI 身分識別驗證網域。
獨立 ChatGPT Business 工作區的擁有者會透過工作區現有的身分識別設定管理 SSO 及網域。如果這些設定是唯讀,或顯示雲端主控台 ↗,請要求全域管理員管理共用租戶連線。有關 Business 設定及方案限制,請參閱:為 ChatGPT Business 設定單一登入。
選擇用戶的加入方式
自動建立帳戶及外部網域邀請是針對個別 ChatGPT 工作區設定的。自動建立帳戶不需要 SSO。啟用前,請檢視席位使用情況、現有個人帳戶,以及任何 Enterprise 或 Edu 遷移提示。
有關使用個人、Plus 或 ChatGPT Pro 帳戶的員工,請參閱:協助擁有現有 ChatGPT 帳戶的員工開始使用。
檢查目錄同步及現有連線
在全域設定中開啟存取權,然後選擇目錄,檢視可用的租戶層級 SCIM 及同步狀態。如果已連結的 ChatGPT 工作區或 API 組織有使用中的產品層級連線,就無法啟用租戶層級 SCIM。更改現有連線前,請協調並取得遷移核准。
有關目錄設定、產品指派及同步,請參閱:SCIM 佈建及管理。
管理外部應用程式存取權
如有此功能,外部存取權會控制成員能否使用「使用 ChatGPT 登入」功能登入支援的外部應用程式。使用為你的組織啟用「使用 ChatGPT 登入」及已核准的應用程式,套用租戶的外部應用程式規則。
檢視用戶、群組及產品存取權

前往用戶及群組並選擇用戶,在所選租戶中尋找指定人士。開啟該用戶的個人檔案,然後選擇存取權及角色以檢視產品存取權。視乎可用檢視畫面,直接指派的角色可能會顯示於直接角色下。選擇群組以檢視該用戶所屬的群組,並選擇 SCIM 群組以查看同步群組。

對於租戶同步的 SCIM 群組,產品存取權可指派支援的 ChatGPT 工作區及廣告帳戶。此編輯器不提供 API 組織。在所選廣告帳戶中檢視廣告帳戶角色。

授予存取權前,請檢視群組現有的產品及角色指派,並採用符合需要的最低權限角色。租戶層級的產品存取權不會指派自訂 ChatGPT 工作區角色。
同步群組由你的身分識別提供者管理。請勿直接在產品中新增或移除其成員。請在管理員主控台管理 Enterprise 及 Edu 工作區成員與群組,在 ChatGPT 管理 Business 工作區成員與群組,在 API 平台管理 API 組織成員,並在相應的廣告帳戶中管理廣告用戶。
用戶出現在用戶中,並不能取代產品邀請,也不會授予所有資源的成員身分。手動邀請仍只適用於指定且支援的 ChatGPT 工作區、API 組織或廣告帳戶。
管理所選的廣告帳戶
檢視用戶及群組或帳戶專屬角色前,請先選擇所需的廣告帳戶。全域管理員或廣告管理員可建立廣告帳戶;廣告帳戶管理員、成員或檢視者則會獲授予特定帳戶的權限。
有關廣告登入、帳戶角色及目錄存取規則,請參閱:管理廣告管理平台的身分識別及存取權。
檢視分析資料、稽核記錄、憑證及帳單
分析
視乎你的角色及方案,分析可包括 ChatGPT 或 Codex 使用情況、活躍用戶、排行榜、積分,以及可匯出的活動資料。可用的資料涵蓋期及更新時間因報告而異。畫面上顯示的預計費用僅供規劃參考,並非已結算的費用或發票金額。如有此功能,工作區成員只能檢視自己的活動,除非其他工作區角色授予更廣泛的存取權。
| 分析範疇 | 歷史資料涵蓋期 | 一般更新時間 |
|---|---|---|
| ChatGPT 及 Codex 積分分析 | 最多 120 日。 | 約每 1 至 6 小時更新一次。 |
| Codex 使用情況分析 | 最多 120 日。 | 約每 1 至 6 小時更新一次。 |
| ChatGPT 使用情況分析 | 最多涵蓋過去 12 個月。 | 最多 48 小時。 |
擁有 Codex 產品存取權並不會自動包括分析功能。如有此功能,工作區擁有者可透過自訂角色授予允許成員管理 Codex權限。這讓用戶無須成為工作區管理員或全域管理員,也能存取該工作區支援的 Codex 使用情況分析。
如有此功能,可按同步群組(例如部門或試行團隊)篩選工作區分析資料。群組的可見範圍及分析資料存取權取決於所選工作區和你的角色。請遵守所屬公司或學校的私隱政策。
如有此功能,預計費用會採用所選工作區的定價,僅供規劃參考,並非已結算費用。已發出的發票才是具權威性的帳單記錄。如需更深入的 ChatGPT 報告,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。
稽核記錄
如有此功能,全域管理員可開啟全域設定,然後在安全性下選擇稽核記錄,檢視整個租戶的管理活動。工作區稽核記錄是獨立的,只有符合資格的工作區擁有者或管理員才可存取。如果找不到稽核記錄,請檢查所選租戶或工作區、你的角色及功能是否可用。
憑證
工作區擁有者及管理員可在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,管理適用於支援管理 API 且僅限該工作區使用的管理員金鑰。只有全域管理員角色並不足以取得存取權。管理員金鑰不會授予模型或模型推理的存取權。有關設定、權限及金鑰管理,請參閱:在管理員主控台管理管理員金鑰。如有此功能,獨立的 Codex 服務帳戶憑證可支援自動化。有關設定指引,請參閱:建立及管理 Codex 服務帳戶。
帳單及智能代理
可用的帳單及智能代理管理部分取決於所選資源、方案及權限。擁有某個工作區或產品的帳單存取權,並不代表可存取其他工作區或產品的帳單。
對於符合資格的 Enterprise 或 Edu 工作區,帳單可包括方案、授予活動及發票。帳單僅適用於所選工作區,而存取發票可能需要工作區擁有者角色。
檢視工作區使用量上限
獨立的使用量上限頁面可顯示工作區、群組、用戶,以及在有此功能時顯示待處理要求。除非符合資格的群組或用戶覆寫設定提供不同上限,否則會套用工作區預設值。如有此功能,允許用戶查看以積分及美元計算的使用量會更改成員可見的資料,但不會更改使用量上限或超額使用設定。
每月(預設)會在每個曆月的第一日按 UTC 重設。
與帳單週期一致會按照以工作區帳單週期為基準的每月期間重設。
如有此選項,符合資格的用戶或群組覆寫設定可使用無限使用量。
移除覆寫設定後,用戶或群組會恢復至下一個適用的繼承上限。
當用戶達到適用上限時,額外的合資格使用量可能會暫停,直至上限提高或下一個使用週期開始。
檢視工作區智能代理
如有此功能,獲授權的管理員可在智能代理部分檢視工作區智能代理、相關活動、已連接的應用程式、記憶檔案、排程,以及支援的智能代理分析資料。智能代理存取權取決於所選資源及管理員角色。
解決存取或資源遺失問題
確認你已使用正確的 OpenAI 帳戶登入,並選擇所需的租戶。
檢查租戶層級工作是否需要全域管理員或用戶管理員角色。
檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。
開啟受保護資源前,請完成任何必要的 SSO 登入。
繼續在 API 平台管理 API 組織成員、專案及設定。
如果預期的資源或功能仍不可用,請聯絡你的全域管理員或客戶團隊。
