OpenAI
此頁面由機器翻譯。查看原文英文文章

在管理控制台中管理管理員金鑰

為支援的 ChatGPT 和 Codex 管理 API 建立及管理限於工作區的管理員金鑰。

更新日期:4 days ago

管理員金鑰讓獲授權的工作區擁有者和管理員,可將工具與服務連接至支援的 ChatGPT 和 Codex 管理 API。視乎所選的工作區和權限,金鑰可支援分析、用戶和群組管理、邀請、用量限制、合規與活動記錄,或服務帳戶管理。

每個管理員金鑰只適用於一個 ChatGPT 工作區。金鑰不會授予其他工作區、租戶層級管理、API 平台組織、廣告帳戶、模型或模型推論的存取權。

如需選擇租戶或工作區方面的協助,請參閱:在管理控制台中管理租戶

檢查工作區是否可用及其存取權

合資格的受管理 ChatGPT 工作區可使用管理員金鑰,包括 ChatGPT Enterprise、ChatGPT Edu 和 ChatGPT 醫療護理版工作區。您必須在想要管理的特定工作區中擁有擁有者管理員角色。

存取權取決於所選 ChatGPT 工作區中獲指派的擁有者管理員角色。僅具備全域管理員、API 平台組織擁有者或自訂工作區角色的身分,並不會自動取得管理員金鑰的存取權。

如需內置工作區角色的詳細資料,請參閱:在 ChatGPT Enterprise 中管理成員、席位類型、角色和存取權

了解不同角色的存取權

  • 工作區擁有者可建立具備全部唯讀自訂權限的金鑰。他們可以編輯或撤銷工作區內任何管理員金鑰。

  • 工作區管理員可為每個權限類別選擇可用的存取層級,以建立自訂範圍的金鑰。建立的金鑰會標示為自訂。他們只能編輯或撤銷自己建立的金鑰,而且金鑰權限必須是其目前角色可用的權限。

  • 如果全域管理員在所選工作區中沒有擁有者管理員角色,便無法建立或管理該工作區的管理員金鑰。

選擇管理員金鑰權限

擁有者權限預設組合

工作區擁有者可選擇以下其中一個權限預設組合:

  • 全部會授予所選工作區的所有可用管理權限,包括可用時僅限擁有者的權限。

  • 唯讀會授予所選工作區的所有可用唯讀權限。

  • 自訂讓您為每個權限類別選擇可用的存取層級。

按類別劃分的管理員權限

工作區管理員不會看到全部唯讀自訂預設組合選擇器。他們可在權限下,為每個可用類別選擇讀取寫入。建立的金鑰會標示為自訂

視乎工作區,可用類別可能包括應用程式用量限制群組管理用戶邀請Codex 分析 API企業分析 API工作區分析成本服務帳戶。部分類別只支援讀取寫入,另有一些只會在相關功能可用時顯示。

常見的權限對應包括:

  • Codex 分析 API > 讀取codex.enterprise.analytics.read

  • 用量限制 > 讀取chatgpt.enterprise.usage_limit.read

  • 用量限制 > 寫入chatgpt.enterprise.usage_limit.writechatgpt.enterprise.usage_limit.read

  • 用戶 > 讀取:可用時為 chatgpt.enterprise.user.read

如獲支援,廣泛的合規權限、對話訊息角色和權限只供工作區擁有者使用。工作區管理員仍可能可以選擇個別活動記錄類別,例如稽核或驗證記錄。

建立管理員金鑰

  1. 登入管理控制台

  2. 如有需要,請選擇租戶,然後選擇您擁有擁有者管理員角色的 ChatGPT 工作區。

  3. 開啟憑證,然後選擇管理員金鑰

  4. 選擇建立新的管理員金鑰,並輸入清晰易明的名稱。

  5. 選擇到期時間:永不30 天60 天90 天自訂。自訂到期時間可設為 1 至 365 天。

  6. 選擇整合所需的權限。工作區擁有者可選擇全部唯讀自訂;工作區管理員則為每個類別選擇可用權限。

  7. 選擇提交,然後複製密鑰並安全儲存。之後無法再次查看密鑰。

工作區擁有者建立的金鑰可預設為擁有全部權限,而到期時間可預設為永不。建立金鑰前,請檢查這兩項設定。

檢查、編輯或撤銷管理員金鑰

在管理控制台中開啟 ChatGPT 工作區,然後前往憑證 > 管理員金鑰。檢查每個金鑰的名稱、狀態、追蹤 ID、經遮蔽的密鑰、建立者、權限、上次使用日期和到期時間。

  • 如要變更金鑰的名稱或權限,請開啟其更多選項選單 (•••),選擇編輯,作出變更後選擇儲存變更

  • 如要停止使用金鑰,請開啟其更多選項選單 (•••),選擇撤銷,然後選擇撤銷管理員金鑰以確認。

工作區擁有者可編輯或撤銷所選工作區的任何金鑰。工作區管理員只能編輯或撤銷自己建立的金鑰,而且金鑰權限必須是其目前角色可用的權限。如金鑰具有僅限擁有者的權限,請要求工作區擁有者管理。現有的到期日期無法變更。

變更生效後,已撤銷的金鑰便會停止運作。撤銷仍在使用的金鑰前,請先建立替代金鑰,並更新所有受影響的整合。

了解合規與敏感資料

部分管理員金鑰權限可能會公開敏感的工作區活動或內容。只有工作區擁有者可授予廣泛的合規存取權或對話訊息的存取權。

工作區管理員或可授予所支援個別記錄類別的存取權,包括稽核、驗證或應用程式記錄。請仔細檢查每個類別;個別記錄仍可能包含敏感資料。

如需合規 API 和資料存取權的相關資訊,請參閱:適用於企業及教育客戶的 OpenAI 合規平台

ChatGPT 工作區管理 API 請求使用 https://api.chatgpt.com/v1。例如,使用 /manage/workspaces/{workspace_id}/users 列出目前的工作區成員。/v1/organization/ 下的端點用於管理 API 平台組織,並需要 API 平台組織管理員金鑰。

如需端點路徑、請求和回應結構描述及所需範圍,請參閱管理 API 參考資料

區分管理員金鑰與其他憑證

  • 工作區管理員金鑰可驗證一個 ChatGPT 工作區所支援的 ChatGPT 和 Codex 管理 API。這些金鑰不會授予模型推論的存取權。

  • Codex 服務帳戶存取權杖可驗證用於 Codex 自動化的非人員工作區身分。這些權杖不能驗證管理 API 請求。如需設定指引,請參閱:建立和管理 Codex 服務帳戶

  • API 平台組織管理員金鑰在 API 平台中另行管理,不能用於管理 ChatGPT 工作區。

如需 API 平台組織的金鑰,請開啟 API 平台組織管理員金鑰。請以工作區管理員金鑰存取該工作區專用的 ChatGPT 管理 API 端點;API 平台組織端點需要另一組憑證。

解決存取權和權限缺失問題

  • 確認您已使用正確的 OpenAI 帳戶登入,並選擇了所需的租戶和 ChatGPT 工作區。

  • 確認您的工作區成員資格有效,且工作區角色為擁有者管理員

  • 確保您的 ChatGPT 工作區符合使用管理員金鑰的資格。可用情況可能因方案和推出進度而異。

  • 如果缺少某個權限類別,請確認所選工作區支援相關功能,且您的角色獲准存取。如果所需類別仍無法使用,請聯絡 OpenAI 支援,而非選擇不相關的權限。

  • 如果無法編輯或撤銷金鑰,請確認金鑰是由您建立,且其權限適用於您目前的角色。如金鑰具有僅限擁有者的權限,請要求工作區擁有者管理。

  • 如果原本正常運作的金鑰停止運作,請檢查其狀態到期時間,確認金鑰尚未到期或被撤銷,並核實建立者目前仍具備有效的工作區角色和所需權限。

如果問題持續,請聯絡 OpenAI 支援。如有要求,請提供租戶 ID、工作區名稱或 ID,以及螢幕截圖,但切勿分享管理員金鑰密鑰。

保護您的管理員金鑰

  • 選擇自訂權限,並只授予整合所需的存取權。

  • 情況許可時,請設定到期時間。永不表示金鑰沒有預定的到期時間。如果金鑰遭撤銷、建立者失去所需的工作區存取權,或建立者的帳戶被停用,金鑰仍可能停止運作。

  • 為不同的整合或工作流程使用不同金鑰。

  • 將密鑰儲存在安全的密鑰管理工具中。切勿透過電郵、聊天或支援要求傳送密鑰。

  • 定期檢查用量和到期時間,並撤銷不再需要的金鑰。

這篇文章對你有幫助嗎?