管理員金鑰可讓獲授權的工作區擁有者和管理員,將工具與服務連接至受支援的 ChatGPT 和 Codex 管理 API。視乎所選工作區和權限,金鑰可支援分析、使用者與群組管理、邀請、用量限制、合規與活動記錄或服務帳戶管理。
每個管理員金鑰只適用於一個 ChatGPT 工作區。金鑰不會授予其他工作區、租戶層級管理、API 平台組織、廣告帳戶、模型或模型推理的存取權。
如需選擇租戶或工作區的協助,請參閱:在管理員主控台管理租戶。
檢查工作區可用性和存取權
符合資格的受管理 ChatGPT 工作區可使用管理員金鑰,包括 ChatGPT Enterprise、ChatGPT Edu 和 ChatGPT 醫療護理版工作區。你必須在要管理的特定工作區中擁有擁有者或管理員角色。
存取權取決於所選 ChatGPT 工作區中獲指派的擁有者或管理員角色。僅具備全域管理員、API 平台組織擁有者身分或自訂工作區角色,並不會自動取得管理員金鑰存取權。
如需內置工作區角色的詳細資料,請參閱:管理成員、工作區角色和席位。
了解各角色的存取權
工作區擁有者可建立具備所有、唯讀或自訂權限的金鑰。他們可編輯或撤銷工作區內的任何管理員金鑰。
工作區管理員可為每個權限類別選擇可用的存取級別,以建立自訂範圍的金鑰。建立的金鑰會標示為自訂。他們只能編輯或撤銷自己建立的金鑰,而且金鑰權限必須適用於其目前角色。
未在所選工作區中擁有擁有者或管理員角色的全域管理員,無法建立或管理該工作區的管理員金鑰。
選擇管理員金鑰權限
擁有者權限預設組合
工作區擁有者可選擇以下其中一個權限預設組合:
所有會授予所選工作區可用的管理員權限,包括可用時僅限擁有者的權限。
唯讀會授予所選工作區可用的唯讀權限。
自訂可讓你為每個權限類別選擇可用的存取級別。
按類別劃分的管理員權限
工作區管理員不會看到所有、唯讀或自訂預設組合選擇器。他們會在權限下,為每個可用類別選擇無、讀取或寫入。建立的金鑰會標示為自訂。
視乎你的工作區,可用類別可能包括應用程式、用量限制、群組管理、使用者、邀請、Codex 分析 API、企業分析 API、工作區分析、成本及服務帳戶。部分類別僅支援讀取或寫入,另一些則只會在相關功能可用時顯示。
常見的權限對應包括:
Codex 分析 API > 讀取:
codex.enterprise.analytics.read。用量限制 > 讀取:
chatgpt.enterprise.usage_limit.read。用量限制 > 寫入:
chatgpt.enterprise.usage_limit.write及chatgpt.enterprise.usage_limit.read。使用者 > 讀取:
chatgpt.enterprise.user.read(如適用)。
廣泛的合規權限、對話訊息和角色與權限僅在受支援時供工作區擁有者使用。工作區管理員仍可能可以選擇個別活動記錄類別,例如審計或驗證記錄。
群組管理權限
如要在符合資格的 ChatGPT 工作區中使用 Groups Admin API 建立、更新或刪除群組,請使用該工作區的管理員金鑰。
選擇金鑰權限時,請參閱群組管理,並授予端點所需的權限。唯讀金鑰不會授權變更群組。
僅獲指派為群組管理員,並不會取得建立管理員金鑰或使用 Groups Admin API 的權限。只有工作區擁有者和管理員可建立管理員金鑰;API 請求必須使用具備所需權限的金鑰。
如需了解委派群組管理,請參閱:管理群組和群組管理員。
如需了解端點路徑、支援的操作、請求欄位及所需範圍,請參閱管理員 API 參考資料。透過身分識別供應商的 SCIM 工作流程管理已同步的群組。如需同步指引,請參閱:SCIM 佈建與管理。
建立管理員金鑰
登入管理員主控台。
如有需要,請選擇租戶,然後選擇你擁有擁有者或管理員角色的 ChatGPT 工作區。
開啟憑證,然後選擇管理員金鑰。
選擇建立新的管理員金鑰,並輸入具描述性的名稱。
選擇到期時間:永不、30 日、60 日、90 日或自訂。自訂到期時間可設為 1 至 365 日。
選擇整合所需的權限。工作區擁有者可選擇所有、唯讀或自訂;工作區管理員則為每個類別選擇可用權限。
選擇提交,然後複製並安全儲存秘密值。你無法再次查看秘密值。
工作區擁有者的金鑰可預設為所有權限,而到期時間可預設為永不。建立金鑰前,請檢查這兩項設定。
檢視、編輯或撤銷管理員金鑰
在管理員主控台開啟 ChatGPT 工作區,然後前往憑證 > 管理員金鑰。檢視每個金鑰的名稱、狀態、追蹤 ID、經遮蔽的秘密值、建立者、權限、上次使用日期及到期時間。
如要變更金鑰的名稱或權限,請開啟其更多選項選單 (•••),選擇編輯,完成變更後選擇儲存變更。
如要停止使用金鑰,請開啟其更多選項選單 (•••),選擇撤銷,然後以撤銷管理員金鑰確認。
工作區擁有者可編輯或撤銷所選工作區的任何金鑰。工作區管理員只能編輯或撤銷自己建立的金鑰,而且金鑰權限必須適用於其目前角色。請工作區擁有者管理具備僅限擁有者權限的金鑰。現有到期日期無法變更。
變更生效後,已撤銷的金鑰便會停止運作。撤銷仍在使用的金鑰前,請先建立替代金鑰,並更新所有受影響的整合。
了解合規與敏感資料
部分管理員金鑰權限可能會公開敏感的工作區活動或內容。只有工作區擁有者可授予廣泛的合規存取權或對話訊息存取權。
工作區管理員或可授予受支援的個別記錄類別存取權,包括審計、驗證或應用程式記錄。請仔細檢視每個類別;個別記錄仍可能包含敏感資料。
如需合規 API 和資料存取的相關資料,請參閱:適用於企業及教育客戶的 OpenAI 合規平台。
ChatGPT 工作區管理員 API 請求使用 https://api.chatgpt.com/v1。例如,使用 /manage/workspaces/{workspace_id}/users 列出目前的工作區成員。/v1/organization/ 下的端點用於管理 API 平台組織,並需要 API 平台組織管理員金鑰。
如需端點路徑、請求與回應結構描述及所需範圍,請參閱管理員 API 參考資料。
區分管理員金鑰與其他憑證
工作區管理員金鑰用於驗證一個 ChatGPT 工作區所支援的 ChatGPT 和 Codex 管理 API。這些金鑰不會授予模型推理的存取權。
Codex 服務帳戶存取權杖會驗證用於 Codex 自動化的非人員工作區身分。這些權杖不能驗證管理員 API 請求。如需設定指引,請參閱:建立及管理 Codex 服務帳戶。
API 平台組織管理員金鑰在 API 平台中獨立管理,不能用於管理 ChatGPT 工作區。
如果需要 API 平台組織的金鑰,請開啟API 平台組織管理員金鑰。請使用工作區管理員金鑰存取 ChatGPT 工作區專用的管理員 API 端點;API 平台組織端點需要另一組憑證。
排解存取及權限遺失問題
確認你已使用正確的 OpenAI 帳戶登入,並選擇了所需的租戶和 ChatGPT 工作區。
檢查你的工作區成員資格是否有效,以及工作區角色是否為擁有者或管理員。
確保你的 ChatGPT 工作區符合使用管理員金鑰的資格。可用性可能因方案和推出進度而異。
如果權限類別遺失,請確認所選工作區可使用該功能,且你的角色獲准存取。如果仍無法使用所需類別,請聯絡 OpenAI 支援,而不要選擇不相關的權限。
如果無法編輯或撤銷金鑰,請確認該金鑰由你建立,而且其權限適用於你目前的角色。請工作區擁有者管理具備僅限擁有者權限的金鑰。
如果先前可用的金鑰突然停止運作,請檢查其狀態和到期時間,確認金鑰尚未到期或遭撤銷,並核實建立者仍在工作區中擁有具備所需權限的有效角色。
如果問題持續,請聯絡 OpenAI 支援。如有要求,請提供租戶 ID、工作區名稱或 ID,以及螢幕截圖,但切勿分享管理員金鑰的秘密值。
保護你的管理員金鑰
選擇自訂權限,並只授予整合所需的存取權。
情況許可時,請設定到期時間。永不表示金鑰沒有預定到期時間。如果金鑰遭撤銷、建立者失去所需的工作區存取權,或建立者的帳戶已停用,金鑰仍可能停止運作。
為不同整合或工作流程使用不同的金鑰。
將秘密值儲存在安全的秘密管理工具中。切勿透過電郵、聊天或支援請求傳送秘密值。
定期檢視使用情況和到期時間,並撤銷不再需要的金鑰。
