OpenAI
此頁面由機器翻譯。查看原文英文文章

管理 API 組織的成員

新增及移除成員、管理邀請和角色,並使用 SCIM 群組控制 API 組織的存取權。

更新日期:20 hours ago

概覽

對於手動管理的 API 組織成員資格,你可以在 API 平台新增和移除人員。如果你的組織使用同步群組,請透過管理員主控台管理存取權。

選擇管理成員的位置

如要在 API 平台手動變更成員資格,你需要管理成員的權限。組織擁有者預設擁有此存取權。唯讀者預設沒有成員管理權限。

如果「人員」頁面指出你的組織由雲端主控台管理,而成員控制項為唯讀,請選擇「開啟雲端主控台」以開啟管理員主控台。如果組織使用租戶層級的 SCIM,請按照下方的群組存取步驟操作。如果你需要存取權,而組織尚未指派 SCIM 群組,請聯絡全域管理員。

組織成員資格與專案存取權互相獨立。新增人員時,請檢查對方需要使用哪些專案。如需了解專案角色和權限,請參閱:在 API 平台管理專案

API 組織角色和成員資格,與 ChatGPT 工作區角色和成員資格互相獨立。

在 API 平台新增成員

  1. 開啟 API 平台設定,然後選擇要管理的組織。

  2. 前往「人員 > 成員」。

  3. 選擇「新增成員」。

  4. 在「電郵」中輸入該人員的電郵地址。如果「選擇使用者」可用,你可以改為選擇現有租戶使用者,或使用「輸入使用者電郵」。

  5. 在「角色」下,選擇「擁有者」或「唯讀者」。

  6. 在「邀請加入專案」下,選擇至少 1 個專案。檢查所有已選擇的專案。

  7. 選擇「邀請」。如果訊息指出將直接新增現有租戶使用者,請檢查內容,然後選擇「新增」或「新增並邀請」。

請受邀者開啟邀請電郵,並透過連結加入。直接新增的現有租戶使用者無須接受邀請。

如對方需要管理組織,請選擇「擁有者」。如對方需要 API 存取權,但不需要預設的組織擁有者權限,請選擇「唯讀者」。所選專案會授予「成員」專案角色。

管理待處理邀請

  1. 在 API 平台設定中,前往該組織的「人員 > 邀請」。

  2. 找到該人員的邀請。

  3. 如要再次傳送邀請,請選擇「重新傳送」。如要取消邀請,請選擇「移除」,然後在「確認移除」中選擇「移除」。

邀請到期後,「重新傳送」將無法使用。對於已到期的手動邀請,請先移除邀請,再傳送新邀請。無法在 API 平台移除 SCIM 邀請。由租戶管理的邀請不會在此顯示任何操作控制項。

變更成員的角色

  1. 在 API 平台設定中,前往該組織的「人員 > 成員」。

  2. 選擇該人員旁的「角色」。

  3. 選取或清除相關角色的核取方塊,然後選擇「儲存」。

移除擁有者角色前,請查看所有警告。將擁有者降級可能會使其管理員 API 金鑰失效。如要變更某人可以使用的專案,請另行管理其專案成員資格。

移除成員

移除成員前,請檢查對方的有效 API 金鑰是否仍在使用。移除成員可能會中斷使用這些金鑰的 API 存取。

  1. 在 API 平台設定中,前往該組織的「人員 > 成員」。

  2. 找到該人員,然後選擇「移除」。

  3. 檢查「確認移除」的內容,然後選擇「移除」。

如果你可以移除自己的成員資格,你所屬的一列會顯示「離開」。如果你是組織唯一的擁有者,請在離開或移除自己的成員資格前轉移擁有權。

你無法使用此控制項移除由 SCIM 管理的成員。請透過管理該成員資格或指派的系統,變更對方的群組成員資格或存取權指派。

透過 SCIM 群組管理存取權

如果你的租戶使用租戶層級的 SCIM(跨網域身分管理系統),全域管理員可以在管理員主控台將同步群組指派給 API 組織。如要將人員新增至現有群組,請在身分提供者中更新對方的成員資格。

如要授予同步群組存取 API 組織的權限:

  1. 在管理員主控台中,前往「使用者與群組 > SCIM 群組」。

  2. 開啟群組,然後開啟「產品存取權」。

  3. 選擇「新增產品存取權」。

  4. 在「產品」下,選擇「API 平台」。

  5. 在「組織存取權」下,於「組織」中選擇相關組織。

  6. 在「專案存取權」下,選擇一個專案。選擇「新增專案」以加入更多專案。

  7. 選擇「儲存」。

系統會直接佈建群組成員,無須接受 API 組織邀請。如要變更群組的專案指派,請在其產品存取權指派中使用「編輯」。「移除」會移除整個群組的指派;如只想從群組移除一人,請使用身分提供者。

SCIM 會管理由其建立或接管的組織成員資格,包括原先手動新增的成員資格。移除某人的最後一項合資格指派,可能會一併移除其組織成員資格及相關專案成員資格。尚未由 SCIM 接管的手動成員資格仍會分開管理。

如需了解設定要求和人員離職檢查,請參閱:SCIM 佈建與管理

排解成員存取問題

成員控制項無法使用

確認你已選擇正確的組織,並擁有管理成員的權限。如果頁面指示你前往管理員主控台,請按照組織的群組式存取流程操作,或聯絡全域管理員。

無法新增人員

檢查電郵地址是否有效,並確保已選擇至少 1 個專案。如果該人員已屬於此組織,請在「成員」下尋找對方。如果對方有待處理的邀請,請使用「邀請」進行管理。

成員無法存取專案

檢查該人員的專案成員資格和角色。對於 SCIM 群組存取權,請同時檢查對方的身分提供者群組成員資格,以及管理員主控台中的群組專案指派。

這篇文章對你有幫助嗎?