OpenAI

在管理控制台中管理租戶

尋找您的租戶、在產品之間切換,以及管理「管理控制台」中可用的使用者、角色和設定。

更新日期:yesterday

概覽

管理控制台是授權管理員管理其 OpenAI 租戶,以及其角色所允許存取的產品資源之處。針對租戶層級的身分識別,使用全域設定,或選取 ChatGPT 工作區或廣告帳戶,以使用產品專屬設定。

您可以看到的內容取決於您的產品、方案和系統管理員角色。對於 ChatGPT,更新版管理控制台體驗可供符合資格的 Enterprise 和 Edu 工作區使用。獨立版 ChatGPT Business 客戶繼續使用其現有的 ChatGPT 工作區設定進行工作區管理。

開啟管理控制台並選取資源

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
  1. 使用與你的租戶相關聯的 OpenAI 帳戶登入管理控制台。

  2. 如果您擁有多個租戶的存取權限,請選取要管理的租戶。

  3. 選擇全域設定進行租戶層級管理,或選取您要管理的 ChatGPT 工作區或廣告帳戶。

  4. 開啟任務所需的可用區段,例如存取權限、使用者與群組、分析資料或計費。

Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.

資源只有在隸屬於所選租戶,且您的角色允許您存取該資源時才會顯示。如果某個區段無法使用,請確認所選的帳戶、租戶及管理員角色。

如果你在擁有 OpenAI 帳戶之前就受邀成為全域管理員,請開啟「管理控制台」,並使用受邀的電子郵件地址建立帳戶。在待處理邀請 下,並選取接受。加入該租戶並不會向您授予 ChatGPT 工作區、API 組織或廣告帳戶的存取權限。

租戶的使用者清單與 ChatGPT 工作區的成員清單並不相同。如果缺少計數、工作區或分析資料,請確認所選的租用戶,並開啟該工作區本身。如果發現非預期的租戶關聯,請聯絡 OpenAI 支援團隊或您的客戶團隊確認;請勿建立替代的租戶或工作區。

了解系統管理員角色與界限

角色或存取權限可管理的內容不會授予的內容
全域管理員支援的全租用戶身分識別設定、已驗證網域、身分識別提供者連線、租用戶管理,以及符合資格的廣告帳戶建立功能。自動取得每個 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權限。
使用者管理員 (若可用)已指派的租戶使用者與群組 (適用於提供此角色的情況)。指派或移除全域管理員、變更全租戶設定,或管理其他產品的權限。
會員對支援的租用戶使用者、群組、角色及資源提供唯讀存取權限。變更租戶設定、管理使用者或群組,或授予管理員角色的能力。
廣告管理員建立符合資格的廣告帳戶的權限。自動取得所有現有廣告帳戶的存取權限。

一個人可以擔任多個角色,但每個角色都必須在各自範圍內指派。如需 ChatGPT 工作區角色的詳細資訊,請參閱:管理成員、工作區角色和名額。租戶的成員角色與 ChatGPT 工作區的成員資格是分開的。

管理整個租戶的身分識別

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

檢閱網域和登入設定

在全域設定 中,開啟存取權限 > 網域,以檢閱網域驗證狀態和產品適用資格。新完成驗證的網域一開始可套用至所有符合資格的 ChatGPT 工作區和 API 組織。請先檢閱產生的對應關係,並確認管理員復原路徑,再變更登入要求。

如需了解網域驗證和產品適用資格,請參閱:驗證你的網域,進行 OpenAI 身分驗證。

獨立 ChatGPT Business 工作區的擁有者可從工作區現有的身分識別設定管理 SSO 和網域。如果這些設定為唯讀或顯示 Cloud Console ↗,請洽全域管理員管理共用租戶連線。如需 Business 設定和方案限制,請參閱:設定 ChatGPT Business 的單一登入。

選擇加入方式

自動建立帳戶及外部網域邀請功能是針對個別 ChatGPT 工作區進行設定的。不需要單一登入 (SSO) 也能自動建立帳戶。請先檢閱席位使用情況、既有個人帳戶,以及任何 Enterprise 或 Edu 移轉提示,然後再啟用此功能。

若員工擁有個人、Plus 或 Pro 帳戶,請參閱:為擁有現有 ChatGPT 帳戶的員工完成入門設定。

檢查目錄同步與現有連線

在 全域設定 中,開啟 「存取」,然後選取 「目錄」,即可檢視可用的租戶範圍 SCIM 與同步處理狀態。租戶範圍和產品層級的 SCIM 連線都能夠啟用。不過,當工作區或 API 組織已啟用產品層級 SCIM 時,無法變更該資源的租戶範圍 產品存取權限 指派。在變更現有連線前,請先與你的 OpenAI 客戶團隊協調任何移轉作業。

如需瞭解目錄設定、產品指派和同步處理,請參閱:SCIM 佈建與管理。

管理外部存取權限

使用 ChatGPT 登入可識別應用程式的成員資格。委託存取權限允許成員授權應用程式代表其使用特定資料並執行允許的操作。組織批准後即可獲得存取權限;每個成員仍需要使用自己的權限完成應用程式的授權流程。

全域管理員在 OpenAI 管理控制台的 外部存取 中管理組織層級應用程式權限。選取你想要設定的組織。

ChatGPT 工作區擁有者或管理員、廣告帳號管理員或 HubSpot 管理員不會自動擁有全域管理員權限。

審查僅限身份驗證登入

身分登入和委託資料存取是不同的存取權限。現有的全組織範圍內的允許或拒絕政策和申請審批仍然適用。「已啟用範圍」欄位顯示目前已開啟的存取權限。開啟應用程序,在「作用域」下查看其可用的控制項。

  1. 開啟外部存取權限並選擇目標組織。

  2. 選取要管理的外部應用程式。如果未列出,請選擇「啟用應用程式」 ,找到該應用,然後選擇「啟用」將其新增至清單。接著開啟應用程式,在「範圍」下設定其存取權限。

  3. 在範圍下,檢閱可用的身分識別。

  4. 當開關可編輯時,啟用或停用身分識別功能。ChatGPT 網站需要身份驗證,無法在此關閉。若某個開關由其他設定管理,請按照應用程式詳細資訊中的指示進行操作。

變更僅身份驗證登入不會授予連線應用程式或廣告存取權限。請另外檢閱這些委派權限。

為工作站啟用聯網應用程式存取權限

ChatGPT 工作站能夠要求使用每個訪客自己連接的應用程式的存取權限。例如:共用儀表板可以使用已登入訪客的帳戶和現有權限來擷取即時資訊。預覽期間,工作站對已連結應用程式的存取權限預設為關閉。全域管理員必須啟用此功能。

  1. 開啟外部存取權限並選擇目標組織。

  2. 選取 ChatGPT 工作站。

  3. 在 範圍 下方,開啟 連接器。身分是 ChatGPT 工作站的必要項目,無法在此處關閉。

  4. 請與工作區管理員確認 Sites 的連線應用功能以及您想要使用的各個應用程式是否在工作區中可用。

  5. 請要求成員開啟網站,使用 ChatGPT 登錄,查看要求的存取權限,並授權連線。

所有適用的組織、工作區和個人應用程式設定都必須允許存取權限。同時需要取得成員同意和來源應用程式權限。

組織層級核准涵蓋目前和未來的 ChatGPT 工作站。每位訪客都透過自己的帳戶授權存取權限。啟用此控制功能並不代表每個網站都能存取每個成員的連線資料。

與工作區設定更多相關資訊,請參閱:管理工作區的 ChatGPT 站點。

為應用程式啟用廣告存取權限

預覽期間,應用程式的廣告存取權限預設是關閉的。必須由全域管理員啟用。

  1. 開啟外部存取權限,選擇擁與廣告帳戶相關的組織。

  2. 選取應用程式,例如: HubSpot。如果未列出,請選擇「啟用應用程式」 ,找到該應用程式,接著選擇「啟用」將其新增至清單。接著開啟應用程式,在「範圍」下設定其存取權限。

  3. 在「範圍」下,如果廣告已關閉,請將其開啟。

  4. 請廣告主返回應用程式並重試或完成 ChatGPT 廣告連線。

  5. 廣告主審閱所要求的存取權限,並使用其現有的廣告帳戶權限授權存取權限。

機構核准和廣告商授權是兩個獨立的步驟。廣告商只能授權其權限範圍內的存取權限。

如需設定 HubSpot,請參閱:在 HubSpot 中設定 ChatGPT Ads。

檢閱或變更存取權限

在「外部存取」中開啟應用程序,即可查看或變更其權限範圍。關閉廣告或連接器即可在不更改身分的情況下移除資料存取權限。如果可用,停用應用程式將關閉應用程式所有已啟用的權限範圍。 ChatGPT Sites 沒有停用應用程式的選項,因為需要識別資訊。權限範圍變更會在您進行變更時自動儲存;請等待應用程式存取權限更新。如果出現「確認變更」提示,請檢查是否已將權限範圍從允許所有應用程式變更為允許選定的應用程式;以後的應用程式需要單獨審核。如果更新失敗,請重新整理頁面並檢查目前設置,然後再試一次。對於 Sites,工作區管理員還可以查看工作區中可用的已連線應用程式。

疑難排解存取權限問題

  • 如果缺少某個控件,請確認您已選擇目標組織,該組織可以使用該功能,並且您擁有全域管理員權限。

  • 如果網站無法使用應用程序,請檢查組織批准、工作區可用性、單一應用程式的設定、成員的連接、同意和來源應用程式權限。

  • 如果在連接 HubSpot 時廣告帳戶被標記為受限,請向擁有該帳戶的組織的全域管理員確認是否已啟用 HubSpot 的廣告存取權限。如果組織已批准 HubSpot 但帳戶仍受到限制,請聯絡帳戶管理員。

  • 如果已啟用廣告存取權限但連線仍失敗,請確認組織、廣告主的廣告帳號和應用程式權限,以及授權流程是否已完成。

請求協助時,請提供受影響的組織、工作區或廣告帳戶、應用程式或網站以及錯誤訊息。

檢閱使用者、群組和產品存取權限

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

前往使用者與群組,然後選取使用者,尋找所選租戶中的人員。開啟該人員的個人檔案,然後選取存取權限與角色以檢閱產品存取權限。視可用的檢視畫面而定,直接指派的角色可能會顯示在直接角色下方。選取群組以檢閱該人員的群組成員資格,並選取 SCIM 群組來檢查已同步的群組。

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

針對租戶同步的 SCIM 群組,產品存取權限可指派支援的 ChatGPT 工作區和廣告帳戶。Enterprise 和 Edu 租戶也可以將同步群組指派給 API 組織。在 API 平台中檢查對應的 API 群組和組織成員資格。檢閱所選此廣告帳戶中的廣告帳戶角色。

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

授予存取權限之前,請檢閱群組現有的產品和角色指派,並使用所需的最低權限角色。租戶範圍的產品存取權限不會指派自訂 ChatGPT 工作區角色。

同步群組由您的身分驗證提供者管理。請勿在產品中直接新增或移除其成員。在管理主控台中管理 Enterprise 和 Edu 工作區成員與群組;在 ChatGPT 中管理 Business 工作區成員與群組;在 API 平台中管理 API 組織成員;並在相應的廣告帳戶中管理廣告使用者。

如需管理工作區群組及委派群組管理員權限,請選取相關的 ChatGPT 工作區,並參閱管理群組和群組管理員。

使用者出現在使用者中,並不代表在所有資源中授予成員資格。租戶層級 SCIM 無需接受邀請即可將使用者直接新增至指定的 API 組織。ChatGPT 工作區邀請仍各自獨立。手動邀請仍僅適用於所支援的特定 ChatGPT 工作區、API 組織或廣告帳戶。

租戶層級 SCIM 管理它建立或接管的 API 成員資格。刪除最後一個符合條件的分配可能會刪除其中一個成員資格,即使該成員資格最初是手動新增的。如需設定和離職程序檢查,請參閱:SCIM 佈建與管理。

瞭解使用者來源標籤

當租戶使用者清單或個人檔案中出現 來源 標籤時,它會描述該使用者記錄的建立方式或管理方式。

標籤含義
SCIM租戶使用者記錄是透過你的身分識別提供者佈建及管理。
手動租戶使用者記錄是透過管理員主控台手動建立或邀請。部分個人檔案檢視畫面可能會顯示 自訂。
已移轉該租戶使用者記錄是從 OpenAI 先前的帳戶管理系統匯入「管理員主控台」。舉例來說,它可能是根據現有的 ChatGPT 工作區或 API 組織成員資格所建立。

檢查成員的模型存取權

模型 Test 可協助管理員了解成員為何可以或無法使用模型。 此功能適用於 ChatGPT Business、Enterprise、Healthcare 和 Edu 的管理員。 存取 模型 Test 並不會授予其他租戶範圍內設定的存取權限。

  1. 開啟 「管理員主控台」,然後選取要檢查的 ChatGPT 工作區。

  2. 開啟 模型,然後選取 測試。

  3. 依名稱或電子郵件搜尋成員。

  4. 檢視其實際模型存取權、工作區預設設定、模型權限、角色和偏好設定。

結果會反映已儲存的設定。測試不會授予模型存取權、變更設定或使用限制,也不會覆寫成員的名額類型、方案或工作區資格。

如需了解 Enterprise 和 Edu 模型的可用性與限制,請參閱:ChatGPT Enterprise 和 Edu 模型和限制。

管理所選的廣告帳戶

請先選取要使用的廣告帳戶,再查看使用者與群組或帳戶專屬角色。全域管理員或廣告管理員可以建立廣告帳戶;廣告帳戶管理員、成員或檢視者會取得特定帳戶的權限。

如需瞭解廣告登入、帳戶角色和目錄存取規則,請參閱:管理廣告管理平台的身分識別與存取權限。

檢視分析資料、稽核日誌、憑證與帳務

分析

根據您的角色和方案,分析資料可能包含 ChatGPT 或 Codex 使用量、活躍使用者、排行榜、點數,以及可匯出的活動記錄。可用的資料時間範圍與重新整理時間會因報表而異。顯示的預估費用僅供規劃參考,並非最終確定的費用或發票金額。在可用的情況下,工作區成員僅能檢視自己的活動記錄,除非另有工作區角色授予其更廣泛的存取權限。

分析資料區域歷史期間一般重新整理
ChatGPT 和 Codex 點數分析最多 120 天。大約每 1 至 6 小時一次。
Codex 使用情況分析最多 120 天。大約每 1 至 6 小時一次。
ChatGPT 使用情況分析最多可回溯至過去 12 個月。最長 48 小時。

Codex 產品存取權限不會自動包含分析功能。在可用的情況下,工作區擁有者可以透過自訂角色授予允許成員管理 Codex 權限。如此一來,使用者即可存取該工作區支援的 Codex 使用分析資料,而不必成為工作區管理員或全域管理員。

在可用的情況下,工作區分析資料可依同步群組進行篩選,例如部門或試行團隊。群組可見性和分析存取權限取決於所選工作區和您的角色。請遵循您公司或學校的隱私權政策。

在可用的情況下,預估成本會依據所選工作區的定價,且僅供規劃參考,並非已結算費用。已開立的發票是正式的帳務記錄。如需更深入的 ChatGPT 報表,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。

稽核日誌

在可用的情況下,全域管理員可以開啟 全域設定,然後在安全性下選取 稽核記錄,以檢閱整個租戶的系統管理活動。各工作區稽核記錄都是獨立的,且僅供符合資格的工作區擁有者或管理員存取。如果未顯示稽核記錄,請檢查選取的租戶或工作區、您的角色,以及功能可用性。透過 Codex 「政策與設定」介面所做的變更,也會記錄在工作區稽核記錄中。經授權的管理員可以在 UI 中檢閱這些記錄,或透過 Compliance API 擷取記錄,以調查設定變更。

如需瞭解存取需求和記錄擷取,請參閱:適用於 Enterprise 和 Edu 客戶的 OpenAI 合規平台。

憑證

工作區擁有者和管理員可以在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,以管理適用於支援管理 API 的工作區範圍管理員金鑰。僅有全域管理員角色並不會授予存取權限。管理員金鑰並不會授予模型或是模型推斷的存取權限。如需瞭解設定、權限和金鑰管理,請參閱:在管理員主控台中管理管理員金鑰。 在可用的情況下,獨立的 Codex 服務帳戶憑證可支援自動化作業。如需設定指引,請參閱:建立及管理 Codex 服務帳戶。

計費與智慧體

可用的計費和智慧體管理區段取決於所選資源、方案和您的權限。單一工作區或產品的帳務存取權限,不會授予對其他工作區或產品的存取權限。

針對符合資格的 Enterprise 或 Edu 工作區,計費可能包含方案、授予活動和發票。帳務範圍限於所選工作區,且發票存取權限可能需要工作區擁有者角色。

檢視工作區使用量限制

獨立的使用量限制頁面可顯示工作區、群組、使用者,以及待處理請求 (若有的話)。除非符合資格的群組或使用者設定了不同的覆寫限制,否則將套用工作區預設值。在可用的情況下,允許使用者查看以點數和美元計算的使用量設定會變更成員可查看的資訊,但不會變更使用量限制或超額使用設定。

  • 每月 (預設) 會在每個日曆月的第一天 (UTC 時間) 重設。

  • 與計費週期一致,會在以工作區計費週期為基準的每月週期重設。

  • 符合資格的使用者或群組覆寫設定可在該選項可用時使用不限使用次數。

  • 移除覆寫設定後,使用者或群組將恢復套用下一個適用的繼承限制。

  • 當使用者達到適用的限制時,額外的符合資格使用量可能會暫停,直到限制提高或下一個使用週期開始。

檢視工作區智慧體

在可用的情況下,智慧體區域可讓已授權的管理員檢視工作區智慧體、相關活動、已連結的應用程式、記憶檔案、排程,以及支援的智慧體分析資料。智慧體存取權限取決於選取的資源和管理員角色。

解決存取權限或資源遺失問題

  • 請確認已使用正確的 OpenAI 帳戶登入,並已選取預期的租戶。

  • 檢查是否需要全域管理員或使用者管理員角色,才能執行租戶範圍的工作。

  • 請檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。

  • 開啟受保護的資源之前,請先完成任何必要的 SSO 登入。

  • 繼續在 API 平台管理 API 組織成員、專案和設定。

  • 如果預期的資源或功能仍無法使用,請聯絡您的全域管理員或客戶團隊。

這篇文章有幫助嗎?