OpenAI

在管理控制台中管理租戶

尋找您的租戶、在產品之間切換,以及管理「管理控制台」中可用的使用者、角色和設定。

更新日期:4 days ago

管理控制台是授權管理員管理其 OpenAI 租戶,以及其角色所允許存取的產品資源之處。針對租戶層級的身分識別,使用全域設定,或選取 ChatGPT 工作區或廣告帳戶,以使用產品專屬設定。

您可以看到的內容取決於您的產品、方案和系統管理員角色。對於 ChatGPT,更新版管理控制台體驗可供符合資格的 Enterprise 和 Edu 工作區使用。獨立版 ChatGPT Business 客戶會繼續使用既有的 ChatGPT 工作區設定。

開啟管理控制台並選取資源

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.
  1. 使用與您的租戶相關聯的 OpenAI 帳戶登入管理主控台

  2. 如果您擁有多個租戶的存取權限,請選取要管理的租戶。

  3. 選擇全域設定進行租戶層級管理,或選取您要管理的 ChatGPT 工作區或廣告帳戶。

  4. 開啟任務所需的可用區段,例如存取權限使用者與群組分析資料計費

資源只有在隸屬於所選租戶,且您的角色允許您存取該資源時才會顯示。如果某個區段無法使用,請確認所選的帳戶、租戶及管理員角色。

Screenshot of the OpenAI Admin Console showing a resource selector menu. The selected resource is “Acme Enterprise” labeled “ChatGPT workspace,” and the dropdown lists “Acme Corp.” as Global settings, “Acme Enterprise” as a ChatGPT workspace with a checkmark, and “Acme Advertising” as an Ads account.

如果你在擁有 OpenAI 帳戶之前就受邀成為全域管理員,請開啟「管理控制台」,並使用受邀的電子郵件地址建立帳戶。在待處理邀請 下,並選取接受。加入該租戶並不會向您授予 ChatGPT 工作區、API 組織或廣告帳戶的存取權限。

租戶的使用者清單與 ChatGPT 工作區的成員清單並不相同。如果缺少計數、工作區或分析資料,請確認所選的租用戶,並開啟該工作區本身。如果發現非預期的租戶關聯,請聯絡 OpenAI 支援團隊或您的客戶團隊確認;請勿建立替代的租戶或工作區。

了解系統管理員角色與界限

角色或存取權限可管理的內容不會授予的內容
全域管理員支援的全租用戶身分識別設定、已驗證網域、身分識別提供者連線、租用戶管理,以及符合資格的廣告帳戶建立功能。自動取得每個 ChatGPT 工作區、API 組織或廣告帳戶的擁有者或管理員存取權限。
使用者管理員 (若可用)已指派的租戶使用者與群組 (適用於提供此角色的情況)。指派或移除全域管理員、變更全租戶設定,或管理其他產品的權限。
會員對支援的租用戶使用者、群組、角色及資源提供唯讀存取權限。變更租戶設定、管理使用者或群組,或授予管理員角色的能力。
廣告管理員建立符合資格的廣告帳戶的權限。自動取得所有現有廣告帳戶的存取權限。

一個人可以擔任多個角色,但每個角色都必須在各自範圍內指派。如需 ChatGPT 工作區角色的詳細資訊,請參閱:ChatGPT Enterprise 的角色型存取控制。租戶的成員角色與 ChatGPT 工作區的成員資格是分開的。

管理整個租戶的身分識別

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

檢閱網域和登入設定

全域設定 中,開啟存取權限 > 網域,以檢閱網域驗證狀態和產品適用資格。新完成驗證的網域一開始可套用至所有符合資格的 ChatGPT 工作區和 API 組織。請先檢閱產生的對應關係,並確認管理員復原路徑,再變更登入要求。

如需了解網域驗證和產品適用資格,請參閱:驗證您的網域以使用 OpenAI 身分識別。獨立 ChatGPT Business 工作區的擁有者可從工作區現有的身分識別設定管理 SSO 和網域。如果這些設定為唯讀或顯示 Cloud Console ↗,請洽全域管理員管理共用租戶連線。如需 Business 設定和方案限制,請參閱:設定 ChatGPT Business 的單一登入

選擇加入方式

自動建立帳戶及外部網域邀請功能是針對個別 ChatGPT 工作區進行設定的。不需要單一登入 (SSO) 也能自動建立帳戶。請先檢閱席位使用情況、既有個人帳戶,以及任何 Enterprise 或 Edu 移轉提示,然後再啟用此功能。

若員工擁有個人、Plus 或 Pro 帳戶,請參閱:為擁有現有 ChatGPT 帳戶的員工完成入門設定

檢查目錄同步與現有連線

全域設定 中,開啟 「存取」,然後選取目錄,即可檢視可用的租戶範圍 SCIM 與同步處理狀態。在已連結的 ChatGPT 工作區或 API 組織有啟用中產品層級連線的情況下,無法啟用租戶範圍 SCIM。在變更現有連線前,請協調進行已核准的移轉。

如需瞭解目錄設定、產品指派和同步處理,請參閱:SCIM 佈建與管理

管理外部應用程式存取權限

在可用的情況下,外部存取權限可控制成員是否能在支援的外部應用程式中使用「使用 ChatGPT 登入」。使用為你的組織啟用「使用 ChatGPT 登入」已核准的應用程式,以套用您租戶的外部應用程式規則。

檢閱使用者、群組和產品存取權限

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

前往使用者與群組,然後選取使用者,尋找所選租戶中的人員。開啟該人員的個人檔案,然後選取存取權限與角色以檢閱產品存取權限。視可用的檢視畫面而定,直接指派的角色可能會顯示在直接角色下方。選取群組以檢閱該人員的群組成員資格,並選取 SCIM 群組來檢查已同步的群組。

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

針對租戶同步的 SCIM 群組,產品存取權限可指派支援的 ChatGPT 工作區和廣告帳戶。無法在此編輯器中使用 API 組織。檢閱所選此廣告帳戶中的廣告帳戶角色。

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

授予存取權限之前,請檢閱群組現有的產品和角色指派,並使用所需的最低權限角色。租戶範圍的產品存取權限不會指派自訂 ChatGPT 工作區角色。

同步群組由您的身分驗證提供者管理。請勿在產品中直接新增或移除其成員。在管理主控台中管理 Enterprise 和 Edu 工作區成員與群組;在 ChatGPT 中管理 Business 工作區成員與群組;在 API 平台中管理 API 組織成員;並在相應的廣告帳戶中管理廣告使用者。

使用者出現在使用者中,並不會取代產品邀請,也不會在所有資源中授予成員資格。手動邀請仍僅適用於所支援的特定 ChatGPT 工作區、API 組織或廣告帳戶。

管理所選的廣告帳戶

請先選取要使用的廣告帳戶,再查看使用者與群組或帳戶專屬角色。全域管理員或廣告管理員可以建立廣告帳戶;廣告帳戶管理員、成員或檢視者會取得特定帳戶的權限。

如需瞭解廣告登入、帳戶角色和目錄存取規則,請參閱:管理廣告管理平台的身分識別與存取權限

檢視分析資料、稽核日誌、憑證與帳務

分析

根據您的角色和方案,分析資料可能包含 ChatGPT 或 Codex 使用量、活躍使用者、排行榜、點數,以及可匯出的活動記錄。可用的資料時間範圍與重新整理時間會因報表而異。顯示的預估費用僅供規劃參考,並非最終確定的費用或發票金額。在可用的情況下,工作區成員僅能檢視自己的活動記錄,除非另有工作區角色授予其更廣泛的存取權限。

分析資料區域歷史期間一般重新整理
ChatGPT 和 Codex 點數分析最多 120 天。大約每 1 至 6 小時一次。
Codex 使用情況分析最多 120 天。大約每 1 至 6 小時一次。
ChatGPT 使用情況分析最多可回溯至過去 12 個月。最長 48 小時。

Codex 產品存取權限不會自動包含分析功能。在可用的情況下,工作區擁有者可以透過自訂角色授予允許成員管理 Codex 權限。如此一來,使用者即可存取該工作區支援的 Codex 使用分析資料,而不必成為工作區管理員或全域管理員。

在可用的情況下,工作區分析資料可依同步群組進行篩選,例如部門或試行團隊。群組可見性和分析存取權限取決於所選工作區和您的角色。請遵循您公司或學校的隱私權政策。

在可用的情況下,預估成本會依據所選工作區的定價,且僅供規劃參考,並非已結算費用。已開立的發票是正式的帳務記錄。如需更深入的 ChatGPT 報表,包括符合資格的 GPT、專案或技能活動,請使用所選工作區的分析設定。

稽核日誌

在可用的情況下,全域管理員可以開啟 全域設定,然後在安全性下選取 稽核記錄,以檢閱整個租戶的系統管理活動。各工作區稽核記錄都是獨立的,且僅供符合資格的工作區擁有者或管理員存取。如果未顯示稽核記錄,請檢查選取的租戶或工作區、您的角色,以及功能可用性。

憑證

工作區擁有者和管理員可以在符合資格的 ChatGPT 工作區中使用憑證 > 管理員金鑰,以管理適用於支援管理 API 的工作區範圍管理員金鑰。僅有全域管理員角色並不會授予存取權限。管理員金鑰並不會授予模型或是模型推斷的存取權限。如需瞭解設定、權限和金鑰管理,請參閱:在管理控制台中管理管理員金鑰。在可用的情況下,獨立的 Codex 服務帳戶憑證可支援自動化作業。如需設定指引,請參閱:建立及管理 Codex 服務帳戶

計費與智慧體

可用的計費和智慧體管理區段取決於所選資源、方案和您的權限。單一工作區或產品的帳務存取權限,不會授予對其他工作區或產品的存取權限。

針對符合資格的 Enterprise 或 Edu 工作區,計費可能包含方案授予活動發票。帳務範圍限於所選工作區,且發票存取權限可能需要工作區擁有者角色。

檢視工作區使用量限制

獨立的使用量限制頁面可顯示工作區群組使用者,以及待處理請求 (若有的話)。除非符合資格的群組或使用者設定了不同的覆寫限制,否則將套用工作區預設值。在可用的情況下,允許使用者查看以點數和美元計算的使用量設定會變更成員可查看的資訊,但不會變更使用量限制或超額使用設定。

  • 每月 (預設) 會在每個日曆月的第一天 (UTC 時間) 重設。

  • 與計費週期一致,會在以工作區計費週期為基準的每月週期重設。

  • 符合資格的使用者或群組覆寫設定可在該選項可用時使用不限使用次數

  • 移除覆寫設定後,使用者或群組將恢復套用下一個適用的繼承限制。

  • 當使用者達到適用的限制時,額外的符合資格使用量可能會暫停,直到限制提高或下一個使用週期開始。

檢視工作區智慧體

在可用的情況下,智慧體區域可讓已授權的管理員檢視工作區智慧體、相關活動、已連結的應用程式、記憶檔案、排程,以及支援的智慧體分析資料。智慧體存取權限取決於選取的資源和管理員角色。

解決存取權限或資源遺失問題

  • 請確認已使用正確的 OpenAI 帳戶登入,並已選取預期的租戶。

  • 檢查是否需要全域管理員或使用者管理員角色,才能執行租戶範圍的工作。

  • 請檢查所選資源是否需要擁有者、管理員、廣告管理員或帳戶專屬角色。

  • 開啟受保護的資源之前,請先完成任何必要的 SSO 登入。

  • 繼續在 API 平台管理 API 組織成員、專案和設定。

  • 如果預期的資源或功能仍無法使用,請聯絡您的全域管理員或客戶團隊。

這篇文章有幫助嗎?