OpenAI
此頁面由機器翻譯。查看原始英文文章。

在管理控制台中管理管理員金鑰

建立及管理適用於支援的 ChatGPT 與 Codex 管理 API,且範圍限定於工作區的管理員金鑰。

更新日期:17 days ago

管理員金鑰可讓獲授權的工作區擁有者和管理員,將工具與服務連接至受支援的 ChatGPT 和 Codex 管理 API。視所選工作區和權限而定,金鑰可支援分析、使用者與群組管理、邀請、使用量限制、合規與活動記錄,或服務帳戶管理。

每個管理員金鑰僅適用於一個 ChatGPT 工作區。它不會授予其他工作區、租用戶層級管理、API 平台組織、廣告帳戶、模型或模型推論的存取權。

如需選擇租用戶或工作區的說明,請參閱:在管理控制台中管理租用戶。

檢查工作區可用性與存取權

符合資格的受管理 ChatGPT 工作區可使用管理員金鑰,包括 ChatGPT Enterprise、ChatGPT Edu 及 ChatGPT 醫療照護版工作區。您必須在要管理的特定工作區中擁有擁有者或管理員角色。

存取權取決於您在所選 ChatGPT 工作區中獲指派的擁有者或管理員角色。僅具備全域管理員、API 平台組織擁有者或自訂工作區角色的身分,不會自動取得管理員金鑰存取權。

如需內建工作區角色的詳細資料,請參閱:管理成員、工作區角色及席次。

瞭解各角色的存取權

  • 工作區擁有者可以建立具備全部、唯讀或自訂權限的金鑰。他們可以編輯或撤銷工作區中的任何管理員金鑰。

  • 工作區管理員可為每個權限類別選擇可用的存取層級,以建立自訂範圍的金鑰。產生的金鑰會標示為自訂。他們只能編輯或撤銷自己建立的金鑰,而且僅限目前角色可使用該金鑰權限時。

  • 未在所選工作區中擁有擁有者或管理員角色的全域管理員,無法建立或管理該工作區的管理員金鑰。

選擇管理員金鑰權限

擁有者權限預設組合

工作區擁有者可以選擇下列其中一種權限預設組合:

  • 全部會授予所選工作區可用的管理員權限,包括可用時僅限擁有者的權限。

  • 唯讀會授予所選工作區可用的唯讀權限。

  • 自訂可讓您為每個權限類別選擇可用的存取層級。

依類別設定管理員權限

工作區管理員不會看到全部、唯讀或自訂預設組合選擇器。他們可以在權限下,為每個可用類別選擇無、讀取或寫入。產生的金鑰會標示為自訂。

視工作區而定,可用類別可能包括應用程式、使用量限制、群組管理、使用者、邀請、Codex 分析 API、企業分析 API、工作區分析、成本及服務帳戶。部分類別僅支援讀取或寫入,另有一些類別只會在相關功能可用時顯示。

常見的權限對應如下:

  • Codex 分析 API > 讀取:codex.enterprise.analytics.read。

  • 使用量限制 > 讀取:chatgpt.enterprise.usage_limit.read。

  • 使用量限制 > 寫入:chatgpt.enterprise.usage_limit.write和chatgpt.enterprise.usage_limit.read。

  • 使用者 > 讀取:可用時為chatgpt.enterprise.user.read。

若支援廣泛的合規權限、對話訊息及角色與權限,則僅工作區擁有者可使用。工作區管理員仍可能可以選擇個別活動記錄類別,例如稽核或驗證記錄。

群組管理權限

若要在符合資格的 ChatGPT 工作區中,透過群組管理員 API 建立、更新或刪除群組,請使用該工作區的管理員金鑰。

選擇金鑰權限時,請參閱群組管理,並授予端點所需的權限。唯讀金鑰不允許變更群組。

僅獲指派為群組管理員,並不會取得建立管理員金鑰或使用群組管理員 API 的權限。只有工作區擁有者和管理員可以建立管理員金鑰;API 要求必須使用具備所需權限的金鑰。

如需瞭解委派群組管理,請參閱:管理群組與群組管理員。

如需端點路徑、支援的操作、要求欄位及必要範圍,請參閱管理員 API 參考資料。請透過識別資訊提供者的 SCIM 工作流程管理同步群組。如需同步指南,請參閱:SCIM 佈建與管理。

建立管理員金鑰

  1. 登入管理控制台。

  2. 視需要選擇租用戶,接著選擇您擁有擁有者或管理員角色的 ChatGPT 工作區。

  3. 開啟認證,然後選擇管理員金鑰。

  4. 選擇建立新的管理員金鑰,並輸入清楚易懂的名稱。

  5. 選擇到期時間:永不、30 天、60 天、90 天或自訂。自訂到期時間可設為 1 至 365 天。

  6. 選擇整合所需的權限。工作區擁有者可以選擇全部、唯讀或自訂;工作區管理員則為每個類別選擇可用的權限。

  7. 選擇提交,然後複製密鑰並妥善保管。之後將無法再次查看密鑰。

工作區擁有者的金鑰可預設為全部權限,到期時間則可預設為永不。建立金鑰前,請檢查這兩項設定。

檢查、編輯或撤銷管理員金鑰

在管理控制台中開啟 ChatGPT 工作區,然後前往認證 > 管理員金鑰。檢查每個金鑰的名稱、狀態、追蹤 ID、遮蔽後的密鑰、建立者、權限、上次使用日期及到期時間。

  • 若要變更金鑰的名稱或權限,請開啟其「更多選項」選單 (•••),選擇編輯並完成變更,再選擇儲存變更。

  • 若要停止使用金鑰,請開啟其「更多選項」選單 (•••),選擇撤銷,再以撤銷管理員金鑰確認。

工作區擁有者可以編輯或撤銷所選工作區的任何金鑰。工作區管理員只能編輯或撤銷自己建立的金鑰,而且僅限目前角色可使用該金鑰權限時。請工作區擁有者管理具有僅限擁有者權限的金鑰。無法變更現有的到期日期。

撤銷生效後,金鑰將停止運作。撤銷仍在使用的金鑰之前,請先建立替代金鑰並更新所有受影響的整合。

瞭解合規與敏感資料

部分管理員金鑰權限可能會暴露敏感的工作區活動或內容。只有工作區擁有者可以授予廣泛的合規存取權或對話訊息存取權。

工作區管理員或許可以授予受支援個別記錄類別的存取權,包括稽核、驗證或應用程式記錄。請仔細檢查每個類別;個別記錄仍可能包含敏感資訊。

如需合規 API 與資料存取的相關資訊,請參閱:企業版與教育版客戶適用的 OpenAI 合規平台。

ChatGPT 工作區管理員 API 要求使用 https://api.chatgpt.com/v1。例如,使用 /manage/workspaces/{workspace_id}/users 列出目前的工作區成員。/v1/organization/ 下的端點用於管理 API 平台組織,且需要 API 平台組織管理員金鑰。

如需端點路徑、要求與回應結構描述及必要範圍,請參閱管理員 API 參考資料。

區分管理員金鑰與其他認證

  • 工作區管理員金鑰可驗證一個 ChatGPT 工作區所使用的受支援 ChatGPT 和 Codex 管理 API。這類金鑰不會授予模型推論的存取權。

  • Codex 服務帳戶存取權杖會驗證用於 Codex 自動化的非真人工作區身分。這類權杖無法驗證管理員 API 要求。如需設定指南,請參閱:建立及管理 Codex 服務帳戶。

  • API 平台組織管理員金鑰需在 API 平台中另行管理,且無法管理 ChatGPT 工作區。

如果您需要 API 平台組織使用的金鑰,請開啟API 平台組織管理員金鑰。請搭配工作區管理員金鑰使用工作區專屬的 ChatGPT 管理員 API 端點;API 平台組織端點需要不同的認證。

排解存取與權限缺漏問題

  • 確認您已使用正確的 OpenAI 帳戶登入,並選取預期的租用戶和 ChatGPT 工作區。

  • 確認您的工作區成員資格有效,且工作區角色為擁有者或管理員。

  • 確認您的 ChatGPT 工作區符合使用管理員金鑰的資格。可用性可能因方案及推出進度而異。

  • 如果缺少某個權限類別,請確認所選工作區可使用該功能,且您的角色有權存取。如果所需類別仍無法使用,請聯絡 OpenAI 支援,而不要選擇不相關的權限。

  • 如果無法編輯或撤銷金鑰,請確認該金鑰由您建立,且目前角色可使用該金鑰的權限。請工作區擁有者管理具有僅限擁有者權限的金鑰。

  • 如果先前可用的金鑰停止運作,請檢查其狀態和到期時間,確認金鑰尚未到期或遭撤銷,並確認建立者仍具備有效的工作區角色及所需權限。

如果問題持續發生,請聯絡 OpenAI 支援。如有要求,請提供租用戶 ID、工作區名稱或 ID,以及螢幕擷取畫面,但絕不可分享管理員金鑰的密鑰。

保護您的管理員金鑰

  • 選擇自訂權限,且只授予整合所需的存取權。

  • 如有可能,請設定到期時間。永不表示金鑰未設定到期時間。如果金鑰遭撤銷、建立者失去所需的工作區存取權,或建立者的帳戶遭停用,金鑰仍可能停止運作。

  • 請為不同的整合或工作流程使用不同金鑰。

  • 請將密鑰儲存在安全的密鑰管理工具中。絕不可透過電子郵件、聊天或支援要求傳送密鑰。

  • 請定期檢查使用情況與到期時間,並撤銷不再需要的金鑰。

這篇文章有幫助嗎?