Mit Admin-Schlüsseln können autorisierte Workspace-Inhaber und -Admins Tools und Dienste mit unterstützten Verwaltungs-APIs von ChatGPT und Codex verbinden. Je nach Workspace und den ausgewählten Berechtigungen kann ein Schlüssel Analysen, die Benutzer- und Gruppenverwaltung, Einladungen, Nutzungslimits, Compliance- und Aktivitätsprotokolle oder die Verwaltung von Dienstkonten unterstützen.
Jeder Admin-Schlüssel gilt für einen ChatGPT-Workspace. Er gewährt keinen Zugriff auf andere Workspaces, die mandantenweite Verwaltung, API-Plattform-Organisationen, Ads-Konten, Modelle oder die Modellausführung.
Hilfe bei der Auswahl deines Mandanten oder Workspace findest du unter Mandanten in der Admin Console verwalten.
Verfügbarkeit und Zugriff für den Workspace prüfen
Admin-Schlüssel sind für berechtigte verwaltete ChatGPT-Workspaces verfügbar, darunter Workspaces von ChatGPT Enterprise, ChatGPT Edu und ChatGPT für das Gesundheitswesen. Du musst in dem Workspace, den du verwalten möchtest, die Rolle Inhaber oder Admin haben.
Der Zugriff hängt von der Rolle Inhaber oder Admin ab, die dir im ausgewählten ChatGPT-Workspace zugewiesen ist. Die Rolle als globaler Admin, Inhaber einer API-Plattform-Organisation oder Benutzer mit einer benutzerdefinierten Workspace-Rolle gewährt allein keinen Zugriff auf Admin-Schlüssel.
Weitere Informationen zu integrierten Workspace-Rollen findest du unter Mitglieder, Workspace-Rollen und Plätze verwalten.
Rollenspezifischen Zugriff verstehen
Workspace-Inhaber können Schlüssel mit den Berechtigungen Alle, Schreibgeschützt oder Benutzerdefiniert erstellen. Sie können jeden Admin-Schlüssel in ihrem Workspace bearbeiten oder widerrufen.
Workspace-Admins erstellen Schlüssel mit benutzerdefiniertem Geltungsbereich, indem sie für jede Berechtigungskategorie die verfügbare Zugriffsebene auswählen. Der resultierende Schlüssel ist mit Benutzerdefiniert gekennzeichnet. Sie können nur selbst erstellte Schlüssel bearbeiten oder widerrufen und auch das nur, wenn die Berechtigungen des Schlüssels für ihre aktuelle Rolle verfügbar sind.
Globale Admins, die im ausgewählten Workspace nicht die Rolle Inhaber oder Admin haben, können die Admin-Schlüssel dieses Workspace weder erstellen noch verwalten.
Berechtigungen für Admin-Schlüssel auswählen
Berechtigungsvoreinstellungen für Inhaber
Workspace-Inhaber können eine dieser Berechtigungsvoreinstellungen auswählen:
Alle gewährt die verfügbaren Admin-Berechtigungen für den ausgewählten Workspace, einschließlich der Berechtigungen, die nur Inhabern zur Verfügung stehen.
Schreibgeschützt gewährt die verfügbaren Leseberechtigungen für den ausgewählten Workspace.
Mit Benutzerdefiniert kannst du für jede Berechtigungskategorie die verfügbare Zugriffsebene auswählen.
Admin-Berechtigungen nach Kategorie
Workspace-Admins sehen die Auswahl für die Voreinstellungen Alle, Schreibgeschützt und Benutzerdefiniert nicht. Unter Berechtigungen wählen sie für jede verfügbare Kategorie Keine, Lesen oder Schreiben aus. Der resultierende Schlüssel ist mit Benutzerdefiniert gekennzeichnet.
Je nach Workspace können die verfügbaren Kategorien Apps, Nutzungslimits, Gruppenverwaltung, Benutzer, Einladungen, Codex-Analyse-API, Enterprise-Analyse-API, Workspace-Analysen, Kosten und Dienstkonten umfassen. Einige Kategorien unterstützen nur Lesen oder Schreiben. Manche werden nur angezeigt, wenn die zugehörige Funktion verfügbar ist.
Zu den gängigen Berechtigungszuordnungen gehören:
Codex-Analyse-API > Lesen:
codex.enterprise.analytics.read.Nutzungslimits > Lesen:
chatgpt.enterprise.usage_limit.read.Nutzungslimits > Schreiben:
chatgpt.enterprise.usage_limit.writeundchatgpt.enterprise.usage_limit.read.Benutzer > Lesen:
chatgpt.enterprise.user.read, sofern verfügbar.
Umfassende Compliance-Berechtigungen sowie Unterhaltungsnachrichten und Rollen und Berechtigungen sind, sofern unterstützt, nur für Workspace-Inhaber verfügbar. Workspace-Admins können möglicherweise weiterhin einzelne Kategorien von Aktivitätsprotokollen auswählen, etwa Audit- oder Authentifizierungsprotokolle.
Berechtigungen für die Gruppenverwaltung
Verwende einen Admin-Schlüssel für den betreffenden Workspace, um in einem berechtigten ChatGPT-Workspace mit der Groups Admin API Gruppen zu erstellen, zu aktualisieren oder zu löschen.
Lies bei der Auswahl der Schlüsselberechtigungen den Artikel zur Gruppenverwaltung und gewähre die für den Endpunkt erforderlichen Berechtigungen. Ein schreibgeschützter Schlüssel berechtigt nicht zu Änderungen an Gruppen.
Die Rolle als Gruppenmanager allein berechtigt weder zum Erstellen von Admin-Schlüsseln noch zur Nutzung der Groups Admin API. Nur Workspace-Inhaber und -Admins können Admin-Schlüssel erstellen. API-Anfragen erfordern einen Schlüssel mit den benötigten Berechtigungen.
Weitere Informationen zur delegierten Gruppenverwaltung findest du unter Gruppen und Gruppenmanager verwalten.
Endpunktpfade, unterstützte Vorgänge, Anfragefelder und erforderliche Geltungsbereiche findest du in der Admin-API-Referenz. Verwalte synchronisierte Gruppen über den SCIM-Workflow deines Identitätsanbieters. Hinweise zur Synchronisierung findest du unter SCIM-Bereitstellung und -Verwaltung.
Admin-Schlüssel erstellen
Melde dich bei der Admin Console an.
Wähle bei Bedarf deinen Mandanten und dann den ChatGPT-Workspace aus, in dem du die Rolle Inhaber oder Admin hast.
Öffne Anmeldedaten und wähle dann Admin-Schlüssel aus.
Wähle Neuen Admin-Schlüssel erstellen aus und gib einen aussagekräftigen Namen ein.
Wähle eine Gültigkeitsdauer aus: Nie, 30 Tage, 60 Tage, 90 Tage oder Benutzerdefiniert. Eine benutzerdefinierte Gültigkeitsdauer kann zwischen 1 und 365 Tagen liegen.
Wähle die Berechtigungen aus, die deine Integration benötigt. Workspace-Inhaber können Alle, Schreibgeschützt oder Benutzerdefiniert auswählen. Workspace-Admins wählen für jede Kategorie die verfügbare Berechtigung aus.
Wähle Senden aus. Kopiere anschließend das Geheimnis und bewahre es sicher auf. Du kannst das Geheimnis danach nicht erneut anzeigen.
Bei Schlüsseln von Workspace-Inhabern können standardmäßig Alle Berechtigungen und als Gültigkeitsdauer Nie ausgewählt sein. Prüfe beide Einstellungen, bevor du einen Schlüssel erstellst.
Admin-Schlüssel prüfen, bearbeiten oder widerrufen
Öffne den ChatGPT-Workspace in der Admin Console und gehe dann zu Anmeldedaten > Admin-Schlüssel. Prüfe für jeden Schlüssel den Namen, Status, die Tracking-ID, das unkenntlich gemachte Geheimnis, die Person, die ihn erstellt hat, die Berechtigungen, das Datum der letzten Nutzung und das Ablaufdatum.
Um den Namen oder die Berechtigungen eines Schlüssels zu ändern, öffne das Menü „Weitere Optionen“ (•••), wähle Bearbeiten aus, nimm die Änderungen vor und wähle Änderungen speichern aus.
Um einen Schlüssel nicht mehr zu verwenden, öffne das Menü „Weitere Optionen“ (•••), wähle Widerrufen aus und bestätige mit Admin-Schlüssel widerrufen.
Workspace-Inhaber können jeden Schlüssel für den ausgewählten Workspace bearbeiten oder widerrufen. Workspace-Admins können nur selbst erstellte Schlüssel bearbeiten oder widerrufen und auch das nur, wenn die Berechtigungen des Schlüssels für ihre aktuelle Rolle verfügbar sind. Bitte einen Workspace-Inhaber, Schlüssel mit Berechtigungen zu verwalten, die nur Inhabern zur Verfügung stehen. Bestehende Ablaufdaten können nicht geändert werden.
Widerrufene Schlüssel funktionieren nicht mehr, sobald die Änderung wirksam wird. Erstelle einen Ersatz und aktualisiere alle betroffenen Integrationen, bevor du einen noch verwendeten Schlüssel widerrufst.
Compliance und sensible Daten verstehen
Einige Berechtigungen für Admin-Schlüssel können sensible Workspace-Aktivitäten oder -Inhalte offenlegen. Nur Workspace-Inhaber können umfassenden Compliance-Zugriff oder Zugriff auf Unterhaltungsnachrichten gewähren.
Workspace-Admins können möglicherweise Zugriff auf unterstützte einzelne Protokollkategorien gewähren, darunter Audit-, Authentifizierungs- und App-Protokolle. Prüfe jede Kategorie sorgfältig. Auch einzelne Protokolle können sensible Informationen enthalten.
Informationen zu Compliance-APIs und Datenzugriff findest du unter OpenAI-Compliance-Plattform für Enterprise- und Edu-Kunden.
Admin-API-Anfragen für ChatGPT-Workspaces verwenden https://api.chatgpt.com/v1. Verwende beispielsweise /manage/workspaces/{workspace_id}/users, um die aktuellen Workspace-Mitglieder aufzulisten. Endpunkte unter /v1/organization/ verwalten API-Plattform-Organisationen und erfordern einen Admin-Schlüssel für eine API-Plattform-Organisation.
Endpunktpfade, Anfrage- und Antwortschemata sowie erforderliche Geltungsbereiche findest du in der Admin-API-Referenz.
Admin-Schlüssel von anderen Anmeldedaten unterscheiden
Workspace-Admin-Schlüssel authentifizieren unterstützte Verwaltungs-APIs von ChatGPT und Codex für einen ChatGPT-Workspace. Sie gewähren keinen Zugriff auf die Modellausführung.
Zugriffstoken für Codex-Dienstkonten authentifizieren eine nicht menschliche Workspace-Identität für die Codex-Automatisierung. Sie authentifizieren keine Admin-API-Anfragen. Eine Anleitung zur Einrichtung findest du unter Codex-Dienstkonten erstellen und verwalten.
Admin-Schlüssel für API-Plattform-Organisationen werden separat in der API-Plattform verwaltet und dienen nicht zur Verwaltung von ChatGPT-Workspaces.
Wenn du einen Schlüssel für eine API-Plattform-Organisation benötigst, öffne Admin-Schlüssel für API-Plattform-Organisationen. Verwende Workspace-spezifische ChatGPT-Admin-API-Endpunkte mit einem Workspace-Admin-Schlüssel. Endpunkte für API-Plattform-Organisationen erfordern separate Anmeldedaten.
Probleme mit Zugriff und fehlenden Berechtigungen beheben
Vergewissere dich, dass du mit dem richtigen OpenAI-Konto angemeldet bist und den vorgesehenen Mandanten sowie ChatGPT-Workspace ausgewählt hast.
Prüfe, ob deine Workspace-Mitgliedschaft aktiv ist und du die Workspace-Rolle Inhaber oder Admin hast.
Vergewissere dich, dass dein ChatGPT-Workspace für Admin-Schlüssel berechtigt ist. Die Verfügbarkeit kann je nach Tarif und Einführungsphase variieren.
Wenn eine Berechtigungskategorie fehlt, prüfe, ob die Funktion im ausgewählten Workspace verfügbar ist und deine Rolle den Zugriff erlaubt. Wenn die erforderliche Kategorie weiterhin nicht verfügbar ist, wende dich an den OpenAI Support, statt eine nicht zugehörige Berechtigung auszuwählen.
Wenn du einen Schlüssel nicht bearbeiten oder widerrufen kannst, prüfe, ob du ihn erstellt hast und ob seine Berechtigungen für deine aktuelle Rolle verfügbar sind. Bitte einen Workspace-Inhaber, Schlüssel mit Berechtigungen zu verwalten, die nur Inhabern zur Verfügung stehen.
Wenn ein zuvor funktionierender Schlüssel nicht mehr funktioniert, prüfe seinen Status und sein Ablaufdatum. Vergewissere dich, dass er weder abgelaufen noch widerrufen wurde und dass die Person, die ihn erstellt hat, weiterhin eine aktive Workspace-Rolle mit den erforderlichen Berechtigungen hat.
Wenn das Problem weiterhin besteht, wende dich an den OpenAI Support. Gib auf Anfrage die Mandanten-ID, den Workspace-Namen oder die Workspace-ID und einen Screenshot an. Teile jedoch niemals das Geheimnis eines Admin-Schlüssels.
Admin-Schlüssel schützen
Wähle Benutzerdefinierte Berechtigungen aus und gewähre nur den Zugriff, den deine Integration benötigt.
Lege nach Möglichkeit ein Ablaufdatum fest. Nie bedeutet, dass für den Schlüssel kein Ablaufdatum vorgesehen ist. Ein Schlüssel kann dennoch seine Funktion verlieren, wenn er widerrufen wird, die Person, die ihn erstellt hat, den erforderlichen Workspace-Zugriff verliert oder ihr Konto deaktiviert wird.
Verwende separate Schlüssel für verschiedene Integrationen oder Workflows.
Speichere Geheimnisse in einem sicheren Geheimnismanager. Sende sie niemals per E-Mail, Chat oder Supportanfrage.
Prüfe Nutzung und Ablaufdatum regelmäßig und widerrufe Schlüssel, die du nicht mehr benötigst.
