Les clés d’administration permettent aux propriétaires et administrateurs autorisés de l’espace de travail de connecter des outils et services aux API d’administration ChatGPT et Codex prises en charge. Selon l’espace de travail et les autorisations sélectionnées, une clé peut prendre en charge l’analyse, la gestion des utilisateurs et des groupes, les invitations, les limites d’utilisation, les journaux de conformité et d’activité ou l’administration des comptes de service.
Chaque clé d’administration s’applique à un seul espace de travail ChatGPT. Elle n’accorde aucun accès aux autres espaces de travail, à l’administration à l’échelle du locataire, aux organisations de la Plateforme API, aux comptes Ads, aux modèles ni à l’inférence de modèle.
Pour obtenir de l’aide afin de sélectionner votre locataire ou votre espace de travail, consultez : Gérer votre locataire dans la console d’administration.
Vérifier la disponibilité et l’accès à l’espace de travail
Les clés d’administration sont disponibles pour les espaces de travail ChatGPT gérés éligibles, notamment les espaces de travail ChatGPT Enterprise, ChatGPT Edu et ChatGPT for Healthcare. Vous devez avoir le rôle Propriétaire ou Administrateur dans l’espace de travail spécifique que vous souhaitez gérer.
L’accès dépend du rôle Propriétaire ou Administrateur attribué dans l’espace de travail ChatGPT sélectionné. Le fait d’être administrateur général, propriétaire d’une organisation de la Plateforme API ou utilisateur doté d’un rôle personnalisé dans l’espace de travail ne suffit pas à accorder l’accès aux clés d’administration.
Pour en savoir plus sur les rôles intégrés de l’espace de travail, consultez : Gérer les membres, les rôles de l’espace de travail et les licences.
Comprendre l’accès selon le rôle
Les propriétaires de l’espace de travail peuvent créer des clés avec les autorisations Toutes, Lecture seule ou Personnalisé. Ils peuvent modifier ou révoquer n’importe quelle clé d’administration de leur espace de travail.
Les administrateurs de l’espace de travail créent des clés à portée personnalisée en choisissant le niveau d’accès disponible pour chaque catégorie d’autorisation. La clé obtenue porte le libellé Personnalisé. Ils peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement lorsque les autorisations de la clé sont accessibles à leur rôle actuel.
Les administrateurs généraux qui n’ont pas le rôle Propriétaire ou Administrateur dans l’espace de travail sélectionné ne peuvent pas créer ni gérer les clés d’administration de cet espace.
Choisir les autorisations de la clé d’administration
Préréglages d’autorisation pour les propriétaires
Les propriétaires de l’espace de travail peuvent choisir l’un de ces préréglages d’autorisation :
Toutes accorde les autorisations d’administration disponibles pour l’espace de travail sélectionné, y compris celles réservées aux propriétaires, le cas échéant.
Lecture seule accorde les autorisations en lecture seule disponibles pour l’espace de travail sélectionné.
Personnalisé vous permet de choisir le niveau d’accès disponible pour chaque catégorie d’autorisation.
Autorisations d’administration par catégorie
Les administrateurs de l’espace de travail ne voient pas le sélecteur de préréglage Toutes, Lecture seule ou Personnalisé. Sous Autorisations, ils choisissent Aucune, Lecture ou Écriture pour chaque catégorie disponible. La clé obtenue porte le libellé Personnalisé.
Selon votre espace de travail, les catégories disponibles peuvent inclure Applications, Limites d’utilisation, Gestion des groupes, Utilisateurs, Invitations, API d’analyse Codex, API d’analyse Enterprise, Analyse de l’espace de travail, Coûts et Comptes de service. Certaines catégories prennent uniquement en charge Lecture ou Écriture, et certaines n’apparaissent que lorsque la fonctionnalité associée est disponible.
Les correspondances d’autorisation courantes incluent :
API d’analyse Codex > Lecture :
codex.enterprise.analytics.read.Limites d’utilisation > Lecture :
chatgpt.enterprise.usage_limit.read.Limites d’utilisation > Écriture :
chatgpt.enterprise.usage_limit.writeetchatgpt.enterprise.usage_limit.read.Utilisateurs > Lecture :
chatgpt.enterprise.user.read, le cas échéant.
Les autorisations générales de conformité, Messages de conversation et Rôles et autorisations sont uniquement accessibles aux propriétaires de l’espace de travail lorsqu’elles sont prises en charge. Les administrateurs de l’espace de travail peuvent néanmoins sélectionner certaines catégories de journaux d’activité, comme les journaux d’audit ou d’authentification.
Autorisations de gestion des groupes
Pour créer, mettre à jour ou supprimer des groupes avec l’API d’administration des groupes dans un espace de travail ChatGPT éligible, utilisez une clé d’administration de cet espace de travail.
Consultez Gestion des groupes lorsque vous choisissez les autorisations de la clé, et accordez celles requises par le point de terminaison. Une clé en lecture seule n’autorise pas la modification des groupes.
La seule désignation comme gestionnaire de groupes n’accorde pas l’autorisation de créer des clés d’administration ni d’utiliser l’API d’administration des groupes. Seuls les propriétaires et administrateurs de l’espace de travail peuvent créer des clés d’administration ; les requêtes API nécessitent une clé dotée des autorisations requises.
Pour l’administration déléguée des groupes, consultez : Gérer les groupes et les gestionnaires de groupes.
Pour les chemins des points de terminaison, les opérations prises en charge, les champs de requête et les portées requises, consultez la référence de l’API d’administration. Gérez les groupes synchronisés par le biais du processus SCIM de votre fournisseur d’identité. Pour obtenir des conseils sur la synchronisation, consultez : Provisionnement et gestion SCIM.
Créer une clé d’administration
Connectez-vous à la console d’administration.
Sélectionnez votre locataire si nécessaire, puis l’espace de travail ChatGPT dans lequel vous avez le rôle Propriétaire ou Administrateur.
Ouvrez Identifiants, puis sélectionnez Clés d’administration.
Sélectionnez Créer une clé d’administration et saisissez un nom descriptif.
Choisissez une expiration : Jamais, 30 jours, 60 jours, 90 jours ou Personnalisée. Une expiration personnalisée peut être comprise entre 1 et 365 jours.
Choisissez les autorisations nécessaires à votre intégration. Les propriétaires de l’espace de travail peuvent sélectionner Toutes, Lecture seule ou Personnalisé ; les administrateurs choisissent l’autorisation disponible pour chaque catégorie.
Sélectionnez Envoyer, puis copiez le secret et conservez-le en lieu sûr. Vous ne pourrez plus afficher le secret.
Les clés des propriétaires de l’espace de travail peuvent utiliser par défaut l’autorisation Toutes, et l’expiration peut être définie par défaut sur Jamais. Vérifiez ces deux paramètres avant de créer une clé.
Examiner, modifier ou révoquer une clé d’administration
Ouvrez l’espace de travail ChatGPT dans la console d’administration, puis accédez à Identifiants > Clés d’administration. Examinez le nom, le statut, l’identifiant de suivi, le secret masqué, le créateur, les autorisations, la date de dernière utilisation et l’expiration de chaque clé.
Pour modifier le nom ou les autorisations d’une clé, ouvrez son menu Plus d’options (•••), sélectionnez Modifier, apportez vos modifications, puis sélectionnez Enregistrer les modifications.
Pour cesser d’utiliser une clé, ouvrez son menu Plus d’options (•••), sélectionnez Révoquer, puis confirmez avec Révoquer la clé d’administration.
Les propriétaires de l’espace de travail peuvent modifier ou révoquer n’importe quelle clé de l’espace de travail sélectionné. Les administrateurs de l’espace de travail peuvent uniquement modifier ou révoquer les clés qu’ils ont créées, et seulement lorsque les autorisations de la clé sont accessibles à leur rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires. Les dates d’expiration existantes ne peuvent pas être modifiées.
Les clés révoquées cessent de fonctionner une fois la modification effective. Créez une clé de remplacement et mettez à jour toutes les intégrations concernées avant de révoquer une clé encore utilisée.
Comprendre la conformité et les données sensibles
Certaines autorisations de clé d’administration peuvent exposer des activités ou du contenu sensibles de l’espace de travail. Seuls les propriétaires de l’espace de travail peuvent accorder un accès général aux données de conformité ou aux Messages de conversation.
Les administrateurs de l’espace de travail peuvent être en mesure d’accorder l’accès à certaines catégories de journaux prises en charge, notamment les journaux d’audit, d’authentification ou d’applications. Examinez attentivement chaque catégorie ; certains journaux peuvent tout de même contenir des informations sensibles.
Pour en savoir plus sur les API de conformité et l’accès aux données, consultez : Plateforme de conformité OpenAI pour les clients Enterprise et Edu.
Les requêtes adressées à l’API d’administration de l’espace de travail ChatGPT utilisent https://api.chatgpt.com/v1. Par exemple, utilisez /manage/workspaces/{workspace_id}/users pour répertorier les membres actuels de l’espace de travail. Les points de terminaison sous /v1/organization/ gèrent les organisations de la Plateforme API et nécessitent une clé d’administration d’organisation de la Plateforme API.
Pour les chemins des points de terminaison, les schémas de requête et de réponse ainsi que les portées requises, consultez la référence de l’API d’administration.
Distinguer les clés d’administration des autres identifiants
Les clés d’administration de l’espace de travail authentifient les API d’administration ChatGPT et Codex prises en charge pour un espace de travail ChatGPT. Elles n’accordent aucun accès à l’inférence de modèle.
Les jetons d’accès des comptes de service Codex authentifient une identité non humaine de l’espace de travail pour l’automatisation de Codex. Ils n’authentifient pas les requêtes adressées à l’API d’administration. Pour obtenir des instructions de configuration, consultez : Créer et gérer des comptes de service Codex.
Les clés d’administration d’organisation de la Plateforme API sont gérées séparément dans la Plateforme API et ne permettent pas d’administrer les espaces de travail ChatGPT.
Si vous avez besoin d’une clé pour une organisation de la Plateforme API, ouvrez Clés d’administration d’organisation de la Plateforme API. Utilisez les points de terminaison de l’API d’administration ChatGPT propres à l’espace de travail avec une clé d’administration de cet espace ; les points de terminaison des organisations de la Plateforme API nécessitent des identifiants distincts.
Résoudre les problèmes d’accès et d’autorisations manquantes
Vérifiez que vous êtes connecté avec le bon compte OpenAI et que vous avez sélectionné le locataire et l’espace de travail ChatGPT souhaités.
Vérifiez que votre adhésion à l’espace de travail est active et que votre rôle est Propriétaire ou Administrateur.
Assurez-vous que votre espace de travail ChatGPT est éligible aux clés d’administration. La disponibilité peut varier selon l’offre et le calendrier de déploiement.
Si une catégorie d’autorisation est absente, vérifiez que la fonctionnalité est disponible dans l’espace de travail sélectionné et que votre rôle permet d’y accéder. Si la catégorie requise reste indisponible, contactez l’assistance OpenAI au lieu de sélectionner une autorisation sans rapport.
Si vous ne pouvez pas modifier ou révoquer une clé, vérifiez que vous l’avez créée et que ses autorisations sont accessibles à votre rôle actuel. Demandez à un propriétaire de l’espace de travail de gérer les clés dotées d’autorisations réservées aux propriétaires.
Si une clé auparavant fonctionnelle cesse de fonctionner, vérifiez son Statut et son Expiration, assurez-vous qu’elle n’a pas expiré ou été révoquée, puis vérifiez que son créateur dispose toujours d’un rôle actif dans l’espace de travail avec les autorisations requises.
Si le problème persiste, contactez l’assistance OpenAI. Indiquez l’identifiant du locataire, le nom ou l’identifiant de l’espace de travail et, sur demande, fournissez une capture d’écran, mais ne communiquez jamais le secret d’une clé d’administration.
Protéger vos clés d’administration
Choisissez les autorisations Personnalisé et accordez uniquement l’accès nécessaire à votre intégration.
Définissez une expiration lorsque cela est possible. Jamais signifie qu’aucune expiration n’est programmée pour la clé. Une clé peut tout de même cesser de fonctionner si elle est révoquée, si son créateur perd l’accès requis à l’espace de travail ou si le compte de son créateur est désactivé.
Utilisez des clés distinctes pour les différentes intégrations ou procédures.
Stockez les secrets dans un gestionnaire de secrets sécurisé. Ne les envoyez jamais par e-mail, par chat ou dans une demande d’assistance.
Vérifiez régulièrement l’utilisation et l’expiration, et révoquez les clés dont vous n’avez plus besoin.
