Le chiavi Admin consentono ai proprietari e agli amministratori autorizzati dell'area di lavoro di collegare strumenti e servizi alle API di amministrazione supportate di ChatGPT e Codex. A seconda dell'area di lavoro e delle autorizzazioni selezionate, una chiave può supportare analisi, gestione di utenti e gruppi, inviti, limiti di utilizzo, log di conformità e attività o amministrazione degli account di servizio.
Ogni chiave Admin si applica a una sola area di lavoro ChatGPT. Non concede l'accesso ad altre aree di lavoro, all'amministrazione dell'intero tenant, alle organizzazioni della Piattaforma API, agli account pubblicitari, ai modelli o all'inferenza dei modelli.
Per assistenza nella selezione del tenant o dell'area di lavoro, consulta: Gestire il tenant nella Console di amministrazione.
Verificare disponibilità e accesso all'area di lavoro
Le chiavi Admin sono disponibili per le aree di lavoro ChatGPT gestite idonee, incluse quelle di ChatGPT Enterprise, ChatGPT Edu e ChatGPT per il settore sanitario. Devi avere il ruolo di Proprietario o Amministratore nell'area di lavoro specifica che vuoi gestire.
L'accesso dipende dal ruolo di Proprietario o Amministratore assegnato nell'area di lavoro ChatGPT selezionata. Essere un amministratore globale, il proprietario di un'organizzazione della Piattaforma API o un utente con un ruolo personalizzato nell'area di lavoro non concede di per sé l'accesso alle chiavi Admin.
Per informazioni sui ruoli predefiniti dell'area di lavoro, consulta: Gestire membri, tipi di postazione, ruoli e accesso in ChatGPT Enterprise.
Comprendere l'accesso in base al ruolo
I proprietari dell'area di lavoro possono creare chiavi con autorizzazioni Tutte, Sola lettura o Personalizzate. Possono modificare o revocare qualsiasi chiave Admin nella propria area di lavoro.
Gli amministratori dell'area di lavoro creano chiavi con ambito personalizzato scegliendo il livello di accesso disponibile per ogni categoria di autorizzazioni. La chiave risultante è contrassegnata come Personalizzata. Possono modificare o revocare solo le chiavi che hanno creato e soltanto se le relative autorizzazioni sono disponibili per il loro ruolo attuale.
Gli amministratori globali che non hanno il ruolo di Proprietario o Amministratore nell'area di lavoro selezionata non possono creare o gestire le relative chiavi Admin.
Scegliere le autorizzazioni delle chiavi Admin
Set di autorizzazioni predefiniti per i proprietari
I proprietari dell'area di lavoro possono scegliere uno di questi set di autorizzazioni predefiniti:
Tutte concede le autorizzazioni di amministrazione disponibili per l'area di lavoro selezionata, incluse quelle riservate ai proprietari, se disponibili.
Sola lettura concede le autorizzazioni di sola lettura disponibili per l'area di lavoro selezionata.
Personalizzate consente di scegliere il livello di accesso disponibile per ogni categoria di autorizzazioni.
Autorizzazioni di amministrazione per categoria
Gli amministratori dell'area di lavoro non vedono il selettore dei set predefiniti Tutte, Sola lettura o Personalizzate. In Autorizzazioni, scelgono Nessuna, Lettura o Scrittura per ogni categoria disponibile. La chiave risultante è contrassegnata come Personalizzata.
A seconda dell'area di lavoro, le categorie disponibili possono includere App, Limiti di utilizzo, Gestione dei gruppi, Utenti, Inviti, API di analisi Codex, API di analisi Enterprise, Analisi dell'area di lavoro, Costi e Account di servizio. Alcune categorie supportano solo Lettura o Scrittura e alcune vengono visualizzate soltanto quando è disponibile la funzionalità correlata.
Le associazioni comuni delle autorizzazioni includono:
API di analisi Codex > Lettura:
codex.enterprise.analytics.read.Limiti di utilizzo > Lettura:
chatgpt.enterprise.usage_limit.read.Limiti di utilizzo > Scrittura:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Utenti > Lettura:
chatgpt.enterprise.user.read, se disponibile.
Le autorizzazioni generali per la conformità, Messaggi delle conversazioni e Ruoli e autorizzazioni sono disponibili solo per i proprietari dell'area di lavoro, se supportate. Gli amministratori dell'area di lavoro potrebbero comunque poter selezionare singole categorie di log attività, come i log di controllo o autenticazione.
Creare una chiave Admin
Accedi alla Console di amministrazione.
Se necessario, seleziona il tenant, quindi l'area di lavoro ChatGPT in cui hai il ruolo di Proprietario o Amministratore.
Apri Credenziali, quindi seleziona Chiavi Admin.
Seleziona Crea nuova chiave Admin e inserisci un nome descrittivo.
Scegli una scadenza: Mai, 30 giorni, 60 giorni, 90 giorni o Personalizzata. La scadenza personalizzata può essere compresa tra 1 e 365 giorni.
Scegli le autorizzazioni necessarie per l'integrazione. I proprietari dell'area di lavoro possono selezionare Tutte, Sola lettura o Personalizzate; gli amministratori selezionano l'autorizzazione disponibile per ciascuna categoria.
Seleziona Invia, quindi copia il segreto e conservalo in modo sicuro. Non potrai visualizzare nuovamente il segreto.
Per le chiavi dei proprietari dell'area di lavoro, l'impostazione predefinita può essere Tutte le autorizzazioni e la scadenza può essere Mai. Controlla entrambe le impostazioni prima di creare una chiave.
Controllare, modificare o revocare una chiave Admin
Apri l'area di lavoro ChatGPT nella Console di amministrazione, quindi vai a Credenziali > Chiavi Admin. Controlla nome, stato, ID di monitoraggio, segreto oscurato, autore, autorizzazioni, data dell'ultimo utilizzo e scadenza di ogni chiave.
Per modificare il nome o le autorizzazioni di una chiave, apri il relativo menu Altre opzioni (•••), seleziona Modifica, apporta le modifiche e seleziona Salva modifiche.
Per interrompere l'uso di una chiave, apri il relativo menu Altre opzioni (•••), seleziona Revoca e conferma con Revoca chiave Admin.
I proprietari dell'area di lavoro possono modificare o revocare qualsiasi chiave dell'area di lavoro selezionata. Gli amministratori dell'area di lavoro possono modificare o revocare solo le chiavi che hanno creato e soltanto se le relative autorizzazioni sono disponibili per il loro ruolo attuale. Chiedi a un proprietario dell'area di lavoro di gestire le chiavi con autorizzazioni riservate ai proprietari. Le date di scadenza esistenti non possono essere modificate.
Le chiavi revocate smettono di funzionare quando la modifica diventa effettiva. Prima di revocare una chiave ancora in uso, creane una sostitutiva e aggiorna tutte le integrazioni interessate.
Comprendere la conformità e i dati sensibili
Alcune autorizzazioni delle chiavi Admin possono esporre attività o contenuti sensibili dell'area di lavoro. Solo i proprietari dell'area di lavoro possono concedere un ampio accesso ai dati di conformità o l'accesso a Messaggi delle conversazioni.
Gli amministratori dell'area di lavoro potrebbero poter concedere l'accesso a singole categorie di log supportate, inclusi i log di controllo, autenticazione o app. Esamina attentamente ogni categoria: anche i singoli log possono contenere informazioni sensibili.
Per informazioni sulle API di conformità e sull'accesso ai dati, consulta: Piattaforma di conformità di OpenAI per clienti Enterprise ed Edu.
Le richieste API Admin dell'area di lavoro ChatGPT usano https://api.chatgpt.com/v1. Ad esempio, usa /manage/workspaces/{workspace_id}/users per elencare i membri attuali dell'area di lavoro. Gli endpoint in /v1/organization/ gestiscono le organizzazioni della Piattaforma API e richiedono una chiave Admin dell'organizzazione della Piattaforma API.
Per i percorsi degli endpoint, gli schemi di richiesta e risposta e gli ambiti richiesti, consulta la documentazione di riferimento dell'API Admin.
Distinguere le chiavi Admin dalle altre credenziali
Le chiavi Admin dell'area di lavoro autenticano le API di amministrazione supportate di ChatGPT e Codex per una singola area di lavoro ChatGPT. Non concedono l'accesso all'inferenza dei modelli.
I token di accesso degli account di servizio Codex autenticano un'identità non umana dell'area di lavoro per l'automazione di Codex. Non autenticano le richieste API Admin. Per istruzioni sulla configurazione, consulta: Creare e gestire gli account di servizio Codex.
Le chiavi Admin delle organizzazioni della Piattaforma API vengono gestite separatamente nella Piattaforma API e non amministrano le aree di lavoro ChatGPT.
Se ti serve una chiave per un'organizzazione della Piattaforma API, apri Chiavi Admin dell'organizzazione della Piattaforma API. Usa gli endpoint API Admin di ChatGPT specifici dell'area di lavoro con una chiave Admin dell'area di lavoro; gli endpoint delle organizzazioni della Piattaforma API richiedono credenziali separate.
Risolvere i problemi di accesso e autorizzazioni mancanti
Verifica di aver effettuato l'accesso con l'account OpenAI corretto e di aver selezionato il tenant e l'area di lavoro ChatGPT desiderati.
Verifica che la tua appartenenza all'area di lavoro sia attiva e che il tuo ruolo sia Proprietario o Amministratore.
Assicurati che la tua area di lavoro ChatGPT sia idonea per le chiavi Admin. La disponibilità può variare in base al piano e alla fase di distribuzione.
Se manca una categoria di autorizzazioni, verifica che la funzionalità sia disponibile nell'area di lavoro selezionata e che il tuo ruolo consenta l'accesso. Se la categoria richiesta non è ancora disponibile, contatta l'assistenza OpenAI anziché selezionare un'autorizzazione non pertinente.
Se non puoi modificare o revocare una chiave, verifica di averla creata e che le relative autorizzazioni siano disponibili per il tuo ruolo attuale. Chiedi a un proprietario dell'area di lavoro di gestire le chiavi con autorizzazioni riservate ai proprietari.
Se una chiave che prima funzionava smette di funzionare, controlla Stato e Scadenza, verifica che non sia scaduta o stata revocata e assicurati che chi l'ha creata abbia ancora un ruolo attivo nell'area di lavoro con le autorizzazioni richieste.
Se il problema persiste, contatta l'assistenza OpenAI. Se richiesto, includi l'ID del tenant, il nome o l'ID dell'area di lavoro e uno screenshot, ma non condividere mai il segreto di una chiave Admin.
Proteggere le chiavi Admin
Scegli le autorizzazioni Personalizzate e concedi solo l'accesso necessario per l'integrazione.
Imposta una scadenza quando possibile. Mai indica che la chiave non ha una scadenza programmata. Una chiave può comunque smettere di funzionare se viene revocata, se chi l'ha creata perde l'accesso richiesto all'area di lavoro o se il suo account viene disattivato.
Usa chiavi separate per integrazioni o flussi di lavoro diversi.
Conserva i segreti in un gestore di segreti sicuro. Non inviarli mai tramite email, chat o richieste di assistenza.
Controlla regolarmente l'utilizzo e la scadenza e revoca le chiavi che non ti servono più.
