OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Admin-sleutels beheren in de Beheerdersconsole

Maak en beheer werkruimtegebonden Admin-sleutels voor ondersteunde beheer-API's van ChatGPT en Codex.

Bijgewerkt: yesterday

Met Admin-sleutels kunnen bevoegde eigenaren en beheerders van werkruimten tools en services verbinden met ondersteunde beheer-API's van ChatGPT en Codex. Afhankelijk van de werkruimte en de gekozen machtigingen kan een sleutel ondersteuning bieden voor analyses, gebruikers- en groepsbeheer, uitnodigingen, gebruikslimieten, compliance- en activiteitenlogboeken of het beheer van serviceaccounts.

Elke Admin-sleutel geldt voor één ChatGPT-werkruimte. De sleutel verleent geen toegang tot andere werkruimten, tenantbreed beheer, organisaties op het API-platform, advertentieaccounts, modellen of modelinferentie.

Hulp nodig bij het selecteren van je tenant of werkruimte? Zie Je tenant beheren in de Beheerdersconsole.

Beschikbaarheid en toegang van de werkruimte controleren

Admin-sleutels zijn beschikbaar voor in aanmerking komende beheerde ChatGPT-werkruimten, waaronder werkruimten van ChatGPT Enterprise, ChatGPT Edu en ChatGPT for Healthcare. Je moet in de specifieke werkruimte die je wilt beheren de rol Eigenaar of Beheerder hebben.

De toegang is afhankelijk van de rol Eigenaar of Beheerder die in de geselecteerde ChatGPT-werkruimte is toegewezen. De rol van globale beheerder, eigenaar van een organisatie op het API-platform of gebruiker met een aangepaste werkruimterol geeft op zichzelf geen toegang tot Admin-sleutels.

Zie voor meer informatie over ingebouwde werkruimterollen: Leden, licentietypen, rollen en toegang beheren in ChatGPT Enterprise.

Toegang per rol begrijpen

  • Eigenaren van werkruimten kunnen sleutels maken met de machtigingen Alles, Alleen-lezen of Aangepast. Ze kunnen elke Admin-sleutel in hun werkruimte bewerken of intrekken.

  • Werkruimtebeheerders maken sleutels met een aangepast bereik door voor elke machtigingscategorie een beschikbaar toegangsniveau te kiezen. De resulterende sleutel krijgt het label Aangepast. Ze kunnen alleen zelfgemaakte sleutels bewerken of intrekken, en alleen als de machtigingen van de sleutel beschikbaar zijn voor hun huidige rol.

  • Globale beheerders die in de geselecteerde werkruimte niet de rol Eigenaar of Beheerder hebben, kunnen de Admin-sleutels van die werkruimte niet maken of beheren.

Machtigingen voor Admin-sleutels kiezen

Machtigingsvoorinstellingen voor eigenaren

Eigenaren van werkruimten kunnen een van deze machtigingsvoorinstellingen kiezen:

  • Alles verleent de beschikbare beheerdersmachtigingen voor de geselecteerde werkruimte, inclusief machtigingen die alleen voor eigenaren beschikbaar zijn.

  • Alleen-lezen verleent de beschikbare alleen-lezenmachtigingen voor de geselecteerde werkruimte.

  • Met Aangepast kun je voor elke machtigingscategorie een beschikbaar toegangsniveau kiezen.

Beheerdersmachtigingen per categorie

Werkruimtebeheerders zien de voorinstellingenkiezer Alles, Alleen-lezen of Aangepast niet. Onder Machtigingen kiezen ze voor elke beschikbare categorie Geen, Lezen of Schrijven. De resulterende sleutel krijgt het label Aangepast.

Afhankelijk van je werkruimte kunnen de beschikbare categorieën bestaan uit Apps, Gebruikslimieten, Groepsbeheer, Gebruikers, Uitnodigingen, Codex-analyse-API, Enterprise-analyse-API, Werkruimteanalyse, Kosten en Serviceaccounts. Sommige categorieën ondersteunen alleen Lezen of Schrijven, en sommige worden alleen weergegeven als de bijbehorende functie beschikbaar is.

Veelgebruikte machtigingstoewijzingen zijn onder meer:

  • Codex-analyse-API > Lezen: codex.enterprise.analytics.read.

  • Gebruikslimieten > Lezen: chatgpt.enterprise.usage_limit.read.

  • Gebruikslimieten > Schrijven: chatgpt.enterprise.usage_limit.write en chatgpt.enterprise.usage_limit.read.

  • Gebruikers > Lezen: chatgpt.enterprise.user.read, indien beschikbaar.

Brede compliancemachtigingen, Gespreksberichten en Rollen en machtigingen zijn, indien ondersteund, alleen beschikbaar voor eigenaren van werkruimten. Werkruimtebeheerders kunnen mogelijk nog steeds afzonderlijke categorieën activiteitenlogboeken selecteren, zoals audit- of verificatielogboeken.

Een Admin-sleutel maken

  1. Meld je aan bij de Beheerdersconsole.

  2. Selecteer zo nodig je tenant en selecteer vervolgens de ChatGPT-werkruimte waarin je de rol Eigenaar of Beheerder hebt.

  3. Open Referenties en selecteer vervolgens Admin-sleutels.

  4. Selecteer Nieuwe Admin-sleutel maken en voer een beschrijvende naam in.

  5. Kies een vervaldatum: Nooit, 30 dagen, 60 dagen, 90 dagen of Aangepast. Een aangepaste vervaltermijn kan tussen 1 en 365 dagen liggen.

  6. Kies de machtigingen die je integratie nodig heeft. Eigenaren van werkruimten kunnen Alles, Alleen-lezen of Aangepast selecteren. Werkruimtebeheerders selecteren voor elke categorie een beschikbare machtiging.

  7. Selecteer Indienen en kopieer het geheim vervolgens naar een veilige opslaglocatie. Je kunt het geheim daarna niet meer bekijken.

Sleutels van werkruimte-eigenaren kunnen standaard de machtiging Alles krijgen en de vervaldatum kan standaard op Nooit staan. Controleer beide instellingen voordat je een sleutel maakt.

Een Admin-sleutel controleren, bewerken of intrekken

Open de ChatGPT-werkruimte in de Beheerdersconsole en ga naar Referenties > Admin-sleutels. Controleer voor elke sleutel de naam, status, tracerings-ID, het afgeschermde geheim, de maker, machtigingen, datum van laatste gebruik en vervaldatum.

  • Als je de naam of machtigingen van een sleutel wilt wijzigen, open je het menu Meer opties (•••), selecteer je Bewerken, breng je de wijzigingen aan en selecteer je Wijzigingen opslaan.

  • Als je een sleutel niet meer wilt gebruiken, open je het menu Meer opties (•••), selecteer je Intrekken en bevestig je dit met Admin-sleutel intrekken.

Eigenaren van werkruimten kunnen elke sleutel voor de geselecteerde werkruimte bewerken of intrekken. Werkruimtebeheerders kunnen alleen zelfgemaakte sleutels bewerken of intrekken, en alleen als de machtigingen van de sleutel beschikbaar zijn voor hun huidige rol. Vraag een werkruimte-eigenaar om sleutels te beheren met machtigingen die alleen voor eigenaren beschikbaar zijn. Bestaande vervaldatums kunnen niet worden gewijzigd.

Ingetrokken sleutels werken niet meer nadat de wijziging van kracht is geworden. Maak een vervangende sleutel en werk alle betrokken integraties bij voordat je een nog gebruikte sleutel intrekt.

Compliance en gevoelige gegevens begrijpen

Sommige machtigingen voor Admin-sleutels kunnen gevoelige activiteiten of inhoud van de werkruimte toegankelijk maken. Alleen eigenaren van werkruimten kunnen brede compliancetoegang of toegang tot Gespreksberichten verlenen.

Werkruimtebeheerders kunnen mogelijk toegang verlenen tot ondersteunde afzonderlijke logboekcategorieën, waaronder audit-, verificatie- of app-logboeken. Controleer elke categorie zorgvuldig. Afzonderlijke logboeken kunnen nog steeds gevoelige informatie bevatten.

Zie voor informatie over compliance-API's en gegevenstoegang: OpenAI Compliance Platform voor Enterprise- en Edu-klanten.

Aanvragen aan de Admin-API voor ChatGPT-werkruimten gebruiken https://api.chatgpt.com/v1. Gebruik bijvoorbeeld /manage/workspaces/{workspace_id}/users om de huidige leden van de werkruimte weer te geven. Endpoints onder /v1/organization/ beheren organisaties op het API-platform en vereisen een Admin-sleutel voor een organisatie op het API-platform.

Zie de referentie voor de Admin-API voor endpointpaden, aanvraag- en antwoordschema's en vereiste bereiken.

Admin-sleutels onderscheiden van andere referenties

  • Admin-sleutels voor werkruimten verifiëren ondersteunde beheer-API's van ChatGPT en Codex voor één ChatGPT-werkruimte. Ze verlenen geen toegang tot modelinferentie.

  • Toegangstokens voor Codex-serviceaccounts verifiëren een niet-menselijke werkruimte-identiteit voor Codex-automatisering. Ze verifiëren geen aanvragen aan de Admin-API. Zie voor hulp bij het instellen: Codex-serviceaccounts maken en beheren.

  • Admin-sleutels voor organisaties op het API-platform worden afzonderlijk beheerd op het API-platform en beheren geen ChatGPT-werkruimten.

Heb je een sleutel nodig voor een organisatie op het API-platform? Open dan Admin-sleutels voor organisaties op het API-platform. Gebruik werkruimtespecifieke endpoints van de ChatGPT Admin-API met een Admin-sleutel voor de werkruimte. Endpoints voor organisaties op het API-platform vereisen afzonderlijke referenties.

Problemen met toegang en ontbrekende machtigingen oplossen

  • Controleer of je je met het juiste OpenAI-account hebt aangemeld en de bedoelde tenant en ChatGPT-werkruimte hebt geselecteerd.

  • Controleer of je werkruimtelidmaatschap actief is en of je werkruimterol Eigenaar of Beheerder is.

  • Controleer of je ChatGPT-werkruimte in aanmerking komt voor Admin-sleutels. De beschikbaarheid kan per abonnement en uitrol verschillen.

  • Als een machtigingscategorie ontbreekt, controleer dan of de functie beschikbaar is in de geselecteerde werkruimte en of je rol toegang toestaat. Als de vereiste categorie nog steeds niet beschikbaar is, neem je contact op met OpenAI Support in plaats van een niet-gerelateerde machtiging te selecteren.

  • Als je een sleutel niet kunt bewerken of intrekken, controleer dan of je deze zelf hebt gemaakt en of de machtigingen ervan beschikbaar zijn voor je huidige rol. Vraag een werkruimte-eigenaar om sleutels te beheren met machtigingen die alleen voor eigenaren beschikbaar zijn.

  • Als een eerder werkende sleutel niet meer werkt, controleer je de Status en Vervaldatum, ga je na of deze niet is verlopen of ingetrokken en controleer je of de maker nog steeds een actieve werkruimterol met de vereiste machtigingen heeft.

Neem contact op met OpenAI Support als het probleem aanhoudt. Vermeld desgevraagd de tenant-ID, de naam of ID van de werkruimte en een schermafbeelding, maar deel nooit het geheim van een Admin-sleutel.

Je Admin-sleutels beveiligen

  • Kies Aangepaste machtigingen en verleen alleen de toegang die je integratie nodig heeft.

  • Stel indien mogelijk een vervaldatum in. Nooit betekent dat de sleutel geen geplande vervaldatum heeft. Een sleutel kan toch niet meer werken als deze wordt ingetrokken, de maker niet langer de vereiste werkruimtetoegang heeft of het account van de maker wordt gedeactiveerd.

  • Gebruik afzonderlijke sleutels voor verschillende integraties of workflows.

  • Bewaar geheimen in een veilige geheimenbeheerder. Verstuur ze nooit via e-mail, chat of een ondersteuningsverzoek.

  • Controleer het gebruik en de vervaldatum regelmatig en trek sleutels in die je niet meer nodig hebt.

Was dit artikel nuttig?