As chaves de administrador permitem que proprietários e administradores autorizados do Ambiente de trabalho seguro conectem ferramentas e serviços às APIs de administração compatíveis do ChatGPT e do Codex. Dependendo do Ambiente de trabalho seguro e das permissões selecionadas, uma chave pode oferecer suporte a análises, gerenciamento de usuários e grupos, convites, limites de uso, logs de conformidade e atividades ou administração de contas de serviço.
Cada chave de administrador se aplica a um único Ambiente de trabalho seguro do ChatGPT. Ela não concede acesso a outros Ambientes de trabalho seguros, à administração de todo o locatário, a organizações da Plataforma de API, contas de anúncios, modelos ou inferência de modelos.
Para obter ajuda na seleção do locatário ou Ambiente de trabalho seguro, consulte: Gerenciar seu locatário no Console de administração.
Verifique a disponibilidade e o acesso ao Ambiente de trabalho seguro
As chaves de administrador estão disponíveis para Ambientes de trabalho seguros gerenciados e qualificados do ChatGPT, incluindo os do ChatGPT Enterprise, ChatGPT Edu e ChatGPT para o setor de saúde. Você precisa ter a função de Proprietário ou Administrador no Ambiente de trabalho seguro específico que deseja gerenciar.
O acesso depende da função de Proprietário ou Administrador atribuída no Ambiente de trabalho seguro do ChatGPT selecionado. Ser administrador global, proprietário de uma organização da Plataforma de API ou usuário com uma função personalizada no Ambiente de trabalho seguro não concede, por si só, acesso às chaves de administrador.
Para saber mais sobre as funções integradas do Ambiente de trabalho seguro, consulte: Gerenciar membros, funções e licenças do Ambiente de trabalho seguro.
Entenda o acesso por função
Os proprietários do Ambiente de trabalho seguro podem criar chaves com as permissões Todas, Somente leitura ou Personalizado. Eles podem editar ou revogar qualquer chave de administrador no Ambiente de trabalho seguro deles.
Os administradores do Ambiente de trabalho seguro criam chaves com escopo personalizado escolhendo o nível de acesso disponível para cada categoria de permissão. A chave resultante recebe o rótulo Personalizado. Eles podem editar ou revogar somente as chaves que criaram e apenas quando as permissões da chave estiverem disponíveis para a função atual deles.
Administradores globais que não tenham a função de Proprietário ou Administrador no Ambiente de trabalho seguro selecionado não podem criar nem gerenciar as chaves de administrador desse ambiente.
Escolha as permissões da chave de administrador
Predefinições de permissões para proprietários
Os proprietários do Ambiente de trabalho seguro podem escolher uma destas predefinições de permissões:
Todas concede as permissões administrativas disponíveis para o Ambiente de trabalho seguro selecionado, incluindo as exclusivas para proprietários, quando disponíveis.
Somente leitura concede as permissões de leitura disponíveis para o Ambiente de trabalho seguro selecionado.
Personalizado permite escolher o nível de acesso disponível para cada categoria de permissão.
Permissões administrativas por categoria
Os administradores do Ambiente de trabalho seguro não veem o seletor de predefinições Todas, Somente leitura ou Personalizado. Em Permissões, eles escolhem Nenhum, Leitura ou Gravação para cada categoria disponível. A chave resultante recebe o rótulo Personalizado.
Dependendo do seu Ambiente de trabalho seguro, as categorias disponíveis podem incluir Aplicativos, Limites de uso, Gerenciamento de grupos, Usuários, Convites, API de análise do Codex, API de análise Enterprise, Análise do Ambiente de trabalho seguro, Custos e Contas de serviço. Algumas categorias aceitam apenas Leitura ou Gravação, e outras aparecem somente quando o recurso relacionado está disponível.
Alguns mapeamentos comuns de permissões são:
API de análise do Codex > Leitura:
codex.enterprise.analytics.read.Limites de uso > Leitura:
chatgpt.enterprise.usage_limit.read.Limites de uso > Gravação:
chatgpt.enterprise.usage_limit.writeechatgpt.enterprise.usage_limit.read.Usuários > Leitura:
chatgpt.enterprise.user.read, quando disponível.
Permissões amplas de conformidade, Mensagens de conversas e Funções e permissões estão disponíveis somente para proprietários do Ambiente de trabalho seguro, quando houver suporte. Os administradores do Ambiente de trabalho seguro talvez ainda possam selecionar categorias individuais do log de atividades, como logs de auditoria ou autenticação.
Permissões para gerenciamento de grupos
Para criar, atualizar ou excluir grupos com a API de administração de grupos em um Ambiente de trabalho seguro do ChatGPT qualificado, use uma chave de administrador desse ambiente.
Consulte Gerenciamento de grupos ao escolher as permissões da chave e conceda as permissões exigidas pelo endpoint. Uma chave somente leitura não autoriza alterações em grupos.
A designação de gerente de grupo, por si só, não concede permissão para criar chaves de administrador nem usar a API de administração de grupos. Somente proprietários e administradores do Ambiente de trabalho seguro podem criar chaves de administrador; as solicitações de API exigem uma chave com as permissões necessárias.
Para saber mais sobre a administração delegada de grupos, consulte: Gerenciar grupos e gerentes de grupos.
Para ver caminhos de endpoints, operações compatíveis, campos de solicitação e escopos obrigatórios, consulte a referência da API de administração. Gerencie grupos sincronizados pelo fluxo de trabalho SCIM do seu provedor de identidade. Para obter orientações sobre sincronização, consulte: Provisionamento e gerenciamento com SCIM.
Crie uma chave de administrador
Entre no Console de administração.
Selecione seu locatário, se necessário, e depois o Ambiente de trabalho seguro do ChatGPT em que você tem a função de Proprietário ou Administrador.
Abra Credenciais e selecione Chaves de administrador.
Selecione Criar nova chave de administrador e insira um nome descritivo.
Escolha uma expiração: Nunca, 30 dias, 60 dias, 90 dias ou Personalizado. Uma expiração personalizada pode variar de 1 a 365 dias.
Escolha as permissões necessárias para sua integração. Os proprietários do Ambiente de trabalho seguro podem selecionar Todas, Somente leitura ou Personalizado; os administradores selecionam a permissão disponível para cada categoria.
Selecione Enviar, copie o segredo e armazene-o com segurança. Você não poderá ver o segredo novamente.
As chaves de proprietários do Ambiente de trabalho seguro podem usar Todas as permissões por padrão, e a expiração pode ser definida como Nunca por padrão. Revise as duas configurações antes de criar uma chave.
Revise, edite ou revogue uma chave de administrador
Abra o Ambiente de trabalho seguro do ChatGPT no Console de administração e acesse Credenciais > Chaves de administrador. Revise o nome, status, ID de rastreamento, segredo oculto, criador, permissões, data do último uso e expiração de cada chave.
Para alterar o nome ou as permissões de uma chave, abra o menu de mais opções (•••), selecione Editar, faça as alterações e selecione Salvar alterações.
Para deixar de usar uma chave, abra o menu de mais opções (•••), selecione Revogar e confirme com Revogar chave de administrador.
Os proprietários do Ambiente de trabalho seguro podem editar ou revogar qualquer chave do ambiente selecionado. Os administradores do Ambiente de trabalho seguro podem editar ou revogar somente as chaves que criaram e apenas quando as permissões da chave estiverem disponíveis para a função atual deles. Peça a um proprietário do Ambiente de trabalho seguro para gerenciar chaves com permissões exclusivas para proprietários. As datas de expiração existentes não podem ser alteradas.
As chaves revogadas param de funcionar quando a alteração entra em vigor. Crie uma substituta e atualize todas as integrações afetadas antes de revogar uma chave que ainda esteja em uso.
Entenda a conformidade e os dados confidenciais
Algumas permissões de chaves de administrador podem expor atividades ou conteúdo confidencial do Ambiente de trabalho seguro. Somente proprietários do Ambiente de trabalho seguro podem conceder acesso amplo a dados de conformidade ou acesso a Mensagens de conversas.
Os administradores do Ambiente de trabalho seguro talvez possam conceder acesso a categorias individuais de log compatíveis, incluindo logs de auditoria, autenticação ou aplicativos. Analise cada categoria com atenção, pois logs individuais ainda podem conter informações confidenciais.
Para obter informações sobre APIs de conformidade e acesso a dados, consulte: Plataforma de conformidade da OpenAI para clientes Enterprise e Edu.
As solicitações à API de administração do Ambiente de trabalho seguro do ChatGPT usam https://api.chatgpt.com/v1. Por exemplo, use /manage/workspaces/{workspace_id}/users para listar os membros atuais do Ambiente de trabalho seguro. Os endpoints em /v1/organization/ gerenciam organizações da Plataforma de API e exigem uma chave de administrador da organização da Plataforma de API.
Para ver caminhos de endpoints, esquemas de solicitação e resposta e escopos obrigatórios, consulte a referência da API de administração.
Diferencie as chaves de administrador de outras credenciais
As chaves de administrador do Ambiente de trabalho seguro autenticam APIs de administração compatíveis do ChatGPT e do Codex para um único Ambiente de trabalho seguro do ChatGPT. Elas não concedem acesso à inferência de modelos.
Os tokens de acesso de contas de serviço do Codex autenticam uma identidade não humana do Ambiente de trabalho seguro para automações do Codex. Eles não autenticam solicitações à API de administração. Para obter orientações de configuração, consulte: Criar e gerenciar contas de serviço do Codex.
As chaves de administrador de organizações da Plataforma de API são gerenciadas separadamente na Plataforma de API e não administram Ambientes de trabalho seguros do ChatGPT.
Se você precisar de uma chave para uma organização da Plataforma de API, abra Chaves de administrador de organizações da Plataforma de API. Use endpoints da API de administração do ChatGPT específicos do Ambiente de trabalho seguro com uma chave de administrador do ambiente; endpoints de organizações da Plataforma de API exigem credenciais separadas.
Resolva problemas de acesso e permissões ausentes
Confirme que você entrou com a conta correta da OpenAI e selecionou o locatário e o Ambiente de trabalho seguro do ChatGPT desejados.
Verifique se sua associação ao Ambiente de trabalho seguro está ativa e se sua função é Proprietário ou Administrador.
Verifique se o seu Ambiente de trabalho seguro do ChatGPT está qualificado para usar chaves de administrador. A disponibilidade pode variar conforme o plano e a implantação.
Se uma categoria de permissão estiver ausente, confirme se o recurso está disponível no Ambiente de trabalho seguro selecionado e se sua função permite o acesso. Se a categoria necessária continuar indisponível, entre em contato com o Suporte da OpenAI em vez de selecionar uma permissão não relacionada.
Se você não conseguir editar ou revogar uma chave, confirme se foi você quem a criou e se as permissões dela estão disponíveis para sua função atual. Peça a um proprietário do Ambiente de trabalho seguro para gerenciar chaves com permissões exclusivas para proprietários.
Se uma chave que funcionava parar de funcionar, verifique o Status e a Expiração, confirme se ela não expirou nem foi revogada e verifique se o criador ainda tem uma função ativa no Ambiente de trabalho seguro com as permissões necessárias.
Se o problema persistir, entre em contato com o Suporte da OpenAI. Inclua o ID do locatário, o nome ou ID do Ambiente de trabalho seguro e uma captura de tela, se solicitado, mas nunca compartilhe o segredo de uma chave de administrador.
Proteja suas chaves de administrador
Escolha permissões Personalizadas e conceda somente o acesso necessário para sua integração.
Defina uma expiração quando possível. Nunca significa que a chave não tem uma expiração programada. Uma chave ainda pode parar de funcionar se for revogada, se o criador perder o acesso necessário ao Ambiente de trabalho seguro ou se a conta dele for desativada.
Use chaves separadas para diferentes integrações ou fluxos de trabalho.
Armazene segredos em um gerenciador de segredos seguro. Nunca os envie por e-mail, chat ou em uma solicitação de suporte.
Revise regularmente o uso e a expiração e revogue as chaves que não forem mais necessárias.
