Deutsch

Authentifizierung

Anmeldemethoden für ChatGPT im Web und Codex-Clients

OpenAI-Authentifizierung

Codex unterstützt bei der Verwendung von OpenAI-Modellen zwei Anmeldemöglichkeiten:

  • Mit ChatGPT anmelden, um Zugriff über ein Abonnement zu erhalten
  • Mit einem API key anmelden, um nutzungsbasierten Zugriff zu erhalten

Die ChatGPT-Desktop-App, Codex CLI und die IDE-Erweiterung unterstützen beide Anmeldeverfahren für die lokale Arbeit. Codex cloud erfordert die Anmeldung mit ChatGPT.

Ihre Anmeldemethode bestimmt außerdem, welche administrativen Kontrollen und Richtlinien für die Datenverarbeitung gelten.

  • Wenn Sie sich mit ChatGPT anmelden, gelten für die Codex-Nutzung die Berechtigungen Ihres ChatGPT-Arbeitsbereichs, die rollenbasierte Zugriffskontrolle (RBAC) sowie die Einstellungen von ChatGPT Enterprise für Aufbewahrung und Datenresidenz.
  • Bei Verwendung eines API key gelten stattdessen die Einstellungen Ihrer API-Organisation für Aufbewahrung und Datenfreigabe.

Bei verwalteten Arbeitsbereichen ist die Authentifizierung nur eine Ebene der Zugriffssteuerung. Die Mitgliedschaft im Arbeitsbereich und die Bereitstellung bestimmen, wer sich anmelden kann, während Lizenzen und Arbeitsbereichsrollen bestimmen, welche Produktoberflächen und Funktionen verwendet werden können. Bei der lokalen Arbeit in der ChatGPT-Desktop-App, Codex CLI oder der IDE-Erweiterung schränken Berechtigungsprofile ein, was der Agent auf dem Gerät tun kann. Weitere Informationen zur Planung dieser Kontrollen finden Sie unter Gruppen und Bereitstellung und Rollen und Arbeitsbereichsberechtigungen.

Mit ChatGPT anmelden

Wenn Sie sich über die ChatGPT-Desktop-App, Codex CLI oder die IDE-Erweiterung mit ChatGPT anmelden, öffnet der Anmeldevorgang ein Browserfenster. Nach Ihrer Anmeldung übermittelt der Browser Ihre Anmeldedaten an Codex.

ChatGPT-Desktop-App

Wählen Sie auf dem Bildschirm im abgemeldeten Zustand Mit der Anmeldung fortfahren aus und schließen Sie anschließend den Vorgang im Browser ab.

Mit einem API key anmelden

Sie können sich auch mit einem API key bei der ChatGPT-Desktop-App, Codex CLI oder der IDE-Erweiterung anmelden. Ihren API key erhalten Sie im OpenAI-Dashboard.

ChatGPT-Desktop-App

Wählen Sie auf dem Bildschirm im abgemeldeten Zustand Auf andere Weise anmelden aus, geben Sie Ihren Schlüssel ein und wählen Sie anschließend Weiter aus.

OpenAI rechnet die Nutzung mit einem API key über Ihr OpenAI Platform-Konto zu den standardmäßigen API-Tarifen ab. Weitere Informationen finden Sie auf der Seite mit den API-Preisen.

Die Authentifizierung mit einem API key unterstützt lokale Codex-Workflows, einige Funktionen, die Zugriff auf den ChatGPT-Arbeitsbereich oder Cloud-Dienste voraussetzen, sind jedoch eingeschränkt oder nicht verfügbar. Vergleichen Sie die Unterstützung nach Tarif unter Funktionsverfügbarkeit.

Wenn Sie sich mit einem API key anmelden, verwendet Codex die standardmäßigen API-Preise anstelle der in Ihrem ChatGPT-Tarif enthaltenen Guthaben.

Verwenden Sie die Authentifizierung mit einem API key für programmatische Codex CLI-Workflows, beispielsweise CI/CD- Aufträge. Stellen Sie die Ausführung von Codex nicht in nicht vertrauenswürdigen oder öffentlichen Umgebungen bereit.

Authentifizierung prüfen oder abmelden

Öffnen Sie das Profilmenü, um das aktive Konto oder den Status des API key anzuzeigen. Wählen Sie Abmelden aus, um die aktuellen Anmeldedaten zu löschen.

Codex-Zugriffstoken für die Unternehmensautomatisierung verwenden

In ChatGPT Enterprise-Arbeitsbereichen können Administratoren die Berechtigung für Zugriffstoken erteilen, sodass berechtigte Mitglieder Codex-Zugriffstoken für vertrauenswürdige, nicht interaktive lokale Codex-Workflows erstellen können. Verwenden Sie ein Zugriffstoken, wenn die Automatisierung Zugriff auf den ChatGPT-Arbeitsbereich, von ChatGPT verwaltete Codex-Berechtigungen oder Kontrollen des Unternehmensarbeitsbereichs ohne Anmeldung über einen Browser benötigt.

Zugriffstoken sind für vertrauenswürdige Skripte, Zeitplaner und private CI- Runner vorgesehen. Verwenden Sie für allgemeine OpenAI API-Aufrufe weiterhin Platform API keys.

Informationen zur Einrichtung, zu Berechtigungen, Rotation und Widerruf finden Sie unter Zugriffstoken.

Ihr Codex cloud-Konto schützen

Codex cloud interagiert direkt mit Ihrer Codebasis und benötigt daher stärkere Sicherheitsmaßnahmen als viele andere ChatGPT-Funktionen. Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA).

Wenn Sie einen Anbieter für die Anmeldung über ein soziales Konto verwenden (Google, Microsoft, Apple), müssen Sie MFA für Ihr ChatGPT-Konto nicht aktivieren, können sie jedoch bei Ihrem Anbieter für die soziale Anmeldung einrichten.

Anleitungen zur Einrichtung finden Sie hier:

Wenn Sie über Single Sign-On (SSO) auf ChatGPT zugreifen, sollte der SSO-Administrator Ihrer Organisation MFA für alle Benutzer erzwingen.

Wenn Sie sich mit einer E-Mail-Adresse und einem Passwort anmelden, müssen Sie MFA für Ihr Konto einrichten, bevor Sie auf Codex cloud zugreifen können.

Wenn Ihr Konto mehrere Anmeldemethoden unterstützt und eine davon E-Mail-Adresse und Passwort ist, müssen Sie MFA einrichten, bevor Sie auf Codex zugreifen können, auch wenn Sie sich auf andere Weise anmelden.

Zwischenspeicherung der Anmeldung

Wenn Sie sich bei der ChatGPT-Desktop-App, Codex CLI oder der IDE-Erweiterung mit ChatGPT oder einem API key anmelden, werden Ihre Anmeldedaten zwischengespeichert und wiederverwendet. CLI und Erweiterung verwenden dieselben zwischengespeicherten Anmeldedaten. Wenn Sie sich bei einer der beiden Komponenten abmelden, müssen Sie sich beim nächsten Start von CLI oder Erweiterung erneut anmelden.

Codex speichert Anmeldedaten lokal in einer Klartextdatei unter ~/.codex/auth.json oder im betriebssystemspezifischen Anmeldedatenspeicher.

Bei Sitzungen, für die Sie sich mit ChatGPT anmelden, aktualisiert Codex die Token während der Nutzung automatisch, bevor sie ablaufen. Aktive Sitzungen werden daher in der Regel fortgesetzt, ohne dass eine erneute Anmeldung über den Browser erforderlich ist.

Speicherung von Anmeldedaten

Mit cli_auth_credentials_store steuern Sie, wo Codex CLI zwischengespeicherte Anmeldedaten ablegt:

# file | keyring | auto
cli_auth_credentials_store = "keyring"
  • file speichert Anmeldedaten in auth.json unter CODEX_HOME (standardmäßig ~/.codex).
  • keyring speichert Anmeldedaten im Anmeldedatenspeicher Ihres Betriebssystems.
  • auto verwendet den Anmeldedatenspeicher des Betriebssystems, sofern verfügbar, und greift andernfalls auf auth.json zurück.

Das vollständige Schema für config.toml finden Sie in der Konfigurationsreferenz.

Anmeldemethode oder Arbeitsbereich erzwingen

In verwalteten Umgebungen können Administratoren einschränken, wie sich Benutzer authentifizieren dürfen:

# Only allow ChatGPT login or only allow API key login.
forced_login_method = "chatgpt" # or "api"

# When using ChatGPT login, restrict users to a specific workspace.
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"

Wenn die aktiven Anmeldedaten nicht den konfigurierten Einschränkungen entsprechen, meldet Codex den Benutzer ab und wird beendet.

Diese Einstellungen werden üblicherweise über eine verwaltete Konfiguration und nicht durch benutzerspezifische Einrichtung angewendet. Weitere Informationen finden Sie unter Verwaltete Konfiguration.

Alternative Modellanbieter

Wenn Sie in Ihrer Konfigurationsdatei einen benutzerdefinierten Modellanbieter definieren, können Sie eine der folgenden Authentifizierungsmethoden auswählen:

  • OpenAI-Authentifizierung: Legen Sie requires_openai_auth = true fest, um die OpenAI-Authentifizierung zu verwenden. Anschließend können Sie sich mit ChatGPT oder einem API key anmelden. Dies ist hilfreich, wenn Sie über einen LLM-Proxyserver auf OpenAI-Modelle zugreifen. Wenn requires_openai_auth = true, ignoriert Codex env_key.
  • Authentifizierung über Umgebungsvariablen: Legen Sie env_key = "<ENV_VARIABLE_NAME>" fest, um einen anbieterspezifischen API key aus der lokalen Umgebungsvariable namens <ENV_VARIABLE_NAME> zu verwenden.
  • Keine Authentifizierung: Wenn Sie requires_openai_auth nicht festlegen (oder auf false setzen) und env_key nicht festlegen, nimmt Codex an, dass der Anbieter keine Authentifizierung erfordert. Dies ist für lokale Modelle nützlich.