Deutsch

Gruppen und Bereitstellung

Erfahren Sie mehr über die Quellen von Gruppenmitgliedschaften und deren Zugriffsgrenzen im Arbeitsbereich

Gruppen organisieren Personen in einem ChatGPT-Workspace und können benutzerdefinierte Rollen tragen. Eine Gruppenmitgliedschaft ersetzt keine Sitzplatzzuweisungen, gewährt für sich allein keine Berechtigungen für Workspace-Funktionen, setzt keine lokale Laufzeitrichtlinie außer Kraft und bietet keinen Zugriff auf die Platform API oder verbundene Systeme.

Das vollständige Steuerungsmodell finden Sie unter Rollen und Arbeitsbereichsberechtigungen.

Mitgliedschaftsquellen vergleichen

Verwenden Sie Gruppen für Personen mit einem gemeinsamen Zugriffsbedarf, beispielsweise eine Pilotgruppe, Workspace-Verantwortliche oder Mitglieder, die dieselbe unterstützte Funktion benötigen.

Gruppe für einen gemeinsamen Zugriffsbedarf erstellen

Workspace-Eigentümer und -Administratoren können Gruppen erstellen und verwalten. Erstellen Sie für eine kleine oder vorübergehende Zielgruppe eine manuell verwaltete Gruppe oder synchronisieren Sie eine vorhandene Gruppe aus Ihrem Identitätsanbieter, wenn die Mitgliedschaft Ihrem Verzeichnis folgen soll.

Jede Gruppe hat genau eine maßgebliche Mitgliedschaftsquelle:

Gruppentyp Mitgliedschaftsquelle Anwendungsfall
Manuell verwaltet ChatGPT-Arbeitsbereichsverwaltung Die Gruppe ist klein, temporär oder wird nicht über die Verzeichnissynchronisierung verwaltet
Vom Identitätsanbieter verwaltet Ihr Identitätsanbieter über SCIM Die Mitgliedschaft soll dem Verzeichnis und dem Verfahren zum Entfernen von Mitgliedern der Organisation folgen

Manuell und vom Identitätsanbieter verwaltete Gruppen können nebeneinander bestehen. Bei synchronisierten Gruppen ist der Identitätsanbieter die Mitgliedschaftsquelle; spätere Bereitstellungsaktualisierungen können Änderungen im Arbeitsbereich überschreiben. Das Help Center ist die maßgebliche Quelle für das aktuelle SCIM-Verhalten, unterstützte Attribute und Einrichtungsschritte.

Zugriffsgrenze verstehen

Die Gruppenmitgliedschaft allein gewährt keine Berechtigung für eine Workspace-Funktion.

Gruppe mit den richtigen Berechtigungen verknüpfen

Workspace-Eigentümer können Gruppen oder, sofern verfügbar, einzelnen Mitgliedern benutzerdefinierte Rollen zuweisen. Prüfen Sie jede zutreffende Rolle: Ein explizites Aus in einer beliebigen Rolle verweigert diese Berechtigung, selbst wenn eine andere Rolle sie gewährt. Der Sitzplatztyp und die Produktberechtigung eines Mitglieds gelten weiterhin.

SCIM stellt Arbeitsbereichsmitgliedschaften und Gruppenzuweisungen bereit. Es gewährt keine Berechtigungen in GitHub, Google Drive, Slack oder anderen verbundenen Systemen. Außerdem ersetzt es weder lokale Laufzeitanforderungen noch den Organisationszugriff auf die Platform API.

Arbeitsbereichs-RBAC und lokale Laufzeitanforderungen sind separate Steuerungssysteme. Eine Gruppe kann für beide relevant sein. Leiten Sie jedoch aus der Reihenfolge der Arbeitsbereichsgruppen keine Regel für den Abgleich oder die Priorität verwalteter Anforderungen ab. Die dokumentierten Regeln zur Verteilung und lokalen Priorität finden Sie unter Verwaltete Konfiguration.

Aktuelle Einrichtungsverfahren verwenden

Details zur Arbeitsbereichsverwaltung können sich ändern. Aktuelle Schritte in der Benutzeroberfläche, Verfügbarkeit und Beschränkungen finden Sie in diesen Quellen:

Eintritte, Wechsel und Austritte überprüfen

  • Eintritte: Vergewissern Sie sich, dass das Mitglied alle ausstehenden Workspace-Einladungen annimmt und den vorgesehenen Sitzplatz, die Gruppenmitgliedschaften, Berechtigungen und unterstützten Funktionen erhält.
  • Wechsel: Aktualisieren Sie die maßgebliche Mitgliedschaftsquelle und überprüfen Sie die wirksamen Berechtigungen des Mitglieds über alle zutreffenden Rollen hinweg.
  • Austritte: Entfernen Sie den Zugriff eines SCIM-verwalteten Mitglieds über den Identitätsanbieter und vergewissern Sie sich, dass das Mitglied nicht mehr auf den Workspace zugreifen kann. Wenn Sie das Mitglied nur aus dem Workspace entfernen, kann eine spätere Synchronisierung den Zugriff wiederherstellen.

Verwandte Dokumentation