Rollen und Arbeitsbereichsberechtigungen
Trennen Sie den Zugriff auf den ChatGPT-Arbeitsbereich von den Steuerungsmöglichkeiten für lokale Laufzeitumgebungen, APIs, Plugins und Quellsysteme
Die Administration erstreckt sich über sechs Kontrollgrenzen. Wenn Sie Zugriff an einer Grenze gewähren, wird dadurch kein Zugriff an einer anderen gewährt. Verwenden Sie diese Seite als maßgebliche Übersicht und folgen Sie anschließend der verlinkten Quelle für aktuelle Einstellungen und Verfahren.
In den Arbeitsbereichseinstellungen ist Codex Local eine Gruppenbezeichnung für bestimmte lokale Zugriffs- und Zugriffstoken-Steuerungsmöglichkeiten, kein separates Produkt oder ein eigener Client. Einzelne Steuerungsmöglichkeiten in der Gruppe können unterschiedliche Geltungsbereiche haben. Die aktuelle Arbeitsbereichsberechtigung Allow members to use Codex Local gilt für die lokale Nutzung in der ChatGPT-Desktop-App, in Codex CLI und in der IDE-Erweiterung. Die verwaltete Konfiguration bildet eine separate Ebene, die das unterstützte Laufzeitverhalten für die abgedeckten Funktionen in diesen Clients einschränkt. Funktionen und tatsächlich geltende Anforderungen können je nach Client und Version variieren.
Kontrollgrenzen verstehen
| Grenze | Was sie steuert | Was sie nicht steuert | Aktuelle Quelle |
|---|---|---|---|
| ChatGPT-Arbeitsbereich | Mitgliedschaft, Lizenzen, integrierte Administrationsrollen und rollenbasierten Zugriff auf unterstützte Arbeitsbereichsfunktionen | Lokale Agentenberechtigungen, Zugriff auf eine Platform API-Organisation oder Berechtigungen in einem verbundenen Dienst | Zugriff auf den ChatGPT-Arbeitsbereich und RBAC |
| Lokale Clients | Laufzeitverhalten für abgedeckte Funktionen in der ChatGPT-Desktop-App, in Codex CLI und in der IDE-Erweiterung, einschließlich Genehmigungen, Dateisystem- und Netzwerkzugriff, Berechtigungsprofilen und zulässigen Integrationen | Eine ChatGPT-Lizenz, Berechtigung für Funktionen oder Modelle oder Zugriff auf externe Daten | Verwaltete Konfiguration und Berechtigungen |
| Codex cloud | Berechtigung zur Nutzung gehosteter Codex-Workflows und der dem Benutzer bereitgestellten Cloud-Umgebungen | Lokale Laufzeitrichtlinien oder die von einem Quellsystem gewährten Repository-Berechtigungen | Cloud-Umgebungen |
| Platform API | Organisations- und Projektmitgliedschaft, API keys, Modellzugriff, Nutzung und Abrechnung für API-authentifizierte Arbeit | Mitgliedschaft im ChatGPT-Arbeitsbereich, Zugriff auf lokale Clients oder Zugriff auf Codex cloud | OpenAI API Platform |
| Plugins | Verfügbarkeit und Installation von Plugins, gebündelte Skills, Connector-Zugriff und unterstützte Connector-Aktionen | Autorisierung im verbundenen Dienst oder weiterreichende lokale und Cloud-Laufzeitberechtigungen | Plugin-Steuerungsmöglichkeiten |
| Verbundene Systeme | Auf welche Repositorys, Dateien, Nachrichten und Aktionen das authentifizierte Konto im Quellsystem zugreifen kann | Berechtigungen für den ChatGPT-Arbeitsbereich, Plugins, Codex cloud oder Platform API | Administrations- und Zugriffssteuerungsmöglichkeiten des verbundenen Dienstes |
Eine Anfrage muss jede für sie geltende Grenze passieren. Beispielsweise kann der Arbeitsbereichszugriff ein Plugin verfügbar machen, doch der verbundene Dienst entscheidet weiterhin, welche Daten das angemeldete Konto lesen kann. Ein lokales Berechtigungsprofil kann einen Lauf in einem unterstützten lokalen Client einschränken, aber keine Arbeitsbereichsfunktion und kein Modell freigeben.
Arbeitsbereichszugriff zuweisen
Die Administration des ChatGPT-Arbeitsbereichs trennt den Produktzugriff von den administrativen Befugnissen. Der Arbeitsbereichstarif und die Lizenz eines Mitglieds bestimmen, welche Produktoberflächen verfügbar sind. Integrierte Arbeitsbereichsrollen bestimmen, wer den Arbeitsbereich verwalten kann. Die rollenbasierte Zugriffssteuerung (RBAC) bestimmt, welche unterstützten Funktionen Mitglieder verwenden können.
Administratoren können benutzerdefinierte Rollen über Gruppen zuweisen, und ein Mitglied kann Zugriff über mehrere Gruppen erhalten. Da sich verfügbare Lizenzen, Rollen und Berechtigungen mit Produkt- und Tarifaktualisierungen ändern, finden Sie im Help Center die aktuelle Berechtigungsliste und das Einrichtungsverfahren:
- Mitglieder, Lizenztypen, Rollen und Zugriff verwalten
- Rollenbasierte Zugriffssteuerung konfigurieren
- Gruppen verwalten
Lokale Laufzeitrichtlinie anwenden
Die lokale Laufzeitrichtlinie schränkt abgedeckte Funktionen in der ChatGPT-Desktop- App, in Codex CLI und in der IDE-Erweiterung ein. In der Cloud verwaltete Anforderungen hängen zusätzlich von einer unterstützten ChatGPT-Anmeldung und der Tarifberechtigung ab. Berechtigungsprofile und verwaltete Anforderungen können Befehle, Dateisystemzugriff, Netzwerkzugriff, Genehmigungen und anderes lokales Laufzeitverhalten einschränken. Sie ändern weder die Lizenz, die Arbeitsbereichsrolle oder die Modellberechtigung des Benutzers noch seine Berechtigungen in einem externen System.
Benutzer können ein integriertes oder benutzerdefiniertes Berechtigungsprofil auswählen, sofern die lokale Richtlinie dies zulässt. Administratoren können Standardwerte und Anforderungen über die unterstützten Kanäle für verwaltete Konfiguration verteilen. Unter Berechtigungen erfahren Sie mehr über das Profilverhalten und unter Verwaltete Konfiguration mehr über Anforderungen, Bereitstellung und Priorität.