管理员设置
管理员部署指南
规划、配置并验证 ChatGPT Enterprise 在工作区和开发者使用端的部署
使用本指南规划 ChatGPT Enterprise 在以下管理 边界内的部署:
- 工作区访问权限。
- ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中 所涵盖功能的本地运行时策略。
- Codex 云端。
- Platform API 访问权限。
- 插件和连接器访问权限。
- 已连接系统中的权限。
首次部署时,请按顺序完成这些步骤;也可以使用链接中的页面来调整 某一个边界。
如果你管理本地 Codex 客户端使用的模型网关,请参阅 通过网关部署 Codex,了解网关 资格验证、凭据分发和客户端交接。如果部署使用工作区功能, 请单独配置工作区访问权限。
在工作区设置中,Codex 和 Work 本地访问 将本地 Codex 和 Work 访问权限合并到允许成员在本地使用 Codex 和 Work 下。部分工作区 则提供独立的 Codex 本地访问 和 Work 本地访问 部分。在 这种布局中,允许成员在本地使用 Codex 控制 Codex,而在本地使用 Work 控制 Work。启用其中一项不会启用另一项。 这些标签标识的是工作区权限,并非独立的产品或客户端。 令牌权限和凭据有效期限制会显示在访问 令牌 部分或本地访问部分,具体取决于工作区。 受管配置是独立的策略层,可约束这些客户端中所涵盖功能 支持的运行时行为。本指南会在行为或可用性存在差异时 指明具体的使用端。
有关访问控制的概述,请参阅 角色和工作区权限。 有关当前 ChatGPT 工作区操作流程,请使用帮助中心指南;有关本地和托管 运行时行为,请使用链接中的开发者文档。
有关企业安全、隐私和运行时保护,请参阅 智能体审批与安全和 Codex 安全白皮书。
第 1 步:指定负责人并选择部署方式
为部署的每个部分指定负责人:
- 工作区访问权限: 成员资格、席位、角色以及受支持的工作区 功能。
- 本地运行时策略: 审批、权限配置档案、文件系统和 网络访问,以及受支持本地客户端的其他要求。
- Codex 云端: 托管环境、仓库连接和云端 运行时策略。
- 已连接系统: 提供商侧的应用安装、账户和 权限。
- 报告与合规: 分析访问权限、审计导出以及下游 数据处理。
确定各类用户是否需要 ChatGPT 桌面应用、Codex CLI、IDE 扩展中所涵盖的 本地功能、Codex 云端,或其中的组合。如果 工作流使用 API key 身份验证,请将 Platform API 访问权限视为独立的组织和项目边界。
第 2 步:配置工作区访问权限和身份
使用 ChatGPT 工作区成员资格、席位、群组和受支持的 RBAC 权限, 向目标用户授予受支持的工作区功能。请依据当前工作区指南验证本地 客户端和 Codex 云端访问权限, 不要假定同一个角色控制所有使用端。仅向负责管理工作区的人员 授予内置管理角色。
工作区控件和标签会随时间变化。请使用以下来源了解当前 操作流程:
使用具有预期权限的成员账户测试登录和功能访问。工作区访问权限不会授予已连接服务中的仓库、文件或操作访问 权限。
设置 Work Cloud 的本地计算机访问权限
如果部署包含 Work 或 dots 的本地计算机访问,请在部署前检查 Agent Security 中的策略。策略迁移和功能访问是两项独立的变更;确认流程不要求先创建策略才能启用访问。启用受管策略时,受支持的 Global 策略负责管控云端编排。本地执行要求和设备控制负责管控已连接的计算机。Work 云端容器和 dots 云端计算机使用各自的执行配置和要求。请按照 Work Cloud 和 dots 的本地计算机访问了解各自的设置和资格要求。
使用策略 API 管理 Global 设置。要管理 Local 或 Codex Cloud 设置,请使用 Agent Security UI。现有 Global API 工作流在迁移后仍然可用。请测试脚本和 Terraform 集成,并确认策略分配和排序保持不变。
启用同步前,请检查兼容性:
网络策略。在支持环境覆盖的情况下,请测试受管配置中记录的 experimental_network 例外。即使环境允许访问,全局限制仍可能有效。
企业钩子。 如果工作区已启用此功能,Work Cloud 的本地计算机访问支持管理员定义的 MCP 钩子,这些钩子在云端协调器(编排器)上针对受支持的生命周期事件和工具事件运行。云端编排不支持命令钩子,也不支持来自本地配置或插件的钩子,即使工具在本地执行也是如此。
不受支持的钩子。 云端编排不支持命令钩子,也不支持来自本地配置或插件的钩子,即使工具在本地执行也是如此。当编排和执行均在本地进行时,现有受支持的钩子仍可在仅限本地的 Work 和 Codex 聊天中使用。管理员仍可在 Agent Security 中为这些工作流配置受支持的受管钩子。
审计。 在依赖这些钩子之前,请测试回调连接,确认它接收的事件,并检查失败对任务的影响。MCP 钩子不提供完整的 Compliance API 审计记录。
数据要求。Work Cloud 的本地计算机访问不提供严格的零数据保留。数据驻留和推理驻留仅涵盖符合条件的内容,以及受支持的工作负载、区域和配置。Enterprise Key Management (EKM) 涵盖符合条件的工作区中受支持的已存储内容。Work 不支持 阿联酋推理驻留。如果任何云端策略中启用了
enforce_residency,Work 和 dots 的允许本地计算机访问 都会被禁用。这项保护措施不会配置工作区驻留,也不会单独禁用 Work Cloud 或 dots。如果组织要求 ZDR,请勿启用此功能。
作为工作区所有者,请检查目标用户或群组的 Work 权限。启用 Work Cloud,然后开启允许本地计算机访问。使用受支持的角色分配授予访问权限。请参阅角色和工作区权限。
第 3 步:配置本地运行时要求
当用户在 ChatGPT 桌面应用、Codex CLI 或 IDE 扩展中启动受支持的
本地运行,本地要求会约束运行时行为。通过受支持的云端、设备或系统渠道
分发 requirements.toml。请将
此策略与 ChatGPT 工作区角色和群组分开管理。
对于受支持的本地客户端,请使用权限配置档案,避免围绕旧版 沙盒模式限制构建新部署。例如:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true要在受支持的浏览器和桌面功能端全面禁用 Computer Use, 请约束参与该体验的每个公开功能键:
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false有关权威键列表、分发行为、优先级以及更多
示例,请参阅
受管配置和
requirements.toml 参考。
第 4 步:统一仓库配置
使用仓库级配置共享项目默认设置、规则和
技能,无需为每位用户重复设置。根据功能文档中指定的位置,将配置提交到
.codex 或 .agents:
仓库配置可以提供默认设置和可复用的工作流,但不能 授予工作区、模型、Platform API 或已连接系统的访问权限。
第 5 步:配置 Codex 云端
Codex 云端使用托管环境和已连接的源代码仓库。
Enterprise 工作区默认关闭 Codex Cloud。现有的在云端使用 Codex 设置会从 Codex Cloud (Legacy) 沿用:已经 启用 Cloud 的工作区保留访问权限,已禁用 Cloud 的工作区则保持关闭, 直到管理员将其启用。访问权限仍受部署和工作区 限制约束。
规划每个边界:
- 向目标用户授予在云端使用 Codex 权限。另行向 创建和编辑工作区共享环境的人员授予管理工作区环境 权限。请参阅 工作区角色指南。
- 安装并配置受支持的源系统集成。
- 在源系统中,将仓库访问权限限制为各类 用户所需的仓库。
- 为这些仓库配置云端环境、敏感信息、互联网访问权限以及受支持的 云端受管要求。
- 配置代码评审等可选托管工作流。
- 使用具有代表性的成员测试任务访问,并由 指定管理员测试环境管理。验证每个人的工作区、环境 和仓库权限。
云端环境不会继承本地设备策略、MDM 设置或本地 网络访问权限。请将受支持的云端受管要求与 安装在用户计算机上的要求分开评审。请参阅 连接到服务 了解目标位置访问权限,并参阅 Agent Security 了解工作区要求如何约束云端环境。
Codex 云端遵循已连接源系统提供的仓库权限和 保护措施。工作区访问权限不会绕过这些控制。有关设置和 运行时指南,请参阅云端环境。
第 6 步:配置插件和已连接功能
请将插件安装、捆绑技能、由连接器支持的功能、 连接器操作和源系统授权作为独立决策进行评审。 禁用由连接器支持的功能不一定会卸载 插件或其捆绑技能。
在将插件或技能纳入部署之前:
- 确认其来源、责任人、目标用户和评审日期。
- 评审捆绑的技能、连接器、MCP server、钩子,以及每项功能所需的数据和 操作。
- 使用非敏感数据和所需的最低访问权限进行测试。
- 记录负责复核和停用的人员。
插件可用于 ChatGPT 网页端、桌面端和移动端的 Chat 和 Work, 也可用于 ChatGPT 桌面应用中的 Codex,以及 Codex CLI 插件浏览器。 IDE 扩展不支持插件。 ChatGPT 和 Codex 共享一个通用的公开插件目录;工作区 控制决定成员可以访问其中哪些插件。
第 7 步:建立治理和可观测性
选择与问题相匹配的报告渠道:
- 使用工作区分析进行 交互式 ChatGPT 工作区分析和 Codex 分析。
- 使用 Analytics API,通过 Codex Analytics API 以编程方式生成汇总报告。
- 使用 Compliance API获取审计和 调查记录。
- 当套餐相关的 Codex 活动消耗符合条件的 ChatGPT 工作区 点数时,使用 ChatGPT 使用量限制和支出控制 进行管理。
构建集成时,请使用需要身份验证的 API 参考文档,了解当前访问要求、数据结构、 字段、保留期限和请求行为。
保护集成边界:
- 将 API key 和其他集成凭据存储在组织的 敏感信息管理系统中。
- 将下游系统和保留数据的访问权限限制为已获批准的 用户。
- 根据导出的 Compliance API 记录的敏感程度和 组织的保留策略保护这些记录,并依据当前接口约定测试收集和删除 工作流。
第 8 步:验证并维护部署
启用 Work Cloud 的本地计算机访问后,创建新任务,并从另一台受支持的设备继续对话。现有任务不会迁移,会保留原有的仅限本地或仅限云端行为。对于需要计算机文件或工具的步骤,请保持计算机在线。测试一项策略应允许的操作和一项应阻止的操作,分别检查本地和云端执行所适用的审批、文件系统和网络限制。还应测试本地计算机不可用时启动新一轮交互的情况。符合条件的任务可以在云端容器中继续运行,但无法访问该计算机的本地文件或工具。任务无法在一轮交互期间从本地执行切换到云端。
记录实际生效的设置和每项测试的结果。如果限制未按预期生效,请在用户依赖该限制之前解决问题。按照文档说明的行为禁用同步。将移除访问权限、中断任务和数据保留视为独立操作。
使用具有代表性的身份验证每个适用边界:
- ChatGPT 工作区成员资格、席位和受支持的角色权限。
- ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中所涵盖的本地功能,包括登录和实际生效的运行时要求。
- Codex 云端访问权限、环境配置和仓库权限。
- API key 工作流的 Platform API 组织和项目访问权限。
- 插件安装、捆绑技能、连接器访问权限和受支持的操作。
- 已连接系统的授权和数据访问权限。
- 负责管理员的分析和合规访问权限。
记录每项控制的负责人和当前操作流程来源。这份记录 可让管理员在 UI 或策略变化时更新操作流程,而无需 改变管理模型。
首次部署后,评审访问权限、已连接功能、点数使用量、 支持反馈以及团队实际使用的工作流。当这些信号发生变化时,调整部署 范围和管理员指南。
如果需要关闭 Work Cloud 的本地计算机访问
关闭 Work Cloud 的本地计算机访问会中断当前正在运行的交互轮次。用户可以在现有云端对话中启动新一轮交互。该轮交互会自动使用 Work Cloud,且无法访问本地文件。请告知用户在中断后启动新一轮交互,并说明云端聊天将无法再访问本地文件。