Groupes et provisionnement
Comprendre les sources d’appartenance aux groupes et les limites de leur accès à l’espace de travail
Les groupes organisent les personnes dans un espace de travail ChatGPT et peuvent porter des rôles personnalisés. L’appartenance à un groupe ne remplace pas l’attribution de licences, n’accorde pas à elle seule d’autorisations sur les fonctionnalités de l’espace de travail, ne prévaut pas sur la politique d’exécution locale et ne donne pas accès à la Platform API ni aux systèmes connectés.
Pour consulter le modèle de contrôle complet, reportez-vous à la page Rôles et autorisations de l’espace de travail.
Comparer les sources d’appartenance
Utilisez des groupes pour les personnes qui partagent un même besoin d’accès, par exemple une cohorte pilote, les opérateurs de l’espace de travail ou les membres qui ont besoin de la même fonctionnalité prise en charge.
Créer un groupe pour un besoin d’accès commun
Les propriétaires et les administrateurs de l’espace de travail peuvent créer et gérer des groupes. Créez un groupe géré manuellement pour un public restreint ou temporaire, ou synchronisez un groupe existant depuis votre fournisseur d’identité lorsque l’appartenance doit suivre votre annuaire.
Chaque groupe possède une seule source d’appartenance faisant autorité :
| Type de groupe | Source d’appartenance | Cas d’utilisation |
|---|---|---|
| Géré manuellement | Administration de l’espace de travail ChatGPT | Le groupe est petit, temporaire ou n’est pas géré par synchronisation d’annuaire |
| Géré par un fournisseur d’identité | Votre fournisseur d’identité via SCIM | L’appartenance doit suivre l’annuaire de l’organisation et son processus de suppression des membres |
Les groupes gérés manuellement et ceux gérés par un fournisseur d’identité peuvent coexister. Pour les groupes synchronisés, le fournisseur d’identité constitue la source d’appartenance ; les mises à jour ultérieures du provisionnement peuvent écraser les modifications effectuées dans l’espace de travail. Le Centre d’aide fait autorité concernant le comportement actuel de SCIM, les attributs pris en charge et les étapes de configuration.
Comprendre les limites d’accès
L’appartenance à un groupe n’accorde pas à elle seule d’autorisation sur une fonctionnalité de l’espace de travail.
Associer un groupe aux autorisations appropriées
Les propriétaires de l’espace de travail peuvent attribuer des rôles personnalisés à des groupes ou, lorsque cette option est disponible, directement à des membres. Vérifiez chaque rôle applicable : un réglage explicite sur Désactivé dans n’importe quel rôle refuse cette autorisation, même si un autre rôle l’accorde. Le type de licence du membre et son éligibilité au produit continuent de s’appliquer.
SCIM provisionne l’appartenance à l’espace de travail et les affectations aux groupes. Il n’accorde pas d’autorisations dans GitHub, Google Drive, Slack ou tout autre système connecté. Il ne remplace pas non plus les exigences d’exécution locale ni l’accès à l’organisation de l’API Platform.
Le RBAC de l’espace de travail et les exigences d’exécution locale sont des systèmes de contrôle distincts. Un groupe peut concerner les deux, mais ne déduisez aucune règle de correspondance ni de priorité des exigences gérées à partir de l’ordre des groupes de l’espace de travail. Consultez Configuration gérée pour connaître les règles documentées de distribution et de priorité locale.
Utiliser les procédures de configuration actuelles
Les modalités d’administration de l’espace de travail peuvent changer. Consultez ces sources pour connaître les étapes actuelles dans l’interface, la disponibilité et les limites :
- Gérer les membres, les types de licences, les rôles et les accès
- Gérer les groupes
- FAQ sur l’intégration SCIM
- Gérer les paramètres de l’espace de travail
Vérifier les arrivées, les mobilités et les départs
- Arrivées : Vérifiez que le membre accepte toute invitation en attente à l’espace de travail et reçoit la licence, les appartenances aux groupes, les autorisations et les fonctionnalités prises en charge prévues.
- Mobilités : Mettez à jour la source d’appartenance faisant autorité et vérifiez les autorisations effectives du membre pour tous les rôles applicables.
- Départs : Supprimez l’accès d’un membre géré par SCIM par l’intermédiaire du fournisseur d’identité et vérifiez que le membre ne peut plus accéder à l’espace de travail. Si vous supprimez le membre uniquement de l’espace de travail, une synchronisation ultérieure peut rétablir son accès.