Français

Groupes et provisionnement

Comprendre les sources d’appartenance aux groupes et les limites de leur accès à l’espace de travail

Les groupes organisent les personnes dans un espace de travail ChatGPT et peuvent porter des rôles personnalisés. L’appartenance à un groupe ne remplace pas l’attribution de licences, n’accorde pas à elle seule d’autorisations sur les fonctionnalités de l’espace de travail, ne prévaut pas sur la politique d’exécution locale et ne donne pas accès à la Platform API ni aux systèmes connectés.

Pour consulter le modèle de contrôle complet, reportez-vous à la page Rôles et autorisations de l’espace de travail.

Comparer les sources d’appartenance

Utilisez des groupes pour les personnes qui partagent un même besoin d’accès, par exemple une cohorte pilote, les opérateurs de l’espace de travail ou les membres qui ont besoin de la même fonctionnalité prise en charge.

Créer un groupe pour un besoin d’accès commun

Les propriétaires et les administrateurs de l’espace de travail peuvent créer et gérer des groupes. Créez un groupe géré manuellement pour un public restreint ou temporaire, ou synchronisez un groupe existant depuis votre fournisseur d’identité lorsque l’appartenance doit suivre votre annuaire.

Chaque groupe possède une seule source d’appartenance faisant autorité :

Type de groupe Source d’appartenance Cas d’utilisation
Géré manuellement Administration de l’espace de travail ChatGPT Le groupe est petit, temporaire ou n’est pas géré par synchronisation d’annuaire
Géré par un fournisseur d’identité Votre fournisseur d’identité via SCIM L’appartenance doit suivre l’annuaire de l’organisation et son processus de suppression des membres

Les groupes gérés manuellement et ceux gérés par un fournisseur d’identité peuvent coexister. Pour les groupes synchronisés, le fournisseur d’identité constitue la source d’appartenance ; les mises à jour ultérieures du provisionnement peuvent écraser les modifications effectuées dans l’espace de travail. Le Centre d’aide fait autorité concernant le comportement actuel de SCIM, les attributs pris en charge et les étapes de configuration.

Comprendre les limites d’accès

L’appartenance à un groupe n’accorde pas à elle seule d’autorisation sur une fonctionnalité de l’espace de travail.

Associer un groupe aux autorisations appropriées

Les propriétaires de l’espace de travail peuvent attribuer des rôles personnalisés à des groupes ou, lorsque cette option est disponible, directement à des membres. Vérifiez chaque rôle applicable : un réglage explicite sur Désactivé dans n’importe quel rôle refuse cette autorisation, même si un autre rôle l’accorde. Le type de licence du membre et son éligibilité au produit continuent de s’appliquer.

SCIM provisionne l’appartenance à l’espace de travail et les affectations aux groupes. Il n’accorde pas d’autorisations dans GitHub, Google Drive, Slack ou tout autre système connecté. Il ne remplace pas non plus les exigences d’exécution locale ni l’accès à l’organisation de l’API Platform.

Le RBAC de l’espace de travail et les exigences d’exécution locale sont des systèmes de contrôle distincts. Un groupe peut concerner les deux, mais ne déduisez aucune règle de correspondance ni de priorité des exigences gérées à partir de l’ordre des groupes de l’espace de travail. Consultez Configuration gérée pour connaître les règles documentées de distribution et de priorité locale.

Utiliser les procédures de configuration actuelles

Les modalités d’administration de l’espace de travail peuvent changer. Consultez ces sources pour connaître les étapes actuelles dans l’interface, la disponibilité et les limites :

Vérifier les arrivées, les mobilités et les départs

  • Arrivées : Vérifiez que le membre accepte toute invitation en attente à l’espace de travail et reçoit la licence, les appartenances aux groupes, les autorisations et les fonctionnalités prises en charge prévues.
  • Mobilités : Mettez à jour la source d’appartenance faisant autorité et vérifiez les autorisations effectives du membre pour tous les rôles applicables.
  • Départs : Supprimez l’accès d’un membre géré par SCIM par l’intermédiaire du fournisseur d’identité et vérifiez que le membre ne peut plus accéder à l’espace de travail. Si vous supprimez le membre uniquement de l’espace de travail, une synchronisation ultérieure peut rétablir son accès.

Documentation associée