Français

Rôles et autorisations de l’espace de travail

Distinguez l’accès à l’espace de travail ChatGPT des contrôles liés à l’environnement d’exécution local, à l’API, aux plugins et aux systèmes sources

L’administration couvre six périmètres de contrôle. Accorder l’accès à un périmètre n’accorde pas l’accès à un autre. Utilisez cette page comme référence canonique, puis consultez la source indiquée pour connaître les paramètres et procédures en vigueur.

Dans les paramètres de l’espace de travail, Codex Local est un libellé regroupant certains contrôles d’accès local et de jetons d’accès, et non un produit ou client distinct. Les différents contrôles du groupe peuvent avoir des portées différentes. L’autorisation actuelle de l’espace de travail Allow members to use Codex Local couvre l’utilisation locale dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE. La configuration gérée constitue une couche distincte qui restreint le comportement d’exécution pris en charge pour les fonctionnalités concernées dans ces clients. Les fonctionnalités et les exigences effectives peuvent varier selon le client et la version.

Comprendre les périmètres de contrôle

Périmètre Ce qu’il contrôle Ce qu’il ne contrôle pas Source actuelle
Espace de travail ChatGPT L’adhésion, les licences, les rôles d’administration intégrés et l’accès basé sur les rôles aux fonctionnalités prises en charge dans l’espace de travail Les autorisations de l’agent local, l’accès à l’organisation Platform API ou les autorisations dans un service connecté Accès à l’espace de travail ChatGPT et RBAC
Clients locaux Le comportement d’exécution des fonctionnalités prises en charge dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE, notamment les approbations, l’accès au système de fichiers et au réseau, les profils d’autorisation et les intégrations autorisées Une licence ChatGPT, l’accès à une fonctionnalité ou à un modèle, ou l’accès à des données externes Configuration gérée et Autorisations
Codex cloud L’éligibilité à l’utilisation des workflows Codex hébergés et des environnements cloud mis à la disposition de l’utilisateur La stratégie d’exécution locale ou les autorisations de dépôt accordées par un système source Environnements cloud
Platform API L’appartenance aux organisations et aux projets, les API keys, l’accès aux modèles, l’utilisation et la facturation des opérations authentifiées par API L’appartenance à l’espace de travail ChatGPT, l’accès aux clients locaux ou l’accès à Codex cloud OpenAI API Platform
Plugins La disponibilité et l’installation des plugins, les skills incluses, l’accès aux connecteurs et les actions de connecteur prises en charge L’autorisation dans le service connecté ou les autorisations plus générales d’exécution locale et cloud Contrôles des plugins
Systèmes connectés Les dépôts, fichiers, messages et actions auxquels le compte authentifié peut accéder dans le système source Les droits relatifs à l’espace de travail ChatGPT, aux plugins, à Codex cloud ou à Platform API Les contrôles d’administration et d’accès du service connecté

Une requête doit franchir chaque périmètre qui lui est applicable. Par exemple, l’accès à l’espace de travail peut rendre un plugin disponible, mais le service connecté détermine toujours les données que le compte connecté peut lire. Un profil d’autorisation local peut restreindre une exécution dans un client local pris en charge, mais il ne peut pas accorder l’accès à une fonctionnalité de l’espace de travail ni à un modèle.

Attribuer l’accès à l’espace de travail

L’administration de l’espace de travail ChatGPT distingue l’accès au produit des droits d’administration. L’offre de l’espace de travail et la licence d’un membre déterminent les interfaces du produit qui sont disponibles. Les rôles intégrés à l’espace de travail déterminent qui peut administrer l’espace de travail. Le contrôle d’accès basé sur les rôles (RBAC) détermine les fonctionnalités prises en charge que les membres peuvent utiliser.

Les administrateurs peuvent attribuer des rôles personnalisés par l’intermédiaire de groupes, et un membre peut obtenir un accès depuis plusieurs groupes. Comme les licences, rôles et autorisations disponibles évoluent au gré des mises à jour du produit et de l’offre, consultez le centre d’aide pour connaître la liste actuelle des autorisations et la procédure de configuration :

Appliquer une stratégie d’exécution locale

La stratégie d’exécution locale restreint les fonctionnalités concernées dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE. Les exigences gérées dans le cloud dépendent également de la prise en charge de la connexion à ChatGPT et de l’éligibilité de l’offre. Les profils d’autorisation et les exigences gérées peuvent restreindre les commandes, l’accès au système de fichiers, l’accès au réseau, les approbations et d’autres comportements d’exécution locale. Ils ne modifient pas la licence de l’utilisateur, son rôle dans l’espace de travail, son accès aux modèles ni ses autorisations dans un système externe.

Les utilisateurs peuvent sélectionner un profil d’autorisation intégré ou personnalisé lorsque la stratégie locale l’autorise. Les administrateurs peuvent distribuer des valeurs par défaut et des exigences par l’intermédiaire des canaux de configuration gérée pris en charge. Consultez Autorisations pour le comportement des profils et Configuration gérée pour les exigences, leur distribution et leur ordre de priorité.

Documentation associée