Bahasa Indonesia

Panduan peluncuran admin

Rencanakan, konfigurasikan, dan verifikasi peluncuran ChatGPT Enterprise di seluruh ruang kerja dan antarmuka pengembang

Gunakan panduan ini untuk merencanakan peluncuran ChatGPT Enterprise di seluruh batas administrasi berikut:

  • Akses ruang kerja.
  • Kebijakan runtime lokal untuk kapabilitas yang dicakup di aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE.
  • Cloud Codex.
  • Akses Platform API.
  • Akses plugin dan konektor.
  • Izin dalam sistem yang terhubung.

Selesaikan langkah-langkah secara berurutan untuk peluncuran baru, atau gunakan halaman tertaut untuk mengubah satu batas.

Dalam pengaturan ruang kerja, Codex Local adalah label pengelompokan untuk kontrol akses lokal dan token akses tertentu, bukan produk atau klien terpisah. Kontrol Allow members to use Codex Local saat ini mencakup penggunaan lokal di aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE. Konfigurasi terkelola adalah lapisan kebijakan terpisah yang dapat membatasi perilaku runtime yang didukung untuk kapabilitas yang dicakup dalam klien tersebut. Panduan ini menyebutkan setiap antarmuka secara spesifik ketika perilaku atau ketersediaannya berbeda.

Mulailah dengan peta kanonis dalam Peran dan izin ruang kerja. Gunakan panduan Pusat Bantuan untuk prosedur ruang kerja ChatGPT terkini dan dokumentasi pengembang tertaut untuk perilaku runtime lokal dan yang dihosting.

Untuk keamanan, privasi, dan perlindungan runtime tingkat perusahaan, lihat Persetujuan dan keamanan agen dan laporan resmi keamanan Codex.

Langkah 1: Tetapkan penanggung jawab dan pilih metode peluncuran

Tetapkan penanggung jawab untuk setiap bagian peluncuran:

  • Akses ruang kerja: Keanggotaan, lisensi pengguna, peran, dan fitur ruang kerja yang didukung.
  • Kebijakan runtime lokal: Persetujuan, profil izin, akses sistem file dan jaringan, serta persyaratan lain untuk klien lokal yang didukung.
  • Cloud Codex: Lingkungan yang dihosting, koneksi repositori, dan kebijakan runtime cloud.
  • Sistem yang terhubung: Instalasi aplikasi di sisi penyedia, akun, dan izin.
  • Pelaporan dan kepatuhan: Akses analitik, ekspor audit, dan penanganan data hilir.

Tentukan apakah setiap kelompok pengguna memerlukan kapabilitas lokal yang dicakup di aplikasi desktop ChatGPT, Codex CLI, ekstensi IDE, cloud Codex, atau kombinasinya. Perlakukan akses Platform API sebagai batas organisasi dan proyek yang terpisah ketika alur kerja menggunakan autentikasi API key.

Langkah 2: Konfigurasikan akses dan identitas ruang kerja

Gunakan keanggotaan ruang kerja ChatGPT, lisensi pengguna, grup, dan izin RBAC yang didukung untuk memberikan fitur ruang kerja yang didukung kepada kelompok pengguna yang dituju. Verifikasi akses klien lokal dan cloud Codex berdasarkan panduan ruang kerja terkini, bukan dengan menganggap bahwa peran yang sama mengendalikan setiap antarmuka. Batasi peran administrasi bawaan hanya untuk pengguna yang mengelola ruang kerja.

Kontrol dan label ruang kerja berubah seiring waktu. Gunakan sumber berikut untuk prosedur terkini:

Uji proses masuk dan akses fitur dengan anggota perwakilan sebelum memperluas peluncuran. Akses ruang kerja tidak memberikan akses ke repositori, file, atau tindakan dalam layanan yang terhubung.

Langkah 3: Konfigurasikan persyaratan runtime lokal

Persyaratan lokal membatasi perilaku runtime ketika pengguna memulai eksekusi lokal yang didukung di aplikasi desktop ChatGPT, Codex CLI, atau ekstensi IDE. Distribusikan requirements.toml melalui saluran cloud, perangkat, atau sistem yang didukung. Pisahkan kebijakan ini dari peran dan grup ruang kerja ChatGPT.

Gunakan profil izin untuk klien lokal yang didukung, alih-alih membangun penerapan baru berdasarkan pembatasan mode sandbox lama. Contoh:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

Untuk menonaktifkan Computer Use di seluruh antarmuka fitur browser dan desktop yang didukung, batasi setiap kunci fitur publik yang terlibat dalam pengalaman tersebut:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

Untuk daftar kunci resmi, perilaku distribusi, presedensi, dan contoh lainnya, lihat Konfigurasi terkelola dan referensi requirements.toml.

Langkah 4: Standarkan konfigurasi repositori

Gunakan konfigurasi dalam lingkup repositori untuk berbagi nilai default, aturan, dan skill proyek tanpa menduplikasi penyiapan untuk setiap pengguna. Simpan konfigurasi ke .codex atau .agents sesuai lokasi yang didokumentasikan untuk fitur tersebut:

Jenis Sumber Kegunaan
Konfigurasi Dasar-dasar konfigurasi Menetapkan nilai default repositori untuk klien lokal yang didukung
Aturan Aturan Mengendalikan perintah yang memerlukan persetujuan di luar sandbox
Skill Buat skill Menyediakan alur kerja repositori bagi klien yang didukung

Konfigurasi repositori dapat menyediakan nilai default dan alur kerja yang dapat digunakan kembali. Konfigurasi ini tidak dapat memberikan akses ruang kerja, model, Platform API, atau sistem yang terhubung.

Langkah 5: Konfigurasikan cloud Codex

Cloud Codex menggunakan lingkungan yang dihosting dan repositori sumber yang terhubung. Rencanakan setiap batas:

  1. Berikan akses cloud Codex kepada kelompok pengguna yang dituju melalui kontrol ruang kerja yang didukung.
  2. Instal dan konfigurasikan integrasi sistem sumber yang didukung.
  3. Batasi akses repositori dalam sistem sumber hanya ke repositori yang diperlukan setiap kelompok pengguna.
  4. Konfigurasikan lingkungan cloud, rahasia, dan akses internet untuk repositori tersebut.
  5. Konfigurasikan alur kerja yang dihosting dan bersifat opsional, seperti peninjauan kode.
  6. Uji dengan pengguna perwakilan yang memiliki izin ruang kerja dan repositori yang dituju.

Cloud Codex mematuhi izin dan perlindungan repositori yang diekspos oleh sistem sumber yang terhubung. Akses ruang kerja tidak melewati kontrol tersebut. Lihat Lingkungan cloud, Integrasi GitHub, dan Persetujuan dan keamanan agen untuk panduan penyiapan dan runtime cloud Codex.

Langkah 6: Konfigurasikan plugin dan kapabilitas yang terhubung

Tinjau instalasi plugin, skill bawaan, kapabilitas berbasis konektor, tindakan konektor, dan otorisasi sistem sumber sebagai keputusan terpisah. Menonaktifkan kapabilitas berbasis konektor tidak selalu menghapus plugin atau skill bawaannya.

Sebelum menyertakan plugin atau skill dalam peluncuran:

  1. Konfirmasikan sumber, penanggung jawab, kelompok pengguna yang dituju, dan tanggal peninjauannya.
  2. Tinjau skill bawaan, konektor, server MCP, hook, serta data dan tindakan yang diperlukan setiap kapabilitas.
  3. Uji dengan data tidak sensitif dan akses minimum yang diperlukan.
  4. Catat pihak yang bertanggung jawab atas peninjauan ulang dan penghentian penggunaan.

Plugin tersedia bersama ChatGPT Work di web, bersama ChatGPT Work dan Codex di aplikasi desktop ChatGPT, serta melalui browser plugin Codex CLI. Plugin tidak tersedia di Chat, ekstensi IDE, atau perangkat seluler. ChatGPT dan Codex berbagi satu direktori plugin publik universal; kontrol ruang kerja menentukan plugin yang dapat diakses oleh anggota.

Lihat Kontrol plugin dan Kontrol skill untuk model lengkap.

Langkah 7: Siapkan tata kelola dan observabilitas

Pilih antarmuka pelaporan yang sesuai dengan pertanyaan:

Gunakan referensi API yang diautentikasi untuk mengetahui persyaratan akses, skema, field, retensi, dan perilaku permintaan terkini. Jangan membangun integrasi berdasarkan kontrak yang disalin dalam panduan ini.

Lindungi batas integrasi:

  • Simpan API key dan kredensial integrasi lainnya dalam sistem pengelolaan rahasia organisasi.
  • Batasi akses ke sistem hilir dan data yang dipertahankan hanya untuk kelompok pengguna yang disetujui.
  • Lindungi catatan Compliance API yang diekspor sesuai tingkat sensitivitas dan kebijakan retensi organisasi, serta uji alur kerja pengumpulan dan penghapusan berdasarkan kontrak terkini.

Langkah 8: Verifikasi dan pelihara peluncuran

Verifikasi setiap batas yang berlaku dengan identitas perwakilan:

  • Keanggotaan ruang kerja ChatGPT, lisensi pengguna, dan izin peran yang didukung.
  • Kapabilitas lokal yang dicakup di aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE, termasuk proses masuk dan persyaratan runtime yang berlaku.
  • Akses cloud Codex, konfigurasi lingkungan, dan izin repositori.
  • Akses organisasi dan proyek Platform API untuk alur kerja berbasis API key.
  • Instalasi plugin, skill bawaan, akses konektor, dan tindakan yang didukung.
  • Otorisasi sistem yang terhubung dan akses data.
  • Akses analitik dan kepatuhan bagi administrator yang bertanggung jawab.

Catat penanggung jawab dan sumber prosedural terkini untuk setiap kontrol. Catatan ini memungkinkan administrator memperbarui prosedur ketika UI atau kebijakan berubah tanpa mengubah model administrasi.

Setelah peluncuran awal, tinjau akses, kapabilitas yang terhubung, penggunaan kredit, masukan dukungan, dan alur kerja yang benar-benar digunakan tim. Sesuaikan cakupan peluncuran dan panduan administrator ketika sinyal tersebut berubah.