日本語

グループとプロビジョニング

グループメンバーシップのソースと、そのワークスペースアクセス境界を理解する

グループは ChatGPT ワークスペース内のユーザーを整理し、カスタムロールを割り当てることができます。グループ メンバーシップは、シート割り当ての代わりになるものでも、それ自体でワークスペース機能の権限を付与するものでも、 ローカルランタイムポリシーを上書きするものでも、Platform API や接続済みシステムへのアクセスを提供するものでもありません。

完全な制御モデルについては、 ロールとワークスペース権限を参照してください。

メンバーシップのソースを比較する

パイロットコホート、ワークスペース運用担当者、同じ対応機能を必要とするメンバーなど、 共通のアクセス要件を持つユーザーにはグループを使用してください。

共通のアクセス要件に対応するグループを作成する

ワークスペースの所有者と管理者は、グループを作成および管理できます。少人数または一時的な対象者には 手動管理グループを作成します。メンバーシップをディレクトリに連動させる場合は、 ID プロバイダーから既存のグループを同期します。

各グループには、信頼できる唯一のメンバーシップソースがあります。

グループの種類 メンバーシップのソース 適用される場合
手動管理 ChatGPT ワークスペース管理 グループが小規模、一時的、またはディレクトリ同期で管理されていない場合
ID プロバイダーによる管理 SCIM を介した ID プロバイダー メンバーシップを組織のディレクトリおよびメンバー削除プロセスに連動させる場合

手動管理のグループと ID プロバイダー管理のグループは共存できます。同期されたグループでは、ID プロバイダーがメンバーシップのソースとなり、その後のプロビジョニング更新によってワークスペース側の変更が上書きされる可能性があります。現在の SCIM の動作、サポートされる属性、設定手順については、ヘルプセンターが正式な情報源です。

アクセス境界を理解する

グループメンバーシップだけでは、ワークスペース機能の権限は付与されません。

グループを適切な権限に関連付ける

ワークスペースの所有者は、グループにカスタムロールを割り当てることができます。また、利用可能な場合は、 メンバーに直接割り当てることもできます。該当するすべてのロールを確認してください。いずれかのロールで明示的に Off が設定されていると、 別のロールで許可されていても、その権限は拒否されます。メンバーのシートタイプと 製品の利用資格も引き続き適用されます。

SCIM は、ワークスペースのメンバーシップとグループ割り当てをプロビジョニングします。GitHub、Google Drive、Slack、その他の接続先システムの権限は付与しません。また、ローカルランタイムの要件や Platform API 組織へのアクセスを置き換えるものでもありません。

ワークスペースの RBAC とローカルランタイム要件は、別々の制御システムです。グループは両方に関係する場合がありますが、ワークスペースのグループ順序から、管理対象要件の一致規則や優先順位規則を推測しないでください。文書化されている配信規則とローカルでの優先順位については、 管理対象設定を参照してください。

最新の設定手順を使用する

ワークスペースの管理に関する詳細は変更される可能性があります。現在の UI 手順、提供状況、制限については、次の情報源を参照してください。

入社者、異動者、退職者を確認する

  • 入社者: 保留中のワークスペース招待をメンバーが承諾し、 意図したシート、グループメンバーシップ、権限、対応機能が 付与されていることを確認します。
  • 異動者: 正式なメンバーシップソースを更新し、該当するすべてのロールにおける メンバーの有効な権限を確認します。
  • 退職者: ID プロバイダーを通じて SCIM 管理対象メンバーのアクセスを削除し、 そのメンバーがワークスペースにアクセスできなくなったことを確認します。 ワークスペースからだけメンバーを削除した場合、後続の同期によってアクセスが 復元される可能性があります。

関連ドキュメント