グループとプロビジョニング
グループメンバーシップのソースと、そのワークスペースアクセス境界を理解する
グループは ChatGPT ワークスペース内のユーザーを整理し、カスタムロールを割り当てることができます。グループ メンバーシップは、シート割り当ての代わりになるものでも、それ自体でワークスペース機能の権限を付与するものでも、 ローカルランタイムポリシーを上書きするものでも、Platform API や接続済みシステムへのアクセスを提供するものでもありません。
完全な制御モデルについては、 ロールとワークスペース権限を参照してください。
メンバーシップのソースを比較する
パイロットコホート、ワークスペース運用担当者、同じ対応機能を必要とするメンバーなど、 共通のアクセス要件を持つユーザーにはグループを使用してください。
共通のアクセス要件に対応するグループを作成する
ワークスペースの所有者と管理者は、グループを作成および管理できます。少人数または一時的な対象者には 手動管理グループを作成します。メンバーシップをディレクトリに連動させる場合は、 ID プロバイダーから既存のグループを同期します。
各グループには、信頼できる唯一のメンバーシップソースがあります。
| グループの種類 | メンバーシップのソース | 適用される場合 |
|---|---|---|
| 手動管理 | ChatGPT ワークスペース管理 | グループが小規模、一時的、またはディレクトリ同期で管理されていない場合 |
| ID プロバイダーによる管理 | SCIM を介した ID プロバイダー | メンバーシップを組織のディレクトリおよびメンバー削除プロセスに連動させる場合 |
手動管理のグループと ID プロバイダー管理のグループは共存できます。同期されたグループでは、ID プロバイダーがメンバーシップのソースとなり、その後のプロビジョニング更新によってワークスペース側の変更が上書きされる可能性があります。現在の SCIM の動作、サポートされる属性、設定手順については、ヘルプセンターが正式な情報源です。
アクセス境界を理解する
グループメンバーシップだけでは、ワークスペース機能の権限は付与されません。
グループを適切な権限に関連付ける
ワークスペースの所有者は、グループにカスタムロールを割り当てることができます。また、利用可能な場合は、 メンバーに直接割り当てることもできます。該当するすべてのロールを確認してください。いずれかのロールで明示的に Off が設定されていると、 別のロールで許可されていても、その権限は拒否されます。メンバーのシートタイプと 製品の利用資格も引き続き適用されます。
SCIM は、ワークスペースのメンバーシップとグループ割り当てをプロビジョニングします。GitHub、Google Drive、Slack、その他の接続先システムの権限は付与しません。また、ローカルランタイムの要件や Platform API 組織へのアクセスを置き換えるものでもありません。
ワークスペースの RBAC とローカルランタイム要件は、別々の制御システムです。グループは両方に関係する場合がありますが、ワークスペースのグループ順序から、管理対象要件の一致規則や優先順位規則を推測しないでください。文書化されている配信規則とローカルでの優先順位については、 管理対象設定を参照してください。
最新の設定手順を使用する
ワークスペースの管理に関する詳細は変更される可能性があります。現在の UI 手順、提供状況、制限については、次の情報源を参照してください。
入社者、異動者、退職者を確認する
- 入社者: 保留中のワークスペース招待をメンバーが承諾し、 意図したシート、グループメンバーシップ、権限、対応機能が 付与されていることを確認します。
- 異動者: 正式なメンバーシップソースを更新し、該当するすべてのロールにおける メンバーの有効な権限を確認します。
- 退職者: ID プロバイダーを通じて SCIM 管理対象メンバーのアクセスを削除し、 そのメンバーがワークスペースにアクセスできなくなったことを確認します。 ワークスペースからだけメンバーを削除した場合、後続の同期によってアクセスが 復元される可能性があります。