繁體中文

組與預配

瞭解群組成員來源及其工作區存取邊界

組用於組織 ChatGPT 工作區中的人員,並且可以關聯自定義角色。組 成員資格不會取代席位分配,其本身不會授予工作區功能權限, 不會覆蓋本機執行時策略,也不會提供對 Platform API 或所連線系統的存取權限。

完整控制模型請參見角色與工作區權限

比較成員來源

可將組用於具有共同存取需求的人員,例如試點群體、 工作區運營人員,或需要使用同一受支援功能的成員。

為共同存取需求建立組

工作區所有者和管理員可以建立和管理組。對於小規模或臨時受眾, 可建立手動管理的組;如果成員資格應與目錄保持同步, 則可從身份供應商同步現有組。

每個組都有且只有一個權威成員來源:

組類型 成員來源 適用場景
手動管理 ChatGPT 工作區管理 組規模較小、臨時使用,或未通過目錄同步管理
身份供應商管理 通過 SCIM 連線的身份供應商 成員資格需要遵循組織目錄和成員移除流程

手動管理組和身份供應商管理組可以並存。對於同步組,身份供應商是成員資格的事實源;後續預配更新可能覆蓋工作區內的修改。當前 SCIM 行為、支援的屬性和設定步驟以 Help Center 為準。

瞭解存取邊界

僅憑組成員資格不會授予工作區功能權限。

將組關聯到正確的權限

工作區所有者可以將自定義角色分配給組,或在支援的情況下直接 分配給成員。請檢查每個適用角色:任何角色中明確設定的 Off 都會拒絕該權限,即使另一個角色授予了該權限。成員的席位類型 和產品使用資格仍然適用。

SCIM 負責預配工作區成員資格和組分配。它不會授予 GitHub、Google Drive、Slack 或其他連線系統中的權限,也不會取代本機執行時要求或 Platform API 組織存取權限。

工作區 RBAC 與本機執行時要求是兩套獨立的控制系統。同一個組可能同時與兩者有關,但不要根據工作區中的組順序推斷 managed requirements 的匹配或優先順序規則。已記錄的下發方式和本機優先順序規則請參見託管設定

使用當前設定流程

工作區管理細節可能變化。當前 UI 步驟、可用性和限制以以下來源為準:

驗證新入職、調崗和離職人員

  • 新入職人員: 確認成員接受所有待處理的工作區邀請,並 獲得預期的席位、組成員資格、權限和受支援的 功能。
  • 調崗人員: 更新權威成員資格來源,並驗證 該成員在所有適用角色下的有效權限。
  • 離職人員: 通過身份 供應商移除 SCIM 管理成員的存取權限,並確認該成員無法再存取工作區。如果 僅從工作區中移除該成員,後續同步可能會恢復其 存取權限。

相關文件