組與預配
瞭解群組成員來源及其工作區存取邊界
組用於組織 ChatGPT 工作區中的人員,並且可以關聯自定義角色。組 成員資格不會取代席位分配,其本身不會授予工作區功能權限, 不會覆蓋本機執行時策略,也不會提供對 Platform API 或所連線系統的存取權限。
完整控制模型請參見角色與工作區權限。
比較成員來源
可將組用於具有共同存取需求的人員,例如試點群體、 工作區運營人員,或需要使用同一受支援功能的成員。
為共同存取需求建立組
工作區所有者和管理員可以建立和管理組。對於小規模或臨時受眾, 可建立手動管理的組;如果成員資格應與目錄保持同步, 則可從身份供應商同步現有組。
每個組都有且只有一個權威成員來源:
| 組類型 | 成員來源 | 適用場景 |
|---|---|---|
| 手動管理 | ChatGPT 工作區管理 | 組規模較小、臨時使用,或未通過目錄同步管理 |
| 身份供應商管理 | 通過 SCIM 連線的身份供應商 | 成員資格需要遵循組織目錄和成員移除流程 |
手動管理組和身份供應商管理組可以並存。對於同步組,身份供應商是成員資格的事實源;後續預配更新可能覆蓋工作區內的修改。當前 SCIM 行為、支援的屬性和設定步驟以 Help Center 為準。
瞭解存取邊界
僅憑組成員資格不會授予工作區功能權限。
將組關聯到正確的權限
工作區所有者可以將自定義角色分配給組,或在支援的情況下直接 分配給成員。請檢查每個適用角色:任何角色中明確設定的 Off 都會拒絕該權限,即使另一個角色授予了該權限。成員的席位類型 和產品使用資格仍然適用。
SCIM 負責預配工作區成員資格和組分配。它不會授予 GitHub、Google Drive、Slack 或其他連線系統中的權限,也不會取代本機執行時要求或 Platform API 組織存取權限。
工作區 RBAC 與本機執行時要求是兩套獨立的控制系統。同一個組可能同時與兩者有關,但不要根據工作區中的組順序推斷 managed requirements 的匹配或優先順序規則。已記錄的下發方式和本機優先順序規則請參見託管設定。
使用當前設定流程
工作區管理細節可能變化。當前 UI 步驟、可用性和限制以以下來源為準:
驗證新入職、調崗和離職人員
- 新入職人員: 確認成員接受所有待處理的工作區邀請,並 獲得預期的席位、組成員資格、權限和受支援的 功能。
- 調崗人員: 更新權威成員資格來源,並驗證 該成員在所有適用角色下的有效權限。
- 離職人員: 通過身份 供應商移除 SCIM 管理成員的存取權限,並確認該成員無法再存取工作區。如果 僅從工作區中移除該成員,後續同步可能會恢復其 存取權限。