角色與工作區權限
區分 ChatGPT 工作區存取與本機執行時、API、plugin 和來源系統控制
不同的設定覆蓋組織 ChatGPT 體驗的不同部分。在一個區域授予某人存取權限,並不會自動授予其 對另一個區域的存取權限。請使用本頁瞭解六個控制邊界如何 協同工作,然後按照連結的指南完成當前設定步驟。
在工作區設定中,Codex and Work Local 通過 Allow members to use Codex and Work Locally 統一管理本機 Codex 和 Work 存取權限。其他工作區會將 Codex Local 和 Work Local 分為獨立部分。在這種 佈局中,Allow members to use Codex locally 授予本機 Codex 存取權限, Use Work locally 授予本機 Work 存取權限。啟用其中一項不會授予 另一項的存取權限。這些標籤表示工作區權限,而不是獨立的 產品或客戶端。根據工作區的不同,令牌權限和憑據有效期限制會顯示 在 存取令牌 部分或本機存取權限部分。託管設定是一個獨立層, 用於約束這些客戶端中相關功能所支援的執行時行為。不同客戶端和版本的 功能及實際要求可能有所不同。
瞭解控制邊界
| 邊界 | 控制內容 | 不控制的內容 | 當前來源 |
|---|---|---|---|
| ChatGPT 工作區 | 成員資格、席位、內建管理角色,以及對受支援工作區功能的基於角色的存取 | 本機智能體權限、Platform API 組織存取,或連線服務中的權限 | ChatGPT 工作區存取和 RBAC |
| 本機客戶端 | ChatGPT 桌面 App、Codex CLI 和 IDE 擴充套件中受覆蓋能力的執行時行為,包括審批、檔案系統與網路存取、權限設定檔和允許的整合 | ChatGPT 席位、功能或模型授權,以及外部資料存取 | 託管設定和權限 |
| Codex 雲端 | 使用託管 Codex 工作流程的資格,以及向用戶開放的雲端環境 | 本機執行時策略,或來源系統授予的儲存庫權限 | 雲端環境 |
| Platform API | API 認證工作所用的組織與專案成員資格、API keys、模型存取、用量和計費 | ChatGPT 工作區成員資格、本機客戶端存取或 Codex 雲端存取 | OpenAI API Platform |
| 外掛與 Apps | 外掛可用性與安裝、內建 skills、連接器存取以及受支援的連接器操作 | 連線服務中的授權,或更廣泛的本機與雲端執行時權限 | 外掛控制 |
| 連線系統 | 已認證帳號可以在來源系統中存取哪些儲存庫、檔案、訊息和操作 | ChatGPT 工作區、外掛、Codex 雲端或 Platform API 授權 | 連線服務自身的管理與存取控制 |
一個請求必須通過所有適用的邊界。例如,工作區存取可以讓某個外掛對使用者可用,但已登入帳號能夠讀取哪些資料仍由連線服務決定。本機權限設定檔可以限制受支援本機客戶端中的執行,但不能授予工作區功能或模型。
分配工作區存取權限
ChatGPT 工作區管理將產品存取權限與管理 權限分開。
瞭解席位、管理員角色和自定義角色之間的區別
席位決定成員可以存取哪些產品介面。根據 工作區方案,可用的席位類型可能包括 ChatGPT 和 Codex 席位。
內建工作區角色決定管理權限。Owner 角色 管理工作區範圍的設定,Admin 角色管理受支援的操作 和組,Member 角色沒有管理權限,而 Analytics Viewer 角色可以存取工作區分析。
自定義角色定義成員可以使用哪些受支援的功能。它們不會 取代席位或方案資格,不會授予所連線系統中的權限,也不會 更改本機執行時要求。
設定工作區預設值,然後建立針對性的自定義角色
只有工作區所有者可以設定基於角色的存取控制 (RBAC) 並建立 自定義角色。工作區設定為適用的權限建立基準。 在支援的情況下,工作區所有者可以通過群組或直接向 單個成員分配自定義角色。群組可以手動管理或通過 SCIM 同步, 一個成員可以獲得多個自定義角色。
對於符合條件的權限,Default 會繼承工作區設定,On 會授予存取權限,而 Off 會明確拒絕存取。任何 適用角色中明確設定的 Off 都會阻止存取,即使另一個角色授予了該權限。 可用的權限狀態可能因功能而異。
檢視 Work Local 和 Work Cloud 權限
當你的工作區提供 Work Local 和 Work Cloud 時,請同時檢查 工作區預設設定和每個適用的自定義角色。Work 僅對 符合條件的工作區可用,且可用的控制項可能因方案、工作區 設定和發布進度而異。角色無法擴大成員席位所允許的 存取範圍。
Work Cloud 控制雲端支援的 ChatGPT Work 任務。當這些 控制項相互獨立時,啟用 Work Local 但未啟用 Work Cloud,成員可以在 ChatGPT 桌面應用中進行本機工作,但無法啟動雲端任務。 本機 Codex 存取由 Codex Local 中的 Allow members to use Codex locally 控制。更改 Use Work locally 不會改變本機 Codex 存取權限,也不會 取代本機執行時要求。
部分工作區會改為顯示合並後的 Codex and Work Local 部分。在 這種佈局中,Allow members to use Codex and Work Locally 同時控制這兩項 產品。
有關當前的使用資格和設定,請參閱 ChatGPT Work 和 Codex。
由於可用席位、角色和權限會隨產品及套餐 更新而變化,請前往幫助中心檢視當前的權限列表和設定 流程:
控制 Computer History 存取權限
對於 Business 和 Enterprise 工作區,Computer History 預設處於關閉狀態。 在工作區所有者明確授予存取權限之前,成員無法將其開啟。Enterprise 工作區所有者可以按角色授予存取 權限:
- 開啟 工作區設定 > 權限和角色。
- 找到 Computer History,然後選擇應獲得 存取權限的工作區角色。
- 為該角色開啟啟用 Computer History。
此權限僅允許獲分配的成員開啟 Computer History; 並不會替他們開啟該功能。每位成員都必須在 macOS 上的 ChatGPT 桌面應用中選擇啟用,並可選擇哪些應用和網站提供內容。沒有所需 工作區權限的成員無法通過本機設定啟用此功能。
應用本機執行時策略
本機執行時策略會約束 ChatGPT 桌面 App、Codex CLI 和 IDE 擴充套件中受覆蓋的能力。雲端託管要求還依賴受支援的 ChatGPT 登入方式和計劃資格。權限設定檔與託管要求可以限制命令、檔案系統存取、網路存取、審批及其他本機執行時行為,但不會改變使用者的席位、工作區角色、模型授權或外部系統權限。
本機策略允許時,使用者可以選擇內建或自定義權限設定檔。管理員可以通過受支援的託管設定渠道下發預設值和要求。設定檔行為請參見權限,要求、下發方式和優先順序請參見託管設定。