OpenAI

عناصر تحكم المسؤول، والأمان، والامتثال للمكونات الإضافية والتطبيقات

تعرّف على كيفية إدارة مساحات عمل ChatGPT Business وEnterprise وEdu المشتركة لتثبيت المكونات الإضافية، والوصول إلى التطبيقات، والإجراءات، والأمان، والامتثال.

تم التحديث: 2 days ago

ملاحظة: اعتبارًا من 29 أغسطس 2025، أعدنا تسمية ChatGPT Team إلى ChatGPT Business. لمزيد من المعلومات والأسئلة المتعلقة بتغيير الاسم، يُرجى الرجوع إلى مقالتنا: الأسئلة الشائعة حول إعادة تسمية ChatGPT Business

اعتبارًا من 9 يوليو 2026، نقلنا دليل التطبيقات إلى دليل المكونات الإضافية. تُعد المكونات الإضافية الطريقة الأساسية لاكتشاف إمكانات سير العمل عبر ChatGPT وCodex. يمكن أن يتضمن المكون الإضافي مهارات وتطبيقات وقوالب تطبيقات - وتظل التطبيقات هي عمليات التكامل التي تربط ChatGPT أو Codex بالبيانات والإجراءات الخارجية، بينما تسهّل المكونات الإضافية تمكين مهام سير العمل في ChatGPT. يظل ربط التطبيقات الحالية غير متأثر، ويمكن للمستخدمين إضافة مكونات إضافية جديدة من دليل المكونات الإضافية، مع ربط التطبيق الأساسي ومصادقته كما كان الحال من قبل. يدير مسؤولو مساحة العمل المشتركة تثبيت المكونات الإضافية من إعدادات مساحة العمل المشتركة > المكونات الإضافية، ويمكنهم إدارة وصول كل تطبيق أساسي وأذوناته من داخل تهيئة المكون الإضافي، أو من إعدادات مساحة العمل المشتركة > التطبيقات.

عناصر تحكم المسؤول

يمكن أن يتضمن المكوّن الإضافي مهارات وتطبيقات وقوالب تطبيقات. يُعد تثبيت المكوّن الإضافي والوصول إلى التطبيق الأساسي عنصرين منفصلين.

السلوك الافتراضي حسب كل خطة

ChatGPT Enterprise وEdu

في مساحات عمل ChatGPT Enterprise وChatGPT Edu المشتركة، تكون المكونات الإضافية والتطبيقات الأساسية المرتبطة بها معطّلة افتراضيًا. يدير المسؤولون تثبيت المكوّنات الإضافية من إعدادات مساحة العمل المشتركة > المكوّنات الإضافية، واختيار ما إذا كان المكوّن الإضافي متاحًا أو مثبّتًا للأدوار المؤهّلة. عند تفعيل مكوّن إضافي، يمكن للمسؤولين تفعيل التطبيق الأساسي من داخل إعدادات المكوّن الإضافي، أو يمكنهم تفعيل كل تطبيق أساسي وتكوينه بشكل منفصل من إعدادات مساحة العمل المشتركة > التطبيقات.

يؤدي تعطيل تطبيق أساسي إلى حظر الإمكانية التي يدعمها التطبيق. لا يؤدي ذلك بالضرورة إلى إلغاء تثبيت المكوّن الإضافي أو إزالة المهارات التي لا تعتمد على ذلك التطبيق.

يمكن لمسؤولي ChatGPT Enterprise وChatGPT Edu استخدام التحكم في الوصول بناءً على الأدوار (RBAC) لتثبيت المكوّنات الإضافية والوصول إلى التطبيقات. يتم تقييم عناصر التحكم هذه بشكل منفصل: قد يكون العضو لديه مكوّن إضافي مثبّت، ولكنه يظل غير قادر على استخدام تطبيق مضمن.

ChatGPT Business

في ChatGPT Business، تكون التطبيقات والمكوّنات الإضافية مفعلة بشكل افتراضي. يدير المسؤولون تثبيت المكونات الإضافية من إعدادات مساحة العمل المشتركة > المكونات الإضافية، ويديرون كل تطبيق تابع من إعدادات مساحة العمل المشتركة > التطبيقات. يؤدي تعطيل تطبيق إلى حظر أي قدرة للمكوّن الإضافي قد تعتمد عليه، لكنه لا يؤدي بالضرورة إلى إلغاء تثبيت المكوّن الإضافي أو إزالة الإمكانات المقتصرة على المهارة.

التحكم في الوصول بناءً على الأدوار (RBAC)

يمكن لمساحات عمل Enterprise وEdu تعيين المكونات الإضافية إلى دور واحد أو أكثر من الأدوار المخصصة. ويمكن للمستخدمين بشكل افتراضي الوصول إلى المكونات الإضافية المفعلة والمتاحة لدورهم، ولكن يمكن للمسؤولين التحكم في الأدوار التي يحق لها الوصول. إذا رأى المستخدم مكونًا إضافيًا يحمل علامة معطّل من قبل المسؤول، فهذا يعني أن المكون الإضافي أو التطبيق غير متاحٍ له بسبب إعدادات مساحة العمل أو الدور؛ ويجب على مسؤول مساحة العمل تفعيل الوصول قبل أن يتمكّن المستخدم من ربطه.

تكتسب المكوّنات الإضافية التي تتضمن التطبيقات المطلوبة إعدادات أدوار تلك التطبيقات. إذا لم يكن دور العضو يتيح له الوصول إلى التطبيق المطلوب، فلن يتمكّن المكوّن الإضافي من استخدام القدرة التي يدعمها ذلك التطبيق لهذا العضو. ويمكن لعناصر التحكم في المكوّنات الإضافية لمساحة العمل أيضًا تحديد ما إذا كان المكوّن الإضافي متاحًا أو مثبّتًا لدور معين.

إدارة الوصول إلى المكوّن الإضافي والتطبيق

يتحكم الوصول إلى التطبيقات في تحديد المستخدمين الذين يمكنهم استخدام تطبيق متصل داخل مساحة العمل. أما أذونات التطبيقات فتحدد متى يطلب ChatGPT التأكيد قبل استخدام التطبيق.

لإدارة من يمكنه استخدام تطبيق معين، انتقل إلى إعدادات مساحة العمل > التطبيقات، وافتح قائمة التطبيق، ثم حدّد وصول المستخدمين. بعد ذلك، اختر الأدوار التي يمكنها الوصول إلى التطبيق، ثم احفظ تغييراتك. وإذا ألغيت العملية أو أغلقت النافذة دون حفظ، فستظل إعدادات الوصول الحالية للتطبيق دون تغيير.

لإدارة التطبيقات التي يمكن لدور استخدامها:

  • انتقل إلى إعدادات مساحة العمل > الأذونات والأدوار.

  • اختر الأدوار المخصصة.

  • اختر الدور الذي ترغب في تعديله.

  • مرِّر لأسفل وصولًا إلى قسم البيانات المتصلة.

  • تفعيل خيار السماح للأعضاء باستخدام المكونات الإضافية والتطبيقات لتفعيل استخدام هذا الدور للمكونات الإضافية والتطبيقات.

  • استخدم التحديد لتحديد تطبيقات معينة لهذا الدور.

إضافة تطبيقات ومكونات إضافية جديدة

عند تفعيل تطبيق جديد على مستوى مساحة العمل، سيُطلب من المسؤولين تعيين الأدوار التي يمكنها الوصول إليه. وإذا كان التطبيق يدعم عناصر التحكم في الإجراءات، فبإمكان المسؤولين مراجعة الإجراءات الخاصة به قبل إتاحته.

تتبع قوالب التطبيقات نموذج حوكمة المسؤول نفسه بعد نشرها. يراجع مسؤولو مساحة العمل ومالكوها مسودة التطبيق التي تم إنشاؤها من القالب، وينشرونها عند جاهزيتها، ثم يديرون الوصول، والأذونات المحددة بنطاق الدور، وعناصر التحكم في الإجراءات، وأذونات التطبيق من خلال إعدادات مساحة العمل المشتركة > التطبيقات.

قد تحتوي مساحات العمل المشتركة المؤهلة على إعدادات مساحة العمل المشتركة > المكونات الإضافية. من صفحة تفاصيل المكوّن الإضافي، يمكن للمسؤولين مراجعة المهارات المضمّنة، والتطبيقات المطلوبة، والتطبيقات الاختيارية، وسياسة التثبيت الخاصة بالمكوّن الإضافي. لكل دور، يتيح الخيار متاح للأعضاء في ذلك الدور تثبيت المكوّن الإضافي، بينما يتيح الخيار مثبّت تثبيت المكوّن الإضافي لذلك الدور افتراضيًا.

إذا كان المكوّن الإضافي يتضمن تطبيقات مطلوبة، فيجب تفعيل تلك التطبيقات للدور المتأثر. تكتسب التطبيقات المطلوبة تكوين التطبيق الخاص بها، بما في ذلك الوصول إلى الدور، والوصول في الوقت الفعلي، وتكوين الإجراءات، وتكوين الموافقات، والبحث المفهرس، وتفويض المزامنة، وقيود النطاق، وإعدادات المزامنة حيثما كان ذلك متاحًا. إذا كان أحد التطبيقات المضمّنة معطّلاً، فقد يرى المسؤولون عناصر التحكم تفعيل أو نشر أو تحرير تكوين التطبيق أو تعطيل بناءً على حالة التطبيق.

وعند توفرها، تستبدل أذونات التطبيقات عنصر التحكم السابق لتأكيد الإجراءات. وإذا لم تعرض قائمة أذونات التطبيقات على مستوى مساحة العمل خيار عدم السؤال مطلقًا، فاختر إعدادًا افتراضيًا آخر لمساحة العمل أو عيّن الخيار عدم السؤال مطلقًا لتطبيق معيّن من إعدادات أذونات التطبيق الخاصة بذلك التطبيق. لمزيد من التفاصيل حول الإعداد، يُرجى الرجوع إلىقوالب تطبيقات ChatGPT.

عناصر التحكم في إجراءات التطبيق

يحدد نظام التحكم في الوصول بناءً على الأدوار (RBAC) من يمكنه استخدام التطبيق. بالنسبة إلى التطبيقات التي تدعم عناصر التحكم في الإجراءات، يحدد هذا التحكم ما يمكن للتطبيق تنفيذه. أما أذونات التطبيق فتحدد متى يطلب ChatGPT من الأعضاء التأكيد قبل استخدام التطبيق.

تنطبق أذونات التطبيقات هذه على محادثات ChatGPT. تستخدم وكلاء مساحة العمل عناصر تحكم خاصة بكل وكيل يحددها منشئ الوكيل لتحديد إجراءات التطبيقات المتاحة ومتى يُطلب من المستخدمين النهائيين الموافقة عليها. لمزيد من المعلومات حول سلوك الوكلاء، يُرجى الرجوع إلى:وكلاء مساحة العمل في ChatGPT للمؤسسات والأعمال.

في عناصر التحكم في الإجراءات، يمكن للمسؤولين اختيار كيفية التعامل مع الإجراءات الحالية للتطبيق من خلال السماح بجميع الإجراءات، أو السماح بإجراءات القراءة فقط، أو تحديد مجموعة مخصصة من الإجراءات. وإذا اختار المسؤولون الخيار مخصص، يمكنهم أيضًا تحديد كيفية التعامل مع الإجراءات التي تُضاف لاحقًا من خلال اختيار تفعيل جميع الإجراءات الجديدة، أو تفعيل إجراءات القراءة الجديدة فقط، أو تعطيل الإجراءات الجديدة.

لا تدعم بعض التطبيقات التحكم في الإجراءات. وفي هذه التطبيقات، يمكن للمسؤولين إدارة الوصول إلى التطبيق، لكن لا يمكنهم اختيار إجراءات فردية أو تحديد كيفية التعامل مع الإجراءات المضافة حديثًا.

بالنسبة للتطبيقات التي تدعم التحكم في الإجراءات، لا تؤدي الموافقة على نطاق موفّر الخدمة إلى إتاحة الإجراءات الجديدة في ChatGPT تلقائيًا.

لتغيير الإعداد الافتراضي لأذونات التطبيقات في مساحة العمل:

  • افتح إعدادات مساحة العمل.

  • انتقل إلى الأذونات والأدوار > البيانات المتصلة.

  • ابحث عن أذونات التطبيقات وحدّد الإعداد الافتراضي لمساحة العمل.

لتعيين إذن مختلف لتطبيق:

  • افتح صفحة إدارة التطبيقات الخاصة بمساحة العمل.

  • افتح القائمة الخاصة بالتطبيق المنشور وحدّد أذونات التطبيق.

  • اختر استخدام الإعداد الافتراضي لمساحة العمل أو حدّد إذنًا مختلفًا.

  • اختر حفظ.

قد تتضمن الخيارات السؤال دائمًا وأي تغييرات والإجراءات المهمة وعدم السؤال مطلقًا، بناءً على مساحة العمل والتطبيق. يطلب خيار الإجراءات المهمة التأكيد قبل تنفيذ إجراءات التطبيق التي قد يكون لها تأثير ملموس خارج ChatGPT، أو تؤدي إلى كشف معلومات حساسة، أو يصعب التراجع عنها. وقد تُحظر بعض الإجراءات عالية الخطورة بدلًا من عرضها للموافقة عليها.

ضوابط Google Drive (المزامنة) الدقيقة

ملاحظة: أصبحت إجراءات Google Docs وGoogle Sheets وGoogle Slides متاحة الآن ضمن إجراءات Google Drive. يساهم ذلك في توحيد هذه الإجراءات في تطبيق Google Drive وتبسيط استخدام تطبيقات Google. لم تعد تطبيقات Google Docs وGoogle Sheets وGoogle Slides المستقلة مدرجة بشكل منفصل. ينبغي للمستخدمين ربط Google Drive للوصول إلى Google Docs وGoogle Sheets وGoogle Slides.

وبالنسبة إلى ChatGPT Enterprise/Edu، تكون إجراءات Google Drive الموحدة الجديدة هذه معطّلة افتراضيًا حتى يفعّلها مسؤول مساحة العمل المشتركة. بالنسبة إلى ChatGPT Business، فهو مفعّل افتراضيًا. وبعد التفعيل، قد يحتاج مسؤولو مساحة العمل المشتركة في Google إلى إعادة تفويض نطاقات صلاحيات Google Drive المحدَّثة قبل أن يتمكن المستخدمون من استخدام هذه الإجراءات، أو قبل أن يتمكن المستخدمون الجدد من الربط. إذا تلقيت شكاوى من المستخدمين تفيد بعدم قدرتهم على الربط بـ Google Drive، يُرجى التحقق من تفويضات نطاقات مساحة العمل المشتركة لكلٍّ من Google Drive وGoogle Docs وGoogle Sheets وGoogle Slides، والتأكد من أن جميع الإجراءات في التطبيق لها نطاقات تم تفويضها، أو إيقاف الإجراءات التي لا ترغب في تفويضها.

يرجى ملاحظة أن ميزة المزامنة تظل غير متأثرة بهذا التغيير. *

تقييد الملفات والإعداد

يمكن لمساحات عمل Enterprise وEdu وBusiness تطبيق ما يلي:

  • تقييد مزامنة التطبيق على وحدات التخزين السحابية المشتركة أو مجلدات محددة.

  • استبعاد أنواع معينة من الملفات من الفهرسة.

  • الاختيار بين الإعداد السريع (حيث يقوم كل مستخدم بمصادقة حسابه) أو الوصول المُدار من قبل المسؤول (إعداد مركزي للتحكم الدقيق).

للحصول على معلومات إضافية حول تشغيل تطبيق Google Drive مع المزامنة، يُرجى الاطلاع على مقالة المساعدة:الإعداد الذاتي لتطبيق Google Drive مع المزامنة

التحكم في الوصول بناءً على الأدوار لـ Google Drive (المزامنة) لمساحتي العمل Enterprise وEdu

بمجرد تشغيل تطبيق Google Drive مع خاصية المزامنة، سيحصل كافة المستخدمين الذين كان لديهم حق الوصول إلى النسخة غير المتزامنة على حق الوصول ذاته إلى النسخة المتزامنة؛ إذ لا تتوفر إمكانية تعيين أذونات مختلفة بين الإصدارات المتزامنة وغير المتزامنة في الوقت الحالي.

إذا كنت قد أعددت سابقًا قائمة سماح لتطبيق Google Drive مع المزامنة قبلإدخال التحكم في الوصول بناءً على الأدوار للتطبيقات، فقد تم تحويل قائمة السماح الخاصة بك إلى مجموعات وأدوار جديدة في التحكم في الوصول بناءً على الأدوار تسمى مستخدمي موصل Google Drive ودور موصل Google Drive.

  • في حال جرى تشغيل تطبيق Google Drive على مستوى مساحة العمل بصفة شاملة، فإن المستخدمين المدرجين ضمن قائمة السماح بالمزامنة فقط هم من سيحتفظون بحق الوصول في الوقت الحالي.

  • أما المستخدمون الذين لم يكونوا في قائمة السماح، فلم يعد لديهم إمكانية الوصول إلى تطبيق Google Drive غير المتزامن ويجب إضافتهم من جديد.

  • المستخدمون الذين لديهم وصول إلى تطبيق Google Drive مع المزامنة لديهم الآن أيضًا إمكانية الوصول إلى تطبيق Google Drive القياسي.

تظل جميع الأدوار والأذونات الأخرى في مساحة عمل كما هي دون تغيير.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

راجِع صفحات مركز المساعدة التالية للاطلاع على الأذونات المطلوبة لكل تطبيق:

توضح صفحة كل تطبيق النطاقات المطلوبة من قبل ذلك التطبيق. ولاستخدام التعيين الحالي للإجراءات والأذونات الخاصة بالموصّل، استخدم شاشة أذونات Microsoft في تطبيق ChatGPT.

التطبيقات المخصصة

في مساحات عمل ChatGPT Business وEnterprise وEdu، ينحصر حق تفعيل وضع المطور لنشر واختبار التطبيقات المخصصة في مالكي مساحة العمل، أو المستخدمين الذين لديهم الإعداد المناسب (لخطتي Enterprise وEdu)؛ أما المستخدمون الذين يحملون دور "عضو"، فلا يملكون القدرة على إضافة تطبيقات مخصصة بأنفسهم.

كما هو الحال مع التطبيقات الأخرى، يجب على المستخدمين النهائيين المصادقة على كل تطبيق بأنفسهم قبل أول استخدام.

للحصول على نظرة عامة حول وضع المُطور والتطبيقات المخصصة وموصلات MCP في ChatGPT، يُرجى الرجوع إلى مقالتنا:وضع المُطور والتطبيقات المخصصة في ChatGPT

وللاطّلاع على شرح تقني تفصيلي حول إنشاء موصل MCP مخصص، يُرجى الرجوع إلى المستند:إنشاء تطبيقات MCP مخصصة

ملاحظة:* يُرجى ملاحظة أن التطبيقات المخصصة لا يتم التحقق منها بواسطة OpenAI وهي مخصصة لاستخدام المطورين فقط. ينبغي ألا تضيف التطبيقات المخصصة إلى مساحة عملك المشتركة إلا إذا كنت على دراية بالتطبيق الأساسي وتثق به.تعرّف على المزيد.*

  • قد تتيح التطبيقات للمستخدمين النهائيين إمكانية مشاركة البيانات، والتي قد تتضمن معلومات صحية محمية (PHI)، مع جهات خارجية بصفة اختيارية؛ لذا يجب عليك التأكد من أن استخدامك لهذه التطبيقات يتوافق مع التزاماتك بموجب قانون HIPAA.*

---

الأمان والامتثال

الأمان

نحن نطبّق تشفيرًا ذا معايير صناعية لحماية بياناتك في أثناء النقل وعدم الاستخدام. ويتم تخزين رموز OAuth باستخدام ممارسات إدارة المفاتيح القوية والخاضعة للتدقيق. وبعد تمكين التطبيق، يقوم كل مستخدم بتفويض حسابه الخاص، بحيث لا يصل ChatGPT إلا إلى المحتوى المتاح ضمن الأذونات الحالية للمستخدم فقط، مثل النطاقات التي تسمح بالقراءة فقط.

تطبق OpenAI إجراءات مستمرة للاختبار والمراقبة، بالإضافة إلى تقنيات تخفيف المخاطر متعددة الطبقات للحد من مخاطر هجمات حقن الطلبات. ولتوفير حماية إضافية، تتمتع المحادثات التي تستخدم التطبيقات بوصول مقيد إلى الشبكة لضمان بقاء البيانات محصورة بين OpenAI والأدوات المحددة التي تربطها بصفة حصرية. كما تضمن ضوابط الوصول الصارمة عدم اطلاع ChatGPT إلا على البيانات المصرح لكل مستخدم بالوصول إليها فقط، مع بقاء كافة البيانات مشفرة في أثناء النقل أو عدم الاستخدام.

هل تستخدم OpenAI المعلومات من التطبيقات لتدريب نماذجها؟

بالنسبة لعملاء ChatGPT Business وEnterprise وEdu، نحن لا نستخدم المعلومات التي يتم الوصول إليها من التطبيقات لتدريب نماذجنا. يرجى الاطلاع علىصفحة خصوصية خطة Enterprise لمزيد من المعلومات حول كيفية استخدامنا لبيانات الأعمال.

تتم معالجة بيانات الدردشة والبحث المتعمق بشكل مؤقت ولا تتم فهرستها. بينما تتم فهرسة التطبيق الذي يزامن البيانات لتسريع الإجابات، مع مراعاة إعدادات التدريب لديك.

تخزين البيانات ومكان حفظها

جميع التطبيقات التي تدعم خاصية المزامنة مدعومة لمساحات العمل التي تعتمد إقامة البيانات في الولايات المتحدة وأوروبا (المنطقة الاقتصادية الأوروبية + سويسرا) واليابان. وتتوفّر أيضًا تطبيقات Google Drive وGitHub التي تدعم خاصية المزامنة في جميعمناطق إقامة البيانات المدعومة حاليًا.

بالنسبة لكافة التطبيقات التي تدعم خاصية المزامنة ولكنها غير مدعومة لإقامة البيانات في منطقتك، يوضع فهرس البحث المتزامن داخل مراكز بيانات Azure التابعة لشركة OpenAI في الولايات المتحدة.


التطبيقات غير المزودة بميزة المزامنة: تتوافق التطبيقات مع سياسات إقامة البيانات، ولكن من الضروري ملاحظة أن التطبيقات المتصلة تعد خدمات تابعة لجهات خارجية؛ لذا فإن البيانات المرسلة إلى أي تطبيق متصل تخضع لسياسات إقامة البيانات الخاصة بهذا التطبيق.

بمعنى آخر، إذا كانت منظمتك تتبع سياسة إقامة البيانات في أوروبا، فإن OpenAI ستعمل على حصر تخزين محتوى العميل داخل أوروبا إلى حين إرسال الاستعلامات والمطالبات إلى تطبيق متصل. لذا يرجى التأكد من أن تطبيقاتك المتصلة تلتزم أيضًا بأي متطلبات لإقامة البيانات قد تكون لديكم بصفة كاملة.

الامتثال

تتوفر محادثات المستخدمين بالفعل في واجهة برمجة تطبيقات الامتثال (Compliance API)، بما في ذلك المحادثات التي تجري باستخدام أي تطبيق بصفة شاملة.

بالإضافة إلى ذلك، يجري تسجيل كافة طلبات التطبيقات بوصفها جزءًا منمنصة سجلات الامتثال لـ OpenAI.

اقرأ المزيد:واجهة برمجة تطبيقات الامتثال لعملاء Enterprise.

أمان Google Drive (المزامنة) الدقيق

بالإضافة إلى مصادقة OAuth، يمكن لمالكي مساحات العمل في الخطط Business وEnterprise وEdu الاستفادة من التفويض على مستوى المجال (DWD).

هل كانت هذه المقالة مفيدة؟