Общ преглед
Администраторите на работното пространство могат да управляват плъгините и включените към тях приложения в Администриране > Плъгини. Прегледайте инсталирането, достъпа до приложения, действията, разрешенията на доставчика и поддържаното индексиране. Страницата за администриране Приложения също може да остане достъпна. Работните пространства FedRAMP използват Приложения, когато Плъгини не е налично.
За инсталирането на плъгини вижте: Плъгини в ChatGPT и Codex.
Администраторски контроли
Една приставка може да включва умения, приложения и шаблони за приложения. Инсталирането на приставката и достъпът до свързаните приложения се управляват с отделни контроли.
Поведение по подразбиране според плана
ChatGPT Enterprise и Edu
Новите работни пространства Enterprise и Edu започват с активиран избран набор от приложения. Тези настройки по подразбиране не променят настройките на съществуващите работни пространства и не важат за работни пространства Healthcare. Администраторите могат да преглеждат и променят наличността на приложенията. Наличността и инсталирането на плъгини са отделни от достъпа до приложения. Прегледайте настройките за плъгините и включените приложения в Администриране > Плъгини; страницата за администриране Приложения също може да остане достъпна.
Деактивирането на базовото приложение блокира възможността, която то осигурява. Това не деинсталира непременно плъгина и не премахва уменията, които не зависят от приложението.
Администраторите на Enterprise и Edu могат да използват RBAC за инсталирането на плъгини и достъпа до приложения. Тези контроли се оценяват поотделно: даден член може да има инсталиран плъгин, но все пак да не може да използва включено приложение.
ChatGPT Business
В ChatGPT Business приложенията са активирани по подразбиране, а администраторите могат да променят наличността им за цялото работно пространство. Прегледайте приложението или включения към него плъгин в Администриране > Плъгини. Страницата за администриране Приложения също може да остане достъпна. Деактивирането на приложение не деинсталира непременно плъгина и не премахва възможностите му, основани само на умения.
Контрол на достъпа въз основа на роли
Работните пространства Enterprise и Edu могат да присвояват подходящи плъгини на персонализирани роли, когато са налични контроли за плъгини на ниво роля. Потребителите имат достъп до плъгините, активирани за работното им пространство и съответната им роля. Ако за плъгин се показва Деактивиран от администратор, достъпът може да е възпрепятстван от настройките на работното пространство, приложимите настройки за ролята или включено приложение.
Плъгините, които включват задължителни приложения, наследяват настройките им за роли и действия. Ако ролята на даден член няма достъп до задължително приложение, плъгинът не може да използва за този член възможността, осигурявана от приложението. Контролите за плъгини на работното пространство могат също да определят дали даден плъгин е Наличен или Инсталиран за дадена роля.
Управление на достъпа до плъгини и приложения
Достъпът до приложения определя кой може да използва свързано приложение в работното пространство. Разрешенията за приложения определят кога ChatGPT да пита, преди да използва приложение.
Достъпът до приложения според ролята в този раздел важи за работни пространства Enterprise и Edu. Администраторите на ChatGPT Business управляват дали дадено приложение е активирано за работното пространство.
За да управлявате кой може да използва приложение:
Отворете Администриране > Плъгини.
Изберете плъгина и прегледайте настройките за достъп на включеното приложение.
Когато Достъп по роли е налично, изберете приложимите роли и запазете, ако бъдете подканени.
Страницата за администриране Приложения също може да остане достъпна в работното ви пространство.
За да управлявате кои приложения може да използва дадена роля:
Отворете Настройки на работното пространство > Разрешения и роли.
Изберете Персонализирани роли.
Изберете ролята, която искате да редактирате.
Превъртете до раздела Плъгини и свързани данни.
Включете Разрешаване на членовете да използват плъгини или Използване на плъгини, ако това е показаният етикет, за да разрешите използването на плъгини и приложения за ролята. В работните пространства FedRAMP може да се показва Използване на приложения.
Използвайте Избиране, за да изберете конкретни приложения за тази роля.
Добавяне на приложения и плъгини
Когато активирате ново приложение, прегледайте наличността му в работното пространство и всички поддържани контроли за действия. В работни пространства Enterprise и Edu присвоявайте отговарящите на условията роли, когато са налични контроли въз основа на роли.
След публикуването шаблоните за приложения следват същия модел за административно управление. Администраторите и собствениците на работното пространство преглеждат черновата на приложението, генерирана от шаблона, публикуват я, когато е готова, и управляват наличността в работното пространство, поддържаните действия и разрешенията от съответната страница с подробности за плъгина. Администраторите на Enterprise и Edu могат също да конфигурират достъп според ролята, когато е наличен.
За настройването на шаблони вижте: Шаблони за приложения на ChatGPT.
Отворете Администриране > Плъгини и изберете плъгин, за да прегледате уменията, включените приложения и Правилата за инсталиране. Наличен позволява на отговарящите на условията членове да инсталират плъгина, а Инсталиран го инсталира по подразбиране. Когато са налични контроли въз основа на роли, администраторите могат да конфигурират правилата за отговарящите на условията роли. Работните пространства FedRAMP използват страницата за администриране Приложения.
Плъгините със задължителни приложения наследяват настройките им за роли и действия. Задължителните приложения трябва да са активирани за засегнатата роля. Прегледайте отделно останалите настройки на включеното приложение. В зависимост от състоянието на приложението администраторите може да виждат Активиране, Публикуване, Редактиране на конфигурацията на приложението или Деактивиране.
Администраторите могат да конфигурират разрешение за приложения за цялото работно пространство и, когато се поддържа, различна настройка за отделно приложение. Стандартният селектор за цялото работно пространство не предлага Разрешаване на всички действия, макар че съществуващите конфигурации на правилата може да се различават.
За подробности относно разрешенията вижте: Управление на разрешенията за приложения в ChatGPT.
Контроли за действията на приложенията
Достъп по роли определя кой може да използва дадено приложение. Действия определя какво може да прави приложението. Разрешения определя кога ChatGPT да иска потвърждение, преди да използва приложение.
Тези разрешения за приложения важат за разговорите в ChatGPT. Агентите в работното пространство използват контроли за всеки отделен Агент, зададени от създателя му, за да определят кои действия на приложенията са налични и кога крайните потребители трябва да ги одобрят. За поведението на Агентите вижте: Агенти на ChatGPT в работното пространство за Enterprise и Business.
В Действия активирайте поддържаните Действия за четене или Действия за запис, които искате да разрешите. В Нови действия изберете:
Активиране на всички нови действия
Активиране само на новите действия за четене
Деактивиране на новите действия
Деактивиране на новите действия важи само за добавените по-късно действия; вече активираните действия не се деактивират.
Някои приложения не предлагат конфигурируеми контроли Действия или Нови действия. За тези приложения администраторите могат да управляват достъпа, но не могат да конфигурират поотделно неналичните контроли за действия.
Одобрението от доставчика, обхватите на OAuth и настройките за действия на ChatGPT са отделни проверки. Одобряването на обхват на доставчика не активира автоматично ново действие, а промяната на правилата за бъдещи действия не отменя съществуващото съгласие за доставчика. При някои промени може да се наложи потребителят да свърже или упълномощи приложението отново.
За да промените разрешението за приложения по подразбиране в работното пространство:
Отворете Настройки на работното пространство.
Отворете Общи и намерете Настройки.
В Разрешения за плъгини изберете настройката за одобрение за цялото работно пространство.
За да зададете различно разрешение за приложение:
Отворете Администриране > Плъгини и изберете плъгина, който включва приложението. Ако Плъгини не е достъпно, използвайте страницата за администриране Приложения.
В раздела Приложения на плъгина отворете контролата Разрешения на включеното приложение. В по-стария изглед Приложения използвайте наличните контроли за разрешения на приложението.
Изберете По подразбиране за работното пространство или друго налично разрешение.
Изберете Запазване, ако интерфейсът поиска да потвърдите промяната.
Наличните опции зависят от работното пространство и приложението:
Винаги питай: ChatGPT пита, преди да прочете информация от приложението или да направи промени.
Разрешаване на действия за четене: ChatGPT може да чете информация от приложението без запитване, но пита, преди да прави промени.
Разрешаване на нискорискови действия: ChatGPT автоматично одобрява действията с нисък риск. Действията с по-висок риск може да изискват потвърждение или да бъдат отказани.
Разрешаване на всички действия: Когато се поддържа за отделно приложение, ChatGPT може да извършва наличните действия без допълнителни подкани. Тази опция носи повишен риск и не се предлага в стандартния селектор за цялото работно пространство.
Тези настройки не отменят контролите за действия, упълномощаването от доставчика, ограниченията на работното пространство или защитите за безопасност.
За подробности вижте: Управление на разрешенията за приложения в ChatGPT.
Управление на контролите за индексиране в Google Drive
Действията за Google Docs, Sheets и Slides вече са достъпни чрез приложението Google Drive. Самостоятелните приложения Google Docs, Sheets и Slides вече не се показват отделно. Потребителите трябва да свържат Google Drive за достъп до Docs, Sheets и Slides.
За ChatGPT Enterprise и Edu тези обединени действия на Google Drive са изключени по подразбиране, докато администратор на работното пространство не ги активира. За ChatGPT Business те са включени по подразбиране. След активирането може да се наложи администраторите на Google Workspace да упълномощят отново актуализираните обхвати на Google Drive, преди потребителите да могат да използват тези действия или нови потребители да могат да се свързват. Ако потребителите не могат да се свържат с Google Drive, проверете упълномощаванията на обхвати в Google Workspace за Google Drive, Docs, Sheets и Slides. Потвърдете, че обхватите за всички действия в приложението са упълномощени, или изключете действията, които не искате да упълномощавате.
Управляваното от администратор синхронизиране с Google Drive се конфигурира отделно от действията в реално време на Google Drive. Индивидуално упълномощеното синхронизиране вече не е налично.
Ограничения за файловете и настройване
За отговарящо на условията работно пространство и поддържана връзка с Google Drive администраторите може да могат да:
Ограничат управлявания от администратор източник в Google Drive до определени споделени дискове или папки.
Изключат определени типове файлове от индексирането.
Конфигурират управляван от администратор достъп за централизирано настройване и поддържани контроли за избор на източник. Индивидуално упълномощеното синхронизиране и Бързо настройване не са налични.
За настройването на доставчика вижте: Приложение Google Drive и настройването му в ChatGPT.
Контролите за синхронизиране и за действията на приложението в реално време са отделни. В зависимост от приложението ограниченията за директните действия може да не ограничават съдържанието, извлечено от синхронизиран индекс, а настройките за избор на синхронизирано съдържание може да не ограничават отделните действия на приложението в реално време. Прегледайте и двете конфигурации.
Преди да деактивирате приложение или да премахнете връзка за синхронизиране, прегледайте предупреждението. Индексираните данни може да бъдат изтрити окончателно, а други потребители или плъгини може да бъдат засегнати.
За подробности относно синхронизирането вижте: Управлявани от администратор приложения със синхронизиране в ChatGPT.
Управление на достъпа до синхронизирането с Google Drive в Enterprise и Edu
Достъпът до управляваното от администратор синхронизиране с Google Drive зависи от наличността на приложението, достъпа на ролята или групата, конфигурирания източник за синхронизиране и базовите разрешения за Google Drive на всеки член. Действията в реално време и индексираното съдържание може да изискват отделно упълномощаване или конфигуриране.
Ако работното ви пространство преди е използвало списък с разрешени елементи за Google Drive или наследени роли за конектори, прегледайте съществуващия достъп до приложения, присвояването на роли и управляваните от администратор настройки за синхронизиране, преди да ги промените.
Потвърдете кои роли или групи могат да използват приложението Google Drive и дали управляваното от администратор синхронизиране е активирано за желания източник.
Проверете дали засегнатите членове имат достъп до индексираните файлове в Google Drive. Когато действие в реално време изисква индивидуално упълномощаване, потвърдете, че членът е свързал отговарящ на условията акаунт при доставчика.
Актуализирайте достъпа по роли или разрешенията за източника само ако текущата конфигурация го изисква, след което помолете засегнат член да изпробва работния процес.
Промяната на достъпа до приложения, упълномощаването за действия в реално време или конфигурацията за синхронизиране може да засегне различни потребители и възможности. Прегледайте всяка контрола поотделно.
Необходими разрешения за приложенията на Microsoft
Някои действия в приложенията Outlook Email, Outlook Calendar, Microsoft Teams и SharePoint изискват разрешения за Microsoft Graph, които администратор на Microsoft Entra трябва да предостави за организацията. Собственикът или администраторът на работното пространство в ChatGPT и администраторът на Microsoft Entra може да са различни лица, затова се координирайте с човека, който може да предостави съгласие за цялата организация.
Преглед на разрешенията в ChatGPT
Ако виждате Конфигуриране на разрешенията за Microsoft в Администриране > Плъгини, изберете го, за да прегледате общата заявка за разрешения за активираните приложения на Microsoft.
Ако работното ви пространство все още използва страницата с настройки Приложения, изпълнете следните стъпки за приложението на Microsoft, което искате да прегледате:
Влезте в ChatGPT като собственик или администратор на работното пространство.
Отворете Приложения в настройките на работното пространство и изберете приложението на Microsoft, което искате да прегледате.
Отворете менюто с още опции на приложението (•••) и изберете Управление на приложението.
Изберете Разрешения за Microsoft, когато тази опция е налична.
Прегледайте всяко разрешение за Microsoft Graph и изброените под него действия на ChatGPT. Предстоящо означава, че дадено действие е включено за предварителен преглед на разрешенията, но още не е налично. Одобрено означава, че разрешението е било включено в последния успешно завършен чрез ChatGPT процес на одобрение за това приложение и работно пространство.
Изберете само разрешенията, които организацията ви иска да включи в заявката. Наличните разрешения и действия може да се различават според приложението. Ако организацията ви не иска да предостави дадено разрешение, не го включвайте в заявката и оставете деактивирани всички действия, които зависят от него.
Завършване на заявката в Microsoft Entra
Изберете Преглед на разрешенията в Microsoft Entra. Ако Microsoft Entra не се отвори, разрешете изскачащите прозорци за ChatGPT и опитайте отново.
Влезте с акаунт на администратор на Microsoft Entra, който може да предостави съгласие за цялата организация.
Потвърдете, че са показани правилната организация и провереното приложение ChatGPT / OpenAI, L.L.C..
Прегледайте избраната заявка за разрешения. Екранът за потвърждение на Microsoft Entra не предлага отметки за отделните разрешения: изберете Приемане, за да предоставите цялата избрана заявка, или Отказ, за да не правите промени.
Върнете се в ChatGPT и потвърдете, че процесът на одобрение е завършил.
Прегледайте настройките за действия за всяко активирано приложение на Microsoft. Разрешенията за Microsoft се предоставят на клиента на Entra и приложението на OpenAI, а една заявка за разрешения в ChatGPT може да обхваща няколко приложения.
След одобряване на разрешенията
Одобряването на разрешенията за Microsoft не активира действията на ChatGPT и не свързва акаунта в Microsoft на отделен потребител. Собствениците и администраторите на работното пространство трябва отделно да активират действията, които искат да предоставят. След промяна на разрешенията може също да се наложи потребителите да свържат или свържат отново акаунта си в Microsoft.
Ако дадено действие все още не работи, потвърдете следното:
Действието е активирано в настройките на приложението за работното пространство в ChatGPT.
Предоставеното разрешение все още съществува в Microsoft Entra.
Връзката на потребителя с Microsoft е създадена или обновена с необходимите разрешения.
Ако администратор на Entra по-късно промени или отмени предоставеното разрешение директно в Microsoft, прегледайте го в Entra и изпълнете отново процеса на одобрение в ChatGPT.
Прегледайте следните страници в Помощния център за разрешенията, необходими за всяко приложение:
Страницата на всяко приложение описва необходимите за него обхвати. За актуалните разрешения и свързаните с тях действия прегледайте заявката за разрешения на Microsoft, налична в работното ви пространство.
Персонализирани приложения
Собствениците, администраторите и членовете на работното пространство, на които изрично са предоставени разрешения за персонализирани приложения или режим за разработчици, могат да създават или добавят персонализирани приложения съобразно плана и правилата на работното пространство.
Когато приложение изисква индивидуално упълномощаване от доставчика, потребителите свързват отговарящ на условията акаунт, преди да използват тези функции. Други приложения могат да използват достъп без удостоверяване или управлявана от администратор връзка на работното пространство.
За общ преглед на режима за разработчици, персонализираните приложения и MCP конекторите в ChatGPT вижте: Режим за разработчици и персонализирани приложения в ChatGPT.
За технически указания за създаване на персонализиран MCP конектор вижте: Създаване на персонализирани MCP приложения.
Персонализираните приложения не се проверяват от OpenAI и са предназначени само за разработчици. Добавяйте персонализирани приложения към работното си пространство само ако познавате базовото приложение и му имате доверие. За подробности вижте: Рискове и безопасност при персонализираните приложения.
Приложенията може да позволяват на крайните потребители да споделят с трети страни данни, които може да включват защитена здравна информация (PHI). Трябва да гарантирате, че използването на приложенията отговаря на задълженията ви съгласно HIPAA.
---
Сигурност и съответствие
Сигурност
OpenAI защитава съдържанието на клиентите в обхванатите от тези мерки услуги чрез шифроване при пренос и съхранение. В зависимост от приложението и конфигурацията на работното пространство за достъп може да се използва индивидуален акаунт при доставчика, управлявана от администратор връзка или друг поддържан метод за упълномощаване. Разрешенията в източника продължават да се прилагат.
OpenAI използва тестване, наблюдение, контрол на достъпа и многослойни защитни мерки, за да намали рисковете от инжектиране на подкани и неупълномощен достъп. Тези мерки не премахват рисковете, свързани с трети страни или инжектиране на подкани. Прегледайте разрешенията в източника, активираните действия, настройките за достъп и условията на доставчика за всяко приложение.
Работни пространства в здравеопазването и защитена здравна информация
Когато активирате приложение в работно пространство, свързано със здравеопазването, може да видите предупреждение за защитена здравна информация. Прегледайте изискванията на организацията си и изберете Разбирам и приемам тези рискове. След това изберете Продължаване.
Потвърждаването на това предупреждение не променя Споразумението ви за бизнес партньор и не упълномощава приложението да обработва защитена здравна информация.
Плъгинът Epic осигурява достъп до информация от досиетата на пациентите в ChatGPT и Codex чрез задължителното приложение Epic EHR. Администратор трябва да конфигурира връзката на организацията с Epic, да активира приложението за одобрените потребители и да потвърди, че всеки потребител влиза със собствения си акаунт в Epic. Съществуващите разрешения за работното пространство, Epic и досиетата на пациентите продължават да се прилагат.
Публични данни за здравеопазването е отделен плъгин за ChatGPT и Codex, който търси в публични източници в областта на здравеопазването. Приложенията му нямат достъп до досиета на пациенти, а заявките за публични данни не трябва да включват идентификатори на пациенти или защитена здравна информация.
Обучение на модели и данни от приложенията
По подразбиране OpenAI не използва съдържание от работни пространства на ChatGPT Business, ChatGPT Enterprise или Edu, включително информация, достъпна чрез приложения, за обучение на своите модели. За актуалните условия и приложимите възможности за включване вижте: Поверителност за организации.
Синхронизираните източници, управлявани от администратор, поддържат отделен индекс на избраното от администратора съдържание от източниците. За информацията, включена в чатове или резултати от проучвания, се прилагат съответните правила за съхранение на разговорите, функциите и работното пространство.
Съхранение и местонахождение на данните
Наличността на синхронизирането зависи от приложението, вида на управляваната от администратор връзка и конфигурирания за работното ви пространство регион за местонахождение на данните. За регионите, поддържани при настройване на синхронизирането, вижте: Управлявани от администратор приложения със синхронизиране в ChatGPT.
За границите на местонахождението на данните и указания как да проверите конфигурирания регион вижте: Местонахождение на данните и на изчислителната обработка в ChatGPT.
Ако приложение със синхронизиране не се поддържа в избрания за работното ви пространство регион за местонахождение на данните, връзката за синхронизиране може да не е налична. Когато синхронизирането не се поддържа, системата не преминава автоматично към съхранение в друг регион.
Приложения без синхронизиране: За информацията, изпратена до свързана услуга на трета страна, се прилагат условията на доставчика за съхранение, обработване, поверителност и местонахождение на данните.
Местонахождението на данните се прилага за обхванатото клиентско съдържание, съхранявано в покой при поддържаните функции. Това не означава, че всяка стъпка от обработването, системен запис, външна интеграция или приложение на трета страна остава в избрания регион.
Съответствие
Администраторите на ChatGPT Business управляват настройките на работното пространство и наличността на приложенията, но не получават автоматично достъп до обикновените лични разговори на членовете. Платформата за съответствие е достъпна само за отговарящи на условията работни пространства Enterprise и Edu в зависимост от конфигурацията и зададените на администратора разрешения.
Когато са налични, записите за активността на приложенията може да включват заявка към приложение и информация за свързания с нея отговор. Записите за удостоверяване в приложенията може да показват събития по свързване и прекъсване на връзката с акаунт. Срокът на съхранение зависи от съответната крайна точка на Платформата за съответствие, настройките за съхранение на работното пространство и всички записи, експортирани от организацията.
Наличността на API за съответствие и регистрационните файлове на приложенията зависи от конкретното приложение, продукта и конфигурацията на работното пространство. Потвърдете поддържания обхват на експортиране за всяко приложение, преди да разчитате на регистрационните файлове за целите на съответствието.
За документираното поведение на регистрационните файлове на приложенията вижте Платформата на OpenAI за регистрационни файлове за съответствие.
За актуални указания относно съответствието за организации вижте: Платформа за съответствие на OpenAI за клиенти Enterprise и Edu.
Сигурност при индексирането на Google Drive
Отговарящите на условията управлявани работни пространства могат да конфигурират делегиране за целия домейн на Google Workspace, когато това се изисква от поддържаната и управлявана от администратор настройка на Google Drive.
