OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Administratorkontroller, sikkerhed og overholdelse for plugins og apps

Få mere at vide om, hvordan arbejdsområder i Business, Enterprise og Edu administrerer plugininstallation, appadgang, handlinger, sikkerhed og overholdelse.

Opdateret: 3 days ago

Oversigt

Administratorer af arbejdsområdet kan administrere plugins og deres inkluderede apps under Administration > Plugins. Gennemgå installation, appadgang, handlinger, udbydertilladelser og understøttet indeksering. Administrationssiden Apps kan også fortsat være tilgængelig. FedRAMP-arbejdsområder bruger Apps, når Plugins ikke er tilgængelig.

Se oplysninger om plugininstallation her: Plugins i ChatGPT og Codex.

Administratorindstillinger

Et plugin kan indeholde færdigheder, apps og appskabeloner. Installation af plugins og adgang til underliggende apps styres separat.

Standardadfærd efter abonnement

ChatGPT Enterprise og Edu

I nye Enterprise- og Edu-arbejdsområder er et udvalgt sæt apps aktiveret fra start. Disse standardindstillinger ændrer ikke indstillingerne for eksisterende arbejdsområder og gælder ikke for arbejdsområder til sundhedssektoren.

Generelt er nye plugins og apps deaktiveret som standard, og administratorer kan gennemgå og ændre deres tilgængelighed. Administratorer kan administrere apps under Indstillinger for arbejdsområde > Apps og plugins under Indstillinger for arbejdsområde > Plugins.

Bemærk, at plugins samler apps og færdigheder – hvis en underliggende app deaktiveres, blokeres den funktion, som appen understøtter, men det betyder ikke nødvendigvis, at pluginet afinstalleres, eller at færdigheder, som ikke afhænger af appen, fjernes.

Enterprise- og Edu-administratorer kan bruge rollebaseret adgangskontrol (RBAC) til installation af plugins og adgang til apps. Disse kontroller evalueres hver for sig: Et medlem kan have installeret et plugin, men stadig ikke kunne bruge en app, der følger med.

ChatGPT Business

I ChatGPT Business er apps som standard aktiveret, og administratorer kan ændre apptilgængeligheden for hele arbejdsområdet. Gennemgå appen eller dens inkluderede plugin under Administration > Plugins. Administrationssiden Apps kan også fortsat være tilgængelig. Deaktivering af en app afinstallerer ikke nødvendigvis et plugin eller fjerner dets funktioner, der kun er baseret på færdigheder.

Rollebaseret adgangskontrol

Enterprise- og Edu-arbejdsområder kan tildele kvalificerede plugins til tilpassede roller, når pluginkontroller på rolleniveau er tilgængelige. Brugere kan få adgang til plugins, der er aktiveret for deres arbejdsområde og relevante rolle. Hvis et plugin viser Deaktiveret af administrator, kan adgangen være blokeret af indstillingerne for arbejdsområdet, indstillingerne for den relevante rolle eller en inkluderet app.

Plugins, der inkluderer påkrævede apps, arver disse apps' rolle- og handlingsindstillinger. Hvis et medlems rolle ikke har adgang til en påkrævet app, kan pluginet ikke bruge den funktion, som appen understøtter, for medlemmet. Arbejdsområdets pluginkontroller kan også afgøre, om et plugin er Tilgængeligt eller Installeret for en rolle.

Administrer plugin- og appadgang

Appadgang styrer, hvem der kan bruge en tilsluttet app i arbejdsområdet. Apptilladelser styrer, hvornår ChatGPT spørger, før en app bruges.

Rollespecifik appadgang i dette afsnit gælder for Enterprise- og Edu-arbejdsområder. Administratorer af ChatGPT Business bestemmer, om en app er aktiveret for arbejdsområdet.

Sådan administrerer du, hvem der kan bruge en app:

  1. Gå til Administration > Plugins.

  2. Vælg pluginet, og gennemgå adgangsindstillingerne for den inkluderede app.

  3. Når Rolleadgang er tilgængelig, skal du vælge de relevante roller og gemme, når du bliver bedt om det.

Administrationssiden Apps kan også fortsat være tilgængelig i dit arbejdsområde.

Sådan administrerer du, hvilke apps en rolle kan bruge:

  • Gå til Indstillinger for arbejdsområde > Tilladelser og roller.

  • Vælg Tilpassede roller.

  • Vælg den rolle, du vil redigere.

  • Rul ned til sektionen Plugins og tilsluttede data.

  • Aktivér Tillad medlemmer at bruge plugins eller Brug plugins, hvis denne etiket vises, for at tillade brug af plugins og apps for rollen. FedRAMP-arbejdsområder kan vise Brug apps.

  • Brug Vælg til at vælge bestemte apps til rollen.

Tilføj apps og plugins

Når du aktiverer en ny app, skal du gennemgå dens tilgængelighed i arbejdsområdet og eventuelle understøttede handlingskontroller. I Enterprise- og Edu-arbejdsområder skal du tildele kvalificerede roller, når rollebaserede kontroller er tilgængelige.

Appskabeloner følger samme administrative styringsmodel efter udgivelsen. Administratorer og ejere af arbejdsområdet gennemgår den kladde til en app, som skabelonen har genereret, udgiver den, når den er klar, og administrerer tilgængelighed, understøttede handlinger og apptilladelser fra den relevante side med pluginoplysninger. Enterprise- og Edu-administratorer kan også konfigurere rollebaseret adgang, når det er tilgængeligt.

Se oplysninger om konfiguration af skabeloner her: ChatGPT-appskabeloner.

Gå til Administration > Plugins, og vælg et plugin for at gennemgå dets færdigheder, inkluderede apps og Installationspolitik. Tilgængeligt giver kvalificerede medlemmer mulighed for at installere pluginet, mens Installeret installerer det som standard. Når rollebaserede kontroller er tilgængelige, kan administratorer konfigurere politikken for kvalificerede roller. FedRAMP-arbejdsområder bruger administrationssiden Apps.

Plugins med påkrævede apps arver disse apps' rolle- og handlingsindstillinger. De påkrævede apps skal være aktiveret for den berørte rolle. Gennemgå andre indstillinger for den inkluderede app separat. Afhængigt af appens status kan administratorer få vist Aktivér, Udgiv, Rediger appkonfiguration eller Deaktiver.

Administratorer kan konfigurere en apptilladelse for hele arbejdsområdet og, når det understøttes, en anden indstilling for en individuel app. Standardvælgeren for hele arbejdsområdet tilbyder ikke Tillad alle handlinger, selvom eksisterende politikkonfigurationer kan variere.

Se oplysninger om tilladelser her: Administration af apptilladelser i ChatGPT.

Kontroller for apphandlinger

Rolleadgang styrer, hvem der kan bruge en app. Handlinger styrer, hvad appen kan gøre. Tilladelser styrer, hvornår ChatGPT spørger, før en app bruges.

Disse apptilladelser gælder for samtaler i ChatGPT. Arbejdsområdeagenter bruger kontroller for den enkelte agent, som agentens udvikler har angivet, til at bestemme, hvilke apphandlinger der er tilgængelige, og hvornår slutbrugere bliver bedt om at godkende dem. Se oplysninger om agentadfærd her: ChatGPT-arbejdsområdeagenter til Enterprise og Business.

Under Handlinger skal du aktivere de understøttede Læsehandlinger eller Skrivehandlinger, du vil tillade. Vælg følgende under Nye handlinger:

  • Aktivér alle nye handlinger

  • Aktivér kun nye læsehandlinger

  • Deaktiver nye handlinger

Deaktiver nye handlinger gælder kun for handlinger, der introduceres senere. Det deaktiverer ikke handlinger, som allerede var aktiveret.

Nogle apps har ikke konfigurerbare kontroller for Handlinger eller Nye handlinger. For disse apps kan administratorer administrere appadgang, men ikke konfigurere utilgængelige handlingskontroller enkeltvis.

Udbydergodkendelse, OAuth-områder og ChatGPTs handlingsindstillinger kontrolleres separat. Godkendelse af et udbyderområde aktiverer ikke automatisk en ny handling, og ændring af en politik for fremtidige handlinger fjerner ikke et eksisterende udbydersamtykke. Visse ændringer kan kræve, at en bruger genopretter forbindelsen til eller godkender appen igen.

Sådan ændrer du arbejdsområdets standardtilladelse for apps:

  • Gå til Indstillinger for arbejdsområde.

  • Åbn Generelt, og find Indstillinger.

  • Vælg godkendelsesindstillingen for hele arbejdsområdet under Plugintilladelser.

Sådan angiver du en anden tilladelse for en app:

  • Gå til Administration > Plugins, og vælg det plugin, der inkluderer appen. Hvis Plugins ikke er tilgængelig, skal du bruge administrationssiden Apps.

  • Åbn den inkluderede apps kontrol for Tilladelser i pluginets sektion Apps. Brug appens tilgængelige tilladelseskontroller i den ældre Apps-visning.

  • Vælg Standard for arbejdsområde eller en anden tilgængelig tilladelse.

  • Vælg Gem, hvis grænsefladen beder dig bekræfte ændringen.

De tilgængelige muligheder afhænger af arbejdsområdet og appen:

  • Spørg altid: ChatGPT spørger, før der læses appoplysninger eller foretages ændringer.

  • Tillad læsehandlinger: ChatGPT kan læse appoplysninger uden at spørge, men spørger, før der foretages ændringer.

  • Tillad handlinger med lav risiko: ChatGPT godkender automatisk handlinger med lav risiko. Handlinger med højere risiko kan kræve bekræftelse eller blive afvist.

  • Tillad alle handlinger: Når dette understøttes for en individuel app, kan ChatGPT udføre tilgængelige handlinger uden yderligere forespørgsler. Denne mulighed medfører en øget risiko og findes ikke i standardvælgeren for hele arbejdsområdet.

Disse indstillinger tilsidesætter ikke handlingskontroller, udbydergodkendelse, begrænsninger for arbejdsområdet eller sikkerhedsforanstaltninger.

Se flere oplysninger her: Administration af apptilladelser i ChatGPT.

Administrer kontroller for indeksering af Google Drive

Handlinger i Google Docs, Sheets og Slides er nu tilgængelige via Google Drive-appen. Selvstændige Google Docs-, Sheets- og Slides-apps vises ikke længere separat. Brugere skal oprette forbindelse til Google Drive for at få adgang til Docs, Sheets og Slides.

For ChatGPT Enterprise og Edu er disse samlede Google Drive-handlinger som standard deaktiveret, indtil en administrator af arbejdsområdet aktiverer dem. I ChatGPT Business er de som standard aktiveret. Efter aktivering skal Google Workspace-administratorer muligvis godkende opdaterede Google Drive-områder igen, før brugere kan benytte handlingerne, eller nye brugere kan oprette forbindelse. Hvis brugerne ikke kan oprette forbindelse til Google Drive, skal du kontrollere Google Workspace-godkendelserne af områder for Google Drive, Docs, Sheets og Slides. Bekræft, at områderne for alle handlinger i appen er godkendt, eller deaktiver handlinger, du ikke vil godkende.

Administratorstyret Google Drive-synkronisering konfigureres separat fra aktive Google Drive-handlinger. Individuelt godkendt synkronisering er ikke længere tilgængelig.

Filbegrænsninger og konfiguration

For et kvalificeret arbejdsområde og en understøttet Google Drive-forbindelse kan administratorer muligvis:

  • Begrænse den administratorstyrede Google Drive-kilde til bestemte fællesdrev eller mapper.

  • Udelukke bestemte filtyper fra indeksering.

  • Konfigurere administratorstyret adgang til central konfiguration og understøttede kontroller for kildevalg. Individuelt godkendt synkronisering og Hurtig konfiguration er ikke tilgængelige.

Se oplysninger om konfiguration af udbyderen her: Google Drive-appen og konfiguration i ChatGPT.

Synkroniseringskontroller og kontroller for aktive apphandlinger er adskilt. Afhængigt af appen begrænser restriktioner for direkte handlinger muligvis ikke indhold, der hentes fra et synkroniseret indeks, og indstillinger for valg af synkroniseringsindhold begrænser muligvis ikke separate aktive apphandlinger. Gennemgå begge konfigurationer.

Gennemgå advarslen, før du deaktiverer en app eller fjerner en synkroniseringsforbindelse. Indekserede data kan blive slettet permanent, og andre brugere eller plugins kan blive berørt.

Se oplysninger om synkronisering her: Administratorstyrede apps med synkronisering i ChatGPT.

Administrer adgang til Google Drive-synkronisering i Enterprise og Edu

Adgang til administratorstyret Google Drive-synkronisering afhænger af apptilgængelighed, rolle- eller gruppeadgang, den konfigurerede synkroniseringskilde og hvert medlems underliggende Google Drive-tilladelser. Aktive handlinger og indekseret indhold kan kræve særskilt godkendelse eller konfiguration.

Hvis dit arbejdsområde tidligere brugte en Google Drive-tilladelsesliste eller ældre forbindelsesroller, skal du gennemgå eksisterende appadgang, rolletildelinger og administratorstyrede synkroniseringsindstillinger, før du ændrer dem.

  • Bekræft, hvilke roller eller grupper der kan bruge Google Drive-appen, og om administratorstyret synkronisering er aktiveret for den tilsigtede kilde.

  • Kontrollér, at de berørte medlemmer har adgang til de indekserede filer i Google Drive. Når en aktiv handling kræver individuel godkendelse, skal du bekræfte, at medlemmet har tilsluttet en kvalificeret udbyderkonto.

  • Opdater kun rolleadgang eller kildetilladelser, når den aktuelle konfiguration kræver det, og bed derefter et berørt medlem om at teste arbejdsgangen.

Ændring af appadgang, godkendelse af aktive handlinger eller synkroniseringskonfiguration kan påvirke forskellige brugere og funktioner. Gennemgå hver kontrol separat.

Påkrævede tilladelser til Microsoft-apps

Nogle handlinger i appsene Outlook Email, Outlook Calendar, Microsoft Teams og SharePoint kræver Microsoft Graph-tilladelser, som en Microsoft Entra-administrator skal tildele organisationen. Ejeren eller administratoren af et ChatGPT-arbejdsområde og Microsoft Entra-administratoren kan være forskellige personer. Koordiner derfor med den person, der kan give samtykke for hele organisationen.

Gennemgå tilladelser i ChatGPT

Hvis du ser Konfigurer Microsoft-tilladelser under Administration > Plugins, skal du vælge det for at gennemgå den samlede tilladelsesanmodning for dine aktiverede Microsoft-apps.

Hvis dit arbejdsområde stadig bruger indstillingssiden Apps, skal du følge disse trin for den Microsoft-app, du vil gennemgå:

  1. Log ind på ChatGPT som ejer eller administrator af arbejdsområdet.

  2. Åbn Apps i indstillingerne for arbejdsområdet, og vælg den Microsoft-app, du vil gennemgå.

  3. Åbn appens menu med flere indstillinger (•••), og vælg Administrer app.

  4. Vælg Microsoft-tilladelser, når denne mulighed er tilgængelig.

  5. Gennemgå hver Microsoft Graph-tilladelse og de ChatGPT-handlinger, der er angivet under den. Kommende betyder, at en handling er medtaget til forhåndsgennemgang af tilladelser, men endnu ikke er tilgængelig. Godkendt betyder, at tilladelsen var medtaget i det seneste gennemførte godkendelsesforløb via ChatGPT for den pågældende app og det pågældende arbejdsområde.

  6. Vælg kun de tilladelser, organisationen vil medtage i anmodningen. De tilgængelige tilladelser og handlinger kan variere fra app til app. Hvis organisationen ikke vil tildele en tilladelse, skal du udelade den fra anmodningen og holde alle handlinger, der afhænger af den, deaktiveret.

Fuldfør anmodningen i Microsoft Entra

  1. Vælg Gennemgå tilladelser i Microsoft Entra. Hvis Microsoft Entra ikke åbnes, skal du tillade pop op-vinduer for ChatGPT og prøve igen.

  2. Log ind med en Microsoft Entra-administratorkonto, der kan give samtykke for hele organisationen.

  3. Bekræft, at den korrekte organisation og den verificerede applikation ChatGPT / OpenAI, L.L.C. vises.

  4. Gennemgå den valgte tilladelsesanmodning. Bekræftelsesskærmen i Microsoft Entra indeholder ikke afkrydsningsfelter for de enkelte tilladelser. Vælg Acceptér for at tildele hele den valgte anmodning eller Annuller for ikke at foretage ændringer.

  5. Vend tilbage til ChatGPT, og bekræft, at godkendelsesforløbet er gennemført.

Gennemgå handlingsindstillingerne for hver aktiveret Microsoft-app. Microsoft-tilladelser tildeles Entra-lejeren og OpenAI-applikationen, og en enkelt tilladelsesanmodning i ChatGPT kan omfatte flere apps.

Når tilladelserne er godkendt

Godkendelse af Microsoft-tilladelser aktiverer ikke ChatGPT-handlinger eller forbinder en individuel brugers Microsoft-konto. Ejere og administratorer af arbejdsområdet skal særskilt aktivere de handlinger, de vil gøre tilgængelige. Brugere skal muligvis også oprette eller genoprette forbindelse til deres Microsoft-konto, når tilladelser ændres.

Hvis en handling stadig ikke virker, skal du kontrollere følgende:

  1. Handlingen er aktiveret i appindstillingerne for ChatGPT-arbejdsområdet.

  2. Tilladelsen findes stadig i Microsoft Entra.

  3. Brugerens Microsoft-forbindelse er blevet oprettet eller opdateret med de påkrævede tilladelser.

Hvis en Entra-administrator senere ændrer eller tilbagekalder tilladelsen direkte i Microsoft, skal du gennemgå den i Entra og køre ChatGPT-godkendelsesforløbet igen.

Se følgende Hjælp-sider for de tilladelser, hver app kræver:

Hver appside beskriver de områder, appen kræver. Gennemgå den Microsoft-tilladelsesanmodning, der er tilgængelig i arbejdsområdet, for at se de aktuelle tilladelser og tilknyttede handlinger.

Tilpassede apps

Ejere, administratorer og medlemmer af arbejdsområdet, som udtrykkeligt har fået tilladelse til tilpassede apps eller udviklertilstand, kan oprette eller tilføje tilpassede apps i henhold til deres abonnement og arbejdsområdets politik.

Når en app kræver individuel udbydergodkendelse, skal brugerne oprette forbindelse til en kvalificeret konto, før de bruger funktionerne. Andre apps kan bruge adgang uden godkendelse eller en administratorstyret forbindelse til arbejdsområdet.

Se en oversigt over udviklertilstand, tilpassede apps og MCP-forbindelser i ChatGPT her: Udviklertilstand og tilpassede apps i ChatGPT.

Se en teknisk gennemgang af, hvordan du opretter en tilpasset MCP-forbindelse, her: Oprettelse af tilpassede MCP-apps.

Tilpassede apps er ikke verificeret af OpenAI og er kun beregnet til udviklerbrug. Du bør kun føje tilpassede apps til dit arbejdsområde, hvis du kender og har tillid til den underliggende applikation. Se flere oplysninger her: Risici og sikkerhed ved tilpassede apps.

  • Apps kan give slutbrugere mulighed for at dele data, herunder beskyttede helbredsoplysninger (PHI), med tredjeparter. Du bør sikre, at din brug af apps overholder dine forpligtelser i henhold til HIPAA.

---

Sikkerhed og overholdelse

Sikkerhed

OpenAI beskytter kundeindhold i de omfattede tjenester med kryptering under overførsel og lagring. Afhængigt af appens og arbejdsområdets konfiguration kan adgangen benytte en individuel udbyderkonto, en administratorstyret forbindelse eller en anden understøttet godkendelsesmetode. Kildens tilladelser gælder fortsat.

OpenAI bruger test, overvågning, adgangskontrol og sikkerhedsforanstaltninger i flere lag til at reducere risikoen for promptinjektion og uautoriseret adgang. Disse foranstaltninger fjerner ikke risikoen ved tredjeparter eller promptinjektion. Gennemgå hver apps kildetilladelser, aktiverede handlinger, adgangsindstillinger og udbydervilkår.

Arbejdsområder i sundhedssektoren og beskyttede helbredsoplysninger

Når du aktiverer en app i et sundhedsrelateret arbejdsområde, får du muligvis vist en advarsel om beskyttede helbredsoplysninger. Gennemgå organisationens krav, og vælg Jeg forstår og accepterer disse risici. Vælg derefter Fortsæt.

Accept af denne advarsel ændrer ikke jeres Business Associate Agreement og giver ikke appen tilladelse til at behandle beskyttede helbredsoplysninger.


Epic-pluginet opretter forbindelse til oplysninger i patientjournaler i ChatGPT og Codex via den påkrævede Epic EHR-app. En administrator skal konfigurere organisationens Epic-forbindelse, aktivere appen for godkendte brugere og bekræfte, at hver bruger logger ind med sin egen Epic-konto. Eksisterende tilladelser for arbejdsområdet, Epic og patientjournaler gælder fortsat.


Healthcare Public Data er et særskilt plugin til ChatGPT og Codex, som søger i offentlige sundhedskilder. Dets apps har ikke adgang til patientjournaler, og søgninger i offentlige data må ikke indeholde patientidentifikatorer eller beskyttede helbredsoplysninger.

Modeltræning og appdata

Som standard bruger OpenAI ikke indhold fra arbejdsområder i ChatGPT Business, ChatGPT Enterprise eller Edu, herunder oplysninger tilgået via apps, til at træne sine modeller. Se de gældende vilkår og relevante tilvalg her: Privatliv for virksomheder.

Administratorstyrede synkroniserede kilder opretholder et særskilt indeks over det kildeindhold, administratoren har valgt. Oplysninger i chats eller forskningsresultater følger de relevante politikker for opbevaring af samtaler, funktioner og arbejdsområder.

Datalagring og dataresidens

Muligheden for synkronisering afhænger af appen, typen af administratorstyret forbindelse og den dataresidensregion, der er konfigureret for arbejdsområdet. Se de understøttede regioner til konfiguration af synkronisering her: Administratorstyrede apps med synkronisering i ChatGPT.

Se grænserne for dataresidens og vejledningen til at kontrollere den konfigurerede region her: Dataresidens og inferensresidens for ChatGPT.

Hvis en app med synkronisering ikke understøttes i arbejdsområdets valgte dataresidensregion, er synkroniseringsforbindelsen muligvis ikke tilgængelig. Synkronisering, der ikke understøttes, skifter ikke automatisk til lagring i en anden region.

Apps uden synkronisering: Oplysninger, der sendes til en tilsluttet tredjepartstjeneste, er underlagt udbyderens vilkår for lagring, behandling, privatliv og dataresidens.

Dataresidens gælder for omfattet kundeindhold, der lagres i hvile for understøttede funktioner. Det betyder ikke, at alle behandlingstrin, systemregistreringer, eksterne integrationer eller tredjepartsapps forbliver i den valgte region.

Overholdelse

Administratorer af ChatGPT Business administrerer indstillingerne for arbejdsområdet og tilgængeligheden af apps. De får ikke automatisk adgang til medlemmernes almindelige private samtaler. Overholdelsesplatformen er kun tilgængelig for kvalificerede Enterprise- og Edu-arbejdsområder afhængigt af konfigurationen og de tilladelser, administratoren er blevet tildelt.

Når de er tilgængelige, kan registreringer af appaktivitet omfatte en appanmodning og relaterede svaroplysninger. Registreringer af appgodkendelse kan vise hændelser, hvor konti tilsluttes og afbrydes. Opbevaringen afhænger af det relevante endepunkt på overholdelsesplatformen, arbejdsområdets indstillinger for opbevaring og eventuelle registreringer, som organisationen har eksporteret.

Tilgængeligheden af Overholdelses-API og applogfiler afhænger af den specifikke app, det specifikke produkt og arbejdsområdets konfiguration. Bekræft, hvad der understøttes ved eksport for hver app, før du benytter logfiler til overholdelse.

Du kan læse om den dokumenterede funktion af applogfiler på OpenAI-platformen til overholdelseslogfiler.

Du kan finde den aktuelle vejledning om virksomheders overholdelse her: OpenAI-platform for overholdelse til Enterprise- og Edu-kunder.

Sikkerhed ved indeksering af Google Drive

Kvalificerede administrerede arbejdsområder kan konfigurere delegering for hele Google Workspace-domænet, når det kræves af den understøttede administratorstyrede Google Drive-konfiguration.

Var denne artikel nyttig?