OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Administratorkontroller, sikkerhed og overholdelse for plugins og apps

Få mere at vide om, hvordan arbejdsområder i Business, Enterprise og Edu administrerer plugininstallation, appadgang, handlinger, sikkerhed og overholdelse.

Opdateret: 10 hours ago

Bemærk: Fra og med 29. august 2025 har vi omdøbt ChatGPT Team til ChatGPT Business. Du kan finde flere oplysninger og svar på spørgsmål om navneændringen i vores artikel: Ofte stillede spørgsmål om omdøbning til ChatGPT Business

Fra og med 9. juli 2026 har vi flyttet appbiblioteket til pluginbiblioteket. Plugins er den primære måde at finde workflowfunktioner på tværs af ChatGPT og Codex. Et plugin kan indeholde færdigheder, apps og appskabeloner – apps er fortsat de integrationer, der forbinder ChatGPT eller Codex med eksterne data og handlinger, mens plugins gør det nemmere at aktivere workflows i ChatGPT. Eksisterende appforbindelser påvirkes ikke, og brugere kan tilføje nye plugins fra pluginbiblioteket ved at forbinde og godkende den underliggende app som før. Administratorer af arbejdsområder administrerer plugininstallation under Indstillinger for arbejdsområde > Plugins og kan administrere hver underliggende apps adgang og tilladelser fra plugin-konfigurationen eller fra Indstillinger for arbejdsområde > Apps.

Administratorkontroller

Et plugin kan indeholde færdigheder, apps og appskabeloner. Plugininstallation og adgang til underliggende apps er separate kontroller.

Standardadfærd efter abonnement

ChatGPT Enterprise og Edu

I Enterprise- og Edu-arbejdsområder er plugins og deres underliggende apps som standard deaktiveret. Administratorer administrerer plugininstallation under Indstillinger for arbejdsområde > Plugins og vælger, om et plugin skal være Tilgængeligt eller Installeret for kvalificerede roller. Når administratorer aktiverer et plugin, kan de aktivere den underliggende app fra pluginindstillingerne eller separat aktivere og konfigurere hver underliggende app under Indstillinger for arbejdsområde > Apps.

Hvis en underliggende app deaktiveres, blokeres den appbaserede funktion. Det afinstallerer ikke nødvendigvis pluginet eller fjerner færdigheder, der ikke afhænger af den app.

Enterprise- og Edu-administratorer kan bruge RBAC til plugininstallation og appadgang. Disse kontroller vurderes separat: Et medlem kan have et plugin installeret, men stadig ikke kunne bruge en inkluderet app.

ChatGPT Business

I Business er apps og plugins som standard aktiveret. Administratorer administrerer plugininstallation under Indstillinger for arbejdsområde > Plugins og administrerer hver underliggende app under Indstillinger for arbejdsområde > Apps. Hvis en app deaktiveres, blokeres alle pluginfunktioner, der afhænger af den, men det afinstallerer ikke nødvendigvis pluginet eller fjerner dets funktioner, der kun er baseret på færdigheder.

RBAC (rollebaseret adgangskontrol)

Enterprise- og Edu-arbejdsområder kan tildele plugins til en eller flere brugerdefinerede roller. Som standard kan brugere få adgang til plugins, der er aktiveret og tilgængelige for deres rolle, men administratorer kan styre, hvilke roller der har adgang. Hvis en bruger ser et plugin markeret som Deaktiveret af administrator, er dette plugin eller denne app ikke tilgængelig for brugeren på grund af indstillinger for arbejdsområde eller rolle. En administrator af arbejdsområdet skal aktivere adgang, før brugeren kan forbinde det.

Plugins, der indeholder påkrævede apps, arver disse apps' rolleindstillinger. Hvis et medlems rolle ikke kan få adgang til den påkrævede app, kan pluginet ikke bruge den appbaserede funktion for det medlem. Plugin-kontroller for arbejdsområder kan også afgøre, om et plugin er Tilgængeligt eller Installeret for en rolle.

Administrer adgang til plugins og apps

Appadgang styrer, hvem der kan bruge en forbundet app i arbejdsområdet. Apptilladelser styrer, hvornår ChatGPT spørger, før en app bruges.

For at administrere, hvem der kan bruge en bestemt app, skal du gå til Indstillinger for arbejdsområde > Apps, åbne appens menu og vælge Brugeradgang. Vælg derefter, hvilke roller der kan få adgang til appen, og gem dine ændringer. Hvis du annullerer eller lukker uden at gemme, forbliver appens aktuelle adgangsindstillinger uændrede.

Sådan administrerer du, hvilke apps en rolle kan bruge:

  • Gå til Indstillinger for arbejdsområde > Tilladelser og roller.

  • Vælg Brugerdefinerede roller.

  • Vælg den rolle, du vil redigere.

  • Rul til afsnittet Forbundne data.

  • Slå Tillad medlemmer at bruge plugins og apps til for at tillade brug af plugins og apps for den rolle.

  • Brug Vælg til at vælge bestemte apps for den rolle.

Tilføjelse af nye apps og plugins

Når en ny app aktiveres på arbejdsområdeniveau, bliver administratorer bedt om at angive, hvilke roller der kan få adgang til den. Hvis appen understøtter handlingskontroller, kan administratorer også gennemgå appens handlinger, før appen gøres tilgængelig.

Appskabeloner følger den samme model for administratorstyring efter publicering. Administratorer og ejere af arbejdsområder gennemgår kladden til den app, der er genereret ud fra skabelonen, publicerer den, når den er klar, og administrerer derefter adgang, rolleafgrænsede tilladelser, handlingskontroller og apptilladelser fra Indstillinger for arbejdsområde > Apps.

Kvalificerede arbejdsområder kan også have Indstillinger for arbejdsområde > Plugins. Fra en plugins detaljeside kan administratorer gennemgå inkluderede færdigheder, påkrævede apps, valgfrie apps og pluginets Installationspolitik. For hver rolle giver Tilgængelig medlemmer med den rolle mulighed for at installere pluginet, mens Installeret installerer pluginet for den rolle som standard.

Hvis et plugin indeholder påkrævede apps, skal disse apps være aktiveret for den berørte rolle. Påkrævede apps arver deres appkonfiguration, herunder Rolleadgang, Adgang i realtid, Konfigurer handlinger, Konfigurer godkendelser, Indekseret søgning, Synkroniseringsgodkendelse, domænebegrænsninger og synkroniseringsindstillinger, hvor de er tilgængelige. Hvis en inkluderet app er deaktiveret, kan administratorer se kontrollerne Aktivér, Publicer, Rediger appkonfiguration eller Deaktiver, afhængigt af appens tilstand.

Hvor det er tilgængeligt, erstatter apptilladelser den tidligere kontrol til bekræftelse af handlinger. Hvis menuen Apptilladelser for hele arbejdsområdet ikke viser Spørg aldrig, skal du vælge en anden standard for arbejdsområdet eller angive Spørg aldrig for en bestemt app i den apps indstillinger for Apptilladelser. Se opsætningsoplysninger iChatGPT-appskabeloner.

Kontroller for apphandlinger

RBAC styrer, hvem der kan bruge en app. For apps, der understøtter Handlingskontrol, afgør Handlingskontrol, hvad appen kan gøre. Apptilladelser afgør, hvornår ChatGPT spørger medlemmer, før en app bruges.

Disse apptilladelser gælder for ChatGPT-samtaler. Agenter i arbejdsområder bruger kontroller pr. agent, som er angivet af agentens udvikler, til at afgøre, hvilke apphandlinger der er tilgængelige, og hvornår slutbrugere bliver bedt om at godkende dem. Se mere om agentadfærd her:ChatGPT Workspace Agents for Enterprise and Business.

I Handlingskontrol kan administratorer vælge, hvordan appens aktuelle handlinger håndteres, ved at tillade alle handlinger, kun tillade læsehandlinger eller vælge et brugerdefineret sæt handlinger. Hvis administratorer vælger Brugerdefineret, kan de også vælge, hvordan handlinger, der tilføjes senere, håndteres, ved at vælge Aktivér alle nye handlinger, Aktivér kun nye læsehandlinger eller Deaktiver nye handlinger.

Nogle apps understøtter ikke Handlingskontrol. For disse apps kan administratorer administrere appadgang, men de kan ikke vælge individuelle handlinger eller hvordan nyligt tilføjede handlinger håndteres.

For apps, der understøtter Handlingskontrol, gør godkendelse af udbyderomfang ikke automatisk nye handlinger tilgængelige i ChatGPT.

Sådan ændrer du standardapptilladelsen for arbejdsområdet:

  • Åbn Indstillinger for arbejdsområde.

  • Gå til Tilladelser og roller > Forbundne data.

  • Find Apptilladelser, og vælg standarden for arbejdsområdet.

Sådan angiver du en anden tilladelse for en app:

  • Åbn arbejdsområdets administratorside for Apps.

  • Åbn menuen for en publiceret app, og vælg Apptilladelser.

  • Vælg Brug standarden for arbejdsområdet, eller vælg en anden tilladelse.

  • Vælg Gem.

Indstillingerne kan omfatte Spørg altid, Alle ændringer, Vigtige handlinger og Spørg aldrig, afhængigt af arbejdsområdet og appen. Vigtige handlinger spørger før apphandlinger, der kan have en væsentlig effekt uden for ChatGPT, eksponere følsomme oplysninger eller være svære at fortryde. Nogle særligt risikable handlinger kan blive blokeret i stedet for at blive vist til godkendelse.

Granulære kontroller for Google Drive (synkroniseret)

Bemærk: Handlinger for Google Docs, Sheets og Slides er nu tilgængelige som Google Drive-handlinger. Det samler disse handlinger i Google Drive-appen og gør brugen af Google-apps enklere. Selvstændige apps til Google Docs, Sheets og Slides vises ikke længere separat. Brugere skal forbinde Google Drive for at få adgang til Docs, Sheets og Slides.

For ChatGPT Enterprise/Edu er disse nye samlede Google Drive-handlinger som standard slået fra, indtil en administrator af arbejdsområdet aktiverer dem. For ChatGPT Business er de som standard slået til. Efter aktivering kan Google Workspace-administratorer være nødt til at godkende opdaterede Google Drive-omfang igen, før brugere kan bruge disse handlinger, eller nye brugere kan oprette forbindelse. Hvis du modtager klager fra brugere om, at de ikke kan oprette forbindelse til Google Drive, skal du kontrollere omfangsgodkendelserne for Google Drive, Docs, Sheets og Slides i dit Google-arbejdsområde og bekræfte, at alle handlinger i appen har omfang, der er blevet godkendt, eller slå handlinger fra, som du ikke vil godkende.

Bemærk, at synkroniseringsfunktionen ikke påvirkes af denne ændring. *

Filbegrænsning og opsætning

Enterprise-, Edu- og Business-arbejdsområder kan:

  • Begrænse appen med synkronisering til bestemte fællesdrev eller mapper.

  • Udelukke bestemte filtyper fra indeksering.

  • Vælge mellem Hurtig opsætning (hver bruger godkender sin konto) og Administratorkontrolleret adgang (centraliseret opsætning til granulære kontroller).

Du kan finde flere oplysninger om aktivering af Google Drive-appen med synkronisering i vores hjælpeartikel:Google Drive-app med synkronisering – selvbetjent opsætning

RBAC for Google Drive (synkroniseret) til Enterprise og Edu

Når du aktiverer Google Drive-appen med synkronisering, får alle brugere, der havde adgang til den ikke-synkroniserede version, også adgang til den synkroniserede version. Det er i øjeblikket ikke muligt at angive forskellige tilladelser for synkroniserede og ikke-synkroniserede versioner.

Hvis du tidligere har oprettet en tilladelsesliste for Google Drive-appen med synkronisering førRBAC for apps blev introduceret, er din tilladelsesliste blevet knyttet til nye RBAC-grupper og -roller kaldet Google Drive Connector Users og Google Drive Connector Role.

  • Hvis dit arbejdsområde havde Google Drive-appen aktiveret på arbejdsområdeniveau, er det nu kun brugere på tilladelseslisten for appen med synkronisering, der fortsat har adgang.

  • Brugere, der ikke var på tilladelseslisten, har ikke længere adgang til den ikke-synkroniserede Google Drive-app og skal tilføjes igen.

  • Brugere med adgang til Google Drive-appen med synkronisering har nu også adgang til den almindelige Google Drive-app.

Alle andre roller og tilladelser i arbejdsområdet forbliver uændrede.

Påkrævede tilladelser til Microsoft Outlook (Kalender og mail), Teams og SharePoint

For at aktivere integration mellem ChatGPT og Microsoft Outlook, Teams og SharePoint skal der gives tilladelser i Microsoft Entra ID (tidligere Azure AD) for hver tjeneste. Gennemgå vores sider i Hjælp for påkrævede tilladelser:

Hver appside beskriver det omfang, som appen kræver. Åbn appen under Indstillinger for arbejdsområde > Apps for at se de aktuelle omfang.

Brugerdefinerede apps

I Business-, Enterprise- og Edu-arbejdsområder kan kun ejere af arbejdsområdet og brugere med den relevante indstilling aktiveret (for Enterprise/Edu) aktivere udviklertilstand for at publicere og teste brugerdefinerede apps. Brugere med medlemsrollen har ikke mulighed for selv at tilføje brugerdefinerede apps.

Som med andre apps skal slutbrugere selv godkende hver app før første brug.

Du kan finde en generel oversigt over udviklertilstand, brugerdefinerede apps og MCP-connectors i ChatGPT i vores artikel:Udviklertilstand og brugerdefinerede apps i ChatGPT

Du kan finde en teknisk gennemgang af, hvordan du opretter en brugerdefineret MCP-connector, i vores dokumentation:Oprettelse af brugerdefinerede MCP-apps


Bemærk:* Bemærk, at brugerdefinerede apps ikke verificeres af OpenAI og kun er beregnet til udviklerbrug. Du bør kun tilføje brugerdefinerede apps til dit arbejdsområde, hvis du kender og har tillid til den underliggende applikation.Få mere at vide.*

  • Apps kan give slutbrugere mulighed for at dele data, som kan omfatte beskyttede sundhedsoplysninger (PHI), med tredjeparter. Du bør sikre, at din brug af apps overholder dine forpligtelser i henhold til HIPAA.*

---

Sikkerhed og overholdelse

Sikkerhed

Vi beskytter dine data med kryptering efter branchestandard under overførsel og ved lagring. OAuth-tokens gemmes ved hjælp af stærk, auditeret praksis for nøgleadministration. Når en app er aktiveret, godkender hver bruger sin egen konto, og ChatGPT tilgår kun indhold inden for brugerens eksisterende tilladelser, f.eks. skrivebeskyttede omfang.

OpenAI anvender løbende test, overvågning og lagdelte afværgeteknikker for at reducere risikoen for prompt-injektion. For ekstra beskyttelse har samtaler, der bruger apps, begrænset netværksadgang, så data holdes mellem OpenAI og de specifikke værktøjer, du forbinder. Strenge adgangskontroller sikrer, at ChatGPT kun ser det, hver bruger har tilladelse til at tilgå, og alle data forbliver krypteret under overførsel og ved lagring.

Bruger OpenAI oplysninger fra apps til at træne sine modeller?

For ChatGPT Business-, Enterprise- og Edu-kunder bruger vi ikke oplysninger, der tilgås fra apps, til at træne vores modeller. Se voresside om Enterprise-privatliv for oplysninger om, hvordan vi bruger virksomhedsdata.

Data fra Chat og dybdegående research behandles midlertidigt og indekseres ikke. Data fra apps med synkronisering indekseres for at gøre svar hurtigere, samtidig med at dine træningsindstillinger respekteres.

Datalagring og dataresidens

Alle apps med synkronisering understøttes for arbejdsområder med dataresidens i USA, Europa (EØS + Schweiz) og Japan. Google Drive- og GitHub-apps med synkronisering understøttes også i alle aktuelt understøttededataresidensregioner.

For apps med synkronisering, der ikke understøttes for dataresidens i din region, gemmes det synkroniserede søgeindeks i OpenAI's amerikanske Azure-datacentre.


Ikke-synkroniserede apps: Apps er kompatible med dataresidens, men det er vigtigt at bemærke, at forbundne applikationer er tredjepartstjenester, og data, der sendes til en forbundet applikation, er underlagt den pågældende applikations egne politikker for dataresidens.

Med andre ord: Hvis du er en organisation med dataresidens i Europa, begrænser OpenAI lagring af kundeindhold til Europa indtil det tidspunkt, hvor forespørgsler og prompts sendes til en forbundet applikation. Sørg for, at dine forbundne applikationer også overholder eventuelle krav til dataresidens, du måtte have.

Overholdelse

Brugersamtaler, herunder samtaler, der bruger en app, er allerede tilgængelige i Overholdelses-API.

Derudover logges alle appkald som en del afOpenAI Compliance Logs-platformen.

Læs mere:Overholdelses-API til Enterprise-kunder.

Granulær sikkerhed for Google Drive (synkroniseret)

Ud over OAuth-godkendelse kan ejere af Business-, Enterprise- og Edu-arbejdsområder bruge domæneomfattende delegering (DWD).

Var denne artikel nyttig?