Überblick
Mit ChatGPT Sites können Workspace-Mitglieder gehostete Sites direkt in ChatGPT erstellen und teilen. Personen mit Inhaber- oder Adminrolle im Workspace können mitbestimmen, wer Sites erstellen und veröffentlichen darf, wie Sites geteilt werden und wie sie bei Bedarf überprüft oder entfernt werden sollen.
Für Funktionen mit verbundenen Apps legen Workspace-Admins außerdem fest, welche unterstützten Plugins Sites verwenden dürfen. Jede Person, die eine Site besucht, autorisiert den schreibgeschützten Zugriff über ihr eigenes verbundenes Konto. Ihre bestehenden App-Berechtigungen gelten weiterhin.
Verfügbarkeit
Dieser Artikel richtet sich an Personen mit Inhaber- oder Adminrolle in ChatGPT Business, Enterprise und Edu. Die verfügbaren Steuerungsmöglichkeiten hängen von deinem Tarif und deiner Workspace-Konfiguration ab.
Die Vorschau für Admins zum delegierten Zugriff auf verbundene Apps ist für Organisationen verfügbar, die ChatGPT Business oder Enterprise nutzen.
Workspace-Richtlinien festlegen
Bevor du Sites allgemein aktivierst, lege fest, wer Sites erstellen darf, ob eine öffentliche Veröffentlichung erlaubt sein soll und welche Inhalte veröffentlicht werden dürfen. Kläre auch, wie deine Organisation mit Fragen zu Support, Überprüfung, Entfernung und Compliance umgehen wird.
| Sites befindet sich derzeit in der Betaphase und unterstützt keine Daten- oder Inferenzresidenz. |
|---|
Sites aktivieren oder einschränken
In Business-Workspaces ist Sites standardmäßig aktiviert. Personen mit Inhaber- oder Adminrolle in Enterprise können über die rollenbasierte Zugriffssteuerung (RBAC) festlegen, wer Sites erstellen und veröffentlichen darf.
In Enterprise-Workspaces ist die öffentliche Veröffentlichung standardmäßig deaktiviert. Aktiviere die öffentliche Veröffentlichung in den Workspace-Einstellungen. Erteile anschließend den entsprechenden Personen oder Gruppen über RBAC die Berechtigung, Sites zu erstellen und zu veröffentlichen.
Wenn ein Workspace-Mitglied Sites nicht nutzen kann, prüfe, ob Sites für den Workspace aktiviert ist, ob das Mitglied eine berechtigte Rolle hat oder einer berechtigten Gruppe angehört und ob es im richtigen Workspace angemeldet ist.
Diese Einstellungen steuern das Erstellen und Veröffentlichen von Sites. Sie erlauben Sites nicht, die verbundenen Apps der Mitglieder zu nutzen. Der Zugriff auf verbundene Apps erfordert eine separate Genehmigung durch die Organisation.
Zugriff auf verbundene Apps verwalten
Bei Unternehmen, die ChatGPT Business oder Enterprise nutzen, können Sites schreibgeschützten Zugriff auf die eigenen verbundenen Apps jeder Person anfordern, die die Site besucht. Ein geteiltes Dashboard kann beispielsweise über das Konto und die bestehenden Berechtigungen der angemeldeten Person aktuelle Informationen abrufen.
Der Zugriff auf verbundene Apps setzt eine Site voraus, die auf einen Workspace beschränkt ist. Personen, die die Site besuchen, müssen dem Workspace der Site angehören und den Zugriff über ihre eigenen verbundenen Konten autorisieren. Ihre bestehenden App-Berechtigungen gelten weiterhin. Beim Interagieren mit der Site nutzen diese Personen den schreibgeschützten Zugriff. Dieser autorisiert weder Änderungen in den verbundenen Apps noch den Zugriff durch geplante Aufgaben im Hintergrund.
In der OpenAI Admin Console öffnet eine Person mit globalen Adminrechten Externer Zugriff, wählt ChatGPT Sites aus und prüft Konnektoren unter Berechtigungsbereiche. Während der Vorschauphase für Admins ist der Zugriff von Sites auf verbundene Apps auf Mandantenebene standardmäßig deaktiviert. Eine Person mit Inhaber- oder Adminrolle in einem ChatGPT-Workspace hat nicht automatisch die Berechtigung, diese Einstellung auf Mandantenebene zu ändern.
Die Schritte zur Genehmigung durch die Organisation findest du im Artikel Deinen Mandanten in der Admin Console verwalten.
Ein Plugin in Sites zulassen
Workspace-Admins können für jedes unterstützte Plugin die Option Nutzung in Sites erlauben aktivieren. Diese Einstellung gilt für den gesamten Workspace und ist standardmäßig deaktiviert.
Ein Plugin kann in ChatGPT verfügbar und gleichzeitig in Sites deaktiviert sein. Das Aktivieren von Nutzung in Sites erlauben gewährt Mitgliedern keinen Zugriff auf die App und verbindet kein Konto. Es ersetzt auch nicht die Zustimmung jeder einzelnen Person zum angeforderten Zugriff beim Besuch der Site.
Zugriff für ein Workspace-Mitglied prüfen
Wenn eine Site die verbundene App eines Mitglieds nicht nutzen kann, prüfe die folgenden Punkte:
Eine Person mit globalen Adminrechten hat unter Externer Zugriff für die richtige Organisation die Konnektoren für ChatGPT Sites aktiviert.
Die Sites-Funktion für verbundene Apps ist im Workspace des Mitglieds verfügbar.
Die Site ist auf den Workspace beschränkt, und das Mitglied gehört diesem Workspace an.
Nutzung in Sites erlauben ist für das Plugin der App aktiviert.
Die jeweilige App ist für den Workspace aktiviert und mit dem Konto des Mitglieds verbunden.
Das Mitglied hat das verbundene Konto ausgewählt, das es verwenden möchte.
Das Mitglied hat sich angemeldet, die von der Site angeforderten Berechtigungen geprüft und den Zugriff autorisiert.
Das Mitglied verfügt über die erforderlichen Berechtigungen in der verbundenen App.
Die Genehmigung auf Organisationsebene gilt für aktuelle und zukünftige ChatGPT Sites. Jede Person, die eine Site besucht, autorisiert den Zugriff weiterhin über ihr eigenes Konto. Die Genehmigung der Organisation gibt nicht jeder Site Zugriff auf die Daten aller Mitglieder.
Weder das Teilen einer Site noch das Aktivieren der öffentlichen Veröffentlichung oder das Einladen externer Personen mit Leserechten autorisiert für sich genommen den Zugriff auf verbundene Apps.
Wie du eine Site mit verbundenen Apps erstellst und den Zugriff beim Besuch autorisierst, erfährst du im Artikel ChatGPT Sites erstellen und verwalten.
Veröffentlichung und Zugriff verwalten
Der Zugriff auf eine Site kann auf die Person, der sie gehört, und die Workspace-Admins beschränkt werden. Sie kann auch mit aktiven Workspace-Mitgliedern oder, sofern unterstützt, mit ausgewählten aktiven Personen oder Gruppen geteilt werden. Öffentlicher Zugriff ist nur verfügbar, wenn die öffentliche Veröffentlichung aktiviert ist und das Mitglied die Berechtigung zum Veröffentlichen hat.
Für die gemeinsame Bearbeitung kann die Person, der eine Site gehört, einem berechtigten aktiven Mitglied desselben Workspace Zugriff mit der Berechtigung Kann bearbeiten gewähren. Personen mit Bearbeitungszugriff können eine geteilte Site aktualisieren und speichern. Nachdem die Person, der die Site gehört, diese erstmals veröffentlicht hat, können Personen mit Bearbeitungszugriff spätere Versionen unter derselben Site-URL veröffentlichen.
Nur die Person, der die Site gehört, kann Zugriffsrechte verwalten, den Namen oder die URL der Site ändern, die Inhaberschaft übertragen oder ihr vorbehaltene Einstellungen wie Secrets und benutzerdefinierte Domains konfigurieren. Diese Person kann die Berechtigung einer Person mit Bearbeitungszugriff auf Kann ansehen ändern oder die Person entfernen. Durch diese Änderungen verliert die Person ihren Bearbeitungszugriff. Ob sie die Site weiterhin ansehen kann, hängt von den übrigen Einstellungen zum zugriffsberechtigten Personenkreis ab.
Durch öffentliches Teilen wird eine Site außerhalb des Workspace für den beim Veröffentlichen ausgewählten Personenkreis zugänglich.
Die verfügbaren Steuerungsmöglichkeiten variieren je nach Tarif und Workspace-Konfiguration. Benutzerdefinierte Domains sind zum Start in Enterprise-Workspaces nicht verfügbar. Wenn du eine Einstellung nicht finden oder verwenden kannst, wende dich an den OpenAI-Support.
Externe Personen mit Leserechten
Personen mit Inhaberrolle für eine Site können diese mit bestimmten Personen außerhalb des Workspaces teilen und ihnen Leserechte geben, statt die Site öffentlich im Internet zu veröffentlichen. Für Personen, die Sites in Business-Workspaces erstellen, ist diese Funktion als Teil der allgemeinen Sites-Berechtigungen in den Workspace-Einstellungen aktiviert. In Enterprise-Workspaces benötigt die einladende Person die Berechtigung, externe Personen mit Leserechten einzuladen (siehe unten). Personen mit Inhaber- oder Adminrolle im Workspace können externe Personen mit Leserechten über die verfügbaren Site-Zugriffseinstellungen unter Workspace-Einstellungen > Sites verwalten.
In Enterprise-/Edu-Workspaces:
Gehe zu Workspace-Einstellungen > Berechtigungen & Rollen.
Wähle die Rolle aus, die externe Personen mit Leserechten einladen darf, oder wähle die Workspace-Standardeinstellungen.
Stelle unter Vorabzugriff > Sites sicher, dass Sites für diese Rolle oder für den Workspace aktiviert ist.
Aktiviere für die ausgewählte Rolle die Option Mitgliedern erlauben, externe Personen einzuladen, damit sie diese zu Sites einladen können.
Externe Personen mit Leserechten können die Site nur ansehen. Sie werden dadurch weder Workspace-Mitglieder noch erhalten sie Bearbeitungsrechte für die Site. Eine Einladung macht die Site auch nicht öffentlich. Die Einstellungen für die öffentliche Veröffentlichung und die Berechtigung zum Einladen externer Personen werden getrennt geprüft.
Eine Einladung als externe Person mit Leserechten erfüllt nicht die Voraussetzung einer Workspace-Mitgliedschaft für Funktionen mit verbundenen Apps.
Prüfe beim Erteilen oder Entziehen von Leserechten für eine externe Person, wer bereits Zugriff auf die Site hat. Das Entfernen einer direkten Einladung entzieht möglicherweise nicht den Zugriff, der über eine andere Freigabeeinstellung gewährt wird. Prüfe nach Änderungen die gespeicherte Zugriffsliste und ob die Site beim Besuch wie vorgesehen zugänglich ist und funktioniert.
Wenn die Option zum Einladen externer Personen nicht verfügbar ist oder eine Änderung nicht wirksam wird, prüfe den ausgewählten Workspace, die Rolle und Einladungsberechtigung der handelnden Person sowie die verwendete Oberfläche. Wenn das Problem weiterhin besteht, lies den Artikel Den OpenAI-Support kontaktieren.
Zugriff für auf Sites gehostete Plugins prüfen
Du kannst einen MCP-Server und ein Plugin auf deiner neuen oder bestehenden Site hosten. Wenn eine Site Tools und Aktionen hostet, die über ein Plugin genutzt werden, prüfe den Personenkreis mit Site-Zugriff und den Plugin-Zugriff getrennt. Das Teilen oder Installieren des Plugins gewährt für sich genommen keinen Zugriff auf die Site. Der Site-Zugriff ersetzt auch keine erforderliche App-Autorisierung oder Genehmigung einer Aktion.
Das öffentliche Veröffentlichen einer Site, das Einladen einer Person mit Leserechten für eine Site, das Teilen eines Plugins und das Veröffentlichen eines Plugins in einem Workspace-Verzeichnis erfordern unterschiedliche Berechtigungen. Prüfe, ob die vorgesehene Person sowohl auf das Plugin als auch auf die Site zugreifen kann.
Weitere Informationen zum Hosten von Plugins auf einer Site, einschließlich der nötigen Berechtigungen, die du als Admin aktivieren musst, findest du im Artikel Ein Plugin mit ChatGPT Sites hosten.
Informationen zu den Zugriffseinstellungen für Plugins findest du im Artikel Admin-Einstellungen, Sicherheit und Compliance für Plugins und Apps.
Hinweise zu Daten, Compliance und Datenresidenz
Zu Sites können Prompts, Anweisungen, Dateien, Site-Code, generierte Artefakte, gehostete URLs, Speicher und Protokolle gehören, die für den Betrieb und die Sicherheit der Site erforderlich sind.
ChatGPT Sites unterstützt zum Start weder Datenresidenz noch Inferenzresidenz. Dies umfasst bereitgestellte Sites, Site-Code, D1/R2-Daten- und Dateispeicher, Artefakte und Protokolle. Weitere Informationen findest du im Artikel Datenresidenz und Inferenzresidenz für ChatGPT.
Empfohlene Workspace-Richtlinie
Gib Mitgliedern klare Leitlinien zum Erstellen von Sites, die den Anforderungen deiner Organisation an Sicherheit, Vertraulichkeit, Datenschutz und weitere Bereiche entsprechen.
Lege in einer Richtlinie fest, wann öffentliche Veröffentlichungen erlaubt sind.
Schreibe vor, dass Sites mit vertraulichen oder sensiblen Inhalten oder Inhalten Dritter vor der Veröffentlichung überprüft werden müssen.
Lege fest, wer öffentliche Sites genehmigen und wer sie entfernen darf.
Dokumentiere, wo Mitglieder verdächtige, bösartige, rechtsverletzende oder unsichere Sites melden sollen.
