OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

کنترل‌های مدیریتی، امنیت و انطباق برای پلاگین‌ها و برنامه‌ها

بیاموزید فضاهای کاری Business، Enterprise و Edu چگونه نصب پلاگین، دسترسی برنامه، اقدامات، امنیت و انطباق را مدیریت می‌کنند.

به‌روزرسانی: 9 days ago

توجه: از ۲۹ اوت ۲۰۲۵، نام ChatGPT Team را به ChatGPT Business تغییر داده‌ایم. برای اطلاعات بیشتر و پرسش‌های مربوط به تغییر نام، لطفاً به مقاله ما مراجعه کنید: پرسش‌های متداول تغییر نام ChatGPT Business

از ۹ ژوئیه ۲۰۲۶، دایرکتوری برنامه را به دایرکتوری پلاگین منتقل کرده‌ایم. پلاگین‌ها راه اصلی کشف قابلیت‌های گردش‌کار در ChatGPT و Codex هستند. یک پلاگین می‌تواند شامل مهارت‌ها، برنامه‌ها و الگوهای برنامه باشد؛ برنامه‌ها همچنان همان یکپارچه‌سازی‌هایی هستند که ChatGPT یا Codex را به داده‌ها و اقدامات خارجی متصل می‌کنند، در حالی که پلاگین‌ها فعال‌سازی گردش‌کارها در ChatGPT را آسان‌تر می‌کنند. اتصال‌های برنامه‌های موجود بدون تغییر باقی می‌مانند و کاربران می‌توانند پلاگین‌های جدید را از دایرکتوری پلاگین اضافه کنند و مانند قبل، برنامه زیربنایی را متصل و احراز هویت کنند. مدیران فضای کاری نصب پلاگین را در تنظیمات فضای کاری > پلاگین‌ها مدیریت می‌کنند و می‌توانند دسترسی و مجوزهای هر برنامه زیربنایی را از داخل پیکربندی پلاگین، یا از تنظیمات فضای کاری > برنامه‌ها مدیریت کنند.

کنترل‌های مدیریتی

یک پلاگین می‌تواند شامل مهارت‌ها، برنامه‌ها و الگوهای برنامه باشد. نصب پلاگین و دسترسی به برنامه زیربنایی کنترل‌های جداگانه‌ای هستند.

رفتار پیش‌فرض بر اساس طرح

ChatGPT Enterprise & Edu

در فضاهای کاری Enterprise و Edu، پلاگین‌ها و برنامه‌های زیربنایی آن‌ها به‌طور پیش‌فرض غیرفعال هستند. مدیران نصب پلاگین را در تنظیمات فضای کاری > پلاگین‌ها مدیریت می‌کنند و انتخاب می‌کنند که پلاگین برای نقش‌های واجد شرایط «در دسترس» یا «نصب‌شده» باشد. هنگام فعال‌سازی یک پلاگین، مدیران می‌توانند برنامه زیربنایی را از داخل تنظیمات پلاگین فعال کنند، یا هر برنامه زیربنایی را جداگانه در تنظیمات فضای کاری > برنامه‌ها فعال و پیکربندی کنند.

غیرفعال‌کردن یک برنامه زیربنایی، قابلیت متکی به آن برنامه را مسدود می‌کند. این کار لزوماً پلاگین را حذف نصب نمی‌کند یا مهارت‌هایی را که به آن برنامه وابسته نیستند حذف نمی‌کند.

مدیران Enterprise و Edu می‌توانند از RBAC برای نصب پلاگین و دسترسی برنامه استفاده کنند. این کنترل‌ها جداگانه ارزیابی می‌شوند: ممکن است یک عضو پلاگینی را نصب‌شده داشته باشد، اما همچنان نتواند از برنامه‌ای که در آن گنجانده شده استفاده کند.

ChatGPT Business

در Business، برنامه‌ها و پلاگین‌ها به‌طور پیش‌فرض فعال هستند. مدیران نصب پلاگین را در تنظیمات فضای کاری > پلاگین‌ها و هر برنامه زیربنایی را در تنظیمات فضای کاری > برنامه‌ها مدیریت می‌کنند. غیرفعال‌کردن یک برنامه هر قابلیت پلاگینی را که به آن وابسته است مسدود می‌کند، اما لزوماً پلاگین را حذف نصب نمی‌کند یا قابلیت‌های صرفاً مهارتی آن را حذف نمی‌کند.

RBAC (کنترل دسترسی مبتنی بر نقش)

فضاهای کاری Enterprise و Edu می‌توانند پلاگین‌ها را به یک یا چند نقش سفارشی اختصاص دهند. به‌طور پیش‌فرض، کاربران می‌توانند به پلاگین‌هایی دسترسی داشته باشند که فعال هستند و برای نقش آن‌ها در دسترس‌اند، اما مدیران می‌توانند تعیین کنند کدام نقش‌ها دسترسی داشته باشند. اگر کاربر پلاگینی را با برچسب غیرفعال‌شده توسط مدیر ببیند، آن پلاگین یا برنامه به‌دلیل تنظیمات فضای کاری یا نقش برای او در دسترس نیست؛ مدیر فضای کاری باید پیش از آنکه کاربر بتواند آن را متصل کند، دسترسی را فعال کند.

پلاگین‌هایی که شامل برنامه‌های الزامی هستند، تنظیمات نقش آن برنامه‌ها را به ارث می‌برند. اگر نقش یک عضو به برنامه الزامی دسترسی نداشته باشد، پلاگین نمی‌تواند از قابلیت متکی به آن برنامه برای آن عضو استفاده کند. کنترل‌های پلاگین فضای کاری همچنین می‌توانند تعیین کنند که یک پلاگین برای یک نقش در دسترس یا نصب‌شده باشد.

مدیریت دسترسی پلاگین و برنامه

دسترسی برنامه تعیین می‌کند چه کسانی می‌توانند از یک برنامه متصل در فضای کاری استفاده کنند. مجوزهای برنامه تعیین می‌کنند ChatGPT چه زمانی پیش از استفاده از یک برنامه سؤال کند.

برای مدیریت اینکه چه کسانی می‌توانند از یک برنامه مشخص استفاده کنند، به تنظیمات فضای کاری > برنامه‌ها بروید، منوی برنامه را باز کنید و دسترسی کاربر را انتخاب کنید. از آنجا، نقش‌هایی را که می‌توانند به برنامه دسترسی داشته باشند انتخاب کنید، سپس تغییرات خود را ذخیره کنید. اگر بدون ذخیره‌کردن لغو کنید یا ببندید، تنظیمات فعلی دسترسی برنامه بدون تغییر باقی می‌ماند.

برای مدیریت برنامه‌هایی که یک نقش می‌تواند استفاده کند:

  • به تنظیمات فضای کاری > مجوزها و نقش‌ها بروید.

  • نقش‌های سفارشی را انتخاب کنید.

  • نقشی را که می‌خواهید ویرایش کنید انتخاب کنید.

  • به بخش داده‌های متصل بروید.

  • برای اجازه‌دادن به استفاده از پلاگین و برنامه برای آن نقش، اجازه به اعضا برای استفاده از پلاگین‌ها و برنامه‌ها را روشن کنید.

  • برای انتخاب برنامه‌های مشخص برای آن نقش، از انتخاب استفاده کنید.

افزودن برنامه‌ها و پلاگین‌های جدید

هنگام فعال‌کردن یک برنامه جدید در سطح فضای کاری، از مدیران خواسته می‌شود نقش‌هایی را که می‌توانند به آن دسترسی داشته باشند اختصاص دهند. اگر برنامه از کنترل‌های اقدام پشتیبانی کند، مدیران همچنین می‌توانند پیش از در دسترس قراردادن برنامه، اقدامات آن را بررسی کنند.

الگوهای برنامه پس از انتشار از همان مدل حاکمیت مدیریتی پیروی می‌کنند. مدیران و مالکان فضای کاری پیش‌نویس برنامه تولیدشده از الگو را بررسی می‌کنند، وقتی آماده بود آن را منتشر می‌کنند، سپس دسترسی، مجوزهای محدود به نقش، کنترل‌های اقدام و مجوزهای برنامه را از تنظیمات فضای کاری > برنامه‌ها مدیریت می‌کنند.

فضاهای کاری واجد شرایط ممکن است تنظیمات فضای کاری > پلاگین‌ها را نیز داشته باشند. از صفحه جزئیات پلاگین، مدیران می‌توانند مهارت‌های گنجانده‌شده، برنامه‌های الزامی، برنامه‌های اختیاری و سیاست نصب پلاگین را بررسی کنند. برای هر نقش، در دسترس به اعضای آن نقش اجازه می‌دهد پلاگین را نصب کنند، در حالی که نصب‌شده پلاگین را به‌طور پیش‌فرض برای آن نقش نصب می‌کند.

اگر یک پلاگین شامل برنامه‌های الزامی باشد، آن برنامه‌ها باید برای نقش‌های تحت‌تأثیر فعال شوند. برنامه‌های الزامی پیکربندی برنامه خود را به ارث می‌برند، از جمله دسترسی نقش، دسترسی بی‌درنگ، پیکربندی اقدامات، پیکربندی تأییدها، جستجوی نمایه‌شده، مجوز همگام‌سازی، محدودیت‌های دامنه و تنظیمات همگام‌سازی، در صورت وجود. اگر یک برنامه گنجانده‌شده غیرفعال باشد، بسته به وضعیت برنامه، مدیران ممکن است کنترل‌های فعال‌سازی، انتشار، ویرایش پیکربندی برنامه یا غیرفعال‌سازی را ببینند.

در صورت وجود، مجوزهای برنامه جایگزین کنترل قبلی تأیید اقدام می‌شوند. اگر منوی سراسری مجوزهای برنامه در فضای کاری گزینه هرگز سؤال نکن را نشان نمی‌دهد، پیش‌فرض دیگری برای فضای کاری انتخاب کنید یا از تنظیمات مجوزهای برنامه همان برنامه، هرگز سؤال نکن را برای یک برنامه مشخص تنظیم کنید. برای جزئیات راه‌اندازی، ببینید:الگوهای برنامه ChatGPT.

کنترل‌های اقدام برنامه

RBAC تعیین می‌کند چه کسی می‌تواند از یک برنامه استفاده کند. برای برنامه‌هایی که از کنترل اقدام پشتیبانی می‌کنند، کنترل اقدام تعیین می‌کند برنامه چه کارهایی می‌تواند انجام دهد. مجوزهای برنامه تعیین می‌کنند ChatGPT چه زمانی پیش از استفاده از یک برنامه از اعضا سؤال کند.

این مجوزهای برنامه برای گفتگوهای ChatGPT اعمال می‌شوند. عامل‌های فضای کاری از کنترل‌های جداگانه هر عامل که سازنده عامل تنظیم کرده استفاده می‌کنند تا مشخص شود کدام اقدامات برنامه در دسترس‌اند و چه زمانی از کاربران نهایی برای تأیید آن‌ها سؤال شود. برای رفتار عامل، ببینید:عامل‌های فضای کاری ChatGPT برای Enterprise و Business.

در کنترل اقدام، مدیران می‌توانند با اجازه‌دادن به همه اقدامات، اجازه‌دادن فقط به اقدامات خواندنی، یا انتخاب مجموعه‌ای سفارشی از اقدامات، نحوه مدیریت اقدامات فعلی برنامه را تعیین کنند. اگر مدیران سفارشی را انتخاب کنند، می‌توانند با انتخاب فعال‌کردن همه اقدامات جدید، فقط فعال‌کردن اقدامات خواندنی جدید یا غیرفعال‌کردن اقدامات جدید، نحوه مدیریت اقداماتی را که بعداً اضافه می‌شوند نیز تعیین کنند.

برخی برنامه‌ها از کنترل اقدام پشتیبانی نمی‌کنند. برای این برنامه‌ها، مدیران می‌توانند دسترسی برنامه را مدیریت کنند، اما نمی‌توانند اقدامات جداگانه یا نحوه مدیریت اقدامات تازه‌افزوده را انتخاب کنند.

برای برنامه‌هایی که از کنترل اقدام پشتیبانی می‌کنند، تأیید دامنه ارائه‌دهنده به‌طور خودکار اقدامات جدید را در ChatGPT در دسترس قرار نمی‌دهد.

برای تغییر مجوز پیش‌فرض برنامه در فضای کاری:

  • تنظیمات فضای کاری را باز کنید.

  • به مجوزها و نقش‌ها > داده‌های متصل بروید.

  • مجوزهای برنامه را پیدا کنید و پیش‌فرض فضای کاری را انتخاب کنید.

برای تنظیم مجوزی متفاوت برای یک برنامه:

  • صفحه مدیریت برنامه‌ها در فضای کاری را باز کنید.

  • منوی یک برنامه منتشرشده را باز کنید و مجوزهای برنامه را انتخاب کنید.

  • استفاده از پیش‌فرض فضای کاری را انتخاب کنید یا مجوز دیگری برگزینید.

  • ذخیره را انتخاب کنید.

بسته به فضای کاری و برنامه، گزینه‌ها ممکن است شامل همیشه سؤال کن، هر تغییری، اقدامات مهم و هرگز سؤال نکن باشند. اقدامات مهم پیش از اقداماتی در برنامه سؤال می‌کند که می‌توانند خارج از ChatGPT اثر معناداری داشته باشند، اطلاعات حساس را افشا کنند یا بازگرداندنشان دشوار باشد. برخی اقدامات بسیار پرخطر ممکن است به‌جای ارائه برای تأیید، مسدود شوند.

کنترل‌های جزئی Google Drive (همگام‌سازی‌شده)

توجه: اقدامات Google Docs، Sheets و Slides اکنون به‌عنوان اقدامات Google Drive در دسترس هستند. این کار آن اقدامات را در برنامه Google Drive یکپارچه می‌کند و استفاده از برنامه‌های Google را ساده‌تر می‌سازد. برنامه‌های مستقل Google Docs، Sheets و Slides دیگر جداگانه فهرست نمی‌شوند. کاربران برای دسترسی به Docs، Sheets و Slides باید Google Drive را متصل کنند.

برای ChatGPT Enterprise/Edu، این اقدامات جدید و یکپارچه Google Drive تا زمانی که مدیر فضای کاری آن‌ها را فعال کند، به‌طور پیش‌فرض خاموش هستند. برای ChatGPT Business، به‌طور پیش‌فرض روشن هستند. پس از فعال‌سازی، ممکن است مدیران Google Workspace لازم باشد دامنه‌های به‌روزشده Google Drive را دوباره مجاز کنند تا کاربران بتوانند از این اقدامات استفاده کنند یا کاربران جدید بتوانند متصل شوند. اگر از کاربران خود شکایت‌هایی دریافت می‌کنید مبنی بر اینکه نمی‌توانند به Google Drive متصل شوند، لطفاً مجوزهای دامنه Google workspace خود را برای Google Drive، Docs، Sheets و Slides بررسی کنید و تأیید کنید که همه اقدامات در برنامه دامنه‌های مجازشده دارند، یا اقداماتی را که نمی‌خواهید مجاز کنید خاموش کنید.

توجه داشته باشید که ویژگی همگام‌سازی با این تغییر تحت‌تأثیر قرار نمی‌گیرد. *

محدودیت فایل و راه‌اندازی

فضاهای کاری Enterprise، Edu و Business می‌توانند:

  • برنامه دارای همگام‌سازی را به Shared Driveها یا پوشه‌های مشخص محدود کنند.

  • انواع فایل مشخصی را از نمایه‌سازی مستثنی کنند.

  • بین راه‌اندازی سریع (هر کاربر حساب خود را احراز هویت می‌کند) و دسترسی کنترل‌شده توسط مدیر (راه‌اندازی متمرکز برای کنترل‌های جزئی) انتخاب کنند.

برای اطلاعات بیشتر درباره فعال‌سازی برنامه Google Drive با همگام‌سازی، لطفاً به مقاله راهنمای ما مراجعه کنید:برنامه Google Drive با همگام‌سازی - راه‌اندازی سلف‌سرویس

RBAC برای Google Drive (همگام‌سازی‌شده) در Enterprise و Edu

پس از فعال‌کردن برنامه Google Drive با همگام‌سازی، همه کاربرانی که به نسخه بدون همگام‌سازی دسترسی داشتند، به نسخه همگام‌سازی‌شده نیز دسترسی خواهند داشت. در حال حاضر امکان تنظیم مجوزهای متفاوت بین نسخه‌های همگام‌سازی‌شده و بدون همگام‌سازی وجود ندارد.

اگر پیش‌تر، پیش از آنکه RBAC برای برنامه‌ها معرفی شود، برای برنامه Google Drive با همگام‌سازی فهرست مجاز تنظیم کرده بودید، فهرست مجاز شما به گروه‌ها و نقش‌های جدید RBAC با نام‌های Google Drive Connector Users و Google Drive Connector Role نگاشت شده است.

  • اگر برنامه Google Drive در فضای کاری شما در سطح فضای کاری فعال بود، اکنون فقط کاربران موجود در فهرست مجاز برنامه دارای همگام‌سازی دسترسی خود را حفظ می‌کنند.

  • کاربرانی که در فهرست مجاز نبودند، دیگر به برنامه Google Drive بدون همگام‌سازی دسترسی ندارند و باید دوباره اضافه شوند.

  • کاربرانی که به برنامه Google Drive با همگام‌سازی دسترسی دارند، اکنون به برنامه استاندارد Google Drive نیز دسترسی دارند.

همه نقش‌ها و مجوزهای دیگر فضای کاری بدون تغییر باقی می‌مانند.

مجوزهای لازم برای Microsoft Outlook (تقویم و ایمیل)، Teams و Sharepoint

برای فعال‌سازی یکپارچه‌سازی بین ChatGPT و Microsoft Outlook، Teams و Sharepoint، باید برای هر سرویس در Microsoft Entra ID (که قبلاً Azure AD بود) مجوزها اعطا شود. صفحات مرکز راهنمایی ما را برای مجوزهای لازم بررسی کنید:

هر صفحه برنامه، دامنه موردنیاز آن برنامه را توضیح می‌دهد. برای دامنه‌های فعلی، برنامه را در تنظیمات فضای کاری > برنامه‌ها باز کنید.

برنامه‌های سفارشی

در فضاهای کاری Business، Enterprise و Edu، فقط مالکان فضای کاری و کاربرانی که تنظیم مربوطه برایشان فعال شده است (برای Enterprise/Edu) می‌توانند حالت توسعه‌دهنده را برای انتشار و آزمایش برنامه‌های سفارشی فعال کنند. کاربرانی با نقش عضو، خودشان توانایی افزودن برنامه‌های سفارشی را ندارند.

مانند سایر برنامه‌ها، کاربران نهایی باید پیش از نخستین استفاده، خودشان با هر برنامه احراز هویت کنند.

برای مروری کلی بر حالت توسعه‌دهنده، برنامه‌های سفارشی و رابط‌های MCP در ChatGPT، لطفاً به مقاله ما مراجعه کنید:حالت توسعه‌دهنده و برنامه‌های سفارشی در ChatGPT

برای راهنمای فنی گام‌به‌گام ساخت یک رابط MCP سفارشی، لطفاً به مستندات ما مراجعه کنید:ایجاد MCP سفارشی apps


توجه:* لطفاً توجه داشته باشید که برنامه‌های سفارشی توسط OpenAI تأیید نشده‌اند و فقط برای استفاده توسعه‌دهندگان در نظر گرفته شده‌اند. فقط در صورتی برنامه‌های سفارشی را به فضای کاری خود اضافه کنید که برنامه زیربنایی را می‌شناسید و به آن اعتماد دارید.بیشتر بدانید.*

  • برنامه‌ها ممکن است به کاربران نهایی اجازه دهند داده‌هایی را، که می‌تواند شامل اطلاعات سلامت محافظت‌شده (PHI) باشد، با اشخاص ثالث به اشتراک بگذارند. باید مطمئن شوید استفاده شما از برنامه‌ها با تعهداتتان تحت HIPAA سازگار است.*

---

امنیت و انطباق

امنیت

ما از داده‌های شما با رمزنگاری استاندارد صنعت در هنگام انتقال و در حالت سکون محافظت می‌کنیم. توکن‌های OAuth با استفاده از شیوه‌های قوی و ممیزی‌شده مدیریت کلید ذخیره می‌شوند. پس از فعال‌شدن یک برنامه، هر کاربر حساب خودش را مجاز می‌کند و ChatGPT فقط به محتوایی در محدوده مجوزهای موجود همان کاربر، مانند دامنه‌های فقط‌خواندنی، دسترسی پیدا می‌کند.

OpenAI برای کاهش خطر تزریق اعلان، آزمایش مستمر، پایش و تکنیک‌های کاهش ریسک چندلایه را به‌کار می‌گیرد. برای حفاظت بیشتر، گفتگوهایی که از برنامه‌ها استفاده می‌کنند دسترسی شبکه محدودشده دارند تا داده‌ها بین OpenAI و ابزارهای مشخصی که متصل می‌کنید باقی بمانند. کنترل‌های سخت‌گیرانه دسترسی تضمین می‌کنند ChatGPT فقط آنچه را ببیند که هر کاربر مجاز به دسترسی به آن است، و همه داده‌ها در هنگام انتقال و در حالت سکون رمزنگاری‌شده باقی بمانند.

آیا OpenAI از اطلاعات برنامه‌ها برای آموزش مدل‌های خود استفاده می‌کند؟

برای مشتریان ChatGPT Business، Enterprise و Edu، ما از اطلاعاتی که از برنامه‌ها به آن دسترسی پیدا می‌شود برای آموزش مدل‌های خود استفاده نمی‌کنیم. برای اطلاعات درباره نحوه استفاده ما از داده‌های کسب‌وکار، لطفاً صفحهحریم خصوصی سازمانی ما را ببینید.

داده‌های گفتگو و تحقیق عمیق به‌صورت گذرا پردازش می‌شوند و نمایه‌سازی نمی‌شوند. داده‌های برنامه دارای همگام‌سازی برای سرعت‌بخشیدن به پاسخ‌ها نمایه‌سازی می‌شود، در حالی که تنظیمات آموزشی شما رعایت می‌شود.

ذخیره‌سازی داده و محل اقامت داده

همه برنامه‌های دارای همگام‌سازی برای فضاهای کاری با محل اقامت داده در ایالات متحده، اروپا (EEA + سوئیس) و ژاپن پشتیبانی می‌شوند. برنامه‌های Google Drive و GitHub دارای همگام‌سازی نیز در همهمناطق محل اقامت داده که در حال حاضر پشتیبانی می‌شوند، پشتیبانی می‌شوند.

برای برنامه‌های دارای همگام‌سازی که از محل اقامت داده در منطقه شما پشتیبانی نمی‌کنند، نمایه جستجوی همگام‌سازی‌شده در مراکز داده Azure ایالات متحده OpenAI ذخیره می‌شود.


برنامه‌های بدون همگام‌سازی: برنامه‌ها با محل اقامت داده سازگارند، اما مهم است توجه داشته باشید که برنامه‌های متصل خدمات شخص ثالث هستند و داده‌های ارسال‌شده به یک برنامه متصل تابع سیاست‌های محل اقامت داده همان برنامه است.

به بیان دیگر، اگر سازمانی هستید که محل اقامت داده آن در اروپا است، OpenAI ذخیره‌سازی محتوای مشتری را تا زمانی که پرس‌وجوها و اعلان‌ها به یک برنامه متصل ارسال شوند، به اروپا محدود می‌کند. لطفاً مطمئن شوید برنامه‌های متصل شما نیز هرگونه الزام محل اقامت داده‌ای را که دارید رعایت می‌کنند.

انطباق

گفتگوهای کاربران، از جمله گفتگوهایی که از هر برنامه‌ای استفاده می‌کنند، از قبل در Compliance API در دسترس هستند.

علاوه بر این، همه فراخوانی‌های برنامه به‌عنوان بخشی از پلتفرمگزارش‌های انطباق OpenAI ثبت می‌شوند.

بیشتر بخوانید:Compliance API برای مشتریان Enterprise.

امنیت جزئی Google Drive (همگام‌سازی‌شده)

علاوه بر احراز هویت OAuth، مالکان فضاهای کاری Business، Enterprise و Edu می‌توانند از واگذاری در سطح دامنه (DWD) استفاده کنند.

آیا این مقاله مفید بود؟