OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Mga kontrol ng admin, seguridad, at pagsunod para sa mga plugin at app

Alamin kung paano pinamamahalaan ng mga workspace ng Business, Enterprise, at Edu ang pag-install ng plugin, access sa app, mga aksyon, seguridad, at pagsunod.

Na-update: 13 hours ago

Tandaan: Simula Agosto 29, 2025, pinalitan na namin ang pangalan ng ChatGPT Team at ginawa itong ChatGPT Business. Para sa higit pang impormasyon at mga tanong tungkol sa pagbabago ng pangalan, sumangguni sa aming artikulo: FAQ sa Pagpapalit ng Pangalan sa ChatGPT Business

Simula Hulyo 9, 2026, inilipat na namin ang direktoryo ng app sa direktoryo ng Plugin. Ang mga plugin ang pangunahing paraan para tumuklas ng mga kakayahan sa workflow sa ChatGPT at Codex. Maaaring may kasamang mga skill, app, at template ng app ang isang plugin - nananatiling mga integration ang mga app na nagkokonekta sa ChatGPT o Codex sa panlabas na data at mga aksyon, habang pinapadali ng mga plugin ang pag-enable ng mga workflow sa ChatGPT. Hindi maaapektuhan ang mga kasalukuyang koneksyon ng app, at maaaring magdagdag ang mga user ng mga bagong plugin mula sa direktoryo ng plugin, na ikinokonekta at pinapatotohanan ang pinagbabatayang app gaya ng dati. Pinamamahalaan ng mga admin ng workspace ang pag-install ng plugin sa Mga setting ng workspace > Mga plugin, at mapapamahalaan nila ang access at mga pahintulot ng bawat pinagbabatayang app mula sa configuration ng plugin, o mula sa Mga setting ng workspace > Mga app.

Mga kontrol ng admin

Maaaring may kasamang mga skill, app, at template ng app ang isang plugin. Magkahiwalay na kontrol ang pag-install ng plugin at access sa pinagbabatayang app.

Default na paggana ayon sa plan

ChatGPT Enterprise & Edu

Sa mga workspace ng Enterprise at Edu, naka-disable bilang default ang mga plugin at ang pinagbabatayan nilang mga app. Pinamamahalaan ng mga admin ang pag-install ng plugin sa Mga setting ng workspace > Mga plugin at pinipili kung Available o Naka-install ang isang plugin para sa mga karapat-dapat na tungkulin. Kapag nag-e-enable ng plugin, maaaring i-enable ng mga admin ang pinagbabatayang app mula sa mga setting ng plugin, o hiwalay na i-enable at i-configure ang bawat pinagbabatayang app sa Mga setting ng workspace > Mga app.

Hinaharangan ng pag-disable sa isang pinagbabatayang app ang kakayahang sinusuportahan ng app. Hindi nito kinakailangang i-uninstall ang plugin o alisin ang mga skill na hindi nakadepende sa app na iyon.

Maaaring gumamit ang mga admin ng Enterprise at Edu ng RBAC para sa pag-install ng plugin at access sa app. Hiwalay na sinusuri ang mga kontrol na iyon: maaaring may naka-install na plugin ang isang miyembro ngunit hindi pa rin niya magamit ang isang kasamang app.

ChatGPT Business

Sa Business, naka-enable bilang default ang mga app at plugin. Pinamamahalaan ng mga admin ang pag-install ng plugin sa Mga setting ng workspace > Mga plugin at pinamamahalaan ang bawat pinagbabatayang app sa Mga setting ng workspace > Mga app. Hinaharangan ng pag-disable sa isang app ang anumang kakayahan ng plugin na nakadepende rito, ngunit hindi nito kinakailangang i-uninstall ang plugin o alisin ang mga kakayahan nitong skill-only.

RBAC (Kontrol sa access batay sa tungkulin)

Maaaring magtalaga ang mga workspace ng Enterprise at Edu ng mga plugin sa isa o higit pang custom na tungkulin. Bilang default, maa-access ng mga user ang mga plugin na naka-enable at available sa kanilang tungkulin, ngunit makokontrol ng mga admin kung aling mga tungkulin ang may access. Kung makakakita ang isang user ng plugin na may markang Na-disable ng admin, hindi available sa kanya ang plugin o app na iyon dahil sa mga setting ng workspace o tungkulin; kailangang i-enable ng admin ng workspace ang access bago ito maikonekta ng user.

Namamana ng mga plugin na may kasamang kinakailangang mga app ang mga setting ng tungkulin ng mga app na iyon. Kung hindi maa-access ng tungkulin ng isang miyembro ang kinakailangang app, hindi magagamit ng plugin ang kakayahang sinusuportahan ng app na iyon para sa miyembrong iyon. Maaari ring tukuyin ng mga kontrol ng plugin sa workspace kung Available o Naka-install ang isang plugin para sa isang tungkulin.

Pamahalaan ang access sa plugin at app

Kinokontrol ng access sa app kung sino ang maaaring gumamit ng konektadong app sa workspace. Kinokontrol ng mga pahintulot ng app kung kailan magtatanong ang ChatGPT bago gumamit ng app.

Para pamahalaan kung sino ang makakagamit ng partikular na app, pumunta sa Mga setting ng workspace > Mga app, buksan ang menu ng app, at piliin ang Access ng user. Mula roon, piliin kung aling mga tungkulin ang makaka-access sa app, pagkatapos ay i-save ang iyong mga pagbabago. Kung magkakansela ka o magsasara nang hindi nagsi-save, mananatiling hindi nagbabago ang kasalukuyang mga setting ng access ng app.

Para pamahalaan kung aling mga app ang magagamit ng isang tungkulin:

  • Pumunta sa Mga setting ng workspace > Mga pahintulot at tungkulin.

  • Piliin ang Mga custom na tungkulin.

  • Piliin ang tungkuling gusto mong i-edit.

  • Mag-scroll sa seksyong Konektadong data.

  • I-on ang Payagan ang mga miyembro na gumamit ng mga plugin at app para payagan ang paggamit ng plugin at app para sa tungkuling iyon.

  • Gamitin ang Piliin para pumili ng mga partikular na app para sa tungkuling iyon.

Pagdaragdag ng mga bagong app at plugin

Kapag nag-e-enable ng bagong app sa antas ng workspace, hihilingin sa mga admin na magtalaga kung aling mga tungkulin ang makaka-access dito. Kung sinusuportahan ng app ang mga kontrol sa aksyon, maaari ring suriin ng mga admin ang mga aksyon ng app bago gawing available ang app.

Sinusunod ng mga template ng app ang parehong modelo ng pamamahala ng admin pagkatapos i-publish. Sinusuri ng mga admin at owner ng workspace ang draft na app na nabuo mula sa template, pini-publish ito kapag handa na, pagkatapos ay pinamamahalaan ang access, mga pahintulot ayon sa tungkulin, mga kontrol sa aksyon, at mga pahintulot ng app mula sa Mga setting ng workspace > Mga app.

Maaaring mayroon ding Mga setting ng workspace > Mga plugin ang mga karapat-dapat na workspace. Mula sa page ng detalye ng plugin, maaaring suriin ng mga admin ang mga kasamang skill, kinakailangang app, opsyonal na app, at Patakaran sa pag-install ng plugin. Para sa bawat tungkulin, pinapayagan ng Available ang mga miyembro sa tungkuling iyon na i-install ang plugin, habang ini-install ng Naka-install ang plugin para sa tungkuling iyon bilang default.

Kung may kasamang kinakailangang mga app ang isang plugin, dapat naka-enable ang mga app na iyon para sa apektadong tungkulin. Namamana ng mga kinakailangang app ang configuration ng app nito, kabilang ang Access ng tungkulin, Real-time na access, I-configure ang mga aksyon, I-configure ang mga pag-apruba, Indexed na paghahanap, Awtorisasyon sa pag-sync, mga paghihigpit sa domain, at mga setting ng pag-sync kung available. Kung naka-disable ang isang kasamang app, maaaring makita ng mga admin ang mga kontrol na I-enable, I-publish, I-edit ang configuration ng app, o I-disable depende sa estado ng app.

Kung available, pinapalitan ng mga pahintulot ng app ang dating kontrol sa kumpirmasyon ng aksyon. Kung hindi ipinapakita ng menu ng Mga pahintulot ng app sa buong workspace ang Huwag kailanman magtanong, pumili ng ibang default ng workspace o itakda ang Huwag kailanman magtanong para sa partikular na app mula sa mga setting ng Mga pahintulot ng app ng app na iyon. Para sa mga detalye ng setup, tingnan angmga template ng ChatGPT app.

Mga kontrol sa aksyon ng app

Kinokontrol ng RBAC kung sino ang makakagamit ng app. Para sa mga app na sumusuporta sa Kontrol sa aksyon, tinutukoy ng Kontrol sa aksyon kung ano ang magagawa ng app. Tinutukoy ng Mga pahintulot ng app kung kailan tatanungin ng ChatGPT ang mga miyembro bago gumamit ng app.

Nalalapat ang mga pahintulot ng app na ito sa mga pag-uusap sa ChatGPT. Gumagamit ang mga Workspace Agent ng mga kontrol para sa bawat agent na itinakda ng builder ng agent upang tukuyin kung aling mga aksyon ng app ang available at kung kailan hihingan ng pag-apruba ang mga end user. Para sa gawi ng agent, tingnan ang:Mga ChatGPT Workspace Agent para sa Enterprise at Business.

Sa Kontrol sa aksyon, maaaring piliin ng mga admin kung paano hahawakan ang kasalukuyang mga aksyon ng app sa pamamagitan ng pagpapahintulot sa lahat ng aksyon, pagpapahintulot lamang sa mga read action, o pagpili ng custom na hanay ng mga aksyon. Kung pipiliin ng mga admin ang Custom, maaari rin nilang piliin kung paano hahawakan ang mga aksyong idaragdag sa hinaharap sa pamamagitan ng pagpili sa I-enable ang lahat ng bagong aksyon, I-enable lamang ang mga bagong read action, o I-disable ang mga bagong aksyon.

Hindi sinusuportahan ng ilang app ang Kontrol sa aksyon. Para sa mga app na iyon, mapapamahalaan ng mga admin ang access sa app, ngunit hindi sila makakapili ng mga indibidwal na aksyon o kung paano hahawakan ang mga bagong idinagdag na aksyon.

Para sa mga app na sumusuporta sa Kontrol sa aksyon, hindi awtomatikong ginagawang available ng pag-apruba sa provider scope ang mga bagong aksyon sa ChatGPT.

Para baguhin ang default na pahintulot ng app sa workspace:

  • Buksan ang Mga setting ng workspace.

  • Pumunta sa Mga pahintulot at tungkulin > Konektadong data.

  • Hanapin ang Mga pahintulot ng app at piliin ang default ng workspace.

Para magtakda ng ibang pahintulot para sa isang app:

  • Buksan ang admin page ng Mga app ng workspace.

  • Buksan ang menu para sa isang naka-publish na app at piliin ang Mga pahintulot ng app.

  • Piliin ang Gamitin ang default ng workspace o pumili ng ibang pahintulot.

  • Piliin ang I-save.

Maaaring kasama sa mga opsyon ang Palaging magtanong, Anumang pagbabago, Mahahalagang aksyon, at Huwag kailanman magtanong, depende sa workspace at app. Nagtatanong ang Mahahalagang aksyon bago ang mga aksyon ng app na maaaring magkaroon ng makabuluhang epekto sa labas ng ChatGPT, maglantad ng sensitibong impormasyon, o mahirap i-undo. Maaaring harangin ang ilang partikular na mapanganib na aksyon sa halip na iharap para sa pag-apruba.

Mga granular na kontrol ng Google Drive (naka-sync)

Tandaan: Available na ngayon ang mga aksyon ng Google Docs, Sheets, at Slides bilang mga aksyon ng Google Drive. Pinag-iisa nito ang mga aksyong iyon sa Google Drive app at pinapasimple ang paggamit ng Google app. Hindi na nakalista nang hiwalay ang mga standalone na Google Docs, Sheets, at Slides app. Dapat ikonekta ng mga user ang Google Drive para sa access sa Docs, Sheets, at Slides.

Para sa ChatGPT Enterprise/Edu, ang mga bagong pinag-isang aksyon ng Google Drive na ito ay naka-off bilang default hanggang i-enable ng admin ng workspace. Para sa ChatGPT Business, naka-on ang mga ito bilang default. Pagkatapos i-enable, maaaring kailanganing muling pahintulutan ng mga admin ng Google Workspace ang mga na-update na Google Drive scope bago magamit ng mga user ang mga aksyong ito, o makakonekta ang mga bagong user. Kung makatanggap ka ng mga reklamo mula sa iyong mga user na hindi sila makakonekta sa Google Drive, pakitingnan ang mga awtorisasyon ng scope ng iyong Google workspace para sa Google Drive, Docs, Sheets, at Slides, at kumpirmahing ang lahat ng aksyon sa app ay may mga scope na pinahintulutan, o i-off ang mga aksyong ayaw mong pahintulutan.

Tandaan na hindi naaapektuhan ng pagbabagong ito ang feature na pag-sync. *

Paghihigpit at setup ng file

Maaaring gawin ng mga workspace ng Enterprise, Edu, at Business ang mga sumusunod:

  • Limitahan ang app na may sync sa mga partikular na Shared Drive o folder.

  • Ibukod ang mga partikular na uri ng file sa indexing.

  • Pumili sa pagitan ng Mabilisang setup (pinapatotohanan ng bawat user ang kanilang account) at Access na kontrolado ng admin (sentralisadong setup para sa mga granular na kontrol).

Para sa karagdagang impormasyon tungkol sa pag-enable ng Google Drive app na may sync, sumangguni sa aming artikulo ng tulong:Google Drive app na may sync - self-service setup

RBAC para sa Google Drive (naka-sync) para sa Enterprise at Edu

Kapag na-enable mo na ang Google Drive app na may sync, magkakaroon din ng access sa naka-sync na bersyon ang lahat ng user na may access sa hindi naka-sync na bersyon. Sa kasalukuyan, hindi posibleng magtakda ng magkaibang pahintulot sa pagitan ng mga naka-sync at hindi naka-sync na bersyon.

Kung dati kang nag-set up ng allow-list para sa Google Drive app na may sync bagoipinakilala ang RBAC para sa mga app, na-map ang iyong allow-list sa mga bagong grupo at tungkulin ng RBAC na tinatawag na Google Drive Connector Users at Google Drive Connector Role.

  • Kung naka-enable ang Google Drive app sa antas ng workspace sa iyong workspace, tanging ang mga user sa allow-list ng app na may sync ang nananatiling may access ngayon.

  • Ang mga user na wala sa allow-list ay wala nang access sa hindi naka-sync na Google Drive app at dapat idagdag muli.

  • May access na rin ngayon sa karaniwang Google Drive app ang mga user na may access sa Google Drive app na may sync.

Nananatiling hindi nagbabago ang lahat ng iba pang tungkulin at pahintulot sa workspace.

Mga kinakailangang pahintulot para sa Microsoft Outlook (Kalendaryo at Email), Teams, at Sharepoint

Para i-enable ang integration sa pagitan ng ChatGPT at Microsoft Outlook, Teams, at Sharepoint, dapat magbigay ng mga pahintulot sa loob ng Microsoft Entra ID (dating Azure AD) para sa bawat serbisyo. Suriin ang aming mga page sa Help Center para sa mga kinakailangang pahintulot:

Inilalarawan ng bawat page ng app ang scope na kinakailangan ng app na iyon. Para sa mga kasalukuyang scope, buksan ang app sa Mga setting ng workspace > Mga app.

Mga custom na app

Sa mga workspace ng Business, Enterprise, at Edu, tanging mga owner ng workspace at mga user na naka-enable ang kaukulang setting (para sa Enterprise/Edu) ang makakapag-enable ng developer mode para mag-publish at sumubok ng mga custom na app. Hindi kayang magdagdag ng mga custom na app ang mga user na may tungkuling miyembro.

Tulad ng ibang app, dapat magpatotoo ang mga end user sa bawat app bago ang unang paggamit.

Para sa pangkalahatang overview ng developer mode, mga custom na app, at MCP connector sa ChatGPT, sumangguni sa aming artikulo:Developer mode at mga custom na app sa ChatGPT

Para sa teknikal na walkthrough ng paggawa ng custom na MCP connector, sumangguni sa aming dokumentasyon:Paggawa ng custom na MCP apps


Tandaan:* Pakitandaan na ang mga custom na app ay hindi beripikado ng OpenAI at para lamang sa paggamit ng developer. Dapat ka lamang magdagdag ng mga custom na app sa iyong workspace kung kilala at pinagkakatiwalaan mo ang pinagbabatayang application.Matuto pa.*

  • Maaaring payagan ng mga app ang mga end user na magbahagi ng data, na maaaring may kasamang protektadong impormasyong pangkalusugan (PHI), sa mga third party. Dapat mong tiyaking sumusunod ang paggamit mo ng mga app sa iyong mga obligasyon sa ilalim ng HIPAA.*

---

Seguridad at pagsunod

Seguridad

Pinoprotektahan namin ang iyong data gamit ang industry-standard na encryption habang ipinapadala at habang naka-store. Ini-store ang mga OAuth token gamit ang matitibay at na-audit na kasanayan sa key management. Pagkatapos ma-enable ang isang app, pinapahintulutan ng bawat user ang sarili niyang account, at ina-access lamang ng ChatGPT ang content na saklaw ng umiiral na mga pahintulot ng user na iyon, gaya ng mga read-only scope.

Naglalapat ang OpenAI ng patuloy na testing, monitoring, at layered mitigation techniques para mabawasan ang panganib ng prompt injection. Para sa dagdag na proteksyon, may mahigpit na network access ang mga pag-uusap na gumagamit ng mga app upang panatilihin ang data sa pagitan ng OpenAI at ng mga partikular na tool na ikinokonekta mo. Tinitiyak ng mahihigpit na kontrol sa access na nakikita lamang ng ChatGPT ang pinahihintulutang ma-access ng bawat user, at nananatiling naka-encrypt ang lahat ng data habang ipinapadala at habang naka-store.

Ginagamit ba ng OpenAI ang impormasyon mula sa mga app para sanayin ang mga modelo nito?

Para sa mga customer ng ChatGPT Business, Enterprise, at Edu, hindi namin ginagamit ang impormasyong ina-access mula sa mga app para sanayin ang aming mga modelo. Pakitingnan ang amingpage ng Enterprise Privacy para sa impormasyon kung paano namin ginagamit ang data ng negosyo.

Pansamantalang pinoproseso ang data ng I-chat at malalimang pananaliksik at hindi ini-index. Ini-index ang data ng app na may sync para pabilisin ang mga sagot, habang iginagalang ang iyong mga setting sa pagsasanay.

Storage at lokasyon ng data

Sinusuportahan ang lahat ng app na may sync para sa mga workspace na may lokasyon ng data sa United States, Europe (EEA + Switzerland), at Japan. Sinusuportahan din ang mga Google Drive at GitHub app na may sync sa lahat ng kasalukuyang sinusuportahangrehiyon ng lokasyon ng data.

Para sa mga app na may sync na hindi sinusuportahan para sa lokasyon ng data sa iyong rehiyon, ini-store ang naka-sync na search index sa mga data center ng OpenAI sa U.S. Azure.


Mga hindi naka-sync na app: Compatible ang mga app sa lokasyon ng data, ngunit mahalagang tandaan na ang mga konektadong application ay mga third-party na serbisyo, at ang data na ipinapadala sa isang konektadong application ay napapailalim sa sariling mga patakaran ng application na iyon sa lokasyon ng data.

Sa madaling salita, kung isa kang organisasyong may Lokasyon ng Data sa Europe, lilimitahan ng OpenAI ang storage ng Customer Content upang maganap sa Europe hanggang sa puntong ipinapadala ang mga query at prompt sa isang konektadong application. Pakitiyak na sumusunod din ang iyong mga konektadong application sa anumang kinakailangan mo sa lokasyon ng data.

Pagsunod

Available na sa API ng Pagsunod ang mga pag-uusap ng user, kabilang ang mga pag-uusap na gumagamit ng anumang app.

Bukod pa rito, naka-log ang lahat ng tawag sa app bilang bahagi ngplatform ng OpenAI Compliance Logs.

Magbasa pa:API ng Pagsunod para sa mga Enterprise Customer.

Granular na seguridad ng Google Drive (naka-sync)

Bukod sa OAuth authentication, magagamit ng mga owner ng mga workspace ng Business, Enterprise, at Edu ang domain-wide delegation (DWD).

Nakatulong ba ang artikulong ito?