OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Mga kontrol ng admin, seguridad, at pagsunod para sa mga plugin at app

Alamin kung paano pinamamahalaan ng mga workspace ng Business, Enterprise, at Edu ang pag-install ng plugin, access sa app, mga aksyon, seguridad, at pagsunod.

Na-update: 18 hours ago

Tandaan: Mula Agosto 29, 2025, pinalitan na namin ang pangalan ng ChatGPT Team at ginawa itong ChatGPT Business. Para sa higit pang impormasyon at mga tanong tungkol sa pagpapalit ng pangalan, basahin ang aming artikulo: FAQ sa Pagpapalit ng Pangalan sa ChatGPT Business

Mula Hulyo 9, 2026, inilipat na namin ang direktoryo ng app sa direktoryo ng Plugin. Mga plugin na ang pangunahing paraan para tumuklas ng mga kakayahan sa workflow sa ChatGPT at Codex. Maaaring may kasamang mga skill, app, at template ng app ang isang plugin—ang mga app pa rin ang mga integrasyong nagkokonekta sa ChatGPT o Codex sa panlabas na data at mga pagkilos, habang pinapadali ng mga plugin ang pagpapagana ng mga workflow sa ChatGPT. Hindi maaapektuhan ang mga kasalukuyang koneksyon sa app, at makakapagdagdag ang mga user ng mga bagong plugin mula sa direktoryo ng plugin, at maikokonekta at maa-authenticate ang kaugnay na app gaya ng dati. Pinamamahalaan ng mga admin ng workspace ang pag-install ng plugin sa Mga setting ng Workspace > Mga Plugin, at mapapamahalaan nila ang access at mga pahintulot ng bawat kaugnay na app sa configuration ng plugin o sa Mga setting ng Workspace > Mga App.

Mga kontrol ng admin

Maaaring magsama ang isang plugin ng mga skill, app, at template ng app. Magkahiwalay na kontrol ang pag-install ng plugin at access sa pinagbabatayang app.

Default na gawi ayon sa plan

ChatGPT Enterprise at Edu

Sa mga Enterprise at Edu workspace, naka-disable bilang default ang mga plugin at ang mga pinagbabatayang app ng mga ito. Pinamamahalaan ng mga admin ang pag-install ng plugin sa Mga setting ng workspace > Mga plugin at pinipili kung Available o Naka-install ang isang plugin para sa mga kwalipikadong tungkulin. Kapag nag-e-enable ng plugin, maaaring i-enable ng mga admin ang pinagbabatayang app mula sa mga setting ng plugin, o hiwalay na i-enable at i-configure ang bawat pinagbabatayang app sa Mga setting ng workspace > Mga app.

Kapag na-disable ang isang pinagbabatayang app, maba-block ang kakayahang nakabatay sa app. Hindi nito awtomatikong ina-uninstall ang plugin o inaalis ang mga skill na hindi nakadepende sa app na iyon.

Magagamit ng mga Enterprise at Edu admin ang RBAC para sa pag-install ng plugin at access sa app. Hiwalay na sinusuri ang mga kontrol na iyon: maaaring naka-install ang plugin para sa isang miyembro ngunit hindi pa rin niya magamit ang kasamang app.

ChatGPT Business

Sa Business, naka-enable bilang default ang mga app at plugin. Pinamamahalaan ng mga admin ang pag-install ng plugin sa Mga setting ng workspace > Mga plugin at ang bawat pinagbabatayang app sa Mga setting ng workspace > Mga app. Kapag na-disable ang isang app, maba-block ang anumang kakayahan ng plugin na nakadepende rito, ngunit hindi nito awtomatikong ina-uninstall ang plugin o inaalis ang mga kakayahan nitong nakabatay lamang sa skill.

RBAC (Kontrol sa access batay sa tungkulin)

Maaaring magtalaga ang mga Enterprise at Edu workspace ng mga plugin sa isa o higit pang custom na tungkulin. Bilang default, maa-access ng mga user ang mga plugin na pinagana at available sa kanilang tungkulin, ngunit makokontrol ng mga admin kung aling mga tungkulin ang may access. Kung makakita ang isang user ng plugin na may markang Na-disable ng admin, hindi available sa kanya ang plugin o app na iyon dahil sa mga setting ng workspace o tungkulin; dapat munang paganahin ng admin ng workspace ang access bago ito maikonekta ng user.

Namamana ng mga plugin na may mga kinakailangang app ang mga setting ng tungkulin ng mga app na iyon. Kung hindi maa-access ng tungkulin ng isang miyembro ang kinakailangang app, hindi magagamit ng plugin para sa miyembrong iyon ang kakayahang sinusuportahan ng app. Matutukoy rin ng mga kontrol sa plugin ng workspace kung ang isang plugin ay Available o Naka-install para sa isang tungkulin.

Pamahalaan ang access sa plugin at app

Kinokontrol ng access sa app kung sino ang maaaring gumamit ng nakakonektang app sa workspace. Kinokontrol ng mga pahintulot sa app kung kailan humihingi ng pahintulot ang ChatGPT bago gumamit ng app.

Upang pamahalaan kung sino ang maaaring gumamit ng partikular na app, pumunta sa Mga setting ng workspace > Mga app, buksan ang menu ng app, at piliin ang Access ng user. Mula roon, piliin kung aling mga tungkulin ang makaka-access sa app, pagkatapos ay i-save ang iyong mga pagbabago. Kung magkakansela o magsasara ka nang hindi nagse-save, hindi magbabago ang kasalukuyang mga setting ng access ng app.

Upang pamahalaan kung aling mga app ang magagamit ng isang tungkulin:

  • Pumunta sa Mga setting ng workspace > Mga pahintulot at tungkulin.

  • Piliin ang Mga custom na tungkulin.

  • Piliin ang tungkuling gusto mong i-edit.

  • Mag-scroll sa seksyong Nakakonektang data.

  • I-on ang Payagan ang mga miyembrong gumamit ng mga plugin at app upang payagan ang paggamit ng plugin at app para sa tungkuling iyon.

  • Gamitin ang Piliin upang pumili ng mga partikular na app para sa tungkuling iyon.

Pagdaragdag ng mga bagong app at plugin

Kapag nag-e-enable ng bagong app sa antas ng workspace, hihilingin sa mga admin na italaga kung aling mga tungkulin ang makaka-access dito. Kung sinusuportahan ng app ang mga kontrol sa pagkilos, maaari ding suriin ng mga admin ang mga pagkilos nito bago ito gawing available.

Sinusunod ng mga template ng app ang parehong modelo ng pamamahala ng admin pagkatapos ma-publish. Sinusuri ng mga admin at may-ari ng workspace ang draft na app na ginawa mula sa template, ipa-publish ito kapag handa na, at pagkatapos ay pamamahalaan ang access, mga pahintulot ayon sa tungkulin, mga kontrol sa pagkilos, at mga pahintulot sa app mula sa Mga setting ng workspace > Mga app.

Maaari ding magkaroon ang mga kwalipikadong workspace ng Mga setting ng workspace > Mga plugin. Mula sa page ng detalye ng plugin, masusuri ng mga admin ang mga kasamang skill, kinakailangang app, opsyonal na app, at Patakaran sa pag-install ng plugin. Para sa bawat tungkulin, pinapayagan ng Available ang mga miyembro sa tungkuling iyon na i-install ang plugin, samantalang ini-install ito ng Naka-install bilang default para sa tungkuling iyon.

Kung may mga kinakailangang app ang isang plugin, dapat naka-enable ang mga app na iyon para sa apektadong tungkulin. Namamana ng mga kinakailangang app ang configuration ng mga ito, kabilang ang Access ng tungkulin, Real-time na access, I-configure ang mga pagkilos, I-configure ang mga pag-apruba, Naka-index na paghahanap, Awtorisasyon sa sync, mga paghihigpit sa domain, at mga setting ng sync kung available. Kung naka-disable ang isang kasamang app, maaaring makita ng mga admin ang mga kontrol na I-enable, I-publish, I-edit ang configuration ng app, o I-disable, depende sa estado ng app.

Kung available, pinapalitan ng mga pahintulot sa app ang dating kontrol sa pagkumpirma ng pagkilos. Kung hindi ipinapakita ng menu na Mga pahintulot sa app para sa buong workspace ang Huwag kailanman magtanong, pumili ng ibang default ng workspace o itakda ang Huwag kailanman magtanong para sa isang partikular na app mula sa mga setting na Mga pahintulot sa app nito. Para sa mga detalye ng pag-setup, tingnan angMga template ng ChatGPT app.

Mga kontrol sa pagkilos ng app

Kinokontrol ng RBAC kung sino ang maaaring gumamit ng app. Para sa mga app na sumusuporta sa Kontrol sa pagkilos, tinutukoy nito kung ano ang maaaring gawin ng app. Tinutukoy ng Mga pahintulot sa app kung kailan humihingi ng pahintulot ang ChatGPT sa mga miyembro bago gumamit ng app.

Nalalapat ang mga pahintulot na ito sa app sa mga pag-uusap sa ChatGPT. Gumagamit ang Mga Agent ng Workspace ng mga kontrol para sa bawat agent na itinakda ng gumawa nito upang tukuyin kung aling mga pagkilos ng app ang available at kung kailan hihingan ng pag-apruba ang mga end user. Para sa gawi ng agent, tingnan ang:Mga Agent ng ChatGPT Workspace para sa Enterprise at Business.

Sa Kontrol sa pagkilos, mapipili ng mga admin kung paano pangangasiwaan ang mga kasalukuyang pagkilos ng app: payagan ang lahat, mga pagkilos sa pagbasa lang, o custom na hanay ng mga pagkilos. Kung pipiliin ng mga admin ang Custom, mapipili rin nila kung paano pangangasiwaan ang mga pagkilos na idaragdag sa hinaharap sa pamamagitan ng I-enable ang lahat ng bagong pagkilos, I-enable lang ang mga bagong pagkilos sa pagbasa, o I-disable ang mga bagong pagkilos.

Hindi sinusuportahan ng ilang app ang Kontrol sa pagkilos. Para sa mga app na iyon, mapamamahalaan ng mga admin ang access sa app, ngunit hindi sila makakapili ng mga indibidwal na pagkilos o kung paano pangangasiwaan ang mga bagong idinagdag na pagkilos.

Para sa mga app na sumusuporta sa Kontrol sa pagkilos, hindi awtomatikong ginagawang available sa ChatGPT ng pag-apruba sa saklaw ng provider ang mga bagong pagkilos.

Upang baguhin ang default na pahintulot sa app ng workspace:

  • Buksan ang Mga setting ng workspace.

  • Pumunta sa Mga pahintulot at tungkulin > Nakakonektang data.

  • Hanapin ang Mga pahintulot sa app at piliin ang default ng workspace.

Upang magtakda ng ibang pahintulot para sa isang app:

  • Buksan ang admin page na Mga app ng workspace.

  • Buksan ang menu ng isang na-publish na app at piliin ang Mga pahintulot sa app.

  • Piliin ang Gamitin ang default ng workspace o pumili ng ibang pahintulot.

  • Piliin ang I-save.

Maaaring kabilang sa mga opsyon ang Palaging magtanong, Anumang pagbabago, Mahahalagang pagkilos, at Huwag kailanman magtanong, depende sa workspace at app. Humihingi muna ng pahintulot ang Mahahalagang pagkilos bago ang mga pagkilos ng app na maaaring magkaroon ng malaking epekto sa labas ng ChatGPT, maglantad ng sensitibong impormasyon, o mahirap bawiin. Maaaring i-block ang ilang lubhang mapanganib na pagkilos sa halip na iharap para sa pag-apruba.

Mga detalyadong kontrol sa Google Drive (naka-sync)

Tandaan: Available na ngayon bilang mga pagkilos ng Google Drive ang mga pagkilos ng Google Docs, Sheets, at Slides. Pinagsasama nito ang mga pagkilos na iyon sa Google Drive app at pinapasimple ang paggamit ng mga Google app. Hindi na hiwalay na nakalista ang mga standalone na Google Docs, Sheets, at Slides app. Dapat ikonekta ng mga user ang Google Drive upang ma-access ang Docs, Sheets, at Slides.

Para sa ChatGPT Enterprise/Edu, naka-off bilang default ang mga bagong pinag-isang pagkilos ng Google Drive hanggang paganahin ang mga ito ng admin ng workspace. Para sa ChatGPT Business, naka-on ang mga ito bilang default. Pagkatapos paganahin, maaaring kailangang muling pahintulutan ng mga admin ng Google Workspace ang mga na-update na saklaw ng Google Drive bago magamit ng mga user ang mga pagkilos na ito o makakonekta ang mga bagong user. Kung may mga user na nag-ulat na hindi sila makakonekta sa Google Drive, pakisuri ang mga pahintulot sa saklaw ng inyong Google Workspace para sa Google Drive, Docs, Sheets, at Slides, at kumpirmahing may pahintulot ang mga saklaw ng lahat ng pagkilos sa app, o i-off ang mga pagkilos na ayaw ninyong pahintulutan.

Hindi maaapektuhan ng pagbabagong ito ang feature na pag-sync.

Paghihigpit sa file at pag-setup

Magagawa ng mga Enterprise, Edu, at Business workspace na:

  • Limitahan ang app na may sync sa mga partikular na Shared Drive o folder.

  • Ibukod ang mga partikular na uri ng file sa pag-index.

  • Pumili sa Mabilis na pag-setup (ina-authenticate ng bawat user ang kanyang account) at Access na kontrolado ng admin (sentralisadong pag-setup para sa mga detalyadong kontrol).

Para sa karagdagang impormasyon tungkol sa pag-enable ng Google Drive app na may sync, sumangguni sa aming artikulo ng tulong:Google Drive app na may sync—self-service na pag-setup

RBAC para sa Google Drive (naka-sync) para sa Enterprise at Edu

Kapag na-enable mo na ang Google Drive app na may sync, magkakaroon din ng access sa naka-sync na bersyon ang lahat ng user na may access sa bersyong hindi naka-sync. Sa kasalukuyan, hindi posibleng magtakda ng magkaibang pahintulot para sa mga naka-sync at hindi naka-sync na bersyon.

Kung dati kang nag-set up ng allow-list para sa Google Drive app na may sync bagoipinakilala ang RBAC para sa mga app, na-map ang iyong allow-list sa mga bagong grupo at tungkulin ng RBAC na tinatawag na Mga User ng Google Drive Connector at Tungkulin ng Google Drive Connector.

  • Kung naka-enable ang Google Drive app sa antas ng iyong workspace, tanging mga user na nasa allow-list ng app na may sync ang may access na ngayon.

  • Ang mga user na wala sa allow-list ay wala nang access sa Google Drive app na hindi naka-sync at dapat idagdag muli.

  • May access na rin sa karaniwang Google Drive app ang mga user na may access sa Google Drive app na may sync.

Hindi nagbabago ang lahat ng iba pang tungkulin at pahintulot sa workspace.

Mga kinakailangang pahintulot para sa mga Microsoft app

Nangangailangan ang ilang pagkilos sa Outlook Email, Outlook Calendar, Microsoft Teams, at SharePoint app ng mga pahintulot sa Microsoft Graph na dapat ibigay ng isang administrator ng Microsoft Entra para sa organisasyon. Maaaring magkaibang tao ang may-ari o admin ng ChatGPT workspace at ang administrator ng Microsoft Entra, kaya makipag-ugnayan sa taong makakapagbigay ng pahintulot para sa buong organisasyon.

Suriin ang mga pahintulot sa ChatGPT

Para sa bawat pinaganang Microsoft app:

  1. Mag-sign in sa ChatGPT bilang may-ari o admin ng workspace.

  2. Pumunta sa Admin → Mga App at piliin ang Pinagana.

  3. Buksan ang overflow menu ng app at piliin ang Pamahalaan ang app.

  4. Piliin ang Mga pahintulot ng Microsoft.

  5. Suriin ang bawat pahintulot sa Microsoft Graph at ang mga pagkilos ng ChatGPT na nakalista sa ilalim nito. Ang Paparating ay nangangahulugang isinama ang isang pagkilos para sa paunang pagsusuri ng pahintulot ngunit hindi pa ito available sa kasalukuyan. Ang Naaprubahan ay nangangahulugang isinama ang pahintulot sa huling matagumpay na proseso ng pag-apruba na nakumpleto sa ChatGPT para sa app at workspace na iyon.

  6. Piliin lamang ang mga pahintulot na gustong isama ng inyong organisasyon sa kahilingan. Maaaring mag-iba ayon sa app ang mga available na pahintulot at pagkilos. Kung ayaw magbigay ng inyong organisasyon ng isang pahintulot, huwag itong isama sa kahilingan at panatilihing naka-disable ang bawat pagkilos na nakadepende rito.

Kumpletuhin ang kahilingan sa Microsoft Entra

  1. Piliin ang Suriin ang mga pahintulot sa Microsoft Entra. Kung hindi bumukas ang Microsoft Entra, payagan ang mga pop-up para sa ChatGPT at subukang muli.

  2. Mag-sign in gamit ang account ng administrator ng Microsoft Entra na makakapagbigay ng pahintulot para sa buong organisasyon.

  3. Kumpirmahing ipinapakita ang tamang organisasyon at ang na-verify na application na ChatGPT / OpenAI, L.L.C.

  4. Suriin ang napiling kahilingan sa pahintulot. Walang mga checkbox para sa bawat pahintulot sa screen ng kumpirmasyon ng Microsoft Entra: piliin ang Tanggapin upang ibigay ang buong napiling kahilingan, o piliin ang Kanselahin upang walang baguhin.

  5. Bumalik sa ChatGPT at kumpirmahing nakumpleto ang proseso ng pag-apruba.

Ulitin ang pagsusuri para sa bawat pinaganang Microsoft app. Ibinibigay ang mga pahintulot ng Microsoft sa Entra tenant at application ng OpenAI, habang sinusubaybayan ng ChatGPT ang pagsusuri ng pahintulot para sa bawat workspace at app.

Pagkatapos maaprubahan ang mga pahintulot

Hindi pinapagana ng pag-apruba sa pahintulot ng Microsoft ang mga pagkilos ng ChatGPT o ikinokonekta ang Microsoft account ng isang user. Dapat hiwalay na paganahin ng mga may-ari at admin ng workspace ang mga pagkilos na gusto nilang gawing available. Maaaring kailanganin ding ikonekta o muling ikonekta ng mga user ang kanilang Microsoft account pagkatapos magbago ang mga pahintulot.

Kung hindi pa rin gumagana ang isang pagkilos, kumpirmahing:

  1. Pinagana ang pagkilos sa mga setting ng app ng ChatGPT workspace.

  2. Umiiral pa rin ang ibinigay na pahintulot sa Microsoft Entra.

  3. Nagawa o na-refresh ang koneksyon sa Microsoft ng user gamit ang mga kinakailangang pahintulot.

Kung babaguhin o babawiin kalaunan ng isang administrator ng Entra ang pahintulot nang direkta sa Microsoft, suriin ang pahintulot sa Entra at patakbuhing muli ang proseso ng pag-apruba sa ChatGPT.

Suriin ang mga sumusunod na page ng Help Center para sa mga pahintulot na kailangan ng bawat app:

Inilalarawan sa page ng bawat app ang mga saklaw na kailangan nito. Para sa kasalukuyang pagmamapa ng mga pagkilos at pahintulot na partikular sa connector, gamitin ang screen na Mga pahintulot ng Microsoft ng app sa ChatGPT.

Mga custom na app

Sa mga Business, Enterprise, at Edu workspace, tanging mga may-ari ng workspace at mga user na pinagana ang kaukulang setting (para sa Enterprise/Edu) ang makakapag-enable ng developer mode upang mag-publish at sumubok ng mga custom na app. Hindi makakapagdagdag nang mag-isa ng mga custom na app ang mga user na may tungkuling miyembro.

Tulad ng ibang app, dapat mismong mag-authenticate ang mga end user sa bawat app bago ito unang gamitin.

Para sa pangkalahatang-ideya ng developer mode, mga custom na app, at mga MCP connector sa ChatGPT, basahin ang aming artikulo:Developer mode at mga custom na app sa ChatGPT

Para sa teknikal na gabay sa paggawa ng custom na MCP connector, basahin ang aming dokumentasyon:Paggawa ng custom na MCP app


Tandaan: Hindi vine-verify ng OpenAI ang mga custom na app at para lamang ang mga ito sa paggamit ng developer. Dapat ka lamang magdagdag ng mga custom na app sa iyong workspace kung kilala at pinagkakatiwalaan mo ang kaugnay na application.Matuto pa.

  • Maaaring payagan ng mga app ang mga end user na magbahagi ng data, na maaaring may kasamang protektadong impormasyong pangkalusugan (PHI), sa mga third party. Tiyaking sumusunod sa mga obligasyon mo sa ilalim ng HIPAA ang paggamit mo ng mga app.

---

Seguridad at pagsunod

Seguridad

Pinoprotektahan namin ang iyong data gamit ang encryption na pamantayan sa industriya habang inililipat at habang naka-store. Ini-store ang mga OAuth token gamit ang matitibay at na-audit na kasanayan sa pamamahala ng key. Pagkatapos i-enable ang isang app, ina-awtorisa ng bawat user ang sarili niyang account, at content lang na saklaw ng kasalukuyang mga pahintulot ng user na iyon ang ina-access ng ChatGPT, gaya ng mga read-only na saklaw.

Patuloy na nagsasagawa ang OpenAI ng pagsubok at pagsubaybay at gumagamit ng magkakapatong na paraan ng pag-iwas upang mabawasan ang panganib ng prompt injection. Para sa dagdag na proteksyon, mahigpit na nililimitahan ang network access ng mga pag-uusap na gumagamit ng mga app upang manatili ang data sa pagitan ng OpenAI at ng mga partikular na tool na ikinonekta mo. Tinitiyak ng mahihigpit na kontrol sa access na ang pinahihintulutan lamang na ma-access ng bawat user ang nakikita ng ChatGPT, at nananatiling naka-encrypt ang lahat ng data habang inililipat at habang naka-store.

Ginagamit ba ng OpenAI ang impormasyon mula sa mga app para sanayin ang mga modelo nito?

Para sa mga customer ng ChatGPT Business, Enterprise, at Edu, hindi namin ginagamit ang impormasyong na-access mula sa mga app upang sanayin ang aming mga modelo. Pakitingnan ang amingpage ng Privacy para sa Enterprise para sa impormasyon kung paano namin ginagamit ang data ng negosyo.

Pansamantalang pinoproseso at hindi ini-index ang data ng Chat at malalimang pananaliksik. Ini-index ang data ng app na may sync upang mapabilis ang mga sagot habang iginagalang ang iyong mga setting sa pagsasanay.

Storage at lokasyon ng data

Sinusuportahan ang lahat ng app na may sync para sa mga workspace na may lokasyon ng data sa United States, Europe (EEA + Switzerland), at Japan. Sinusuportahan din ang mga Google Drive at GitHub app na may sync sa lahat ng kasalukuyang sinusuportahangrehiyon ng lokasyon ng data.

Para sa mga app na may sync na hindi sinusuportahan para sa lokasyon ng data sa iyong rehiyon, iniimbak ang naka-sync na search index sa mga Azure data center ng OpenAI sa U.S.


Mga app na hindi naka-sync: Tugma ang mga app sa lokasyon ng data, ngunit tandaan na mga third-party na serbisyo ang mga nakakonektang application, at napapailalim ang data na ipinadala sa isang nakakonektang application sa sarili nitong mga patakaran sa lokasyon ng data.

Sa madaling salita, kung isa kayong organisasyong may Lokasyon ng Data sa Europe, lilimitahan ng OpenAI sa Europe ang pag-store ng Customer Content hanggang sa ipadala ang mga query at prompt sa isang nakakonektang application. Tiyaking sumusunod din ang inyong mga nakakonektang application sa anumang kinakailangan ninyo sa lokasyon ng data.

Pagsunod

Available na sa API ng Pagsunod ang mga pag-uusap ng user, kabilang ang mga pag-uusap na gumagamit ng anumang app.

Bukod dito, naka-log ang lahat ng pagtawag sa app bilang bahagi ngplatform ng Mga Log ng Pagsunod ng OpenAI.

Magbasa pa:API ng Pagsunod para sa Mga Customer ng Enterprise.

Detalyadong seguridad ng Google Drive (naka-sync)

Bukod sa OAuth authentication, magagamit ng mga may-ari ng Business, Enterprise, at Edu workspace ang domain-wide delegation (DWD).

Nakatulong ba ang artikulong ito?