OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Gérer les autorisations des applications dans ChatGPT

Découvrez l’effet des autorisations d’applications, des approbations d’actions, de l’accès du fournisseur et des paramètres de l’espace de travail sur les applications connectées dans ChatGPT.

Mise à jour : yesterday

Aperçu

Les autorisations des applications déterminent quand ChatGPT peut lire les renseignements d’un compte connecté ou effectuer une action en votre nom.

Ces paramètres contrôlent l’utilisation d’une application une fois l’accès disponible. Ils ne connectent pas les comptes, n’accordent pas d’autorisations du fournisseur, ne modifient pas l’accès au système source et ne contournent pas les politiques de l’espace de travail. Les paramètres par défaut applicables à l’ensemble du compte ou de l’espace de travail peuvent être configurés avant la connexion d’un compte d’application individuel.

Pour la configuration et la déconnexion des comptes, consultez : Connecter et gérer les comptes d’applications dans ChatGPT.

Disponibilité

Les paramètres disponibles dépendent de votre compte, de l’application, du compte connecté et de votre espace de travail.

Les comptes personnels peuvent voir l’option Autorisations après l’installation d’un plugiciel qui comprend une application. Les contrôles propres à une connexion peuvent nécessiter un compte connecté admissible. Les membres d’un espace de travail géré peuvent plutôt voir des demandes d’approbation régies par la politique de l’espace de travail.

Comprendre les options d’autorisation

Selon votre compte et l’application, les options suivantes peuvent s’afficher :

  • Toujours demander : ChatGPT demande une approbation avant de lire les renseignements de l’application ou d’apporter des modifications.

  • Autoriser les actions de lecture : ChatGPT peut lire sans demander d’approbation, mais en demande une avant d’apporter des modifications.

  • Autoriser les actions à faible risque : ChatGPT approuve automatiquement les actions à faible risque. Les actions à risque plus élevé peuvent nécessiter une confirmation ou être refusées. Ce paramètre s’applique lorsqu’aucune politique de compte, d’espace de travail, d’application ou de connexion n’a préséance.

  • Autoriser toutes les actions : ChatGPT peut effectuer les actions prises en charge sans demandes d’approbation supplémentaires. Cette option comporte un risque élevé.

Pour en savoir plus sur les avertissements de sécurité liés aux capacités sensibles, consultez : Étiquettes de risque élevé.

Les sélecteurs d’autorisation standard applicables à l’ensemble du compte ou de l’espace de travail ne proposent pas l’option Autoriser toutes les actions. Cette option peut être disponible pour une application ou un compte connecté individuel, et les politiques existantes de l’espace de travail peuvent différer.

Certains menus abrègent ces libellés en Autoriser la lecture, Autoriser à faible risque ou Tout autoriser.

Comprendre les risques liés aux actions

Une action peut nécessiter une vérification supplémentaire lorsqu’elle peut toucher un autre service, exposer des renseignements sensibles ou être difficile à annuler.

Voici quelques exemples :

  • Envoyer un courriel, un message, un commentaire ou une invitation.

  • Créer, modifier ou supprimer un fichier ou un enregistrement.

  • Modifier les paramètres du compte, d’accès, de partage ou de sécurité.

  • Effectuer un achat ou une autre opération financière.

  • Partager des renseignements sensibles de nature personnelle ou financière, ou liés à la santé ou à l’identité.

Les actions sont évaluées en fonction des capacités disponibles de l’application, des autorisations du fournisseur, des politiques de l’espace de travail et des mesures de sécurité. Certaines demandes peuvent être refusées plutôt que de donner lieu à une demande d’approbation.

Définir votre autorisation par défaut

Pour un compte personnel admissible, suivez les étapes ci-dessous si Paramètres affiche Plugiciels.

Si Paramètres affiche plutôt Applications, ouvrez Applications pour consulter les contrôles d’autorisation disponibles pour votre compte. Le même sélecteur applicable à l’ensemble du compte pourrait ne pas être disponible.

  1. Ouvrez le menu de votre profil et sélectionnez Paramètres.

  2. Sélectionnez Plugiciels.

  3. Ouvrez Autorisations.

  4. Choisissez l’autorisation par défaut que vous souhaitez utiliser.

Le paramètre global peut s’afficher après l’installation d’un plugiciel qui comprend une application. Les contrôles propres à une application ou à un compte peuvent nécessiter une connexion admissible, et les applications ne prennent pas toutes en charge les mêmes paramètres.

Définir une autorisation pour un compte connecté

  1. Ouvrez Paramètres, puis sélectionnez Applications ou Plugiciels, selon l’option disponible.

  2. Sélectionnez le plugiciel ou l’application en question.

  3. Si Comptes connectés s’affiche, ouvrez le menu d’options supplémentaires (•••) du compte en question et sélectionnez Paramètres.

  4. Consultez les Autorisations de ce compte. Pour une application avec un seul compte, ouvrez plutôt le paramètre Autorisations disponible.

  5. Sélectionnez une autorisation disponible, puis sélectionnez Enregistrer si cette option s’affiche.

Un paramètre propre à un compte s’applique uniquement à cette connexion. Un autre compte connecté à la même application peut avoir un paramètre différent.

Pour rétablir le paramètre hérité d’un compte connecté, sélectionnez l’option Par défaut, puis sélectionnez Enregistrer. Une page à compte unique peut afficher Réinitialiser; les anciens paramètres Applications peuvent afficher Rétablir les paramètres par défaut.

Répondre à une demande d’approbation

Avant l’exécution d’une action prise en charge, ChatGPT peut afficher une fiche d’approbation décrivant l’application et l’action proposée.

Selon l’action et votre compte, les contrôles disponibles peuvent comprendre :

  • Refuser ou Décliner : Ne pas effectuer l’action demandée.

  • Autoriser ou Autoriser une fois : Approuver l’action en cours.

  • Autoriser les actions à faible risque : Approuver l’action en cours et autoriser les futures actions à faible risque utilisant le même compte connecté. Les actions à risque plus élevé peuvent nécessiter une confirmation ou être refusées.

  • Toujours autoriser : Lorsque cette option est offerte pour un compte personnel admissible et explicitement connecté, autoriser les futures actions prises en charge sans demandes répétées.

Pour les approbations d’actions d’application décrites ici, l’option Toujours autoriser n’est pas offerte comme autorisation persistante aux membres d’un espace de travail géré, pour les connexions automatiquement disponibles ou pour les actions nécessitant une vérification de sécurité supplémentaire.

Vérifiez l’application, le compte et l’action proposée avant d’approuver une demande. Une approbation enregistrée ne contourne pas les restrictions de l’espace de travail, les autorisations du fournisseur ni les mesures de sécurité. Selon l’interface du produit, une action sensible peut être refusée plutôt que de donner lieu à une demande d’approbation.

Comprendre les restrictions de l’espace de travail

Dans un espace de travail géré, différents paramètres contrôlent différents aspects de l’accès aux applications :

  • Les paramètres d’installation des plugiciels déterminent si le plugiciel est disponible.

  • Les paramètres des applications de l’espace de travail déterminent si l’application sous-jacente peut être utilisée.

  • Les contrôles de rôles des forfaits Enterprise et Edu peuvent limiter les membres autorisés à accéder à une application.

  • L’autorisation du fournisseur détermine le compte externe connecté et les autorisations associées.

  • Les contrôles d’actions déterminent quelles actions de l’application sont disponibles.

  • Les autorisations des applications déterminent quand ChatGPT demande une approbation avant d’utiliser une action disponible.

Les administrateurs du forfait Business peuvent contrôler si une application est activée pour l’espace de travail. Les administrateurs des forfaits Enterprise et Edu peuvent aussi configurer l’accès basé sur les rôles lorsque cette fonction est prise en charge.

Les contrôles qui limitent les actions directes des applications ne limitent pas nécessairement les renseignements récupérés à partir des données synchronisées. Les paramètres de sélection du contenu à synchroniser ne limitent pas nécessairement les actions distinctes effectuées en direct par les applications.

Les agents d’espace de travail utilisent des paramètres distincts de sécurité des actions, propres à chaque agent, qui demeurent soumis aux politiques de l’espace de travail.

Pour obtenir des conseils destinés aux administrateurs, consultez : Contrôles d’administration, sécurité et conformité pour les plugiciels et les applications.

Retirer l’accès d’une application

Modifier une autorisation d’application ne déconnecte pas l’application et ne révoque pas l’accès déjà accordé à un compte du fournisseur.

Pour empêcher tout accès futur par un compte individuel, ouvrez Paramètres, sélectionnez Applications ou Plugiciels, choisissez l’application et déconnectez le compte. Le fournisseur peut aussi proposer des contrôles distincts pour dissocier les comptes.

Désactiver une application pour un espace de travail peut avoir une incidence sur d’autres membres, des plugiciels qui en dépendent ou un index géré par un administrateur. Consultez l’avertissement affiché avant de modifier l’accès pour l’ensemble de l’espace de travail.

Les autorisations des applications sont distinctes des contrôles de la mémoire, de la personnalisation, de la conservation des données et de l’entraînement des modèles.

Pour le traitement des données, consultez : Applications connectées dans ChatGPT.

Cet article vous a-t-il été utile?