OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Adminisztrátori vezérlők, biztonság és megfelelés pluginekhez és alkalmazásokhoz

Ismerd meg, hogyan kezelik a Business, Enterprise és Edu munkaterületek a pluginek telepítését, az alkalmazáshozzáférést, a műveleteket, a biztonságot és a megfelelést.

Frissítve: 3 days ago

Megjegyzés: 2025. augusztus 29-től a ChatGPT Team neve ChatGPT Business. A névváltoztatással kapcsolatos további információkért és kérdésekért olvasd el cikkünket: ChatGPT Business névváltoztatási GYIK

2026. július 9-től az alkalmazáskönyvtárat áthelyeztük a pluginkönyvtárba. A ChatGPT és a Codex munkafolyamat-képességeinek felfedezésére elsősorban a pluginek szolgálnak. Egy plugin készségeket, alkalmazásokat és alkalmazássablonokat tartalmazhat – az alkalmazások továbbra is azok az integrációk, amelyek a ChatGPT-t vagy a Codexet külső adatokhoz és műveletekhez kapcsolják, míg a pluginek megkönnyítik a munkafolyamatok engedélyezését a ChatGPT-ben. A meglévő alkalmazáskapcsolatok nem változnak, és a felhasználók új plugineket adhatnak hozzá a pluginkönyvtárból, a mögöttes alkalmazást pedig ugyanúgy csatlakoztatják és hitelesítik, mint korábban. A munkaterület-adminisztrátorok a Munkaterület beállításai > Pluginek részen kezelik a pluginek telepítését, az egyes mögöttes alkalmazások hozzáférését és engedélyeit pedig a plugin konfigurációján belül, illetve a Munkaterület beállításai > Alkalmazások részen kezelhetik.

Rendszergazdai vezérlők

Egy beépülő modul készségeket, alkalmazásokat és alkalmazássablonokat is tartalmazhat. A beépülő modul telepítése és az alapjául szolgáló alkalmazáshoz való hozzáférés külön szabályozható.

Alapértelmezett működés csomagonként

ChatGPT Enterprise és Edu

Az Enterprise- és Edu-munkaterületeken a beépülő modulok és az alapjukul szolgáló alkalmazások alapértelmezés szerint le vannak tiltva. A rendszergazdák a Munkaterület beállításai > Beépülő modulok menüben kezelik a beépülő modulok telepítését, és kiválasztják, hogy egy beépülő modul Elérhető vagy Telepítve állapotú legyen-e a jogosult szerepköröknél. Egy beépülő modul engedélyezésekor a rendszergazdák annak beállításaiban engedélyezhetik az alapjául szolgáló alkalmazást, vagy a Munkaterület beállításai > Alkalmazások menüben külön engedélyezhetik és konfigurálhatják az egyes alkalmazásokat.

Az alapul szolgáló alkalmazás letiltása blokkolja az alkalmazásra épülő funkciót. Ez nem feltétlenül távolítja el a beépülő modult vagy azokat a készségeket, amelyek nem függenek az adott alkalmazástól.

Az Enterprise- és Edu-rendszergazdák RBAC segítségével szabályozhatják a beépülő modulok telepítését és az alkalmazások elérését. Ezeket a vezérlőket külön értékeljük ki: előfordulhat, hogy egy tagnál telepítve van egy beépülő modul, de továbbra sem használhatja annak egyik alkalmazását.

ChatGPT Business

Business-munkaterületeken az alkalmazások és a beépülő modulok alapértelmezés szerint engedélyezve vannak. A rendszergazdák a Munkaterület beállításai > Beépülő modulok menüben kezelik a beépülő modulok telepítését, az alapjukul szolgáló egyes alkalmazásokat pedig a Munkaterület beállításai > Alkalmazások menüben. Egy alkalmazás letiltása blokkolja az attól függő beépülőmodul-funkciókat, de nem feltétlenül távolítja el a beépülő modult vagy annak kizárólag készségekre épülő funkcióit.

RBAC (szerepköralapú hozzáférés-vezérlés)

Az Enterprise- és Edu-munkaterületek egy vagy több egyéni szerepkörhöz rendelhetnek beépülő modulokat. A felhasználók alapértelmezés szerint hozzáférnek a szerepkörük számára engedélyezett és elérhető beépülő modulokhoz, de a rendszergazdák szabályozhatják az egyes szerepkörök hozzáférését. Ha egy felhasználó egy beépülő modulnál a Rendszergazda által letiltva jelölést látja, akkor a munkaterület- vagy szerepkörbeállítások miatt nem fér hozzá az adott beépülő modulhoz vagy alkalmazáshoz; a csatlakoztatás előtt egy munkaterületi rendszergazdának engedélyeznie kell a hozzáférést.

A kötelező alkalmazásokat tartalmazó beépülő modulok öröklik ezen alkalmazások szerepkör-beállításait. Ha egy tag szerepköre nem fér hozzá a kötelező alkalmazáshoz, a beépülő modul az adott tagnál nem használhatja az alkalmazásra épülő funkciót. A munkaterület beépülőmodul-vezérlői azt is meghatározhatják, hogy egy beépülő modul Elérhető vagy Telepítve állapotú legyen-e egy szerepkörnél.

Beépülő modulok és alkalmazások hozzáférésének kezelése

Az alkalmazáshozzáférés szabályozza, hogy ki használhat egy csatlakoztatott alkalmazást a munkaterületen. Az alkalmazásengedélyek szabályozzák, hogy a ChatGPT mikor kérjen megerősítést egy alkalmazás használata előtt.

Egy adott alkalmazás használóinak kezeléséhez lépjen a Munkaterület beállításai > Alkalmazások menübe, nyissa meg az alkalmazás menüjét, majd válassza a Felhasználói hozzáférés lehetőséget. Itt válassza ki, mely szerepkörök férhetnek hozzá az alkalmazáshoz, majd mentse a módosításokat. Ha mentés nélkül megszakítja a műveletet vagy bezárja az ablakot, az alkalmazás jelenlegi hozzáférési beállításai változatlanok maradnak.

A szerepkör által használható alkalmazások kezelése:

  • Lépjen a Munkaterület beállításai > Engedélyek és szerepkörök menübe.

  • Válassza az Egyéni szerepkörök lehetőséget.

  • Válassza ki a szerkeszteni kívánt szerepkört.

  • Görgessen a Csatlakoztatott adatok szakaszhoz.

  • Kapcsolja be a Beépülő modulok és alkalmazások használatának engedélyezése a tagoknak beállítást, hogy az adott szerepkör használhassa ezeket.

  • A Kiválasztás lehetőséggel adja meg az adott szerepkörhöz tartozó alkalmazásokat.

Új alkalmazások és beépülő modulok hozzáadása

Amikor a rendszergazdák munkaterületi szinten engedélyeznek egy új alkalmazást, ki kell választaniuk, hogy mely szerepkörök férhetnek hozzá. Ha az alkalmazás támogatja a műveletvezérlést, a rendszergazdák az elérhetővé tétel előtt az alkalmazás műveleteit is áttekinthetik.

Közzététel után az alkalmazássablonokra ugyanaz a rendszergazdai irányítási modell vonatkozik. A munkaterület rendszergazdái és tulajdonosai áttekintik a sablonból létrehozott alkalmazástervezetet, közzéteszik, amikor elkészült, majd a Munkaterület beállításai > Alkalmazások menüben kezelik a hozzáférést, a szerepköralapú engedélyeket, a műveletvezérlést és az alkalmazásengedélyeket.

A jogosult munkaterületeken a Munkaterület beállításai > Beépülő modulok menü is elérhető lehet. A beépülő modul részletező oldalán a rendszergazdák áttekinthetik a benne foglalt készségeket, a kötelező és opcionális alkalmazásokat, valamint a beépülő modul Telepítési szabályzatát. Szerepkörönként az Elérhető lehetővé teszi a szerepkör tagjainak a beépülő modul telepítését, míg a Telepítve alapértelmezés szerint telepíti azt az adott szerepkör számára.

Ha egy beépülő modul kötelező alkalmazásokat tartalmaz, ezeket engedélyezni kell az érintett szerepkörnél. A kötelező alkalmazások öröklik alkalmazáskonfigurációjukat, beleértve – ahol elérhetők – a Szerepkör-hozzáférés, Valós idejű hozzáférés, Műveletek konfigurálása, Jóváhagyások konfigurálása, Indexelt keresés és Szinkronizálási engedélyezés beállításokat, valamint a tartománykorlátozásokat és a szinkronizálási beállításokat. Ha egy mellékelt alkalmazás le van tiltva, a rendszergazdák az alkalmazás állapotától függően az Engedélyezés, Közzététel, Alkalmazáskonfiguráció szerkesztése vagy Letiltás vezérlőt láthatják.

Ahol elérhetők, az alkalmazásengedélyek felváltják a korábbi művelet-megerősítési vezérlőt. Ha a munkaterületi Alkalmazásengedélyek menüben nem jelenik meg a Soha ne kérdezzen lehetőség, válasszon másik munkaterületi alapértelmezést, vagy az adott alkalmazás Alkalmazásengedélyek beállításaiban állítsa be a Soha ne kérdezzen lehetőséget. A beállítás részleteit lásd:ChatGPT-alkalmazássablonok.

Alkalmazásműveletek vezérlése

Az RBAC szabályozza, hogy ki használhat egy alkalmazást. A Műveletvezérlést támogató alkalmazásoknál ez a beállítás határozza meg, hogy az alkalmazás mit tehet. Az Alkalmazásengedélyek határozzák meg, hogy a ChatGPT mikor kérdezze meg a tagokat egy alkalmazás használata előtt.

Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynökök az ügynök készítője által beállított, ügynökönkénti vezérlők alapján határozzák meg, hogy mely alkalmazásműveletek érhetők el, és mikor kell a végfelhasználóktól jóváhagyást kérni. Az ügynökök működéséről lásd:ChatGPT-munkaterületi ügynökök Enterprise és Business csomaghoz.

A Műveletvezérlés alatt a rendszergazdák az összes művelet vagy csak az olvasási műveletek engedélyezésével, illetve egyéni műveletkészlet kiválasztásával szabályozhatják az alkalmazás jelenlegi műveleteit. Ha a rendszergazdák az Egyéni lehetőséget választják, a később hozzáadott műveletek kezelését is megadhatják az Összes új művelet engedélyezése, a Csak az új olvasási műveletek engedélyezése vagy az Új műveletek letiltása beállítással.

Egyes alkalmazások nem támogatják a Műveletvezérlést. Ezeknél az alkalmazásoknál a rendszergazdák kezelhetik az alkalmazáshozzáférést, de nem választhatnak ki egyes műveleteket, és nem szabályozhatják az újonnan hozzáadott műveletek kezelését.

A Műveletvezérlést támogató alkalmazásoknál a szolgáltatói hatókör jóváhagyása nem teszi automatikusan elérhetővé az új műveleteket a ChatGPT-ben.

A munkaterület alapértelmezett alkalmazásengedélyének módosítása:

  • Nyissa meg a Munkaterület beállításai menüt.

  • Lépjen az Engedélyek és szerepkörök > Csatlakoztatott adatok menübe.

  • Keresse meg az Alkalmazásengedélyek beállítást, és válassza ki a munkaterületi alapértelmezést.

Eltérő engedély beállítása egy alkalmazáshoz:

  • Nyissa meg a munkaterület Alkalmazások rendszergazdai oldalát.

  • Nyissa meg egy közzétett alkalmazás menüjét, majd válassza az Alkalmazásengedélyek lehetőséget.

  • Válassza a Munkaterületi alapértelmezés használata lehetőséget, vagy válasszon másik engedélyt.

  • Válassza a Mentés lehetőséget.

A munkaterülettől és az alkalmazástól függően a lehetőségek között szerepelhet a Mindig kérdezzen, a Bármilyen módosítás, a Fontos műveletek és a Soha ne kérdezzen. A Fontos műveletek beállítás megerősítést kér az olyan alkalmazásműveletek előtt, amelyek jelentős hatással lehetnek a ChatGPT-n kívül, bizalmas információkat fedhetnek fel, vagy nehezen vonhatók vissza. Egyes különösen kockázatos műveleteket a rendszer blokkolhat ahelyett, hogy jóváhagyásra kínálná fel őket.

A szinkronizált Google Drive részletes vezérlői

Megjegyzés: A Google Dokumentumok, Táblázatok és Diák műveletei mostantól Google Drive-műveletként érhetők el. Ez a Google Drive alkalmazásban egyesíti ezeket a műveleteket, és egyszerűbbé teszi a Google-alkalmazások használatát. Az önálló Google Dokumentumok, Táblázatok és Diák alkalmazások már nem jelennek meg külön. A Dokumentumokhoz, Táblázatokhoz és Diákhoz való hozzáféréshez a felhasználóknak a Google Drive-ot kell csatlakoztatniuk.

A ChatGPT Enterprise/Edu esetében ezek az új, egyesített Google Drive-műveletek alapértelmezés szerint ki vannak kapcsolva, amíg egy munkaterületi rendszergazda nem engedélyezi őket. A ChatGPT Business esetében alapértelmezés szerint be vannak kapcsolva. Az engedélyezés után előfordulhat, hogy a Google Workspace rendszergazdáinak újra engedélyezniük kell a frissített Google Drive-hatóköröket, mielőtt a felhasználók használhatnák ezeket a műveleteket, illetve az új felhasználók csatlakozhatnának. Ha felhasználói nem tudnak csatlakozni a Google Drive-hoz, ellenőrizze a Google Workspace-ban a Google Drive, a Dokumentumok, a Táblázatok és a Diák hatókörengedélyeit. Győződjön meg arról, hogy az alkalmazás minden műveletéhez engedélyezett hatókör tartozik, vagy kapcsolja ki azokat a műveleteket, amelyeket nem kíván engedélyezni.

A szinkronizálási funkciót ez a módosítás nem érinti. *

Fájlkorlátozások és beállítás

Az Enterprise-, Edu- és Business-munkaterületek a következőkre képesek:

  • A szinkronizálást használó alkalmazás korlátozása meghatározott megosztott meghajtókra vagy mappákra.

  • Meghatározott fájltípusok kizárása az indexelésből.

  • Választás a Gyors beállítás (minden felhasználó a saját fiókját hitelesíti) és a Rendszergazda által vezérelt hozzáférés (központosított beállítás részletes vezérlőkkel) között.

A szinkronizálást használó Google Drive alkalmazás engedélyezéséről további információt súgócikkünkben talál:Szinkronizálást használó Google Drive alkalmazás – önkiszolgáló beállítás

RBAC a szinkronizált Google Drive-hoz Enterprise és Edu csomagban

A szinkronizálást használó Google Drive alkalmazás engedélyezése után minden olyan felhasználó hozzáfér a szinkronizált verzióhoz is, aki hozzáfért a nem szinkronizált verzióhoz. Jelenleg nem állíthatók be eltérő engedélyek a szinkronizált és a nem szinkronizált verzióhoz.

Ha korábban engedélyezési listát állított be a szinkronizálást használó Google Drive alkalmazáshoz, még azelőtt, hogybevezettük volna az alkalmazások RBAC-ját, az engedélyezési listát az új RBAC-csoportokhoz és -szerepkörökhöz rendeltük, amelyek neve Google Drive Connector Users és Google Drive Connector Role.

  • Ha munkaterületén munkaterületi szinten engedélyezve volt a Google Drive alkalmazás, most már csak a szinkronizálást használó alkalmazás engedélyezési listáján szereplő felhasználók őrzik meg hozzáférésüket.

  • Az engedélyezési listán nem szereplő felhasználók már nem férnek hozzá a nem szinkronizált Google Drive alkalmazáshoz, és újra hozzá kell adni őket.

  • A szinkronizálást használó Google Drive alkalmazáshoz hozzáférő felhasználók mostantól a normál Google Drive alkalmazáshoz is hozzáférnek.

A munkaterület összes többi szerepköre és engedélye változatlan marad.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Az egyes alkalmazásokhoz szükséges engedélyeket az alábbi súgóközpontbeli oldalakon tekintheti át:

Minden alkalmazás oldala ismerteti az adott alkalmazáshoz szükséges hatóköröket. Az összekötőhöz tartozó műveletek és engedélyek aktuális megfeleltetését az alkalmazás ChatGPT-beli Microsoft-engedélyek képernyőjén tekintheti meg.

Egyéni alkalmazások

Business-, Enterprise- és Edu-munkaterületeken csak a munkaterület tulajdonosai, valamint az Enterprise/Edu esetében a megfelelő beállítással rendelkező felhasználók engedélyezhetik a fejlesztői módot egyéni alkalmazások közzétételéhez és teszteléséhez. A tag szerepkörű felhasználók maguk nem adhatnak hozzá egyéni alkalmazásokat.

Más alkalmazásokhoz hasonlóan a végfelhasználóknak az első használat előtt minden alkalmazásban külön hitelesíteniük kell magukat.

A fejlesztői mód, az egyéni alkalmazások és a ChatGPT-beli MCP-összekötők általános áttekintéséhez olvassa el cikkünket:Fejlesztői mód és egyéni alkalmazások a ChatGPT-ben

Egyéni MCP-összekötő létrehozásának technikai útmutatóját dokumentációnkban találja:Egyéni MCP létrehozása – alkalmazások


Megjegyzés:* Felhívjuk figyelmét, hogy az OpenAI nem ellenőrzi az egyéni alkalmazásokat, és azok kizárólag fejlesztői használatra szolgálnak. Csak akkor adjon egyéni alkalmazásokat a munkaterülethez, ha ismeri az alapul szolgáló alkalmazást, és megbízik benne.További információ.*

  • Az alkalmazások lehetővé tehetik a végfelhasználók számára, hogy adatokat – akár védett egészségügyi adatokat (PHI) is – osszanak meg harmadik felekkel. Gondoskodjon arról, hogy az alkalmazások használata megfeleljen a HIPAA szerinti kötelezettségeinek.*

---

Biztonság és megfelelőség

Biztonság

A továbbítás és a tárolás során egyaránt iparági szabványoknak megfelelő titkosítással védjük adatait. Az OAuth-tokeneket szigorú, auditált kulcskezelési gyakorlatokkal tároljuk. Egy alkalmazás engedélyezése után minden felhasználó a saját fiókját engedélyezi, a ChatGPT pedig csak a felhasználó meglévő engedélyei – például a csak olvasási hatókörök – által elérhető tartalmakhoz fér hozzá.

Az OpenAI folyamatos teszteléssel, monitorozással és többrétegű kockázatcsökkentési technikákkal mérsékli az utasításinjektálás kockázatát. A fokozott védelem érdekében az alkalmazásokat használó beszélgetések hálózati hozzáférése korlátozott, így az adatok az OpenAI és az Ön által csatlakoztatott konkrét eszközök között maradnak. Szigorú hozzáférés-vezérlés gondoskodik arról, hogy a ChatGPT csak azt lássa, amihez az egyes felhasználók hozzáférhetnek, és minden adat titkosítva maradjon továbbítás és tárolás közben.

Felhasználja az OpenAI az alkalmazásokból származó információkat modelljei betanításához?

A ChatGPT Business-, Enterprise- és Edu-ügyfelek esetében az alkalmazásokból elért információkat nem használjuk modelljeink betanításához. Az üzleti adatok felhasználásáról aVállalati adatvédelem oldalán olvashat.

A Chat és a mély kutatás adatait átmenetileg dolgozzuk fel, és nem indexeljük. A szinkronizálást használó alkalmazások adatait indexeljük a válaszadás felgyorsításához, a betanítási beállítások tiszteletben tartásával.

Adattárolás és az adatok tárolási helye

Minden szinkronizálást használó alkalmazás támogatott az Egyesült Államokban, Európában (EGT + Svájc) és Japánban található adattárolási hellyel rendelkező munkaterületeken. A szinkronizálást használó Google Drive- és GitHub-alkalmazások az összes jelenleg támogatottadattárolási régióban is használhatók.

Ha egy szinkronizálást használó alkalmazás az Ön régiójában nem támogatja az adatok helyi tárolását, a szinkronizált keresési indexet az OpenAI egyesült államokbeli Azure-adatközpontjaiban tároljuk.


Nem szinkronizált alkalmazások: Az alkalmazások kompatibilisek az adatok tárolási helyére vonatkozó beállításokkal, de fontos megjegyezni, hogy a csatlakoztatott alkalmazások harmadik fél szolgáltatásai, és a nekik küldött adatokra az adott alkalmazás saját adattárolási szabályzata vonatkozik.

Más szóval, ha szervezete európai adattárolási hellyel rendelkezik, az OpenAI addig korlátozza az Ügyféltartalom tárolását Európára, amíg a lekérdezéseket és utasításokat el nem küldik egy csatlakoztatott alkalmazásnak. Győződjön meg arról, hogy a csatlakoztatott alkalmazások is megfelelnek az Önre vonatkozó adattárolási követelményeknek.

Megfelelőség

A felhasználói beszélgetések – beleértve a bármely alkalmazást használó beszélgetéseket is – már elérhetők a Compliance API-ban.

Emellett minden alkalmazáshívást naplózunk azOpenAI Compliance Logs platform részeként.

További információ:Compliance API vállalati ügyfelek számára.

A szinkronizált Google Drive részletes biztonsági beállításai

Az OAuth-hitelesítés mellett a Business-, Enterprise- és Edu-munkaterületek tulajdonosai tartományszintű delegálást (DWD) is használhatnak.

Hasznos volt ez a cikk?