OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Rendszergazdai vezérlők, biztonság és megfelelőség az alkalmazásokban (Enterprise, Edu és Business)

Ismerje meg, hogyan kezelheti szervezete az alkalmazáshasználatot rendszergazdai beállításokkal, hogyan segítheti a biztonságos adatáramlást, és hogyan felelhet meg a megfelelőségi igényeknek.

Frissítve: 6 hours ago

Megjegyzés: 2025. augusztus 29-től a ChatGPT Team neve ChatGPT Business lett. A névváltoztatással kapcsolatos további információkért és kérdésekért tekintse meg cikkünket: ChatGPT Business Rename FAQ

2025. december 17-től az összekötőket alkalmazásokra nevezzük át, hogy egységesebb élményt nyújtsunk. A kifejezés mostantól magában foglalja az interaktív felhasználói felülettel rendelkező alkalmazásokat és azokat az összekötőket is, amelyek segítenek keresni és hivatkozni az információira a ChatGPT-ben. Nem távolítunk el semmilyen meglévő funkciót; a korábban engedélyezett összekötők és vállalati tudás továbbra is a korábbiak szerint működnek.

Rendszergazdai vezérlők

Alapértelmezett működés csomag szerint

ChatGPT Enterprise és Edu

Alapértelmezés szerint minden alkalmazás le van tiltva. A munkaterület tulajdonosai a Munkaterület beállításai → Alkalmazások területen szabályozhatják, mely alkalmazások legyenek engedélyezve, valamint RBAC-en keresztül alkalmazásspecifikus szerepköröket is hozzárendelhetnek (lásd alább).

ChatGPT Business

A ChatGPT Businessben a munkaterületi rendszergazdák szabályozhatják, mely alkalmazások legyenek engedélyezve a munkaterületen, és kezelhetik a szerepkörhöz kötött alkalmazásengedélyeket.

RBAC (szerepköralapú hozzáférés-vezérlés)

Az Enterprise- és Edu-munkaterületek alkalmazásokat rendelhetnek egy vagy több egyéni szerepkörhöz. Alapértelmezés szerint a felhasználók hozzáférhetnek azokhoz az alkalmazásokhoz, amelyek engedélyezve vannak és elérhetők a szerepkörük számára, de a rendszergazdák szabályozhatják, mely szerepkörök kapjanak hozzáférést. Ha egy felhasználó egy Rendszergazda által letiltva jelölésű alkalmazást lát, akkor az alkalmazás a munkaterület- vagy szerepkör-beállítások miatt nem érhető el számára; a hozzáférést egy munkaterületi rendszergazdának kell engedélyeznie, mielőtt a felhasználó csatlakoztathatná.

Alkalmazáshozzáférés kezelése

Az alkalmazáshozzáférés szabályozza, hogy ki használhat egy csatlakoztatott alkalmazást a munkaterületen. Az alkalmazásengedélyek szabályozzák, hogy a ChatGPT mikor kérdezzen rá egy alkalmazás használata előtt.

Annak kezeléséhez, hogy ki használhat egy adott alkalmazást, lépjen a Munkaterület beállításai > Alkalmazások területre, nyissa meg az alkalmazás menüjét, és válassza a Felhasználói hozzáférés lehetőséget. Itt válassza ki, mely szerepkörök férhetnek hozzá az alkalmazáshoz, majd mentse a módosításokat. Ha mentés nélkül megszakítja vagy bezárja a folyamatot, az alkalmazás aktuális hozzáférési beállításai változatlanok maradnak.

Annak kezeléséhez, hogy egy szerepkör mely alkalmazásokat használhatja:

  1. Lépjen a Munkaterület beállításai > Engedélyek és szerepkörök területre.

  2. Válassza az Egyéni szerepkörök lehetőséget.

  3. Válassza ki a szerkeszteni kívánt szerepkört.

  4. Görgessen a Csatlakoztatott adatok szakaszhoz.

  5. Kapcsolja be az Alkalmazások használatának engedélyezése a tagoknak beállítást, hogy engedélyezze az alkalmazáshasználatot az adott szerepkör számára.

  6. A Kiválasztás lehetőséggel válasszon ki konkrét alkalmazásokat az adott szerepkörhöz.

Új alkalmazások hozzáadása

Amikor munkaterületi szinten engedélyeznek egy új alkalmazást, a rendszergazdáknak meg kell adniuk, mely szerepkörök férhetnek hozzá. Ha az alkalmazás támogatja a műveletvezérlést, a rendszergazdák az alkalmazás elérhetővé tétele előtt az alkalmazás műveleteit is áttekinthetik.

Az alkalmazássablonokra közzététel után ugyanaz a rendszergazdai irányítási modell vonatkozik. A munkaterületi rendszergazdák és tulajdonosok áttekintik a sablon alapján létrehozott alkalmazástervezetet, közzéteszik, amikor elkészült, majd a Munkaterület beállításai > Alkalmazások területen kezelik a hozzáférést, a szerepkörhöz kötött engedélyeket, a műveletvezérlést és az alkalmazásengedélyeket.

Ahol elérhetők, az alkalmazásengedélyek felváltják a korábbi művelet-megerősítési vezérlőt. Ha a munkaterület-szintű Alkalmazásengedélyek menüben nem látható a Soha ne kérdezzen rá lehetőség, válasszon másik munkaterületi alapértelmezést, vagy állítsa be a Soha ne kérdezzen rá lehetőséget egy adott alkalmazásnál az adott alkalmazás Alkalmazásengedélyek beállításaiban. A beállítás részleteiért lásd: ChatGPT alkalmazássablonok.

Alkalmazásműveletek vezérlése

Az RBAC szabályozza, hogy ki használhat egy alkalmazást. Azoknál az alkalmazásoknál, amelyek támogatják a Műveletvezérlést, a Műveletvezérlés határozza meg, mit tehet az alkalmazás. Az Alkalmazásengedélyek határozzák meg, hogy a ChatGPT mikor kérdezze meg a tagokat egy alkalmazás használata előtt.

Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynökök az ügynök készítője által beállított ügynökönkénti vezérlők alapján határozzák meg, mely alkalmazásműveletek érhetők el, és mikor kell a végfelhasználóktól jóváhagyást kérni. Az ügynökök viselkedéséről lásd: ChatGPT Workspace Agents Enterprise és Business csomaghoz.

A Műveletvezérlés területen a rendszergazdák kiválaszthatják, hogyan legyenek kezelve az alkalmazás aktuális műveletei: az összes művelet engedélyezésével, csak az olvasási műveletek engedélyezésével, vagy egyéni műveletkészlet kiválasztásával. Ha a rendszergazdák az Egyéni lehetőséget választják, azt is megadhatják, hogyan legyenek kezelve a később hozzáadott műveletek: Összes új művelet engedélyezése, Csak az új olvasási műveletek engedélyezése vagy Új műveletek letiltása.

Egyes alkalmazások nem támogatják a Műveletvezérlést. Ezeknél az alkalmazásoknál a rendszergazdák kezelhetik az alkalmazáshoz való hozzáférést, de nem választhatnak ki egyes műveleteket, és nem szabályozhatják, hogyan legyenek kezelve az újonnan hozzáadott műveletek.

A Műveletvezérlést támogató alkalmazásoknál a szolgáltatói hatókör jóváhagyása nem teszi automatikusan elérhetővé az új műveleteket a ChatGPT-ben.

A munkaterület alapértelmezett alkalmazásengedélyének módosításához:

  1. Nyissa meg a Munkaterület beállításai oldalt.

  2. Lépjen az Engedélyek és szerepkörök > Csatlakoztatott adatok területre.

  3. Keresse meg az Alkalmazásengedélyek elemet, és válassza ki a munkaterületi alapértelmezést.

Eltérő engedély beállítása egy alkalmazáshoz:

  1. Nyissa meg a munkaterület Alkalmazások rendszergazdai oldalát.

  2. Nyissa meg egy közzétett alkalmazás menüjét, és válassza az Alkalmazásengedélyek lehetőséget.

  3. Válassza a Munkaterületi alapértelmezés használata lehetőséget, vagy válasszon másik engedélyt.

  4. Válassza a Mentés lehetőséget.

A lehetőségek között szerepelhet a Mindig kérdezzen rá, a Bármilyen módosítás, a Fontos műveletek és a Soha ne kérdezzen rá, a munkaterülettől, az alkalmazástól és a bevezetés állapotától függően. A Fontos műveletek jóváhagyást kér azok előtt az alkalmazásműveletek előtt, amelyek érdemi hatással lehetnek a ChatGPT-n kívül, érzékeny információkat fedhetnek fel, vagy nehezen vonhatók vissza. Néhány különösen kockázatos műveletet a rendszer blokkolhat ahelyett, hogy jóváhagyásra felkínálná.

MCP-t használó egyéni alkalmazások

A rendszergazdák azt is engedélyezhetik bizonyos szerepköröknek, hogy hozzáférjenek a fejlesztői módhoz, amely MCP-t használó egyéni alkalmazások létrehozását és tesztelését teszi lehetővé. A fejlesztői módhoz adott szerepkör-hozzáférés nem teszi automatikusan elérhetővé az új MCP-műveleteket. Egy egyéni MCP-alkalmazás közzététele után az alkalmazást csatlakoztatni kell a munkaterületen, mielőtt a műveletei frissíthetők lennének. Az alkalmazást birtokló vagy kezelő rendszergazda áttekintheti a műveleteit a Műveletvezérlés területen, majd a Frissítés lehetőséget választva áttekintheti az MCP-kiszolgálóról származó hozzáadott vagy módosított műveleteket.

Részletes Google Drive (szinkronizált) vezérlők

Megjegyzés: A Google Dokumentumok-, Táblázatok- és Diák-műveletek mostantól Google Drive-műveletekként érhetők el. Ez az összes műveletet a Google Drive alkalmazásban egyesíti, egyszerűsítve a Google-alkalmazások használatát. Az önálló Google Dokumentumok-, Táblázatok- és Diák-alkalmazások már nem érhetők el a ChatGPT alkalmazáskönyvtárában, és a Dokumentumokhoz, Táblázatokhoz és Diákhoz való hozzáféréshez a felhasználóknak a Google Drive alkalmazást kell csatlakoztatniuk.

A ChatGPT Enterprise/Edu esetében ezek az új, egységes Google Drive-műveletek alapértelmezés szerint ki vannak kapcsolva, amíg egy munkaterületi rendszergazda nem engedélyezi őket. A ChatGPT Business esetében alapértelmezés szerint be vannak kapcsolva. Az engedélyezés után előfordulhat, hogy a Google Workspace-rendszergazdáknak újra kell engedélyezniük a frissített Google Drive-hatóköröket, mielőtt a felhasználók használhatnák ezeket a műveleteket, vagy új felhasználók csatlakozhatnának. Ha felhasználói arra panaszkodnak, hogy nem tudnak csatlakozni a Google Drive-hoz, ellenőrizze a Google-munkaterület Google Drive-, Dokumentumok-, Táblázatok- és Diák-hatókörengedélyeit, és győződjön meg arról, hogy az alkalmazás minden műveletéhez tartozó hatókör engedélyezve van, vagy kapcsolja ki azokat a műveleteket, amelyeket nem kíván engedélyezni.

Fontos, hogy a szinkronizálási funkciót ez a változás nem érinti.

Fájlkorlátozás és beállítás

Az Enterprise-, Edu- és Business-munkaterületek a következőkre képesek:

  • A szinkronizálást használó alkalmazást meghatározott megosztott meghajtókra vagy mappákra korlátozhatják.

  • Kizárhatnak bizonyos fájltípusokat az indexelésből.

  • Választhatnak a Gyors beállítás (minden felhasználó hitelesíti a saját fiókját) és a Rendszergazda által vezérelt hozzáférés (központosított beállítás részletes vezérlőkhöz) között.

A szinkronizálást használó Google Drive alkalmazás engedélyezésével kapcsolatos további információkért olvassa el súgócikkünket: Google Drive app with sync - self-service setup

RBAC a Google Drive (szinkronizált) alkalmazáshoz Enterprise és Edu esetén

Miután engedélyezi a Google Drive alkalmazást szinkronizálással, minden felhasználó, aki hozzáfért a nem szinkronizált verzióhoz, a szinkronizált verzióhoz is hozzáférést kap. Jelenleg nem lehet eltérő engedélyeket beállítani a szinkronizált és a nem szinkronizált verzió között.

Ha korábban engedélyezési listát állított be a szinkronizálást használó Google Drive alkalmazáshoz még azelőtt, hogy bevezettük volna az alkalmazások RBAC-jét, az engedélyezési listát új RBAC-csoportokhoz és -szerepkörökhöz rendeltük, amelyek neve Google Drive Connector Users és Google Drive Connector Role.

  • Ha a munkaterületén munkaterületi szinten engedélyezve volt a Google Drive alkalmazás, mostantól csak a szinkronizálást használó alkalmazás engedélyezési listáján szereplő felhasználók őrzik meg a hozzáférésüket.

  • Azok a felhasználók, akik nem szerepeltek az engedélyezési listán, már nem férnek hozzá a nem szinkronizált Google Drive alkalmazáshoz, és újra hozzá kell adni őket.

  • A szinkronizálást használó Google Drive alkalmazáshoz hozzáféréssel rendelkező felhasználók mostantól a standard Google Drive alkalmazáshoz is hozzáférnek.

Minden más munkaterületi szerepkör és engedély változatlan marad.

A Microsoft Outlookhoz (Naptár és e-mail), Teamshez és SharePointhoz szükséges engedélyek

A ChatGPT és a Microsoft Outlook, Teams és SharePoint közötti integráció engedélyezéséhez minden szolgáltatásnál engedélyeket kell megadni a Microsoft Entra ID-ban (korábban Azure AD). Tekintse át a szükséges engedélyekről szóló Súgóközpont-oldalainkat:

Minden alkalmazás oldala leírja az adott alkalmazáshoz szükséges hatókört. Az alkalmazásonkénti hatókörök teljes listájáért tekintse meg a ChatGPT alkalmazáskönyvtárát.

Egyéni alkalmazások

Business-, Enterprise- és Edu-munkaterületeken csak a munkaterület tulajdonosai, valamint azok a felhasználók kapcsolhatják be a fejlesztői módot egyéni alkalmazások közzétételéhez és teszteléséhez, akiknél engedélyezve van a megfelelő beállítás (Enterprise/Edu esetén). A tag szerepkörrel rendelkező felhasználók nem tudnak saját maguk egyéni alkalmazásokat hozzáadni.

Más alkalmazásokhoz hasonlóan a végfelhasználóknak az első használat előtt maguknak kell hitelesíteniük magukat minden alkalmazásban.

A ChatGPT fejlesztői módjáról, valamint az egyéni alkalmazásokról és MCP-összekötőkről szóló általános áttekintésért olvassa el cikkünket: Fejlesztői mód és egyéni alkalmazások a ChatGPT-ben

Egy egyéni MCP-összekötő létrehozásának technikai útmutatójáért tekintse meg dokumentációnkat: Egyéni MCP alkalmazások létrehozása

Megjegyzés: Felhívjuk figyelmét, hogy az egyéni alkalmazásokat az OpenAI nem ellenőrzi, és kizárólag fejlesztői használatra szolgálnak. Csak akkor adjon hozzá egyéni alkalmazásokat a munkaterületéhez, ha ismeri és megbízik az alapul szolgáló alkalmazásban. További információ.

Az alkalmazások lehetővé tehetik a végfelhasználók számára, hogy adatokat osszanak meg harmadik felekkel, beleértve védett egészségügyi információkat (PHI) is. Gondoskodnia kell arról, hogy az alkalmazások használata megfeleljen a HIPAA szerinti kötelezettségeinek.


Biztonság és megfelelőség

Biztonság

Adatait iparági szabványoknak megfelelő titkosítással védjük továbbítás közben és tárolt állapotban. Az OAuth-tokeneket erős, auditált kulcskezelési gyakorlatokkal tároljuk. Egy alkalmazás engedélyezése után minden felhasználó a saját fiókját engedélyezi, és a ChatGPT csak az adott felhasználó meglévő engedélyein belüli tartalmakhoz fér hozzá, például csak olvasási hatókörökben.

Az OpenAI folyamatos teszteléssel, monitorozással és többrétegű kockázatcsökkentési technikákkal csökkenti az utasításinjektálás kockázatát. További védelemként az alkalmazásokat használó beszélgetések korlátozott hálózati hozzáféréssel működnek, hogy az adatok az OpenAI és az Ön által csatlakoztatott konkrét eszközök között maradjanak. A szigorú hozzáférés-vezérlések biztosítják, hogy a ChatGPT csak azt lássa, amihez az egyes felhasználók hozzáférhetnek, és minden adat titkosítva marad továbbítás közben és tárolt állapotban.

Az OpenAI felhasználja az alkalmazásokból származó információkat a modelljei betanításához?

A ChatGPT Business-, Enterprise- és Edu-ügyfelek esetében nem használjuk fel az alkalmazásokból elért információkat modelljeink betanításához. Az üzleti adatok felhasználásáról szóló információkért tekintse meg Vállalati adatvédelem oldalunkat.

A csevegési és mély kutatásból származó adatokat átmenetileg dolgozzuk fel, és nem indexeljük. A szinkronizálást használó alkalmazások adatai indexelve vannak a válaszok felgyorsítása érdekében, miközben tiszteletben tartjuk a betanítási beállításait.

Adattárolás és az adatok tárolási helye

Minden szinkronizálást használó alkalmazás támogatott azoknál a munkaterületeknél, amelyeknél az adatok tárolási helye az Egyesült Államok, Európa (EGT + Svájc) vagy Japán. A szinkronizálást használó Google Drive- és GitHub-alkalmazások az összes jelenleg támogatott adattárolási régióban is támogatottak.

Azoknál a szinkronizálást használó alkalmazásoknál, amelyek az Ön régiójában nem támogatottak az adatok tárolási helye szempontjából, a szinkronizált keresési indexet az OpenAI egyesült államokbeli Azure-adatközpontjaiban tároljuk.


Nem szinkronizált alkalmazások: Az alkalmazások kompatibilisek az adatok tárolási helyére vonatkozó követelményekkel, de fontos megjegyezni, hogy a csatlakoztatott alkalmazások harmadik féltől származó szolgáltatások, és a csatlakoztatott alkalmazásnak küldött adatokra az adott alkalmazás saját adattárolási szabályzatai vonatkoznak.

Más szóval, ha Ön olyan szervezet, amelynél az adatok tárolási helye Európa, az OpenAI az ügyféltartalom tárolását Európára korlátozza addig a pontig, amíg a lekérdezéseket és utasításokat el nem küldi egy csatlakoztatott alkalmazásnak. Kérjük, győződjön meg arról, hogy a csatlakoztatott alkalmazásai is megfelelnek az Önre vonatkozó adattárolási követelményeknek.

Megfelelőség

A felhasználói beszélgetések, beleértve a bármely alkalmazást használó beszélgetéseket is, már elérhetők a Compliance API-ban.

Emellett minden alkalmazáshívás naplózásra kerül az OpenAI Compliance Logs platform részeként.

További információ: Compliance API Enterprise-ügyfelek számára.

Részletes Google Drive (szinkronizált) biztonság

Az OAuth-hitelesítés mellett a Business-, Enterprise- és Edu-munkaterületek tulajdonosai tartományszintű delegálást (DWD) is használhatnak.

Hasznos volt ez a cikk?