OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Kawalan pentadbir, keselamatan dan pematuhan untuk pemalam dan aplikasi

Ketahui cara ruang kerja Business, Enterprise dan Edu mengurus pemasangan pemalam, akses aplikasi, tindakan, keselamatan dan pematuhan.

Dikemas kini: 3 days ago

Nota: Mulai 29 Ogos 2025, kami telah menamakan semula ChatGPT Team kepada ChatGPT Business. Untuk maklumat lanjut dan pertanyaan berkaitan perubahan nama ini, sila rujuk artikel kami: Soalan Lazim Penamaan Semula ChatGPT Business

Mulai 9 Julai 2026, kami telah memindahkan direktori aplikasi ke direktori Pemalam. Pemalam ialah cara utama untuk menemukan keupayaan aliran kerja dalam ChatGPT dan Codex. Pemalam boleh merangkumi kemahiran, aplikasi dan templat aplikasi. Aplikasi kekal sebagai penyepaduan yang menghubungkan ChatGPT atau Codex kepada data dan tindakan luaran, manakala pemalam memudahkan pengaktifan aliran kerja dalam ChatGPT. Sambungan aplikasi sedia ada tidak terjejas dan pengguna boleh menambahkan pemalam baharu daripada direktori pemalam, kemudian menyambungkan serta mengesahkan aplikasi asas seperti sebelum ini. Pentadbir ruang kerja mengurus pemasangan pemalam dalam Tetapan ruang kerja > Pemalam dan boleh mengurus akses serta kebenaran setiap aplikasi asas melalui konfigurasi pemalam atau Tetapan ruang kerja > Aplikasi.

Kawalan pentadbir

Pemalam boleh merangkumi kemahiran, aplikasi dan templat aplikasi. Pemasangan pemalam dan akses kepada aplikasi asas ialah kawalan yang berasingan.

Tingkah laku lalai mengikut pelan

ChatGPT Enterprise & Edu

Dalam ruang kerja Enterprise dan Edu, pemalam dan aplikasi asasnya dilumpuhkan secara lalai. Pentadbir mengurus pemasangan pemalam dalam Tetapan ruang kerja > Pemalam dan memilih sama ada pemalam Tersedia atau Dipasang untuk peranan yang layak. Apabila mendayakan pemalam, pentadbir boleh mendayakan aplikasi asas melalui tetapan pemalam atau mendayakan dan mengkonfigurasikan setiap aplikasi asas secara berasingan dalam Tetapan ruang kerja > Aplikasi.

Melumpuhkan aplikasi asas akan menyekat keupayaan berasaskan aplikasi tersebut. Tindakan itu tidak semestinya menyahpasang pemalam atau mengalih keluar kemahiran yang tidak bergantung pada aplikasi tersebut.

Pentadbir Enterprise dan Edu boleh menggunakan RBAC untuk pemasangan pemalam dan akses aplikasi. Kawalan tersebut dinilai secara berasingan: ahli mungkin telah memasang pemalam tetapi masih tidak dapat menggunakan aplikasi yang disertakan.

ChatGPT Business

Dalam Business, aplikasi dan pemalam didayakan secara lalai. Pentadbir mengurus pemasangan pemalam dalam Tetapan ruang kerja > Pemalam dan mengurus setiap aplikasi asas dalam Tetapan ruang kerja > Aplikasi. Melumpuhkan aplikasi akan menyekat semua keupayaan pemalam yang bergantung padanya, tetapi tidak semestinya menyahpasang pemalam atau mengalih keluar keupayaan yang hanya berasaskan kemahiran.

RBAC (Kawalan akses berasaskan peranan)

Ruang kerja Enterprise dan Edu boleh menetapkan pemalam kepada satu atau beberapa peranan tersuai. Secara lalai, pengguna boleh mengakses pemalam yang didayakan dan tersedia untuk peranan mereka, tetapi pentadbir boleh mengawal peranan yang mempunyai akses. Jika pengguna melihat pemalam yang ditandai Dilumpuhkan oleh pentadbir, pemalam atau aplikasi itu tidak tersedia kepada mereka disebabkan tetapan ruang kerja atau peranan. Pentadbir ruang kerja mesti mendayakan akses sebelum pengguna boleh menyambungkannya.

Pemalam yang merangkumi aplikasi wajib mewarisi tetapan peranan aplikasi tersebut. Jika peranan ahli tidak dapat mengakses aplikasi wajib, pemalam tidak boleh menggunakan keupayaan yang disokong oleh aplikasi itu untuk ahli tersebut. Kawalan pemalam ruang kerja juga boleh menentukan sama ada pemalam Tersedia atau Dipasang untuk sesuatu peranan.

Urus akses pemalam & aplikasi

Akses aplikasi menentukan orang yang boleh menggunakan aplikasi tersambung dalam ruang kerja. Kebenaran aplikasi menentukan masa ChatGPT meminta pengesahan sebelum menggunakan aplikasi.

Untuk mengurus orang yang boleh menggunakan aplikasi tertentu, pergi ke Tetapan ruang kerja > Aplikasi, buka menu aplikasi tersebut dan pilih Akses pengguna. Dari situ, pilih peranan yang boleh mengakses aplikasi tersebut, kemudian simpan perubahan anda. Jika anda membatalkan atau menutup tanpa menyimpan, tetapan akses semasa aplikasi tidak akan berubah.

Untuk mengurus aplikasi yang boleh digunakan oleh sesuatu peranan:

  • Pergi ke Tetapan ruang kerja > Kebenaran & peranan.

  • Pilih Peranan tersuai.

  • Pilih peranan yang mahu anda edit.

  • Tatal ke bahagian Data tersambung.

  • Hidupkan Benarkan ahli menggunakan pemalam & aplikasi untuk membenarkan peranan tersebut menggunakan pemalam dan aplikasi.

  • Gunakan Pilih untuk memilih aplikasi tertentu bagi peranan tersebut.

Menambahkan aplikasi dan pemalam baharu

Apabila mendayakan aplikasi baharu pada peringkat ruang kerja, pentadbir diminta menetapkan peranan yang boleh mengaksesnya. Jika aplikasi menyokong kawalan tindakan, pentadbir juga boleh menyemak tindakan aplikasi sebelum menyediakannya.

Selepas diterbitkan, templat aplikasi mengikut model tadbir urus pentadbir yang sama. Pentadbir dan pemilik ruang kerja menyemak aplikasi draf yang dijana daripada templat, menerbitkannya apabila sedia, kemudian mengurus akses, kebenaran mengikut peranan, kawalan tindakan dan kebenaran aplikasi daripada Tetapan ruang kerja > Aplikasi.

Ruang kerja yang layak juga mungkin mempunyai Tetapan ruang kerja > Pemalam. Daripada halaman butiran pemalam, pentadbir boleh menyemak kemahiran yang disertakan, aplikasi wajib, aplikasi pilihan dan Dasar pemasangan pemalam. Bagi setiap peranan, Tersedia membolehkan ahli dengan peranan tersebut memasang pemalam, manakala Dipasang memasang pemalam untuk peranan itu secara lalai.

Jika pemalam merangkumi aplikasi wajib, aplikasi tersebut mesti didayakan untuk peranan yang berkenaan. Aplikasi wajib mewarisi konfigurasi aplikasinya, termasuk Akses peranan, Akses masa nyata, Konfigurasikan tindakan, Konfigurasikan kelulusan, Carian terindeks, Kebenaran penyegerakan, sekatan domain dan tetapan penyegerakan jika tersedia. Jika aplikasi yang disertakan dilumpuhkan, pentadbir mungkin melihat kawalan Dayakan, Terbitkan, Edit konfigurasi aplikasi atau Lumpuhkan, bergantung pada keadaan aplikasi.

Jika tersedia, kebenaran aplikasi menggantikan kawalan pengesahan tindakan yang terdahulu. Jika menu Kebenaran aplikasi bagi seluruh ruang kerja tidak memaparkan Jangan tanya, pilih tetapan lalai ruang kerja lain atau tetapkan Jangan tanya untuk aplikasi tertentu melalui tetapan Kebenaran aplikasi aplikasi tersebut. Untuk butiran persediaan, lihattemplat aplikasi ChatGPT.

Kawalan tindakan aplikasi

RBAC menentukan orang yang boleh menggunakan aplikasi. Bagi aplikasi yang menyokong Kawalan tindakan, Kawalan tindakan menentukan perkara yang boleh dilakukan oleh aplikasi. Kebenaran aplikasi menentukan masa ChatGPT meminta pengesahan ahli sebelum menggunakan aplikasi.

Kebenaran aplikasi ini digunakan pada perbualan ChatGPT. Ejen Ruang Kerja menggunakan kawalan bagi setiap ejen yang ditetapkan oleh pembina ejen untuk menentukan tindakan aplikasi yang tersedia dan masa pengguna akhir diminta meluluskannya. Untuk tingkah laku ejen, lihat:Ejen Ruang Kerja ChatGPT untuk Enterprise dan Business.

Dalam Kawalan tindakan, pentadbir boleh menentukan cara tindakan semasa aplikasi dikendalikan dengan membenarkan semua tindakan, hanya tindakan baca atau set tindakan tersuai. Jika pentadbir memilih Tersuai, mereka juga boleh menentukan cara tindakan yang ditambahkan kemudian dikendalikan dengan memilih Dayakan semua tindakan baharu, Dayakan tindakan baca baharu sahaja atau Lumpuhkan tindakan baharu.

Sesetengah aplikasi tidak menyokong Kawalan tindakan. Bagi aplikasi tersebut, pentadbir boleh mengurus akses aplikasi, tetapi tidak boleh memilih tindakan tertentu atau cara tindakan yang baru ditambahkan dikendalikan.

Bagi aplikasi yang menyokong Kawalan tindakan, kelulusan skop penyedia tidak menjadikan tindakan baharu tersedia dalam ChatGPT secara automatik.

Untuk menukar kebenaran aplikasi lalai ruang kerja:

  • Buka Tetapan ruang kerja.

  • Pergi ke Kebenaran & peranan > Data tersambung.

  • Cari Kebenaran aplikasi dan pilih tetapan lalai ruang kerja.

Untuk menetapkan kebenaran yang berbeza bagi aplikasi:

  • Buka halaman pentadbir Aplikasi ruang kerja.

  • Buka menu aplikasi yang diterbitkan dan pilih Kebenaran aplikasi.

  • Pilih Gunakan tetapan lalai ruang kerja atau pilih kebenaran lain.

  • Pilih Simpan.

Bergantung pada ruang kerja dan aplikasi, pilihan mungkin termasuk Sentiasa tanya, Sebarang perubahan, Tindakan penting dan Jangan tanya. Tindakan penting meminta pengesahan sebelum tindakan aplikasi yang boleh memberikan kesan ketara di luar ChatGPT, mendedahkan maklumat sensitif atau sukar dibuat asal. Sesetengah tindakan yang sangat berisiko mungkin disekat dan bukannya dikemukakan untuk kelulusan.

Kawalan terperinci Google Drive (disegerakkan)

Nota: Tindakan Google Docs, Sheets dan Slides kini tersedia sebagai tindakan Google Drive. Perubahan ini menyatukan semua tindakan tersebut dalam aplikasi Google Drive dan memudahkan penggunaan aplikasi Google. Aplikasi kendiri Google Docs, Sheets dan Slides tidak lagi disenaraikan secara berasingan. Pengguna hendaklah menyambungkan Google Drive untuk mengakses Docs, Sheets dan Slides.

Bagi ChatGPT Enterprise/Edu, tindakan Google Drive bersepadu yang baharu ini dilumpuhkan secara lalai sehingga didayakan oleh pentadbir ruang kerja. Bagi ChatGPT Business, tindakan ini didayakan secara lalai. Selepas didayakan, pentadbir Google Workspace mungkin perlu membenarkan semula skop Google Drive yang dikemas kini sebelum pengguna boleh menggunakan tindakan ini atau pengguna baharu boleh membuat sambungan. Jika pengguna mengadu bahawa mereka tidak dapat menyambung kepada Google Drive, semak kebenaran skop Google Workspace anda untuk Google Drive, Docs, Sheets dan Slides. Sahkan bahawa skop bagi semua tindakan dalam aplikasi telah dibenarkan atau matikan tindakan yang tidak mahu anda benarkan.

Harap maklum bahawa ciri penyegerakan tidak terjejas oleh perubahan ini.

Sekatan dan persediaan fail

Ruang kerja Enterprise, Edu dan Business boleh:

  • Mengehadkan aplikasi dengan penyegerakan kepada Drive Dikongsi atau folder tertentu.

  • Mengecualikan jenis fail tertentu daripada pengindeksan.

  • Memilih antara Persediaan pantas (setiap pengguna mengesahkan akaun mereka) dengan Akses dikawal pentadbir (persediaan berpusat untuk kawalan terperinci).

Untuk mendapatkan maklumat lanjut tentang mendayakan aplikasi Google Drive dengan penyegerakan, sila rujuk artikel bantuan kami:Aplikasi Google Drive dengan penyegerakan — persediaan layan diri

RBAC untuk Google Drive (disegerakkan) bagi Enterprise dan Edu

Selepas anda mendayakan aplikasi Google Drive dengan penyegerakan, semua pengguna yang mempunyai akses kepada versi tanpa penyegerakan turut mendapat akses kepada versi disegerakkan. Pada masa ini, kebenaran yang berbeza tidak boleh ditetapkan antara versi disegerakkan dengan versi tanpa penyegerakan.

Jika anda menyediakan senarai dibenarkan untuk aplikasi Google Drive dengan penyegerakan sebelumRBAC untuk aplikasi diperkenalkan, senarai tersebut telah dipetakan kepada kumpulan dan peranan RBAC baharu yang dinamakan Pengguna Penyambung Google Drive dan Peranan Penyambung Google Drive.

  • Jika aplikasi Google Drive didayakan pada peringkat ruang kerja anda, kini hanya pengguna dalam senarai dibenarkan aplikasi dengan penyegerakan mengekalkan akses.

  • Pengguna yang tiada dalam senarai dibenarkan tidak lagi mempunyai akses kepada aplikasi Google Drive tanpa penyegerakan dan mesti ditambahkan semula.

  • Pengguna yang mempunyai akses kepada aplikasi Google Drive dengan penyegerakan kini turut mempunyai akses kepada aplikasi Google Drive standard.

Semua peranan dan kebenaran ruang kerja yang lain kekal tidak berubah.

Kebenaran aplikasi Microsoft yang diperlukan

Sesetengah tindakan dalam aplikasi Outlook Email, Outlook Calendar, Microsoft Teams dan SharePoint memerlukan kebenaran Microsoft Graph yang mesti diberikan kepada organisasi oleh pentadbir Microsoft Entra. Pemilik atau pentadbir ruang kerja ChatGPT dan pentadbir Microsoft Entra mungkin orang yang berbeza. Oleh itu, selaraskan urusan dengan individu yang boleh memberikan persetujuan seluruh organisasi.

Semak kebenaran dalam ChatGPT

Untuk setiap aplikasi Microsoft yang didayakan:

  1. Log masuk ke ChatGPT sebagai pemilik atau pentadbir ruang kerja.

  2. Pergi ke Pentadbir → Aplikasi dan pilih Didayakan.

  3. Buka menu limpahan aplikasi dan pilih Urus aplikasi.

  4. Pilih Kebenaran Microsoft.

  5. Semak setiap kebenaran Microsoft Graph dan tindakan ChatGPT yang disenaraikan di bawahnya. Akan datang bermaksud sesuatu tindakan disertakan untuk semakan awal kebenaran tetapi belum tersedia pada masa ini. Diluluskan bermaksud kebenaran itu disertakan dalam aliran kelulusan berjaya yang terakhir dilengkapkan melalui ChatGPT untuk aplikasi dan ruang kerja tersebut.

  6. Pilih hanya kebenaran yang mahu disertakan oleh organisasi anda dalam permintaan. Kebenaran dan tindakan yang tersedia mungkin berbeza mengikut aplikasi. Jika organisasi anda tidak mahu memberikan sesuatu kebenaran, jangan sertakannya dalam permintaan dan pastikan semua tindakan yang bergantung padanya kekal dilumpuhkan.

Lengkapkan permintaan dalam Microsoft Entra

  1. Pilih Semak kebenaran dalam Microsoft Entra. Jika Microsoft Entra tidak dibuka, benarkan tetingkap timbul untuk ChatGPT dan cuba lagi.

  2. Log masuk menggunakan akaun pentadbir Microsoft Entra yang boleh memberikan persetujuan seluruh organisasi.

  3. Sahkan bahawa organisasi yang betul dan aplikasi ChatGPT / OpenAI, L.L.C. yang disahkan dipaparkan.

  4. Semak permintaan kebenaran yang dipilih. Skrin pengesahan Microsoft Entra tidak menyediakan kotak pilihan bagi setiap kebenaran. Pilih Terima untuk memberikan semua kebenaran dalam permintaan yang dipilih atau pilih Batal supaya tiada perubahan dibuat.

  5. Kembali ke ChatGPT dan sahkan bahawa aliran kelulusan telah selesai.

Ulangi semakan untuk setiap aplikasi Microsoft yang didayakan. Kebenaran Microsoft diberikan kepada penyewa Entra dan aplikasi OpenAI, manakala ChatGPT menjejaki semakan kebenaran bagi setiap ruang kerja dan aplikasi.

Selepas kebenaran diluluskan

Kelulusan kebenaran Microsoft tidak mendayakan tindakan ChatGPT atau menyambungkan akaun Microsoft seseorang pengguna. Pemilik dan pentadbir ruang kerja mesti mendayakan secara berasingan tindakan yang mahu disediakan. Pengguna juga mungkin perlu menyambungkan atau menyambungkan semula akaun Microsoft mereka selepas kebenaran berubah.

Jika sesuatu tindakan masih tidak berfungsi, sahkan bahawa:

  1. Tindakan tersebut didayakan dalam tetapan aplikasi ruang kerja ChatGPT.

  2. Kebenaran yang diberikan masih wujud dalam Microsoft Entra.

  3. Sambungan Microsoft pengguna telah diwujudkan atau dikemas kini dengan kebenaran yang diperlukan.

Jika pentadbir Entra kemudiannya mengubah atau membatalkan kebenaran itu secara langsung dalam Microsoft, semak kebenaran tersebut dalam Entra dan jalankan semula aliran kelulusan ChatGPT.

Semak halaman Pusat Bantuan berikut untuk mengetahui kebenaran yang diperlukan oleh setiap aplikasi:

Setiap halaman aplikasi menerangkan skop yang diperlukan oleh aplikasi tersebut. Untuk pemetaan tindakan dan kebenaran khusus penyambung yang terkini, gunakan skrin Kebenaran Microsoft aplikasi dalam ChatGPT.

Aplikasi tersuai

Dalam ruang kerja Business, Enterprise dan Edu, hanya pemilik ruang kerja serta pengguna yang tetapan berkaitannya didayakan (untuk Enterprise/Edu) boleh mengaktifkan mod pembangun bagi menerbitkan dan menguji aplikasi tersuai. Pengguna dengan peranan ahli tidak boleh menambahkan sendiri aplikasi tersuai.

Seperti aplikasi lain, pengguna akhir mesti mengesahkan identiti mereka sendiri dengan setiap aplikasi sebelum penggunaan pertama.

Untuk gambaran umum tentang mod pembangun, aplikasi tersuai dan penyambung MCP dalam ChatGPT, sila rujuk artikel kami:Mod pembangun dan aplikasi tersuai dalam ChatGPT

Untuk panduan teknikal bagi mencipta penyambung MCP tersuai, sila rujuk dokumentasi kami:Mencipta aplikasi MCP tersuai


Nota: Harap maklum bahawa aplikasi tersuai tidak disahkan oleh OpenAI dan hanya bertujuan untuk kegunaan pembangun. Anda hanya patut menambahkan aplikasi tersuai pada ruang kerja jika anda mengenali dan mempercayai aplikasi asas tersebut.Ketahui lebih lanjut.

  • Aplikasi mungkin membolehkan pengguna akhir berkongsi data, termasuk maklumat kesihatan terlindung (PHI), dengan pihak ketiga. Anda hendaklah memastikan bahawa penggunaan aplikasi mematuhi kewajipan anda di bawah HIPAA.

---

Keselamatan & pematuhan

Keselamatan

Kami melindungi data anda dengan penyulitan standard industri semasa penghantaran dan ketika disimpan. Token OAuth disimpan menggunakan amalan pengurusan kunci yang kukuh dan diaudit. Selepas aplikasi didayakan, setiap pengguna membenarkan akaun mereka sendiri dan ChatGPT hanya mengakses kandungan dalam lingkungan kebenaran sedia ada pengguna tersebut, seperti skop baca sahaja.

OpenAI menjalankan ujian dan pemantauan berterusan serta menggunakan teknik mitigasi berlapis untuk mengurangkan risiko suntikan prom. Untuk perlindungan tambahan, perbualan yang menggunakan aplikasi mempunyai akses rangkaian yang diketatkan bagi memastikan data kekal antara OpenAI dengan alat tertentu yang anda sambungkan. Kawalan akses yang ketat memastikan ChatGPT hanya melihat kandungan yang dibenarkan untuk setiap pengguna dan semua data kekal disulitkan semasa penghantaran serta ketika disimpan.

Adakah OpenAI menggunakan maklumat daripada aplikasi untuk melatih modelnya?

Bagi pelanggan ChatGPT Business, Enterprise dan Edu, kami tidak menggunakan maklumat yang diakses daripada aplikasi untuk melatih model kami. Sila lihathalaman Privasi Enterprise kami untuk mendapatkan maklumat tentang cara kami menggunakan data perniagaan.

Data Sembang dan penyelidikan mendalam diproses sementara dan tidak diindeks. Data aplikasi dengan penyegerakan diindeks untuk mempercepat jawapan sambil mematuhi tetapan latihan anda.

Penyimpanan & lokasi data

Semua aplikasi dengan penyegerakan disokong untuk ruang kerja dengan lokasi data di Amerika Syarikat, Eropah (EEA + Switzerland) dan Jepun. Aplikasi Google Drive dan GitHub dengan penyegerakan turut disokong di semuarantau lokasi data yang kini disokong.

Bagi aplikasi dengan penyegerakan yang tidak menyokong lokasi data di rantau anda, indeks carian yang disegerakkan disimpan di pusat data Azure OpenAI di A.S.


Aplikasi tanpa penyegerakan: Aplikasi serasi dengan lokasi data, tetapi perlu diingat bahawa aplikasi yang disambungkan ialah perkhidmatan pihak ketiga. Data yang dihantar kepada aplikasi tersebut tertakluk pada dasar lokasi datanya sendiri.

Dengan kata lain, jika organisasi anda menggunakan Lokasi Data di Eropah, OpenAI akan memastikan Kandungan Pelanggan disimpan di Eropah sehingga pertanyaan dan prom dihantar kepada aplikasi yang disambungkan. Pastikan aplikasi yang disambungkan turut mematuhi semua keperluan lokasi data anda.

Pematuhan

Perbualan pengguna, termasuk perbualan yang menggunakan mana-mana aplikasi, sudah tersedia dalam API Pematuhan.

Selain itu, semua panggilan aplikasi dilog sebagai sebahagian daripadaplatform Log Pematuhan OpenAI.

Baca selanjutnya:API Pematuhan untuk Pelanggan Enterprise.

Keselamatan terperinci Google Drive (disegerakkan)

Selain pengesahan OAuth, pemilik ruang kerja Business, Enterprise dan Edu boleh menggunakan perwakilan seluruh domain (DWD).

Adakah artikel ini membantu?