OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Administratorkontroller, sikkerhet og samsvar for programtillegg og apper

Finn ut hvordan Business-, Enterprise- og Edu-arbeidsområder administrerer installasjon av programtillegg, apptilgang, handlinger, sikkerhet og samsvar.

Oppdatert: 5 days ago

Merk: Fra og med 29. august 2025 har vi endret navnet på ChatGPT Team til ChatGPT Business. Du finner mer informasjon og svar på spørsmål om navneendringen i artikkelen vår: Vanlige spørsmål om navneendringen til ChatGPT Business

Fra og med 9. juli 2026 har vi flyttet appkatalogen til programtilleggskatalogen. Programtillegg er den viktigste måten å oppdage arbeidsflytfunksjoner på i ChatGPT og Codex. Et programtillegg kan omfatte ferdigheter, apper og appmaler – apper er fortsatt integrasjonene som kobler ChatGPT eller Codex til eksterne data og handlinger, mens programtillegg gjør det enklere å aktivere arbeidsflyter i ChatGPT. Eksisterende apptilkoblinger påvirkes ikke, og brukere kan legge til nye programtillegg fra programtilleggskatalogen og koble til og autentisere den underliggende appen som før. Administratorer for arbeidsområdet administrerer installasjon av programtillegg i Innstillinger for arbeidsområde > Programtillegg, og kan administrere tilgang og tillatelser for hver underliggende app fra programtilleggskonfigurasjonen eller fra Innstillinger for arbeidsområde > Apper.

Administratorkontroller

Et programtillegg kan omfatte ferdigheter, apper og appmaler. Installasjon av programtillegg og tilgang til underliggende apper er separate kontroller.

Standardatferd etter abonnement

ChatGPT Enterprise & Edu

I Enterprise- og Edu-arbeidsområder er programtillegg og de underliggende appene deaktivert som standard. Administratorer administrerer installasjon av programtillegg i Innstillinger for arbeidsområde > Programtillegg og velger om et programtillegg er Tilgjengelig eller Installert for kvalifiserte roller. Når administratorer aktiverer et programtillegg, kan de aktivere den underliggende appen fra innstillingene for programtillegget, eller aktivere og konfigurere hver underliggende app separat i Innstillinger for arbeidsområde > Apper.

Hvis en underliggende app deaktiveres, blokkeres funksjonen som støttes av appen. Det avinstallerer ikke nødvendigvis programtillegget eller fjerner ferdigheter som ikke er avhengige av den appen.

Enterprise- og Edu-administratorer kan bruke RBAC for installasjon av programtillegg og apptilgang. Disse kontrollene vurderes separat: Et medlem kan ha et programtillegg installert, men likevel ikke kunne bruke en inkludert app.

ChatGPT Business

I Business er apper og programtillegg aktivert som standard. Administratorer administrerer installasjon av programtillegg i Innstillinger for arbeidsområde > Programtillegg og hver underliggende app i Innstillinger for arbeidsområde > Apper. Hvis en app deaktiveres, blokkeres alle programtilleggsfunksjoner som er avhengige av den, men programtillegget avinstalleres ikke nødvendigvis, og funksjoner som bare bruker ferdigheter, fjernes ikke nødvendigvis.

RBAC (rollebasert tilgangskontroll)

Enterprise- og Edu-arbeidsområder kan tilordne programtillegg til én eller flere egendefinerte roller. Som standard får brukere tilgang til programtillegg som er aktivert og tilgjengelige for rollen deres, men administratorer kan styre hvilke roller som har tilgang. Hvis en bruker ser et programtillegg merket Deaktivert av administrator, er ikke programtillegget eller appen tilgjengelig for vedkommende på grunn av innstillinger for arbeidsområde eller rolle. En administrator for arbeidsområdet må aktivere tilgang før brukeren kan koble det til.

Programtillegg som omfatter obligatoriske apper, arver rolleinnstillingene for disse appene. Hvis et medlems rolle ikke har tilgang til den obligatoriske appen, kan ikke programtillegget bruke funksjonen som støttes av appen, for dette medlemmet. Kontroller for programtillegg i arbeidsområdet kan også avgjøre om et programtillegg er Tilgjengelig eller Installert for en rolle.

Administrer tilgang til programtillegg og apper

Apptilgang styrer hvem som kan bruke en tilkoblet app i arbeidsområdet. Apptillatelser styrer når ChatGPT spør før en app brukes.

Gå til Innstillinger for arbeidsområde > Apper, åpne appmenyen og velg Brukertilgang for å administrere hvem som kan bruke en bestemt app. Der velger du hvilke roller som skal ha tilgang til appen, og lagrer deretter endringene. Hvis du avbryter eller lukker uten å lagre, forblir appens gjeldende tilgangsinnstillinger uendret.

Slik administrerer du hvilke apper en rolle kan bruke:

  • Gå til Innstillinger for arbeidsområde > Tillatelser og roller.

  • Velg Egendefinerte roller.

  • Velg rollen du vil redigere.

  • Rull til delen Tilkoblede data.

  • Slå på La medlemmer bruke programtillegg og apper for å tillate bruk av programtillegg og apper for den rollen.

  • Bruk Velg for å velge bestemte apper for den rollen.

Legge til nye apper og programtillegg

Når en ny app aktiveres på arbeidsområdenivå, blir administratorer bedt om å tilordne hvilke roller som skal ha tilgang til den. Hvis appen støtter handlingskontroller, kan administratorer også gjennomgå appens handlinger før de gjør appen tilgjengelig.

Appmaler følger den samme modellen for administratorstyring etter publisering. Administratorer og eiere av arbeidsområder gjennomgår apputkastet som er generert fra malen, publiserer det når det er klart, og administrerer deretter tilgang, rolletilpassede tillatelser, handlingskontroller og apptillatelser fra Innstillinger for arbeidsområde > Apper.

Kvalifiserte arbeidsområder kan også ha Innstillinger for arbeidsområde > Programtillegg. På detaljsiden for et programtillegg kan administratorer gjennomgå inkluderte ferdigheter, obligatoriske apper, valgfrie apper og programtilleggets Installasjonsregler. For hver rolle lar Tilgjengelig medlemmer i den rollen installere programtillegget, mens Installert installerer programtillegget for den rollen som standard.

Hvis et programtillegg omfatter obligatoriske apper, må disse appene være aktivert for den berørte rollen. Obligatoriske apper arver appkonfigurasjonen sin, inkludert Rolletilgang, Sanntidstilgang, Konfigurer handlinger, Konfigurer godkjenninger, Indeksert søk, Synkroniseringsautorisasjon, domenebegrensninger og synkroniseringsinnstillinger der dette er tilgjengelig. Hvis en inkludert app er deaktivert, kan administratorer se kontrollene Aktiver, Publiser, Rediger appkonfigurasjon eller Deaktiver, avhengig av appens status.

Der de er tilgjengelige, erstatter apptillatelser den tidligere kontrollen for handlingsbekreftelse. Hvis menyen Apptillatelser for hele arbeidsområdet ikke viser Spør aldri, velger du en annen standard for arbeidsområdet eller angir Spør aldri for en bestemt app fra innstillingene for Apptillatelser for den appen. Du finner oppsettdetaljer iChatGPT-appmaler.

Kontroller for apphandlinger

RBAC styrer hvem som kan bruke en app. For apper som støtter Handlingskontroll, avgjør handlingskontroll hva appen kan gjøre. Apptillatelser avgjør når ChatGPT spør medlemmer før en app brukes.

Disse apptillatelsene gjelder for ChatGPT-samtaler. Workspace Agents bruker kontroller per agent, angitt av agentens bygger, til å avgjøre hvilke apphandlinger som er tilgjengelige, og når sluttbrukere blir bedt om å godkjenne dem. Se dette om agentatferd:ChatGPT Workspace Agents for Enterprise og Business.

I Handlingskontroll kan administratorer velge hvordan appens gjeldende handlinger håndteres, ved å tillate alle handlinger, bare lesehandlinger eller et egendefinert sett med handlinger. Hvis administratorer velger Egendefinert, kan de også velge hvordan handlinger som legges til senere, håndteres, ved å velge Aktiver alle nye handlinger, Aktiver bare nye lesehandlinger eller Deaktiver nye handlinger.

Noen apper støtter ikke handlingskontroll. For disse appene kan administratorer administrere apptilgang, men de kan ikke velge enkelthandlinger eller hvordan nylig tilføyde handlinger skal håndteres.

For apper som støtter handlingskontroll, gjør ikke godkjenning av leverandøromfang automatisk nye handlinger tilgjengelige i ChatGPT.

Slik endrer du standard apptillatelse for arbeidsområdet:

  • Åpne Innstillinger for arbeidsområde.

  • Gå til Tillatelser og roller > Tilkoblede data.

  • Finn Apptillatelser, og velg standarden for arbeidsområdet.

Slik angir du en annen tillatelse for en app:

  • Åpne administrasjonssiden Apper for arbeidsområdet.

  • Åpne menyen for en publisert app, og velg Apptillatelser.

  • Velg Bruk standard for arbeidsområde, eller velg en annen tillatelse.

  • Velg Lagre.

Alternativene kan omfatte Spør alltid, Eventuelle endringer, Viktige handlinger og Spør aldri, avhengig av arbeidsområdet og appen. Viktige handlinger spør før apphandlinger som kan ha en merkbar effekt utenfor ChatGPT, eksponere sensitiv informasjon eller være vanskelige å angre. Noen spesielt risikable handlinger kan bli blokkert i stedet for å bli lagt frem for godkjenning.

Granulære kontroller for Google Drive (synkronisert)

Merk: Handlinger for Google Docs, Sheets og Slides er nå tilgjengelige som Google Drive-handlinger. Dette samler handlingene i Google Drive-appen og gjør bruk av Google-apper enklere. Frittstående Google Docs-, Sheets- og Slides-apper vises ikke lenger separat. Brukere bør koble til Google Drive for tilgang til Docs, Sheets og Slides.

For ChatGPT Enterprise/Edu er disse nye samlede Google Drive-handlingene av som standard til en administrator for arbeidsområdet aktiverer dem. For ChatGPT Business er de på som standard. Etter aktivering kan Google Workspace-administratorer måtte autorisere oppdaterte Google Drive-omfang på nytt før brukere kan bruke disse handlingene, eller før nye brukere kan koble til. Hvis du får klager fra brukerne om at de ikke kan koble til Google Drive, må du kontrollere omfangsautorisasjonene for Google-arbeidsområdet for Google Drive, Docs, Sheets og Slides, og bekrefte at alle handlinger i appen har omfang som er autorisert, eller slå av handlinger du ikke vil autorisere.

Merk at synkroniseringsfunksjonen ikke påvirkes av denne endringen. *

Filbegrensning og oppsett

Enterprise-, Edu- og Business-arbeidsområder kan:

  • Begrense appen med synkronisering til bestemte delte disker eller mapper.

  • Utelukke bestemte filtyper fra indeksering.

  • Velge mellom hurtigoppsett (hver bruker autentiserer kontoen sin) og administratorstyrt tilgang (sentralisert oppsett for granulære kontroller).

Du finner mer informasjon om aktivering av Google Drive-appen med synkronisering i hjelpeartikkelen vår:Google Drive-app med synkronisering – selvbetjent oppsett

RBAC for Google Drive (synkronisert) for Enterprise og Edu

Når du aktiverer Google Drive-appen med synkronisering, får alle brukere som hadde tilgang til den ikke-synkroniserte versjonen, også tilgang til den synkroniserte versjonen. Det er for øyeblikket ikke mulig å angi ulike tillatelser for synkroniserte og ikke-synkroniserte versjoner.

Hvis du tidligere konfigurerte en tillatelsesliste for Google Drive-appen med synkronisering førRBAC for apper ble innført, er tillatelseslisten tilordnet nye RBAC-grupper og roller kalt Google Drive Connector Users og Google Drive Connector Role.

  • Hvis arbeidsområdet ditt hadde Google Drive-appen aktivert på arbeidsområdenivå, beholder nå bare brukere på tillatelseslisten for appen med synkronisering tilgang.

  • Brukere som ikke sto på tillatelseslisten, har ikke lenger tilgang til den ikke-synkroniserte Google Drive-appen og må legges til på nytt.

  • Brukere med tilgang til Google Drive-appen med synkronisering har nå også tilgang til standard Google Drive-app.

Alle andre roller og tillatelser i arbeidsområdet forblir uendret.

Nødvendige tillatelser for Microsoft Outlook (kalender og e-post), Teams og SharePoint

For å aktivere integrasjon mellom ChatGPT og Microsoft Outlook, Teams og SharePoint må tillatelser gis i Microsoft Entra ID (tidligere Azure AD) for hver tjeneste. Se sidene våre i hjelpesenter for nødvendige tillatelser:

Hver appside beskriver omfanget som kreves av den appen. Åpne appen i Innstillinger for arbeidsområde > Apper for å se gjeldende omfang.

Egendefinerte apper

I Business-, Enterprise- og Edu-arbeidsområder kan bare eiere av arbeidsområder, og brukere som har den aktuelle innstillingen aktivert (for Enterprise/Edu), aktivere utviklermodus for å publisere og teste egendefinerte apper. Brukere med medlemsrollen kan ikke legge til egendefinerte apper selv.

Som med andre apper må sluttbrukere selv autentisere seg med hver app før første gangs bruk.

Du finner en generell oversikt over utviklermodus, egendefinerte apper og MCP-koblinger i ChatGPT i artikkelen vår:Utviklermodus og egendefinerte apper i ChatGPT

Du finner en teknisk gjennomgang av hvordan du oppretter en egendefinert MCP-kobling, i dokumentasjonen vår:Opprette egendefinerte MCP-apper


Merk:* Vær oppmerksom på at egendefinerte apper ikke er verifisert av OpenAI og bare er ment for utviklerbruk. Du bør bare legge til egendefinerte apper i arbeidsområdet hvis du kjenner til og stoler på den underliggende applikasjonen.Les mer.*

  • Apper kan gjøre det mulig for sluttbrukere å dele data, som kan omfatte beskyttede helseopplysninger (PHI), med tredjeparter. Du bør sørge for at bruken av apper er i samsvar med forpliktelsene dine under HIPAA.*

---

Sikkerhet og samsvar

Sikkerhet

Vi beskytter dataene dine med bransjestandard kryptering under overføring og i ro. OAuth-tokener lagres med sterke, reviderte rutiner for nøkkelhåndtering. Etter at en app er aktivert, autoriserer hver bruker sin egen konto, og ChatGPT får bare tilgang til innhold innenfor brukerens eksisterende tillatelser, for eksempel skrivebeskyttede omfang.

OpenAI bruker løpende testing, overvåking og lagdelte avbøtende teknikker for å redusere risikoen for promptinjeksjon. For ekstra beskyttelse har samtaler som bruker apper, begrenset nettverkstilgang for å holde data mellom OpenAI og de spesifikke verktøyene du kobler til. Strenge tilgangskontroller sikrer at ChatGPT bare ser det hver bruker har tillatelse til å få tilgang til, og alle data forblir kryptert under overføring og i ro.

Bruker OpenAI informasjon fra apper til å trene modellene sine?

For ChatGPT Business-, Enterprise- og Edu-kunder bruker vi ikke informasjon som hentes fra apper, til å trene modellene våre. SeEnterprise Privacy-siden vår for informasjon om hvordan vi bruker forretningsdata.

Chat- og dyp forskning-data behandles midlertidig og indekseres ikke. Data fra apper med synkronisering indekseres for å gi raskere svar, samtidig som treningsinnstillingene dine respekteres.

Datalagring og dataresidens

Alle apper med synkronisering støttes for arbeidsområder med dataresidens i USA, Europa (EØS + Sveits) og Japan. Google Drive- og GitHub-apper med synkronisering støttes også i alledataresidensregioner som støttes for øyeblikket.

For apper med synkronisering som ikke støttes for dataresidens i regionen din, lagres den synkroniserte søkeindeksen i OpenAIs Azure-datasentre i USA.


Ikke-synkroniserte apper: Apper er kompatible med dataresidens, men det er viktig å merke seg at tilkoblede applikasjoner er tredjepartstjenester, og data som sendes til en tilkoblet applikasjon, er underlagt applikasjonens egne retningslinjer for dataresidens.

Med andre ord: Hvis du er en organisasjon med dataresidens i Europa, begrenser OpenAI lagring av kundeinnhold til Europa frem til spørringer og prompter sendes til en tilkoblet applikasjon. Sørg for at de tilkoblede applikasjonene dine også overholder eventuelle krav til dataresidens du måtte ha.

Samsvar

Brukersamtaler, inkludert samtaler som bruker en app, er allerede tilgjengelige i Samsvars-API.

I tillegg logges alle appkall som en del avOpenAI Compliance Logs-plattformen.

Les mer:Samsvars-API for Enterprise-kunder.

Granulær sikkerhet for Google Drive (synkronisert)

I tillegg til OAuth-autentisering kan eiere av Business-, Enterprise- og Edu-arbeidsområder bruke domenedelegasjon (DWD).

Var denne artikkelen nyttig?