OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Administratorkontroller, sikkerhet og samsvar for programtillegg og apper

Finn ut hvordan Business-, Enterprise- og Edu-arbeidsområder administrerer installasjon av programtillegg, apptilgang, handlinger, sikkerhet og samsvar.

Oppdatert: 3 hours ago

Merk: Fra og med 29. august 2025 har vi endret navnet på ChatGPT Team til ChatGPT Business. Du finner mer informasjon og svar på spørsmål om navneendringen i artikkelen vår: Vanlige spørsmål om navneendringen til ChatGPT Business

Fra og med 9. juli 2026 har vi flyttet appkatalogen til programtilleggskatalogen. Programtillegg er den viktigste måten å oppdage arbeidsflytfunksjoner på i ChatGPT og Codex. Et programtillegg kan omfatte ferdigheter, apper og appmaler – apper er fortsatt integrasjonene som kobler ChatGPT eller Codex til eksterne data og handlinger, mens programtillegg gjør det enklere å aktivere arbeidsflyter i ChatGPT. Eksisterende apptilkoblinger påvirkes ikke, og brukere kan legge til nye programtillegg fra programtilleggskatalogen og koble til og autentisere den underliggende appen som før. Administratorer for arbeidsområdet administrerer installasjon av programtillegg i Innstillinger for arbeidsområde > Programtillegg, og kan administrere tilgang og tillatelser for hver underliggende app fra programtilleggskonfigurasjonen eller fra Innstillinger for arbeidsområde > Apper.

Administratorkontroller

Et programtillegg kan inneholde ferdigheter, apper og appmaler. Installasjon av programtillegg og tilgang til underliggende apper styres separat.

Standardatferd etter abonnement

ChatGPT Enterprise & Edu

I Enterprise- og Edu-arbeidsområder er programtillegg og de underliggende appene deaktivert som standard. Administratorer administrerer installasjon av programtillegg under Innstillinger for arbeidsområdet > Programtillegg og velger om et programtillegg skal være Tilgjengelig eller Installert for kvalifiserte roller. Når administratorer aktiverer et programtillegg, kan de aktivere den underliggende appen i innstillingene for programtillegget, eller aktivere og konfigurere hver underliggende app separat under Innstillinger for arbeidsområdet > Apper.

Deaktivering av en underliggende app blokkerer funksjonen som appen leverer. Det avinstallerer ikke nødvendigvis programtillegget eller fjerner ferdigheter som ikke er avhengige av appen.

Enterprise- og Edu-administratorer kan bruke RBAC for installasjon av programtillegg og apptilgang. Disse kontrollene vurderes separat: Et medlem kan ha et programtillegg installert, men likevel ikke kunne bruke en inkludert app.

ChatGPT Business

I Business er apper og programtillegg aktivert som standard. Administratorer administrerer installasjon av programtillegg under Innstillinger for arbeidsområdet > Programtillegg og hver underliggende app under Innstillinger for arbeidsområdet > Apper. Deaktivering av en app blokkerer alle funksjoner i programtillegget som er avhengige av den, men avinstallerer ikke nødvendigvis programtillegget eller fjerner funksjoner som bare er basert på ferdigheter.

RBAC (rollebasert tilgangskontroll)

Enterprise- og Edu-arbeidsområder kan tilordne programtillegg til én eller flere egendefinerte roller. Som standard har brukere tilgang til programtillegg som er aktivert og tilgjengelige for rollen deres, men administratorer kan styre hvilke roller som har tilgang. Hvis en bruker ser et programtillegg merket Deaktivert av administrator, er programtillegget eller appen utilgjengelig på grunn av innstillinger for arbeidsområdet eller rollen. En arbeidsområdeadministrator må gi tilgang før brukeren kan koble det til.

Programtillegg som krever bestemte apper, arver rolleinnstillingene for disse appene. Hvis rollen til et medlem ikke har tilgang til en påkrevd app, kan ikke programtillegget bruke funksjonen som appen leverer, for dette medlemmet. Kontrollene for programtillegg i arbeidsområdet kan også avgjøre om et programtillegg er Tilgjengelig eller Installert for en rolle.

Administrer tilgang til programtillegg & apper

Apptilgang styrer hvem som kan bruke en tilkoblet app i arbeidsområdet. Apptillatelser styrer når ChatGPT spør før en app brukes.

For å administrere hvem som kan bruke en bestemt app, går du til Innstillinger for arbeidsområdet > Apper, åpner appmenyen og velger Brukertilgang. Velg deretter hvilke roller som skal ha tilgang til appen, og lagre endringene. Hvis du avbryter eller lukker uten å lagre, forblir appens gjeldende tilgangsinnstillinger uendret.

Slik administrerer du hvilke apper en rolle kan bruke:

  • Gå til Innstillinger for arbeidsområdet > Tillatelser & roller.

  • Velg Egendefinerte roller.

  • Velg rollen du vil redigere.

  • Rull til delen Tilkoblede data.

  • Slå på Tillat at medlemmer bruker programtillegg & apper for å tillate bruk av programtillegg og apper for rollen.

  • Bruk Velg for å velge bestemte apper for rollen.

Legge til nye apper og programtillegg

Når en ny app aktiveres på arbeidsområdenivå, blir administratorer bedt om å velge hvilke roller som skal ha tilgang. Hvis appen støtter handlingskontroller, kan administratorer også gå gjennom appens handlinger før den gjøres tilgjengelig.

Etter publisering følger appmaler den samme modellen for administratorstyring. Administratorer og eiere av arbeidsområdet går gjennom utkastet til app som malen har generert, publiserer det når det er klart, og administrerer deretter tilgang, rollebaserte tillatelser, handlingskontroller og apptillatelser under Innstillinger for arbeidsområdet > Apper.

Kvalifiserte arbeidsområder kan også ha Innstillinger for arbeidsområdet > Programtillegg. På detaljsiden for et programtillegg kan administratorer gå gjennom inkluderte ferdigheter, påkrevde apper, valgfrie apper og programtilleggets Installasjonsregler. For hver rolle lar Tilgjengelig medlemmer med rollen installere programtillegget, mens Installert installerer programtillegget for rollen som standard.

Hvis et programtillegg omfatter påkrevde apper, må disse appene være aktivert for den berørte rollen. Påkrevde apper arver appkonfigurasjonen, inkludert Rolletilgang, Sanntidstilgang, Konfigurer handlinger, Konfigurer godkjenninger, Indeksert søk, Synkroniseringsautorisasjon, domenebegrensninger og synkroniseringsinnstillinger der dette er tilgjengelig. Hvis en inkludert app er deaktivert, kan administratorer se kontrollene Aktiver, Publiser, Rediger appkonfigurasjon eller Deaktiver, avhengig av appens status.

Der apptillatelser er tilgjengelige, erstatter de den tidligere kontrollen for handlingsbekreftelse. Hvis menyen Apptillatelser for hele arbeidsområdet ikke viser Spør aldri, velger du en annen standard for arbeidsområdet eller angir Spør aldri for en bestemt app i appens innstillinger for Apptillatelser. Du finner konfigurasjonsdetaljer underAppmaler for ChatGPT.

Kontroller for apphandlinger

RBAC styrer hvem som kan bruke en app. For apper som støtter Handlingskontroll, bestemmer Handlingskontroll hva appen kan gjøre. Apptillatelser bestemmer når ChatGPT spør medlemmer før en app brukes.

Disse apptillatelsene gjelder for samtaler i ChatGPT. Agenter i arbeidsområdet bruker kontroller per agent, angitt av den som bygde agenten, for å avgjøre hvilke apphandlinger som er tilgjengelige, og når sluttbrukere blir bedt om å godkjenne dem. Du finner informasjon om agentatferd her:ChatGPT-agenter for arbeidsområder i Enterprise og Business.

Under Handlingskontroll kan administratorer velge hvordan appens gjeldende handlinger håndteres: tillat alle handlinger, tillat bare lesehandlinger eller velg et egendefinert sett med handlinger. Hvis administratorer velger Egendefinert, kan de også velge hvordan handlinger som legges til senere, skal håndteres ved å velge Aktiver alle nye handlinger, Aktiver bare nye lesehandlinger eller Deaktiver nye handlinger.

Enkelte apper støtter ikke Handlingskontroll. For disse appene kan administratorer administrere apptilgang, men ikke velge enkelthandlinger eller hvordan handlinger som legges til senere, skal håndteres.

For apper som støtter Handlingskontroll, gjør ikke godkjenning av leverandørens tilgangsomfang nye handlinger automatisk tilgjengelige i ChatGPT.

Slik endrer du arbeidsområdets standardtillatelse for apper:

  • Åpne Innstillinger for arbeidsområdet.

  • Gå til Tillatelser & roller > Tilkoblede data.

  • Finn Apptillatelser, og velg standarden for arbeidsområdet.

Slik angir du en annen tillatelse for en app:

  • Åpne administrasjonssiden Apper for arbeidsområdet.

  • Åpne menyen for en publisert app, og velg Apptillatelser.

  • Velg Bruk standarden for arbeidsområdet, eller velg en annen tillatelse.

  • Velg Lagre.

Avhengig av arbeidsområdet og appen kan alternativene omfatte Spør alltid, Alle endringer, Viktige handlinger og Spør aldri. Viktige handlinger ber om godkjenning før apphandlinger som kan ha en betydelig effekt utenfor ChatGPT, eksponere sensitiv informasjon eller være vanskelige å angre. Enkelte handlinger med særlig høy risiko kan bli blokkert i stedet for å bli lagt frem for godkjenning.

Detaljerte kontroller for Google Drive (synkronisert)

Merk: Handlinger for Google Dokumenter, Regneark og Presentasjoner er nå tilgjengelige som Google Drive-handlinger. Dermed samles handlingene i Google Drive-appen, og bruken av Google-apper blir enklere. Separate apper for Google Dokumenter, Regneark og Presentasjoner vises ikke lenger. Brukere bør koble til Google Drive for å få tilgang til Dokumenter, Regneark og Presentasjoner.

For ChatGPT Enterprise/Edu er disse nye, samlede Google Drive-handlingene deaktivert som standard frem til en arbeidsområdeadministrator aktiverer dem. For ChatGPT Business er de aktivert som standard. Etter aktivering må Google Workspace-administratorer kanskje godkjenne de oppdaterte tilgangsomfangene for Google Drive på nytt før brukerne kan bruke handlingene, eller før nye brukere kan koble til. Hvis brukerne melder at de ikke kan koble til Google Drive, bør du kontrollere Google Workspace-godkjenningene av tilgangsomfang for Google Drive, Dokumenter, Regneark og Presentasjoner. Bekreft at tilgangsomfangene for alle handlinger i appen er godkjent, eller deaktiver handlinger du ikke vil godkjenne.

Vær oppmerksom på at synkroniseringsfunksjonen ikke påvirkes av denne endringen. *

Filbegrensninger og konfigurasjon

Enterprise-, Edu- og Business-arbeidsområder kan:

  • Begrense appen med synkronisering til bestemte delte disker eller mapper.

  • Utelate bestemte filtyper fra indeksering.

  • Velge mellom Hurtigoppsett (hver bruker autentiserer kontoen sin) og Administratorstyrt tilgang (sentralisert oppsett med detaljerte kontroller).

Du finner mer informasjon om hvordan du aktiverer Google Drive-appen med synkronisering, i hjelpeartikkelen vår:Google Drive-app med synkronisering – selvbetjent oppsett

RBAC for Google Drive (synkronisert) i Enterprise og Edu

Når du aktiverer Google Drive-appen med synkronisering, får alle brukere som hadde tilgang til versjonen uten synkronisering, også tilgang til den synkroniserte versjonen. Det er for øyeblikket ikke mulig å angi forskjellige tillatelser for synkroniserte og ikke-synkroniserte versjoner.

Hvis du opprettet en tillatelsesliste for Google Drive-appen med synkronisering førRBAC for apper ble innført, er tillatelseslisten tilordnet nye RBAC-grupper og -roller kalt Brukere av Google Drive-koblingen og Rolle for Google Drive-koblingen.

  • Hvis Google Drive-appen var aktivert på arbeidsområdenivå, beholder nå bare brukere på tillatelseslisten for appen med synkronisering tilgangen.

  • Brukere som ikke sto på tillatelseslisten, har ikke lenger tilgang til Google Drive-appen uten synkronisering og må legges til på nytt.

  • Brukere med tilgang til Google Drive-appen med synkronisering har nå også tilgang til standardappen for Google Drive.

Alle andre roller og tillatelser i arbeidsområdet forblir uendret.

Microsoft apps permissions required

Some actions in the Outlook Email, Outlook Calendar, Microsoft Teams, and SharePoint apps require Microsoft Graph permissions that a Microsoft Entra administrator must grant for the organization. A ChatGPT workspace owner or admin and a Microsoft Entra administrator may be different people, so coordinate with the person who can grant organization-wide consent.

Review permissions in ChatGPT

For each enabled Microsoft app:

  1. Sign in to ChatGPT as a workspace owner or admin.

  2. Go to Admin → Apps and select Enabled.

  3. Open the app’s overflow menu and select Manage app.

  4. Select Microsoft permissions.

  5. Review each Microsoft Graph permission and the ChatGPT actions listed beneath it. Upcoming means an action is included for advance permission review but is not currently available. Approved means the permission was included in the last successful approval flow completed through ChatGPT for that app and workspace.

  6. Select only the permissions your organization wants to include in the request. The available permissions and actions can differ by app. If your organization does not want to grant a permission, leave it out of the request and keep every action that depends on it disabled.

Complete the request in Microsoft Entra

  1. Select Review permissions in Microsoft Entra. If Microsoft Entra does not open, allow pop-ups for ChatGPT and try again.

  2. Sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  3. Confirm that the correct organization and the verified ChatGPT / OpenAI, L.L.C. application are shown.

  4. Review the selected permission request. The Microsoft Entra confirmation screen does not provide per-permission checkboxes: select Accept to grant the complete selected request, or select Cancel to make no change.

  5. Return to ChatGPT and confirm that the approval flow completed.

Repeat the review for every enabled Microsoft app. Microsoft permissions are granted to the Entra tenant and OpenAI application, while ChatGPT tracks the permission review for each workspace and app.

After permissions are approved

Microsoft permission approval does not enable ChatGPT actions or connect an individual user’s Microsoft account. Workspace owners and admins must separately enable the actions they want to make available. Users may also need to connect or reconnect their Microsoft account after permissions change.

If an action still does not work, confirm that:

  1. The action is enabled in the ChatGPT workspace’s app settings.

  2. The permission grant still exists in Microsoft Entra.

  3. The user’s Microsoft connection has been created or refreshed with the required permissions.

If an Entra administrator later changes or revokes the grant directly in Microsoft, review the grant in Entra and rerun the ChatGPT approval flow.

Se følgende sider i hjelpesenteret for å finne tillatelsene hver app krever:

Hver appside beskriver tilgangsomfangene appen krever. Du finner den gjeldende tilordningen av handlinger og tillatelser for koblingen på appens Microsoft-tillatelser-skjerm i ChatGPT.

Egendefinerte apper

I Business-, Enterprise- og Edu-arbeidsområder kan bare eiere av arbeidsområdet og brukere som har den aktuelle innstillingen aktivert (for Enterprise/Edu), aktivere utviklermodus for å publisere og teste egendefinerte apper. Brukere med medlemsrollen kan ikke legge til egendefinerte apper selv.

Som med andre apper må sluttbrukere autentisere seg i hver app før første gangs bruk.

Du finner en generell oversikt over utviklermodus, egendefinerte apper og MCP-koblinger i ChatGPT i artikkelen vår:Utviklermodus og egendefinerte apper i ChatGPT

Du finner en teknisk veiledning for å opprette en egendefinert MCP-kobling i dokumentasjonen vår:Opprette egendefinerte MCP-apper


Merk:* Egendefinerte apper er ikke verifisert av OpenAI og er bare ment for utviklerbruk. Du bør bare legge til egendefinerte apper i arbeidsområdet hvis du kjenner og stoler på den underliggende applikasjonen.Finn ut mer.*

  • Apper kan la sluttbrukere dele data, inkludert beskyttede helseopplysninger (PHI), med tredjeparter. Du må sørge for at bruken av apper er i samsvar med forpliktelsene dine etter HIPAA.*

---

Sikkerhet & samsvar

Sikkerhet

Vi beskytter dataene dine med bransjestandard kryptering under overføring og lagring. OAuth-tokener lagres ved hjelp av robuste, reviderte rutiner for nøkkelhåndtering. Når en app er aktivert, godkjenner hver bruker sin egen konto. ChatGPT får bare tilgang til innhold innenfor brukerens eksisterende tillatelser, for eksempel skrivebeskyttede tilgangsomfang.

OpenAI utfører kontinuerlig testing og overvåking og bruker flere lag med risikoreduserende tiltak for å redusere risikoen for promptinjeksjon. Som ekstra beskyttelse har samtaler som bruker apper, begrenset nettverkstilgang slik at data holdes mellom OpenAI og de bestemte verktøyene du kobler til. Strenge tilgangskontroller sikrer at ChatGPT bare ser det hver bruker har tilgang til, og alle data forblir kryptert under overføring og lagring.

Bruker OpenAI informasjon fra apper til å trene modellene sine?

For kunder med ChatGPT Business, Enterprise og Edu bruker vi ikke informasjon fra apper til å trene modellene våre. Sesiden vår om personvern for bedrifter for informasjon om hvordan vi bruker bedriftsdata.

Data fra Chat og dyp forskning behandles midlertidig og indekseres ikke. Data fra apper med synkronisering indekseres for å gi raskere svar, i samsvar med treningsinnstillingene dine.

Datalagring & dataresidens

Alle apper med synkronisering støttes for arbeidsområder med dataresidens i USA, Europa (EØS + Sveits) og Japan. Google Drive- og GitHub-apper med synkronisering støttes også i alleregioner som for øyeblikket støtter dataresidens.

For apper med synkronisering som ikke støtter dataresidens i din region, lagres den synkroniserte søkeindeksen i OpenAIs Azure-datasentre i USA.


Apper uten synkronisering: Apper er kompatible med dataresidens, men vær oppmerksom på at tilkoblede applikasjoner er tredjepartstjenester. Data som sendes til en tilkoblet applikasjon, er underlagt applikasjonens egne retningslinjer for dataresidens.

Hvis organisasjonen din har dataresidens i Europa, begrenser OpenAI med andre ord lagringen av kundeinnhold til Europa frem til spørringer og prompter sendes til en tilkoblet applikasjon. Sørg for at de tilkoblede applikasjonene også oppfyller eventuelle krav til dataresidens.

Samsvar

Brukersamtaler, inkludert samtaler der en app brukes, er allerede tilgjengelige i Samsvars-API-et.

I tillegg loggføres alle appkall som en del avOpenAIs plattform for samsvarslogger.

Les mer:Samsvars-API for Enterprise-kunder.

Detaljert sikkerhet for Google Drive (synkronisert)

I tillegg til OAuth-autentisering kan eiere av Business-, Enterprise- og Edu-arbeidsområder bruke delegering for hele domenet (DWD).

Var denne artikkelen nyttig?