Oversikt
Administratorer for arbeidsområdet kan administrere plugins og de inkluderte appene under Administrator > Plugins. Gjennomgå installasjon, apptilgang, handlinger, leverandørtillatelser og støttet indeksering. Administrasjonssiden Apper kan også fortsatt være tilgjengelig. FedRAMP-arbeidsområder bruker Apper når Plugins ikke er tilgjengelig.
Du finner informasjon om installasjon av plugins her: Plugins i ChatGPT og Codex.
Administratorkontroller
Et programtillegg kan inneholde ferdigheter, apper og appmaler. Installasjon av programtillegg og tilgang til underliggende apper styres separat.
Standardatferd etter abonnement
ChatGPT Enterprise og Edu
Nye Enterprise- og Edu-arbeidsområder starter med et utvalgt sett med aktiverte apper. Disse standardinnstillingene endrer ikke eksisterende innstillinger for arbeidsområdet og gjelder ikke Healthcare-arbeidsområder. Administratorer kan gjennomgå og endre apptilgjengeligheten. Tilgjengelighet og installasjon av plugins administreres separat fra apptilgang. Gjennomgå innstillingene for pluginen og inkluderte apper under Administrator > Plugins. Administrasjonssiden Apper kan også fortsatt være tilgjengelig.
Hvis en underliggende app deaktiveres, blokkeres funksjonaliteten som appen støtter. Dette avinstallerer ikke nødvendigvis pluginen eller fjerner ferdigheter som ikke er avhengige av appen.
Enterprise- og Edu-administratorer kan bruke RBAC til installasjon av plugins og tilgang til apper. Disse kontrollene vurderes separat: Et medlem kan ha en plugin installert, men likevel ikke kunne bruke en inkludert app.
ChatGPT Business
I ChatGPT Business er apper aktivert som standard, og administratorer kan endre apptilgjengeligheten for hele arbeidsområdet. Gjennomgå appen eller pluginen den inkluderer, under Administrator > Plugins. Administrasjonssiden Apper kan også fortsatt være tilgjengelig. Deaktivering av en app avinstallerer ikke nødvendigvis en plugin eller fjerner funksjonaliteten som bare er knyttet til ferdighetene dens.
Rollebasert tilgangskontroll
Enterprise- og Edu-arbeidsområder kan tilordne kvalifiserte plugins til egendefinerte roller når pluginkontroller på rollenivå er tilgjengelige. Brukere har tilgang til plugins som er aktivert for arbeidsområdet og den aktuelle rollen. Hvis en plugin viser Deaktivert av administrator, kan tilgangen være blokkert av innstillingene for arbeidsområdet, innstillingene for den aktuelle rollen eller en inkludert app.
Plugins som inkluderer obligatoriske apper, arver rolle- og handlingsinnstillingene til disse appene. Hvis rollen til et medlem ikke har tilgang til en obligatorisk app, kan pluginen ikke bruke funksjonaliteten som støttes av appen, for dette medlemmet. Pluginkontrollene for arbeidsområdet kan også avgjøre om en plugin er Tilgjengelig eller Installert for en rolle.
Administrer tilgang til plugins og apper
Apptilgang styrer hvem som kan bruke en tilkoblet app i arbeidsområdet. Apptillatelser styrer når ChatGPT spør før en app brukes.
Rollespesifikk apptilgang i denne delen gjelder for Enterprise- og Edu-arbeidsområder. Administratorer for ChatGPT Business bestemmer om en app er aktivert for arbeidsområdet.
Slik administrerer du hvem som kan bruke en app:
Gå til Administrator > Plugins.
Velg pluginen, og gjennomgå tilgangsinnstillingene for den inkluderte appen.
Når Rolletilgang er tilgjengelig, velger du de aktuelle rollene og lagrer når du blir bedt om det.
Administrasjonssiden Apper kan også fortsatt være tilgjengelig i arbeidsområdet.
Slik administrerer du hvilke apper en rolle kan bruke:
Gå til Innstillinger for arbeidsområdet > Tillatelser og roller.
Velg Egendefinerte roller.
Velg rollen du vil redigere.
Rull til delen Plugins og tilkoblede data.
Slå på Tillat medlemmer å bruke plugins, eller Bruk plugins når denne teksten vises, for å tillate bruk av plugins og apper for rollen. FedRAMP-arbeidsområder kan vise Bruk apper.
Bruk Velg til å velge bestemte apper for rollen.
Legg til apper og plugins
Når du aktiverer en ny app, må du gjennomgå tilgjengeligheten i arbeidsområdet og eventuelle støttede handlingskontroller. I Enterprise- og Edu-arbeidsområder tilordner du kvalifiserte roller når rollebaserte kontroller er tilgjengelige.
Appmaler følger den samme administrasjonsmodellen etter publisering. Administratorer og eiere av arbeidsområdet gjennomgår apputkastet som er generert fra malen, publiserer det når det er klart, og administrerer tilgjengeligheten i arbeidsområdet, støttede handlinger og apptillatelser på den aktuelle detaljsiden for pluginen. Enterprise- og Edu-administratorer kan også konfigurere rollebasert tilgang når dette er tilgjengelig.
Du finner informasjon om oppsett av maler her: Appmaler for ChatGPT.
Gå til Administrator > Plugins, og velg en plugin for å gjennomgå ferdighetene, inkluderte apper og Installasjonsretningslinjer. Tilgjengelig lar kvalifiserte medlemmer installere pluginen, mens Installert installerer den som standard. Når rollebaserte kontroller er tilgjengelige, kan administratorer konfigurere retningslinjene for kvalifiserte roller. FedRAMP-arbeidsområder bruker administrasjonssiden Apper.
Plugins med obligatoriske apper arver rolle- og handlingsinnstillingene til disse appene. De obligatoriske appene må være aktivert for den berørte rollen. Gjennomgå andre innstillinger for den inkluderte appen separat. Avhengig av appens status kan administratorer se Aktiver, Publiser, Rediger appkonfigurasjon eller Deaktiver.
Administratorer kan konfigurere en apptillatelse for hele arbeidsområdet og, når dette støttes, en annen innstilling for en enkeltapp. Standardvelgeren for hele arbeidsområdet tilbyr ikke Tillat alle handlinger, men eksisterende konfigurasjoner av retningslinjer kan avvike.
Du finner mer informasjon om tillatelser her: Administrere apptillatelser i ChatGPT.
Kontroller for apphandlinger
Rolletilgang styrer hvem som kan bruke en app. Handlinger styrer hva appen kan gjøre. Tillatelser styrer når ChatGPT spør før en app brukes.
Disse apptillatelsene gjelder for samtaler i ChatGPT. Agenter i arbeidsområdet bruker kontroller som er angitt for hver agent av den som bygget agenten, til å bestemme hvilke apphandlinger som er tilgjengelige, og når sluttbrukere blir bedt om å godkjenne dem. Du finner informasjon om agentatferd her: ChatGPT-agenter i arbeidsområder for Enterprise og Business.
Under Handlinger aktiverer du de støttede Lesehandlingene eller Skrivehandlingene du vil tillate. Velg følgende under Nye handlinger:
Aktiver alle nye handlinger
Aktiver bare nye lesehandlinger
Deaktiver nye handlinger
Deaktiver nye handlinger gjelder bare handlinger som innføres senere. Det deaktiverer ikke handlinger som allerede er aktivert.
Enkelte apper har ikke konfigurerbare kontroller for Handlinger eller Nye handlinger. For disse appene kan administratorer administrere apptilgangen, men ikke konfigurere utilgjengelige handlingskontroller enkeltvis.
Leverandørgodkjenning, OAuth-omfang og handlingsinnstillinger i ChatGPT kontrolleres separat. Godkjenning av et leverandøromfang aktiverer ikke automatisk en ny handling, og endring av retningslinjene for fremtidige handlinger fjerner ikke et eksisterende samtykke til leverandøren. Enkelte endringer kan kreve at brukeren kobler til eller autoriserer appen på nytt.
Slik endrer du standard apptillatelse for arbeidsområdet:
Gå til Innstillinger for arbeidsområdet.
Åpne Generelt, og finn Innstillinger.
Under Plugin-tillatelser velger du godkjenningsinnstillingen for hele arbeidsområdet.
Slik angir du en annen tillatelse for en app:
Gå til Administrator > Plugins, og velg pluginen som inkluderer appen. Hvis Plugins ikke er tilgjengelig, bruker du administrasjonssiden Apper.
Åpne kontrollen Tillatelser for den inkluderte appen i delen Apper for pluginen. I den eldre visningen Apper bruker du de tilgjengelige tillatelseskontrollene for appen.
Velg Standard for arbeidsområdet eller en annen tilgjengelig tillatelse.
Velg Lagre hvis grensesnittet ber deg bekrefte endringen.
Tilgjengelige alternativer avhenger av arbeidsområdet og appen:
Spør alltid: ChatGPT spør før appinformasjon leses eller endringer utføres.
Tillat lesehandlinger: ChatGPT kan lese appinformasjon uten å spørre, men spør før endringer utføres.
Tillat handlinger med lav risiko: ChatGPT godkjenner automatisk handlinger med lav risiko. Handlinger med høyere risiko kan kreve bekreftelse eller bli avvist.
Tillat alle handlinger: Når dette støttes for en enkeltapp, kan ChatGPT utføre tilgjengelige handlinger uten flere forespørsler. Dette alternativet medfører økt risiko og tilbys ikke i standardvelgeren for hele arbeidsområdet.
Disse innstillingene overstyrer ikke handlingskontroller, leverandørautorisasjon, begrensninger for arbeidsområdet eller sikkerhetstiltak.
Du finner mer informasjon her: Administrere apptillatelser i ChatGPT.
Administrer kontroller for Google Disk-indeksering
Handlinger i Google Dokumenter, Regneark og Presentasjoner er nå tilgjengelige via Google Disk-appen. Frittstående apper for Google Dokumenter, Regneark og Presentasjoner vises ikke lenger separat. Brukere må koble til Google Disk for å få tilgang til Dokumenter, Regneark og Presentasjoner.
For ChatGPT Enterprise og Edu er disse samlede Google Disk-handlingene deaktivert som standard frem til en administrator for arbeidsområdet aktiverer dem. I ChatGPT Business er de aktivert som standard. Etter aktivering må Google Workspace-administratorer kanskje autorisere oppdaterte Google Disk-omfang på nytt før brukerne kan utføre disse handlingene eller nye brukere kan koble til. Hvis brukerne ikke kan koble til Google Disk, må du kontrollere Google Workspace-autorisasjonene for omfangene til Google Disk, Dokumenter, Regneark og Presentasjoner. Bekreft at omfangene for alle handlinger i appen er autorisert, eller deaktiver handlinger du ikke vil autorisere.
Administratorkontrollert Google Disk-synkronisering konfigureres separat fra direktehandlinger i Google Disk. Individuelt autorisert synkronisering er ikke lenger tilgjengelig.
Filbegrensninger og oppsett
For et kvalifisert arbeidsområde og en støttet Google Disk-tilkobling kan administratorer kanskje gjøre følgende:
Begrense den administratorkontrollerte Google Disk-kilden til bestemte delte disker eller mapper.
Utelate bestemte filtyper fra indeksering.
Konfigurere administratorkontrollert tilgang for sentralisert oppsett og støttede kontroller for kildevalg. Individuelt autorisert synkronisering og Hurtigoppsett er ikke tilgjengelig.
Du finner informasjon om leverandøroppsett her: Google Disk-appen og oppsett i ChatGPT.
Synkroniseringskontroller og kontroller for direkte apphandlinger er separate. Avhengig av appen begrenser restriksjoner på direktehandlinger ikke nødvendigvis innhold som hentes fra en synkronisert indeks, og innstillinger for valg av synkroniseringsinnhold begrenser ikke nødvendigvis separate direktehandlinger i appen. Gjennomgå begge konfigurasjonene.
Les advarselen før du deaktiverer en app eller fjerner en synkroniseringstilkobling. Indekserte data kan bli slettet permanent, og andre brukere eller plugins kan bli berørt.
Du finner mer informasjon om synkronisering her: Administratorkontrollerte apper med synkronisering i ChatGPT.
Administrer tilgang til Google Disk-synkronisering i Enterprise og Edu
Tilgang til administratorkontrollert Google Disk-synkronisering avhenger av apptilgjengelighet, rolle- eller gruppetilgang, den konfigurerte synkroniseringskilden og hvert medlems underliggende Google Disk-tillatelser. Direktehandlinger og indeksert innhold kan kreve separat autorisasjon eller konfigurasjon.
Hvis arbeidsområdet tidligere brukte en tillatelsesliste for Google Disk eller eldre koblingsroller, må du gjennomgå eksisterende apptilgang, rolletildelinger og innstillinger for administratorkontrollert synkronisering før du endrer dem.
Bekreft hvilke roller eller grupper som kan bruke Google Disk-appen, og om administratorkontrollert synkronisering er aktivert for den tiltenkte kilden.
Kontroller at berørte medlemmer har tilgang til de indekserte filene i Google Disk. Når en direktehandling krever individuell autorisasjon, må du bekrefte at medlemmet har koblet til en kvalifisert leverandørkonto.
Oppdater rolletilgangen eller kildetillatelsene bare når den gjeldende konfigurasjonen krever det. Be deretter et berørt medlem om å teste arbeidsflyten.
Endring av apptilgang, autorisasjon av direktehandlinger eller synkroniseringskonfigurasjon kan påvirke ulike brukere og funksjoner. Gjennomgå hver kontroll separat.
Nødvendige tillatelser for Microsoft-apper
Enkelte handlinger i appene Outlook E-post, Outlook Kalender, Microsoft Teams og SharePoint krever Microsoft Graph-tillatelser som en Microsoft Entra-administrator må gi til organisasjonen. En eier eller administrator av et ChatGPT-arbeidsområde og en Microsoft Entra-administrator kan være forskjellige personer. Samarbeid derfor med personen som kan gi samtykke for hele organisasjonen.
Gjennomgå tillatelser i ChatGPT
Hvis du ser Konfigurer Microsoft-tillatelser under Administrator > Plugins, velger du dette for å gjennomgå den samlede tillatelsesforespørselen for de aktiverte Microsoft-appene.
Hvis arbeidsområdet fortsatt bruker innstillingssiden Apper, følger du denne fremgangsmåten for Microsoft-appen du vil gjennomgå:
Logg på ChatGPT som eier eller administrator av arbeidsområdet.
Åpne Apper i innstillingene for arbeidsområdet, og velg Microsoft-appen du vil gjennomgå.
Åpne menyen for flere alternativer (•••) i appen, og velg Administrer app.
Velg Microsoft-tillatelser når alternativet er tilgjengelig.
Gjennomgå hver Microsoft Graph-tillatelse og ChatGPT-handlingene som er oppført under den. Kommende betyr at en handling er tatt med for forhåndsgjennomgang av tillatelser, men foreløpig ikke er tilgjengelig. Godkjent betyr at tillatelsen var med i den siste vellykkede godkjenningsprosessen som ble fullført via ChatGPT for appen og arbeidsområdet.
Velg bare tillatelsene organisasjonen vil ta med i forespørselen. Tilgjengelige tillatelser og handlinger kan variere mellom apper. Hvis organisasjonen ikke vil gi en tillatelse, utelater du den fra forespørselen og lar alle handlinger som er avhengige av den, være deaktivert.
Fullfør forespørselen i Microsoft Entra
Velg Gjennomgå tillatelser i Microsoft Entra. Hvis Microsoft Entra ikke åpnes, tillater du forgrunnsvinduer for ChatGPT og prøver på nytt.
Logg på med en Microsoft Entra-administratorkonto som kan gi samtykke for hele organisasjonen.
Bekreft at riktig organisasjon og den verifiserte applikasjonen ChatGPT / OpenAI, L.L.C. vises.
Gjennomgå den valgte tillatelsesforespørselen. Bekreftelsesskjermen i Microsoft Entra har ikke avmerkingsbokser for hver tillatelse. Velg Godta for å innvilge hele den valgte forespørselen, eller Avbryt for å ikke gjøre noen endringer.
Gå tilbake til ChatGPT, og bekreft at godkjenningsprosessen er fullført.
Gjennomgå handlingsinnstillingene for alle aktiverte Microsoft-apper. Microsoft-tillatelser gis til Entra-leieren og OpenAI-applikasjonen, og én tillatelsesforespørsel i ChatGPT kan omfatte flere apper.
Etter at tillatelsene er godkjent
Godkjenning av Microsoft-tillatelser aktiverer ikke ChatGPT-handlinger eller kobler til Microsoft-kontoen til en enkeltbruker. Eiere og administratorer av arbeidsområdet må aktivere handlingene de vil gjøre tilgjengelige, separat. Brukere må kanskje også koble Microsoft-kontoen sin til eller fra og til igjen etter at tillatelsene er endret.
Hvis en handling fortsatt ikke fungerer, må du bekrefte følgende:
Handlingen er aktivert i appinnstillingene for ChatGPT-arbeidsområdet.
Tillatelsen finnes fortsatt i Microsoft Entra.
Brukerens Microsoft-tilkobling er opprettet eller oppdatert med de nødvendige tillatelsene.
Hvis en Entra-administrator senere endrer eller tilbakekaller tillatelsen direkte i Microsoft, må du gjennomgå den i Entra og kjøre godkjenningsprosessen i ChatGPT på nytt.
Se følgende sider i hjelpesenteret for å finne tillatelsene hver app krever:
Hver appside beskriver omfangene den aktuelle appen krever. Gjennomgå Microsoft-tillatelsesforespørselen som er tilgjengelig i arbeidsområdet, for å se gjeldende tillatelser og tilknyttede handlinger.
Egendefinerte apper
Eiere, administratorer og medlemmer av arbeidsområdet som uttrykkelig har fått tillatelse til egendefinerte apper eller utviklermodus, kan opprette eller legge til egendefinerte apper i samsvar med abonnementet og retningslinjene for arbeidsområdet.
Når en app krever individuell leverandørautorisasjon, må brukerne koble til en kvalifisert konto før de bruker funksjonene. Andre apper kan bruke tilgang uten autentisering eller en administratorkontrollert tilkobling for arbeidsområdet.
Du finner en oversikt over utviklermodus, egendefinerte apper og MCP-koblinger i ChatGPT her: Utviklermodus og egendefinerte apper i ChatGPT.
Du finner en teknisk veiledning om hvordan du oppretter en egendefinert MCP-kobling, her: Opprette egendefinerte MCP-apper.
Egendefinerte apper er ikke verifisert av OpenAI og er bare beregnet på utviklere. Du bør bare legge til egendefinerte apper i arbeidsområdet hvis du kjenner til og stoler på den underliggende applikasjonen. Du finner mer informasjon her: Risiko og sikkerhet for egendefinerte apper.
Apper kan la sluttbrukere dele data, som kan omfatte beskyttede helseopplysninger (PHI), med tredjeparter. Du må sørge for at bruken av apper oppfyller forpliktelsene dine i henhold til HIPAA.
---
Sikkerhet og samsvar
Sikkerhet
OpenAI beskytter kundeinnhold i de omfattede tjenestene med kryptering under overføring og lagring. Avhengig av appen og konfigurasjonen av arbeidsområdet kan tilgangen bruke en individuell leverandørkonto, en administratorkontrollert tilkobling eller en annen støttet autorisasjonsmetode. Kildetillatelsene gjelder fortsatt.
OpenAI bruker testing, overvåking, tilgangskontroller og sikkerhetstiltak i flere lag for å redusere risikoen for promptinjeksjon og uautorisert tilgang. Disse tiltakene eliminerer ikke risiko knyttet til tredjeparter eller promptinjeksjon. Gjennomgå kildetillatelsene, aktiverte handlinger, tilgangsinnstillingene og leverandørvilkårene for hver app.
Healthcare-arbeidsområder og beskyttede helseopplysninger
Når du aktiverer en app i et helserelatert arbeidsområde, kan det vises en advarsel om beskyttede helseopplysninger. Gjennomgå organisasjonens krav, og velg Jeg forstår og godtar disse risikoene. Velg deretter Fortsett.
Bekreftelse av denne advarselen endrer ikke forretningspartneravtalen din og gir ikke appen tillatelse til å behandle beskyttede helseopplysninger.
Epic-pluginen kobler til informasjon i pasientjournaler i ChatGPT og Codex via den obligatoriske Epic EHR-appen. En administrator må konfigurere organisasjonens Epic-tilkobling, aktivere appen for godkjente brukere og bekrefte at hver bruker logger på med sin egen Epic-konto. Eksisterende tillatelser for arbeidsområdet, Epic og pasientjournaler gjelder fortsatt.
Offentlige helsedata er en separat plugin for ChatGPT og Codex som søker i offentlige helsekilder. Appene til pluginen har ikke tilgang til pasientjournaler, og søk i offentlige data må ikke inneholde pasientidentifikatorer eller beskyttede helseopplysninger.
Modelltrening og appdata
Som standard bruker ikke OpenAI innhold fra ChatGPT Business-, Enterprise- eller Edu-arbeidsområder, inkludert informasjon som åpnes via apper, til å trene modellene sine. Du finner gjeldende vilkår og aktuelle samtykkealternativer her: Personvern for virksomheter.
Administratorkontrollerte synkroniserte kilder opprettholder en separat indeks over kildeinnhold administratoren har valgt. Informasjon som tas med i chatter eller forskningsresultater, følger de aktuelle retningslinjene for samtaler, funksjoner og oppbevaring i arbeidsområdet.
Datalagring og dataresidens
Tilgjengeligheten av synkronisering avhenger av appen, typen administratorkontrollert tilkobling og dataresidensregionen som er konfigurert for arbeidsområdet. Du finner informasjon om støttede regioner for synkroniseringsoppsett her: Administratorkontrollerte apper med synkronisering i ChatGPT.
Du finner grenser for dataresidens og veiledning for å kontrollere den konfigurerte regionen her: Dataresidens og inferensresidens for ChatGPT.
Hvis en app med synkronisering ikke støttes i dataresidensregionen som er valgt for arbeidsområdet, kan synkroniseringstilkoblingen være utilgjengelig. Synkronisering som ikke støttes, går ikke automatisk over til lagring i en annen region.
Apper uten synkronisering: Informasjon som sendes til en tilkoblet tredjepartstjeneste, er underlagt leverandørens vilkår for lagring, behandling, personvern og dataresidens.
Dataresidens gjelder relevant kundeinnhold som lagres i ro for støttede funksjoner. Det betyr ikke at hvert behandlingstrinn, hver systemoppføring, hver eksterne integrasjon eller hver tredjepartsapp forblir i den valgte regionen.
Samsvar
Administratorer for ChatGPT Business administrerer innstillinger og apptilgjengelighet i arbeidsområdet. De får ikke automatisk tilgang til medlemmenes vanlige private samtaler. Samsvarsplattformen er bare tilgjengelig for kvalifiserte Enterprise- og Edu-arbeidsområder, avhengig av konfigurasjonen og administratorens tildelte tillatelser.
Når de er tilgjengelige, kan aktivitetsoppføringer for apper inneholde en appforespørsel og tilhørende svarinformasjon. Oppføringer for appautentisering kan vise hendelser der kontoer kobles til og fra. Oppbevaringen avhenger av det aktuelle endepunktet på samsvarsplattformen, oppbevaringsinnstillingene for arbeidsområdet og eventuelle oppføringer organisasjonen har eksportert.
Tilgjengeligheten av Samsvars-API og applogger avhenger av den aktuelle appen, produktet og konfigurasjonen av arbeidsområdet. Bekreft hvilken eksportdekning som støttes for hver app før du bruker loggene til samsvarsformål.
Du finner dokumentasjon om applogger på OpenAI-plattformen for samsvarslogger.
Du finner gjeldende veiledning om samsvar for virksomheter her: OpenAI-samsvarsplattform for Enterprise- og Edu-kunder.
Sikkerhet ved Google Disk-indeksering
Kvalifiserte administrerte arbeidsområder kan konfigurere delegering for hele Google Workspace-domenet når det kreves av det støttede administratorkontrollerte Google Disk-oppsettet.
