OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Controale de administrare, securitate și conformitate pentru pluginuri și aplicații

Aflați cum spațiile de lucru Business, Enterprise și Edu gestionează instalarea pluginurilor, accesul la aplicații, acțiunile, securitatea și conformitatea.

Actualizat: 4 days ago

Notă: Începând cu 29 august 2025, am redenumit ChatGPT Team în ChatGPT Business. Pentru mai multe informații și răspunsuri la întrebări despre schimbarea denumirii, consultați articolul nostru: Întrebări frecvente despre redenumirea în ChatGPT Business

Începând cu 9 iulie 2026, am migrat directorul de aplicații în directorul de pluginuri. Pluginurile reprezintă modalitatea principală de a descoperi capacități pentru fluxuri de lucru în ChatGPT și Codex. Un plugin poate include abilități, aplicații și șabloane de aplicații. Aplicațiile rămân integrările care conectează ChatGPT sau Codex la date și acțiuni externe, iar pluginurile facilitează activarea fluxurilor de lucru în ChatGPT. Conexiunile existente ale aplicațiilor nu sunt afectate, iar utilizatorii pot adăuga pluginuri noi din directorul de pluginuri, conectând și autentificând aplicația aferentă la fel ca înainte. Administratorii spațiului de lucru gestionează instalarea pluginurilor din Setările spațiului de lucru > Pluginuri și pot gestiona accesul și permisiunile fiecărei aplicații aferente din configurația pluginului sau din Setările spațiului de lucru > Aplicații.

Controale pentru administratori

Un plugin poate include abilități, aplicații și șabloane de aplicații. Instalarea pluginurilor și accesul la aplicațiile aferente sunt controale separate.

Comportamentul implicit în funcție de abonament

ChatGPT Enterprise și Edu

În spațiile de lucru Enterprise și Edu, pluginurile și aplicațiile aferente sunt dezactivate implicit. Administratorii gestionează instalarea pluginurilor în Setările spațiului de lucru > Pluginuri și aleg dacă un plugin este Disponibil sau Instalat pentru rolurile eligibile. Când activează un plugin, administratorii pot activa aplicația aferentă din setările pluginului sau pot activa și configura separat fiecare aplicație aferentă în Setările spațiului de lucru > Aplicații.

Dezactivarea unei aplicații aferente blochează funcționalitatea oferită de aceasta. Aceasta nu dezinstalează neapărat pluginul și nu elimină abilitățile care nu depind de aplicația respectivă.

Administratorii Enterprise și Edu pot folosi RBAC pentru instalarea pluginurilor și accesul la aplicații. Aceste controale sunt evaluate separat: un membru poate avea un plugin instalat, dar poate să nu poată folosi o aplicație inclusă.

ChatGPT Business

În Business, aplicațiile și pluginurile sunt activate implicit. Administratorii gestionează instalarea pluginurilor în Setările spațiului de lucru > Pluginuri și fiecare aplicație aferentă în Setările spațiului de lucru > Aplicații. Dezactivarea unei aplicații blochează toate funcționalitățile pluginului care depind de aceasta, dar nu dezinstalează neapărat pluginul și nu elimină funcționalitățile bazate exclusiv pe abilități.

RBAC (controlul accesului bazat pe roluri)

Spațiile de lucru Enterprise și Edu pot atribui pluginuri unuia sau mai multor roluri personalizate. În mod implicit, utilizatorii pot accesa pluginurile activate și disponibile pentru rolul lor, însă administratorii pot controla ce roluri au acces. Dacă un utilizator vede un plugin marcat Dezactivat de administrator, pluginul sau aplicația respectivă nu îi este disponibilă din cauza setărilor spațiului de lucru sau ale rolului; un administrator al spațiului de lucru trebuie să îi permită accesul înainte ca utilizatorul să o poată conecta.

Pluginurile care includ aplicații obligatorii moștenesc setările de rol ale acelor aplicații. Dacă rolul unui membru nu poate accesa aplicația obligatorie, pluginul nu poate folosi pentru acel membru capacitatea oferită de aplicație. Controalele pluginurilor din spațiul de lucru pot stabili și dacă un plugin este Disponibil sau Instalat pentru un rol.

Gestionarea accesului la pluginuri și aplicații

Accesul la aplicații stabilește cine poate folosi o aplicație conectată în spațiul de lucru. Permisiunile aplicațiilor stabilesc când solicită ChatGPT confirmarea înainte de a folosi o aplicație.

Pentru a gestiona cine poate folosi o anumită aplicație, accesați Setările spațiului de lucru > Aplicații, deschideți meniul aplicației și selectați Acces utilizatori. Apoi alegeți rolurile care pot accesa aplicația și salvați modificările. Dacă anulați sau închideți fără a salva, setările actuale de acces ale aplicației rămân neschimbate.

Pentru a gestiona aplicațiile pe care le poate folosi un rol:

  • Accesați Setările spațiului de lucru > Permisiuni și roluri.

  • Selectați Roluri personalizate.

  • Selectați rolul pe care doriți să îl editați.

  • Derulați la secțiunea Date conectate.

  • Activați Permite membrilor să folosească pluginuri și aplicații pentru a permite utilizarea acestora de către rolul respectiv.

  • Folosiți Selectați pentru a alege anumite aplicații pentru rolul respectiv.

Adăugarea aplicațiilor și pluginurilor noi

Când activează o aplicație nouă la nivelul spațiului de lucru, administratorilor li se solicită să atribuie rolurile care o pot accesa. Dacă aplicația acceptă controale pentru acțiuni, administratorii pot examina și acțiunile acesteia înainte de a o face disponibilă.

După publicare, șabloanele de aplicații urmează același model de administrare. Administratorii și proprietarii spațiului de lucru examinează versiunea preliminară a aplicației generate din șablon, o publică atunci când este gata, apoi gestionează accesul, permisiunile în funcție de rol, controalele acțiunilor și permisiunile aplicației din Setările spațiului de lucru > Aplicații.

Spațiile de lucru eligibile pot avea și opțiunea Setările spațiului de lucru > Pluginuri. Din pagina cu detaliile unui plugin, administratorii pot examina abilitățile incluse, aplicațiile obligatorii și opționale, precum și Politica de instalare a pluginului. Pentru fiecare rol, opțiunea Disponibil le permite membrilor cu rolul respectiv să instaleze pluginul, iar Instalat instalează implicit pluginul pentru acel rol.

Dacă un plugin include aplicații obligatorii, acestea trebuie activate pentru rolul vizat. Aplicațiile obligatorii își moștenesc configurația, inclusiv Accesul rolurilor, Accesul în timp real, Configurarea acțiunilor, Configurarea aprobărilor, Căutarea indexată, Autorizarea sincronizării, restricțiile de domeniu și, acolo unde sunt disponibile, setările de sincronizare. Dacă o aplicație inclusă este dezactivată, administratorii pot vedea comenzile Activați, Publicați, Editați configurația aplicației sau Dezactivați, în funcție de starea aplicației.

Acolo unde sunt disponibile, permisiunile aplicațiilor înlocuiesc controlul anterior de confirmare a acțiunilor. Dacă meniul Permisiunile aplicațiilor pentru întregul spațiu de lucru nu afișează opțiunea Nu întreba niciodată, alegeți altă setare implicită pentru spațiul de lucru sau configurați Nu întreba niciodată pentru o anumită aplicație din setările Permisiunile aplicației ale acesteia. Pentru detalii de configurare, consultațiȘabloanele de aplicații ChatGPT.

Controalele acțiunilor aplicațiilor

RBAC stabilește cine poate folosi o aplicație. Pentru aplicațiile care acceptă Controlul acțiunilor, acesta stabilește ce poate face aplicația. Permisiunile aplicațiilor stabilesc când ChatGPT le solicită membrilor confirmarea înainte de a folosi o aplicație.

Aceste permisiuni ale aplicațiilor se aplică discuțiilor din ChatGPT. Agenții spațiului de lucru folosesc controalele individuale stabilite de creatorul agentului pentru a determina acțiunile disponibile ale aplicației și momentele în care utilizatorilor finali li se solicită aprobarea. Pentru comportamentul agenților, consultați:Agenții spațiului de lucru ChatGPT pentru Enterprise și Business.

În Controlul acțiunilor, administratorii pot alege cum sunt gestionate acțiunile actuale ale aplicației: permit toate acțiunile, numai acțiunile de citire sau un set personalizat de acțiuni. Dacă administratorii selectează Personalizat, pot alege și cum sunt gestionate acțiunile adăugate ulterior, selectând Activați toate acțiunile noi, Activați numai acțiunile noi de citire sau Dezactivați acțiunile noi.

Unele aplicații nu acceptă Controlul acțiunilor. Pentru aceste aplicații, administratorii pot gestiona accesul, dar nu pot alege acțiuni individuale sau modul de gestionare a acțiunilor nou-adăugate.

Pentru aplicațiile care acceptă Controlul acțiunilor, aprobarea domeniului de autorizare al furnizorului nu face automat disponibile acțiunile noi în ChatGPT.

Pentru a modifica permisiunea implicită a aplicațiilor din spațiul de lucru:

  • Deschideți Setările spațiului de lucru.

  • Accesați Permisiuni și roluri > Date conectate.

  • Găsiți Permisiunile aplicațiilor și selectați setarea implicită a spațiului de lucru.

Pentru a stabili o altă permisiune pentru o aplicație:

  • Deschideți pagina de administrare Aplicații a spațiului de lucru.

  • Deschideți meniul unei aplicații publicate și selectați Permisiunile aplicației.

  • Alegeți Folosiți setarea implicită a spațiului de lucru sau selectați altă permisiune.

  • Selectați Salvați.

În funcție de spațiul de lucru și de aplicație, opțiunile pot include Întreabă întotdeauna, Orice modificări, Acțiuni importante și Nu întreba niciodată. Opțiunea Acțiuni importante solicită confirmarea înaintea acțiunilor aplicației care ar putea avea un efect semnificativ în afara ChatGPT, ar putea expune informații sensibile sau ar fi dificil de anulat. Unele acțiuni deosebit de riscante pot fi blocate în loc să fie prezentate spre aprobare.

Controale detaliate pentru Google Drive (sincronizat)

Notă: acțiunile Google Docs, Sheets și Slides sunt acum disponibile ca acțiuni Google Drive. Astfel, aceste acțiuni sunt reunite în aplicația Google Drive, iar utilizarea aplicațiilor Google este simplificată. Aplicațiile independente Google Docs, Sheets și Slides nu mai sunt afișate separat. Pentru a accesa Docs, Sheets și Slides, utilizatorii trebuie să conecteze Google Drive.

Pentru ChatGPT Enterprise/Edu, aceste noi acțiuni Google Drive unificate sunt dezactivate în mod implicit până când un administrator al spațiului de lucru le activează. Pentru ChatGPT Business, acestea sunt activate în mod implicit. După activare, poate fi necesar ca administratorii Google Workspace să autorizeze din nou domeniile de acces Google Drive actualizate înainte ca utilizatorii să poată folosi aceste acțiuni sau ca utilizatorii noi să se poată conecta. Dacă utilizatorii vă semnalează că nu se pot conecta la Google Drive, verificați autorizările domeniilor de acces Google Workspace pentru Google Drive, Docs, Sheets și Slides și confirmați că domeniile de acces pentru toate acțiunile aplicației au fost autorizate sau dezactivați acțiunile pe care nu doriți să le autorizați.

Funcția de sincronizare nu este afectată de această modificare.

Restricționarea fișierelor și configurarea

Spațiile de lucru Enterprise, Edu și Business pot:

  • Limita aplicația cu sincronizare la anumite unități partajate sau dosare.

  • Exclude anumite tipuri de fișiere de la indexare.

  • Alege între Configurare rapidă (fiecare utilizator își autentifică propriul cont) și Acces controlat de administrator (configurare centralizată pentru controale granulare).

Pentru informații suplimentare despre activarea aplicației Google Drive cu sincronizare, consultați articolul nostru de asistență:Aplicația Google Drive cu sincronizare – configurare cu autoservire

RBAC pentru Google Drive (sincronizat) în Enterprise și Edu

După ce activați aplicația Google Drive cu sincronizare, toți utilizatorii care aveau acces la versiunea nesincronizată vor primi acces și la versiunea sincronizată. În prezent, nu se pot configura permisiuni diferite pentru versiunile sincronizată și nesincronizată.

Dacă ați configurat anterior o listă de permisiuni pentru aplicația Google Drive cu sincronizare, înainte deintroducerea RBAC pentru aplicații, lista a fost asociată noilor grupuri și roluri RBAC denumite Utilizatori ai conectorului Google Drive și Rol pentru conectorul Google Drive.

  • Dacă aplicația Google Drive era activată în spațiul dvs. de lucru la nivel general, acum își păstrează accesul numai utilizatorii din lista de permisiuni a aplicației cu sincronizare.

  • Utilizatorii care nu se aflau în lista de permisiuni nu mai au acces la aplicația Google Drive nesincronizată și trebuie adăugați din nou.

  • Utilizatorii care au acces la aplicația Google Drive cu sincronizare au acum acces și la aplicația Google Drive standard.

Toate celelalte roluri și permisiuni ale spațiului de lucru rămân neschimbate.

Permisiuni necesare pentru aplicațiile Microsoft

Unele acțiuni din aplicațiile Outlook Email, Outlook Calendar, Microsoft Teams și SharePoint necesită permisiuni Microsoft Graph, pe care un administrator Microsoft Entra trebuie să le acorde organizației. Proprietarul sau administratorul unui spațiu de lucru ChatGPT și administratorul Microsoft Entra pot fi persoane diferite, așadar coordonați-vă cu persoana care poate acorda consimțământul la nivelul întregii organizații.

Revizuirea permisiunilor în ChatGPT

Pentru fiecare aplicație Microsoft activată:

  1. Conectați-vă la ChatGPT ca proprietar sau administrator al spațiului de lucru.

  2. Accesați Administrare → Aplicații și selectați Activate.

  3. Deschideți meniul cu opțiuni suplimentare al aplicației și selectați Gestionați aplicația.

  4. Selectați Permisiuni Microsoft.

  5. Revizuiți fiecare permisiune Microsoft Graph și acțiunile ChatGPT enumerate sub aceasta. În curând înseamnă că o acțiune este inclusă pentru revizuirea prealabilă a permisiunilor, dar nu este disponibilă momentan. Aprobată înseamnă că permisiunea a fost inclusă în ultimul flux de aprobare finalizat cu succes prin ChatGPT pentru aplicația și spațiul de lucru respectiv.

  6. Selectați numai permisiunile pe care organizația dvs. dorește să le includă în solicitare. Permisiunile și acțiunile disponibile pot varia în funcție de aplicație. Dacă organizația dvs. nu dorește să acorde o permisiune, nu o includeți în solicitare și mențineți dezactivate toate acțiunile care depind de aceasta.

Finalizarea solicitării în Microsoft Entra

  1. Selectați Revizuiți permisiunile în Microsoft Entra. Dacă Microsoft Entra nu se deschide, permiteți ferestrele pop-up pentru ChatGPT și încercați din nou.

  2. Conectați-vă cu un cont de administrator Microsoft Entra care poate acorda consimțământul la nivelul întregii organizații.

  3. Confirmați că sunt afișate organizația corectă și aplicația verificată ChatGPT / OpenAI, L.L.C..

  4. Revizuiți solicitarea de permisiuni selectată. Ecranul de confirmare Microsoft Entra nu oferă casete de selectare pentru fiecare permisiune: selectați Acceptați pentru a acorda întreaga solicitare selectată sau Anulați pentru a nu face nicio modificare.

  5. Reveniți la ChatGPT și confirmați că fluxul de aprobare s-a finalizat.

Repetați revizuirea pentru fiecare aplicație Microsoft activată. Permisiunile Microsoft sunt acordate entității găzduite Entra și aplicației OpenAI, iar ChatGPT urmărește revizuirea permisiunilor pentru fiecare spațiu de lucru și aplicație.

După aprobarea permisiunilor

Aprobarea permisiunilor Microsoft nu activează acțiunile ChatGPT și nu conectează contul Microsoft al unui utilizator individual. Proprietarii și administratorii spațiului de lucru trebuie să activeze separat acțiunile pe care doresc să le pună la dispoziție. Este posibil ca utilizatorii să fie nevoiți și să își conecteze sau reconecteze contul Microsoft după modificarea permisiunilor.

Dacă o acțiune tot nu funcționează, confirmați că:

  1. Acțiunea este activată în setările aplicației din spațiul de lucru ChatGPT.

  2. Permisiunea acordată există în continuare în Microsoft Entra.

  3. Conexiunea Microsoft a utilizatorului a fost creată sau reîmprospătată cu permisiunile necesare.

Dacă un administrator Entra modifică sau revocă ulterior permisiunea direct în Microsoft, revizuiți-o în Entra și reluați fluxul de aprobare ChatGPT.

Consultați următoarele pagini din Centrul de asistență pentru permisiunile necesare fiecărei aplicații:

Pagina fiecărei aplicații descrie domeniile de autorizare necesare acesteia. Pentru asocierea actuală dintre acțiuni și permisiuni, specifică fiecărui conector, folosiți ecranul Permisiuni Microsoft al aplicației în ChatGPT.

Aplicații personalizate

În spațiile de lucru Business, Enterprise și Edu, numai proprietarii spațiului de lucru și utilizatorii pentru care este activată setarea corespunzătoare (în Enterprise/Edu) pot activa modul pentru dezvoltatori ca să publice și să testeze aplicații personalizate. Utilizatorii cu rol de membru nu pot adăuga singuri aplicații personalizate.

Ca în cazul altor aplicații, utilizatorii finali trebuie să se autentifice individual în fiecare aplicație înainte de prima utilizare.

Pentru o prezentare generală a modului pentru dezvoltatori, a aplicațiilor personalizate și a conectorilor MCP din ChatGPT, consultați articolul nostru:Modul pentru dezvoltatori și aplicațiile personalizate în ChatGPT

Pentru instrucțiuni tehnice privind crearea unui conector MCP personalizat, consultați documentația noastră:Crearea de aplicații MCP personalizate


Notă: Aplicațiile personalizate nu sunt verificate de OpenAI și sunt destinate exclusiv utilizării de către dezvoltatori. Adăugați aplicații personalizate în spațiul de lucru numai dacă știți ce aplicație stă la baza lor și aveți încredere în aceasta.Aflați mai multe.

  • Aplicațiile le pot permite utilizatorilor finali să partajeze cu terțe părți date care ar putea include informații medicale protejate (PHI). Trebuie să vă asigurați că utilizarea aplicațiilor respectă obligațiile care vă revin conform HIPAA.

---

Securitate și conformitate

Securitate

Vă protejăm datele prin criptare conform standardelor din domeniu atât în tranzit, cât și în repaus. Tokenurile OAuth sunt stocate folosind practici solide și auditate de gestionare a cheilor. După activarea unei aplicații, fiecare utilizator își autorizează propriul cont, iar ChatGPT accesează numai conținutul permis de drepturile existente ale utilizatorului respectiv, cum ar fi domeniile cu acces doar pentru citire.

OpenAI aplică permanent metode de testare, monitorizare și reducere a riscurilor pe mai multe niveluri pentru a diminua riscul de injectare a solicitărilor. Pentru protecție suplimentară, conversațiile care folosesc aplicații au acces restricționat la rețea, astfel încât datele să rămână între OpenAI și instrumentele specifice pe care le conectați. Controalele stricte de acces asigură faptul că ChatGPT vede numai ceea ce fiecare utilizator are permisiunea să acceseze, iar toate datele rămân criptate în tranzit și în repaus.

OpenAI folosește informațiile din aplicații pentru a-și antrena modelele?

Pentru clienții ChatGPT Business, Enterprise și Edu, nu folosim informațiile accesate din aplicații pentru a ne antrena modelele. Pentru informații despre modul în care folosim datele comerciale, consultațipagina Confidențialitate pentru companii.

Datele din Chat și cercetarea aprofundată sunt procesate temporar și nu sunt indexate. Datele aplicațiilor cu sincronizare sunt indexate pentru a accelera răspunsurile, cu respectarea setărilor dvs. privind antrenarea.

Stocarea și rezidența datelor

Toate aplicațiile cu sincronizare sunt acceptate pentru spațiile de lucru cu rezidența datelor în Statele Unite, Europa (SEE + Elveția) și Japonia. Aplicațiile Google Drive și GitHub cu sincronizare sunt acceptate și în toate regiunile de rezidență a datelor acceptate în prezent.

Pentru aplicațiile cu sincronizare care nu sunt acceptate pentru rezidența datelor în regiunea dvs., indexul de căutare sincronizat este stocat în centrele de date Azure ale OpenAI din SUA.


Aplicații nesincronizate: aplicațiile sunt compatibile cu rezidența datelor, dar este important de reținut că aplicațiile conectate sunt servicii terțe, iar datele trimise unei aplicații conectate se supun politicilor proprii de rezidență a datelor ale acesteia.

Cu alte cuvinte, dacă sunteți o organizație cu rezidența datelor în Europa, OpenAI va limita stocarea Conținutului clienților la Europa până în momentul în care interogările și solicitările sunt trimise unei aplicații conectate. Asigurați-vă că aplicațiile conectate respectă, de asemenea, toate cerințele dvs. privind rezidența datelor.

Conformitate

Conversațiile utilizatorilor, inclusiv cele în care se folosește orice aplicație, sunt deja disponibile în API de conformitate.

În plus, toate apelurile aplicațiilor sunt înregistrate în cadrulplatformei OpenAI pentru jurnale de conformitate.

Citiți mai multe:API de conformitate pentru clienții Enterprise.

Securitate granulară pentru Google Drive (sincronizat)

Pe lângă autentificarea OAuth, proprietarii spațiilor de lucru Business, Enterprise și Edu pot folosi delegarea la nivel de domeniu (DWD).

A fost util acest articol?