OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Controale de administrare, securitate și conformitate pentru pluginuri și aplicații

Aflați cum spațiile de lucru Business, Enterprise și Edu gestionează instalarea pluginurilor, accesul la aplicații, acțiunile, securitatea și conformitatea.

Actualizat: 5 hours ago

Notă: Începând cu 29 august 2025, am redenumit ChatGPT Team în ChatGPT Business. Pentru mai multe informații și întrebări legate de schimbarea numelui, consultați articolul nostru: Întrebări frecvente despre redenumirea ChatGPT Business

Începând cu 9 iulie 2026, am migrat directorul de aplicații în directorul de pluginuri. Pluginurile sunt principala modalitate de a descoperi capabilități de fluxuri de lucru în ChatGPT și Codex. Un plugin poate include abilități, aplicații și șabloane de aplicații: aplicațiile rămân integrările care conectează ChatGPT sau Codex la date și acțiuni externe, iar pluginurile facilitează activarea fluxurilor de lucru în ChatGPT. Conexiunile existente ale aplicațiilor nu sunt afectate, iar utilizatorii pot adăuga pluginuri noi din directorul de pluginuri, conectând și autentificând aplicația de bază ca înainte. Administratorii spațiului de lucru gestionează instalarea pluginurilor în Setări spațiu de lucru > Pluginuri și pot gestiona accesul și permisiunile fiecărei aplicații de bază din configurația pluginului sau din Setări spațiu de lucru > Aplicații.

Controale pentru administratori

Un plugin poate include abilități, aplicații și șabloane de aplicații. Instalarea pluginului și accesul la aplicațiile pe care se bazează sunt controale separate.

Comportamentul implicit în funcție de abonament

ChatGPT Enterprise și Edu

În spațiile de lucru Enterprise și Edu, pluginurile și aplicațiile pe care se bazează sunt dezactivate în mod implicit. Administratorii gestionează instalarea pluginurilor în Setările spațiului de lucru > Pluginuri și aleg dacă un plugin este Disponibil sau Instalat pentru rolurile eligibile. Când activează un plugin, administratorii pot activa aplicația pe care se bazează din setările pluginului sau pot activa și configura separat fiecare aplicație de bază în Setările spațiului de lucru > Aplicații.

Dezactivarea unei aplicații de bază blochează funcționalitatea oferită de aceasta. Aceasta nu dezinstalează neapărat pluginul și nici nu elimină abilitățile care nu depind de aplicația respectivă.

Administratorii Enterprise și Edu pot folosi RBAC pentru instalarea pluginurilor și accesul la aplicații. Aceste controale sunt evaluate separat: un membru poate avea instalat un plugin, dar este posibil să nu poată folosi o aplicație inclusă.

ChatGPT Business

În Business, aplicațiile și pluginurile sunt activate în mod implicit. Administratorii gestionează instalarea pluginurilor în Setările spațiului de lucru > Pluginuri și fiecare aplicație de bază în Setările spațiului de lucru > Aplicații. Dezactivarea unei aplicații blochează toate funcționalitățile pluginului care depind de aceasta, dar nu dezinstalează neapărat pluginul și nici nu elimină funcționalitățile bazate exclusiv pe abilități.

RBAC (Controlul accesului bazat pe roluri)

Spațiile de lucru Enterprise și Edu pot atribui pluginuri unuia sau mai multor roluri personalizate. În mod implicit, utilizatorii pot accesa pluginurile activate și disponibile pentru rolul lor, dar administratorii pot controla rolurile care au acces. Dacă un utilizator vede un plugin marcat Dezactivat de administrator, pluginul sau aplicația respectivă nu îi este disponibilă din cauza setărilor spațiului de lucru ori ale rolului. Un administrator al spațiului de lucru trebuie să activeze accesul înainte ca utilizatorul să îl poată conecta.

Pluginurile care includ aplicații obligatorii moștenesc setările de rol ale aplicațiilor respective. Dacă rolul unui membru nu poate accesa aplicația obligatorie, pluginul nu poate utiliza pentru acel membru funcționalitatea oferită de aplicație. Controalele pluginurilor din spațiul de lucru pot stabili și dacă un plugin este Disponibil sau Instalat pentru un rol.

Gestionați accesul la pluginuri și aplicații

Accesul la aplicație stabilește cine poate folosi o aplicație conectată în spațiul de lucru. Permisiunile aplicației stabilesc când solicită ChatGPT confirmarea înainte de a folosi o aplicație.

Pentru a gestiona cine poate folosi o anumită aplicație, accesați Setările spațiului de lucru > Aplicații, deschideți meniul aplicației și selectați Accesul utilizatorilor. De acolo, alegeți rolurile care pot accesa aplicația, apoi salvați modificările. Dacă anulați sau închideți fără să salvați, setările actuale de acces ale aplicației rămân neschimbate.

Pentru a gestiona aplicațiile pe care le poate folosi un rol:

  • Accesați Setările spațiului de lucru > Permisiuni și roluri.

  • Selectați Roluri personalizate.

  • Selectați rolul pe care doriți să îl editați.

  • Derulați la secțiunea Date conectate.

  • Activați Permiteți membrilor să folosească pluginuri și aplicații pentru a permite rolului respectiv să le utilizeze.

  • Folosiți Selectați pentru a alege anumite aplicații pentru rolul respectiv.

Adăugarea aplicațiilor și pluginurilor noi

Când activează o aplicație nouă la nivelul spațiului de lucru, administratorilor li se solicită să indice rolurile care o pot accesa. Dacă aplicația acceptă controale pentru acțiuni, administratorii pot revizui și acțiunile aplicației înainte de a o pune la dispoziție.

După publicare, șabloanele de aplicații urmează același model de administrare. Administratorii și proprietarii spațiului de lucru revizuiesc schița aplicației generate din șablon, o publică atunci când este gata, apoi gestionează accesul, permisiunile în funcție de rol, controalele acțiunilor și permisiunile aplicației din Setările spațiului de lucru > Aplicații.

Spațiile de lucru eligibile pot avea și opțiunea Setările spațiului de lucru > Pluginuri. Din pagina cu detaliile unui plugin, administratorii pot revizui abilitățile incluse, aplicațiile obligatorii, aplicațiile opționale și Politica de instalare a pluginului. Pentru fiecare rol, Disponibil le permite membrilor cu rolul respectiv să instaleze pluginul, iar Instalat instalează implicit pluginul pentru acel rol.

Dacă un plugin include aplicații obligatorii, acestea trebuie activate pentru rolul vizat. Aplicațiile obligatorii își moștenesc configurația, inclusiv Acces în funcție de rol, Acces în timp real, Configurați acțiunile, Configurați aprobările, Căutare indexată, Autorizarea sincronizării, restricțiile de domeniu și setările de sincronizare, unde sunt disponibile. Dacă o aplicație inclusă este dezactivată, administratorii pot vedea controalele Activați, Publicați, Editați configurația aplicației sau Dezactivați, în funcție de starea aplicației.

Acolo unde sunt disponibile, permisiunile aplicației înlocuiesc controlul anterior de confirmare a acțiunii. Dacă meniul Permisiunile aplicațiilor pentru întregul spațiu de lucru nu afișează Nu întrebați niciodată, alegeți altă opțiune implicită pentru spațiul de lucru sau setați Nu întrebați niciodată pentru o anumită aplicație din setările Permisiunile aplicației ale acesteia. Pentru detalii despre configurare, consultațiȘabloane de aplicații ChatGPT.

Controalele acțiunilor aplicațiilor

RBAC stabilește cine poate folosi o aplicație. Pentru aplicațiile care acceptă Controlul acțiunilor, acesta stabilește ce poate face aplicația. Permisiunile aplicației stabilesc când ChatGPT le solicită membrilor confirmarea înainte de a folosi o aplicație.

Aceste permisiuni ale aplicației se aplică conversațiilor ChatGPT. Agenții spațiului de lucru folosesc controale pentru fiecare agent, configurate de creatorul agentului, pentru a stabili acțiunile disponibile ale aplicației și momentele în care li se solicită utilizatorilor finali să le aprobe. Pentru informații despre comportamentul agenților, consultați:Agenții spațiului de lucru ChatGPT pentru Enterprise și Business.

În Controlul acțiunilor, administratorii pot alege cum sunt gestionate acțiunile actuale ale aplicației: pot permite toate acțiunile, numai acțiunile de citire sau un set personalizat de acțiuni. Dacă administratorii selectează Personalizat, pot alege și cum sunt gestionate acțiunile adăugate ulterior, selectând Activați toate acțiunile noi, Activați numai acțiunile noi de citire sau Dezactivați acțiunile noi.

Unele aplicații nu acceptă Controlul acțiunilor. Pentru aceste aplicații, administratorii pot gestiona accesul la aplicație, dar nu pot alege acțiuni individuale sau modul de gestionare a acțiunilor nou-adăugate.

Pentru aplicațiile care acceptă Controlul acțiunilor, aprobarea domeniului de acces al furnizorului nu face automat disponibile acțiunile noi în ChatGPT.

Pentru a modifica permisiunea implicită a aplicațiilor din spațiul de lucru:

  • Deschideți Setările spațiului de lucru.

  • Accesați Permisiuni și roluri > Date conectate.

  • Găsiți Permisiunile aplicațiilor și selectați opțiunea implicită a spațiului de lucru.

Pentru a seta o permisiune diferită pentru o aplicație:

  • Deschideți pagina de administrare Aplicații a spațiului de lucru.

  • Deschideți meniul unei aplicații publicate și selectați Permisiunile aplicației.

  • Alegeți Folosiți opțiunea implicită a spațiului de lucru sau selectați altă permisiune.

  • Selectați Salvați.

În funcție de spațiul de lucru și de aplicație, opțiunile pot include Întrebați întotdeauna, Orice modificări, Acțiuni importante și Nu întrebați niciodată. Acțiuni importante solicită confirmarea înaintea acțiunilor aplicației care ar putea avea un efect semnificativ în afara ChatGPT, ar putea expune informații sensibile sau ar fi dificil de anulat. Unele acțiuni deosebit de riscante pot fi blocate în loc să fie prezentate pentru aprobare.

Controale granulare pentru Google Drive (sincronizat)

Notă: acțiunile Google Docs, Sheets și Slides sunt disponibile acum ca acțiuni Google Drive. Astfel, aceste acțiuni sunt reunite în aplicația Google Drive, iar utilizarea aplicațiilor Google este simplificată. Aplicațiile Google Docs, Sheets și Slides independente nu mai sunt enumerate separat. Pentru acces la Docs, Sheets și Slides, utilizatorii trebuie să conecteze Google Drive.

Pentru ChatGPT Enterprise/Edu, aceste noi acțiuni Google Drive unificate sunt dezactivate în mod implicit până când le activează un administrator al spațiului de lucru. Pentru ChatGPT Business, acestea sunt activate în mod implicit. După activare, este posibil ca administratorii Google Workspace să trebuiască să reautorizeze domeniile de acces Google Drive actualizate înainte ca utilizatorii să poată folosi aceste acțiuni sau ca utilizatorii noi să se poată conecta. Dacă utilizatorii vă semnalează că nu se pot conecta la Google Drive, verificați autorizările domeniilor de acces Google Workspace pentru Google Drive, Docs, Sheets și Slides și confirmați că toate acțiunile aplicației au domenii de acces autorizate sau dezactivați acțiunile pe care nu doriți să le autorizați.

Rețineți că această modificare nu afectează funcția de sincronizare. *

Restricționarea fișierelor și configurarea

Spațiile de lucru Enterprise, Edu și Business pot:

  • Limita aplicația cu sincronizare la anumite unități partajate sau foldere.

  • Exclude anumite tipuri de fișiere de la indexare.

  • Alege între Configurare rapidă (fiecare utilizator își autentifică propriul cont) și Acces controlat de administrator (configurare centralizată pentru controale granulare).

Pentru informații suplimentare despre activarea aplicației Google Drive cu sincronizare, consultați articolul nostru de ajutor:Aplicația Google Drive cu sincronizare – configurare cu autoservire

RBAC pentru Google Drive (sincronizat) în Enterprise și Edu

După ce activați aplicația Google Drive cu sincronizare, toți utilizatorii care aveau acces la versiunea fără sincronizare vor primi acces și la versiunea sincronizată. Momentan, nu puteți seta permisiuni diferite pentru versiunile sincronizată și nesincronizată.

Dacă ați configurat anterior o listă de permisiuni pentru aplicația Google Drive cu sincronizare înainte caRBAC pentru aplicații să fie introdus, lista dvs. a fost asociată noilor grupuri și roluri RBAC numite Utilizatori ai conectorului Google Drive și Rolul conectorului Google Drive.

  • Dacă spațiul dvs. de lucru avea aplicația Google Drive activată la nivelul întregului spațiu, acum își păstrează accesul numai utilizatorii incluși în lista de permisiuni a aplicației cu sincronizare.

  • Utilizatorii care nu erau în lista de permisiuni nu mai au acces la aplicația Google Drive fără sincronizare și trebuie adăugați din nou.

  • Utilizatorii care au acces la aplicația Google Drive cu sincronizare au acum acces și la aplicația Google Drive standard.

Toate celelalte roluri și permisiuni ale spațiului de lucru rămân neschimbate.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Consultați următoarele pagini din Centrul de asistență pentru permisiunile necesare fiecărei aplicații:

Pagina fiecărei aplicații descrie domeniile de acces de care aceasta are nevoie. Pentru asocierea actuală dintre acțiuni și permisiuni, specifică fiecărui conector, utilizați ecranul Permisiuni Microsoft al aplicației în ChatGPT.

Aplicații personalizate

În spațiile de lucru Business, Enterprise și Edu, numai proprietarii spațiului de lucru și utilizatorii pentru care este activată setarea corespunzătoare (în Enterprise/Edu) pot activa modul pentru dezvoltatori ca să publice și să testeze aplicații personalizate. Utilizatorii cu rol de membru nu pot adăuga singuri aplicații personalizate.

Ca în cazul altor aplicații, utilizatorii finali trebuie să se autentifice personal în fiecare aplicație înainte de prima utilizare.

Pentru o prezentare generală a modului pentru dezvoltatori, a aplicațiilor personalizate și a conectorilor MCP din ChatGPT, consultați articolul nostru:Modul pentru dezvoltatori și aplicațiile personalizate în ChatGPT

Pentru un ghid tehnic privind crearea unui conector MCP personalizat, consultați documentația noastră:Crearea unui MCP personalizat aplicații


Notă:* Rețineți că aplicațiile personalizate nu sunt verificate de OpenAI și sunt destinate exclusiv utilizării de către dezvoltatori. Adăugați aplicații personalizate în spațiul de lucru numai dacă cunoașteți și considerați de încredere aplicația pe care se bazează.Aflați mai multe.*

  • Aplicațiile le pot permite utilizatorilor finali să partajeze date, care pot include informații medicale protejate (PHI), cu terțe părți. Trebuie să vă asigurați că utilizarea aplicațiilor respectă obligațiile care vă revin în temeiul HIPAA.*

---

Securitate și conformitate

Securitate

Vă protejăm datele prin criptare conform standardelor din domeniu atât în tranzit, cât și în repaus. Tokenurile OAuth sunt stocate folosind practici riguroase și auditate de gestionare a cheilor. După activarea unei aplicații, fiecare utilizator își autorizează propriul cont, iar ChatGPT accesează numai conținutul permis de drepturile existente ale utilizatorului, cum ar fi domeniile de acces doar pentru citire.

OpenAI efectuează permanent teste și monitorizări și aplică tehnici de atenuare pe mai multe niveluri pentru a reduce riscul injectării de solicitări. Pentru protecție suplimentară, conversațiile care folosesc aplicații au acces restricționat la rețea, astfel încât datele să rămână între OpenAI și instrumentele pe care le conectați. Controalele stricte ale accesului asigură că ChatGPT vede numai ceea ce fiecare utilizator are permisiunea să acceseze, iar toate datele rămân criptate în tranzit și în repaus.

Folosește OpenAI informațiile din aplicații pentru a-și antrena modelele?

Pentru clienții ChatGPT Business, Enterprise și Edu, nu folosim informațiile accesate din aplicații pentru a ne antrena modelele. Pentru informații despre modul în care folosim datele companiilor, consultațipagina Confidențialitate pentru companii.

Datele din Chat și cercetarea aprofundată sunt prelucrate temporar și nu sunt indexate. Datele aplicațiilor cu sincronizare sunt indexate pentru a accelera răspunsurile, cu respectarea setărilor dvs. privind antrenarea.

Stocarea și rezidența datelor

Toate aplicațiile cu sincronizare sunt acceptate pentru spațiile de lucru cu rezidența datelor în Statele Unite, Europa (SEE + Elveția) și Japonia. Aplicațiile Google Drive și GitHub cu sincronizare sunt acceptate și în toateregiunile disponibile momentan pentru rezidența datelor.

Pentru aplicațiile cu sincronizare care nu acceptă rezidența datelor în regiunea dvs., indexul de căutare sincronizat este stocat în centrele de date Azure ale OpenAI din SUA.


Aplicații fără sincronizare: aplicațiile sunt compatibile cu rezidența datelor, dar este important de reținut că aplicațiile conectate sunt servicii terțe, iar datele trimise unei aplicații conectate sunt supuse politicilor proprii ale acesteia privind rezidența datelor.

Cu alte cuvinte, dacă organizația dvs. are rezidența datelor în Europa, OpenAI va limita stocarea conținutului clienților la Europa până în momentul în care interogările și solicitările sunt trimise unei aplicații conectate. Asigurați-vă că aplicațiile conectate respectă, de asemenea, toate cerințele dvs. privind rezidența datelor.

Conformitate

Conversațiile utilizatorilor, inclusiv cele care folosesc orice aplicație, sunt deja disponibile în API de conformitate.

În plus, toate apelurile aplicațiilor sunt înregistrate în cadrulplatformei OpenAI pentru jurnalele de conformitate.

Citiți mai multe:API de conformitate pentru clienții Enterprise.

Securitate granulară pentru Google Drive (sincronizat)

Pe lângă autentificarea OAuth, proprietarii spațiilor de lucru Business, Enterprise și Edu pot utiliza delegarea la nivel de domeniu (DWD).

A fost util acest articol?