OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Ovládacie prvky správcu, zabezpečenie a súlad pre pluginy a aplikácie

Zistite, ako pracovné priestory Business, Enterprise a Edu spravujú inštaláciu pluginov, prístup k aplikáciám, akcie, zabezpečenie a dodržiavanie súladu.

Aktualizované: 2 days ago

Poznámka: Od 29. augusta 2025 sme ChatGPT Team premenovali na ChatGPT Business. Ďalšie informácie a odpovede na otázky týkajúce sa zmeny názvu nájdete v našom článku: Najčastejšie otázky o premenovaní na ChatGPT Business

Od 9. júla 2026 sme adresár aplikácií presunuli do adresára doplnkov. Doplnky sú hlavným spôsobom objavovania možností pracovných postupov v službách ChatGPT a Codex. Doplnok môže zahŕňať zručnosti, aplikácie a šablóny aplikácií. Aplikácie naďalej predstavujú integrácie, ktoré prepájajú ChatGPT alebo Codex s externými údajmi a akciami, zatiaľ čo doplnky uľahčujú používanie pracovných postupov v ChatGPT. Existujúce pripojenia aplikácií zostávajú nezmenené a používatelia môžu pridávať nové doplnky z adresára doplnkov, pričom príslušnú aplikáciu pripoja a overia ako doteraz. Správcovia pracovného priestoru spravujú inštaláciu doplnkov v časti Nastavenia pracovného priestoru > Doplnky. Prístup a povolenia jednotlivých príslušných aplikácií môžu spravovať v konfigurácii doplnku alebo v časti Nastavenia pracovného priestoru > Aplikácie.

Ovládacie prvky správcu

Plugin môže obsahovať zručnosti, aplikácie a šablóny aplikácií. Inštalácia pluginu a prístup k súvisiacim aplikáciám sa riadia samostatne.

Predvolené správanie podľa plánu

ChatGPT Enterprise a Edu

V pracovných priestoroch Enterprise a Edu sú pluginy a ich súvisiace aplikácie predvolene zakázané. Správcovia riadia inštaláciu pluginov v časti Nastavenia pracovného priestoru > Pluginy a určujú, či je plugin pre oprávnené roly Dostupný alebo Nainštalovaný. Pri povoľovaní pluginu môžu správcovia povoliť súvisiacu aplikáciu v nastaveniach pluginu alebo samostatne povoliť a nakonfigurovať každú súvisiacu aplikáciu v časti Nastavenia pracovného priestoru > Aplikácie.

Zakázaním súvisiacej aplikácie sa zablokuje funkcia založená na tejto aplikácii. Plugin sa tým nemusí odinštalovať ani prísť o zručnosti, ktoré od danej aplikácie nezávisia.

Správcovia služieb Enterprise a Edu môžu používať RBAC na riadenie inštalácie pluginov a prístupu k aplikáciám. Tieto ovládacie prvky sa vyhodnocujú samostatne: člen môže mať plugin nainštalovaný, no napriek tomu nemusí mať možnosť používať zahrnutú aplikáciu.

ChatGPT Business

V službe Business sú aplikácie a pluginy predvolene povolené. Správcovia riadia inštaláciu pluginov v časti Nastavenia pracovného priestoru > Pluginy a každú súvisiacu aplikáciu spravujú v časti Nastavenia pracovného priestoru > Aplikácie. Zakázaním aplikácie sa zablokujú všetky funkcie pluginu, ktoré od nej závisia, plugin sa však nemusí odinštalovať ani prísť o funkcie založené iba na zručnostiach.

RBAC (riadenie prístupu na základe rolí)

V pracovných priestoroch Enterprise a Edu možno doplnky priradiť jednej alebo viacerým vlastným rolám. Používatelia majú predvolene prístup k doplnkom, ktoré sú povolené a dostupné pre ich rolu, no správcovia môžu určiť, ktoré roly k nim budú mať prístup. Ak sa používateľovi pri doplnku zobrazuje označenie Zakázané správcom, doplnok alebo aplikácia preňho nie sú dostupné pre nastavenia pracovného priestoru alebo roly. Skôr než ich bude môcť pripojiť, správca pracovného priestoru mu musí povoliť prístup.

Doplnky, ktoré zahŕňajú povinné aplikácie, preberajú nastavenia rolí týchto aplikácií. Ak rola člena nemá prístup k povinnej aplikácii, doplnok nemôže pre daného člena používať funkciu poskytovanú touto aplikáciou. Ovládacie prvky doplnkov v pracovnom priestore môžu tiež určiť, či bude doplnok pre danú rolu Dostupný alebo Nainštalovaný.

Správa prístupu k pluginom a aplikáciám

Prístup k aplikácii určuje, kto môže pripojenú aplikáciu používať v pracovnom priestore. Povolenia aplikácie určujú, kedy ChatGPT požiada o súhlas pred použitím aplikácie.

Ak chcete spravovať, kto môže používať konkrétnu aplikáciu, prejdite na Nastavenia pracovného priestoru > Aplikácie, otvorte ponuku aplikácie a vyberte Prístup používateľov. Potom vyberte roly, ktoré môžu k aplikácii pristupovať, a zmeny uložte. Ak operáciu zrušíte alebo okno zavriete bez uloženia, aktuálne nastavenia prístupu aplikácie zostanú nezmenené.

Ak chcete spravovať aplikácie, ktoré môže rola používať:

  • Prejdite na Nastavenia pracovného priestoru > Povolenia a roly.

  • Vyberte Vlastné roly.

  • Vyberte rolu, ktorú chcete upraviť.

  • Posuňte sa do časti Pripojené údaje.

  • Zapnutím možnosti Povoliť členom používať pluginy a aplikácie umožníte danej role používať pluginy a aplikácie.

  • Pomocou možnosti Vybrať zvoľte konkrétne aplikácie pre danú rolu.

Pridávanie nových aplikácií a pluginov

Pri povoľovaní novej aplikácie na úrovni pracovného priestoru sa správcom zobrazí výzva na určenie rolí, ktoré k nej môžu pristupovať. Ak aplikácia podporuje ovládanie akcií, správcovia môžu pred jej sprístupnením skontrolovať aj jej akcie.

Po publikovaní sa na šablóny aplikácií vzťahuje rovnaký model správy. Správcovia a vlastníci pracovného priestoru skontrolujú koncept aplikácie vytvorený zo šablóny, po dokončení ho publikujú a potom v časti Nastavenia pracovného priestoru > Aplikácie spravujú prístup, povolenia podľa rolí, ovládanie akcií a povolenia aplikácie.

Oprávnené pracovné priestory môžu mať aj časť Nastavenia pracovného priestoru > Pluginy. Na stránke podrobností o plugine môžu správcovia skontrolovať zahrnuté zručnosti, povinné a voliteľné aplikácie a Pravidlá inštalácie pluginu. Pre každú rolu možnosť Dostupný umožní jej členom nainštalovať plugin, zatiaľ čo možnosť Nainštalovaný ho pre danú rolu nainštaluje predvolene.

Ak plugin obsahuje povinné aplikácie, musia byť pre príslušnú rolu povolené. Povinné aplikácie preberajú svoju konfiguráciu vrátane možností Prístup rolí, Prístup v reálnom čase, Konfigurovať akcie, Konfigurovať schvaľovanie, Indexované vyhľadávanie, Autorizácia synchronizácie, obmedzení domén a nastavení synchronizácie, ak sú dostupné. Ak je zahrnutá aplikácia zakázaná, správcovia môžu v závislosti od jej stavu vidieť ovládacie prvky Povoliť, Publikovať, Upraviť konfiguráciu aplikácie alebo Zakázať.

Ak sú povolenia aplikácie dostupné, nahrádzajú predchádzajúce ovládanie potvrdenia akcie. Ak sa v ponuke Povolenia aplikácií pre celý pracovný priestor nezobrazuje možnosť Nikdy sa nepýtať, vyberte iné predvolené nastavenie pracovného priestoru alebo nastavte možnosť Nikdy sa nepýtať pre konkrétnu aplikáciu v jej nastaveniach Povolenia aplikácie. Podrobnosti o nastavení nájdete v článkuŠablóny aplikácií ChatGPT.

Ovládanie akcií aplikácií

RBAC určuje, kto môže aplikáciu používať. V aplikáciách, ktoré podporujú Ovládanie akcií, táto funkcia určuje, čo môže aplikácia robiť. Povolenia aplikácie určujú, kedy ChatGPT požiada členov o súhlas pred použitím aplikácie.

Tieto povolenia aplikácií sa vzťahujú na konverzácie v ChatGPT. Agenti pracovného priestoru používajú ovládacie prvky pre jednotlivých agentov nastavené ich tvorcom, ktoré určujú dostupné akcie aplikácií a to, kedy sa od koncových používateľov vyžaduje ich schválenie. Informácie o správaní agentov nájdete v článku:Agenti pracovného priestoru ChatGPT pre Enterprise a Business.

V časti Ovládanie akcií môžu správcovia určiť, ako sa bude zaobchádzať s aktuálnymi akciami aplikácie: povoliť všetky akcie, iba akcie na čítanie alebo vlastnú množinu akcií. Ak správcovia vyberú možnosť Vlastné, môžu tiež určiť, ako sa bude zaobchádzať s neskôr pridanými akciami, výberom možnosti Povoliť všetky nové akcie, Povoliť iba nové akcie na čítanie alebo Zakázať nové akcie.

Niektoré aplikácie nepodporujú ovládanie akcií. Pri týchto aplikáciách môžu správcovia riadiť prístup k aplikácii, nemôžu však vyberať jednotlivé akcie ani určovať, ako sa bude zaobchádzať s novo pridanými akciami.

Pri aplikáciách podporujúcich ovládanie akcií schválenie rozsahu poskytovateľa automaticky nesprístupní nové akcie v ChatGPT.

Ak chcete zmeniť predvolené povolenie aplikácií v pracovnom priestore:

  • Otvorte Nastavenia pracovného priestoru.

  • Prejdite na Povolenia a roly > Pripojené údaje.

  • Nájdite položku Povolenia aplikácií a vyberte predvolené nastavenie pracovného priestoru.

Ak chcete pre aplikáciu nastaviť iné povolenie:

  • Otvorte stránku správy Aplikácie daného pracovného priestoru.

  • Otvorte ponuku publikovanej aplikácie a vyberte Povolenia aplikácie.

  • Vyberte Použiť predvolené nastavenie pracovného priestoru alebo zvoľte iné povolenie.

  • Vyberte Uložiť.

V závislosti od pracovného priestoru a aplikácie môžu možnosti zahŕňať Vždy sa opýtať, Akékoľvek zmeny, Dôležité akcie a Nikdy sa nepýtať. Možnosť Dôležité akcie vyžaduje súhlas pred akciami aplikácie, ktoré by mohli mať významný účinok mimo ChatGPT, odhaliť citlivé informácie alebo sa ťažko vracajú späť. Niektoré mimoriadne rizikové akcie môžu byť namiesto predloženia na schválenie zablokované.

Podrobné ovládacie prvky Disku Google (synchronizovaného)

Poznámka: Akcie služieb Dokumenty, Tabuľky a Prezentácie Google sú teraz dostupné ako akcie Disku Google. Vďaka tomu sú tieto akcie zjednotené v aplikácii Disk Google a používanie aplikácií Google je jednoduchšie. Samostatné aplikácie Dokumenty, Tabuľky a Prezentácie Google sa už nezobrazujú osobitne. Ak chcú používatelia pristupovať k Dokumentom, Tabuľkám a Prezentáciám, mali by pripojiť Disk Google.

V službách ChatGPT Enterprise/Edu sú tieto nové zjednotené akcie Disku Google predvolene vypnuté, kým ich nepovolí správca pracovného priestoru. V službe ChatGPT Business sú predvolene zapnuté. Po ich povolení možno budú musieť správcovia služby Google Workspace znova autorizovať aktualizované rozsahy Disku Google, aby mohli používatelia tieto akcie používať alebo aby sa mohli pripojiť noví používatelia. Ak používatelia hlásia, že sa nemôžu pripojiť k Disku Google, skontrolujte autorizácie rozsahov služby Google Workspace pre Disk, Dokumenty, Tabuľky a Prezentácie Google. Overte, či boli autorizované rozsahy všetkých akcií v aplikácii, alebo vypnite akcie, ktoré nechcete autorizovať.

Táto zmena nemá vplyv na funkciu synchronizácie.

Obmedzenie súborov a nastavenie

Pracovné priestory Enterprise, Edu a Business môžu:

  • Obmedziť aplikáciu so synchronizáciou na konkrétne zdieľané disky alebo priečinky.

  • Vylúčiť konkrétne typy súborov z indexovania.

  • Vybrať si medzi rýchlym nastavením (každý používateľ overí svoj účet) a prístupom riadeným správcom (centralizované nastavenie podrobných ovládacích prvkov).

Ďalšie informácie o povolení aplikácie Google Drive so synchronizáciou nájdete v našom článku pomocníka:Aplikácia Google Drive so synchronizáciou – samoobslužné nastavenie

RBAC pre Google Drive (so synchronizáciou) v službách Enterprise a Edu

Po povolení aplikácie Google Drive so synchronizáciou získajú prístup k synchronizovanej verzii aj všetci používatelia, ktorí mali prístup k verzii bez synchronizácie. V súčasnosti nie je možné nastaviť odlišné povolenia pre synchronizovanú a nesynchronizovanú verziu.

Ak ste predzavedením RBAC pre aplikácie nastavili zoznam povolených používateľov aplikácie Google Drive so synchronizáciou, tento zoznam sa priradil k novým skupinám a rolám RBAC s názvami Používatelia konektora Google Drive a Rola konektora Google Drive.

  • Ak bola vo vašom pracovnom priestore aplikácia Google Drive povolená na úrovni pracovného priestoru, prístup si teraz zachovali iba používatelia zo zoznamu povolených používateľov aplikácie so synchronizáciou.

  • Používatelia, ktorí neboli na zozname povolených používateľov, už nemajú prístup k aplikácii Google Drive bez synchronizácie a musia byť znova pridaní.

  • Používatelia s prístupom k aplikácii Google Drive so synchronizáciou majú teraz prístup aj k štandardnej aplikácii Google Drive.

Všetky ostatné roly a povolenia pracovného priestoru zostávajú nezmenené.

Vyžadované povolenia aplikácií Microsoft

Niektoré akcie v aplikáciách Outlook Email, Outlook Calendar, Microsoft Teams a SharePoint vyžadujú povolenia Microsoft Graph, ktoré musí organizácii udeliť správca služby Microsoft Entra. Vlastník alebo správca pracovného priestoru ChatGPT a správca služby Microsoft Entra nemusia byť tá istá osoba. Postup preto koordinujte s osobou, ktorá môže udeliť súhlas pre celú organizáciu.

Kontrola povolení v ChatGPT

Pre každú povolenú aplikáciu Microsoft:

  1. Prihláste sa do ChatGPT ako vlastník alebo správca pracovného priestoru.

  2. Prejdite do časti Správa → Aplikácie a vyberte možnosť Povolené.

  3. Otvorte ponuku ďalších možností aplikácie a vyberte položku Spravovať aplikáciu.

  4. Vyberte položku Povolenia Microsoft.

  5. Skontrolujte jednotlivé povolenia Microsoft Graph a akcie ChatGPT uvedené pod nimi. Pripravuje sa znamená, že akcia je zahrnutá na predbežnú kontrolu povolení, ale zatiaľ nie je dostupná. Schválené znamená, že povolenie bolo zahrnuté do posledného úspešného procesu schvaľovania dokončeného cez ChatGPT pre danú aplikáciu a pracovný priestor.

  6. Vyberte iba povolenia, ktoré chce vaša organizácia zahrnúť do žiadosti. Dostupné povolenia a akcie sa môžu v jednotlivých aplikáciách líšiť. Ak vaša organizácia nechce udeliť určité povolenie, nezahŕňajte ho do žiadosti a ponechajte zakázané všetky akcie, ktoré od neho závisia.

Dokončenie žiadosti v službe Microsoft Entra

  1. Vyberte možnosť Skontrolovať povolenia v službe Microsoft Entra. Ak sa Microsoft Entra neotvorí, povoľte vyskakovacie okná pre ChatGPT a skúste to znova.

  2. Prihláste sa pomocou účtu správcu služby Microsoft Entra, ktorý môže udeliť súhlas pre celú organizáciu.

  3. Overte, či sa zobrazuje správna organizácia a overená aplikácia ChatGPT / OpenAI, L.L.C..

  4. Skontrolujte vybratú žiadosť o povolenia. Na potvrdzovacej obrazovke služby Microsoft Entra nie sú začiarkavacie políčka pre jednotlivé povolenia. Výberom možnosti Prijať udeľte celú vybratú žiadosť alebo výberom možnosti Zrušiť nevykonajte žiadnu zmenu.

  5. Vráťte sa do ChatGPT a overte, či sa proces schvaľovania dokončil.

Kontrolu zopakujte pre každú povolenú aplikáciu Microsoft. Povolenia Microsoft sa udeľujú nájomníkovi Entra a aplikácii OpenAI, zatiaľ čo ChatGPT sleduje kontrolu povolení pre každý pracovný priestor a aplikáciu.

Po schválení povolení

Schválením povolení Microsoft sa nepovolia akcie ChatGPT ani nepripojí konto Microsoft konkrétneho používateľa. Vlastníci a správcovia pracovného priestoru musia samostatne povoliť akcie, ktoré chcú sprístupniť. Po zmene povolení môže byť tiež potrebné, aby používatelia pripojili alebo znova pripojili svoje konto Microsoft.

Ak akcia stále nefunguje, overte, či:

  1. Je akcia povolená v nastaveniach aplikácie pracovného priestoru ChatGPT.

  2. Udelené povolenie stále existuje v službe Microsoft Entra.

  3. Pripojenie používateľa k službe Microsoft bolo vytvorené alebo obnovené s požadovanými povoleniami.

Ak správca služby Entra neskôr zmení alebo zruší udelené povolenie priamo v službe Microsoft, skontrolujte ho v službe Entra a znova spustite proces schvaľovania v ChatGPT.

Požadované povolenia jednotlivých aplikácií nájdete na týchto stránkach Centra pomoci:

Na stránke každej aplikácie sú uvedené rozsahy, ktoré daná aplikácia vyžaduje. Aktuálne priradenie akcií a povolení pre konkrétny konektor nájdete na obrazovke Povolenia Microsoftu danej aplikácie v ChatGPT.

Vlastné aplikácie

V pracovných priestoroch Business, Enterprise a Edu môžu vývojársky režim na publikovanie a testovanie vlastných aplikácií povoliť iba vlastníci pracovného priestoru a používatelia s povoleným príslušným nastavením (v Enterprise/Edu). Používatelia s rolou člena nemôžu sami pridávať vlastné aplikácie.

Rovnako ako pri ostatných aplikáciách sa koncoví používatelia musia pred prvým použitím sami overiť v každej aplikácii.

Všeobecný prehľad vývojárskeho režimu, vlastných aplikácií a konektorov MCP v ChatGPT nájdete v našom článku:Vývojársky režim a vlastné aplikácie v ChatGPT

Technický postup vytvorenia vlastného konektora MCP nájdete v našej dokumentácii:Vytváranie vlastných aplikácií MCP

Poznámka: Vlastné aplikácie nie sú overené spoločnosťou OpenAI a sú určené iba pre vývojárov. Vlastné aplikácie pridávajte do pracovného priestoru iba vtedy, ak príslušnú aplikáciu poznáte a dôverujete jej.Ďalšie informácie.

  • Aplikácie môžu koncovým používateľom umožniť zdieľať s tretími stranami údaje, ktoré môžu zahŕňať chránené zdravotné informácie (PHI). Uistite sa, že aplikácie používate v súlade so svojimi povinnosťami podľa zákona HIPAA.

---

Zabezpečenie a dodržiavanie súladu

Zabezpečenie

Vaše údaje chránime štandardným šifrovaním používaným v odvetví pri prenose aj v úložisku. Tokeny OAuth sa ukladajú pomocou dôkladných a auditovaných postupov správy kľúčov. Po povolení aplikácie každý používateľ autorizuje vlastný účet a ChatGPT pristupuje iba k obsahu v rámci existujúcich povolení daného používateľa, napríklad rozsahov iba na čítanie.

OpenAI vykonáva priebežné testovanie a monitorovanie a používa viacvrstvové zmierňujúce opatrenia na zníženie rizika vloženia škodlivého príkazu. V záujme dodatočnej ochrany majú konverzácie využívajúce aplikácie obmedzený prístup k sieti, aby údaje zostali medzi OpenAI a konkrétnymi nástrojmi, ktoré pripojíte. Prísne riadenie prístupu zabezpečuje, že ChatGPT vidí iba to, k čomu má každý používateľ povolený prístup, a všetky údaje zostávajú šifrované pri prenose aj v úložisku.

Používa OpenAI informácie z aplikácií na trénovanie svojich modelov?

V prípade zákazníkov ChatGPT Business, Enterprise a Edu nepoužívame informácie získané z aplikácií na trénovanie našich modelov. Informácie o tom, ako používame firemné údaje, nájdete na našejstránke o ochrane súkromia v službe Enterprise.

Údaje z režimu Chat a hlbokého výskumu sa spracúvajú iba dočasne a neindexujú sa. Údaje z aplikácie so synchronizáciou sa indexujú na urýchlenie odpovedí pri dodržaní vašich nastavení trénovania.

Ukladanie a rezidencia údajov

Všetky aplikácie so synchronizáciou sú podporované v pracovných priestoroch s rezidenciou údajov v USA, Európe (EHP a Švajčiarsko) a Japonsku. Aplikácie Google Drive a GitHub so synchronizáciou sú podporované aj vo všetkých aktuálne podporovanýchoblastiach rezidencie údajov.

V prípade aplikácií so synchronizáciou, ktoré vo vašej oblasti nepodporujú rezidenciu údajov, sa synchronizovaný index vyhľadávania ukladá v dátových centrách Azure spoločnosti OpenAI v USA.


Aplikácie bez synchronizácie: Aplikácie sú kompatibilné s rezidenciou údajov. Je však dôležité uvedomiť si, že pripojené aplikácie sú služby tretích strán a na údaje odoslané do pripojenej aplikácie sa vzťahujú jej vlastné pravidlá rezidencie údajov.

Inými slovami, ak ste organizácia s rezidenciou údajov v Európe, OpenAI obmedzí ukladanie zákazníckeho obsahu na Európu až do chvíle, keď sa dopyty a príkazy odošlú do pripojenej aplikácie. Uistite sa, že vaše pripojené aplikácie spĺňajú aj všetky vaše požiadavky na rezidenciu údajov.

Dodržiavanie súladu

Konverzácie používateľov vrátane konverzácií využívajúcich ľubovoľnú aplikáciu sú už dostupné v Rozhraní API na dodržiavanie súladu.

Všetky volania aplikácií sa navyše zaznamenávajú v rámciplatformy OpenAI Compliance Logs.

Ďalšie informácie:Rozhranie API na dodržiavanie súladu pre zákazníkov Enterprise.

Podrobné zabezpečenie služby Google Drive (so synchronizáciou)

Okrem overovania OAuth môžu vlastníci pracovných priestorov Business, Enterprise a Edu využívať delegovanie v rámci celej domény (DWD).

Bol tento článok užitočný?