OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Administratörskontroller, säkerhet och efterlevnad för plugin och appar

Lär dig hur arbetsytor för Business, Enterprise och Edu hanterar plugininstallation, appåtkomst, åtgärder, säkerhet och efterlevnad.

Uppdaterades: 15 hours ago

Obs! Den 29 augusti 2025 bytte ChatGPT Team namn till ChatGPT Business. Mer information och svar på frågor om namnbytet finns i vår artikel: Vanliga frågor om namnbytet till ChatGPT Business

Den 9 juli 2026 flyttade vi appkatalogen till pluginkatalogen. Plugin är det främsta sättet att hitta arbetsflödesfunktioner i ChatGPT och Codex. Ett plugin kan innehålla färdigheter, appar och appmallar. Appar är fortfarande de integrationer som ansluter ChatGPT eller Codex till externa data och åtgärder, medan plugin gör det enklare att aktivera arbetsflöden i ChatGPT. Befintliga appanslutningar påverkas inte, och användare kan lägga till nya plugin från pluginkatalogen samt ansluta och autentisera den underliggande appen som tidigare. Administratörer hanterar installation av plugin under Inställningar för arbetsytan > Plugin. Åtkomst och behörigheter för varje underliggande app kan hanteras i pluginets konfiguration eller under Inställningar för arbetsytan > Appar.

Administratörskontroller

Ett plugin-program kan innehålla färdigheter, appar och appmallar. Installation av plugin-program och åtkomst till underliggande appar styrs separat.

Standardbeteende per abonnemang

ChatGPT Enterprise och Edu

I Enterprise- och Edu-arbetsytor är plugin-program och deras underliggande appar inaktiverade som standard. Administratörer hanterar installationen av plugin-program under Arbetsyteinställningar > Plugin-program och väljer om ett plugin-program ska vara Tillgängligt eller Installerat för berättigade roller. När ett plugin-program aktiveras kan administratörer aktivera den underliggande appen i plugin-inställningarna eller aktivera och konfigurera varje underliggande app separat under Arbetsyteinställningar > Appar.

Om en underliggande app inaktiveras blockeras den appbaserade funktionen. Det innebär inte nödvändigtvis att plugin-programmet avinstalleras eller att färdigheter som inte är beroende av appen tas bort.

Administratörer för Enterprise och Edu kan använda RBAC för installation av plugin-program och appåtkomst. Kontrollerna utvärderas separat: en medlem kan ha ett plugin-program installerat men ändå sakna möjlighet att använda en inkluderad app.

ChatGPT Business

I Business är appar och plugin-program aktiverade som standard. Administratörer hanterar installation av plugin-program under Arbetsyteinställningar > Plugin-program och varje underliggande app under Arbetsyteinställningar > Appar. Om en app inaktiveras blockeras alla plugin-funktioner som är beroende av den, men plugin-programmet avinstalleras inte nödvändigtvis och funktioner som endast bygger på färdigheter tas inte bort.

RBAC (rollbaserad åtkomstkontroll)

I Enterprise- och Edu-arbetsytor kan plugin tilldelas en eller flera anpassade roller. Som standard har användare åtkomst till plugin som är aktiverade och tillgängliga för deras roll, men administratörer kan styra vilka roller som har åtkomst. Om ett plugin är märkt Inaktiverat av administratören är det pluginet eller appen inte tillgängligt för användaren på grund av inställningarna för arbetsytan eller rollen. En administratör för arbetsytan måste ge åtkomst innan användaren kan ansluta det.

Plugin som kräver appar ärver rollinställningarna för dessa appar. Om en medlems roll saknar åtkomst till den app som krävs kan pluginet inte använda den appbaserade funktionen för medlemmen. Arbetsytans pluginkontroller kan också avgöra om ett plugin är Tillgängligt eller Installerat för en roll.

Hantera åtkomst till plugin-program och appar

Appåtkomst styr vem som kan använda en ansluten app på arbetsytan. Appbehörigheter styr när ChatGPT frågar innan en app används.

Om du vill styra vem som kan använda en viss app går du till Arbetsyteinställningar > Appar, öppnar appens meny och väljer Användaråtkomst. Välj sedan vilka roller som ska ha åtkomst till appen och spara ändringarna. Om du avbryter eller stänger utan att spara ändras inte appens nuvarande åtkomstinställningar.

Så här hanterar du vilka appar en roll kan använda:

  • Gå till Arbetsyteinställningar > Behörigheter och roller.

  • Välj Anpassade roller.

  • Välj den roll du vill redigera.

  • Rulla till avsnittet Anslutna data.

  • Aktivera Tillåt medlemmar att använda plugin-program och appar för att tillåta användning av plugin-program och appar för rollen.

  • Använd Välj för att välja specifika appar för rollen.

Lägga till nya appar och plugin-program

När en ny app aktiveras på arbetsytenivå uppmanas administratörer att ange vilka roller som ska ha åtkomst till den. Om appen stöder åtgärdskontroller kan administratörer även granska appens åtgärder innan den görs tillgänglig.

Efter publicering följer appmallar samma modell för administrativ styrning. Arbetsyteadministratörer och ägare granskar utkastet till app som skapats från mallen, publicerar det när det är klart och hanterar sedan åtkomst, rollbaserade behörigheter, åtgärdskontroller och appbehörigheter under Arbetsyteinställningar > Appar.

Berättigade arbetsytor kan även ha Arbetsyteinställningar > Plugin-program. På informationssidan för ett plugin-program kan administratörer granska inkluderade färdigheter, obligatoriska appar, valfria appar och plugin-programmets Installationspolicy. För varje roll innebär Tillgängligt att medlemmar med rollen kan installera plugin-programmet, medan Installerat installerar det som standard för rollen.

Om ett plugin-program innehåller obligatoriska appar måste de aktiveras för den berörda rollen. Obligatoriska appar ärver sin appkonfiguration, inklusive Rollåtkomst, Realtidsåtkomst, Konfigurera åtgärder, Konfigurera godkännanden, Indexerad sökning, Synkroniseringsauktorisering, domänbegränsningar och synkroniseringsinställningar där de är tillgängliga. Om en inkluderad app är inaktiverad kan administratörer, beroende på appens status, se kontrollerna Aktivera, Publicera, Redigera appkonfiguration eller Inaktivera.

Där appbehörigheter är tillgängliga ersätter de den tidigare kontrollen för åtgärdsbekräftelse. Om menyn Appbehörigheter för hela arbetsytan inte visar Fråga aldrig väljer du en annan standardinställning för arbetsytan eller anger Fråga aldrig för en viss app i appens inställningar för Appbehörigheter. Mer information om konfigurationen finns iAppmallar för ChatGPT.

Kontroller för appåtgärder

RBAC styr vem som kan använda en app. För appar som stöder Åtgärdskontroll avgör Åtgärdskontroll vad appen kan göra. Appbehörigheter avgör när ChatGPT frågar medlemmar innan en app används.

Dessa appbehörigheter gäller för konversationer i ChatGPT. Arbetsytans Agenter använder kontroller som anges för varje Agent av dess skapare för att avgöra vilka appåtgärder som är tillgängliga och när slutanvändare ombeds godkänna dem. Information om Agent-beteende finns i:ChatGPT-arbetsytans Agenter för Enterprise och Business.

Under Åtgärdskontroll kan administratörer styra hur appens aktuella åtgärder hanteras genom att tillåta alla åtgärder, endast läsåtgärder eller en anpassad uppsättning åtgärder. Om administratörer väljer Anpassad kan de även styra hur framtida åtgärder hanteras genom att välja Aktivera alla nya åtgärder, Aktivera endast nya läsåtgärder eller Inaktivera nya åtgärder.

Vissa appar stöder inte Åtgärdskontroll. För dessa appar kan administratörer hantera appåtkomsten, men inte välja enskilda åtgärder eller hur nytillagda åtgärder ska hanteras.

För appar som stöder Åtgärdskontroll innebär leverantörens godkännande av omfång inte automatiskt att nya åtgärder blir tillgängliga i ChatGPT.

Så här ändrar du arbetsytans standardbehörighet för appar:

  • Öppna Arbetsyteinställningar.

  • Gå till Behörigheter och roller > Anslutna data.

  • Leta upp Appbehörigheter och välj arbetsytans standardinställning.

Så här anger du en annan behörighet för en app:

  • Öppna arbetsytans administratörssida Appar.

  • Öppna menyn för en publicerad app och välj Appbehörigheter.

  • Välj Använd arbetsytans standardinställning eller en annan behörighet.

  • Välj Spara.

Beroende på arbetsytan och appen kan alternativen omfatta Fråga alltid, Alla ändringar, Viktiga åtgärder och Fråga aldrig. Viktiga åtgärder frågar före appåtgärder som kan få betydande konsekvenser utanför ChatGPT, röja känslig information eller vara svåra att ångra. Vissa särskilt riskfyllda åtgärder kan blockeras i stället för att visas för godkännande.

Detaljerade kontroller för Google Drive (synkroniserat)

Obs! Åtgärder för Google Docs, Sheets och Slides är nu tillgängliga som Google Drive-åtgärder. Därmed samlas åtgärderna i Google Drive-appen och det blir enklare att använda Google-appar. De fristående apparna Google Docs, Sheets och Slides visas inte längre separat. Användare ska ansluta Google Drive för att få åtkomst till Docs, Sheets och Slides.

I ChatGPT Enterprise/Edu är de nya samlade Google Drive-åtgärderna inaktiverade som standard tills en administratör för arbetsytan aktiverar dem. I ChatGPT Business är de aktiverade som standard. Efter aktiveringen kan Google Workspace-administratörer behöva auktorisera de uppdaterade Google Drive-omfattningarna på nytt innan användare kan använda åtgärderna eller nya användare kan ansluta. Om användarna meddelar att de inte kan ansluta till Google Drive bör du kontrollera Google Workspace-auktoriseringarna av omfattningar för Google Drive, Docs, Sheets och Slides. Bekräfta att omfattningarna för alla åtgärder i appen har auktoriserats eller inaktivera de åtgärder som du inte vill auktorisera.

Synkroniseringsfunktionen påverkas inte av den här ändringen.

Filbegränsningar och konfiguration

Enterprise-, Edu- och Business-arbetsytor kan:

  • Begränsa appen med synkronisering till specifika delade enheter eller mappar.

  • Undanta specifika filtyper från indexering.

  • Välja mellan Snabbkonfiguration (varje användare autentiserar sitt konto) och Administratörsstyrd åtkomst (centraliserad konfiguration med detaljerade kontroller).

Mer information om hur du aktiverar Google Drive-appen med synkronisering finns i vår hjälpartikel:Google Drive-app med synkronisering – självbetjäningskonfiguration

RBAC för Google Drive (synkroniserad) i Enterprise och Edu

När du aktiverar Google Drive-appen med synkronisering får alla användare som hade åtkomst till versionen utan synkronisering även åtkomst till den synkroniserade versionen. Det går för närvarande inte att ange olika behörigheter för versionerna med respektive utan synkronisering.

Om du skapade en lista över tillåtna användare för Google Drive-appen med synkronisering innanRBAC för appar infördes har listan kopplats till de nya RBAC-grupperna och rollerna Google Drive Connector Users och Google Drive Connector Role.

  • Om Google Drive-appen var aktiverad på arbetsytenivå behåller nu endast användare på listan över tillåtna användare för appen med synkronisering sin åtkomst.

  • Användare som inte fanns på listan över tillåtna användare har inte längre åtkomst till Google Drive-appen utan synkronisering och måste läggas till igen.

  • Användare med åtkomst till Google Drive-appen med synkronisering har nu även åtkomst till den vanliga Google Drive-appen.

Alla andra roller och behörigheter på arbetsytan förblir oförändrade.

Microsoft-appbehörigheter som krävs

Vissa åtgärder i apparna Outlook Email, Outlook Calendar, Microsoft Teams och SharePoint kräver Microsoft Graph-behörigheter som en Microsoft Entra-administratör måste bevilja för organisationen. Ägaren eller administratören för en ChatGPT-arbetsyta och Microsoft Entra-administratören kan vara olika personer. Samordna därför med den person som kan ge samtycke för hela organisationen.

Granska behörigheter i ChatGPT

För varje aktiverad Microsoft-app:

  1. Logga in på ChatGPT som ägare eller administratör för arbetsytan.

  2. Gå till Administratör → Appar och välj Aktiverade.

  3. Öppna appens meny för fler alternativ och välj Hantera app.

  4. Välj Microsoft-behörigheter.

  5. Granska varje Microsoft Graph-behörighet och de ChatGPT-åtgärder som anges under den. Kommande innebär att en åtgärd ingår för förhandsgranskning av behörigheter men ännu inte är tillgänglig. Godkänd innebär att behörigheten ingick i det senaste godkännandeflödet som slutfördes via ChatGPT för appen och arbetsytan.

  6. Välj endast de behörigheter som organisationen vill ta med i begäran. Vilka behörigheter och åtgärder som är tillgängliga kan variera mellan appar. Om organisationen inte vill bevilja en behörighet ska den inte tas med i begäran, och alla åtgärder som är beroende av den ska förbli inaktiverade.

Slutför begäran i Microsoft Entra

  1. Välj Granska behörigheter i Microsoft Entra. Om Microsoft Entra inte öppnas tillåter du popup-fönster för ChatGPT och försöker igen.

  2. Logga in med ett Microsoft Entra-administratörskonto som kan ge samtycke för hela organisationen.

  3. Bekräfta att rätt organisation och den verifierade appen ChatGPT / OpenAI, L.L.C. visas.

  4. Granska den valda behörighetsbegäran. På bekräftelseskärmen i Microsoft Entra går det inte att markera enskilda behörigheter. Välj Godkänn för att bevilja hela den valda begäran eller Avbryt för att inte göra någon ändring.

  5. Gå tillbaka till ChatGPT och bekräfta att godkännandeflödet har slutförts.

Upprepa granskningen för varje aktiverad Microsoft-app. Microsoft-behörigheter beviljas för Entra-klientorganisationen och OpenAI-appen, medan ChatGPT registrerar behörighetsgranskningen för varje arbetsyta och app.

När behörigheterna har godkänts

Godkännandet av Microsoft-behörigheter aktiverar inte ChatGPT-åtgärder och ansluter inte en enskild användares Microsoft-konto. Arbetsytans ägare och administratörer måste separat aktivera de åtgärder som de vill göra tillgängliga. Användare kan också behöva ansluta eller återansluta sitt Microsoft-konto när behörigheterna har ändrats.

Om en åtgärd fortfarande inte fungerar kontrollerar du att:

  1. Åtgärden är aktiverad i appinställningarna för ChatGPT-arbetsytan.

  2. Behörigheten fortfarande är beviljad i Microsoft Entra.

  3. Användarens Microsoft-anslutning har skapats eller uppdaterats med de behörigheter som krävs.

Om en Entra-administratör senare ändrar eller återkallar behörigheten direkt i Microsoft granskar du den i Entra och kör ChatGPT-godkännandeflödet igen.

På följande sidor i Hjälpcenter kan du se vilka behörigheter varje app kräver:

På varje appsida beskrivs vilka omfång appen kräver. Den aktuella kopplingen mellan anslutningsspecifika åtgärder och behörigheter finns på appens skärm Microsoft-behörigheter i ChatGPT.

Anpassade appar

I Business-, Enterprise- och Edu-arbetsytor kan endast arbetsytans ägare samt användare som har respektive inställning aktiverad (för Enterprise/Edu) aktivera utvecklarläget för att publicera och testa anpassade appar. Användare med medlemsrollen kan inte själva lägga till anpassade appar.

Precis som med andra appar måste slutanvändarna själva autentisera sig i varje app före den första användningen.

En allmän översikt över utvecklarläget, anpassade appar och MCP-anslutningar i ChatGPT finns i vår artikel:Utvecklarläge och anpassade appar i ChatGPT

En teknisk genomgång av hur du skapar en anpassad MCP-anslutning finns i vår dokumentation:Skapa anpassad MCP för appar


Obs! Anpassade appar verifieras inte av OpenAI och är endast avsedda för utvecklare. Lägg endast till anpassade appar i arbetsytan om du känner till och litar på den underliggande appen.Läs mer.

  • Appar kan göra det möjligt för slutanvändare att dela data, inklusive skyddade hälsouppgifter (PHI), med tredje part. Se till att er användning av appar uppfyller era skyldigheter enligt HIPAA.

---

Säkerhet och efterlevnad

Säkerhet

Vi skyddar dina data med branschstandardiserad kryptering under överföring och lagring. OAuth-token lagras med starka och granskade rutiner för nyckelhantering. När en app har aktiverats auktoriserar varje användare sitt eget konto. ChatGPT får endast åtkomst till innehåll inom användarens befintliga behörigheter, exempelvis skrivskyddade omfång.

OpenAI använder kontinuerliga tester, övervakning och skyddsåtgärder i flera lager för att minska risken för promptinjektion. Som extra skydd har konversationer som använder appar begränsad nätverksåtkomst, så att data hålls mellan OpenAI och de specifika verktyg du ansluter. Strikta åtkomstkontroller säkerställer att ChatGPT endast ser det varje användare har behörighet till, och alla data förblir krypterade under överföring och lagring.

Använder OpenAI information från appar för att träna sina modeller?

För kunder med ChatGPT Business, Enterprise och Edu använder vi inte information som hämtas från appar för att träna våra modeller. På vårsida om integritet för företag kan du läsa om hur vi använder företagsdata.

Data från Chat och djup forskning behandlas tillfälligt och indexeras inte. Data från appar med synkronisering indexeras för att ge snabbare svar, i enlighet med dina träningsinställningar.

Datalagring och datahemvist

Alla appar med synkronisering stöds för arbetsytor med datahemvist i USA, Europa (EES + Schweiz) och Japan. Google Drive- och GitHub-appar med synkronisering stöds även i allaregioner som för närvarande stöder datahemvist.

För appar med synkronisering som inte stöder datahemvist i din region lagras det synkroniserade sökindexet i OpenAI:s Azure-datacenter i USA.


Appar utan synkronisering: Apparna är kompatibla med datahemvist, men tänk på att anslutna applikationer är tredjepartstjänster. Data som skickas till en ansluten applikation omfattas av applikationens egna policyer för datahemvist.

Det innebär att om din organisation har datahemvist i Europa begränsar OpenAI lagringen av kundinnehåll till Europa fram till dess att frågor och prompter skickas till en ansluten applikation. Kontrollera att dina anslutna applikationer också uppfyller eventuella krav på datahemvist.

Efterlevnad

Användarkonversationer, inklusive konversationer där en app används, är redan tillgängliga via Efterlevnads-API.

Dessutom loggas alla appanrop påplattformen OpenAI Compliance Logs.

Läs mer:Efterlevnads-API för Enterprise-kunder.

Detaljerad säkerhet för Google Drive (synkroniserad)

Utöver OAuth-autentisering kan ägare av Business-, Enterprise- och Edu-arbetsytor använda domänomfattande delegering (DWD).

Var den här artikeln till hjälp?