OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Administratörskontroller, säkerhet och efterlevnad för plugin och appar

Lär dig hur arbetsytor för Business, Enterprise och Edu hanterar plugininstallation, appåtkomst, åtgärder, säkerhet och efterlevnad.

Uppdaterades: 4 days ago

Översikt

Administratörer för arbetsytan kan hantera pluginer och deras inkluderade appar under Administratör > Pluginer. Granska installation, appåtkomst, åtgärder, leverantörsbehörigheter och indexering som stöds. Administrationssidan Appar kan också finnas kvar. FedRAMP-arbetsytor använder Appar när Pluginer inte är tillgängligt.

Information om installation av pluginer finns i Pluginer i ChatGPT och Codex.

Administratörskontroller

Ett plugin-program kan innehålla färdigheter, appar och appmallar. Installation av plugin-program och åtkomst till underliggande appar styrs separat.

Standardbeteende per abonnemang

ChatGPT Enterprise och Edu

I nya Enterprise- och Edu-arbetsytor är en utvald uppsättning appar aktiverad från början. Dessa standardinställningar ändrar inte befintliga inställningar för arbetsytan och gäller inte arbetsytor för hälso- och sjukvård.

I allmänhet är nya pluginer och appar inaktiverade som standard, och administratörer kan granska och ändra tillgängligheten. Administratörer kan hantera appar via Arbetsytans inställningar > Appar och pluginer via Arbetsytans inställningar > Pluginer.

Observera att pluginer innehåller appar och färdigheter. Om en underliggande app inaktiveras blockeras den funktion som bygger på appen, men pluginet avinstalleras inte nödvändigtvis och färdigheter som inte är beroende av appen tas inte bort.

Enterprise- och Edu-administratörer kan använda RBAC för installation av pluginer och åtkomst till appar. Dessa kontroller utvärderas separat: en medlem kan ha ett plugin installerat men ändå sakna möjlighet att använda en app som ingår.

ChatGPT Business

I ChatGPT Business är appar aktiverade som standard, och administratörer kan ändra apparnas tillgänglighet för hela arbetsytan. Granska appen eller dess inkluderade plugin under Administratör > Pluginer. Administrationssidan Appar kan också finnas kvar. Att inaktivera en app innebär inte nödvändigtvis att en plugin avinstalleras eller att dess fristående färdigheter tas bort.

Rollbaserad åtkomstkontroll

Arbetsytor för Enterprise och Edu kan tilldela behöriga pluginer till anpassade roller när pluginstyrning på rollnivå är tillgänglig. Användare kan komma åt pluginer som är aktiverade för arbetsytan och deras aktuella roll. Om en plugin visar Inaktiverad av administratören kan åtkomsten förhindras av inställningarna för arbetsytan, inställningarna för den aktuella rollen eller en inkluderad app.

Pluginer som innehåller obligatoriska appar ärver dessa appars roll- och åtgärdsinställningar. Om en medlems roll saknar åtkomst till en obligatorisk app kan pluginen inte använda den appbaserade funktionen för medlemmen. Pluginstyrning för arbetsytan kan också avgöra om en plugin är Tillgänglig eller Installerad för en roll.

Hantera åtkomst till pluginer och appar

Appåtkomst styr vem som kan använda en ansluten app på arbetsytan. Appbehörigheter styr när ChatGPT frågar innan en app används.

Rollspecifik appåtkomst i det här avsnittet gäller arbetsytor för Enterprise och Edu. Administratörer för ChatGPT Business styr om en app är aktiverad för arbetsytan.

Så här hanterar du vem som kan använda en app:

  1. Gå till Administratör > Pluginer.

  2. Välj pluginen och granska åtkomstinställningarna för den inkluderade appen.

  3. När Rollåtkomst är tillgängligt väljer du aktuella roller och sparar när du uppmanas till det.

Administrationssidan Appar kan också finnas kvar på arbetsytan.

Så här hanterar du vilka appar en roll kan använda:

  • Gå till Inställningar för arbetsytan > Behörigheter och roller.

  • Välj Anpassade roller.

  • Välj den roll som du vill redigera.

  • Rulla till avsnittet Pluginer och anslutna data.

  • Aktivera Tillåt medlemmar att använda pluginer, eller Använd pluginer om den etiketten visas, för att tillåta att rollen använder pluginer och appar. FedRAMP-arbetsytor kan visa Använd appar.

  • Använd Välj för att välja specifika appar för rollen.

Lägg till appar och pluginer

När du aktiverar en ny app bör du granska dess tillgänglighet på arbetsytan och eventuella åtgärdskontroller som stöds. På arbetsytor för Enterprise och Edu tilldelar du behöriga roller när rollbaserade kontroller är tillgängliga.

Appmallar följer samma modell för administrativ styrning efter publicering. Administratörer och ägare för arbetsytan granskar apputkastet som skapats från mallen, publicerar det när det är klart och hanterar tillgänglighet på arbetsytan, åtgärder som stöds och appbehörigheter på den relevanta pluginens detaljsida. Administratörer för Enterprise och Edu kan även konfigurera rollbaserad åtkomst när den är tillgänglig.

Information om hur du konfigurerar mallar finns i Appmallar för ChatGPT.

Gå till Administratör > Pluginer och välj en plugin för att granska dess färdigheter, inkluderade appar och Installationspolicy. Tillgänglig låter behöriga medlemmar installera pluginen, medan Installerad installerar den som standard. När rollbaserade kontroller är tillgängliga kan administratörer konfigurera policyn för behöriga roller. FedRAMP-arbetsytor använder administrationssidan Appar.

Pluginer med obligatoriska appar ärver dessa appars roll- och åtgärdsinställningar. De obligatoriska apparna måste vara aktiverade för den berörda rollen. Granska övriga inställningar för den inkluderade appen separat. Beroende på appens status kan administratörer se Aktivera, Publicera, Redigera appkonfiguration eller Inaktivera.

Administratörer kan konfigurera en appbehörighet för hela arbetsytan och, när det stöds, en annan inställning för en enskild app. Standardväljaren för hela arbetsytan erbjuder inte Tillåt alla åtgärder, men befintliga policykonfigurationer kan avvika.

Information om behörigheter finns i Hantera appbehörigheter i ChatGPT.

Kontroller för appåtgärder

Rollåtkomst styr vem som kan använda en app. Åtgärder styr vad appen kan göra. Behörigheter styr när ChatGPT frågar innan en app används.

Dessa appbehörigheter gäller för konversationer i ChatGPT. Agenter på arbetsytan använder kontroller per agent, som anges av agentens skapare, för att avgöra vilka appåtgärder som är tillgängliga och när slutanvändare ombeds godkänna dem. Mer information om agenters beteende finns i ChatGPT-agenter på arbetsytan för Enterprise och Business.

Under Åtgärder aktiverar du de Läsåtgärder eller Skrivåtgärder som stöds och som du vill tillåta. Under Nya åtgärder väljer du:

  • Aktivera alla nya åtgärder

  • Aktivera endast nya läsåtgärder

  • Inaktivera nya åtgärder

Inaktivera nya åtgärder gäller endast åtgärder som tillkommer senare. Åtgärder som redan är aktiverade inaktiveras inte.

Vissa appar har inga konfigurerbara kontroller för Åtgärder eller Nya åtgärder. För dessa appar kan administratörer hantera appåtkomsten, men inte konfigurera åtgärdskontroller som saknas individuellt.

Leverantörsgodkännande, OAuth-omfattningar och åtgärdsinställningar i ChatGPT kontrolleras separat. Att godkänna en leverantörsomfattning aktiverar inte automatiskt en ny åtgärd, och en ändrad policy för framtida åtgärder tar inte bort befintligt leverantörssamtycke. Vissa ändringar kan kräva att användaren återansluter eller auktoriserar appen på nytt.

Så här ändrar du arbetsytans standardbehörighet för appar:

  • Gå till Inställningar för arbetsytan.

  • Öppna Allmänt och leta reda på Inställningar.

  • Under Pluginbehörigheter väljer du godkännandeinställningen för hela arbetsytan.

Så här anger du en annan behörighet för en app:

  • Gå till Administratör > Pluginer och välj den plugin som innehåller appen. Om Pluginer inte är tillgängligt använder du administrationssidan Appar.

  • Öppna kontrollen Behörigheter för den inkluderade appen i pluginens avsnitt Appar. I den äldre vyn Appar använder du appens tillgängliga behörighetskontroller.

  • Välj Arbetsytans standard eller en annan tillgänglig behörighet.

  • Välj Spara om gränssnittet ber dig bekräfta ändringen.

Vilka alternativ som är tillgängliga beror på arbetsytan och appen:

  • Fråga alltid: ChatGPT frågar innan appinformation läses eller ändringar görs.

  • Tillåt läsåtgärder: ChatGPT kan läsa appinformation utan att fråga, men frågar innan ändringar görs.

  • Tillåt åtgärder med låg risk: ChatGPT godkänner automatiskt åtgärder med låg risk. Åtgärder med högre risk kan kräva bekräftelse eller nekas.

  • Tillåt alla åtgärder: Om alternativet stöds för en enskild app kan ChatGPT utföra tillgängliga åtgärder utan ytterligare frågor. Det här alternativet medför förhöjd risk och finns inte i standardväljaren för hela arbetsytan.

Dessa inställningar åsidosätter inte åtgärdskontroller, leverantörsauktorisering, begränsningar för arbetsytan eller säkerhetsskydd.

Mer information finns i Hantera appbehörigheter i ChatGPT.

Hantera indexeringskontroller för Google Drive

Åtgärder för Google Dokument, Kalkylark och Presentationer är nu tillgängliga via Google Drive-appen. Fristående appar för Google Dokument, Kalkylark och Presentationer visas inte längre separat. Användare bör ansluta Google Drive för att få åtkomst till Dokument, Kalkylark och Presentationer.

För ChatGPT Enterprise och Edu är dessa enhetliga Google Drive-åtgärder inaktiverade som standard tills en administratör för arbetsytan aktiverar dem. För ChatGPT Business är de aktiverade som standard. Efter aktiveringen kan Google Workspace-administratörer behöva auktorisera uppdaterade Google Drive-omfattningar på nytt innan användare kan använda åtgärderna eller nya användare kan ansluta. Om användare inte kan ansluta till Google Drive kontrollerar du auktoriseringarna av Google Workspace-omfattningar för Google Drive, Dokument, Kalkylark och Presentationer. Bekräfta att omfattningarna för alla åtgärder i appen har auktoriserats, eller stäng av åtgärder som du inte vill auktorisera.

Administratörshanterad Google Drive-synkronisering konfigureras separat från aktiva Google Drive-åtgärder. Individuellt auktoriserad synkronisering är inte längre tillgänglig.

Filbegränsning och konfiguration

För en behörig arbetsyta och en Google Drive-anslutning som stöds kan administratörer eventuellt:

  • Begränsa den administratörshanterade Google Drive-källan till specifika delade enheter eller mappar.

  • Undanta specifika filtyper från indexering.

  • Konfigurera administratörshanterad åtkomst för centraliserad konfiguration och källvalskontroller som stöds. Individuellt auktoriserad synkronisering och Snabbkonfiguration är inte tillgängliga.

Information om leverantörskonfiguration finns i Google Drive-appen och konfiguration i ChatGPT.

Synkroniseringskontroller och kontroller för aktiva appåtgärder är separata. Beroende på appen behöver begränsningar av direkta åtgärder inte begränsa innehåll som hämtas från ett synkroniserat index, och inställningar för innehållsval vid synkronisering behöver inte begränsa separata aktiva appåtgärder. Granska båda konfigurationerna.

Granska varningen innan du inaktiverar en app eller tar bort en synkroniseringsanslutning. Indexerade data kan raderas permanent, och andra användare eller pluginer kan påverkas.

Mer information om synkronisering finns i Administratörshanterade appar med synkronisering i ChatGPT.

Hantera åtkomst till Google Drive-synkronisering i Enterprise och Edu

Åtkomst till administratörshanterad Google Drive-synkronisering beror på appens tillgänglighet, roll- eller gruppåtkomst, den konfigurerade synkroniseringskällan och varje medlems underliggande Google Drive-behörigheter. Aktiva åtgärder och indexerat innehåll kan kräva separat auktorisering eller konfiguration.

Om arbetsytan tidigare använde en tillåtelselista för Google Drive eller äldre anslutningsroller bör du granska befintlig appåtkomst, rolltilldelningar och inställningar för administratörshanterad synkronisering innan du ändrar dem.

  • Bekräfta vilka roller eller grupper som kan använda Google Drive-appen och om administratörshanterad synkronisering är aktiverad för den avsedda källan.

  • Kontrollera att berörda medlemmar kan komma åt de indexerade filerna i Google Drive. När en aktiv åtgärd kräver individuell auktorisering bekräftar du att medlemmen har anslutit ett behörigt leverantörskonto.

  • Uppdatera endast rollåtkomst eller källbehörigheter om den aktuella konfigurationen kräver det. Be sedan en berörd medlem att testa arbetsflödet.

Ändringar av appåtkomst, auktorisering av aktiva åtgärder eller synkroniseringskonfiguration kan påverka olika användare och funktioner. Granska varje kontroll separat.

Nödvändiga behörigheter för Microsoft-appar

Vissa åtgärder i apparna Outlook Email, Outlook Calendar, Microsoft Teams och SharePoint kräver Microsoft Graph-behörigheter som en Microsoft Entra-administratör måste bevilja organisationen. Ägaren eller administratören för en ChatGPT-arbetsyta och Microsoft Entra-administratören kan vara olika personer. Samordna därför med den som kan ge samtycke för hela organisationen.

Granska behörigheter i ChatGPT

Om Konfigurera Microsoft-behörigheter visas under Administratör > Pluginer väljer du det för att granska den samlade behörighetsbegäran för era aktiverade Microsoft-appar.

Om arbetsytan fortfarande använder inställningssidan Appar följer du dessa steg för den Microsoft-app som du vill granska:

  1. Logga in på ChatGPT som ägare eller administratör för arbetsytan.

  2. Öppna Appar i inställningarna för arbetsytan och välj den Microsoft-app som du vill granska.

  3. Öppna appens meny för fler alternativ (•••) och välj Hantera app.

  4. Välj Microsoft-behörigheter när alternativet är tillgängligt.

  5. Granska varje Microsoft Graph-behörighet och de ChatGPT-åtgärder som anges under den. Kommande innebär att en åtgärd ingår för förhandsgranskning av behörigheter men ännu inte är tillgänglig. Godkänd innebär att behörigheten ingick i det senaste lyckade godkännandeflödet som slutfördes via ChatGPT för appen och arbetsytan.

  6. Välj endast de behörigheter som organisationen vill ta med i begäran. Tillgängliga behörigheter och åtgärder kan variera mellan appar. Om organisationen inte vill bevilja en behörighet utelämnar du den från begäran och låter alla åtgärder som är beroende av den förbli inaktiverade.

Slutför begäran i Microsoft Entra

  1. Välj Granska behörigheter i Microsoft Entra. Om Microsoft Entra inte öppnas tillåter du popup-fönster för ChatGPT och försöker igen.

  2. Logga in med ett Microsoft Entra-administratörskonto som kan ge samtycke för hela organisationen.

  3. Bekräfta att rätt organisation och den verifierade applikationen ChatGPT / OpenAI, L.L.C. visas.

  4. Granska den valda behörighetsbegäran. Bekräftelseskärmen i Microsoft Entra har inga kryssrutor för enskilda behörigheter. Välj Acceptera för att bevilja hela den valda begäran eller Avbryt för att inte göra någon ändring.

  5. Gå tillbaka till ChatGPT och bekräfta att godkännandeflödet har slutförts.

Granska åtgärdsinställningarna för varje aktiverad Microsoft-app. Microsoft-behörigheter beviljas Entra-klientorganisationen och OpenAI-applikationen, och en enda behörighetsbegäran i ChatGPT kan omfatta flera appar.

När behörigheterna har godkänts

Ett godkännande av Microsoft-behörigheter aktiverar inte ChatGPT-åtgärder och ansluter inte en enskild användares Microsoft-konto. Ägare och administratörer för arbetsytan måste separat aktivera de åtgärder som de vill göra tillgängliga. Användare kan också behöva ansluta eller återansluta sitt Microsoft-konto när behörigheterna ändras.

Om en åtgärd fortfarande inte fungerar bekräftar du att:

  1. Åtgärden är aktiverad i appinställningarna för ChatGPT-arbetsytan.

  2. Behörigheten fortfarande är beviljad i Microsoft Entra.

  3. Användarens Microsoft-anslutning har skapats eller uppdaterats med nödvändiga behörigheter.

Om en Entra-administratör senare ändrar eller återkallar behörigheten direkt i Microsoft granskar du den i Entra och kör godkännandeflödet i ChatGPT igen.

På följande sidor i Hjälpcenter finns information om vilka behörigheter varje app kräver:

På varje appsida beskrivs de omfattningar som appen kräver. Granska den Microsoft-behörighetsbegäran som finns på arbetsytan för aktuella behörigheter och tillhörande åtgärder.

Anpassade appar

Ägare, administratörer och medlemmar på arbetsytan som uttryckligen har fått behörighet för anpassade appar eller utvecklarläge kan skapa eller lägga till anpassade appar, beroende på abonnemanget och arbetsytans policy.

När en app kräver individuell leverantörsauktorisering ansluter användarna ett behörigt konto innan de använder funktionerna. Andra appar kan använda åtkomst utan autentisering eller en administratörshanterad anslutning för arbetsytan.

En översikt över utvecklarläge, anpassade appar och MCP-anslutningsprogram i ChatGPT finns i Utvecklarläge och anpassade appar i ChatGPT.

En teknisk genomgång av hur du skapar ett anpassat MCP-anslutningsprogram finns i Skapa anpassade MCP-appar.

Anpassade appar verifieras inte av OpenAI och är endast avsedda för utvecklare. Lägg bara till anpassade appar på arbetsytan om du känner till och litar på den underliggande applikationen. Mer information finns i Risker och säkerhet för anpassade appar.

  • Appar kan låta slutanvändare dela data, som kan innehålla skyddade hälsouppgifter (PHI), med tredje part. Säkerställ att er användning av appar uppfyller era skyldigheter enligt HIPAA.

---

Säkerhet och efterlevnad

Säkerhet

OpenAI skyddar kundinnehåll i de tjänster som omfattas genom kryptering under överföring och vid lagring. Beroende på appen och arbetsytans konfiguration kan åtkomst ske via ett individuellt leverantörskonto, en administratörshanterad anslutning eller en annan auktoriseringsmetod som stöds. Källbehörigheterna gäller fortfarande.

OpenAI använder testning, övervakning, åtkomstkontroller och skydd i flera lager för att minska riskerna för promptinjektion och obehörig åtkomst. Dessa åtgärder eliminerar inte risker från tredje part eller promptinjektion. Granska varje apps källbehörigheter, aktiverade åtgärder, åtkomstinställningar och leverantörsvillkor.

Arbetsytor för hälso- och sjukvård samt skyddade hälsouppgifter

När du aktiverar en app på en arbetsyta för hälso- och sjukvård kan en varning om skyddade hälsouppgifter visas. Granska organisationens krav och välj Jag förstår och accepterar dessa risker. Välj sedan Fortsätt.

Att bekräfta varningen ändrar inte ert Business Associate Agreement och ger inte appen rätt att behandla skyddade hälsouppgifter.


Epic-pluginen ansluter till information i patientjournaler i ChatGPT och Codex via den obligatoriska Epic EHR-appen. En administratör måste konfigurera organisationens Epic-anslutning, aktivera appen för godkända användare och bekräfta att varje användare loggar in med sitt eget Epic-konto. Befintliga behörigheter för arbetsytan, Epic och patientjournaler gäller fortfarande.


Healthcare Public Data är en separat plugin för ChatGPT och Codex som söker i offentliga hälso- och sjukvårdskällor. Dess appar får inte åtkomst till patientjournaler, och sökningar i offentliga data får inte innehålla patientidentifierare eller skyddade hälsouppgifter.

Modellträning och appdata

Som standard använder OpenAI inte innehåll från arbetsytor för ChatGPT Business, Enterprise eller Edu, inklusive information som nås via appar, för att träna sina modeller. Aktuella villkor och tillämpliga val för deltagande finns på Integritet för företag.

Administratörshanterade synkroniserade källor har ett separat index över källinnehåll som administratören har valt. Information som tas med i chattar eller forskningsresultat följer tillämpliga policyer för konversationen, funktionen och arbetsytans lagringstid.

Datalagring och datahemvist

Tillgången till synkronisering beror på appen, dess typ av administratörshanterad anslutning och arbetsytans konfigurerade region för datahemvist. Regioner som stöder synkroniseringskonfiguration finns i Administratörshanterade appar med synkronisering i ChatGPT.

Information om gränser för datahemvist och anvisningar för att kontrollera den konfigurerade regionen finns i Datahemvist och inferenshemvist för ChatGPT.

Om en app med synkronisering inte stöds i arbetsytans valda region för datahemvist kanske synkroniseringsanslutningen inte är tillgänglig. Synkronisering som inte stöds övergår inte automatiskt till lagring i en annan region.

Appar utan synkronisering: Information som skickas till en ansluten tredjepartstjänst omfattas av leverantörens villkor för lagring, behandling, integritet och datahemvist.

Datahemvist gäller kundinnehåll som omfattas och lagras i vila för funktioner som stöds. Det innebär inte att varje behandlingssteg, systempost, extern integration eller tredjepartsapp finns kvar i den valda regionen.

Efterlevnad

Administratörer för ChatGPT Business hanterar inställningar för arbetsytan och apparnas tillgänglighet. De får inte automatiskt åtkomst till medlemmarnas vanliga privata konversationer. Efterlevnadsplattformen är endast tillgänglig för behöriga arbetsytor för Enterprise och Edu, beroende på konfigurationen och administratörens tilldelade behörigheter.

När det är tillgängligt kan poster över appaktivitet innehålla en appbegäran och tillhörande svarsinformation. Poster över appautentisering kan visa händelser när konton ansluts och kopplas från. Lagringstiden beror på den aktuella slutpunkten i efterlevnadsplattformen, arbetsytans lagringsinställningar och eventuella poster som organisationen har exporterat.

Tillgängligheten för Efterlevnads-API och apploggar beror på den specifika appen, produkten och arbetsytans konfiguration. Bekräfta exportstödet för varje app innan ni förlitar er på loggar för efterlevnad.

Dokumentation om apploggarnas funktion finns på OpenAI-plattformen för efterlevnadsloggar.

Aktuell vägledning om efterlevnad för företag finns i OpenAI Compliance Platform för Enterprise- och Edu-kunder.

Säkerhet vid indexering av Google Drive

Behöriga hanterade arbetsytor kan konfigurera domänomfattande delegering i Google Workspace när den krävs för den administratörshanterade Google Drive-konfiguration som stöds.

Var den här artikeln till hjälp?