概览
工作空间管理员可以在管理员 > 插件中管理插件及其所含应用。查看安装、应用访问权限、操作、提供商权限和支持的索引。应用管理页面仍然可用。FedRAMP 工作空间在插件不可用时会使用应用。
有关插件安装,请参阅:“ChatGPT 和 Codex 中的插件”。
管理员控制权
插件可以包含技能、应用和应用模板。插件安装与底层应用访问权限是两项独立的控制设置。
按套餐分类的默认行为
ChatGPT Enterprise 和 Edu
新的 Enterprise 和 Edu 工作空间默认启用一组选定的应用。这些默认设置不会更改现有工作空间设置,也不适用于医疗保健版工作空间。
通常,新插件和应用默认处于禁用状态,管理员可以查看并更改其可用性。管理员可以通过工作空间设置 > 应用管理应用,并通过工作空间设置 > 插件管理插件。请注意,插件会捆绑应用和技能 — 禁用底层应用会阻止由该应用支持的功能,但并不一定会卸载插件,也不一定会移除不依赖该应用的技能。
Enterprise 和 Edu 管理员可以使用 RBAC 管理插件安装和应用访问权限。这两类控制设置会分别进行评估:成员可能已安装某个插件,但仍无法使用其中包含的应用。
ChatGPT Business
在 ChatGPT Business 中,应用默认处于启用状态,管理员可以更改工作空间级应用可用性。在管理员 > 插件中查看该应用或其所含插件。应用管理页面仍然可用。禁用某个应用不一定会卸载插件或移除其中仅由技能提供的功能。
基于角色的访问控制
当角色级插件控制项可用时,Enterprise 和 Edu 工作空间可以将符合条件的插件分配给自定义角色。用户可以访问已为其工作空间及适用角色启用的插件。如果某个插件显示为“已被管理员禁用”,则其工作空间设置、适用的角色设置或所含应用可能会阻止用户访问。
包含必需应用的插件会继承这些应用的角色和操作设置。如果成员的角色无权访问必需应用,该插件便无法向该成员提供由该应用支持的功能。工作空间的插件控制设置还可确定插件对某个角色是可用还是已安装。
管理插件和应用访问权限
应用访问权限用于控制谁可以在工作空间中使用已连接的应用。应用权限用于控制 ChatGPT 在使用应用前何时征求确认。
本节中特定角色的应用访问权限适用于 Enterprise 和 Edu 工作空间。ChatGPT Business 管理员可管理应用是否在工作空间中启用。
要管理谁可以使用应用:
前往管理员 > 插件。
选择插件并查看所含应用的访问权限设置。
当“角色访问权限”可用时,选择适用的角色,并在出现提示时保存。
应用管理页面在你的工作空间中仍然可用。
要管理某个角色可以使用哪些应用:
前往工作空间设置 > 权限与角色。
选择“自定义角色”。
选择要编辑的角色。
滚动至“插件和关联数据”部分。
开启“允许成员使用插件”,或者如果界面显示的标签为“使用插件”,则开启相应选项,以允许该角色使用插件和应用。FedRAMP 工作空间可能会显示“使用应用”。
使用“选择”选项,为该角色选择特定的应用。
添加应用和插件
启用新应用时,请查看其工作空间可用性以及受支持的任何操作控制项。在 Enterprise 和 Edu 工作空间中,当基于角色的控制可用时,分配符合条件的角色。
应用模板发布后也遵循相同的管理员治理模式。工作空间管理员和所有者会审核模板生成的应用草稿,并在准备就绪后将其发布。随后,他们可以在相关插件详情页面中管理工作空间可用性、支持的操作和应用权限。Enterprise 和 Edu 管理员还可以在支持时配置按角色限定的访问权限。
有关模板设置,请参阅:“ChatGPT 应用模板”。前往管理员 > 插件,然后选择一个插件,以查看其技能、所含应用以及安装策略。“可用”允许符合条件的成员安装插件,而“已安装”则会默认安装该插件。如果基于角色的控制可用,管理员可以为符合条件的角色配置策略。FedRAMP 工作空间使用应用管理页面。
包含必需应用的插件会继承这些应用的角色和操作设置。必须为受影响的角色启用必需应用。请单独查看所含应用中的其他设置。根据应用状态,系统可能会向管理员显示“启用”、“发布”、“编辑应用配置”或“禁用”等选项。
管理员可以配置工作空间级应用权限,并且在支持的情况下,为单个应用配置不同的设置。标准工作空间级选择器不提供“允许所有操作”选项,但现有策略配置可能会有所不同。
如需了解权限详情,请参阅:“在 ChatGPT 中管理应用权限”。
应用程序操作控制
角色访问权限用于控制谁可以使用应用。操作用于限定应用可执行的操作范围。权限用于控制 ChatGPT 在使用应用前何时征求确认。
这些应用权限适用于 ChatGPT 对话。工作空间智能体使用智能体构建者为各智能体设置的控制项,确定哪些应用操作可用,以及何时要求最终用户批准这些操作。有关智能体行为,请参阅:“面向 Enterprise 和 Business 的 ChatGPT 工作空间智能体”。在操作下,启用要允许的受支持读取操作或写入操作。在新操作下,选择:
启用所有新操作
仅启用新的读取操作
禁用新操作
“禁用新操作”仅适用于后续引入的操作;它不会禁用已启用的操作。
部分应用不提供可配置的操作或新操作控制项。对于这些应用,管理员可以管理应用访问权限,但无法单独配置不可用的操作控制项。
提供商批准、OAuth 范围和 ChatGPT 操作设置是相互独立的检查项。批准提供商权限范围并不会自动启用新操作,更改未来操作策略也不会移除现有的提供商授权。部分更改可能需要用户重新连接或重新授权应用。
若要更改工作空间的默认应用权限:
进入工作空间设置。
打开通用,然后找到设置。
在插件权限下,选择工作空间级审批设置。
要为应用设置不同的权限:
前往管理员 > 插件,然后选择包含该应用的插件。如果插件不可用,请使用应用管理页面。
在插件的应用部分,打开所含应用的权限控制项。在旧版应用视图中,使用应用可用的权限控制项。
选择工作空间默认设置或其他可用权限。
如果界面要求你确认修改,请选择保存。
可用选项因工作空间和应用而异:
始终询问:ChatGPT 会在读取应用信息或进行更改前询问用户。
允许读取操作:ChatGPT 无需询问即可读取应用信息,但在进行更改前会先询问用户。
允许低风险操作:ChatGPT 会自动批准低风险操作。风险较高的操作可能需要确认,或会被直接拒绝。
允许所有操作:当某个应用支持此功能时,ChatGPT 可以在无需额外提示词的情况下执行可用操作。此选项存在较高风险,因此未在标准工作空间级选择器中提供。
这些设置不会覆盖操作控制项、提供商授权、工作空间限制或安全保护措施。
如需了解详情,请参阅:“在 ChatGPT 中管理应用权限”。
管理 Google 云端硬盘索引控制项
Google 文档、表格和幻灯片的相关操作现已接入 Google 云端硬盘应用。独立的 Google 文档、表格和幻灯片应用不再单独列出。用户应连接 Google 云端硬盘,以获取 Google 文档、表格和幻灯片的访问权限。
对于 ChatGPT Enterprise 和 Edu,这些统一的 Google 云端硬盘操作默认处于禁用状态,直到工作空间管理员将其启用。对于 ChatGPT Business,这些操作默认处于启用状态。启用后,Google Workspace 管理员可能需要重新授权更新后的 Google 云端硬盘权限范围,现有用户才能使用这些操作,新用户也才能建立连接。如果用户无法连接 Google 云端硬盘,请检查 Google 云端硬盘、文档、表格和幻灯片的 Google Workspace 授权范围。确认应用中所有操作所需的权限范围均已获得授权;你也可以禁用不希望授权的操作。
由管理员管理的 Google 云端硬盘同步功能与实时 Google 云端硬盘操作需单独配置。单独授权的同步不再可用。
文件限制和设置
对于符合条件的工作空间和受支持的 Google 云端硬盘连接,管理员可以执行以下操作:
将管理员管理的 Google 云端硬盘来源限制为特定的共享云端硬盘或文件夹。
从索引中排除特定文件类型。
配置由管理员管理的访问权限,以便集中设置和使用受支持的源选择控制项。单独授权的同步和快速设置均不可用。
有关提供商设置,请参阅:“ChatGPT 中的 Google 云端硬盘应用及设置”。
同步控制和实时应用操作控制项相互独立。具体取决于应用,对直接操作的限制可能不会限制在同步索引中检索的内容,而同步内容选择设置可能不会限制单独的实时应用操作。请检查这两项配置。
禁用应用或移除同步连接之前,请查看警告。索引数据可能会永久删除,并且可能会影响其他用户或插件。
有关同步详情,请参阅:“ChatGPT 中由管理员管理且支持同步的应用”。
管理 Enterprise 和 Edu 中的 Google 云端硬盘同步访问权限
由管理员管理的 Google 云端硬盘同步的访问权限取决于应用可用性、角色或群组访问权限、配置的同步源以及每个成员的底层 Google 云端硬盘权限。实时操作和索引内容可能需要单独的授权或配置。
如果你的工作空间之前使用过 Google 云端硬盘允许列表或旧版连接器角色,请在更改这些内容之前检查现有的应用访问权限、角色分配以及由管理员管理的同步设置。
确认哪些角色或群组可以使用 Google 云端硬盘应用,以及是否已为目标源启用由管理员管理的同步。
验证受影响的成员能否访问 Google 云端硬盘中的索引文件。当实时操作需要单独授权时,请确认该成员是否已关联符合条件的提供商账户。
仅在当前配置需要时更新角色访问权限或来源权限,然后请受影响的成员测试工作流。
更改应用访问权限、实时操作授权或同步配置可能会影响不同用户和功能。请分别检查每个控制项。
需要 Microsoft 应用权限
Outlook 电子邮件、Outlook 日历、Microsoft Teams 和 SharePoint 应用中的某些操作需要 Microsoft Graph 权限,这些权限必须由 Microsoft Entra 管理员代表组织授予。ChatGPT 工作空间所有者或管理员与 Microsoft Entra 管理员可能由不同人员担任,因此请与有权授予组织范围同意的人员进行协调。
在 ChatGPT 中查看权限
如果系统在管理员 > 插件中显示“配置 Microsoft 权限”,请选择此项以审核已启用的 Microsoft 应用的合并权限请求。
如果你的工作空间仍使用应用设置页面,请按照以下步骤选择要审核的 Microsoft 应用:
请以工作空间所有者或管理员身份登录 ChatGPT。
在工作空间设置中打开应用,然后选择要审核的 Microsoft 应用。
打开应用的“更多选项”菜单 (•••) ,然后选择“管理应用”。
在该选项可用时,选择“Microsoft 权限”。
查看每项 Microsoft Graph 权限及其下方列出的 ChatGPT 操作。“即将推出”表示某项操作已纳入提前权限审核范围,但当前尚不可用。“已批准”表示该权限已包含在该应用和工作空间通过 ChatGPT 完成的最近一次成功审批流程中。
仅选择组织希望纳入请求的权限。可用权限和操作可能因应用不同而有所差异。如果组织不希望授予某项权限,请勿将其包含在请求中,并保持所有依赖该权限的操作处于禁用状态。
在 Microsoft Entra 中完成权限请求
选择“在 Microsoft Entra 中查看权限”。如果 Microsoft Entra 未打开,请允许 ChatGPT 使用弹出窗口,然后重试。
使用有权授予组织范围同意的 Microsoft Entra 管理员帐户登录。
确认页面显示的是正确的组织,以及经过验证的 ChatGPT / OpenAI, L.L.C. 应用。
查看所选权限请求。Microsoft Entra 确认页面不提供逐项权限复选框:选择“接受”即可授予所选请求中的全部权限;选择“取消”则不会进行任何更改。
返回 ChatGPT,并确认审批流程已完成。
审核每个已启用的 Microsoft 应用的操作设置。系统已授予 Entra 租户和 OpenAI 应用程序 Microsoft 权限,并且 ChatGPT 中的单个权限请求可能涵盖多个应用。
权限批准后
Microsoft 权限批准不会自动启用 ChatGPT 操作,也不会连接单个用户的 Microsoft 帐户。工作空间所有者和管理员必须单独启用希望向用户提供的操作。权限更改后,用户可能还需要连接或重新连接其 Microsoft 帐户。
如果某项操作仍无法正常使用,请确认以下事项:
该操作已在 ChatGPT 工作空间的应用设置中开启。
Microsoft Entra 中仍存在该权限授权。
用户的 Microsoft 连接已创建或刷新,并已获得所需权限。
如果 Entra 管理员之后直接在 Microsoft 中更改或撤销该授权,请在 Entra 中检查授权状态,并重新运行 ChatGPT 审批流程。
请查看以下帮助中心页面,了解各应用所需的权限:
每个应用页面都会说明该应用所需的权限范围。有关当前权限及关联操作,请查看工作空间中显示的 Microsoft 权限请求。
自定义应用
工作空间所有者、管理员以及已明确授予自定义应用或开发人员模式权限的成员,可以创建或添加自定义应用,具体取决于其套餐和工作空间政策。
当应用需要单独的提供商授权时,用户需先关联符合条件的账户,然后才能使用这些功能。其他应用可以使用无需身份验证的访问或由管理员管理的工作空间连接。
如需获取 ChatGPT 中开发人员模式、自定义应用和 MCP 连接器的概述,请参阅:“ChatGPT 中的开发人员模式和自定义应用”。
如需查看有关创建自定义 MCP 连接器的技术操作说明,请参阅:“创建自定义 MCP 应用”。
自定义应用未经 OpenAI 验证,仅供开发人员使用。只有在你了解并信任底层应用的情况下,才应将自定义应用添加至工作空间。如需了解详情,请参阅:“自定义应用的风险和安全性”。
应用可能允许最终用户与第三方共享数据,其中可能包括受保护健康信息(PHI)。你应确保应用的使用符合 HIPAA 规定的相关义务。
---
安全与合规
安全防护
OpenAI 在其涵盖的服务中使用加密技术,在传输和静态存储数据时保护客户内容。根据应用和工作空间配置,访问操作可能会使用个人提供商账户、管理员管理的连接或其他受支持的授权方法。源权限仍然适用。
OpenAI 采用测试、监控、访问控制和分层防护措施来降低提示词注入和未经授权访问的风险。这些措施无法消除第三方风险或提示词注入风险。请查看每个应用的源权限、已启用的操作、访问设置和提供商条款。
医疗保健工作空间和受保护健康信息
在与医疗保健相关的工作空间中启用应用时,你可能会看到有关受保护的健康信息的警告。请查看组织的要求,然后选择我理解并接受这些风险。然后选择继续。
确认此警告不会更改您的商业伙伴协议,也不会授权该应用处理受保护健康信息。
Epic 插件通过必需的 Epic EHR 应用,在 ChatGPT 和 Codex 中连接到患者病历信息。管理员必须配置组织的 Epic 连接,为获批用户启用该应用,并确认每位用户均使用自己的 Epic 帐户登录。现有的工作空间、Epic 和患者病历权限仍然适用。
Healthcare Public Data 是面向 ChatGPT 和 Codex 的独立插件,可搜索公共医疗保健来源。其应用程序不会访问患者记录,公共数据查询不得包含患者标识符或受保护的健康信息。
模型训练和应用数据
默认情况下,OpenAI 不会使用 ChatGPT Business、Enterprise 或 Edu 工作空间内容(包括通过应用访问的信息)来训练其模型。如需了解当前条款和适用的选择加入选项,请参阅:“企业隐私”。
管理员管理的同步源会为管理员选择的源内容维护单独的索引。聊天或研究输出中包含的信息遵循适用的对话、功能和工作空间保留政策。
数据存储与驻留
同步可用性取决于应用、由管理员管理的连接类型,以及为你的工作空间配置的数据驻留区域。如需了解支持设置同步的区域,请参阅:“ChatGPT 中由管理员管理且支持同步的应用”。
如需了解数据驻留边界以及检查已配置区域的说明,请参阅:“ChatGPT 的数据驻留和推理驻留”。
如果你的工作空间所选的数据驻留区域不支持某个具备同步功能的应用,则同步连接可能无法使用。不受支持的同步不会自动回退到其他区域的存储空间。
未同步应用:发送至已连接的第三方服务的信息受该提供商的存储、处理、隐私和数据驻留条款约束。
数据驻留适用于受支持功能适用范围内静态存储的客户内容。这并不意味着每个处理步骤、系统记录、外部集成或第三方应用都会保留在所选区域内。
合规管理
ChatGPT Business 管理员负责管理工作空间设置和应用可用性;他们无法自动获取访问成员普通私人对话的权限。合规平台仅面向符合条件的 Enterprise 和 Edu 工作空间开放,具体取决于配置以及管理员分配的权限。
如适用,应用活动记录会包含应用请求和相关响应信息。应用身份验证记录可以显示账户连接和断开连接事件。数据保留期限取决于适用的合规平台端点、工作空间数据保留设置,以及组织导出的任何记录。
合规 API 和应用日志的可用性取决于具体的应用、产品和工作空间配置。在依赖日志满足合规要求之前,请确认每个应用支持的导出覆盖范围。
有关应用日志行为的文档说明,请参阅 OpenAI Compliance Logs 平台。如需获取最新的企业合规指南,请参阅:“面向 Enterprise 和 Edu 客户的 OpenAI 合规平台”。
Google 云端硬盘索引安全性
符合条件的托管工作空间可在受支持的管理员托管 Google 云端硬盘设置需要此功能时,配置 Google Workspace 全域委派功能。
