OpenAI
页面内容为机器翻译。查看英文原文。

管理工作空间中的 ChatGPT 站点

管理工作空间的站点创建、发布、分享及已连接应用访问权限。

更新于:4 days ago

概述

ChatGPT 站点让工作空间成员能够在 ChatGPT 中创建和分享托管站点。工作空间所有者和管理员可以协助确定哪些人可以创建和发布站点、站点的分享方式,以及在需要时如何审核或移除站点。

对于已连接应用相关功能,工作空间管理员还可以控制站点能使用哪些受支持的插件。每位访客都通过自己连接的账户授予只读访问权限,其现有的应用权限仍然适用。

适用范围

本文面向 ChatGPT Business、Enterprise 和 Edu 的所有者及管理员。可用的控制选项取决于你的套餐和工作空间配置。

面向管理员的已连接应用委托访问预览功能向 ChatGPT Business 和 Enterprise 客户开放。

设置工作空间策略

在全面启用站点之前,请确定哪些人可以创建站点、是否允许公开发布、可以发布哪些内容,以及组织将如何处理支持、审核、下架和合规方面的问题。

站点目前处于测试阶段,不支持数据驻留或推理驻留。

启用或限制站点功能

Business 工作空间默认启用站点功能。Enterprise 所有者和管理员可以使用基于角色的访问控制 (RBAC),决定谁能创建和发布站点。

在 Enterprise 工作空间中,公开发布功能默认关闭。要启用此功能,请在工作空间设置中开启公开发布,然后通过 RBAC 向相应用户或群组授予创建和发布站点的权限。

如果工作空间成员无法使用站点功能,请检查工作空间是否已启用站点功能、该成员的角色或所属群组是否符合条件,以及该成员是否已登录正确的工作空间。

这些设置控制站点的创建和发布。它们不会授权站点使用成员已连接的应用。访问已连接的应用需要组织单独批准。

管理已连接应用的访问权限

对于 ChatGPT Business 和 Enterprise 客户,站点可以请求以只读方式访问每位访客自己的已连接应用。例如,共享仪表板可以使用已登录访客的账户和现有权限来获取实时信息。

只有仅限工作空间内部访问的站点,才能访问已连接应用。访客必须属于站点所在的工作空间,并通过自己连接的账户授权访问。他们现有的应用权限仍然适用。访客在与站点交互时使用此只读访问权限。此权限不允许在已连接应用中进行更改,也不允许后台定时任务访问这些应用。

全局管理员在 OpenAI 管理控制台中打开外部访问,选择 ChatGPT 站点,然后查看权限范围下的连接器。在管理员预览期间,站点的租户级已连接应用访问权限默认关闭。ChatGPT 工作空间所有者或管理员并不会自动获得更改此租户级设置的权限。

有关组织批准的操作步骤,请参阅:在管理控制台中管理租户。

允许在站点中使用插件

工作空间管理员可以为每个受支持的插件开启允许在站点中使用。此设置适用于整个工作空间,默认关闭。

插件可以在 ChatGPT 中可用,但在站点中被禁用。开启允许在站点中使用,不会授予成员应用访问权限,也不会连接账户,更不能替代每位访客对站点所请求访问权限的批准。

检查工作空间成员的访问权限

如果站点无法使用某位成员的已连接应用,请检查以下各项:

  • 全局管理员已在正确组织的外部访问设置中,为 ChatGPT 站点开启了连接器。

  • 该成员所在的工作空间可以使用站点的已连接应用功能。

  • 站点仅限工作空间内部访问,且该成员属于此工作空间。

  • 已为该应用的插件开启允许在站点中使用。

  • 工作空间已启用该应用,且该应用已连接到该成员的账户。

  • 该成员已选择打算使用的已连接账户。

  • 该成员已登录、查看站点请求的权限,并授权访问。

  • 该成员在已连接应用中具备所需权限。

组织级批准涵盖当前及未来的 ChatGPT 站点。每位访客仍需通过自己的账户授权访问;组织批准并不意味着每个站点都能访问所有成员的数据。

分享站点、启用公开发布或邀请外部查看者,本身都不会授予已连接应用的访问权限。

如需了解如何构建使用已连接应用的站点以及如何授权访客访问,请参阅:创建和管理 ChatGPT 站点。

管理发布和访问权限

站点可以仅限所有者和工作空间管理员访问,也可以分享给工作空间中的活跃成员,或在支持的情况下分享给指定的活跃用户或群组。只有在已启用公开发布且成员拥有发布权限时,才能开放公开访问。

通过协同编辑功能,站点所有者可以向同一工作空间内符合条件的活跃成员授予可编辑权限。编辑者可以更新并保存共享站点。所有者首次发布站点后,编辑者可以将后续版本发布到同一站点 URL。

只有站点所有者才能管理访问人员、更改站点名称或 URL、转移所有权,或配置密钥和自定义域名等仅限所有者管理的设置。所有者可以将编辑者的权限改为可查看,或将其移除。这些更改会取消该人员的编辑权限;其是否仍能查看站点,取决于站点其余的访问范围设置。

公开分享后,工作空间外的人员可根据发布流程中选择的访问范围访问站点。

可用的控制选项因套餐和工作空间配置而异。功能上线初期,Enterprise 工作空间暂不支持自定义域名。如果找不到或无法使用某个控制选项,请联系 OpenAI 支持团队。

外部查看者

站点所有者可以将站点分享给工作空间之外的指定人员,让其以查看者身份访问,而无需将站点公开发布到互联网上。Business 工作空间中的站点创建者已启用此功能,它属于工作空间设置中的整体站点权限;在 Enterprise 工作空间中,邀请者需要具备邀请外部查看者的权限(见下文)。工作空间所有者和管理员可以在工作空间设置 > 站点中,通过可用的站点访问控制选项管理外部查看者。

在 Enterprise/Edu 工作空间中:

  1. 前往工作空间设置 > 权限与角色。

  2. 选择应获准邀请外部查看者的角色,或选择工作空间默认设置。

  3. 在抢先体验 > 站点下,确保已为该角色或工作空间启用站点。

  4. 为所选角色开启站点的允许成员邀请外部访客选项。

外部查看者仅获得查看权限。他们不会成为工作空间成员或站点编辑者,发出邀请也不会使站点公开。公开发布控制和外部邀请权限是两项独立的权限检查。

收到外部查看者邀请,并不代表满足已连接应用功能所要求的工作空间成员资格。

授予或移除外部查看者权限时,请检查站点现有的可访问人群。移除直接邀请,可能不会撤销通过其他可访问人群设置获得的访问权限。更改后,请确认已保存的访问名单以及访客的实际访问体验是否符合预期。

如果外部邀请选项不可用,或更改未生效,请确认所选工作空间、操作人员的角色和邀请权限,以及所使用的界面。如果问题仍然存在,请参阅:联系 OpenAI 支持团队。

检查站点上托管插件的访问权限

你可以在新建或现有站点上托管 MCP 服务器和插件。如果站点托管了通过插件使用的工具和操作,请分别检查站点的可访问人群和插件的访问权限。分享或安装插件本身不会授予站点访问权限,而拥有站点访问权限也不能替代任何必要的应用授权或操作批准。

公开发布站点、邀请站点查看者、分享插件,以及将插件发布到工作空间目录,分别需要不同的权限。请检查预期接收者是否同时拥有插件和站点的访问权限。

如需详细了解如何在站点上托管插件,包括需要启用哪些具体的管理员权限,请阅读:使用 ChatGPT 站点托管插件。

有关插件访问控制的信息,请参阅:插件和应用的管理员控制、安全与合规。

数据、合规与驻留注意事项

站点可能涉及提示词、指令、文件、站点代码、生成的产物、托管 URL,以及运行站点和保障其安全所需的存储与日志。

ChatGPT 站点在上线初期不支持数据驻留或推理驻留。这包括已部署的站点、站点代码、D1/R2 数据和文件存储、产物及日志。有关详细信息,请参阅:ChatGPT 的数据驻留与推理驻留。

工作空间政策建议

  • 为成员提供明确的站点创建指南,确保站点符合组织在安全、保密、隐私等方面的要求。

  • 制定政策,明确在哪些情况下允许公开发布。

  • 要求包含机密、敏感或第三方内容的站点在发布前接受审核。

  • 确定谁有权批准公开站点,以及谁有权移除这些站点。

  • 以书面形式明确成员应通过哪些渠道举报可疑、恶意、侵权或不安全的站点。

这篇文章对你有帮助吗?