概覽
ChatGPT 工作站讓工作區成員直接在 ChatGPT 中建立及分享託管的工作站。工作區擁有者和管理員可協助決定誰能建立及發佈工作站、工作站的分享方式,以及有需要時如何審核或移除工作站。
對於已連接應用程式的功能,工作區管理員亦可控制工作站能使用哪些受支援的外掛程式。每位訪客都須透過自己已連接的帳戶授予唯讀存取權,而其現有的應用程式權限仍然適用。
適用範圍
本文適用於 ChatGPT Business、Enterprise 和 Edu 的擁有者及管理員。可用的控制選項取決於你的方案和工作區配置。
ChatGPT Business 和 Enterprise 客戶可使用已連接應用程式委派存取功能的管理員預覽版。
設定工作區政策
在全面啟用工作站之前,請先決定哪些人可以建立工作站、是否允許公開發佈、哪些內容可以發佈,以及機構將如何處理支援、審核、下架和合規相關問題。
| 工作站目前處於測試階段,不適用於資料駐留或推論駐留。 |
|---|
啟用或限制工作站
Business 工作區預設已啟用工作站。Enterprise 擁有者和管理員可透過角色型存取控制 (RBAC),決定誰能建立和發佈工作站。
Enterprise 工作區預設關閉公開發佈功能。如要啟用,請在工作區設定中開啟公開發佈功能,然後透過 RBAC 向適當的用戶或群組授予建立和發佈工作站的權限。
如果工作區成員無法使用工作站,請檢查工作區是否已啟用工作站、該成員是否屬於符合資格的角色或群組,以及是否已登入正確的工作區。
這些設定控制工作站的建立與發佈。這些設定不會讓工作站獲准使用成員已連接的應用程式。存取已連接的應用程式,需要組織另行批准。
管理已連接應用程式的存取權
對於 ChatGPT Business 和 Enterprise 客戶,工作站可要求以唯讀方式存取每位訪客自己已連接的應用程式。例如,共用儀表板可利用已登入訪客的帳戶及現有權限,擷取即時資訊。
工作站必須設為僅限工作區內部存取,才能存取已連接的應用程式。訪客必須是該工作站所屬工作區的成員,並透過自己已連接的帳戶授予存取權。他們現有的應用程式權限仍然適用。訪客與工作站互動時,會使用此唯讀存取權。此權限並不允許在已連接的應用程式中進行變更,也不允許背景排程任務存取這些應用程式。
在 OpenAI 管理控制台中,全域管理員可開啟外部存取,選取 ChatGPT 工作站,並檢視範圍下的連接器。在管理員預覽期間,工作站的租戶層級已連接應用程式存取權預設為關閉。ChatGPT 工作區擁有者或管理員不會自動取得變更此租戶層級設定的權限。
如需了解機構核准步驟,請參閱:在管理控制台中管理租戶。
允許在工作站中使用外掛程式
工作區管理員可為每個受支援的外掛程式開啟允許在工作站中使用。此設定適用於整個工作區,預設為關閉。
外掛程式可以在 ChatGPT 中使用,同時在工作站中維持停用。開啟允許在工作站中使用並不會授予成員該應用程式的存取權、連接帳戶,亦不能取代每位訪客對工作站存取要求的核准。
檢查工作區成員的存取權
如果工作站無法使用成員已連接的應用程式,請確認以下事項:
全域管理員已在正確機構的外部存取設定中,為 ChatGPT 工作站開啟連接器。
成員所屬的工作區已提供工作站的已連接應用程式功能。
工作站設為僅限工作區內部存取,而該成員屬於此工作區。
該應用程式的外掛程式已開啟允許在工作站中使用。
該應用程式已在工作區中啟用,並已連接至成員的帳戶。
成員已選取打算使用的已連接帳戶。
成員已登入、檢視工作站要求的權限,並授予存取權。
成員在已連接的應用程式中具備所需權限。
機構層級的核准涵蓋現有及未來的 ChatGPT 工作站。每位訪客仍須透過自己的帳戶授予存取權;機構核准並不代表每個工作站都可存取所有成員的資料。
單憑分享工作站、啟用公開發佈或邀請外部檢視者,並不會授予已連接應用程式的存取權。
如需了解如何建立使用已連接應用程式的工作站,以及如何授權訪客存取,請參閱:建立及管理 ChatGPT 工作站。
管理發佈與存取權限
工作站可設定為僅限擁有者和工作區管理員存取,或與工作區內的有效成員分享;如支援,也可與指定的有效用戶或群組分享。只有在啟用公開發佈功能,且成員具備發佈權限的情況下,才能開放公眾存取。
透過共同編輯功能,工作站擁有者可向同一工作區內符合資格的有效成員授予可編輯權限。編輯者可更新及儲存共享的工作站。擁有者首次發佈工作站後,編輯者便可將後續版本發佈至同一工作站網址。
只有工作站擁有者可以管理誰能存取工作站、更改工作站名稱或網址、轉移擁有權,或配置密鑰和自訂網域等僅限擁有者使用的設定。擁有者可將編輯者的權限改為可檢視,或將其移除。這些變更會令對方無法再編輯;至於能否繼續檢視工作站,則取決於其餘的分享對象設定。
公開分享會根據發佈流程中選取的分享對象,讓工作區以外的人士存取工作站。
可用的控制選項因方案和工作區配置而異。推出時,Enterprise 工作區尚不支援自訂網域。如果找不到或無法使用某個控制選項,請聯絡 OpenAI 支援團隊。
外部檢視者
工作站擁有者可以向工作區以外的指定人士分享工作站,讓他們以檢視者身分存取,而不必將工作站公開發佈至互聯網。Business 工作區中的工作站建立者已獲啟用此功能,這是工作區設定中整體工作站權限的一部分;在 Enterprise 工作區中,邀請者須具備邀請外部檢視者的權限(見下文)。工作區擁有者和管理員可在工作區設定 > 工作站中,透過可用的工作站存取控制項管理外部檢視者。
在 Enterprise/Edu 工作區中:
前往工作區設定 > 權限與角色。
選取應獲准邀請外部檢視者的角色,或選擇工作區預設設定。
在搶先體驗 > 工作站下,確認已為該角色或工作區啟用工作站。
為所選角色開啟允許成員邀請外部訪客,讓他們可邀請外部訪客存取工作站。
外部檢視者只會獲得檢視權限。他們不會成為工作區成員或工作站編輯者,而發出邀請亦不會令工作站公開。公開發佈控制項與外部邀請權限會分開檢查。
獲邀成為外部檢視者,並不符合使用已連接應用程式功能所需的工作區成員資格。
授予或移除外部檢視者的存取權時,請檢視目前哪些人可以存取工作站。移除直接邀請後,對方可能仍可透過其他對象設定取得存取權。變更後,請確認已儲存的存取名單,以及訪客的實際使用體驗是否符合預期。
如果無法使用外部邀請選項,或變更未生效,請確認所選工作區、操作者的角色及邀請權限,以及正在使用的介面。如果問題持續,請參閱:聯絡 OpenAI 支援團隊。
檢視工作站所託管外掛程式的存取權
你可以在新建或現有的工作站上託管 MCP 伺服器及外掛程式。如果工作站託管了透過外掛程式使用的工具及動作,請分別檢視工作站的存取對象及外掛程式的存取權。單憑分享或安裝外掛程式,並不會授予工作站的存取權;工作站存取權亦不能取代任何必要的應用程式授權或動作核准。
公開發佈工作站、邀請工作站檢視者、分享外掛程式,以及將外掛程式發佈至工作區目錄,各自涉及不同的權限。請檢查目標接收者是否同時具備外掛程式及工作站的存取權。
如需了解在工作站上託管外掛程式的詳情,包括需要啟用的特定管理員權限,請閱讀:使用 ChatGPT 工作站託管外掛程式。
如需了解外掛程式的存取控制,請參閱:外掛程式和應用程式的管理員控制、安全性及合規性。
資料、合規與駐留須知
工作站可能涉及提示、指令、檔案、工作站程式碼、生成的產物、託管網址,以及維持工作站運作和安全所需的儲存空間及記錄。
ChatGPT 工作站推出時尚不支援資料駐留或推論駐留。這包括已部署的工作站、工作站程式碼、D1/R2 資料與檔案儲存、產物及記錄。詳情請參閱:ChatGPT 的資料駐留與推論駐留。
建議的工作區政策
向成員提供清晰指引,協助他們建立符合組織安全、保密、私隱及其他要求的工作站。
制定政策,訂明在哪些情況下允許公開發佈。
要求包含機密、敏感或第三方內容的工作站在發佈前接受審查。
決定誰有權批准公開工作站,以及誰有權移除工作站。
明文記錄成員應透過哪些渠道舉報可疑、惡意、侵權或不安全的工作站。
