概覽
ChatGPT 工作站讓工作區成員能直接在 ChatGPT 中建立及分享託管的工作站。工作區擁有者和管理員可協助決定誰能建立及發布工作站、工作站的分享方式,以及如何在必要時審查或移除工作站。
針對已連結應用程式的功能,工作區管理員也能控管工作站可使用哪些支援的外掛程式。每位訪客都須透過自己連結的帳戶授予唯讀存取權,且原有的應用程式權限仍然適用。
適用範圍
本文適用於 ChatGPT Business、Enterprise 和 Edu 的擁有者及管理員。可用的控制項取決於你的方案和工作區設定。
ChatGPT Business 和 Enterprise 客戶可使用已連結應用程式委派存取功能的管理員預覽版。
設定工作區政策
在廣泛啟用工作站前,請先決定哪些人可以建立工作站、是否允許公開發布、哪些內容可以發布,以及組織將如何處理支援、審查、下架和法規遵循相關問題。
| 工作站目前處於測試階段,不適用於資料駐留或推論駐留。 |
|---|
啟用或限制工作站
Business 工作區預設已啟用工作站。Enterprise 擁有者和管理員可以使用角色型存取控制(RBAC),決定誰能建立及發布工作站。
Enterprise 工作區預設關閉公開發布功能。若要啟用,請在工作區設定中開啟公開發布,再透過 RBAC 授予適當的使用者或群組建立及發布工作站的權限。
如果工作區成員無法使用工作站,請檢查工作區是否已啟用工作站、該成員是否屬於符合資格的角色或群組,以及是否已登入正確的工作區。
這些設定控制工作站的建立與發布。這些設定不會讓工作站取得使用成員已連結應用程式的權限。存取已連結應用程式需要組織另行核准。
管理已連結應用程式的存取權
對 ChatGPT Business 和 Enterprise 客戶而言,工作站可要求唯讀存取每位訪客自己連結的應用程式。例如,共用儀表板可以利用已登入訪客的帳戶及既有權限,擷取即時資訊。
工作站必須設為僅限工作區內部存取,才能存取已連結的應用程式。訪客必須屬於該工作站所在的工作區,並透過自己連結的帳戶授予存取權。他們原有的應用程式權限仍然適用。訪客與工作站互動時,會使用此唯讀存取權。此權限不允許變更已連結應用程式中的內容,也不允許背景排程任務進行存取。
全域管理員須在 OpenAI 管理控制台中開啟外部存取,選取 ChatGPT 工作站,並檢查範圍下的連接器。在管理員預覽期間,工作站在租用戶層級的已連結應用程式存取權預設為關閉。ChatGPT 工作區擁有者或管理員不會自動取得變更此租用戶層級設定的權限。
如需瞭解組織核准步驟,請參閱:在管理控制台中管理租用戶。
允許在工作站中使用外掛程式
工作區管理員可為每個支援的外掛程式啟用允許在工作站中使用。此設定適用於整個工作區,且預設為關閉。
外掛程式可以在 ChatGPT 中使用,同時在工作站中停用。啟用允許在工作站中使用,不會授予成員該應用程式的存取權或連結帳戶,也不能取代每位訪客對工作站存取要求的核准。
檢查工作區成員的存取權
如果工作站無法使用成員已連結的應用程式,請確認下列事項:
全域管理員已在正確組織的外部存取設定中,為 ChatGPT 工作站啟用連接器。
成員所屬的工作區可使用工作站的應用程式連結功能。
工作站設為僅限工作區內部存取,且該成員屬於此工作區。
已為該應用程式的外掛程式啟用允許在工作站中使用。
該應用程式已在工作區中啟用,並已連結至該成員的帳戶。
該成員已選取要使用的已連結帳戶。
該成員已登入、檢視工作站要求的權限,並授予存取權。
該成員在已連結的應用程式中具備所需權限。
組織層級的核准涵蓋目前及未來的 ChatGPT 工作站。每位訪客仍須透過自己的帳戶授予存取權;組織核准並不代表每個工作站都能存取所有成員的資料。
分享工作站、啟用公開發布或邀請外部檢視者,本身都不會授予已連結應用程式的存取權。
如需瞭解如何建立使用已連結應用程式的工作站,以及授予訪客存取權,請參閱:建立及管理 ChatGPT 工作站。
管理發布與存取權限
工作站可以僅限擁有者和工作區管理員存取,也可以與工作區的有效成員共用,或在支援的情況下,與指定的有效使用者或群組共用。只有在啟用公開發布且成員具備發布權限時,才能開放公開存取。
透過共同編輯功能,工作站擁有者可以授予同一工作區中符合資格的有效成員可編輯權限。編輯者可以更新並儲存共用的工作站。擁有者首次發布工作站後,編輯者即可將後續版本發布至同一工作站網址。
只有工作站擁有者可以管理存取對象、變更工作站名稱或網址、移轉擁有權,或調整機密資訊和自訂網域等僅限擁有者操作的設定。擁有者可以將編輯者的權限改為可檢視,或將其移除。這些變更會使該使用者無法再編輯;至於是否仍能檢視工作站,則取決於其餘的分享對象設定。
公開共用會依照發布流程中選取的分享對象,讓工作區以外的人也能存取工作站。
可用的控制項會因方案和工作區設定而異。推出初期,Enterprise 工作區不支援自訂網域。如果找不到或無法使用某個控制項,請聯絡 OpenAI 支援團隊。
外部檢視者
工作站擁有者可以將工作站分享給工作區外的指定人員,讓他們以檢視者身分存取,而不必將工作站公開發布至網際網路。Business 工作區中的工作站建立者已啟用此功能,這是工作區設定中整體工作站權限的一部分;在 Enterprise 工作區中,邀請者必須具備邀請外部檢視者的權限(詳見下文)。工作區擁有者和管理員可在工作區設定 > 工作站中,透過可用的工作站存取控制項管理外部檢視者。
在 Enterprise/Edu 工作區中:
前往工作區設定 > 權限與角色。
選取應獲准邀請外部檢視者的角色,或選擇工作區預設設定。
在搶先體驗 > 工作站下,確認已為該角色或工作區啟用工作站。
為所選角色啟用允許成員邀請外部訪客造訪工作站。
外部檢視者只會獲得檢視權限。他們不會成為工作區成員或工作站編輯者,發出邀請也不會讓工作站變成公開。公開發布控制與外部邀請權限會分別檢查。
獲邀成為外部檢視者,並不符合應用程式連結功能所要求的工作區成員資格。
授予或移除外部檢視者的存取權時,請檢查工作站目前的開放對象。移除直接邀請,不一定會撤銷其他開放對象設定所授予的存取權。變更後,請確認已儲存的存取名單,以及訪客的實際使用體驗是否符合預期。
如果無法使用外部邀請選項,或變更未生效,請確認所選工作區、操作者的角色與邀請權限,以及目前使用的介面。如果問題仍然存在,請參閱:聯絡 OpenAI 支援團隊。
檢查工作站上託管外掛程式的存取權
你可以在新建或現有的工作站上託管 MCP 伺服器和外掛程式。當工作站託管可透過外掛程式使用的工具和動作時,請分別檢查工作站的開放對象與外掛程式的存取權。分享或安裝外掛程式,本身不會授予工作站的存取權;擁有工作站存取權,也不能取代任何必要的應用程式授權或動作核准。
公開發布工作站、邀請工作站檢視者、分享外掛程式,以及將外掛程式發布至工作區目錄,各自需要不同的權限。請確認預定的分享對象同時具備外掛程式和工作站的存取權。
如需進一步瞭解如何在工作站上託管外掛程式,包括需要啟用哪些特定管理員權限,請閱讀:使用 ChatGPT 工作站託管外掛程式。
如需瞭解外掛程式的存取控制,請參閱:外掛程式與應用程式的管理員控制、安全性及法規遵循。
資料、法規遵循與駐留注意事項
工作站可能涉及提示詞、指令、檔案、工作站程式碼、生成的產出內容、託管網址,以及維持工作站運作與安全所需的儲存空間和記錄。
ChatGPT 工作站在推出初期不支援資料駐留或推論駐留。這涵蓋已部署的工作站、工作站程式碼、D1/R2 資料與檔案儲存、產出內容及記錄。如需更多資訊,請參閱:ChatGPT 的資料駐留與推論駐留。
建議的工作區政策
為成員提供明確指引,協助他們建立符合組織安全、保密、隱私及其他要求的工作站。
制定政策,明確規範何種情況下允許公開發布。
要求包含機密、敏感或第三方內容的工作站在發布前先經過審查。
決定誰可以核准公開工作站,以及誰可以移除這些工作站。
以書面明確記錄成員應透過哪些管道,回報可疑、惡意、侵權或不安全的工作站。
