For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation

Gruppen und Provisionierung

Quellen der Gruppenzugehörigkeit und den Geltungsbereich des Workspace-Zugriffs verstehen

Gruppen fassen Personen in einem ChatGPT-Workspace zusammen und können benutzerdefinierte Rollen erhalten. Eine Gruppenzugehörigkeit ersetzt nicht die Zuweisung von Lizenzplätzen, gewährt von sich aus keine Berechtigungen für Workspace-Funktionen, setzt keine lokalen Laufzeitrichtlinien außer Kraft und ermöglicht keinen Zugriff auf die Platform API oder verbundene Systeme.

Das vollständige Modell zur Zugriffssteuerung findest du unter Rollen und Berechtigungen im Workspace.

Quellen der Gruppenzugehörigkeit vergleichen

Nutze Gruppen für Personen mit denselben Zugriffsanforderungen, beispielsweise für eine Pilotgruppe, Personen im Workspace-Betrieb oder Mitglieder, die dieselbe unterstützte Funktion benötigen.

Eine Gruppe für gemeinsame Zugriffsanforderungen erstellen

Wer einen Workspace besitzt oder administriert, kann Gruppen erstellen und verwalten. Erstelle eine manuell verwaltete Gruppe, wenn sie nur wenige Personen umfasst oder nur vorübergehend benötigt wird. Soll sich die Gruppenzugehörigkeit nach deinem Verzeichnis richten, synchronisiere eine bestehende Gruppe deines Identitätsanbieters.

Jede Gruppe hat genau eine maßgebliche Quelle der Gruppenzugehörigkeit:

GruppentypQuelle der GruppenzugehörigkeitWann der Gruppentyp verwendet wird
Manuell verwaltetAdministration im ChatGPT-WorkspaceDie Gruppe ist klein, zeitlich begrenzt oder wird nicht über die Verzeichnissynchronisierung verwaltet
Vom Identitätsanbieter verwaltetDein Identitätsanbieter über SCIMDie Gruppenzugehörigkeit soll sich nach dem Verzeichnis der Organisation und ihrem Verfahren zum Entfernen von Mitgliedern richten

Manuell verwaltete und vom Identitätsanbieter verwaltete Gruppen können nebeneinander bestehen. Bei synchronisierten Gruppen ist der Identitätsanbieter die Quelle der Gruppenzugehörigkeit. Spätere Aktualisierungen der Provisionierung können Änderungen im Workspace überschreiben. Für das aktuelle Verhalten von SCIM, unterstützte Attribute und die Schritte zur Einrichtung ist das Hilfecenter maßgeblich.

Geltungsbereich des Zugriffs verstehen

Die Gruppenzugehörigkeit allein gewährt keine Berechtigung für Workspace-Funktionen.

Eine Gruppe mit den passenden Berechtigungen verknüpfen

Personen mit Inhaberrechten für einen Workspace können benutzerdefinierte Rollen Gruppen oder, sofern verfügbar, direkt einzelnen Mitgliedern zuweisen. Prüfe alle geltenden Rollen: Ein explizites Aus in einer beliebigen Rolle verweigert die betreffende Berechtigung, selbst wenn eine andere Rolle sie gewährt. Der Lizenztyp und die Produktberechtigung des Mitglieds bleiben maßgeblich.

SCIM provisioniert Workspace-Mitgliedschaften und Gruppenzuweisungen. Es gewährt keine Berechtigungen in GitHub, Google Drive, Slack oder anderen verbundenen Systemen. Es ersetzt außerdem weder lokale Laufzeitanforderungen noch den Organisationszugriff auf die Platform API.

Workspace-RBAC und lokale Laufzeitanforderungen sind getrennte Systeme zur Zugriffssteuerung. Eine Gruppe kann für beide relevant sein. Leite aus der Reihenfolge der Workspace-Gruppen jedoch keine Regel für den Abgleich oder den Vorrang verwalteter Anforderungen ab. Unter Verwaltete Konfiguration findest du die dokumentierten Regeln zur Bereitstellung und zum lokalen Vorrang.

Aktuelle Anleitungen zur Einrichtung verwenden

Details zur Workspace-Administration können sich ändern. Nutze diese Quellen für aktuelle Schritte in der Benutzeroberfläche sowie Informationen zur Verfügbarkeit und zu Beschränkungen:

Eintritte, Wechsel und Austritte überprüfen

  • Eintritte: Stelle sicher, dass das Mitglied eine gegebenenfalls noch offene Einladung zum Workspace annimmt und den vorgesehenen Lizenzplatz, die vorgesehenen Gruppenzugehörigkeiten und Berechtigungen sowie die unterstützten Funktionen erhält.
  • Wechsel: Aktualisiere die maßgebliche Quelle der Gruppenzugehörigkeit und prüfe die effektiven Berechtigungen des Mitglieds unter Berücksichtigung aller geltenden Rollen.
  • Austritte: Entziehe einem über SCIM verwalteten Mitglied über den Identitätsanbieter den Zugriff und überprüfe, dass es nicht mehr auf den Workspace zugreifen kann. Entfernst du das Mitglied lediglich aus dem Workspace, kann eine spätere Synchronisierung den Zugriff wiederherstellen.