Plusieurs paramètres régissent différents aspects de l’expérience ChatGPT au sein de votre organisation. Accorder à quelqu’un l’accès à un domaine ne lui donne pas automatiquement accès à un autre. Consultez cette page pour comprendre comment les six périmètres de contrôle fonctionnent ensemble, puis reportez-vous aux guides indiqués pour connaître les étapes de configuration à jour.
Dans les paramètres de l’espace de travail, Codex Local est un libellé qui regroupe certains contrôles relatifs à l’accès local et aux tokens d’accès ; il ne correspond pas à un produit ou à un client distinct. Les différents contrôles de ce groupe peuvent avoir des portées différentes. L’autorisation actuelle de l’espace de travail Autoriser les membres à utiliser Codex Local couvre l’utilisation locale dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE. La configuration gérée constitue une couche distincte qui encadre les comportements à l’exécution pris en charge pour les capacités concernées dans ces clients. Les fonctionnalités et les exigences applicables peuvent varier selon le client et sa version.
Comprendre les périmètres de contrôle
| Périmètre | Ce qu’il contrôle | Ce qu’il ne contrôle pas | Source à jour |
|---|---|---|---|
| Espace de travail ChatGPT | Appartenance à l’espace de travail, licences, rôles d’administration intégrés et accès selon les rôles aux fonctionnalités prises en charge dans l’espace de travail | Autorisations de l’agent local, accès à une organisation de la Plateforme API ou autorisations dans un service connecté | Accès à l’espace de travail ChatGPT et RBAC |
| Clients locaux | Comportement à l’exécution des capacités concernées dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE, notamment les approbations, l’accès au système de fichiers et au réseau, les profils d’autorisation et les intégrations autorisées | Une licence ChatGPT, un droit d’accès à une fonctionnalité ou à un modèle, ou un accès à des données externes | Configuration gérée et Autorisations |
| Codex Cloud | Éligibilité à l’utilisation des workflows Codex hébergés et des environnements cloud mis à la disposition de l’utilisateur | Politique d’exécution locale ou autorisations d’accès aux dépôts accordées par un système source | Environnements cloud |
| Plateforme API | Appartenance à une organisation et à un projet, clés API, accès aux modèles, utilisation et facturation des activités authentifiées via l’API | Appartenance à l’espace de travail ChatGPT, accès aux clients locaux ou à Codex Cloud | Plateforme API |
| Plugins | Disponibilité et installation des plugins, Skills incluses, accès aux connecteurs et actions de connecteur prises en charge | Autorisation dans le service connecté ou autorisations d’exécution plus étendues en local et dans le cloud | Contrôles des plugins |
| Systèmes connectés | Dépôts, fichiers, messages et actions accessibles au compte authentifié dans le système source | Droits d’accès à l’espace de travail ChatGPT, aux plugins, à Codex Cloud ou à la Plateforme API | Contrôles d’administration et d’accès du service connecté |
Une requête doit satisfaire aux contrôles de chaque périmètre qui lui est applicable. Par exemple, l’accès à l’espace de travail peut rendre un plugin disponible, mais le service connecté détermine toujours quelles données le compte connecté peut lire. Un profil d’autorisation local peut restreindre une exécution dans un client local pris en charge, mais il ne peut pas donner accès à une fonctionnalité de l’espace de travail ni à un modèle.
Attribuer l’accès à l’espace de travail
L’administration de l’espace de travail ChatGPT distingue l’accès au produit des droits d’administration.
Comprendre la différence entre une licence, un rôle d’administration et un rôle personnalisé
Une licence détermine les interfaces du produit auxquelles un membre peut accéder. Selon l’offre de l’espace de travail, les licences disponibles peuvent comprendre des licences ChatGPT et Codex.
Les rôles intégrés à l’espace de travail définissent les droits d’administration. Le rôle Propriétaire gère les paramètres de l’ensemble de l’espace de travail, le rôle Administrateur gère les opérations prises en charge et les groupes, le rôle Membre ne dispose d’aucun droit d’administration et le rôle Lecteur des analyses permet d’accéder aux analyses de l’espace de travail.
Les rôles personnalisés définissent les fonctionnalités prises en charge qu’un membre peut utiliser. Ils ne remplacent pas les conditions d’éligibilité liées à la licence ou à l’offre, n’accordent pas d’autorisations dans un système connecté et ne modifient pas les exigences d’exécution locale.
Définir le paramètre par défaut de l’espace de travail, puis créer des rôles personnalisés ciblés
Seuls les propriétaires de l’espace de travail peuvent configurer le contrôle d’accès basé sur les rôles (RBAC) et créer des rôles personnalisés. Les paramètres de l’espace de travail établissent le niveau de référence des autorisations éligibles. Les propriétaires peuvent attribuer des rôles personnalisés par l’intermédiaire de groupes gérés manuellement ou synchronisés via SCIM ou, lorsque cette option est prise en charge, directement à des membres. Un membre peut recevoir plusieurs rôles personnalisés.
Pour les autorisations éligibles, Par défaut reprend le paramètre de l’espace de travail, Activé accorde l’accès et Désactivé le refuse explicitement. Un réglage explicite sur Désactivé dans n’importe quel rôle applicable bloque l’accès, même si un autre rôle l’accorde. Les états d’autorisation disponibles peuvent varier selon la fonctionnalité.
Vérifier les autorisations Work Local et Work Cloud
Lorsque votre espace de travail propose Work Local et Work Cloud, vérifiez à la fois le paramètre par défaut de l’espace de travail et chaque rôle personnalisé applicable. Work est réservé aux espaces de travail éligibles, et les contrôles disponibles peuvent varier selon l’offre, la configuration de l’espace de travail et le déploiement. Un rôle ne peut pas étendre les droits d’accès accordés par la licence d’un membre.
Work Cloud régit les tâches ChatGPT Work prises en charge dans le cloud. Work Local sans Work Cloud permet de travailler localement dans l’application de bureau ChatGPT, mais n’autorise pas les membres à lancer des tâches dans le cloud. En revanche, l’accès à Codex Local repose sur l’autorisation distincte Autoriser les membres à utiliser Codex Local . Modifier une autorisation Work ne modifie pas l’accès à Codex Local et ne remplace pas les exigences d’exécution locale.
Pour connaître les conditions d’éligibilité et les paramètres actuels, consultez ChatGPT Work et Codex.
Comme les licences, les rôles et les autorisations disponibles évoluent avec les mises à jour du produit et de l’offre, consultez le centre d’aide pour connaître la liste actuelle des autorisations et la procédure de configuration :
- Gérer les membres, les types de licences, les rôles et les accès
- Configurer le contrôle d’accès basé sur les rôles
- Gérer les groupes
Contrôler l’accès à l’historique de l’ordinateur
La fonctionnalité Historique de l’ordinateur est désactivée par défaut dans les espaces de travail Business et Enterprise. Les membres ne peuvent pas l’activer tant qu’un administrateur ne leur a pas explicitement accordé l’accès. Les administrateurs Enterprise peuvent attribuer cet accès en fonction du rôle :
- Ouvrez Paramètres de l’espace de travail > Autorisations et rôles.
- Recherchez Historique de l’ordinateur et choisissez le rôle de l’espace de travail qui doit y avoir accès.
- Activez l’option Activer l’historique de l’ordinateur pour ce rôle.
Cette autorisation permet uniquement aux membres concernés d’activer l’historique de l’ordinateur ; elle n’active pas la fonctionnalité à leur place. Chaque membre doit choisir de l’activer depuis l’application de bureau ChatGPT sur macOS et peut sélectionner les applications et les sites web qui y contribuent. Les membres qui ne disposent pas de l’autorisation requise dans l’espace de travail ne peuvent pas activer cette fonctionnalité depuis les paramètres locaux.
Appliquer la politique d’exécution locale
La politique d’exécution locale encadre les capacités concernées dans l’application de bureau ChatGPT, Codex CLI et l’extension IDE. Les exigences gérées dans le cloud dépendent également d’une méthode de connexion à ChatGPT prise en charge et de l’éligibilité de l’offre. Les profils d’autorisation et les exigences gérées peuvent limiter les commandes, l’accès au système de fichiers, l’accès au réseau, les approbations et d’autres comportements à l’exécution locale. Ils ne modifient pas la licence de l’utilisateur, son rôle dans l’espace de travail, son droit d’accès aux modèles ni ses autorisations dans un système externe.
Les utilisateurs peuvent sélectionner un profil d’autorisation intégré ou personnalisé lorsque la politique locale le permet. Les administrateurs peuvent diffuser des paramètres par défaut et des exigences via les canaux de configuration gérée pris en charge. Consultez la page Autorisations pour comprendre le fonctionnement des profils et la page Configuration gérée pour en savoir plus sur les exigences, leur diffusion et leur ordre de priorité.