このガイドを使用して、次の管理上の 境界にわたる ChatGPT Enterprise のロールアウトを計画します:
- ワークスペースへのアクセス。
- ChatGPT デスクトップ App、 Codex CLI、IDE 拡張機能で対象となる機能に適用されるローカルランタイムポリシー。
- Codex クラウド。
- Platform API へのアクセス。
- プラグインとコネクタへのアクセス。
- 接続済みシステムでの権限。
新規ロールアウトでは手順を順番に完了します。リンク先のページを使用して 1 つの管理領域だけを変更することもできます。
ワークスペース設定では、Codex Local は、特定のローカル アクセス制御とアクセストークン制御をまとめるためのラベルであり、独立した製品やクライアントではありません。現在の メンバーに Codex Local の使用を許可 という設定は、ChatGPT デスクトップ App、Codex CLI、IDE 拡張機能でのローカル利用に適用されます。管理対象の設定は、独立した ポリシーレイヤーであり、これらのクライアントで対象となる 機能について、サポートされるランタイム動作を制限できます。動作や利用可否が異なる場合、このガイドでは 該当するインターフェースを個別に明記します。
まず、基準となる対応表を参照してください: ロールとワークスペースの権限。 ChatGPT ワークスペースの最新の手順についてはヘルプセンターのガイダンスを、ローカルおよびホスト型ランタイムの動作については リンク先の開発者向けドキュメントを参照してください。
エンタープライズ向けのセキュリティ、プライバシー、ランタイム保護については、次を参照してください: エージェントの承認とセキュリティ、および Codex セキュリティホワイトペーパー。
ステップ 1:担当者の割り当てとロールアウト方針の選択
ロールアウトの各部分に担当者を割り当てます:
- ワークスペースへのアクセス: メンバーシップ、シート、ロール、サポートされるワークスペース 機能。
- ローカルランタイムポリシー: 承認、権限プロファイル、ファイルシステムおよび ネットワークへのアクセス、サポート対象のローカルクライアントに関するその他の要件。
- Codex クラウド: ホスト環境、リポジトリ接続、クラウド ランタイムポリシー。
- 接続済みシステム: プロバイダー側でのアプリケーションのインストール、アカウント、 権限。
- レポートとコンプライアンス: アナリティクスへのアクセス、監査データのエクスポート、後続システムでの データ処理。
各利用者層に、ChatGPT デスクトップ App、Codex CLI、IDE 拡張機能で対象となるローカル機能、Codex クラウド、またはその組み合わせのいずれが必要かを判断します。 Platform API へのアクセスは、API キー認証を使用する ワークフローでは、独立した組織およびプロジェクトの境界として扱います。
ステップ 2:ワークスペースへのアクセスと ID の構成
ChatGPT ワークスペースのメンバーシップ、シート、グループ、サポート対象の RBAC 権限を使用して、 対象の利用者層がサポート対象のワークスペース機能を利用できるようにします。すべてのインターフェースを同じロールで制御できるとは想定せず、ローカル クライアントと Codex クラウドへのアクセスを、最新のワークスペース向けガイダンスに照らして 確認してください。組み込みの 管理者ロールは、ワークスペースを管理する担当者だけに限定します。
ワークスペースの制御項目とラベルは時間の経過とともに変わります。最新の 手順については、次の情報源を参照してください:
ロールアウトを拡大する前に、代表的なメンバーでサインインと機能へのアクセスをテストします。 ワークスペースへのアクセスでは、接続済みサービス内のリポジトリ、ファイル、アクションへのアクセスは 付与されません。
ステップ 3:ローカルランタイム要件の構成
ユーザーが ChatGPT デスクトップ App、Codex CLI、IDE 拡張機能でサポート対象の
ローカル実行を開始すると、ローカル要件によってランタイム動作が制限されます。サポート対象のクラウド、デバイス、またはシステムのチャネルを通じて
requirements.toml を配布します。このポリシーは、ChatGPT ワークスペースのロールやグループとは
分けて扱います。
従来のサンドボックスモードの制限を前提に新しい デプロイを構築するのではなく、サポート対象のローカルクライアントには権限プロファイルを使用します。例:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
サポート対象のブラウザおよびデスクトップの機能 全体でコンピューターの使用を無効にするには、この利用体験を構成する公開機能キーをそれぞれ制限します:
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false
正式なキー一覧、配布時の動作、優先順位、その他の
例については、次を参照してください:
管理対象の設定、および
requirements.toml リファレンス。
ステップ 4:リポジトリ設定の標準化
リポジトリ単位の設定を使用すれば、ユーザーごとにセットアップを重複させることなく、プロジェクトのデフォルト、ルール、
スキルを共有できます。機能のドキュメントに記載された場所に従い、設定を
.codex または .agents にチェックインします:
| 種類 | 参照先 | 用途 |
|---|---|---|
| 設定 | 設定の基本 | サポート対象のローカルクライアント向けにリポジトリのデフォルトを設定 |
| ルール | ルール | サンドボックス外で承認が必要なコマンドを制御 |
| スキル | スキルの作成 | リポジトリのワークフローをサポート対象のクライアントで利用できるようにする |
リポジトリ設定では、デフォルトと再利用可能なワークフローを提供できます。ワークスペース、モデル、Platform API、接続済みシステムへのアクセスは付与 できません。
ステップ 5:Codex クラウドの構成
Codex クラウドでは、ホスト環境と接続済みのソースリポジトリを使用します。それぞれの 境界について計画します:
- サポート対象のワークスペース 制御を使用して、対象の利用者層に Codex クラウドへのアクセスを付与します。
- サポート対象のソースシステム連携をインストールし、構成します。
- ソースシステムでのリポジトリへのアクセスを、各利用者層に 必要なリポジトリだけに制限します。
- それらの リポジトリ用にクラウド環境、シークレット、インターネットアクセスを構成します。
- コードレビューなどのオプションのホスト型ワークフローを構成します。
- 想定したワークスペース権限と リポジトリ権限を持つ代表的なユーザーでテストします。
Codex クラウドは、接続済みの ソースシステムで有効なリポジトリ権限と保護に従います。ワークスペースへのアクセスがあっても、それらの制御を回避することはできません。 クラウド環境、 GitHub 連携、および エージェントの承認とセキュリティ で、Codex クラウドの セットアップとランタイムに関するガイダンスを参照してください。
ステップ 6:プラグインと連携機能の構成
プラグインのインストール、同梱スキル、コネクタを利用する機能、 コネクタのアクション、ソースシステム側の認可は、それぞれ別の判断事項としてレビューします。 コネクタを利用する機能を無効にしても、必ずしも プラグインや同梱スキルがアンインストールされるわけではありません。
プラグインまたはスキルをロールアウトに含める前に:
- 提供元、責任者、対象の利用者層、レビュー日を確認します。
- 同梱スキル、コネクタ、MCP サーバー、フック、および各機能に必要なデータと アクションをレビューします。
- 機密性のないデータを使用し、必要最小限のアクセス権でテストします。
- 再レビューと廃止の責任者を記録します。
プラグインは、ChatGPT のウェブ版、デスクトップ版、モバイル版のチャットと Work、 ChatGPT デスクトップアプリ内の Codex、Codex CLI のプラグインブラウザで利用できます。 IDE 拡張機能では利用できません。 ChatGPT と Codex は、共通の公開プラグインディレクトリを 1 つ使用しており、ワークスペースの 制御によって、そのうちメンバーがアクセスできるプラグインが決まります。
全体像については プラグインの制御 とあわせて、 スキルの制御 を参照してください。
ステップ 7:ガバナンスと可観測性の設定
確認したい内容に応じて、レポート手段を選択します:
- ワークスペース分析 を使用すると、 ChatGPT ワークスペース分析と Codex 分析をインタラクティブに確認できます。
- Analytics API を使用すると、プログラムで Codex Analytics API を介した集計レポートを作成できます。
- Compliance API を使用して、監査および 調査の記録を扱います。
- ChatGPT の利用上限と支出管理 を使用するのは、 プランに応じた Codex の利用によって、対象となる ChatGPT ワークスペースの クレジットが消費される場合です。
現在のアクセス要件、スキーマ、 フィールド、保持期間、リクエストの動作については、認証済みの API リファレンスを参照してください。このガイドに 転載された仕様を基に統合を構築しないでください。
統合の境界を保護します:
- API キーやその他の統合用認証情報は、組織の シークレット管理システムに保存します。
- 下流システムと保持データへのアクセスは、承認された 利用者に限定します。
- エクスポートした Compliance API レコードは、その機密性と 組織の保持ポリシーに従って保護し、収集と削除の ワークフローを現行の仕様に照らしてテストします。
ステップ 8:ロールアウトの検証と継続的な管理
代表的な ID を使用して、適用対象となるすべての境界を検証します:
- ChatGPT ワークスペースのメンバーシップ、シート、サポート対象のロール権限
- ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能で対象となるローカル機能(サインインと実際に適用されるランタイム要件を含む)
- Codex cloud へのアクセス、環境構成、リポジトリ権限
- API キーを使用するワークフローにおける Platform API の組織およびプロジェクトへのアクセス
- プラグインのインストール、バンドルされたスキル、コネクタへのアクセス、サポート対象のアクション
- 接続先システムでの認可とデータアクセス
- 担当管理者の分析機能およびコンプライアンス機能へのアクセス
各コントロールの責任者と、現行手順の情報源を記録します。この記録により、 管理者は UI やポリシーが変更された際に手順を更新できます。その際、 管理モデルを変更する必要はありません。
初回のロールアウト後、アクセス、連携機能、クレジットの使用状況、 サポートに寄せられたフィードバック、チームが実際に使用するワークフローをレビューします。これらの状況に変化があれば、ロールアウトの 範囲と管理者向けガイダンスを調整します。