For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

管理员部署指南

规划、配置并验证覆盖工作空间和开发者端的 ChatGPT Enterprise 部署

使用本指南规划涵盖以下管理 边界的 ChatGPT Enterprise 部署:

  • 工作空间访问权限。
  • ChatGPT 桌面应用、 Codex CLI 和 IDE 扩展中相关功能的本地运行时策略。
  • Codex 云端。
  • 平台 API 访问权限。
  • 插件和连接器访问权限。
  • 连接系统中的权限。

若是新部署,请按顺序完成这些步骤;若只需调整 一个边界,请使用相应的链接页面。

在工作空间设置中,Codex 本地 是某些本地 访问权限和访问 Token 控制项的分组标签,而不是独立的产品或客户端。当前的 允许成员使用 Codex 本地 控制项涵盖 ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中的本地使用功能。托管配置是独立的 策略层,可对这些客户端中相关功能受支持的 运行时行为施加限制。当行为或可用性存在差异时,本指南会明确指出具体 适用端。

请先查看以下权威对应表: 角色和工作空间权限。 有关当前 ChatGPT 工作空间的操作流程,请遵循帮助中心指南;有关本地和 托管运行时行为,请参阅本文链接的开发者文档。

有关企业安全、隐私和运行时保护,请参阅 智能体审批与安全Codex 安全白皮书

第 1 步:指定负责人并选择部署方案

为部署工作的每个部分指定负责人:

  • 工作空间访问权限: 成员资格、席位、角色及受支持的工作空间 功能。
  • 本地运行时策略: 审批、权限配置文件、文件系统和 网络访问权限,以及受支持的本地客户端必须满足的其他要求。
  • Codex 云端: 托管环境、代码仓库连接和云端 运行时策略。
  • 连接系统: 提供商端的应用安装、账户和 权限。
  • 报告与合规: 分析访问权限、审计导出和下游 数据处理。

确定各类用户群体需要的是 ChatGPT 桌面应用、Codex CLI 或 IDE 扩展中的相关本地功能,还是 Codex 云端,抑或两者的组合。对于 使用 API 密钥身份验证的工作流,应将平台 API 访问权限视为独立的组织和 项目边界。

第 2 步:配置工作空间访问权限和身份

使用 ChatGPT 工作空间成员资格、席位、群组和受支持的 RBAC 权限, 向目标用户群体开放相应的受支持工作空间功能。请根据当前工作空间指南核实本地 客户端和 Codex 云端访问权限,不要假定同一个角色可以控制所有 使用端。内置 管理角色应仅授予实际管理工作空间的人员。

工作空间控制项和标签会随时间变化。有关当前 操作流程,请使用以下资料:

请使用一名具有代表性的成员测试登录和功能访问权限,然后再扩大 部署范围。工作空间访问权限不会授予对已连接服务中代码仓库、文件或操作的访问 权限。

第 3 步:配置本地运行时要求

当用户通过 ChatGPT 桌面应用、Codex CLI 或 IDE 扩展启动受支持的 本地运行时,本地要求会约束运行时行为。请通过受支持的云端、设备或系统渠道分发 requirements.toml。请将 此策略与 ChatGPT 工作空间角色和群组分开管理。

请为受支持的本地客户端使用权限配置文件,不要再根据旧版沙盒模式限制设计新的 部署。例如:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

要在受支持的浏览器端和桌面端功能 界面中全面禁用计算机使用,请限制参与该体验的每个公开功能键:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

有关权威配置键列表、分发行为、优先顺序和更多 示例,请参阅 托管配置requirements.toml 参考

第 4 步:标准化代码仓库配置

使用代码仓库级配置共享项目默认设置、规则和 技能,无需为每位用户重复设置。请按照相应功能文档中指定的位置,将配置签入 .codex.agents

类型来源用途
配置基础配置为受支持的本地客户端设置代码仓库默认设置
规则规则控制在沙盒外运行时需要审批的命令
技能构建技能让受支持的客户端可以使用代码仓库工作流

代码仓库配置可以提供默认设置和可复用的工作流。它无法 授予工作空间、模型、平台 API 或连接系统的访问权限。

第 5 步:配置 Codex 云端

Codex 云端使用托管环境和已连接的源代码仓库。请规划 每个边界:

  1. 通过受支持的工作空间 控制项向目标用户群体授予 Codex 云端访问权限。
  2. 安装并配置受支持的源系统集成。
  3. 在源系统中,将代码仓库访问权限限制为各类用户群体 所需的代码仓库。
  4. 为这些 代码仓库配置云端环境、机密信息和互联网访问权限。
  5. 配置代码审查等可选的托管工作流。
  6. 使用一名具备预期工作空间和 代码仓库权限的代表性用户进行测试。

Codex 云端遵循已连接源系统提供的代码仓库权限和保护 机制。工作空间访问权限不会绕过这些控制措施。有关详情,请参阅 云端环境GitHub 集成智能体审批与安全,了解 Codex 云端的 设置和运行时指南。

第 6 步:配置插件和连接功能

请将插件安装、随附技能、由连接器支持的功能、 连接器操作和源系统授权作为不同事项分别进行审查和决策。 禁用由连接器支持的功能不一定会同时卸载 插件或其随附技能。

将插件或技能纳入部署前:

  1. 确认其来源、责任人、目标用户群体和审查日期。
  2. 审查随附技能、连接器、MCP 服务器、钩子,以及每项功能所需的数据和 操作。
  3. 在仅授予其所需最低访问权限的情况下,使用非敏感数据进行测试。
  4. 记录复审和停用工作的负责人。

插件可用于网页版、桌面版和移动版 ChatGPT 中的聊天和 Work, 以及 ChatGPT 桌面应用中的 Codex,还可通过 Codex CLI 插件浏览器使用。 IDE 扩展中不提供这些插件。 ChatGPT 和 Codex 共用一个统一的公共插件目录;工作空间 控制项决定成员可以访问其中的哪些插件。

有关完整的管控模型,请参阅插件控制项技能控制项

第 7 步:设置治理和可观测性

根据您要解答的问题选择相应的报告方式:

请查阅需要身份验证的 API 参考文档,了解当前的访问要求、模式、 字段、数据保留规则和请求行为。不要依据本指南中的 契约副本构建集成。

保护集成边界:

  • 将 API 密钥和其他集成凭据存储在组织的 机密管理系统中。
  • 将下游系统和保留数据的访问权限仅限于获批的 用户群体。
  • 根据导出的合规 API 记录的敏感程度以及 组织的保留政策保护这些记录,并按照当前契约测试收集和删除 工作流。

第 8 步:验证并维护部署

使用具有代表性的用户身份验证每个适用边界:

  • ChatGPT 工作空间成员资格、席位以及受支持的角色权限。
  • ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中所涵盖的本地功能,包括登录和实际生效的运行时要求。
  • Codex 云端访问权限、环境配置和代码仓库权限。
  • API 密钥工作流所需的 API 平台组织和项目访问权限。
  • 插件安装、随附技能、连接器访问权限和受支持的操作。
  • 已连接系统的授权和数据访问权限。
  • 负责此项工作的管理员所需的分析和合规访问权限。

记录每项控制措施的负责人和现行操作流程的来源。此记录 可让管理员在 UI 或策略发生变化时更新操作流程,而无需 更改管理模型。

初始部署后,审查访问权限、已连接的功能、额度使用情况、 支持反馈以及团队实际使用的工作流。当上述情况发生变化时,调整部署 范围和管理员指南。