For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

群组与预配

了解群组成员来源及其工作空间访问权限边界

群组用于组织 ChatGPT 工作空间中的人员,并可关联自定义角色。群组成员身份不能替代席位分配,本身不会授予工作空间功能权限,也不能覆盖本地运行时策略,或提供对 Platform API 或已连接系统的访问权限。

如需了解完整的控制模型,请参阅 角色与工作空间权限

比较成员来源

针对具有共同访问需求的人员使用群组,例如试点群体、工作空间运营人员,或需要使用相同受支持功能的成员。

为共同的访问需求创建群组

工作空间所有者和管理员可以创建和管理群组。对于小规模或临时用户群,请创建手动管理的群组;如果成员身份需要与您的目录保持一致,请从您的身份提供商同步现有群组。

每个群组都有一个权威的成员来源:

群组类型成员来源适用情形
手动管理ChatGPT 工作空间管理群组规模较小、属于临时群组,或未通过目录同步进行管理
由身份提供商管理您的身份提供商(通过 SCIM)成员身份应与组织的目录及成员移除流程保持一致

手动管理的群组与由身份提供商管理的群组可以共存。对于已同步的群组,身份提供商是成员来源;后续预配更新可能会覆盖工作空间侧的更改。有关 SCIM 当前的行为、支持的属性和设置步骤,请以帮助中心为准。

了解访问权限边界

仅拥有群组成员身份并不会获得工作空间功能权限。

为群组关联适当的权限

工作空间所有者可以将自定义角色分配给群组;如果支持,也可以直接 分配给成员。请检查所有适用的角色:只要任一角色中该权限被明确设置为 关闭 , 即使其他角色授予该权限,该权限也会被拒绝。成员的席位类型 和产品使用资格要求仍然适用。

SCIM 负责预配工作空间成员身份并进行群组分配。它不会授予 GitHub、Google Drive、Slack 或其他已连接系统中的权限。它也不能替代本地运行时要求或 Platform API 组织访问权限。

工作空间 RBAC 和本地运行时要求属于相互独立的控制系统。一个 群组可能与二者都相关,但请勿根据工作空间中的群组顺序推断托管要求的匹配规则 或优先级规则。请参阅 托管配置,了解 文档中说明的配置下发规则和本地优先级规则。

按照当前流程进行设置

工作空间管理的具体细节可能会发生变化。请参考以下资源,了解当前的界面操作步骤、可用性和限制:

核验新加入、发生变动及离开的成员

  • 新加入成员: 确认该成员已接受待处理的工作空间邀请,并 获得预期的席位、群组成员身份、权限以及受支持的 功能。
  • 发生变动的成员: 更新权威的成员来源,并 核验该成员在所有适用角色下的实际权限。
  • 离开的成员: 通过身份提供商撤销受 SCIM 管理的成员的访问权限, 并确认该成员无法再访问工作空间。如果 您仅从工作空间中移除该成员,后续同步可能会恢复其 访问权限。