For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

管理員導入指南

規劃、設定並驗證涵蓋工作區和開發人員介面的 ChatGPT Enterprise 導入作業

請使用本指南規劃 ChatGPT Enterprise 的導入作業,涵蓋以下管理 範疇:

  • 工作區存取權。
  • ChatGPT 桌面 App、 Codex CLI 和 IDE 擴充功能中涵蓋之功能的本機執行階段政策。
  • Codex 雲端。
  • Platform API 存取權。
  • 外掛程式和連接器存取權。
  • 已連線系統中的權限。

若是全新導入,請依序完成各步驟;若只要變更 單一範疇,請使用連結的頁面。

在工作區設定中,Codex Local 是特定本機 存取權和存取權杖控制項的分組標籤,而不是獨立的產品或用戶端。目前的 允許成員使用 Codex Local 控制項涵蓋 ChatGPT 桌面 App、Codex CLI 和 IDE 擴充功能中的本機使用。受管理的設定是另一個 政策層,可針對這些用戶端涵蓋的 功能,限制其可支援的執行階段行為。當 行為或可用性有所差異時,本指南會明確指出個別介面。

請先查看以下標準對照表: 角色與工作區權限。 請參閱說明中心指引以瞭解目前的 ChatGPT 工作區程序,並參閱 連結的開發人員文件,以瞭解本機與託管執行階段行為。

關於企業安全性、隱私權和執行階段保護,請參閱 智慧體核准與安全性 以及 Codex 安全白皮書

步驟 1:指定負責人並選擇導入方案

請為導入作業的每個部分指定負責人:

  • 工作區存取權: 成員資格、席次、角色和支援的工作區 功能。
  • 本機執行階段政策: 支援的本機用戶端所需的核准、權限設定檔、檔案系統與 網路存取權,以及其他要求。
  • Codex 雲端: 託管環境、程式碼庫連線和雲端 執行階段政策。
  • 已連線系統: 供應商端的應用程式安裝、帳戶和 權限。
  • 報告與合規: 分析功能存取權、稽核資料匯出和下游 資料處理。

請判斷各類受眾需要 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充功能中涵蓋的本機功能、Codex 雲端,還是其中幾項的組合。請將 Platform API 存取權視為獨立的組織和專案邊界,適用於 使用 API 金鑰進行身分驗證的工作流程。

步驟 2:設定工作區存取權與身分

使用 ChatGPT 工作區的成員資格、席次、群組和支援的 RBAC 權限, 讓目標受眾使用支援的工作區功能。請根據目前的工作區指引,驗證本機 用戶端和 Codex 雲端的存取權,不要假設同一角色可控制每個介面。內建 管理角色應僅授予負責管理工作區的人員。

工作區控制項和標籤會隨時間變更。請參閱以下來源以瞭解目前的 程序:

在擴大 導入範圍之前,請使用具代表性的成員測試登入和功能存取。工作區存取權不會授予已連線服務中程式碼庫、檔案或動作的 存取權。

步驟 3:設定本機執行階段要求

當使用者在 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充功能中啟動受支援的 本機執行作業時,本機要求會限制執行階段行為。請透過支援的雲端、裝置或系統管道部署 requirements.toml。請將 此政策與 ChatGPT 工作區角色和群組分開管理。

請對支援的本機用戶端使用權限設定檔,而不要以舊版沙盒模式限制為基礎建立新的 部署。例如:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

若要在支援的瀏覽器和桌面版功能 介面中停用電腦,請限制這項體驗所涉及的每個公開功能鍵:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

如需官方的設定鍵清單、交付方式、優先順序及更多 範例,請參閱 受管理的設定 以及 requirements.toml 參考資料

步驟 4:標準化程式碼庫組態

使用程式碼庫範圍的組態來共享專案預設值、規則和 技能,無須為每位使用者重複設定。請依照功能文件指定的位置,將組態簽入 .codex.agents

類型來源用途
組態基本設定為支援的本機用戶端設定程式碼庫預設值
規則規則控制在沙盒外執行且需要核准的指令
技能建置技能讓支援的用戶端可使用程式碼庫工作流程

程式碼庫組態可提供預設值和可重複使用的工作流程,但無法 授予工作區、模型、Platform API 或已連線系統的存取權。

步驟 5:設定 Codex 雲端

Codex 雲端使用託管環境和已連線的來源程式碼庫。請規劃 各項範疇:

  1. 透過支援的工作區 控制項,授予目標受眾 Codex 雲端存取權。
  2. 安裝並設定支援的來源系統整合。
  3. 在來源系統中,將程式碼庫存取權限制於各類 受眾所需的程式碼庫。
  4. 為這些 程式碼庫設定雲端環境、密鑰和網際網路存取權。
  5. 設定選用的託管工作流程,例如程式碼審查。
  6. 使用具代表性且具備所需工作區和 程式碼庫權限的使用者進行測試。

Codex 雲端會遵循已連線來源系統所提供的程式碼庫權限和保護 措施。工作區存取權不會繞過這些控制項。請參閱 雲端環境GitHub 整合,以及 智慧體核准與安全性,以瞭解 Codex 雲端的 設定和執行階段指引。

步驟 6:設定外掛程式和連線功能

請分別審查外掛程式安裝、隨附技能、連接器支援的功能、 連接器動作和來源系統授權,並各自做出決定。 停用連接器支援的功能,不一定會解除安裝該 外掛程式或其隨附技能。

將外掛程式或技能納入導入範圍之前:

  1. 確認其來源、最終負責人、目標受眾和審查日期。
  2. 審查隨附技能、連接器、MCP 伺服器、掛勾,以及每項功能所需的資料和 動作。
  3. 使用非敏感資料,並以其所需的最低存取權限進行測試。
  4. 記錄重新審查與除役作業的負責人。

外掛程式可在網頁版、桌面版和行動版 ChatGPT 的對話與 Work 中使用, 也可在 ChatGPT 桌面版應用程式的 Codex 中使用,或透過 Codex CLI 的外掛程式瀏覽器使用。 IDE 擴充功能不提供這些外掛程式。 ChatGPT 與 Codex 共用同一個通用的公開外掛程式目錄;工作區 控制項會決定成員可存取其中哪些外掛程式。

如需瞭解完整運作模式,請參閱 外掛程式控制項技能控制項

步驟 7:建立治理與可觀測性

根據要解答的問題,選擇適合的報告介面:

請參閱需經身分驗證的 API 參考文件,以瞭解目前的存取要求、結構描述、 欄位、資料保留方式和請求行為。請勿使用本指南中的 合約副本建置整合。

保護整合邊界:

  • 將 API 金鑰和其他整合憑證儲存在組織的 機密管理系統中。
  • 將下游系統與保留資料的存取權限限制在經核准的 對象範圍內。
  • 請根據匯出的 Compliance API 紀錄之敏感度與 組織的保留政策來保護這些紀錄,並依現行合約測試收集與刪除 工作流程。

步驟 8:驗證並維護導入作業

使用具代表性的身分,驗證每個適用的邊界:

  • ChatGPT 工作區成員資格、席位,以及支援的角色權限。
  • ChatGPT 桌面版應用程式、Codex CLI 與 IDE 擴充功能所涵蓋的本機功能,包括登入與實際生效的執行階段要求。
  • Codex 雲端的存取權、環境組態和程式碼庫權限。
  • 供 API 金鑰工作流程使用的 Platform API 組織與專案存取權。
  • 外掛程式安裝、隨附技能、連接器存取權,以及支援的動作。
  • 已連線系統的授權與資料存取權。
  • 負責管理員對分析與合規功能的存取權。

記錄每項控制措施的負責人,以及現行程序的資訊來源。這份記錄 可讓管理員在 UI 或政策變更時更新程序,而無須 變更管理模式。

完成初次導入後,請審查存取權、已連線的功能、點數使用情況、 支援回饋,以及團隊實際使用的工作流程。當這些項目出現變化時,請調整導入 範圍和管理員指引。