請使用本指南規劃 ChatGPT Enterprise 的導入作業,涵蓋以下管理 範疇:
- 工作區存取權。
- ChatGPT 桌面 App、 Codex CLI 和 IDE 擴充功能中涵蓋之功能的本機執行階段政策。
- Codex 雲端。
- Platform API 存取權。
- 外掛程式和連接器存取權。
- 已連線系統中的權限。
若是全新導入,請依序完成各步驟;若只要變更 單一範疇,請使用連結的頁面。
在工作區設定中,Codex Local 是特定本機 存取權和存取權杖控制項的分組標籤,而不是獨立的產品或用戶端。目前的 允許成員使用 Codex Local 控制項涵蓋 ChatGPT 桌面 App、Codex CLI 和 IDE 擴充功能中的本機使用。受管理的設定是另一個 政策層,可針對這些用戶端涵蓋的 功能,限制其可支援的執行階段行為。當 行為或可用性有所差異時,本指南會明確指出個別介面。
請先查看以下標準對照表: 角色與工作區權限。 請參閱說明中心指引以瞭解目前的 ChatGPT 工作區程序,並參閱 連結的開發人員文件,以瞭解本機與託管執行階段行為。
關於企業安全性、隱私權和執行階段保護,請參閱 智慧體核准與安全性 以及 Codex 安全白皮書。
步驟 1:指定負責人並選擇導入方案
請為導入作業的每個部分指定負責人:
- 工作區存取權: 成員資格、席次、角色和支援的工作區 功能。
- 本機執行階段政策: 支援的本機用戶端所需的核准、權限設定檔、檔案系統與 網路存取權,以及其他要求。
- Codex 雲端: 託管環境、程式碼庫連線和雲端 執行階段政策。
- 已連線系統: 供應商端的應用程式安裝、帳戶和 權限。
- 報告與合規: 分析功能存取權、稽核資料匯出和下游 資料處理。
請判斷各類受眾需要 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充功能中涵蓋的本機功能、Codex 雲端,還是其中幾項的組合。請將 Platform API 存取權視為獨立的組織和專案邊界,適用於 使用 API 金鑰進行身分驗證的工作流程。
步驟 2:設定工作區存取權與身分
使用 ChatGPT 工作區的成員資格、席次、群組和支援的 RBAC 權限, 讓目標受眾使用支援的工作區功能。請根據目前的工作區指引,驗證本機 用戶端和 Codex 雲端的存取權,不要假設同一角色可控制每個介面。內建 管理角色應僅授予負責管理工作區的人員。
工作區控制項和標籤會隨時間變更。請參閱以下來源以瞭解目前的 程序:
在擴大 導入範圍之前,請使用具代表性的成員測試登入和功能存取。工作區存取權不會授予已連線服務中程式碼庫、檔案或動作的 存取權。
步驟 3:設定本機執行階段要求
當使用者在 ChatGPT 桌面 App、Codex CLI 或 IDE 擴充功能中啟動受支援的
本機執行作業時,本機要求會限制執行階段行為。請透過支援的雲端、裝置或系統管道部署
requirements.toml。請將
此政策與 ChatGPT 工作區角色和群組分開管理。
請對支援的本機用戶端使用權限設定檔,而不要以舊版沙盒模式限制為基礎建立新的 部署。例如:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
若要在支援的瀏覽器和桌面版功能 介面中停用電腦,請限制這項體驗所涉及的每個公開功能鍵:
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false
如需官方的設定鍵清單、交付方式、優先順序及更多
範例,請參閱
受管理的設定 以及
requirements.toml 參考資料。
步驟 4:標準化程式碼庫組態
使用程式碼庫範圍的組態來共享專案預設值、規則和
技能,無須為每位使用者重複設定。請依照功能文件指定的位置,將組態簽入
.codex 或 .agents:
程式碼庫組態可提供預設值和可重複使用的工作流程,但無法 授予工作區、模型、Platform API 或已連線系統的存取權。
步驟 5:設定 Codex 雲端
Codex 雲端使用託管環境和已連線的來源程式碼庫。請規劃 各項範疇:
- 透過支援的工作區 控制項,授予目標受眾 Codex 雲端存取權。
- 安裝並設定支援的來源系統整合。
- 在來源系統中,將程式碼庫存取權限制於各類 受眾所需的程式碼庫。
- 為這些 程式碼庫設定雲端環境、密鑰和網際網路存取權。
- 設定選用的託管工作流程,例如程式碼審查。
- 使用具代表性且具備所需工作區和 程式碼庫權限的使用者進行測試。
Codex 雲端會遵循已連線來源系統所提供的程式碼庫權限和保護 措施。工作區存取權不會繞過這些控制項。請參閱 雲端環境、 GitHub 整合,以及 智慧體核准與安全性,以瞭解 Codex 雲端的 設定和執行階段指引。
步驟 6:設定外掛程式和連線功能
請分別審查外掛程式安裝、隨附技能、連接器支援的功能、 連接器動作和來源系統授權,並各自做出決定。 停用連接器支援的功能,不一定會解除安裝該 外掛程式或其隨附技能。
將外掛程式或技能納入導入範圍之前:
- 確認其來源、最終負責人、目標受眾和審查日期。
- 審查隨附技能、連接器、MCP 伺服器、掛勾,以及每項功能所需的資料和 動作。
- 使用非敏感資料,並以其所需的最低存取權限進行測試。
- 記錄重新審查與除役作業的負責人。
外掛程式可在網頁版、桌面版和行動版 ChatGPT 的對話與 Work 中使用, 也可在 ChatGPT 桌面版應用程式的 Codex 中使用,或透過 Codex CLI 的外掛程式瀏覽器使用。 IDE 擴充功能不提供這些外掛程式。 ChatGPT 與 Codex 共用同一個通用的公開外掛程式目錄;工作區 控制項會決定成員可存取其中哪些外掛程式。
如需瞭解完整運作模式,請參閱 外掛程式控制項 和 技能控制項。
步驟 7:建立治理與可觀測性
根據要解答的問題,選擇適合的報告介面:
- 使用 工作區分析 查看 互動式 ChatGPT 工作區分析與 Codex 分析。
- 使用 Analytics API,透過 Codex Analytics API 以程式設計方式產生 彙總報告。
- 使用 Compliance API 取得稽核與 調查紀錄。
- 請使用 ChatGPT 使用量限制與支出控制項 來因應依方案而定的 Codex 活動會消耗符合資格的 ChatGPT 工作區 點數的情況。
請參閱需經身分驗證的 API 參考文件,以瞭解目前的存取要求、結構描述、 欄位、資料保留方式和請求行為。請勿使用本指南中的 合約副本建置整合。
保護整合邊界:
- 將 API 金鑰和其他整合憑證儲存在組織的 機密管理系統中。
- 將下游系統與保留資料的存取權限限制在經核准的 對象範圍內。
- 請根據匯出的 Compliance API 紀錄之敏感度與 組織的保留政策來保護這些紀錄,並依現行合約測試收集與刪除 工作流程。
步驟 8:驗證並維護導入作業
使用具代表性的身分,驗證每個適用的邊界:
- ChatGPT 工作區成員資格、席位,以及支援的角色權限。
- ChatGPT 桌面版應用程式、Codex CLI 與 IDE 擴充功能所涵蓋的本機功能,包括登入與實際生效的執行階段要求。
- Codex 雲端的存取權、環境組態和程式碼庫權限。
- 供 API 金鑰工作流程使用的 Platform API 組織與專案存取權。
- 外掛程式安裝、隨附技能、連接器存取權,以及支援的動作。
- 已連線系統的授權與資料存取權。
- 負責管理員對分析與合規功能的存取權。
記錄每項控制措施的負責人,以及現行程序的資訊來源。這份記錄 可讓管理員在 UI 或政策變更時更新程序,而無須 變更管理模式。
完成初次導入後,請審查存取權、已連線的功能、點數使用情況、 支援回饋,以及團隊實際使用的工作流程。當這些項目出現變化時,請調整導入 範圍和管理員指引。