For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

角色與工作區權限

區分 ChatGPT 工作區存取權與本機執行階段、API、外掛程式及來源系統的控制措施

貴組織的 ChatGPT 使用體驗中,各項設定分別涵蓋不同面向。 授予某人在一個領域的存取權,不代表該人會自動獲得另一個領域的 存取權。請透過本頁瞭解六項控制邊界如何 相互配合,再參閱所連結的指南,瞭解目前的設定步驟。

在工作區設定中, Codex Local 是部分本機 存取與存取權杖控制項的分組標籤,而非獨立產品或用戶端。群組中的個別 控制項可能具有不同的適用範圍。目前的 允許成員 使用 Codex Local 工作區權限涵蓋 ChatGPT 桌面版應用程式、 Codex CLI 與 IDE 擴充功能的本機使用。受管理的設定則是獨立的 控制層,用於限制這些用戶端所涵蓋功能支援的執行階段行為。各項功能 與實際生效的要求可能因用戶端和版本而異。

瞭解控制邊界

邊界控制的項目不控制的項目目前來源
ChatGPT 工作區成員資格、席位、內建管理角色,以及對受支援工作區功能的角色型存取權本機智慧體權限、API 平台組織存取權,或已連線服務中的權限ChatGPT 工作區存取權RBAC
本機用戶端ChatGPT 桌面版應用程式、Codex CLI 和 IDE 擴充功能中所涵蓋功能的執行階段行為,包括核准、檔案系統與網路存取、權限設定檔,以及允許使用的整合ChatGPT 席位、功能或模型使用資格,或外部資料存取權受管理的設定權限
Codex 雲端使用託管 Codex 工作流程的資格,以及可供使用者使用的雲端環境本機執行階段政策,或來源系統授予的程式碼庫權限雲端環境
API 平台使用 API 進行身分驗證的工作所涉及的組織與專案成員資格、API 金鑰、模型存取權、用量及帳務ChatGPT 工作區成員資格、本機用戶端存取權,或 Codex 雲端存取權OpenAI API 平台
外掛程式外掛程式的可用性與安裝、隨附技能、連接器存取權,以及受支援的連接器動作已連線服務中的授權,或更廣泛的本機與雲端執行階段權限外掛程式控制措施
已連線系統已通過身分驗證的帳戶可在來源系統中存取哪些程式碼庫、檔案、訊息及動作ChatGPT 工作區、外掛程式、Codex 雲端或 API 平台的使用資格已連線服務的管理與存取控制

每個請求都必須通過所有適用的控制邊界。例如,工作區 存取權可以讓使用者使用外掛程式,但已連線服務仍會決定 已登入帳戶可以讀取哪些資料。本機權限設定檔可以限制 受支援本機用戶端中的執行作業,但無法授予工作區功能或 模型的使用資格。

指派工作區存取權

ChatGPT 工作區管理會將產品存取權與管理 權限分開。

瞭解席位、管理員角色與自訂角色之間的差異

席位決定成員可以使用哪些產品介面。依工作區方案而定, 可用的席位類型可能包括 ChatGPT 席位和 Codex 席位。

內建工作區角色決定管理權限。 擁有者 角色 負責管理整個工作區的設定; 管理員 角色管理受支援的營運作業 和群組; 成員 角色沒有管理權限;而 分析檢視者 角色可以存取工作區分析。

自訂角色用於定義成員可以使用哪些受支援的功能,但不會 取代席位或方案資格、授予已連線系統的權限,或 變更本機執行階段要求。

先設定工作區預設值,再建立特定用途的自訂角色

只有工作區擁有者可以設定角色型存取控制 (RBAC) 並建立 自訂角色。工作區設定會為適用的權限建立基準。擁有者可以透過手動管理或 SCIM 同步的群組指派自訂角色;如支援,也可以直接將角色 指派給個別成員。成員可以獲得多個自訂角色。

對於適用的權限, 預設 會沿用工作區設定, 開啟 會授予存取權,而 關閉 則明確拒絕存取。任何適用角色只要明確設為 關閉 , 即使另一個角色授予存取權,仍會封鎖存取。各項功能 可用的權限狀態可能有所不同。

審查 Work 本機與 Work 雲端權限

當您的工作區提供 Work 本機Work 雲端時,請同時檢查 工作區預設設定及各個適用的自訂角色。Work 僅供 符合資格的工作區使用,可用的控制措施可能因方案、工作區 設定及導入進度而有所不同。角色無法擴大成員席位 所允許的存取權。

Work 雲端 控管受支援的 ChatGPT Work 雲端任務。只有 Work 本機 而沒有 Work 雲端 時,成員可以在 ChatGPT 桌面版應用程式進行本機作業,但 無法啟動雲端任務。Codex Local 的存取則由 另一項 允許成員使用 Codex Local 權限管理。變更 Work 權限不會改變 Codex Local 存取權,也不能取代本機執行階段 要求。

如需瞭解目前的使用資格與設定,請參閱 ChatGPT Work 與 Codex

由於可用的席位、角色及權限會隨產品與方案更新而改變, 請前往說明中心查看目前的權限清單與設定 程序:

控管電腦使用紀錄存取權

在 Business 與企業工作區中,電腦使用紀錄預設為關閉。 管理員明確授予存取權之前,成員無法啟用此功能。 企業管理員可以依角色授予 存取權:

  1. 開啟工作區設定 > 權限與角色
  2. 找到 電腦使用紀錄 ,並選擇應取得 存取權的工作區角色。
  3. 為該角色開啟 啟用電腦使用紀錄

這項權限只允許獲指派的成員開啟電腦使用紀錄, 不會代替成員開啟這項功能。每位成員都必須透過 macOS 上的 ChatGPT 桌面版應用程式自行選擇啟用,並可選擇要納入哪些應用程式和網站。未取得 必要工作區權限的成員,無法透過 本機設定啟用這項功能。

套用本機執行階段政策

本機執行階段政策會限制 ChatGPT 桌面版應用程式、 Codex CLI 和 IDE 擴充功能中所涵蓋的功能。由雲端管理的要求另外 取決於受支援的 ChatGPT 登入方式與方案資格。權限設定檔 與受管理的要求可限制指令、檔案系統存取、網路 存取、核准及其他本機執行階段行為。這些項目不會變更 使用者的席位、工作區角色、模型使用資格,或外部 系統中的權限。

本機政策 允許時,使用者可以選擇內建或自訂的權限設定檔。管理員可以透過 受支援的受管理設定管道發布預設值和要求。請參閱權限, 瞭解設定檔的運作方式,並參閱受管理的設定, 瞭解要求、交付方式與優先順序。