组与预配

组与预配

了解 ChatGPT 工作区的手动组与身份提供商托管组,使用 SCIM 同步成员和组分配,并区分工作区 RBAC、本地运行时策略及连接系统权限。

组与预配#

Codex 中文站说明: 本页围绕“组与预配”重新补充了中文使用场景和验证重点。界面名称可能随 Codex 版本更新,请以当前客户端为准。

了解群组成员来源及其工作区访问边界

组用于为一组成员组织 ChatGPT 工作区访问,也可以关联自定义角色。组成员资格与本地运行时策略、连接系统中的权限相互独立。

完整控制模型请参见角色与工作区权限

比较成员来源#

每个组都有且只有一个权威成员来源:

组类型成员来源适用场景
手动管理ChatGPT 工作区管理组规模较小、临时使用,或未通过目录同步管理
身份提供商管理通过 SCIM 连接的身份提供商成员资格需要遵循组织目录和成员移除流程

手动管理组和身份提供商管理组可以并存。对于同步组,身份提供商是成员资格的事实源;后续预配更新可能覆盖工作区内的修改。当前 SCIM 行为、支持的属性和设置步骤以 Help Center 为准。

了解访问边界#

SCIM 负责预配工作区成员资格和组分配。它不会授予 GitHub、Google Drive、Slack 或其他连接系统中的权限,也不会取代本地运行时要求或 Platform API 组织访问权限。

工作区 RBAC 与本地运行时要求是两套独立的控制系统。同一个组可能同时与两者有关,但不要根据工作区中的组顺序推断 managed requirements 的匹配或优先级规则。已记录的下发方式和本地优先级规则请参见托管配置

使用当前设置流程#

工作区管理细节可能变化。当前 UI 步骤、可用性和限制以以下来源为准:

相关文档#

本站实践建议#

落地“组与预配”前,建议先在小范围工作区验证身份、权限和审计策略,再逐步推广到团队。企业策略应同时记录负责人、变更时间和回滚方式。

Codex API 与国内使用#

在实践“组与预配”相关功能时,如需为 Codex 配置 OpenAI-compatible API,可以前往 APIBest 获取 API Key。第三方服务的模型映射、价格、额度和数据处理方式以 APIBest 当前说明为准。