グループを使用すると、ChatGPT ワークスペースのメンバーをまとめ、グループにカスタムロールを割り当てることができます。ただし、グループメンバーシップはシートの割り当てに代わるものではなく、それ自体でワークスペース機能の権限を付与することも、ローカルランタイムポリシーを上書きすることも、Platform API や接続先システムへのアクセスを提供することもありません。
制御モデルの全体像については、 ロールとワークスペースの権限を参照してください。
メンバーシップの管理元の比較
試験導入の参加者、ワークスペースの運用担当者、同じサポート対象機能を必要とするメンバーなど、アクセス要件が共通する人をまとめるにはグループを使用します。
共通のアクセス要件に応じたグループの作成
ワークスペースのオーナーと管理者は、グループを作成および管理できます。対象者が少人数の場合や一時的に利用する場合は手動管理のグループを作成し、メンバーシップをディレクトリに連動させる必要がある場合は ID プロバイダーの既存グループを同期します。
各グループには、メンバーシップの正となる管理元が 1 つあります。
| グループの種類 | メンバーシップの管理元 | 適用条件 |
|---|---|---|
| 手動管理 | ChatGPT ワークスペースの管理 | グループが小規模または一時的であるか、ディレクトリ同期で管理されていない場合 |
| ID プロバイダーによる管理 | SCIM を介した ID プロバイダー | メンバーシップを組織のディレクトリとメンバーの削除プロセスに連動させる必要がある場合 |
手動管理のグループと ID プロバイダーで管理されるグループは共存できます。同期されたグループでは ID プロバイダーがメンバーシップの管理元となり、その後のプロビジョニング更新によってワークスペース側での変更が上書きされる場合があります。SCIM の動作、サポート対象の属性、セットアップ手順の最新情報は、ヘルプセンターで管理されています。
アクセスに関する制約
グループに所属しているだけでは、ワークスペース機能の権限は付与されません。
グループと適切な権限の関連付け
ワークスペースのオーナーは、カスタムロールをグループに割り当てるか、対応している場合はメンバーに直接割り当てることができます。 該当するすべてのロールを確認してください。いずれかのロールで明示的に オフ に設定されている権限は、 別のロールで付与されていても拒否されます。 メンバーのシートタイプとプロダクトの利用資格も引き続き適用されます。
SCIM はワークスペースのメンバーシップとグループの割り当てをプロビジョニングします。GitHub、Google Drive、Slack、その他の接続先システムの権限は付与しません。また、ローカルランタイム要件や Platform API の組織へのアクセスに代わるものでもありません。
ワークスペースの RBAC とローカルランタイム要件は、別々の制御システムです。 グループが両方に関係する場合もありますが、 ワークスペース内のグループの順序から、管理対象要件の照合ルールや優先順位のルールを推測しないでください。設定の配信とローカルでの優先順位については、 管理対象の設定に記載された ルールを参照してください。
最新のセットアップ手順
ワークスペース管理の詳細は変更される場合があります。最新の UI 操作手順、提供状況、制限事項については、以下を参照してください。
新規参加者、異動者、離脱者の確認
- 新規参加者: メンバーが保留中のワークスペースへの招待を承諾したことを確認します。 また、想定どおりのシート、グループメンバーシップ、権限が付与され、 サポート対象の機能を利用できることも確認します。
- 異動者: メンバーシップの正となる管理元を更新し、 該当するすべてのロールを考慮したうえで、メンバーに実際に適用される権限を確認します。
- 離脱者: SCIM で管理されているメンバーのアクセス権を ID プロバイダーを通じて削除し、 そのメンバーがワークスペースにアクセスできなくなったことを確認します。 ワークスペースからのみメンバーを削除した場合は、 その後の同期によってアクセス権が復元される可能性があります。