组与预配
Codex 中文站说明: 本页围绕“组与预配”重新补充了中文使用场景和验证重点。界面名称可能随 Codex 版本更新,请以当前客户端为准。
了解群组成员来源及其工作区访问边界
组用于为一组成员组织 ChatGPT 工作区访问,也可以关联自定义角色。组成员资格与本地运行时策略、连接系统中的权限相互独立。
完整控制模型请参见角色与工作区权限。
比较成员来源
每个组都有且只有一个权威成员来源:
| 组类型 | 成员来源 | 适用场景 |
|---|---|---|
| 手动管理 | ChatGPT 工作区管理 | 组规模较小、临时使用,或未通过目录同步管理 |
| 身份提供商管理 | 通过 SCIM 连接的身份提供商 | 成员资格需要遵循组织目录和成员移除流程 |
手动管理组和身份提供商管理组可以并存。对于同步组,身份提供商是成员资格的事实源;后续预配更新可能覆盖工作区内的修改。当前 SCIM 行为、支持的属性和设置步骤以 Help Center 为准。
了解访问边界
SCIM 负责预配工作区成员资格和组分配。它不会授予 GitHub、Google Drive、Slack 或其他连接系统中的权限,也不会取代本地运行时要求或 Platform API 组织访问权限。
工作区 RBAC 与本地运行时要求是两套独立的控制系统。同一个组可能同时与两者有关,但不要根据工作区中的组顺序推断 managed requirements 的匹配或优先级规则。已记录的下发方式和本地优先级规则请参见托管配置。
使用当前设置流程
工作区管理细节可能变化。当前 UI 步骤、可用性和限制以以下来源为准:
相关文档
本站实践建议
落地“组与预配”前,建议先在小范围工作区验证身份、权限和审计策略,再逐步推广到团队。企业策略应同时记录负责人、变更时间和回滚方式。
Codex API 与国内使用
在实践“组与预配”相关功能时,如需为 Codex 配置 OpenAI-compatible API,可以前往 APIBest 获取 API Key。第三方服务的模型映射、价格、额度和数据处理方式以 APIBest 当前说明为准。