﻿---
title: "企业钉登录方式和 ChatGPT 工作区，用 forced_login_method"
summary: "chatgpt 或 api。还可钉 forced_chatgpt_workspace_id。凭据不符会登出并退出。这是本机策略，不是日常个人开关。"
category: security
level: advanced
surfaces: [cli, app, ide]
tags: ["forced_login_method", "forced_chatgpt_workspace_id", "企业"]
canonical: /tips/forced-login-method/
---

# 企业钉登录方式和 ChatGPT 工作区，用 forced_login_method

chatgpt 或 api。还可钉 forced_chatgpt_workspace_id。凭据不符会登出并退出。这是本机策略，不是日常个人开关。

管理员要禁止员工用错登录方式时，写在用户 config 顶层，任何 `[table]` 之前：

```toml
forced_login_method = "chatgpt"
forced_chatgpt_workspace_id = "00000000-0000-0000-0000-000000000000"
```

两个键分开：

- `forced_login_method`：只允许 `"chatgpt"` 或 `"api"`。钉成 chatgpt 就不能再走 API key 登录；钉成 api 就不能再走 ChatGPT 订阅登录。
- `forced_chatgpt_workspace_id`：UUID。只在 ChatGPT 登录时限制工作区。API key 登录不看这个键。

当前缓存和限制对不上时，Codex 会登出并退出。这不是温和提示。CI 镜像、共享笔记本、拷来的 `auth.json` 一旦和方法或工作区冲突，表现就是立刻退掉，不要先怀疑网络。

这**不是** `cli_auth_credentials_store`。后者只管登录缓存放文件还是钥匙串；这两个键管「允许用哪种身份」。也不是 `chatgpt_base_url`。

企业更常写进本机 `requirements.toml` 或 macOS MDM，而不是每个人的 `config.toml`。不要把工作区 UUID 和登录限制写进仓库 `.codex/config.toml` 给别人「建议」。改完重新 `codex login`，再用 `codex login status` 核对。

## 来源

- [OpenAI · Authentication](https://developers.openai.com/codex/auth)
- [OpenAI · Configuration reference](https://developers.openai.com/codex/config-reference)
- [OpenAI · Sample configuration](https://developers.openai.com/codex/config-sample)
