OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Бърз старт за администратори на ChatGPT Enterprise

Настройте ново работно пространство на ChatGPT Enterprise с препоръчителни насоки за идентичност, достъп, настройки, роли и разрешения, контроли за сигурност и наблюдение.

Актуализирано: 3 days ago

Използвайте това ръководство за бърз старт, за да подготвите ново работно пространство на ChatGPT Enterprise, преди да поканите широко потребители. То дава на новите собственици на работни пространства препоръчителен ред за настройване, с връзки към по-подробни статии в Помощния център за всяка област.

Преди да започнете

Потвърдете следното, преди да започнете:

  • Собствениците на работното пространство, които ще вземат решенията за настройване на ниво работно пространство.

  • Администраторите на работното пространство, които могат да управляват покани за потребители и групи, както и да преглеждат анализи и да настройват достъп до приложения.

  • Вашият доставчик на идентичност, потвърдените домейни и подходът за осигуряване на потребители.

  • Логиката за организиране на потребителите в групи.

  • Контролите за сигурност, съответствие, регистриране, съхранение и мрежа, които организацията ви изисква.

  • Кои членове трябва да използват Work и Codex, кои персонализирани роли изискват различен достъп и кои начални настройки по подразбиране за модел и нов чат искате членовете да виждат.

Контролен списък за настройване

Използвайте този контролен списък, за да следвате препоръчителната последователност за настройване:

Завършете настройката

1. Уточнете ролите, видовете лицензи и обхвата на стартирането

Определете кой отговаря за внедряването, кой може да администрира работното пространство и кои потребители се нуждаят от достъп до ChatGPT, Codex или и двете.

Това помага да се избегнат неясноти в отговорностите по-късно, особено при решенията за самоличност, настройките за сигурност, ограниченията за използване и поддръжката на потребителите.

Научете повече:

2. Потвърдете домейните и конфигурирайте управлението на самоличността

Преди да поканите много потребители, потвърдете, че фирмата ви контролира своя имейл домейн, и настройте контролите за самоличност.


Тенантът е споделената административна среда, която фирмата ви използва за настройките за самоличност в OpenAI. Работните пространства в ChatGPT и организациите в API платформата имат отделни членства и разрешения.


Потвърждаването на домейна удостоверява, че фирмата ви контролира даден имейл домейн, и позволява използването на приложимите функции за самоличност, включително еднократно влизане (SSO).

Използвайте конзолата за администриране, за да управлявате настройките за самоличност за целия тенант, включително потвърдените домейни и SSO. Завършете тази настройка отрано, преди да добавите много потребители, така че служителите да се присъединят към работното пространство с вече приложени правилни контроли за достъп.

Научете повече:

3. Настройте SSO и SCIM преди масовото въвеждане на потребители

Решете как служителите ще влизат и как ще се управляват профилите им с течение на времето. Например определете дали потребителите ще използват еднократно влизане, дали SSO трябва да бъде задължително за всички приложими потребители и дали профилите ще се добавят ръчно, или ще се управляват автоматично чрез Directory Sync.

При повечето мащабни внедрявания на Enterprise настройте SSO и синхронизирането на директории (SCIM), преди да поканите всички потребители. SSO позволява на служителите да влизат чрез доставчика на самоличност на фирмата ви. SCIM за целия тенант синхронизира потребителите и групите от този доставчик, но синхронизирането на дадено лице с тенанта не предоставя достъп до продукта. Задайте синхронизираните групи отделно към съответните работни пространства в ChatGPT или профили в Ads.

Синхронизираните групи могат да се използват и за задаване на роли, което помага на администраторите да управляват достъпа в голям мащаб, вместо да актуализират всеки потребител поотделно.

Научете повече:

Ако служителите вече имат профили в ChatGPT, вижте: Въвеждане на служители със съществуващи профили в ChatGPT.

4. Създайте групи и задайте RBAC

Преди да поканите всички потребители, решете как искате да организирате достъпа в работното пространство. Групите улесняват едновременното управление на разрешенията за много потребители, особено когато хора постъпват във фирмата, сменят екипа си или я напускат.

Сама по себе си групата не предоставя автоматично разрешения на потребителите в ChatGPT. Вместо това на групите могат да се задават роли за ресурси на ниво тенант или работно пространство, а групите могат да определят и кой има достъп до споделени GPT. Така администраторите могат да управляват достъпа според екипа, функцията или отговорността, вместо да актуализират всеки потребител поотделно.

Настройте това отрано, за да има работното ви пространство ясен модел за достъп от самото начало. Ако потребителите бъдат добавени, преди да са планирани групите и ролите, по-късно може да се наложи администраторите да коригират несъгласувани разрешения, а потребителите може да получат по-широк или по-ограничен достъп от предвиденото.

Научете повече:

5. Конфигурирайте настройките на работното пространство и указанията за потребителите

Прегледайте общите настройки на работното пространство: облика, името и идентификаторите на работното пространство, публичното име, инструкциите за работното пространство и видимите за потребителите указания преди стартирането.

Преди стартирането прегледайте частите от работното пространство, които служителите ще видят първо: името, облика и идентификаторите на работното пространство, публичното име, инструкциите за работното пространство и всички видими за потребителите указания.

Тези подробности помагат на потребителите да разпознаят, че се намират в одобреното от организацията ви работно пространство на ChatGPT Enterprise, а не в лична или неуправлявана среда. Те също така дават на служителите полезен контекст, преди да започнат работа, например как организацията ви очаква да се използва ChatGPT, какви видове данни са подходящи и къде могат да получат помощ.

Използвайте Правила за работното пространство, за да представите на членовете правилата на организацията ви за ИИ, очакванията за употреба или други важни указания, преди да започнат да използват ChatGPT.

Преди масовото включване на потребители прегледайте „Разрешения и роли“ и потвърдете достъпа до Work Local и Work Cloud за ролята по подразбиране в работното пространство и за всяка персонализирана роля. Work Cloud позволява на членовете да стартират и преглеждат задачи в облака във всички поддържани интерфейси. Work Local без Work Cloud позволява локална работа, но не и стартиране на задачи в облака. Когато е активиран адитивен RBAC, прегледайте внимателно действителните разрешения.

Прегледайте страницата „Модели“ и задайте началния модел, нивото на структурирано анализиране, скоростта, наличността на „Бърз режим“ и поведението при нов чат за Work и Codex. „Бърз режим“ е активиран по подразбиране и може да поддържа различни настройки според ролята. Тези настройки по подразбиране определят първоначалната среда, но наличните модели, достъпът според ролята и задължителните изисквания на работното пространство продължават да определят какво могат да използват членовете.

Научете повече:

6. Активирайте приложения, GPT и одобрени връзки с данни

ChatGPT редовно добавя нови функции, възможности и начини за свързване с външни инструменти. Някои от тези функции може да изискват решения от администраторите относно достъпа до данни, споделянето, външните услуги или действията за запис. Ранното задаване на основни правила помага на потребителите да получат необходимите инструменти, като същевременно използването им остава съобразено с правилата на организацията ви.

Преди стартирането прегледайте кои възможности на ChatGPT трябва да бъдат достъпни за потребителите още от първия ден и кои трябва да бъдат ограничени, въведени поетапно или активирани по-късно. Собствениците на работното пространство могат да управляват това от Разрешения & роли.

При разрешенията правете разлика между ролята по подразбиране за работното пространство и управлението на достъпа, основано на роли (RBAC). Ролята по подразбиране за работното пространство е основната роля, която потребителите получават при присъединяване към него. Използвайте я, за да определите какво могат да правят по подразбиране повечето членове. RBAC предоставя по-прецизен достъп до функциите: собствениците на работното пространство могат да задават персонализирани роли директно на потребители или групи. На практика използвайте ролята по подразбиране за работното пространство за общите възможности на членовете, а персонализираните роли — за специализиран достъп до функции.

Тъй като с времето може да стават достъпни нови възможности, преглеждайте редовно тези настройки при добавяне на функции и промяна на нуждите на организацията ви.

Научете повече:

7. Активирайте Work и Codex за правилните екипи

Codex е Агентът на OpenAI за работа с код, файлове и структурирани работни процеси. Той може да помага на потребителите да пишат, разбират, преглеждат и подобряват код, но също така може да подпомага работа извън традиционната разработка на софтуер.

Преди стартирането решете кои потребители или групи трябва да имат достъп до Codex и какво ниво на достъп им е необходимо. Възможностите на Codex може да се развиват с времето, затова се съсредоточете върху по-широкия модел за достъп, а не само върху конкретните настройки, налични днес.

Помислете кои екипи трябва да могат да използват Codex, кои потребители трябва да управляват настройките на Codex и кои дейности трябва да изискват допълнителен преглед или одобрение. Може също да дефинирате различни нива на достъп за обикновени потребители, ранни потребители, администратори или екипи с по-чувствителни работни процеси.

Използвайте RBAC и групи, за да поддържате достъпа целенасочен и по-лесен за управление. Например може да създадете една група за потребители на Codex и по-малка администраторска група за хората, отговорни за въвеждането, настройките, политиките, отчитането и управлението на Codex.

Настройте това преди стартирането, за да започне достъпът до Codex от ясна изходна позиция. Когато станат налични нови възможности на Codex, преглеждайте отново модела си за достъп и решавайте дали да бъдат активирани широко, ограничени до конкретни групи или въведени поетапно.

Прочетете още:

Work е Агент за проучвания, анализи и готови крайни материали. Решете дали членовете трябва да използват Work в облака, локален Work в настолното приложение или и двете, според контролите в работното ви пространство.

8. Конфигурирайте необходимите контроли за сигурност и съответствие

Решете кои контроли са необходими за модела на риск на вашата организация. Не всяка организация се нуждае от всеки контрол, но необходимите контроли трябва да бъдат конфигурирани, преди потребителите да започнат да работят с чувствителни данни в ChatGPT Enterprise.

Често срещаните контроли включват:

  • Compliance Logs Platform и Stateful Compliance API за работни потоци за одит, SIEM, eDiscovery или DLP.

  • Списък с разрешени IP адреси за достъп до работното пространство и Compliance API.

  • Режим на ограничен достъп за екипи, които се нуждаят от по-строги ограничения за уеб, търсене, сърфиране и свързани мрежови възможности.

  • Enterprise Key Management за управлявано от клиента криптиране, когато е налично.

  • Местонахождение на данните или местонахождение на обработката, когато е необходимо.

  • Управляван мобилен достъп чрез ChatGPT for Intune, който изисква активна SSO връзка на тенанта.

Научете повече:

9. Наблюдавайте приемането, използването и готовността за поддръжка

Стартирането на работното пространство е началото на постоянното администриране, а не краят на настройването. След като потребителите започнат да използват ChatGPT, преглеждайте редовно анализите на работното пространство, за да разбирате степента на приемане, ангажираността и използването на функциите. Тези показатели могат да ви покажат къде ChatGPT се използва успешно, кои екипи може да се нуждаят от повече насоки и дали с времето трябва да се коригират някои настройки.

Използвайте проучвания за въздействието, за да събирате пряка обратна връзка от служителите за това как ChatGPT влияе върху работата им. Анализите показват какво се използва, а проучванията помагат да се установи дали потребителите пестят време, подобряват качеството на работата си или срещат затруднения.

Преглеждайте внимателно месечните контроли за използване. Задайте стойност по подразбиране за работното пространство, добавете стойности по подразбиране за групи или индивидуални изключения, когато е необходимо, и конфигурирайте известия за използването според правилата на фирмата ви. Преглеждайте лимита за превишение на работното пространство отделно от индивидуалните лимити за използване.

И накрая, уверете се, че администраторите знаят как да получат помощ при възникване на проблеми. Преди да се свържете с поддръжката, съберете полезна информация, като засегнатите потребители, времето на възникване, екранни снимки, подходящи връзки към разговори или GPT, подкани и обезличени файлове, когато е приложимо. Това помага на поддръжката да проучи случая по-бързо и предоставя на вътрешните ви администратори по-ясен процес за дългосрочно разрешаване на въпроси, свързани с работното пространство.

Научете повече:

Какво да направите след това

След първоначалното въвеждане преглеждайте тези настройки редовно:

  • Преглеждайте собствениците, администраторите, преглеждащите анализи и персонализираните роли.

  • Потвърждавайте, че групите в SCIM все още съответстват на структурата на организацията ви.

  • Одитирайте активираните приложения/конектори, действията за запис или с отворен обхват, разрешените OAuth домейни, приложенията в GPT и домейните за действия на GPT.

  • Преглеждайте достъпа до Work, Workspace Agent и Codex, както и началните настройки по подразбиране за моделите, докато екипите разширяват употребата.

  • Преглеждайте анализите и резултатите от анкетите за въздействие със заинтересованите страни по въвеждането.

  • Коригирайте сигналите или лимитите за използване според наблюдаваните модели на употреба.

  • Потвърждавайте отново контролите за сигурност и съответствие след значителни промени в политиките или продукта.

Беше ли Ви полезна тази статия?