Visió general
Les plantilles d'aplicacions són una via de configuració per als espais de treball gestionats que necessiten una versió específica d'una aplicació o un connector de ChatGPT. Els administradors i propietaris de l'espai de treball poden trobar plantilles a la interfície d'administració disponible d'Aplicacions o Connectors, afegir-hi la configuració específica de l'organització i crear un esborrany de l'aplicació per revisar-lo. Les plantilles d'aplicacions gestionades no apareixen als espais de treball personals.
Les plantilles són útils quan OpenAI pot proporcionar el comportament comú de l'aplicació, però cada espai de treball ha d'aportar la configuració específica del proveïdor. Segons la plantilla, aquesta configuració pot incloure un inquilí o nom d'amfitrió, credencials de client OAuth, URL de retorn, àmbits, detalls del webhook, URL de servidors MCP gestionats o altres opcions del proveïdor. Per exemple, una plantilla de GitHub Enterprise pot crear el connector específic de l'espai de treball que Codex utilitza per accedir a l'amfitrió de GitHub Enterprise de l'organització.
Un cop finalitzada la configuració, els membres no utilitzen la plantilla original. Utilitzen l'aplicació publicada de l'espai de treball que s'ha creat a partir de la plantilla. Després, els administradors poden gestionar aquesta aplicació com qualsevol altra aplicació de ChatGPT, incloent-hi l'accés per rols, els controls d'accions, els permisos de l'aplicació i l'autorització del proveïdor.
Els connectors poden incloure plantilles d'aplicacions o aplicacions creades a partir de plantilles. Si un connector inclou una plantilla d'aplicació, un administrador o propietari de l'espai de treball ha de crear i publicar l'aplicació específica de l'espai abans que els membres puguin connectar-la a ChatGPT o utilitzar-la mitjançant el connector. El connector utilitza la instància de l'aplicació disponible en aquell espai de treball; els membres no configuren la plantilla original.
Utilitza aquest article per consultar el procés general de les plantilles. Per consultar la configuració específica de cada proveïdor, ves a:
Alguns motius habituals per utilitzar una plantilla són:
La URL del proveïdor inclou el nom d'amfitrió d'un inquilí, compte, organització o espai de treball de l'empresa.
L'organització ha d'aportar el seu propi client OAuth o les credencials del proveïdor.
El proveïdor requereix configurar una URL de retorn específica per al client.
L'aplicació ha d'utilitzar el mateix patró d'implementació, mentre que cada espai de treball controla per separat l'accés, les accions i la configuració de seguretat.
Diferències entre les plantilles i les aplicacions normals
Normalment, una aplicació convencional es pot habilitar directament. En canvi, una plantilla inicia un procés de configuració per a l'administrador de l'espai de treball.
El procés habitual és el següent:
Un administrador troba la plantilla a la interfície d'administració d'Aplicacions o Connectors de l'espai de treball, segons la interfície disponible.
L'administrador introdueix la configuració necessària específica de l'espai de treball.
ChatGPT crea un esborrany de l'aplicació per a l'espai de treball.
L'administrador revisa i publica l'esborrany.
L'administrador configura l'accés i les opcions d'accions de l'aplicació publicada.
Els membres utilitzen l'aplicació publicada de l'espai de treball, no la plantilla original.
Cerca i configura una plantilla d'aplicació
Els procediments següents descriuen la interfície d'administració d'Aplicacions. Si el teu espai de treball utilitza Administració > Connectors, obre el connector o la plantilla corresponent i segueix-ne el procés de configuració. Per obtenir informació sobre la navegació per l'espai de treball, consulta: Controls d'administració, seguretat i compliment normatiu per a connectors i aplicacions.
Ves a Configuració de l'espai de treball > Aplicacions.
Selecciona Directori.
Cerca el nom del proveïdor o de l'aplicació.
Cerca les entrades marcades com a plantilles.
Selecciona Habilita per iniciar el procés de configuració.
El procés de configuració demana les dades necessàries per crear l'aplicació específica de l'espai de treball. Els camps exactes depenen de la plantilla.
Per exemple, una plantilla de GitHub Enterprise pot demanar dades com ara:
Nom i descripció de l'aplicació.
Nom d'amfitrió de GitHub Enterprise.
Configuració de la URL de retorn.
Identificador i secret del client OAuth.
Clau privada de l'aplicació de GitHub.
Àmbits sol·licitats.
Detalls de configuració del webhook.
Revisa amb cura cada camp abans de crear l'esborrany. Si la teva organització gestiona de manera centralitzada les credencials d'OAuth o del proveïdor, coordina't amb l'equip responsable d'aquestes credencials.
Per consultar la configuració específica de cada proveïdor, ves a: GitHub Enterprise, Snowflake i Databricks.
Configuració del client OAuth
Algunes plantilles requereixen que l'organització aporti el seu propi client OAuth. Quan sigui necessari, crea o configura l'aplicació OAuth a la consola d'administració del proveïdor extern i, després, copia la URL de retorn de ChatGPT a la configuració de la URL de redirecció o de retorn del proveïdor.
Introdueix l'identificador i el secret del client OAuth a ChatGPT només després de confirmar que la configuració del proveïdor coincideix amb les instruccions de configuració de la plantilla.
Si la plantilla inclou àmbits predeterminats, conserva'ls tret que la teva organització hagi revisat els permisos del proveïdor i tingui un motiu clar per canviar-los.
Crea un esborrany
Després d'introduir la informació necessària, selecciona Crea un esborrany.
Crear un esborrany no fa que l'aplicació estigui disponible automàticament per als membres. Revisa l'esborrany, publica'l i configura l'accés i les opcions d'accions abans de demanar als membres que utilitzin l'aplicació.
Publica i gestiona l'aplicació resultant
Després de publicar-la, gestiona l'aplicació específica de l'espai de treball des de la configuració disponible d'Aplicacions o Connectors.
Comprovacions recomanades després de publicar:
Confirma que l'aplicació aparegui a Aplicacions habilitades.
Configura Accés per rols per als rols que hagin d'utilitzar l'aplicació.
Revisa les Accions de lectura i escriptura.
Revisa Permisos de l'aplicació per triar quan ChatGPT ha de demanar permís als membres abans d'utilitzar-la.
Demana a un usuari de prova autoritzat que vagi a Aplicacions o Connectors, segons l'opció disponible, i confirmi que hi apareix l'aplicació publicada.
Si l'aplicació requereix l'autenticació del proveïdor, demana a l'usuari de prova que connecti el seu compte del proveïdor.
Executa una indicació de prova de baix risc per confirmar que l'aplicació funciona com s'espera.
Aquests permisos s'apliquen a les converses de ChatGPT. Els agents de l'espai de treball utilitzen controls independents definits pel creador de l'agent. Per obtenir-ne més informació, consulta: Agents de l'espai de treball de ChatGPT per a Enterprise i Business.
Si una plantilla només es pot utilitzar una vegada
Algunes plantilles només poden crear una aplicació per espai de treball. Si ja s'ha utilitzat una plantilla, és possible que el botó Habilita no estigui disponible. En aquest cas, gestiona l'esborrany o l'aplicació publicada que ja existeix en lloc de crear-ne una altra a partir de la mateixa plantilla.
Què veuen els membres
Els membres veuen l'aplicació publicada que s'ha creat a partir de la plantilla. Que un membre la pugui veure o utilitzar depèn de la configuració de l'espai de treball i de l'autorització del proveïdor. Si l'aplicació està inclosa en un connector, els membres poden trobar-la a través d'aquest connector, però continuen aplicant-se els mateixos requisits d'accés a l'espai de treball i d'autorització del proveïdor.
Si un connector requereix una aplicació creada a partir d'una plantilla, pot indicar que cal configurar-la fins que un administrador creï i publiqui l'aplicació específica de l'espai de treball, l'habiliti per al rol corresponent i es completin totes les autoritzacions necessàries del proveïdor, tant d'usuari com d'administrador.
Comprova que:
L'aplicació estigui publicada.
L'aplicació estigui habilitada per a l'espai de treball.
El rol del membre a l'espai de treball hi tingui accés.
El membre sigui a l'espai de treball correcte.
El membre tingui els permisos necessaris al proveïdor extern.
Les aplicacions publicades apareixen a la configuració disponible d'Aplicacions o Connectors de l'espai de treball. Si l'aplicació forma part d'un connector, també pot aparèixer com a aplicació obligatòria o opcional a la pàgina de detalls del connector.
Resolució de problemes amb les plantilles d'aplicacions
Si la configuració falla o l'aplicació no apareix, confirma el següent:
El nom d'amfitrió de l'inquilí, el compte o l'espai de treball és correcte.
La URL de retorn s'ha copiat exactament a la configuració del proveïdor.
L'identificador i el secret del client OAuth són correctes.
Els àmbits sol·licitats coincideixen amb els que permet l'aplicació OAuth del proveïdor.
S'ha creat un esborrany.
L'esborrany s'ha publicat.
L'accés per rols permet que l'usuari de prova vegi l'aplicació.
Els permisos del proveïdor permeten accedir a les dades o executar l'acció que s'està provant.
Revisa els requisits de seguretat
Tracta els secrets dels clients OAuth i les credencials dels proveïdors com a informació sensible.
Revisa els àmbits sol·licitats abans de crear l'esborrany.
Després de publicar l'aplicació, utilitza Accions per limitar què pot fer.
Utilitza Permisos de l'aplicació per decidir quan ChatGPT ha de demanar permís als membres abans d'utilitzar-la.
Tingues en compte que els permisos del proveïdor continuen aplicant-se després d'habilitar l'aplicació a ChatGPT.
