Visió general
Fes servir aquesta guia d'inici ràpid per preparar un espai de treball nou de ChatGPT Enterprise abans de convidar-hi usuaris a gran escala. Ofereix als nous propietaris d'espais de treball un ordre recomanat per a la configuració, amb enllaços a articles del Centre d'ajuda que aprofundeixen en cada àrea.
Abans de començar
Confirmeu el següent abans de començar:
Els propietaris de l’espai de treball que prendran decisions de configuració per a tot l’espai de treball.
Els administradors de l’espai de treball que poden gestionar invitacions d’usuaris i grups, així com veure analítiques i configurar l’accés a aplicacions.
El vostre proveïdor d’identitat, els dominis verificats i l’enfocament de provisió.
La lògica per organitzar els usuaris en grups.
Els controls de seguretat, compliment normatiu, registres, retenció i xarxa que requereix la vostra organització.
Quins membres han d’utilitzar Work i Codex, quins rols personalitzats requereixen un accés diferent i quins valors predeterminats del model inicial i dels xats nous voleu que vegin els membres.
Llista de comprovació de la configuració
Feu servir aquesta llista per seguir l'ordre de configuració recomanat:
Confirmeu els rols, els tipus de llicència i l'abast del llançament.
Configureu SSO i SCIM abans de la incorporació generalitzada.
Activeu les aplicacions, els GPT, els connectors i els dominis aprovats.
Activeu Work, els agents de l'espai de treball i Codex per als equips adequats.
Confirmeu si el contracte Enterprise utilitza crèdits o facturació en USD basada en segments. Per obtenir una explicació dels contractes basats en segments, inclòs ChatGPT per a serveis financers, vegeu: Facturació basada en segments per a ChatGPT Enterprise.
Configureu els controls de despesa corresponents al vostre model de facturació seguint el pas 9 següent.
Completa la configuració
1. Confirma els rols, els tipus de llicència i l'abast del llançament
Decideix qui serà responsable del desplegament, qui podrà administrar l'espai de treball i quins usuaris necessiten accés a ChatGPT, a Codex o a tots dos.
Això ajuda a evitar que més endavant no estigui clar qui n'és responsable, especialment pel que fa a les decisions d'identitat, la configuració de seguretat, els límits d'ús i l'assistència als usuaris.
Més informació:
2. Verifica els dominis i configura la identitat
Abans de convidar usuaris en massa, confirma que la teva empresa controla el seu domini de correu electrònic i configura els controls d'identitat.
Un inquilí és l'entorn d'administració compartit que la teva empresa fa servir per gestionar la configuració d'identitat d'OpenAI. Els espais de treball de ChatGPT i les organitzacions de la Plataforma d'API tenen membres i permisos independents.
La verificació del domini confirma que la teva empresa controla un domini de correu electrònic i permet fer servir les funcions d'identitat disponibles, com ara l'inici de sessió únic (SSO).
Fes servir la consola d'administració per gestionar la configuració d'identitat de tot l'inquilí, inclosos els dominis verificats i l'SSO. Completa aquesta configuració al principi, abans d'afegir usuaris a gran escala, perquè els empleats s'incorporin a l'espai de treball amb els controls d'accés adequats ja establerts.
Abans d'aplicar un domini verificat a un espai de treball, revisa la creació automàtica de comptes. Pot ser que aquesta opció ja estigui activada quan creïs un espai de treball. Desactiva-la si tens previst gestionar l'accés mitjançant SCIM o si no vols que els usuaris s'hi incorporin automàticament quan iniciïn la sessió amb una adreça de correu electrònic d'un domini verificat. Per obtenir informació sobre la configuració predeterminada i els controls de l'espai de treball, consulta: Gestionar l'inquilí a la consola d'administració.
La creació automàtica de comptes assigna llicències completes de l'espai de treball segons les condicions de facturació habituals de la teva organització. Comprova quantes llicències hi ha disponibles abans d'incorporar-hi empleats.
Més informació:
3. Configura l'SSO i l'SCIM abans de la incorporació generalitzada
Decideix com iniciaran la sessió els empleats i com es gestionaran els seus comptes al llarg del temps. Per exemple, determina si els usuaris iniciaran la sessió amb l'inici de sessió únic, si l'SSO ha de ser obligatori per a tots els usuaris aptes i si els comptes s'afegiran manualment o es gestionaran automàticament mitjançant la sincronització de directoris.
En la majoria dels desplegaments grans d'Enterprise, configura l'SSO i la sincronització de directoris (SCIM) abans de convidar usuaris de manera generalitzada. L'SSO permet als empleats iniciar la sessió mitjançant el proveïdor d'identitat de l'empresa. L'SCIM de tot l'inquilí sincronitza els usuaris i els grups d'aquest proveïdor, però sincronitzar algú amb l'inquilí no li concedeix accés als productes. Assigna els grups sincronitzats per separat als espais de treball de ChatGPT o als comptes d'Ads corresponents.
Els grups sincronitzats també permeten assignar rols, cosa que ajuda els administradors a gestionar l'accés a gran escala en lloc d'actualitzar cada usuari individualment.
Més informació:
Introducció a la identitat i l'accés d'OpenAI per als espais de treball gestionats
Configuració de l'inici de sessió únic (SSO) per als productes d'OpenAI
Si els empleats ja tenen comptes de ChatGPT, consulta: Incorporació d'empleats amb comptes de ChatGPT existents.
4. Crea grups i assigna el control d'accés basat en rols (RBAC)
Abans de convidar usuaris de manera generalitzada, decideix com vols organitzar l'accés a l'espai de treball. Els grups faciliten la gestió simultània dels permisos de molts usuaris, sobretot quan s'incorporen a l'empresa, canvien d'equip o deixen l'organització.
Un grup, per si sol, no concedeix automàticament permisos als usuaris de ChatGPT. En canvi, es poden assignar rols als grups per accedir a recursos de l'inquilí o de l'espai de treball, i també es poden utilitzar per controlar qui pot accedir als GPT compartits. Això permet als administradors gestionar l'accés per equip, funció o responsabilitat, en lloc d'actualitzar cada usuari individualment.
Configura-ho aviat perquè l'espai de treball comenci amb un model d'accés clar. Si s'afegeixen usuaris abans de planificar els grups i els rols, és possible que els administradors hagin de corregir permisos incoherents més endavant i que els usuaris rebin un accés més ampli o més restringit del previst.
Més informació:
5. Configureu els paràmetres de l'espai de treball i les directrius per als usuaris
Reviseu els paràmetres generals de l'espai de treball: l'aparença, el nom, els identificadors, el nom públic, les instruccions de l'espai de treball i les directrius per als usuaris abans del llançament.
Abans del llançament, reviseu els elements de l'espai de treball que els empleats veuran primer: el nom, l'aparença, els identificadors, el nom públic, les instruccions de l'espai de treball i qualsevol directriu per als usuaris.
Aquests detalls ajuden els usuaris a reconèixer que són a l'espai de treball de ChatGPT Enterprise aprovat per la vostra organització, i no en un entorn personal o no gestionat. També ofereixen als empleats context útil abans de començar a treballar, com ara l'ús que l'organització espera que es faci de ChatGPT, quines dades són adequades i on poden obtenir ajuda.
Utilitzeu la Política de l'espai de treball per presentar als membres la política d'IA de l'organització, les expectatives d'ús o altres directrius importants abans que comencin a utilitzar ChatGPT.
Abans de la incorporació general, reviseu Permisos i rols i confirmeu l'accés a Work Local i Work Cloud per al rol predeterminat de l'espai de treball i per a cada rol personalitzat. Work Cloud permet als membres iniciar i consultar tasques al núvol des de les interfícies compatibles. Work Local sense Work Cloud permet treballar localment, però impedeix iniciar tasques al núvol. Reviseu amb cura els permisos efectius quan l'RBAC additiu estigui activat.
Reviseu la pàgina Models i definiu el model inicial, el nivell de raonament, la velocitat, la disponibilitat del mode ràpid i el comportament dels xats nous per a Work i Codex. El mode ràpid està activat per defecte i pot admetre excepcions específiques segons el rol. Aquests valors predeterminats defineixen l'experiència inicial, però els models disponibles, l'accés basat en rols i els requisits obligatoris de l'espai de treball continuen determinant què poden utilitzar els membres.
Més informació:
6. Activa les aplicacions, els GPT i les connexions de dades aprovades
ChatGPT incorpora periòdicament funcions, capacitats i maneres noves de connectar-se amb eines externes. Algunes d'aquestes funcions poden requerir que els administradors prenguin decisions sobre l'accés a les dades, l'ús compartit, els serveis externs o les accions d'escriptura. Definir una configuració de referència des del principi ajuda els usuaris a disposar de les eines que necessiten i, alhora, manté l'ús d'acord amb les polítiques de l'organització.
Abans del llançament, revisa quines capacitats de ChatGPT han d'estar disponibles per als usuaris des del primer dia i quines s'han de limitar, desplegar gradualment o activar més endavant. Els propietaris de l'espai de treball poden controlar-ho a Permisos i rols.
Pel que fa als permisos, diferencia entre el rol predeterminat de l'espai de treball i el control d'accés basat en rols (RBAC). El rol predeterminat de l'espai de treball és el rol de referència que reben els usuaris quan s'incorporen a l'espai de treball. Utilitza'l per definir què poden fer per defecte la majoria dels membres. L'RBAC permet controlar l'accés a les funcions de manera més específica: els propietaris de l'espai de treball poden assignar rols personalitzats directament a usuaris o grups. A la pràctica, utilitza el rol predeterminat de l'espai de treball per a l'experiència general dels membres i els rols personalitzats per accedir a funcions especialitzades.
Com que amb el temps poden aparèixer funcions noves, revisa periòdicament aquesta configuració a mesura que s'afegeixin funcions i canviïn les necessitats de l'organització.
Més informació:
7. Activeu Work i Codex per als equips adequats
Codex és l’agent d’OpenAI per treballar amb codi, fitxers i fluxos de treball estructurats. Pot ajudar els usuaris a escriure, entendre, revisar i millorar codi, però també pot donar suport a feines que van més enllà del desenvolupament de programari tradicional.
Abans del llançament, decidiu quins usuaris o grups han de tenir accés a Codex i quin nivell d’accés necessiten. Les capacitats de Codex poden evolucionar amb el temps; per tant, centreu-vos en el model d’accés més ampli i no només en la configuració concreta disponible avui.
Penseu quins equips han de poder utilitzar Codex, quins usuaris han de gestionar-ne la configuració i quines activitats han de requerir revisió o aprovació addicionals. També podeu definir diferents nivells d’accés per a usuaris generals, primers adoptants, administradors o equips amb fluxos de treball més sensibles.
Feu servir RBAC i grups per mantenir l’accés focalitzat i més fàcil de gestionar. Per exemple, podeu crear un grup per als usuaris de Codex i un grup d’administradors més petit per a les persones responsables del desplegament, la configuració, les polítiques, els informes i la governança de Codex.
Configureu-ho abans del llançament perquè l’accés a Codex parteixi d’una base clara. A mesura que hi hagi noves capacitats de Codex disponibles, reviseu el vostre model d’accés i decidiu si s’han d’activar de manera generalitzada, limitar a grups específics o introduir per fases.
Més informació:
Work és un agent per a recerca, anàlisi i lliurables acabats. Decidiu si els membres han d’utilitzar Work al núvol, Work local a l’aplicació d’escriptori o tots dos, subjectes als controls del vostre espai de treball.
8. Configura els controls de seguretat i compliment necessaris
Decideix quins controls són necessaris per al model de risc de la teva organització. No totes les organitzacions necessiten tots els controls, però els controls obligatoris s’han de configurar abans que els usuaris comencin a treballar amb dades sensibles a ChatGPT Enterprise.
Els controls habituals inclouen:
Compliance Logs Platform i Stateful Compliance API per a fluxos de treball d’auditoria, SIEM, eDiscovery o DLP.
Llista d’IP permeses per a l’accés a l’espai de treball i a la Compliance API.
Mode de bloqueig per a equips que necessiten restriccions més fortes al web, la cerca, la navegació i capacitats relacionades en xarxa.
Enterprise Key Management per al xifratge gestionat pel client quan estigui disponible.
Ubicació de les dades o ubicació de la inferència quan sigui necessari.
Accés mòbil gestionat mitjançant ChatGPT for Intune, que requereix una connexió SSO d’inquilí activa.
Més informació:
9. Superviseu l'adopció, l'ús i la preparació del servei d'assistència
La posada en marxa de l'espai de treball és el principi d'una administració continuada, no pas el final de la configuració. Quan els usuaris comencin a utilitzar ChatGPT, reviseu periòdicament les analítiques de l'espai de treball per entendre'n l'adopció, la participació i l'ús de les funcions. Aquests indicadors us poden ajudar a veure on s'utilitza ChatGPT amb èxit, on els equips poden necessitar més orientació i si cal ajustar alguna configuració amb el temps.
Feu servir enquestes d'impacte per recollir comentaris directes dels empleats sobre com ChatGPT afecta la seva feina. Les analítiques mostren què s'utilitza; les enquestes ajuden a saber si els usuaris estalvien temps, milloren la qualitat de la feina o troben dificultats.
Reviseu detingudament els controls d'ús mensual. Definiu una configuració predeterminada per a l'espai de treball, afegiu-ne per a grups o excepcions individuals quan calgui i configureu alertes d'ús d'acord amb les polítiques de l'empresa. En els espais de treball basats en crèdits, reviseu el límit d'excés de l'espai de treball per separat dels límits d'ús individuals.
En els contractes Enterprise basats en segments, configureu i verifiqueu un pressupost mensual de l'espai de treball en USD i alertes de despesa. Si l'espai de treball utilitzava crèdits anteriorment, el límit d'excés i les alertes de saldo de crèdits no es transfereixen. Per consultar els procediments de pressupost, límits d'usuari i excepcions, vegeu: Gestió dels límits d'ús i els excessos a ChatGPT Enterprise i Edu.
Finalment, assegureu-vos que els administradors sàpiguen com obtenir ajuda quan sorgeixin problemes. Abans de contactar amb el servei d'assistència, recopileu informació útil, com ara els usuaris afectats, el moment de la incidència, captures de pantalla, enllaços rellevants a converses o GPT, instruccions i, quan sigui pertinent, fitxers anonimitzats. Això ajuda el servei d'assistència a investigar més de pressa i proporciona als administradors interns un procés més clar per gestionar les consultes sobre l'espai de treball al llarg del temps.
Més informació:
Què cal fer a continuació
Després del desplegament inicial, torneu a revisar aquesta configuració periòdicament:
Reviseu els propietaris, els administradors, els visualitzadors d’analítiques i els rols personalitzats.
Confirmeu que els grups SCIM continuen coincidint amb l’estructura de la vostra organització.
Auditeu les aplicacions/connectors activats, les accions d’escriptura o de món obert, els dominis OAuth permesos, les aplicacions als GPTs i els dominis d’acció dels GPT.
Reviseu l’accés a Work, a l’agent de l’espai de treball i a Codex, així com els valors predeterminats del model inicial, a mesura que els equips n’ampliïn l’ús.
Reviseu les analítiques i els resultats de l’enquesta d’impacte amb les parts interessades del desplegament.
Ajusteu les alertes o els límits d’ús segons els patrons d’ús observats.
Torneu a confirmar els controls de seguretat i compliment normatiu després de canvis importants en les polítiques o el producte.
