Přehled
Šablony aplikací slouží k nastavení ve spravovaných pracovních prostorech, které potřebují vlastní verzi aplikace nebo konektoru ChatGPT. Správci a vlastníci pracovního prostoru mohou šablony najít v dostupném rozhraní pro správu Aplikací nebo Pluginů, doplnit konfiguraci specifickou pro organizaci a vytvořit koncept aplikace ke kontrole. Šablony spravovaných aplikací se v osobních pracovních prostorech nezobrazují.
Šablony se hodí, když OpenAI může zajistit společné chování aplikace, ale každý pracovní prostor musí zadat konfiguraci specifickou pro poskytovatele. V závislosti na šabloně může tato konfigurace zahrnovat název tenanta nebo hostitele, přihlašovací údaje klienta OAuth, adresy URL zpětného volání, rozsahy oprávnění, údaje webhooku, adresy URL spravovaných serverů MCP nebo jiná nastavení poskytovatele. Například šablona GitHub Enterprise může vytvořit konektor pro daný pracovní prostor, který Codex používá k přístupu k hostiteli GitHub Enterprise příslušné organizace.
Po nastavení členové původní šablonu nepoužívají. Používají publikovanou aplikaci pracovního prostoru, která z ní byla vytvořena. Správci pak mohou tuto aplikaci spravovat stejně jako ostatní aplikace ChatGPT, včetně přístupu rolí, řízení akcí, oprávnění aplikace a autorizace poskytovatele.
Pluginy mohou obsahovat šablony aplikací nebo aplikace vytvořené ze šablon. Pokud plugin obsahuje šablonu aplikace, správce nebo vlastník pracovního prostoru musí vytvořit a publikovat aplikaci pro daný pracovní prostor, než ji členové budou moci připojit v ChatGPT nebo používat prostřednictvím pluginu. Plugin používá instanci aplikace dostupnou v daném pracovním prostoru. Členové původní šablonu nekonfigurují.
Obecný postup práce se šablonou najdete v tomto článku. Pokyny k nastavení pro jednotlivé poskytovatele najdete zde:
Mezi běžné důvody k použití šablony patří:
Adresa URL poskytovatele obsahuje název firemního tenanta, účtu, organizace nebo hostitele pracovního prostoru.
Organizace potřebuje použít vlastního klienta OAuth nebo vlastní přihlašovací údaje poskytovatele.
Poskytovatel vyžaduje nastavení adresy URL zpětného volání specifické pro zákazníka.
Aplikace má používat stejný způsob implementace, zatímco každý pracovní prostor samostatně řídí přístup, akce a nastavení zabezpečení.
Jak se šablony liší od běžných aplikací
Běžnou aplikaci lze zpravidla povolit přímo. Šablona místo toho zahájí postup nastavení správcem pracovního prostoru.
Obvyklý postup je následující:
Správce najde šablonu v rozhraní pro správu Aplikací nebo Pluginů pracovního prostoru podle toho, které rozhraní je dostupné.
Správce zadá požadovanou konfiguraci pro daný pracovní prostor.
ChatGPT vytvoří koncept aplikace pro pracovní prostor.
Správce koncept zkontroluje a publikuje.
Správce nakonfiguruje přístup a nastavení akcí publikované aplikace.
Členové používají publikovanou aplikaci pracovního prostoru, nikoli původní šablonu.
Vyhledání a nastavení šablony aplikace
Následující postupy popisují rozhraní pro správu Aplikací. Pokud váš pracovní prostor používá nabídku Správa > Pluginy, otevřete příslušný plugin nebo šablonu a pokračujte podle uvedeného postupu nastavení. Informace o navigaci v pracovním prostoru najdete v článku Ovládací prvky správce, zabezpečení a dodržování předpisů pro pluginy a aplikace.
Přejděte do nabídky Nastavení pracovního prostoru > Aplikace.
Vyberte Adresář.
Vyhledejte poskytovatele nebo název aplikace.
Vyhledejte položky označené jako šablony.
Výběrem možnosti Povolit zahajte nastavení.
Během nastavení budete požádáni o údaje potřebné k vytvoření aplikace pro daný pracovní prostor. Konkrétní pole závisejí na šabloně.
Například šablona GitHub Enterprise může vyžadovat následující údaje:
Název a popis aplikace.
Název hostitele GitHub Enterprise.
Konfigurace adresy URL zpětného volání.
ID klienta a tajný klíč klienta OAuth.
Soukromý klíč aplikace GitHub.
Požadované rozsahy oprávnění.
Podrobnosti nastavení webhooku.
Před vytvořením konceptu pečlivě zkontrolujte všechna pole. Pokud vaše organizace spravuje OAuth nebo přihlašovací údaje poskytovatele centrálně, koordinujte postup s týmem, který za tyto údaje odpovídá.
Pokyny k nastavení pro jednotlivé poskytovatele najdete zde: GitHub Enterprise, Snowflake a Databricks.
Nastavení klienta OAuth
Některé šablony vyžadují, aby organizace použila vlastního klienta OAuth. Pokud je to vyžadováno, vytvořte nebo nakonfigurujte aplikaci OAuth v konzoli pro správu externího poskytovatele a poté zkopírujte adresu URL zpětného volání z ChatGPT do nastavení adresy URL pro přesměrování nebo zpětné volání u poskytovatele.
ID klienta a tajný klíč OAuth zadejte do ChatGPT až po ověření, že konfigurace poskytovatele odpovídá pokynům k nastavení šablony.
Pokud šablona obsahuje výchozí rozsahy oprávnění, ponechte je beze změny, pokud vaše organizace nezkontrolovala oprávnění poskytovatele a nemá jasný důvod je změnit.
Vytvoření konceptu
Po zadání požadovaných údajů vyberte Vytvořit koncept.
Vytvořením konceptu se aplikace členům automaticky nezpřístupní. Než členy požádáte, aby aplikaci používali, koncept zkontrolujte, publikujte a nakonfigurujte přístup a nastavení akcí.
Publikování a správa výsledné aplikace
Po publikování spravujte aplikaci pro daný pracovní prostor v dostupném nastavení pracovního prostoru Aplikace nebo Pluginy.
Doporučené kontroly po publikování:
Ověřte, že se aplikace zobrazuje v části Povolené aplikace.
Nastavte Přístup rolí pro role, které mají aplikaci používat.
V části Akce zkontrolujte akce pro čtení a zápis.
V části Oprávnění aplikace určete, kdy má ChatGPT požádat členy o souhlas před použitím aplikace.
Požádejte autorizovaného testovacího uživatele, aby podle dostupných možností přešel do části Aplikace nebo Pluginy a ověřil, že se publikovaná aplikace zobrazuje.
Pokud aplikace vyžaduje ověření u poskytovatele, požádejte testovacího uživatele, aby připojil svůj účet u poskytovatele.
Pomocí bezpečného testovacího promptu ověřte, že aplikace funguje podle očekávání.
Tato oprávnění se vztahují na konverzace v ChatGPT. Agenti pracovního prostoru používají samostatné ovládací prvky definované tvůrcem agenta. Podrobnosti najdete v článku Agenti pracovního prostoru ChatGPT pro Enterprise a Business.
Když lze šablonu použít jen jednou
Některé šablony mohou v každém pracovním prostoru vytvořit pouze jednu aplikaci. Pokud už byla šablona použita, tlačítko Povolit nemusí být dostupné. V takovém případě spravujte stávající koncept nebo publikovanou aplikaci namísto vytváření další aplikace ze stejné šablony.
Co vidí členové
Členové vidí publikovanou aplikaci vytvořenou ze šablony. To, zda ji člen může zobrazit nebo používat, závisí na nastavení pracovního prostoru a autorizaci poskytovatele. Pokud je aplikace součástí pluginu, členové se s ní mohou setkat prostřednictvím tohoto pluginu. Nadále však platí stejné požadavky na přístup k pracovnímu prostoru a autorizaci poskytovatele.
Pokud plugin vyžaduje aplikaci vytvořenou ze šablony, může uvádět, že je nutné nastavení. Toto upozornění se může zobrazovat, dokud správce nevytvoří a nepublikuje aplikaci pro daný pracovní prostor, nepovolí ji příslušné roli a nebude dokončena veškerá požadovaná autorizace poskytovatele uživatelem nebo správcem.
Ověřte, že:
Aplikace je publikovaná.
Aplikace je pro pracovní prostor povolená.
Role člena v pracovním prostoru má přístup.
Člen je ve správném pracovním prostoru.
Člen má u externího poskytovatele požadovaná oprávnění.
Publikované aplikace se zobrazují v dostupném nastavení pracovního prostoru Aplikace nebo Pluginy. Pokud je aplikace součástí pluginu, může se na stránce s podrobnostmi o pluginu zobrazovat také jako povinná nebo volitelná aplikace.
Řešení problémů se šablonami aplikací
Pokud se nastavení nezdaří nebo se aplikace nezobrazí, ověřte následující:
Název hostitele tenanta, účtu nebo pracovního prostoru je správný.
Adresa URL zpětného volání byla přesně zkopírována do konfigurace poskytovatele.
ID klienta a tajný klíč klienta OAuth jsou správné.
Požadované rozsahy oprávnění odpovídají tomu, co aplikace OAuth poskytovatele povoluje.
Byl vytvořen koncept.
Koncept byl publikován.
Nastavení přístupu rolí umožňuje testovacímu uživateli aplikaci zobrazit.
Oprávnění na straně poskytovatele umožňují přístup k testovaným datům nebo provedení testované akce.
Kontrola požadavků na zabezpečení
S tajnými klíči klientů OAuth a přihlašovacími údaji poskytovatele zacházejte jako s citlivými údaji.
Před vytvořením konceptu zkontrolujte požadované rozsahy oprávnění.
Po publikování omezte možnosti aplikace v části Akce.
V části Oprávnění aplikace určete, kdy má ChatGPT požádat členy o souhlas před použitím aplikace.
Upozorňujeme, že oprávnění poskytovatele platí i po povolení aplikace v ChatGPT.
