OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Rychlý úvod pro správce ChatGPT Enterprise

Nastavte nový pracovní prostor ChatGPT Enterprise s doporučenými pokyny pro identitu, přístup, nastavení pracovního prostoru, role a oprávnění, bezpečnostní prvky a monitoring.

Aktualizováno: 19 days ago

Pomocí tohoto rychlého úvodu připravíte nový pracovní prostor ChatGPT Enterprise před tím, než pozvete větší počet uživatelů. Novým vlastníkům pracovního prostoru poskytuje doporučené pořadí nastavení s odkazy na podrobnější články Centra nápovědy pro jednotlivé oblasti.

Než začnete

Než začnete, potvrďte následující:

  • Vlastníky pracovního prostoru, kteří budou rozhodovat o nastavení napříč celým pracovním prostorem.

  • Správce pracovního prostoru, kteří mohou spravovat pozvánky uživatelů a skupiny, zobrazovat analytiku a nastavovat přístup k aplikacím.

  • Vašeho poskytovatele identity, ověřené domény a přístup k provisioningu.

  • Logiku pro organizaci uživatelů do skupin.

  • Kontroly zabezpečení, compliance, protokolování, uchovávání dat a sítě, které vaše organizace vyžaduje.

  • Kteří členové mají používat Work a Codex, které vlastní role vyžadují odlišný přístup a jaký počáteční model a výchozí nastavení nového chatu chcete členům zobrazit.

Dokončete nastavení

1. Potvrďte role, typy licencí a rozsah spuštění

Rozhodněte, kdo vlastní nasazení, kdo může spravovat pracovní prostor a kteří uživatelé potřebují přístup k ChatGPT, přístup ke Codex, nebo obojí.

Pomáhá to předejít nejasnému vlastnictví později, zejména u rozhodnutí o identitě, nastavení zabezpečení, limitů používání a uživatelské podpory.

Další informace:

2. Ověřte domény a nakonfigurujte identitu

Před hromadným zvaním uživatelů potvrďte, že vaše organizace vlastní svou e-mailovou doménu, a nastavte ovládací prvky identity.

V ChatGPT je tenant nejvyšší administrátorské prostředí vaší organizace. Propojuje pracovní prostory ChatGPT a organizace vaší společnosti se sdílenými nastaveními identity, jako jsou ověřené domény a jednotné přihlašování.


Ověření domény umožňuje ChatGPT rozpoznat doménu vaší organizace jako důvěryhodnou. Také zapíná funkce identity, jako je SSO, aby uživatelé mohli přistupovat ke správnému pracovnímu prostoru pomocí ověřovacího systému vaší společnosti.

Pomocí Globální konzole správce spravujte nastavení identity na úrovni tenanta, včetně nastavení SSO a domén. Dokončete toto nastavení včas, ještě před přidáváním uživatelů ve velkém, aby se zaměstnanci připojili k pracovnímu prostoru s již nastavenými správnými řízeními přístupu.

Další informace:

3. Nastavte SSO a SCIM před širším onboardingem

Rozhodněte, jak se budou zaměstnanci přihlašovat a jak budou jejich účty v průběhu času spravovány. Určete například, zda se uživatelé budou přihlašovat pomocí jednotného přihlašování, zda má být SSO vyžadováno pro všechny způsobilé uživatele a zda budou účty přidávány ručně nebo spravovány automaticky prostřednictvím Directory Sync.

U většiny rozsáhlých nasazení Enterprise nastavte SSO a Directory Sync (SCIM) před širším zvaním uživatelů. SSO umožňuje zaměstnancům přihlašovat se pomocí poskytovatele identity vaší společnosti, zatímco SCIM udržuje členství v ChatGPT v souladu se zdrojovým adresářem. Může automaticky vytvářet, aktualizovat a odebírat účty a pozvánky pracovního prostoru, když zaměstnanci nastupují, mění týmy nebo odcházejí ze společnosti.

Synchronizované skupiny mohou také podporovat přiřazování rolí, což správcům pomáhá řídit přístup ve velkém namísto aktualizace každého uživatele jednotlivě.

Další informace:

4. Vytvořte skupiny a přiřaďte RBAC

Před širším zvaním uživatelů rozhodněte, jak chcete v pracovním prostoru organizovat přístup. Skupiny usnadňují správu oprávnění pro mnoho uživatelů najednou, zejména když lidé nastupují, mění týmy nebo odcházejí ze společnosti.

Samotná skupina uživatelům automaticky neuděluje oprávnění v ChatGPT. Místo toho lze skupinám přiřazovat role pro prostředky na úrovni tenanta nebo pracovního prostoru a lze je také použít k řízení přístupu ke sdíleným GPTs. Správci tak mohou spravovat přístup podle týmu, funkce nebo odpovědnosti, místo aby aktualizovali každého uživatele jednotlivě.

Nastavte to včas, aby váš pracovní prostor začal s jasným modelem přístupu. Pokud jsou uživatelé přidáni dříve, než se naplánují skupiny a role, správci mohou později muset uklízet nekonzistentní oprávnění a uživatelé mohou získat širší nebo užší přístup, než bylo zamýšleno.

Další informace:

5. Konfigurace nastavení pracovního prostoru a pokynů pro uživatele

Zkontrolujte obecná nastavení pracovního prostoru: jeho vzhled, název, identifikátory, veřejně zobrazovaný název, Pokyny pro pracovní prostor a pokyny pro uživatele před spuštěním.

Před spuštěním zkontrolujte části pracovního prostoru, které zaměstnanci uvidí jako první: jeho název, vzhled, identifikátory, veřejně zobrazovaný název, Pokyny pro pracovní prostor a veškeré pokyny pro uživatele.

Tyto údaje uživatelům pomohou rozpoznat, že se nacházejí ve schváleném pracovním prostoru ChatGPT Enterprise vaší organizace, nikoli v osobním nebo nespravovaném prostředí. Zaměstnancům také ještě před zahájením práce poskytnou užitečné informace, například jak mají podle vaší organizace používat ChatGPT, jaké typy dat jsou vhodné a kde získat pomoc.

Pomocí Zásad pracovního prostoru seznamte členy ještě před zahájením používání ChatGPT se zásadami vaší organizace pro AI, očekáváními ohledně používání nebo jinými důležitými pokyny.

Před plošným zapojením uživatelů zkontrolujte Oprávnění a role a ověřte přístup k Work Local a Work Cloud pro výchozí roli pracovního prostoru i všechny vlastní role. Work Cloud umožňuje členům spouštět a zobrazovat cloudové úlohy ve všech podporovaných rozhraních. Work Local bez Work Cloud umožňuje pracovat lokálně, ale neumožňuje spouštět cloudové úlohy. Pokud je povoleno aditivní RBAC, pečlivě zkontrolujte výsledná oprávnění.

Zkontrolujte stránku Modely a nastavte počáteční model, úroveň uvažování, rychlost, dostupnost Rychlého režimu a chování nových chatů pro Work a Codex. Rychlý režim je ve výchozím nastavení povolen a může podporovat přepsání nastavení pro jednotlivé role. Tato výchozí nastavení určují počáteční prostředí. O tom, co mohou členové používat, však nadále rozhodují dostupné modely, přístup na základě rolí a vynucené požadavky pracovního prostoru.

Další informace:

6. Povolte aplikace, GPTs a schválená datová připojení

ChatGPT pravidelně přidává nové funkce, možnosti a způsoby připojení k externím nástrojům. Některé z těchto funkcí mohou vyžadovat rozhodnutí správce o přístupu k datům, sdílení, externích službách nebo akcích zápisu. Včasné nastavení základní úrovně pomáhá uživatelům získat potřebné nástroje a zároveň udržet používání v souladu se zásadami vaší organizace.

Před spuštěním zkontrolujte, které možnosti ChatGPT mají být uživatelům dostupné první den a které mají být omezené, zaváděné postupně nebo povolené později. Vlastníci pracovního prostoru to mohou řídit v části Oprávnění a role.

U oprávnění rozlišujte mezi výchozí rolí pracovního prostoru a řízením přístupu na základě rolí (RBAC). Výchozí role pracovního prostoru je základní role, kterou uživatelé obdrží při připojení k pracovnímu prostoru. Použijte ji k definování toho, co by měla většina členů ve výchozím nastavení moci dělat. RBAC slouží pro cílenější přístup: správci mohou přiřazovat konkrétní role uživatelům nebo skupinám pro určité odpovědnosti, prostředky nebo administrátorské možnosti. V praxi používejte výchozí roli pracovního prostoru pro širokou členskou zkušenost a RBAC pro specializovaný přístup, například pro tvůrce, vydavatele, citlivé týmy nebo správce.

Protože se nové funkce mohou postupně zpřístupňovat, vracejte se k těmto nastavením pravidelně s tím, jak se funkce přidávají a mění se potřeby vaší organizace.

Další informace:

7. Zapněte Work a Codex pro správné týmy

Codex je agent OpenAI pro práci s kódem, soubory a strukturovanými pracovními postupy. Může uživatelům pomáhat psát, chápat, kontrolovat a vylepšovat kód, ale dokáže podporovat i práci mimo tradiční vývoj softwaru.

Před spuštěním rozhodněte, kteří uživatelé nebo skupiny mají mít přístup ke Codex a jakou úroveň přístupu potřebují. Možnosti Codex se mohou postupem času vyvíjet, proto se zaměřte spíše na širší model přístupu než jen na konkrétní nastavení dostupná dnes.

Zvažte, které týmy mají mít možnost Codex používat, kteří uživatelé mají spravovat nastavení Codex a které činnosti mají vyžadovat další kontrolu nebo schválení. Můžete také definovat různé úrovně přístupu pro běžné uživatele, první osvojitele, správce nebo týmy s citlivějšími pracovními postupy.

Pomocí RBAC a skupin udržujte přístup cílený a snáze spravovatelný. Můžete například vytvořit jednu skupinu pro uživatele Codex a menší skupinu správců pro osoby odpovědné za zavedení, nastavení, zásady, reporting a správu Codex.

Nastavte to před spuštěním, aby přístup ke Codex začínal od jasného výchozího stavu. Jakmile budou dostupné nové možnosti Codex, znovu posuďte svůj model přístupu a rozhodněte, zda je zapnout plošně, omezit na konkrétní skupiny, nebo zavádět postupně.

Další informace:

Work je agent pro výzkum, analýzy a hotové výstupy. Rozhodněte, zda mají členové používat cloudový Work, místní Work v desktopové aplikaci, nebo obojí, v souladu s kontrolami vašeho pracovního prostoru.

8. Nakonfigurujte požadované ovládací prvky zabezpečení a dodržování předpisů

Rozhodněte, které ovládací prvky jsou vyžadovány pro rizikový model vaší organizace. Ne každá organizace potřebuje všechny ovládací prvky, ale požadované prvky by měly být nakonfigurovány dříve, než uživatelé začnou v ChatGPT Enterprise pracovat s citlivými daty.

Mezi běžné ovládací prvky patří:

  • Compliance Logs Platform a Stateful Compliance API pro pracovní postupy auditu, SIEM, eDiscovery nebo DLP.

  • Seznam povolených IP adres pro přístup k pracovnímu prostoru a k Compliance API.

  • Režim uzamčení pro týmy, které potřebují přísnější omezení webu, vyhledávání, procházení a souvisejících síťových funkcí.

  • Enterprise Key Management pro šifrování spravované zákazníkem tam, kde je k dispozici.

  • Datová rezidence nebo rezidence inference tam, kde je vyžadována.

  • Spravovaný mobilní přístup prostřednictvím ChatGPT pro Intune, který vyžaduje aktivní připojení SSO tenanta.

Další informace:

9. Monitorujte přijetí, používání a připravenost podpory

Spuštění pracovního prostoru je začátkem průběžné správy, ne koncem nastavení. Jakmile uživatelé začnou ChatGPT používat, pravidelně kontrolujte analytiku pracovního prostoru, abyste porozuměli přijetí, zapojení a používání funkcí. Tyto signály vám mohou pomoci zjistit, kde se ChatGPT úspěšně používá, kde mohou týmy potřebovat další pokyny a zda by se časem měla upravit některá nastavení.

Pomocí dopadových průzkumů shromažďujte přímou zpětnou vazbu od zaměstnanců o tom, jak ChatGPT ovlivňuje jejich práci. Analytika může ukázat, co se používá; průzkumy mohou pomoci vysvětlit, zda uživatelé šetří čas, zlepšují kvalitu práce nebo narážejí na problémy.

Kontrolujte ovládací prvky používání záměrně. Nakonfigurujte týdenní upozornění na používání na uživatele nebo pevné limity podle zásad vaší organizace. Měsíční sdílené rozpočty používejte pouze tehdy, když má role sdílet jeden celkový limit. Ve většině případů začněte upozorněními, aby správci mohli sledovat vzorce používání, než se rozhodnou, zda je potřeba pevný limit.

Nakonec zajistěte, aby správci věděli, jak získat pomoc, když se objeví problémy. Před kontaktováním podpory shromážděte užitečný kontext, jako jsou dotčení uživatelé, načasování, snímky obrazovky, relevantní odkazy na konverzace nebo GPT, prompty a případně anonymizované soubory. To pomáhá podpoře rychleji vyšetřovat a vašim interním správcům dává jasnější proces pro dlouhodobé řešení dotazů k pracovnímu prostoru.

Další informace:

Co dělat dál

Po počátečním zavedení se k těmto nastavením pravidelně vracejte:

  • Zkontrolujte vlastníky, správce, prohlížeče analytiky a vlastní role.

  • Ověřte, že skupiny SCIM stále odpovídají struktuře vaší organizace.

  • Proveďte audit zapnutých aplikací/konektorů, akcí se zápisem nebo akcí v otevřeném prostředí, povolených domén OAuth, aplikací v GPT a domén akcí GPT.

  • S tím, jak týmy rozšiřují používání, kontrolujte přístup k Work, Agentovi pracovního prostoru a Codex a výchozí nastavení počátečního modelu.

  • Společně se zainteresovanými stranami zavádění kontrolujte analytiku a výsledky průzkumů dopadu.

  • Upravte upozornění nebo limity používání podle zjištěných vzorců používání.

  • Po významných změnách zásad nebo produktu znovu potvrďte nastavení zabezpečení a kontroly compliance.

Byl tento článek užitečný?