OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

ChatGPT Enterprise-adminquickstart

Konfigurer et nyt ChatGPT Enterprise-arbejdsområde med anbefalet opsætningsvejledning til identitet, adgang, arbejdsområdeindstillinger, roller og tilladelser, sikkerhedskontroller og overvågning.

Opdateret: 13 days ago

Brug denne quickstart til at forberede et nyt ChatGPT Enterprise-arbejdsområde, før du inviterer brugere bredt. Den giver nye arbejdsområdeejere en anbefalet rækkefølge for opsætning med links til mere detaljerede Hjælp-artikler for hvert område.

Før du begynder

Bekræft følgende, før du starter:

  • De ejere af arbejdsområdet, der skal træffe beslutninger om opsætning for hele arbejdsområdet.

  • De administratorer af arbejdsområdet, der kan administrere brugerinvitationer og grupper samt se analyser og konfigurere adgang til apps.

  • Din identitetsudbyder, bekræftede domæner og tilgang til klargøring.

  • Logik for organisering af brugere i grupper.

  • De kontroller for sikkerhed, overholdelse, logning, opbevaring og netværk, som din organisation kræver.

  • Hvilke medlemmer der skal bruge Work og Codex, hvilke brugerdefinerede roller der kræver anden adgang, og hvilke standardindstillinger for startmodel og ny chat medlemmerne skal se.

Fuldfør opsætningen

1. Afklar roller, licenstyper og lanceringens omfang

Beslut, hvem der er ansvarlig for udrulningen, hvem der kan administrere arbejdsområdet, og hvilke brugere der skal have adgang til ChatGPT, Codex eller begge dele.

Det forebygger uklarhed om ansvaret senere, især i forbindelse med identitetsbeslutninger, sikkerhedsindstillinger, brugsgrænser og brugersupport.

Læs mere:

2. Bekræft domæner, og konfigurer identitetsstyring

Før du inviterer mange brugere, skal du bekræfte, at din virksomhed kontrollerer sit maildomæne, og konfigurere identitetsstyringen.

En tenant er det fælles administrative miljø, som din virksomhed bruger til OpenAI-identitetsindstillinger. ChatGPT-arbejdsområder og organisationer på API-platformen har separate medlemskaber og tilladelser.


Domænebekræftelse bekræfter, at din virksomhed kontrollerer et maildomæne, og understøtter relevante identitetsfunktioner, herunder enkeltlogon (SSO).

Brug Administrationskonsollen til at administrere identitetsindstillinger for hele tenantmiljøet, herunder bekræftede domæner og SSO. Gennemfør denne konfiguration tidligt, før du tilføjer mange brugere, så medarbejderne tilslutter sig arbejdsområdet med de rette adgangskontroller på plads.

Læs mere:

3. Konfigurer SSO og SCIM før bred onboarding

Beslut, hvordan medarbejderne skal logge ind, og hvordan deres konti skal administreres over tid. Afgør for eksempel, om brugerne skal logge ind med enkeltlogon, om SSO skal være obligatorisk for alle relevante brugere, og om konti skal tilføjes manuelt eller administreres automatisk via katalogsynkronisering.

Ved de fleste større Enterprise-udrulninger bør SSO og katalogsynkronisering (SCIM) konfigureres, før brugerne inviteres bredt. Med SSO kan medarbejderne logge ind via virksomhedens identitetsudbyder. SCIM for hele tenantmiljøet synkroniserer brugere og grupper fra denne udbyder, men synkronisering af en person til tenantmiljøet giver ikke produktadgang. Tildel de synkroniserede grupper separat til relevante ChatGPT-arbejdsområder eller annoncekonti.

Synkroniserede grupper kan også understøtte rolletildeling, så administratorer kan administrere adgang i stor skala i stedet for at opdatere hver bruger enkeltvis.

Læs mere:

Hvis medarbejderne allerede har ChatGPT-konti, kan du læse: Onboarding af medarbejdere med eksisterende ChatGPT-konti.

4. Opret grupper, og tildel RBAC

Før du inviterer brugere bredt, skal du beslutte, hvordan adgangen skal organiseres på tværs af arbejdsområdet. Grupper gør det nemmere at administrere tilladelser for mange brugere på én gang, især når medarbejdere kommer til, skifter team eller forlader virksomheden.

En gruppe giver ikke i sig selv automatisk brugerne tilladelser i ChatGPT. Grupper kan i stedet tildeles roller til ressourcer på tenant- eller arbejdsområdeniveau, og de kan også bruges til at styre, hvem der har adgang til delte GPT'er. Det giver administratorer mulighed for at administrere adgang efter team, funktion eller ansvarsområde i stedet for at opdatere hver enkelt bruger.

Konfigurer dette tidligt, så arbejdsområdet får en tydelig adgangsmodel fra begyndelsen. Hvis brugerne tilføjes, før grupper og roller er planlagt, kan administratorerne senere blive nødt til at rydde op i uensartede tilladelser, og brugerne kan få bredere eller mere begrænset adgang end tilsigtet.

Læs mere:

5. Konfigurer indstillinger og brugervejledning for arbejdsområdet

Gennemgå de generelle indstillinger for arbejdsområdet: arbejdsområdets udseende, navn og identifikatorer, offentligt vist navn, instruktioner for arbejdsområdet samt brugervejledning inden lanceringen.

Inden lanceringen skal du gennemgå de dele af arbejdsområdet, som medarbejderne ser først: arbejdsområdets navn, udseende og identifikatorer, det offentligt viste navn, instruktioner for arbejdsområdet samt eventuel brugervejledning.

Disse oplysninger hjælper brugerne med at se, at de befinder sig i organisationens godkendte ChatGPT Enterprise-arbejdsområde og ikke i et personligt eller ikke-administreret miljø. De giver også medarbejderne nyttig kontekst, inden de går i gang, f.eks. hvordan organisationen forventer, at ChatGPT bruges, hvilke typer data der er egnede, og hvor de kan få hjælp.

Brug Politik for arbejdsområdet til at vise organisationens AI-politik, forventninger til brugen eller andre vigtige retningslinjer til medlemmerne, inden de begynder at bruge ChatGPT.

Inden den brede onboarding skal du gennemgå Tilladelser & roller og bekræfte adgangen til Work Local og Work Cloud for arbejdsområdets standardrolle og alle brugerdefinerede roller. Work Cloud giver medlemmer mulighed for at starte og se cloudopgaver på tværs af understøttede brugerflader. Work Local uden Work Cloud giver mulighed for lokalt arbejde, men forhindrer start af cloudopgaver. Gennemgå de gældende tilladelser grundigt, når additiv RBAC er aktiveret.

Gennemgå siden Modeller, og angiv startmodel, ræsonneringsniveau, hastighed, tilgængelighed af Hurtig tilstand og funktionalitet for nye chats i Work og Codex. Hurtig tilstand er aktiveret som standard og kan understøtte rollespecifikke tilsidesættelser. Disse standardindstillinger fastlægger startoplevelsen. Tilgængelige modeller, rollebaseret adgang og håndhævede krav til arbejdsområdet afgør fortsat, hvad medlemmerne kan bruge.

Læs mere:

6. Aktivér apps, GPT'er og godkendte dataforbindelser

ChatGPT tilføjer løbende nye funktioner, muligheder og måder at oprette forbindelse til eksterne værktøjer på. Nogle af disse funktioner kan kræve, at administratorer træffer beslutninger om dataadgang, deling, eksterne tjenester eller skrivehandlinger. Hvis I fastlægger et grundniveau tidligt, får brugerne de nødvendige værktøjer, samtidig med at brugen følger organisationens politikker.

Gennemgå før lanceringen, hvilke ChatGPT-funktioner brugerne skal have adgang til fra første dag, og hvilke der skal begrænses, indfases eller aktiveres senere. Ejere af arbejdsområdet kan styre dette under Tilladelser og roller.

Skeln i forbindelse med tilladelser mellem arbejdsområdets standardrolle og rollebaseret adgangskontrol (RBAC). Arbejdsområdets standardrolle er den grundlæggende rolle, som brugerne får, når de tilslutter sig arbejdsområdet. Brug den til at definere, hvad de fleste medlemmer som standard skal kunne gøre. RBAC giver mere målrettet adgang til funktioner: Ejere af arbejdsområdet kan tildele tilpassede roller direkte til brugere eller grupper. Brug i praksis arbejdsområdets standardrolle til den generelle medlemsoplevelse og tilpassede roller til specialiseret funktionsadgang.

Da nye funktioner kan blive tilgængelige med tiden, bør I regelmæssigt gennemgå indstillingerne igen, efterhånden som funktioner tilføjes, og organisationens behov ændrer sig.

Læs mere:

7. Aktivér Work og Codex for de rette teams

Codex er OpenAIs agent til at arbejde med kode, filer og strukturerede arbejdsgange. Den kan hjælpe brugere med at skrive, forstå, gennemgå og forbedre kode, men den kan også understøtte arbejde ud over traditionel softwareudvikling.

Før lanceringen skal du beslutte, hvilke brugere eller grupper der skal have adgang til Codex, og hvilket adgangsniveau de har brug for. Codex' funktioner kan udvikle sig over tid, så fokuser på den bredere adgangsmodel frem for kun de specifikke indstillinger, der er tilgængelige i dag.

Overvej, hvilke teams der skal kunne bruge Codex, hvilke brugere der skal administrere Codex-indstillinger, og hvilke aktiviteter der skal kræve yderligere gennemgang eller godkendelse. Du kan også definere forskellige adgangsniveauer for almindelige brugere, early adopters, administratorer eller teams med mere følsomme arbejdsgange.

Brug RBAC og grupper til at holde adgangen målrettet og nemmere at vedligeholde. Du kan f.eks. oprette én gruppe til Codex-brugere og en mindre administratorgruppe til personer med ansvar for Codex-udrulning, indstillinger, politikker, rapportering og governance.

Konfigurer dette før lanceringen, så Codex-adgangen starter fra et klart udgangspunkt. Efterhånden som nye Codex-funktioner bliver tilgængelige, skal du gennemgå din adgangsmodel og beslutte, om de skal aktiveres bredt, begrænses til bestemte grupper eller introduceres i faser.

Læs mere:

Work er en agent til research, analyse og færdige leverancer. Beslut, om medlemmer skal bruge Work i cloud, lokal Work i desktopappen eller begge dele, underlagt dine kontroller for arbejdsområdet.

8. Konfigurer nødvendige sikkerheds- og compliancekontroller

Beslut, hvilke kontroller der kræves for din organisations risikomodel. Ikke alle organisationer har brug for alle kontroller, men nødvendige kontroller bør konfigureres, før brugere begynder at arbejde med følsomme data i ChatGPT Enterprise.

Almindelige kontroller omfatter:

  • Compliance Logs Platform og Stateful Compliance API til arbejdsgange for audit, SIEM, eDiscovery eller DLP.

  • IP-tilladelseslister til adgang til arbejdsområder og Compliance API.

  • Nedlukningstilstand for teams, der har brug for stærkere begrænsninger på web, søgning, browsing og relaterede netværksfunktioner.

  • Enterprise Key Management til kundestyret kryptering, hvor det er tilgængeligt.

  • Dataresidens eller inferensresidens, hvor det kræves.

  • Administreret mobiladgang via ChatGPT for Intune, som kræver en aktiv SSO-forbindelse for tenanten.

Læs mere:

9. Overvåg ibrugtagning, anvendelse og supportberedskab

Lanceringen af arbejdsområdet er begyndelsen på den løbende administration, ikke afslutningen på konfigurationen. Når brugerne er begyndt at bruge ChatGPT, bør I regelmæssigt gennemgå arbejdsområdets analyse for at forstå ibrugtagning, engagement og brug af funktioner. Disse signaler kan vise, hvor ChatGPT bruges med gode resultater, hvor teams har brug for mere vejledning, og om indstillinger bør justeres over tid.

Brug effektundersøgelser til at indsamle direkte feedback fra medarbejderne om, hvordan ChatGPT påvirker deres arbejde. Analyser kan vise, hvad der bruges. Undersøgelser kan afdække, om brugerne sparer tid, forbedrer arbejdets kvalitet eller møder forhindringer.

Gennemgå de månedlige forbrugskontroller grundigt. Angiv en standard for arbejdsområdet, tilføj gruppestandarder eller individuelle tilsidesættelser efter behov, og konfigurer forbrugsadvarsler ud fra virksomhedens politikker. Gennemgå arbejdsområdets grænse for merforbrug separat fra de individuelle forbrugsgrænser.

Sørg til sidst for, at administratorerne ved, hvordan de får hjælp, når der opstår problemer. Før I kontakter Support, skal I indsamle nyttig kontekst såsom berørte brugere, tidspunkt, skærmbilleder, relevante links til samtaler eller GPT'er, prompts og om nødvendigt rensede filer. Det hjælper Support med at undersøge sagen hurtigere og giver jeres interne administratorer en tydeligere proces til løbende håndtering af spørgsmål om arbejdsområdet.

Læs mere:

Hvad du skal gøre nu

Efter den første udrulning skal du gennemgå disse indstillinger regelmæssigt:

  • Gennemgå ejere, administratorer, analysevisere og brugerdefinerede roller.

  • Bekræft, at SCIM-grupper stadig matcher organisationens struktur.

  • Auditér aktiverede apps/connectors, skrivehandlinger eller open-world-handlinger, tilladte OAuth-domæner, apps i GPT'er og GPT-handlingsdomæner.

  • Gennemgå adgang til Work, Workspace Agent og Codex samt standardindstillinger for startmodel, efterhånden som teams udvider brugen.

  • Gennemgå analyser og resultater fra effektundersøgelser sammen med interessenter for udrulningen.

  • Juster brugsadvarsler eller grænser baseret på observerede brugsmønstre.

  • Bekræft sikkerheds- og overholdelseskontroller igen efter større ændringer i politik eller produkt.

Var denne artikel nyttig?