OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

ChatGPT for Intune -sovelluksen määrittäminen

Miten järjestelmänvalvojat voivat valmistella ja validoida ChatGPT for Intune -sovelluksen iOS:ssä ja iPadOS:ssä.

Päivitetty: 7 days ago

Yleiskatsaus

ChatGPT for Intune on erillinen iOS-sovellus ChatGPT Enterprise -organisaatioille, jotka hallitsevat mobiilisovellusten hallintaa (MAM) Microsoft Intunen ja Microsoft Entran kautta. Sen avulla IT-tiimit voivat soveltaa Microsoftin sovellusten suojauskäytäntöjä ja ehdollisen käyttöoikeuden käytäntöjä ChatGPT:n mobiilikokemukseen.

Saatavuus

  • ChatGPT for Intune on saatavilla iOS:lle ja iPadOS:lle vain Enterprise-tileille.

  • Kirjautuminen edellyttää vain yrityksen Microsoft-tunnistautumista – ChatGPT for Intune ei tue henkilökohtaisia tilejä.

  • Järjestelmänvalvojan määritys ja organisaation käyttöönotto OpenAI:n kanssa ovat pakollisia.

Ennen aloittamista

ChatGPT for Intune edellyttää organisaation käyttöönottoa OpenAI:n kanssa. Aloita käyttöönotto ottamalla yhteyttä OpenAI-asiakasvastaavaasi tai OpenAI-myyntiin.

Tarkista lisäksi, että:

  • Sinulla on Microsoft Intune -järjestelmänvalvojan käyttöoikeus ja Microsoft Entra -järjestelmänvalvojan käyttöoikeus.

  • Aiotuilla käyttäjillä on asianmukaiset Intune- ja Microsoft Entra -käyttöoikeudet.

  • Aiotut käyttäjät voivat käyttää asianmukaista ChatGPT Enterprise -työtilaa.

  • Microsoft Authenticator on saatavilla testilaitteissa, jos vuokraajasi käyttää välitettyä Microsoft-tunnistautumista tai ehdollista käyttöoikeutta.

  • Olet jakanut Microsoft Entra -vuokraajatunnuksesi OpenAI:n kanssa.

Tarkista sovelluksen tiedot

Käytä näitä tietoja, kun tarkistat Microsoft Entra -yrityssovellusta ja määrität Intunea:

Sovelluksen nimiChatGPT iOS Intune
Sovellustunnus / asiakastunnus9e8e8f66-e7c1-4682-a6dc-1b0d1534a132
iOS-pakettitunnuscom.openai.chat.intune

Huomautus: ChatGPT iOS Intune -yrityssovellus on erillinen tavallisesta ChatGPT iOS -sovelluksesta. Jos organisaatiosi käyttää toista yrityssovellusta selaimen tai työpöydän ChatGPT Enterprise -kertakirjautumiseen, älä oleta, että samat mobiilikäyttöoikeudet koskevat ChatGPT for Intune -sovellusta.

Pakolliset API-käyttöoikeudet

ChatGPT iOS Intune -yrityssovellus käyttää näitä delegoituja käyttöoikeuksia:

  • User.Read — Antaa Microsoftin kirjautumistyönkulun lukea sisäänkirjautuneen käyttäjän perusprofiilin.

  • DeviceManagementManagedApps.ReadWrite — Antaa sovelluksen rekisteröityä MAM:ään ja vastaanottaa tai valvoa sisäänkirjautuneelle hallitulle käyttäjälle määritettyä sovellusten suojauskäytäntöä.

Järjestelmänvalvojan suostumus

Asiakkaan Entra-järjestelmänvalvojien on ehkä tarkistettava yrityssovellus ja myönnettävä järjestelmänvalvojan suostumus.

Jos ChatGPT for Intune ei näy Microsoft-haussa, tarkista viimeaikaiset kirjautumis- tai hyväksyntäyritykset Entrassa tai Intunessa, hyväksy sovellus ja luo tai kohdista sitten Intune-käytäntö iOS-pakettitunnuksen com.openai.chat.intune ympärille.

Määritä ChatGPT for Intune

  1. Aseta ChatGPT for Intune aiottujen iOS-käyttäjien saataville organisaatiosi normaalin sovellusten käyttöönottoprosessin kautta.

  2. Varmista, että Microsoft Authenticator on asennettu ja ajan tasalla iOS-testilaitteissa, jos vuokraajasi käyttää välitettyä Microsoft-tunnistautumista tai ehdollista käyttöoikeutta.

  3. Tarkista ChatGPT iOS Intune -yrityssovellus Microsoft Entrassa ja myönnä järjestelmänvalvojan suostumus, jos sitä pyydetään.

  4. Luo Intune App Protection Policy -käytäntö iOS:lle ja iPadOS:lle.

    • Kohdista se aiottuihin käyttäjiin tai ryhmiin.

    • Sisällytä ChatGPT for Intune iOS -sovellus.

    • Jos ChatGPT for Intune ei näy Microsoft-haussa, lisää se mukautettuna iOS-sovelluksena pakettitunnuksella com.openai.chat.intune.

  5. Varmista, että aiotut käyttäjät kuuluvat Intune App Protection Policy -käytännön piiriin.

  6. Määritä tarvittavat ehdollisen käyttöoikeuden käytännöt tai varmista, että nykyiset ehdollisen käyttöoikeuden sääntösi sallivat aiotun testilaitteen, välittäjän ja vaatimustenmukaisuuden tilan.

  7. Pyydä testikäyttäjiä kirjautumaan sisään ja validoimaan Microsoft-tunnistautuminen, monivaiheinen tunnistautuminen, käytäntöön rekisteröinti, työtilaan päätyminen sekä organisaatiosi tarvitsemat tietojen menetyksen estämisskenaariot.

Sovelluksen määrityskäytäntö

App Configuration Policy -käytäntöä ei tällä hetkellä tarvita iOS:n vähimmäismääritykseen. Käytä sitä vain, jos organisaatiollasi on tietty Intune-sovellusmääritystä koskeva vaatimus.

Sinun ei tarvitse antaa työtilatunnuksen hallitun sovelluksen määritysavainta iOS:n vähimmäismääritystä varten tällä hetkellä.

Mitä loppukäyttäjien tulee tehdä

  • Asenna ChatGPT for Intune.

  • Asenna Microsoft Authenticator tarvittaessa.

  • Valitse Kirjaudu sisään Microsoftilla.

  • Suorita Microsoft-tunnistautuminen ja monivaiheinen tunnistautuminen.

  • Vahvista, että päädyt odotettuun yritysympäristöön.

  • Validoi tietyt käytäntöskenaariot, joista IT-tiimisi välittää.

Testaa määritys

Pyydä testikäyttäjiä varmistamaan seuraavat asiat:

  • He voivat asentaa ja avata ChatGPT for Intune -sovelluksen.

  • He voivat valita Kirjaudu sisään Microsoftilla, suorittaa Microsoft-tunnistautumisen ja täyttää monivaiheisen tunnistautumisen sekä ehdollisen käyttöoikeuden vaatimukset.

  • He kuuluvat Intune App Protection Policy -käytännön kohteisiin, joka sisältää kohteen com.openai.chat.intune.

  • He päätyvät odotettuun ChatGPT Enterprise -tiliin ja -työtilaan.

  • Määritetyt sovellusten suojauskäytännöt tulevat voimaan odotetusti.

  • Nykyinen tietosuojan toiminta perustuu Microsoft Intune SDK:n oletuksiin sekä organisaatiosi määrittämiin käytäntöihin.

  • Pyydä käyttäjiä ilmoittamaan kaatumisista, tunnistautumissilmukoista, toistuvista välittäjäkehotteista, väärälle tilille päätymisestä tai käytäntöön rekisteröinnin epäonnistumisista kuvakaappausten ja aikaleimojen kera.

  • Vaaditut tietojen menetyksen estämisskenaariot toimivat odotetusti, kuten kopiointi- ja liittämisrajoitukset, tiedostonsiirron hallinta, Tallenna nimellä -toiminta, kuvakaappaus- tai näytöntallennusasetukset, linkkien avaaminen sekä etätyhjennys, jos Microsoft Intune ja sovellus tukevat niitä.

Yleiset määritysongelmat

Suostumus- tai hyväksyntävirheet

  • Tarkista ChatGPT iOS Intune -yrityssovellus Microsoft Entrassa ja myönnä tarvittaessa järjestelmänvalvojan suostumus.

  • Tarkista viimeaikaiset kirjautumis- tai suostumusyritykset kyseisen käyttäjän ja sovellustunnuksen 9e8e8f66-e7c1-4682-a6dc-1b0d1534a132 osalta.

Käyttäjillä on Intune-käyttöoikeus, mutta he eivät voi kirjautua sisään

  • Varmista, että kyseiset käyttäjät on määritetty Intune App Protection Policy -käytäntöön, joka sisältää kohteen com.openai.chat.intune.

  • Anna Microsoft-käytännön levitä, ja pyydä sitten käyttäjiä sulkemaan sovellus kokonaan ja avaamaan se uudelleen ennen uutta yritystä.

Kirjautuminen toimii, mutta sovelluksen suojaus ei tule voimaan

  • Varmista, että Microsoft Authenticator on asennettu ja ajan tasalla, jos välitettyä Microsoft-tunnistautumista odotetaan käytettävän.

  • Varmista, että kyseiset käyttäjät ovat oikean Intune App Protection Policy -käytännön kohteena.

  • Varmista, että käytäntö sisältää ChatGPT for Intune iOS -pakettitunnuksen com.openai.chat.intune.

  • Varmista, että käyttäjät testaavat ChatGPT for Intune -sovellusta eivätkä tavallista ChatGPT iOS -sovellusta.

Estetty hallitsemattomalla tai vaatimustenvastaisella laitteella

  • Kysy Microsoft-järjestelmänvalvojaltasi, sallitaanko hallitsemattomat iOS-laitteet määritetyissä ehdollisen käyttöoikeuden tai Intune-käytännöissä.

  • Jos käytäntösi edellyttää laitteen rekisteröintiä tai hallitun laitteen vaatimustenmukaisuutta, testaus henkilökohtaisella hallitsemattomalla laitteella voi epäonnistua, vaikka ChatGPT for Intune olisi määritetty oikein.

Toistuva Microsoft-välittäjäkehote tai monivaiheisen tunnistautumisen / ehdollisen käyttöoikeuden silmukka

  • Asenna tai päivitä Microsoft Authenticator.

  • Varmista, että käyttäjä voi täyttää organisaation monivaiheisen tunnistautumisen ja ehdollisen käyttöoikeuden vaatimukset ChatGPT for Intune -sovelluksen ulkopuolella.

  • Pyydä Microsoft-järjestelmänvalvojaasi tarkistamaan Entran kirjautumislokit kyseisen käyttäjän ja ChatGPT iOS Intune -sovelluksen osalta.

Väärään työtilaan tai tilille päätyminen

  • Jos käyttäjät päätyvät kirjautumisen jälkeen väärään työtilaan tai tilille, ota yhteyttä OpenAI-tukeen ja ilmoita kyseisen käyttäjän sähköpostiosoite, Microsoft Entra -vuokraajatunnus, odotettu työtila sekä likimääräinen aikaleima ja aikavyöhyke.

Lisähuomautuksia järjestelmänvalvojille

  • ChatGPT for Intune on erillinen iOS-sovellus, joka eroaa Apple iOS App Storessa saatavilla olevasta tavallisesta ChatGPT-sovelluksesta. Kun olet suorittanut tässä artikkelissa luetellut järjestelmänvalvojan määritysohjeet, loppukäyttäjien on ladattava ja käytettävä ChatGPT for Intune -sovellusta eikä tavallista ChatGPT-sovellusta.

  • Pelkkä Intune-käyttöoikeus ei riitä. Käyttäjien on myös oltava asianmukaisen Intune App Protection Policy -käytännön kohteena.

  • ChatGPT for Intune tukee vain yrityksen Microsoft-tunnistautumista eikä tue henkilökohtaisia tilejä.

  • Sovelluksen suojauksen toiminta riippuu organisaatiosi määrittämistä käytännöistä sekä Microsoft Intunen ja sovelluksen tukemista ohjauskeinoista. Validoi organisaatiosi tarvitsemat tietyt skenaariot ennen laajaa käyttöönottoa.

Tarvitsetko lisää apua?

Ota kysymyksissä yhteyttä OpenAI-asiakasvastaavaasi tai OpenAI-myyntiin. Voit myös ottaa yhteyttä tukeen. On hyödyllistä antaa yksityiskohtainen kuvaus ongelmasta sekä tärkeitä tietoja, jotka voivat auttaa vianmäärityksessä, mukaan lukien jokin alla olevista olennaisista tiedoista:

  • kyseisen käyttäjän sähköpostiosoite

  • ChatGPT-työtila

  • Microsoft Entra -vuokraajatunnus

  • likimääräinen aikaleima ja aikavyöhyke

  • iOS-versio

  • ChatGPT for Intune -koontiversio tai -versio

  • kuvakaappaus virheestä

  • onko Microsoft Authenticator asennettu

  • onko laite rekisteröity, hallittu vai hallitsematon

  • ja onko käyttäjä määritetty aiottuun Intune App Protection Policy -käytäntöön.

Oliko tästä artikkelista apua?