OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Modèles d’applications ChatGPT

Découvrez comment les administrateurs et propriétaires d’espace de travail peuvent transformer un modèle d’application en application propre à leur organisation.

Mise à jour : 14 days ago

Vue d’ensemble

Les modèles d’application constituent un parcours de configuration pour les espaces de travail gérés qui nécessitent une version propre à l’espace de travail d’une application ou d’un connecteur ChatGPT. Les administrateurs et les propriétaires d’un espace de travail peuvent trouver des modèles dans l’interface d’administration Applications ou Plugiciels disponible, ajouter une configuration propre à l’organisation et créer une ébauche d’application à réviser. Les modèles d’application gérés ne figurent pas dans les espaces de travail personnels.

Les modèles sont utiles lorsqu’OpenAI peut fournir le comportement commun de l’application, mais que chaque espace de travail doit fournir une configuration propre au fournisseur. Selon le modèle, cette configuration peut comprendre un nom de locataire ou d’hôte, les identifiants du client OAuth, des URL de rappel, des portées, les détails du webhook, les URL de serveurs MCP gérés ou d’autres paramètres du fournisseur. Par exemple, un modèle GitHub Enterprise peut créer le connecteur propre à l’espace de travail que Codex utilise pour accéder à l’hôte GitHub Enterprise de cette organisation.

Après la configuration, les membres n’utilisent pas le modèle d’origine. Ils utilisent l’application publiée de l’espace de travail qui en a été créée. Les administrateurs peuvent ensuite gérer cette application comme les autres applications ChatGPT, notamment l’accès par rôle, les contrôles des actions, les autorisations de l’application et l’autorisation du fournisseur.

Les plugiciels peuvent inclure des modèles d’application ou des applications créées à partir de modèles. Si un plugiciel comprend un modèle d’application, un administrateur ou un propriétaire de l’espace de travail doit créer et publier l’application propre à l’espace de travail avant que les membres puissent la connecter dans ChatGPT ou l’utiliser par l’entremise du plugiciel. Le plugiciel utilise l’instance de l’application disponible dans cet espace de travail; les membres ne configurent pas le modèle d’origine.

Consultez cet article pour connaître le processus général d’utilisation des modèles. Pour la configuration propre à un fournisseur, consultez :

Les raisons courantes d’utiliser un modèle comprennent les suivantes :

  • L’URL du fournisseur comprend un nom d’hôte de locataire, de compte, d’organisation ou d’espace de travail de l’entreprise.

  • L’organisation doit fournir son propre client OAuth ou ses propres identifiants de fournisseur.

  • Le fournisseur exige une configuration de l’URL de rappel propre au client.

  • L’application doit utiliser le même modèle d’implémentation, tandis que chaque espace de travail contrôle séparément l’accès, les actions et les paramètres de sécurité.

Différences entre les modèles et les applications ordinaires

Une application ordinaire peut généralement être activée directement. Un modèle lance plutôt un processus de configuration par l’administrateur de l’espace de travail.

Le processus habituel est le suivant :

  1. Un administrateur trouve le modèle dans l’interface d’administration Applications ou Plugiciels de l’espace de travail, selon l’interface disponible.

  2. L’administrateur saisit la configuration requise propre à l’espace de travail.

  3. ChatGPT crée une ébauche d’application pour l’espace de travail.

  4. L’administrateur révise et publie l’ébauche.

  5. L’administrateur configure les paramètres d’accès et d’action de l’application publiée.

Les membres utilisent l’application publiée de l’espace de travail, et non le modèle d’origine.

Trouver et configurer un modèle d’application

Les procédures ci-dessous décrivent l’interface d’administration Applications. Si votre espace de travail utilise Administration > Plugiciels, ouvrez le plugiciel ou le modèle concerné et suivez plutôt son processus de configuration. Pour la navigation dans l’espace de travail, consultez : Contrôles d’administration, sécurité et conformité pour les plugiciels et les applications.

  1. Accédez à Paramètres de l’espace de travail > Applications.

  2. Sélectionnez Répertoire.

  3. Recherchez le nom du fournisseur ou de l’application.

  4. Repérez les éléments marqués comme modèles.

  5. Sélectionnez Activer pour lancer le processus de configuration.

Le processus de configuration demande les renseignements nécessaires pour créer l’application propre à l’espace de travail. Les champs exacts dépendent du modèle.

Par exemple, un modèle GitHub Enterprise peut demander des renseignements comme les suivants :

  • Nom et description de l’application.

  • Nom d’hôte GitHub Enterprise.

  • Configuration de l’URL de rappel.

  • ID client et secret client OAuth.

  • Clé privée de l’application GitHub.

  • Portées demandées.

  • Détails de la configuration du webhook.

Vérifiez soigneusement chaque champ avant de créer l’ébauche. Si votre organisation gère les identifiants OAuth ou du fournisseur de façon centralisée, coordonnez-vous avec l’équipe responsable de ces identifiants.

Pour la configuration propre à un fournisseur, consultez : GitHub Enterprise, Snowflake et Databricks.

Configuration du client OAuth

Certains modèles exigent que votre organisation fournisse son propre client OAuth. Lorsque cela est requis, créez ou configurez l’application OAuth dans la console d’administration du fournisseur externe, puis copiez l’URL de rappel de ChatGPT dans les paramètres d’URL de redirection ou de rappel du fournisseur.

Saisissez l’ID client et le secret client OAuth dans ChatGPT seulement après avoir confirmé que la configuration du fournisseur correspond aux instructions de configuration du modèle.

Si le modèle comprend des portées par défaut, conservez-les à moins que votre organisation ait examiné les autorisations du fournisseur et ait une raison claire de les modifier.

Créer une ébauche

Après avoir saisi les renseignements requis, sélectionnez Créer une ébauche.

La création d’une ébauche ne rend pas automatiquement l’application accessible aux membres. Révisez l’ébauche, publiez-la et configurez les paramètres d’accès et d’action avant de demander aux membres de l’utiliser.

Publier et gérer l’application obtenue

Après la publication, gérez l’application propre à l’espace de travail dans les paramètres Applications ou Plugiciels disponibles de l’espace de travail.

Vérifications recommandées après la publication :

  • Confirmez que l’application figure sous Applications activées.

  • Définissez l’Accès par rôle pour les rôles qui doivent utiliser l’application.

  • Vérifiez les Actions de lecture et d’écriture.

  • Vérifiez les Autorisations de l’application pour déterminer quand ChatGPT demande l’autorisation des membres avant d’utiliser l’application.

  • Demandez à un utilisateur de test autorisé d’accéder à Applications ou à Plugiciels, selon l’option disponible, et de confirmer que l’application publiée apparaît.

  • Si l’application exige une authentification auprès du fournisseur, demandez à l’utilisateur de test de connecter son compte de fournisseur.

  • Exécutez une invite de test à faible risque pour confirmer que l’application fonctionne comme prévu.

Ces autorisations s’appliquent aux conversations ChatGPT. Les agents de l’espace de travail utilisent des contrôles distincts définis par le créateur de l’agent. Pour en savoir plus, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.

Si un modèle ne peut être utilisé qu’une seule fois

Certains modèles peuvent ne créer qu’une seule application par espace de travail. Si un modèle a déjà été utilisé, le bouton Activer peut ne pas être disponible. Dans ce cas, gérez l’ébauche ou l’application publiée existante au lieu d’en créer une autre à partir du même modèle.

Ce que voient les membres

Les membres voient l’application publiée créée à partir du modèle. La possibilité pour un membre de la voir ou de l’utiliser dépend des paramètres de l’espace de travail et de l’autorisation du fournisseur. Si l’application est incluse dans un plugiciel, les membres peuvent y accéder par ce plugiciel, mais les mêmes exigences d’accès à l’espace de travail et d’autorisation du fournisseur s’appliquent.

Si un plugiciel nécessite une application créée à partir d’un modèle, il peut indiquer qu’une configuration est requise jusqu’à ce qu’un administrateur crée et publie l’application propre à l’espace de travail, l’active pour le rôle concerné et obtienne toute autorisation requise de l’utilisateur ou de l’administrateur auprès du fournisseur.

Vérifiez les points suivants :

  • L’application est publiée.

  • L’application est activée pour l’espace de travail.

  • Le rôle du membre dans l’espace de travail a accès à l’application.

  • Le membre se trouve dans le bon espace de travail.

  • Le membre dispose des autorisations requises auprès du fournisseur externe.

Les applications publiées figurent dans les paramètres Applications ou Plugiciels disponibles de l’espace de travail. Si l’application fait partie d’un plugiciel, elle peut aussi apparaître comme application requise ou facultative sur la page de détails du plugiciel.

Résoudre les problèmes liés aux modèles d’application

Si la configuration échoue ou si l’application n’apparaît pas, vérifiez les points suivants :

  • Le nom d’hôte du locataire, du compte ou de l’espace de travail est exact.

  • L’URL de rappel a été copiée exactement dans la configuration du fournisseur.

  • L’ID client et le secret client OAuth sont exacts.

  • Les portées demandées correspondent à celles autorisées par l’application OAuth du fournisseur.

  • Une ébauche a été créée.

  • L’ébauche a été publiée.

  • L’accès par rôle permet à l’utilisateur de test de voir l’application.

  • Les autorisations du côté du fournisseur permettent l’accès aux données ou l’exécution de l’action testée.

Examiner les exigences de sécurité

  • Traitez les secrets clients OAuth et les identifiants du fournisseur comme des renseignements sensibles.

  • Vérifiez les portées demandées avant de créer l’ébauche.

  • Après la publication, utilisez Actions pour limiter ce que l’application peut faire.

  • Utilisez les Autorisations de l’application pour déterminer quand ChatGPT demande l’autorisation des membres avant d’utiliser l’application.

  • Notez que les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.

Cet article vous a-t-il été utile?