Vue d’ensemble
Les modèles d’applications offrent un parcours de configuration aux espaces de travail gérés qui ont besoin d’une version d’une application ou d’un connecteur ChatGPT propre à leur espace de travail. Les administrateurs et les propriétaires d’espaces de travail peuvent trouver des modèles dans l’interface d’administration Applications ou Plugiciels disponible, ajouter une configuration propre à leur organisation et créer un brouillon d’application à examiner. Les modèles d’applications gérés n’apparaissent pas dans les espaces de travail personnels.
Les modèles sont utiles lorsqu’OpenAI peut fournir le fonctionnement commun de l’application, mais que chaque espace de travail doit fournir une configuration propre au fournisseur. Selon le modèle, cette configuration peut inclure un nom de locataire ou d’hôte, des identifiants de client OAuth, des URL de rappel, des portées, des détails de webhook, des URL de serveurs MCP gérés ou d’autres paramètres du fournisseur. Par exemple, un modèle GitHub Enterprise peut créer le connecteur propre à l’espace de travail que Codex utilise pour accéder à l’hôte GitHub Enterprise de cette organisation.
Après la configuration, les membres n’utilisent pas le modèle d’origine. Ils utilisent l’application publiée de l’espace de travail créée à partir de ce modèle. Les administrateurs peuvent ensuite gérer cette application comme les autres applications ChatGPT. Sur ChatGPT Business, les propriétaires et les administrateurs activent ou désactivent l’application pour l’espace de travail. Sur ChatGPT Enterprise/Edu, les propriétaires et les administrateurs peuvent utiliser l’accès aux applications basé sur les rôles, lorsqu’il est pris en charge. Les administrateurs peuvent aussi gérer les contrôles des actions, les autorisations des applications et l’autorisation du fournisseur.
Les plugiciels peuvent inclure des modèles d’applications ou des applications créées à partir de modèles. Si un plugiciel inclut un modèle d’application, un administrateur ou un propriétaire de l’espace de travail doit créer et publier l’application propre à l’espace de travail avant que les membres puissent la connecter dans ChatGPT ou l’utiliser par l’intermédiaire du plugiciel. Le plugiciel utilise l’instance de l’application disponible dans cet espace de travail; les membres ne configurent pas le modèle d’origine.
Consultez cet article pour connaître le processus général d’utilisation des modèles. Pour la configuration propre à chaque fournisseur, consultez :
Voici quelques raisons courantes d’utiliser un modèle :
L’URL du fournisseur comprend un nom d’hôte de locataire, de compte, d’organisation ou d’espace de travail de l’entreprise.
L’organisation doit fournir son propre client OAuth ou ses propres identifiants de fournisseur.
Le fournisseur exige une configuration de l’URL de rappel propre au client.
L’application doit utiliser le même modèle d’implémentation, tandis que chaque espace de travail contrôle séparément l’accès, les actions et les paramètres de sécurité.
Différences entre les modèles et les applications classiques
Une application classique peut généralement être activée directement. Un modèle lance plutôt un processus de configuration destiné à l’administrateur de l’espace de travail.
Voici le processus habituel :
Un administrateur trouve le modèle dans l’interface d’administration Applications ou Plugiciels de l’espace de travail, selon l’interface disponible.
L’administrateur saisit la configuration requise propre à l’espace de travail.
ChatGPT crée un brouillon d’application pour l’espace de travail.
L’administrateur examine et publie le brouillon.
L’administrateur configure les paramètres d’accès et d’actions de l’application publiée.
Les membres utilisent l’application publiée de l’espace de travail, et non le modèle d’origine.
Trouver et configurer un modèle d’application
Les procédures ci-dessous décrivent l’interface d’administration Applications. Si votre espace de travail utilise Administration > Plugiciels, ouvrez le plugiciel ou le modèle concerné et suivez plutôt son processus de configuration. Pour la navigation dans l’espace de travail et les contrôles d’administration propres à chaque forfait, consultez : Contrôles d’administration, sécurité et conformité pour les plugiciels et les applications.
Accédez à Paramètres de l’espace de travail > Applications.
Sélectionnez Répertoire.
Recherchez le nom du fournisseur ou de l’application.
Repérez les entrées identifiées comme des modèles.
Sélectionnez Activer pour lancer le processus de configuration.
Le processus de configuration demande les renseignements nécessaires à la création de l’application propre à l’espace de travail. Les champs exacts dépendent du modèle.
Par exemple, un modèle GitHub Enterprise peut demander des renseignements comme :
Le nom et la description de l’application.
Le nom d’hôte GitHub Enterprise.
La configuration de l’URL de rappel.
L’ID client et le secret client OAuth.
La clé privée de l’application GitHub.
Les portées demandées.
Les détails de configuration du webhook.
Examinez attentivement chaque champ avant de créer le brouillon. Si votre organisation gère les identifiants OAuth ou de fournisseur de façon centralisée, coordonnez-vous avec l’équipe responsable de ces identifiants.
Pour la configuration propre à chaque fournisseur, consultez : GitHub Enterprise, Snowflake et Databricks.
Configuration du client OAuth
Certains modèles exigent que votre organisation fournisse son propre client OAuth. Lorsque c’est le cas, créez ou configurez l’application OAuth dans la console d’administration du fournisseur externe, puis copiez l’URL de rappel de ChatGPT dans les paramètres d’URL de redirection ou de rappel du fournisseur.
Saisissez l’ID et le secret du client OAuth dans ChatGPT seulement après avoir confirmé que la configuration du fournisseur correspond aux instructions de configuration du modèle.
Si le modèle inclut des portées par défaut, conservez-les à moins que votre organisation ait examiné les autorisations du fournisseur et ait une raison précise de les modifier.
Créer un brouillon
Après avoir saisi les renseignements requis, sélectionnez Créer un brouillon.
La création d’un brouillon ne rend pas automatiquement l’application accessible aux membres. Examinez le brouillon, publiez-le et configurez les paramètres d’accès et d’actions avant de demander aux membres d’utiliser l’application.
Publier et gérer l’application créée
Après la publication, gérez l’application propre à l’espace de travail à partir des paramètres Applications ou Plugiciels de l’espace de travail, selon les options disponibles.
Vérifications recommandées après la publication :
Confirmez que l’application apparaît dans Applications activées.
Sur ChatGPT Business, activez ou désactivez l’application pour l’espace de travail. Sur ChatGPT Enterprise/Edu, définissez l’Accès par rôle pour les rôles qui doivent utiliser l’application, lorsque l’accès aux applications basé sur les rôles est pris en charge.
Examinez les Actions pour les actions de lecture et d’écriture.
Examinez les Autorisations de l’application pour choisir quand ChatGPT demande l’accord des membres avant d’utiliser l’application.
Demandez à un utilisateur de test autorisé d’accéder à Applications ou Plugiciels, selon les options disponibles, et de confirmer que l’application publiée apparaît.
Si l’application exige une authentification auprès du fournisseur, demandez à l’utilisateur de test de connecter son compte auprès du fournisseur.
Exécutez une invite de test à faible risque pour confirmer que l’application fonctionne comme prévu.
Ces autorisations s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent des contrôles distincts définis par le créateur de l’agent. Pour en savoir plus, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Si un modèle ne peut être utilisé qu’une seule fois
Certains modèles ne permettent de créer qu’une seule application par espace de travail. Si un modèle a déjà été utilisé, le bouton Activer peut être indisponible. Dans ce cas, gérez le brouillon ou l’application publiée existante plutôt que d’en créer une autre à partir du même modèle.
Ce que voient les membres
Les membres voient l’application publiée créée à partir du modèle. La possibilité pour un membre de la voir ou de l’utiliser dépend des paramètres de l’espace de travail et de l’autorisation du fournisseur. Si l’application est incluse dans un plugiciel, les membres peuvent y accéder par ce plugiciel, mais les mêmes exigences d’accès à l’espace de travail et d’autorisation du fournisseur s’appliquent.
Si un plugiciel nécessite une application créée à partir d’un modèle, il peut indiquer qu’une configuration est requise jusqu’à ce qu’un administrateur crée et publie l’application propre à l’espace de travail, l’active pour l’espace de travail sur ChatGPT Business ou pour le rôle concerné sur ChatGPT Enterprise/Edu lorsque l’accès aux applications basé sur les rôles est pris en charge, et que toute autorisation requise auprès du fournisseur par l’utilisateur ou l’administrateur soit effectuée.
Vérifiez que :
L’application est publiée.
L’application est activée pour l’espace de travail.
Sur ChatGPT Enterprise/Edu, le rôle du membre dans l’espace de travail dispose de l’accès lorsque l’accès aux applications basé sur les rôles est pris en charge.
Le membre se trouve dans le bon espace de travail.
Le membre dispose des autorisations requises chez le fournisseur externe.
Les applications publiées apparaissent dans les paramètres Applications ou Plugiciels de l’espace de travail, selon les options disponibles. Si l’application fait partie d’un plugiciel, elle peut aussi apparaître comme application requise ou facultative sur la page de détails du plugiciel.
Résoudre les problèmes liés aux modèles d’applications
Si la configuration échoue ou si l’application n’apparaît pas, vérifiez les points suivants :
Le nom d’hôte du locataire, du compte ou de l’espace de travail est correct.
L’URL de rappel a été copiée exactement dans la configuration du fournisseur.
L’ID client et le secret client OAuth sont corrects.
Les portées demandées correspondent à celles autorisées par l’application OAuth du fournisseur.
Un brouillon a été créé.
Le brouillon a été publié.
Sur ChatGPT Business, l’application est activée pour l’espace de travail. Sur ChatGPT Enterprise/Edu, l’accès par rôle permet à l’utilisateur de test de voir l’application lorsque l’accès aux applications basé sur les rôles est pris en charge.
Les autorisations du fournisseur permettent l’accès aux données ou l’exécution de l’action faisant l’objet du test.
Examiner les exigences de sécurité
Traitez les secrets client OAuth et les identifiants de fournisseur comme des renseignements sensibles.
Examinez les portées demandées avant de créer le brouillon.
Utilisez les Actions après la publication pour limiter ce que l’application peut faire.
Utilisez les Autorisations de l’application pour décider quand ChatGPT demande l’accord des membres avant d’utiliser l’application.
Notez que les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.
