Aperçu
ChatGPT Sites permet aux membres d’un espace de travail de créer et de partager des Sites hébergés à partir de ChatGPT. Les propriétaires et les administrateurs de l’espace de travail peuvent aider à déterminer qui peut créer des Sites, qui peut les publier, comment les Sites sont partagés et comment les examiner ou les supprimer au besoin.
Pour les fonctionnalités d’applications connectées, les administrateurs de l’espace de travail contrôlent aussi les plugiciels pris en charge que Sites peut utiliser. Chaque visiteur autorise un accès en lecture seule par l’intermédiaire de son propre compte connecté, et ses autorisations existantes dans l’application continuent de s’appliquer.
Disponibilité
Cet article s’adresse aux propriétaires et aux administrateurs ChatGPT Business, Enterprise et Edu. Les contrôles disponibles dépendent de votre forfait et de la configuration de votre espace de travail.
La préversion de l’accès délégué aux applications connectées, destinée aux administrateurs, est disponible pour les clients ChatGPT Business et Enterprise.
Définir les politiques de l’espace de travail
Avant d’activer Sites à grande échelle, décidez qui devrait pouvoir créer des Sites, si la publication publique devrait être autorisée, quel contenu peut être publié et comment votre organisation traitera les questions de soutien, d’examen, de retrait et de conformité.
| Sites est actuellement en version bêta et n’est pas admissible à la résidence des données ou de l’inférence. |
|---|
Activer ou limiter Sites
Sites est activé par défaut dans les espaces de travail Business. Les propriétaires et les administrateurs Enterprise peuvent utiliser les contrôles d’accès basés sur les rôles (RBAC) pour déterminer qui peut créer des Sites et qui peut les publier.
Dans les espaces de travail Enterprise, la publication publique est désactivée par défaut. Pour l’activer, activez la publication publique dans les Paramètres de l’espace de travail, puis accordez aux utilisateurs ou aux groupes appropriés l’autorisation de créer et de publier des Sites au moyen du RBAC.
Si un membre de l’espace de travail ne peut pas utiliser Sites, vérifiez si Sites est activé pour cet espace de travail, si le membre a un rôle admissible ou appartient à un groupe admissible, et s’il est connecté au bon espace de travail.
Ces paramètres contrôlent la création et la publication de Sites. Ils ne permettent pas aux Sites d’utiliser les applications connectées des membres. L’accès aux applications connectées nécessite une approbation distincte de l’organisation.
Gérer l’accès aux applications connectées
Pour les clients de ChatGPT Business et Enterprise, Sites peut demander un accès en lecture seule aux applications connectées propres à chaque visiteur. Par exemple, un tableau de bord partagé peut récupérer des renseignements en temps réel à l’aide du compte du visiteur connecté et de ses autorisations existantes.
L’accès aux applications connectées nécessite un site réservé à un espace de travail. Les visiteurs doivent appartenir à l’espace de travail du site et autoriser l’accès par l’intermédiaire de leurs propres comptes connectés. Leurs autorisations existantes dans les applications continuent de s’appliquer. Les visiteurs utilisent cet accès en lecture seule lorsqu’ils interagissent avec le site. Cet accès n’autorise ni les modifications dans les applications connectées ni l’accès à partir de tâches planifiées en arrière-plan.
Dans la console d’administration d’OpenAI, un administrateur global ouvre Accès externe, sélectionne ChatGPT Sites et examine Connecteurs sous Portées. L’accès aux applications connectées pour Sites à l’échelle du locataire est désactivé par défaut pendant la période de préversion pour les administrateurs. Un propriétaire ou un administrateur d’espace de travail ChatGPT n’a pas automatiquement l’autorisation de modifier ce paramètre à l’échelle du locataire.
Pour connaître les étapes d’approbation par l’organisation, consultez : Gérer votre locataire dans la console d’administration.
Autoriser un plugiciel dans Sites
Les administrateurs de l’espace de travail peuvent activer l’option Autoriser l’utilisation dans Sites pour chaque plugiciel pris en charge. Ce paramètre s’applique à tout l’espace de travail et est désactivé par défaut.
Un plugiciel peut être disponible dans ChatGPT tout en étant désactivé dans Sites. L’activation de l’option Autoriser l’utilisation dans Sites ne donne pas aux membres accès à l’application, ne connecte pas de compte et ne remplace pas l’approbation, par chaque visiteur, de l’accès demandé par le site.
Vérifier l’accès d’un membre de l’espace de travail
Si un site ne peut pas utiliser l’application connectée d’un membre, vérifiez les points suivants :
Un administrateur global a activé Connecteurs pour ChatGPT Sites dans Accès externe pour la bonne organisation.
La fonctionnalité d’applications connectées de Sites est disponible dans l’espace de travail du membre.
Le site est réservé à l’espace de travail, et le membre appartient à cet espace de travail.
L’option Autoriser l’utilisation dans Sites est activée pour le plugiciel de l’application.
L’application concernée est activée pour l’espace de travail et connectée au compte du membre.
Le membre a sélectionné le compte connecté qu’il souhaite utiliser.
Le membre s’est connecté, a examiné les autorisations demandées par le site et a autorisé l’accès.
Le membre dispose des autorisations requises dans l’application connectée.
L’approbation à l’échelle de l’organisation couvre les Sites ChatGPT actuels et futurs. Chaque visiteur doit tout de même autoriser l’accès par l’intermédiaire de son propre compte; l’approbation de l’organisation ne donne pas à chaque site accès aux données de tous les membres.
Le partage d’un site, l’activation de la publication publique et l’invitation de lecteurs externes n’autorisent pas à eux seuls l’accès aux applications connectées.
Pour connaître les étapes de création d’un site avec des applications connectées et d’autorisation de l’accès des visiteurs, consultez : Créer et gérer des Sites ChatGPT.
Gérer la publication et l’accès
L’accès à un Site peut être limité à son propriétaire et aux administrateurs de l’espace de travail, ou le Site peut être partagé avec les membres actifs de l’espace de travail ou avec certains utilisateurs ou groupes actifs, si cette option est prise en charge. L’accès public est disponible uniquement lorsque la publication publique est activée et que le membre a l’autorisation de publier.
Grâce à la modification collaborative, le propriétaire d’un Site peut accorder l’accès Peut modifier à un membre actif admissible du même espace de travail. Les éditeurs peuvent mettre à jour et enregistrer un Site partagé. Une fois que le propriétaire a publié le Site pour la première fois, les éditeurs peuvent publier les versions suivantes à la même URL.
Seul le propriétaire du Site peut gérer les accès, modifier le nom ou l’URL du Site, transférer la propriété ou configurer les paramètres réservés au propriétaire, comme les secrets et les domaines personnalisés. Le propriétaire peut faire passer l’accès d’un éditeur à Peut consulter ou le supprimer. Ces changements empêchent la personne de modifier le Site; la possibilité de le consulter dépend des autres paramètres d’audience du Site.
Le partage public rend un Site accessible à l’extérieur de l’espace de travail, selon l’audience sélectionnée lors de la publication.
Les contrôles disponibles varient selon le forfait et la configuration de l’espace de travail. Les domaines personnalisés ne sont pas disponibles dans les espaces de travail Enterprise au lancement. Si vous ne trouvez pas un contrôle ou ne pouvez pas l’utiliser, communiquez avec l’assistance d’OpenAI.
Lecteurs externes
Les propriétaires de sites peuvent partager un site avec des personnes désignées en dehors de l’espace de travail en tant que lecteurs, plutôt que de le publier sur Internet pour tous. Cette option est activée pour les créateurs de Sites dans les espaces de travail Business, dans le cadre des autorisations générales de Sites dans les paramètres de l’espace de travail; dans les espaces de travail Enterprise, la personne qui envoie l’invitation doit avoir l’autorisation d’inviter des lecteurs externes (voir ci-dessous). Les propriétaires et les administrateurs de l’espace de travail peuvent gérer les lecteurs externes au moyen des contrôles d’accès aux sites disponibles dans Paramètres de l’espace de travail > Sites.
Dans les espaces de travail Enterprise/Edu :
Accédez à Paramètres de l’espace de travail > Autorisations et rôles.
Sélectionnez le rôle qui devrait être autorisé à inviter des lecteurs externes ou choisissez les paramètres par défaut de l’espace de travail.
Sous Accès anticipé > Sites, assurez-vous que Sites est activé pour ce rôle ou pour l’espace de travail.
Activez l’option Autoriser les membres à inviter des visiteurs externes sur les sites pour le rôle sélectionné.
Les lecteurs externes obtiennent un accès en lecture seule. Ils ne deviennent ni membres de l’espace de travail ni éditeurs du site, et une invitation ne rend pas le site public. Les contrôles de publication publique et l’autorisation d’inviter des personnes externes font l’objet de vérifications distinctes.
Une invitation comme lecteur externe ne satisfait pas à l’exigence d’appartenance à l’espace de travail pour les fonctionnalités d’applications connectées.
Lorsque vous accordez ou retirez l’accès à un lecteur externe, examinez le public actuel du site. La suppression d’une invitation directe ne retire pas nécessairement l’accès accordé par un autre paramètre de public. Après les modifications, confirmez la liste d’accès enregistrée et l’expérience prévue pour les visiteurs.
Si l’option d’invitation externe n’est pas disponible ou si une modification ne prend pas effet, vérifiez l’espace de travail sélectionné, le rôle et l’autorisation d’invitation de la personne qui effectue l’action, ainsi que l’interface utilisée. Si le problème persiste, consultez : Communiquer avec le soutien d’OpenAI.
Examiner l’accès aux plugiciels hébergés sur Sites
Vous pouvez héberger un serveur MCP et un plugiciel sur votre site, qu’il soit nouveau ou existant. Lorsqu’un site héberge des outils et des actions utilisés au moyen d’un plugiciel, examinez séparément le public du site et l’accès au plugiciel. Le partage ou l’installation du plugiciel n’accorde pas à lui seul l’accès au site, et l’accès au site ne remplace aucune autorisation d’application ni approbation d’action requise.
La publication publique d’un site, l’invitation d’un lecteur à un site, le partage d’un plugiciel et la publication d’un plugiciel dans le répertoire d’un espace de travail relèvent d’autorisations différentes. Vérifiez que le destinataire prévu a accès à la fois au plugiciel et au site.
Pour en savoir plus sur l’hébergement de plugiciels sur un site, notamment sur les autorisations d’administrateur à activer, consultez : Héberger un plugiciel avec ChatGPT Sites.
Pour connaître les contrôles d’accès aux plugiciels, consultez : Contrôles administratifs, sécurité et conformité pour les plugiciels et les applications.
Considérations relatives aux données, à la conformité et à la résidence
Les Sites peuvent comprendre des requêtes, des instructions, des fichiers, du code de site, des artefacts générés, des URL hébergées, du stockage et des journaux nécessaires au fonctionnement et à la sécurité du Site.
ChatGPT Sites ne prend pas en charge la résidence des données ni la résidence de l’inférence au lancement. Cela comprend les Sites déployés, le code des Sites, le stockage de données et de fichiers D1/R2, les artefacts et les journaux. Pour en savoir plus, consultez : Résidence des données et résidence de l’inférence pour ChatGPT.
Politique recommandée pour l’espace de travail
Fournissez aux membres des directives claires pour créer des Sites conformes aux exigences de votre organisation en matière de sécurité, de confidentialité, de protection de la vie privée et à ses autres exigences.
Définissez une politique précisant quand la publication publique est autorisée.
Exigez un examen avant la publication de sites contenant du contenu confidentiel, sensible ou provenant de tiers.
Déterminez qui peut approuver les Sites publics et qui peut les supprimer.
Consignez où les membres doivent signaler les Sites suspects, malveillants, portant atteinte aux droits ou dangereux.
