OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Modèles d’applications ChatGPT

Découvrez comment les administrateurs et propriétaires d’espace de travail peuvent transformer un modèle d’application en application propre à leur espace de travail pour leur organisation.

Dernière mise à jour : 39 minutes ago

Présentation

Les modèles d’applications offrent un parcours de configuration aux espaces de travail gérés qui ont besoin d’une version d’une application ou d’un connecteur ChatGPT propre à leur espace de travail. Les administrateurs et les propriétaires d’espaces de travail peuvent trouver des modèles dans l’interface d’administration Applications ou Plugins disponible, ajouter une configuration propre à leur organisation et créer un brouillon d’application à examiner. Les modèles d’applications gérées n’apparaissent pas dans les espaces de travail personnels.

Les modèles sont utiles lorsqu’OpenAI peut fournir le fonctionnement commun de l’application, mais que chaque espace de travail doit fournir une configuration propre au fournisseur. Selon le modèle, cette configuration peut inclure un nom de locataire ou d’hôte, des identifiants client OAuth, des URL de rappel, des portées, des détails de webhook, des URL de serveurs MCP gérés ou d’autres paramètres du fournisseur. Par exemple, un modèle GitHub Enterprise peut créer le connecteur propre à l’espace de travail que Codex utilise pour accéder à l’hôte GitHub Enterprise de cette organisation.

Après la configuration, les membres n’utilisent pas le modèle d’origine. Ils utilisent l’application publiée dans l’espace de travail, créée à partir de ce modèle. Les administrateurs peuvent ensuite gérer cette application comme les autres applications ChatGPT. Sur ChatGPT Business, les propriétaires et les administrateurs activent ou désactivent l’application pour l’espace de travail. Sur ChatGPT Enterprise/Edu, les propriétaires et les administrateurs peuvent utiliser l’accès aux applications basé sur les rôles lorsqu’il est pris en charge. Les administrateurs peuvent également gérer les contrôles des actions, les autorisations des applications et l’autorisation auprès du fournisseur.

Les plugins peuvent inclure des modèles d’applications ou des applications créées à partir de modèles. Si un plugin inclut un modèle d’application, un administrateur ou un propriétaire de l’espace de travail doit créer et publier l’application propre à cet espace avant que les membres puissent la connecter dans ChatGPT ou l’utiliser via le plugin. Le plugin utilise l’instance de l’application disponible dans cet espace de travail ; les membres ne configurent pas le modèle d’origine.

Consultez cet article pour connaître le parcours général d’utilisation des modèles. Pour la configuration propre à chaque fournisseur, consultez :

Voici quelques raisons courantes d’utiliser un modèle :

  • L’URL du fournisseur inclut un nom d’hôte de locataire, de compte, d’organisation ou d’espace de travail de l’entreprise.

  • L’organisation doit fournir son propre client OAuth ou ses propres identifiants fournisseur.

  • Le fournisseur exige une configuration d’URL de rappel propre au client.

  • L’application doit utiliser le même schéma d’implémentation, tandis que chaque espace de travail gère séparément les accès, les actions et les paramètres de sécurité.

Différences entre les modèles et les applications classiques

Une application classique peut généralement être activée directement. Un modèle lance plutôt un parcours de configuration destiné à l’administrateur de l’espace de travail.

Le parcours habituel est le suivant :

  1. Un administrateur trouve le modèle dans l’interface d’administration Applications ou Plugins de l’espace de travail, selon l’interface disponible.

  2. L’administrateur saisit la configuration requise propre à l’espace de travail.

  3. ChatGPT crée un brouillon d’application pour l’espace de travail.

  4. L’administrateur examine et publie le brouillon.

  5. L’administrateur configure les paramètres d’accès et d’action de l’application publiée.

Les membres utilisent l’application publiée dans l’espace de travail, et non le modèle d’origine.

Trouver et configurer un modèle d’application

Les procédures ci-dessous décrivent l’interface d’administration Applications. Si votre espace de travail utilise Administration > Plugins, ouvrez plutôt le plugin ou le modèle concerné et suivez son parcours de configuration. Pour en savoir plus sur la navigation dans l’espace de travail et les contrôles d’administration propres à chaque offre, consultez : Contrôles d’administration, sécurité et conformité pour les plugins et les applications.

  1. Accédez à Paramètres de l’espace de travail > Applications.

  2. Sélectionnez Annuaire.

  3. Recherchez le nom du fournisseur ou de l’application.

  4. Repérez les entrées indiquées comme modèles.

  5. Sélectionnez Activer pour lancer le parcours de configuration.

Le parcours de configuration vous demande les informations nécessaires pour créer l’application propre à l’espace de travail. Les champs exacts dépendent du modèle.

Par exemple, un modèle GitHub Enterprise peut demander des informations telles que :

  • Nom et description de l’application.

  • Nom d’hôte GitHub Enterprise.

  • Configuration de l’URL de rappel.

  • Identifiant client et secret client OAuth.

  • Clé privée de l’application GitHub.

  • Portées demandées.

  • Détails de configuration du webhook.

Vérifiez soigneusement chaque champ avant de créer le brouillon. Si votre organisation gère les identifiants OAuth ou fournisseur de manière centralisée, coordonnez-vous avec l’équipe responsable de ces identifiants.

Pour la configuration propre à chaque fournisseur, consultez : GitHub Enterprise, Snowflake et Databricks.

Configuration du client OAuth

Certains modèles exigent que votre organisation fournisse son propre client OAuth. Lorsque c’est le cas, créez ou configurez l’application OAuth dans la console d’administration du fournisseur externe, puis copiez l’URL de rappel de ChatGPT dans les paramètres d’URL de redirection ou de rappel du fournisseur.

Saisissez l’identifiant client et le secret client OAuth dans ChatGPT uniquement après avoir confirmé que la configuration du fournisseur correspond aux instructions de configuration du modèle.

Si le modèle inclut des portées par défaut, conservez-les, sauf si votre organisation a examiné les autorisations du fournisseur et dispose d’une raison claire de les modifier.

Créer un brouillon

Après avoir saisi les informations requises, sélectionnez Créer un brouillon.

La création d’un brouillon ne rend pas automatiquement l’application disponible pour les membres. Examinez le brouillon, publiez-le et configurez les paramètres d’accès et d’action avant de demander aux membres de l’utiliser.

Publier et gérer l’application créée

Après publication, gérez l’application propre à l’espace de travail depuis les paramètres Applications ou Plugins disponibles dans l’espace de travail.

Vérifications recommandées après publication :

  • Vérifiez que l’application apparaît dans Applications activées.

  • Sur ChatGPT Business, activez ou désactivez l’application pour l’espace de travail. Sur ChatGPT Enterprise/Edu, configurez Accès par rôle pour les rôles qui doivent utiliser l’application, lorsque l’accès aux applications basé sur les rôles est pris en charge.

  • Examinez Actions pour vérifier les actions de lecture et d’écriture.

  • Examinez Autorisations de l’application pour choisir quand ChatGPT demande l’accord des membres avant d’utiliser l’application.

  • Demandez à un utilisateur de test autorisé d’accéder à Applications ou Plugins, selon l’option disponible, et de vérifier que l’application publiée apparaît.

  • Si l’application nécessite une authentification auprès du fournisseur, demandez à l’utilisateur de test de connecter son compte fournisseur.

  • Exécutez un prompt de test à faible risque pour vérifier que l’application fonctionne comme prévu.

Ces autorisations s’appliquent aux conversations ChatGPT. Les agents d’espace de travail utilisent des contrôles distincts définis par le créateur de l’agent. Pour en savoir plus, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.

Si un modèle ne peut être utilisé qu’une seule fois

Certains modèles ne permettent de créer qu’une seule application par espace de travail. Si un modèle a déjà été utilisé, le bouton Activer peut être indisponible. Dans ce cas, gérez le brouillon ou l’application publiée existante plutôt que d’en créer un autre à partir du même modèle.

Ce que voient les membres

Les membres voient l’application publiée qui a été créée à partir du modèle. La possibilité pour un membre de la voir ou de l’utiliser dépend des paramètres de l’espace de travail et de l’autorisation auprès du fournisseur. Si l’application est incluse dans un plugin, les membres peuvent la découvrir via ce plugin, mais les mêmes exigences d’accès à l’espace de travail et d’autorisation auprès du fournisseur s’appliquent.

Si un plugin nécessite une application créée à partir d’un modèle, il peut indiquer qu’une configuration est nécessaire tant qu’un administrateur n’a pas créé et publié l’application propre à l’espace de travail, ne l’a pas activée pour l’espace de travail sur ChatGPT Business ou pour le rôle concerné sur ChatGPT Enterprise/Edu lorsque l’accès aux applications basé sur les rôles est pris en charge, et que toute autorisation requise auprès du fournisseur par un utilisateur ou un administrateur n’a pas été effectuée.

Vérifiez les points suivants :

  • L’application est publiée.

  • L’application est activée pour l’espace de travail.

  • Sur ChatGPT Enterprise/Edu, le rôle du membre dans l’espace de travail dispose de l’accès lorsque l’accès aux applications basé sur les rôles est pris en charge.

  • Le membre se trouve dans le bon espace de travail.

  • Le membre dispose des autorisations requises chez le fournisseur externe.

Les applications publiées apparaissent dans les paramètres Applications ou Plugins disponibles dans l’espace de travail. Si l’application fait partie d’un plugin, elle peut également apparaître comme application obligatoire ou facultative sur la page de détails du plugin.

Résoudre les problèmes liés aux modèles d’applications

Si la configuration échoue ou si l’application n’apparaît pas, vérifiez les points suivants :

  • Le nom d’hôte du locataire, du compte ou de l’espace de travail est correct.

  • L’URL de rappel a été copiée à l’identique dans la configuration du fournisseur.

  • L’identifiant client et le secret client OAuth sont corrects.

  • Les portées demandées correspondent à ce que l’application OAuth du fournisseur autorise.

  • Un brouillon a été créé.

  • Le brouillon a été publié.

  • Sur ChatGPT Business, l’application est activée pour l’espace de travail. Sur ChatGPT Enterprise/Edu, l’accès par rôle permet à l’utilisateur de test de voir l’application lorsque l’accès aux applications basé sur les rôles est pris en charge.

  • Les autorisations côté fournisseur permettent l’accès aux données ou l’exécution de l’action faisant l’objet du test.

Examiner les exigences de sécurité

  • Traitez les secrets client OAuth et les identifiants fournisseur comme des informations sensibles.

  • Examinez les portées demandées avant de créer le brouillon.

  • Utilisez Actions après publication pour limiter ce que l’application peut faire.

  • Utilisez Autorisations de l’application pour décider quand ChatGPT demande l’accord des membres avant d’utiliser l’application.

  • Notez que les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.

Cet article vous a-t-il été utile ?