OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Gérer ChatGPT Sites pour votre espace de travail

Gérez la création, la publication et le partage de Sites, ainsi que l’accès aux applications connectées pour votre espace de travail.

Dernière mise à jour : 12 hours ago

Présentation

ChatGPT Sites permet aux membres de l’espace de travail de créer et de partager des Sites hébergés depuis ChatGPT. Les propriétaires et les administrateurs de l’espace de travail peuvent contribuer à définir qui peut créer des Sites, qui peut les publier, comment les Sites sont partagés et comment les examiner ou les supprimer si nécessaire.

Pour les fonctionnalités liées aux applications connectées, les administrateurs de l’espace de travail contrôlent également les plugins pris en charge que Sites peut utiliser. Chaque visiteur autorise un accès en lecture seule via son propre compte connecté, et ses autorisations existantes dans l’application continuent de s’appliquer.

Disponibilité

Cet article s’adresse aux propriétaires et aux administrateurs ChatGPT Business, Enterprise et Edu. Les options disponibles dépendent de votre offre et de la configuration de votre espace de travail.

La préversion de l’accès délégué aux applications connectées, destinée aux administrateurs, est disponible pour les clients ChatGPT Business et Enterprise.

Définir les politiques de l’espace de travail

Avant d’activer Sites à grande échelle, déterminez qui doit pouvoir créer des Sites, si la publication publique doit être autorisée, quels contenus peuvent être publiés et comment votre organisation traitera les questions d’assistance, d’examen, de retrait et de conformité.

Sites est actuellement en version bêta et n’est pas éligible à la résidence des données ni à la résidence de l’inférence.

Activer ou limiter Sites

Sites est activé par défaut dans les espaces de travail Business. Les propriétaires et les administrateurs Enterprise peuvent utiliser les contrôles d’accès basés sur les rôles (RBAC) pour déterminer qui peut créer des Sites et qui peut les publier.

Dans les espaces de travail Enterprise, la publication publique est désactivée par défaut. Pour l’activer, activez la publication publique dans les Paramètres de l’espace de travail, puis accordez aux utilisateurs ou groupes concernés l’autorisation de créer et de publier des Sites via les contrôles RBAC.

Si un membre de l’espace de travail ne peut pas utiliser Sites, vérifiez que Sites est activé pour l’espace de travail, que le membre dispose d’un rôle ou appartient à un groupe éligible et qu’il est connecté au bon espace de travail.

Ces paramètres contrôlent la création et la publication de Sites. Ils ne permettent pas aux Sites d’utiliser les applications connectées des membres. L’accès aux applications connectées nécessite une approbation distincte de l’organisation.

Gérer l’accès aux applications connectées

Pour les clients ChatGPT Business et Enterprise, Sites peut demander un accès en lecture seule aux applications connectées propres à chaque visiteur. Par exemple, un tableau de bord partagé peut récupérer des informations en temps réel à l’aide du compte et des autorisations existantes du visiteur connecté.

L’accès aux applications connectées nécessite un Site privé réservé à un espace de travail. Les visiteurs doivent appartenir à l’espace de travail du Site et autoriser l’accès via leurs propres comptes connectés. Leurs autorisations existantes dans les applications continuent de s’appliquer. Les visiteurs utilisent cet accès en lecture seule lorsqu’ils interagissent avec le Site. Cet accès n’autorise ni les modifications dans les applications connectées ni l’accès depuis des tâches planifiées en arrière-plan.

Dans la console d’administration OpenAI, un administrateur global ouvre Accès externe, sélectionne ChatGPT Sites et examine les Connecteurs sous Portées. L’accès aux applications connectées pour Sites au niveau du tenant est désactivé par défaut pendant la phase de préversion réservée aux administrateurs. Un propriétaire ou un administrateur d’espace de travail ChatGPT n’a pas automatiquement l’autorisation de modifier ce paramètre au niveau du tenant.

Pour connaître les étapes d’approbation par l’organisation, consultez : Gérer votre tenant dans la console d’administration.

Autoriser un plugin dans Sites

Les administrateurs de l’espace de travail peuvent activer l’option Autoriser l’utilisation dans Sites pour chaque plugin pris en charge. Ce paramètre s’applique à l’ensemble de l’espace de travail et est désactivé par défaut.

Un plugin peut être disponible dans ChatGPT tout en étant désactivé dans Sites. L’activation de l’option Autoriser l’utilisation dans Sites ne donne pas aux membres accès à l’application, ne connecte pas de compte et ne remplace pas l’approbation par chaque visiteur de l’accès demandé par le Site.

Vérifier l’accès d’un membre de l’espace de travail

Si un Site ne peut pas utiliser l’application connectée d’un membre, vérifiez les points suivants :

  • Un administrateur global a activé les Connecteurs pour ChatGPT Sites dans Accès externe pour la bonne organisation.

  • La fonctionnalité d’applications connectées de Sites est disponible dans l’espace de travail du membre.

  • Le Site est privé et réservé à l’espace de travail, et le membre appartient à cet espace de travail.

  • L’option Autoriser l’utilisation dans Sites est activée pour le plugin de l’application.

  • L’application concernée est activée pour l’espace de travail et connectée au compte du membre.

  • Le membre a sélectionné le compte connecté qu’il souhaite utiliser.

  • Le membre s’est connecté, a examiné les autorisations demandées par le Site et a autorisé l’accès.

  • Le membre dispose des autorisations requises dans l’application connectée.

L’approbation au niveau de l’organisation couvre les Sites ChatGPT actuels et futurs. Chaque visiteur doit toujours autoriser l’accès via son propre compte ; l’approbation de l’organisation ne donne pas à chaque Site accès aux données de tous les membres.

Le partage d’un Site, l’activation de la publication publique et l’invitation de lecteurs externes n’autorisent pas, à eux seuls, l’accès aux applications connectées.

Pour connaître les étapes permettant de créer un Site avec des applications connectées et d’autoriser l’accès des visiteurs, consultez : Créer et gérer des Sites ChatGPT.

Gérer la publication et l’accès

Un Site peut être réservé à son propriétaire et aux administrateurs de l’espace de travail, partagé avec les membres actifs de l’espace de travail, ou partagé avec certains utilisateurs ou groupes actifs lorsque cette option est disponible. L’accès public n’est disponible que si la publication publique est activée et si le membre dispose de l’autorisation de publier.

Grâce à la coédition, le propriétaire d’un Site peut accorder l’accès Peut modifier à un membre actif éligible du même espace de travail. Les éditeurs peuvent mettre à jour et enregistrer un Site partagé. Une fois que le propriétaire a publié le Site pour la première fois, les éditeurs peuvent publier les versions suivantes à la même URL.

Seul le propriétaire du Site peut gérer les accès, modifier le nom ou l’URL du Site, transférer la propriété ou configurer les paramètres réservés au propriétaire, tels que les secrets et les domaines personnalisés. Le propriétaire peut remplacer l’accès d’un éditeur par Peut consulter ou supprimer son accès. Ces modifications empêchent la personne de modifier le Site ; sa possibilité de le consulter dépend des autres paramètres d’audience.

Le partage public rend un Site accessible en dehors de l’espace de travail, selon l’audience sélectionnée lors de la publication.

Les options disponibles varient selon l’offre et la configuration de l’espace de travail. Les domaines personnalisés ne sont pas disponibles dans les espaces de travail Enterprise au lancement. Si vous ne trouvez pas une option ou ne pouvez pas l’utiliser, contactez l’assistance OpenAI.

Lecteurs externes

Les propriétaires d’un Site peuvent le partager avec des personnes désignées extérieures à l’espace de travail en tant que lecteurs, plutôt que de le publier sur Internet. Cette fonctionnalité est activée pour les créateurs de Sites dans les espaces de travail Business, dans le cadre des autorisations générales de Sites définies dans les paramètres de l’espace de travail ; dans les espaces de travail Enterprise, la personne qui invite doit disposer de l’autorisation d’inviter des lecteurs externes (voir ci-dessous). Les propriétaires et les administrateurs de l’espace de travail peuvent gérer les lecteurs externes à l’aide des contrôles d’accès aux Sites disponibles dans Paramètres de l’espace de travail > Sites.

Dans les espaces de travail Enterprise/Edu :

  1. Accédez à Paramètres de l’espace de travail > Autorisations et rôles.

  2. Sélectionnez le rôle à autoriser à inviter des lecteurs externes, ou choisissez les paramètres par défaut de l’espace de travail.

  3. Sous Accès anticipé > Sites, assurez-vous que Sites est activé pour ce rôle ou pour l’espace de travail.

  4. Activez l’option Autoriser les membres à inviter des visiteurs externes sur les sites pour le rôle sélectionné.

Les lecteurs externes bénéficient d’un accès en lecture seule. Ils ne deviennent ni membres de l’espace de travail ni éditeurs du Site, et une invitation ne rend pas le Site public. Les contrôles de publication publique et l’autorisation d’invitation externe font l’objet de vérifications distinctes.

Une invitation en tant que lecteur externe ne satisfait pas à l’exigence d’appartenance à l’espace de travail pour les fonctionnalités liées aux applications connectées.

Lorsque vous accordez ou retirez l’accès à un lecteur externe, vérifiez l’audience actuelle du Site. La suppression d’une invitation directe ne supprime pas nécessairement l’accès accordé par un autre paramètre d’audience. Après les modifications, vérifiez la liste d’accès enregistrée et assurez-vous que l’expérience des visiteurs est conforme à vos attentes.

Si l’option d’invitation externe n’est pas disponible ou si une modification ne prend pas effet, vérifiez l’espace de travail sélectionné, le rôle et l’autorisation d’invitation de la personne effectuant l’action, ainsi que l’interface utilisée. Si le problème persiste, consultez : Contacter l’assistance OpenAI.

Examiner l’accès aux plugins hébergés sur Sites

Vous pouvez héberger un serveur MCP et un plugin sur votre Site, qu’il soit nouveau ou existant. Lorsqu’un Site héberge des outils et des actions utilisés via un plugin, examinez séparément l’audience du Site et l’accès au plugin. Le partage ou l’installation du plugin n’accorde pas, à lui seul, l’accès au Site, et l’accès au Site ne remplace aucune autorisation d’application ni approbation d’action requise.

La publication publique d’un Site, l’invitation d’un lecteur sur un Site, le partage d’un plugin et la publication d’un plugin dans l’annuaire d’un espace de travail relèvent d’autorisations distinctes. Vérifiez que le destinataire prévu a accès à la fois au plugin et au Site.

Pour en savoir plus sur l’hébergement de plugins sur un Site, notamment sur les autorisations d’administrateur spécifiques à activer, consultez : Héberger un plugin avec ChatGPT Sites.

Pour les contrôles d’accès aux plugins, consultez : Contrôles d’administration, sécurité et conformité pour les plugins et les applications.

Considérations relatives aux données, à la conformité et à la résidence

Les Sites peuvent impliquer des prompts, des instructions, des fichiers, du code de site, des artefacts générés, des URL hébergées, du stockage et des journaux nécessaires à leur fonctionnement et à leur sécurité.

ChatGPT Sites ne prend pas en charge la résidence des données ni la résidence de l’inférence au lancement. Cela inclut les Sites déployés, le code des Sites, le stockage de données et de fichiers D1/R2, les artefacts et les journaux. Pour en savoir plus, consultez : Résidence des données et résidence de l’inférence pour ChatGPT.

Politique recommandée pour l’espace de travail

  • Donnez aux membres des consignes claires pour créer des Sites conformes aux exigences de votre organisation en matière de sécurité, de confidentialité, de protection de la vie privée et dans les autres domaines.

  • Définissez une politique précisant quand la publication publique est autorisée.

  • Exigez un examen avant la publication de sites contenant des contenus confidentiels, sensibles ou appartenant à des tiers.

  • Déterminez qui peut approuver les Sites publics et qui peut les supprimer.

  • Documentez les canaux par lesquels les membres doivent signaler les Sites suspects, malveillants, portant atteinte à des droits ou dangereux.

Cet article vous a-t-il été utile ?