Áttekintés
Ez a rövid útmutató segít előkészíteni egy új ChatGPT Enterprise-munkaterületet, mielőtt széles körben meghívná a felhasználókat. Ajánlott beállítási sorrendet kínál a kezdő munkaterület-tulajdonosoknak, és minden témakörnél hivatkozik a Súgóközpont részletesebb cikkeire.
Mielőtt elkezdi
Mielőtt elkezdené, erősítse meg a következőket:
Kik azok a munkaterület-tulajdonosok, akik a teljes munkaterületre vonatkozó beállítási döntéseket meghozzák.
Kik azok a munkaterület-adminisztrátorok, akik kezelhetik a felhasználói meghívókat és csoportokat, valamint megtekinthetik az elemzéseket és beállíthatják az alkalmazásokhoz való hozzáférést.
Az identitásszolgáltatót, az ellenőrzött domaineket és a kiépítési megközelítést.
A felhasználók csoportokba rendezésének logikáját.
A szervezet által megkövetelt biztonsági, megfelelőségi, naplózási, megőrzési és hálózati vezérlőket.
Mely tagok használják a Worköt és a Codexet, mely egyéni szerepkörök igényelnek eltérő hozzáférést, és mely kezdő modell- és új csevegési alapértelmezéseket szeretné megjeleníteni a tagoknak.
Beállítási ellenőrzőlista
Ezzel az ellenőrzőlistával követheti a beállítás javasolt sorrendjét:
Erősítse meg a szerepköröket, a licenctípusokat és a bevezetés hatókörét.
Ellenőrizze a tartományokat, és konfigurálja az identitáskezelést.
A széles körű bevezetés előtt állítsa be az egyszeri bejelentkezést és a SCIM-et.
Hozzon létre csoportokat, és rendeljen hozzájuk RBAC- vagy egyéni szerepköröket.
Engedélyezze az alkalmazásokat, a GPT-ket, az összekötőket és a jóváhagyott tartományokat.
Engedélyezze a Worköt, a munkaterületi ügynököket és a Codexet a megfelelő csapatok számára.
Ellenőrizze, hogy Enterprise-szerződése krediteket vagy tokenalapú, USD-ben történő számlázást használ-e. A tokenalapú szerződések – köztük a ChatGPT for Financial Services – magyarázatáért lásd: Tokenalapú számlázás a ChatGPT Enterprise esetén.
Az alábbi 9. lépést követve konfigurálja a számlázási modellhez tartozó költési korlátokat.
A beállítás befejezése
1. A szerepkörök, licenctípusok és a bevezetés hatókörének meghatározása
Határozza meg, ki felel a bevezetésért, ki felügyelheti a munkaterületet, és mely felhasználóknak van szükségük ChatGPT-, Codex- vagy mindkét hozzáférésre.
Ezzel később elkerülhetők a felelősségi körökkel kapcsolatos bizonytalanságok, különösen az identitáskezelési döntések, a biztonsági beállítások, a használati korlátok és a felhasználói támogatás terén.
További információ:
2. Tartományok ellenőrzése és identitáskezelés beállítása
Mielőtt tömegesen hívna meg felhasználókat, igazolja, hogy vállalata felügyeli az e-mail-tartományát, és állítsa be az identitáskezelési szabályokat.
A bérlő az a közös felügyeleti környezet, amelyben a vállalata az OpenAI identitáskezelési beállításait kezeli. A ChatGPT-munkaterületek és az API Platform szervezetei külön tagságokkal és jogosultságokkal rendelkeznek.
A tartományellenőrzés igazolja, hogy a vállalata felügyel egy e-mail-tartományt, és lehetővé teszi az arra jogosultak számára az identitáskezelési funkciók, köztük az egyszeri bejelentkezés használatát.
A Felügyeleti konzolban kezelheti a bérlő egészére érvényes identitáskezelési beállításokat, köztük az ellenőrzött tartományokat és az egyszeri bejelentkezést. Végezze el ezeket a beállításokat még azelőtt, hogy nagy számban adna hozzá felhasználókat, hogy az alkalmazottak már a megfelelő hozzáférési szabályok mellett csatlakozzanak a munkaterülethez.
Mielőtt ellenőrzött tartományt rendelne egy munkaterülethez, tekintse át az automatikus fióklétrehozás beállítását. Ez a beállítás már a munkaterület létrehozásakor is be lehet kapcsolva. Kapcsolja ki, ha SCIM-en keresztül tervezi kezelni a hozzáférést, vagy nem szeretné, hogy a felhasználók automatikusan csatlakozzanak, amikor egy ellenőrzött tartományhoz tartozó e-mail-címmel jelentkeznek be. A munkaterület alapértelmezett beállításairól és szabályozási lehetőségeiről itt olvashat: A bérlő kezelése a Felügyeleti konzolban.
Az automatikus fióklétrehozás teljes értékű felhasználói helyeket hoz létre a munkaterületen, a szervezet szokásos számlázási feltételei szerint. Az alkalmazottak hozzáadása előtt ellenőrizze a rendelkezésre álló felhasználói helyek számát.
További információ:
3. Az SSO és a SCIM beállítása a széles körű beléptetés előtt
Döntse el, hogyan jelentkeznek majd be az alkalmazottak, és hogyan kezelik hosszú távon a fiókjaikat. Határozza meg például, hogy a felhasználók egyszeri bejelentkezéssel lépnek-e be, minden jogosult felhasználónak kötelező legyen-e az SSO, illetve a fiókokat kézzel adják-e hozzá, vagy automatikusan kezelik a Directory Sync segítségével.
A legtöbb nagyszabású Enterprise-bevezetésnél még a felhasználók széles körű meghívása előtt állítsa be az SSO-t és a címtár-szinkronizálást (SCIM). Az SSO lehetővé teszi, hogy az alkalmazottak a vállalat identitásszolgáltatójával jelentkezzenek be. A bérlő egészére kiterjedő SCIM szinkronizálja a felhasználókat és a csoportokat ettől a szolgáltatótól, de egy személy bérlőbe való szinkronizálása nem ad termékhozzáférést. A szinkronizált csoportokat külön rendelje hozzá a jogosult ChatGPT-munkaterületekhez vagy Ads-fiókokhoz.
A szinkronizált csoportok a szerepkörök hozzárendelését is támogatják, így a rendszergazdák nagy léptékben kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.
További információ:
Első lépések az OpenAI identitás- és hozzáférés-kezelésével felügyelt munkaterületeken
Az egyszeri bejelentkezés (SSO) beállítása OpenAI-termékekhez
Ha az alkalmazottaknak már van ChatGPT-fiókjuk, tekintse meg ezt: Meglévő ChatGPT-fiókkal rendelkező alkalmazottak beléptetése.
4. Csoportok létrehozása és az RBAC beállítása
Mielőtt széles körben meghívná a felhasználókat, döntse el, hogyan szeretné megszervezni a hozzáférést a munkaterületen. A csoportokkal egyszerűbb egyszerre sok felhasználó engedélyeit kezelni, különösen amikor munkatársak csatlakoznak, csapatot váltanak vagy távoznak a vállalattól.
Egy csoport önmagában nem ad automatikusan ChatGPT-engedélyeket a felhasználóknak. Ehelyett a csoportokhoz a bérlő- vagy munkaterületszintű erőforrásokra vonatkozó szerepkörök rendelhetők, és azt is szabályozhatják, hogy ki férhet hozzá a megosztott GPT-khez. Így a rendszergazdák csapat, feladatkör vagy felelősség alapján kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.
Ezt már korán állítsa be, hogy a munkaterület egyértelmű hozzáférési modellel induljon. Ha a felhasználókat a csoportok és szerepkörök megtervezése előtt adják hozzá, a rendszergazdáknak később rendezniük kellhet az eltérő engedélyeket, a felhasználók pedig a tervezettnél szélesebb vagy szűkebb hozzáférést kaphatnak.
További információ:
5. A munkaterület beállításainak és a felhasználói útmutatásnak a konfigurálása
Az indulás előtt tekintse át a munkaterület általános beállításait: a munkaterület megjelenését, nevét és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és a felhasználóknak szóló útmutatást.
Az indulás előtt tekintse át a munkaterület azon részeit, amelyeket az alkalmazottak először látnak: a munkaterület nevét, megjelenését és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és minden felhasználóknak szóló útmutatást.
Ezek az adatok segítenek a felhasználóknak felismerni, hogy a szervezet jóváhagyott ChatGPT Enterprise-munkaterületén vannak, nem pedig személyes vagy felügyelet nélküli környezetben. Emellett hasznos tájékoztatást nyújtanak az alkalmazottaknak a munka megkezdése előtt, például arról, hogyan várja el a szervezet a ChatGPT használatát, milyen adatok használhatók, és hol kérhetnek segítséget.
A Munkaterületi szabályzat segítségével még a ChatGPT használatának megkezdése előtt ismertetheti a tagokkal szervezete MI-szabályzatát, használati elvárásait és egyéb fontos útmutatásait.
A széles körű bevezetés előtt tekintse át a Jogosultságok és szerepkörök beállításait, és ellenőrizze a Work Localhoz és a Work Cloudhoz való hozzáférést az alapértelmezett munkaterületi szerepkörnél és minden egyéni szerepkörnél. A Work Cloud lehetővé teszi, hogy a tagok felhőbeli feladatokat indítsanak el és tekintsenek meg a támogatott felületeken. A Work Local Work Cloud nélkül lehetővé teszi a helyi munkavégzést, de megakadályozza felhőbeli feladatok indítását. Ha engedélyezve van az additív RBAC, gondosan tekintse át a tényleges jogosultságokat.
Tekintse át a Modellek oldalt, és állítsa be a Work és a Codex kezdőmodelljét, érvelési szintjét, sebességét, a Gyors mód elérhetőségét és az új csevegések működését. A Gyors mód alapértelmezés szerint engedélyezve van, és szerepkörönként felülbírálható lehet. Ezek az alapértelmezések határozzák meg a kezdeti élményt, de azt, hogy a tagok mit használhatnak, továbbra is az elérhető modellek, a szerepköralapú hozzáférés és a munkaterület kötelező követelményei szabják meg.
További információ:
6. Alkalmazások, GPT-k és jóváhagyott adatkapcsolatok engedélyezése
A ChatGPT rendszeresen új funkciókkal, képességekkel és külső eszközökhöz való kapcsolódási lehetőségekkel bővül. E funkciók némelyikénél a rendszergazdáknak dönteniük kellhet az adathozzáférésről, a megosztásról, a külső szolgáltatásokról vagy az írási műveletekről. Az alapbeállítások korai meghatározásával a felhasználók megkapják a szükséges eszközöket, miközben a használat összhangban marad a szervezet szabályzataival.
A bevezetés előtt tekintse át, hogy a ChatGPT mely képességei legyenek elérhetők már az első napon, és melyeket kell korlátozni, fokozatosan bevezetni vagy később engedélyezni. Ezt a munkaterület tulajdonosai az Engedélyek és szerepkörök részen szabályozhatják.
Az engedélyeknél különböztesse meg a munkaterület alapértelmezett szerepkörét és a szerepköralapú hozzáférés-vezérlést (RBAC). A munkaterület alapértelmezett szerepköre az az alapszerepkör, amelyet a felhasználók a munkaterülethez való csatlakozáskor kapnak. Ezzel határozhatja meg, hogy alapértelmezés szerint mire legyen képes a legtöbb tag. Az RBAC célzottabb hozzáférést biztosít a funkciókhoz: a munkaterület tulajdonosai közvetlenül rendelhetnek egyéni szerepköröket felhasználókhoz vagy csoportokhoz. A gyakorlatban az alapértelmezett munkaterületi szerepkört használja az általános tagi élményhez, az egyéni szerepköröket pedig a speciális funkciók eléréséhez.
Mivel idővel új funkciók válhatnak elérhetővé, rendszeresen tekintse át ezeket a beállításokat a funkciók bővülésével és a szervezet igényeinek változásával.
További információ:
7. Engedélyezze a Worköt és a Codexet a megfelelő csapatok számára
A Codex az OpenAI ügynöke a kóddal, fájlokkal és strukturált munkafolyamatokkal való munkához. Segíthet a felhasználóknak kódot írni, megérteni, áttekinteni és javítani, de a hagyományos szoftverfejlesztésen túlmutató munkát is támogathatja.
Az indulás előtt döntse el, mely felhasználók vagy csoportok férhessenek hozzá a Codexhez, és milyen szintű hozzáférésre van szükségük. A Codex képességei idővel változhatnak, ezért ne csak a ma elérhető konkrét beállításokra, hanem a tágabb hozzáférési modellre összpontosítson.
Gondolja át, mely csapatok használhassák a Codexet, mely felhasználók kezelhessék a Codex beállításait, és mely tevékenységek igényeljenek további ellenőrzést vagy jóváhagyást. Érdemes lehet különböző hozzáférési szinteket meghatározni az általános felhasználóknak, a korai alkalmazóknak, az adminisztrátoroknak vagy az érzékenyebb munkafolyamatokkal dolgozó csapatoknak.
Az RBAC és a csoportok segítségével tartsa a hozzáférést célzottan és könnyebben karbantarthatóan. Létrehozhat például egy csoportot a Codex-felhasználóknak, és egy kisebb adminisztrátori csoportot azoknak, akik a Codex bevezetéséért, beállításaiért, szabályzataiért, jelentéskészítéséért és irányításáért felelnek.
Állítsa be ezt az indulás előtt, hogy a Codex-hozzáférés egyértelmű alaphelyzetből induljon. Ahogy új Codex-képességek válnak elérhetővé, tekintse át újra a hozzáférési modellt, és döntse el, hogy ezeket széles körben engedélyezi, meghatározott csoportokra korlátozza, vagy szakaszosan vezeti be.
További információ:
A Work egy ügynök kutatáshoz, elemzéshez és kész, végleges anyagok elkészítéséhez. Döntse el, hogy a tagok felhőalapú Worköt, az asztali alkalmazásban futó helyi Worköt vagy mindkettőt használják-e, a munkaterületi vezérlőknek megfelelően.
8. A szükséges biztonsági és megfelelőségi vezérlők konfigurálása
Döntse el, mely vezérlők szükségesek a szervezet kockázati modelljéhez. Nem minden szervezetnek van szüksége minden vezérlőre, de a szükséges vezérlőket konfigurálni kell, mielőtt a felhasználók érzékeny adatokkal kezdenének dolgozni a ChatGPT Enterprise-ban.
Gyakori vezérlők:
Compliance Logs Platform és Stateful Compliance API audit-, SIEM-, eDiscovery- vagy DLP-munkafolyamatokhoz.
IP-engedélyezési lista a munkaterület-hozzáféréshez és a Compliance API-hozzáféréshez.
Zárolt mód azoknak a csapatoknak, amelyeknek szigorúbb korlátozásokra van szükségük a webes, keresési, böngészési és kapcsolódó hálózati képességeknél.
Enterprise Key Management az ügyfél által kezelt titkosításhoz, ahol elérhető.
Az adatok tárolási helye vagy következtetési hely, ahol szükséges.
Felügyelt mobilhozzáférés a ChatGPT for Intune-on keresztül, amelyhez aktív bérlői SSO-kapcsolat szükséges.
További információ:
9. A bevezetés, a használat és az ügyfélszolgálati felkészültség nyomon követése
A munkaterület elindítása a folyamatos felügyelet kezdete, nem pedig a beállítás vége. Miután a felhasználók elkezdték használni a ChatGPT-t, rendszeresen tekintse át a munkaterület elemzéseit, hogy megismerje a bevezetés, az aktivitás és a funkcióhasználat alakulását. Ezek a mutatók megmutatják, hol használják sikeresen a ChatGPT-t, mely csapatoknak lehet szükségük további útmutatásra, és szükséges-e idővel módosítani valamelyik beállítást.
Hatásfelmérésekkel gyűjtsön közvetlen visszajelzést az alkalmazottaktól arról, hogyan befolyásolja a ChatGPT a munkájukat. Az elemzések megmutatják, mit használnak; a felmérések pedig segítenek feltárni, hogy a felhasználók időt takarítanak-e meg, javul-e a munkájuk minősége, vagy nehézségekbe ütköznek-e.
Tudatosan vizsgálja felül a havi használati korlátozásokat. Állítson be alapértelmezést a munkaterülethez, szükség esetén adjon meg csoportszintű alapértelmezéseket vagy egyéni felülbírálásokat, és konfigurálja a használati riasztásokat a vállalati szabályzatok alapján. A kreditalapú munkaterületeknél az egyéni használati korlátoktól elkülönítve vizsgálja felül a munkaterület túlfogyasztási keretét.
A tokenalapú Enterprise-szerződéseknél állítson be és ellenőrizzen egy havi, USD-ben meghatározott munkaterületi költségkeretet, valamint költési riasztásokat. Ha a munkaterület korábban krediteket használt, a túlfogyasztási keret és a kreditegyenleggel kapcsolatos riasztások nem kerülnek át. A költségkerettel, a felhasználói korlátokkal és a felülbírálással kapcsolatos eljárásokért lásd: Használati korlátok és túlfogyasztás kezelése a ChatGPT Enterprise és Edu csomagban.
Végül győződjön meg arról, hogy az adminisztrátorok tudják, hogyan kérhetnek segítséget probléma esetén. Mielőtt kapcsolatba lépne az ügyfélszolgálattal, gyűjtse össze a hasznos háttér-információkat, például az érintett felhasználókat, az időpontot, képernyőképeket, a kapcsolódó beszélgetésekre vagy GPT-kre mutató hivatkozásokat, promptokat, valamint szükség esetén anonimizált fájlokat. Ez segít az ügyfélszolgálatnak gyorsabban kivizsgálni a problémát, a belső adminisztrátoroknak pedig egyértelműbb folyamatot biztosít a munkaterülettel kapcsolatos kérdések hosszú távú kezeléséhez.
További információ:
Mi a következő lépés?
A kezdeti bevezetés után rendszeres ütemezés szerint térjen vissza ezekhez a beállításokhoz:
Tekintse át a Tulajdonosok, Adminisztrátorok, Elemzési megtekintők és egyéni szerepkörök listáját.
Ellenőrizze, hogy a SCIM-csoportok továbbra is megfelelnek-e a szervezeti struktúrának.
Auditálja az engedélyezett alkalmazásokat/összekötőket, az írási vagy nyílt világú műveleteket, az engedélyezett OAuth-domaineket, a GPT-kben lévő alkalmazásokat és a GPT-műveleti domaineket.
Tekintse át a Work-, a munkaterületi ügynök- és a Codex-hozzáférést, valamint a kezdő modell alapértelmezéseit, ahogy a csapatok bővítik a használatot.
Tekintse át az elemzéseket és a hatásfelmérési eredményeket a bevezetés érintettjeivel.
Az észlelt használati minták alapján módosítsa a használati riasztásokat vagy korlátokat.
Nagyobb szabályzati vagy termékváltozások után erősítse meg újra a biztonsági és megfelelőségi vezérlőket.
