OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

ChatGPT Enterprise adminisztrátori gyorsútmutató

Állítson be egy új ChatGPT Enterprise-munkaterületet az identitás, hozzáférés, munkaterület-beállítások, szerepkörök és engedélyek, biztonsági vezérlők és monitorozás ajánlott útmutatásával.

Frissítve: 2 days ago

Áttekintés

Ez a rövid útmutató segít előkészíteni egy új ChatGPT Enterprise-munkaterületet, mielőtt széles körben meghívná a felhasználókat. Ajánlott beállítási sorrendet kínál a kezdő munkaterület-tulajdonosoknak, és minden témakörnél hivatkozik a Súgóközpont részletesebb cikkeire.

Mielőtt elkezdi

Mielőtt elkezdené, erősítse meg a következőket:

  • Kik azok a munkaterület-tulajdonosok, akik a teljes munkaterületre vonatkozó beállítási döntéseket meghozzák.

  • Kik azok a munkaterület-adminisztrátorok, akik kezelhetik a felhasználói meghívókat és csoportokat, valamint megtekinthetik az elemzéseket és beállíthatják az alkalmazásokhoz való hozzáférést.

  • Az identitásszolgáltatót, az ellenőrzött domaineket és a kiépítési megközelítést.

  • A felhasználók csoportokba rendezésének logikáját.

  • A szervezet által megkövetelt biztonsági, megfelelőségi, naplózási, megőrzési és hálózati vezérlőket.

  • Mely tagok használják a Worköt és a Codexet, mely egyéni szerepkörök igényelnek eltérő hozzáférést, és mely kezdő modell- és új csevegési alapértelmezéseket szeretné megjeleníteni a tagoknak.

A beállítás befejezése

1. A szerepkörök, licenctípusok és a bevezetés hatókörének meghatározása

Határozza meg, ki felel a bevezetésért, ki felügyelheti a munkaterületet, és mely felhasználóknak van szükségük ChatGPT-, Codex- vagy mindkét hozzáférésre.

Ezzel később elkerülhetők a felelősségi körökkel kapcsolatos bizonytalanságok, különösen az identitáskezelési döntések, a biztonsági beállítások, a használati korlátok és a felhasználói támogatás terén.

További információ:

2. Tartományok ellenőrzése és identitáskezelés beállítása

Mielőtt tömegesen hívna meg felhasználókat, igazolja, hogy vállalata felügyeli az e-mail-tartományát, és állítsa be az identitáskezelési szabályokat.

A bérlő az a közös felügyeleti környezet, amelyben a vállalata az OpenAI identitáskezelési beállításait kezeli. A ChatGPT-munkaterületek és az API Platform szervezetei külön tagságokkal és jogosultságokkal rendelkeznek.

A tartományellenőrzés igazolja, hogy a vállalata felügyel egy e-mail-tartományt, és lehetővé teszi az arra jogosultak számára az identitáskezelési funkciók, köztük az egyszeri bejelentkezés használatát.

A Felügyeleti konzolban kezelheti a bérlő egészére érvényes identitáskezelési beállításokat, köztük az ellenőrzött tartományokat és az egyszeri bejelentkezést. Végezze el ezeket a beállításokat még azelőtt, hogy nagy számban adna hozzá felhasználókat, hogy az alkalmazottak már a megfelelő hozzáférési szabályok mellett csatlakozzanak a munkaterülethez.

Mielőtt ellenőrzött tartományt rendelne egy munkaterülethez, tekintse át az automatikus fióklétrehozás beállítását. Ez a beállítás már a munkaterület létrehozásakor is be lehet kapcsolva. Kapcsolja ki, ha SCIM-en keresztül tervezi kezelni a hozzáférést, vagy nem szeretné, hogy a felhasználók automatikusan csatlakozzanak, amikor egy ellenőrzött tartományhoz tartozó e-mail-címmel jelentkeznek be. A munkaterület alapértelmezett beállításairól és szabályozási lehetőségeiről itt olvashat: A bérlő kezelése a Felügyeleti konzolban.

Az automatikus fióklétrehozás teljes értékű felhasználói helyeket hoz létre a munkaterületen, a szervezet szokásos számlázási feltételei szerint. Az alkalmazottak hozzáadása előtt ellenőrizze a rendelkezésre álló felhasználói helyek számát.

További információ:

3. Az SSO és a SCIM beállítása a széles körű beléptetés előtt

Döntse el, hogyan jelentkeznek majd be az alkalmazottak, és hogyan kezelik hosszú távon a fiókjaikat. Határozza meg például, hogy a felhasználók egyszeri bejelentkezéssel lépnek-e be, minden jogosult felhasználónak kötelező legyen-e az SSO, illetve a fiókokat kézzel adják-e hozzá, vagy automatikusan kezelik a Directory Sync segítségével.

A legtöbb nagyszabású Enterprise-bevezetésnél még a felhasználók széles körű meghívása előtt állítsa be az SSO-t és a címtár-szinkronizálást (SCIM). Az SSO lehetővé teszi, hogy az alkalmazottak a vállalat identitásszolgáltatójával jelentkezzenek be. A bérlő egészére kiterjedő SCIM szinkronizálja a felhasználókat és a csoportokat ettől a szolgáltatótól, de egy személy bérlőbe való szinkronizálása nem ad termékhozzáférést. A szinkronizált csoportokat külön rendelje hozzá a jogosult ChatGPT-munkaterületekhez vagy Ads-fiókokhoz.

A szinkronizált csoportok a szerepkörök hozzárendelését is támogatják, így a rendszergazdák nagy léptékben kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.

További információ:

Ha az alkalmazottaknak már van ChatGPT-fiókjuk, tekintse meg ezt: Meglévő ChatGPT-fiókkal rendelkező alkalmazottak beléptetése.

4. Csoportok létrehozása és az RBAC beállítása

Mielőtt széles körben meghívná a felhasználókat, döntse el, hogyan szeretné megszervezni a hozzáférést a munkaterületen. A csoportokkal egyszerűbb egyszerre sok felhasználó engedélyeit kezelni, különösen amikor munkatársak csatlakoznak, csapatot váltanak vagy távoznak a vállalattól.

Egy csoport önmagában nem ad automatikusan ChatGPT-engedélyeket a felhasználóknak. Ehelyett a csoportokhoz a bérlő- vagy munkaterületszintű erőforrásokra vonatkozó szerepkörök rendelhetők, és azt is szabályozhatják, hogy ki férhet hozzá a megosztott GPT-khez. Így a rendszergazdák csapat, feladatkör vagy felelősség alapján kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.

Ezt már korán állítsa be, hogy a munkaterület egyértelmű hozzáférési modellel induljon. Ha a felhasználókat a csoportok és szerepkörök megtervezése előtt adják hozzá, a rendszergazdáknak később rendezniük kellhet az eltérő engedélyeket, a felhasználók pedig a tervezettnél szélesebb vagy szűkebb hozzáférést kaphatnak.

További információ:

5. A munkaterület beállításainak és a felhasználói útmutatásnak a konfigurálása

Az indulás előtt tekintse át a munkaterület általános beállításait: a munkaterület megjelenését, nevét és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és a felhasználóknak szóló útmutatást.

Az indulás előtt tekintse át a munkaterület azon részeit, amelyeket az alkalmazottak először látnak: a munkaterület nevét, megjelenését és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és minden felhasználóknak szóló útmutatást.

Ezek az adatok segítenek a felhasználóknak felismerni, hogy a szervezet jóváhagyott ChatGPT Enterprise-munkaterületén vannak, nem pedig személyes vagy felügyelet nélküli környezetben. Emellett hasznos tájékoztatást nyújtanak az alkalmazottaknak a munka megkezdése előtt, például arról, hogyan várja el a szervezet a ChatGPT használatát, milyen adatok használhatók, és hol kérhetnek segítséget.

A Munkaterületi szabályzat segítségével még a ChatGPT használatának megkezdése előtt ismertetheti a tagokkal szervezete MI-szabályzatát, használati elvárásait és egyéb fontos útmutatásait.

A széles körű bevezetés előtt tekintse át a Jogosultságok és szerepkörök beállításait, és ellenőrizze a Work Localhoz és a Work Cloudhoz való hozzáférést az alapértelmezett munkaterületi szerepkörnél és minden egyéni szerepkörnél. A Work Cloud lehetővé teszi, hogy a tagok felhőbeli feladatokat indítsanak el és tekintsenek meg a támogatott felületeken. A Work Local Work Cloud nélkül lehetővé teszi a helyi munkavégzést, de megakadályozza felhőbeli feladatok indítását. Ha engedélyezve van az additív RBAC, gondosan tekintse át a tényleges jogosultságokat.

Tekintse át a Modellek oldalt, és állítsa be a Work és a Codex kezdőmodelljét, érvelési szintjét, sebességét, a Gyors mód elérhetőségét és az új csevegések működését. A Gyors mód alapértelmezés szerint engedélyezve van, és szerepkörönként felülbírálható lehet. Ezek az alapértelmezések határozzák meg a kezdeti élményt, de azt, hogy a tagok mit használhatnak, továbbra is az elérhető modellek, a szerepköralapú hozzáférés és a munkaterület kötelező követelményei szabják meg.

További információ:

6. Alkalmazások, GPT-k és jóváhagyott adatkapcsolatok engedélyezése

A ChatGPT rendszeresen új funkciókkal, képességekkel és külső eszközökhöz való kapcsolódási lehetőségekkel bővül. E funkciók némelyikénél a rendszergazdáknak dönteniük kellhet az adathozzáférésről, a megosztásról, a külső szolgáltatásokról vagy az írási műveletekről. Az alapbeállítások korai meghatározásával a felhasználók megkapják a szükséges eszközöket, miközben a használat összhangban marad a szervezet szabályzataival.

A bevezetés előtt tekintse át, hogy a ChatGPT mely képességei legyenek elérhetők már az első napon, és melyeket kell korlátozni, fokozatosan bevezetni vagy később engedélyezni. Ezt a munkaterület tulajdonosai az Engedélyek és szerepkörök részen szabályozhatják.

Az engedélyeknél különböztesse meg a munkaterület alapértelmezett szerepkörét és a szerepköralapú hozzáférés-vezérlést (RBAC). A munkaterület alapértelmezett szerepköre az az alapszerepkör, amelyet a felhasználók a munkaterülethez való csatlakozáskor kapnak. Ezzel határozhatja meg, hogy alapértelmezés szerint mire legyen képes a legtöbb tag. Az RBAC célzottabb hozzáférést biztosít a funkciókhoz: a munkaterület tulajdonosai közvetlenül rendelhetnek egyéni szerepköröket felhasználókhoz vagy csoportokhoz. A gyakorlatban az alapértelmezett munkaterületi szerepkört használja az általános tagi élményhez, az egyéni szerepköröket pedig a speciális funkciók eléréséhez.

Mivel idővel új funkciók válhatnak elérhetővé, rendszeresen tekintse át ezeket a beállításokat a funkciók bővülésével és a szervezet igényeinek változásával.

További információ:

7. Engedélyezze a Worköt és a Codexet a megfelelő csapatok számára

A Codex az OpenAI ügynöke a kóddal, fájlokkal és strukturált munkafolyamatokkal való munkához. Segíthet a felhasználóknak kódot írni, megérteni, áttekinteni és javítani, de a hagyományos szoftverfejlesztésen túlmutató munkát is támogathatja.

Az indulás előtt döntse el, mely felhasználók vagy csoportok férhessenek hozzá a Codexhez, és milyen szintű hozzáférésre van szükségük. A Codex képességei idővel változhatnak, ezért ne csak a ma elérhető konkrét beállításokra, hanem a tágabb hozzáférési modellre összpontosítson.

Gondolja át, mely csapatok használhassák a Codexet, mely felhasználók kezelhessék a Codex beállításait, és mely tevékenységek igényeljenek további ellenőrzést vagy jóváhagyást. Érdemes lehet különböző hozzáférési szinteket meghatározni az általános felhasználóknak, a korai alkalmazóknak, az adminisztrátoroknak vagy az érzékenyebb munkafolyamatokkal dolgozó csapatoknak.

Az RBAC és a csoportok segítségével tartsa a hozzáférést célzottan és könnyebben karbantarthatóan. Létrehozhat például egy csoportot a Codex-felhasználóknak, és egy kisebb adminisztrátori csoportot azoknak, akik a Codex bevezetéséért, beállításaiért, szabályzataiért, jelentéskészítéséért és irányításáért felelnek.

Állítsa be ezt az indulás előtt, hogy a Codex-hozzáférés egyértelmű alaphelyzetből induljon. Ahogy új Codex-képességek válnak elérhetővé, tekintse át újra a hozzáférési modellt, és döntse el, hogy ezeket széles körben engedélyezi, meghatározott csoportokra korlátozza, vagy szakaszosan vezeti be.

További információ:

A Work egy ügynök kutatáshoz, elemzéshez és kész, végleges anyagok elkészítéséhez. Döntse el, hogy a tagok felhőalapú Worköt, az asztali alkalmazásban futó helyi Worköt vagy mindkettőt használják-e, a munkaterületi vezérlőknek megfelelően.

8. A szükséges biztonsági és megfelelőségi vezérlők konfigurálása

Döntse el, mely vezérlők szükségesek a szervezet kockázati modelljéhez. Nem minden szervezetnek van szüksége minden vezérlőre, de a szükséges vezérlőket konfigurálni kell, mielőtt a felhasználók érzékeny adatokkal kezdenének dolgozni a ChatGPT Enterprise-ban.

Gyakori vezérlők:

  • Compliance Logs Platform és Stateful Compliance API audit-, SIEM-, eDiscovery- vagy DLP-munkafolyamatokhoz.

  • IP-engedélyezési lista a munkaterület-hozzáféréshez és a Compliance API-hozzáféréshez.

  • Zárolt mód azoknak a csapatoknak, amelyeknek szigorúbb korlátozásokra van szükségük a webes, keresési, böngészési és kapcsolódó hálózati képességeknél.

  • Enterprise Key Management az ügyfél által kezelt titkosításhoz, ahol elérhető.

  • Az adatok tárolási helye vagy következtetési hely, ahol szükséges.

  • Felügyelt mobilhozzáférés a ChatGPT for Intune-on keresztül, amelyhez aktív bérlői SSO-kapcsolat szükséges.

További információ:

9. A bevezetés, a használat és az ügyfélszolgálati felkészültség nyomon követése

A munkaterület elindítása a folyamatos felügyelet kezdete, nem pedig a beállítás vége. Miután a felhasználók elkezdték használni a ChatGPT-t, rendszeresen tekintse át a munkaterület elemzéseit, hogy megismerje a bevezetés, az aktivitás és a funkcióhasználat alakulását. Ezek a mutatók megmutatják, hol használják sikeresen a ChatGPT-t, mely csapatoknak lehet szükségük további útmutatásra, és szükséges-e idővel módosítani valamelyik beállítást.

Hatásfelmérésekkel gyűjtsön közvetlen visszajelzést az alkalmazottaktól arról, hogyan befolyásolja a ChatGPT a munkájukat. Az elemzések megmutatják, mit használnak; a felmérések pedig segítenek feltárni, hogy a felhasználók időt takarítanak-e meg, javul-e a munkájuk minősége, vagy nehézségekbe ütköznek-e.

Tudatosan vizsgálja felül a havi használati korlátozásokat. Állítson be alapértelmezést a munkaterülethez, szükség esetén adjon meg csoportszintű alapértelmezéseket vagy egyéni felülbírálásokat, és konfigurálja a használati riasztásokat a vállalati szabályzatok alapján. A kreditalapú munkaterületeknél az egyéni használati korlátoktól elkülönítve vizsgálja felül a munkaterület túlfogyasztási keretét.

A tokenalapú Enterprise-szerződéseknél állítson be és ellenőrizzen egy havi, USD-ben meghatározott munkaterületi költségkeretet, valamint költési riasztásokat. Ha a munkaterület korábban krediteket használt, a túlfogyasztási keret és a kreditegyenleggel kapcsolatos riasztások nem kerülnek át. A költségkerettel, a felhasználói korlátokkal és a felülbírálással kapcsolatos eljárásokért lásd: Használati korlátok és túlfogyasztás kezelése a ChatGPT Enterprise és Edu csomagban.

Végül győződjön meg arról, hogy az adminisztrátorok tudják, hogyan kérhetnek segítséget probléma esetén. Mielőtt kapcsolatba lépne az ügyfélszolgálattal, gyűjtse össze a hasznos háttér-információkat, például az érintett felhasználókat, az időpontot, képernyőképeket, a kapcsolódó beszélgetésekre vagy GPT-kre mutató hivatkozásokat, promptokat, valamint szükség esetén anonimizált fájlokat. Ez segít az ügyfélszolgálatnak gyorsabban kivizsgálni a problémát, a belső adminisztrátoroknak pedig egyértelműbb folyamatot biztosít a munkaterülettel kapcsolatos kérdések hosszú távú kezeléséhez.

További információ:

Mi a következő lépés?

A kezdeti bevezetés után rendszeres ütemezés szerint térjen vissza ezekhez a beállításokhoz:

  • Tekintse át a Tulajdonosok, Adminisztrátorok, Elemzési megtekintők és egyéni szerepkörök listáját.

  • Ellenőrizze, hogy a SCIM-csoportok továbbra is megfelelnek-e a szervezeti struktúrának.

  • Auditálja az engedélyezett alkalmazásokat/összekötőket, az írási vagy nyílt világú műveleteket, az engedélyezett OAuth-domaineket, a GPT-kben lévő alkalmazásokat és a GPT-műveleti domaineket.

  • Tekintse át a Work-, a munkaterületi ügynök- és a Codex-hozzáférést, valamint a kezdő modell alapértelmezéseit, ahogy a csapatok bővítik a használatot.

  • Tekintse át az elemzéseket és a hatásfelmérési eredményeket a bevezetés érintettjeivel.

  • Az észlelt használati minták alapján módosítsa a használati riasztásokat vagy korlátokat.

  • Nagyobb szabályzati vagy termékváltozások után erősítse meg újra a biztonsági és megfelelőségi vezérlőket.

Hasznos volt ez a cikk?