Ezzel a gyorsútmutatóval előkészíthet egy új ChatGPT Enterprise-munkaterületet, mielőtt széles körben meghívná a felhasználókat. Az első alkalommal dolgozó munkaterület-tulajdonosok számára ajánlott beállítási sorrendet ad, az egyes területekhez kapcsolódó részletesebb Súgóközpont-cikkek hivatkozásaival.
Mielőtt elkezdi
Mielőtt elkezdené, erősítse meg a következőket:
Kik azok a munkaterület-tulajdonosok, akik a teljes munkaterületre vonatkozó beállítási döntéseket meghozzák.
Kik azok a munkaterület-adminisztrátorok, akik kezelhetik a felhasználói meghívókat és csoportokat, valamint megtekinthetik az elemzéseket és beállíthatják az alkalmazásokhoz való hozzáférést.
Az identitásszolgáltatót, az ellenőrzött domaineket és a kiépítési megközelítést.
A felhasználók csoportokba rendezésének logikáját.
A szervezet által megkövetelt biztonsági, megfelelőségi, naplózási, megőrzési és hálózati vezérlőket.
Mely tagok használják a Worköt és a Codexet, mely egyéni szerepkörök igényelnek eltérő hozzáférést, és mely kezdő modell- és új csevegési alapértelmezéseket szeretné megjeleníteni a tagoknak.
Beállítási ellenőrzőlista
Ezzel az ellenőrzőlistával követheti a beállítás ajánlott sorrendjét:
Erősítse meg a szerepköröket, a licenctípusokat és a bevezetés hatókörét.
Ellenőrizze a tartományokat, és konfigurálja az identitáskezelést.
A széles körű bevezetés előtt állítsa be az egyszeri bejelentkezést (SSO) és a SCIM-et.
Hozzon létre csoportokat, és rendeljen hozzájuk RBAC- vagy egyéni szerepköröket.
Engedélyezze az alkalmazásokat, a GPT-ket, az összekötőket és a jóváhagyott tartományokat.
Engedélyezze a Worköt, a munkaterületi ügynököket és a Codexet a megfelelő csapatok számára.
A beállítás befejezése
1. Szerepkörök, licenctípusok és indítási hatókör megerősítése
Döntse el, ki felel a bevezetésért, ki adminisztrálhatja a munkaterületet, és mely felhasználóknak van szükségük ChatGPT-hozzáférésre, Codex-hozzáférésre vagy mindkettőre.
Ez később segít elkerülni a tisztázatlan felelősségi köröket, különösen az identitással kapcsolatos döntések, a biztonsági beállítások, a használati korlátok és a felhasználói támogatás terén.
További információ:
2. Domainek ellenőrzése és identitás konfigurálása
Mielőtt tömegesen hívna meg felhasználókat, győződjön meg arról, hogy szervezete birtokolja az e-mail-domainjét, és állítsa be az identitáskezelési vezérlőket.
A ChatGPT-ben a bérlő a szervezet legfelső szintű adminisztrátori környezete. Összekapcsolja a vállalat ChatGPT-munkaterületeit és szervezeteit a megosztott identitásbeállításokkal, például az ellenőrzött domainekkel és az egyszeri bejelentkezéssel.
A domainellenőrzés lehetővé teszi, hogy a ChatGPT megbízhatóként ismerje fel a szervezet domainjét. Emellett olyan identitásfunkciókat is engedélyez, mint az SSO, így a felhasználók a vállalat hitelesítési rendszerével érhetik el a megfelelő munkaterületet.
A bérlőszintű identitásbeállítások, köztük az SSO- és domainbeállítások kezeléséhez használja a Globális felügyeleti konzolt. Végezze el ezt a beállítást korán, még a felhasználók nagy léptékű hozzáadása előtt, hogy az alkalmazottak már a megfelelő hozzáférés-vezérlésekkel csatlakozzanak a munkaterülethez.
További információ:
3. SSO és SCIM beállítása a széles körű beléptetés előtt
Döntse el, hogyan jelentkeznek be az alkalmazottak, és hogyan lesznek kezelve a fiókjaik az idő múlásával. Határozza meg például, hogy a felhasználók egyszeri bejelentkezéssel jelentkeznek-e be, kötelező legyen-e az SSO minden jogosult felhasználó számára, és a fiókok manuálisan kerülnek-e hozzáadásra, vagy automatikusan, a Directory Syncen keresztül lesznek kezelve.
A legtöbb nagy Enterprise-bevezetésnél állítsa be az SSO-t és a Directory Syncet (SCIM), mielőtt széles körben meghívná a felhasználókat. Az SSO lehetővé teszi, hogy az alkalmazottak a vállalat identitásszolgáltatójával jelentkezzenek be, míg a SCIM a ChatGPT-tagságot a forráscímtárral összhangban tartja. Automatikusan létrehozhatja, frissítheti és eltávolíthatja a munkaterületi fiókokat és meghívásokat, amikor az alkalmazottak csatlakoznak, csapatot váltanak vagy elhagyják a vállalatot.
A szinkronizált csoportok a szerepkör-hozzárendelést is támogathatják, így az adminisztrátorok nagy léptékben kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.
További információ:
4. Csoportok létrehozása és RBAC hozzárendelése
Mielőtt széles körben meghívná a felhasználókat, döntse el, hogyan szeretné megszervezni a hozzáférést a munkaterületen belül. A csoportok megkönnyítik sok felhasználó engedélyeinek egyszerre történő kezelését, különösen amikor az emberek csatlakoznak, csapatot váltanak vagy elhagyják a vállalatot.
Egy csoport önmagában nem ad automatikusan engedélyeket a felhasználóknak a ChatGPT-ben. Ehelyett a csoportokhoz bérlőszintű vagy munkaterület-szintű erőforrásokhoz tartozó szerepkörök rendelhetők, és annak szabályozására is használhatók, hogy ki férhet hozzá a megosztott GPT-khez. Így az adminisztrátorok csapat, funkció vagy felelősség szerint kezelhetik a hozzáférést, ahelyett hogy minden felhasználót egyenként frissítenének.
Állítsa be ezt korán, hogy a munkaterület egyértelmű hozzáférési modellel induljon. Ha a felhasználókat még a csoportok és szerepkörök megtervezése előtt adják hozzá, az adminisztrátoroknak később rendbe kell tenniük az inkonzisztens engedélyeket, a felhasználók pedig a szándékoltnál szélesebb vagy szűkebb hozzáférést kaphatnak.
További információ:
5. A munkaterület beállításainak és a felhasználói útmutatásnak a konfigurálása
Az indulás előtt tekintse át a munkaterület általános beállításait: a munkaterület megjelenését, nevét és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és a felhasználóknak szóló útmutatást.
Az indulás előtt tekintse át a munkaterület azon részeit, amelyeket az alkalmazottak először látnak: a munkaterület nevét, megjelenését és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és minden felhasználóknak szóló útmutatást.
Ezek az adatok segítenek a felhasználóknak felismerni, hogy a szervezet jóváhagyott ChatGPT Enterprise-munkaterületén vannak, nem pedig személyes vagy felügyelet nélküli környezetben. Emellett hasznos tájékoztatást nyújtanak az alkalmazottaknak a munka megkezdése előtt, például arról, hogyan várja el a szervezet a ChatGPT használatát, milyen adatok használhatók, és hol kérhetnek segítséget.
A Munkaterületi szabályzat segítségével még a ChatGPT használatának megkezdése előtt ismertetheti a tagokkal szervezete MI-szabályzatát, használati elvárásait és egyéb fontos útmutatásait.
A széles körű bevezetés előtt tekintse át a Jogosultságok és szerepkörök beállításait, és ellenőrizze a Work Localhoz és a Work Cloudhoz való hozzáférést az alapértelmezett munkaterületi szerepkörnél és minden egyéni szerepkörnél. A Work Cloud lehetővé teszi, hogy a tagok felhőbeli feladatokat indítsanak el és tekintsenek meg a támogatott felületeken. A Work Local Work Cloud nélkül lehetővé teszi a helyi munkavégzést, de megakadályozza felhőbeli feladatok indítását. Ha engedélyezve van az additív RBAC, gondosan tekintse át a tényleges jogosultságokat.
Tekintse át a Modellek oldalt, és állítsa be a Work és a Codex kezdőmodelljét, érvelési szintjét, sebességét, a Gyors mód elérhetőségét és az új csevegések működését. A Gyors mód alapértelmezés szerint engedélyezve van, és szerepkörönként felülbírálható lehet. Ezek az alapértelmezések határozzák meg a kezdeti élményt, de azt, hogy a tagok mit használhatnak, továbbra is az elérhető modellek, a szerepköralapú hozzáférés és a munkaterület kötelező követelményei szabják meg.
További információ:
6. Alkalmazások, GPT-k és jóváhagyott adatkapcsolatok engedélyezése
A ChatGPT rendszeresen ad hozzá új funkciókat, képességeket és külső eszközökhöz való csatlakozási lehetőségeket. E funkciók némelyike adminisztrátori döntéseket igényelhet az adathozzáférésről, a megosztásról, a külső szolgáltatásokról vagy az írási műveletekről. Egy korai alapvonal beállítása segít abban, hogy a felhasználók megkapják a szükséges eszközöket, miközben a használat összhangban marad a szervezet szabályzataival.
Indítás előtt tekintse át, mely ChatGPT-képességek legyenek elérhetők a felhasználók számára az első napon, és melyeket kell korlátozni, szakaszosan bevezetni vagy később engedélyezni. A munkaterület-tulajdonosok ezt az Engedélyek és szerepkörök területen szabályozhatják.
Az engedélyeknél tegyen különbséget az alapértelmezett munkaterületi szerepkör és a szerepköralapú hozzáférés-vezérlés (RBAC) között. Az alapértelmezett munkaterületi szerepkör az az alapvonalbeli szerepkör, amelyet a felhasználók a munkaterülethez való csatlakozáskor kapnak. Ezzel határozza meg, hogy a legtöbb tagnak alapértelmezés szerint mit kell tudnia elvégezni. Az RBAC célzottabb hozzáférésre szolgál: az adminisztrátorok konkrét szerepköröket rendelhetnek felhasználókhoz vagy csoportokhoz bizonyos felelősségekhez, erőforrásokhoz vagy adminisztrátori képességekhez. A gyakorlatban az alapértelmezett munkaterületi szerepkört használja a széles körű tagi élményhez, az RBAC-t pedig a speciális hozzáféréshez, például építők, közzétevők, érzékeny csapatok vagy adminisztrátorok esetén.
Mivel idővel új funkciók válhatnak elérhetővé, rendszeresen térjen vissza ezekhez a beállításokhoz, ahogy funkciók kerülnek hozzáadásra, és a szervezet igényei változnak.
További információ:
7. Engedélyezze a Worköt és a Codexet a megfelelő csapatok számára
A Codex az OpenAI ügynöke a kóddal, fájlokkal és strukturált munkafolyamatokkal való munkához. Segíthet a felhasználóknak kódot írni, megérteni, áttekinteni és javítani, de a hagyományos szoftverfejlesztésen túlmutató munkát is támogathatja.
Az indulás előtt döntse el, mely felhasználók vagy csoportok férhessenek hozzá a Codexhez, és milyen szintű hozzáférésre van szükségük. A Codex képességei idővel változhatnak, ezért ne csak a ma elérhető konkrét beállításokra, hanem a tágabb hozzáférési modellre összpontosítson.
Gondolja át, mely csapatok használhassák a Codexet, mely felhasználók kezelhessék a Codex beállításait, és mely tevékenységek igényeljenek további ellenőrzést vagy jóváhagyást. Érdemes lehet különböző hozzáférési szinteket meghatározni az általános felhasználóknak, a korai alkalmazóknak, az adminisztrátoroknak vagy az érzékenyebb munkafolyamatokkal dolgozó csapatoknak.
Az RBAC és a csoportok segítségével tartsa a hozzáférést célzottan és könnyebben karbantarthatóan. Létrehozhat például egy csoportot a Codex-felhasználóknak, és egy kisebb adminisztrátori csoportot azoknak, akik a Codex bevezetéséért, beállításaiért, szabályzataiért, jelentéskészítéséért és irányításáért felelnek.
Állítsa be ezt az indulás előtt, hogy a Codex-hozzáférés egyértelmű alaphelyzetből induljon. Ahogy új Codex-képességek válnak elérhetővé, tekintse át újra a hozzáférési modellt, és döntse el, hogy ezeket széles körben engedélyezi, meghatározott csoportokra korlátozza, vagy szakaszosan vezeti be.
További információ:
A Work egy ügynök kutatáshoz, elemzéshez és kész, végleges anyagok elkészítéséhez. Döntse el, hogy a tagok felhőalapú Worköt, az asztali alkalmazásban futó helyi Worköt vagy mindkettőt használják-e, a munkaterületi vezérlőknek megfelelően.
8. A szükséges biztonsági és megfelelőségi vezérlők konfigurálása
Döntse el, mely vezérlők szükségesek a szervezet kockázati modelljéhez. Nem minden szervezetnek van szüksége minden vezérlőre, de a szükséges vezérlőket konfigurálni kell, mielőtt a felhasználók érzékeny adatokkal kezdenének dolgozni a ChatGPT Enterprise-ban.
Gyakori vezérlők:
Compliance Logs Platform és Stateful Compliance API audit-, SIEM-, eDiscovery- vagy DLP-munkafolyamatokhoz.
IP-engedélyezési lista a munkaterület-hozzáféréshez és a Compliance API-hozzáféréshez.
Zárolt mód azoknak a csapatoknak, amelyeknek szigorúbb korlátozásokra van szükségük a webes, keresési, böngészési és kapcsolódó hálózati képességeknél.
Enterprise Key Management az ügyfél által kezelt titkosításhoz, ahol elérhető.
Az adatok tárolási helye vagy következtetési hely, ahol szükséges.
Felügyelt mobilhozzáférés a ChatGPT for Intune-on keresztül, amelyhez aktív bérlői SSO-kapcsolat szükséges.
További információ:
9. Bevezetés, használat és támogatási felkészültség monitorozása
A munkaterület elindítása a folyamatos adminisztráció kezdete, nem pedig a beállítás vége. Miután a felhasználók elkezdik használni a ChatGPT-t, rendszeresen tekintse át a munkaterület elemzéseit, hogy megértse az elfogadást, az elköteleződést és a funkcióhasználatot. Ezek a jelek segíthetnek látni, hol használják sikeresen a ChatGPT-t, hol lehet szükségük a csapatoknak több útmutatásra, és hogy idővel módosítani kell-e bármely beállítást.
Használjon hatásfelméréseket, hogy közvetlen visszajelzést gyűjtsön az alkalmazottaktól arról, hogyan hat a ChatGPT a munkájukra. Az elemzések megmutathatják, mit használnak; a felmérések segíthetnek megmagyarázni, hogy a felhasználók időt takarítanak-e meg, javítják-e a munka minőségét, vagy súrlódásokba ütköznek-e.
Tudatosan tekintse át a használati vezérlőket. Konfiguráljon heti, felhasználónkénti használati riasztásokat vagy szigorú korlátokat a szervezet szabályzatai alapján. Havi megosztott költségkereteket csak akkor használjon, ha egy szerepkörnek egy közös felső korlátot kell megosztania. A legtöbb esetben kezdjen riasztásokkal, hogy az adminisztrátorok figyelhessék a használati mintákat, mielőtt eldöntenék, szükség van-e szigorú korlátra.
Végül győződjön meg arról, hogy az adminisztrátorok tudják, hogyan kérhetnek segítséget problémák esetén. Mielőtt kapcsolatba lépne a támogatással, gyűjtsön hasznos kontextust, például az érintett felhasználókat, az időzítést, képernyőképeket, releváns beszélgetés- vagy GPT-hivatkozásokat, utasításokat és szükség esetén anonimizált fájlokat. Ez segít a támogatásnak gyorsabban vizsgálódni, és a belső adminisztrátoroknak világosabb folyamatot ad a munkaterülettel kapcsolatos kérdések időbeli kezeléséhez.
További információ:
Mi a következő lépés?
A kezdeti bevezetés után rendszeres ütemezés szerint térjen vissza ezekhez a beállításokhoz:
Tekintse át a Tulajdonosok, Adminisztrátorok, Elemzési megtekintők és egyéni szerepkörök listáját.
Ellenőrizze, hogy a SCIM-csoportok továbbra is megfelelnek-e a szervezeti struktúrának.
Auditálja az engedélyezett alkalmazásokat/összekötőket, az írási vagy nyílt világú műveleteket, az engedélyezett OAuth-domaineket, a GPT-kben lévő alkalmazásokat és a GPT-műveleti domaineket.
Tekintse át a Work-, a munkaterületi ügynök- és a Codex-hozzáférést, valamint a kezdő modell alapértelmezéseit, ahogy a csapatok bővítik a használatot.
Tekintse át az elemzéseket és a hatásfelmérési eredményeket a bevezetés érintettjeivel.
Az észlelt használati minták alapján módosítsa a használati riasztásokat vagy korlátokat.
Nagyobb szabályzati vagy termékváltozások után erősítse meg újra a biztonsági és megfelelőségi vezérlőket.
