概要
アプリテンプレートを使うと、管理対象ワークスペースで、そのワークスペース専用の ChatGPT アプリやコネクターをセットアップできます。ワークスペースの管理者とオーナーは、利用可能なアプリまたはプラグインの管理画面でテンプレートを探し、組織固有の設定を追加して、確認用のアプリの下書きを作成できます。管理対象のアプリテンプレートは、個人用ワークスペースには表示されません。
テンプレートは、OpenAI がアプリの共通機能を提供できる一方で、各ワークスペースでプロバイダー固有の設定が必要になる場合に便利です。テンプレートによっては、テナント名やホスト名、OAuth クライアント認証情報、コールバック URL、スコープ、Webhook の詳細、マネージド MCP サーバーの URL など、プロバイダーに関する設定が含まれます。たとえば、GitHub Enterprise テンプレートでは、Codex が組織の GitHub Enterprise ホストに接続するための、ワークスペース専用コネクターを作成できます。
セットアップ後、メンバーが元のテンプレートを使用することはありません。メンバーは、そのテンプレートから作成され、公開されたワークスペースアプリを使用します。管理者は、そのアプリを他の ChatGPT アプリと同様に管理できます。ChatGPT Business では、オーナーと管理者がワークスペースに対してアプリを有効または無効にします。ChatGPT Enterprise/Edu では、対応しているロールベースのアプリアクセスをオーナーと管理者が利用できます。管理者は、アクションの制御、アプリの権限、プロバイダーの認可も管理できます。
プラグインには、アプリテンプレートや、テンプレートから作成したアプリを含めることができます。プラグインにアプリテンプレートが含まれている場合、メンバーが ChatGPT でアプリを接続したり、プラグイン経由で使用したりするには、ワークスペースの管理者またはオーナーが、ワークスペース専用のアプリを作成して公開する必要があります。プラグインは、そのワークスペースで利用可能なアプリのインスタンスを使用します。メンバーが元のテンプレートを設定することはありません。
テンプレートを使用する際の一般的な流れについては、この記事をご覧ください。プロバイダーごとのセットアップについては、以下をご覧ください。
テンプレートは、主に次のような場合に使用します。
プロバイダーの URL に、企業のテナント、アカウント、組織、またはワークスペースのホスト名が含まれる場合
組織が独自の OAuth クライアントやプロバイダー認証情報を用意する必要がある場合
プロバイダーが顧客ごとのコールバック URL 設定を必要とする場合
アプリには共通の実装パターンを使いながら、アクセス、アクション、セキュリティの設定をワークスペースごとに個別に管理したい場合
テンプレートと通常のアプリの違い
通常のアプリは、多くの場合そのまま有効にできます。一方、テンプレートでは、ワークスペース管理者によるセットアップから始めます。
一般的な流れは次のとおりです。
管理者が、ワークスペースで利用可能なアプリまたはプラグインの管理画面でテンプレートを探します。
管理者が、ワークスペース固有の必須設定を入力します。
ChatGPT がワークスペース用にアプリの下書きを作成します。
管理者が下書きを確認し、公開します。
管理者が公開済みアプリのアクセスとアクションを設定します。
メンバーは元のテンプレートではなく、公開されたワークスペースアプリを使用します。
アプリテンプレートの検索とセットアップ
以下の手順は、アプリの管理画面を使用する場合のものです。ワークスペースで管理 > プラグインを使用している場合は、該当するプラグインまたはテンプレートを開き、そのセットアップ手順に従ってください。ワークスペース内での画面の移動やプラン別の管理機能については、プラグインとアプリの管理機能、セキュリティ、コンプライアンスをご覧ください。
ワークスペース設定 > アプリに移動します。
ディレクトリを選択します。
プロバイダー名またはアプリ名を検索します。
テンプレートと表示されている項目を探します。
有効にするを選択して、セットアップを開始します。
セットアップでは、ワークスペース専用のアプリを作成するために必要な情報の入力を求められます。具体的な入力項目はテンプレートによって異なります。
たとえば、GitHub Enterprise テンプレートでは、次のような情報の入力を求められることがあります。
アプリ名と説明
GitHub Enterprise のホスト名
コールバック URL の設定
OAuth クライアント ID とクライアントシークレット
GitHub App の秘密鍵
要求するスコープ
Webhook の設定情報
下書きを作成する前に、各項目をよく確認してください。組織が OAuth やプロバイダーの認証情報を一元管理している場合は、認証情報を管理するチームと連携してください。
プロバイダーごとのセットアップについては、GitHub Enterprise、Snowflake、Databricks をご覧ください。
OAuth クライアントのセットアップ
一部のテンプレートでは、組織で独自の OAuth クライアントを用意する必要があります。その場合は、外部プロバイダーの管理コンソールで OAuth アプリを作成または設定し、ChatGPT のコールバック URL をプロバイダーのリダイレクト URL またはコールバック URL の設定にコピーしてください。
プロバイダーの設定がテンプレートのセットアップ手順と一致していることを確認してから、ChatGPT に OAuth クライアント ID とシークレットを入力してください。
テンプレートにデフォルトのスコープが含まれている場合は、組織でプロバイダーの権限を確認し、変更する明確な理由がある場合を除き、デフォルトのままにしてください。
下書きの作成
必要な情報を入力したら、下書きを作成を選択します。
下書きを作成しただけでは、メンバーがアプリを利用できるようにはなりません。メンバーに利用を案内する前に、下書きを確認して公開し、アクセスとアクションを設定してください。
作成したアプリの公開と管理
公開後は、ワークスペース設定のアプリまたはプラグイン(利用可能な方)から、ワークスペース専用のアプリを管理します。
公開後に推奨される確認事項:
アプリが有効なアプリに表示されることを確認します。
ChatGPT Business では、ワークスペースに対してアプリを有効または無効にします。ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、アプリを使用するロールに対してロールのアクセス権を設定します。
アクションで読み取りと書き込みのアクションを確認します。
アプリの権限を確認し、ChatGPT がアプリを使用する前にメンバーに確認を求めるタイミングを選択します。
権限を持つテストユーザーに、利用可能なアプリまたはプラグインを開いてもらい、公開済みのアプリが表示されることを確認します。
アプリでプロバイダー認証が必要な場合は、テストユーザーにプロバイダーのアカウントを接続してもらいます。
リスクの低いテスト用プロンプトを実行し、アプリが想定どおりに動作することを確認します。
これらの権限は、ChatGPT の会話に適用されます。ワークスペースエージェントには、エージェントの作成者が定めた別の制御設定が適用されます。詳しくは、Enterprise と Business 向け ChatGPT ワークスペースエージェントをご覧ください。
テンプレートを 1 回しか使用できない場合
一部のテンプレートでは、ワークスペースごとに 1 つのアプリしか作成できない場合があります。テンプレートがすでに使用されている場合、「有効にする」ボタンが使用できないことがあります。その場合は、同じテンプレートから別のアプリを作成するのではなく、既存の下書きまたは公開済みのアプリを管理してください。
メンバーに表示される内容
メンバーには、テンプレートから作成され、公開されたアプリが表示されます。メンバーがアプリを表示または使用できるかどうかは、ワークスペースの設定とプロバイダーの認可状況によって決まります。アプリがプラグインに含まれている場合、メンバーはそのプラグイン経由でアプリを見つけることもありますが、ワークスペースのアクセス権とプロバイダーの認可に関する要件は変わりません。
プラグインがテンプレートから作成したアプリを必要とする場合、次のすべてが完了するまで、セットアップが必要であると表示されることがあります。管理者がワークスペース専用のアプリを作成して公開し、ChatGPT Business ではワークスペースに対して、ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では該当するロールに対してアプリを有効にする必要があります。また、必要に応じてユーザーまたは管理者によるプロバイダーの認可も完了している必要があります。
次の点を確認してください。
アプリが公開されていること
ワークスペースでアプリが有効になっていること
ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、メンバーのワークスペースロールにアクセス権があること
メンバーが正しいワークスペースにいること
メンバーが外部プロバイダーで必要な権限を持っていること
公開されたアプリは、ワークスペース設定のアプリまたはプラグイン(利用可能な方)に表示されます。アプリがプラグインの一部である場合、プラグインの詳細ページにも必須または任意のアプリとして表示されることがあります。
アプリテンプレートのトラブルシューティング
セットアップに失敗する場合やアプリが表示されない場合は、次の点を確認してください。
テナント、アカウント、またはワークスペースのホスト名が正しいこと
コールバック URL がプロバイダーの設定に正確にコピーされていること
OAuth クライアント ID とクライアントシークレットが正しいこと
要求するスコープが、プロバイダーの OAuth アプリで許可されている内容と一致していること
下書きが作成されていること
下書きが公開されていること
ChatGPT Business では、ワークスペースでアプリが有効になっていることロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、ロールのアクセス権によってテストユーザーにアプリの表示が許可されていること
プロバイダー側の権限で、テスト対象のデータへのアクセスやアクションが許可されていること
セキュリティ要件の確認
OAuth クライアントシークレットとプロバイダーの認証情報は、機密情報として扱ってください。
下書きを作成する前に、要求するスコープを確認してください。
公開後は、アクションを使って、アプリで実行できる操作を制限してください。
アプリの権限を使って、ChatGPT がアプリを使用する前にメンバーに確認を求めるタイミングを設定してください。
ChatGPT でアプリを有効にした後も、プロバイダーの権限は引き続き適用されることに注意してください。
