მიმოხილვა
ChatGPT for Intune არის ცალკე iOS აპი ChatGPT Enterprise ორგანიზაციებისთვის, რომლებიც მობილურ აპლიკაციებზე წვდომის მართვას (MAM) Microsoft Intune-ისა და Microsoft Entra-ს მეშვეობით ახორციელებენ. ის IT გუნდებს საშუალებას აძლევს, Microsoft-ის აპის დაცვის პოლიტიკები და პირობითი წვდომის პოლიტიკები ChatGPT-ის მობილურ გამოცდილებაზე გამოიყენონ.
ხელმისაწვდომობა
ChatGPT for Intune ხელმისაწვდომია iOS-ისა და iPadOS-ისთვის, მხოლოდ Enterprise ანგარიშებისთვის.
შესვლა მოითხოვს მხოლოდ საწარმო Microsoft-ის ავთენტიფიკაციას — ChatGPT for Intune პირად ანგარიშებს არ უჭერს მხარს.
საჭიროა ადმინისტრატორის კონფიგურაცია და ორგანიზაციის ჩართვა OpenAI-სთან.
სანამ დაიწყებთ
ChatGPT for Intune მოითხოვს ორგანიზაციულ ჩართვას OpenAI-სთან. ჩართვის დასაწყებად დაუკავშირდით თქვენს OpenAI ანგარიშის დირექტორს ან OpenAI-ის გაყიდვების გუნდს.
გარდა ამისა, შეამოწმეთ, რომ:
გაქვთ Microsoft Intune-ის ადმინისტრატორის წვდომა და Microsoft Entra-ს ადმინისტრატორის წვდომა.
განკუთვნილ მომხმარებლებს აქვთ შესაბამისი Intune-ისა და Microsoft Entra-ს ლიცენზირება.
განკუთვნილ მომხმარებლებს შეუძლიათ შესაბამის ChatGPT Enterprise სამუშაო სივრცეზე წვდომა.
Microsoft Authenticator ხელმისაწვდომია სატესტო მოწყობილობებზე, თუ თქვენი ტენანტი იყენებს ბროკერით შესრულებულ Microsoft-ის ავთენტიფიკაციას ან პირობით წვდომას.
თქვენ OpenAI-ს გაუზიარეთ თქვენი Microsoft Entra ტენანტის ID.
აპის დეტალების გადახედვა
გამოიყენეთ ეს დეტალები Microsoft Entra-ს საწარმო აპლიკაციის გადახედვისა და Intune-ის კონფიგურაციისას:
| აპის სახელი | ChatGPT iOS Intune |
| აპლიკაციის ID / კლიენტის ID | 9e8e8f66-e7c1-4682-a6dc-1b0d1534a132 |
| iOS bundle ID | com.openai.chat.intune |
შენიშვნა: ChatGPT iOS Intune-ის საწარმო აპლიკაცია განცალკევებულია სტანდარტული ChatGPT iOS აპისგან. თუ თქვენი ორგანიზაცია ბრაუზერის ან დესკტოპის ChatGPT Enterprise-ის ერთჯერადი შესვლისთვის სხვა საწარმო აპლიკაციას იყენებს, ნუ ივარაუდებთ, რომ იგივე მობილური ნებართვები ვრცელდება ChatGPT for Intune-ზე.
აუცილებელი API ნებართვები
ChatGPT iOS Intune-ის საწარმო აპლიკაცია იყენებს ამ დელეგირებულ ნებართვებს:
User.Read— Microsoft-ში შესვლის პროცესს საშუალებას აძლევს, წაიკითხოს შესული მომხმარებლის ძირითადი პროფილი.DeviceManagementManagedApps.ReadWrite— აპს საშუალებას აძლევს, დარეგისტრირდეს MAM-ში და მიიღოს ან აღასრულოს შესული მართული მომხმარებლისთვის მინიჭებული აპის დაცვის პოლიტიკა.
ადმინისტრატორის თანხმობა
მომხმარებელი ორგანიზაციის Entra ადმინისტრატორებს შეიძლება დასჭირდეთ საწარმო აპლიკაციის გადახედვა და ადმინისტრატორის თანხმობის მინიჭება.
თუ ChatGPT for Intune Microsoft-ის ძიებაში არ ჩანს, Entra-ში ან Intune-ში შეამოწმეთ ბოლო შესვლის ან დამტკიცების მცდელობები, დაამტკიცეთ აპი და შემდეგ შექმენით ან სამიზნედ განსაზღვრეთ Intune-ის პოლიტიკა iOS bundle ID-ის com.openai.chat.intune გარშემო.
ChatGPT for Intune-ის დაყენება
გახადეთ ChatGPT for Intune ხელმისაწვდომი განკუთვნილი iOS მომხმარებლებისთვის თქვენი ორგანიზაციის აპების განთავსების ჩვეულებრივი პროცესით.
დარწმუნდით, რომ iOS-ის სატესტო მოწყობილობებზე Microsoft Authenticator დაყენებულია და განახლებულია, თუ თქვენი ტენანტი იყენებს ბროკერით შესრულებულ Microsoft-ის ავთენტიფიკაციას ან პირობით წვდომას.
გადახედეთ ChatGPT iOS Intune-ის საწარმო აპლიკაციას Microsoft Entra-ში და მოთხოვნის შემთხვევაში მიანიჭეთ ადმინისტრატორის თანხმობა.
შექმენით Intune App Protection Policy iOS-ისა და iPadOS-ისთვის.
სამიზნედ განსაზღვრეთ განკუთვნილი მომხმარებლები ან ჯგუფები.
ჩართეთ ChatGPT for Intune iOS აპი.
თუ ChatGPT for Intune Microsoft-ის ძიებაში არ ჩანს, დაამატეთ ის როგორც მორგებული iOS აპი bundle ID-ით
com.openai.chat.intune.
დაადასტურეთ, რომ განკუთვნილი მომხმარებლები Intune App Protection Policy-ის მოქმედების არეალში არიან.
მიანიჭეთ ნებისმიერი საჭირო პირობითი წვდომის პოლიტიკა ან დაადასტურეთ, რომ განკუთვნილი სატესტო მოწყობილობა, ბროკერი და შესაბამისობის მდგომარეობა დაშვებულია თქვენი არსებული პირობითი წვდომის წესებით.
სთხოვეთ სატესტო მომხმარებლებს შესვლა და Microsoft-ის ავთენტიფიკაციის, მრავალფაქტორიანი ავთენტიფიკაციის, პოლიტიკაში რეგისტრაციის, სამუშაო სივრცეში მოხვედრისა და თქვენი ორგანიზაციისთვის საჭირო მონაცემთა დაკარგვის პრევენციის სცენარების შემოწმება.
აპის კონფიგურაციის პოლიტიკა
დღეს iOS-ის მინიმალური კონფიგურაციისთვის App Configuration Policy საჭირო არ არის. გამოიყენეთ ის მხოლოდ მაშინ, თუ თქვენს ორგანიზაციას Intune-ის აპის კონფიგურაციის კონკრეტული მოთხოვნა აქვს.
დღეს iOS-ის მინიმალური კონფიგურაციისთვის არ გჭირდებათ სამუშაო სივრცის ID-ის მართული აპის კონფიგურაციის გასაღების მიწოდება.
რა უნდა გააკეთონ საბოლოო მომხმარებლებმა
დააყენეთ ChatGPT for Intune.
საჭიროების შემთხვევაში დააყენეთ Microsoft Authenticator.
აირჩიეთ „Sign in with Microsoft“.
დაასრულეთ Microsoft-ის ავთენტიფიკაცია და მრავალფაქტორიანი ავთენტიფიკაცია.
დაადასტურეთ, რომ ხვდებით მოსალოდნელ საწარმო გარემოში.
შეამოწმეთ პოლიტიკის ის კონკრეტული სცენარები, რომლებიც თქვენი IT გუნდისთვის მნიშვნელოვანია.
კონფიგურაციის ტესტირება
სთხოვეთ სატესტო მომხმარებლებს დაადასტურონ:
მათ შეუძლიათ ChatGPT for Intune-ის დაყენება და გახსნა.
მათ შეუძლიათ აირჩიონ „Sign in with Microsoft“, დაასრულონ Microsoft-ის ავთენტიფიკაცია და დააკმაყოფილონ მრავალფაქტორიანი ავთენტიფიკაციისა და პირობითი წვდომის მოთხოვნები.
ისინი მოქცეული არიან Intune App Protection Policy-ის სამიზნეებში, რომელიც მოიცავს
com.openai.chat.intune-ს.ისინი ხვდებიან მოსალოდნელ ChatGPT Enterprise ანგარიშსა და სამუშაო სივრცეში.
მინიჭებული აპის დაცვის პოლიტიკები მოსალოდნელად გამოიყენება.
მონაცემთა დაცვის მიმდინარე ქცევა განისაზღვრება Microsoft Intune SDK-ის ნაგულისხმევი პარამეტრებითა და თქვენი ორგანიზაციის მინიჭებული პოლიტიკებით.
სთხოვეთ მომხმარებლებს, ეკრანის ანაბეჭდებითა და დროის ნიშნულებით შეგატყობინონ ავარიების, ავთენტიფიკაციის ციკლების, ბროკერის განმეორებითი მოთხოვნების, არასწორ ანგარიშში მოხვედრის ან პოლიტიკაში რეგისტრაციის წარუმატებლობის შესახებ.
მონაცემთა დაკარგვის პრევენციის თქვენთვის აუცილებელი სცენარები მოსალოდნელად მუშაობს, მაგალითად, კოპირებისა და ჩასმის შეზღუდვები, ფაილების გადაცემის კონტროლი, „შენახვა როგორც“ ქცევა, ეკრანის ანაბეჭდის ან ეკრანის ჩაწერის კონტროლი, ბმულების გახსნა და დისტანციური წაშლის ქცევა, სადაც ამას Microsoft Intune და აპი მხარს უჭერს.
კონფიგურაციის გავრცელებული პრობლემები
თანხმობის ან დამტკიცების შეცდომები
გადახედეთ ChatGPT iOS Intune-ის საწარმო აპლიკაციას Microsoft Entra-ში და საჭიროების შემთხვევაში მიანიჭეთ ადმინისტრატორის თანხმობა.
შეამოწმეთ დაზარალებული მომხმარებლისა და აპლიკაციის ID-ის
9e8e8f66-e7c1-4682-a6dc-1b0d1534a132ბოლო შესვლის ან თანხმობის მცდელობები.
მომხმარებლებს Intune-ის ლიცენზია აქვთ, მაგრამ შესვლას ვერ ახერხებენ
დაადასტურეთ, რომ დაზარალებულ მომხმარებლებს მინიჭებული აქვთ Intune App Protection Policy, რომელიც მოიცავს
com.openai.chat.intune-ს.დაელოდეთ Microsoft-ის პოლიტიკის გავრცელებას, შემდეგ სთხოვეთ მომხმარებლებს, სრულად დახურონ და თავიდან გახსნან აპი ხელახლა ცდამდე.
შესვლა მუშაობს, მაგრამ აპის დაცვა არ გამოიყენება
დაადასტურეთ, რომ Microsoft Authenticator დაყენებულია და განახლებულია, თუ მოსალოდნელია ბროკერით შესრულებული Microsoft-ის ავთენტიფიკაცია.
დაადასტურეთ, რომ დაზარალებული მომხმარებლები სწორი Intune App Protection Policy-ის სამიზნეებში არიან.
დაადასტურეთ, რომ პოლიტიკა მოიცავს ChatGPT for Intune-ის iOS bundle ID-ს
com.openai.chat.intune.დაადასტურეთ, რომ მომხმარებლები ტესტავენ ChatGPT for Intune-ს და არა სტანდარტულ ChatGPT iOS აპს.
დაბლოკილია უმართავ ან შეუსაბამო მოწყობილობაზე
ჰკითხეთ თქვენს Microsoft-ის ადმინისტრატორს, დაშვებულია თუ არა უმართავი iOS მოწყობილობები მინიჭებული პირობითი წვდომის ან Intune-ის პოლიტიკებისთვის.
თუ თქვენი პოლიტიკა მოწყობილობის რეგისტრაციას ან მართული მოწყობილობის შესაბამისობას მოითხოვს, პირად უმართავ მოწყობილობაზე ტესტირება შეიძლება წარუმატებელი იყოს მაშინაც კი, თუ ChatGPT for Intune სწორად არის კონფიგურირებული.
Microsoft-ის ბროკერის განმეორებითი მოთხოვნა ან მრავალფაქტორიანი ავთენტიფიკაციის / პირობითი წვდომის ციკლი
დააყენეთ ან განაახლეთ Microsoft Authenticator.
დაადასტურეთ, რომ მომხმარებელს ChatGPT for Intune-ის გარეთ შეუძლია დააკმაყოფილოს ორგანიზაციის მრავალფაქტორიანი ავთენტიფიკაციისა და პირობითი წვდომის მოთხოვნები.
სთხოვეთ თქვენს Microsoft-ის ადმინისტრატორს, Entra-ს შესვლის ჟურნალებში შეამოწმოს დაზარალებული მომხმარებელი და ChatGPT iOS Intune აპი.
არასწორ სამუშაო სივრცეში ან ანგარიშში მოხვედრა
თუ მომხმარებლები შესვლის შემდეგ არასწორ სამუშაო სივრცეში ან ანგარიშში ხვდებიან, დაუკავშირდით OpenAI Support-ს დაზარალებული მომხმარებლის ელფოსტით, Microsoft Entra ტენანტის ID-ით, მოსალოდნელი სამუშაო სივრცით და დაახლოებითი დროის ნიშნულით დროის სარტყლით.
დამატებითი შენიშვნები ადმინისტრატორებისთვის
ChatGPT for Intune არის სტანდარტული ChatGPT აპისგან განცალკევებული iOS აპი, რომელიც ხელმისაწვდომია Apple iOS App Store-ში — ამ სტატიაში ჩამოთვლილი ადმინისტრატორის კონფიგურაციის მითითებების დასრულების შემდეგ საბოლოო მომხმარებლებმა უნდა ჩამოტვირთონ და გამოიყენონ ChatGPT for Intune აპი და არა სტანდარტული ChatGPT აპი.
მხოლოდ Intune-ის ლიცენზირება საკმარისი არ არის. მომხმარებლები ასევე უნდა იყვნენ შესაბამისი Intune App Protection Policy-ის სამიზნეებში.
ChatGPT for Intune მხარს უჭერს მხოლოდ საწარმო Microsoft-ის ავთენტიფიკაციას და პირად ანგარიშებს არ უჭერს მხარს.
აპის დაცვის ქცევა დამოკიდებულია თქვენი ორგანიზაციის მიერ მინიჭებულ პოლიტიკებზე და Microsoft Intune-ისა და აპის მიერ მხარდაჭერილ კონტროლებზე. ფართო გავრცელებამდე შეამოწმეთ თქვენი ორგანიზაციისთვის საჭირო კონკრეტული სცენარები.
გჭირდებათ მეტი დახმარება?
კითხვებით დაუკავშირდით თქვენს OpenAI ანგარიშის დირექტორს ან OpenAI-ის გაყიდვების გუნდს. ასევე შეგიძლიათ დაუკავშირდეთ მხარდაჭერას. სასარგებლო იქნება პრობლემის დეტალური აღწერისა და მნიშვნელოვანი მონაცემების მოწოდება, რომლებიც ხარვეზის აღმოფხვრაში დაგვეხმარება, მათ შორის ქვემოთ ჩამოთვლილი შესაბამისი ინფორმაცია:
დაზარალებული მომხმარებლის ელფოსტა
ChatGPT სამუშაო სივრცე
Microsoft Entra ტენანტის ID
დაახლოებითი დროის ნიშნული დროის სარტყლით
iOS-ის ვერსია
ChatGPT for Intune-ის build ან ვერსია
შეცდომის ეკრანის ანაბეჭდი
არის თუ არა Microsoft Authenticator დაყენებული
არის თუ არა მოწყობილობა რეგისტრირებული, მართული ან უმართავი
და არის თუ არა მომხმარებელი მინიჭებული განკუთვნილ Intune App Protection Policy-ზე.
