Gunakan panduan mula pantas ini untuk menyediakan ruang kerja ChatGPT Enterprise baharu sebelum menjemput pengguna secara meluas. Ia memberikan Pemilik Ruang Kerja kali pertama urutan persediaan yang disyorkan, dengan pautan kepada artikel Pusat Bantuan yang lebih mendalam untuk setiap bidang.
Sebelum anda bermula
Sahkan perkara berikut sebelum anda bermula:
Pemilik Ruang Kerja yang akan membuat keputusan persediaan bagi seluruh ruang kerja.
Pentadbir Ruang Kerja yang boleh mengurus jemputan pengguna dan kumpulan, melihat analitis serta menyediakan akses kepada aplikasi.
Penyedia identiti, domain yang disahkan dan pendekatan peruntukan anda.
Kaedah mengatur pengguna dalam kumpulan.
Kawalan keselamatan, pematuhan, pengelogan, pengekalan dan rangkaian yang diperlukan oleh organisasi anda.
Ahli yang patut menggunakan Kerja dan Codex, peranan tersuai yang memerlukan akses berbeza serta tetapan lalai model permulaan dan sembang baharu yang anda mahu dipaparkan kepada ahli.
Senarai semak persediaan
Gunakan senarai semak ini untuk menjejaki urutan persediaan yang disyorkan:
Lengkapkan persediaan
1. Sahkan peranan, jenis seat, dan skop pelancaran
Tentukan siapa yang memiliki pelancaran, siapa yang boleh mentadbir ruang kerja, dan pengguna mana yang memerlukan akses ChatGPT, akses Codex, atau kedua-duanya.
Ini membantu mengelakkan kekaburan pemilikan kemudian, terutamanya untuk keputusan identiti, tetapan keselamatan, had penggunaan, dan sokongan pengguna.
Baca selanjutnya:
2. Sahkan domain dan konfigurasikan identiti
Sebelum menjemput pengguna secara pukal, sahkan bahawa organisasi anda memiliki domain e-melnya dan sediakan kawalan identiti anda.
Dalam ChatGPT, tenant ialah persekitaran pentadbir peringkat tertinggi organisasi anda. Ia menghubungkan ruang kerja dan organisasi ChatGPT syarikat anda kepada tetapan identiti bersama, seperti domain yang disahkan dan daftar masuk tunggal.
Pengesahan domain membolehkan ChatGPT mengenal pasti domain organisasi anda sebagai dipercayai. Ia juga mendayakan ciri identiti seperti SSO, supaya pengguna boleh mengakses ruang kerja yang betul menggunakan sistem pengesahan syarikat anda.
Gunakan Global Admin Console untuk mengurus tetapan identiti peringkat tenant, termasuk tetapan SSO dan domain. Lengkapkan persediaan ini lebih awal, sebelum menambah pengguna secara besar-besaran, supaya pekerja menyertai ruang kerja dengan kawalan akses yang betul sudah tersedia.
Baca selanjutnya:
3. Sediakan SSO dan SCIM sebelum onboarding meluas
Tentukan cara pekerja akan mendaftar masuk dan cara akaun mereka akan diurus dari semasa ke semasa. Contohnya, tentukan sama ada pengguna akan mendaftar masuk dengan daftar masuk tunggal, sama ada SSO perlu diwajibkan untuk semua pengguna yang layak, dan sama ada akaun akan ditambah secara manual atau diurus secara automatik melalui Directory Sync.
Untuk kebanyakan pelancaran Enterprise berskala besar, sediakan SSO dan Directory Sync (SCIM) sebelum menjemput pengguna secara meluas. SSO membolehkan pekerja menggunakan penyedia identiti syarikat anda untuk mendaftar masuk, manakala SCIM memastikan keahlian ChatGPT selaras dengan direktori sumber anda. Ia boleh mencipta, mengemas kini, dan mengalih keluar akaun ruang kerja serta jemputan secara automatik apabila pekerja menyertai, bertukar pasukan, atau meninggalkan syarikat.
Kumpulan yang disegerakkan juga boleh menyokong penetapan peranan, membantu pentadbir mengurus akses pada skala besar tanpa mengemas kini setiap pengguna secara individu.
Baca selanjutnya:
4. Cipta kumpulan dan tetapkan RBAC
Sebelum menjemput pengguna secara meluas, tentukan cara anda mahu mengatur akses merentas ruang kerja. Kumpulan memudahkan pengurusan kebenaran untuk ramai pengguna sekali gus, terutamanya apabila orang menyertai, bertukar pasukan, atau meninggalkan syarikat.
Kumpulan itu sendiri tidak secara automatik memberikan kebenaran kepada pengguna dalam ChatGPT. Sebaliknya, kumpulan boleh diberikan peranan untuk sumber peringkat tenant atau peringkat ruang kerja, dan juga boleh digunakan untuk mengawal siapa yang boleh mengakses GPT kongsi. Ini membolehkan pentadbir mengurus akses mengikut pasukan, fungsi, atau tanggungjawab, bukan mengemas kini setiap pengguna seorang demi seorang.
Sediakan perkara ini lebih awal supaya ruang kerja anda bermula dengan model akses yang jelas. Jika pengguna ditambah sebelum kumpulan dan peranan dirancang, pentadbir mungkin perlu membersihkan kebenaran yang tidak konsisten kemudian, dan pengguna mungkin menerima akses yang lebih luas atau lebih terhad daripada yang dimaksudkan.
Baca selanjutnya:
5. Konfigurasikan tetapan ruang kerja dan panduan pengguna
Semak tetapan umum ruang kerja anda: penampilan, nama dan pengecam ruang kerja, nama paparan umum, Arahan Ruang Kerja serta panduan untuk pengguna sebelum pelancaran.
Sebelum pelancaran, semak bahagian ruang kerja yang akan dilihat dahulu oleh pekerja: nama, penampilan dan pengecam ruang kerja, nama paparan umum, Arahan Ruang Kerja serta sebarang panduan untuk pengguna.
Butiran ini membantu pengguna mengenal pasti bahawa mereka berada dalam ruang kerja ChatGPT Enterprise yang diluluskan oleh organisasi anda, bukan persekitaran peribadi atau tanpa pengurusan. Butiran ini juga memberikan konteks berguna kepada pekerja sebelum mereka mula bekerja, seperti cara organisasi anda menghendaki ChatGPT digunakan, jenis data yang sesuai dan tempat untuk mendapatkan bantuan.
Gunakan Dasar Ruang Kerja untuk menyampaikan dasar AI, jangkaan penggunaan atau panduan penting lain daripada organisasi anda kepada ahli sebelum mereka mula menggunakan ChatGPT.
Sebelum penerimaan masuk secara meluas, semak Kebenaran & peranan serta sahkan akses Kerja Setempat dan Kerja Awan untuk peranan lalai ruang kerja dan setiap peranan tersuai. Kerja Awan membolehkan ahli memulakan dan melihat tugasan awan pada antara muka yang disokong. Kerja Setempat tanpa Kerja Awan membolehkan kerja setempat tetapi menghalang tugasan awan daripada dimulakan. Semak kebenaran berkuat kuasa dengan teliti apabila RBAC tambahan didayakan.
Semak halaman Model dan tetapkan model permulaan, tahap penaakulan, kelajuan, ketersediaan Mod Pantas serta tingkah laku sembang baharu untuk Kerja dan Codex. Mod Pantas didayakan secara lalai dan mungkin menyokong penggantian tetapan khusus peranan. Tetapan lalai ini menentukan pengalaman awal; model yang tersedia, akses berasaskan peranan dan keperluan ruang kerja yang dikuatkuasakan masih menentukan perkara yang boleh digunakan oleh ahli.
Ketahui lebih lanjut:
6. Dayakan Apps, GPTs, dan sambungan data yang diluluskan
ChatGPT kerap menambah ciri, keupayaan, dan cara baharu untuk berhubung dengan alat luaran. Sesetengah ciri ini mungkin memerlukan keputusan pentadbir tentang akses data, perkongsian, perkhidmatan luaran, atau tindakan tulis. Menetapkan garis dasar lebih awal membantu pengguna mendapatkan alat yang diperlukan sambil memastikan penggunaan selaras dengan dasar organisasi anda.
Sebelum pelancaran, semak keupayaan ChatGPT yang patut tersedia kepada pengguna pada hari pertama dan yang patut dihadkan, diperkenalkan secara berperingkat, atau didayakan kemudian. Pemilik ruang kerja boleh mengawal perkara ini dalam Kebenaran dan Peranan.
Untuk kebenaran, bezakan antara peranan ruang kerja lalai dan kawalan akses berasaskan peranan (RBAC). Peranan ruang kerja lalai ialah peranan asas yang diterima pengguna apabila mereka menyertai ruang kerja. Gunakannya untuk menentukan perkara yang patut boleh dilakukan oleh kebanyakan ahli secara lalai. RBAC digunakan untuk akses yang lebih tersasar: pentadbir boleh menetapkan peranan khusus kepada pengguna atau kumpulan untuk tanggungjawab, sumber, atau keupayaan pentadbir tertentu. Dalam amalan, gunakan peranan ruang kerja lalai untuk pengalaman ahli secara umum, dan gunakan RBAC untuk akses khusus seperti pembina, penerbit, pasukan sensitif, atau pentadbir.
Oleh sebab fungsi baharu mungkin tersedia dari semasa ke semasa, semak semula tetapan ini secara berkala apabila ciri ditambah dan keperluan organisasi anda berubah.
Baca selanjutnya:
7. Dayakan Kerja dan Codex untuk pasukan yang sesuai
Codex ialah ejen OpenAI untuk bekerja dengan kod, fail dan aliran kerja berstruktur. Codex boleh membantu pengguna menulis, memahami, menyemak dan menambah baik kod, di samping menyokong tugasan di luar pembangunan perisian tradisional.
Sebelum pelancaran, tentukan pengguna atau kumpulan yang patut mendapat akses kepada Codex dan tahap akses yang diperlukan. Keupayaan Codex mungkin berkembang dari semasa ke semasa. Oleh itu, tumpukan pada model akses yang lebih menyeluruh dan bukan hanya tetapan khusus yang tersedia hari ini.
Pertimbangkan pasukan yang patut dibenarkan menggunakan Codex, pengguna yang patut mengurus tetapan Codex serta aktiviti yang memerlukan semakan atau kelulusan tambahan. Anda juga mungkin mahu menetapkan tahap akses yang berbeza untuk pengguna umum, pengguna awal, pentadbir atau pasukan yang mempunyai aliran kerja lebih sensitif.
Gunakan RBAC dan kumpulan supaya akses kekal disasarkan dan lebih mudah diselenggara. Sebagai contoh, anda boleh mencipta satu kumpulan untuk pengguna Codex dan satu kumpulan pentadbir yang lebih kecil untuk individu yang bertanggungjawab terhadap pelaksanaan, tetapan, dasar, pelaporan dan tadbir urus Codex.
Sediakan perkara ini sebelum pelancaran agar akses Codex bermula daripada garis dasar yang jelas. Apabila keupayaan Codex baharu tersedia, semak semula model akses anda dan tentukan sama ada keupayaan tersebut patut didayakan secara meluas, dihadkan kepada kumpulan tertentu atau diperkenalkan secara berperingkat.
Ketahui lebih lanjut:
Kerja ialah ejen untuk penyelidikan, analisis dan hasil kerja yang siap. Tentukan sama ada ahli patut menggunakan Kerja Awan, Kerja Setempat dalam aplikasi desktop atau kedua-duanya, tertakluk pada kawalan ruang kerja anda.
8. Konfigurasikan kawalan keselamatan dan pematuhan yang diperlukan
Tentukan kawalan yang diperlukan untuk model risiko organisasi anda. Tidak semua organisasi memerlukan setiap kawalan, tetapi kawalan yang diperlukan harus dikonfigurasikan sebelum pengguna mula bekerja dengan data sensitif dalam ChatGPT Enterprise.
Kawalan umum termasuk:
Compliance Logs Platform dan Stateful Compliance API untuk aliran kerja audit, SIEM, eDiscovery, atau DLP.
Senarai benarkan IP untuk akses ruang kerja dan akses Compliance API.
Lockdown Mode untuk pasukan yang memerlukan sekatan lebih kukuh pada web, carian, pelayaran, dan keupayaan rangkaian yang berkaitan.
Enterprise Key Management untuk penyulitan yang diurus pelanggan jika tersedia.
Residensi data atau residensi inferens jika diperlukan.
Akses mudah alih terurus melalui ChatGPT for Intune, yang memerlukan sambungan SSO tenant yang aktif.
Baca selanjutnya:
9. Pantau penerimaan, penggunaan, dan kesediaan sokongan
Melancarkan ruang kerja ialah permulaan pentadbiran berterusan, bukan pengakhiran persediaan. Selepas pengguna mula menggunakan ChatGPT, semak analitik ruang kerja secara berkala untuk memahami penerimaan, penglibatan, dan penggunaan ciri. Isyarat ini boleh membantu anda melihat di mana ChatGPT digunakan dengan berjaya, di mana pasukan mungkin memerlukan lebih banyak panduan, dan sama ada sebarang tetapan patut dilaraskan dari semasa ke semasa.
Gunakan tinjauan impak untuk mengumpulkan maklum balas langsung daripada pekerja tentang cara ChatGPT mempengaruhi kerja mereka. Analitik boleh menunjukkan perkara yang digunakan; tinjauan boleh membantu menjelaskan sama ada pengguna menjimatkan masa, meningkatkan kualiti kerja, atau menghadapi halangan.
Semak kawalan penggunaan dengan teliti. Konfigurasikan amaran penggunaan mingguan bagi setiap pengguna atau had tegas berdasarkan dasar organisasi anda. Gunakan bajet kongsi bulanan hanya apabila satu peranan patut berkongsi satu had keseluruhan. Dalam kebanyakan kes, mulakan dengan amaran supaya pentadbir boleh memantau corak penggunaan sebelum memutuskan sama ada had tegas diperlukan.
Akhir sekali, pastikan pentadbir tahu cara mendapatkan bantuan apabila isu timbul. Sebelum menghubungi Sokongan, kumpulkan konteks berguna seperti pengguna yang terjejas, masa kejadian, tangkapan skrin, pautan perbualan atau GPT yang berkaitan, prompt, dan fail yang telah disanitasi apabila relevan. Ini membantu Sokongan menyiasat dengan lebih cepat dan memberikan pentadbir dalaman anda proses yang lebih jelas untuk menangani soalan ruang kerja dari semasa ke semasa.
Baca selanjutnya:
Langkah seterusnya
Selepas pelaksanaan awal, semak semula tetapan ini secara berkala:
Semak Pemilik, Pentadbir, Pelihat Analitis dan peranan tersuai.
Sahkan bahawa kumpulan SCIM masih sepadan dengan struktur organisasi anda.
Audit Aplikasi/penyambung yang didayakan, tindakan tulis atau dunia terbuka, domain OAuth yang dibenarkan, Aplikasi dalam GPT dan domain tindakan GPT.
Semak akses kepada Kerja, Ejen Ruang Kerja dan Codex serta tetapan lalai model permulaan apabila pasukan memperluas penggunaan.
Semak analitis dan hasil tinjauan impak bersama pihak berkepentingan dalam pelaksanaan.
Laraskan makluman atau had penggunaan berdasarkan corak penggunaan yang diperhatikan.
Sahkan semula kawalan keselamatan dan pematuhan selepas perubahan besar pada dasar atau produk.
