Gunakan panduan mula pantas ini untuk menyediakan ruang kerja ChatGPT Enterprise baharu sebelum menjemput pengguna secara meluas. Ia memberikan Pemilik Ruang Kerja kali pertama urutan persediaan yang disyorkan, dengan pautan kepada artikel Pusat Bantuan yang lebih mendalam untuk setiap bidang.
Sebelum anda bermula
Sahkan perkara berikut sebelum anda bermula:
Pemilik Ruang Kerja yang akan membuat keputusan persediaan bagi seluruh ruang kerja.
Pentadbir Ruang Kerja yang boleh mengurus jemputan pengguna dan kumpulan, melihat analitis serta menyediakan akses kepada aplikasi.
Penyedia identiti, domain yang disahkan dan pendekatan peruntukan anda.
Kaedah mengatur pengguna dalam kumpulan.
Kawalan keselamatan, pematuhan, pengelogan, pengekalan dan rangkaian yang diperlukan oleh organisasi anda.
Ahli yang patut menggunakan Kerja dan Codex, peranan tersuai yang memerlukan akses berbeza serta tetapan lalai model permulaan dan sembang baharu yang anda mahu dipaparkan kepada ahli.
Senarai semak persediaan
Gunakan senarai semak ini untuk menjejaki urutan persediaan yang disyorkan:
Lengkapkan persediaan
1. Sahkan peranan, jenis tempat duduk dan skop pelancaran
Tentukan pihak yang bertanggungjawab terhadap pelaksanaan, pihak yang boleh mentadbir ruang kerja dan pengguna yang memerlukan akses kepada ChatGPT, Codex atau kedua-duanya.
Ini membantu mengelakkan ketidakjelasan tanggungjawab pada masa hadapan, terutamanya bagi keputusan identiti, tetapan keselamatan, had penggunaan dan sokongan pengguna.
Baca selanjutnya:
2. Sahkan domain dan konfigurasikan identiti
Sebelum menjemput pengguna secara pukal, pastikan syarikat anda mengawal domain e-melnya dan sediakan kawalan identiti anda.
Tenant ialah persekitaran pentadbiran bersama yang digunakan oleh syarikat anda untuk tetapan identiti OpenAI. Ruang kerja ChatGPT dan organisasi Platform API mempunyai keahlian dan kebenaran yang berasingan.
Pengesahan domain mengesahkan bahawa syarikat anda mengawal sesuatu domain e-mel dan menyokong ciri identiti yang layak, termasuk daftar masuk tunggal (SSO).
Gunakan Konsol Pentadbir untuk mengurus tetapan identiti seluruh tenant, termasuk domain yang disahkan dan SSO. Lengkapkan persediaan ini lebih awal, sebelum menambah pengguna secara besar-besaran, supaya pekerja menyertai ruang kerja dengan kawalan akses yang betul tersedia sejak awal.
Baca selanjutnya:
3. Sediakan SSO dan SCIM sebelum penerimaan pengguna secara meluas
Tentukan cara pekerja akan mendaftar masuk dan cara akaun mereka akan diurus dari semasa ke semasa. Contohnya, tentukan sama ada pengguna akan mendaftar masuk melalui daftar masuk tunggal, sama ada SSO perlu diwajibkan untuk semua pengguna yang layak dan sama ada akaun akan ditambahkan secara manual atau diurus secara automatik melalui Penyegerakan Direktori.
Bagi kebanyakan pelaksanaan Enterprise berskala besar, sediakan SSO dan penyegerakan direktori (SCIM) sebelum menjemput pengguna secara meluas. SSO membolehkan pekerja mendaftar masuk menggunakan penyedia identiti syarikat anda. SCIM seluruh tenant menyegerakkan pengguna dan kumpulan daripada penyedia tersebut, tetapi penyegerakan seseorang ke tenant tidak memberikannya akses produk. Tetapkan kumpulan yang disegerakkan kepada ruang kerja ChatGPT atau akaun Ads yang layak secara berasingan.
Kumpulan yang disegerakkan juga boleh menyokong penetapan peranan, sekali gus membantu pentadbir mengurus akses secara besar-besaran tanpa perlu mengemas kini setiap pengguna secara individu.
Baca selanjutnya:
Jika pekerja sudah mempunyai akaun ChatGPT, lihat: Menerima masuk pekerja yang mempunyai akaun ChatGPT sedia ada.
4. Cipta kumpulan dan tetapkan RBAC
Sebelum menjemput pengguna secara meluas, tentukan cara anda mahu mengatur akses di seluruh ruang kerja. Kumpulan memudahkan pengurusan kebenaran untuk ramai pengguna secara serentak, terutamanya apabila mereka menyertai syarikat, bertukar pasukan atau meninggalkan syarikat.
Kumpulan sahaja tidak memberikan kebenaran dalam ChatGPT kepada pengguna secara automatik. Sebaliknya, kumpulan boleh diberikan peranan untuk sumber pada peringkat tenant atau ruang kerja serta digunakan untuk mengawal pihak yang boleh mengakses GPT yang dikongsi. Ini membolehkan pentadbir mengurus akses mengikut pasukan, fungsi atau tanggungjawab dan bukannya mengemas kini setiap pengguna satu demi satu.
Sediakannya lebih awal supaya ruang kerja anda bermula dengan model akses yang jelas. Jika pengguna ditambahkan sebelum kumpulan dan peranan dirancang, pentadbir mungkin perlu membetulkan kebenaran yang tidak konsisten kemudian, manakala pengguna mungkin menerima akses yang lebih luas atau lebih terhad daripada yang dimaksudkan.
Baca selanjutnya:
5. Konfigurasikan tetapan ruang kerja dan panduan pengguna
Semak tetapan umum ruang kerja anda: penampilan, nama dan pengecam ruang kerja, nama paparan umum, Arahan Ruang Kerja serta panduan untuk pengguna sebelum pelancaran.
Sebelum pelancaran, semak bahagian ruang kerja yang akan dilihat dahulu oleh pekerja: nama, penampilan dan pengecam ruang kerja, nama paparan umum, Arahan Ruang Kerja serta sebarang panduan untuk pengguna.
Butiran ini membantu pengguna mengenal pasti bahawa mereka berada dalam ruang kerja ChatGPT Enterprise yang diluluskan oleh organisasi anda, bukan persekitaran peribadi atau tanpa pengurusan. Butiran ini juga memberikan konteks berguna kepada pekerja sebelum mereka mula bekerja, seperti cara organisasi anda menghendaki ChatGPT digunakan, jenis data yang sesuai dan tempat untuk mendapatkan bantuan.
Gunakan Dasar Ruang Kerja untuk menyampaikan dasar AI, jangkaan penggunaan atau panduan penting lain daripada organisasi anda kepada ahli sebelum mereka mula menggunakan ChatGPT.
Sebelum penerimaan masuk secara meluas, semak Kebenaran & peranan serta sahkan akses Kerja Setempat dan Kerja Awan untuk peranan lalai ruang kerja dan setiap peranan tersuai. Kerja Awan membolehkan ahli memulakan dan melihat tugasan awan pada antara muka yang disokong. Kerja Setempat tanpa Kerja Awan membolehkan kerja setempat tetapi menghalang tugasan awan daripada dimulakan. Semak kebenaran berkuat kuasa dengan teliti apabila RBAC tambahan didayakan.
Semak halaman Model dan tetapkan model permulaan, tahap penaakulan, kelajuan, ketersediaan Mod Pantas serta tingkah laku sembang baharu untuk Kerja dan Codex. Mod Pantas didayakan secara lalai dan mungkin menyokong penggantian tetapan khusus peranan. Tetapan lalai ini menentukan pengalaman awal; model yang tersedia, akses berasaskan peranan dan keperluan ruang kerja yang dikuatkuasakan masih menentukan perkara yang boleh digunakan oleh ahli.
Ketahui lebih lanjut:
6. Dayakan Aplikasi, GPT dan sambungan data yang diluluskan
ChatGPT kerap menambahkan ciri, keupayaan dan cara baharu untuk berhubung dengan alat luaran. Sesetengah ciri ini mungkin memerlukan keputusan pentadbir tentang akses data, perkongsian, perkhidmatan luaran atau tindakan tulis. Penetapan garis dasar lebih awal membantu pengguna mendapatkan alat yang diperlukan sambil memastikan penggunaan mematuhi dasar organisasi anda.
Sebelum pelancaran, semak keupayaan ChatGPT yang patut tersedia kepada pengguna pada hari pertama dan keupayaan yang patut dihadkan, diperkenalkan secara berperingkat atau didayakan kemudian. Pemilik ruang kerja boleh mengawalnya dalam Kebenaran & peranan.
Bagi kebenaran, bezakan antara peranan ruang kerja lalai dengan kawalan akses berasaskan peranan (RBAC). Peranan ruang kerja lalai ialah peranan asas yang diterima oleh pengguna apabila mereka menyertai ruang kerja. Gunakannya untuk menentukan perkara yang boleh dilakukan oleh kebanyakan ahli secara lalai. RBAC menyediakan akses ciri yang lebih tersasar: pemilik ruang kerja boleh menetapkan peranan tersuai secara langsung kepada pengguna atau kumpulan. Dalam amalan, gunakan peranan ruang kerja lalai untuk pengalaman umum ahli dan peranan tersuai untuk akses kepada ciri khusus.
Oleh sebab fungsi baharu mungkin tersedia dari semasa ke semasa, semak semula tetapan ini secara berkala apabila ciri ditambahkan dan keperluan organisasi anda berubah.
Baca selanjutnya:
7. Dayakan Kerja dan Codex untuk pasukan yang sesuai
Codex ialah ejen OpenAI untuk bekerja dengan kod, fail dan aliran kerja berstruktur. Codex boleh membantu pengguna menulis, memahami, menyemak dan menambah baik kod, di samping menyokong tugasan di luar pembangunan perisian tradisional.
Sebelum pelancaran, tentukan pengguna atau kumpulan yang patut mendapat akses kepada Codex dan tahap akses yang diperlukan. Keupayaan Codex mungkin berkembang dari semasa ke semasa. Oleh itu, tumpukan pada model akses yang lebih menyeluruh dan bukan hanya tetapan khusus yang tersedia hari ini.
Pertimbangkan pasukan yang patut dibenarkan menggunakan Codex, pengguna yang patut mengurus tetapan Codex serta aktiviti yang memerlukan semakan atau kelulusan tambahan. Anda juga mungkin mahu menetapkan tahap akses yang berbeza untuk pengguna umum, pengguna awal, pentadbir atau pasukan yang mempunyai aliran kerja lebih sensitif.
Gunakan RBAC dan kumpulan supaya akses kekal disasarkan dan lebih mudah diselenggara. Sebagai contoh, anda boleh mencipta satu kumpulan untuk pengguna Codex dan satu kumpulan pentadbir yang lebih kecil untuk individu yang bertanggungjawab terhadap pelaksanaan, tetapan, dasar, pelaporan dan tadbir urus Codex.
Sediakan perkara ini sebelum pelancaran agar akses Codex bermula daripada garis dasar yang jelas. Apabila keupayaan Codex baharu tersedia, semak semula model akses anda dan tentukan sama ada keupayaan tersebut patut didayakan secara meluas, dihadkan kepada kumpulan tertentu atau diperkenalkan secara berperingkat.
Ketahui lebih lanjut:
Kerja ialah ejen untuk penyelidikan, analisis dan hasil kerja yang siap. Tentukan sama ada ahli patut menggunakan Kerja Awan, Kerja Setempat dalam aplikasi desktop atau kedua-duanya, tertakluk pada kawalan ruang kerja anda.
8. Konfigurasikan kawalan keselamatan dan pematuhan yang diperlukan
Tentukan kawalan yang diperlukan untuk model risiko organisasi anda. Tidak semua organisasi memerlukan setiap kawalan, tetapi kawalan yang diperlukan harus dikonfigurasikan sebelum pengguna mula bekerja dengan data sensitif dalam ChatGPT Enterprise.
Kawalan umum termasuk:
Compliance Logs Platform dan Stateful Compliance API untuk aliran kerja audit, SIEM, eDiscovery, atau DLP.
Senarai benarkan IP untuk akses ruang kerja dan akses Compliance API.
Lockdown Mode untuk pasukan yang memerlukan sekatan lebih kukuh pada web, carian, pelayaran, dan keupayaan rangkaian yang berkaitan.
Enterprise Key Management untuk penyulitan yang diurus pelanggan jika tersedia.
Residensi data atau residensi inferens jika diperlukan.
Akses mudah alih terurus melalui ChatGPT for Intune, yang memerlukan sambungan SSO tenant yang aktif.
Baca selanjutnya:
9. Pantau penerimaan, penggunaan dan kesiapsiagaan sokongan
Pelancaran ruang kerja ialah permulaan pentadbiran berterusan, bukannya penamat persediaan. Selepas pengguna mula menggunakan ChatGPT, semak analitis ruang kerja secara berkala untuk memahami tahap penerimaan, penglibatan dan penggunaan ciri. Petunjuk ini boleh membantu anda melihat tempat ChatGPT digunakan dengan berkesan, pasukan yang mungkin memerlukan panduan lanjut dan sama ada tetapan perlu diselaraskan dari semasa ke semasa.
Gunakan tinjauan impak untuk mengumpulkan maklum balas langsung daripada pekerja tentang kesan ChatGPT terhadap kerja mereka. Analitis boleh menunjukkan perkara yang digunakan, manakala tinjauan boleh membantu menjelaskan sama ada pengguna menjimatkan masa, meningkatkan mutu kerja atau menghadapi kesukaran.
Semak kawalan penggunaan bulanan dengan teliti. Tetapkan nilai lalai ruang kerja, tambahkan nilai lalai kumpulan atau penggantian individu jika perlu dan konfigurasikan amaran penggunaan berdasarkan dasar syarikat anda. Semak had lebihan ruang kerja secara berasingan daripada had penggunaan individu.
Akhir sekali, pastikan pentadbir tahu cara mendapatkan bantuan apabila timbul masalah. Sebelum menghubungi Sokongan, kumpulkan konteks yang berguna seperti pengguna yang terjejas, masa kejadian, tangkapan skrin, pautan perbualan atau GPT yang berkaitan, gesaan dan fail yang telah dinyahsensitifkan jika berkenaan. Ini membantu Sokongan menjalankan siasatan dengan lebih pantas dan memberikan proses yang lebih jelas kepada pentadbir dalaman anda untuk menangani pertanyaan tentang ruang kerja dari semasa ke semasa.
Baca selanjutnya:
Langkah seterusnya
Selepas pelaksanaan awal, semak semula tetapan ini secara berkala:
Semak Pemilik, Pentadbir, Pelihat Analitis dan peranan tersuai.
Sahkan bahawa kumpulan SCIM masih sepadan dengan struktur organisasi anda.
Audit Aplikasi/penyambung yang didayakan, tindakan tulis atau dunia terbuka, domain OAuth yang dibenarkan, Aplikasi dalam GPT dan domain tindakan GPT.
Semak akses kepada Kerja, Ejen Ruang Kerja dan Codex serta tetapan lalai model permulaan apabila pasukan memperluas penggunaan.
Semak analitis dan hasil tinjauan impak bersama pihak berkepentingan dalam pelaksanaan.
Laraskan makluman atau had penggunaan berdasarkan corak penggunaan yang diperhatikan.
Sahkan semula kawalan keselamatan dan pematuhan selepas perubahan besar pada dasar atau produk.
