Gunakan panduan mula pantas ini untuk menyediakan ruang kerja ChatGPT Enterprise baharu sebelum menjemput pengguna secara meluas. Ia memberikan Pemilik Ruang Kerja kali pertama urutan persediaan yang disyorkan, dengan pautan kepada artikel Pusat Bantuan yang lebih mendalam untuk setiap bidang.
Sebelum anda bermula
Sahkan perkara berikut sebelum anda bermula:
Pemilik Ruang Kerja yang akan membuat keputusan persediaan seluruh ruang kerja.
Pentadbir Ruang Kerja yang boleh mengurus jemputan pengguna dan kumpulan, serta melihat analitik dan menyediakan akses kepada apps.
Penyedia identiti, domain yang disahkan, dan pendekatan peruntukan anda.
Logik untuk menyusun pengguna ke dalam kumpulan.
Kawalan keselamatan, pematuhan, pengelogan, pengekalan, dan rangkaian yang diperlukan oleh organisasi anda.
Senarai semak persediaan
Gunakan senarai semak ini untuk menjejaki urutan persediaan yang disyorkan:
Lengkapkan persediaan
1. Sahkan peranan, jenis seat, dan skop pelancaran
Tentukan siapa yang memiliki pelancaran, siapa yang boleh mentadbir ruang kerja, dan pengguna mana yang memerlukan akses ChatGPT, akses Codex, atau kedua-duanya.
Ini membantu mengelakkan kekaburan pemilikan kemudian, terutamanya untuk keputusan identiti, tetapan keselamatan, had penggunaan, dan sokongan pengguna.
Baca selanjutnya:
2. Sahkan domain dan konfigurasikan identiti
Sebelum menjemput pengguna secara pukal, sahkan bahawa organisasi anda memiliki domain e-melnya dan sediakan kawalan identiti anda.
Dalam ChatGPT, tenant ialah persekitaran pentadbir peringkat tertinggi organisasi anda. Ia menghubungkan ruang kerja dan organisasi ChatGPT syarikat anda kepada tetapan identiti bersama, seperti domain yang disahkan dan daftar masuk tunggal.
Pengesahan domain membolehkan ChatGPT mengenal pasti domain organisasi anda sebagai dipercayai. Ia juga mendayakan ciri identiti seperti SSO, supaya pengguna boleh mengakses ruang kerja yang betul menggunakan sistem pengesahan syarikat anda.
Gunakan Global Admin Console untuk mengurus tetapan identiti peringkat tenant, termasuk tetapan SSO dan domain. Lengkapkan persediaan ini lebih awal, sebelum menambah pengguna secara besar-besaran, supaya pekerja menyertai ruang kerja dengan kawalan akses yang betul sudah tersedia.
Baca selanjutnya:
3. Sediakan SSO dan SCIM sebelum onboarding meluas
Tentukan cara pekerja akan mendaftar masuk dan cara akaun mereka akan diurus dari semasa ke semasa. Contohnya, tentukan sama ada pengguna akan mendaftar masuk dengan daftar masuk tunggal, sama ada SSO perlu diwajibkan untuk semua pengguna yang layak, dan sama ada akaun akan ditambah secara manual atau diurus secara automatik melalui Directory Sync.
Untuk kebanyakan pelancaran Enterprise berskala besar, sediakan SSO dan Directory Sync (SCIM) sebelum menjemput pengguna secara meluas. SSO membolehkan pekerja menggunakan penyedia identiti syarikat anda untuk mendaftar masuk, manakala SCIM memastikan keahlian ChatGPT selaras dengan direktori sumber anda. Ia boleh mencipta, mengemas kini, dan mengalih keluar akaun ruang kerja serta jemputan secara automatik apabila pekerja menyertai, bertukar pasukan, atau meninggalkan syarikat.
Kumpulan yang disegerakkan juga boleh menyokong penetapan peranan, membantu pentadbir mengurus akses pada skala besar tanpa mengemas kini setiap pengguna secara individu.
Baca selanjutnya:
4. Cipta kumpulan dan tetapkan RBAC
Sebelum menjemput pengguna secara meluas, tentukan cara anda mahu mengatur akses merentas ruang kerja. Kumpulan memudahkan pengurusan kebenaran untuk ramai pengguna sekali gus, terutamanya apabila orang menyertai, bertukar pasukan, atau meninggalkan syarikat.
Kumpulan itu sendiri tidak secara automatik memberikan kebenaran kepada pengguna dalam ChatGPT. Sebaliknya, kumpulan boleh diberikan peranan untuk sumber peringkat tenant atau peringkat ruang kerja, dan juga boleh digunakan untuk mengawal siapa yang boleh mengakses GPT kongsi. Ini membolehkan pentadbir mengurus akses mengikut pasukan, fungsi, atau tanggungjawab, bukan mengemas kini setiap pengguna seorang demi seorang.
Sediakan perkara ini lebih awal supaya ruang kerja anda bermula dengan model akses yang jelas. Jika pengguna ditambah sebelum kumpulan dan peranan dirancang, pentadbir mungkin perlu membersihkan kebenaran yang tidak konsisten kemudian, dan pengguna mungkin menerima akses yang lebih luas atau lebih terhad daripada yang dimaksudkan.
Baca selanjutnya:
5. Konfigurasikan tetapan ruang kerja dan panduan pengguna
Semak tetapan umum ruang kerja anda: penampilan ruang kerja, nama, pengecam ruang kerja, nama paparan awam, Workspace Instructions, dan panduan untuk pengguna sebelum pelancaran.
Sebelum pelancaran, semak bahagian ruang kerja yang akan dilihat oleh pekerja terlebih dahulu: nama ruang kerja, penampilan, pengecam, nama paparan awam, Workspace Instructions, dan sebarang panduan untuk pengguna.
Butiran ini membantu pengguna mengenal pasti bahawa mereka berada dalam ruang kerja ChatGPT Enterprise yang diluluskan oleh organisasi anda, bukan persekitaran peribadi atau tidak terurus. Ia juga memberi pekerja konteks berguna sebelum mereka mula bekerja, seperti cara organisasi anda mengharapkan ChatGPT digunakan, jenis data yang sesuai, dan tempat untuk mendapatkan bantuan.
Gunakan Workspace Policy untuk memaparkan dasar AI, jangkaan penggunaan, atau panduan penting lain organisasi anda kepada ahli sebelum mereka mula menggunakan ChatGPT.
Baca selanjutnya:
6. Dayakan Apps, GPTs, dan sambungan data yang diluluskan
ChatGPT kerap menambah ciri, keupayaan, dan cara baharu untuk berhubung dengan alat luaran. Sesetengah ciri ini mungkin memerlukan keputusan pentadbir tentang akses data, perkongsian, perkhidmatan luaran, atau tindakan tulis. Menetapkan garis dasar lebih awal membantu pengguna mendapatkan alat yang diperlukan sambil memastikan penggunaan selaras dengan dasar organisasi anda.
Sebelum pelancaran, semak keupayaan ChatGPT yang patut tersedia kepada pengguna pada hari pertama dan yang patut dihadkan, diperkenalkan secara berperingkat, atau didayakan kemudian. Pemilik ruang kerja boleh mengawal perkara ini dalam Kebenaran dan Peranan.
Untuk kebenaran, bezakan antara peranan ruang kerja lalai dan kawalan akses berasaskan peranan (RBAC). Peranan ruang kerja lalai ialah peranan asas yang diterima pengguna apabila mereka menyertai ruang kerja. Gunakannya untuk menentukan perkara yang patut boleh dilakukan oleh kebanyakan ahli secara lalai. RBAC digunakan untuk akses yang lebih tersasar: pentadbir boleh menetapkan peranan khusus kepada pengguna atau kumpulan untuk tanggungjawab, sumber, atau keupayaan pentadbir tertentu. Dalam amalan, gunakan peranan ruang kerja lalai untuk pengalaman ahli secara umum, dan gunakan RBAC untuk akses khusus seperti pembina, penerbit, pasukan sensitif, atau pentadbir.
Oleh sebab fungsi baharu mungkin tersedia dari semasa ke semasa, semak semula tetapan ini secara berkala apabila ciri ditambah dan keperluan organisasi anda berubah.
Baca selanjutnya:
7. Dayakan Codex untuk pasukan yang betul
Codex ialah agen OpenAI untuk bekerja dengan kod, fail, dan aliran kerja berstruktur. Ia boleh membantu pengguna menulis, memahami, menyemak, dan menambah baik kod, tetapi juga boleh menyokong kerja di luar pembangunan perisian tradisional.
Sebelum pelancaran, tentukan pengguna atau kumpulan yang patut mempunyai akses kepada Codex dan tahap akses yang mereka perlukan. Keupayaan Codex mungkin berkembang dari semasa ke semasa, jadi tumpukan pada model akses yang lebih luas, bukan hanya tetapan khusus yang tersedia hari ini.
Pertimbangkan pasukan mana yang patut boleh menggunakan Codex, pengguna mana yang patut mengurus tetapan Codex, dan aktiviti mana yang patut memerlukan semakan atau kelulusan tambahan. Anda juga mungkin mahu menentukan tahap akses yang berbeza untuk pengguna umum, pengguna awal, pentadbir, atau pasukan dengan aliran kerja yang lebih sensitif.
Gunakan RBAC dan kumpulan untuk memastikan akses tersasar dan lebih mudah diselenggara. Contohnya, anda mungkin mencipta satu kumpulan untuk pengguna Codex dan kumpulan pentadbir yang lebih kecil untuk orang yang bertanggungjawab terhadap pelancaran, tetapan, dasar, pelaporan, dan tadbir urus Codex.
Sediakan perkara ini sebelum pelancaran supaya akses Codex bermula daripada garis dasar yang jelas. Apabila keupayaan Codex baharu tersedia, semak semula model akses anda dan tentukan sama ada ia patut didayakan secara meluas, dihadkan kepada kumpulan tertentu, atau diperkenalkan secara berperingkat.
Baca selanjutnya:
8. Konfigurasikan kawalan keselamatan dan pematuhan yang diperlukan
Tentukan kawalan yang diperlukan untuk model risiko organisasi anda. Tidak semua organisasi memerlukan setiap kawalan, tetapi kawalan yang diperlukan harus dikonfigurasikan sebelum pengguna mula bekerja dengan data sensitif dalam ChatGPT Enterprise.
Kawalan umum termasuk:
Compliance Logs Platform dan Stateful Compliance API untuk aliran kerja audit, SIEM, eDiscovery, atau DLP.
Senarai benarkan IP untuk akses ruang kerja dan akses Compliance API.
Lockdown Mode untuk pasukan yang memerlukan sekatan lebih kukuh pada web, carian, pelayaran, dan keupayaan rangkaian yang berkaitan.
Enterprise Key Management untuk penyulitan yang diurus pelanggan jika tersedia.
Residensi data atau residensi inferens jika diperlukan.
Akses mudah alih terurus melalui ChatGPT for Intune, yang memerlukan sambungan SSO tenant yang aktif.
Baca selanjutnya:
9. Pantau penerimaan, penggunaan, dan kesediaan sokongan
Melancarkan ruang kerja ialah permulaan pentadbiran berterusan, bukan pengakhiran persediaan. Selepas pengguna mula menggunakan ChatGPT, semak analitik ruang kerja secara berkala untuk memahami penerimaan, penglibatan, dan penggunaan ciri. Isyarat ini boleh membantu anda melihat di mana ChatGPT digunakan dengan berjaya, di mana pasukan mungkin memerlukan lebih banyak panduan, dan sama ada sebarang tetapan patut dilaraskan dari semasa ke semasa.
Gunakan tinjauan impak untuk mengumpulkan maklum balas langsung daripada pekerja tentang cara ChatGPT mempengaruhi kerja mereka. Analitik boleh menunjukkan perkara yang digunakan; tinjauan boleh membantu menjelaskan sama ada pengguna menjimatkan masa, meningkatkan kualiti kerja, atau menghadapi halangan.
Semak kawalan penggunaan dengan teliti. Konfigurasikan amaran penggunaan mingguan bagi setiap pengguna atau had tegas berdasarkan dasar organisasi anda. Gunakan bajet kongsi bulanan hanya apabila satu peranan patut berkongsi satu had keseluruhan. Dalam kebanyakan kes, mulakan dengan amaran supaya pentadbir boleh memantau corak penggunaan sebelum memutuskan sama ada had tegas diperlukan.
Akhir sekali, pastikan pentadbir tahu cara mendapatkan bantuan apabila isu timbul. Sebelum menghubungi Sokongan, kumpulkan konteks berguna seperti pengguna yang terjejas, masa kejadian, tangkapan skrin, pautan perbualan atau GPT yang berkaitan, prompt, dan fail yang telah disanitasi apabila relevan. Ini membantu Sokongan menyiasat dengan lebih cepat dan memberikan pentadbir dalaman anda proses yang lebih jelas untuk menangani soalan ruang kerja dari semasa ke semasa.
Baca selanjutnya:
Perkara yang perlu dilakukan seterusnya
Selepas pelancaran awal, semak semula tetapan ini secara berkala:
Semak Pemilik, Pentadbir, Penonton Analitik, dan peranan tersuai.
Sahkan kumpulan SCIM masih sepadan dengan struktur organisasi anda.
Audit Apps/penyambung yang didayakan, tindakan tulis atau open-world, domain OAuth yang dibenarkan, Apps dalam GPTs, dan domain tindakan GPT.
Semak akses Workspace Agent dan Codex apabila pasukan memperluas penggunaan.
Semak hasil analitik dan tinjauan impak bersama pihak berkepentingan pelancaran.
Laraskan amaran atau had penggunaan berdasarkan corak penggunaan yang diperhatikan.
Sahkan semula kawalan keselamatan dan pematuhan selepas perubahan besar pada dasar atau produk.
