Skorzystaj z tego przewodnika szybkiego startu, aby przygotować nową przestrzeń roboczą ChatGPT Enterprise przed szerokim zaproszeniem użytkowników. Przedstawia on zalecaną kolejność konfiguracji dla nowych właścicieli przestrzeni roboczej oraz linki do bardziej szczegółowych artykułów w Centrum pomocy dla każdego obszaru.
Zanim zaczniesz
Zanim zaczniesz, potwierdź następujące kwestie:
Właściciele przestrzeni roboczej, którzy będą podejmować decyzje dotyczące konfiguracji całej przestrzeni roboczej.
Administratorzy przestrzeni roboczej, którzy mogą zarządzać zaproszeniami użytkowników i grupami, a także wyświetlać analitykę i konfigurować dostęp do aplikacji.
Dostawca tożsamości, zweryfikowane domeny i podejście do aprowizacji.
Logika organizowania użytkowników w grupy.
Wymagane przez organizację mechanizmy kontroli bezpieczeństwa, zgodności, rejestrowania, retencji i sieci.
Którzy członkowie powinni korzystać z Work i Codex, które role niestandardowe wymagają innego dostępu oraz jakie domyślne ustawienia początkowego modelu i nowego czatu mają widzieć członkowie.
Lista kontrolna konfiguracji
Ta lista kontrolna pomoże Ci zachować zalecaną kolejność konfiguracji:
Ukończ konfigurację
1. Ustal role, typy stanowisk i zakres wdrożenia
Ustal, kto odpowiada za wdrożenie, kto może administrować przestrzenią roboczą oraz którzy użytkownicy potrzebują dostępu do ChatGPT, Codex lub obu tych usług.
Pozwoli to uniknąć późniejszych niejasności co do odpowiedzialności, zwłaszcza w zakresie tożsamości, ustawień zabezpieczeń, limitów użycia i pomocy dla użytkowników.
Więcej informacji:
2. Zweryfikuj domeny i skonfiguruj zarządzanie tożsamością
Zanim zbiorczo zaprosisz użytkowników, potwierdź, że firma kontroluje swoją domenę e-mail, i skonfiguruj mechanizmy zarządzania tożsamością.
Dzierżawa to wspólne środowisko administracyjne, którego firma używa do zarządzania ustawieniami tożsamości OpenAI. Przestrzenie robocze ChatGPT i organizacje na Platformie API mają odrębne członkostwa i uprawnienia.
Weryfikacja domeny potwierdza, że firma kontroluje domenę e-mail, i umożliwia korzystanie z odpowiednich funkcji tożsamości, w tym logowania jednokrotnego (SSO).
W konsoli administracyjnej możesz zarządzać ustawieniami tożsamości w całej dzierżawie, w tym zweryfikowanymi domenami i logowaniem jednokrotnym (SSO). Zakończ konfigurację na wczesnym etapie, zanim zaczniesz masowo dodawać użytkowników. Dzięki temu pracownicy dołączą do przestrzeni roboczej z już wdrożonymi odpowiednimi mechanizmami kontroli dostępu.
Więcej informacji:
3. Skonfiguruj SSO i SCIM przed rozpoczęciem szerokiego wdrożenia
Ustal, w jaki sposób pracownicy będą się logować i jak ich konta będą zarządzane w przyszłości. Określ na przykład, czy użytkownicy będą korzystać z logowania jednokrotnego, czy SSO ma być wymagane od wszystkich uprawnionych użytkowników oraz czy konta będą dodawane ręcznie, czy automatycznie zarządzane za pomocą synchronizacji katalogów.
W przypadku większości dużych wdrożeń Enterprise skonfiguruj SSO i synchronizację katalogów (SCIM), zanim zaprosisz większą liczbę użytkowników. SSO umożliwia pracownikom logowanie się za pomocą firmowego dostawcy tożsamości. SCIM obejmujący całą dzierżawę synchronizuje użytkowników i grupy z tego dostawcy, ale zsynchronizowanie osoby z dzierżawą nie zapewnia jej dostępu do produktu. Zsynchronizowane grupy przypisz osobno do odpowiednich przestrzeni roboczych ChatGPT lub kont reklamowych.
Zsynchronizowane grupy mogą również służyć do przypisywania ról, dzięki czemu administratorzy mogą zarządzać dostępem na dużą skalę, zamiast aktualizować ustawienia każdego użytkownika osobno.
Więcej informacji:
Pierwsze kroki z zarządzaniem tożsamością i dostępem OpenAI w zarządzanych przestrzeniach roboczych
Konfigurowanie logowania jednokrotnego (SSO) w produktach OpenAI
Jeśli pracownicy mają już konta ChatGPT, zobacz: Wdrażanie pracowników z istniejącymi kontami ChatGPT.
4. Utwórz grupy i przypisz role RBAC
Zanim zaprosisz większą liczbę użytkowników, zdecyduj, jak zorganizować dostęp w całej przestrzeni roboczej. Grupy ułatwiają jednoczesne zarządzanie uprawnieniami wielu użytkowników, zwłaszcza gdy pracownicy dołączają do firmy, zmieniają zespoły lub odchodzą.
Samo przypisanie do grupy nie nadaje użytkownikom automatycznie uprawnień w ChatGPT. Grupom można natomiast przypisywać role dotyczące zasobów na poziomie dzierżawy lub przestrzeni roboczej. Można też za ich pomocą kontrolować dostęp do udostępnionych GPT. Dzięki temu administratorzy mogą zarządzać dostępem według zespołu, funkcji lub zakresu odpowiedzialności, zamiast osobno aktualizować ustawienia każdego użytkownika.
Skonfiguruj to na wczesnym etapie, aby od początku obowiązywał jasny model dostępu do przestrzeni roboczej. Jeśli użytkownicy zostaną dodani przed zaplanowaniem grup i ról, administratorzy mogą później być zmuszeni do uporządkowania niespójnych uprawnień, a użytkownicy mogą otrzymać szerszy lub węższy dostęp, niż zakładano.
Więcej informacji:
5. Skonfiguruj ustawienia przestrzeni roboczej i wskazówki dla użytkowników
Przejrzyj ogólne ustawienia przestrzeni roboczej: wygląd i nazwę przestrzeni roboczej, jej identyfikatory, publiczną nazwę wyświetlaną, instrukcje przestrzeni roboczej oraz wskazówki dla użytkowników przed uruchomieniem.
Przed uruchomieniem sprawdź elementy przestrzeni roboczej, które pracownicy zobaczą jako pierwsze: nazwę, wygląd i identyfikatory przestrzeni roboczej, publiczną nazwę wyświetlaną, instrukcje przestrzeni roboczej oraz wszelkie wskazówki dla użytkowników.
Te informacje pomagają użytkownikom rozpoznać, że korzystają z zatwierdzonej przez organizację przestrzeni roboczej ChatGPT Enterprise, a nie ze środowiska osobistego ani niezarządzanego. Zapewniają też pracownikom przydatne informacje przed rozpoczęciem pracy, na przykład o tym, jak organizacja oczekuje, że ChatGPT będzie używany, jakie rodzaje danych są odpowiednie i gdzie można uzyskać pomoc.
Użyj sekcji Zasady przestrzeni roboczej, aby przed rozpoczęciem korzystania z ChatGPT przedstawić członkom zasady organizacji dotyczące AI, oczekiwania związane z użytkowaniem lub inne ważne wskazówki.
Przed wdrożeniem na szeroką skalę przejrzyj uprawnienia i role oraz potwierdź dostęp do Work Local i Work Cloud dla domyślnej roli w przestrzeni roboczej i każdej roli niestandardowej. Work Cloud umożliwia członkom uruchamianie i wyświetlanie zadań w chmurze w obsługiwanych obszarach produktu. Work Local bez Work Cloud umożliwia pracę lokalną, ale uniemożliwia uruchamianie zadań w chmurze. Gdy włączony jest addytywny model RBAC, dokładnie sprawdź wynikowe uprawnienia.
Przejrzyj stronę Modele i ustaw model początkowy, poziom rozumowania, szybkość, dostępność trybu szybkiego oraz zachowanie nowych czatów w Work i Codex. Tryb szybki jest domyślnie włączony i może obsługiwać ustawienia zastępujące wartości domyślne dla poszczególnych ról. Te ustawienia domyślne określają początkowe środowisko pracy. O tym, z czego mogą korzystać członkowie, nadal decydują dostępne modele, dostęp oparty na rolach i obowiązkowe wymagania przestrzeni roboczej.
Więcej informacji:
6. Włącz aplikacje, GPT i zatwierdzone połączenia z danymi
W ChatGPT regularnie pojawiają się nowe funkcje, możliwości i sposoby łączenia z narzędziami zewnętrznymi. Niektóre z tych funkcji mogą wymagać od administratorów podjęcia decyzji dotyczących dostępu do danych, udostępniania, usług zewnętrznych lub operacji zapisu. Wczesne ustalenie zasad bazowych zapewnia użytkownikom potrzebne narzędzia, a jednocześnie pozwala zachować zgodność sposobu ich używania z zasadami organizacji.
Przed uruchomieniem sprawdź, które funkcje ChatGPT powinny być dostępne dla użytkowników od pierwszego dnia, a które należy ograniczyć, wdrażać etapami lub włączyć później. Właściciele przestrzeni roboczej mogą tym zarządzać w sekcji Uprawnienia i role.
W przypadku uprawnień należy rozróżnić domyślną rolę w przestrzeni roboczej i kontrolę dostępu opartą na rolach (RBAC). Domyślna rola w przestrzeni roboczej to rola bazowa, którą użytkownicy otrzymują po dołączeniu do tej przestrzeni. Użyj jej, aby określić, co większość członków może domyślnie robić. RBAC umożliwia bardziej precyzyjne przyznawanie dostępu do funkcji: właściciele przestrzeni roboczej mogą przypisywać role niestandardowe bezpośrednio użytkownikom lub grupom. W praktyce domyślna rola w przestrzeni roboczej powinna określać ogólny zakres możliwości członków, a role niestandardowe — dostęp do wyspecjalizowanych funkcji.
Ponieważ z czasem mogą pojawiać się nowe funkcje, regularnie sprawdzaj te ustawienia i dostosowuj je do zmieniających się potrzeb organizacji.
Więcej informacji:
7. Włącz Work i Codex dla właściwych zespołów
Codex to agent OpenAI do pracy z kodem, plikami i ustrukturyzowanymi przepływami pracy. Może pomagać użytkownikom pisać, rozumieć, sprawdzać i ulepszać kod, ale może też wspierać pracę wykraczającą poza tradycyjne tworzenie oprogramowania.
Przed uruchomieniem zdecyduj, którzy użytkownicy lub które grupy powinny mieć dostęp do Codex i jakiego poziomu dostępu potrzebują. Możliwości Codex mogą z czasem się zmieniać, dlatego skup się na szerszym modelu dostępu, a nie tylko na konkretnych ustawieniach dostępnych dziś.
Zastanów się, które zespoły powinny móc korzystać z Codex, którzy użytkownicy powinni zarządzać ustawieniami Codex i które działania powinny wymagać dodatkowego przeglądu lub zatwierdzenia. Możesz też zdefiniować różne poziomy dostępu dla zwykłych użytkowników, wczesnych użytkowników, administratorów lub zespołów z bardziej wrażliwymi przepływami pracy.
Używaj RBAC i grup, aby utrzymać ukierunkowany dostęp i łatwiej nim zarządzać. Na przykład możesz utworzyć jedną grupę dla użytkowników Codex i mniejszą grupę administratorów dla osób odpowiedzialnych za wdrożenie Codex, ustawienia, zasady, raportowanie i nadzór.
Skonfiguruj to przed uruchomieniem, aby dostęp do Codex zaczynał się od jasnego punktu odniesienia. Gdy pojawią się nowe możliwości Codex, wróć do swojego modelu dostępu i zdecyduj, czy należy włączyć je szeroko, ograniczyć do konkretnych grup czy wprowadzać etapami.
Więcej informacji:
Work to agent do badań, analiz i gotowych materiałów końcowych. Zdecyduj, czy członkowie powinni używać Work w chmurze, lokalnego Work w aplikacji komputerowej, czy obu opcji, zgodnie z kontrolami przestrzeni roboczej.
8. Skonfiguruj wymagane mechanizmy kontroli bezpieczeństwa i zgodności
Zdecyduj, które mechanizmy kontroli są wymagane w modelu ryzyka Twojej organizacji. Nie każda organizacja potrzebuje wszystkich mechanizmów kontroli, ale wymagane mechanizmy należy skonfigurować, zanim użytkownicy zaczną pracować z danymi wrażliwymi w ChatGPT Enterprise.
Typowe mechanizmy kontroli obejmują:
Compliance Logs Platform i Stateful Compliance API do procesów audytu, SIEM, eDiscovery lub DLP.
Listę dozwolonych adresów IP dla dostępu do przestrzeni roboczej i Compliance API.
Tryb blokady dla zespołów, które potrzebują silniejszych ograniczeń dotyczących funkcji internetowych, wyszukiwania, przeglądania i powiązanych możliwości sieciowych.
Enterprise Key Management do szyfrowania zarządzanego przez klienta, tam gdzie jest dostępne.
Rezydencję danych lub rezydencję wnioskowania, jeśli jest wymagana.
Zarządzany dostęp mobilny przez ChatGPT for Intune, który wymaga aktywnego połączenia SSO dzierżawy.
Więcej informacji:
9. Monitoruj wdrożenie, użycie i gotowość zespołu pomocy
Uruchomienie przestrzeni roboczej rozpoczyna proces jej stałego administrowania — nie kończy konfiguracji. Gdy użytkownicy zaczną korzystać z ChatGPT, regularnie analizuj dane przestrzeni roboczej, aby oceniać poziom wdrożenia, zaangażowanie i wykorzystanie funkcji. Dane te pomogą ustalić, gdzie ChatGPT jest z powodzeniem wykorzystywany, które zespoły mogą potrzebować dodatkowych wskazówek oraz czy z czasem należy dostosować ustawienia.
Korzystaj z ankiet dotyczących wpływu, aby zbierać bezpośrednie opinie pracowników o tym, jak ChatGPT wpływa na ich pracę. Analityka pokazuje, z czego korzystają użytkownicy, a ankiety pomagają ustalić, czy oszczędzają oni czas, podnoszą jakość pracy lub napotykają trudności.
Regularnie i świadomie weryfikuj miesięczne limity użycia. Ustaw wartości domyślne dla przestrzeni roboczej, w razie potrzeby dodaj wartości domyślne dla grup lub wyjątki dla poszczególnych osób oraz skonfiguruj alerty użycia zgodnie z zasadami firmy. Limit przekroczenia użycia dla przestrzeni roboczej sprawdzaj niezależnie od indywidualnych limitów użycia.
Na koniec upewnij się, że administratorzy wiedzą, gdzie uzyskać pomoc w razie problemów. Przed skontaktowaniem się z pomocą techniczną zbierz przydatne informacje, takie jak dane użytkowników, których dotyczy problem, czas jego wystąpienia, zrzuty ekranu, odpowiednie linki do rozmów lub GPT, prompty oraz — w stosownych przypadkach — pliki pozbawione danych wrażliwych. Dzięki temu zespół pomocy szybciej zbada sprawę, a wewnętrzni administratorzy zyskają przejrzystą procedurę rozwiązywania problemów dotyczących przestrzeni roboczej.
Więcej informacji:
Co zrobić dalej
Po początkowym wdrożeniu regularnie wracaj do tych ustawień:
Przeglądaj właścicieli, administratorów, osoby z dostępem do analityki oraz role niestandardowe.
Potwierdzaj, że grupy SCIM nadal odpowiadają strukturze organizacji.
Audytuj włączone aplikacje/konektory, działania zapisu lub działania w otwartym środowisku, dozwolone domeny OAuth, aplikacje w GPTs oraz domeny akcji GPT.
W miarę rozszerzania użycia przez zespoły przeglądaj dostęp do Work, agenta przestrzeni roboczej i Codex oraz domyślne modele początkowe.
Przeglądaj analitykę i wyniki ankiet dotyczących wpływu z interesariuszami wdrożenia.
Dostosowuj alerty lub limity użycia na podstawie zaobserwowanych wzorców korzystania.
Ponownie potwierdzaj mechanizmy kontroli bezpieczeństwa i zgodności po większych zmianach zasad lub produktu.
