Используйте это краткое руководство, чтобы подготовить новую рабочую область ChatGPT Enterprise перед массовым приглашением пользователей. Оно предлагает владельцам рабочей области, которые настраивают ее впервые, рекомендуемый порядок настройки и ссылки на подробные статьи Справочного центра по каждому разделу.
Перед началом
Перед началом подтвердите следующее:
Владельцы рабочей области, которые будут принимать решения по настройке всей рабочей области.
Администраторы рабочей области, которые смогут управлять приглашениями пользователей и группами, а также просматривать аналитику и настраивать доступ к приложениям.
Ваш поставщик удостоверений, проверенные домены и подход к подготовке учетных записей.
Логика распределения пользователей по группам.
Необходимые вашей организации меры безопасности, соответствия требованиям, журналирования, хранения данных и сетевого контроля.
Какие участники должны использовать Работу и Codex, каким пользовательским ролям нужен иной доступ, а также какую начальную модель и настройки нового чата по умолчанию должны видеть участники.
Контрольный список настройки
Используйте этот список, чтобы отслеживать рекомендуемый порядок настройки:
Завершите настройку
1. Подтвердите роли, типы мест и область запуска
Определите, кто отвечает за развертывание, кто может администрировать рабочую область и каким пользователям нужен доступ к ChatGPT, Codex или к обоим.
Это помогает избежать неясной ответственности в дальнейшем, особенно по вопросам идентификации, настроек безопасности, лимитов использования и поддержки пользователей.
Подробнее:
2. Проверьте домены и настройте идентификацию
Прежде чем массово приглашать пользователей, подтвердите, что ваша организация владеет своим почтовым доменом, и настройте средства управления идентификацией.
В ChatGPT тенант — это административная среда верхнего уровня вашей организации. Он связывает рабочие области и организации ChatGPT вашей компании с общими настройками идентификации, такими как проверенные домены и единая аутентификация.
Проверка домена позволяет ChatGPT распознавать домен вашей организации как доверенный. Она также включает функции идентификации, такие как SSO, чтобы пользователи могли получать доступ к нужной рабочей области через систему аутентификации вашей компании.
Используйте Global Admin Console для управления настройками идентификации на уровне тенанта, включая SSO и настройки домена. Выполните эту настройку заранее, до массового добавления пользователей, чтобы сотрудники входили в рабочую область с уже настроенными средствами контроля доступа.
Подробнее:
3. Настройте SSO и SCIM до широкого подключения пользователей
Решите, как сотрудники будут входить в систему и как их учетные записи будут управляться со временем. Например, определите, будут ли пользователи входить с помощью единой аутентификации, должна ли SSO быть обязательной для всех подходящих пользователей и будут ли учетные записи добавляться вручную или автоматически управляться через Directory Sync.
Для большинства крупных развертываний Enterprise настройте SSO и Directory Sync (SCIM) до массового приглашения пользователей. SSO позволяет сотрудникам входить через поставщика удостоверений вашей компании, а SCIM поддерживает соответствие состава участников ChatGPT вашему исходному каталогу. Он может автоматически создавать, обновлять и удалять учетные записи и приглашения рабочей области по мере того, как сотрудники присоединяются, переходят в другие команды или покидают компанию.
Синхронизированные группы также могут поддерживать назначение ролей, помогая администраторам управлять доступом в масштабе без обновления каждого пользователя по отдельности.
Подробнее:
4. Создайте группы и назначьте RBAC
Прежде чем массово приглашать пользователей, решите, как вы хотите организовать доступ в рабочей области. Группы упрощают управление разрешениями для многих пользователей одновременно, особенно когда люди присоединяются, меняют команды или покидают компанию.
Сама по себе группа не предоставляет пользователям разрешения в ChatGPT автоматически. Вместо этого группам можно назначать роли для ресурсов на уровне тенанта или рабочей области, а также использовать их для управления доступом к общим GPT. Это позволяет администраторам управлять доступом по командам, функциям или обязанностям, а не обновлять каждого пользователя по отдельности.
Настройте это заранее, чтобы рабочая область начинала работу с понятной моделью доступа. Если пользователей добавить до планирования групп и ролей, администраторам позже может потребоваться устранять несогласованные разрешения, а пользователи могут получить более широкий или более узкий доступ, чем предполагалось.
Подробнее:
5. Настройте параметры рабочей области и рекомендации для пользователей
Проверьте общие настройки рабочей области: внешний вид рабочей области, название, идентификаторы рабочей области, публичное отображаемое имя, Инструкции рабочей области и рекомендации для пользователей перед запуском.
Перед запуском проверьте те части рабочей области, которые сотрудники увидят в первую очередь: название рабочей области, внешний вид, идентификаторы, публичное отображаемое имя, Инструкции рабочей области и все рекомендации для пользователей.
Эти сведения помогают пользователям понять, что они находятся в одобренной вашей организацией рабочей области ChatGPT Enterprise, а не в личной или неуправляемой среде. Они также дают сотрудникам полезный контекст до начала работы: например, как ваша организация ожидает использовать ChatGPT, какие виды данных допустимы и куда обращаться за помощью.
Используйте Политику рабочей области, чтобы показать участникам политику вашей организации в отношении ИИ, ожидания по использованию или другие важные рекомендации до того, как они начнут пользоваться ChatGPT.
Перед широким подключением пользователей проверьте раздел «Разрешения и роли» и подтвердите доступ к Работе для роли рабочей области по умолчанию и каждой пользовательской роли. В подходящих рабочих областях Работа по умолчанию включена для участников с ролью рабочей области по умолчанию, если владелец или администратор не отключит ее.
Проверьте страницу «Модели» и задайте начальную модель, уровень рассуждений, скорость и поведение нового чата для Работы и Codex. Эти значения по умолчанию задают стартовый опыт; доступные модели, доступ на основе ролей и обязательные требования рабочей области по-прежнему определяют, чем могут пользоваться участники.
Подробнее:
6. Включите Apps, GPT и утвержденные подключения к данным
ChatGPT регулярно добавляет новые функции, возможности и способы подключения к внешним инструментам. Некоторые из этих функций могут требовать решений администратора о доступе к данным, совместном использовании, внешних сервисах или действиях записи. Ранняя настройка базового уровня помогает пользователям получать нужные инструменты, сохраняя использование в соответствии с политиками вашей организации.
Перед запуском проверьте, какие возможности ChatGPT должны быть доступны пользователям с первого дня, а какие следует ограничить, внедрять поэтапно или включить позже. Владельцы рабочей области могут управлять этим в разделе Разрешения и роли.
Для разрешений различайте роль рабочей области по умолчанию и контроль доступа на основе ролей (RBAC). Роль рабочей области по умолчанию — это базовая роль, которую пользователи получают при присоединении к рабочей области. Используйте ее, чтобы определить, что большинство участников должны иметь возможность делать по умолчанию. RBAC предназначен для более точечного доступа: администраторы могут назначать определенные роли пользователям или группам для конкретных обязанностей, ресурсов или административных возможностей. На практике используйте роль рабочей области по умолчанию для широкого опыта участников, а RBAC — для специализированного доступа, например для создателей, публикующих пользователей, команд с конфиденциальными данными или администраторов.
Поскольку со временем могут появляться новые функции, регулярно возвращайтесь к этим настройкам по мере добавления функций и изменения потребностей вашей организации.
Подробнее:
7. Включите Работу и Codex для нужных команд
Codex — это агент OpenAI для работы с кодом, файлами и структурированными рабочими процессами. Он помогает пользователям писать, понимать, проверять и улучшать код, а также может поддерживать работу за пределами традиционной разработки ПО.
Перед запуском решите, какие пользователи или группы должны иметь доступ к Codex и какой уровень доступа им нужен. Возможности Codex со временем могут развиваться, поэтому сосредоточьтесь на общей модели доступа, а не только на конкретных настройках, доступных сегодня.
Определите, какие команды должны иметь возможность использовать Codex, какие пользователи должны управлять настройками Codex и какие действия должны требовать дополнительной проверки или одобрения. Вы также можете задать разные уровни доступа для обычных пользователей, ранних пользователей, администраторов или команд с более чувствительными рабочими процессами.
Используйте RBAC и группы, чтобы доступ был адресным и его было проще поддерживать. Например, можно создать одну группу для пользователей Codex и меньшую группу администраторов для людей, отвечающих за развертывание Codex, настройки, политики, отчетность и управление.
Настройте это до запуска, чтобы доступ к Codex изначально строился на понятной базовой конфигурации. По мере появления новых возможностей Codex пересматривайте свою модель доступа и решайте, следует ли включать их широко, ограничивать определенными группами или внедрять поэтапно.
Подробнее:
Работа — это агент для исследований, анализа и готовых материалов. Решите, должны ли участники использовать облачную Работу, локальную Работу в настольном приложении или оба варианта с учетом настроек контроля вашей рабочей области.
8. Настройте необходимые средства безопасности и соответствия требованиям
Определите, какие средства контроля требуются для модели рисков вашей организации. Не каждой организации нужны все средства контроля, но обязательные следует настроить до того, как пользователи начнут работать с конфиденциальными данными в ChatGPT Enterprise.
Распространенные средства контроля включают:
Compliance Logs Platform и Stateful Compliance API для аудита, рабочих процессов SIEM, eDiscovery или DLP.
Списки разрешенных IP-адресов для доступа к рабочей области и Compliance API.
Режим блокировки для команд, которым нужны более строгие ограничения на веб, поиск, просмотр и связанные сетевые возможности.
Enterprise Key Management для управляемого клиентом шифрования там, где это доступно.
Резидентность данных или резидентность инференса там, где это требуется.
Управляемый мобильный доступ через ChatGPT for Intune, для которого требуется активное подключение SSO тенанта.
Подробнее:
9. Отслеживайте внедрение, использование и готовность поддержки
Запуск рабочей области — это начало постоянного администрирования, а не конец настройки. После того как пользователи начнут работать с ChatGPT, регулярно просматривайте аналитику рабочей области, чтобы понимать внедрение, вовлеченность и использование функций. Эти сигналы помогут увидеть, где ChatGPT успешно используется, где командам может потребоваться больше рекомендаций и нужно ли со временем корректировать какие-либо настройки.
Используйте опросы о влиянии, чтобы собирать прямую обратную связь от сотрудников о том, как ChatGPT влияет на их работу. Аналитика может показать, что используется; опросы помогают понять, экономят ли пользователи время, повышают ли качество работы или сталкиваются с трудностями.
Осознанно проверяйте средства контроля использования. Настройте еженедельные оповещения об использовании на пользователя или жесткие лимиты в соответствии с политиками вашей организации. Используйте общие месячные бюджеты только тогда, когда одна роль должна делить общий лимит. В большинстве случаев начните с оповещений, чтобы администраторы могли отслеживать модели использования, прежде чем решать, нужен ли жесткий лимит.
Наконец, убедитесь, что администраторы знают, как получить помощь при возникновении проблем. Перед обращением в службу поддержки соберите полезный контекст: затронутых пользователей, время, снимки экрана, соответствующие ссылки на беседы или GPT, промпты и при необходимости обезличенные файлы. Это помогает поддержке быстрее проводить расследование и дает вашим внутренним администраторам более понятный процесс обработки вопросов по рабочей области со временем.
Подробнее:
Что делать дальше
После первоначального развертывания регулярно возвращайтесь к этим настройкам:
Проверяйте владельцев, администраторов, пользователей с доступом к аналитике и пользовательские роли.
Убедитесь, что группы SCIM по-прежнему соответствуют структуре вашей организации.
Проводите аудит включенных приложений/коннекторов, действий записи или действий в открытой среде, разрешенных доменов OAuth, приложений в GPT и доменов действий GPT.
По мере расширения использования командами проверяйте доступ к Работе, агенту рабочей области и Codex, а также начальные параметры модели по умолчанию.
Обсуждайте аналитику и результаты опросов о влиянии с заинтересованными участниками развертывания.
Корректируйте оповещения или лимиты использования с учетом наблюдаемых моделей использования.
Повторно подтверждайте меры безопасности и соответствия требованиям после крупных изменений политик или продукта.
