OpenAI
Эта страница была переведена машинным переводом. Открыть оригинальную статью на английском.

Управление Сайтами ChatGPT в рабочей области

Управляйте созданием, публикацией Сайтов, общим доступом к ним и доступом к подключённым приложениям в вашей рабочей области.

Обновлено: 2 days ago

Обзор

Сайты ChatGPT позволяют участникам рабочей области создавать сайты с хостингом и делиться ими прямо из ChatGPT. Владельцы и администраторы рабочей области могут участвовать в определении того, кто может создавать и публиковать сайты, как предоставляется доступ к ним и как их следует проверять или удалять при необходимости.

Администраторы рабочей области также определяют, какие поддерживаемые плагины могут использовать Сайты для работы с подключёнными приложениями. Каждый посетитель разрешает доступ только для чтения через собственную подключённую учётную запись. При этом его действующие права в приложении сохраняются.

Доступность

Эта статья предназначена для владельцев и администраторов рабочих областей ChatGPT Business, Enterprise и Edu. Доступные средства управления зависят от вашего тарифа и конфигурации рабочей области.

Клиентам ChatGPT Business и Enterprise доступна предварительная версия функции делегированного доступа к подключённым приложениям для администраторов.

Установите правила для рабочей области

Прежде чем включать Сайты для широкого круга пользователей, решите, кто сможет их создавать, будет ли разрешена общедоступная публикация, какие материалы можно публиковать и как ваша организация будет решать вопросы поддержки, проверки, удаления и соблюдения требований.

Сайты сейчас доступны в бета-версии. Резидентность данных и инференса для них не поддерживается.

Включение Сайтов и ограничение доступа к ним

В рабочих областях Business Сайты включены по умолчанию. Владельцы и администраторы Enterprise могут использовать управление доступом на основе ролей (RBAC), чтобы определять, кто может создавать Сайты и кто может их публиковать.

В рабочих областях Enterprise общедоступная публикация по умолчанию отключена. Чтобы включить её, активируйте общедоступную публикацию в разделе Настройки рабочей области, затем с помощью RBAC предоставьте нужным пользователям или группам разрешение создавать и публиковать Сайты.

Если участник рабочей области не может использовать Сайты, проверьте, включены ли они для рабочей области, есть ли у участника подходящая роль или членство в группе и вошёл ли он в нужную рабочую область.

Эти настройки управляют созданием и публикацией Сайтов. Они не дают Сайтам доступа к подключённым приложениям участников. Для доступа к подключённым приложениям требуется отдельное одобрение на уровне организации.

Управляйте доступом к подключённым приложениям

Для клиентов ChatGPT Business и Enterprise Сайты могут запрашивать доступ только для чтения к собственным подключённым приложениям каждого посетителя. Например, общая панель мониторинга может получать актуальные сведения, используя учётную запись вошедшего в систему посетителя и его действующие права доступа.

Для доступа к подключённым приложениям сайт должен быть доступен только внутри рабочей области. Посетители должны быть участниками рабочей области сайта и разрешить доступ через собственные подключённые учётные записи. Их действующие права в приложениях сохраняются. Посетители используют этот доступ только для чтения во время взаимодействия с сайтом. Он не разрешает вносить изменения в подключённых приложениях или обращаться к ним из фоновых задач, выполняемых по расписанию.

В консоли администратора OpenAI глобальный администратор открывает раздел Внешний доступ, выбирает Сайты ChatGPT и проверяет пункт Коннекторы в разделе Области доступа. На этапе предварительного доступа для администраторов доступ Сайтов к подключённым приложениям на уровне арендатора по умолчанию отключён. Владелец или администратор рабочей области ChatGPT не получает автоматически право изменять эту настройку на уровне арендатора.

Порядок одобрения на уровне организации см. в статье Управление арендатором в консоли администратора.

Разрешите использование плагина в Сайтах

Администраторы рабочей области могут включить настройку Разрешить использование в Сайтах для каждого поддерживаемого плагина. Эта настройка действует для всей рабочей области и по умолчанию отключена.

Плагин может быть доступен в ChatGPT, но отключён в Сайтах. Включение настройки Разрешить использование в Сайтах не даёт участникам доступа к приложению, не подключает учётную запись и не заменяет согласие каждого посетителя на запрашиваемый сайтом доступ.

Проверьте доступ участника рабочей области

Если сайт не может использовать подключённое приложение участника, убедитесь, что:

  • Глобальный администратор включил Коннекторы для Сайтов ChatGPT в разделе Внешний доступ для нужной организации.

  • В рабочей области участника доступна возможность использования подключённых приложений в Сайтах.

  • Сайт доступен только внутри рабочей области, а пользователь является её участником.

  • Для плагина приложения включена настройка Разрешить использование в Сайтах.

  • Нужное приложение включено для рабочей области и подключено к учётной записи участника.

  • Участник выбрал подключённую учётную запись, которую намерен использовать.

  • Участник вошёл в систему, ознакомился с запрашиваемыми сайтом разрешениями и предоставил доступ.

  • У участника есть необходимые права в подключённом приложении.

Одобрение на уровне организации распространяется на существующие и будущие Сайты ChatGPT. Каждый посетитель по-прежнему разрешает доступ через собственную учётную запись; одобрение организации не даёт каждому сайту доступ к данным всех участников.

Предоставление доступа к сайту, включение общедоступной публикации и приглашение внешних зрителей сами по себе не дают доступа к подключённым приложениям.

Инструкции по созданию сайта с подключёнными приложениями и предоставлению доступа посетителям см. в статье Создание Сайтов ChatGPT и управление ими.

Управление публикацией и доступом

Доступ к Сайту можно ограничить его владельцем и администраторами рабочей области, предоставить всем активным участникам рабочей области или отдельным активным пользователям и группам, если такая возможность поддерживается. Общедоступная публикация возможна только в том случае, если она включена и у участника есть разрешение на публикацию.

Для совместного редактирования владелец Сайта может предоставить доступ Может редактировать активному участнику той же рабочей области, отвечающему необходимым условиям. Редакторы могут обновлять и сохранять Сайт с общим доступом. После первой публикации Сайта владельцем редакторы могут публиковать новые версии по тому же URL-адресу.

Только владелец Сайта может управлять доступом, менять название или URL-адрес Сайта, передавать права владения и задавать настройки, доступные лишь владельцу, например секреты и собственные домены. Владелец может изменить уровень доступа редактора на Может просматривать или удалить его. После этого пользователь не сможет редактировать Сайт. Сохранится ли у него доступ к просмотру, зависит от остальных настроек аудитории Сайта.

Общедоступная публикация открывает доступ к Сайту за пределами рабочей области для аудитории, выбранной при публикации.

Доступные средства управления зависят от тарифа и конфигурации рабочей области. На момент запуска собственные домены недоступны в рабочих областях Enterprise. Если вы не можете найти или использовать нужный элемент управления, обратитесь в службу поддержки OpenAI.

Внешние зрители

Владельцы могут предоставить доступ к просмотру сайта конкретным людям за пределами рабочей области, не публикуя его для всех в интернете. Для создателей сайтов в рабочих областях Business эта возможность включена в рамках общих разрешений для Сайтов в настройках рабочей области. В рабочих областях Enterprise приглашающему пользователю требуется разрешение на приглашение внешних зрителей (см. ниже). Владельцы и администраторы рабочей области могут управлять доступом внешних зрителей с помощью доступных настроек доступа к сайтам в разделе Настройки рабочей области > Сайты.

В рабочих областях Enterprise/Edu:

  1. Перейдите в раздел Настройки рабочей области > Разрешения и роли.

  2. Выберите роль, для которой нужно разрешить приглашение внешних зрителей, или настройки рабочей области по умолчанию.

  3. В разделе Ранний доступ > Сайты убедитесь, что Сайты включены для этой роли или для рабочей области.

  4. Для выбранной роли включите настройку Разрешить участникам приглашать внешних посетителей на сайты.

Внешние зрители получают доступ только для просмотра. Они не становятся участниками рабочей области или редакторами сайта, а приглашение не делает сайт общедоступным. Настройки общедоступной публикации и разрешение на приглашение внешних пользователей проверяются отдельно.

Приглашение внешнего зрителя не заменяет членство в рабочей области, необходимое для использования функций подключённых приложений.

Предоставляя или отзывая доступ внешнего зрителя, проверьте, кому уже доступен сайт. Отмена прямого приглашения может не лишить пользователя доступа, предоставленного другими настройками аудитории. После изменений проверьте сохранённый список доступа и убедитесь, что посетители могут пользоваться сайтом так, как вы задумали.

Если приглашение внешних пользователей недоступно или изменение не вступает в силу, проверьте выбранную рабочую область, роль и разрешение на приглашения у пользователя, выполняющего действие, а также используемый интерфейс. Если проблема сохраняется, см. статью Как связаться со службой поддержки OpenAI.

Проверьте доступ к плагинам, размещённым в Сайтах

Вы можете разместить MCP-сервер и плагин на новом или существующем сайте. Если на сайте размещены инструменты и действия, используемые через плагин, проверяйте аудиторию сайта и доступ к плагину отдельно. Предоставление доступа к плагину или его установка сами по себе не дают доступа к сайту. Доступ к сайту, в свою очередь, не заменяет необходимых разрешений на доступ к приложениям или подтверждений действий.

Общедоступная публикация сайта, приглашение зрителя на сайт, предоставление доступа к плагину и публикация плагина в каталоге рабочей области требуют разных разрешений. Убедитесь, что у нужного пользователя есть доступ и к плагину, и к сайту.

Подробнее о размещении плагинов на сайте, в том числе о разрешениях, которые необходимо включить администратору, читайте в статье Размещение плагина с помощью Сайтов ChatGPT.

О настройках доступа к плагинам см. статью Администрирование, безопасность и соблюдение требований для плагинов и приложений.

Данные, соблюдение требований и резидентность

При работе с Сайтами могут использоваться запросы, инструкции, файлы, код сайта, созданные артефакты, URL-адреса размещённых Сайтов, хранилища и журналы, необходимые для работы и защиты Сайта.

На момент запуска Сайты в ChatGPT не поддерживают резидентность данных и резидентность инференса. Это относится к развёрнутым Сайтам, коду Сайтов, хранилищам данных и файлов D1/R2, артефактам и журналам. Подробнее см. в статье Резидентность данных и резидентность инференса в ChatGPT.

Рекомендации по политике рабочей области

  • Предоставьте участникам чёткие рекомендации по созданию Сайтов, соответствующих требованиям вашей организации к безопасности, конфиденциальности, защите персональных данных и другим аспектам.

  • Определите в политике, в каких случаях разрешена общедоступная публикация.

  • Требуйте проверки перед публикацией сайтов, содержащих конфиденциальные, чувствительные или сторонние материалы.

  • Определите, кто может одобрять общедоступные Сайты и кто может их удалять.

  • Зафиксируйте в документации, куда участникам следует сообщать о подозрительных, вредоносных, нарушающих права или небезопасных Сайтах.

Была ли эта статья полезной?