OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Snabbstart för ChatGPT Enterprise-administratörer

Konfigurera en ny ChatGPT Enterprise-arbetsyta med rekommenderad vägledning för identitet, åtkomst, arbetsyteinställningar, roller och behörigheter, säkerhetskontroller och övervakning.

Uppdaterades: 13 days ago

Använd den här snabbstarten för att förbereda en ny ChatGPT Enterprise-arbetsyta innan du bjuder in användare brett. Den ger nya arbetsyteägare en rekommenderad konfigurationsordning, med länkar till mer ingående Hjälpcenter-artiklar för varje område.

Innan du börjar

Bekräfta följande innan du börjar:

  • Vilka arbetsyteägare som ska fatta beslut om konfiguration för hela arbetsytan.

  • Vilka arbetsyteadministratörer som kan hantera användarinbjudningar och grupper, visa analyser och konfigurera åtkomst till appar.

  • Din identitetsleverantör, verifierade domäner och metod för provisionering.

  • Logik för att organisera användare i grupper.

  • De kontroller för säkerhet, efterlevnad, loggning, lagring och nätverk som organisationen kräver.

  • Vilka medlemmar som ska använda Work och Codex, vilka anpassade roller som kräver annan åtkomst och vilka standardvärden för startmodell och nya chattar du vill att medlemmarna ska se.

Slutför konfigurationen

1. Bekräfta roller, platsalternativ och lanseringens omfattning

Bestäm vem som ansvarar för lanseringen, vem som får administrera arbetsytan och vilka användare som behöver åtkomst till ChatGPT, Codex eller båda.

Det minskar risken för otydligt ansvar senare, särskilt när det gäller identitetsbeslut, säkerhetsinställningar, användningsgränser och användarsupport.

Läs mer:

2. Verifiera domäner och konfigurera identitet

Innan du bjuder in många användare bör du bekräfta att företaget har kontroll över sin e-postdomän och konfigurera identitetskontrollerna.

En klientorganisation är den gemensamma administrativa miljö som företaget använder för OpenAI:s identitetsinställningar. Arbetsytor i ChatGPT och organisationer på API-plattformen har separata medlemskap och behörigheter.


Domänverifiering bekräftar att företaget har kontroll över en e-postdomän och möjliggör kvalificerade identitetsfunktioner, inklusive enkel inloggning (SSO).

Använd administratörskonsolen för att hantera identitetsinställningar för hela klientorganisationen, inklusive verifierade domäner och SSO. Slutför konfigurationen tidigt, innan du lägger till många användare, så att medarbetarna ansluter till arbetsytan med rätt åtkomstkontroller på plats.

Läs mer:

3. Konfigurera SSO och SCIM före en bred introduktion

Bestäm hur medarbetarna ska logga in och hur deras konton ska hanteras över tid. Bestäm exempelvis om användarna ska logga in med enkel inloggning, om SSO ska krävas för alla kvalificerade användare och om konton ska läggas till manuellt eller hanteras automatiskt via katalogsynkronisering.

För de flesta stora Enterprise-lanseringar bör du konfigurera SSO och katalogsynkronisering (SCIM) innan du bjuder in många användare. Med SSO kan medarbetarna logga in via företagets identitetsleverantör. SCIM för hela klientorganisationen synkroniserar användare och grupper från den leverantören, men att synkronisera någon till klientorganisationen ger inte produktåtkomst. Tilldela synkroniserade grupper separat till kvalificerade ChatGPT-arbetsytor eller Ads-konton.

Synkroniserade grupper kan också användas för rolltilldelning, så att administratörer kan hantera åtkomst i stor skala i stället för att uppdatera varje användare separat.

Läs mer:

Om medarbetarna redan har ChatGPT-konton, se: Introducera medarbetare med befintliga ChatGPT-konton.

4. Skapa grupper och tilldela RBAC

Innan du bjuder in många användare bör du bestämma hur åtkomsten ska organiseras i arbetsytan. Grupper gör det enklare att hantera behörigheter för många användare samtidigt, särskilt när personer börjar, byter team eller lämnar företaget.

En grupp ger inte automatiskt användarna behörigheter i ChatGPT. I stället kan grupper tilldelas roller för resurser på klientorganisations- eller arbetsytenivå. De kan även användas för att styra vem som får åtkomst till delade GPT:er. På så sätt kan administratörer hantera åtkomst efter team, funktion eller ansvarsområde i stället för att uppdatera varje användare separat.

Konfigurera detta tidigt så att arbetsytan får en tydlig åtkomstmodell från början. Om användare läggs till innan grupper och roller har planerats kan administratörer senare behöva rätta till inkonsekventa behörigheter. Användare kan också få bredare eller snävare åtkomst än avsett.

Läs mer:

5. Konfigurera inställningar och användarvägledning för arbetsytan

Granska de allmänna inställningarna för arbetsytan: arbetsytans utseende, namn och identifierare, offentligt visningsnamn, instruktioner för arbetsytan samt användarvägledning före lanseringen.

Före lanseringen bör du granska de delar av arbetsytan som medarbetarna ser först: arbetsytans namn, utseende och identifierare, det offentliga visningsnamnet, instruktioner för arbetsytan samt eventuell användarvägledning.

Dessa uppgifter hjälper användarna att se att de befinner sig i organisationens godkända arbetsyta i ChatGPT Enterprise, inte i en personlig eller ohanterad miljö. De ger också medarbetarna användbar information innan de börjar arbeta, till exempel om hur organisationen förväntar sig att ChatGPT ska användas, vilka typer av data som är lämpliga och vart de kan vända sig för att få hjälp.

Använd Policy för arbetsytan för att visa organisationens AI-policy, förväntningar på användningen eller annan viktig vägledning för medlemmarna innan de börjar använda ChatGPT.

Före en bred introduktion bör du granska Behörigheter och roller samt bekräfta åtkomsten till Work Local och Work Cloud för arbetsytans standardroll och alla anpassade roller. Med Work Cloud kan medlemmar starta och visa molnuppgifter på alla ytor som stöds. Work Local utan Work Cloud tillåter lokalt arbete men förhindrar att molnuppgifter startas. Granska de faktiska behörigheterna noggrant när additiv RBAC är aktiverad.

Granska sidan Modeller och ange startmodell, nivå för resonemang, hastighet, tillgänglighet för Snabbläge och beteende för nya chattar i Work och Codex. Snabbläge är aktiverat som standard och kan ha stöd för rollspecifika åsidosättningar. Dessa standardinställningar avgör startupplevelsen. Tillgängliga modeller, rollbaserad åtkomst och obligatoriska krav för arbetsytan avgör fortfarande vad medlemmarna kan använda.

Läs mer:

6. Aktivera appar, GPT:er och godkända dataanslutningar

ChatGPT får regelbundet nya funktioner, möjligheter och sätt att ansluta till externa verktyg. Vissa av funktionerna kan kräva att administratörer fattar beslut om dataåtkomst, delning, externa tjänster eller skrivåtgärder. Genom att fastställa en grundnivå tidigt får användarna de verktyg de behöver samtidigt som användningen följer organisationens policyer.

Granska före lanseringen vilka ChatGPT-funktioner som ska vara tillgängliga för användarna från första dagen och vilka som ska begränsas, införas stegvis eller aktiveras senare. Arbetsytans ägare kan styra detta under Behörigheter & roller.

För behörigheter bör du skilja mellan arbetsytans standardroll och rollbaserad åtkomstkontroll (RBAC). Arbetsytans standardroll är den grundläggande roll som användarna får när de ansluter till arbetsytan. Använd den för att ange vad de flesta medlemmar ska kunna göra som standard. RBAC ger mer riktad åtkomst till funktioner: arbetsytans ägare kan tilldela anpassade roller direkt till användare eller grupper. I praktiken använder du arbetsytans standardroll för den allmänna medlemsupplevelsen och anpassade roller för åtkomst till specialiserade funktioner.

Eftersom nya funktioner kan tillkomma med tiden bör du regelbundet se över inställningarna när funktioner läggs till och organisationens behov förändras.

Läs mer:

7. Aktivera Work och Codex för rätt team

Codex är OpenAI:s Agent för arbete med kod, filer och strukturerade arbetsflöden. Det kan hjälpa användare att skriva, förstå, granska och förbättra kod, men kan också stödja arbete utanför traditionell programvaruutveckling.

Bestäm före lanseringen vilka användare eller grupper som ska ha åtkomst till Codex och vilken åtkomstnivå de behöver. Codex-funktioner kan utvecklas över tid, så fokusera på den bredare åtkomstmodellen snarare än enbart på de specifika inställningar som finns tillgängliga i dag.

Fundera på vilka team som ska kunna använda Codex, vilka användare som ska hantera Codex-inställningar och vilka aktiviteter som ska kräva ytterligare granskning eller godkännande. Du kan också vilja definiera olika åtkomstnivåer för allmänna användare, tidiga användare, administratörer eller team med känsligare arbetsflöden.

Använd RBAC och grupper för att hålla åtkomsten riktad och enklare att underhålla. Du kan till exempel skapa en grupp för Codex-användare och en mindre administratörsgrupp för personer som ansvarar för Codex-utrullning, inställningar, policyer, rapportering och styrning.

Konfigurera detta före lanseringen så att Codex-åtkomsten startar från en tydlig baslinje. När nya Codex-funktioner blir tillgängliga bör du återkomma till åtkomstmodellen och avgöra om de ska aktiveras brett, begränsas till specifika grupper eller införas i faser.

Läs mer:

Work är en Agent för research, analys och färdiga leveranser. Bestäm om medlemmar ska använda Work i molnet, lokalt Work i skrivbordsappen eller båda, enligt kontrollerna för din arbetsyta.

8. Konfigurera nödvändiga säkerhets- och efterlevnadskontroller

Bestäm vilka kontroller som krävs för organisationens riskmodell. Alla organisationer behöver inte alla kontroller, men nödvändiga kontroller bör konfigureras innan användare börjar arbeta med känsliga data i ChatGPT Enterprise.

Vanliga kontroller omfattar:

  • Compliance Logs Platform och Stateful Compliance API för arbetsflöden för granskning, SIEM, eDiscovery eller DLP.

  • IP-tillåtelselista för åtkomst till arbetsyta och Compliance API.

  • Begränsat läge för team som behöver starkare begränsningar för webb, sökning, surfning och relaterade nätverksfunktioner.

  • Enterprise Key Management för kundhanterad kryptering där det är tillgängligt.

  • Datahemvist eller inferenshemvist där det krävs.

  • Hanterad mobil åtkomst via ChatGPT för Intune, vilket kräver en aktiv SSO-anslutning för klientorganisationen.

Läs mer:

9. Följ upp införande, användning och supportberedskap

Lanseringen av arbetsytan är början på den löpande administrationen, inte slutet på konfigurationen. När användarna har börjat använda ChatGPT bör du regelbundet granska arbetsytans analysdata för att förstå införande, engagemang och funktionsanvändning. Dessa signaler kan visa var ChatGPT används framgångsrikt, var team kan behöva mer vägledning och om några inställningar bör justeras över tid.

Använd effektundersökningar för att få direkt återkoppling från medarbetarna om hur ChatGPT påverkar deras arbete. Analysdata kan visa vad som används. Undersökningar kan förklara om användarna sparar tid, förbättrar arbetets kvalitet eller stöter på hinder.

Granska kontrollerna för månadsanvändning noggrant. Ange en standard för arbetsytan, lägg till gruppstandarder eller individuella åsidosättningar vid behov och konfigurera användningsaviseringar utifrån företagets policyer. Granska arbetsytans gräns för överanvändning separat från de individuella användningsgränserna.

Se slutligen till att administratörerna vet hur de får hjälp när problem uppstår. Innan du kontaktar supporten bör du samla in användbar information, exempelvis berörda användare, tidpunkter, skärmbilder, relevanta länkar till konversationer eller GPT:er, prompter och vid behov rensade filer. Det hjälper supporten att utreda snabbare och ger de interna administratörerna en tydligare process för att hantera frågor om arbetsytan över tid.

Läs mer:

Nästa steg

Efter den första utrullningen bör du återkomma till dessa inställningar regelbundet:

  • Granska ägare, administratörer, analysvisare och anpassade roller.

  • Bekräfta att SCIM-grupperna fortfarande matchar organisationens struktur.

  • Granska aktiverade appar/anslutningar, skrivåtgärder eller åtgärder i öppna miljöer, tillåtna OAuth-domäner, appar i GPT:er och GPT-åtgärdsdomäner.

  • Granska åtkomst till Work, Workspace Agent och Codex samt standardvärden för startmodellen när teamen utökar sin användning.

  • Granska analys- och effektundersökningsresultat tillsammans med intressenterna för utrullningen.

  • Justera användningsaviseringar eller gränser baserat på observerade användningsmönster.

  • Bekräfta säkerhets- och efterlevnadskontroller på nytt efter större policy- eller produktändringar.

Var den här artikeln till hjälp?