OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Застосунок SharePoint у ChatGPT

Оновлено: 5 days ago

Огляд

Зробіть ChatGPT більш дієвим і персоналізованим за допомогою вашого власного джерела даних Sharepoint, тепер доступного на вимогу. Застосунок Sharepoint дає змогу ChatGPT безпечно підключатися до SharePoint, щоб ви могли шукати файли, отримувати дані в реальному часі та посилатися на вміст прямо в чаті.

Щоб почати, знайдіть застосунок SharePoint у каталозі застосунків ChatGPT. Залежно від типу вашого плану ви можете підключитися до SharePoint двома способами:

Доступ до SharePoint з автентифікацією користувача

Кожен користувач входить за допомогою власного облікового запису SharePoint через OAuth, що дозволяє ChatGPT використовувати вміст SharePoint, до якого цей користувач уже має дозвіл доступу. Цей варіант підключення доступний для всіх типів планів і найкраще підходить для індивідуального доступу, гнучкого розгортання та дослідження користувачами.

Застосунок SharePoint із синхронізацією

Залежно від тарифного плану ви можете ввімкнути синхронізацію для застосунку SharePoint. Увімкнення синхронізації дає змогу заздалегідь індексувати вміст SharePoint для швидшого й якіснішого отримання результатів у ChatGPT. Цей варіант підключення доступний для планів Pro, Business та Enterprise/Edu. Адміністратори/власники можуть додатково налаштувати варіант синхронізації, виконавши такі дії:

  • розгорнути синхронізацію SharePoint для всіх користувачів у вашому робочому просторі (лише Enterprise/Edu) або

  • увімкнути синхронізацію, а потім дозволити окремим користувачам підключати власний обліковий запис SharePoint за допомогою OAuth.

В обох типах підключень адміністратори/власники можуть керувати доступом у розділі Налаштування робочого простору → Застосунки, зокрема використовувати RBAC для контролю доступу користувачів (лише Enterprise/Edu).

Примітка: з 30 квітня 2026 року ми переносимо запити на області дозволів застосунку ChatGPT SharePoint scope requests із делегованих областей дозволів до Microsoft application scopes для керованого адміністратором варіанта синхронізації «Розгорнути для своєї команди». Міграція допомагає ChatGPT синхронізувати вибраний вміст SharePoint і оцінювати дозволи SharePoint, зокрема членство в групах застарілих сайтів SharePoint, не покладаючись лише на файли, видимі адміністратору, який виконав налаштування. Крім того, адміністратори й власники можуть налаштовувати мітки конфіденційності Microsoft Purview у налаштуваннях застосунку. 


Ці нові області дозволів має схвалити адміністратор Microsoft Entra. Адміністратори й власники можуть зручно повторно автентифікувати застосунок SharePoint, перейшовши до Налаштування робочого простору > Застосунки, і знайшовши запит «Повторно підключіть SharePoint для кращої синхронізації» у верхній частині подання, або знайшовши застосунок SharePoint у пошуку та натиснувши кнопку 'Потрібна повторна автентифікація', щоб отримати новий набір функцій. Це усуває потребу відключати й повторно підключати застосунок, що спричинить повторну синхронізацію індексу.

Розгортання для команди, коли потрібне централізоване керування

(Лише Enterprise/Edu.) Цей варіант найкраще підходить організаціям, у яких адміністратор має вибирати вміст SharePoint для синхронізації, застосовувати засоби керування доступом на рівні робочого простору й упроваджувати узгоджену конфігурацію в усьому робочому просторі.

Використовуйте налаштування з автентифікацією користувача для пілотів або впровадження, керованого користувачами

Це найкращий варіант, якщо ви хочете, щоб окремі користувачі підключали власний обліковий запис SharePoint і досліджували можливості без централізовано керованої області синхронізації.

Якщо увімкнено обидва типи підключення, виберіть і повідомте основну модель

Технічно обидва можуть бути ввімкнені одночасно. Якщо вашій організації потрібна централізовано вибрана область і більш контрольована модель розгортання, використовуйте синхронізацію під керуванням адміністратора як основну модель розгортання й чітко повідомте про це користувачам.

Проведіть пілотне впровадження перед широким розгортанням, якщо ваше середовище значною мірою залежить від визначення доступу на основі груп або складних структур SharePoint

Якщо ваше розгортання залежить від визначення дозволів на основі каталогу, сайтів SharePoint, підключених до Teams, або складних шаблонів успадкованого доступу, перевірте поведінку в пілотному режимі перед широким розгортанням.

Дізнайтеся більше про підключення нового застосунку.

Приклади сценаріїв використання та запитів

Комунікація та написання текстів

Готуйте чернетки оновлень, узагальнюйте документи або дотримуйтеся правил компанії за допомогою підключених інструментів.

  • «Підготуй оновлення для керівництва, використовуючи найсвіжішу інформацію про проєкт [x].»

  • «Об’єднай усі документи про [x] у посібник для нових працівників.»

Організація та продуктивність

Упорядковуйте свої знання, знаходьте важливі документи та підвищуйте особисту продуктивність.

  • «Знайди найновіші презентації для [x].»

  • «Знайди мені три найрелевантніші документи на тему [topic].»

Аналіз і звітування

Аналізуйте внутрішні й зовнішні дані для конкурентних і ринкових досліджень.

  • «Створи паралельне порівняння моєї продуктової пропозиції з конкурентом [x], використовуючи наші внутрішні документи та публічні вебджерела».

  • «Визнач можливості в галузі [x] на основі наших внутрішніх документів і публічної інформації з вебу».

Дізнайтеся більше про сценарії використання застосунків і запити.

Можливості та дозволи

До чого він може отримати доступ

  • Підтримувані типи файлів: .txt, .pdf, .docx, .pptx, .xlsx, .csv

Що він може робити

  • Читати вміст і метадані файлів та папок, до яких ви маєте доступ у SharePoint

  • Дотримуватися дозволів SharePoint, зокрема для елементів, наданих вам у спільний доступ

Запитувані дозволи (scope)

Примітка: Застосунок потребує, щоб наведені нижче області були переглянуті та схвалені вашим адміністратором Microsoft Entra. Якщо області не схвалені вашим адміністратором Entra, під час спроби підключити застосунок у ChatGPT може з’явитися помилка.

Схвалення областей не робить усі дії одразу доступними для користувачів. Адміністратори та власники все одно мають переглянути дії застосунку в Workspace settings > Apps для цього застосунку. У розділі Action control адміністратори можуть вибрати, як обробляти поточні дії застосунку: дозволити всі дії, дозволити лише дії читання або вибрати власний набір дій.

Якщо адміністратори виберуть Custom, вони також зможуть вибрати, як обробляти дії, додані пізніше, вибравши Enable all new actions, Only enable new read actions або Disable new actions. Якщо адміністратори виберуть Disable new actions, вони мають переглянути й увімкнути нові дії, перш ніж користувачі зможуть їх використовувати. Після того як адміністратори дозволять додаткові дії, користувачам може знадобитися повторно підключити застосунок, щоб користуватися ними.

Необхідні дозволи для застосунків Microsoft

Деякі дії в застосунках Outlook Email, Outlook Calendar, Microsoft Teams і SharePoint потребують дозволів Microsoft Graph, які адміністратор Microsoft Entra має надати для організації. Власник або адміністратор робочого простору ChatGPT і адміністратор Microsoft Entra можуть бути різними людьми, тому узгодьте дії з особою, яка може надати згоду від імені всієї організації.

Перевірка дозволів у ChatGPT

Для кожного ввімкненого застосунку Microsoft:

  1. Увійдіть у ChatGPT як власник або адміністратор робочого простору.

  2. Перейдіть до розділу Адміністрування → Застосунки та виберіть Увімкнені.

  3. Відкрийте меню додаткових дій застосунку та виберіть Керувати застосунком.

  4. Виберіть Дозволи Microsoft.

  5. Перегляньте кожен дозвіл Microsoft Graph і перелічені під ним дії ChatGPT. Позначка Незабаром означає, що дію додано для завчасної перевірки дозволів, але наразі вона недоступна. Позначка Схвалено означає, що дозвіл було включено до останнього успішного процесу схвалення, завершеного через ChatGPT для цього застосунку й робочого простору.

  6. Виберіть лише ті дозволи, які ваша організація хоче включити до запиту. Доступні дозволи й дії можуть відрізнятися залежно від застосунку. Якщо організація не хоче надавати певний дозвіл, не включайте його до запиту й залиште вимкненими всі залежні від нього дії.

Завершення запиту в Microsoft Entra

  1. Виберіть Перевірити дозволи в Microsoft Entra. Якщо Microsoft Entra не відкривається, дозвольте спливні вікна для ChatGPT і повторіть спробу.

  2. Увійдіть в обліковий запис адміністратора Microsoft Entra, який може надати згоду від імені всієї організації.

  3. Переконайтеся, що відображаються правильна організація та перевірений застосунок ChatGPT / OpenAI, L.L.C..

  4. Перегляньте вибраний запит на дозволи. На екрані підтвердження Microsoft Entra немає прапорців для окремих дозволів: виберіть Прийняти, щоб надати весь вибраний набір дозволів, або Скасувати, щоб нічого не змінювати.

  5. Поверніться до ChatGPT і переконайтеся, що процес схвалення завершено.

Повторіть перевірку для кожного ввімкненого застосунку Microsoft. Дозволи Microsoft надаються клієнту Entra та застосунку OpenAI, а ChatGPT відстежує перевірку дозволів для кожного робочого простору й застосунку.

Після схвалення дозволів

Схвалення дозволів Microsoft не вмикає дії ChatGPT і не підключає обліковий запис Microsoft окремого користувача. Власники й адміністратори робочого простору мають окремо ввімкнути дії, які хочуть зробити доступними. Після зміни дозволів користувачам також може знадобитися підключити або повторно підключити свій обліковий запис Microsoft.

Якщо дія все одно не працює, переконайтеся, що:

  1. Дію ввімкнено в налаштуваннях застосунку робочого простору ChatGPT.

  2. Наданий дозвіл досі наявний у Microsoft Entra.

  3. Підключення користувача до Microsoft створено або оновлено з необхідними дозволами.

Якщо згодом адміністратор Entra змінить або відкличе наданий дозвіл безпосередньо в Microsoft, перевірте його в Entra та повторно запустіть процес схвалення в ChatGPT.

Для всіх типів налаштування:

Область дозволуПояснення
offline_accessДає застосунку змогу зберігати доступ після налаштування, щоб синхронізований вміст залишався актуальним і користувачу не доводилося щоразу підключатися знову.
User.ReadДає застосунку змогу читати основні відомості профілю користувача, який увійшов у систему, під час налаштування й автентифікації.
Files.Read.AllДає застосунку змогу читати файли, до яких користувач має доступ. Цей дозвіл також використовується для відображення файлів у засобі вибору та підтримки основних функцій синхронізації.
Files.ReadWrite.AllДає застосунку змогу отримувати доступ до файлів користувача й оновлювати їх, коли для роботи з підключеними файлами потрібен доступ на запис.
Sites.Read.AllДає застосунку змогу читати елементи на сайтах SharePoint, до яких користувач має доступ, під час стандартного налаштування.

Додаткові дозволи для дій SharePoint з автентифікацією користувача

Область дозволуПояснення
Sites.ReadWrite.AllДає застосунку змогу створювати підтримувані списки SharePoint, елементи списків, сторінки сайтів, компоненти сторінок, метадані й підписки та керувати ними, коли дії ввімкнено.
Sites.SelectedНадає доступ до SharePoint у межах сайту після того, як адміністратор SharePoint надасть OpenAI доступ до вибраних сайтів.

Для керованого адміністратором налаштування додатково потрібні такі області дозволів:

Область дозволуПояснення
Group.Read.AllДає застосунку змогу читати групи Microsoft 365, що використовуються в дозволах на файли. Без цієї області дозволу неможливо правильно обробляти керування доступом на основі груп.
GroupMember.Read.AllДає застосунку змогу читати дані про членство в групах Microsoft 365, які використовуються для надання дозволів. Без цієї області дозволу неможливо правильно обробляти доступ користувачів, успадкований через групи.
Sites.FullControl.AllДає застосунку змогу читати елементи в усіх колекціях сайтів, до яких користувач має доступ. Цей дозвіл потрібен для керованої адміністратором синхронізації, щоб вибір у засобі вибору файлів і синхронізація всього вмісту працювали правильно. Докладніше про те, навіщо потрібна ця область дозволу, дивіться в розділі поширених запитань.
Sites.SelectedДає застосунку змогу читати елементи з колекцій сайтів, які користувачі явно вказали в налаштуваннях. Цю область дозволу включено для сумісності, але основною для керованої адміністратором синхронізації є Sites.FullControl.All.
User.Read.AllДає застосунку змогу читати відомості про користувачів, необхідні для правильного визначення контролю доступу. Без цієї області дозволу неможливо правильно обробляти дозволи на основі користувачів.
SensitivityLabels.Read.AllДає застосунку змогу читати мітки конфіденційності файлів, щоб ураховувати їх під час синхронізації.

Відомі обмеження

  • Максимальний підтримуваний розмір файлу — 100 МБ на файл

  • Вміст безпосередньо зі сторінок сайтів SharePoint не підтримується. Щоб індексуватися й бути доступним у ChatGPT, вміст має належати до підтримуваного типу файлів.

  • Початкова синхронізація може зайняти час. У менших середовищах вміст може почати з’являтися протягом кількох годин; у більших повна синхронізація може тривати довше.

  • Під час часткової синхронізації деякий новіший вміст уже може бути доступним, тоді як старіший або рідше використовуваний вміст ще синхронізується. Деякі результати можуть бути відсутні, доки повна синхронізація не завершиться.

  • Застосунки із синхронізацією найкраще підходять для запитів у форматі запитань і відповідей та пошуку. Продуктивність може бути більш обмеженою для дуже масштабних завдань агрегації або особливо складного аналізу.

  • Для керованої адміністратором синхронізації доступ до OneDrive підтримується лише тоді, коли адміністратор робочого простору вибирає синхронізувати все і має потрібні дозволи адміністратора SharePoint. Якщо під час налаштування адміністратор вручну вибирає сайти й папки, OneDrive не підтримується в цьому процесі вибору.

  • Для одного робочого простору підтримується лише один екземпляр керованої адміністратором синхронізації SharePoint.

  • Наявні керовані адміністратором підключення SharePoint можуть потребувати повторної автентифікації, перш ніж стануть доступні фільтрація за мітками конфіденційності та покращена підтримка дозволів застарілих груп SharePoint.

  • Файли, захищені мітками конфіденційності Microsoft Purview, що примусово застосовують шифрування або контроль доступу, не синхронізуються ChatGPT.

Дізнайтеся більше про засоби керування для адміністраторів, безпеку та відповідність у застосунках.

Налаштування доступу до SharePoint з автентифікацією користувача

Ви можете підключитися до застосунку SharePoint, знайшовши його в каталозі застосунків ChatGPT. Виконайте кроки, наведені в цій статті про підключення нових застосунків.

Налаштування застосунку SharePoint із синхронізацією

Залежно від типу вашого плану є два способи розгорнути застосунок SharePoint із синхронізацією для вашої команди:

Deploy to your team

Лише для планів Enterprise/Edu: адміністратори можуть один раз підключити все для всіх користувачів у своєму робочому просторі — окремим користувачам не потрібно нічого налаштовувати самостійно. Під час налаштування адміністратори можуть вибрати область сайтів або папок для синхронізації за допомогою засобу вибору області, щоб був доступний лише потрібний вміст.

Після ввімкнення ChatGPT автоматично зіставлятиме користувачів, чиї облікові записи SharePoint і ChatGPT мають однакові домени електронної пошти, застосовуючи будь-які попередньо наявні налаштування рольового контролю доступу (RBAC) у SharePoint для забезпечення безпеки. Кожен учасник бачитиме й матиме доступ у ChatGPT лише до тих файлів SharePoint, до яких він уже має дозвіл доступу.

Self-service

Кожен користувач прив’язує свій обліковий запис SharePoint через OAuth і може ввімкнути або вимкнути синхронізацію під час налаштування застосунку або в Settings → Apps. Адміністратори Business і Enterprise/Edu можуть контролювати загальну доступність застосунку та синхронізації на сторінці налаштувань адміністратора, зокрема RBAC (лише Enterprise/Edu).

Користувачі Pro, які хочуть увімкнути синхронізацію для своїх облікових записів, мають дотримуватися варіанта налаштування Self-service. Ви можете ввімкнути налаштування під час підключення застосунку або після підключення в Settings → Apps.

Налаштування робочого простору Enterprise/Edu

Варіант 1. Розгортання для команди

Адміністратори робочого простору ChatGPT Enterprise мають увімкнути доступ до застосунку SharePoint у налаштуваннях застосунків адміністратора свого робочого простору або натиснути значок профілю й вибрати налаштування робочого простору.

  • Натисніть Увімкнути синхронізацію. Ви зможете вибрати між Розгорнути для команди й Самостійне налаштування.

  • Скористайтеся пунктом Налаштувати доступ для RBAC.

  • За потреби виберіть Керувати доменами, щоб дозволити підключення облікових записів SharePoint лише із затверджених доменів.

  • Натисніть Увімкнути синхронізацію.

  • Виберіть Розгорнути для команди й виконайте всі необхідні кроки OAuth.

Тепер ви можете вибрати область сайтів і папок для своєї команди. Виконайте подальші кроки, щоб завершити налаштування.

Після завершення налаштування ChatGPT почне синхронізацію із SharePoint. Початкова синхронізація може тривати кілька годин або довше залежно від обсягу даних.

Після її завершення користувачі зможуть ставити ChatGPT запитання про свої файли OneDrive і SharePoint.

Варіант 2. Налаштування з автентифікацією користувача

Адміністратори Enterprise мають спершу ввімкнути застосунок SharePoint у налаштуваннях застосунків адміністратора (див. Варіант 1 вище), а потім увімкнути синхронізацію.

Після цього користувачі можуть увімкнути синхронізацію SharePoint у своїх облікових записах. Щоб увімкнути її, користувачі мають:

  1. Перейти до Налаштування > Застосунки.

  2. Знайдіть SharePoint у списку підключених застосунків. Якщо ви ще не підключилися, натисніть плитку SharePoint, а потім натисніть Підключити.

  3. Виберіть «Синхронізація» як тип підключення й натисніть Продовжити.

  4. Завершіть налаштування OAuth.

Якщо ви раніше підключалися до SharePoint, натисніть «Увімкнути синхронізацію» для запису SharePoint.

Початкова синхронізація може тривати до кількох годин залежно від обсягу даних для синхронізації. Після її завершення користувачі можуть ставити ChatGPT запитання про свої файли OneDrive і SharePoint.

Налаштування робочого простору Business

Адміністратори робочого простору ChatGPT Business мають увімкнути доступ до застосунку SharePoint у налаштуваннях застосунків адміністратора свого робочого простору. Після цього кожен користувач зможе підключити свій обліковий запис, увійшовши в SharePoint через OAuth.

Крок 1. Увімкніть доступ до застосунку SharePoint у налаштуваннях адміністратора

Адміністратори ChatGPT можуть відкрити налаштування застосунків адміністратора, натиснувши значок профілю й вибравши налаштування робочого простору.

У розділі Застосунки -> Увімкнено переконайтеся, що SharePoint увімкнено. Цей перемикач надасть окремим користувачам доступ як до застосунку SharePoint, так і до застосунку SharePoint із синхронізацією. Щоб налаштувати застосунок, натисніть меню з трьома крапками (...). Виберіть Керувати доменами, щоб дозволити підключення облікових записів SharePoint лише із затверджених доменів.

Після цього учасники вашого робочого простору зможуть увімкнути синхронізацію у своїх облікових записах.

Крок 2: Користувач робочого простору підключається до SharePoint (OAuth)

Якщо ви вже підключили SharePoint до свого облікового запису, перейдіть до кроку 3.

У ChatGPT натисніть +, а потім — Більше. Потім виберіть SharePoint і виконайте кроки входу через OAuth.

Або перейдіть до налаштувань і виберіть «Застосунки». Потім виберіть «Синхронізація» й SharePoint і завершіть процедуру входу.

Після завершення входу в SharePoint синхронізація ввімкнеться автоматично.

Крок 3. Користувач вмикає синхронізацію SharePoint

Щоб увімкнути синхронізацію SharePoint:

  1. Перейдіть до розділу Налаштування > Застосунки.

  2. Знайдіть SharePoint у списку підключених застосунків.

  3. Натисніть Увімкнути синхронізацію.

Початкова синхронізація може тривати від кількох хвилин до кількох годин. Після її завершення користувачі зможуть ставити ChatGPT запитання про свої файли OneDrive і SharePoint.

Налаштування ChatGPT Pro

Користувачі ChatGPT Pro можуть увімкнути доступ до застосунку SharePoint із синхронізацією в розділі Налаштування > Застосунки.

Щоб увімкнути синхронізацію SharePoint:

  1. Перейдіть до розділу Налаштування > Застосунки.

  2. Якщо ви раніше не підключалися до SharePoint, знайдіть плитку SharePoint і натисніть Підключити.

  3. Якщо ви вже підключалися до SharePoint, натисніть Увімкнути синхронізацію.

Початкова синхронізація може тривати від кількох хвилин до кількох годин. Після її завершення користувачі зможуть ставити ChatGPT запитання про свої файли OneDrive і SharePoint.

FAQ — Загальне

Чи синхронізуєте ви і OneDrive, і SharePoint?

Так. Застосунок із синхронізацією працює як з особистими файлами в OneDrive, так і зі спільними дисками в SharePoint.

Що станеться, якщо я не ввімкну синхронізацію?

Якщо ви не ввімкнете синхронізацію (або як адміністратор робочого простору, або в налаштуваннях користувача), застосунок усе одно працюватиме для пошуку файлів. Ви все одно зможете виконувати запити до своїх сайтів SharePoint, але дані не індексуватимуться постійно для отримання актуальної інформації. Докладніше про

Чи можуть адміністратори контролювати, хто має доступ до застосунку із синхронізацією?

Так, ви можете додатково налаштувати доступ до параметрів користувачів за допомогою RBAC.

Коли відображатимуться нові або оновлені файли?

Нові й оновлені файли зазвичай відображаються від кількох хвилин до приблизно години.

Чи враховує ChatGPT дозволи на файли?

Дозволи на файли завжди враховуються. Користувачі мають доступ лише до власних файлів і до файлів, якими інші поділилися з ними.

Чи може окремий користувач підключити обліковий запис SharePoint з будь-якого домену в режимі автентифікації користувача?

Так. Для застосунку із синхронізацією та автентифікацією користувача немає обмежень за доменами; користувачі можуть підключитися до будь-якого облікового запису SharePoint, до якого мають доступ.

Раніше в моєму робочому просторі Enterprise був увімкнений застосунок з автентифікацією користувача. Як перейти на застосунок під керуванням адміністратора?

Адміністратори можуть плавно перейти, відкривши Admin settings → Apps → SharePoint → Deploy to team. Це додасть синхронізацію під керуванням адміністратора без негайного вимкнення застосунку з автентифікацією користувача, що допоможе уникнути простою.

FAQ — Застосунок із синхронізацією під керуванням адміністратора

Чим це відрізняється від застосунку SharePoint із синхронізацією та автентифікацією користувача?

Застосунок із синхронізацією та автентифікацією користувача вимагає, щоб кожен користувач окремо проходив автентифікацію (OAuth) і синхронізував власні файли. Адміністратори могли увімкнути SharePoint для організації, але не могли безпосередньо розгорнути його для всіх.

Застосунок із синхронізацією під керуванням адміністратора дозволяє адміністратору пройти автентифікацію та розгорнути його для всієї організації, тож користувачам не потрібно виконувати індивідуальне налаштування. Після завершення адміністративного налаштування й активації користувачі можуть почати ним користуватися без особистої конфігурації OAuth.

Що робити, якщо ми вже налаштували застосунок із синхронізацією та автентифікацією користувачів?

Адміністратори можуть плавно перейти, відкривши Налаштування адміністратора → Apps → SharePoint → Deploy to team. Це додасть синхронізацію під керуванням адміністратора без негайного вимкнення застосунку із синхронізацією та автентифікацією користувачів, що допоможе уникнути простою.

Після ввімкнення застосунку із синхронізацією під керуванням адміністратора користувачам потрібно вручну вмикати застосунок у чаті?

Ні. Після налаштування адміністративної синхронізації користувачам не потрібно проходити індивідуальну автентифікацію. Користувачі можуть просто ставити запитання на кшталт «Покажи мені X у SharePoint.»

Чи підтримує керований адміністратором застосунок із синхронізацією доступ до файлів OneDrive?

Так, але лише якщо адміністратор робочого простору ChatGPT вибере синхронізувати все під час налаштування та є адміністратором SharePoint із повними дозволами на керування налаштуваннями, вмістом і дозволами на всіх сайтах і підсайтах колекції сайтів SharePoint.

Якщо адміністратор робочого простору вирішить вручну вибирати сайти й папки під час налаштування синхронізації, OneDrive не підтримуватиметься (засіб вибору папок для адміністратора не дає змоги вибрати OneDrive).

Нагадуємо: користувачі матимуть доступ лише до вмісту, на перегляд якого в них є дозвіл у SharePoint.

Як ChatGPT визначає, яких користувачів увімкнути?

Доступ ґрунтується на точному збігу доменів електронної пошти між SharePoint і ChatGPT. Обліковий запис SharePoint користувача має збігатися з електронною адресою його облікового запису ChatGPT.

А як щодо контролю доступу на основі ролей (RBAC)?

За допомогою RBAC адміністратори можуть визначати, які групи мають доступ до SharePoint. Застосунок дотримується наявних конфігурацій RBAC у SharePoint. Якщо адміністратор уже налаштував RBAC, ці налаштування застосовуються. Якщо ні, адміністратори можуть налаштувати RBAC будь-коли.

Чи й надалі користувачі бачитимуть лише ті файли, на які мають дозвіл?

Так. Наявні дозволи SharePoint на файли повністю враховуються. Користувачі отримують доступ лише до тих файлів, які їм уже дозволено переглядати в SharePoint.

Що можуть контролювати адміністратори під час налаштування застосунку?

Адміністратори мають бути одночасно адміністратором SharePoint і адміністратором ChatGPT. Вони можуть вибрати синхронізацію всіх файлів або певних сайтів і папок. Файли, керовані таким чином, відображатимуться в ChatGPT як «admin-managed» у типі підключення.

Чи можуть адміністратори згодом змінити, що синхронізується?

Так. Адміністратори можуть змінити область синхронізації в налаштуваннях застосунку SharePoint. Виберіть Обмежити вміст, щоб змінити вміст для синхронізації або налаштувати фільтрування за мітками конфіденційності, якщо воно доступне.

Чи можемо ми використовувати і застосунок з автентифікацією користувача, і застосунок під керуванням адміністратора?

Так. Обидва застосунки технічно можуть бути ввімкнені одночасно.

Коли відображатимуться нові або оновлені файли?

Нові й оновлені файли зазвичай відображаються від кількох хвилин до приблизно години.

Чи можу я вибрати область синхронізації, наприклад певні папки або файли?

Так, ви можете вибрати область синхронізації під час налаштування або змінити її пізніше.

Чи можемо ми увімкнути кілька застосунків SharePoint із синхронізацією під керуванням адміністратора в одному робочому просторі (наприклад, по одному для кожного тенанта/бренду)?

Для одного робочого простору підтримується лише один екземпляр SharePoint під керуванням адміністратора.

Чому на екрані згоди Microsoft відображаються і делеговані дозволи, і дозволи застосунку?

Під час переходу на дозволи застосунку для керованої адміністратором синхронізації SharePoint Microsoft може показувати як делеговані дозволи, так і дозволи застосунку. Це тимчасове дублювання допомагає зберегти наявну поведінку з’єднувача SharePoint, водночас розширюючи охоплення й додаючи фільтрування за мітками конфіденційності. У майбутньому ми можемо повністю вилучити запити на делеговані області дозволів.

Чому застосунок запитує Sites.FullControl.All?

Застосунок запитує Sites.FullControl.All, щоб повністю й точно отримувати дозволи на документи. У рекомендаціях Microsoft щодо сканування ієрархій дозволів за допомогою дельта-запитів Microsoft Graph зазначено, що для правильної обробки дозволів застосункам потрібен Sites.FullControl.All. Під час нашого тестування Sites.Read.All міг затримувати оновлення контролю доступу, тому дозволи на документи не завжди відображалися відразу.

Чому застосунок запитує області дозволів SharePoint?

Ця зміна дає застосунку змогу отримувати відомості про контроль доступу та групи для (застарілого) сайту SharePoint.

Чому застосунок запитує область дозволу Sites.Selected?

Область дозволу Sites.Selected є строгою підмножиною Sites.FullControl.All. Для правильної роботи застосунку потрібен принаймні один із цих двох дозволів. Sites.Selected дає організаціям та ІТ-адміністраторам змогу додатково обмежити доступ застосунку. Рекомендуємо залишити цю область дозволу.

Примітка. Якщо адміністратор планує відкликати Sites.FullControl.All, переконайтеся, що вибрані сайти доступні, виконавши вказівки Microsoft. Це необхідно для належної роботи з’єднувача.

OpenAI увімкнула цю область дозволу для раннього пілотного проєкту й рекомендує зв’язатися з нами, перш ніж покладатися на неї.

Як обробляються мітки конфіденційності Microsoft Purview?

Керована адміністратором синхронізація SharePoint може використовувати метадані міток конфіденційності Microsoft Purview, щоб виключати із синхронізації вибрані файли з мітками. Для цього потрібен дозвіл SensitivityLabels.Read.All.

Спосіб обробки міток конфіденційності Microsoft залежить від того, чи налаштовано мітку для шифрування вмісту. Мітка може використовуватися лише для класифікації: Microsoft описує мітки конфіденційності як метадані у відкритому тексті для класифікації вмісту. Самі по собі такі мітки не шифрують файл і не змінюють перелік осіб, які можуть його відкрити.

Файли з мітками конфіденційності лише для класифікації можна синхронізувати, якщо вони входять до вибраної області, а користувач має дозвіл SharePoint на доступ до них. За допомогою фільтра міток конфіденційності адміністратори можуть виключити із синхронізації файли з вибраними мітками, призначеними лише для класифікації.

Якщо для мітки конфіденційності налаштовано контроль доступу, Microsoft шифрує вміст. Microsoft зазначає, що зашифрований вміст можуть розшифрувати лише користувачі, уповноважені відповідно до налаштувань шифрування мітки, і він залишається зашифрованим незалежно від місця зберігання. ChatGPT не синхронізує ці захищені файли й автоматично їх виключає. Адміністраторам не потрібно вибирати ці мітки у фільтрі міток конфіденційності.

Раніше я вже налаштував керований адміністратором застосунок SharePoint. Як отримати нові функції?

Якщо ви вже налаштували керовану адміністратором синхронізацію SharePoint, не відключайте й не підключайте застосунок повторно. Відключення й повторне підключення може спричинити повторну синхронізацію та індексацію вмісту SharePoint, що затримає його доступність у ChatGPT.

Натомість відкрийте налаштування застосунку SharePoint (у розділі «Налаштування робочого простору > Застосунки») і скористайтеся запитом на повторну автентифікацію. Повторна автентифікація зберігає наявну синхронізацію та попередньо вибраний вміст. Щоб змінити вибір, натисніть Обмежити вміст. Так можна, наприклад, додати нещодавно виявлені сайти або виключити вміст із незахищеними мітками конфіденційності. Примітка: вміст із захищеними мітками конфіденційності виключається завжди.

Що станеться, якщо я не пройду повторну автентифікацію з додатковими областями дозволів Microsoft?

Наявне підключення застосунку SharePoint залишиться активним, а доступні раніше функції працюватимуть без змін. Однак ви не зможете користуватися функціями, які потребують додаткових областей дозволів Microsoft, зокрема фільтруванням за мітками конфіденційності й розширеною підтримкою дозволів застарілих груп SharePoint.

Чи була ця стаття корисною?