OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Hướng dẫn nhanh cho quản trị viên ChatGPT Enterprise

Thiết lập không gian làm việc ChatGPT Enterprise mới với hướng dẫn đề xuất về danh tính, quyền truy cập, cài đặt không gian làm việc, vai trò và quyền, kiểm soát bảo mật và giám sát.

Đã cập nhật: 12 days ago

Sử dụng hướng dẫn nhanh này để chuẩn bị một không gian làm việc ChatGPT Enterprise mới trước khi mời rộng rãi người dùng. Hướng dẫn này cung cấp cho Chủ sở hữu không gian làm việc lần đầu một thứ tự thiết lập được đề xuất, kèm liên kết đến các bài viết Trung tâm Trợ giúp chuyên sâu hơn cho từng lĩnh vực.

Trước khi bắt đầu

Xác nhận những điều sau trước khi bạn bắt đầu:

  • Các Chủ sở hữu Không gian làm việc sẽ đưa ra quyết định thiết lập trên toàn bộ không gian làm việc.

  • Các Quản trị viên Không gian làm việc có thể quản lý lời mời người dùng và nhóm, cũng như xem phân tích và thiết lập quyền truy cập vào ứng dụng.

  • Nhà cung cấp danh tính, các miền đã xác minh và phương thức cấp phát của bạn.

  • Cách tổ chức người dùng thành các nhóm.

  • Các biện pháp kiểm soát bảo mật, tuân thủ, ghi log, lưu giữ và mạng mà tổ chức của bạn yêu cầu.

  • Thành viên nào nên dùng Công việc và Codex, vai trò tùy chỉnh nào cần quyền truy cập khác nhau, cũng như mô hình khởi đầu và mặc định cuộc trò chuyện mới nào bạn muốn thành viên thấy.

Hoàn tất thiết lập

1. Xác nhận vai trò, loại giấy phép và phạm vi triển khai

Xác định người phụ trách triển khai, người có thể quản trị không gian làm việc và những người dùng cần quyền truy cập ChatGPT, Codex hoặc cả hai.

Việc này giúp tránh tình trạng không rõ trách nhiệm về sau, đặc biệt đối với các quyết định về danh tính, chế độ cài đặt bảo mật, giới hạn sử dụng và hỗ trợ người dùng.

Tìm hiểu thêm:

2. Xác minh miền và cấu hình danh tính

Trước khi mời hàng loạt người dùng, hãy xác nhận rằng công ty bạn kiểm soát miền email của mình và thiết lập các biện pháp kiểm soát danh tính.


Đối tượng thuê là môi trường quản trị dùng chung mà công ty bạn sử dụng cho các chế độ cài đặt danh tính OpenAI. Các không gian làm việc ChatGPT và tổ chức trên Nền tảng API có tư cách thành viên và quyền riêng biệt.


Xác minh miền xác nhận rằng công ty bạn kiểm soát một miền email và hỗ trợ các tính năng danh tính đủ điều kiện, bao gồm đăng nhập một lần (SSO).

Sử dụng Bảng điều khiển quản trị để quản lý các chế độ cài đặt danh tính trên toàn đối tượng thuê, bao gồm miền đã xác minh và SSO. Hãy hoàn tất sớm quy trình thiết lập này trước khi thêm người dùng trên quy mô lớn để nhân viên tham gia không gian làm việc khi các biện pháp kiểm soát truy cập phù hợp đã sẵn sàng.

Tìm hiểu thêm:

3. Thiết lập SSO và SCIM trước khi tiếp nhận người dùng trên diện rộng

Quyết định cách nhân viên đăng nhập và cách quản lý tài khoản của họ theo thời gian. Ví dụ: hãy xác định xem người dùng có đăng nhập bằng tính năng đăng nhập một lần hay không, có nên bắt buộc tất cả người dùng đủ điều kiện sử dụng SSO hay không và tài khoản sẽ được thêm thủ công hay tự động quản lý qua Đồng bộ hóa thư mục.

Đối với hầu hết các đợt triển khai Enterprise quy mô lớn, hãy thiết lập SSO và đồng bộ hóa thư mục (SCIM) trước khi mời người dùng trên diện rộng. SSO cho phép nhân viên đăng nhập bằng nhà cung cấp danh tính của công ty bạn. SCIM trên toàn đối tượng thuê đồng bộ hóa người dùng và nhóm từ nhà cung cấp đó, nhưng việc đồng bộ một người với đối tượng thuê không cấp cho họ quyền truy cập sản phẩm. Hãy gán riêng các nhóm đã đồng bộ hóa cho những không gian làm việc ChatGPT hoặc tài khoản Ads đủ điều kiện.

Các nhóm đã đồng bộ hóa cũng có thể hỗ trợ việc gán vai trò, giúp quản trị viên quản lý quyền truy cập trên quy mô lớn thay vì cập nhật riêng từng người dùng.

Tìm hiểu thêm:

Nếu nhân viên đã có tài khoản ChatGPT, hãy xem: Tiếp nhận nhân viên có tài khoản ChatGPT hiện có.

4. Tạo nhóm và gán RBAC

Trước khi mời người dùng trên diện rộng, hãy quyết định cách tổ chức quyền truy cập trong toàn bộ không gian làm việc. Nhóm giúp bạn dễ dàng quản lý quyền cho nhiều người dùng cùng lúc, đặc biệt khi có người gia nhập, chuyển nhóm hoặc rời công ty.

Bản thân một nhóm không tự động cấp quyền cho người dùng trong ChatGPT. Thay vào đó, bạn có thể gán cho nhóm các vai trò đối với tài nguyên ở cấp đối tượng thuê hoặc cấp không gian làm việc, đồng thời dùng nhóm để kiểm soát những ai có thể truy cập các GPT dùng chung. Nhờ đó, quản trị viên có thể quản lý quyền truy cập theo nhóm, chức năng hoặc trách nhiệm thay vì cập nhật riêng từng người dùng.

Hãy thiết lập sớm để không gian làm việc của bạn có mô hình truy cập rõ ràng ngay từ đầu. Nếu thêm người dùng trước khi lập kế hoạch cho các nhóm và vai trò, quản trị viên có thể phải xử lý các quyền không nhất quán về sau, còn người dùng có thể được cấp quyền rộng hơn hoặc hẹp hơn dự kiến.

Tìm hiểu thêm:

5. Định cấu hình không gian làm việc và hướng dẫn người dùng

Xem lại các chế độ cài đặt chung của không gian làm việc: giao diện, tên, mã định danh, tên hiển thị công khai, Hướng dẫn cho không gian làm việc và nội dung hướng dẫn người dùng trước khi ra mắt.

Trước khi ra mắt, hãy xem lại những nội dung nhân viên sẽ thấy đầu tiên trong không gian làm việc: tên, giao diện, mã định danh, tên hiển thị công khai, Hướng dẫn cho không gian làm việc và mọi nội dung hướng dẫn người dùng.

Những thông tin này giúp người dùng nhận biết rằng họ đang ở trong không gian làm việc ChatGPT Enterprise được tổ chức của bạn phê duyệt, chứ không phải môi trường cá nhân hoặc không được quản lý. Các thông tin này cũng cung cấp cho nhân viên bối cảnh hữu ích trước khi bắt đầu làm việc, chẳng hạn như tổ chức muốn họ sử dụng ChatGPT như thế nào, loại dữ liệu nào phù hợp và cần tìm trợ giúp ở đâu.

Dùng Chính sách không gian làm việc để trình bày chính sách AI, yêu cầu sử dụng hoặc hướng dẫn quan trọng khác của tổ chức cho thành viên trước khi họ bắt đầu dùng ChatGPT.

Trước khi tiếp nhận người dùng trên diện rộng, hãy xem lại Quyền và vai trò, đồng thời xác nhận quyền truy cập Công việc cục bộ và Công việc trên đám mây cho vai trò mặc định của không gian làm việc cũng như mọi vai trò tùy chỉnh. Công việc trên đám mây cho phép thành viên bắt đầu và xem các tác vụ đám mây trên những giao diện được hỗ trợ. Công việc cục bộ không kèm Công việc trên đám mây cho phép làm việc cục bộ nhưng không cho phép bắt đầu tác vụ đám mây. Hãy xem xét kỹ các quyền thực tế khi bật RBAC cộng dồn.

Xem lại trang Mô hình rồi thiết lập mô hình ban đầu, mức suy luận, tốc độ, khả năng sử dụng Chế độ Nhanh và cách hoạt động khi bắt đầu cuộc trò chuyện mới cho Công việc và Codex. Chế độ Nhanh được bật theo mặc định và có thể hỗ trợ tùy chỉnh riêng theo từng vai trò. Các giá trị mặc định này xác định trải nghiệm ban đầu; những mô hình hiện có, quyền truy cập theo vai trò và yêu cầu bắt buộc của không gian làm việc vẫn quyết định thành viên có thể sử dụng những gì.

Tìm hiểu thêm:

6. Bật ứng dụng, GPT và các kết nối dữ liệu đã được phê duyệt

ChatGPT thường xuyên bổ sung các tính năng, khả năng và phương thức kết nối mới với công cụ bên ngoài. Một số tính năng trong đó có thể yêu cầu quản trị viên đưa ra quyết định về quyền truy cập dữ liệu, chia sẻ, dịch vụ bên ngoài hoặc thao tác ghi. Việc sớm thiết lập cấu hình cơ sở giúp người dùng có được công cụ cần thiết, đồng thời bảo đảm hoạt động sử dụng phù hợp với chính sách của tổ chức.

Trước khi triển khai, hãy xem xét những khả năng nào của ChatGPT nên được cung cấp cho người dùng ngay từ ngày đầu và những khả năng nào nên bị hạn chế, triển khai theo giai đoạn hoặc bật sau. Chủ sở hữu không gian làm việc có thể kiểm soát nội dung này trong Quyền & vai trò.

Khi thiết lập quyền, hãy phân biệt giữa vai trò mặc định của không gian làm việcKiểm soát truy cập dựa trên vai trò (RBAC). Vai trò mặc định của không gian làm việc là vai trò cơ sở mà người dùng nhận được khi tham gia không gian làm việc. Hãy dùng vai trò này để xác định những việc mà đa số thành viên có thể làm theo mặc định. RBAC cung cấp quyền truy cập tính năng có mục tiêu hơn: chủ sở hữu không gian làm việc có thể trực tiếp gán vai trò tùy chỉnh cho người dùng hoặc nhóm. Trong thực tế, hãy dùng vai trò mặc định của không gian làm việc để thiết lập trải nghiệm chung cho thành viên và dùng vai trò tùy chỉnh để cấp quyền truy cập các tính năng chuyên biệt.

Vì chức năng mới có thể xuất hiện theo thời gian, hãy thường xuyên xem lại các chế độ cài đặt này khi có thêm tính năng và nhu cầu của tổ chức thay đổi.

Tìm hiểu thêm:

7. Bật Công việc và Codex cho đúng nhóm

Codex là tác nhân của OpenAI để làm việc với mã, tệp và quy trình làm việc có cấu trúc. Công cụ này có thể giúp người dùng viết, hiểu, rà soát và cải thiện mã, đồng thời cũng hỗ trợ các công việc ngoài phạm vi phát triển phần mềm truyền thống.

Trước khi ra mắt, hãy quyết định người dùng hoặc nhóm nào nên có quyền truy cập Codex và họ cần mức quyền truy cập nào. Các khả năng của Codex có thể phát triển theo thời gian, vì vậy hãy tập trung vào mô hình quyền truy cập tổng thể thay vì chỉ những cài đặt cụ thể hiện có hôm nay.

Hãy cân nhắc nhóm nào nên được dùng Codex, người dùng nào nên quản lý cài đặt Codex và hoạt động nào cần được xem xét hoặc phê duyệt bổ sung. Bạn cũng có thể muốn xác định các mức quyền truy cập khác nhau cho người dùng thông thường, người dùng thử sớm, quản trị viên hoặc các nhóm có quy trình làm việc nhạy cảm hơn.

Dùng RBAC và nhóm để giữ quyền truy cập đúng đối tượng và dễ duy trì hơn. Ví dụ: bạn có thể tạo một nhóm cho người dùng Codex và một nhóm quản trị viên nhỏ hơn cho những người chịu trách nhiệm triển khai, cài đặt, chính sách, báo cáo và quản trị Codex.

Thiết lập việc này trước khi ra mắt để quyền truy cập Codex bắt đầu từ một nền tảng rõ ràng. Khi các khả năng mới của Codex có sẵn, hãy xem lại mô hình quyền truy cập của bạn và quyết định nên bật rộng rãi, giới hạn ở các nhóm cụ thể hay triển khai theo từng giai đoạn.

Đọc thêm:

Công việc là một tác nhân dành cho nghiên cứu, phân tích và các sản phẩm bàn giao hoàn chỉnh. Quyết định thành viên nên dùng Công việc trên đám mây, Công việc cục bộ trong ứng dụng máy tính, hay cả hai, tùy theo các biện pháp kiểm soát trong không gian làm việc của bạn.

8. Cấu hình các biện pháp kiểm soát bảo mật và tuân thủ bắt buộc

Quyết định những biện pháp kiểm soát nào là bắt buộc đối với mô hình rủi ro của tổ chức bạn. Không phải tổ chức nào cũng cần mọi biện pháp kiểm soát, nhưng các biện pháp bắt buộc nên được cấu hình trước khi người dùng bắt đầu làm việc với dữ liệu nhạy cảm trong ChatGPT Enterprise.

Các biện pháp kiểm soát phổ biến bao gồm:

  • Compliance Logs Platform và Stateful Compliance API cho các quy trình kiểm toán, SIEM, eDiscovery hoặc DLP.

  • Danh sách IP được phép để truy cập không gian làm việc và truy cập Compliance API.

  • Chế độ Phong tỏa cho các nhóm cần hạn chế mạnh hơn đối với web, tìm kiếm, duyệt web và các năng lực kết nối mạng liên quan.

  • Enterprise Key Management cho mã hóa do khách hàng quản lý ở những nơi có sẵn.

  • Nơi lưu trú dữ liệu hoặc nơi lưu trú suy luận khi được yêu cầu.

  • Truy cập di động được quản lý thông qua ChatGPT for Intune, yêu cầu kết nối SSO tenant đang hoạt động.

Đọc thêm:

9. Theo dõi mức độ áp dụng, tình hình sử dụng và khả năng hỗ trợ

Việc ra mắt không gian làm việc là khởi đầu của quá trình quản trị liên tục, chứ không phải kết thúc quy trình thiết lập. Sau khi người dùng bắt đầu sử dụng ChatGPT, hãy thường xuyên xem xét dữ liệu phân tích không gian làm việc để nắm được mức độ áp dụng, tương tác và sử dụng tính năng. Những tín hiệu này có thể giúp bạn biết ChatGPT đang được sử dụng hiệu quả ở đâu, nhóm nào có thể cần được hướng dẫn thêm và có cần điều chỉnh chế độ cài đặt nào theo thời gian hay không.

Sử dụng khảo sát tác động để trực tiếp thu thập ý kiến của nhân viên về ảnh hưởng của ChatGPT đối với công việc của họ. Dữ liệu phân tích cho biết nội dung nào đang được sử dụng; khảo sát giúp giải thích liệu người dùng có tiết kiệm thời gian, cải thiện chất lượng công việc hay gặp trở ngại hay không.

Hãy chủ động xem xét các biện pháp kiểm soát mức sử dụng hằng tháng. Đặt giá trị mặc định cho không gian làm việc, thêm giá trị mặc định cho nhóm hoặc chế độ ghi đè riêng khi cần, đồng thời cấu hình cảnh báo sử dụng theo chính sách của công ty. Xem xét riêng giới hạn sử dụng vượt mức của không gian làm việc và giới hạn sử dụng của từng cá nhân.

Cuối cùng, hãy bảo đảm quản trị viên biết cách nhận trợ giúp khi xảy ra sự cố. Trước khi liên hệ với bộ phận Hỗ trợ, hãy thu thập thông tin hữu ích như người dùng bị ảnh hưởng, thời gian xảy ra sự cố, ảnh chụp màn hình, liên kết có liên quan đến cuộc trò chuyện hoặc GPT, câu lệnh và các tệp đã loại bỏ dữ liệu nhạy cảm nếu phù hợp. Việc này giúp bộ phận Hỗ trợ điều tra nhanh hơn và cung cấp cho quản trị viên nội bộ một quy trình rõ ràng hơn để xử lý các câu hỏi về không gian làm việc theo thời gian.

Tìm hiểu thêm:

Việc cần làm tiếp theo

Sau đợt triển khai ban đầu, hãy xem lại các cài đặt này theo định kỳ:

  • Xem lại Chủ sở hữu, Quản trị viên, Người xem phân tích và các vai trò tùy chỉnh.

  • Xác nhận rằng các nhóm SCIM vẫn khớp với cơ cấu tổ chức của bạn.

  • Kiểm tra các Ứng dụng/trình kết nối đã bật, hành động ghi hoặc hành động trong môi trường mở, miền OAuth được phép, Ứng dụng trong GPTs và miền hành động GPT.

  • Xem lại quyền truy cập Công việc, Tác nhân Không gian làm việc và Codex cũng như các mặc định về mô hình khởi đầu khi các nhóm mở rộng việc sử dụng.

  • Xem lại kết quả phân tích và khảo sát tác động cùng các bên liên quan trong đợt triển khai.

  • Điều chỉnh cảnh báo hoặc giới hạn sử dụng dựa trên các mẫu sử dụng quan sát được.

  • Xác nhận lại các biện pháp kiểm soát bảo mật và tuân thủ sau những thay đổi lớn về chính sách hoặc sản phẩm.

Bài viết này có hữu ích không?