OpenAI
页面内容为机器翻译。查看英文原文

ChatGPT 中的 SharePoint 应用及设置

将 SharePoint 连接到 ChatGPT,审查 Microsoft 权限,并为符合条件的工作空间配置由管理员管理的 SharePoint 同步。

更新于:14 days ago

概述

SharePoint 应用让 ChatGPT 能够搜索和引用您的 Microsoft 账号已有权访问的 SharePoint 内容,以及受支持的工作或学校 OneDrive 内容。SharePoint 应用不支持个人 OneDrive 账号。可用操作取决于组织的设置。

符合条件的 Enterprise 和 Edu 工作空间管理员可以配置由管理员管理的 SharePoint 同步,为工作空间中的所选内容编制索引。连接您自己的 Microsoft 账号可提供实时访问,但不会创建个人同步索引。

有关已连接应用的概述,请参阅:ChatGPT 中的已连接应用

可用性

SharePoint 的可用性取决于您的 ChatGPT 套餐、所在位置、工作空间设置、Microsoft 账号和组织的 Microsoft Entra 政策。

由管理员管理的 SharePoint 同步仅适用于符合条件的 Enterprise 和 Edu 工作空间及受支持的区域。个体和个人账号无法配置 SharePoint 同步。

有关支持由管理员管理的 SharePoint 同步的工作空间数据驻留区域,请参阅:ChatGPT 中由管理员管理且支持同步的应用

连接 SharePoint

  1. 根据您的 ChatGPT 版本中提供的选项,打开插件应用

  2. 找到 SharePoint,然后选择用于连接账号的选项。

  3. 使用能够访问您所需 SharePoint 站点或受支持的工作或学校 OneDrive 文件的 Microsoft 工作或学校账号登录。

  4. 审查请求的 Microsoft 权限并完成授权流程。

  5. 返回 ChatGPT。

如果您的组织要求管理员同意,则必须先由 Microsoft Entra 管理员批准权限,才能使用此连接。

有关账号管理的一般说明,请参阅:在 ChatGPT 中连接和管理应用账号

在对话中使用 SharePoint

连接 SharePoint 后,可让 ChatGPT 查找、总结或比较已连接 Microsoft 账号有权访问的文件。

例如:

  • “在 SharePoint 中查找最新的项目计划,并总结尚未敲定的决策。”

  • “比较我们销售团队 SharePoint 站点中的两份提案文档。”

  • “使用我能访问的发布文档起草一份高管简报。”

  • “在获准使用的 SharePoint 文档库中为此项目创建一个文件夹。”

根据组织批准的权限以及在 ChatGPT 中启用的操作,实时 SharePoint 应用还可能支持以下操作:

  • 创建文件夹。

  • 上传或更新文件。

  • 管理共享链接。

  • 使用受支持的 SharePoint 列表和页面。

批准某项 Microsoft 权限并不会自动启用所有对应的操作。您的 ChatGPT 工作空间管理员必须另行启用组织希望允许的操作。对于会更改 SharePoint 内容的操作,ChatGPT 可能会要求您确认。

了解 SharePoint 权限

ChatGPT 只会检索相关 Microsoft 账号或获授权工作空间成员已有权访问的内容。SharePoint、OneDrive、Microsoft 365 组成员资格和工作空间访问设置仍然适用。

ChatGPT 工作空间所有者或管理员负责管理应用的可用性和操作。Microsoft Entra 管理员负责授予这些操作所需的 Microsoft 权限。这些角色可能由不同人员担任。

有关工作空间控制措施的更多信息,请参阅:插件和应用的管理员控制、安全与合规

审查实时 SharePoint 访问权限

根据已启用的操作,SharePoint 应用可能会请求以下权限:

  • User.Read:读取已登录用户的基本个人资料。

  • offline_access:保持已授权的连接,无需用户为每次请求登录。

  • Files.Read.All:读取已登录用户有权访问的文件。

  • Files.ReadWrite.All:启用写入操作后,更新或管理已登录用户有权访问的文件。

  • Sites.Read.All:读取已登录用户有权访问的 SharePoint 站点内容。

  • Sites.ReadWrite.All:启用相应操作后,管理受支持的 SharePoint 列表、项目、页面、元数据或其他资源。

  • Sites.Selected:在 SharePoint 管理员授予所选站点的访问权限后,支持站点范围的访问。

实际请求的权限取决于组织的配置和可用操作。只有当组织计划允许需要某项权限的操作时,才应授予该权限。

批准 Microsoft 权限

以下步骤介绍插件管理员界面。如果您的工作空间使用应用管理功能,请前往工作空间设置 > 应用,选择 SharePoint,然后选择 Microsoft 权限。继续完成下述权限审查和 Microsoft 批准流程。

  1. 以工作空间所有者或管理员身份登录 ChatGPT。

  2. 前往管理 > 插件

  3. 选择配置 Microsoft 权限,审查工作空间中各 Microsoft 应用的合并权限请求。

  4. 审查列出的 Microsoft 权限以及与每项权限关联的 ChatGPT 操作。

  5. 只选择组织计划授予的权限。

完成 Microsoft 管理员批准

  1. 继续前往 Microsoft Entra,并使用可授予组织范围同意的管理员账号登录。

  2. 确认组织以及经过验证的 ChatGPT/OpenAI 应用。

  3. 审查选中的完整请求,并完成 Microsoft 同意流程。

  4. 返回 ChatGPT,确认权限审查已完成。

如果 Microsoft Entra 未打开,请允许 ChatGPT 显示弹出式窗口,然后重试。Microsoft 同意屏幕会整体批准或拒绝选中的权限请求,不会在该屏幕上为每项权限提供单独的复选框。

批准 Microsoft 权限不会连接成员的 Microsoft 账号,也不会自动启用 ChatGPT 中的操作。工作空间管理员还必须分别审查操作角色访问权限及其他可用的相关工作空间设置。

设置由管理员管理的 SharePoint 同步

借助由管理员管理的 SharePoint 同步,符合条件的 Enterprise 或 Edu 工作空间所有者或管理员可以选择要为工作空间编入索引的 SharePoint 内容。成员无需创建各自的 SharePoint 同步连接。

由管理员管理的索引使用组织批准的 Microsoft 应用权限来评估文件、站点、Microsoft 365 组和访问控制。每位成员只能检索自己已有权访问的内容。

准备工作空间和 Microsoft 租户

开始之前:

  • 确认您的工作空间和所在区域可以使用由管理员管理的 SharePoint 同步。

  • 以 ChatGPT 工作空间所有者或管理员身份登录。

  • 与 Microsoft Entra 管理员协调,并在需要时与 SharePoint 管理员协调。

  • 确定应为哪些 SharePoint 站点和文件夹编制索引。

  • 审查组织的 Microsoft Purview 敏感度标签和来源限制。

  • 确认用于设置的 Microsoft 账号拥有配置所选 SharePoint 来源所需的权限。

审查由管理员管理功能所需的其他权限

由管理员管理的 SharePoint 同步可能需要以下额外 Microsoft 权限:

  • Group.Read.All:读取文件权限中使用的 Microsoft 365 组。

  • GroupMember.Read.All:读取用于确定实际访问权限的组成员资格。

  • User.Read.All:读取归属和执行访问控制所需的用户信息。

  • Sites.FullControl.All:读取 SharePoint 权限层级,以支持准确评估权限及由管理员管理的索引。

  • Sites.Selected:在适用情况下支持所选站点配置。

  • SensitivityLabels.Read.All:使用敏感度标签感知配置时读取敏感度标签信息。

Sites.FullControl.All 是一项范围广泛的 Microsoft 权限,因此 Microsoft Entra 管理员应根据组织的安全要求进行审查。由管理员管理的 SharePoint 同步使用此权限来准确处理 SharePoint 访问控制;授予该权限并不意味着工作空间成员可以查看超出其现有 SharePoint 权限的文件。

Sites.Selected 可能会出于兼容性或所选站点工作流的需要而显示,但不能取代由管理员管理的同步所需的其他权限。

配置由管理员管理的连接

  1. 前往管理 > 插件,打开包含 SharePoint 的插件。

  2. 如果您的工作空间使用工作空间设置 > 应用,请在其中选择 SharePoint

  3. 打开 SharePoint 设置,确认已为工作空间启用该应用。

  4. 如果您的工作空间支持基于角色的访问控制,请审查角色访问权限

  5. 如果看到索引搜索,请选择设置

批准连接并选择内容

  1. 出现提示时,使用适当的 Microsoft 管理员账号登录。

  2. 审查并批准为管理员管理的访问请求的 Microsoft 权限。

  3. 选择组织希望包含的 SharePoint 站点或文件夹;如果符合获批的部署方案,也可以选择所有受支持的内容。

  4. 如果相关功能可用且组织政策要求,请应用 Microsoft Purview 敏感度标签筛选。

  5. 完成设置,并留出时间创建初始索引。

如果现有 SharePoint 连接需要更新 Microsoft 权限,请在应用设置中使用可用的重新授权提示。断开并重新创建由管理员管理的连接可能需要重建索引。

选择 SharePoint 和 OneDrive 内容

管理员选择的站点和文件夹决定索引范围。现有 SharePoint 和 Microsoft 365 权限决定每位工作空间成员可检索哪些索引结果。

如果管理员选择所有受支持的内容,并且已授予所需的 SharePoint 权限,则由管理员管理的 SharePoint 同步可以包括受支持的工作或学校 OneDrive 内容。不支持个人 OneDrive。如果站点和文件夹选择流程不支持选择 OneDrive 来源,则不会包括 OneDrive。

每个工作空间仅支持一个由管理员管理的 SharePoint 同步连接。

受支持的内容和限制

SharePoint 支持常见文件类型,例如 .txt、.pdf、.docx、.pptx、.xlsx 和 .csv。

其他限制包括:

  • 每个文件支持的最大大小为 100 MB。

  • 由管理员管理的索引以受支持的文件内容为基础。由管理员管理的同步不会为 SharePoint 站点页面编制索引。启用相关操作后,实时应用可以创建或管理受支持的站点页面。

  • 初始索引可能需要数小时或更长时间,具体取决于所选 SharePoint 环境的规模和复杂程度。

  • 索引仍在进行时,部分结果可能会缺失。

  • 文件、组成员资格或权限的更新可能需要一段时间才会在更改后显示。

  • 不会为受 Microsoft Purview 标签保护且强制实施加密或访问限制的文件编制索引。

  • 站点限制、敏感度标签筛选器和其他由管理员管理的索引控制措施适用于索引连接。这些措施不会自动限制单独启用的实时 SharePoint 连接。

同时启用实时 SharePoint 访问和由管理员管理的索引时,请分别审查每个连接。实时操作可以访问已登录工作或学校账号有权使用的其他内容。

排查 SharePoint 问题

有关一般连接问题,请参阅:排查 ChatGPT 中的应用问题

未显示 SharePoint

确认您的账号可以使用 SharePoint,并且工作空间管理员已启用该应用。在受管理的工作空间中,请检查角色访问权限或获批域政策是否限制了使用人员。

需要 Microsoft 管理员批准

请 Microsoft Entra 管理员审查权限请求。ChatGPT 工作空间管理员可以查看每项 SharePoint 操作依赖哪些 Microsoft 权限,并停用组织不希望批准的操作。

批准后某项操作仍然无法使用

请确认:

  • 已在 SharePoint 应用的操作设置中启用该操作。

  • Microsoft Entra 中仍存在相应的权限授予。

  • 成员连接了预期的 Microsoft 账号。

  • 如果引入了新权限,成员已重新连接其 Microsoft 账号。

  • Microsoft 账号有权访问相关站点、文件或文件夹。

缺少某个 SharePoint 文件

请检查:

  • 文件属于受支持的类型,且未超过大小限制。

  • 如果您使用索引结果,请确认文件位于由管理员管理的索引范围内。

  • 成员可以在 SharePoint 中打开该文件。

  • 近期的权限更改已有足够时间完成刷新。

无法使用由管理员管理的同步

请确认您的工作空间符合条件,配置的区域支持 SharePoint 同步,并且获授权的 Microsoft 管理员已批准所需的应用权限。个人和个体 ChatGPT 账号无法启用 SharePoint 同步。

常见问题

不启用同步也能连接 SharePoint 吗?

可以。当您的账号可以使用 SharePoint 应用时,您可以连接 Microsoft 账号,实时访问您有权使用的内容。由管理员管理的同步是一项独立的工作空间功能。

可以为我的个人 ChatGPT 账号启用 SharePoint 同步吗?

不可以。个人 SharePoint 同步已不再提供。只有符合条件的工作空间管理员才能配置由管理员管理的 SharePoint 同步。

成员能看到自己无法在 SharePoint 中打开的文件吗?

不能。每位成员可检索的内容仍由 SharePoint 和 Microsoft 365 权限决定。

SharePoint 同步是否包括 OneDrive?

如果管理员选择所有受支持的内容,并且已授予所需的 SharePoint 权限,则同步可以包括受支持的工作或学校 OneDrive 内容。不支持个人 OneDrive;除非明确提供该选项,否则选择站点和文件夹的流程不包括 OneDrive。

为什么由管理员管理的同步会请求 Sites.FullControl.All?

Microsoft 要求访问 SharePoint 权限层级,以便连接准确评估文件的实际权限。您的 Microsoft Entra 管理员应先审查这项范围广泛的权限,再予以批准。工作空间成员仍无法检索自己无权访问的文件。

可以同时启用实时 SharePoint 操作和由管理员管理的同步吗?

可以。两者使用不同的授权路径和控制措施。由管理员管理的站点限制和敏感度标签筛选器不会自动限制单独的实时 SharePoint 连接。

这篇文章对你有帮助吗?