概覽
應用程式範本是一種設定途徑,適用於需要工作區專用 ChatGPT 應用程式或連接器版本的受管理工作區。工作區管理員和擁有者可透過可用的應用程式或外掛程式管理介面尋找範本,加入機構專用設定,並建立應用程式草稿以供審核。受管理的應用程式範本不會顯示在個人工作區中。
當 OpenAI 能夠提供應用程式的共通功能,但每個工作區均須提供供應商專用設定時,範本便十分有用。視乎範本,這些設定可包括租戶或主機名稱、OAuth 用戶端憑證、回呼 URL、範圍、Webhook 詳細資料、受管理的 MCP 伺服器 URL,或其他供應商設定。例如,GitHub Enterprise 範本可建立工作區專用連接器,供 Codex 連線至該機構的 GitHub Enterprise 主機。
完成設定後,成員不會使用原始範本。他們會使用以該範本建立並已發佈的工作區應用程式。之後,管理員可像管理其他 ChatGPT 應用程式一樣管理該應用程式,包括角色存取權、動作控制、應用程式權限及供應商授權。
外掛程式可包含應用程式範本或以範本建立的應用程式。如果外掛程式包含應用程式範本,工作區管理員或擁有者必須先建立並發佈工作區專用應用程式,成員才能在 ChatGPT 中連接該應用程式或透過外掛程式使用它。外掛程式會使用該工作區中可用的應用程式實例;成員無需設定原始範本。
本文說明一般範本流程。如需供應商專用的設定指引,請參閱:
使用範本的常見原因包括:
供應商 URL 包含公司租戶、帳戶、機構或工作區主機名稱。
機構需要使用自己的 OAuth 用戶端或供應商憑證。
供應商要求設定客戶專用的回呼 URL。
應用程式應使用相同的實作模式,而每個工作區則分別控制存取權、動作及安全設定。
範本與一般應用程式有何不同
一般應用程式通常可以直接啟用。範本則會啟動工作區管理員設定流程。
一般流程如下:
管理員會視乎可用介面,在工作區的應用程式或外掛程式管理介面中尋找範本。
管理員輸入所需的工作區專用設定。
ChatGPT 會為工作區建立應用程式草稿。
管理員審核並發佈草稿。
管理員為已發佈的應用程式設定存取權及動作。
成員會使用已發佈的工作區應用程式,而非原始範本。
尋找並設定應用程式範本
以下程序說明應用程式管理介面。如果你的工作區使用管理員 > 外掛程式,請改為開啟相關外掛程式或範本,並依照其設定流程操作。如需工作區導覽指引,請參閱:外掛程式和應用程式的管理控制、安全及合規。
前往工作區設定 > 應用程式。
選擇目錄。
搜尋供應商或應用程式名稱。
尋找標示為範本的項目。
選擇啟用以開始設定流程。
設定流程會要求你提供建立工作區專用應用程式所需的詳細資料。具體欄位視乎範本而定。
例如,GitHub Enterprise 範本可能會要求提供以下資料:
應用程式名稱及說明。
GitHub Enterprise 主機名稱。
回呼 URL 設定。
OAuth 用戶端 ID 及用戶端密鑰。
GitHub App 私密金鑰。
要求的範圍。
Webhook 設定詳細資料。
建立草稿前,請仔細檢查每個欄位。如果你的機構集中管理 OAuth 或供應商憑證,請與負責這些憑證的團隊協調。
如需供應商專用的設定指引,請參閱:GitHub Enterprise、Snowflake 及 Databricks。
OAuth 用戶端設定
部分範本要求機構使用自己的 OAuth 用戶端。如有此要求,請在外部供應商的管理控制台中建立或設定 OAuth 應用程式,然後將 ChatGPT 中的回呼 URL 複製到供應商的重新導向或回呼 URL 設定。
確認供應商設定符合範本設定指引後,才在 ChatGPT 中輸入 OAuth 用戶端 ID 及密鑰。
如果範本包含預設範圍,除非你的機構已審核供應商權限,並有明確理由作出變更,否則請保留預設值。
建立草稿
輸入所需資料後,選擇建立草稿。
建立草稿不會自動讓成員使用該應用程式。請先審核並發佈草稿,以及設定存取權和動作,再要求成員使用應用程式。
發佈及管理所建立的應用程式
發佈後,請從可用的工作區設定應用程式或外掛程式中管理工作區專用應用程式。
建議在發佈後檢查以下各項:
確認應用程式顯示在已啟用的應用程式中。
為應使用該應用程式的角色設定角色存取權。
檢查動作中的讀取及寫入動作。
檢查應用程式權限,選擇 ChatGPT 應在何時於使用應用程式前先徵求成員同意。
要求已獲授權的測試使用者前往可用的應用程式或外掛程式,並確認已發佈的應用程式出現。
如果應用程式要求供應商驗證,請測試使用者連接其供應商帳戶。
執行低風險測試提示詞,確認應用程式如預期運作。
這些權限適用於 ChatGPT 對話。工作區智能代理使用由智能代理建立者定義的獨立控制項。詳情請參閱:適用於 Enterprise 和 Business 的 ChatGPT 工作區智能代理。
如果範本只能使用一次
部分範本在每個工作區中可能只能建立一個應用程式。如果範本已使用,啟用按鈕可能無法使用。在這種情況下,請管理現有草稿或已發佈的應用程式,而不要以同一範本建立另一個應用程式。
成員可看到的內容
成員會看到以範本建立並已發佈的應用程式。成員能否查看或使用該應用程式,取決於工作區設定及供應商授權。如果應用程式包含在外掛程式中,成員可能會透過該外掛程式使用它,但仍須符合相同的工作區存取權及供應商授權要求。
如果外掛程式需要以範本建立的應用程式,在管理員建立並發佈工作區專用應用程式、為相關角色啟用該應用程式,以及完成所有必要的使用者或管理員供應商授權之前,外掛程式可能會顯示仍需設定。
請檢查:
應用程式已發佈。
已為工作區啟用該應用程式。
成員的工作區角色具有存取權。
成員位於正確的工作區。
成員擁有外部供應商要求的權限。
已發佈的應用程式會顯示在可用的工作區設定 應用程式或外掛程式中。如果應用程式屬於外掛程式的一部分,它亦可能會在外掛程式詳細資料頁面上顯示為必要或選用的應用程式。
應用程式範本疑難排解
如果設定失敗或應用程式未有出現,請確認以下各項:
租戶、帳戶或工作區主機名稱正確。
回呼 URL 已準確複製到供應商設定中。
OAuth 用戶端 ID 及用戶端密鑰正確。
要求的範圍符合供應商 OAuth 應用程式所允許的範圍。
已建立草稿。
草稿已發佈。
角色存取權允許測試使用者看到該應用程式。
供應商端權限允許存取正在測試的資料或執行相關動作。
檢查安全要求
請將 OAuth 用戶端密鑰及供應商憑證視為敏感資料。
建立草稿前,請檢查要求的範圍。
發佈後,使用動作限制應用程式可執行的操作。
使用應用程式權限決定 ChatGPT 應在何時於使用應用程式前先徵求成員同意。
請注意,在 ChatGPT 中啟用應用程式後,供應商權限仍然適用。
