概覽
如果受管理的工作區需要專用版本的 ChatGPT 應用程式或連接器,可以透過應用程式範本進行設定。工作區管理員及擁有者可透過現有的應用程式或外掛程式管理介面尋找範本、加入機構專用的設定,並建立應用程式草稿以供審核。受管理的應用程式範本不會在個人工作區中顯示。
當 OpenAI 可提供通用的應用程式功能,但各工作區須自行提供特定供應商的設定時,範本就能派上用場。視乎範本而定,設定可包括租戶或主機名稱、OAuth 用戶端憑證、回呼 URL、授權範圍、Webhook 詳情、受管理的 MCP 伺服器 URL 或其他供應商設定。例如,GitHub Enterprise 範本可建立工作區專用的連接器,讓 Codex 連接該機構的 GitHub Enterprise 主機。
設定完成後,成員不會使用原始範本。他們會使用從範本建立並已發佈的工作區應用程式。之後,管理員可像管理其他 ChatGPT 應用程式一樣管理該應用程式。在 ChatGPT Business 中,擁有者及管理員可為工作區啟用或停用應用程式。在 ChatGPT Enterprise/Edu 中,擁有者及管理員可使用支援的按角色設定應用程式存取權功能。管理員亦可管理動作控制、應用程式權限及供應商授權。
外掛程式可包含應用程式範本,或從範本建立的應用程式。如果外掛程式包含應用程式範本,工作區管理員或擁有者必須先建立並發佈工作區專用的應用程式,成員才能在 ChatGPT 中連接該應用程式,或透過外掛程式使用它。外掛程式使用的是該工作區中可用的應用程式執行個體;成員無需設定原始範本。
本文介紹範本的一般使用流程。如需特定供應商的設定說明,請參閱:
使用範本的常見原因包括:
供應商 URL 包含公司的租戶、帳戶、機構或工作區主機名稱。
機構需要提供自己的 OAuth 用戶端或供應商憑證。
供應商要求為個別客戶設定專用的回呼 URL。
應用程式應採用相同的實作模式,同時讓各工作區獨立控制存取權、動作及安全設定。
範本與一般應用程式的分別
一般應用程式通常可直接啟用。範本則會啟動由工作區管理員執行的設定流程。
一般流程如下:
管理員視乎可用的介面,在工作區的應用程式或外掛程式管理介面中尋找範本。
管理員輸入所需的工作區專用設定。
ChatGPT 為工作區建立應用程式草稿。
管理員審核並發佈草稿。
管理員為已發佈的應用程式設定存取權及動作。
成員使用已發佈的工作區應用程式,而非原始範本。
尋找及設定應用程式範本
以下步驟以應用程式管理介面為例。如果你的工作區使用管理 > 外掛程式,請改為開啟相關外掛程式或範本,並按照其設定流程操作。如需了解如何瀏覽工作區及各方案的管理控制功能,請參閱:外掛程式及應用程式的管理控制、安全與合規。
前往工作區設定 > 應用程式。
選擇目錄。
搜尋供應商或應用程式名稱。
尋找標示為範本的項目。
選擇啟用以開始設定流程。
設定流程會要求你提供建立工作區專用應用程式所需的資料。實際欄位會因範本而異。
例如,GitHub Enterprise 範本可能會要求提供以下資料:
應用程式名稱及描述。
GitHub Enterprise 主機名稱。
回呼 URL 設定。
OAuth 用戶端 ID 及用戶端密鑰。
GitHub App 私鑰。
要求的授權範圍。
Webhook 設定詳情。
建立草稿前,請仔細檢查每個欄位。如果你的機構集中管理 OAuth 或供應商憑證,請與負責這些憑證的團隊協調。
如需特定供應商的設定說明,請參閱:GitHub Enterprise、Snowflake 及 Databricks。
OAuth 用戶端設定
部分範本要求機構提供自己的 OAuth 用戶端。如有此要求,請在外部供應商的管理控制台中建立或設定 OAuth 應用程式,然後將 ChatGPT 中的回呼 URL 複製到供應商的重新導向或回呼 URL 設定中。
確認供應商設定符合範本設定指引後,才在 ChatGPT 中輸入 OAuth 用戶端 ID 及密鑰。
如果範本包含預設授權範圍,請保留預設值,除非你的機構已審查供應商權限,並有明確理由作出更改。
建立草稿
輸入所需資料後,選擇建立草稿。
建立草稿不會自動讓成員使用該應用程式。請先審核並發佈草稿,再設定存取權及動作,然後才請成員使用。
發佈及管理建立的應用程式
發佈後,可在工作區設定中提供的應用程式或外掛程式頁面管理工作區專用的應用程式。
建議發佈後進行以下檢查:
確認應用程式顯示在已啟用的應用程式中。
在 ChatGPT Business 中,為工作區啟用或停用應用程式。在支援按角色設定應用程式存取權的 ChatGPT Enterprise/Edu 中,為應使用該應用程式的角色設定角色存取權。
檢查動作中的讀取及寫入動作。
檢查應用程式權限,選擇 ChatGPT 在哪些情況下須先徵詢成員同意,才使用應用程式。
請一名已獲授權的測試用戶前往可用的應用程式或外掛程式頁面,確認已發佈的應用程式有顯示。
如果應用程式需要供應商身份驗證,請測試用戶連接其供應商帳戶。
執行一個低風險的測試提示詞,確認應用程式按預期運作。
這些權限適用於 ChatGPT 對話。工作區智能代理使用由其建立者另行定義的控制設定。詳情請參閱:適用於 Enterprise 及 Business 的 ChatGPT 工作區智能代理。
如果範本只能使用一次
部分範本可能在每個工作區只能建立一個應用程式。如果範本已使用過,「啟用」按鈕可能無法使用。在這種情況下,請管理現有草稿或已發佈的應用程式,而非從同一範本再建立另一個。
成員會看到甚麼
成員會看到從範本建立並已發佈的應用程式。成員能否看到或使用該應用程式,取決於工作區設定及供應商授權。如果應用程式包含在外掛程式中,成員可能會透過該外掛程式看到它,但仍須符合相同的工作區存取及供應商授權要求。
如果外掛程式需要使用從範本建立的應用程式,可能會顯示需要設定的提示,直至管理員建立並發佈工作區專用的應用程式、在 ChatGPT Business 中為工作區啟用該應用程式,或在支援按角色設定應用程式存取權的 ChatGPT Enterprise/Edu 中為相關角色啟用該應用程式,並完成所有必要的用戶或管理員供應商授權。
請檢查以下事項:
應用程式已發佈。
已為工作區啟用應用程式。
在支援按角色設定應用程式存取權的 ChatGPT Enterprise/Edu 中,成員的工作區角色具有存取權。
成員處於正確的工作區。
成員在外部供應商服務中具有所需權限。
已發佈的應用程式會顯示在工作區設定中提供的應用程式或外掛程式頁面。如果應用程式是外掛程式的一部分,也可能會在外掛程式詳情頁面顯示為必要或選用的應用程式。
排解應用程式範本問題
如果設定失敗或應用程式未有顯示,請確認以下事項:
租戶、帳戶或工作區的主機名稱正確無誤。
回呼 URL 已原封不動地複製到供應商設定中。
OAuth 用戶端 ID 及用戶端密鑰正確無誤。
要求的授權範圍與供應商 OAuth 應用程式允許的範圍相符。
已建立草稿。
已發佈草稿。
在 ChatGPT Business 中,已為工作區啟用應用程式。在支援按角色設定應用程式存取權的 ChatGPT Enterprise/Edu 中,角色存取權允許測試用戶看到應用程式。
供應商端的權限允許存取測試中的資料或執行測試中的動作。
審查安全要求
請將 OAuth 用戶端密鑰及供應商憑證視為敏感資料處理。
建立草稿前,請審查要求的授權範圍。
發佈後,使用動作設定限制應用程式可執行的操作。
使用應用程式權限設定,決定 ChatGPT 在哪些情況下須先徵詢成員同意,才使用應用程式。
請注意,即使已在 ChatGPT 中啟用應用程式,供應商的權限規定仍然適用。
