OpenAI
此頁面由機器翻譯。查看原文英文文章

ChatGPT Enterprise 管理員快速入門

設定新的 ChatGPT Enterprise 工作區,並參考建議設定指引完成身分、存取、工作區設定、角色與權限、安全控制及監察。

更新日期:15 days ago

使用此快速入門,在廣泛邀請用戶之前準備新的 ChatGPT Enterprise 工作區。它為首次使用的工作區擁有人提供建議設定順序,並為每個範疇連結至更深入的說明中心文章。

開始之前

開始前,請確認以下事項:

  • 將會作出整個工作區設定決策的工作區擁有者。

  • 可管理用戶邀請和群組,以及檢視分析並設定應用程式存取權限的工作區管理員。

  • 你的身分提供者、已驗證網域及佈建方式。

  • 將用戶編入群組的邏輯。

  • 貴組織所需的安全、合規、記錄、保留及網絡控制。

  • 哪些成員應使用工作和 Codex、哪些自訂角色需要不同存取權限,以及你希望成員看到哪些起始模型和新聊天預設值。

完成設定

1. 確認角色、席位類型及推出範圍

決定由誰負責推出、誰可管理工作區,以及哪些用戶需要使用 ChatGPT、Codex 或兩者。

這有助避免日後出現權責不清,尤其是身分識別決策、安全設定、使用量限制及用戶支援方面。

延伸閱讀:

2. 驗證網域並設定身分識別

大量邀請用戶前,請確認公司擁有其電郵網域的控制權,並設定身分識別控制項。


租用戶是貴公司用來管理 OpenAI 身分識別設定的共用管理環境。ChatGPT 工作區和 API 平台組織的成員資格與權限互相獨立。


網域驗證可確認貴公司擁有電郵網域的控制權,並支援符合資格的身分識別功能,包括單一登入 (SSO)。

使用管理控制台管理整個租用戶的身分識別設定,包括已驗證網域及 SSO。請在大規模新增用戶前及早完成此設定,讓員工加入工作區時,所需的存取控制已準備就緒。

延伸閱讀:

3. 廣泛引導用戶加入前設定 SSO 和 SCIM

決定員工的登入方式,以及日後如何管理其帳戶。例如,確定用戶是否透過單一登入方式登入、是否要求所有符合資格的用戶使用 SSO,以及帳戶是手動新增還是透過目錄同步自動管理。

對於大多數大型 Enterprise 推出計劃,請在廣泛邀請用戶前設定 SSO 和目錄同步 (SCIM)。SSO 讓員工透過貴公司的身分識別提供者登入。租用戶層級的 SCIM 會從該提供者同步用戶和群組,但將某人同步至租用戶並不會授予產品存取權。請另行將已同步群組指派至符合資格的 ChatGPT 工作區或 Ads 帳戶。

同步群組亦可支援角色指派,讓管理員能大規模管理存取權,毋須逐一更新每名用戶。

延伸閱讀:

如果員工已有 ChatGPT 帳戶,請參閱:引導已有 ChatGPT 帳戶的員工加入

4. 建立群組並指派 RBAC

廣泛邀請用戶前,請先決定如何在工作區內安排存取權。群組讓您更輕鬆地一次過管理多名用戶的權限,尤其在人員加入、轉換團隊或離職時。

群組本身不會自動授予用戶在 ChatGPT 中的權限。您可為群組指派租用戶層級或工作區層級資源的角色,也可用群組控制誰能存取共用 GPT。這讓管理員可按團隊、職能或職責管理存取權,毋須逐一更新每名用戶。

請及早完成設定,讓工作區從一開始便具備清晰的存取模式。如果在規劃群組和角色前已新增用戶,管理員日後可能需要整理不一致的權限,而用戶獲得的存取權亦可能多於或少於預期。

延伸閱讀:

5. 設定工作區及使用者指引

推出前,請檢查一般工作區設定:工作區外觀、名稱、工作區識別碼、公開顯示名稱、工作區指示及面向使用者的指引。

推出前,請檢查員工最先看到的工作區部分:工作區名稱、外觀、識別碼、公開顯示名稱、工作區指示,以及任何面向使用者的指引。

這些資料有助使用者確認自己身處貴機構核准的 ChatGPT Enterprise 工作區,而非個人或不受管理的環境。這些資料也可在員工開始工作前提供實用背景,例如貴機構期望如何使用 ChatGPT、哪些類型的資料適合使用,以及可從何處尋求協助。

使用工作區政策,在成員開始使用 ChatGPT 前向他們展示貴機構的 AI 政策、使用要求或其他重要指引。

在全面引導成員加入前,請檢查「權限及角色」,並確認預設工作區角色及每個自訂角色對「工作本機」和「工作雲端」的存取權。「工作雲端」讓成員可在支援的介面上啟動及查看雲端任務。只啟用「工作本機」而不啟用「工作雲端」,可進行本機工作,但無法啟動雲端任務。啟用累加式 RBAC 後,請仔細檢查實際生效的權限。

檢查「模型」頁面,並為「工作」及 Codex 設定起始模型、推理程度、速度、快速模式的可用性,以及新對話的行為。快速模式預設為啟用,並可能支援按角色覆寫設定。這些預設值會設定起始體驗;可用模型、按角色設定的存取權,以及工作區強制要求,仍會決定成員可使用的功能。

了解更多:

6. 啟用應用程式、GPT 及已核准的資料連線

ChatGPT 會定期加入新功能、新能力及連接外部工具的新方式。其中部分功能可能需要管理員就資料存取、分享、外部服務或寫入操作作出決定。及早訂立基準,有助用戶取得所需工具,同時確保使用方式符合貴機構的政策。

推出前,請檢視哪些 ChatGPT 功能應從首日開放予用戶,以及哪些功能應加以限制、分階段推出或稍後啟用。工作區擁有者可在權限與角色中進行控制。

在權限方面,請區分預設工作區角色角色存取控制 (RBAC)。預設工作區角色是用戶加入工作區時獲得的基準角色。您可透過此角色界定大多數成員預設可執行的操作。RBAC 可提供更精準的功能存取權:工作區擁有者可直接向用戶或群組指派自訂角色。實際運用時,以預設工作區角色設定一般成員體驗,並以自訂角色管理專門功能的存取權。

由於新功能可能隨時間開放,請隨着功能增加及貴機構需求改變,定期重新檢視這些設定。

延伸閱讀:

7. 為合適團隊啟用工作和 Codex

Codex 是 OpenAI 用於處理程式碼、檔案及結構化工作流程的智能代理。它可協助用戶撰寫、理解、審閱及改進程式碼,也可支援傳統軟件開發以外的工作。

上線前,請決定哪些用戶或群組應有權存取 Codex,以及他們需要哪個存取級別。Codex 的功能可能會隨時間演進,因此請着重於更廣泛的存取模型,而不只是目前可用的特定設定。

請考慮哪些團隊應能使用 Codex、哪些用戶應管理 Codex 設定,以及哪些活動應需要額外審閱或核准。你亦可為一般用戶、早期採用者、管理員,或工作流程較敏感的團隊定義不同存取級別。

使用角色存取控制 (RBAC) 和群組,讓存取範圍更精準且更易維護。例如,你可以為 Codex 用戶建立一個群組,並為負責 Codex 推出、設定、政策、報告及管治的人員建立一個較小的管理員群組。

請在上線前完成設定,讓 Codex 存取權限從清晰基準開始。隨着新的 Codex 功能推出,請重新檢視你的存取模型,並決定應廣泛啟用、限於特定群組,還是分階段導入。

閱讀更多:

工作是用於研究、分析和完成交付成果的智能代理。請決定成員應使用雲端工作、桌面應用程式中的本機工作,或兩者皆用;這取決於你的工作區控制。

8. 設定所需的安全及合規控制

決定貴機構的風險模型需要哪些控制。並非每個機構都需要所有控制,但用戶開始在 ChatGPT Enterprise 中處理敏感資料前,應先設定所需控制。

常見控制包括:

  • 用於審計、SIEM、eDiscovery 或 DLP 工作流程的 Compliance Logs Platform 和 Stateful Compliance API。

  • 用於工作區存取和 Compliance API 存取的 IP 允許清單。

  • 封鎖模式,適用於需要對網絡、搜尋、瀏覽及相關網絡功能實施更嚴格限制的團隊。

  • 在可用情況下,用於客戶管理加密的 Enterprise Key Management。

  • 在需要時使用資料駐留或推論駐留。

  • 透過 ChatGPT for Intune 管理流動裝置存取,這需要有效的租戶 SSO 連線。

閱讀更多:

9. 監察採用情況、使用量及支援準備程度

推出工作區是持續管理的起點,而不是設定工作的終點。用戶開始使用 ChatGPT 後,請定期檢視工作區分析,以了解採用情況、參與度及功能使用情況。這些訊號有助您了解哪些範疇成功運用 ChatGPT、哪些團隊可能需要更多指引,以及日後是否需要調整任何設定。

使用成效問卷,直接收集員工對 ChatGPT 如何影響其工作的意見。分析資料可顯示哪些功能正在使用;問卷則有助了解用戶是否節省時間、提升工作質素或遇到阻礙。

請審慎檢視每月使用量控制。設定工作區預設值,按需要加入群組預設值或個別覆寫設定,並根據貴公司政策設定使用量警示。請將工作區超額使用上限與個別使用量限制分開檢視。

最後,請確保管理員知道遇到問題時如何取得協助。聯絡支援團隊前,請收集有用的背景資料,例如受影響用戶、發生時間、螢幕截圖、相關對話或 GPT 連結、提示,以及適用時已移除敏感資料的檔案。這有助支援團隊更快調查,亦讓內部管理員日後處理工作區問題時有更清晰的流程。

延伸閱讀:

下一步

初步推出後,請定期重新檢視以下設定:

  • 檢閱擁有者、管理員、分析檢視者及自訂角色。

  • 確認 SCIM 群組仍然符合貴組織架構。

  • 審核已啟用的 Apps/連接器、寫入或開放世界動作、允許的 OAuth 網域、GPT 中的 Apps,以及 GPT 動作網域。

  • 隨着團隊擴大使用,請檢閱工作、工作區智能代理和 Codex 存取權限,以及起始模型預設值。

  • 與推出計劃的持份者一同檢閱分析及影響調查結果。

  • 根據觀察到的使用模式調整使用提醒或限制。

  • 在重大政策或產品變更後,重新確認安全和合規控制。

這篇文章對你有幫助嗎?