概覽
應用程式範本是一種設定途徑,適用於需要工作區專用 ChatGPT 應用程式或連接器版本的受管理工作區。工作區管理員和擁有者可以透過可用的「應用程式」或「外掛程式」管理介面找到範本、新增組織專用設定,並建立應用程式草稿以供審查。受管理的應用程式範本不會顯示在個人工作區中。
當 OpenAI 能夠提供通用的應用程式行為,但各工作區必須提供供應商專用設定時,範本便很實用。視範本而定,這類設定可能包括租用戶或主機名稱、OAuth 用戶端憑證、回呼 URL、範圍、Webhook 詳細資料、受管理的 MCP 伺服器 URL,或其他供應商設定。例如,GitHub Enterprise 範本可建立工作區專用的連接器,讓 Codex 存取該組織的 GitHub Enterprise 主機。
設定完成後,成員不會使用原始範本。他們會使用透過該範本建立並發布的工作區應用程式。之後,管理員可以像管理其他 ChatGPT 應用程式一樣管理該應用程式,包括角色存取權、動作控制、應用程式權限和供應商授權。
外掛程式可以包含應用程式範本或透過範本建立的應用程式。如果外掛程式包含應用程式範本,工作區管理員或擁有者必須先建立並發布工作區專用的應用程式,成員才能在 ChatGPT 中連接該應用程式,或透過外掛程式使用它。外掛程式會使用該工作區中可用的應用程式執行個體;成員不會設定原始範本。
如需瞭解一般範本流程,請參閱本文。如需供應商專用的設定說明,請參閱:
使用範本的常見原因包括:
供應商 URL 包含公司租用戶、帳戶、組織或工作區的主機名稱。
組織需要自備 OAuth 用戶端或供應商憑證。
供應商要求設定客戶專用的回呼 URL。
應用程式應採用相同的實作模式,同時由各工作區分別控制存取權、動作和安全性設定。
範本與一般應用程式有何不同
一般應用程式通常可以直接啟用。範本則會啟動工作區管理員設定流程。
一般流程如下:
管理員會依可用介面,在工作區的「應用程式」或「外掛程式」管理介面中找到範本。
管理員輸入必要的工作區專用設定。
ChatGPT 會為工作區建立應用程式草稿。
管理員審查並發布草稿。
管理員為已發布的應用程式設定存取權和動作。
成員使用的是已發布的工作區應用程式,而不是原始範本。
尋找並設定應用程式範本
以下程序說明「應用程式」管理介面。如果您的工作區使用「管理員 > 外掛程式」,請改為開啟相關外掛程式或範本,並依照其設定流程操作。如需工作區導覽說明,請參閱:外掛程式和應用程式的管理員控制、安全性與合規性。
前往「工作區設定 > 應用程式」。
選取「目錄」。
搜尋供應商或應用程式名稱。
尋找標示為範本的項目。
選取「啟用」以開始設定流程。
設定流程會要求您提供建立工作區專用應用程式所需的詳細資料。實際欄位視範本而定。
例如,GitHub Enterprise 範本可能會要求您提供以下詳細資料:
應用程式名稱和說明。
GitHub Enterprise 主機名稱。
回呼 URL 設定。
OAuth 用戶端 ID 和用戶端密碼。
GitHub App 私密金鑰。
要求的範圍。
Webhook 設定詳細資料。
建立草稿前,請仔細檢查每個欄位。如果貴組織集中管理 OAuth 或供應商憑證,請與負責這些憑證的團隊協調。
如需供應商專用的設定說明,請參閱:GitHub Enterprise、Snowflake 和 Databricks。
OAuth 用戶端設定
某些範本要求貴組織自備 OAuth 用戶端。如有此要求,請在外部供應商的管理控制台中建立或設定 OAuth 應用程式,然後將 ChatGPT 中的回呼 URL 複製到供應商的重新導向或回呼 URL 設定。
請先確認供應商設定符合範本設定說明,再於 ChatGPT 中輸入 OAuth 用戶端 ID 和密碼。
如果範本包含預設範圍,除非貴組織已審查供應商權限,且有明確理由需要變更,否則請保留預設值。
建立草稿
輸入必要資訊後,選取「建立草稿」。
建立草稿並不會自動讓成員使用該應用程式。請先審查並發布草稿,並設定存取權和動作,再請成員使用。
發布並管理建立的應用程式
發布後,請從工作區設定中可用的「應用程式」或「外掛程式」區段管理工作區專用應用程式。
建議發布後進行以下檢查:
確認應用程式顯示在「已啟用的應用程式」中。
為應使用該應用程式的角色設定「角色存取權」。
檢查「動作」中的讀取和寫入動作。
檢查「應用程式權限」,選擇 ChatGPT 應在何時先詢問成員再使用應用程式。
請已獲授權的測試使用者依可用選項前往「應用程式」或「外掛程式」,並確認已發布的應用程式是否顯示。
如果應用程式需要供應商驗證,請測試使用者連接其供應商帳戶。
執行低風險的測試提示詞,確認應用程式是否如預期運作。
這些權限適用於 ChatGPT 對話。工作區智慧體使用由智慧體建立者定義的獨立控制項。如需詳細資訊,請參閱:適用於 Enterprise 和 Business 的 ChatGPT 工作區智慧體。
如果範本只能使用一次
某些範本在每個工作區中可能只能建立一個應用程式。如果範本已使用過,「啟用」按鈕可能無法使用。在此情況下,請管理現有草稿或已發布的應用程式,而不要再透過同一範本建立另一個應用程式。
成員會看到的內容
成員會看到透過範本建立並發布的應用程式。成員能否看到或使用該應用程式,取決於工作區設定和供應商授權。如果該應用程式包含在外掛程式中,成員可能會透過該外掛程式使用它,但仍須符合相同的工作區存取權和供應商授權要求。
如果外掛程式需要透過範本建立的應用程式,在管理員建立並發布工作區專用的應用程式、為相關角色啟用該應用程式,以及完成所有必要的使用者或管理員供應商授權前,外掛程式可能會顯示需要進行設定。
請確認:
應用程式已發布。
已為工作區啟用該應用程式。
成員的工作區角色具備存取權。
成員位於正確的工作區。
成員具備外部供應商要求的權限。
已發布的應用程式會顯示在工作區設定中可用的「應用程式」或「外掛程式」區段。如果應用程式是外掛程式的一部分,也可能會在外掛程式詳細資料頁面中顯示為必要或選用的應用程式。
疑難排解應用程式範本
如果設定失敗或應用程式未顯示,請確認以下事項:
租用戶、帳戶或工作區的主機名稱正確。
回呼 URL 已完整且正確地複製到供應商設定。
OAuth 用戶端 ID 和用戶端密碼正確。
要求的範圍符合供應商 OAuth 應用程式允許的範圍。
已建立草稿。
草稿已發布。
角色存取權允許測試使用者看到該應用程式。
供應商端權限允許存取正在測試的資料或執行相關動作。
檢查安全性要求
請將 OAuth 用戶端密碼和供應商憑證視為敏感資訊。
建立草稿前,請檢查要求的範圍。
發布後,使用「動作」限制應用程式可執行的操作。
使用「應用程式權限」決定 ChatGPT 應在何時先詢問成員再使用應用程式。
請注意,即使已在 ChatGPT 中啟用應用程式,供應商權限仍然適用。
