概覽
如果受管理的工作區需要工作區專用版本的 ChatGPT 應用程式或連接器,可以透過應用程式範本進行設定。工作區管理員和擁有者可以透過提供的應用程式或外掛程式管理介面尋找範本、加入組織專屬的設定,並建立應用程式草稿以供審查。受管理的應用程式範本不會顯示在個人工作區中。
當 OpenAI 可提供應用程式的共通功能,但各工作區必須提供供應商專屬設定時,範本就能派上用場。視範本而定,這些設定可能包括租用戶或主機名稱、OAuth 用戶端憑證、回呼網址、權限範圍、Webhook 詳細資訊、受管理的 MCP 伺服器網址,或其他供應商設定。例如,GitHub Enterprise 範本可用來建立工作區專用的連接器,讓 Codex 連線至該組織的 GitHub Enterprise 主機。
設定完成後,成員不會使用原始範本。他們會使用透過該範本建立並已發布的工作區應用程式。管理員接著就能像管理其他 ChatGPT 應用程式一樣管理該應用程式。在 ChatGPT Business 中,擁有者和管理員可為工作區啟用或停用應用程式。在 ChatGPT Enterprise/Edu 中,擁有者和管理員可使用支援的功能,依角色授予應用程式存取權限。管理員也可以管理動作控制項、應用程式權限及供應商授權。
外掛程式可以包含應用程式範本,或透過範本建立的應用程式。如果外掛程式包含應用程式範本,工作區管理員或擁有者必須先建立並發布工作區專用的應用程式,成員才能在 ChatGPT 中連接該應用程式,或透過外掛程式使用它。外掛程式會使用該工作區中可用的應用程式執行個體;成員不需要設定原始範本。
如需瞭解範本的一般使用流程,請參閱本文。如需各供應商的專屬設定方式,請參閱:
使用範本的常見原因包括:
供應商網址包含公司租用戶、帳戶、組織或工作區的主機名稱。
組織需要提供自己的 OAuth 用戶端或供應商憑證。
供應商要求設定客戶專屬的回呼網址。
應用程式需採用相同的實作模式,但各工作區要分別控制存取權限、動作及安全性設定。
範本與一般應用程式有何不同
一般應用程式通常可以直接啟用。範本則會啟動由工作區管理員執行的設定流程。
一般流程如下:
管理員依工作區提供的介面,在應用程式或外掛程式管理介面中找到範本。
管理員輸入必要的工作區專屬設定。
ChatGPT 為工作區建立應用程式草稿。
管理員審查並發布草稿。
管理員為已發布的應用程式設定存取權限及動作。
成員使用已發布的工作區應用程式,而非原始範本。
尋找並設定應用程式範本
以下步驟以應用程式管理介面為例。如果你的工作區使用管理員 > 外掛程式,請改為開啟相關外掛程式或範本,並依照其設定流程操作。如需瞭解工作區導覽方式及各方案的管理員控制項,請參閱:外掛程式與應用程式的管理員控制項、安全性及合規性。
前往工作區設定 > 應用程式。
選取目錄。
搜尋供應商或應用程式名稱。
尋找標示為範本的項目。
選取啟用以開始設定流程。
設定流程會要求你提供建立工作區專用應用程式所需的詳細資訊。實際欄位會因範本而異。
例如,GitHub Enterprise 範本可能會要求提供以下資訊:
應用程式名稱與說明。
GitHub Enterprise 主機名稱。
回呼網址設定。
OAuth 用戶端 ID 與用戶端密鑰。
GitHub App 私密金鑰。
要求的權限範圍。
Webhook 設定詳細資訊。
建立草稿前,請仔細檢查每個欄位。如果你的組織集中管理 OAuth 或供應商憑證,請與負責這些憑證的團隊協調。
如需各供應商的專屬設定方式,請參閱:GitHub Enterprise、Snowflake 及 Databricks。
OAuth 用戶端設定
部分範本要求組織提供自己的 OAuth 用戶端。若有此要求,請在外部供應商的管理控制台中建立或設定 OAuth 應用程式,然後將 ChatGPT 中的回呼網址複製到供應商的重新導向或回呼網址設定中。
請先確認供應商設定符合範本設定指示,再於 ChatGPT 中輸入 OAuth 用戶端 ID 與密鑰。
如果範本包含預設權限範圍,請保留預設值,除非你的組織已審查供應商權限,且有明確理由需要變更。
建立草稿
輸入必要資訊後,選取建立草稿。
建立草稿不會自動讓成員可以使用應用程式。請先審查並發布草稿,完成存取權限及動作設定,再請成員使用。
發布並管理建立的應用程式
發布後,請從工作區設定中提供的應用程式或外掛程式頁面,管理工作區專用的應用程式。
建議在發布後進行以下檢查:
確認應用程式顯示於已啟用的應用程式中。
在 ChatGPT Business 中,為工作區啟用或停用應用程式。在支援依角色授予應用程式存取權限的 ChatGPT Enterprise/Edu 中,為應使用該應用程式的角色設定角色存取權限。
檢查動作中的讀取及寫入動作設定。
檢查應用程式權限,選擇 ChatGPT 在什麼情況下需要先詢問成員,再使用應用程式。
請已獲授權的測試使用者前往介面提供的應用程式或外掛程式頁面,確認已發布的應用程式有顯示。
如果應用程式需要供應商驗證,請測試使用者連接自己的供應商帳戶。
使用低風險的測試提示詞,確認應用程式如預期運作。
這些權限適用於 ChatGPT 對話。工作區智慧體使用由智慧體建立者另行定義的控制設定。詳情請參閱:Enterprise 與 Business 方案的 ChatGPT 工作區智慧體。
範本只能使用一次時
部分範本可能在每個工作區中只能建立一個應用程式。如果範本已使用過,「啟用」按鈕可能無法使用。此時,請管理現有草稿或已發布的應用程式,而非透過同一範本再建立一個。
成員會看到什麼
成員會看到透過範本建立並已發布的應用程式。成員能否查看或使用該應用程式,取決於工作區設定及供應商授權。如果應用程式包含在外掛程式中,成員可能會透過該外掛程式接觸到它,但仍須符合相同的工作區存取權限及供應商授權要求。
如果外掛程式需要使用透過範本建立的應用程式,可能會顯示需要設定,直到管理員建立並發布工作區專用的應用程式、在 ChatGPT Business 中為工作區啟用該應用程式,或在支援依角色授予應用程式存取權限的 ChatGPT Enterprise/Edu 中為相關角色啟用,且使用者或管理員已完成所有必要的供應商授權。
請確認以下事項:
應用程式已發布。
已為工作區啟用應用程式。
在支援依角色授予應用程式存取權限的 ChatGPT Enterprise/Edu 中,成員的工作區角色具有存取權限。
成員位於正確的工作區。
成員在外部供應商的系統中具有所需權限。
已發布的應用程式會顯示在工作區設定中提供的應用程式或外掛程式頁面。如果應用程式是外掛程式的一部分,也可能會在外掛程式詳細資訊頁面上顯示為必要或選用的應用程式。
排解應用程式範本問題
如果設定失敗或應用程式未顯示,請確認以下事項:
租用戶、帳戶或工作區的主機名稱正確。
回呼網址已完整且正確地複製到供應商設定中。
OAuth 用戶端 ID 與用戶端密鑰正確。
要求的權限範圍符合供應商 OAuth 應用程式允許的範圍。
已建立草稿。
草稿已發布。
在 ChatGPT Business 中,已為工作區啟用應用程式。在支援依角色授予應用程式存取權限的 ChatGPT Enterprise/Edu 中,角色存取權限允許測試使用者查看應用程式。
供應商端的權限允許存取測試中的資料或執行測試中的動作。
檢視安全性要求
請將 OAuth 用戶端密鑰與供應商憑證視為敏感資訊。
建立草稿前,請檢查要求的權限範圍。
發布後,使用動作設定來限制應用程式可執行的操作。
使用應用程式權限,決定 ChatGPT 在什麼情況下需要先詢問成員,再使用應用程式。
請注意,在 ChatGPT 中啟用應用程式後,供應商的權限限制仍然適用。
