使用本快速入門,在廣泛邀請使用者之前準備新的 ChatGPT Enterprise 工作區。它會為首次擔任工作區擁有者的人員提供建議的設定順序,並附上各領域更深入的說明中心文章連結。
開始之前
開始前,請確認以下事項:
將負責制定全工作區設定決策的工作區擁有者。
可管理使用者邀請與群組,以及檢視分析資料並設定應用程式存取權的工作區管理員。
您的身分識別提供者、已驗證網域和佈建方式。
將使用者整理至群組的邏輯。
貴組織所需的安全性、合規、記錄、保留和網路控制。
哪些成員應使用工作與 Codex、哪些自訂角色需要不同存取權,以及您希望成員看到哪些起始模型和新聊天預設值。
設定檢查清單
使用此檢查清單,依建議順序追蹤設定進度:
完成設定
1. 確認角色、席位類型與推出範圍
決定由誰負責推出、誰可以管理工作區,以及哪些使用者需要 ChatGPT、Codex 或兩者的存取權。
這有助於避免日後權責不清,尤其是身分識別決策、安全性設定、用量限制和使用者支援等方面。
深入瞭解:
2. 驗證網域並設定身分識別
大量邀請使用者之前,請確認貴公司擁有其電子郵件網域的控制權,並設定身分識別控制項。
租戶是貴公司用來管理 OpenAI 身分識別設定的共用管理環境。ChatGPT 工作區與 API 平台組織的成員資格和權限彼此獨立。
網域驗證可確認貴公司擁有某個電子郵件網域的控制權,並支援符合資格的身分識別功能,包括單一登入 (SSO)。
使用管理控制台管理整個租戶的身分識別設定,包括已驗證網域與 SSO。請在大量新增使用者前及早完成此設定,讓員工加入工作區時,適當的存取控制項已準備就緒。
深入瞭解:
3. 在廣泛導入前設定 SSO 與 SCIM
決定員工的登入方式,以及日後如何管理其帳戶。例如,請決定使用者是否透過單一登入、是否要求所有符合資格的使用者使用 SSO,以及帳戶要手動新增,還是透過目錄同步自動管理。
對大多數大型 Enterprise 推出作業而言,請先設定 SSO 與目錄同步 (SCIM),再廣泛邀請使用者。SSO 可讓員工使用貴公司的身分識別提供者登入。租戶層級的 SCIM 會從該提供者同步使用者與群組,但將人員同步至租戶並不會授予產品存取權。請另行將已同步群組指派給符合資格的 ChatGPT 工作區或 Ads 帳戶。
同步的群組也可用於指派角色,協助管理員大規模管理存取權,無須逐一更新每位使用者。
深入瞭解:
如果員工已有 ChatGPT 帳戶,請參閱:導入已有 ChatGPT 帳戶的員工。
4. 建立群組並指派 RBAC
廣泛邀請使用者之前,請先決定如何規劃整個工作區的存取權。群組可讓您更輕鬆地同時管理多位使用者的權限,尤其是在有人加入公司、轉換團隊或離職時。
群組本身不會自動授予使用者 ChatGPT 權限。您可以為群組指派租戶層級或工作區層級資源的角色,也可使用群組控制哪些人能存取共用 GPT。如此一來,管理員便可依團隊、職能或職責管理存取權,無須逐一更新每位使用者。
請及早完成設定,讓工作區從一開始就具備明確的存取模型。如果先新增使用者,之後才規劃群組和角色,管理員可能需要再清理不一致的權限,而使用者獲得的存取權也可能超出或少於預期。
深入瞭解:
5. 設定工作區與使用者指引
啟用前,請檢查一般工作區設定:工作區外觀、名稱、識別碼、公開顯示名稱、工作區指示,以及提供給使用者的指引。
啟用前,請檢查員工最先看到的工作區項目:工作區名稱、外觀、識別碼、公開顯示名稱、工作區指示,以及提供給使用者的任何指引。
這些資訊可協助使用者確認自己所在的是貴組織核准的 ChatGPT Enterprise 工作區,而非個人或未受管理的環境。這些資訊也能讓員工在開始工作前掌握實用背景,例如貴組織對 ChatGPT 使用方式的要求、適合使用哪些類型的資料,以及可從何處取得協助。
使用工作區政策,在成員開始使用 ChatGPT 前向他們說明貴組織的 AI 政策、使用規範或其他重要指引。
在大規模導入前,請檢查「權限與角色」,並確認預設工作區角色及每個自訂角色的「本機工作」與「雲端工作」存取權。「雲端工作」可讓成員在支援的介面中啟動及查看雲端任務。若只有「本機工作」而無「雲端工作」,成員可在本機工作,但無法啟動雲端任務。啟用累加式 RBAC 時,請仔細檢查實際生效的權限。
檢查「模型」頁面,並為「工作」和 Codex 設定初始模型、推理層級、速度、「快速模式」可用性及新聊天的行為。「快速模式」預設為啟用,且可能支援依角色覆寫設定。這些預設值會決定初始體驗;成員實際可使用的功能,仍取決於可用模型、角色型存取權及工作區強制要求。
深入瞭解:
6. 啟用應用程式、GPT 與已核准的資料連線
ChatGPT 會定期新增功能、能力,以及連接外部工具的方式。其中某些功能可能需要管理員針對資料存取、分享、外部服務或寫入動作做出決策。及早建立基準設定,可讓使用者取得所需工具,同時確保使用方式符合貴組織的政策。
推出之前,請檢視哪些 ChatGPT 功能應從第一天起開放給使用者,以及哪些功能應受限制、分階段推出或稍後啟用。工作區擁有者可在權限與角色中進行控制。
設定權限時,請區分預設工作區角色與角色型存取控制 (RBAC)。預設工作區角色是使用者加入工作區時取得的基準角色。您可以用它定義大多數成員預設可執行的操作。RBAC 可提供更精準的功能存取權:工作區擁有者可直接為使用者或群組指派自訂角色。實際運用時,請以預設工作區角色定義一般成員體驗,並透過自訂角色提供專門的功能存取權。
由於新功能可能隨時間推出,請定期重新檢視這些設定,以配合新增功能與組織需求的變化。
深入瞭解:
7. 為合適的團隊啟用工作和 Codex
Codex 是 OpenAI 用於處理程式碼、檔案和結構化工作流程的智慧體。它可以協助使用者撰寫、理解、審查和改進程式碼,也能支援傳統軟體開發以外的工作。
上線前,請決定哪些使用者或群組應擁有 Codex 存取權,以及他們需要的存取層級。Codex 功能可能會隨時間演進,因此請著重於較廣泛的存取模型,而不只是目前可用的特定設定。
請考量哪些團隊應能使用 Codex、哪些使用者應管理 Codex 設定,以及哪些活動應需要額外審查或核准。您也可以為一般使用者、早期採用者、管理員,或具有較敏感工作流程的團隊定義不同的存取層級。
使用 RBAC 和群組,讓存取範圍更精準且更易於維護。例如,您可以為 Codex 使用者建立一個群組,並為負責 Codex 推出、設定、政策、報告和治理的人員建立較小的管理員群組。
請在上線前完成設定,讓 Codex 存取權從明確的基準開始。隨著新的 Codex 功能推出,請重新檢視您的存取模型,並決定這些功能應廣泛啟用、限制於特定群組,或分階段導入。
閱讀更多:
工作是用於研究、分析和完成交付成果的智慧體。請決定成員應使用雲端工作、桌面應用程式中的本機工作,或兩者皆用,並受您的工作區控制約束。
8. 設定必要的安全性與合規控制項
決定貴組織的風險模型需要哪些控制項。並非每個組織都需要每項控制項,但必要的控制項應在使用者開始於 ChatGPT Enterprise 中處理敏感資料之前完成設定。
常見控制項包括:
用於稽核、SIEM、電子蒐證或 DLP 工作流程的 Compliance Logs Platform 和 Stateful Compliance API。
工作區存取和 Compliance API 存取的 IP 允許清單。
封鎖模式,適用於需要對網頁、搜尋、瀏覽和相關網路功能實施更嚴格限制的團隊。
在可用情況下,用於客戶管理加密的 Enterprise Key Management。
在有要求時使用資料駐留或推論駐留。
透過 ChatGPT for Intune 管理行動存取,這需要有效的租用戶 SSO 連線。
閱讀更多:
9. 監控採用情況、使用狀況與支援準備程度
工作區上線代表持續管理的開始,而非設定工作的結束。使用者開始使用 ChatGPT 後,請定期檢視工作區分析,以瞭解採用情況、參與度和功能使用狀況。這些指標可協助您瞭解哪些領域已成功運用 ChatGPT、哪些團隊可能需要更多指引,以及是否應隨時間調整任何設定。
使用影響力問卷,直接收集員工對 ChatGPT 如何影響其工作的意見。分析資料可顯示哪些功能正在使用;問卷則有助於瞭解使用者是否節省時間、提升工作品質,或遇到阻礙。
請審慎檢視每月用量控制項。請設定工作區預設值,視需要新增群組預設值或個別覆寫,並依貴公司政策設定用量警示。請分別檢視工作區超額用量上限與個人用量限制。
最後,請確保管理員知道發生問題時如何取得協助。聯絡支援團隊前,請收集有助於釐清問題的資訊,例如受影響的使用者、發生時間、螢幕截圖、相關對話或 GPT 連結、提示,以及適用時經過清理的檔案。這可協助支援團隊加快調查,也能讓內部管理員日後以更明確的流程處理工作區相關問題。
深入瞭解:
接下來要做什麼
初始推出後,請定期重新檢視這些設定:
檢查擁有者、管理員、分析檢視者和自訂角色。
確認 SCIM 群組仍符合貴組織結構。
稽核已啟用的應用程式/連接器、寫入或開放式動作、允許的 OAuth 網域、GPT 中的應用程式,以及 GPT 動作網域。
隨著團隊擴大使用,請檢查工作、工作區智慧體和 Codex 存取權,以及起始模型預設值。
與推出計畫的利害關係人一起檢視分析資料和影響問卷結果。
根據觀察到的使用模式調整使用量提醒或限制。
在重大政策或產品變更後,重新確認安全性與合規控制。
