Présentation
Les modèles d’application offrent un parcours de configuration aux espaces de travail gérés qui ont besoin d’une version propre à leur espace de travail d’une application ou d’un connecteur ChatGPT. Les administrateurs et propriétaires d’un espace de travail peuvent trouver des modèles dans l’interface d’administration Applications ou Plugins disponible, ajouter une configuration propre à leur organisation et créer un brouillon d’application à vérifier. Les modèles d’application gérés n’apparaissent pas dans les espaces de travail personnels.
Les modèles sont utiles lorsqu’OpenAI peut fournir le comportement commun de l’application, mais que chaque espace de travail doit fournir une configuration propre au fournisseur. Selon le modèle, cette configuration peut inclure le nom d’un locataire ou d’un hôte, les identifiants d’un client OAuth, des URL de rappel, des portées, les détails d’un webhook, les URL de serveurs MCP gérés ou d’autres paramètres du fournisseur. Par exemple, un modèle GitHub Enterprise peut créer le connecteur propre à l’espace de travail que Codex utilise pour accéder à l’hôte GitHub Enterprise de cette organisation.
Après la configuration, les membres n’utilisent pas le modèle d’origine. Ils utilisent l’application publiée de l’espace de travail créée à partir de ce modèle. Les administrateurs peuvent ensuite gérer cette application comme les autres applications ChatGPT, notamment l’accès par rôle, les contrôles des actions, les autorisations de l’application et l’autorisation du fournisseur.
Les plugins peuvent inclure des modèles d’application ou des applications créées à partir de modèles. Si un plugin inclut un modèle d’application, un administrateur ou un propriétaire de l’espace de travail doit créer et publier l’application propre à celui-ci avant que les membres puissent la connecter dans ChatGPT ou l’utiliser via le plugin. Le plugin utilise l’instance de l’application disponible dans cet espace de travail ; les membres ne configurent pas le modèle d’origine.
Consultez cet article pour découvrir le parcours général des modèles. Pour la configuration propre à chaque fournisseur, consultez :
Voici quelques raisons courantes d’utiliser un modèle :
L’URL du fournisseur inclut le nom d’hôte d’un locataire, d’un compte, d’une organisation ou d’un espace de travail de l’entreprise.
L’organisation doit fournir son propre client OAuth ou ses propres identifiants de fournisseur.
Le fournisseur exige une configuration de l’URL de rappel propre au client.
L’application doit utiliser le même modèle d’implémentation, tandis que chaque espace de travail contrôle séparément l’accès, les actions et les paramètres de sécurité.
Différences entre les modèles et les applications ordinaires
Une application ordinaire peut généralement être activée directement. Un modèle lance plutôt un parcours de configuration destiné à l’administrateur de l’espace de travail.
Le parcours habituel est le suivant :
Un administrateur trouve le modèle dans l’interface d’administration Applications ou Plugins de l’espace de travail, selon l’interface disponible.
L’administrateur saisit la configuration requise propre à l’espace de travail.
ChatGPT crée un brouillon d’application pour l’espace de travail.
L’administrateur vérifie et publie le brouillon.
L’administrateur configure les paramètres d’accès et d’action de l’application publiée.
Les membres utilisent l’application publiée de l’espace de travail, et non le modèle d’origine.
Trouver et configurer un modèle d’application
Les procédures ci-dessous décrivent l’interface d’administration Applications. Si votre espace de travail utilise Administration > Plugins, ouvrez le plugin ou le modèle concerné et suivez plutôt son parcours de configuration. Pour en savoir plus sur la navigation dans l’espace de travail, consultez : Contrôles d’administration, sécurité et conformité pour les plugins et les applications.
Accédez à Paramètres de l’espace de travail > Applications.
Sélectionnez Répertoire.
Recherchez le nom du fournisseur ou de l’application.
Recherchez les entrées signalées comme modèles.
Sélectionnez Activer pour démarrer le parcours de configuration.
Le parcours de configuration demande les informations nécessaires pour créer l’application propre à l’espace de travail. Les champs exacts dépendent du modèle.
Par exemple, un modèle GitHub Enterprise peut demander des informations telles que :
Nom et description de l’application.
Nom d’hôte GitHub Enterprise.
Configuration de l’URL de rappel.
ID et secret du client OAuth.
Clé privée de l’application GitHub.
Portées demandées.
Détails de configuration du webhook.
Vérifiez soigneusement chaque champ avant de créer le brouillon. Si votre organisation gère de manière centralisée OAuth ou les identifiants du fournisseur, coordonnez-vous avec l’équipe responsable de ces identifiants.
Pour la configuration propre à chaque fournisseur, consultez : GitHub Enterprise, Snowflake et Databricks.
Configuration du client OAuth
Certains modèles exigent que votre organisation fournisse son propre client OAuth. Lorsque cela est nécessaire, créez ou configurez l’application OAuth dans la console d’administration du fournisseur externe, puis copiez l’URL de rappel de ChatGPT dans les paramètres d’URL de redirection ou de rappel du fournisseur.
Saisissez l’ID et le secret du client OAuth dans ChatGPT uniquement après avoir vérifié que la configuration du fournisseur correspond aux instructions de configuration du modèle.
Si le modèle inclut des portées par défaut, conservez-les, sauf si votre organisation a examiné les autorisations du fournisseur et dispose d’une raison claire de les modifier.
Créer un brouillon
Après avoir saisi les informations requises, sélectionnez Créer un brouillon.
La création d’un brouillon ne rend pas automatiquement l’application accessible aux membres. Vérifiez le brouillon, publiez-le et configurez les paramètres d’accès et d’action avant de demander aux membres de l’utiliser.
Publier et gérer l’application obtenue
Après sa publication, gérez l’application propre à l’espace de travail depuis les paramètres Applications ou Plugins disponibles de celui-ci.
Vérifications recommandées après la publication :
Vérifiez que l’application apparaît dans Applications activées.
Définissez l’Accès par rôle pour les rôles autorisés à utiliser l’application.
Vérifiez les Actions de lecture et d’écriture.
Vérifiez les Autorisations de l’application pour choisir quand ChatGPT demande l’accord des membres avant d’utiliser l’application.
Demandez à un utilisateur de test autorisé d’accéder à Applications ou Plugins, selon l’option disponible, et de vérifier que l’application publiée apparaît.
Si l’application exige une authentification auprès du fournisseur, demandez à l’utilisateur de test de connecter son compte fournisseur.
Exécutez un prompt de test à faible risque pour vérifier que l’application fonctionne comme prévu.
Ces autorisations s’appliquent aux conversations ChatGPT. Les agents de l’espace de travail utilisent des contrôles distincts définis par le créateur de l’agent. Pour en savoir plus, consultez : Agents d’espace de travail ChatGPT pour Enterprise et Business.
Si un modèle ne peut être utilisé qu’une fois
Certains modèles ne peuvent créer qu’une seule application par espace de travail. Si un modèle a déjà été utilisé, le bouton Activer peut être indisponible. Dans ce cas, gérez le brouillon ou l’application publiée existante au lieu d’en créer une autre à partir du même modèle.
Ce que voient les membres
Les membres voient l’application publiée créée à partir du modèle. La possibilité pour un membre de la voir ou de l’utiliser dépend des paramètres de l’espace de travail et de l’autorisation du fournisseur. Si l’application est incluse dans un plugin, les membres peuvent y accéder par son intermédiaire, mais les mêmes exigences d’accès à l’espace de travail et d’autorisation du fournisseur s’appliquent.
Si un plugin nécessite une application créée à partir d’un modèle, il peut indiquer qu’une configuration est nécessaire jusqu’à ce qu’un administrateur crée et publie l’application propre à l’espace de travail, l’active pour le rôle concerné et que toute autorisation requise de l’utilisateur ou de l’administrateur auprès du fournisseur soit accordée.
Vérifiez les points suivants :
L’application est publiée.
L’application est activée pour l’espace de travail.
Le rôle du membre dans l’espace de travail dispose de l’accès requis.
Le membre se trouve dans le bon espace de travail.
Le membre dispose des autorisations requises auprès du fournisseur externe.
Les applications publiées apparaissent dans les paramètres Applications ou Plugins disponibles de l’espace de travail. Si l’application fait partie d’un plugin, elle peut également apparaître comme application requise ou facultative sur la page d’informations du plugin.
Résoudre les problèmes liés aux modèles d’application
Si la configuration échoue ou si l’application n’apparaît pas, vérifiez les points suivants :
Le nom d’hôte du locataire, du compte ou de l’espace de travail est correct.
L’URL de rappel a été copiée à l’identique dans la configuration du fournisseur.
L’ID et le secret du client OAuth sont corrects.
Les portées demandées correspondent à celles autorisées par l’application OAuth du fournisseur.
Un brouillon a été créé.
Le brouillon a été publié.
L’accès par rôle permet à l’utilisateur de test de voir l’application.
Les autorisations du fournisseur permettent l’accès aux données ou l’exécution de l’action testée.
Examiner les exigences de sécurité
Traitez les secrets des clients OAuth et les identifiants des fournisseurs comme des informations sensibles.
Vérifiez les portées demandées avant de créer le brouillon.
Après la publication, utilisez Actions pour limiter ce que l’application peut faire.
Utilisez les Autorisations de l’application pour décider quand ChatGPT demande l’accord des membres avant d’utiliser l’application.
Notez que les autorisations du fournisseur continuent de s’appliquer après l’activation de l’application dans ChatGPT.
