Áttekintés
Az alkalmazássablonok beállítási lehetőséget kínálnak azoknak a felügyelt munkaterületeknek, amelyeknek egy ChatGPT-alkalmazás vagy -összekötő munkaterület-specifikus változatára van szükségük. A munkaterület rendszergazdái és tulajdonosai az elérhető Alkalmazások vagy Beépülő modulok rendszergazdai felületén találhatják meg a sablonokat, megadhatják a szervezet saját beállításait, és létrehozhatnak egy ellenőrzésre váró alkalmazástervezetet. A felügyelt alkalmazássablonok nem jelennek meg a személyes munkaterületeken.
A sablonok akkor hasznosak, ha az OpenAI biztosíthatja az alkalmazás általános működését, de minden munkaterületnek meg kell adnia a szolgáltatóspecifikus beállításokat. A sablontól függően ezek közé tartozhat a bérlő vagy a gazdagép neve, az OAuth-ügyfél hitelesítő adatai, a visszahívási URL-ek, a hatókörök, a webhook adatai, a felügyelt MCP-kiszolgálók URL-jei vagy más szolgáltatói beállítások. Egy GitHub Enterprise-sablon például létrehozhatja azt a munkaterület-specifikus összekötőt, amellyel a Codex eléri a szervezet GitHub Enterprise-gazdagépét.
A beállítás után a tagok nem az eredeti sablont használják. Az abból létrehozott, közzétett munkaterületi alkalmazást használják. A rendszergazdák ezután a többi ChatGPT-alkalmazáshoz hasonlóan kezelhetik ezt az alkalmazást, beleértve a szerepköralapú hozzáférést, a műveletvezérlést, az alkalmazásengedélyeket és a szolgáltatói engedélyezést.
A beépülő modulok alkalmazássablonokat vagy sablonból létrehozott alkalmazásokat is tartalmazhatnak. Ha egy beépülő modul alkalmazássablont tartalmaz, a munkaterület egyik rendszergazdájának vagy tulajdonosának létre kell hoznia és közzé kell tennie a munkaterülethez tartozó alkalmazást, mielőtt a tagok csatlakoztathatnák azt a ChatGPT-ben, vagy használhatnák a beépülő modulon keresztül. A beépülő modul az adott munkaterületen elérhető alkalmazáspéldányt használja; a tagok nem az eredeti sablont állítják be.
Ez a cikk a sablonok általános beállítási folyamatát ismerteti. A szolgáltatóspecifikus beállításról itt olvashat:
A sablonok használatának gyakori okai:
A szolgáltató URL-je vállalati bérlő-, fiók-, szervezet- vagy munkaterület-gazdagépnevet tartalmaz.
A szervezetnek saját OAuth-ügyfelet vagy szolgáltatói hitelesítő adatokat kell biztosítania.
A szolgáltató ügyfélspecifikus visszahívási URL beállítását követeli meg.
Az alkalmazásnak ugyanazt a megvalósítási mintát kell használnia, miközben minden munkaterület külön szabályozza a hozzáférést, a műveleteket és a biztonsági beállításokat.
Miben különböznek a sablonok a hagyományos alkalmazásoktól?
Egy hagyományos alkalmazás általában közvetlenül engedélyezhető. A sablon ehelyett egy munkaterületi rendszergazdai beállítási folyamatot indít el.
A szokásos folyamat:
A rendelkezésre álló felülettől függően egy rendszergazda megkeresi a sablont a munkaterület Alkalmazások vagy Beépülő modulok rendszergazdai felületén.
A rendszergazda megadja a munkaterülethez szükséges beállításokat.
A ChatGPT létrehoz egy alkalmazástervezetet a munkaterülethez.
A rendszergazda ellenőrzi és közzéteszi a tervezetet.
A rendszergazda beállítja a közzétett alkalmazás hozzáférési és műveleti beállításait.
A tagok a közzétett munkaterületi alkalmazást használják, nem az eredeti sablont.
Alkalmazássablon keresése és beállítása
Az alábbi eljárások az Alkalmazások rendszergazdai felületét ismertetik. Ha a munkaterület a Rendszergazda > Beépülő modulok felületet használja, nyissa meg a megfelelő beépülő modult vagy sablont, és kövesse annak beállítási folyamatát. A munkaterületen belüli navigálásról itt olvashat: Rendszergazdai vezérlők, biztonság és megfelelőség beépülő modulokhoz és alkalmazásokhoz.
Lépjen a Munkaterület beállításai > Alkalmazások menüpontra.
Válassza a Katalógus lehetőséget.
Keressen rá a szolgáltató vagy az alkalmazás nevére.
Keresse meg a sablonként megjelölt bejegyzéseket.
A beállítási folyamat elindításához válassza az Engedélyezés lehetőséget.
A beállítási folyamat bekéri a munkaterület-specifikus alkalmazás létrehozásához szükséges adatokat. A pontos mezők a sablontól függnek.
Egy GitHub Enterprise-sablon például a következő adatokat kérheti:
Az alkalmazás neve és leírása.
A GitHub Enterprise gazdagépneve.
A visszahívási URL beállítása.
Az OAuth-ügyfél azonosítója és titkos kulcsa.
A GitHub App privát kulcsa.
Kért hatókörök.
A webhook beállításának adatai.
A tervezet létrehozása előtt gondosan ellenőrizze az összes mezőt. Ha szervezete központilag kezeli az OAuth- vagy szolgáltatói hitelesítő adatokat, egyeztessen az ezekért felelős csapattal.
A szolgáltatóspecifikus beállításról itt olvashat: GitHub Enterprise, Snowflake és Databricks.
Az OAuth-ügyfél beállítása
Egyes sablonok használatához a szervezetnek saját OAuth-ügyfelet kell biztosítania. Ha ez szükséges, hozza létre vagy állítsa be az OAuth-alkalmazást a külső szolgáltató rendszergazdai konzolján, majd másolja át a visszahívási URL-t a ChatGPT-ből a szolgáltató átirányítási vagy visszahívási URL-beállításaiba.
Csak akkor adja meg az OAuth-ügyfél azonosítóját és titkos kulcsát a ChatGPT-ben, ha meggyőződött arról, hogy a szolgáltató beállításai megfelelnek a sablon beállítási utasításainak.
Ha a sablon alapértelmezett hatóköröket tartalmaz, tartsa meg őket, kivéve, ha szervezete felülvizsgálta a szolgáltatói engedélyeket, és egyértelmű oka van a módosításukra.
Tervezet létrehozása
A szükséges adatok megadása után válassza a Tervezet létrehozása lehetőséget.
A tervezet létrehozásától az alkalmazás még nem válik automatikusan elérhetővé a tagok számára. Mielőtt megkérné a tagokat az alkalmazás használatára, ellenőrizze és tegye közzé a tervezetet, majd adja meg a hozzáférési és műveleti beállításokat.
A létrejött alkalmazás közzététele és kezelése
A közzététel után a munkaterület-specifikus alkalmazást a munkaterület elérhető Alkalmazások vagy Beépülő modulok beállításai között kezelheti.
A közzététel után ajánlott ellenőrzések:
Győződjön meg arról, hogy az alkalmazás megjelenik az Engedélyezett alkalmazások között.
Állítsa be a Szerepköralapú hozzáférést azokhoz a szerepkörökhöz, amelyek használhatják az alkalmazást.
Tekintse át a Műveletek között az olvasási és írási műveleteket.
Az Alkalmazásengedélyek között állítsa be, hogy a ChatGPT mikor kérjen jóváhagyást a tagoktól az alkalmazás használata előtt.
Kérjen meg egy jogosult tesztfelhasználót, hogy nyissa meg az elérhető Alkalmazások vagy Beépülő modulok felületét, és ellenőrizze, hogy megjelenik-e a közzétett alkalmazás.
Ha az alkalmazás szolgáltatói hitelesítést igényel, kérje meg a tesztfelhasználót, hogy csatlakoztassa szolgáltatói fiókját.
Egy alacsony kockázatú tesztutasítással ellenőrizze, hogy az alkalmazás az elvárt módon működik-e.
Ezek az engedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynökök külön, az ügynök készítője által meghatározott vezérlőket használnak. Részletek: ChatGPT munkaterületi ügynökök Enterprise- és Business-csomaghoz.
Ha egy sablon csak egyszer használható
Egyes sablonok munkaterületenként csak egy alkalmazás létrehozását tehetik lehetővé. Ha a sablont már használták, előfordulhat, hogy az Engedélyezés gomb nem érhető el. Ebben az esetben a meglévő tervezetet vagy közzétett alkalmazást kezelje, ahelyett, hogy ugyanabból a sablonból újat hozna létre.
Mit látnak a tagok?
A tagok a sablonból létrehozott, közzétett alkalmazást látják. A munkaterület beállításaitól és a szolgáltatói engedélyezéstől függ, hogy egy tag láthatja-e vagy használhatja-e. Ha az alkalmazás része egy beépülő modulnak, a tagok azon keresztül is találkozhatnak vele, de ugyanazok a munkaterület-hozzáférési és szolgáltatói engedélyezési követelmények érvényesek.
Ha egy beépülő modulhoz sablonból létrehozott alkalmazás szükséges, a modul jelezheti, hogy beállítás szükséges mindaddig, amíg egy rendszergazda létre nem hozza és közzé nem teszi a munkaterülethez tartozó alkalmazást, engedélyezi azt a megfelelő szerepkör számára, és be nem fejeződik minden szükséges felhasználói vagy rendszergazdai szolgáltatói engedélyezés.
Ellenőrizze a következőket:
Az alkalmazás közzé van téve.
Az alkalmazás engedélyezve van a munkaterületen.
A tag munkaterületi szerepköre rendelkezik hozzáféréssel.
A tag a megfelelő munkaterületen van.
A tag rendelkezik a szükséges jogosultságokkal a külső szolgáltatónál.
A közzétett alkalmazások a munkaterület elérhető Alkalmazások vagy Beépülő modulok beállításai között jelennek meg. Ha az alkalmazás egy beépülő modul része, akkor kötelező vagy választható alkalmazásként is megjelenhet a beépülő modul részleteinek oldalán.
Alkalmazássablonok hibaelhárítása
Ha a beállítás sikertelen, vagy az alkalmazás nem jelenik meg, ellenőrizze a következőket:
A bérlő, a fiók vagy a munkaterület gazdagépneve helyes.
A visszahívási URL-t pontosan másolták át a szolgáltató beállításaiba.
Az OAuth-ügyfél azonosítója és titkos kulcsa helyes.
A kért hatókörök megfelelnek a szolgáltató OAuth-alkalmazása által engedélyezetteknek.
Létrejött egy tervezet.
A tervezetet közzétették.
A szerepköralapú hozzáférés lehetővé teszi, hogy a tesztfelhasználó lássa az alkalmazást.
A szolgáltatói oldalon megadott engedélyek lehetővé teszik a tesztelt adathoz való hozzáférést vagy műveletet.
A biztonsági követelmények áttekintése
Az OAuth-ügyfelek titkos kulcsait és a szolgáltatói hitelesítő adatokat bizalmas információként kezelje.
A tervezet létrehozása előtt tekintse át a kért hatóköröket.
A közzététel után a Műveletek beállításaival korlátozza, hogy mit tehet az alkalmazás.
Az Alkalmazásengedélyek között állítsa be, hogy a ChatGPT mikor kérjen jóváhagyást a tagoktól az alkalmazás használata előtt.
Vegye figyelembe, hogy a szolgáltatói engedélyek az alkalmazás ChatGPT-ben való engedélyezése után is érvényben maradnak.
