Ezzel a gyorsútmutatóval előkészíthet egy új ChatGPT Enterprise-munkaterületet, mielőtt széles körben meghívná a felhasználókat. Az első alkalommal dolgozó munkaterület-tulajdonosok számára ajánlott beállítási sorrendet ad, az egyes területekhez kapcsolódó részletesebb Súgóközpont-cikkek hivatkozásaival.
Mielőtt elkezdi
Mielőtt elkezdené, erősítse meg a következőket:
Kik azok a munkaterület-tulajdonosok, akik a teljes munkaterületre vonatkozó beállítási döntéseket meghozzák.
Kik azok a munkaterület-adminisztrátorok, akik kezelhetik a felhasználói meghívókat és csoportokat, valamint megtekinthetik az elemzéseket és beállíthatják az alkalmazásokhoz való hozzáférést.
Az identitásszolgáltatót, az ellenőrzött domaineket és a kiépítési megközelítést.
A felhasználók csoportokba rendezésének logikáját.
A szervezet által megkövetelt biztonsági, megfelelőségi, naplózási, megőrzési és hálózati vezérlőket.
Mely tagok használják a Worköt és a Codexet, mely egyéni szerepkörök igényelnek eltérő hozzáférést, és mely kezdő modell- és új csevegési alapértelmezéseket szeretné megjeleníteni a tagoknak.
Beállítási ellenőrzőlista
Ezzel az ellenőrzőlistával követheti a beállítás ajánlott sorrendjét:
Erősítse meg a szerepköröket, a licenctípusokat és a bevezetés hatókörét.
Ellenőrizze a tartományokat, és konfigurálja az identitáskezelést.
A széles körű bevezetés előtt állítsa be az egyszeri bejelentkezést (SSO) és a SCIM-et.
Hozzon létre csoportokat, és rendeljen hozzájuk RBAC- vagy egyéni szerepköröket.
Engedélyezze az alkalmazásokat, a GPT-ket, az összekötőket és a jóváhagyott tartományokat.
Engedélyezze a Worköt, a munkaterületi ügynököket és a Codexet a megfelelő csapatok számára.
A beállítás befejezése
1. A szerepkörök, licenctípusok és a bevezetés hatókörének meghatározása
Határozza meg, ki felel a bevezetésért, ki felügyelheti a munkaterületet, és mely felhasználóknak van szükségük ChatGPT-, Codex- vagy mindkét hozzáférésre.
Ezzel később elkerülhetők a felelősségi körökkel kapcsolatos bizonytalanságok, különösen az identitáskezelési döntések, a biztonsági beállítások, a használati korlátok és a felhasználói támogatás terén.
További információ:
2. Domainek ellenőrzése és az identitáskezelés beállítása
Mielőtt tömegesen meghívná a felhasználókat, győződjön meg arról, hogy a vállalata felügyeli az e-mail-domainjét, és állítsa be az identitáskezelési vezérlőket.
A bérlő az a közös felügyeleti környezet, amelyet a vállalata az OpenAI identitáskezelési beállításaihoz használ. A ChatGPT-munkaterületek és az API Platform szervezetei külön tagságokkal és engedélyekkel rendelkeznek.
A domain ellenőrzése igazolja, hogy a vállalata felügyeli az adott e-mail-domaint, és lehetővé teszi a jogosult identitáskezelési funkciók, köztük az egyszeri bejelentkezés (SSO) használatát.
A bérlő egészére érvényes identitáskezelési beállításokat, köztük az ellenőrzött domaineket és az egyszeri bejelentkezést a Felügyeleti konzolon kezelheti. Ezt még a felhasználók tömeges hozzáadása előtt állítsa be, hogy az alkalmazottak már a megfelelő hozzáférés-vezérléssel csatlakozzanak a munkaterülethez.
További információ:
3. Az SSO és a SCIM beállítása a széles körű beléptetés előtt
Döntse el, hogyan jelentkeznek majd be az alkalmazottak, és hogyan kezelik hosszú távon a fiókjaikat. Határozza meg például, hogy a felhasználók egyszeri bejelentkezéssel lépnek-e be, minden jogosult felhasználónak kötelező legyen-e az SSO, illetve a fiókokat kézzel adják-e hozzá, vagy automatikusan kezelik a Directory Sync segítségével.
A legtöbb nagyszabású Enterprise-bevezetésnél még a felhasználók széles körű meghívása előtt állítsa be az SSO-t és a címtár-szinkronizálást (SCIM). Az SSO lehetővé teszi, hogy az alkalmazottak a vállalat identitásszolgáltatójával jelentkezzenek be. A bérlő egészére kiterjedő SCIM szinkronizálja a felhasználókat és a csoportokat ettől a szolgáltatótól, de egy személy bérlőbe való szinkronizálása nem ad termékhozzáférést. A szinkronizált csoportokat külön rendelje hozzá a jogosult ChatGPT-munkaterületekhez vagy Ads-fiókokhoz.
A szinkronizált csoportok a szerepkörök hozzárendelését is támogatják, így a rendszergazdák nagy léptékben kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.
További információ:
Első lépések az OpenAI identitás- és hozzáférés-kezelésével felügyelt munkaterületeken
Az egyszeri bejelentkezés (SSO) beállítása OpenAI-termékekhez
Ha az alkalmazottaknak már van ChatGPT-fiókjuk, tekintse meg ezt: Meglévő ChatGPT-fiókkal rendelkező alkalmazottak beléptetése.
4. Csoportok létrehozása és az RBAC beállítása
Mielőtt széles körben meghívná a felhasználókat, döntse el, hogyan szeretné megszervezni a hozzáférést a munkaterületen. A csoportokkal egyszerűbb egyszerre sok felhasználó engedélyeit kezelni, különösen amikor munkatársak csatlakoznak, csapatot váltanak vagy távoznak a vállalattól.
Egy csoport önmagában nem ad automatikusan ChatGPT-engedélyeket a felhasználóknak. Ehelyett a csoportokhoz a bérlő- vagy munkaterületszintű erőforrásokra vonatkozó szerepkörök rendelhetők, és azt is szabályozhatják, hogy ki férhet hozzá a megosztott GPT-khez. Így a rendszergazdák csapat, feladatkör vagy felelősség alapján kezelhetik a hozzáférést, ahelyett hogy minden felhasználót külön frissítenének.
Ezt már korán állítsa be, hogy a munkaterület egyértelmű hozzáférési modellel induljon. Ha a felhasználókat a csoportok és szerepkörök megtervezése előtt adják hozzá, a rendszergazdáknak később rendezniük kellhet az eltérő engedélyeket, a felhasználók pedig a tervezettnél szélesebb vagy szűkebb hozzáférést kaphatnak.
További információ:
5. A munkaterület beállításainak és a felhasználói útmutatásnak a konfigurálása
Az indulás előtt tekintse át a munkaterület általános beállításait: a munkaterület megjelenését, nevét és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és a felhasználóknak szóló útmutatást.
Az indulás előtt tekintse át a munkaterület azon részeit, amelyeket az alkalmazottak először látnak: a munkaterület nevét, megjelenését és azonosítóit, a nyilvánosan megjelenő nevet, a Munkaterületi utasításokat és minden felhasználóknak szóló útmutatást.
Ezek az adatok segítenek a felhasználóknak felismerni, hogy a szervezet jóváhagyott ChatGPT Enterprise-munkaterületén vannak, nem pedig személyes vagy felügyelet nélküli környezetben. Emellett hasznos tájékoztatást nyújtanak az alkalmazottaknak a munka megkezdése előtt, például arról, hogyan várja el a szervezet a ChatGPT használatát, milyen adatok használhatók, és hol kérhetnek segítséget.
A Munkaterületi szabályzat segítségével még a ChatGPT használatának megkezdése előtt ismertetheti a tagokkal szervezete MI-szabályzatát, használati elvárásait és egyéb fontos útmutatásait.
A széles körű bevezetés előtt tekintse át a Jogosultságok és szerepkörök beállításait, és ellenőrizze a Work Localhoz és a Work Cloudhoz való hozzáférést az alapértelmezett munkaterületi szerepkörnél és minden egyéni szerepkörnél. A Work Cloud lehetővé teszi, hogy a tagok felhőbeli feladatokat indítsanak el és tekintsenek meg a támogatott felületeken. A Work Local Work Cloud nélkül lehetővé teszi a helyi munkavégzést, de megakadályozza felhőbeli feladatok indítását. Ha engedélyezve van az additív RBAC, gondosan tekintse át a tényleges jogosultságokat.
Tekintse át a Modellek oldalt, és állítsa be a Work és a Codex kezdőmodelljét, érvelési szintjét, sebességét, a Gyors mód elérhetőségét és az új csevegések működését. A Gyors mód alapértelmezés szerint engedélyezve van, és szerepkörönként felülbírálható lehet. Ezek az alapértelmezések határozzák meg a kezdeti élményt, de azt, hogy a tagok mit használhatnak, továbbra is az elérhető modellek, a szerepköralapú hozzáférés és a munkaterület kötelező követelményei szabják meg.
További információ:
6. Alkalmazások, GPT-k és jóváhagyott adatkapcsolatok engedélyezése
A ChatGPT rendszeresen új funkciókkal, képességekkel és külső eszközökhöz való kapcsolódási lehetőségekkel bővül. E funkciók némelyikénél a rendszergazdáknak dönteniük kellhet az adathozzáférésről, a megosztásról, a külső szolgáltatásokról vagy az írási műveletekről. Az alapbeállítások korai meghatározásával a felhasználók megkapják a szükséges eszközöket, miközben a használat összhangban marad a szervezet szabályzataival.
A bevezetés előtt tekintse át, hogy a ChatGPT mely képességei legyenek elérhetők már az első napon, és melyeket kell korlátozni, fokozatosan bevezetni vagy később engedélyezni. Ezt a munkaterület tulajdonosai az Engedélyek és szerepkörök részen szabályozhatják.
Az engedélyeknél különböztesse meg a munkaterület alapértelmezett szerepkörét és a szerepköralapú hozzáférés-vezérlést (RBAC). A munkaterület alapértelmezett szerepköre az az alapszerepkör, amelyet a felhasználók a munkaterülethez való csatlakozáskor kapnak. Ezzel határozhatja meg, hogy alapértelmezés szerint mire legyen képes a legtöbb tag. Az RBAC célzottabb hozzáférést biztosít a funkciókhoz: a munkaterület tulajdonosai közvetlenül rendelhetnek egyéni szerepköröket felhasználókhoz vagy csoportokhoz. A gyakorlatban az alapértelmezett munkaterületi szerepkört használja az általános tagi élményhez, az egyéni szerepköröket pedig a speciális funkciók eléréséhez.
Mivel idővel új funkciók válhatnak elérhetővé, rendszeresen tekintse át ezeket a beállításokat a funkciók bővülésével és a szervezet igényeinek változásával.
További információ:
7. Engedélyezze a Worköt és a Codexet a megfelelő csapatok számára
A Codex az OpenAI ügynöke a kóddal, fájlokkal és strukturált munkafolyamatokkal való munkához. Segíthet a felhasználóknak kódot írni, megérteni, áttekinteni és javítani, de a hagyományos szoftverfejlesztésen túlmutató munkát is támogathatja.
Az indulás előtt döntse el, mely felhasználók vagy csoportok férhessenek hozzá a Codexhez, és milyen szintű hozzáférésre van szükségük. A Codex képességei idővel változhatnak, ezért ne csak a ma elérhető konkrét beállításokra, hanem a tágabb hozzáférési modellre összpontosítson.
Gondolja át, mely csapatok használhassák a Codexet, mely felhasználók kezelhessék a Codex beállításait, és mely tevékenységek igényeljenek további ellenőrzést vagy jóváhagyást. Érdemes lehet különböző hozzáférési szinteket meghatározni az általános felhasználóknak, a korai alkalmazóknak, az adminisztrátoroknak vagy az érzékenyebb munkafolyamatokkal dolgozó csapatoknak.
Az RBAC és a csoportok segítségével tartsa a hozzáférést célzottan és könnyebben karbantarthatóan. Létrehozhat például egy csoportot a Codex-felhasználóknak, és egy kisebb adminisztrátori csoportot azoknak, akik a Codex bevezetéséért, beállításaiért, szabályzataiért, jelentéskészítéséért és irányításáért felelnek.
Állítsa be ezt az indulás előtt, hogy a Codex-hozzáférés egyértelmű alaphelyzetből induljon. Ahogy új Codex-képességek válnak elérhetővé, tekintse át újra a hozzáférési modellt, és döntse el, hogy ezeket széles körben engedélyezi, meghatározott csoportokra korlátozza, vagy szakaszosan vezeti be.
További információ:
A Work egy ügynök kutatáshoz, elemzéshez és kész, végleges anyagok elkészítéséhez. Döntse el, hogy a tagok felhőalapú Worköt, az asztali alkalmazásban futó helyi Worköt vagy mindkettőt használják-e, a munkaterületi vezérlőknek megfelelően.
8. A szükséges biztonsági és megfelelőségi vezérlők konfigurálása
Döntse el, mely vezérlők szükségesek a szervezet kockázati modelljéhez. Nem minden szervezetnek van szüksége minden vezérlőre, de a szükséges vezérlőket konfigurálni kell, mielőtt a felhasználók érzékeny adatokkal kezdenének dolgozni a ChatGPT Enterprise-ban.
Gyakori vezérlők:
Compliance Logs Platform és Stateful Compliance API audit-, SIEM-, eDiscovery- vagy DLP-munkafolyamatokhoz.
IP-engedélyezési lista a munkaterület-hozzáféréshez és a Compliance API-hozzáféréshez.
Zárolt mód azoknak a csapatoknak, amelyeknek szigorúbb korlátozásokra van szükségük a webes, keresési, böngészési és kapcsolódó hálózati képességeknél.
Enterprise Key Management az ügyfél által kezelt titkosításhoz, ahol elérhető.
Az adatok tárolási helye vagy következtetési hely, ahol szükséges.
Felügyelt mobilhozzáférés a ChatGPT for Intune-on keresztül, amelyhez aktív bérlői SSO-kapcsolat szükséges.
További információ:
9. Az elterjedtség, a használat és a támogatási felkészültség nyomon követése
A munkaterület elindítása a folyamatos felügyelet kezdete, nem pedig a beállítás vége. Miután a felhasználók elkezdték használni a ChatGPT-t, rendszeresen tekintse át a munkaterület analitikáját az elterjedtség, az aktivitás és a funkcióhasználat megértéséhez. Ezek a jelzések megmutathatják, hol használják sikeresen a ChatGPT-t, mely csapatoknak lehet szükségük több útmutatásra, és kell-e idővel módosítani valamelyik beállítást.
Hatásfelmérésekkel kérjen közvetlen visszajelzést az alkalmazottaktól arról, hogyan befolyásolja munkájukat a ChatGPT. Az analitika megmutatja, mit használnak; a felmérések pedig segítenek feltárni, hogy a felhasználók időt takarítanak-e meg, javítják-e munkájuk minőségét, vagy akadályokba ütköznek.
Tudatosan tekintse át a havi használati korlátokat. Állítson be alapértelmezést a munkaterülethez, szükség szerint adjon meg csoportszintű alapértékeket vagy egyéni felülbírálásokat, és a vállalati szabályzatok alapján konfigurálja a használati riasztásokat. A munkaterület túllépési korlátját az egyéni használati korlátoktól külön tekintse át.
Végül gondoskodjon arról, hogy a rendszergazdák tudják, hogyan kérhetnek segítséget probléma esetén. Mielőtt kapcsolatba lépne az ügyfélszolgálattal, gyűjtse össze a hasznos körülményeket, például az érintett felhasználókat, az időpontokat, a képernyőképeket, a releváns beszélgetések vagy GPT-k hivatkozásait, az utasításokat és szükség esetén a bizalmas adatoktól megtisztított fájlokat. Ez segíti az ügyfélszolgálatot a gyorsabb kivizsgálásban, a belső rendszergazdáknak pedig egyértelműbb folyamatot biztosít a munkaterülettel kapcsolatos kérdések hosszú távú kezeléséhez.
További információ:
Mi a következő lépés?
A kezdeti bevezetés után rendszeres ütemezés szerint térjen vissza ezekhez a beállításokhoz:
Tekintse át a Tulajdonosok, Adminisztrátorok, Elemzési megtekintők és egyéni szerepkörök listáját.
Ellenőrizze, hogy a SCIM-csoportok továbbra is megfelelnek-e a szervezeti struktúrának.
Auditálja az engedélyezett alkalmazásokat/összekötőket, az írási vagy nyílt világú műveleteket, az engedélyezett OAuth-domaineket, a GPT-kben lévő alkalmazásokat és a GPT-műveleti domaineket.
Tekintse át a Work-, a munkaterületi ügynök- és a Codex-hozzáférést, valamint a kezdő modell alapértelmezéseit, ahogy a csapatok bővítik a használatot.
Tekintse át az elemzéseket és a hatásfelmérési eredményeket a bevezetés érintettjeivel.
Az észlelt használati minták alapján módosítsa a használati riasztásokat vagy korlátokat.
Nagyobb szabályzati vagy termékváltozások után erősítse meg újra a biztonsági és megfelelőségi vezérlőket.
