OpenAI

Menyiapkan ChatGPT for Intune

Cara administrator dapat menyiapkan dan memvalidasi ChatGPT for Intune di iOS dan iPadOS.

Diperbarui: 2 days ago

Ringkasan

ChatGPT for Intune adalah aplikasi iOS terpisah untuk organisasi ChatGPT Enterprise yang mengelola manajemen akses seluler (MAM) melalui Microsoft Intune dan Microsoft Entra. Hal ini memungkinkan tim TI menerapkan kebijakan perlindungan aplikasi Microsoft dan kebijakan Akses Bersyarat pada pengalaman ChatGPT di perangkat seluler.

"Ketersediaan"

  • ChatGPT for Intune tersedia untuk iOS dan iPadOS, hanya untuk akun Enterprise.

  • Login hanya dapat dilakukan dengan autentikasi Microsoft perusahaan - ChatGPT for Intune tidak mendukung akun pribadi.

  • Penyiapan admin dan onboarding organisasi dengan OpenAI diperlukan.

Sebelum Anda memulai

ChatGPT for Intune memerlukan proses orientasi organisasi dengan OpenAI. Untuk memulai orientasi, hubungi direktur akun OpenAI Anda, atau hubungi tim penjualan OpenAI.

Selain itu, pastikan bahwa:

  • Anda memiliki akses admin Microsoft Intune dan akses admin Microsoft Entra.

  • Pengguna yang dituju memiliki lisensi Intune dan Microsoft Entra yang sesuai.

  • Pengguna yang dimaksud dapat mengakses workspace ChatGPT Enterprise yang relevan.

  • Microsoft Authenticator tersedia di perangkat pengujian jika tenant Anda menggunakan autentikasi Microsoft yang diperantarai broker atau Akses Bersyarat.

  • Anda telah membagikan ID penyewa Microsoft Entra Anda dengan OpenAI.

Meninjau detail aplikasi

Gunakan detail berikut saat meninjau aplikasi perusahaan Microsoft Entra dan mengonfigurasi Intune:

Nama AplikasiChatGPT iOS Intune
ID aplikasi/ID klien9e8e8f66-e7c1-4682-a6dc-1b0d1534a132
Bundel ID iOScom.openai.chat.intune

Catatan: Aplikasi perusahaan ChatGPT iOS Intune terpisah dari aplikasi ChatGPT iOS standar. Jika organisasi Anda menggunakan aplikasi perusahaan lain untuk sistem masuk tunggal (single sign-on) ChatGPT Enterprise di browser atau desktop, jangan berasumsi bahwa izin seluler yang sama berlaku untuk ChatGPT for Intune.

Izin API yang diperlukan

Aplikasi enterprise ChatGPT iOS Intune menggunakan izin yang didelegasikan berikut:

  • User.Read — Memungkinkan alur masuk Microsoft membaca profil dasar pengguna yang masuk.

  • DeviceManagementManagedApps.ReadWrite — Mengizinkan aplikasi mendaftar ke MAM dan menerima atau memberlakukan kebijakan perlindungan aplikasi yang ditetapkan untuk pengguna terkelola yang masuk.

Persetujuan admin

Admin Entra pelanggan mungkin perlu meninjau aplikasi perusahaan dan memberikan persetujuan admin.

Jika ChatGPT for Intune tidak muncul di pencarian Microsoft, periksa upaya masuk atau persetujuan terbaru di Entra atau Intune, setujui aplikasi tersebut, lalu buat atau arahkan kebijakan Intune untuk ID bundle iOS com.openai.chat.intune.

Siapkan ChatGPT for Intune

  1. Sediakan ChatGPT for Intune bagi pengguna iOS yang dituju melalui proses penyebaran aplikasi standar organisasi Bapak/Ibu.

  2. Pastikan Microsoft Authenticator terpasang dan diperbarui ke versi terbaru di perangkat uji iOS jika penyewa Anda menggunakan autentikasi Microsoft yang diperantarai broker atau Akses Bersyarat.

  3. Tinjau aplikasi perusahaan ChatGPT iOS Intune di Microsoft Entra dan berikan persetujuan admin jika diminta.

  4. Buat Kebijakan Perlindungan Aplikasi Intune untuk iOS dan iPadOS.

    • Targetkan pengguna atau grup yang dituju.

    • Sertakan aplikasi iOS ChatGPT for Intune.

    • Jika ChatGPT for Intune tidak muncul di pencarian Microsoft, tambahkan sebagai aplikasi iOS kustom dengan ID bundle com.openai.chat.intune.

  5. Pastikan bahwa pengguna yang dituju termasuk dalam cakupan Kebijakan Perlindungan Aplikasi Intune.

  6. Tetapkan setiap kebijakan Akses Bersyarat yang diperlukan, atau pastikan bahwa perangkat uji, broker, dan status kepatuhan yang dimaksud diizinkan oleh aturan Akses Bersyarat yang sudah ada.

  7. Minta pengguna uji coba untuk masuk dan memvalidasi autentikasi Microsoft, MFA, pendaftaran kebijakan, halaman awal workspace, serta skenario pencegahan kehilangan data yang dibutuhkan organisasi Anda.

Kebijakan konfigurasi aplikasi

Kebijakan Konfigurasi Aplikasi tidak diperlukan untuk penyiapan iOS minimum saat ini. Gunakan satu saja hanya jika organisasi Anda memiliki persyaratan khusus terkait konfigurasi aplikasi Intune.

Saat ini, Anda tidak perlu menyediakan kunci konfigurasi aplikasi terkelola ID workspace untuk penyiapan iOS minimum.

Yang harus dilakukan pengguna akhir

  • Instal ChatGPT for Intune.

  • Instal Microsoft Authenticator jika diperlukan.

  • Pilih Masuk dengan Microsoft.

  • Selesaikan autentikasi Microsoft dan MFA.

  • Konfirmasikan bahwa Anda berada di lingkungan perusahaan yang diharapkan.

  • Validasikan skenario kebijakan spesifik yang menjadi perhatian tim TI Anda.

Uji penyiapan

Minta pengguna uji untuk memvalidasi:

  • Mereka dapat menginstal dan membuka ChatGPT for Intune.

  • Mereka dapat memilih Masuk dengan Microsoft, menyelesaikan autentikasi Microsoft, dan memenuhi persyaratan MFA serta Akses Bersyarat.

  • Mereka menjadi target Kebijakan Perlindungan Aplikasi Intune yang mencakup com.openai.chat.intune.

  • Mereka diarahkan ke akun dan workspace ChatGPT Enterprise yang diharapkan.

  • Kebijakan perlindungan aplikasi yang ditetapkan diterapkan sesuai yang diharapkan.

  • Perilaku perlindungan data saat ini berasal dari pengaturan default Microsoft Intune SDK ditambah kebijakan yang ditetapkan oleh organisasi Anda.

  • Minta pengguna melaporkan crash, loop autentikasi, prompt broker yang berulang, diarahkan ke akun yang salah, atau kegagalan pendaftaran kebijakan dengan tangkapan layar dan stempel waktu.

  • Skenario pencegahan kehilangan data yang diwajibkan berperilaku sesuai harapan, seperti pembatasan salin dan tempel, kontrol transfer file, perilaku simpan sebagai, kontrol tangkapan layar atau perekaman layar, pembukaan tautan, dan perilaku penghapusan jarak jauh jika didukung oleh Microsoft Intune dan aplikasi.

Masalah umum saat penyiapan

Kesalahan izin atau persetujuan

  • Tinjau aplikasi perusahaan ChatGPT iOS Intune di Microsoft Entra dan berikan persetujuan admin jika diperlukan.

  • Periksa upaya masuk atau persetujuan terbaru untuk pengguna yang terpengaruh dan ID aplikasi 9e8e8f66-e7c1-4682-a6dc-1b0d1534a132.

Pengguna memiliki lisensi Intune tetapi tidak dapat masuk

  • Konfirmasikan bahwa pengguna yang terpengaruh ditetapkan ke Kebijakan Perlindungan Aplikasi Intune yang menyertakan com.openai.chat.intune.

  • Berikan waktu untuk propagasi kebijakan Microsoft, kemudian minta para pengguna untuk keluar sepenuhnya dari aplikasi dan membukanya kembali sebelum mencoba lagi.

Masuk berfungsi, tetapi perlindungan aplikasi tidak diterapkan

  • Pastikan Microsoft Authenticator telah diinstal dan sudah diperbarui jika autentikasi Microsoft melalui broker diharapkan.

  • Pastikan pengguna yang terpengaruh ditargetkan oleh Kebijakan Perlindungan Aplikasi Intune yang benar.

  • Mohon konfirmasi bahwa kebijakan tersebut menyertakan bundle ID iOS ChatGPT for Intune com.openai.chat.intune.

  • Pastikan bahwa pengguna sedang menguji ChatGPT for Intune, bukan aplikasi ChatGPT iOS standar.

Diblokir pada perangkat yang tidak dikelola atau tidak sesuai kebijakan

  • Tanyakan kepada admin Microsoft Anda apakah perangkat iOS yang tidak dikelola diizinkan untuk kebijakan Akses Bersyarat atau Intune yang ditetapkan.

  • Jika kebijakan Anda mewajibkan pendaftaran perangkat atau kepatuhan perangkat terkelola, pengujian pada perangkat pribadi yang tidak dikelola dapat gagal meskipun ChatGPT for Intune dikonfigurasi dengan benar.

Prompt broker Microsoft yang berulang atau loop MFA/Akses Bersyarat

  • Instal atau perbarui Microsoft Authenticator.

  • Pastikan bahwa pengguna dapat memenuhi persyaratan MFA dan Akses Bersyarat organisasi di luar ChatGPT for Intune.

  • Minta admin Microsoft Anda untuk memeriksa log masuk Entra bagi pengguna yang terdampak dan aplikasi ChatGPT iOS Intune.

Masuk pada workspace atau akun yang salah

  • Jika Anda masuk ke workspace atau akun yang salah setelah masuk, harap hubungi Dukungan OpenAI dengan email pengguna yang terdampak, ID tenant Microsoft Entra, workspace yang diharapkan, dan perkiraan waktu beserta zona waktunya.

Catatan Admin Tambahan

  • ChatGPT for Intune adalah aplikasi iOS yang terpisah dari aplikasi ChatGPT standar yang tersedia di Apple iOS App Store - setelah Anda menyelesaikan panduan penyiapan admin yang tercantum dalam artikel ini, pengguna akhir harus mengunduh dan menggunakan aplikasi ChatGPT for Intune, bukan aplikasi ChatGPT standar.

  • Lisensi Intune saja tidak cukup. Pengguna juga harus ditargetkan oleh Kebijakan Perlindungan Aplikasi Intune yang relevan.

  • ChatGPT for Intune hanya mendukung autentikasi Microsoft perusahaan dan tidak mendukung akun pribadi.

  • Perilaku perlindungan aplikasi bergantung pada kebijakan yang ditetapkan organisasi Anda dan kontrol yang didukung oleh Microsoft Intune dan aplikasi tersebut. Validasi skenario spesifik yang diperlukan organisasi Anda sebelum penerapan secara luas.

Butuh bantuan lebih lanjut?

Hubungi direktur akun OpenAI Anda, atau hubungi tim Penjualan OpenAI jika ada pertanyaan. Anda juga dapat menghubungi dukungan. Akan membantu jika Anda memberikan deskripsi terperinci tentang masalah tersebut, serta data penting yang mungkin membantu dalam pemecahan masalah, termasuk informasi relevan di bawah ini:

  • email pengguna yang terdampak

  • workspace ChatGPT

  • ID penyewa Microsoft Entra

  • stempel waktu perkiraan dengan zona waktu

  • Versi iOS

  • Build atau versi ChatGPT for Intune

  • tangkapan layar kesalahan tersebut

  • apakah Microsoft Authenticator terinstal

  • apakah perangkat terdaftar, dikelola, atau tidak dikelola

  • dan apakah pengguna ditetapkan ke Kebijakan Perlindungan Aplikasi Intune yang dimaksud.

Apakah artikel ini membantu?