OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Modelli di app ChatGPT

Scopri come gli amministratori e i proprietari dell'area di lavoro possono trasformare un modello di app in un'app specifica dell'area di lavoro per la propria organizzazione.

Aggiornato: 2 days ago

Panoramica

I modelli di app offrono una procedura di configurazione per le aree di lavoro gestite che richiedono una versione specifica di un’app o di un connettore ChatGPT. Gli amministratori e i proprietari dell’area di lavoro possono trovare i modelli nell’interfaccia di amministrazione disponibile per App o Plugin, aggiungere una configurazione specifica per l’organizzazione e creare una bozza dell’app da esaminare. I modelli di app gestite non sono disponibili nelle aree di lavoro personali.

I modelli sono utili quando OpenAI può fornire il funzionamento comune dell’app, ma ogni area di lavoro deve specificare la configurazione del provider. A seconda del modello, la configurazione può includere un tenant o un nome host, le credenziali client OAuth, gli URL di callback, gli ambiti, i dettagli dei webhook, gli URL dei server MCP gestiti o altre impostazioni del provider. Ad esempio, un modello di GitHub Enterprise può creare il connettore specifico dell’area di lavoro utilizzato da Codex per accedere all’host GitHub Enterprise dell’organizzazione.

Dopo la configurazione, i membri non utilizzano il modello originale. Utilizzano l’app pubblicata dell’area di lavoro creata a partire dal modello. Gli amministratori possono quindi gestire l’app come le altre app ChatGPT, inclusi l’accesso per ruolo, i controlli delle azioni, le autorizzazioni dell’app e l’autorizzazione del provider.

I plugin possono includere modelli di app o app create da modelli. Se un plugin include un modello di app, un amministratore o proprietario dell’area di lavoro deve creare e pubblicare l’app specifica per quell’area prima che i membri possano connetterla in ChatGPT o utilizzarla tramite il plugin. Il plugin utilizza l’istanza dell’app disponibile nell’area di lavoro; i membri non configurano il modello originale.

Consulta questo articolo per la procedura generale relativa ai modelli. Per la configurazione specifica del provider, consulta:

Tra i motivi più comuni per utilizzare un modello rientrano:

  • L’URL del provider include il nome host di un tenant, account, organizzazione o area di lavoro aziendale.

  • L’organizzazione deve utilizzare un proprio client OAuth o proprie credenziali del provider.

  • Il provider richiede la configurazione di un URL di callback specifico per il cliente.

  • L’app deve utilizzare lo stesso modello di implementazione, mentre ogni area di lavoro gestisce separatamente l’accesso, le azioni e le impostazioni di sicurezza.

Differenze tra i modelli e le app normali

In genere, un’app normale può essere abilitata direttamente. Un modello avvia invece una procedura di configurazione per l’amministratore dell’area di lavoro.

La procedura abituale è la seguente:

  1. Un amministratore trova il modello nell’interfaccia di amministrazione App o Plugin dell’area di lavoro, a seconda dell’interfaccia disponibile.

  2. L’amministratore inserisce la configurazione richiesta specifica per l’area di lavoro.

  3. ChatGPT crea una bozza dell’app per l’area di lavoro.

  4. L’amministratore esamina e pubblica la bozza.

  5. L’amministratore configura le impostazioni di accesso e delle azioni per l’app pubblicata.

I membri utilizzano l’app pubblicata dell’area di lavoro, non il modello originale.

Trovare e configurare un modello di app

Le procedure seguenti descrivono l’interfaccia di amministrazione App. Se la tua area di lavoro utilizza Amministrazione > Plugin, apri il plugin o il modello pertinente e segui la relativa procedura di configurazione. Per informazioni sulla navigazione nell’area di lavoro, consulta: Controlli di amministrazione, sicurezza e conformità per plugin e app.

  1. Vai a Impostazioni dell’area di lavoro > App.

  2. Seleziona Directory.

  3. Cerca il nome del provider o dell’app.

  4. Cerca le voci contrassegnate come modelli.

  5. Seleziona Abilita per avviare la procedura di configurazione.

La procedura richiede i dati necessari per creare l’app specifica per l’area di lavoro. I campi esatti dipendono dal modello.

Ad esempio, un modello di GitHub Enterprise può richiedere dati quali:

  • Nome e descrizione dell’app.

  • Nome host di GitHub Enterprise.

  • Configurazione dell’URL di callback.

  • ID client e segreto client OAuth.

  • Chiave privata della GitHub App.

  • Ambiti richiesti.

  • Dettagli di configurazione del webhook.

Esamina attentamente ogni campo prima di creare la bozza. Se la tua organizzazione gestisce centralmente OAuth o le credenziali del provider, coordinati con il team responsabile di tali credenziali.

Per la configurazione specifica del provider, consulta: GitHub Enterprise, Snowflake e Databricks.

Configurazione del client OAuth

Alcuni modelli richiedono che l’organizzazione utilizzi un proprio client OAuth. Quando richiesto, crea o configura l’app OAuth nella console di amministrazione del provider esterno, quindi copia l’URL di callback da ChatGPT nelle impostazioni dell’URL di reindirizzamento o di callback del provider.

Inserisci l’ID client e il segreto OAuth in ChatGPT solo dopo aver verificato che la configurazione del provider corrisponda alle istruzioni di configurazione del modello.

Se il modello include ambiti predefiniti, mantienili a meno che l’organizzazione non abbia esaminato le autorizzazioni del provider e disponga di un motivo chiaro per modificarli.

Creare una bozza

Dopo aver inserito le informazioni richieste, seleziona Crea bozza.

La creazione di una bozza non rende automaticamente l’app disponibile ai membri. Esamina e pubblica la bozza, quindi configura le impostazioni di accesso e delle azioni prima di chiedere ai membri di utilizzare l’app.

Pubblicare e gestire l’app risultante

Dopo la pubblicazione, gestisci l’app specifica per l’area di lavoro dalle impostazioni disponibili App o Plugin dell’area di lavoro.

Controlli consigliati dopo la pubblicazione:

  • Verifica che l’app compaia in App abilitate.

  • Imposta Accesso per ruolo per i ruoli che devono utilizzare l’app.

  • Esamina Azioni per le operazioni di lettura e scrittura.

  • Esamina Autorizzazioni dell’app per scegliere quando ChatGPT deve chiedere conferma ai membri prima di utilizzare l’app.

  • Chiedi a un utente di prova autorizzato di aprire App o Plugin, in base alla disponibilità, e verificare che l’app pubblicata sia presente.

  • Se l’app richiede l’autenticazione del provider, chiedi all’utente di prova di connettere il proprio account del provider.

  • Esegui un prompt di prova a basso rischio per verificare che l’app funzioni come previsto.

Queste autorizzazioni si applicano alle conversazioni di ChatGPT. Gli agenti dell’area di lavoro utilizzano controlli distinti, definiti da chi ha creato l’agente. Per maggiori dettagli, consulta: Agenti dell’area di lavoro ChatGPT per Enterprise e Business.

Se un modello può essere utilizzato una sola volta

Alcuni modelli possono consentire la creazione di una sola app per area di lavoro. Se un modello è già stato utilizzato, il pulsante Abilita potrebbe non essere disponibile. In tal caso, gestisci la bozza o l’app pubblicata esistente anziché crearne un’altra dallo stesso modello.

Cosa vedono i membri

I membri vedono l’app pubblicata creata dal modello. La possibilità per un membro di visualizzarla o utilizzarla dipende dalle impostazioni dell’area di lavoro e dall’autorizzazione del provider. Se l’app è inclusa in un plugin, i membri potrebbero trovarla tramite tale plugin, ma restano validi gli stessi requisiti di accesso all’area di lavoro e di autorizzazione del provider.

Se un plugin richiede un’app creata da un modello, potrebbe indicare che è necessaria la configurazione finché un amministratore non crea e pubblica l’app specifica per l’area di lavoro, non la abilita per il ruolo pertinente e non vengono completate tutte le autorizzazioni del provider richieste all’utente o all’amministratore.

Verifica che:

  • L’app sia pubblicata.

  • L’app sia abilitata per l’area di lavoro.

  • Il ruolo del membro nell’area di lavoro disponga dell’accesso.

  • Il membro si trovi nell’area di lavoro corretta.

  • Il membro disponga delle autorizzazioni necessarie presso il provider esterno.

Le app pubblicate vengono visualizzate nelle impostazioni disponibili App o Plugin dell’area di lavoro. Se l’app fa parte di un plugin, può anche comparire come app obbligatoria o facoltativa nella pagina dei dettagli del plugin.

Risolvere i problemi dei modelli di app

Se la configurazione non riesce o l’app non compare, verifica quanto segue:

  • Il nome host del tenant, dell’account o dell’area di lavoro è corretto.

  • L’URL di callback è stato copiato esattamente nella configurazione del provider.

  • L’ID client e il segreto client OAuth sono corretti.

  • Gli ambiti richiesti corrispondono a quelli consentiti dall’app OAuth del provider.

  • È stata creata una bozza.

  • La bozza è stata pubblicata.

  • L’accesso per ruolo consente all’utente di prova di visualizzare l’app.

  • Le autorizzazioni sul lato del provider consentono l’accesso ai dati o l’esecuzione dell’azione oggetto della prova.

Esaminare i requisiti di sicurezza

  • Tratta i segreti client OAuth e le credenziali del provider come informazioni sensibili.

  • Esamina gli ambiti richiesti prima di creare la bozza.

  • Dopo la pubblicazione, utilizza Azioni per limitare ciò che l’app può fare.

  • Utilizza Autorizzazioni dell’app per decidere quando ChatGPT deve chiedere conferma ai membri prima di utilizzare l’app.

  • Tieni presente che le autorizzazioni del provider continuano ad applicarsi dopo l’abilitazione dell’app in ChatGPT.

Questo articolo è stato utile?