概要
アプリテンプレートは、管理対象ワークスペースで、そのワークスペース専用の ChatGPT アプリやコネクターをセットアップするための仕組みです。ワークスペースの管理者とオーナーは、利用可能なアプリまたはプラグインの管理画面でテンプレートを探し、組織固有の設定を追加して、レビュー用のアプリの下書きを作成できます。管理対象のアプリテンプレートは、個人用ワークスペースには表示されません。
テンプレートは、共通のアプリ機能を OpenAI が提供し、プロバイダー固有の設定を各ワークスペースで行う必要がある場合に役立ちます。テンプレートによって、設定にはテナント名やホスト名、OAuth クライアントの認証情報、コールバック URL、スコープ、Webhook の詳細、マネージド MCP サーバーの URL、その他のプロバイダー設定などが含まれます。たとえば、GitHub Enterprise テンプレートでは、Codex が組織の GitHub Enterprise ホストにアクセスするための、ワークスペース専用コネクターを作成できます。
セットアップ後、メンバーは元のテンプレートを使用するわけではありません。テンプレートから作成し、公開されたワークスペースのアプリを使用します。管理者は、そのアプリを他の ChatGPT アプリと同様に管理できます。ChatGPT Business では、オーナーと管理者がワークスペース全体でアプリを有効または無効にします。ChatGPT Enterprise/Edu では、オーナーと管理者が、対応するロールベースのアプリアクセス機能を使用できます。管理者は、アクションの制御、アプリの権限、プロバイダーの認可も管理できます。
プラグインには、アプリテンプレートや、テンプレートから作成したアプリを含めることができます。プラグインにアプリテンプレートが含まれている場合、メンバーが ChatGPT でアプリに接続したり、プラグイン経由で使用したりするには、まずワークスペースの管理者またはオーナーがワークスペース専用のアプリを作成して公開する必要があります。プラグインは、そのワークスペースで利用可能なアプリのインスタンスを使用します。メンバーが元のテンプレートを設定することはありません。
テンプレートの一般的な利用手順は、この記事を参照してください。プロバイダー別のセットアップ方法は、以下を参照してください。
テンプレートがよく使用されるのは、次のような場合です。
プロバイダーの URL に、企業のテナント、アカウント、組織、またはワークスペースのホスト名が含まれる場合
組織で独自の OAuth クライアントやプロバイダーの認証情報を用意する必要がある場合
プロバイダー側で顧客ごとにコールバック URL を設定する必要がある場合
アプリには共通の実装方式を使用しながら、アクセス、アクション、セキュリティ設定はワークスペースごとに管理する必要がある場合
テンプレートと通常のアプリの違い
通常のアプリは、多くの場合、そのまま有効にできます。一方、テンプレートでは、ワークスペース管理者によるセットアップが始まります。
一般的な手順は次のとおりです。
管理者が、利用可能な画面に応じて、ワークスペースのアプリまたはプラグインの管理画面でテンプレートを探します。
管理者が、必要なワークスペース固有の設定を入力します。
ChatGPT がワークスペース用にアプリの下書きを作成します。
管理者が下書きを確認し、公開します。
管理者が、公開済みアプリのアクセスとアクションを設定します。
メンバーは元のテンプレートではなく、公開されたワークスペースのアプリを使用します。
アプリテンプレートの検索とセットアップ
以下の手順は、アプリの管理画面を使用する場合の説明です。対象のプラグインやテンプレートを管理コンソールのプラグインでセットアップできる場合は、そちらの手順に従ってください。以下の手順では、引き続き利用可能な従来のアプリ画面を使用してください。ワークスペース内の画面への移動方法やプラン別の管理機能については、プラグインとアプリの管理機能、セキュリティ、コンプライアンスを参照してください。
「ワークスペース設定」>「アプリ」に移動します。または、管理コンソールに移動し、対象の ChatGPT ワークスペースを選択して、プラグインを開きます。従来のアプリを管理を選択して、アプリページを開きます。
ディレクトリを選択します。
プロバイダー名またはアプリ名を検索します。
テンプレートと表示されている項目を探します。
有効にするを選択して、セットアップを開始します。
セットアップでは、ワークスペース専用のアプリの作成に必要な情報を入力します。具体的な入力項目はテンプレートによって異なります。
たとえば、GitHub Enterprise テンプレートでは、次のような情報の入力を求められる場合があります。
アプリ名と説明
GitHub Enterprise のホスト名
コールバック URL の設定
OAuth クライアント ID とクライアントシークレット
GitHub App の秘密鍵
要求するスコープ
Webhook のセットアップ情報
下書きを作成する前に、各項目をよく確認してください。組織で OAuth やプロバイダーの認証情報を一元管理している場合は、その認証情報を管理するチームと連携してください。
プロバイダー別のセットアップ方法は、GitHub Enterprise、Snowflake、Databricks を参照してください。
OAuth クライアントのセットアップ
テンプレートによっては、組織で独自の OAuth クライアントを用意する必要があります。必要な場合は、外部プロバイダーの管理コンソールで OAuth アプリを作成または設定してから、ChatGPT のコールバック URL をプロバイダーのリダイレクト URL またはコールバック URL の設定にコピーしてください。
プロバイダーの設定がテンプレートのセットアップ手順と一致していることを確認してから、ChatGPT に OAuth クライアント ID とシークレットを入力してください。
テンプレートにデフォルトのスコープが設定されている場合、組織でプロバイダーの権限を確認し、変更すべき明確な理由がある場合を除き、デフォルトのままにしてください。
下書きの作成
必要な情報を入力したら、下書きを作成を選択します。
下書きを作成しただけでは、メンバーがアプリを利用できるようにはなりません。メンバーに利用を案内する前に、下書きを確認して公開し、アクセスとアクションの設定を行ってください。
作成したアプリの公開と管理
公開後は、「プラグイン」でアプリを管理します。管理コンソールに移動して「プラグイン」を選択し、アプリに対応するプラグインを選択してください。「ワークスペース設定」>「アプリ」から管理することもできます。ワークスペース内の画面への移動方法や従来のアプリへのアクセスについては、プラグインとアプリの管理機能、セキュリティ、コンプライアンスを参照してください。
公開後の推奨確認事項:
有効なアプリにアプリが表示されていることを確認します。
ChatGPT Business では、ワークスペース全体でアプリを有効または無効にします。ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、アプリを使用するロールにロールアクセスを設定します。
アクションで、読み取りと書き込みのアクションを確認します。
アプリの権限を確認し、ChatGPT がアプリを使用する前にメンバーに確認を求めるタイミングを設定します。
権限を持つテストユーザーに、利用可能なアプリまたはプラグインの画面を開き、公開済みのアプリが表示されることを確認してもらいます。
アプリにプロバイダー認証が必要な場合は、テストユーザーにプロバイダーのアカウントを接続してもらいます。
リスクの低いテスト用プロンプトを実行し、アプリが想定どおりに動作することを確認します。
これらの権限は ChatGPT の会話に適用されます。ワークスペースエージェントには、エージェントの作成者が定めた別の制御設定が適用されます。詳細は、Enterprise と Business 向けの ChatGPT ワークスペースエージェントを参照してください。
テンプレートを 1 回しか使用できない場合
テンプレートによっては、ワークスペースごとに 1 つのアプリしか作成できない場合があります。テンプレートがすでに使用されている場合、「有効にする」ボタンを使用できないことがあります。その場合は、同じテンプレートから別のアプリを作成するのではなく、既存の下書きまたは公開済みのアプリを管理してください。
メンバーに表示される内容
メンバーには、テンプレートから作成して公開されたアプリが表示されます。メンバーがアプリを表示または使用できるかどうかは、ワークスペースの設定とプロバイダーの認可状況によって決まります。アプリがプラグインに含まれている場合、メンバーはそのプラグイン経由でアプリを見つけることもありますが、ワークスペースのアクセス要件とプロバイダーの認可要件は変わりません。
テンプレートから作成したアプリを必要とするプラグインでは、次の手順が完了するまで、セットアップが必要と表示される場合があります。管理者がワークスペース専用のアプリを作成して公開し、ChatGPT Business ではワークスペース全体で、ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では対象のロールでアプリを有効にします。さらに、ユーザーまたは管理者による、必要なプロバイダーの認可を完了する必要があります。
次の点を確認してください。
アプリが公開されていること
ワークスペースでアプリが有効になっていること
ロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、メンバーのワークスペースロールにアクセス権があること
メンバーが正しいワークスペースを使用していること
メンバーが外部プロバイダーで必要な権限を持っていること
公開済みのアプリは、利用可能なワークスペース設定のアプリ、または管理コンソールのプラグインページに表示されます。プラグインに含まれるアプリは、プラグインの詳細ページにも必須または任意のアプリとして表示される場合があります。
アプリテンプレートのトラブルシューティング
セットアップに失敗した場合やアプリが表示されない場合は、以下を確認してください。
テナント、アカウント、またはワークスペースのホスト名が正しいこと
コールバック URL がプロバイダーの設定に正確にコピーされていること
OAuth クライアント ID とクライアントシークレットが正しいこと
要求するスコープが、プロバイダーの OAuth アプリで許可されているものと一致していること
下書きが作成されていること
下書きが公開されていること
ChatGPT Business では、ワークスペースでアプリが有効になっていることロールベースのアプリアクセスに対応した ChatGPT Enterprise/Edu では、ロールアクセスの設定により、テストユーザーがアプリを表示できること
テスト対象のデータへのアクセスやアクションの実行が、プロバイダー側の権限で許可されていること
セキュリティ要件の確認
OAuth クライアントシークレットとプロバイダーの認証情報は、機密情報として扱ってください。
下書きを作成する前に、要求するスコープを確認してください。
公開後にアクションで、アプリが実行できる操作を制限してください。
アプリの権限で、ChatGPT がアプリを使用する前にメンバーに確認を求めるタイミングを設定してください。
ChatGPT でアプリを有効にした後も、プロバイダー側の権限が適用される点に注意してください。
