Przegląd
Szablony aplikacji umożliwiają konfigurację w zarządzanych przestrzeniach roboczych, które potrzebują własnej wersji aplikacji lub konektora ChatGPT. Administratorzy i właściciele przestrzeni roboczej mogą znaleźć szablony w dostępnej sekcji Aplikacje lub Wtyczki w interfejsie administratora, dodać konfigurację właściwą dla organizacji i utworzyć wersję roboczą aplikacji do sprawdzenia. Zarządzane szablony aplikacji nie pojawiają się w osobistych przestrzeniach roboczych.
Szablony przydają się, gdy OpenAI może zapewnić wspólne funkcje aplikacji, ale każda przestrzeń robocza musi dostarczyć konfigurację właściwą dla danego dostawcy. W zależności od szablonu konfiguracja ta może obejmować nazwę dzierżawy lub hosta, dane uwierzytelniające klienta OAuth, adresy URL wywołania zwrotnego, zakresy uprawnień, dane webhooka, adresy URL zarządzanych serwerów MCP lub inne ustawienia dostawcy. Na przykład szablon GitHub Enterprise może utworzyć konektor dla danej przestrzeni roboczej, którego Codex używa do łączenia się z hostem GitHub Enterprise tej organizacji.
Po zakończeniu konfiguracji członkowie nie korzystają z oryginalnego szablonu. Korzystają z utworzonej na jego podstawie, opublikowanej aplikacji przestrzeni roboczej. Administratorzy mogą następnie zarządzać tą aplikacją tak jak innymi aplikacjami ChatGPT. W ChatGPT Business właściciele i administratorzy włączają lub wyłączają aplikację dla przestrzeni roboczej. W ChatGPT Enterprise/Edu właściciele i administratorzy mogą korzystać z dostępu do aplikacji opartego na rolach, jeśli jest obsługiwany. Administratorzy mogą też zarządzać ustawieniami działań, uprawnieniami aplikacji i autoryzacją u dostawcy.
Wtyczki mogą zawierać szablony aplikacji lub aplikacje utworzone na podstawie szablonów. Jeśli wtyczka zawiera szablon aplikacji, administrator lub właściciel przestrzeni roboczej musi utworzyć i opublikować aplikację dla tej przestrzeni, zanim członkowie będą mogli połączyć ją w ChatGPT lub korzystać z niej za pośrednictwem wtyczki. Wtyczka korzysta z instancji aplikacji dostępnej w danej przestrzeni roboczej; członkowie nie konfigurują oryginalnego szablonu.
Ten artykuł opisuje ogólny proces korzystania z szablonów. Instrukcje konfiguracji dla poszczególnych dostawców znajdziesz tutaj:
Typowe powody korzystania z szablonu:
Adres URL dostawcy zawiera nazwę hosta firmowej dzierżawy, konta, organizacji lub przestrzeni roboczej.
Organizacja musi korzystać z własnego klienta OAuth lub własnych danych uwierzytelniających dostawcy.
Dostawca wymaga konfiguracji adresu URL wywołania zwrotnego właściwej dla danego klienta.
Aplikacja powinna korzystać z tego samego wzorca implementacji, a jednocześnie każda przestrzeń robocza powinna niezależnie kontrolować dostęp, działania i ustawienia zabezpieczeń.
Czym szablony różnią się od zwykłych aplikacji
Zwykłą aplikację można zazwyczaj włączyć bezpośrednio. Szablon natomiast uruchamia proces konfiguracji dla administratora przestrzeni roboczej.
Typowy proces wygląda następująco:
Administrator znajduje szablon w sekcji Aplikacje lub Wtyczki w interfejsie administratora przestrzeni roboczej, w zależności od dostępnego interfejsu.
Administrator wprowadza wymaganą konfigurację właściwą dla danej przestrzeni roboczej.
ChatGPT tworzy wersję roboczą aplikacji dla przestrzeni roboczej.
Administrator sprawdza i publikuje wersję roboczą.
Administrator konfiguruje ustawienia dostępu i działań dla opublikowanej aplikacji.
Członkowie korzystają z opublikowanej aplikacji przestrzeni roboczej, a nie z oryginalnego szablonu.
Znajdź i skonfiguruj szablon aplikacji
Poniższe procedury dotyczą sekcji Aplikacje w interfejsie administratora. Jeśli dana wtyczka lub szablon oferuje konfigurację w sekcji Wtyczki w konsoli administratora, skorzystaj z tego procesu konfiguracji. Do wykonania poniższych procedur użyj nadal dostępnego interfejsu Aplikacje. Informacje o poruszaniu się po przestrzeni roboczej i ustawieniach administratora dostępnych w poszczególnych planach znajdziesz w artykule: Ustawienia administratora, bezpieczeństwo i zgodność w przypadku wtyczek i aplikacji.
Przejdź do Ustawienia przestrzeni roboczej > Aplikacje. Możesz też przejść do konsoli administratora, wybrać odpowiednią przestrzeń roboczą ChatGPT i otworzyć sekcję Wtyczki. Wybierz Zarządzaj starszymi aplikacjami, aby otworzyć stronę Aplikacje.
Wybierz Katalog.
Wyszukaj nazwę dostawcy lub aplikacji.
Poszukaj pozycji oznaczonych jako szablony.
Wybierz Włącz, aby rozpocząć konfigurację.
Podczas konfiguracji pojawi się prośba o podanie danych potrzebnych do utworzenia aplikacji dla danej przestrzeni roboczej. Zestaw pól zależy od szablonu.
Na przykład szablon GitHub Enterprise może wymagać następujących danych:
Nazwa i opis aplikacji.
Nazwa hosta GitHub Enterprise.
Konfiguracja adresu URL wywołania zwrotnego.
Identyfikator i klucz tajny klienta OAuth.
Klucz prywatny aplikacji GitHub App.
Żądane zakresy uprawnień.
Dane konfiguracji webhooka.
Przed utworzeniem wersji roboczej dokładnie sprawdź każde pole. Jeśli Twoja organizacja centralnie zarządza danymi uwierzytelniającymi OAuth lub dostawcy, skontaktuj się z zespołem odpowiedzialnym za te dane.
Instrukcje konfiguracji dla poszczególnych dostawców znajdziesz tutaj: GitHub Enterprise, Snowflake i Databricks.
Konfiguracja klienta OAuth
Niektóre szablony wymagają, aby organizacja korzystała z własnego klienta OAuth. Jeśli jest to wymagane, utwórz lub skonfiguruj aplikację OAuth w konsoli administratora zewnętrznego dostawcy, a następnie skopiuj adres URL wywołania zwrotnego z ChatGPT do ustawień adresu URL przekierowania lub wywołania zwrotnego u dostawcy.
Wprowadź identyfikator i klucz tajny klienta OAuth w ChatGPT dopiero po potwierdzeniu, że konfiguracja dostawcy jest zgodna z instrukcjami konfiguracji szablonu.
Jeśli szablon zawiera domyślne zakresy uprawnień, zachowaj je, chyba że Twoja organizacja sprawdziła uprawnienia u dostawcy i ma wyraźny powód, aby je zmienić.
Utwórz wersję roboczą
Po wprowadzeniu wymaganych informacji wybierz Utwórz wersję roboczą.
Utworzenie wersji roboczej nie powoduje automatycznego udostępnienia aplikacji członkom. Zanim poprosisz członków o korzystanie z aplikacji, sprawdź jej wersję roboczą, opublikuj ją i skonfiguruj ustawienia dostępu oraz działań.
Opublikuj utworzoną aplikację i zarządzaj nią
Po opublikowaniu zarządzaj aplikacją w sekcji Wtyczki. W tym celu przejdź do konsoli administratora, wybierz Wtyczki, a następnie wtyczkę odpowiadającą Twojej aplikacji. Możesz też zarządzać aplikacją w Ustawienia przestrzeni roboczej > Aplikacje. Informacje o poruszaniu się po przestrzeni roboczej i dostępie do starszych aplikacji znajdziesz w artykule: Ustawienia administratora, bezpieczeństwo i zgodność w przypadku wtyczek i aplikacji.
Zalecane czynności po opublikowaniu:
Upewnij się, że aplikacja pojawia się w sekcji Włączone aplikacje.
W ChatGPT Business włącz lub wyłącz aplikację dla przestrzeni roboczej. W ChatGPT Enterprise/Edu skonfiguruj Dostęp według ról dla ról, które powinny korzystać z aplikacji, jeśli obsługiwany jest dostęp do aplikacji oparty na rolach.
Sprawdź sekcję Działania pod kątem działań odczytu i zapisu.
Sprawdź Uprawnienia aplikacji, aby określić, kiedy ChatGPT ma pytać członków o zgodę przed użyciem aplikacji.
Poproś użytkownika testowego z odpowiednimi uprawnieniami, aby otworzył dostępną sekcję Aplikacje lub Wtyczki i potwierdził, że opublikowana aplikacja jest widoczna.
Jeśli aplikacja wymaga uwierzytelnienia u dostawcy, poproś użytkownika testowego o połączenie swojego konta u tego dostawcy.
Uruchom polecenie testowe o niskim ryzyku, aby potwierdzić, że aplikacja działa zgodnie z oczekiwaniami.
Te uprawnienia dotyczą rozmów w ChatGPT. Agenci przestrzeni roboczej korzystają z odrębnych ustawień określonych przez twórcę agenta. Szczegóły znajdziesz w artykule: Agenci przestrzeni roboczej ChatGPT w planach Enterprise i Business.
Gdy szablonu można użyć tylko raz
Niektóre szablony pozwalają utworzyć tylko jedną aplikację na przestrzeń roboczą. Jeśli szablon został już użyty, przycisk Włącz może być niedostępny. W takim przypadku zarządzaj istniejącą wersją roboczą lub opublikowaną aplikacją, zamiast tworzyć kolejną na podstawie tego samego szablonu.
Co widzą członkowie
Członkowie widzą opublikowaną aplikację utworzoną na podstawie szablonu. To, czy członek widzi aplikację lub może z niej korzystać, zależy od ustawień przestrzeni roboczej i autoryzacji u dostawcy. Jeśli aplikacja wchodzi w skład wtyczki, członkowie mogą uzyskać do niej dostęp za pośrednictwem tej wtyczki, ale nadal obowiązują te same wymagania dotyczące dostępu w przestrzeni roboczej i autoryzacji u dostawcy.
Jeśli wtyczka wymaga aplikacji utworzonej na podstawie szablonu, może wyświetlać informację o konieczności konfiguracji, dopóki administrator nie utworzy i nie opublikuje aplikacji dla danej przestrzeni roboczej, nie włączy jej dla przestrzeni roboczej w ChatGPT Business lub dla odpowiedniej roli w ChatGPT Enterprise/Edu, jeśli obsługiwany jest dostęp do aplikacji oparty na rolach, oraz nie zostanie ukończona wymagana autoryzacja użytkownika lub administratora u dostawcy.
Sprawdź, czy:
Aplikacja jest opublikowana.
Aplikacja jest włączona dla przestrzeni roboczej.
W ChatGPT Enterprise/Edu rola członka w przestrzeni roboczej zapewnia mu dostęp, jeśli obsługiwany jest dostęp do aplikacji oparty na rolach.
Członek znajduje się we właściwej przestrzeni roboczej.
Członek ma wymagane uprawnienia u zewnętrznego dostawcy.
Opublikowane aplikacje pojawiają się w dostępnej sekcji Aplikacje w ustawieniach przestrzeni roboczej lub na stronie Wtyczki w konsoli administratora. Jeśli aplikacja jest częścią wtyczki, może też pojawić się jako aplikacja wymagana lub opcjonalna na stronie szczegółów wtyczki.
Rozwiązywanie problemów z szablonami aplikacji
Jeśli konfiguracja się nie powiedzie lub aplikacja się nie pojawi, sprawdź, czy:
Nazwa hosta dzierżawy, konta lub przestrzeni roboczej jest poprawna.
Adres URL wywołania zwrotnego został skopiowany bez zmian do konfiguracji dostawcy.
Identyfikator i klucz tajny klienta OAuth są poprawne.
Żądane zakresy uprawnień odpowiadają temu, na co zezwala aplikacja OAuth u dostawcy.
Utworzono wersję roboczą.
Wersja robocza została opublikowana.
W ChatGPT Business aplikacja jest włączona dla przestrzeni roboczej. W ChatGPT Enterprise/Edu dostęp według ról pozwala użytkownikowi testowemu zobaczyć aplikację, jeśli obsługiwany jest dostęp do aplikacji oparty na rolach.
Uprawnienia po stronie dostawcy pozwalają na dostęp do testowanych danych lub wykonanie testowanego działania.
Sprawdź wymagania dotyczące bezpieczeństwa
Traktuj klucze tajne klienta OAuth i dane uwierzytelniające dostawcy jako informacje poufne.
Przed utworzeniem wersji roboczej sprawdź żądane zakresy uprawnień.
Po opublikowaniu użyj sekcji Działania, aby ograniczyć możliwości aplikacji.
Użyj sekcji Uprawnienia aplikacji, aby określić, kiedy ChatGPT ma pytać członków o zgodę przed użyciem aplikacji.
Pamiętaj, że uprawnienia u dostawcy nadal obowiązują po włączeniu aplikacji w ChatGPT.
