Workspace-Verbindungen

Eine Workspace-Verbindung ermöglicht es einer dafür vorgesehenen Team Task oder @ChatGPT-Oberfläche, ein vom Unternehmen verwaltetes App-Konto zu nutzen, ohne dass alle Beteiligten ein persönliches Konto verbinden müssen.

Hintergrundinformationen finden Sie unter Funktionsweise von Plugin-Berechtigungen und Datenfreigabe.

Workspace-Administratoren autorisieren unterstützte App-Konten, verwalten gespeicherte Verbindungen und legen fest, wer sie finden und nutzen kann. Der Anbieter steuert die Daten- und Aktionsberechtigungen der einzelnen Konten.

Informationen zur Kontoautorisierung finden Sie unter App-Konten verbinden und verwalten, Informationen zu wiederkehrenden Aufgaben unter Teamaufgaben in ChatGPT erstellen und verwalten.

Funktionsweise

Verwenden Sie Verbindungen für @ChatGPT oder Team Tasks, die vom Unternehmen verwaltete Konten benötigen. Administratoren genehmigen den Zugriff; Teamverantwortliche wählen verfügbare Verbindungen aus, sofern sie dazu berechtigt sind. Verbindungen lassen sich in dafür berechtigten Teams und Workflows wiederverwenden.

Eine Verbindung authentifiziert eine App bei einem Konto.

Eine Verbindung einrichten

Bevor Sie beginnen

Vergewissern Sie sich, dass die App und die Authentifizierungsmethode in Ihrem Workspace verfügbar sind, und weisen Sie anschließend diese Zuständigkeiten zu:

Workspace-Administrator: Erstellen und autorisieren Sie mit der Berechtigung zum Verwalten von Plugins (als Workspace-Inhaber oder -Administrator) die Verbindung und legen Sie fest, wer sie finden, nutzen und verwalten kann.

Administrator beim Anbieter: Stellen Sie Konten bereit und genehmigen Sie den Zugriff auf den Quelldienst. Beziehen Sie bei Notion und Linear den Administrator beim Anbieter ein; diese Person muss nicht mit dem Konto identisch sein, das die Verbindung authentifiziert.

Die Anforderungen unterscheiden sich je nach Anbieter: Für Gmail kann ein separates Benutzerkonto erforderlich sein, der Drive-Zugriff muss in Google konfiguriert werden, und GitHub verwendet zum Start die Anmeldung über ein Benutzerkonto.

Verbindungskonto: Verwenden Sie ein genehmigtes Konto oder eine Dienstidentität mit Zugriff ausschließlich auf die erforderlichen Ressourcen. Nutzen Sie die unterstützte Authentifizierungsmethode und vermeiden Sie die Abhängigkeit vom persönlichen Konto eines Mitarbeiters. Siehe App-Konten in ChatGPT verbinden und verwalten.

Verbindungsverantwortlicher: Halten Sie die Autorisierung aufrecht, koordinieren Sie Berechtigungsänderungen und stellen Sie ausgefallene Zugriffe wieder her. Prüfen Sie vor der Freigabe den Ressourcenumfang, die Lese- und Schreibberechtigungen sowie die Möglichkeiten zum Widerruf.

Team- oder Workflow-Verantwortlicher: Stimmen Sie die erforderlichen Ressourcen und Aktionen mit dem Administrator ab und wählen und testen Sie die Verbindung anschließend in der Aufgabe oder @ChatGPT-Oberfläche.

Eine Workspace-Verbindung erstellen

  1. Wählen Sie in der Administrationskonsole den Workspace aus und öffnen Sie Workspace-Verbindungen > +. Wählen Sie die App aus.

  2. Folgen Sie den Anweisungen der App für die angebotene Authentifizierungsmethode. Aktivieren Sie den Echtzeitzugriff auf die App, wenn Sie dazu aufgefordert werden.

  3. Authentifizieren Sie das vorgesehene Konto oder schließen Sie die App-Installation ab. Überprüfen Sie das Konto bzw. die Installation und die angeforderten Berechtigungen.

  4. Geben Sie der gespeicherten Verbindung einen Kurznamen, der ihren Zugriff beschreibt, z. B. „Projektberichte: Lesezugriff“.

  5. Gewähren Sie genehmigten Benutzern, Teams oder Dienstkonten Zugriff. Prüfen Sie Nutzungs- und Verwaltungsberechtigungen getrennt und übergeben Sie die Verbindung anschließend an den Team- oder Workflow-Verantwortlichen zur Auswahl und zum Testen.

Die einzelnen Apps einrichten

Verwenden Sie die für Ihre App angebotene Methode, konfigurieren Sie anschließend den Zugriff und testen Sie ihn im vorgesehenen Workflow.

Google Drive

Ein Konto autorisieren

Verwenden Sie ein genehmigtes Google-Konto mit Zugriff auf die erforderlichen Dateien oder geteilten Ablagen.

  1. Wählen Sie die Google-Anmeldung und das zu verbindende Konto aus und prüfen Sie den angeforderten Zugriff, bevor Sie ihn genehmigen.

  2. Bestätigen Sie das Google-Konto und benennen Sie anschließend die Verbindung in ChatGPT. Wenn der Workflow Dateien erstellt, testen Sie den Zielort und den Zugriff der Empfänger.

Ein Dienstkonto verwenden

Wenn die direkte Authentifizierung über ein Dienstkonto angeboten wird, bereiten Sie ein genehmigtes Google Cloud-Dienstkonto und einen JSON-Schlüssel vor. Dabei wird der Ressourcenzugriff des Dienstkontos ohne domainweite Delegierung verwendet.

  1. Gewähren Sie der E-Mail-Adresse des Dienstkontos Zugriff auf die erforderlichen Dateien, Ordner oder geteilten Ablagen. Prüfen Sie Lese- und Schreibberechtigungen getrennt.

  2. Geben Sie den vollständigen JSON-Schlüssel in das geschützte Feld für Anmeldedaten ein. Halten Sie ihn aus Screenshots und Supportnachrichten heraus.

  3. Speichern Sie die Verbindung und versuchen Sie, eine für das Dienstkonto freigegebene Datei zu lesen.

Verwenden Sie zum Erstellen von Dateien eine geteilte Ablage. Das Dienstkonto benötigt dort Schreibberechtigung. Es kann keine Dateien in einer persönlichen Ablage „Meine Ablage“ besitzen.

Prüfen Sie bei fehlenden Dateien die Freigabe für die E-Mail-Adresse des Dienstkontos und die zulässigen Aktionen der App in ChatGPT. Die Freigabe eines Ordners gewährt keinen Zugriff auf die gesamte Google Workspace-Domain.

Wenn Drive domainweite Delegierung anbietet, folgen Sie dem nachstehenden Verfahren für delegierten Zugriff.

Gmail

Ein Postfach autorisieren

Wenn OAuth angeboten wird, autorisieren Sie das vorgesehene Gmail-Postfach. Bitten Sie die IT um ein separates Benutzerkonto, wenn der Workflow ein eigenes Postfach benötigt.

  1. Wählen Sie die Google-Anmeldung und das Postfach aus und prüfen Sie den angeforderten Zugriff, bevor Sie ihn genehmigen.

  2. Prüfen Sie die gespeicherte Verbindung und lesen Sie eine genehmigte Testnachricht. Wenn Nachrichten versendet werden müssen, testen Sie den Versand an einen genehmigten Empfänger und überprüfen Sie den Absender sowie die zugestellte Nachricht.

Google Groups sind keine Postfächer. Ein verbundenes Postfach, das eine Gruppe abonniert hat, kann deren Nachrichten empfangen, möglicherweise aber auch andere E-Mails zugänglich machen. Prüfen Sie vor der Freigabe seinen Inhalt und die zulässigen Aktionen.

Domainweite Delegierung einrichten

Die Delegierung erfordert einen verifizierten anfragenden Mitarbeiter und verwendet dessen delegierte Google-Berechtigungen. Vergewissern Sie sich vor unbeaufsichtigten Abläufen, dass die jeweilige Oberfläche diesen Anfragenden identifizieren kann. Der direkte Drive-Zugriff über ein Dienstkonto funktioniert anders.

Verwenden Sie die Delegierung nur dort, wo sie angeboten wird. Sie erfordert die Genehmigung eines Google Workspace-Superadministrators und ein genehmigtes Google Cloud-Dienstkonto mit seiner numerischen OAuth-Client-ID und dem vollständigen JSON-Schlüssel.

  1. Wählen Sie die Apps und Aktionen aus, ermitteln Sie die exakt erforderlichen Berechtigungsbereiche und lassen Sie diese von Ihrem Google Workspace-Administrator genehmigen.

  2. Öffnen Sie in Google Admin Security > Access and data control > API controls > Manage Domain Wide Delegation. Autorisieren Sie die numerische Client-ID und die genehmigten Berechtigungsbereiche; überprüfen Sie die gespeicherte Freigabe.

  3. Geben Sie den JSON-Schlüssel vertraulich in ChatGPT ein. Testen Sie in der Oberfläche, die die Verbindung verwenden wird, mit einem verifizierten Anfragenden und einer Ressource, auf die dieser zugreifen kann.

Prüfen Sie bei abgelehnten Anfragen den Anfragenden, die genehmigten Berechtigungsbereiche und den Ressourcenzugriff. Erweitern Sie Berechtigungsbereiche nicht allein, um einen Fehler zu beseitigen.

GitHub

Ein Benutzerkonto autorisieren

Verwenden Sie ein von der Organisation genehmigtes GitHub-Benutzerkonto mit Zugriff auf die erforderlichen Repositorys, vorzugsweise ein eigens für diese Einrichtung vorgesehenes Konto.

Die Anmeldung über eine GitHub-App ist zum Start nicht verfügbar.

  1. Wählen Sie die Anmeldung über ein GitHub-Benutzerkonto und authentifizieren Sie das vorgesehene Konto.

  2. Prüfen Sie das Konto und den angeforderten Zugriff, bevor Sie die Verbindung genehmigen.

  3. Speichern Sie die Verbindung und testen Sie eine bekannte Repository-Ressource aus dem vorgesehenen Workflow heraus. Testen Sie erforderliche Schreibaktionen getrennt.

Wenn ein Repository fehlt, prüfen Sie den GitHub-Zugriff des vorgesehenen Kontos und die zulässigen Aktionen der App in ChatGPT.

Notion

Ein dediziertes Notion-Konto vorbereiten

Bitten Sie Ihren Notion-Administrator, ein genehmigtes dediziertes Konto bereitzustellen und nur den erforderlichen Ressourcenzugriff zu gewähren. Bestätigen Sie die Workspace-Mitgliedschaft. Die Verbindung verwendet die Berechtigungen dieses Kontos.

Die Workspace-Verbindung konfigurieren

Fügen Sie unter Administrationskonsole > Workspace-Verbindungen das Notion-Plugin hinzu. Melden Sie sich über Notion MCP mit dem vorgesehenen Konto an, wählen Sie den Workspace aus und benennen Sie die Verbindung so, dass Workspace und Konto erkennbar sind.

Speichern Sie die Verbindung und testen Sie eine bekannte Notion-Seite aus der vorgesehenen Aufgabe oder Oberfläche heraus. Testen Sie erforderliche Schreibvorgänge getrennt und überprüfen Sie das Ergebnis.

Linear

Ein dediziertes Linear-Konto vorbereiten

Bitten Sie einen Linear-Administrator, das vorgesehene Konto als Gast einzuladen und seinen Zugriff auf die benötigten Teams zu beschränken:

  • Öffnen Sie Einstellungen → Administration → Mitglieder → Einladen.

  • Geben Sie die E-Mail-Adresse des vorgesehenen Kontos ein.

  • Wählen Sie unter Einladen als… die Option Gast.

  • Wählen Sie nur die Linear-Teams aus, auf die das Konto zugreifen soll.

  • Senden Sie die Einladung und nehmen Sie sie mit dem vorgesehenen Konto an.

Siehe Anleitung für Einladungen in Linear.

Wenn das vorgesehene Konto bereits ein Mitglied ist, bitten Sie einen Linear-Administrator, seine Rolle zu aktualisieren:

  • Öffnen Sie Einstellungen → Administration → Mitglieder.

  • Suchen Sie das Konto und klicken Sie auf ⋯ → Rolle ändern… → Gast.

  • Beschränken Sie die Mitgliedschaft auf die vorgesehenen Teams. Gäste haben innerhalb dieser Teams die üblichen Mitgliederrechte. Siehe Rollen in Linear.

Die Workspace-Verbindung konfigurieren

  1. Fügen Sie unter Administrationskonsole → Workspace-Verbindungen das Linear-Plugin hinzu.

  2. Melden Sie sich mit dem vorgesehenen Konto an, wählen Sie den Workspace aus und prüfen Sie die Berechtigungen.

Die Verbindung verwendet den Linear-Zugriff dieses Kontos. Vergewissern Sie sich aus der Aufgabe oder Oberfläche heraus, die die Verbindung verwenden wird, dass die Verbindung ein Issue in einem vorgesehenen Team lesen kann. Testen Sie alle erforderlichen Schreibaktionen getrennt.

Slack

Die Workspace-Verbindung konfigurieren

Bestätigen Sie den erforderlichen Slack-Workspace, die Kanäle, die App-Installation und die Administratorgenehmigung. Verwenden Sie die gemeinsame Verbindung für ChatGPT in Slack der Oberfläche. Persönliche Slack-Verbindungen und die dots-Verbindung „Zu Slack hinzufügen“ sind davon getrennt.

Testen Sie einen Beitrag in einem genehmigten Kanal und überprüfen Sie dessen Workspace und Absender. Testen Sie Lesen und Suchen getrennt; ein erfolgreicher Beitrag bestätigt keines von beidem.

Team- und Workflow-Verantwortliche

Auswählen und testen

Zugriff konfigurieren und die Verbindung auswählen

Workspace-Administrator: Konfigurieren Sie rollenbasierten Zugriff und Verfügbarkeit; prüfen Sie Nutzungs- und Verwaltungsberechtigungen getrennt. Geben Sie dem Workflow-Verantwortlichen den Kurznamen der Verbindung, das Konto, die genehmigten Ressourcen und Aktionen sowie die Kontaktdaten des Verbindungsverantwortlichen.

Team- oder Workflow-Verantwortlicher: Wählen und speichern Sie die verfügbare Verbindung, sofern Sie dazu berechtigt sind, und testen Sie sie anschließend im vorgesehenen Workflow. Wenn sie fehlt, lassen Sie den Workspace-Administrator Zugriff und Verfügbarkeit prüfen.

Was die einzelnen Einstellungen steuern

Wenn Sie @ChatGPT in Slack oder Microsoft Teams für eine Verbindung aktivieren, werden auch die Zugriffsoptionen dieser Verbindung für Teams und Dienstkonten aktiviert. Diese lassen sich nicht unabhängig deaktivieren, solange @ChatGPT für diese Verbindung aktiviert ist.

Einstellung oder Berechtigung Was Sie prüfen sollten
Externes Konto Kann das vorgesehene Konto bzw. die Installation auf die erforderlichen Ressourcen und Aktionen zugreifen?
Rollenbasierter Zugriff Kann die genehmigte Person bzw. das Dienstkonto die Verbindung nutzen? Prüfen Sie Verwaltungsberechtigungen getrennt.
Verfügbarkeit Können die vorgesehenen Benutzer, Teams oder Dienstkonten die Verbindung finden? Prüfen Sie den konfigurierten Nutzerkreis.
Team- oder Workflow-Auswahl Ist die Verbindung für das Team bzw. den Workflow, das bzw. der sie verwenden soll, ausgewählt und gespeichert?

Verbindungen für Teams und Workflows

Die Verbindungen eines Teams prüfen

Prüfen Sie für jedes Plugin gemeinsam mit dem Verbindungsverantwortlichen den Kurznamen der Verbindung, das Konto und den Ressourcenzugriff.

Eine Verbindung für einen Workflow auswählen

Öffnen Sie für @ChatGPT die Plugin-Einstellungen der Oberfläche und wählen Sie die Verbindung aus. Speichern Sie und öffnen Sie die Einstellungen anschließend erneut, um die Auswahl zu prüfen.

Bestätigen Sie bei einer Team Task die ausgewählte Verbindung für jede App. Das Dienstkonto des Teams führt die Aufgabe aus; die Authentifizierungsmethode jeder App bestimmt ihr externes Konto. Vergewissern Sie sich, dass diese Methode die Ausführungsart der Aufgabe unterstützt, insbesondere wenn sie einen verifizierten Mitarbeiter erfordert.

Die Verbindung in Ihrem Workflow testen

  1. Lesen Sie eine bekannte Quelle aus dem vorgesehenen Workflow heraus. Überprüfen Sie die Identität und die Ressource.

  2. Testen Sie Schreib- oder Sendevorgänge an einem genehmigten Zielort und öffnen Sie die dabei entstandene Datei, den Datensatz oder die Nachricht.

  3. Überprüfen Sie, dass ein genehmigter Benutzer die Verbindung nutzen kann und ein unberechtigter Benutzer nicht. Prüfen Sie den Zugriff der Empfänger auf generierte Dateien.

Verbindungsnutzer

Verwalten und Fehler beheben

Die Berechtigungen des verbundenen Kontos verstehen

Aktionen verwenden die Berechtigungen des verbundenen Kontos, die über Ihren persönlichen Zugriff hinausgehen können. OAuth verwendet das autorisierte Konto; der direkte Dienstkontozugriff verwendet diese Dienstidentität. Einige Methoden erfordern einen verifizierten Anfragenden; siehe Google Workspace-Delegierung.

Eine verfügbare Workspace-Verbindung verwenden

  1. Wählen Sie, sofern angeboten, die vorgesehene Verbindung aus. Bestätigen Sie bei verwalteten @ChatGPT-Oberflächen oder Team Tasks die Auswahl mit dem Verantwortlichen.

Sie müssen die Anmeldedaten des vorgesehenen Kontos nicht bei jeder Nutzung erneut eingeben. Wenn Sie zur Anmeldung aufgefordert werden, überprüfen Sie die Verbindung und das zu autorisierende Konto.

Eine Workspace-Verbindung kann Quellen lesen, die Sie selbst nicht öffnen können. Quellenlinks gewähren keinen Zugriff. Generierte Dateien sind möglicherweise nur für das verbundene Konto zugänglich. Prüfen Sie daher vor der Freigabe den Zugriff der Empfänger.

Verbindungsverantwortliche und -nutzer

Verwalten und Fehler beheben

Änderungen verwalten und Zugriff entfernen

Prüfen Sie den Kurznamen, die Verfügbarkeit und die Rollen der Verbindung.

Wenn sich die Autorisierung oder die Berechtigungen beim Anbieter ändern, lassen Sie den Verbindungsverantwortlichen den Zugriff wiederherstellen und den Workflow-Verantwortlichen erneut testen. Das Umbenennen einer Verbindung ändert keine externen Berechtigungen.

Ermitteln Sie vor dem Deaktivieren einer Verbindung gemeinsam mit den jeweiligen Verantwortlichen die betroffenen Workflows. Überprüfen Sie nach dem Entfernen, dass diese Benutzer und Workflows die Verbindung nicht mehr verwenden können.

Widerrufen Sie die Autorisierung beim Anbieter separat; das Deaktivieren der ChatGPT-Verbindung ersetzt diesen Schritt nicht.

Zugriffsprobleme beheben

Wenn eine Verbindung fehlt, überprüfen Sie den Workspace und ermitteln Sie mithilfe der Tabelle zur Behebung von Zugriffsproblemen, wer den rollenbasierten Zugriff und den Nutzerkreis prüfen kann.

Was passiert Wer helfen kann
Die Verbindung fehlt Ihr Workspace-Administrator kann Ihre Rolle und die Einstellungen zum Nutzerkreis der Verbindung prüfen.
Sie ist verfügbar, aber der Auftrag verwendet sie nicht Der Verantwortliche für die Oberfläche oder das Team kann prüfen, welche Workspace-Verbindung für die App des Workflows konfiguriert ist.
Eine Quelle oder Aktion schlägt fehl Der Verbindungsverantwortliche kann prüfen, welche Identität die Verbindung verwendet und ob diese auf die Ressource oder Aktion zugreifen kann.
Sie können eine Zusammenfassung lesen, aber nicht deren Quelle Der Quelleninhaber kann Ihren Zugriff auf die ursprüngliche Seite oder Datei prüfen.
Ein Empfänger kann eine generierte Datei nicht öffnen Der Dateiinhaber kann die Freigabeeinstellungen prüfen.

Prüfen Sie den Zielort, bevor Sie einen fehlgeschlagenen Schreib- oder Sendevorgang wiederholen. Die Aktion kann trotz des Fehlers abgeschlossen worden sein; eine Wiederholung könnte Duplikate erzeugen.

Weiterführende Anleitungen