管理 dots 权限和能力
为 Enterprise 工作区配置 dots 访问、通信、计算机、应用和自定义规则。
dot 是 ChatGPT 中的个人智能体,拥有自己的云端计算机。成员可以分配持续性工作,例如研究或定期更新,然后查看其进度和结果。
了解更多信息,请参阅 ChatGPT dots 指南。
管理员决定谁可以使用 dots,以及它们可以使用哪些计算机、应用和通信渠道。在启用访问之前,请评审操作和审批设置。
有关详细设置和日常使用,请参阅帮助中心的 dot 入门指南。
设置 dots 以开展工作
1. 配置基于角色的访问权限
工作区所有者通过工作区默认设置和分配给群组的自定义角色管理访问权限。在权限与角色中评审以下权限:
使用 dots:允许成员使用 dots。
将 dots 添加到 Slack:允许成员将 dots 添加到 Slack。
允许本地计算机访问:允许 dots 使用成员的本地计算机。
为 dots 使用自定义规则:允许成员为其 dots 添加或编辑规则。
有关角色创建、分配和访问检查,请参阅基于角色的访问控制指南。
在更改云端计算机控制或“使用密码管理器”之前,请评审这些设置如何同时应用于 dots 和 Work Cloud。
打开工作区设置 > 权限 & 角色。
在权限 > 工作区默认设置 > 工作区能力下,如果希望默认提供 dots,请启用使用 dots(Beta);否则,通过自定义角色授予访问权限。
设置 Slack 参与权限和自定义 dot 规则。本地计算机访问需要管理员单独选择启用;启用前请评审 Work Cloud 访问控制。
在云端计算机能力下,根据策略是否允许浏览网站、访问在线服务和与应用交互,启用云端浏览器使用、云端网络访问和云端计算机使用。请同时评审工作区默认设置和自定义角色。
在工作区能力下,根据工作区策略设置使用密码管理器。
保存,然后检查预期成员的访问权限。
授予权限不会连接服务或启用计算机访问。成员需要完成 Slack 和本地计算机设置;受支持的现有应用连接可能已经可用。
2. 配置应用访问
Dots 可以使用受支持的现有 ChatGPT 应用连接。在插件控制中设置应用访问权限和操作限制。
3. 配置通信渠道
允许预期成员参与 Slack,然后让成员完成相关渠道设置。
与 dot 通信和连接用于读取或发送工作内容的应用是两回事。
成员将其 dots 连接到 Slack 之前
ChatGPT 工作区所有者: 通过工作区默认设置或自定义角色,为预期成员启用使用 dots 和将 dots 添加到 Slack。
Slack 工作区所有者或应用管理员: 确保 Slack 中已安装 ChatGPT 应用。如果工作区要求审批,请批准应用请求。请参阅 Slack 的应用审批指南。
每位成员: 从 dot 的个人资料页面将其连接到 Slack。请参阅在 Slack 中向 dot 发送消息。
启用 ChatGPT 权限不会在 Slack 中安装应用,也不会连接成员的 dot。
可用的管理员控制
| 领域 | 管理员能力 |
|---|---|
| dots 访问 | 通过工作区权限授予或撤销 dots 访问权限。 |
| 云端计算机和已连接的本地计算机 | 控制云端浏览器使用、云端网络访问、云端计算机使用、使用密码管理器和本地计算机访问。 |
| 消息和参与 | 启用或禁用 Slack 参与权限。 |
| 已连接的应用 | 通过插件控制设置可用应用和允许的操作。 |
| 自定义 dot 规则 | 禁用后,成员无法添加或编辑自定义规则,已保存的规则也不再生效。 |
| 模型 | Enterprise 模型控制和默认设置不适用于 dots。 |
Dots 常见问题
访问和使用资格
dots 访问权限是否同时授予应用和网站的访问权限?
不会。Dots 访问权限不会授予应用或网站的访问权限。应用连接需要授权;网站上的工作使用浏览器中已登录的账户。
dot 使用谁的账户开展已连接服务中的工作?
分别评审源服务中已连接账户的权限,以及云端浏览器的登录状态。请参阅管理应用账户。
dot 可以使用本地计算机、VPN 或现有登录状态吗?
dot 的云端计算机独立于成员的本地计算机。本地工作需要一台已连接且在线的计算机,并且 ChatGPT 已打开、访问已启用。本地登录状态、VPN 访问和设备策略不会自动扩展到云端计算机。
云策略如何影响本地计算机访问?
如果任何云策略启用了 enforce_residency,dots 的本地计算机访问就会不可用。Work Cloud 仍然可用。有关策略要求,请参阅 Work Cloud 访问控制。
操作和持续性工作
用户不在时,dot 可以继续工作吗?
可以。成员可以分配持续性职责。工作区权限和审批规则仍然适用。本地工作要求计算机保持在线,且 ChatGPT 已打开、访问已启用。
主动研究使用受限工具读取已连接的应用;它不能发送消息、更改内容或控制浏览器或计算机。根据研究发现采取行动,需要单独的用户授权,以及适用的权限和审批。
谁可以向 dot 发送消息或查看其结果?
只有所有者可以通过 Slack 私信或受支持的频道提及来指挥自己的 dot。其他人的消息不会启动工作。
当所有者将 dot 带入 Slack 线程时,dot 可能将其他参与者的消息用作上下文。任何有权访问该对话的人都可以看到它发布的内容。跨频道传递的上下文并不构成向新受众共享内容的授权;发布工作内容之前,请检查接收者。
Microsoft Teams 访问仅限受邀参加 alpha 测试的用户。
dot 在发送或更改内容之前总会询问吗?
自动评审会根据用户指令、自定义规则和安全要求检查拟执行的操作。起草消息并不意味着获准发送。请分别管理应用授权、允许的操作和操作审批;有关审批选项,请参阅应用权限。
管理员如何撤销 dots 访问权限?
通过工作区权限撤销 dots 访问权限。另行评审应用账户和网站会话;移除 dots 访问权限不能替代断开应用连接或退出网站登录。
自定义规则如何影响确认?
默认规则决定 dot 何时可以执行操作、需要确认或需要用户操作。关闭自定义规则后,默认规则仍然适用。
自定义 dot 规则指导操作和确认。禁用后,成员无法添加或编辑规则,已保存的规则也不再生效。Dots 仍遵循默认规则和明确的用户指令。
自定义规则不能覆盖内置安全要求。关闭自定义规则并不意味着每项操作都需要确认;请评审能力和应用审批设置。
哪些防护措施有助于保护 dots 完成的工作?
内置防护措施有助于抵御恶意指令,并可在监控检测到安全问题时暂停或停止工作。
成员可以在活动视图中查看进度,并调整工作方向。对于可能产生重大影响的结果,请先评审再使用。
模型和使用情况
现有模型控制和默认设置是否适用于 dots?
不适用。请直接在工作区设置中评审 dots 访问权限和能力权限。
管理员应如何监控采用情况和使用情况?
推出前请评审当前使用条款。使用 Analytics API 获取可用的采用情况指标。
数据和合规
OpenAI 默认不会使用 ChatGPT Enterprise 数据改进其模型。有关 OpenAI 的商业数据承诺,请参阅企业隐私。
dot 会在不同请求之间记住哪些内容?
dot 可以创建已保存的记忆,其中包括来自已连接应用的信息。断开应用连接不会删除已获取的信息。处理敏感数据或成员离职事宜时,请评审已保存的记忆和重置选项。
有关独立的 ChatGPT 记忆设置和删除步骤,请参阅记忆常见问题。
管理员如何调查 dot 完成的工作?
使用受支持的 Compliance API 记录调查用户消息和 dots 的回复。在将其用于审计之前,请确认记录覆盖范围。