Sites 管理
启用 Sites、管理已连接的插件,并控制共享和网络访问
工作区管理员可以启用 Sites、选择可供其使用的插件,并管理 已发布的 Sites。要构建或使用 Site,请参阅 Sites。
开始之前
以工作区所有者或管理员身份登录,并选择要 管理的工作区。如果租户策略阻止访问已连接的应用,租户管理员必须 启用该访问权限。租户是组织级别的管理范围,可以 管理多个工作区。
这些控制项作用于不同层级:
| 控制项 | 控制范围 | 管理位置 |
|---|---|---|
| Sites 访问权限 | 谁可以创建和发布 Sites | 工作区设置,包括可用时的权限与角色 |
| Site 共享 | 谁可以访问单个 Site | Site 的共享控制项,或工作区管理中的 Sites |
| Sites 的插件权限 | 工作区中的 Sites 可以使用哪些插件 | 管理 > 插件 > 相应插件 > 允许站点访客使用此插件 |
| 租户连接器访问权限 | Sites 是否可以请求访问已连接的应用 | 租户管理:外部访问 > ChatGPT Sites > 连接器 |
| 网络访问 | Sites 可以连接哪些外部目标 | 工作区管理:Sites > 网络访问(如可用) |
启用 Sites 并选择共享权限
- 打开工作区设置,检查 Sites 权限。如果提供 权限与角色,请为需要创建和发布 Sites 的角色 启用 Sites。
- 单独检查公开发布权限。在 Enterprise 工作区中,公开 发布默认关闭,需要管理员启用。无需启用公开发布, 即可在内部使用 Sites。
- 将外部邀请与公开发布分开检查。Enterprise 管理员在工作区设置 > 权限与角色 下管理 允许成员邀请外部访客访问站点。Business 工作区 没有单独的外部邀请权限开关。
- 请预期用户群体中的一位成员创建 Site,限制其访问范围, 并验证该成员能否发布 Site,以及能否与预期 访客共享。
新 Site 在访问权限发生更改前,仅限其所有者和工作区管理员访问。 访客访问权限和编辑者访问权限是分开的。有关 共享选项,请参阅控制访问权限和敏感信息;有关 编辑者权限,请参阅在 Site 上协作。
在 Sites 中启用插件使用
Sites 中的插件让 Site 能够使用每位访客自己连接的 账户及其权限。共享 Site 不会共享构建者的 连接。访客使用 ChatGPT 登录、检查请求的访问权限,并 选择允许使用哪些连接。使用连接功能需要是 Site 所属工作区的成员。
每个插件都有单独的允许站点访客使用此插件 设置。如果管理员 尚未为该插件保存选项,默认行为取决于工作区 套餐:
- Business 和 Education: 默认允许在 Sites 中使用可用插件。
- Enterprise: 默认不允许在 Sites 中使用插件。管理员必须允许 工作区需要的每个插件。
管理员保存的选项会覆盖默认设置。允许在 Sites 中使用插件 不会覆盖常规插件权限或租户限制。
在 Sites 中允许使用各个插件
- 在目标工作区中打开管理 > 插件。
- 打开要允许使用的插件,例如 Notion。
- 在其 Sites 部分,检查允许站点访客使用此插件。如果该设置关闭且你 希望允许使用该插件,请将其开启并选择保存。如果已开启, 则无需更改。
- 检查 Site 所需的每个插件。通过插件控制,确认插件、其 连接的应用以及所需操作也可供预期 成员使用。
允许站点访客使用此插件 是每个插件在整个工作区范围内的一项设置。它 不会按角色分配访问权限、为成员连接账户,也不会替代 访客同意和已连接服务的权限。它也不 提供 Sites 专用的独立读写开关。启用插件前,请检查经批准的 操作和权限。
插件被阻止时检查租户访问权限
当插件页面显示租户连接器访问权限关闭时,请执行以下步骤。 如果访问权限已开启,则无需更改租户设置。开启该权限不会 启用工作区管理员已禁用的单个插件。
- 点击插件页面上的外部访问 链接,或打开管理控制台 并选择管理该工作区的租户。
- 打开外部访问,找到 ChatGPT Sites,如果连接器 处于关闭状态,请将其开启。
- 返回工作区的插件设置,检查团队所需的每个插件的允许站点访客使用此插件 设置。
外部访问 属于租户视图。工作区视图有自己的 Sites 设置。如果找不到外部访问,请检查所选的 管理范围,以及你是否拥有租户管理员访问权限。没有 租户的工作区不提供这项租户级控制。如果插件页面显示租户 尚不支持连接器访问,更改插件设置 也无法启用它。
验证访客体验
请构建者使用经批准的插件创建 Site,并在工作区内 共享。请另一位成员登录、检查访问权限,并连接自己的 账户。确认 Site 显示的数据是该成员有权 访问的数据。还要测试在不授予插件访问权限的情况下继续使用: 需要连接的功能将无法运行。
有关构建者工作流,请参阅 通过插件将用户数据引入 Site。
配置网络访问
如果提供网络访问,可用它控制 Site 能够连接的外部 目标。此设置与插件 授权相互独立:允许某个主机名不会授予对已连接应用的访问权限。
设置工作区策略
- 在工作区管理中打开 Sites。
- 找到网络访问 并打开其编辑器。
- 选择允许所有目标 或仅允许列出的目标。
- 对于受限策略,在允许的
目标 下每行输入一个主机名。使用确切的主机名,例如
api.example.com,或 使用*.example.com允许其子域名。通配符不包含 不带子域名的example.com主机名;如有需要,请单独添加。 - 选择保存,重新打开编辑器,确认保存的目标。 测试 Site 所需的网络请求。
不要输入 URL、路径、IP 地址或端口。编辑器最多支持
1,024 条目标规则。* 规则允许所有 HTTP 目标。受限
策略会阻止原始 TCP 连接,即使列表包含 * 也是如此。
为单个 Site 允许额外目标
要为单个 Site 允许某个目标,同时不扩大整个工作区的访问范围:
- 在工作区管理中找到 Site,并打开更多操作 > 网络访问。
- 检查继承的策略。
- 在额外允许的目标 下输入经批准的主机名,并 选择保存。
- 重新打开对话框,确认保存的列表,然后测试 Site。
这些例外会补充继承的策略;它们不会替代该策略,也不会 限制策略已允许的目标。如果继承的策略不受限制, 例外不会进一步改变访问权限。如果合并后的目标数量 超出上限,保存的例外将不会生效;请缩短列表并 重新保存。
管理工作区 Sites
在工作区管理中打开 Sites,通过 URL 查找 Sites 并查看 其所有者。使用你的角色可用的控制项来:
- 管理访问权限: 检查或更改 Site 的受众。
- 复制源码克隆命令: 获取用于检查 Site 源代码的 命令(如可用)。
- 转移所有权: 在职责变更时指定新所有者。
- 暂停: 在调查问题期间停止对 Site 的访问。准备好 恢复其可用性时,使用恢复。
- 删除 Site: 在不再需要 Site 时将其永久移除。
要停止在 Sites 中使用某个插件,请关闭其允许站点访客 使用此插件 设置,并验证受影响 Site 的行为。如果另一个允许使用的 插件包含同一连接器,关闭其中一个插件不会阻止通过另一个插件 使用该共享连接器。移除连接器访问权限时,请检查所有相关插件。
排查访问问题
| 问题表现 | 检查内容 |
|---|---|
| 成员无法创建或发布 Site | 确认所选工作区、Sites 可用性,以及该成员的工作区权限。 |
| 插件在 ChatGPT 中可用,但 Site 无法使用 | 检查允许站点访客使用此插件,包括管理员保存的选项、常规插件权限和成员已连接的账户。如果租户策略阻止访问,请检查外部访问。 |
| 插件的 Sites 开关不可用 | 查看开关旁的通知。如果租户连接器访问权限关闭,请点击外部访问 或联系通知中指定租户的管理员。 |
| 访客可以打开 Site,但无法使用连接功能 | 确认访客是 Site 所属工作区的成员,并检查所选账户、访客同意,以及已连接服务中的权限。外部邀请不会授予工作区成员资格。 |
| Site 无法连接外部服务 | 根据继承的网络策略和 Site 专用例外检查主机名。 |
| 保存网络策略时发生冲突或无法确认保存结果 | 选择刷新并评审,检查最新保存的策略,然后进行所需更改。刷新会替换未保存的草稿。 |
| 管理员设置缺失或为只读 | 检查所选租户或工作区、你的管理员角色,以及功能可用性。租户视图和工作区视图提供不同的控制项。 |
向管理员求助时,请提供 Site URL、工作区、所需插件或 目标,以及确切的错误信息。请直接联系管理员申请 访问权限。