Administration de Sites

Activez Sites, gérez les plugins connectés et contrôlez le partage et l’accès réseau

Les administrateurs de l’espace de travail peuvent activer Sites, choisir les plugins utilisables et gérer les Sites publiés. Pour créer ou utiliser un Site, consultez Sites.

Avant de commencer

Connectez-vous en tant que propriétaire ou administrateur de l’espace de travail et sélectionnez celui que vous souhaitez gérer. Si la politique du tenant bloque l’accès aux applications connectées, un administrateur du tenant doit activer cet accès. Un tenant est le périmètre d’administration au niveau de l’organisation qui peut régir plusieurs espaces de travail.

Ces contrôles s’appliquent à différents niveaux :

Contrôle Ce qu’il régit Où le gérer
Accès à Sites Qui peut créer et publier des Sites Paramètres de l’espace de travail, notamment Autorisations et rôles lorsque cette option est disponible
Partage d’un Site Qui peut consulter un Site donné Contrôles de partage du Site ou Sites dans l’administration de l’espace de travail
Autorisation des plugins pour Sites Quels plugins peuvent être utilisés dans Sites à l’échelle de l’espace de travail Administration > Plugins > le plugin > Autoriser les visiteurs des sites à utiliser ce plugin
Accès aux connecteurs du tenant Si Sites peut demander l’accès aux applications connectées Administration du tenant : Accès externe > ChatGPT Sites > Connecteurs
Accès réseau Quelles destinations externes les Sites peuvent contacter Administration de l’espace de travail : Sites > Accès réseau, lorsque cette option est disponible

Activer Sites et choisir les autorisations de partage

  1. Ouvrez les paramètres de votre espace de travail et examinez les autorisations de Sites. Lorsque Autorisations et rôles est disponible, activez Sites pour les rôles qui doivent pouvoir en créer et en publier.
  2. Examinez séparément la publication publique. Dans les espaces de travail Enterprise, la publication publique est désactivée par défaut et doit être activée par un administrateur. Vous pouvez utiliser Sites en interne sans activer la publication publique.
  3. Examinez les invitations externes séparément de la publication publique. Les administrateurs Enterprise gèrent Autoriser les membres à inviter des visiteurs externes sur les sites sous Paramètres de l’espace de travail > Autorisations et rôles. Les espaces de travail Business ne disposent pas d’un commutateur distinct pour autoriser les invitations externes.
  4. Demandez à un membre du groupe visé de créer un Site, d’en limiter le public et de vérifier qu’il peut le publier et le partager avec les visiteurs prévus.

Un nouveau Site est réservé à son propriétaire et aux administrateurs de l’espace de travail tant que ses accès ne sont pas modifiés. L’accès des visiteurs et celui des éditeurs sont distincts. Consultez Contrôler l’accès et les secrets pour les options de partage et Collaborer sur un Site pour les autorisations des éditeurs.

Activer l’utilisation des plugins dans Sites

Les plugins dans Sites permettent à un Site d’utiliser les comptes connectés et les autorisations propres à chaque visiteur. Partager un Site ne partage pas les connexions de son créateur. Les visiteurs se connectent avec ChatGPT, examinent les accès demandés et choisissent les connexions à autoriser. Les fonctionnalités connectées nécessitent d’être membre de l’espace de travail auquel appartient le Site.

Chaque plugin dispose d’un paramètre distinct Autoriser les visiteurs des sites à utiliser ce plugin. Lorsqu’un administrateur n’a pas enregistré de choix pour ce plugin, la valeur par défaut dépend de l’offre de l’espace de travail :

  • Business et Education : Les plugins disponibles sont autorisés dans Sites par défaut.
  • Enterprise : Les plugins sont désactivés pour Sites par défaut. Un administrateur doit autoriser chaque plugin nécessaire à l’espace de travail.

Un choix enregistré par un administrateur remplace la valeur par défaut. Autoriser un plugin dans Sites ne remplace pas les autorisations habituelles du plugin ni les restrictions du tenant.

Autoriser des plugins individuellement dans Sites

  1. Ouvrez Administration > Plugins dans l’espace de travail concerné.
  2. Ouvrez le plugin à autoriser, par exemple Notion.
  3. Dans sa section Sites, examinez Autoriser les visiteurs des sites à utiliser ce plugin. Si ce paramètre est désactivé et que vous souhaitez autoriser le plugin, activez-le et sélectionnez Enregistrer. S’il est déjà activé, aucune modification n’est nécessaire.
  4. Examinez chaque plugin dont le Site a besoin. Confirmez que le plugin, son application connectée et les actions nécessaires sont également disponibles pour les membres concernés via vos contrôles des plugins.

Autoriser les visiteurs des sites à utiliser ce plugin est un paramètre unique par plugin pour tout l’espace de travail. Il n’attribue pas d’accès par rôle, ne connecte pas de comptes pour les membres et ne remplace pas le consentement des visiteurs ni les autorisations du service connecté. Il ne fournit pas non plus de commutateurs distincts de lecture et d’écriture propres à Sites. Examinez les actions et les autorisations approuvées avant d’activer un plugin.

Vérifier l’accès du tenant si les plugins sont bloqués

Suivez ces étapes lorsque la page du plugin indique que l’accès aux connecteurs du tenant est désactivé. Si cet accès est déjà activé, aucune modification du tenant n’est nécessaire. Son activation n’active pas les plugins qu’un administrateur de l’espace de travail a désactivés individuellement.

  1. Suivez le lien Accès externe sur la page du plugin ou ouvrez la console d’administration et sélectionnez le tenant qui régit l’espace de travail.
  2. Ouvrez Accès externe, recherchez ChatGPT Sites et activez Connecteurs si cette option est désactivée.
  3. Revenez aux paramètres des plugins de l’espace de travail et examinez Autoriser les visiteurs des sites à utiliser ce plugin pour chaque plugin dont votre équipe a besoin.

Accès externe se trouve dans la vue du tenant. La vue de l’espace de travail possède ses propres paramètres Sites. Si vous ne trouvez pas Accès externe, vérifiez le périmètre d’administration sélectionné et si vous disposez des droits d’administration du tenant. Les espaces de travail sans tenant ne disposent pas de ce contrôle au niveau du tenant. Si la page du plugin indique que l’accès aux connecteurs n’est pas encore disponible pour le tenant, modifier le paramètre du plugin ne l’activera pas.

Vérifier l’expérience des visiteurs

Demandez à un créateur de créer un Site utilisant un plugin approuvé et de le partager au sein de l’espace de travail. Demandez à un autre membre de se connecter, d’examiner les accès et de connecter son propre compte. Confirmez que le Site affiche les données auxquelles ce membre est autorisé à accéder. Testez également la poursuite de l’utilisation sans accorder l’accès au plugin : les fonctionnalités qui nécessitent une connexion ne fonctionneront pas.

Pour la procédure destinée aux créateurs, consultez Intégrer les données des utilisateurs à votre Site avec des plugins.

Configurer l’accès réseau

Lorsque Accès réseau est disponible, utilisez-le pour contrôler les destinations externes qu’un Site peut contacter. Ce paramètre est distinct de l’autorisation des plugins : autoriser un nom d’hôte n’accorde pas l’accès à une application connectée.

Définir la politique de l’espace de travail

  1. Ouvrez Sites dans l’administration de l’espace de travail.
  2. Recherchez Accès réseau et ouvrez son éditeur.
  3. Choisissez Autoriser toutes les destinations ou Autoriser uniquement les destinations répertoriées.
  4. Pour une politique restrictive, saisissez un nom d’hôte par ligne sous Destinations autorisées. Utilisez un nom d’hôte exact tel que api.example.com, ou *.example.com pour autoriser ses sous-domaines. Le caractère générique n’inclut pas le nom d’hôte seul example.com ; ajoutez-le séparément si nécessaire.
  5. Sélectionnez Enregistrer, rouvrez l’éditeur et confirmez les destinations enregistrées. Testez les requêtes réseau nécessaires au Site.

Ne saisissez pas d’URL, de chemins, d’adresses IP ni de ports. L’éditeur prend en charge jusqu’à 1 024 règles de destination. Une règle * autorise toutes les destinations HTTP. Les politiques restrictives bloquent les connexions TCP brutes, y compris lorsque la liste contient *.

Autoriser une destination supplémentaire pour un Site

Pour autoriser une destination pour un Site sans élargir l’accès à l’échelle de l’espace de travail :

  1. Recherchez le Site dans l’administration de l’espace de travail et ouvrez Autres actions > Accès réseau.
  2. Examinez la politique héritée.
  3. Saisissez les noms d’hôte approuvés sous Destinations supplémentaires autorisées et sélectionnez Enregistrer.
  4. Rouvrez la boîte de dialogue pour confirmer la liste enregistrée, puis testez le Site.

Ces exceptions s’ajoutent à la politique héritée ; elles ne la remplacent pas et ne restreignent pas les destinations qu’elle autorise déjà. Avec une politique héritée sans restriction, les exceptions ne modifient pas davantage l’accès. Si la limite totale de destinations est dépassée, les exceptions enregistrées ne sont pas appliquées ; raccourcissez la liste et enregistrez-la de nouveau.

Gérer les Sites de l’espace de travail

Ouvrez Sites dans l’administration de l’espace de travail pour rechercher des Sites par URL et consulter leurs propriétaires. Utilisez les contrôles disponibles pour votre rôle afin de :

  • Gérer l’accès : Examinez ou modifiez le public du Site.
  • Copier la commande de clonage du code source : Obtenez la commande permettant d’inspecter le code source d’un Site, lorsque cette option est disponible.
  • Transférer la propriété : Attribuez un nouveau propriétaire lorsque la responsabilité change.
  • Suspendre : Bloquez l’accès à un Site pendant que vous examinez un problème. Utilisez Rétablir lorsque vous êtes prêt à le rendre de nouveau disponible.
  • Supprimer le Site : Supprimez définitivement un Site lorsqu’il n’est plus nécessaire.

Pour arrêter l’utilisation d’un plugin donné dans Sites, désactivez son paramètre Autoriser les visiteurs des sites à utiliser ce plugin et vérifiez le comportement du Site concerné. Si un autre plugin autorisé inclut le même connecteur, désactiver un plugin ne bloque pas l’utilisation de ce connecteur partagé via l’autre plugin. Examinez tous les plugins concernés lorsque vous retirez l’accès à un connecteur.

Résoudre les problèmes d’accès

Symptôme Points à vérifier
Un membre ne peut pas créer ou publier un Site Confirmez l’espace de travail sélectionné, la disponibilité de Sites et les autorisations du membre dans l’espace de travail.
Un plugin fonctionne dans ChatGPT, mais n’est pas disponible pour un Site Vérifiez Autoriser les visiteurs des sites à utiliser ce plugin, y compris tout choix enregistré par un administrateur, les autorisations habituelles du plugin et le compte connecté du membre. Si la politique du tenant bloque l’accès, vérifiez Accès externe.
Le commutateur Sites du plugin est grisé Examinez le message à côté du commutateur. Si l’accès aux connecteurs du tenant est désactivé, suivez Accès externe ou contactez un administrateur du tenant indiqué dans le message.
Un visiteur peut ouvrir le Site, mais ne peut pas utiliser les fonctionnalités connectées Confirmez son appartenance à l’espace de travail du Site, le compte sélectionné, le consentement du visiteur et les autorisations dans le service connecté. Une invitation externe ne confère pas le statut de membre de l’espace de travail.
Le Site ne peut pas joindre un service externe Vérifiez le nom d’hôte par rapport à la politique réseau héritée et aux éventuelles exceptions propres au Site.
L’enregistrement d’une politique réseau présente un conflit ou ne peut pas être confirmé Sélectionnez Actualiser et vérifier, examinez la dernière politique enregistrée, puis effectuez la modification prévue. L’actualisation remplace le brouillon non enregistré.
Un paramètre d’administration est absent ou en lecture seule Vérifiez le tenant ou l’espace de travail sélectionné, votre rôle d’administrateur et la disponibilité des fonctionnalités. Les vues du tenant et de l’espace de travail proposent des contrôles différents.

Lorsque vous demandez de l’aide à un administrateur, indiquez l’URL du Site, l’espace de travail, le plugin ou la destination nécessaires ainsi que l’erreur exacte. Contactez directement l’administrateur pour demander l’accès.