ワークスペース接続
ワークスペース接続を使うと、対応する Team Task や @ChatGPT の利用画面で、参加者がそれぞれ個人アカウントを接続することなく、会社が管理するアプリアカウントを利用できます。
背景については、プラグインの権限とデータ共有の仕組みをご覧ください。
ワークスペース管理者は、対応するアプリアカウントを認可し、保存済みの接続を管理して、その接続を検索・利用できるユーザーを制御します。各アカウントのデータと操作の権限は、プロバイダーが制御します。
アカウントの認可についてはアプリアカウントの接続と管理を、定期的な作業についてはChatGPT でのチームタスクの作成と管理をご覧ください。
仕組み
会社が管理するアカウントを必要とする @ChatGPT や Team Tasks には、接続を利用します。管理者がアクセスを承認し、チームオーナーが権限の範囲内で利用可能な接続を選択します。接続は、対応するチームやワークフロー間で再利用できます。
接続 は、アプリがアカウントにアクセスするための認証を行います。
接続を設定する
始める前に
ワークスペースで対象のアプリと認証方法が利用可能であることを確認し、次の役割を割り当てます。
ワークスペース管理者: プラグインを管理する権限を持つワークスペースオーナーまたは管理者として、接続を作成・認可し、その接続を検索・利用・管理できるユーザーを設定します。
プロバイダー管理者: アカウントを用意し、接続先サービスへのアクセスを承認します。Notion と Linear では、プロバイダー管理者に協力を依頼してください。この担当者は、接続の認証に使うアカウントの利用者とは異なる場合があります。
プロバイダーごとに要件は異なります。Gmail では別のユーザーアカウントが必要になる場合があり、Drive のアクセス権は Google 側で設定する必要があります。また、GitHub は提供開始時点ではユーザーアカウントでのサインインを使用します。
接続用アカウント: 必要なリソースへのアクセス権だけを持つ、承認済みのアカウントまたはサービス ID を使用します。対応する認証方法に従い、従業員の個人アカウントへの依存を避けてください。ChatGPT でのアプリアカウントの接続と管理をご覧ください。
接続オーナー: 認可を維持し、権限の変更を調整して、アクセスできなくなった場合に復旧します。共有する前に、リソースの範囲、読み取り・書き込み権限、認可の取り消し方法を確認してください。
チームまたはワークフローのオーナー: 必要なリソースと操作について管理者と合意したうえで、タスクまたは @ChatGPT の利用画面で接続を選択し、テストします。
ワークスペース接続を作成する
管理コンソールでワークスペースを選択し、ワークスペース接続 > + を開きます。アプリを選択します。
提供されている認証方法について、アプリの手順に従います。求められた場合は、アプリへのリアルタイムアクセスを有効にします。
指定したアカウントで認証するか、アプリのインストールを完了します。アカウントまたはインストールの内容と、要求される権限を確認します。
保存した接続に、「プロジェクトレポート:読み取りアクセス」など、アクセス権の内容がわかるニックネームを付けます。
承認済みのユーザー、チーム、またはサービスアカウントにアクセス権を付与します。利用権限と管理権限を個別に確認したうえで、チームまたはワークフローのオーナーに引き継ぎ、接続の選択とテストを依頼します。
各アプリを設定する
アプリで提供されている方法を使用し、アクセス権を設定して、実際に利用するワークフローでテストします。
Google Drive
アカウントを認可する
必要なファイルや共有ドライブへのアクセス権を持つ、承認済みの Google アカウントを使用します。
Google でのサインインを選び、接続するアカウントを選択して、要求されるアクセス権を確認してから承認します。
Google アカウントを確認し、ChatGPT で接続に名前を付けます。ワークフローでファイルを作成する場合は、保存先と受信者のアクセス権をテストします。
サービスアカウントを使用する
サービスアカウントによる直接認証が提供されている場合は、承認済みの Google Cloud サービスアカウントと JSON キーを用意します。この方法では、ドメイン全体の委任を使わずに、サービスアカウントのリソースアクセス権を使用します。
サービスアカウントのメールアドレスに、必要なファイル、フォルダー、共有ドライブへのアクセス権を付与します。読み取り権限と書き込み権限を個別に確認してください。
保護された認証情報フィールドに JSON キー全体を入力します。スクリーンショットやサポートへのメッセージには含めないでください。
接続を保存し、サービスアカウントと共有されているファイルを読み取ってみます。
ファイルの作成には共有ドライブを使用してください。 サービスアカウントには、その共有ドライブへの書き込み権限が必要です。個人のマイドライブ内のファイルを所有することはできません。
ファイルが見つからない場合は、サービスアカウントのメールアドレスとの共有設定と、ChatGPT でアプリに許可されている操作を確認します。フォルダーを共有しても、Google Workspace ドメイン全体へのアクセス権は付与されません。
Drive でドメイン全体の委任が提供されている場合は、後述のアクセス委任手順に従ってください。
Gmail
メールボックスを認可する
OAuth が提供されている場合は、指定した Gmail メールボックスを認可します。ワークフロー専用のメールボックスが必要な場合は、IT 部門に別のユーザーアカウントを依頼してください。
Google でのサインインを選び、メールボックスを選択して、要求されるアクセス権を確認してから承認します。
保存した接続を確認し、承認済みのテストメッセージを読み取ります。送信が必要な場合は、承認済みの宛先への送信をテストし、送信者と配信されたメッセージを確認します。
Google Groups はメールボックスではありません。グループに登録されている接続済みメールボックスは、そのグループのメッセージを受信できますが、ほかのメールも公開される可能性があります。共有する前に、メールボックスの内容と許可されている操作を確認してください。
ドメイン全体の委任を設定する
委任には、リクエスト元の従業員の本人確認が必要で、その従業員から委任された Google の権限を使用します。無人で実行する前に、利用する機能でリクエスト元を特定できることを確認してください。Drive へのサービスアカウントによる直接アクセスは、これとは仕組みが異なります。
委任は、提供されている場合にのみ使用してください。Google Workspace の特権管理者による承認と、承認済みの Google Cloud サービスアカウント、その数値の OAuth クライアント ID、JSON キー全体が必要です。
アプリと操作を選び、必要なスコープを正確に取得して、Google Workspace 管理者に承認を依頼します。
Google 管理コンソールで、セキュリティ > アクセスとデータ管理 > API の制御 > ドメイン全体の委任を管理 を開きます。数値のクライアント ID と承認済みのスコープを認可し、保存された認可内容を確認します。
JSON キーを他者に公開せずに ChatGPT に入力します。接続を利用する機能で、本人確認済みのリクエスト元と、そのユーザーがアクセスできるリソースを使ってテストします。
リクエストが拒否された場合は、リクエスト元、承認済みのスコープ、リソースへのアクセス権を確認してください。エラーを解消するためだけにスコープを広げないでください。
GitHub
ユーザーアカウントを認可する
必要なリポジトリへのアクセス権を持つ、組織が承認した GitHub ユーザーアカウントを使用します。できれば、この設定専用のアカウントを用意してください。
今回の提供開始時点では、GitHub アプリでのサインインは利用できません。
GitHub ユーザーアカウントでのサインインを選択し、指定したアカウントで認証します。
アカウントと要求されるアクセス権を確認してから、接続を承認します。
保存して、実際に利用するワークフローから、既知のリポジトリリソースへのアクセスをテストします。必要な書き込み操作は個別にテストしてください。
リポジトリが見つからない場合は、指定したアカウントの GitHub アクセス権と、ChatGPT でアプリに許可されている操作を確認します。
Notion
専用の Notion アカウントを用意する
Notion 管理者に、承認済みの専用アカウントの作成と、必要なリソースへのアクセス権だけの付与を依頼します。ワークスペースへの参加状況を確認してください。接続は、このアカウントの権限を使用します。
ワークスペース接続を設定する
管理コンソール > ワークスペース接続で、Notion プラグインを追加します。Notion MCP 経由で指定したアカウントにサインインし、ワークスペースを選択して、ワークスペースとアカウントを識別できる名前を接続に付けます。
保存して、実際に利用するタスクまたは画面から、既知の Notion ページへのアクセスをテストします。必要な書き込み操作は個別にテストし、結果を確認してください。
Linear
専用の Linear アカウントを用意する
Linear 管理者に、指定したアカウントをゲストとして招待し、必要なチームだけにアクセスを制限するよう依頼します。
設定 → 管理 → メンバー → 招待を開きます。
指定したアカウントのメールアドレスを入力します。
招待時の役割…で、ゲストを選択します。
そのアカウントがアクセスする必要のある Linear チームだけを選択します。
招待を送信し、指定したアカウントで承諾します。
Linear の招待手順をご覧ください。
指定したアカウントがすでにメンバーである場合は、Linear 管理者に役割の更新を依頼します。
設定 → 管理 → メンバーを開きます。
アカウントを見つけ、⋯ → 役割を変更… → ゲストをクリックします。
所属先を対象のチームだけに制限します。ゲストは、それらのチーム内では通常のメンバーと同じ機能を利用できます。Linear の役割をご覧ください。
ワークスペース接続を設定する
管理コンソール → ワークスペース接続で、Linear プラグインを追加します。
指定したアカウントでサインインし、ワークスペースを選択して、権限を確認します。
接続は、そのアカウントの Linear アクセス権を使用します。接続を利用するタスクまたは画面から、対象チームの Issue を読み取れることを確認します。必要な書き込み操作は個別にテストしてください。
Slack
ワークスペース接続を設定する
必要な Slack ワークスペース、チャンネル、アプリのインストール、管理者の承認を確認します。利用画面の Slack 内の ChatGPT 共有接続を使用してください。個人の Slack 接続と dots の「Slack に追加」接続は別のものです。
承認済みのチャンネルへの投稿をテストし、ワークスペースと送信者を確認します。読み取りと検索は個別にテストしてください。投稿に成功しても、それらの動作を確認したことにはなりません。
チームとワークフローのオーナー
選択とテスト
アクセス権を設定して接続を選択する
ワークスペース管理者: 役割に基づくアクセス権と利用可能な対象を設定し、利用権限と管理権限を個別に確認します。ワークフローのオーナーに、接続のニックネーム、アカウント、承認済みのリソースと操作、接続オーナーの連絡先を伝えてください。
チームまたはワークフローのオーナー: 権限の範囲内で利用可能な接続を選択・保存し、実際に利用するワークフローでテストします。接続が見つからない場合は、ワークスペース管理者にアクセス権と利用可能な対象の確認を依頼してください。
各設定で制御する内容
接続で Slack または Microsoft Teams の @ChatGPT を有効にすると、その接続のチームおよびサービスアカウントのアクセスオプションも有効になります。その接続で @ChatGPT が有効になっている間は、これらを個別に無効にすることはできません。
| 設定または権限 | 確認する内容 |
|---|---|
| 外部アカウント | 指定したアカウントまたはインストール済みアプリで、必要なリソースと操作にアクセスできますか? |
| 役割に基づくアクセス権 | 承認済みのユーザーまたはサービスアカウントが接続を利用できますか?管理権限は個別に確認してください。 |
| 利用可能な対象 | 対象のユーザー、チーム、サービスアカウントが接続を見つけられますか?設定された対象者を確認してください。 |
| チームまたはワークフローでの選択 | 接続を利用するチームまたはワークフローで、その接続が選択・保存されていますか? |
チームとワークフローの接続
チームの接続を確認する
各プラグインの接続のニックネーム、アカウント、リソースへのアクセス権を、接続オーナーと確認します。
ワークフローで使う接続を選択する
@ChatGPT の場合は、利用画面のプラグイン設定を開き、接続を選択します。保存してから設定を再度開き、選択内容を確認します。
Team Task の場合は、各アプリで選択されている接続を確認します。タスクはチームのサービスアカウントで実行され、各アプリの認証方法によって使用する外部アカウントが決まります。特に従業員の本人確認が必要な場合は、その認証方法がタスクの実行形式に対応していることを確認してください。
ワークフローで接続をテストする
実際に利用するワークフローから、既知のソースを読み取ります。使用される ID とリソースを確認します。
承認済みの宛先で書き込みまたは送信をテストし、作成されたファイル、レコード、メッセージを開きます。
承認済みのユーザーが接続を利用でき、未承認のユーザーは利用できないことを確認します。生成されたファイルに受信者がアクセスできることも確認してください。
接続の利用者
ワークスペース接続を利用する
接続されたアカウントの権限を理解する
操作には接続されたアカウントの権限が使われます。この権限は、個人のアクセス権より広い場合があります。OAuth は認可されたアカウントを使用し、サービスアカウントによる直接アクセスはそのサービス ID を使用します。方法によっては、リクエスト元の本人確認が必要です。Google Workspace の委任をご覧ください。
利用可能なワークスペース接続を使う
- 選択肢が表示される場合は、指定された接続を選択します。管理対象の @ChatGPT 利用画面や Team Tasks では、オーナーに選択内容を確認してください。
利用するたびに、指定したアカウントの認証情報を再入力する必要はありません。サインインを求められた場合は、認可する接続とアカウントを確認してください。
ワークスペース接続は、自分では開けないソースを読み取る場合があります。ソースへのリンクによってアクセス権が付与されることはありません。生成されたファイルは接続されたアカウントにのみ公開される場合があるため、共有する前に受信者のアクセス権を確認してください。
接続のオーナーと利用者
管理とトラブルシューティング
変更を管理してアクセス権を削除する
接続のニックネーム、利用可能な対象、役割を確認します。
認可やプロバイダー側の権限が変わった場合は、接続オーナーにアクセスの復旧を、ワークフローのオーナーに再テストを依頼します。接続の名前を変更しても、外部の権限は変わりません。
接続を無効にする前に、影響を受けるワークフローをそのオーナーと確認します。削除後は、それらのユーザーとワークフローが接続を利用できなくなったことを確認してください。
プロバイダー側の認可は別途取り消してください。ChatGPT の接続を無効にしても、この手順の代わりにはなりません。
アクセスの問題を解決する
接続が見つからない場合は、ワークスペースを確認し、アクセスのトラブルシューティング表で、役割に基づくアクセス権と対象者を確認できる担当者を調べてください。
| 発生している問題 | 相談先 |
|---|---|
| 接続が見つからない | ワークスペース管理者が、ユーザーの役割と接続の対象者設定を確認できます。 |
| 接続は利用可能だが、ジョブで使われない | 利用画面またはチームのオーナーが、ワークフローのアプリに設定されているワークスペース接続を確認できます。 |
| ソースへのアクセスまたは操作が失敗する | 接続オーナーが、接続に使われている ID と、その ID がリソースや操作にアクセスできるかどうかを確認できます。 |
| 要約は読めるが、そのソースは読めない | ソースのオーナーが、元のページやファイルへのアクセス権を確認できます。 |
| 受信者が生成されたファイルを開けない | ファイルのオーナーが共有設定を確認できます。 |
書き込みや送信に失敗した後、再試行する前に宛先を確認してください。エラーが表示されても操作は完了している場合があり、再試行すると重複が生じる可能性があります。