Sites の管理
Sites の有効化、接続されたプラグインの管理、共有とネットワークアクセスの制御
ワークスペース管理者は、Sites を有効にし、利用できるプラグインを選択して、 公開された Site を管理できます。Site の作成や利用については、Sitesをご覧ください。
始める前に
ワークスペースオーナーまたは管理者としてサインインし、管理するワークスペースを選択します。テナントポリシーによって接続済みアプリへのアクセスがブロックされている場合は、テナント管理者がそのアクセスを有効にする必要があります。テナントとは、複数のワークスペースを統括できる、組織レベルの管理範囲です。
これらの設定は、それぞれ異なるレベルに適用されます。
| 管理設定 | 制御する対象 | 管理する場所 |
|---|---|---|
| Sites へのアクセス | Sites を作成・公開できるユーザー | ワークスペース設定。利用可能な場合は権限と役割 も含みます |
| Site の共有 | 個々の Site を閲覧できるユーザー | Site の共有設定、またはワークスペース管理の Sites |
| Sites でのプラグイン権限 | ワークスペース全体の Sites で利用できるプラグイン | 管理 > プラグイン > 対象のプラグイン > サイトの閲覧者にこのプラグインの使用を許可する |
| テナントのコネクターアクセス | Sites が接続済みアプリへのアクセスを要求できるかどうか | テナント管理:外部アクセス > ChatGPT Sites > コネクター |
| ネットワークアクセス | Sites が通信できる外部の接続先 | ワークスペース管理:Sites > ネットワークアクセス(利用可能な場合) |
Sites を有効にして共有権限を選択する
- ワークスペース設定を開き、Sites の権限を確認します。 権限と役割 が利用可能な場合は、Sites の作成と公開が必要な役割で Sites を有効にします。
- 一般公開の設定は別途確認します。Enterprise ワークスペースでは、一般公開はデフォルトで無効になっており、管理者が有効にする必要があります。 一般公開を有効にしなくても、Sites を内部で利用できます。
- 外部ユーザーの招待は、一般公開とは別に確認します。Enterprise の管理者は、メンバーによるサイトへの外部閲覧者の招待を許可する を ワークスペース設定 > 権限と役割 で管理します。Business ワークスペースには、 外部招待の権限を個別に切り替える設定はありません。
- 対象グループのメンバーに、公開対象を限定したまま Site を作成してもらい、公開して対象の閲覧者と共有できることを確認します。
新しい Site は、アクセス設定を変更するまで、オーナーとワークスペース管理者のみがアクセスできます。閲覧者のアクセス権と編集者のアクセス権は別です。 共有オプションについてはアクセスとシークレットの管理を、 編集者の権限については Site での共同作業をご覧ください。
Sites でプラグインの使用を有効にする
Sites のプラグインを使うと、Site は各閲覧者自身が接続したアカウントとその権限を利用できます。Site を共有しても、作成者の接続は共有されません。閲覧者は ChatGPT にサインインし、要求されるアクセス権を確認して、 許可する接続を選択します。接続を利用する機能を使うには、 その Site を所有するワークスペースのメンバーである必要があります。
各プラグインには、サイトの閲覧者にこのプラグインの使用を許可する という個別の設定があります。管理者がそのプラグインの設定を保存していない場合、デフォルトの動作はワークスペースのプランによって異なります。
- Business と Education: 利用可能なプラグインは、デフォルトで Sites での使用が許可されています。
- Enterprise: プラグインは、デフォルトで Sites では無効になっています。管理者が、 ワークスペースで必要なプラグインをそれぞれ許可する必要があります。
管理者が保存した設定は、デフォルトより優先されます。Sites でプラグインを許可しても、 通常のプラグイン権限やテナントの制限が上書きされることはありません。
Sites で個々のプラグインを許可する
- 対象のワークスペースで、管理 > プラグイン を開きます。
- Notion など、許可するプラグインを開きます。
- Sites セクションで、サイトの閲覧者にこのプラグインの使用を許可する を確認します。無効になっていて、 プラグインを許可する場合は、有効にして保存 を選択します。すでに有効になっている場合は、 変更する必要はありません。
- Site に必要な各プラグインを確認します。プラグインの管理設定で、 対象のメンバーがプラグイン、その接続先アプリ、必要な操作を利用できることも確認してください。
サイトの閲覧者にこのプラグインの使用を許可する は、プラグインごとにワークスペース全体へ適用される 1 つの設定です。 役割ごとにアクセス権を割り当てたり、メンバーのアカウントを接続したりするものではなく、 閲覧者の同意や接続先サービスの権限の代わりにもなりません。また、 Sites 専用の読み取りと書き込みを個別に切り替える設定もありません。プラグインを有効にする前に、承認済みの操作と権限を確認してください。
プラグインがブロックされている場合にテナントのアクセス設定を確認する
プラグインページに、テナントのコネクターアクセスが無効であると表示される場合は、次の手順を使います。 すでに有効になっている場合は、テナントの設定を変更する必要はありません。これを有効にしても、 ワークスペース管理者が無効にした個々のプラグインは有効になりません。
- プラグインページの外部アクセス リンクを開くか、管理コンソールを開いて、 ワークスペースを管理するテナントを選択します。
- 外部アクセス を開き、ChatGPT Sites を見つけて、コネクター が無効になっている場合は有効にします。
- ワークスペースのプラグイン設定に戻り、チームに必要な各プラグインのサイトの閲覧者にこのプラグインの使用を許可する を確認します。
外部アクセス はテナントの管理画面にあります。ワークスペースの管理画面には、独自の Sites 設定があります。外部アクセス が見つからない場合は、選択している管理範囲と、テナント管理者のアクセス権があるかどうかを確認してください。テナントのないワークスペースには、 このテナントレベルの管理設定はありません。プラグインページに、そのテナントではコネクターアクセスがまだ利用できないと表示される場合は、プラグインの設定を変更しても有効にはなりません。
閲覧者の利用体験を確認する
作成者に、承認済みのプラグインを使う Site を作成し、ワークスペース内で共有してもらいます。 別のメンバーにサインインしてアクセス権を確認し、自分のアカウントを接続してもらいます。Site に、そのメンバーがアクセスを許可されているデータが表示されることを確認します。プラグインへのアクセスを許可せずに続行する場合もテストしてください。 接続が必要な機能は動作しません。
作成者向けの手順については、 プラグインでユーザーデータを Site に取り込むをご覧ください。
ネットワークアクセスを設定する
ネットワークアクセス が利用可能な場合は、Site が通信できる外部の接続先を制御できます。この設定はプラグインの認可とは別です。ホスト名を許可しても、接続済みアプリへのアクセス権は付与されません。
ワークスペースのポリシーを設定する
- ワークスペース管理で Sites を開きます。
- ネットワークアクセス を見つけ、編集画面を開きます。
- すべての接続先を許可 または一覧にある接続先のみを許可 を選択します。
- 制限付きポリシーの場合は、許可する接続先 にホスト名を 1 行ずつ入力します。
api.example.comのような正確なホスト名、またはサブドメインを許可するための*.example.comを使用します。ワイルドカードには、 サブドメインなしのexample.comホスト名は含まれません。必要な場合は別途追加してください。 - 保存 を選択し、編集画面を再度開いて、保存された接続先を確認します。 Site に必要なネットワークリクエストをテストしてください。
URL、パス、IP アドレス、ポートは入力しないでください。編集画面は、最大
1,024 件の接続先ルールに対応しています。* ルールは、すべての HTTP 接続先を許可します。制限付きポリシーは、一覧に * が含まれている場合も、生の TCP 接続をブロックします。
1 つの Site に追加の接続先を許可する
ワークスペース全体のアクセス範囲を広げずに、1 つの Site に接続先を許可するには、次の手順を使います。
- ワークスペース管理で Site を見つけ、その他の操作 > ネットワークアクセス を開きます。
- 継承されたポリシーを確認します。
- 追加で許可する接続先 に承認済みのホスト名を入力し、 保存 を選択します。
- ダイアログを再度開いて保存された一覧を確認し、Site をテストします。
これらの例外は、継承されたポリシーに追加されます。ポリシーを置き換えたり、 すでに許可されている接続先を制限したりするものではありません。継承されたポリシーに制限がない場合、例外を追加してもアクセス権は変わりません。接続先の合計数が上限を超えると、保存した例外は適用されません。一覧を短くして、 再度保存してください。
ワークスペースの Sites を管理する
ワークスペース管理で Sites を開くと、URL で Site を検索し、 オーナーを確認できます。自分の役割で利用可能な操作を使って、次のことを行えます。
- アクセスを管理: Site の公開対象を確認または変更します。
- ソースのクローンコマンドをコピー: Site のソースコードを調べるためのコマンドを取得します(利用可能な場合)。
- 所有権を移譲: 担当が変わったときに、新しいオーナーを割り当てます。
- 一時停止: 問題を調査する間、Site へのアクセスを停止します。 再び利用可能にする準備ができたら、再開 を使います。
- Site を削除: 不要になった Site を完全に削除します。
Sites で特定のプラグインの使用を停止するには、そのプラグインのサイトの閲覧者にこのプラグインの使用を許可する を無効にし、影響を受ける Site の動作を確認します。別の許可済みプラグインに同じコネクターが含まれている場合、1 つのプラグインを無効にしても、 もう一方のプラグイン経由でその共有コネクターを利用することはブロックされません。コネクターへのアクセスを削除する際は、関連するすべてのプラグインを確認してください。
アクセスの問題を解決する
| 症状 | 確認する内容 |
|---|---|
| メンバーが Site を作成または公開できない | 選択したワークスペース、Sites の提供状況、メンバーのワークスペース権限を確認してください。 |
| プラグインは ChatGPT で動作するが、Site では利用できない | サイトの閲覧者にこのプラグインの使用を許可する の設定(管理者が保存した設定を含む)、通常のプラグイン権限、メンバーの接続済みアカウントを確認してください。テナントポリシーがアクセスをブロックしている場合は、外部アクセス を確認します。 |
| プラグインの Sites 切り替えスイッチを操作できない | スイッチの横にある通知を確認してください。テナントのコネクターアクセスが無効になっている場合は、外部アクセス を開くか、通知に記載されたテナントの管理者に連絡します。 |
| 閲覧者は Site を開けるが、接続を利用する機能を使えない | Site のワークスペースへの参加状況、選択したアカウント、閲覧者の同意、接続先サービスの権限を確認してください。外部招待によってワークスペースのメンバー資格が付与されることはありません。 |
| Site が外部サービスに接続できない | ホスト名が、継承されたネットワークポリシーと Site 固有の例外で許可されているか確認してください。 |
| ネットワークポリシーの保存が競合する、または保存を確認できない | 更新して確認 を選択し、最新の保存済みポリシーを確認してから、必要な変更を加えてください。更新すると、未保存の下書きは置き換えられます。 |
| 管理者設定が見つからない、または読み取り専用になっている | 選択したテナントまたはワークスペース、自分の管理者の役割、機能の提供状況を確認してください。テナントとワークスペースの管理画面では、表示される管理設定が異なります。 |
管理者にサポートを求める際は、Site の URL、ワークスペース、必要なプラグインまたは接続先、正確なエラー内容を伝えてください。アクセスを申請するには、管理者に直接連絡してください。