Подключения рабочего пространства

Подключение рабочего пространства позволяет поддерживаемой командной задаче или интерфейсу @ChatGPT использовать управляемую компанией учётную запись приложения без подключения личной учётной записи каждым участником.

Дополнительные сведения см. в разделе Как работают разрешения плагинов и обмен данными.

Администраторы рабочего пространства авторизуют поддерживаемые учётные записи приложений, управляют сохранёнными подключениями и определяют, кто может находить и использовать их. Права каждой учётной записи на доступ к данным и выполнение действий определяются поставщиком сервиса.

Сведения об авторизации учётных записей см. в разделе Подключение учётных записей приложений и управление ими, а о регулярных задачах — в разделе Создание командных задач в ChatGPT и управление ими.

Как это работает

Используйте подключения для @ChatGPT или командных задач, которым нужны управляемые компанией учётные записи. Администраторы одобряют доступ; владельцы команд выбирают доступные подключения в пределах своих разрешений. Подключения можно повторно использовать в поддерживаемых командах и рабочих процессах.

Подключение обеспечивает аутентификацию приложения с использованием учётной записи.

Настройка подключения

Подготовка

Убедитесь, что приложение и способ аутентификации доступны в вашем рабочем пространстве, затем распределите следующие обязанности:

Администратор рабочего пространства: имея разрешение на управление плагинами (владелец или администратор рабочего пространства), создаёт и авторизует подключение и настраивает, кто может находить, использовать его и управлять им.

Администратор сервиса: создаёт учётные записи и одобряет доступ к исходному сервису. Для Notion и Linear привлеките администратора сервиса; это может быть не тот пользователь, чья учётная запись используется для аутентификации подключения.

Требования поставщиков различаются: для Gmail может понадобиться отдельная учётная запись пользователя, доступ к Drive необходимо настроить в Google, а GitHub на момент запуска использует вход через учётную запись пользователя.

Учётная запись подключения: используйте одобренную учётную запись или сервисную идентичность с доступом только к необходимым ресурсам. Применяйте поддерживаемый способ аутентификации и избегайте зависимости от личной учётной записи сотрудника. См. раздел Подключение учётных записей приложений в ChatGPT и управление ими.

Владелец подключения: поддерживает авторизацию, координирует изменения разрешений и восстанавливает утраченный доступ. Перед предоставлением общего доступа проверяет набор доступных ресурсов, права на чтение и запись и порядок отзыва доступа.

Владелец команды или рабочего процесса: согласовывает необходимые ресурсы и действия с администратором, затем выбирает и проверяет подключение в задаче или интерфейсе @ChatGPT.

Создание подключения рабочего пространства

  1. В консоли администратора выберите рабочее пространство и откройте Подключения рабочего пространства > +. Выберите приложение.

  2. Следуйте инструкциям приложения для предложенного способа аутентификации. Если появится запрос, включите доступ к приложению в реальном времени.

  3. Выполните аутентификацию назначенной учётной записи или завершите установку приложения. Проверьте учётную запись или установку, а также запрашиваемые разрешения.

  4. Дайте сохранённому подключению название, описывающее его доступ, например «Отчётность по проекту: доступ на чтение».

  5. Предоставьте доступ одобренным пользователям, командам или сервисным учётным записям. Отдельно проверьте разрешения на использование и управление, затем передайте подключение владельцу команды или рабочего процесса для выбора и проверки.

Настройка отдельных приложений

Используйте способ, предлагаемый для вашего приложения, затем настройте доступ и проверьте его в предполагаемом рабочем процессе.

Google Drive

Авторизация учётной записи

Используйте одобренную учётную запись Google с доступом к необходимым файлам или общим дискам.

  1. Выберите вход через Google, укажите учётную запись для подключения и проверьте запрашиваемый доступ перед его одобрением.

  2. Подтвердите учётную запись Google, затем задайте название подключения в ChatGPT. Если рабочий процесс создаёт файлы, проверьте место их сохранения и доступ получателей.

Использование сервисной учётной записи

Если предлагается прямая аутентификация сервисной учётной записи, подготовьте одобренную сервисную учётную запись Google Cloud и ключ JSON. При этом используется доступ сервисной учётной записи к ресурсам без делегирования полномочий на уровне домена.

  1. Предоставьте адресу электронной почты сервисной учётной записи доступ к необходимым файлам, папкам или общим дискам. Отдельно проверьте права на чтение и запись.

  2. Введите полный ключ JSON в защищённое поле учётных данных. Не включайте его в снимки экрана и сообщения службе поддержки.

  3. Сохраните подключение и попробуйте прочитать файл, к которому предоставлен доступ сервисной учётной записи.

Для создания файлов используйте общий диск. Сервисной учётной записи нужны права на запись на этом диске. Она не может владеть файлами в личном разделе «Мой диск».

Если файлы не отображаются, проверьте, предоставлен ли доступ адресу электронной почты сервисной учётной записи и какие действия разрешены приложению в ChatGPT. Общий доступ к папке не предоставляет доступ ко всему домену Google Workspace.

Если Drive предлагает делегирование полномочий на уровне домена, следуйте приведённой ниже процедуре настройки делегированного доступа.

Gmail

Авторизация почтового ящика

Если предлагается OAuth, авторизуйте назначенный почтовый ящик Gmail. Если рабочему процессу нужен собственный почтовый ящик, запросите отдельную учётную запись пользователя у ИТ-отдела.

  1. Выберите вход через Google, укажите почтовый ящик и проверьте запрашиваемый доступ перед его одобрением.

  2. Проверьте сохранённое подключение и прочитайте одобренное тестовое письмо. Если нужна отправка, отправьте тестовое письмо одобренному получателю и проверьте отправителя и доставленное сообщение.

Google Groups не являются почтовыми ящиками. Подключённый почтовый ящик, подписанный на группу, может получать её сообщения, но при этом может открывать доступ и к другой почте. Перед предоставлением общего доступа проверьте его содержимое и разрешённые действия.

Настройка делегирования полномочий на уровне домена

Для делегирования требуется сотрудник, отправляющий запрос, с подтверждённой личностью; используются его делегированные разрешения Google. Перед запуском без участия пользователя убедитесь, что используемый интерфейс может установить личность такого сотрудника. Прямой доступ к Drive через сервисную учётную запись работает иначе.

Используйте делегирование только там, где оно предлагается. Для него нужны одобрение суперадминистратора Google Workspace и одобренная сервисная учётная запись Google Cloud с числовым идентификатором клиента OAuth и полным ключом JSON.

  1. Выберите приложения и действия, получите точный список необходимых областей доступа и попросите администратора Google Workspace одобрить их.

  2. В Google Admin откройте Безопасность > Управление доступом и данными > Управление API > Управление делегированием полномочий на уровне домена. Авторизуйте числовой идентификатор клиента и одобренные области доступа; проверьте сохранённое разрешение.

  3. Введите ключ JSON в ChatGPT, не раскрывая его другим. Проверьте подключение в интерфейсе, где оно будет использоваться, с сотрудником, отправляющим запрос, чья личность подтверждена, и ресурсом, к которому у него есть доступ.

Если запросы отклоняются, проверьте отправителя запроса, одобренные области доступа и доступ к ресурсам. Не расширяйте области доступа только ради устранения ошибки.

GitHub

Авторизация учётной записи пользователя

Используйте одобренную организацией учётную запись пользователя GitHub с доступом к необходимым репозиториям, желательно выделенную для этой настройки.

Вход через приложение GitHub недоступен на момент этого запуска.

  1. Выберите вход через учётную запись пользователя GitHub и выполните аутентификацию назначенной учётной записи.

  2. Проверьте учётную запись и запрашиваемый доступ перед одобрением подключения.

  3. Сохраните подключение и проверьте доступ к известному ресурсу репозитория из предполагаемого рабочего процесса. Отдельно проверьте необходимые действия записи.

Если репозиторий не отображается, проверьте доступ назначенной учётной записи в GitHub и разрешённые действия приложения в ChatGPT.

Notion

Подготовка выделенной учётной записи Notion

Попросите администратора Notion создать одобренную выделенную учётную запись и предоставить доступ только к необходимым ресурсам. Убедитесь, что она входит в рабочее пространство. Подключение использует разрешения этой учётной записи.

Настройка подключения рабочего пространства

В разделе Консоль администратора > Подключения рабочего пространства добавьте плагин Notion. Войдите под назначенной учётной записью через Notion MCP, выберите рабочее пространство и задайте подключению название, позволяющее определить рабочее пространство и учётную запись.

Сохраните подключение и проверьте доступ к известной странице Notion из предполагаемой задачи или интерфейса. Отдельно проверьте необходимые операции записи и их результат.

Linear

Подготовка выделенной учётной записи Linear

Попросите администратора Linear пригласить назначенную учётную запись в качестве гостя и ограничить её доступ необходимыми командами:

  • Откройте Настройки → Администрирование → Участники → Пригласить.

  • Введите адрес электронной почты назначенной учётной записи.

  • В разделе Пригласить как… выберите Гость.

  • Выберите только те команды Linear, к которым у учётной записи должен быть доступ.

  • Отправьте приглашение и примите его от имени назначенной учётной записи.

См. инструкции по приглашению в Linear.

Если назначенная учётная запись уже имеет роль участника, попросите администратора Linear изменить её роль:

  • Откройте Настройки → Администрирование → Участники.

  • Найдите учётную запись и нажмите ⋯ → Изменить роль… → Гость.

  • Ограничьте членство нужными командами. В этих командах гости обладают обычными возможностями участников. См. роли в Linear.

Настройка подключения рабочего пространства

  1. В разделе Консоль администратора → Подключения рабочего пространства добавьте плагин Linear.

  2. Войдите под назначенной учётной записью, выберите рабочее пространство и проверьте разрешения.

Подключение использует доступ этой учётной записи в Linear. Из задачи или интерфейса, где оно будет использоваться, убедитесь, что подключение может прочитать задачу в нужной команде. Отдельно проверьте все необходимые действия записи.

Slack

Настройка подключения рабочего пространства

Проверьте нужное рабочее пространство Slack, каналы, установку приложения и одобрение администратора. Используйте общее подключение ChatGPT в Slack для этого интерфейса. Личные подключения Slack и подключение dots Add to Slack настраиваются отдельно.

Проверьте публикацию сообщения в одобренном канале, а также его рабочее пространство и отправителя. Отдельно проверьте чтение и поиск: успешная публикация не подтверждает работу ни того, ни другого.

Владельцы команд и рабочих процессов

Выбор и проверка

Настройка доступа и выбор подключения

Администратор рабочего пространства: настраивает доступ по ролям и доступность; отдельно проверяет разрешения на использование и управление. Передаёт владельцу рабочего процесса название подключения, учётную запись, одобренные ресурсы и действия, а также контактные данные владельца подключения.

Владелец команды или рабочего процесса: выбирает и сохраняет доступное подключение в пределах своих разрешений, затем проверяет его в предполагаемом рабочем процессе. Если подключение отсутствует, просит администратора рабочего пространства проверить доступ и доступность.

Что определяет каждая настройка

Включение @ChatGPT в Slack или Microsoft Teams для подключения также включает для него параметры доступа команд и сервисных учётных записей. Их нельзя отключить по отдельности, пока для этого подключения включён @ChatGPT.

Настройка или разрешение Что проверить
Внешняя учётная запись Есть ли у назначенной учётной записи или установленного приложения доступ к необходимым ресурсам и действиям?
Доступ по ролям Может ли одобренный пользователь или сервисная учётная запись использовать подключение? Отдельно проверьте разрешения на управление.
Доступность Могут ли нужные пользователи, команды или сервисные учётные записи найти подключение? Проверьте настроенную аудиторию.
Выбор для команды или рабочего процесса Выбрано и сохранено ли подключение для команды или рабочего процесса, где оно будет использоваться?

Подключения для команд и рабочих процессов

Проверка подключений команды

Для каждого плагина проверьте вместе с владельцем подключения его название, учётную запись и доступ к ресурсам.

Выбор подключения для рабочего процесса

Для @ChatGPT откройте настройки плагинов интерфейса и выберите подключение. Сохраните изменения, затем снова откройте настройки, чтобы проверить выбор.

Для командной задачи проверьте выбранное подключение каждого приложения. Задача выполняется от имени сервисной учётной записи команды; способ аутентификации каждого приложения определяет его внешнюю учётную запись. Убедитесь, что этот способ поддерживает тип запуска задачи, особенно если для него требуется сотрудник с подтверждённой личностью.

Проверка подключения в рабочем процессе

  1. Прочитайте известный источник из предполагаемого рабочего процесса. Проверьте используемую учётную запись и ресурс.

  2. Проверьте запись или отправку в одобренное место назначения и откройте полученный файл, запись или сообщение.

  3. Убедитесь, что одобренный пользователь может использовать подключение, а пользователь без разрешения — нет. Проверьте доступ получателей к созданным файлам.

Пользователи подключений

Использование подключений рабочего пространства

Разрешения подключённой учётной записи

Действия выполняются с разрешениями подключённой учётной записи, которые могут превышать ваш личный доступ. OAuth использует авторизованную учётную запись; прямой доступ через сервисную учётную запись использует её идентичность. Некоторые способы требуют подтверждения личности отправителя запроса; см. делегирование в Google Workspace.

Использование доступного подключения рабочего пространства

  1. Если доступен выбор, выберите назначенное подключение. Для управляемых интерфейсов @ChatGPT или командных задач подтвердите выбор у владельца.

Вам не нужно повторно вводить учётные данные назначенной учётной записи при каждом использовании. Если появится запрос на вход, проверьте подключение и учётную запись, которую вы авторизуете.

Подключение рабочего пространства может читать источники, которые вы не можете открыть. Ссылки на источники не предоставляют доступ. Созданные файлы могут быть доступны только подключённой учётной записи, поэтому перед их передачей проверьте доступ получателей.

Владельцы и пользователи подключений

Управление и устранение неполадок

Управление изменениями и удаление доступа

Проверьте название подключения, его доступность и роли.

Если авторизация или разрешения у поставщика сервиса изменились, попросите владельца подключения восстановить доступ, а владельца рабочего процесса — повторить проверку. Переименование подключения не меняет внешние разрешения.

Перед отключением подключения определите затронутые рабочие процессы вместе с их владельцами. После удаления убедитесь, что эти пользователи и рабочие процессы больше не могут его использовать.

Отдельно отзовите авторизацию у поставщика сервиса; отключение подключения в ChatGPT не заменяет этот шаг.

Устранение проблем с доступом

Если подключение отсутствует, проверьте рабочее пространство и воспользуйтесь таблицей устранения проблем с доступом, чтобы определить, кто может проверить доступ по ролям и аудиторию.

Что происходит Кто может помочь
Подключение отсутствует Администратор рабочего пространства может проверить вашу роль и настройки аудитории подключения.
Подключение доступно, но задание его не использует Владелец интерфейса или команды может проверить, какое подключение рабочего пространства настроено для приложения в рабочем процессе.
Не удаётся обратиться к источнику или выполнить действие Владелец подключения может проверить, какую учётную запись оно использует и есть ли у неё доступ к ресурсу или действию.
Вы можете прочитать сводку, но не её источник Владелец источника может проверить ваш доступ к исходной странице или файлу.
Получатель не может открыть созданный файл Владелец файла может проверить его настройки общего доступа.

Перед повторной попыткой записи или отправки проверьте место назначения. Действие могло завершиться, несмотря на ошибку; повторная попытка может создать дубликаты.

Связанные руководства