Администрирование Sites
Включайте Sites, управляйте подключёнными плагинами, общим доступом и доступом к сети
Администраторы рабочего пространства могут включать Sites, выбирать доступные для них плагины и управлять опубликованными сайтами. О создании и использовании сайта см. Sites.
Подготовка
Войдите как владелец или администратор рабочего пространства и выберите рабочее пространство, которым хотите управлять. Если политика тенанта блокирует доступ к подключённым приложениям, администратор тенанта должен включить этот доступ. Тенант — это область администрирования на уровне организации, которая может охватывать несколько рабочих пространств.
Эти средства управления применяются на разных уровнях:
| Средство управления | Что определяет | Где настраивается |
|---|---|---|
| Доступ к Sites | Кто может создавать и публиковать сайты | Настройки рабочего пространства, включая Разрешения и роли, если этот раздел доступен |
| Общий доступ к сайту | Кто может посещать отдельный сайт | Настройки общего доступа сайта или раздел Sites в администрировании рабочего пространства |
| Разрешение плагина для Sites | Какие плагины можно использовать в Sites во всём рабочем пространстве | Администрирование > Плагины > нужный плагин > Разрешить посетителям сайтов использовать этот плагин |
| Доступ к коннекторам на уровне тенанта | Могут ли сайты запрашивать доступ к подключённым приложениям | Администрирование тенанта: Внешний доступ > ChatGPT Sites > Коннекторы |
| Доступ к сети | К каким внешним адресам могут обращаться сайты | Администрирование рабочего пространства: Sites > Доступ к сети, если этот раздел доступен |
Включение Sites и выбор разрешений на общий доступ
- Откройте настройки рабочего пространства и проверьте разрешения Sites. Если доступен раздел Разрешения и роли, включите Sites для ролей, которым нужно создавать и публиковать сайты.
- Отдельно проверьте публичную публикацию. В рабочих пространствах Enterprise публичная публикация по умолчанию отключена; включить её должен администратор. Вы можете использовать сайты внутри организации, не включая публичную публикацию.
- Проверяйте внешние приглашения отдельно от публичной публикации. Администраторы Enterprise управляют параметром Разрешить участникам приглашать внешних посетителей на сайты в разделе Настройки рабочего пространства > Разрешения и роли. В рабочих пространствах Business нет отдельного переключателя разрешения на внешние приглашения.
- Попросите участника целевой группы создать сайт, ограничить его аудиторию и убедиться, что он может опубликовать его и предоставить доступ нужным посетителям.
Новый сайт доступен только владельцу и администраторам рабочего пространства, пока настройки доступа не будут изменены. Доступ посетителей и доступ редакторов настраиваются отдельно. См. Управление доступом и секретами для сведений о вариантах общего доступа и Совместная работа над сайтом для сведений о разрешениях редакторов.
Включение плагинов в Sites
Плагины в Sites позволяют сайту использовать собственные подключённые учётные записи и разрешения каждого посетителя. Предоставление общего доступа к сайту не открывает доступ к подключениям его создателя. Посетители входят через ChatGPT, проверяют запрашиваемый доступ и выбирают, какие подключения разрешить. Для функций с подключениями требуется членство в рабочем пространстве, которому принадлежит сайт.
У каждого плагина есть отдельный параметр Разрешить посетителям сайтов использовать этот плагин. Если администратор не сохранил выбор для этого плагина, значение по умолчанию зависит от тарифа рабочего пространства:
- Business и Education: доступные плагины по умолчанию разрешены в Sites.
- Enterprise: плагины по умолчанию отключены для Sites. Администратор должен разрешить каждый плагин, необходимый рабочему пространству.
Сохранённый выбор администратора имеет приоритет над значением по умолчанию. Разрешение плагина в Sites не отменяет обычные разрешения плагина или ограничения тенанта.
Разрешение отдельных плагинов в Sites
- Откройте Администрирование > Плагины в нужном рабочем пространстве.
- Откройте плагин, который хотите разрешить, например Notion.
- В его разделе Sites проверьте параметр Разрешить посетителям сайтов использовать этот плагин. Если он отключён и вы хотите разрешить плагин, включите его и нажмите Сохранить. Если он уже включён, ничего менять не нужно.
- Проверьте каждый плагин, необходимый сайту. Убедитесь, что плагин, подключённое к нему приложение и необходимые действия также доступны нужным участникам через средства управления плагинами.
Разрешить посетителям сайтов использовать этот плагин — единый параметр каждого плагина для всего рабочего пространства. Он не назначает доступ по ролям, не подключает учётные записи участников и не заменяет согласие посетителей и разрешения подключённого сервиса. Он также не предоставляет отдельных переключателей чтения и записи для Sites. Проверьте одобренные действия и разрешения, прежде чем включать плагин.
Проверка доступа на уровне тенанта, если плагины заблокированы
Выполните эти шаги, если на странице плагина указано, что доступ к коннекторам на уровне тенанта отключён. Если доступ уже включён, менять настройки тенанта не нужно. Его включение не включает отдельные плагины, отключённые администратором рабочего пространства.
- Перейдите по ссылке Внешний доступ на странице плагина или откройте Консоль администратора и выберите тенант, управляющий рабочим пространством.
- Откройте Внешний доступ, найдите ChatGPT Sites и включите Коннекторы, если они отключены.
- Вернитесь к настройкам плагинов рабочего пространства и проверьте параметр Разрешить посетителям сайтов использовать этот плагин для каждого плагина, необходимого вашей команде.
Внешний доступ относится к представлению тенанта. В представлении рабочего пространства есть собственные настройки Sites. Если вы не можете найти Внешний доступ, проверьте выбранную область администрирования и наличие у вас прав администратора тенанта. В рабочих пространствах без тенанта этого средства управления на уровне тенанта нет. Если на странице плагина указано, что доступ к коннекторам пока недоступен для тенанта, изменение настройки плагина не включит его.
Проверка работы для посетителей
Попросите создателя сделать сайт с одобренным плагином и предоставить к нему доступ внутри рабочего пространства. Попросите другого участника войти, проверить доступ и подключить свою учётную запись. Убедитесь, что сайт показывает данные, к которым этому участнику разрешён доступ. Также проверьте продолжение работы без предоставления доступа к плагину: функции, требующие подключения, работать не будут.
О действиях создателя сайта см. Добавление пользовательских данных на сайт с помощью плагинов.
Настройка доступа к сети
Если доступен раздел Доступ к сети, используйте его для управления внешними адресами, к которым может обращаться сайт. Эта настройка не связана с авторизацией плагинов: разрешение имени хоста не предоставляет доступ к подключённому приложению.
Настройка политики рабочего пространства
- Откройте Sites в администрировании рабочего пространства.
- Найдите Доступ к сети и откройте редактор.
- Выберите Разрешить все адреса или Разрешить только перечисленные адреса.
- Для ограничительной политики вводите по одному имени хоста в строке в разделе Разрешённые
адреса. Используйте точное имя хоста, например
api.example.com, или*.example.com, чтобы разрешить его поддомены. Шаблон с подстановочным знаком не включает само имя хостаexample.com; при необходимости добавьте его отдельно. - Нажмите Сохранить, снова откройте редактор и проверьте сохранённые адреса. Проверьте необходимые сайту сетевые запросы.
Не вводите URL, пути, IP-адреса или порты. Редактор поддерживает до
1 024 правил адресов. Правило * разрешает все HTTP-адреса. Ограничительные
политики блокируют прямые TCP-соединения, в том числе если список содержит *.
Разрешение дополнительного адреса для одного сайта
Чтобы разрешить адрес для одного сайта, не расширяя доступ во всём рабочем пространстве:
- Найдите сайт в администрировании рабочего пространства и откройте Другие действия > Доступ к сети.
- Проверьте унаследованную политику.
- Введите одобренные имена хостов в разделе Дополнительные разрешённые адреса и нажмите Сохранить.
- Снова откройте диалоговое окно, чтобы проверить сохранённый список, затем проверьте сайт.
Эти исключения дополняют унаследованную политику; они не заменяют её и не ограничивают уже разрешённые ею адреса. Если унаследованная политика не имеет ограничений, исключения не меняют доступ. При превышении общего лимита адресов сохранённые исключения не применяются; сократите список и сохраните его снова.
Управление сайтами рабочего пространства
Откройте Sites в администрировании рабочего пространства, чтобы находить сайты по URL и просматривать их владельцев. Используйте доступные вашей роли средства управления, чтобы:
- Управлять доступом: проверять или менять аудиторию сайта.
- Копировать команду клонирования исходного кода: получать команду для изучения исходного кода сайта, если эта возможность доступна.
- Передавать владение: назначать нового владельца при смене ответственного.
- Приостанавливать работу: закрывать доступ к сайту на время расследования проблемы. Используйте Восстановить, когда будете готовы снова сделать его доступным.
- Удалять сайт: безвозвратно удалять сайт, когда он больше не нужен.
Чтобы прекратить использование определённого плагина в Sites, отключите его параметр Разрешить посетителям сайтов использовать этот плагин и проверьте работу затронутого сайта. Если другой разрешённый плагин включает тот же коннектор, отключение одного плагина не блокирует этот общий коннектор через другой плагин. При удалении доступа к коннектору проверьте все соответствующие плагины.
Устранение проблем с доступом
| Проблема | Что проверить |
|---|---|
| Участник не может создать или опубликовать сайт | Проверьте выбранное рабочее пространство, доступность Sites и разрешения участника в рабочем пространстве. |
| Плагин работает в ChatGPT, но недоступен сайту | Проверьте параметр Разрешить посетителям сайтов использовать этот плагин, включая сохранённый выбор администратора, обычные разрешения плагина и подключённую учётную запись участника. Если политика тенанта блокирует доступ, проверьте Внешний доступ. |
| Переключатель Sites для плагина недоступен | Изучите уведомление рядом с переключателем. Если доступ к коннекторам на уровне тенанта отключён, перейдите в Внешний доступ или обратитесь к администратору тенанта, указанного в уведомлении. |
| Посетитель может открыть сайт, но не может использовать функции с подключениями | Проверьте членство в рабочем пространстве сайта, выбранную учётную запись, согласие посетителя и разрешения в подключённом сервисе. Внешнее приглашение не предоставляет членство в рабочем пространстве. |
| Сайт не может обратиться к внешнему сервису | Сверьте имя хоста с унаследованной сетевой политикой и исключениями для конкретного сайта. |
| При сохранении сетевой политики возникает конфликт или сохранение нельзя подтвердить | Выберите Обновить и проверить, изучите последнюю сохранённую политику, затем внесите нужное изменение. Обновление заменяет несохранённый черновик. |
| Настройка администратора отсутствует или доступна только для чтения | Проверьте выбранный тенант или рабочее пространство, вашу роль администратора и доступность функции. Представления тенанта и рабочего пространства содержат разные средства управления. |
Обращаясь к администратору за помощью, укажите URL сайта, рабочее пространство, нужный плагин или адрес и точный текст ошибки. Чтобы запросить доступ, обратитесь к администратору напрямую.