Türkçe

Yönetici kullanıma sunma kılavuzu

Çalışma alanı ve geliştirici yüzeyleri genelinde bir ChatGPT Enterprise kullanıma sunma sürecini planlayın, yapılandırın ve doğrulayın

Aşağıdaki yönetim sınırları genelinde bir ChatGPT Enterprise kullanıma sunma sürecini planlamak için bu kılavuzu kullanın:

  • Çalışma alanı erişimi.
  • ChatGPT masaüstü uygulaması, Codex CLI ve IDE uzantısındaki kapsama alınmış kabiliyetler için yerel çalışma zamanı politikası.
  • Codex bulutu.
  • Platform API erişimi.
  • Eklentiler ve bağlayıcı erişimi.
  • Bağlı sistemlerdeki izinler.

Yeni bir kullanıma sunma işlemi için adımları sırasıyla tamamlayın veya tek bir sınırı değiştirmek için bağlantılı sayfaları kullanın.

Çalışma alanı ayarlarında Codex Local, ayrı bir ürün veya istemci değil, belirli yerel erişim ve erişim belirteci denetimleri için kullanılan bir gruplandırma etiketidir. Mevcut Üyelerin Codex Local kullanmasına izin ver denetimi, ChatGPT masaüstü uygulaması, Codex CLI ve IDE uzantısındaki yerel kullanımı kapsar. Yönetilen yapılandırma, bu istemcilerde kapsama alınmış kabiliyetlerin desteklenen çalışma zamanı davranışını sınırlayabilen ayrı bir politika katmanıdır. Bu kılavuz, davranış veya kullanılabilirlik farklı olduğunda ilgili yüzeyi ayrı ayrı adlandırır.

Roller ve çalışma alanı izinleri sayfasındaki standart haritayla başlayın. Güncel ChatGPT çalışma alanı prosedürleri için Yardım Merkezi yönlendirmelerini, yerel ve barındırılan çalışma zamanı davranışı için bağlantılı geliştirici belgelerini kullanın.

Kurumsal güvenlik, gizlilik ve çalışma zamanı korumaları için Ajan onayları ve güvenlik ile Codex güvenlik teknik incelemesi sayfalarına bakın.

1. Adım: Sorumluları atayın ve bir kullanıma sunma yöntemi seçin

Kullanıma sunma sürecinin her bölümü için bir sorumlu atayın:

  • Çalışma alanı erişimi: Üyelik, lisanslar, roller ve desteklenen çalışma alanı özellikleri.
  • Yerel çalışma zamanı politikası: Onaylar, izin profilleri, dosya sistemi ve ağ erişimi ile desteklenen yerel istemcilere yönelik diğer gereksinimler.
  • Codex bulutu: Barındırılan ortamlar, depo bağlantıları ve bulut çalışma zamanı politikası.
  • Bağlı sistemler: Sağlayıcı tarafındaki uygulama kurulumu, hesaplar ve izinler.
  • Raporlama ve uyumluluk: Analiz erişimi, denetim dışa aktarımları ve sonraki aşamadaki veri işleme süreçleri.

Her hedef kitlenin ChatGPT masaüstü uygulaması, Codex CLI, IDE uzantısı, Codex bulutu veya bunların bir bileşimindeki kapsama alınmış yerel kabiliyetlere ihtiyaç duyup duymadığına karar verin. Bir iş akışı API key kimlik doğrulaması kullandığında Platform API erişimini ayrı bir kuruluş ve proje sınırı olarak ele alın.

2. Adım: Çalışma alanı erişimini ve kimliği yapılandırın

Hedef kitlelere desteklenen çalışma alanı özelliklerini vermek için ChatGPT çalışma alanı üyeliğini, lisansları, grupları ve desteklenen RBAC izinlerini kullanın. Aynı rolün her yüzeyi denetlediğini varsaymak yerine, yerel istemci ve Codex bulutu erişimini güncel çalışma alanı yönlendirmelerine göre doğrulayın. Yerleşik yönetim rollerini yalnızca çalışma alanını yöneten kişilerle sınırlı tutun.

Çalışma alanı denetimleri ve etiketleri zaman içinde değişir. Güncel prosedürler için şu kaynakları kullanın:

Kullanıma sunma kapsamını genişletmeden önce oturum açmayı ve özellik erişimini temsili bir üyeyle test edin. Çalışma alanı erişimi, bağlı bir hizmette depo, dosya veya eylem erişimi vermez.

3. Adım: Yerel çalışma zamanı gereksinimlerini yapılandırın

Yerel gereksinimler, kullanıcı ChatGPT masaüstü uygulamasında, Codex CLI'da veya IDE uzantısında desteklenen bir yerel çalıştırma başlattığında çalışma zamanı davranışını sınırlar. requirements.toml dosyasını desteklenen bir bulut, cihaz veya sistem kanalı üzerinden iletin. Bu politikayı ChatGPT çalışma alanı rollerinden ve gruplarından ayrı tutun.

Yeni dağıtımları eski sandbox-mode kısıtlamaları üzerine kurmak yerine desteklenen yerel istemciler için izin profillerini kullanın. Örneğin:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

Computer Use'ı desteklenen tarayıcı ve masaüstü özelliği yüzeylerinin tamamında devre dışı bırakmak için deneyime katılan her genel özellik anahtarını sınırlayın:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

Geçerli anahtar listesi, iletim davranışı, öncelik ve diğer örnekler için Yönetilen yapılandırma ve requirements.toml başvuru belgesi sayfalarına bakın.

4. Adım: Depo yapılandırmasını standartlaştırın

Her kullanıcı için kurulumu yinelemeden proje varsayılanlarını, kuralları ve becerileri paylaşmak için depo kapsamlı yapılandırmayı kullanın. Yapılandırmayı, özelliğin belgelenmiş konumuna göre .codex veya .agents içine kaydedin:

Tür Kaynak Kullanım amacı
Yapılandırma Config temelleri Desteklenen yerel istemciler için depo varsayılanlarını belirlemek
Kurallar Kurallar Sandbox dışında onay gerektiren komutları denetlemek
Beceriler Beceriler oluşturma Depo iş akışlarını desteklenen istemcilerin kullanımına sunmak

Depo yapılandırması, varsayılanlar ve yeniden kullanılabilir iş akışları sağlayabilir. Çalışma alanı, model, Platform API veya bağlı sistem erişimi veremez.

5. Adım: Codex bulutunu yapılandırın

Codex bulutu, barındırılan ortamları ve bağlı kaynak depolarını kullanır. Her sınırı planlayın:

  1. Desteklenen çalışma alanı denetimleri aracılığıyla hedef kitleye Codex bulutu erişimi verin.
  2. Desteklenen kaynak sistem entegrasyonunu kurup yapılandırın.
  3. Kaynak sistemdeki depo erişimini her hedef kitlenin ihtiyaç duyduğu depolarla sınırlayın.
  4. Bu depolar için bulut ortamlarını, gizli anahtarları ve internet erişimini yapılandırın.
  5. Kod inceleme gibi isteğe bağlı barındırılan iş akışlarını yapılandırın.
  6. Hedeflenen çalışma alanı ve depo izinlerine sahip temsili bir kullanıcıyla test edin.

Codex bulutu, bağlı kaynak sistem tarafından sunulan depo izinlerine ve korumalarına uyar. Çalışma alanı erişimi bu denetimleri atlamaz. Codex bulutu kurulumu ve çalışma zamanı yönlendirmeleri için Bulut ortamları, GitHub entegrasyonu ve Ajan onayları ve güvenlik sayfalarına bakın.

6. Adım: Eklentileri ve bağlı kabiliyetleri yapılandırın

Eklenti kurulumunu, paketlenmiş becerileri, bağlayıcı destekli kabiliyetleri, bağlayıcı eylemlerini ve kaynak sistem yetkilendirmesini ayrı kararlar olarak inceleyin. Bağlayıcı destekli bir kabiliyeti devre dışı bırakmak, eklentiyi veya paketlenmiş becerilerini mutlaka kaldırmaz.

Kullanıma sunma sürecine bir eklenti veya beceri eklemeden önce:

  1. Kaynağını, sorumlu sahibini, hedef kitlesini ve inceleme tarihini doğrulayın.
  2. Paketlenmiş becerileri, bağlayıcıları, MCP sunucularını, hook'ları ve her kabiliyetin gerektirdiği veri ve eylemleri inceleyin.
  3. Hassas olmayan verilerle ve gereksinim duyduğu en düşük erişimle test edin.
  4. Yeniden inceleme ve kullanımdan kaldırma sorumluluğunu kaydedin.

Eklentiler web'deki ChatGPT Work ile, ChatGPT masaüstü uygulamasındaki ChatGPT Work ve Codex ile ve Codex CLI eklenti tarayıcısı üzerinden kullanılabilir. Chat'te, IDE uzantısında veya mobilde kullanılamaz. ChatGPT ile Codex, genel kullanıma açık tek bir evrensel eklenti dizinini paylaşır; çalışma alanı denetimleri üyelerin bu eklentilerden hangilerine erişebileceğini belirler.

Modelin tamamı için Eklenti denetimleri ve Beceri denetimleri sayfalarına bakın.

7. Adım: Yönetişimi ve gözlemlenebilirliği kurun

Soruyla eşleşen raporlama yüzeyini seçin:

Güncel erişim gereksinimleri, şemalar, alanlar, saklama süreleri ve istek davranışı için kimliği doğrulanmış API başvuru belgelerini kullanın. Bu kılavuzdan kopyalanmış bir sözleşmeye dayanarak entegrasyon oluşturmayın.

Entegrasyon sınırını koruyun:

  • API key'leri ve diğer entegrasyon kimlik bilgilerini kuruluşun gizli anahtar yönetim sisteminde saklayın.
  • Sonraki aşamadaki sistemlere ve saklanan verilere erişimi onaylanan kitleyle sınırlayın.
  • Dışa aktarılan Compliance API kayıtlarını hassasiyetlerine ve kuruluşun saklama politikasına uygun biçimde koruyun; toplama ve silme iş akışlarını güncel sözleşmeye göre test edin.

8. Adım: Kullanıma sunma sürecini doğrulayın ve sürdürün

Geçerli her sınırı temsili kimliklerle doğrulayın:

  • ChatGPT çalışma alanı üyeliği, lisans ve desteklenen rol izinleri.
  • ChatGPT masaüstü uygulaması, Codex CLI ve IDE uzantısındaki kapsama alınmış yerel kabiliyetler; oturum açma ve geçerli çalışma zamanı gereksinimleri dâhil.
  • Codex bulutu erişimi, ortam yapılandırması ve depo izinleri.
  • API key iş akışları için Platform API kuruluş ve proje erişimi.
  • Eklenti kurulumu, paketlenmiş beceriler, bağlayıcı erişimi ve desteklenen eylemler.
  • Bağlı sistem yetkilendirmesi ve veri erişimi.
  • Sorumlu yöneticiler için analiz ve uyumluluk erişimi.

Her denetimin sorumlusunu ve güncel prosedür kaynağını kaydedin. Bu kayıt, yöneticilerin UI veya politika değiştiğinde yönetim modelini değiştirmeden prosedürleri güncellemesini sağlar.

İlk kullanıma sunma işleminden sonra erişimi, bağlı kabiliyetleri, kredi kullanımını, destek geri bildirimlerini ve ekiplerin gerçekten kullandığı iş akışlarını inceleyin. Bu sinyaller değiştiğinde kullanıma sunma kapsamını ve yönetici yönlendirmelerini ayarlayın.