Sites 管理
啟用 Sites、管理已連線的外掛,並控制共享和網路存取
工作區管理員可以啟用 Sites、選擇可供其使用的外掛,並管理 已發布的 Sites。要建置或使用 Site,請參閱 Sites。
開始之前
以工作區所有者或管理員身分登入,並選擇要 管理的工作區。如果租戶策略阻止存取已連線的應用程式,租戶管理員必須 啟用該存取權限。租戶是組織級別的管理範圍,可以 管理多個工作區。
這些控制項作用於不同層級:
| 控制項 | 控制範圍 | 管理位置 |
|---|---|---|
| Sites 存取權限 | 誰可以建立和發布 Sites | 工作區設定,包括可用時的權限與角色 |
| Site 共享 | 誰可以存取單個 Site | Site 的共享控制項,或工作區管理中的 Sites |
| Sites 的外掛權限 | 工作區中的 Sites 可以使用哪些外掛 | 管理 > 外掛 > 相應外掛 > 允許站點訪客使用此外掛 |
| 租戶連接器存取權限 | Sites 是否可以請求存取已連線的應用程式 | 租戶管理:外部存取 > ChatGPT Sites > 連接器 |
| 網路存取 | Sites 可以連線哪些外部目標 | 工作區管理:Sites > 網路存取(如可用) |
啟用 Sites 並選擇共享權限
- 開啟工作區設定,檢查 Sites 權限。如果提供 權限與角色,請為需要建立和發布 Sites 的角色 啟用 Sites。
- 單獨檢查公開發布權限。在 Enterprise 工作區中,公開 發布預設關閉,需要管理員啟用。無需啟用公開發布, 即可在內部使用 Sites。
- 將外部邀請與公開發布分開檢查。Enterprise 管理員在工作區設定 > 權限與角色 下管理 允許成員邀請外部訪客存取站點。Business 工作區 沒有單獨的外部邀請權限開關。
- 請預期使用者群體中的一位成員建立 Site,限制其存取範圍, 並驗證該成員能否發布 Site,以及能否與預期 訪客共享。
新 Site 在存取權限發生更改前,僅限其所有者和工作區管理員存取。 訪客存取權限和編輯者存取權限是分開的。有關 共享選項,請參閱控制存取權限和敏感資訊;有關 編輯者權限,請參閱在 Site 上協作。
在 Sites 中啟用外掛使用
Sites 中的外掛讓 Site 能夠使用每位訪客自己連線的 帳戶及其權限。共享 Site 不會共享建置者的 連線。訪客使用 ChatGPT 登入、檢查請求的存取權限,並 選擇允許使用哪些連線。使用連線功能需要是 Site 所屬工作區的成員。
每個外掛都有單獨的允許站點訪客使用此外掛 設定。如果管理員 尚未為該外掛儲存選項,預設行為取決於工作區 方案:
- Business 和 Education: 預設允許在 Sites 中使用可用外掛。
- Enterprise: 預設不允許在 Sites 中使用外掛。管理員必須允許 工作區需要的每個外掛。
管理員儲存的選項會覆蓋預設設定。允許在 Sites 中使用外掛 不會覆蓋常規外掛權限或租戶限制。
在 Sites 中允許使用各個外掛
- 在目標工作區中開啟管理 > 外掛。
- 開啟要允許使用的外掛,例如 Notion。
- 在其 Sites 部分,檢查允許站點訪客使用此外掛。如果該設定關閉且你 希望允許使用該外掛,請將其開啟並選擇儲存。如果已開啟, 則無需更改。
- 檢查 Site 所需的每個外掛。透過外掛控制,確認外掛、其 連線的應用程式以及所需操作也可供預期 成員使用。
允許站點訪客使用此外掛 是每個外掛在整個工作區範圍內的一項設定。它 不會按角色分配存取權限、為成員連線帳戶,也不會替代 訪客同意和已連線服務的權限。它也不 提供 Sites 專用的獨立讀寫開關。啟用外掛前,請檢查經核准的 操作和權限。
外掛被阻止時檢查租戶存取權限
當外掛頁面顯示租戶連接器存取權限關閉時,請執行以下步驟。 如果存取權限已開啟,則無需更改租戶設定。開啟該權限不會 啟用工作區管理員已停用的單個外掛。
- 點選外掛頁面上的外部存取 連結,或開啟管理控制台 並選擇管理該工作區的租戶。
- 開啟外部存取,找到 ChatGPT Sites,如果連接器 處於關閉狀態,請將其開啟。
- 返回工作區的外掛設定,檢查團隊所需的每個外掛的允許站點訪客使用此外掛 設定。
外部存取 屬於租戶檢視。工作區檢視有自己的 Sites 設定。如果找不到外部存取,請檢查所選的 管理範圍,以及你是否擁有租戶管理員存取權限。沒有 租戶的工作區不提供這項租戶級控制。如果外掛頁面顯示租戶 尚不支援連接器存取,更改外掛設定 也無法啟用它。
驗證訪客體驗
請建置者使用經核准的外掛建立 Site,並在工作區內 共享。請另一位成員登入、檢查存取權限,並連線自己的 帳戶。確認 Site 顯示的資料是該成員有權 存取的資料。還要測試在不授予外掛存取權限的情況下繼續使用: 需要連線的功能將無法執行。
有關建置者工作流程,請參閱 透過外掛將使用者資料引入 Site。
設定網路存取
如果提供網路存取,可用它控制 Site 能夠連線的外部 目標。此設定與外掛 授權相互獨立:允許某個主機名不會授予對已連線應用程式的存取權限。
設定工作區策略
- 在工作區管理中開啟 Sites。
- 找到網路存取 並開啟其編輯器。
- 選擇允許所有目標 或僅允許列出的目標。
- 對於受限策略,在允許的
目標 下每行輸入一個主機名。使用確切的主機名,例如
api.example.com,或 使用*.example.com允許其子網域。萬用字元不包含 不帶子網域的example.com主機名;如有需要,請單獨新增。 - 選擇儲存,重新開啟編輯器,確認儲存的目標。 測試 Site 所需的網路請求。
不要輸入 URL、路徑、IP 地址或埠。編輯器最多支援
1,024 條目標規則。* 規則允許所有 HTTP 目標。受限
策略會阻止原始 TCP 連線,即使列表包含 * 也是如此。
為單個 Site 允許額外目標
要為單個 Site 允許某個目標,同時不擴大整個工作區的存取範圍:
- 在工作區管理中找到 Site,並開啟更多操作 > 網路存取。
- 檢查繼承的策略。
- 在額外允許的目標 下輸入經核准的主機名,並 選擇儲存。
- 重新開啟對話方塊,確認儲存的列表,然後測試 Site。
這些例外會補充繼承的策略;它們不會替代該策略,也不會 限制策略已允許的目標。如果繼承的策略不受限制, 例外不會進一步改變存取權限。如果合併後的目標數量 超出上限,儲存的例外將不會生效;請縮短列表並 重新儲存。
管理工作區 Sites
在工作區管理中開啟 Sites,透過 URL 尋找 Sites 並檢視 其所有者。使用你的角色可用的控制項來:
- 管理存取權限: 檢查或更改 Site 的受眾。
- 複製原始碼 clone 指令: 取得用於檢查 Site 原始碼的 命令(如可用)。
- 轉移所有權: 在職責變更時指定新所有者。
- 暫停: 在調查問題期間停止對 Site 的存取。準備好 恢復其可用性時,使用恢復。
- 刪除 Site: 在不再需要 Site 時將其永久移除。
要停止在 Sites 中使用某個外掛,請關閉其允許站點訪客 使用此外掛 設定,並驗證受影響 Site 的行為。如果另一個允許使用的 外掛包含同一連接器,關閉其中一個外掛不會阻止透過另一個外掛 使用該共享連接器。移除連接器存取權限時,請檢查所有相關外掛。
排查存取問題
| 問題表現 | 檢查內容 |
|---|---|
| 成員無法建立或發布 Site | 確認所選工作區、Sites 可用性,以及該成員的工作區權限。 |
| 外掛在 ChatGPT 中可用,但 Site 無法使用 | 檢查允許站點訪客使用此外掛,包括管理員儲存的選項、常規外掛權限和成員已連線的帳戶。如果租戶策略阻止存取,請檢查外部存取。 |
| 外掛的 Sites 開關不可用 | 檢視開關旁的通知。如果租戶連接器存取權限關閉,請點選外部存取 或聯絡通知中指定租戶的管理員。 |
| 訪客可以開啟 Site,但無法使用連線功能 | 確認訪客是 Site 所屬工作區的成員,並檢查所選帳戶、訪客同意,以及已連線服務中的權限。外部邀請不會授予工作區成員資格。 |
| Site 無法連線外部服務 | 根據繼承的網路策略和 Site 專用例外檢查主機名。 |
| 儲存網路策略時發生衝突或無法確認儲存結果 | 選擇重新整理並審查,檢查最新儲存的策略,然後進行所需更改。重新整理會替換未儲存的草稿。 |
| 管理員設定缺失或為唯讀 | 檢查所選租戶或工作區、你的管理員角色,以及功能可用性。租戶檢視和工作區檢視提供不同的控制項。 |
向管理員求助時,請提供 Site URL、工作區、所需外掛或 目標,以及確切的錯誤資訊。請直接聯絡管理員申請 存取權限。