Guia de implementação para administradores
Guia de implementação para administradores
Planeie, configure e verifique uma implementação do ChatGPT Enterprise nos espaços de trabalho e nas interfaces para programadores
Utilize este guia para planear uma implementação do ChatGPT Enterprise nos seguintes limites administrativos:
- Acesso ao espaço de trabalho.
- Política de execução local para as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão IDE.
- Codex cloud.
- Acesso à Platform API.
- Acesso a plugins e conectores.
- Permissões nos sistemas ligados.
Conclua os passos pela ordem indicada para uma nova implementação ou utilize as páginas associadas para alterar um limite.
Nas definições do espaço de trabalho, Codex e Work Local combina o acesso local ao Codex e ao Work em Permitir que os membros utilizem o Codex e o Work localmente. Alguns espaços de trabalho disponibilizam, em alternativa, secções independentes Codex Local e Work Local. Nessa disposição, Permitir que os membros utilizem o Codex localmente controla o Codex e Utilizar o Work localmente controla o Work. Ativar uma das opções não ativa a outra. Estas designações identificam permissões do espaço de trabalho, não produtos ou clientes distintos. As permissões de tokens e os limites de duração das credenciais são apresentados numa secção Tokens de acesso ou na secção de acesso local, consoante o espaço de trabalho. A configuração gerida é uma camada de políticas separada que pode limitar o comportamento suportado em tempo de execução para as capacidades abrangidas nesses clientes. Este guia identifica a interface específica quando o comportamento ou a disponibilidade diferem.
Comece pelo mapa canónico em Funções e permissões do espaço de trabalho. Utilize as orientações do Centro de Ajuda para consultar os procedimentos atuais do espaço de trabalho do ChatGPT e a documentação para programadores associada para conhecer o comportamento da execução local e alojada.
Para obter informações sobre segurança empresarial, privacidade e proteções da execução, consulte Aprovações e segurança do agente e o documento técnico de segurança do Codex.
Passo 1: Atribuir responsáveis e escolher uma implementação
Atribua um responsável por cada parte da implementação:
- Acesso ao espaço de trabalho: Adesão, licenças, funções e funcionalidades suportadas do espaço de trabalho.
- Política de execução local: Aprovações, perfis de permissões, acesso ao sistema de ficheiros e à rede, bem como outros requisitos para os clientes locais suportados.
- Codex cloud: Ambientes alojados, ligações a repositórios e política de execução na cloud.
- Sistemas ligados: Instalação da aplicação no fornecedor, contas e permissões.
- Relatórios e conformidade: Acesso a análises, exportações de auditoria e tratamento de dados em sistemas subsequentes.
Decida se cada público necessita das capacidades locais abrangidas na aplicação ChatGPT para computador, no Codex CLI, na extensão IDE, no Codex cloud ou numa combinação destes. Trate o acesso à Platform API como um limite separado de organização e projeto quando um fluxo de trabalho utiliza autenticação por API key.
Passo 2: Configurar o acesso e a identidade do espaço de trabalho
Utilize a adesão, as licenças, os grupos e as permissões RBAC suportadas do espaço de trabalho do ChatGPT para conceder aos públicos pretendidos as funcionalidades suportadas do espaço de trabalho. Verifique o acesso ao cliente local e ao Codex cloud de acordo com as orientações atuais do espaço de trabalho, em vez de pressupor que a mesma função controla todas as interfaces. Limite as funções de administração incorporadas às pessoas que administram o espaço de trabalho.
Os controlos e rótulos do espaço de trabalho mudam ao longo do tempo. Utilize estas fontes para consultar os procedimentos atuais:
- Gerir membros, tipos de lugar, funções e acesso
- Configurar o controlo de acesso baseado em funções
- Gerir as definições do espaço de trabalho
- Grupos e aprovisionamento
- Gestão do ciclo de vida dos utilizadores
- Autenticação
Teste o início de sessão e o acesso às funcionalidades com um membro representativo antes de expandir a implementação. O acesso ao espaço de trabalho não concede acesso a repositórios, ficheiros ou ações num serviço ligado.
Passo 3: Configurar os requisitos de execução local
Os requisitos locais restringem o comportamento da execução quando um utilizador inicia uma execução local
suportada na aplicação ChatGPT para computador, no Codex CLI ou na extensão IDE. Distribua
requirements.toml através de um canal de cloud, dispositivo ou sistema suportado. Mantenha
esta política separada das funções e dos grupos do espaço de trabalho do ChatGPT.
Utilize perfis de permissões para os clientes locais suportados, em vez de criar novas implementações com base em restrições legadas do modo sandbox. Por exemplo:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = truePara desativar o Computer Use nas interfaces de funcionalidades suportadas do browser e do computador, restrinja cada chave pública de funcionalidade que participa na experiência:
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = falsePara consultar a lista oficial de chaves, o comportamento de distribuição, a precedência e mais
exemplos, consulte
Configuração gerida e a
referência de requirements.toml.
Passo 4: Normalizar a configuração do repositório
Utilize a configuração ao nível do repositório para partilhar predefinições, regras e
competências do projeto sem duplicar a configuração para cada utilizador. Registe a configuração em
.codex ou .agents de acordo com a localização documentada da funcionalidade:
| Tipo | Fonte | Utilize para |
|---|---|---|
| Configuração | Noções básicas de configuração | Definir as predefinições do repositório para os clientes locais suportados |
| Regras | Regras | Controlar os comandos que exigem aprovação fora da sandbox |
| Competências | Criar competências | Disponibilizar os fluxos de trabalho do repositório aos clientes suportados |
A configuração do repositório pode fornecer predefinições e fluxos de trabalho reutilizáveis. Não pode conceder acesso ao espaço de trabalho, aos modelos, à Platform API ou aos sistemas ligados.
Passo 5: Configurar o Codex cloud
O Codex cloud utiliza ambientes alojados e repositórios de código-fonte ligados. Planeie cada limite:
- Conceda ao público pretendido acesso ao Codex cloud através dos controlos suportados do espaço de trabalho.
- Instale e configure a integração suportada do sistema de código-fonte.
- Limite o acesso a repositórios no sistema de código-fonte aos repositórios de que cada público necessita.
- Configure os ambientes da cloud, os segredos e o acesso à Internet para esses repositórios.
- Configure fluxos de trabalho alojados opcionais, como a revisão de código.
- Teste com um utilizador representativo que tenha as permissões pretendidas no espaço de trabalho e no repositório.
O Codex cloud respeita as permissões e proteções dos repositórios disponibilizadas pelo sistema de código-fonte ligado. O acesso ao espaço de trabalho não ignora esses controlos. Consulte Ambientes da cloud, Integração com o GitHub e Aprovações e segurança do agente para obter orientações sobre a configuração e a execução do Codex cloud.
Passo 6: Configurar plugins e capacidades ligadas
Analise a instalação de plugins, as competências incluídas, as capacidades baseadas em conectores, as ações dos conectores e a autorização no sistema de origem como decisões separadas. Desativar uma capacidade baseada num conector não desinstala necessariamente o plugin nem as competências que inclui.
Antes de incluir um plugin ou uma competência na implementação:
- Confirme a respetiva origem, o responsável, o público pretendido e a data de revisão.
- Analise as competências incluídas, os conectores, os servidores MCP, os hooks e os dados e ações exigidos por cada capacidade.
- Teste com dados não confidenciais e com o nível mínimo de acesso necessário.
- Registe quem é responsável pela nova revisão e pela desativação.
Os plugins funcionam no Chat e no Work no ChatGPT na Web, no computador e em dispositivos móveis, no Codex na aplicação ChatGPT para computador e através do navegador de plugins do Codex CLI. Não estão disponíveis na extensão IDE. O ChatGPT e o Codex partilham um único diretório público universal de plugins; os controlos do espaço de trabalho determinam a que plugins desse diretório os membros podem aceder.
Consulte Controlos de plugins e Controlos de competências para conhecer o modelo completo.
Passo 7: Configurar a governação e a observabilidade
Escolha a interface de relatórios adequada à questão:
- Utilize Análises do espaço de trabalho para análises interativas do espaço de trabalho do ChatGPT e análises do Codex.
- Utilize a Analytics API para relatórios agregados e programáticos através da Codex Analytics API.
- Utilize a Compliance API para registos de auditoria e investigação.
- Utilize Limites de utilização e controlos de despesas do ChatGPT quando a atividade do Codex dependente do plano consumir créditos elegíveis do espaço de trabalho do ChatGPT.
Utilize as referências autenticadas da API para consultar os requisitos atuais de acesso, esquemas, campos, retenção e comportamento dos pedidos. Não crie uma integração com base num contrato copiado neste guia.
Proteja o limite da integração:
- Armazene API keys e outras credenciais de integração no sistema de gestão de segredos da organização.
- Limite o acesso aos sistemas subsequentes e aos dados retidos ao público aprovado.
- Proteja os registos exportados da Compliance API de acordo com a sua sensibilidade e a política de retenção da organização, e teste os fluxos de trabalho de recolha e eliminação de acordo com o contrato atual.
Passo 8: Verificar e manter a implementação
Verifique todos os limites aplicáveis com identidades representativas:
- Adesão, licença e permissões das funções suportadas do espaço de trabalho do ChatGPT.
- Capacidades locais abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão IDE, incluindo o início de sessão e os requisitos de execução efetivos.
- Acesso ao Codex cloud, configuração do ambiente e permissões dos repositórios.
- Acesso à organização e ao projeto da Platform API para fluxos de trabalho com API key.
- Instalação de plugins, competências incluídas, acesso a conectores e ações suportadas.
- Autorização e acesso a dados nos sistemas ligados.
- Acesso a análises e conformidade para os administradores responsáveis.
Registe o responsável e a fonte procedimental atual de cada controlo. Este registo permite aos administradores atualizar os procedimentos quando a interface ou a política mudar, sem alterar o modelo de administração.
Após a implementação inicial, analise o acesso, as capacidades ligadas, a utilização de créditos, os comentários do suporte e os fluxos de trabalho efetivamente utilizados pelas equipas. Ajuste o âmbito da implementação e as orientações para administradores quando estes indicadores mudarem.