Português

Guia de implementação para administradores

Planeie, configure e verifique uma implementação do ChatGPT Enterprise nas áreas de trabalho e nas interfaces para programadores

Utilize este guia para planear uma implementação do ChatGPT Enterprise nos seguintes limites administrativos:

  • Acesso à área de trabalho.
  • Política de execução local para as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão IDE.
  • Codex cloud.
  • Acesso à Platform API.
  • Acesso a plugins e conectores.
  • Permissões nos sistemas ligados.

Conclua os passos pela ordem indicada para uma nova implementação ou utilize as páginas associadas para alterar um limite.

Nas definições da área de trabalho, Codex Local é um rótulo de agrupamento para determinados controlos de acesso local e de tokens de acesso, não um produto ou cliente separado. O controlo atual Allow members to use Codex Local abrange a utilização local na aplicação ChatGPT para computador, no Codex CLI e na extensão IDE. A configuração gerida é uma camada de política separada que pode restringir o comportamento de execução suportado para as capacidades abrangidas nesses clientes. Este guia identifica cada interface quando o comportamento ou a disponibilidade diferem.

Comece pelo mapa canónico em Funções e permissões da área de trabalho. Utilize as orientações do Centro de Ajuda para consultar os procedimentos atuais da área de trabalho do ChatGPT e a documentação para programadores associada para conhecer o comportamento da execução local e alojada.

Para obter informações sobre segurança empresarial, privacidade e proteções da execução, consulte Aprovações e segurança do agente e o documento técnico de segurança do Codex.

Passo 1: Atribuir responsáveis e escolher uma implementação

Atribua um responsável por cada parte da implementação:

  • Acesso à área de trabalho: Adesão, licenças, funções e funcionalidades suportadas da área de trabalho.
  • Política de execução local: Aprovações, perfis de permissões, acesso ao sistema de ficheiros e à rede, bem como outros requisitos para os clientes locais suportados.
  • Codex cloud: Ambientes alojados, ligações a repositórios e política de execução na cloud.
  • Sistemas ligados: Instalação da aplicação no fornecedor, contas e permissões.
  • Relatórios e conformidade: Acesso a análises, exportações de auditoria e tratamento de dados em sistemas subsequentes.

Decida se cada público necessita das capacidades locais abrangidas na aplicação ChatGPT para computador, no Codex CLI, na extensão IDE, no Codex cloud ou numa combinação destes. Trate o acesso à Platform API como um limite separado de organização e projeto quando um fluxo de trabalho utiliza autenticação por API key.

Passo 2: Configurar o acesso e a identidade da área de trabalho

Utilize a adesão, as licenças, os grupos e as permissões RBAC suportadas da área de trabalho do ChatGPT para conceder aos públicos pretendidos as funcionalidades suportadas da área de trabalho. Verifique o acesso ao cliente local e ao Codex cloud de acordo com as orientações atuais da área de trabalho, em vez de pressupor que a mesma função controla todas as interfaces. Limite as funções de administração incorporadas às pessoas que administram a área de trabalho.

Os controlos e rótulos da área de trabalho mudam ao longo do tempo. Utilize estas fontes para consultar os procedimentos atuais:

Teste o início de sessão e o acesso às funcionalidades com um membro representativo antes de expandir a implementação. O acesso à área de trabalho não concede acesso a repositórios, ficheiros ou ações num serviço ligado.

Passo 3: Configurar os requisitos de execução local

Os requisitos locais restringem o comportamento da execução quando um utilizador inicia uma execução local suportada na aplicação ChatGPT para computador, no Codex CLI ou na extensão IDE. Distribua requirements.toml através de um canal de cloud, dispositivo ou sistema suportado. Mantenha esta política separada das funções e dos grupos da área de trabalho do ChatGPT.

Utilize perfis de permissões para os clientes locais suportados, em vez de criar novas implementações com base em restrições legadas do modo sandbox. Por exemplo:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

Para desativar o Computer Use nas interfaces de funcionalidades suportadas do browser e do computador, restrinja cada chave pública de funcionalidade que participa na experiência:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

Para consultar a lista oficial de chaves, o comportamento de distribuição, a precedência e mais exemplos, consulte Configuração gerida e a referência de requirements.toml.

Passo 4: Normalizar a configuração do repositório

Utilize a configuração ao nível do repositório para partilhar predefinições, regras e competências do projeto sem duplicar a configuração para cada utilizador. Registe a configuração em .codex ou .agents de acordo com a localização documentada da funcionalidade:

Tipo Fonte Utilize para
Configuração Noções básicas de configuração Definir as predefinições do repositório para os clientes locais suportados
Regras Regras Controlar os comandos que exigem aprovação fora da sandbox
Competências Criar competências Disponibilizar os fluxos de trabalho do repositório aos clientes suportados

A configuração do repositório pode fornecer predefinições e fluxos de trabalho reutilizáveis. Não pode conceder acesso à área de trabalho, aos modelos, à Platform API ou aos sistemas ligados.

Passo 5: Configurar o Codex cloud

O Codex cloud utiliza ambientes alojados e repositórios de código-fonte ligados. Planeie cada limite:

  1. Conceda ao público pretendido acesso ao Codex cloud através dos controlos suportados da área de trabalho.
  2. Instale e configure a integração suportada do sistema de código-fonte.
  3. Limite o acesso a repositórios no sistema de código-fonte aos repositórios de que cada público necessita.
  4. Configure os ambientes da cloud, os segredos e o acesso à Internet para esses repositórios.
  5. Configure fluxos de trabalho alojados opcionais, como a revisão de código.
  6. Teste com um utilizador representativo que tenha as permissões pretendidas na área de trabalho e no repositório.

O Codex cloud respeita as permissões e proteções dos repositórios disponibilizadas pelo sistema de código-fonte ligado. O acesso à área de trabalho não ignora esses controlos. Consulte Ambientes da cloud, Integração com o GitHub e Aprovações e segurança do agente para obter orientações sobre a configuração e a execução do Codex cloud.

Passo 6: Configurar plugins e capacidades ligadas

Analise a instalação de plugins, as competências incluídas, as capacidades baseadas em conectores, as ações dos conectores e a autorização no sistema de origem como decisões separadas. Desativar uma capacidade baseada num conector não desinstala necessariamente o plugin nem as competências que inclui.

Antes de incluir um plugin ou uma competência na implementação:

  1. Confirme a respetiva origem, o responsável, o público pretendido e a data de revisão.
  2. Analise as competências incluídas, os conectores, os servidores MCP, os hooks e os dados e ações exigidos por cada capacidade.
  3. Teste com dados não confidenciais e com o nível mínimo de acesso necessário.
  4. Registe quem é responsável pela nova revisão e pela desativação.

Os plugins estão disponíveis com o ChatGPT Work na Web, com o ChatGPT Work e o Codex na aplicação ChatGPT para computador e através do browser de plugins do Codex CLI. Não estão disponíveis no Chat, na extensão IDE nem em dispositivos móveis. O ChatGPT e o Codex partilham um único diretório público universal de plugins; os controlos da área de trabalho determinam a que plugins os membros podem aceder.

Consulte Controlos de plugins e Controlos de competências para conhecer o modelo completo.

Passo 7: Configurar a governação e a observabilidade

Escolha a interface de relatórios adequada à questão:

Utilize as referências autenticadas da API para consultar os requisitos atuais de acesso, esquemas, campos, retenção e comportamento dos pedidos. Não crie uma integração com base num contrato copiado neste guia.

Proteja o limite da integração:

  • Armazene API keys e outras credenciais de integração no sistema de gestão de segredos da organização.
  • Limite o acesso aos sistemas subsequentes e aos dados retidos ao público aprovado.
  • Proteja os registos exportados da Compliance API de acordo com a sua sensibilidade e a política de retenção da organização, e teste os fluxos de trabalho de recolha e eliminação de acordo com o contrato atual.

Passo 8: Verificar e manter a implementação

Verifique todos os limites aplicáveis com identidades representativas:

  • Adesão, licença e permissões das funções suportadas da área de trabalho do ChatGPT.
  • Capacidades locais abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão IDE, incluindo o início de sessão e os requisitos de execução efetivos.
  • Acesso ao Codex cloud, configuração do ambiente e permissões dos repositórios.
  • Acesso à organização e ao projeto da Platform API para fluxos de trabalho com API key.
  • Instalação de plugins, competências incluídas, acesso a conectores e ações suportadas.
  • Autorização e acesso a dados nos sistemas ligados.
  • Acesso a análises e conformidade para os administradores responsáveis.

Registe o responsável e a fonte procedimental atual de cada controlo. Este registo permite aos administradores atualizar os procedimentos quando a interface ou a política mudar, sem alterar o modelo de administração.

Após a implementação inicial, analise o acesso, as capacidades ligadas, a utilização de créditos, os comentários do suporte e os fluxos de trabalho efetivamente utilizados pelas equipas. Ajuste o âmbito da implementação e as orientações para administradores quando estes indicadores mudarem.