Grupos e aprovisionamento
Compreenda as origens da pertença a grupos e os respetivos limites de acesso ao espaço de trabalho
Os grupos organizam pessoas num espaço de trabalho ChatGPT e podem ter funções personalizadas. A associação a grupos não substitui a atribuição de lugares, não concede por si só permissões para funcionalidades do espaço de trabalho, não substitui a política do ambiente de execução local nem dá acesso à Platform API ou a sistemas ligados.
Para consultar o modelo de controlo completo, consulte Funções e permissões do espaço de trabalho.
Comparar origens de pertença
Utilize grupos para pessoas com uma necessidade de acesso comum, como um grupo-piloto, operadores do espaço de trabalho ou membros que necessitem da mesma funcionalidade suportada.
Criar um grupo para uma necessidade de acesso comum
Os proprietários e administradores do espaço de trabalho podem criar e gerir grupos. Crie um grupo gerido manualmente para um público pequeno ou temporário, ou sincronize um grupo existente a partir do seu fornecedor de identidade quando a associação deva acompanhar o seu diretório.
Cada grupo tem uma origem de pertença oficial:
| Tipo de grupo | Origem da pertença | Quando se aplica |
|---|---|---|
| Gerido manualmente | Administração do espaço de trabalho do ChatGPT | O grupo é pequeno, temporário ou não é gerido através da sincronização de diretórios |
| Gerido pelo fornecedor de identidade | O seu fornecedor de identidade através de SCIM | A pertença deve acompanhar o diretório da organização e o processo de remoção de membros |
Os grupos geridos manualmente e pelo fornecedor de identidade podem coexistir. Nos grupos sincronizados, o fornecedor de identidade é a origem da pertença; as atualizações posteriores de aprovisionamento podem substituir as alterações efetuadas no espaço de trabalho. O Help Center constitui a referência para o comportamento atual do SCIM, os atributos suportados e os passos de configuração.
Compreender os limites de acesso
A associação a um grupo, por si só, não concede uma permissão para uma funcionalidade do espaço de trabalho.
Associar um grupo às permissões corretas
Os proprietários do espaço de trabalho podem atribuir funções personalizadas a grupos ou, quando disponível, diretamente a membros. Verifique todas as funções aplicáveis: uma definição explícita como Off em qualquer função nega essa permissão, mesmo quando outra função a concede. O tipo de lugar e a elegibilidade do produto do membro continuam a aplicar-se.
O SCIM aprovisiona a pertença ao espaço de trabalho e as atribuições de grupos. Não concede permissões no GitHub, Google Drive, Slack ou noutro sistema ligado. Também não substitui os requisitos de execução local nem o acesso à organização da Platform API.
O RBAC do espaço de trabalho e os requisitos de execução local são sistemas de controlo distintos. Um grupo pode ser relevante para ambos, mas não deduza uma regra de correspondência ou precedência dos requisitos geridos a partir da ordem dos grupos no espaço de trabalho. Utilize Configuração gerida para consultar as regras documentadas de distribuição e precedência local.
Utilizar os procedimentos de configuração atuais
Os detalhes da administração do espaço de trabalho podem mudar. Utilize estas fontes para consultar os passos atuais da interface, a disponibilidade e os limites:
- Gerir membros, tipos de lugares, funções e acesso
- Gerir grupos
- Perguntas frequentes sobre a integração SCIM
- Gerir as definições do espaço de trabalho
Verificar entradas, mudanças e saídas de membros
- Entradas: Confirme que o membro aceita qualquer convite pendente para o espaço de trabalho e recebe o lugar, as associações a grupos, as permissões e as funcionalidades suportadas pretendidos.
- Mudanças: Atualize a origem autoritativa da associação e verifique as permissões efetivas do membro em todas as funções aplicáveis.
- Saídas: Remova o acesso de um membro gerido por SCIM através do fornecedor de identidade e confirme que o membro já não consegue aceder ao espaço de trabalho. Se remover o membro apenas do espaço de trabalho, uma sincronização posterior poderá restaurar o acesso.