Funções e permissões do espaço de trabalho
Separe o acesso ao espaço de trabalho do ChatGPT dos controlos do runtime local, da API, dos plugins e dos sistemas de origem
Definições diferentes abrangem partes diferentes da experiência ChatGPT da sua organização. Dar acesso a alguém numa área não lhe dá automaticamente acesso noutra. Utilize esta página para compreender como os seis limites de controlo funcionam em conjunto e, em seguida, siga as orientações associadas para conhecer os passos de configuração atuais.
Nas definições do espaço de trabalho, Codex e Work Local combina o acesso local ao Codex e ao Work em Permitir que os membros utilizem o Codex e o Work localmente. Outros espaços de trabalho separam Codex Local e Work Local em secções independentes. Nessa disposição, Permitir que os membros utilizem o Codex localmente concede acesso local ao Codex e Utilizar o Work localmente concede acesso local ao Work. Ativar uma opção não concede acesso à outra. Estes rótulos identificam permissões do espaço de trabalho, não produtos ou clientes separados. As permissões de tokens e os limites de duração das credenciais aparecem numa secção Tokens de acesso ou na secção de acesso local, consoante o espaço de trabalho. A configuração gerida é uma camada separada que restringe o comportamento de execução suportado para as capacidades abrangidas nesses clientes. As funcionalidades e os requisitos efetivos podem variar consoante o cliente e a versão.
Compreender os limites de controlo
| Limite | O que controla | O que não controla | Fonte atual |
|---|---|---|---|
| Espaço de trabalho do ChatGPT | Adesão, lugares, funções de administração incorporadas e acesso baseado em funções às funcionalidades suportadas do espaço de trabalho | Permissões de agentes locais, acesso à organização da Platform API ou permissões num serviço ligado | Acesso ao espaço de trabalho do ChatGPT e RBAC |
| Clientes locais | Comportamento do runtime para as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão de IDE, incluindo aprovações, acesso ao sistema de ficheiros e à rede, perfis de permissões e integrações permitidas | Um lugar no ChatGPT, acesso a uma funcionalidade ou modelo, ou acesso a dados externos | Configuração gerida e Permissões |
| Codex cloud | Elegibilidade para utilizar fluxos de trabalho alojados do Codex e os ambientes na cloud disponibilizados ao utilizador | Política do runtime local ou permissões de repositório concedidas por um sistema de origem | Ambientes na cloud |
| Platform API | Adesão a organizações e projetos, API keys, acesso a modelos, utilização e faturação do trabalho autenticado através da API | Adesão ao espaço de trabalho do ChatGPT, acesso de clientes locais ou acesso ao Codex cloud | OpenAI API Platform |
| Plugins | Disponibilidade e instalação de plugins, competências incluídas, acesso a conectores e ações de conectores suportadas | Autorização no serviço ligado ou permissões mais abrangentes do runtime local e na cloud | Controlos de plugins |
| Sistemas ligados | Os repositórios, ficheiros, mensagens e ações aos quais a conta autenticada pode aceder no sistema de origem | Acesso ao espaço de trabalho do ChatGPT, a plugins, ao Codex cloud ou à Platform API | Controlos de administração e acesso do serviço ligado |
Um pedido tem de ultrapassar todos os limites que se lhe apliquem. Por exemplo, o acesso ao espaço de trabalho pode disponibilizar um plugin, mas o serviço ligado continua a determinar quais os dados que a conta com sessão iniciada pode ler. Um perfil de permissões local pode restringir uma execução num cliente local suportado, mas não pode conceder acesso a uma funcionalidade do espaço de trabalho ou a um modelo.
Atribuir acesso ao espaço de trabalho
A administração do espaço de trabalho ChatGPT separa o acesso ao produto da autoridade administrativa.
Compreender a diferença entre um lugar, uma função administrativa e uma função personalizada
Um lugar determina as superfícies do produto às quais um membro pode aceder. Consoante o plano do espaço de trabalho, os tipos de lugar disponíveis podem incluir lugares ChatGPT e Codex.
As funções incorporadas do espaço de trabalho determinam a autoridade administrativa. A função Owner gere as definições de todo o espaço de trabalho, a função Admin gere as operações suportadas e os grupos, a função Member não tem direitos administrativos e a função Analytics Viewer pode aceder às análises do espaço de trabalho.
As funções personalizadas definem as funcionalidades suportadas que um membro pode utilizar. Não substituem a elegibilidade do lugar ou do plano, não concedem permissões num sistema ligado nem alteram os requisitos do ambiente de execução local.
Definir a predefinição do espaço de trabalho e, em seguida, criar funções personalizadas específicas
Apenas os proprietários do espaço de trabalho podem configurar o controlo de acesso baseado em funções (RBAC) e criar funções personalizadas. As definições do espaço de trabalho estabelecem a referência para as permissões elegíveis. Os proprietários do espaço de trabalho podem atribuir funções personalizadas através de grupos ou diretamente a membros individuais, quando suportado. Os grupos podem ser geridos manualmente ou sincronizados por SCIM, e um membro pode receber mais do que uma função personalizada.
Para as permissões elegíveis, Default herda a definição do espaço de trabalho, On concede acesso e Off nega explicitamente o acesso. Uma definição explícita como Off em qualquer função aplicável bloqueia o acesso mesmo quando outra função o concede. Os estados de permissão disponíveis podem variar consoante a funcionalidade.
Rever as permissões Work Local e Work Cloud
Quando o seu espaço de trabalho disponibilizar Work Local e Work Cloud, verifique tanto a predefinição do espaço de trabalho como cada função personalizada aplicável. O Work está disponível apenas para espaços de trabalho elegíveis e os controlos disponíveis podem variar consoante o plano, a configuração do espaço de trabalho e a implementação. Uma função não pode ampliar o acesso permitido pelo lugar de um membro.
Work Cloud rege as tarefas suportadas do ChatGPT Work na nuvem. Quando os controlos são independentes, Work Local sem Work Cloud permite trabalho local na aplicação ChatGPT para computador, mas não permite que os membros iniciem tarefas na nuvem. O acesso local ao Codex utiliza Permitir que os membros utilizem o Codex localmente em Codex Local. Alterar Utilizar o Work localmente não altera o acesso local ao Codex nem substitui os requisitos do ambiente de execução local.
Alguns espaços de trabalho apresentam antes a secção combinada Codex e Work Local. Nessa disposição, Permitir que os membros utilizem o Codex e o Work localmente controla ambos os produtos.
Para consultar os requisitos de elegibilidade e as definições atuais, consulte ChatGPT Work e Codex.
Uma vez que os lugares, as funções e as permissões disponíveis mudam com as atualizações do produto e do plano, consulte no Centro de Ajuda a lista atual de permissões e o procedimento de configuração:
- Gerir membros, tipos de lugar, funções e acesso
- Configurar o controlo de acesso baseado em funções
- Gerir grupos
Controlar o acesso ao Computer History
O Computer History está desativado por predefinição nos espaços de trabalho Business e Enterprise. Os membros não podem ativá-lo até que um proprietário do espaço de trabalho conceda explicitamente o acesso. Os proprietários de espaços de trabalho Enterprise podem conceder acesso por função:
- Abra Definições do espaço de trabalho > Permissões e funções.
- Localize Computer History e escolha a função do espaço de trabalho que deve ter acesso.
- Ative Ativar Computer History para essa função.
Esta permissão apenas permite que os membros atribuídos ativem o Computer History; não ativa a funcionalidade por eles. Cada membro tem de optar por aderir na aplicação para computador do ChatGPT no macOS e pode escolher as aplicações e os sites que contribuem. Os membros sem a permissão necessária do espaço de trabalho não podem ativar a funcionalidade através das definições locais.
Aplicar a política do runtime local
A política do runtime local limita as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão de IDE. Os requisitos geridos na cloud dependem adicionalmente de um início de sessão suportado no ChatGPT e da elegibilidade do plano. Os perfis de permissões e os requisitos geridos podem limitar comandos, o acesso ao sistema de ficheiros, o acesso à rede, as aprovações e outros comportamentos do runtime local. Não alteram o lugar do utilizador, a função no espaço de trabalho, o acesso a modelos nem as permissões num sistema externo.
Os utilizadores podem selecionar um perfil de permissões incorporado ou personalizado quando a política local o permitir. Os administradores podem distribuir predefinições e requisitos através dos canais de configuração gerida suportados. Consulte Permissões para conhecer o comportamento dos perfis e Configuração gerida para obter informações sobre requisitos, distribuição e precedência.