Funções e permissões do espaço de trabalho
Separe o acesso ao espaço de trabalho do ChatGPT dos controlos do runtime local, da API, dos plugins e dos sistemas de origem
A administração abrange seis limites de controlo. Conceder acesso num limite não concede acesso noutro. Utilize esta página como o mapa de referência e, em seguida, consulte a fonte associada para obter as definições e os procedimentos atuais.
Nas definições do espaço de trabalho, Codex Local é uma designação de agrupamento para determinados controlos de acesso local e de tokens de acesso, e não um produto ou cliente separado. Os controlos individuais do grupo podem ter âmbitos diferentes. A permissão atual do espaço de trabalho Allow members to use Codex Local abrange a utilização local na aplicação ChatGPT para computador, no Codex CLI e na extensão de IDE. A configuração gerida é uma camada separada que limita o comportamento do runtime suportado para as capacidades abrangidas nesses clientes. As funcionalidades e os requisitos efetivos podem variar consoante o cliente e a versão.
Compreender os limites de controlo
| Limite | O que controla | O que não controla | Fonte atual |
|---|---|---|---|
| Espaço de trabalho do ChatGPT | Adesão, lugares, funções de administração incorporadas e acesso baseado em funções às funcionalidades suportadas do espaço de trabalho | Permissões de agentes locais, acesso à organização da Platform API ou permissões num serviço ligado | Acesso ao espaço de trabalho do ChatGPT e RBAC |
| Clientes locais | Comportamento do runtime para as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão de IDE, incluindo aprovações, acesso ao sistema de ficheiros e à rede, perfis de permissões e integrações permitidas | Um lugar no ChatGPT, acesso a uma funcionalidade ou modelo, ou acesso a dados externos | Configuração gerida e Permissões |
| Codex cloud | Elegibilidade para utilizar fluxos de trabalho alojados do Codex e os ambientes na cloud disponibilizados ao utilizador | Política do runtime local ou permissões de repositório concedidas por um sistema de origem | Ambientes na cloud |
| Platform API | Adesão a organizações e projetos, API keys, acesso a modelos, utilização e faturação do trabalho autenticado através da API | Adesão ao espaço de trabalho do ChatGPT, acesso de clientes locais ou acesso ao Codex cloud | OpenAI API Platform |
| Plugins | Disponibilidade e instalação de plugins, competências incluídas, acesso a conectores e ações de conectores suportadas | Autorização no serviço ligado ou permissões mais abrangentes do runtime local e na cloud | Controlos de plugins |
| Sistemas ligados | Os repositórios, ficheiros, mensagens e ações aos quais a conta autenticada pode aceder no sistema de origem | Acesso ao espaço de trabalho do ChatGPT, a plugins, ao Codex cloud ou à Platform API | Controlos de administração e acesso do serviço ligado |
Um pedido tem de ultrapassar todos os limites que se lhe apliquem. Por exemplo, o acesso ao espaço de trabalho pode disponibilizar um plugin, mas o serviço ligado continua a determinar quais os dados que a conta com sessão iniciada pode ler. Um perfil de permissões local pode restringir uma execução num cliente local suportado, mas não pode conceder acesso a uma funcionalidade do espaço de trabalho ou a um modelo.
Atribuir acesso ao espaço de trabalho
A administração do espaço de trabalho do ChatGPT separa o acesso ao produto da autoridade administrativa. O plano do espaço de trabalho e o lugar de um membro determinam quais as superfícies do produto que estão disponíveis. As funções incorporadas do espaço de trabalho determinam quem pode administrar o espaço de trabalho. O controlo de acesso baseado em funções (RBAC) determina quais as funcionalidades suportadas que os membros podem utilizar.
Os administradores podem atribuir funções personalizadas através de grupos, e um membro pode receber acesso de mais do que um grupo. Uma vez que os lugares, as funções e as permissões disponíveis mudam com as atualizações do produto e do plano, utilize o Centro de Ajuda para consultar a lista atual de permissões e o procedimento de configuração:
- Gerir membros, tipos de lugar, funções e acesso
- Configurar o controlo de acesso baseado em funções
- Gerir grupos
Aplicar a política do runtime local
A política do runtime local limita as capacidades abrangidas na aplicação ChatGPT para computador, no Codex CLI e na extensão de IDE. Os requisitos geridos na cloud dependem adicionalmente de um início de sessão suportado no ChatGPT e da elegibilidade do plano. Os perfis de permissões e os requisitos geridos podem limitar comandos, o acesso ao sistema de ficheiros, o acesso à rede, as aprovações e outros comportamentos do runtime local. Não alteram o lugar do utilizador, a função no espaço de trabalho, o acesso a modelos nem as permissões num sistema externo.
Os utilizadores podem selecionar um perfil de permissões incorporado ou personalizado quando a política local o permitir. Os administradores podem distribuir predefinições e requisitos através dos canais de configuração gerida suportados. Consulte Permissões para conhecer o comportamento dos perfis e Configuração gerida para obter informações sobre requisitos, distribuição e precedência.