Ligações do espaço de trabalho
Uma ligação do espaço de trabalho permite que uma Team Task ou uma interface @ChatGPT elegível utilize uma conta de aplicação gerida pela empresa sem que cada participante tenha de ligar uma conta pessoal.
Para obter contexto, consulte como funcionam as permissões dos plugins e a partilha de dados.
Os administradores do espaço de trabalho autorizam contas de aplicações suportadas, gerem as ligações guardadas e controlam quem as pode encontrar e utilizar. O fornecedor controla as permissões de dados e ações de cada conta.
Consulte Ligar e gerir contas de aplicações para obter informações sobre a autorização de contas e Criar e gerir tarefas de equipa no ChatGPT para trabalho recorrente.
Como funciona
Utilize ligações para @ChatGPT ou Team Tasks que necessitem de contas geridas pela empresa. Os administradores aprovam o acesso; os proprietários das equipas selecionam as ligações disponíveis quando permitido. As ligações podem ser reutilizadas em equipas e fluxos de trabalho elegíveis.
Uma ligação autentica uma aplicação numa conta.
Configurar uma ligação
Antes de começar
Confirme que a aplicação e o método de autenticação estão disponíveis no seu espaço de trabalho e, em seguida, atribua estas responsabilidades:
Administrador do espaço de trabalho: Com permissão para gerir plugins (proprietário ou administrador do espaço de trabalho), criar e autorizar a ligação e configurar quem a pode encontrar, utilizar e gerir.
Administrador do fornecedor: Aprovisionar contas e aprovar o acesso ao serviço de origem. No caso do Notion e do Linear, envolva o administrador do fornecedor; esta pessoa pode ser diferente da conta que autentica a ligação.
Os requisitos variam consoante o fornecedor: o Gmail pode precisar de uma conta de utilizador separada, o acesso ao Drive tem de ser configurado no Google e o GitHub utiliza o início de sessão com uma conta de utilizador no lançamento.
Conta da ligação: Utilizar uma conta aprovada ou uma identidade de serviço apenas com o acesso aos recursos necessário. Seguir o método de autenticação suportado e evitar depender da conta pessoal de um colaborador. Consulte Ligar e gerir contas de aplicações no ChatGPT.
Proprietário da ligação: Manter a autorização, coordenar alterações de permissões e restabelecer o acesso em caso de falha. Rever o âmbito dos recursos, as permissões de leitura/escrita e a revogação antes de partilhar.
Proprietário da equipa ou do fluxo de trabalho: Acordar os recursos e as ações necessários com o administrador e, em seguida, selecionar e testar a ligação na tarefa ou na interface @ChatGPT.
Criar uma ligação do espaço de trabalho
Na Consola de administração, selecione o espaço de trabalho e abra Ligações do espaço de trabalho > +. Escolha a aplicação.
Siga as instruções da aplicação para o método de autenticação disponibilizado. Ative o acesso à aplicação em tempo real, se lhe for solicitado.
Autentique a conta designada ou conclua a instalação da aplicação. Verifique a conta ou a instalação e as permissões solicitadas.
Atribua à ligação guardada um nome descritivo do seu acesso, como «Relatórios de projeto: acesso de leitura».
Conceda acesso a utilizadores, equipas ou contas de serviço aprovados. Reveja separadamente as permissões de utilização e de gestão e, em seguida, passe a ligação ao proprietário da equipa ou do fluxo de trabalho para seleção e teste.
Configurar cada aplicação
Utilize o método disponibilizado para a sua aplicação e, em seguida, configure o acesso e teste-o no fluxo de trabalho pretendido.
Google Drive
Autorizar uma conta
Utilize uma conta Google aprovada com acesso aos ficheiros ou discos partilhados necessários.
Escolha o início de sessão com o Google, selecione a conta que pretende ligar e reveja o acesso solicitado antes de aprovar.
Confirme a conta Google e, em seguida, atribua um nome à ligação no ChatGPT. Se o fluxo de trabalho criar ficheiros, teste o destino e o acesso dos destinatários.
Utilizar uma conta de serviço
Se estiver disponível a autenticação direta com uma conta de serviço, prepare uma conta de serviço Google Cloud aprovada e uma chave JSON. Este método utiliza o acesso da conta de serviço aos recursos, sem delegação ao nível de todo o domínio.
Conceda ao endereço de e-mail da conta de serviço acesso aos ficheiros, pastas ou discos partilhados necessários. Verifique separadamente as permissões de leitura e de escrita.
Introduza a chave JSON completa no campo protegido de credenciais. Não a inclua em capturas de ecrã nem em mensagens de apoio.
Guarde a ligação e experimente ler um ficheiro partilhado com a conta de serviço.
Utilize um disco partilhado para criar ficheiros. A conta de serviço precisa de permissão de escrita nesse disco. Não pode ser proprietária de ficheiros numa área pessoal O meu disco.
Se faltarem ficheiros, verifique a partilha com o endereço de e-mail da conta de serviço e as ações permitidas à aplicação no ChatGPT. A partilha de pastas não concede acesso a todo o domínio Google Workspace.
Se o Drive disponibilizar delegação ao nível de todo o domínio, siga o procedimento de acesso delegado abaixo.
Gmail
Autorizar uma caixa de correio
Se estiver disponível OAuth, autorize a caixa de correio Gmail designada. Peça à equipa de TI uma conta de utilizador separada se o fluxo de trabalho precisar da sua própria caixa de correio.
Escolha o início de sessão com o Google, selecione a caixa de correio e reveja o acesso solicitado antes de aprovar.
Verifique a ligação guardada e leia uma mensagem de teste aprovada. Se for necessário enviar mensagens, teste com um destinatário aprovado e verifique o remetente e a mensagem entregue.
Os Google Groups não são caixas de correio. Uma caixa de correio ligada que subscreva um grupo pode receber as respetivas mensagens, mas também pode expor outro correio. Reveja o seu conteúdo e as ações permitidas antes de partilhar.
Configurar a delegação ao nível de todo o domínio
A delegação exige um colaborador requerente verificado e utiliza as respetivas permissões delegadas do Google. Antes de executar trabalho sem supervisão, confirme que a interface consegue identificar esse requerente. O acesso direto ao Drive com uma conta de serviço funciona de forma diferente.
Utilize a delegação apenas quando estiver disponível. Requer aprovação de um superadministrador do Google Workspace e uma conta de serviço Google Cloud aprovada, com o respetivo ID numérico de cliente OAuth e a chave JSON completa.
Selecione as aplicações e as ações, obtenha os âmbitos exatos necessários e peça ao administrador do Google Workspace que os aprove.
No Google Admin, abra Segurança > Controlo de acesso e de dados > Controlos de API > Gerir a delegação ao nível de todo o domínio. Autorize o ID numérico de cliente e os âmbitos aprovados; verifique a autorização guardada.
Introduza a chave JSON de forma privada no ChatGPT. Teste na interface que irá utilizar a ligação, com um requerente verificado e um recurso ao qual este tenha acesso.
Se houver pedidos recusados, verifique o requerente, os âmbitos aprovados e o acesso aos recursos. Não alargue os âmbitos apenas para eliminar um erro.
GitHub
Autorizar uma conta de utilizador
Utilize uma conta de utilizador GitHub aprovada pela organização, de preferência dedicada a esta configuração, com acesso aos repositórios necessários.
O início de sessão com uma aplicação GitHub não está disponível neste lançamento.
Escolha o início de sessão com uma conta de utilizador GitHub e autentique a conta designada.
Reveja a conta e o acesso solicitado antes de aprovar a ligação.
Guarde e teste um recurso conhecido de um repositório a partir do fluxo de trabalho pretendido. Teste separadamente as ações de escrita necessárias.
Se faltar um repositório, verifique o acesso da conta designada ao GitHub e as ações permitidas à aplicação no ChatGPT.
Notion
Preparar uma conta Notion dedicada
Peça ao administrador do Notion que aprovisione uma conta dedicada aprovada e conceda apenas o acesso aos recursos necessário. Confirme que a conta é membro do espaço de trabalho. A ligação utiliza as permissões desta conta.
Configurar a ligação do espaço de trabalho
Em Consola de administração > Ligações do espaço de trabalho, adicione o plugin Notion. Inicie sessão com a conta designada através do Notion MCP, selecione o espaço de trabalho e atribua à ligação um nome que identifique o espaço de trabalho e a conta.
Guarde e teste uma página conhecida do Notion a partir da tarefa ou interface pretendida. Teste separadamente as operações de escrita necessárias e verifique o resultado.
Linear
Preparar uma conta Linear dedicada
Peça a um administrador do Linear que convide a conta designada como convidado e limite o seu acesso às equipas de que necessita:
Abra Definições → Administração → Membros → Convidar.
Introduza o endereço de e-mail da conta designada.
Em Convidar como…, escolha Convidado.
Selecione apenas as equipas do Linear a que a conta deve ter acesso.
Envie o convite e aceite-o com a conta designada.
Consulte as instruções de convite do Linear.
Se a conta designada já for um Membro, peça a um administrador do Linear que atualize a sua função:
Abra Definições → Administração → Membros.
Localize a conta e clique em ⋯ → Alterar função… → Convidado.
Limite a participação às equipas pretendidas. Os convidados têm as capacidades normais de um membro nessas equipas. Consulte as funções do Linear.
Configurar a ligação do espaço de trabalho
Em Consola de administração → Ligações do espaço de trabalho, adicione o plugin Linear.
Inicie sessão com a conta designada, selecione o espaço de trabalho e reveja as permissões.
A ligação utiliza o acesso dessa conta ao Linear. A partir da tarefa ou interface que a irá utilizar, confirme que a ligação consegue ler uma questão numa equipa pretendida. Teste separadamente quaisquer ações de escrita necessárias.
Slack
Configurar a ligação do espaço de trabalho
Confirme o espaço de trabalho Slack, os canais, a instalação da aplicação e a aprovação do administrador necessários. Utilize a ligação partilhada do ChatGPT no Slack da interface. As ligações pessoais do Slack e a ligação Add to Slack do dots são separadas.
Teste uma publicação num canal aprovado e verifique o respetivo espaço de trabalho e remetente. Teste separadamente a leitura e a pesquisa; uma publicação bem-sucedida não verifica nenhuma delas.
Proprietários de equipas e fluxos de trabalho
Selecionar e testar
Configurar o acesso e selecionar a ligação
Administrador do espaço de trabalho: Configurar o acesso por função e a disponibilidade; rever separadamente as permissões de utilização e de gestão. Fornecer ao proprietário do fluxo de trabalho o nome da ligação, a conta, os recursos/ações aprovados e os dados de contacto do proprietário.
Proprietário da equipa ou do fluxo de trabalho: Selecionar e guardar a ligação disponível quando permitido e, em seguida, testá-la no fluxo de trabalho pretendido. Se não aparecer, pedir ao administrador do espaço de trabalho que verifique o acesso e a disponibilidade.
O que controla cada definição
Ativar @ChatGPT no Slack ou no Microsoft Teams para uma ligação também ativa as opções de acesso de equipas e contas de serviço dessa ligação. Estas opções não podem ser desativadas de forma independente enquanto @ChatGPT estiver ativado para essa ligação.
| Definição ou permissão | O que verificar |
|---|---|
| Conta externa | A conta ou instalação designada consegue aceder aos recursos e ações necessários? |
| Acesso por função | A pessoa ou conta de serviço aprovada pode utilizar a ligação? Verifique separadamente as permissões de gestão. |
| Disponibilidade | Os utilizadores, equipas ou contas de serviço pretendidos conseguem encontrar a ligação? Verifique o público configurado. |
| Seleção da equipa ou do fluxo de trabalho | A ligação está selecionada e guardada para a equipa ou o fluxo de trabalho que a irá utilizar? |
Ligações para equipas e fluxos de trabalho
Rever as ligações de uma equipa
Verifique o nome da ligação de cada plugin, a conta e o acesso aos recursos com o proprietário da ligação.
Escolher uma ligação para um fluxo de trabalho
Para @ChatGPT, abra as definições de plugins da interface e selecione a ligação. Guarde e, em seguida, volte a abrir as definições para verificar a seleção.
Para uma Team Task, confirme a ligação selecionada para cada aplicação. A conta de serviço da equipa executa a tarefa; o método de autenticação de cada aplicação determina a respetiva conta externa. Confirme que esse método suporta o tipo de execução da tarefa, sobretudo se exigir um colaborador verificado.
Testar a ligação no seu fluxo de trabalho
Leia uma fonte conhecida a partir do fluxo de trabalho pretendido. Verifique a identidade e o recurso.
Teste operações de escrita ou envio num destino aprovado e abra o ficheiro, registo ou mensagem resultante.
Verifique que um utilizador aprovado consegue utilizar a ligação e que um utilizador não autorizado não consegue. Verifique o acesso dos destinatários aos ficheiros gerados.
Utilizadores das ligações
Utilizar ligações do espaço de trabalho
Compreender as permissões da conta ligada
As ações utilizam as permissões da conta ligada, que podem exceder o seu acesso pessoal. OAuth utiliza a conta autorizada; o acesso direto com uma conta de serviço utiliza essa identidade. Alguns métodos exigem um requerente verificado; consulte Delegação do Google Workspace.
Utilizar uma ligação disponível do espaço de trabalho
- Se a opção estiver disponível, escolha a ligação designada. Para interfaces @ChatGPT geridas ou Team Tasks, confirme a seleção com o proprietário.
Não é necessário voltar a introduzir as credenciais da conta designada a cada utilização. Se lhe for solicitado que inicie sessão, verifique a ligação e a conta que está a ser autorizada.
Uma ligação do espaço de trabalho pode ler fontes que não consegue abrir. As ligações para as fontes não concedem acesso. Os ficheiros gerados podem ser privados da conta ligada, pelo que deve verificar o acesso dos destinatários antes de partilhar.
Proprietários e utilizadores das ligações
Gerir e resolver problemas
Gerir alterações e remover o acesso
Reveja o nome, a disponibilidade e as funções da ligação.
Se a autorização ou as permissões do fornecedor mudarem, peça ao proprietário da ligação que restabeleça o acesso e ao proprietário do fluxo de trabalho que volte a testar. Mudar o nome de uma ligação não altera as permissões externas.
Antes de desativar uma ligação, identifique os fluxos de trabalho afetados com os respetivos proprietários. Após a remoção, verifique que esses utilizadores e fluxos de trabalho já não a podem utilizar.
Revogue a autorização do fornecedor separadamente; desativar a ligação no ChatGPT não substitui este passo.
Resolver problemas de acesso
Se uma ligação não aparecer, verifique o espaço de trabalho e utilize a tabela de resolução de problemas de acesso para saber quem pode verificar o acesso por função e o público.
| O que acontece | Quem pode ajudar |
|---|---|
| A ligação não aparece | O administrador do seu espaço de trabalho pode verificar a sua função e as definições de público da ligação. |
| Está disponível, mas o trabalho não a utiliza | O proprietário da interface ou da equipa pode verificar qual a ligação do espaço de trabalho configurada para a aplicação do fluxo de trabalho. |
| Uma fonte ou ação falha | O proprietário da ligação pode verificar que identidade a ligação utiliza e se consegue aceder ao recurso ou à ação. |
| Consegue ler um resumo, mas não a respetiva fonte | O proprietário da fonte pode verificar o seu acesso à página ou ao ficheiro original. |
| Um destinatário não consegue abrir um ficheiro gerado | O proprietário do ficheiro pode rever as respetivas definições de partilha. |
Antes de repetir uma operação de escrita ou envio que tenha falhado, verifique o destino. A ação pode ter sido concluída apesar do erro; repeti-la pode criar duplicados.