For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Funções e permissões do workspace

Separe o acesso ao workspace do ChatGPT dos controles de execução local, de API, de plug-ins e de sistemas de origem

Configurações diferentes abrangem aspectos distintos da experiência da sua organização com o ChatGPT. Conceder acesso a alguém em uma área não concede automaticamente acesso em outra. Use esta página para entender como os seis limites de controle funcionam em conjunto e siga as orientações nos links para conferir as etapas atuais de configuração.

Nas configurações do workspace, Codex e Work Local reúne o acesso local ao Codex e ao Work na opção Permitir que os membros usem o Codex e o Work localmente. Outros workspaces separam Codex Local e Work Local em seções independentes. Nessa organização, Permitir que os membros usem o Codex localmente concede acesso local ao Codex, e Usar o Work localmente concede acesso local ao Work. Ativar uma opção não concede acesso à outra. Esses rótulos identificam permissões do workspace, não produtos ou clientes separados. As permissões de tokens e os limites de validade das credenciais aparecem na seção Tokens de acesso ou na seção de acesso local, dependendo do workspace. A configuração gerenciada é uma camada separada que restringe o comportamento compatível em tempo de execução das capacidades abrangidas nesses clientes. Os recursos e os requisitos em vigor podem variar conforme o cliente e a versão.

Entenda os limites de controle

LimiteO que controlaO que não controlaFonte atual
Workspace do ChatGPTParticipação no workspace, licenças, funções administrativas integradas e acesso baseado em funções aos recursos compatíveis do workspacePermissões do agente local, acesso à organização na Plataforma de API ou permissões em um serviço conectadoAcesso ao workspace do ChatGPT e RBAC
Clientes locaisComportamento em tempo de execução das capacidades abrangidas no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE, incluindo aprovações, acesso ao sistema de arquivos e à rede, perfis de permissão e integrações permitidasUma licença do ChatGPT, o direito de usar um recurso ou um modelo, ou o acesso a dados externosConfiguração gerenciada e Permissões
Codex CloudElegibilidade para usar os fluxos de trabalho hospedados do Codex e os ambientes de nuvem disponibilizados ao usuárioA política de execução local ou as permissões do repositório concedidas por um sistema de origemAmbientes de nuvem
Plataforma de APIParticipação em organizações e projetos, chaves de API, acesso a modelos, uso e faturamento de atividades autenticadas por APIParticipação no workspace do ChatGPT, acesso a clientes locais ou acesso ao Codex CloudPlataforma de API
Plug-insDisponibilidade e instalação de plug-ins, habilidades incluídas, acesso a conectores e ações compatíveis dos conectoresAutorização no serviço conectado ou permissões mais amplas de execução local e na nuvemControles de plug-ins
Sistemas conectadosQuais repositórios, arquivos, mensagens e ações a conta autenticada pode acessar no sistema de origemDireito de usar o workspace do ChatGPT, plug-ins, o Codex Cloud ou a Plataforma de APIOs controles administrativos e de acesso do serviço conectado

Uma solicitação precisa passar por todos os limites aplicáveis. Por exemplo, o acesso ao workspace pode disponibilizar um plug-in, mas o serviço conectado ainda decide quais dados a conta autenticada pode ler. Um perfil de permissão local pode restringir uma execução em um cliente local compatível, mas não pode conceder acesso a um recurso ou modelo do workspace.

Atribua acesso ao workspace

A administração do workspace do ChatGPT separa o acesso ao produto da autoridade administrativa.

Entenda a diferença entre uma licença, uma função de administrador e uma função personalizada

Uma licença determina quais áreas do produto um membro pode acessar. Dependendo do plano do workspace, os tipos de licença disponíveis podem incluir licenças do ChatGPT e do Codex.

As funções integradas do workspace determinam a autoridade administrativa. A função de Proprietário gerencia as configurações de todo o workspace; a função de Administrador gerencia as operações compatíveis e os grupos; a função de Membro não tem direitos administrativos; e a função de Visualizador de análises pode acessar as análises do workspace.

As funções personalizadas definem quais recursos compatíveis um membro pode usar. Elas não substituem a elegibilidade da licença ou do plano, não concedem permissões em um sistema conectado nem alteram os requisitos de execução local.

Defina a configuração padrão do workspace e depois crie funções personalizadas específicas

Somente os proprietários do workspace podem configurar o controle de acesso baseado em funções (RBAC) e criar funções personalizadas. As configurações do workspace estabelecem a base para as permissões elegíveis. Os proprietários do workspace podem atribuir funções personalizadas por meio de grupos ou diretamente a membros individuais, quando houver suporte. Os grupos podem ser gerenciados manualmente ou sincronizados via SCIM, e um membro pode receber mais de uma função personalizada.

Para as permissões elegíveis, Padrão herda a configuração do workspace, Ativado concede acesso e Desativado nega explicitamente o acesso. A seleção explícita de Desativado em qualquer função aplicável bloqueia o acesso mesmo quando outra função o concede. Os estados de permissão disponíveis podem variar conforme o recurso.

Revise as permissões Work Local e Work na nuvem

Quando seu workspace oferecer Work Local e Work na nuvem, verifique tanto a configuração padrão do workspace quanto cada função personalizada aplicável. O Work está disponível apenas para workspaces elegíveis, e os controles disponíveis podem variar conforme o plano, a configuração do workspace e a implementação. Uma função não pode ampliar o acesso permitido pela licença de um membro.

Work na nuvem controla as tarefas compatíveis do ChatGPT Work na nuvem. Quando os controles são independentes, Work Local sem Work na nuvem permite trabalhar localmente no aplicativo do ChatGPT para desktop, mas não permite que os membros iniciem tarefas na nuvem. O acesso local ao Codex usa Permitir que os membros usem o Codex localmente em Codex Local. Alterar Usar o Work localmente não altera o acesso local ao Codex nem substitui os requisitos de execução local.

Alguns workspaces exibem, em vez disso, a seção combinada Codex e Work Local . Nessa organização, Permitir que os membros usem o Codex e o Work localmente controla os dois produtos.

Para consultar a elegibilidade e as configurações atuais, veja ChatGPT Work e Codex.

Como as licenças, funções e permissões disponíveis mudam com as atualizações dos produtos e dos planos, consulte a Central de Ajuda para conferir a lista atual de permissões e o procedimento de configuração:

Controle o acesso ao Histórico do computador

O Histórico do computador está desativado por padrão nos workspaces dos planos Business e Enterprise. Os membros não podem ativá-lo até que um proprietário do workspace conceda acesso explicitamente. Os proprietários de workspaces Enterprise podem conceder acesso por função:

  1. Abra Configurações do workspace > Permissões e funções.
  2. Encontre Histórico do computador e escolha a função do workspace que deverá ter acesso.
  3. Ative a opção Ativar Histórico do computador para essa função.

Essa permissão apenas autoriza os membros designados a ativar o Histórico do computador; ela não ativa o recurso para eles. Cada membro deve optar por ativá-lo no aplicativo do ChatGPT para desktop no macOS e pode escolher quais aplicativos e sites contribuirão. Membros sem a permissão necessária no workspace não podem ativar o recurso pelas configurações locais.

Aplique a política de execução local

A política de execução local restringe as capacidades abrangidas no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. Os requisitos gerenciados na nuvem também dependem de um login compatível no ChatGPT e da elegibilidade do plano. Os perfis de permissão e os requisitos gerenciados podem restringir comandos, o acesso ao sistema de arquivos e à rede, as aprovações e outros comportamentos de execução local. Eles não alteram a licença do usuário, sua função no workspace, seu direito de usar modelos ou suas permissões em um sistema externo.

Os usuários podem selecionar um perfil de permissão integrado ou personalizado quando a política local permitir. Os administradores podem distribuir valores padrão e requisitos pelos canais compatíveis de configuração gerenciada. Consulte Permissões para saber como os perfis funcionam e Configuração gerenciada para ver os requisitos, a distribuição e a precedência.