For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Guia de implantação para administradores

Planeje, configure e verifique uma implantação do ChatGPT Enterprise em todo o workspace e nas interfaces para desenvolvedores

Use este guia para planejar uma implantação do ChatGPT Enterprise que abranja estes limites de administração:

  • Acesso ao workspace.
  • Política de execução local para os recursos abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE.
  • Codex Cloud.
  • Acesso à API da plataforma.
  • Acesso a plug-ins e conectores.
  • Permissões em sistemas conectados.

Em uma nova implantação, conclua as etapas em ordem ou use as páginas vinculadas para alterar um dos limites.

Nas configurações do workspace, Codex Local é um rótulo usado para agrupar determinados controles de acesso local e de tokens de acesso, não um produto ou cliente separado. O controle atual Permitir que os membros usem o Codex Local abrange o uso local no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. A configuração gerenciada é uma camada de política separada que pode restringir os comportamentos de execução com suporte dos recursos abrangidos nesses clientes. Este guia identifica cada interface quando o comportamento ou a disponibilidade são diferentes.

Comece pelo mapa oficial em Funções e permissões do workspace. Consulte as orientações da Central de Ajuda para ver os procedimentos atuais do workspace do ChatGPT e a documentação para desenvolvedores vinculada para entender o comportamento da execução local e hospedada.

Para conhecer as proteções de segurança, privacidade e execução para empresas, consulte Aprovações e segurança de agentes e o white paper de segurança do Codex.

Etapa 1: designe responsáveis e escolha uma abordagem de implantação

Designe um responsável por cada parte da implantação:

  • Acesso ao workspace: membros, licenças, funções e recursos do workspace com suporte.
  • Política de execução local: aprovações, perfis de permissão, acesso ao sistema de arquivos e à rede, além de outros requisitos para clientes locais com suporte.
  • Codex Cloud: ambientes hospedados, conexões com repositórios e política de execução na nuvem.
  • Sistemas conectados: instalação do aplicativo no lado do provedor, contas e permissões.
  • Relatórios e conformidade: acesso a análises, exportações de auditoria e tratamento de dados nos sistemas de destino.

Determine se cada público precisa dos recursos locais abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI, na extensão para IDE, no Codex Cloud ou em uma combinação deles. Trate o acesso à API da plataforma como um limite separado de organização e projeto quando um fluxo de trabalho usar autenticação por chave de API.

Etapa 2: configure o acesso e a identidade do workspace

Use os controles de membros, licenças e grupos do workspace do ChatGPT, além das permissões de RBAC com suporte, para conceder aos públicos-alvo os recursos do workspace com suporte. Verifique o acesso aos clientes locais e ao Codex Cloud conforme as orientações atuais do workspace, em vez de presumir que a mesma função controla todas as interfaces. Restrinja as funções administrativas integradas às pessoas que administram o workspace.

Os controles e rótulos do workspace mudam ao longo do tempo. Consulte estas fontes para ver os procedimentos atuais:

Teste o login e o acesso aos recursos com um membro representativo antes de ampliar a implantação. O acesso ao workspace não concede acesso a repositórios, arquivos nem ações em um serviço conectado.

Etapa 3: configure os requisitos de execução local

Os requisitos locais restringem o comportamento de execução quando um usuário inicia uma execução local com suporte no aplicativo do ChatGPT para desktop, no Codex CLI ou na extensão para IDE. Distribua o arquivo requirements.toml por um canal de nuvem, de dispositivo ou de sistema com suporte. Mantenha essa política separada das funções e dos grupos do workspace do ChatGPT.

Use perfis de permissão nos clientes locais com suporte, em vez de criar novas implantações com base nas restrições legadas do modo Sandbox. Por exemplo:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

Para desativar o Uso do computador em todas as interfaces com suporte no navegador e no desktop, restrinja cada chave pública de recurso que faça parte da experiência:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

Para ver a lista oficial de chaves, o comportamento de distribuição, a ordem de precedência e mais exemplos, consulte Configuração gerenciada e a referência de requirements.toml.

Etapa 4: padronize a configuração do repositório

Use uma configuração com escopo de repositório para compartilhar configurações padrão do projeto, regras e habilidades sem duplicar a configuração para cada usuário. Salve a configuração em .codex ou .agents, conforme o local documentado para o recurso:

TipoOrigemUse para
ConfiguraçãoConfiguração básicaDefinir as configurações padrão do repositório para clientes locais com suporte
RegrasRegrasControlar comandos que exigem aprovação fora do ambiente Sandbox
HabilidadesCriar habilidadesDisponibilizar fluxos de trabalho do repositório aos clientes com suporte

A configuração do repositório pode fornecer configurações padrão e fluxos de trabalho reutilizáveis. Ela não pode conceder acesso ao workspace, a modelos, à API da plataforma nem a sistemas conectados.

Etapa 5: configure o Codex Cloud

O Codex Cloud usa ambientes hospedados e repositórios de código-fonte conectados. Planeje cada limite:

  1. Conceda ao público-alvo acesso ao Codex Cloud usando os controles do workspace com suporte.
  2. Instale e configure a integração com o sistema de origem que tem suporte.
  3. Limite o acesso a repositórios no sistema de origem àqueles de que cada público precisa.
  4. Configure ambientes de nuvem, segredos e acesso à internet para esses repositórios.
  5. Configure fluxos de trabalho hospedados opcionais, como revisão de código.
  6. Faça o teste com um usuário representativo que tenha as permissões previstas no workspace e no repositório.

O Codex Cloud respeita as permissões e proteções do repositório disponibilizadas pelo sistema de origem conectado. O acesso ao workspace não ignora esses controles. Consulte Ambientes de nuvem, Integração com o GitHub e Aprovações e segurança de agentes para ver orientações sobre a configuração e a execução do Codex Cloud.

Etapa 6: configure plug-ins e recursos conectados

Considere como decisões separadas a instalação de plug-ins, as habilidades incluídas, os recursos baseados em conectores, as ações de conectores e a autorização no sistema de origem. Desativar um recurso baseado em conector não desinstala necessariamente o plug-in nem as habilidades incluídas nele.

Antes de incluir um plug-in ou uma habilidade na implantação:

  1. Confirme a origem, o responsável designado, o público-alvo e a data de revisão.
  2. Analise as habilidades incluídas, os conectores, os servidores MCP, os hooks, além dos dados e das ações exigidos por cada recurso.
  3. Teste-o com dados não confidenciais e com o mínimo de acesso necessário.
  4. Registre quem é responsável pela nova revisão e pela desativação.

Os plug-ins funcionam no Chat e no Work no ChatGPT na Web, no desktop e em dispositivos móveis, no Codex no aplicativo do ChatGPT para desktop e por meio do navegador de plug-ins da Codex CLI. Eles não estão disponíveis na extensão para IDE. O ChatGPT e o Codex compartilham um único diretório público e universal de plug-ins; os controles do workspace determinam a quais desses plug-ins os membros podem ter acesso.

Consulte Controles de plug-ins e Controles de habilidades para ver o modelo completo.

Etapa 7: Configure a governança e a observabilidade

Escolha a opção de relatórios adequada à sua necessidade:

Consulte a documentação de referência autenticada das APIs para verificar os requisitos atuais de acesso, os esquemas, os campos, a retenção e o comportamento das solicitações. Não desenvolva uma integração com base em um contrato copiado deste guia.

Proteja o perímetro da integração:

  • Armazene as chaves de API e outras credenciais de integração no sistema de gerenciamento de segredos da organização.
  • Limite o acesso aos sistemas de destino e aos dados retidos ao público autorizado.
  • Proteja os registros exportados da API de Compliance conforme sua sensibilidade e a política de retenção da organização, e teste os fluxos de trabalho de coleta e exclusão com base no contrato vigente.

Etapa 8: Verifique e mantenha a implantação

Verifique cada limite aplicável usando identidades representativas:

  • Associação ao workspace do ChatGPT, licença e permissões de função compatíveis.
  • Recursos locais contemplados no aplicativo do ChatGPT para desktop, na Codex CLI e na extensão para IDE, incluindo login e requisitos efetivamente aplicados durante a execução.
  • Acesso ao Codex Cloud, configuração do ambiente e permissões do repositório.
  • Acesso à organização e ao projeto da Plataforma de API para fluxos de trabalho com chaves de API.
  • Instalação de plug-ins, habilidades incluídas, acesso a conectores e ações compatíveis.
  • Autorização e acesso a dados em sistemas conectados.
  • Acesso dos administradores responsáveis a recursos de análise e conformidade.

Registre o responsável e a fonte atual dos procedimentos de cada controle. Esse registro permite que os administradores atualizem os procedimentos quando houver mudanças na interface ou na política, sem alterar o modelo de administração.

Após a implantação inicial, revise o acesso, os recursos conectados, o uso de créditos, o feedback do suporte e os fluxos de trabalho que as equipes realmente usam. Ajuste o escopo da implantação e as orientações para administradores quando houver mudanças nesses indicadores.