Os grupos organizam as pessoas em um workspace do ChatGPT e podem ter funções personalizadas. A associação a grupos não substitui a atribuição de licenças, não concede, por si só, permissões para recursos do workspace, não se sobrepõe à política do ambiente de execução local nem fornece acesso à Plataforma de API ou a sistemas conectados.
Para conhecer o modelo completo de controle, consulte Funções e permissões do workspace.
Compare as fontes de associação
Use grupos para pessoas com a mesma necessidade de acesso, como integrantes de um grupo-piloto, operadores do workspace ou membros que precisem do mesmo recurso compatível.
Crie um grupo para uma necessidade comum de acesso
Proprietários e administradores do workspace podem criar e gerenciar grupos. Crie um grupo gerenciado manualmente para um público pequeno ou temporário ou sincronize um grupo já existente no seu provedor de identidade quando a associação precisar seguir seu diretório.
Cada grupo tem uma única fonte oficial de associação:
| Tipo de grupo | Fonte de associação | Quando se aplica |
|---|---|---|
| Gerenciado manualmente | Administração do workspace do ChatGPT | O grupo é pequeno, temporário ou não é gerenciado por meio da sincronização de diretório |
| Gerenciado pelo provedor de identidade | Seu provedor de identidade por meio do SCIM | A associação deve acompanhar o diretório da organização e o processo de remoção de membros |
Grupos gerenciados manualmente e grupos gerenciados pelo provedor de identidade podem coexistir. Nos grupos sincronizados, o provedor de identidade é a fonte de associação; atualizações posteriores de provisionamento podem sobrescrever alterações feitas no workspace. A Central de Ajuda é a fonte oficial de informações sobre o comportamento atual do SCIM, os atributos compatíveis e as etapas de configuração.
Entenda o escopo do acesso
A associação a um grupo, por si só, não concede permissões para recursos do workspace.
Vincule um grupo às permissões adequadas
Proprietários do workspace podem atribuir funções personalizadas a grupos ou, quando disponível, diretamente aos membros. Verifique todas as funções aplicáveis: a opção Desativado definida explicitamente em qualquer função nega essa permissão, mesmo quando outra função a concede. O tipo de licença do membro e a elegibilidade para o produto continuam se aplicando.
O SCIM provisiona a associação ao workspace e as atribuições a grupos. Ele não concede permissões no GitHub, no Google Drive, no Slack nem em outro sistema conectado. Também não substitui os requisitos do ambiente de execução local nem o acesso à organização da Plataforma de API.
O RBAC do workspace e os requisitos do ambiente de execução local são sistemas de controle independentes. Um grupo pode ser relevante para ambos, mas não deduza da ordem dos grupos do workspace nenhuma regra de correspondência ou precedência para requisitos gerenciados. Consulte Configuração gerenciada para conhecer as regras documentadas de distribuição e precedência local.
Use os procedimentos de configuração atuais
Os detalhes da administração do workspace podem mudar. Use estas fontes para consultar as etapas atuais na interface, a disponibilidade e os limites:
- Gerenciar membros, tipos de licença, funções e acesso
- Gerenciar grupos
- Perguntas frequentes sobre a integração com o SCIM
- Gerenciar as configurações do workspace
Verifique entradas, movimentações e saídas de membros
- Entradas: Confirme que o membro aceita qualquer convite pendente para o workspace e recebe o que foi definido: a licença, as associações a grupos, as permissões e os recursos compatíveis.
- Movimentações: Atualize a fonte oficial de associação e verifique as permissões efetivas do membro em todas as funções aplicáveis.
- Saídas: Remova, por meio do provedor de identidade, o acesso do membro gerenciado pelo SCIM e confirme que ele não pode mais acessar o workspace. Se você remover o membro apenas do workspace, uma sincronização posterior poderá restabelecer o acesso.