Configurações diferentes abrangem aspectos distintos da experiência da sua organização com o ChatGPT. Conceder acesso a alguém em uma área não concede automaticamente acesso em outra. Use esta página para entender como os seis limites de controle funcionam em conjunto e siga as orientações vinculadas para conferir as etapas atuais de configuração.
Nas configurações do workspace, Codex Local é um rótulo que agrupa determinados controles de acesso local e de tokens de acesso, não um produto ou cliente separado. Cada controle do grupo pode ter um escopo diferente. Atualmente, a permissão do workspace Permitir que os membros usem o Codex Local abrange o uso local no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. A configuração gerenciada é uma camada separada que restringe o comportamento compatível em tempo de execução dos recursos abrangidos nesses clientes. Os recursos e os requisitos em vigor podem variar conforme o cliente e a versão.
Entenda os limites de controle
| Limite | O que controla | O que não controla | Fonte atual |
|---|---|---|---|
| Workspace do ChatGPT | Participação no workspace, licenças, funções administrativas integradas e acesso baseado em funções aos recursos compatíveis do workspace | Permissões do agente local, acesso à organização na Plataforma de API ou permissões em um serviço conectado | Acesso ao workspace do ChatGPT e RBAC |
| Clientes locais | Comportamento em tempo de execução dos recursos abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE, incluindo aprovações, acesso ao sistema de arquivos e à rede, perfis de permissão e integrações permitidas | Uma licença do ChatGPT, o direito de usar um recurso ou um modelo, ou o acesso a dados externos | Configuração gerenciada e Permissões |
| Codex Cloud | Elegibilidade para usar os fluxos de trabalho hospedados do Codex e os ambientes de nuvem disponibilizados ao usuário | A política de execução local ou as permissões do repositório concedidas por um sistema de origem | Ambientes de nuvem |
| Plataforma de API | Participação em organizações e projetos, chaves de API, acesso a modelos, uso e faturamento de atividades autenticadas por API | Participação no workspace do ChatGPT, acesso a clientes locais ou acesso ao Codex Cloud | Plataforma de API |
| Plug-ins | Disponibilidade e instalação de plug-ins, habilidades incluídas, acesso a conectores e ações compatíveis de conectores | Autorização no serviço conectado ou permissões mais amplas de execução local e na nuvem | Controles de plug-ins |
| Sistemas conectados | Quais repositórios, arquivos, mensagens e ações a conta autenticada pode acessar no sistema de origem | Direito de usar o workspace do ChatGPT, plug-ins, o Codex Cloud ou a Plataforma de API | Os controles administrativos e de acesso do serviço conectado |
Uma solicitação precisa passar por todos os limites aplicáveis. Por exemplo, o acesso ao workspace pode disponibilizar um plug-in, mas o serviço conectado ainda decide quais dados a conta autenticada pode ler. Um perfil de permissão local pode restringir uma execução em um cliente local compatível, mas não pode conceder um recurso ou modelo do workspace.
Atribua o acesso ao workspace
A administração do workspace do ChatGPT separa o acesso ao produto da autoridade administrativa.
Entenda a diferença entre uma licença, uma função de administrador e uma função personalizada
Uma licença determina quais áreas do produto um membro pode acessar. Dependendo do plano do workspace, os tipos de licença disponíveis podem incluir licenças do ChatGPT e do Codex.
As funções integradas do workspace determinam a autoridade administrativa. A função de Proprietário gerencia as configurações de todo o workspace; a função de Administrador gerencia operações e grupos compatíveis; a função de Membro não tem direitos administrativos; e a função de Visualizador de análises pode acessar as análises do workspace.
As funções personalizadas definem quais recursos compatíveis um membro pode usar. Elas não substituem a elegibilidade da licença ou do plano, não concedem permissões em um sistema conectado nem alteram os requisitos de execução local.
Defina a configuração padrão do workspace e crie funções personalizadas específicas
Somente os proprietários do workspace podem configurar o controle de acesso baseado em funções (RBAC) e criar funções personalizadas. As configurações do workspace estabelecem a base para as permissões elegíveis. Os proprietários podem atribuir funções personalizadas por meio de grupos gerenciados manualmente ou sincronizados via SCIM, ou diretamente a membros individuais, quando houver suporte. Um membro pode receber mais de uma função personalizada.
Para as permissões elegíveis, Padrão herda a configuração do workspace, Ativado concede acesso e Desativado nega explicitamente o acesso. A seleção explícita de Desativado em qualquer função aplicável bloqueia o acesso mesmo quando outra função o concede. Os estados de permissão disponíveis podem variar conforme o recurso.
Revise as permissões Work Local e Work na nuvem
Quando seu workspace oferecer Work Local e Work na nuvem, verifique tanto o padrão do workspace quanto cada função personalizada aplicável. O Work está disponível apenas para workspaces elegíveis, e os controles disponíveis podem variar conforme o plano, a configuração do workspace e a implementação. Uma função não pode ampliar o acesso permitido pela licença de um membro.
Work na nuvem controla as tarefas compatíveis do ChatGPT Work na nuvem. Work Local sem Work na nuvem permite trabalhar localmente no aplicativo do ChatGPT para desktop, mas não permite que os membros iniciem tarefas na nuvem. O acesso ao Codex Local usa a permissão separada Permitir que os membros usem o Codex Local . Alterar uma permissão do Work não altera o acesso ao Codex Local nem substitui os requisitos de execução local.
Para consultar a elegibilidade e as configurações atuais, veja ChatGPT Work e Codex.
Como as licenças, funções e permissões disponíveis mudam com as atualizações do produto e do plano, consulte a Central de Ajuda para conferir a lista atual de permissões e o procedimento de configuração:
- Gerenciar membros, tipos de licença, funções e acesso
- Configurar o controle de acesso baseado em funções
- Gerenciar grupos
Controle o acesso ao Histórico do computador
O Histórico do computador está desativado por padrão nos workspaces dos planos Business e Enterprise. Os membros não podem ativá-lo até que um administrador conceda acesso explicitamente. Os administradores do plano Enterprise podem conceder acesso por função:
- Abra Configurações do workspace > Permissões e funções.
- Encontre Histórico do computador e escolha a função do workspace que deverá ter acesso.
- Ative a opção Ativar Histórico do computador para essa função.
Essa permissão apenas autoriza os membros designados a ativar o Histórico do computador; ela não ativa o recurso para eles. Cada membro deve optar por ativá-lo no aplicativo do ChatGPT para desktop no macOS e pode escolher quais aplicativos e sites contribuirão. Membros sem a permissão necessária no workspace não podem ativar o recurso pelas configurações locais.
Aplique a política de execução local
A política de execução local restringe os recursos abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. Os requisitos gerenciados na nuvem também dependem de um login compatível no ChatGPT e da elegibilidade do plano. Os perfis de permissão e os requisitos gerenciados podem restringir comandos, o acesso ao sistema de arquivos e à rede, as aprovações e outros comportamentos de execução local. Eles não alteram a licença do usuário, sua função no workspace, seu direito de usar modelos ou suas permissões em um sistema externo.
Os usuários podem selecionar um perfil de permissão integrado ou personalizado quando a política local permitir. Os administradores podem distribuir valores padrão e requisitos pelos canais compatíveis de configuração gerenciada. Consulte Permissões para saber como os perfis funcionam e Configuração gerenciada para ver os requisitos, a distribuição e a precedência.