For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Funções e permissões do workspace

Separe o acesso ao workspace do ChatGPT dos controles de execução local, de API, de plug-ins e de sistemas de origem

Configurações diferentes abrangem aspectos distintos da experiência da sua organização com o ChatGPT. Conceder acesso a alguém em uma área não concede automaticamente acesso em outra. Use esta página para entender como os seis limites de controle funcionam em conjunto e siga as orientações vinculadas para conferir as etapas atuais de configuração.

Nas configurações do workspace, Codex Local é um rótulo que agrupa determinados controles de acesso local e de tokens de acesso, não um produto ou cliente separado. Cada controle do grupo pode ter um escopo diferente. Atualmente, a permissão do workspace Permitir que os membros usem o Codex Local abrange o uso local no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. A configuração gerenciada é uma camada separada que restringe o comportamento compatível em tempo de execução dos recursos abrangidos nesses clientes. Os recursos e os requisitos em vigor podem variar conforme o cliente e a versão.

Entenda os limites de controle

LimiteO que controlaO que não controlaFonte atual
Workspace do ChatGPTParticipação no workspace, licenças, funções administrativas integradas e acesso baseado em funções aos recursos compatíveis do workspacePermissões do agente local, acesso à organização na Plataforma de API ou permissões em um serviço conectadoAcesso ao workspace do ChatGPT e RBAC
Clientes locaisComportamento em tempo de execução dos recursos abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE, incluindo aprovações, acesso ao sistema de arquivos e à rede, perfis de permissão e integrações permitidasUma licença do ChatGPT, o direito de usar um recurso ou um modelo, ou o acesso a dados externosConfiguração gerenciada e Permissões
Codex CloudElegibilidade para usar os fluxos de trabalho hospedados do Codex e os ambientes de nuvem disponibilizados ao usuárioA política de execução local ou as permissões do repositório concedidas por um sistema de origemAmbientes de nuvem
Plataforma de APIParticipação em organizações e projetos, chaves de API, acesso a modelos, uso e faturamento de atividades autenticadas por APIParticipação no workspace do ChatGPT, acesso a clientes locais ou acesso ao Codex CloudPlataforma de API
Plug-insDisponibilidade e instalação de plug-ins, habilidades incluídas, acesso a conectores e ações compatíveis de conectoresAutorização no serviço conectado ou permissões mais amplas de execução local e na nuvemControles de plug-ins
Sistemas conectadosQuais repositórios, arquivos, mensagens e ações a conta autenticada pode acessar no sistema de origemDireito de usar o workspace do ChatGPT, plug-ins, o Codex Cloud ou a Plataforma de APIOs controles administrativos e de acesso do serviço conectado

Uma solicitação precisa passar por todos os limites aplicáveis. Por exemplo, o acesso ao workspace pode disponibilizar um plug-in, mas o serviço conectado ainda decide quais dados a conta autenticada pode ler. Um perfil de permissão local pode restringir uma execução em um cliente local compatível, mas não pode conceder um recurso ou modelo do workspace.

Atribua o acesso ao workspace

A administração do workspace do ChatGPT separa o acesso ao produto da autoridade administrativa.

Entenda a diferença entre uma licença, uma função de administrador e uma função personalizada

Uma licença determina quais áreas do produto um membro pode acessar. Dependendo do plano do workspace, os tipos de licença disponíveis podem incluir licenças do ChatGPT e do Codex.

As funções integradas do workspace determinam a autoridade administrativa. A função de Proprietário gerencia as configurações de todo o workspace; a função de Administrador gerencia operações e grupos compatíveis; a função de Membro não tem direitos administrativos; e a função de Visualizador de análises pode acessar as análises do workspace.

As funções personalizadas definem quais recursos compatíveis um membro pode usar. Elas não substituem a elegibilidade da licença ou do plano, não concedem permissões em um sistema conectado nem alteram os requisitos de execução local.

Defina a configuração padrão do workspace e crie funções personalizadas específicas

Somente os proprietários do workspace podem configurar o controle de acesso baseado em funções (RBAC) e criar funções personalizadas. As configurações do workspace estabelecem a base para as permissões elegíveis. Os proprietários podem atribuir funções personalizadas por meio de grupos gerenciados manualmente ou sincronizados via SCIM, ou diretamente a membros individuais, quando houver suporte. Um membro pode receber mais de uma função personalizada.

Para as permissões elegíveis, Padrão herda a configuração do workspace, Ativado concede acesso e Desativado nega explicitamente o acesso. A seleção explícita de Desativado em qualquer função aplicável bloqueia o acesso mesmo quando outra função o concede. Os estados de permissão disponíveis podem variar conforme o recurso.

Revise as permissões Work Local e Work na nuvem

Quando seu workspace oferecer Work Local e Work na nuvem, verifique tanto o padrão do workspace quanto cada função personalizada aplicável. O Work está disponível apenas para workspaces elegíveis, e os controles disponíveis podem variar conforme o plano, a configuração do workspace e a implementação. Uma função não pode ampliar o acesso permitido pela licença de um membro.

Work na nuvem controla as tarefas compatíveis do ChatGPT Work na nuvem. Work Local sem Work na nuvem permite trabalhar localmente no aplicativo do ChatGPT para desktop, mas não permite que os membros iniciem tarefas na nuvem. O acesso ao Codex Local usa a permissão separada Permitir que os membros usem o Codex Local . Alterar uma permissão do Work não altera o acesso ao Codex Local nem substitui os requisitos de execução local.

Para consultar a elegibilidade e as configurações atuais, veja ChatGPT Work e Codex.

Como as licenças, funções e permissões disponíveis mudam com as atualizações do produto e do plano, consulte a Central de Ajuda para conferir a lista atual de permissões e o procedimento de configuração:

Controle o acesso ao Histórico do computador

O Histórico do computador está desativado por padrão nos workspaces dos planos Business e Enterprise. Os membros não podem ativá-lo até que um administrador conceda acesso explicitamente. Os administradores do plano Enterprise podem conceder acesso por função:

  1. Abra Configurações do workspace > Permissões e funções.
  2. Encontre Histórico do computador e escolha a função do workspace que deverá ter acesso.
  3. Ative a opção Ativar Histórico do computador para essa função.

Essa permissão apenas autoriza os membros designados a ativar o Histórico do computador; ela não ativa o recurso para eles. Cada membro deve optar por ativá-lo no aplicativo do ChatGPT para desktop no macOS e pode escolher quais aplicativos e sites contribuirão. Membros sem a permissão necessária no workspace não podem ativar o recurso pelas configurações locais.

Aplique a política de execução local

A política de execução local restringe os recursos abrangidos no aplicativo do ChatGPT para desktop, no Codex CLI e na extensão para IDE. Os requisitos gerenciados na nuvem também dependem de um login compatível no ChatGPT e da elegibilidade do plano. Os perfis de permissão e os requisitos gerenciados podem restringir comandos, o acesso ao sistema de arquivos e à rede, as aprovações e outros comportamentos de execução local. Eles não alteram a licença do usuário, sua função no workspace, seu direito de usar modelos ou suas permissões em um sistema externo.

Os usuários podem selecionar um perfil de permissão integrado ou personalizado quando a política local permitir. Os administradores podem distribuir valores padrão e requisitos pelos canais compatíveis de configuração gerenciada. Consulte Permissões para saber como os perfis funcionam e Configuração gerenciada para ver os requisitos, a distribuição e a precedência.