Observação: Este recurso está disponível no momento apenas para Enterprise, Edu e ChatGPT for Teachers.
Visão geral
RBAC significa controles de acesso baseados em função. É um modelo de segurança e permissões usado para controlar o acesso a sistemas ou recursos com base nas funções atribuídas a um usuário. Com o RBAC, você pode definir permissões para uma função e atribuir essas funções a grupos da sua organização. Isso simplifica o gerenciamento de permissões e aumenta a segurança no seu Ambiente de trabalho seguro do ChatGPT.
As configurações do Ambiente de trabalho seguro definem o padrão para as permissões qualificadas. Uma função personalizada é um conjunto reutilizável de permissões que os proprietários podem atribuir diretamente aos membros ou por meio de grupos. Um membro pode ter mais de uma função personalizada.
Para permissões qualificadas, uma função personalizada pode usar Padrão para herdar a configuração do Ambiente de trabalho seguro, Ativado para permitir explicitamente o acesso ou Desativado para negá-lo explicitamente. O ChatGPT avalia em conjunto todas as funções aplicáveis: pelo menos uma delas deve conceder a permissão, e uma definição explícita como Desativado em qualquer função aplicável impede o acesso. O Modo de bloqueio é avaliado separadamente e pode restringir ainda mais os recursos com acesso à rede. O tipo de licença, o plano e a qualificação do produto do membro continuam válidos.
Quem pode configurar as definições e permissões de RBAC para workspaces Enterprise/Edu e ChatGPT para Professores?
Proprietários do workspace podem ajustar as configurações e permissões padrão e usar RBAC para criar configurações e permissões personalizadas.
Há alguma restrição geográfica (por exemplo, exclusão na UE)?
Todos os países aceitos devem ter acesso a este recurso.
A configuração do RBAC estará acessível pela Web, por dispositivos móveis e por desktop?
Somente na Web.
O que estamos lançando e quais recursos estão incluídos no lançamento?
Proprietários do workspace terão a funcionalidade RBAC em chatgpt.com/admin/settings, onde poderão:
Definir uma função padrão para membros que não tenham uma ou mais Funções personalizadas atribuídas.
Criar funções personalizadas com permissões granulares que substituem a função padrão do workspace.
Atribuir uma ou várias Funções personalizadas a Grupos.
Visualizar e gerenciar Funções personalizadas em uma aba centralizada.
Quais permissões posso configurar com o RBAC?
Você pode controlar o acesso aos principais recursos do ChatGPT com o RBAC. Para ver a lista completa de controles e opções disponíveis, acesse Configurações do Ambiente de trabalho seguro > Permissões & funções.
Os estados de permissão disponíveis variam. As permissões qualificadas de funções comuns usam Padrão, Ativado e Desativado. Algumas permissões, incluindo certos controles do Work e de plugins, podem continuar sendo controles de dois estados: Ativado ou Desativado.
Funções do Modo de bloqueio
Ambientes de trabalho seguros compatíveis com funções do Modo de bloqueio podem usar o RBAC para criar uma função personalizada para membros que precisam desse modo. Trate o Modo de bloqueio como uma configuração de segurança no nível da função, não como um único controle de permissão.
Quando uma função do Modo de bloqueio é atribuída a um membro, os recursos que usam a rede podem ser limitados. Isso inclui pesquisa ao vivo na Web, pesquisa aprofundada, modo agente, acesso do Canvas à rede e certos comportamentos de apps, MCP ou conectores, dependendo das configurações do Ambiente de trabalho seguro.
Antes de atribuir uma função do Modo de bloqueio, revise quais apps e ações ela permite e confirme se os membros têm as permissões necessárias em cada sistema de origem conectado. O acesso a apps no ChatGPT não substitui as permissões do sistema de origem conectado.
Para saber mais sobre o que muda no Modo de bloqueio, consulte Modo de bloqueio.
Continuaremos adicionando recursos às permissões do RBAC ao longo do tempo.
Observação: você pode controlar o acesso individualmente para cada app. A interface de um app não pode ser desativada separadamente.
O que é RBAC de Membros e como ele difere das funções atuais?
O RBAC de Membros permite que Proprietários do workspace criem funções personalizadas para controlar o acesso de usuários finais às ferramentas. As funções existentes (Membro, Administrador, Proprietário) regem apenas os direitos de gerenciamento do workspace.
Como atribuo funções a pessoas ou grupos?
Em Configurações & Permissões → Funções personalizadas, atribua funções a Grupos criados na aba Grupos ou sincronizados via SCIM. Os usuários herdam permissões das funções de seus Grupos.
Posso criar minhas próprias funções?
Sim. Use Adicionar nova função na aba Funções personalizadas para definir funções com permissões sob medida.
O que é necessário para habilitar o RBAC no meu workspace?
Nada a mais. Ele está disponível para todos os administradores do workspace no painel de administração. Crie ou sincronize Grupos e, em seguida, atribua funções a esses Grupos.
Como o RBAC avalia funções, atribuições e configurações padrão?
As configurações do Ambiente de trabalho seguro servem como base para as permissões qualificadas. Em uma função personalizada comum:
Padrão herda a configuração do Ambiente de trabalho seguro.
Ativado concede explicitamente a permissão.
Desativado nega explicitamente o acesso.
Um membro pode receber várias funções comuns por meio de atribuições diretas e de grupo. O ChatGPT avalia em conjunto todas as funções comuns aplicáveis. Pelo menos uma função aplicável deve conceder a permissão, e uma definição explícita como Desativado em qualquer função aplicável impede o acesso. Se todas as funções comuns aplicáveis usarem Padrão, será aplicada a configuração do Ambiente de trabalho seguro.
O Modo de bloqueio é um mecanismo de veto separado. Uma atribuição de Modo de bloqueio pode restringir um recurso mesmo quando uma função comum o concede. O tipo de licença do membro e outros requisitos de qualificação do plano ou produto também continuam válidos.
Como configurar o RBAC no seu Ambiente de trabalho seguro
Abra as Configurações do Ambiente de trabalho seguro.
Selecione Permissões & funções no painel esquerdo. Somente proprietários do Ambiente de trabalho seguro podem acessar esta área.
Abra a aba Ambiente de trabalho seguro para revisar as permissões básicas dos membros.
No caso das permissões qualificadas, uma função personalizada herda a configuração do Ambiente de trabalho seguro quando está definida como Padrão. Uma função definida como Ativado concede a permissão por meio dessa função. Uma função definida como Desativado nega explicitamente o acesso, mesmo que outra função atribuída esteja definida como Ativado.
Ao percorrer a página, configure os valores básicos do Ambiente de trabalho seguro para as permissões qualificadas.
Para criar uma função personalizada:
Abra a aba Funções personalizadas.
Selecione Criar função.
Insira um nome e uma descrição para a função.
Selecione Salvar.
Na página de permissões da função personalizada, escolha Padrão, Ativado ou Desativado para cada permissão qualificada. As permissões com dois estados continuam usando Ativado ou Desativado.

Para atribuir a função a grupos:
Abra Atribuições de funções na parte superior da página da função personalizada.
Selecione + Adicionar.
Escolha um ou mais grupos.
Selecione Concluído.
Depois que a alteração entra em vigor, os usuários finais de um grupo com a função personalizada recebem as permissões efetivas atualizadas. As alterações nem sempre são imediatas. Antes da publicação, confirme o prazo de propagação divulgado publicamente.
Exemplos
Uma função comum herda a configuração do Ambiente de trabalho seguro
Se Pesquisa na Web estiver definida como Ativado no Ambiente de trabalho seguro e a única função personalizada comum do membro usar Padrão, ele herdará Ativado.
Uma função está desativada e outra está ativada
Se uma função comum definir Pesquisa na Web como Desativado e outra como Ativado, o acesso será negado, pois um Desativado explícito em qualquer função aplicável prevalece sobre as concessões.
Todas as funções comuns aplicáveis estão desativadas
Se todas as funções comuns aplicáveis definirem Pesquisa na Web como Desativado, o membro não receberá acesso pelo RBAC comum, mesmo que o valor básico do Ambiente de trabalho seguro seja Ativado.
O Modo de bloqueio é aplicado
Se uma função comum conceder um recurso que usa a rede, mas o membro também tiver uma função do Modo de bloqueio que o restrinja, a restrição do Modo de bloqueio será aplicada.
Perguntas frequentes
Os grupos são obrigatórios para o RBAC?
Não. As funções podem ser atribuídas por meio de grupos. Onde houver suporte, também é possível atribuí-las diretamente. Os grupos continuam sendo a maneira recomendada de gerenciar o acesso em grande escala.
Quanto tempo leva para as alterações do RBAC entrarem em vigor?
As alterações nem sempre são imediatas. Antes da publicação, confirme o prazo de propagação divulgado publicamente.
O RBAC substitui o tipo de licença de um membro?
Não. O RBAC controla as permissões dos recursos dentro do acesso permitido pelo tipo de licença do membro e pelo plano do Ambiente de trabalho seguro.
E se uma permissão tiver apenas Ativado e Desativado?
Alguns controles não são compatíveis com Padrão. Para esses controles, defina explicitamente Ativado ou Desativado no Ambiente de trabalho seguro e nas funções relevantes.
