Visão geral
Os modelos de aplicativo oferecem um processo de configuração para Ambientes de trabalho seguros gerenciados que precisam de uma versão específica de um aplicativo ou conector do ChatGPT. Administradores e proprietários do Ambiente de trabalho seguro podem encontrar modelos na interface administrativa disponível de Aplicativos ou Plugins, adicionar configurações específicas da organização e criar um rascunho do aplicativo para análise. Os modelos de aplicativo gerenciados não aparecem em Ambientes de trabalho seguros pessoais.
Os modelos são úteis quando a OpenAI pode fornecer o comportamento comum do aplicativo, mas cada Ambiente de trabalho seguro precisa fornecer configurações específicas do provedor. Dependendo do modelo, essas configurações podem incluir um locatário ou nome de host, credenciais de cliente OAuth, URLs de retorno, escopos, detalhes de webhook, URLs de servidores MCP gerenciados ou outras configurações do provedor. Por exemplo, um modelo do GitHub Enterprise pode criar o conector específico do Ambiente de trabalho seguro que o Codex usa para acessar o host do GitHub Enterprise dessa organização.
Após a configuração, os membros não usam o modelo original. Eles usam o aplicativo publicado do Ambiente de trabalho seguro criado com base nele. Depois, os administradores podem gerenciar esse aplicativo como os demais aplicativos do ChatGPT, incluindo acesso por função, controles de ações, permissões do aplicativo e autorização do provedor.
Os plugins podem incluir modelos de aplicativo ou aplicativos criados com base em modelos. Se um plugin incluir um modelo de aplicativo, um administrador ou proprietário do Ambiente de trabalho seguro precisará criar e publicar o aplicativo específico desse ambiente antes que os membros possam conectá-lo no ChatGPT ou usá-lo por meio do plugin. O plugin usa a instância do aplicativo disponível nesse Ambiente de trabalho seguro; os membros não configuram o modelo original.
Use este artigo para conhecer o processo geral dos modelos. Para conferir a configuração específica de cada provedor, consulte:
Alguns motivos comuns para usar um modelo são:
A URL do provedor inclui um locatário, uma conta, uma organização ou um nome de host do Ambiente de trabalho seguro pertencente à empresa.
A organização precisa fornecer seu próprio cliente OAuth ou suas próprias credenciais do provedor.
O provedor exige a configuração de uma URL de retorno específica do cliente.
O aplicativo deve usar o mesmo padrão de implementação, enquanto cada Ambiente de trabalho seguro controla separadamente o acesso, as ações e as configurações de segurança.
Diferenças entre modelos e aplicativos comuns
Normalmente, um aplicativo comum pode ser habilitado diretamente. Já um modelo inicia um processo de configuração para o administrador do Ambiente de trabalho seguro.
O processo habitual é:
Um administrador encontra o modelo na interface administrativa de Aplicativos ou Plugins do Ambiente de trabalho seguro, dependendo da interface disponível.
O administrador insere as configurações obrigatórias específicas do Ambiente de trabalho seguro.
O ChatGPT cria um rascunho do aplicativo para o Ambiente de trabalho seguro.
O administrador analisa e publica o rascunho.
O administrador define as configurações de acesso e de ações do aplicativo publicado.
Os membros usam o aplicativo publicado do Ambiente de trabalho seguro, não o modelo original.
Encontrar e configurar um modelo de aplicativo
Os procedimentos abaixo descrevem a interface administrativa de Aplicativos. Se o seu Ambiente de trabalho seguro usa Administrador > Plugins, abra o plugin ou modelo pertinente e siga o processo de configuração correspondente. Para saber como navegar pelo Ambiente de trabalho seguro, consulte: Controles administrativos, segurança e conformidade para plugins e aplicativos.
Acesse Configurações do Ambiente de trabalho seguro > Aplicativos.
Selecione Diretório.
Pesquise o nome do provedor ou do aplicativo.
Procure itens identificados como modelos.
Selecione Habilitar para iniciar o processo de configuração.
O processo de configuração solicita os dados necessários para criar o aplicativo específico do Ambiente de trabalho seguro. Os campos exatos dependem do modelo.
Por exemplo, um modelo do GitHub Enterprise pode solicitar dados como:
Nome e descrição do aplicativo.
Nome de host do GitHub Enterprise.
Configuração da URL de retorno.
ID e segredo do cliente OAuth.
Chave privada do GitHub App.
Escopos solicitados.
Detalhes da configuração do webhook.
Revise cada campo com atenção antes de criar o rascunho. Se a organização gerencia o OAuth ou as credenciais do provedor de forma centralizada, coordene o processo com a equipe responsável por essas credenciais.
Para conferir a configuração específica de cada provedor, consulte: GitHub Enterprise, Snowflake e Databricks.
Configuração do cliente OAuth
Alguns modelos exigem que a organização forneça seu próprio cliente OAuth. Quando isso for necessário, crie ou configure o aplicativo OAuth no console de administração do provedor externo. Depois, copie a URL de retorno do ChatGPT para as configurações de URL de redirecionamento ou retorno do provedor.
Insira o ID e o segredo do cliente OAuth no ChatGPT somente após confirmar que a configuração do provedor corresponde às instruções de configuração do modelo.
Se o modelo incluir escopos padrão, mantenha-os, a menos que a organização tenha analisado as permissões do provedor e tenha um motivo claro para alterá-los.
Criar um rascunho
Depois de inserir as informações obrigatórias, selecione Criar rascunho.
A criação de um rascunho não disponibiliza automaticamente o aplicativo aos membros. Analise e publique o rascunho e defina as configurações de acesso e de ações antes de pedir aos membros que usem o aplicativo.
Publicar e gerenciar o aplicativo resultante
Após a publicação, gerencie o aplicativo específico do Ambiente de trabalho seguro nas configurações disponíveis de Aplicativos ou Plugins desse ambiente.
Verificações recomendadas após a publicação:
Confirme se o aplicativo aparece em Aplicativos habilitados.
Defina o Acesso por função para as funções que devem usar o aplicativo.
Revise Ações para as ações de leitura e gravação.
Revise Permissões do aplicativo para escolher quando o ChatGPT deve pedir confirmação aos membros antes de usar o aplicativo.
Peça a um usuário de teste autorizado que acesse Aplicativos ou Plugins, conforme disponível, e confirme se o aplicativo publicado aparece.
Se o aplicativo exigir autenticação no provedor, peça ao usuário de teste que conecte a conta dele no provedor.
Execute um prompt de baixo risco para confirmar se o aplicativo funciona como esperado.
Essas permissões se aplicam às conversas do ChatGPT. Os Agentes do Ambiente de trabalho seguro usam controles separados, definidos por quem criou o agente. Para saber mais, consulte: Agentes do Ambiente de trabalho seguro do ChatGPT para Enterprise e Business.
Se um modelo só puder ser usado uma vez
Alguns modelos podem criar apenas um aplicativo por Ambiente de trabalho seguro. Se um modelo já tiver sido usado, o botão Habilitar poderá ficar indisponível. Nesse caso, gerencie o rascunho ou aplicativo publicado existente em vez de criar outro com base no mesmo modelo.
O que os membros veem
Os membros veem o aplicativo publicado criado com base no modelo. A possibilidade de um membro ver ou usar o aplicativo depende das configurações do Ambiente de trabalho seguro e da autorização do provedor. Se o aplicativo estiver incluído em um plugin, os membros poderão encontrá-lo por meio desse plugin, mas os mesmos requisitos de acesso ao Ambiente de trabalho seguro e autorização do provedor continuarão sendo aplicáveis.
Se um plugin exigir um aplicativo criado com base em um modelo, ele poderá indicar que é necessário configurá-lo até que um administrador crie e publique o aplicativo específico do Ambiente de trabalho seguro, habilite-o para a função pertinente e conclua todas as autorizações obrigatórias de usuários ou administradores no provedor.
Verifique se:
O aplicativo está publicado.
O aplicativo está habilitado para o Ambiente de trabalho seguro.
A função do membro no Ambiente de trabalho seguro tem acesso.
O membro está no Ambiente de trabalho seguro correto.
O membro tem as permissões necessárias no provedor externo.
Os aplicativos publicados aparecem nas configurações disponíveis de Aplicativos ou Plugins do Ambiente de trabalho seguro. Se o aplicativo fizer parte de um plugin, ele também poderá aparecer como obrigatório ou opcional na página de detalhes do plugin.
Solucionar problemas com modelos de aplicativo
Se a configuração falhar ou o aplicativo não aparecer, confirme o seguinte:
O nome de host do locatário, da conta ou do Ambiente de trabalho seguro está correto.
A URL de retorno foi copiada exatamente para a configuração do provedor.
O ID e o segredo do cliente OAuth estão corretos.
Os escopos solicitados correspondem ao que o aplicativo OAuth do provedor permite.
Um rascunho foi criado.
O rascunho foi publicado.
O acesso por função permite que o usuário de teste veja o aplicativo.
As permissões no provedor permitem acessar os dados ou realizar a ação em teste.
Analisar os requisitos de segurança
Trate os segredos de clientes OAuth e as credenciais do provedor como informações confidenciais.
Revise os escopos solicitados antes de criar o rascunho.
Após a publicação, use Ações para limitar o que o aplicativo pode fazer.
Use Permissões do aplicativo para decidir quando o ChatGPT deve pedir confirmação aos membros antes de usar o aplicativo.
As permissões do provedor continuam válidas depois que o aplicativo é habilitado no ChatGPT.
