OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Início rápido para admins do ChatGPT Enterprise

Configure um novo workspace do ChatGPT Enterprise com orientações recomendadas para identidade, acesso, configurações do workspace, funções e permissões, controles de segurança e monitoramento.

Atualizado: 17 days ago

Use este guia de início rápido para preparar um novo workspace do ChatGPT Enterprise antes de convidar usuários de forma ampla. Ele oferece aos Proprietários de workspace iniciantes uma ordem de configuração recomendada, com links para artigos mais detalhados da Central de Ajuda em cada área.

Antes de começar

Confirme os itens a seguir antes de começar:

  • Os Proprietários do workspace que tomarão decisões de configuração para todo o workspace.

  • Os Administradores do workspace que podem gerenciar convites de usuários e grupos, além de visualizar análises e configurar acesso a apps.

  • Seu provedor de identidade, domínios verificados e abordagem de provisionamento.

  • A lógica para organizar usuários em grupos.

  • Os controles de segurança, conformidade, registro em log, retenção e rede exigidos pela sua organização.

  • Quais membros devem usar Work e Codex, quais funções personalizadas exigem acesso diferente e quais padrões de modelo inicial e de novos chats você quer que os membros vejam.

Conclua a configuração

1. Confirme as funções, os tipos de licença e o escopo do lançamento

Decida quem será responsável pela implementação, quem poderá administrar o Ambiente de trabalho seguro e quais usuários precisam de acesso ao ChatGPT, ao Codex ou a ambos.

Isso ajuda a evitar dúvidas futuras sobre as responsabilidades, especialmente em decisões de identidade, configurações de segurança, limites de uso e suporte aos usuários.

Saiba mais:

2. Verifique os domínios e configure a identidade

Antes de convidar usuários em massa, confirme que sua empresa controla o domínio de e-mail e configure os controles de identidade.

Um tenant é o ambiente administrativo compartilhado que sua empresa usa para as configurações de identidade da OpenAI. Os Ambientes de trabalho seguros do ChatGPT e as organizações da Plataforma de API têm associações e permissões separadas.

A verificação de domínio confirma que sua empresa controla um domínio de e-mail e viabiliza recursos de identidade qualificados, incluindo o logon único (SSO).

Use o Console do administrador para gerenciar as configurações de identidade de todo o tenant, incluindo domínios verificados e SSO. Conclua essa configuração com antecedência, antes de adicionar usuários em grande escala, para que os funcionários entrem no Ambiente de trabalho seguro com os controles de acesso corretos já implementados.

Saiba mais:

3. Configure o SSO e o SCIM antes da integração em larga escala

Decida como os funcionários farão login e como as contas deles serão gerenciadas ao longo do tempo. Por exemplo, determine se os usuários farão login por meio de logon único, se o SSO será obrigatório para todos os usuários qualificados e se as contas serão adicionadas manualmente ou gerenciadas automaticamente pela Sincronização de diretórios.

Na maioria das implementações de grande porte do Enterprise, configure o SSO e a sincronização de diretórios (SCIM) antes de convidar usuários de forma ampla. O SSO permite que os funcionários façam login usando o provedor de identidade da sua empresa. O SCIM de todo o tenant sincroniza usuários e grupos desse provedor, mas sincronizar uma pessoa com o tenant não concede acesso ao produto. Atribua separadamente os grupos sincronizados aos Ambientes de trabalho seguros qualificados do ChatGPT ou às contas de anúncios.

Os grupos sincronizados também podem facilitar a atribuição de funções, ajudando os administradores a gerenciar o acesso em grande escala sem atualizar cada usuário individualmente.

Saiba mais:

Se os funcionários já tiverem contas do ChatGPT, consulte: Integração de funcionários com contas existentes do ChatGPT.

4. Crie grupos e atribua o RBAC

Antes de convidar usuários de forma ampla, decida como você quer organizar o acesso em todo o Ambiente de trabalho seguro. Os grupos facilitam o gerenciamento das permissões de muitos usuários de uma só vez, especialmente quando pessoas entram na empresa, mudam de equipe ou saem dela.

Um grupo, por si só, não concede permissões automaticamente aos usuários no ChatGPT. Em vez disso, é possível atribuir aos grupos funções relacionadas a recursos no nível do tenant ou do Ambiente de trabalho seguro. Eles também podem ser usados para controlar quem acessa GPTs compartilhados. Isso permite que os administradores gerenciem o acesso por equipe, função ou responsabilidade, sem precisar atualizar cada usuário individualmente.

Configure isso com antecedência para que seu Ambiente de trabalho seguro comece com um modelo de acesso claro. Se os usuários forem adicionados antes do planejamento dos grupos e das funções, talvez os administradores precisem corrigir permissões inconsistentes depois, e os usuários poderão receber um acesso mais amplo ou mais restrito do que o previsto.

Saiba mais:

5. Defina as configurações e orientações aos usuários do Ambiente de trabalho seguro

Revise as configurações gerais do Ambiente de trabalho seguro: aparência, nome, identificadores, nome de exibição público, Instruções do Ambiente de trabalho seguro e orientações aos usuários antes do lançamento.

Antes do lançamento, revise os elementos do Ambiente de trabalho seguro que os funcionários verão primeiro: nome, aparência, identificadores, nome de exibição público, Instruções do Ambiente de trabalho seguro e todas as orientações aos usuários.

Esses detalhes ajudam os usuários a reconhecer que estão no Ambiente de trabalho seguro do ChatGPT Enterprise aprovado pela organização, e não em um ambiente pessoal ou não gerenciado. Eles também oferecem aos funcionários um contexto útil antes de começarem a trabalhar, como a maneira que a organização espera que o ChatGPT seja usado, quais tipos de dados são apropriados e onde buscar ajuda.

Use a Política do Ambiente de trabalho seguro para apresentar aos membros a política de IA da organização, as expectativas de uso ou outras orientações importantes antes que comecem a usar o ChatGPT.

Antes da integração em larga escala, revise Permissões & funções e confirme o acesso ao Work Local e ao Work Cloud para a função padrão do Ambiente de trabalho seguro e todas as funções personalizadas. O Work Cloud permite que os membros iniciem e visualizem tarefas na nuvem nas interfaces compatíveis. O Work Local sem o Work Cloud permite o trabalho local, mas impede o início de tarefas na nuvem. Revise com atenção as permissões efetivas quando o RBAC aditivo estiver habilitado.

Revise a página Modelos e defina o modelo inicial, o nível de raciocínio, a velocidade, a disponibilidade do Modo Rápido e o comportamento de novos chats no Work e no Codex. O Modo Rápido vem habilitado por padrão e pode permitir substituições específicas por função. Esses padrões definem a experiência inicial; os modelos disponíveis, o acesso baseado em funções e os requisitos obrigatórios do Ambiente de trabalho seguro ainda determinam o que os membros podem usar.

Saiba mais:

6. Habilite apps, GPTs e conexões de dados aprovadas

O ChatGPT adiciona regularmente novos recursos, funcionalidades e formas de conexão com ferramentas externas. Alguns desses recursos podem exigir decisões administrativas sobre acesso a dados, compartilhamento, serviços externos ou ações de gravação. Definir uma configuração básica com antecedência ajuda os usuários a obter as ferramentas necessárias e mantém o uso alinhado às políticas da organização.

Antes do lançamento, analise quais recursos do ChatGPT devem estar disponíveis aos usuários desde o primeiro dia e quais devem ser limitados, disponibilizados em etapas ou habilitados posteriormente. Os proprietários do Ambiente de trabalho seguro podem controlar isso em Permissões e funções.

Para as permissões, diferencie a função padrão do Ambiente de trabalho seguro do controle de acesso baseado em funções (RBAC). A função padrão do Ambiente de trabalho seguro é a função básica que os usuários recebem ao entrar nesse ambiente. Use-a para definir o que a maioria dos membros deve poder fazer por padrão. O RBAC oferece acesso mais direcionado aos recursos: os proprietários do Ambiente de trabalho seguro podem atribuir funções personalizadas diretamente a usuários ou grupos. Na prática, use a função padrão do Ambiente de trabalho seguro para a experiência geral dos membros e funções personalizadas para o acesso a recursos específicos.

Como novas funcionalidades podem ser disponibilizadas com o tempo, revise essas configurações regularmente à medida que recursos forem adicionados e as necessidades da organização mudarem.

Saiba mais:

7. Habilite Work e Codex para as equipes certas

Codex é o agente da OpenAI para trabalhar com código, arquivos e fluxos de trabalho estruturados. Ele pode ajudar os usuários a escrever, entender, revisar e melhorar código, mas também pode dar suporte a trabalhos além do desenvolvimento de software tradicional.

Antes do lançamento, decida quais usuários ou grupos devem ter acesso ao Codex e qual nível de acesso eles precisam. Os recursos do Codex podem evoluir ao longo do tempo, então concentre-se no modelo de acesso mais amplo, não apenas nas configurações específicas disponíveis hoje.

Considere quais equipes devem poder usar o Codex, quais usuários devem gerenciar as configurações do Codex e quais atividades devem exigir revisão ou aprovação adicional. Você também pode definir diferentes níveis de acesso para usuários gerais, usuários pioneiros, administradores ou equipes com fluxos de trabalho mais sensíveis.

Use RBAC e grupos para manter o acesso direcionado e mais fácil de manter. Por exemplo, você pode criar um grupo para usuários do Codex e um grupo menor de administradores para pessoas responsáveis pelo lançamento, configurações, políticas, relatórios e governança do Codex.

Configure isso antes do lançamento para que o acesso ao Codex comece a partir de uma base clara. À medida que novos recursos do Codex forem disponibilizados, revise seu modelo de acesso e decida se eles devem ser habilitados de forma ampla, limitados a grupos específicos ou introduzidos em fases.

Leia mais:

Work é um agente para pesquisa, análise e entregáveis finalizados. Decida se os membros devem usar o Work na nuvem, o Work local no app para desktop ou ambos, sujeito aos controles do seu workspace.

8. Configure os controles obrigatórios de segurança e conformidade

Decida quais controles são obrigatórios para o modelo de risco da sua organização. Nem toda organização precisa de todos os controles, mas os controles obrigatórios devem ser configurados antes que os usuários comecem a trabalhar com dados confidenciais no ChatGPT Enterprise.

Controles comuns incluem:

  • Compliance Logs Platform e Stateful Compliance API para fluxos de trabalho de auditoria, SIEM, eDiscovery ou DLP.

  • Lista de permissões de IP para acesso ao workspace e à Compliance API.

  • Modo de bloqueio para equipes que precisam de restrições mais fortes na Web, em pesquisa, navegação e recursos em rede relacionados.

  • Enterprise Key Management para criptografia gerenciada pelo cliente, quando disponível.

  • Residência de dados ou residência de inferência, quando necessário.

  • Acesso móvel gerenciado por meio do ChatGPT for Intune, que exige uma conexão SSO ativa do locatário.

Leia mais:

9. Monitore a adoção, o uso e a preparação do suporte

O lançamento do Ambiente de trabalho seguro é o início de uma administração contínua, não o fim da configuração. Depois que os usuários começarem a usar o ChatGPT, analise regularmente os dados do Ambiente de trabalho seguro para entender a adoção, o engajamento e o uso dos recursos. Esses indicadores podem mostrar onde o ChatGPT está sendo usado com sucesso, onde as equipes precisam de mais orientação e se alguma configuração deve ser ajustada ao longo do tempo.

Use pesquisas de impacto para coletar feedback direto dos funcionários sobre como o ChatGPT está afetando o trabalho deles. Os dados podem mostrar o que está sendo usado; as pesquisas ajudam a esclarecer se os usuários estão economizando tempo, melhorando a qualidade do trabalho ou enfrentando dificuldades.

Revise cuidadosamente os controles de uso mensal. Defina um padrão para o Ambiente de trabalho seguro, adicione padrões de grupo ou substituições individuais quando necessário e configure alertas de uso com base nas políticas da sua empresa. Revise o limite de uso excedente do Ambiente de trabalho seguro separadamente dos limites de uso individuais.

Por fim, garanta que os administradores saibam como obter ajuda quando surgirem problemas. Antes de entrar em contato com o Suporte, reúna informações úteis, como usuários afetados, horários, capturas de tela, links relevantes de conversas ou GPTs, prompts e, quando pertinente, arquivos sem dados confidenciais. Isso ajuda o Suporte a investigar com mais rapidez e oferece aos administradores internos um processo mais claro para lidar com dúvidas sobre o Ambiente de trabalho seguro ao longo do tempo.

Saiba mais:

O que fazer em seguida

Após o lançamento inicial, revise estas configurações regularmente:

  • Revise Proprietários, Administradores, Visualizadores de análise e funções personalizadas.

  • Confirme se os grupos SCIM ainda correspondem à estrutura da sua organização.

  • Audite Apps/conectores habilitados, ações de gravação ou de mundo aberto, domínios OAuth permitidos, Apps em GPTs e domínios de ações de GPT.

  • Revise o acesso ao Work, ao agente do workspace e ao Codex, além dos modelos iniciais padrão, à medida que as equipes ampliam o uso.

  • Revise os resultados de análises e pesquisas de impacto com as partes interessadas no lançamento.

  • Ajuste alertas ou limites de uso com base nos padrões de uso observados.

  • Reconfirme os controles de segurança e conformidade após grandes mudanças de política ou de produto.

Este artigo foi útil?