Visão geral
O ChatGPT Sites permite que membros do espaço de trabalho criem e compartilhem Sites hospedados a partir do ChatGPT. Proprietários e administradores do espaço de trabalho podem ajudar a definir quem pode criar Sites, quem pode publicá-los, como eles são compartilhados e como devem ser revisados ou removidos quando necessário.
Para os recursos de apps conectados, os administradores do espaço de trabalho também controlam quais plugins compatíveis os Sites podem usar. Cada visitante autoriza o acesso somente leitura por meio da própria conta conectada, e as permissões que já possui no app continuam se aplicando.
Disponibilidade
Este artigo é destinado a proprietários e administradores do ChatGPT Business, Enterprise e Edu. Os controles disponíveis dependem do seu plano e da configuração do Ambiente de trabalho seguro.
A prévia para administradores do acesso delegado a apps conectados está disponível para clientes do ChatGPT Business e Enterprise.
Definir políticas do espaço de trabalho
Antes de habilitar o Sites de forma ampla, decida quem poderá criar Sites, se a publicação pública será permitida, quais conteúdos poderão ser publicados e como sua organização lidará com questões de suporte, revisão, remoção e conformidade.
| O Sites está atualmente em versão beta e não é elegível para residência de dados ou de inferência. |
|---|
Ativar ou limitar o Sites
Nos Ambientes de trabalho seguros Business, o Sites está ativado por padrão. Os proprietários e administradores Enterprise podem usar controles de acesso baseados em funções (RBAC) para definir quem pode criar Sites e quem pode publicá-los.
Nos Ambientes de trabalho seguros Enterprise, a publicação pública está desativada por padrão. Para ativá-la, habilite a publicação pública em Configurações do Ambiente de trabalho seguro e, em seguida, conceda aos usuários ou grupos apropriados permissão para criar e publicar Sites por meio do RBAC.
Se um membro do Ambiente de trabalho seguro não conseguir usar o Sites, verifique se o Sites está ativado nesse ambiente, se o membro tem uma função ou pertence a um grupo elegível e se está conectado ao Ambiente de trabalho seguro correto.
Essas configurações controlam a criação e a publicação de Sites. Elas não permitem que os Sites usem os apps conectados dos membros. O acesso a apps conectados exige uma aprovação separada da organização.
Gerenciar o acesso a apps conectados
Para clientes do ChatGPT Business e Enterprise, os Sites podem solicitar acesso somente leitura aos apps conectados de cada visitante. Por exemplo, um painel compartilhado pode obter informações em tempo real usando a conta e as permissões existentes do visitante que fez login.
O acesso a apps conectados exige um Site restrito a um espaço de trabalho. Os visitantes precisam pertencer ao espaço de trabalho do Site e autorizar o acesso por meio de suas próprias contas conectadas. As permissões que eles já possuem nos apps continuam se aplicando. Os visitantes usam esse acesso somente leitura enquanto interagem com o Site. Esse acesso não autoriza alterações nos apps conectados nem o acesso por tarefas agendadas em segundo plano.
No Console de Administração da OpenAI, um administrador global abre Acesso externo, seleciona ChatGPT Sites e revisa Conectores em Escopos. O acesso do Sites a apps conectados no nível do locatário fica desativado por padrão durante a prévia para administradores. Ser proprietário ou administrador de um espaço de trabalho do ChatGPT não dá automaticamente permissão para alterar essa configuração no nível do locatário.
Para conferir as etapas de aprovação da organização, consulte: Como gerenciar seu locatário no Console de Administração.
Permitir um plugin no Sites
Os administradores do espaço de trabalho podem ativar a opção Permitir uso no Sites para cada plugin compatível. Essa configuração se aplica a todo o espaço de trabalho e fica desativada por padrão.
Um plugin pode estar disponível no ChatGPT e, ao mesmo tempo, desabilitado no Sites. Ativar a opção Permitir uso no Sites não dá aos membros acesso ao app, não conecta uma conta nem substitui a aprovação de cada visitante para o acesso solicitado pelo Site.
Verificar o acesso de um membro do espaço de trabalho
Se um Site não conseguir usar o app conectado de um membro, verifique se:
Um administrador global ativou Conectores para o ChatGPT Sites em Acesso externo na organização correta.
O recurso de apps conectados do Sites está disponível no espaço de trabalho do membro.
O Site é restrito ao espaço de trabalho, e o membro pertence a esse espaço de trabalho.
A opção Permitir uso no Sites está ativada para o plugin do app.
O app em questão está habilitado para o espaço de trabalho e conectado à conta do membro.
O membro selecionou a conta conectada que pretende usar.
O membro fez login, revisou as permissões solicitadas pelo Site e autorizou o acesso.
O membro tem as permissões necessárias no app conectado.
A aprovação no nível da organização abrange os Sites atuais e futuros do ChatGPT. Cada visitante ainda precisa autorizar o acesso por meio da própria conta; a aprovação da organização não dá a todos os Sites acesso aos dados de todos os membros.
Compartilhar um Site, habilitar a publicação pública e convidar visualizadores externos não autorizam, por si só, o acesso a apps conectados.
Para conferir as etapas de criação de um Site com apps conectados e de autorização do acesso de visitantes, consulte: Como criar e gerenciar Sites do ChatGPT.
Gerenciar publicação e acesso
Um Site pode ter acesso restrito ao proprietário e aos administradores do Ambiente de trabalho seguro, ser compartilhado com membros ativos do Ambiente de trabalho seguro ou com usuários ativos ou grupos selecionados, quando houver suporte. O acesso público só fica disponível quando a publicação pública está ativada e o membro tem permissão para publicar.
Com a edição colaborativa, o proprietário de um Site pode conceder a permissão Pode editar a um membro ativo elegível do mesmo Ambiente de trabalho seguro. Os editores podem atualizar e salvar um Site compartilhado. Depois que o proprietário publicar o Site pela primeira vez, os editores poderão publicar versões posteriores na mesma URL do Site.
Somente o proprietário do Site pode gerenciar quem tem acesso, alterar o nome ou a URL do Site, transferir a propriedade ou definir configurações exclusivas do proprietário, como segredos e domínios personalizados. O proprietário pode alterar a permissão de um editor para Pode visualizar ou removê-lo. Essas alterações impedem a pessoa de editar; a possibilidade de continuar visualizando o Site depende das demais configurações de público.
O compartilhamento público disponibiliza um Site fora do Ambiente de trabalho seguro, de acordo com o público selecionado no fluxo de publicação.
Os controles disponíveis variam conforme o plano e a configuração do Ambiente de trabalho seguro. Domínios personalizados não estão disponíveis nos Ambientes de trabalho seguros Enterprise no lançamento. Se não conseguir encontrar ou usar um controle, entre em contato com o Suporte da OpenAI.
Visualizadores externos
Os proprietários de um Site podem compartilhá-lo com pessoas específicas de fora do espaço de trabalho como visualizadores, em vez de publicá-lo abertamente na internet. Criadores de Sites em espaços de trabalho Business já têm essa opção habilitada como parte das permissões gerais do Sites nas configurações do espaço de trabalho; em espaços de trabalho Enterprise, quem faz o convite precisa ter permissão para convidar visualizadores externos (veja abaixo). Proprietários e administradores do espaço de trabalho podem gerenciar visualizadores externos pelos controles de acesso disponíveis para Sites, em Configurações do espaço de trabalho > Sites.
Em espaços de trabalho Enterprise/Edu:
Acesse Configurações do espaço de trabalho > Permissões e funções.
Selecione a função que poderá convidar visualizadores externos ou escolha as configurações padrão do espaço de trabalho.
Em Acesso antecipado > Sites, confirme se o Sites está habilitado para essa função ou para o espaço de trabalho.
Ative a opção Permitir que membros convidem visitantes externos para sites para a função selecionada.
Visualizadores externos recebem acesso somente para visualização. Eles não se tornam membros do espaço de trabalho nem editores do Site, e o convite não torna o Site público. Os controles de publicação pública e a permissão para convites externos são verificados separadamente.
Um convite para visualizador externo não atende ao requisito de ser membro do espaço de trabalho para usar os recursos de apps conectados.
Ao conceder ou remover o acesso de um visualizador externo, revise quem já pode acessar o Site. Remover um convite direto pode não revogar o acesso concedido por outra configuração de público. Após as alterações, confirme a lista de acesso salva e se a experiência do visitante está conforme o esperado.
Se a opção de convite externo não estiver disponível ou uma alteração não surtir efeito, confira o espaço de trabalho selecionado, a função e a permissão de convite de quem realiza a ação, além da interface usada. Se o problema persistir, consulte: Como entrar em contato com o suporte da OpenAI.
Revisar o acesso a plugins hospedados no Sites
Você pode hospedar um servidor MCP e um plugin em um Site novo ou existente. Quando um Site hospeda ferramentas e ações usadas por meio de um plugin, revise separadamente o público do Site e o acesso ao plugin. Compartilhar ou instalar o plugin não concede, por si só, acesso ao Site, e o acesso ao Site não substitui nenhuma autorização de app ou aprovação de ação necessária.
Publicar um Site publicamente, convidar um visualizador para um Site, compartilhar um plugin e publicar um plugin no diretório de um espaço de trabalho são permissões diferentes. Verifique se o destinatário pretendido tem acesso tanto ao plugin quanto ao Site.
Para saber mais sobre a hospedagem de plugins em um Site, incluindo as permissões específicas de administrador que você precisa habilitar, leia: Como hospedar um plugin com o ChatGPT Sites.
Para saber mais sobre os controles de acesso a plugins, consulte: Controles administrativos, segurança e conformidade para plugins e apps.
Considerações sobre dados, conformidade e residência
Os Sites podem envolver prompts, instruções, arquivos, código do site, artefatos gerados, URLs hospedadas, armazenamento e logs necessários para operar e proteger o Site.
O ChatGPT Sites não oferece suporte à residência de dados nem à residência de inferência no lançamento. Isso inclui Sites implantados, código dos Sites, armazenamento de dados e arquivos em D1/R2, artefatos e logs. Para saber mais, consulte: Residência de dados e residência de inferência no ChatGPT.
Política recomendada para o Ambiente de trabalho seguro
Forneça aos membros diretrizes claras para criar Sites que atendam aos requisitos de segurança, confidencialidade, privacidade e demais exigências da sua organização.
Defina uma política que estabeleça quando a publicação pública é permitida.
Exija uma revisão antes de publicar sites que incluam conteúdo confidencial, sensível ou de terceiros.
Defina quem pode aprovar Sites públicos e quem pode removê-los.
Documente onde os membros devem denunciar Sites suspeitos, maliciosos, que violem direitos ou sejam inseguros.
