OpenAI

Gerenciamento de membros em uma organização de API

Adicione e remova membros, gerencie convites e funções e use grupos SCIM para controlar o acesso à sua organização de API.

Atualizado: 18 hours ago

Visão geral

Para associações à organização da Plataforma de API gerenciadas manualmente, você pode adicionar e remover usuários na Plataforma de API. Se sua organização usa grupos sincronizados, gerencie o acesso pelo Console de Administração.

Escolher onde gerenciar membros

Para fazer alterações manuais na associação à organização na Plataforma de API, você precisa ter permissão para gerenciar membros. Os proprietários da organização têm esse acesso por padrão. Leitores não têm acesso ao gerenciamento de membros por padrão.

Se a página Pessoas informar que sua organização é gerenciada no Cloud Console e os controles de membros forem somente leitura, selecione Abrir o Cloud Console para abrir o Console de Administração. Para organizações que usam SCIM em todo o tenant, siga as etapas de acesso a grupos abaixo. Se precisar de acesso e sua organização não tiver uma atribuição de grupo SCIM, entre em contato com seu administrador global.

A associação à organização e o acesso a projetos são separados. Ao adicionar um usuário, analise os projetos de que ele precisa. Para ver as funções e permissões do projeto, consulte: Gerenciando projetos na Plataforma de API.

As funções e a associação nas organizações de API são separadas das funções e da associação nos espaços de trabalho do ChatGPT.

Adicionar um membro à Plataforma de API

  1. Abra as configurações da Plataforma de API e selecione a organização que você quer gerenciar.

  2. Acesse Pessoas > Membros.

  3. Selecione Adicionar membro.

  4. Insira o endereço de e-mail do usuário em E-mails. Se Selecionar usuário estiver disponível, você poderá selecionar um usuário existente do tenant ou usar Inserir e-mail do usuário.

  5. Em Função, selecione Proprietário ou Leitor.

  6. Em Convidar para projetos, selecione pelo menos um projeto. Revise os projetos que já estiverem selecionados.

  7. Selecione Convidar. Se uma mensagem informar que os usuários existentes do tenant serão adicionados diretamente, analise-a e selecione Adicionar ou Adicionar e convidar.

Peça aos usuários convidados que abram o e-mail de convite e sigam o link para participar. Usuários existentes do tenant que forem adicionados diretamente não precisam aceitar um convite.

Escolha Proprietário para alguém que precisa gerenciar a organização. Escolha Leitor para alguém que precisa de acesso à API sem as permissões padrão de proprietário da organização. Os projetos selecionados concedem a função de projeto Membro.

Gerenciar convites pendentes

  1. Nas configurações da Plataforma de API, acesse Pessoas > Convites da organização.

  2. Encontre o convite do usuário.

  3. Para enviar o convite novamente, selecione Reenviar. Para cancelá-lo, selecione Remover e, em seguida, selecione Remover em Confirmar remoção.

Reenviar fica indisponível após a expiração de um convite. Para um convite manual expirado, remova-o e envie um novo convite. Convites SCIM não podem ser removidos na Plataforma de API. Convites gerenciados pelo seu tenant não têm controles de ação aqui.

Alterar as funções de um membro

  1. Nas configurações da Plataforma de API, acesse Pessoas > Membros da organização.

  2. Selecione Funções ao lado do usuário.

  3. Selecione ou desmarque as caixas de seleção das funções relevantes e, em seguida, selecione Salvar.

Analise qualquer aviso antes de remover uma função de proprietário. Rebaixar um proprietário pode invalidar suas chaves de API de administrador. Para alterar quais projetos um usuário pode usar, gerencie a associação dele aos projetos separadamente.

Remover membro

Antes de remover um membro, verifique se as chaves de API ativas dele estão em uso. A remoção do membro pode interromper o acesso à API que usa essas chaves.

  1. Nas configurações da Plataforma de API, acesse Pessoas > Membros da organização.

  2. Encontre o usuário e selecione Remover.

  3. Revise Confirmar remoção e, em seguida, selecione Remover.

Quando você puder remover sua própria associação, sua linha exibirá Sair. Se você for o único proprietário da organização, transfira a propriedade antes de sair ou de ter sua associação removida.

Você não pode remover um membro gerenciado pelo SCIM usando esse controle. Altere a associação ao grupo ou a atribuição de acesso desse usuário pelo sistema que gerencia a organização.

Gerenciar o acesso por meio de grupos gerenciados por SCIM

Se o seu tenant usa SCIM em todo o tenant (Sistema para Gerenciamento de Identidade entre Domínios), administradores globais podem atribuir grupos sincronizados a organizações de API no Console de Administração. Para adicionar um usuário a um grupo existente, atualize a associação dele no seu provedor de identidade.

Para conceder a um grupo sincronizado acesso a uma organização de API:

  1. No Console de Administração, acesse Usuários e grupos > Grupos SCIM.

  2. Abra o grupo e, em seguida, abra Acesso ao produto.

  3. Selecione Adicionar acesso ao produto.

  4. Em Produto, selecione Plataforma de API.

  5. Em Acesso à organização, selecione a organização em Org.

  6. Em Acesso ao projeto, selecione um projeto. Selecione Adicionar projeto para incluir mais projetos.

  7. Selecione Salvar.

Os membros do grupo são provisionados diretamente, sem precisar aceitar um convite para a organização de API. Para alterar as atribuições de projetos do grupo, use Editar na atribuição de acesso ao produto. Remover remove a atribuição do grupo. Portanto, use seu provedor de identidade para remover apenas um usuário do grupo.

O SCIM gerencia as associações à organização que cria ou assume, incluindo associações adicionadas originalmente de forma manual. A remoção da última atribuição qualificável de um usuário pode remover a associação dele à organização e as associações a projetos vinculadas. As associações manuais que o SCIM não assumiu continuam sendo gerenciadas separadamente.

Para requisitos de configuração e verificações de desativação, consulte: Provisionamento e gerenciamento de SCIM.

Solucionar problemas de acesso de membros

Os controles de membro estão indisponíveis

Confirme se você selecionou a organização correta e tem permissão para gerenciar membros. Se a página direcionar você ao Console de Administração, use o processo de acesso baseado em grupos da sua organização ou entre em contato com seu administrador global.

Você não pode adicionar um usuário

Verifique se o endereço de e-mail é válido e se pelo menos um projeto está selecionado. Se o usuário já pertencer à organização, encontre-o em Membros. Se ele tiver um convite pendente, use Convites para gerenciá-lo.

Um membro não pode acessar um projeto

Verifique a participação e a função do usuário no projeto. Para acesso por grupo SCIM, verifique tanto a participação do usuário no grupo no provedor de identidade quanto a atribuição do grupo ao projeto no Console de Administração.

Este artigo foi útil?