Visão geral
Os administradores do espaço de trabalho podem gerir os plugins e as aplicações que estes incluem em Administração > Plugins. Reveja a instalação, o acesso às aplicações, as ações, as permissões do fornecedor e a indexação suportada. A página de administração Aplicações também poderá continuar disponível. Os espaços de trabalho FedRAMP usam Aplicações quando Plugins não está disponível.
Para obter informações sobre a instalação de plugins, consulte: Plugins no ChatGPT e no Codex.
Controlos de administração
Um plugin pode incluir competências, aplicações e modelos de aplicações. A instalação de plugins e o acesso às aplicações subjacentes são controlos distintos.
Comportamento predefinido por plano
ChatGPT Enterprise e Edu
Os novos espaços de trabalho Enterprise e Edu começam com um conjunto selecionado de aplicações ativadas. Estas predefinições não alteram as definições dos espaços de trabalho existentes e não se aplicam aos espaços de trabalho Healthcare.
Em geral, os novos plugins e aplicações estão desativados por predefinição, e os administradores podem rever e alterar a respetiva disponibilidade. Os administradores podem gerir as aplicações em Definições do espaço de trabalho > Aplicações e os plugins em Definições do espaço de trabalho > Plugins.
Tenha em atenção que os plugins agrupam aplicações e competências — desativar uma aplicação subjacente bloqueia a funcionalidade suportada por essa aplicação, mas não desinstala necessariamente o plugin nem remove competências que não dependam dessa aplicação.
Os administradores Enterprise e Edu podem utilizar o RBAC para a instalação de plugins e o acesso a aplicações. Esses controlos são avaliados separadamente: um membro pode ter um plugin instalado e, ainda assim, não conseguir utilizar uma aplicação nele incluída.
ChatGPT Business
No ChatGPT Business, as aplicações estão ativadas por predefinição e os administradores podem alterar a respetiva disponibilidade em todo o espaço de trabalho. Reveja a aplicação ou o plugin que a inclui em Administração > Plugins. A página de administração Aplicações também poderá continuar disponível. Desativar uma aplicação não desinstala necessariamente um plugin nem remove as funcionalidades que dependem apenas das suas competências.
Controlo de acesso baseado em funções
Os espaços de trabalho Enterprise e Edu podem atribuir plugins elegíveis a funções personalizadas quando estão disponíveis controlos de plugins ao nível da função. Os utilizadores podem aceder aos plugins ativados para o respetivo espaço de trabalho e função aplicável. Se um plugin apresentar Desativado pelo administrador, o acesso poderá estar a ser impedido pelas definições do espaço de trabalho, pelas definições da função aplicável ou por uma aplicação incluída.
Os plugins que incluem aplicações obrigatórias herdam as definições de funções e ações dessas aplicações. Se a função de um membro não tiver acesso a uma aplicação obrigatória, o plugin não poderá usar a funcionalidade suportada por essa aplicação para esse membro. Os controlos de plugins do espaço de trabalho também podem determinar se um plugin está Disponível ou Instalado para uma função.
Gerir o acesso a plugins e aplicações
O acesso às aplicações controla quem pode usar uma aplicação ligada no espaço de trabalho. As permissões das aplicações controlam quando o ChatGPT pede confirmação antes de usar uma aplicação.
O acesso a aplicações específico de cada função nesta secção aplica-se aos espaços de trabalho Enterprise e Edu. Os administradores do ChatGPT Business gerem se uma aplicação está ativada no espaço de trabalho.
Para gerir quem pode usar uma aplicação:
Aceda a Administração > Plugins.
Selecione o plugin e reveja as definições de acesso da aplicação incluída.
Quando Acesso por função estiver disponível, selecione as funções aplicáveis e guarde quando lhe for pedido.
A página de administração Aplicações também poderá continuar disponível no seu espaço de trabalho.
Para gerir as aplicações que uma função pode usar:
Aceda a Definições do espaço de trabalho > Permissões e funções.
Selecione Funções personalizadas.
Selecione a função que pretende editar.
Desloque-se até à secção Plugins e dados ligados.
Ative Permitir que os membros usem plugins, ou Usar plugins quando esta for a designação apresentada, para permitir que a função use plugins e aplicações. Os espaços de trabalho FedRAMP podem apresentar Usar aplicações.
Use Selecionar para escolher aplicações específicas para essa função.
Adicionar aplicações e plugins
Ao ativar uma nova aplicação, reveja a disponibilidade no espaço de trabalho e os controlos de ações suportados. Nos espaços de trabalho Enterprise e Edu, atribua funções elegíveis quando estiverem disponíveis controlos baseados em funções.
Após a publicação, os modelos de aplicações seguem o mesmo modelo de administração. Os administradores e proprietários do espaço de trabalho reveem o rascunho da aplicação gerado pelo modelo, publicam-no quando estiver pronto e gerem a disponibilidade no espaço de trabalho, as ações suportadas e as permissões da aplicação na página de detalhes do plugin relevante. Os administradores Enterprise e Edu também podem configurar o acesso por função, quando disponível.
Para configurar modelos, consulte: Modelos de aplicações do ChatGPT.
Aceda a Administração > Plugins e selecione um plugin para rever as respetivas competências, aplicações incluídas e Política de instalação. Disponível permite que os membros elegíveis instalem o plugin, enquanto Instalado o instala por predefinição. Quando estão disponíveis controlos baseados em funções, os administradores podem configurar a política para funções elegíveis. Os espaços de trabalho FedRAMP usam a página de administração Aplicações.
Os plugins com aplicações obrigatórias herdam as definições de funções e ações dessas aplicações. As aplicações obrigatórias têm de estar ativadas para a função afetada. Reveja separadamente as outras definições da aplicação incluída. Consoante o estado da aplicação, os administradores poderão ver Ativar, Publicar, Editar configuração da aplicação ou Desativar.
Os administradores podem configurar uma permissão de aplicação para todo o espaço de trabalho e, quando suportado, uma definição diferente para uma aplicação específica. O seletor padrão para todo o espaço de trabalho não disponibiliza Permitir todas as ações, embora as configurações de políticas existentes possam variar.
Para obter detalhes sobre permissões, consulte: Gerir permissões de aplicações no ChatGPT.
Controlos das ações das aplicações
Acesso por função controla quem pode usar uma aplicação. Ações controla o que a aplicação pode fazer. Permissões controla quando o ChatGPT pede confirmação antes de usar uma aplicação.
Estas permissões das aplicações aplicam-se às conversas do ChatGPT. Os Agentes do Espaço de Trabalho usam controlos específicos de cada agente, definidos pelo respetivo criador, para determinar as ações de aplicações disponíveis e quando é pedida a aprovação dos utilizadores finais. Para conhecer o comportamento dos agentes, consulte: Agentes do Espaço de Trabalho do ChatGPT para Enterprise e Business.
Em Ações, ative as Ações de leitura ou Ações de escrita suportadas que pretende permitir. Em Novas ações, selecione:
Ativar todas as novas ações
Ativar apenas novas ações de leitura
Desativar novas ações
Desativar novas ações aplica-se apenas às ações introduzidas posteriormente; não desativa ações que já estejam ativadas.
Algumas aplicações não disponibilizam controlos configuráveis de Ações ou Novas ações. Nessas aplicações, os administradores podem gerir o acesso, mas não podem configurar individualmente controlos de ações indisponíveis.
A aprovação do fornecedor, os âmbitos OAuth e as definições de ações do ChatGPT são verificações separadas. Aprovar um âmbito do fornecedor não ativa automaticamente uma nova ação, e alterar uma política de ações futuras não revoga o consentimento já dado ao fornecedor. Algumas alterações podem exigir que o utilizador volte a ligar ou autorizar a aplicação.
Para alterar a permissão predefinida das aplicações no espaço de trabalho:
Aceda a Definições do espaço de trabalho.
Abra Geral e procure Definições.
Em Permissões de plugins, selecione a definição de aprovação para todo o espaço de trabalho.
Para definir uma permissão diferente para uma aplicação:
Aceda a Administração > Plugins e selecione o plugin que inclui a aplicação. Se Plugins não estiver disponível, use a página de administração Aplicações.
Na secção Aplicações do plugin, abra o controlo Permissões da aplicação incluída. Na vista Aplicações antiga, use os controlos de permissões disponíveis para a aplicação.
Selecione Predefinição do espaço de trabalho ou outra permissão disponível.
Selecione Guardar se a interface pedir a confirmação da alteração.
As opções disponíveis dependem do espaço de trabalho e da aplicação:
Perguntar sempre: o ChatGPT pede confirmação antes de ler informações da aplicação ou efetuar alterações.
Permitir ações de leitura: o ChatGPT pode ler informações da aplicação sem pedir confirmação, mas pede-a antes de efetuar alterações.
Permitir ações de baixo risco: o ChatGPT aprova automaticamente ações de baixo risco. As ações de maior risco podem exigir confirmação ou ser recusadas.
Permitir todas as ações: quando esta opção é suportada numa aplicação específica, o ChatGPT pode executar as ações disponíveis sem pedidos adicionais. Esta opção implica um risco acrescido e não é disponibilizada no seletor padrão para todo o espaço de trabalho.
Estas definições não substituem os controlos de ações, a autorização do fornecedor, as restrições do espaço de trabalho nem as proteções de segurança.
Para obter detalhes, consulte: Gerir permissões de aplicações no ChatGPT.
Gerir os controlos de indexação do Google Drive
As ações do Google Docs, Sheets e Slides estão agora disponíveis através da aplicação Google Drive. As aplicações autónomas Google Docs, Sheets e Slides já não são apresentadas separadamente. Os utilizadores devem ligar o Google Drive para aceder ao Docs, Sheets e Slides.
No ChatGPT Enterprise e Edu, estas ações unificadas do Google Drive estão desativadas por predefinição até um administrador do espaço de trabalho as ativar. No ChatGPT Business, estão ativadas por predefinição. Após a ativação, os administradores do Google Workspace poderão ter de voltar a autorizar os âmbitos atualizados do Google Drive para que os utilizadores possam usar estas ações ou para que novos utilizadores se possam ligar. Se os utilizadores não conseguirem ligar-se ao Google Drive, verifique as autorizações de âmbitos do Google Workspace para o Google Drive, Docs, Sheets e Slides. Confirme que todas as ações da aplicação têm âmbitos autorizados ou desative as ações que não pretende autorizar.
A sincronização do Google Drive gerida pelo administrador é configurada separadamente das ações em tempo real do Google Drive. A sincronização autorizada individualmente já não está disponível.
Restrições de ficheiros e configuração
Num espaço de trabalho elegível e com uma ligação ao Google Drive suportada, os administradores poderão:
Limitar a origem do Google Drive gerida pelo administrador a unidades partilhadas ou pastas específicas.
Excluir tipos de ficheiro específicos da indexação.
Configurar o acesso gerido pelo administrador para uma configuração centralizada e controlos suportados de seleção de origens. A sincronização autorizada individualmente e a Configuração rápida não estão disponíveis.
Para configurar o fornecedor, consulte: Aplicação Google Drive e configuração no ChatGPT.
Os controlos de sincronização e os controlos das ações em tempo real das aplicações são independentes. Consoante a aplicação, as restrições sobre ações diretas poderão não limitar o conteúdo obtido de um índice sincronizado, e as definições de seleção do conteúdo sincronizado poderão não restringir ações distintas em tempo real da aplicação. Reveja ambas as configurações.
Antes de desativar uma aplicação ou remover uma ligação de sincronização, reveja o aviso. Os dados indexados poderão ser eliminados permanentemente e outros utilizadores ou plugins poderão ser afetados.
Para obter detalhes sobre a sincronização, consulte: Aplicações com sincronização geridas pelo administrador no ChatGPT.
Gerir o acesso à sincronização do Google Drive no Enterprise e Edu
O acesso à sincronização do Google Drive gerida pelo administrador depende da disponibilidade da aplicação, do acesso da função ou do grupo, da origem de sincronização configurada e das permissões subjacentes de cada membro no Google Drive. As ações em tempo real e o conteúdo indexado podem exigir autorizações ou configurações separadas.
Se o seu espaço de trabalho usava anteriormente uma lista de permissões do Google Drive ou funções de conectores legados, reveja o acesso existente às aplicações, as atribuições de funções e as definições de sincronização geridas pelo administrador antes de as alterar.
Confirme quais as funções ou grupos que podem usar a aplicação Google Drive e se a sincronização gerida pelo administrador está ativada para a origem pretendida.
Verifique se os membros afetados conseguem aceder aos ficheiros indexados no Google Drive. Quando uma ação em tempo real exige autorização individual, confirme que o membro ligou uma conta elegível do fornecedor.
Atualize o acesso das funções ou as permissões da origem apenas quando a configuração atual o exigir e, depois, peça a um membro afetado para testar o fluxo de trabalho.
Alterar o acesso às aplicações, a autorização de ações em tempo real ou a configuração da sincronização pode afetar diferentes utilizadores e funcionalidades. Reveja cada controlo separadamente.
Permissões necessárias para aplicações Microsoft
Algumas ações nas aplicações Outlook Email, Outlook Calendar, Microsoft Teams e SharePoint exigem permissões do Microsoft Graph que um administrador do Microsoft Entra tem de conceder à organização. O proprietário ou administrador de um espaço de trabalho do ChatGPT e o administrador do Microsoft Entra podem ser pessoas diferentes, pelo que deve coordenar com quem pode conceder consentimento para toda a organização.
Rever permissões no ChatGPT
Se vir Configurar permissões da Microsoft em Administração > Plugins, selecione esta opção para rever o pedido de permissões combinado das aplicações Microsoft ativadas.
Se o seu espaço de trabalho ainda usar a página de definições Aplicações, siga estes passos para a aplicação Microsoft que pretende rever:
Inicie sessão no ChatGPT como proprietário ou administrador do espaço de trabalho.
Abra Aplicações nas definições do espaço de trabalho e selecione a aplicação Microsoft que pretende rever.
Abra o menu de mais opções da aplicação (•••) e selecione Gerir aplicação.
Selecione Permissões da Microsoft quando esta opção estiver disponível.
Reveja cada permissão do Microsoft Graph e as ações do ChatGPT apresentadas abaixo da mesma. Brevemente significa que uma ação está incluída para revisão antecipada das permissões, mas ainda não está disponível. Aprovada significa que a permissão foi incluída no último fluxo de aprovação concluído com êxito através do ChatGPT para essa aplicação e esse espaço de trabalho.
Selecione apenas as permissões que a sua organização pretende incluir no pedido. As permissões e ações disponíveis podem variar consoante a aplicação. Se a sua organização não pretender conceder uma permissão, não a inclua no pedido e mantenha desativadas todas as ações que dependam dela.
Concluir o pedido no Microsoft Entra
Selecione Rever permissões no Microsoft Entra. Se o Microsoft Entra não abrir, permita janelas de pop-up para o ChatGPT e tente novamente.
Inicie sessão com uma conta de administrador do Microsoft Entra que possa conceder consentimento para toda a organização.
Confirme que são apresentadas a organização correta e a aplicação verificada ChatGPT / OpenAI, L.L.C..
Reveja o pedido de permissões selecionado. O ecrã de confirmação do Microsoft Entra não fornece caixas de seleção para cada permissão: selecione Aceitar para conceder o pedido selecionado completo ou Cancelar para não efetuar alterações.
Regresse ao ChatGPT e confirme que o fluxo de aprovação foi concluído.
Reveja as definições de ações de todas as aplicações Microsoft ativadas. As permissões da Microsoft são concedidas ao inquilino do Entra e à aplicação OpenAI, e um único pedido de permissões no ChatGPT pode abranger várias aplicações.
Após a aprovação das permissões
A aprovação das permissões da Microsoft não ativa ações do ChatGPT nem liga a conta Microsoft de um utilizador específico. Os proprietários e administradores do espaço de trabalho têm de ativar separadamente as ações que pretendem disponibilizar. Os utilizadores também poderão ter de ligar ou voltar a ligar a respetiva conta Microsoft após uma alteração das permissões.
Se uma ação continuar sem funcionar, confirme que:
A ação está ativada nas definições da aplicação do espaço de trabalho do ChatGPT.
A concessão da permissão ainda existe no Microsoft Entra.
A ligação Microsoft do utilizador foi criada ou atualizada com as permissões necessárias.
Se um administrador do Entra alterar ou revogar posteriormente a concessão diretamente na Microsoft, reveja-a no Entra e volte a executar o fluxo de aprovação do ChatGPT.
Consulte as seguintes páginas do Centro de Apoio para saber quais as permissões necessárias para cada aplicação:
A página de cada aplicação descreve os âmbitos necessários para essa aplicação. Para consultar as permissões atuais e as ações associadas, reveja o pedido de permissões da Microsoft disponível no seu espaço de trabalho.
Aplicações personalizadas
Os proprietários, administradores e membros do espaço de trabalho a quem tenham sido explicitamente concedidas permissões para aplicações personalizadas ou para o modo de programador podem criar ou adicionar aplicações personalizadas, de acordo com o respetivo plano e a política do espaço de trabalho.
Quando uma aplicação exige autorização individual do fornecedor, os utilizadores ligam uma conta elegível antes de usarem essas funcionalidades. Outras aplicações podem usar acesso sem autenticação ou uma ligação ao espaço de trabalho gerida pelo administrador.
Para obter uma visão geral do modo de programador, das aplicações personalizadas e dos conectores MCP no ChatGPT, consulte: Modo de programador e aplicações personalizadas no ChatGPT.
Para obter um guia técnico sobre a criação de um conector MCP personalizado, consulte: Criar aplicações MCP personalizadas.
As aplicações personalizadas não são verificadas pela OpenAI e destinam-se exclusivamente a programadores. Só deve adicionar aplicações personalizadas ao seu espaço de trabalho se conhecer e confiar na aplicação subjacente. Para obter detalhes, consulte: Riscos e segurança das aplicações personalizadas.
As aplicações podem permitir que os utilizadores finais partilhem dados, incluindo informações de saúde protegidas (PHI), com terceiros. Deve garantir que a utilização das aplicações cumpre as suas obrigações ao abrigo da HIPAA.
---
Segurança e conformidade
Segurança
A OpenAI protege o conteúdo dos clientes nos serviços abrangidos através de encriptação em trânsito e em repouso. Consoante a aplicação e a configuração do espaço de trabalho, o acesso pode usar uma conta individual do fornecedor, uma ligação gerida pelo administrador ou outro método de autorização suportado. As permissões da origem continuam a aplicar-se.
A OpenAI usa testes, monitorização, controlos de acesso e proteções em várias camadas para reduzir os riscos de injeção de prompts e acesso não autorizado. Estas medidas não eliminam os riscos associados a terceiros ou à injeção de prompts. Reveja as permissões de origem, as ações ativadas, as definições de acesso e os termos do fornecedor de cada aplicação.
Espaços de trabalho Healthcare e informações de saúde protegidas
Ao ativar uma aplicação num espaço de trabalho relacionado com cuidados de saúde, poderá ver um aviso sobre informações de saúde protegidas. Reveja os requisitos da sua organização e selecione Compreendo e aceito estes riscos. Em seguida, selecione Continuar.
A confirmação deste aviso não altera o seu Acordo de Parceiro Comercial nem autoriza a aplicação a tratar informações de saúde protegidas.
O plugin Epic liga-se às informações dos processos dos pacientes no ChatGPT e no Codex através da aplicação Epic EHR obrigatória. Um administrador tem de configurar a ligação Epic da organização, ativar a aplicação para os utilizadores aprovados e confirmar que cada utilizador inicia sessão com a sua própria conta Epic. As permissões existentes do espaço de trabalho, do Epic e dos processos dos pacientes continuam a aplicar-se.
O Healthcare Public Data é um plugin distinto para o ChatGPT e o Codex que pesquisa fontes públicas de cuidados de saúde. As respetivas aplicações não acedem a processos de pacientes, e as consultas de dados públicos não podem incluir identificadores de pacientes nem informações de saúde protegidas.
Treino de modelos e dados das aplicações
Por predefinição, a OpenAI não usa o conteúdo dos espaços de trabalho ChatGPT Business, Enterprise ou Edu, incluindo informações acedidas através de aplicações, para treinar os seus modelos. Para consultar os termos atuais e as adesões opcionais aplicáveis, consulte: Privacidade empresarial.
As origens sincronizadas geridas pelo administrador mantêm um índice separado do conteúdo das origens selecionadas pelo administrador. As informações incluídas em conversas ou resultados de pesquisas seguem as políticas aplicáveis de retenção de conversas, funcionalidades e espaços de trabalho.
Armazenamento e residência de dados
A disponibilidade da sincronização depende da aplicação, do tipo de ligação gerida pelo administrador e da região de residência de dados configurada no seu espaço de trabalho. Para consultar as regiões suportadas para configurar a sincronização, consulte: Aplicações com sincronização geridas pelo administrador no ChatGPT.
Para conhecer os limites da residência de dados e as instruções para verificar a região configurada, consulte: Residência de dados e residência de inferência no ChatGPT.
Se uma aplicação com sincronização não for suportada na região de residência de dados selecionada para o seu espaço de trabalho, a ligação de sincronização poderá não estar disponível. Uma sincronização não suportada não recorre automaticamente ao armazenamento noutra região.
Aplicações não sincronizadas: as informações enviadas para um serviço de terceiros ligado estão sujeitas aos termos desse fornecedor relativos a armazenamento, tratamento, privacidade e residência de dados.
A residência de dados aplica-se ao conteúdo de clientes abrangido que esteja armazenado em repouso para funcionalidades suportadas. Isso não significa que todas as etapas de tratamento, registos do sistema, integrações externas ou aplicações de terceiros permaneçam na região selecionada.
Conformidade
Os administradores do ChatGPT Business gerem as definições e a disponibilidade das aplicações no espaço de trabalho; não obtêm automaticamente acesso às conversas privadas comuns dos membros. A Plataforma de conformidade só está disponível para espaços de trabalho Enterprise e Edu elegíveis, consoante a configuração e as permissões atribuídas ao administrador.
Quando disponíveis, os registos de atividade das aplicações podem incluir um pedido à aplicação e informações da resposta associada. Os registos de autenticação das aplicações podem mostrar eventos de ligação e desligamento de contas. A retenção depende do endpoint aplicável da Plataforma de conformidade, das definições de retenção do espaço de trabalho e dos registos exportados pela organização.
A disponibilidade da API de Conformidade e dos registos de aplicações depende da aplicação, do produto e da configuração específica do espaço de trabalho. Confirme a cobertura de exportação suportada para cada aplicação antes de depender dos registos para fins de conformidade.
Para consultar o comportamento documentado dos registos de aplicações, consulte a Plataforma de Registos de Conformidade da OpenAI.
Para obter as orientações atuais sobre conformidade empresarial, consulte: Plataforma de conformidade da OpenAI para clientes Enterprise e Edu.
Segurança da indexação do Google Drive
Os espaços de trabalho geridos elegíveis podem configurar a delegação ao nível de todo o domínio do Google Workspace quando esta for exigida pela configuração suportada do Google Drive gerida pelo administrador.
