O GPT‑6 Pro, baseado no GPT‑6 Astra, está a ser disponibilizado no ChatGPT para os planos Pro $100, Pro $200, Business e Enterprise. O acesso no Enterprise também depende das permissões de acesso a modelos do seu espaço de trabalho. Os planos Plus incluem o GPT‑6 Astra no ChatGPT Work e no Codex, à medida que é disponibilizado. A disponibilização é gradual e a disponibilidade pode variar entre o Chat, o Work e o Codex.
Nota: o Astra requer a versão 0.153.0 ou posterior da CLI do Codex. Além disso, atualize para a versão mais recente disponível da aplicação ChatGPT para computador.
Nota: Esta funcionalidade está atualmente disponível apenas para Enterprise, Edu e ChatGPT for Teachers.
Descrição geral
O Controle de acesso baseado em funções (RBAC) permite aos proprietários do espaço de trabalho criar funções personalizadas com permissões específicas e atribuí-las diretamente a utilizadores ou grupos no respetivo espaço de trabalho do ChatGPT. Um utilizador pode receber permissões tanto de atribuições diretas de funções como da pertença a grupos.
As definições do espaço de trabalho fornecem a predefinição para as permissões elegíveis. Uma função personalizada é um conjunto reutilizável de permissões que os proprietários podem atribuir diretamente aos membros ou através de grupos. Um membro pode ter mais do que uma função personalizada.
No caso das permissões elegíveis, uma função personalizada pode utilizar Predefinição para herdar a definição do espaço de trabalho, Ativado para permitir explicitamente o acesso ou Desativado para impedir o acesso através dessa função. Quando um membro tem várias funções personalizadas, as respetivas permissões combinam-se de forma cumulativa: o acesso concedido por uma função mantém-se disponível, mesmo que outra esteja definida como Desativado.
O Modo de bloqueio é avaliado separadamente e pode restringir ainda mais as funcionalidades com acesso à rede. O tipo de licença, o plano e a elegibilidade do produto do membro continuam a aplicar-se.
Quem pode configurar as definições e permissões de RBAC?
Os proprietários do espaço de trabalho podem criar, eliminar, atribuir e remover funções personalizadas, bem como gerir as predefinições de permissões de todo o espaço de trabalho. Os administradores do espaço de trabalho poderão consultar ou atualizar funções existentes através das interfaces de administração compatíveis, mas não podem criar, eliminar, atribuir ou remover funções personalizadas. Os membros e os leitores de dados analíticos não podem gerir as definições de RBAC de todo o espaço de trabalho.
Existem restrições geográficas?
Esta funcionalidade está disponível em todos os países suportados.
A configuração de RBAC está disponível na Web, em dispositivos móveis e em computadores?
A configuração de RBAC está disponível na Web. No ChatGPT, utilize Definições do espaço de trabalho > Permissões e funções ou os controlos de funções e permissões na Consola de administração.
O que vamos lançar e que capacidades estão incluídas no lançamento?
Os Proprietários do espaço de trabalho terão acesso à funcionalidade RBAC em chatgpt.com/admin/settings, onde poderão:
Definir uma função predefinida para membros que não tenham uma ou mais Funções personalizadas atribuídas.
Criar funções personalizadas com permissões granulares que substituem a função predefinida do espaço de trabalho.
Atribuir uma ou várias Funções personalizadas a Grupos.
Ver e gerir Funções personalizadas num separador centralizado.
Que permissões posso configurar com o RBAC?
Pode controlar o acesso às principais funcionalidades do ChatGPT com o RBAC. Para consultar a lista completa de opções disponíveis, aceda a Definições do espaço de trabalho > Permissões & funções.
Os estados de permissão disponíveis variam. As permissões elegíveis de funções comuns utilizam Predefinido, Ativado e Desativado. Algumas permissões, incluindo determinados controlos de Work e de plugins, podem continuar a ter apenas dois estados: Ativado ou Desativado.
Acesso a modelos
Os proprietários do espaço de trabalho podem controlar os modelos elegíveis que os membros podem utilizar, ao nível do espaço de trabalho ou através de funções personalizadas. Uma função não pode disponibilizar um modelo se o espaço de trabalho não for elegível para o utilizar. Escolher um modelo inicial ou predefinido não concede acesso.
Nos espaços de trabalho elegíveis do ChatGPT Enterprise e Edu, o GPT-6 Astra está desativado por predefinição no lançamento e é disponibilizado gradualmente. O acesso ao Astra tem de ser configurado separadamente; as definições anteriores de Acesso antecipado a modelos não são mantidas. Reveja todas as funções atribuídas a um membro, pois uma função que permita o acesso pode mantê-lo ativo mesmo que outra função o desative.
Para obter detalhes sobre a disponibilização do Astra, consulte ChatGPT Enterprise e Edu — Modelos & limites.
Funções do Modo de bloqueio
Os espaços de trabalho compatíveis com funções do Modo de bloqueio podem utilizar o RBAC para criar uma função personalizada destinada aos membros que necessitem do Modo de bloqueio. Trate o Modo de bloqueio como uma configuração de segurança ao nível da função, e não como uma única opção de permissão.
Quando é atribuída a um membro uma função do Modo de bloqueio, as funcionalidades com acesso à rede podem ficar limitadas, incluindo a pesquisa em tempo real na Web, a pesquisa aprofundada, o modo de agente, a conectividade do Canvas e alguns comportamentos de aplicações, MCP ou conectores, consoante as definições do espaço de trabalho.
Antes de atribuir uma função do Modo de bloqueio, reveja as aplicações e ações permitidas pela função e confirme que os membros têm as permissões necessárias em cada sistema de origem ligado. O acesso a aplicações no ChatGPT não substitui as permissões do sistema de origem ligado.
Para saber mais sobre o que muda no Modo de bloqueio, consulte Modo de bloqueio.
Continuaremos a adicionar funcionalidades às permissões do RBAC ao longo do tempo.
Nota: Pode controlar o acesso individualmente para cada aplicação. A interface de uma aplicação não pode ser desativada de forma independente.
O que é o RBAC de membros e em que difere das funções atuais?
O RBAC de membros permite aos proprietários do espaço de trabalho criar funções personalizadas para controlar o acesso dos utilizadores finais às ferramentas. As funções existentes, como Membro, Administrador e Proprietário, regem os direitos de gestão do espaço de trabalho.
As funções integradas do espaço de trabalho determinam o que cada pessoa pode gerir:
Proprietário: gere as definições de todo o espaço de trabalho, os membros e as funções personalizadas.
Administrador: gere os membros e grupos suportados do espaço de trabalho, bem como as definições administrativas.
Leitor de dados analíticos: consulta os dados analíticos disponíveis para essa função.
Membro: utiliza as funcionalidades permitidas pelo respetivo plano, tipo de licença e funções atribuídas.
Um administrador global do inquilino não recebe automaticamente uma função num espaço de trabalho do ChatGPT.
Apenas os proprietários e administradores do espaço de trabalho podem criar chaves de administrador do espaço de trabalho. As funções personalizadas não concedem acesso a chaves de administrador e as permissões de conformidade sensíveis exigem um proprietário do espaço de trabalho. Para saber como configurar e quais são os requisitos das funções, consulte: Gerir chaves de administrador na Consola de administração.
Como atribuo funções a pessoas ou grupos?
Em Definições e permissões → Funções personalizadas, atribua funções a Grupos criados no separador Grupos ou sincronizados via SCIM. Os utilizadores herdam permissões das funções dos seus Grupos.
Posso criar as minhas próprias funções?
Sim. Use Adicionar nova função no separador Funções personalizadas para definir funções com permissões ajustadas.
O que é necessário para ativar o RBAC no meu espaço de trabalho?
Nada adicional. Está disponível para todos os administradores do espaço de trabalho no painel de administração. Crie ou sincronize Grupos e, em seguida, atribua funções a esses Grupos.
Como é que o RBAC avalia funções, atribuições e predefinições?
As definições do espaço de trabalho estabelecem a base para as permissões elegíveis. Numa função personalizada normal:
Predefinição herda a definição do espaço de trabalho.
Ativado concede explicitamente a permissão.
Desativado impede o acesso através dessa função.
Um membro pode receber várias funções normais através de atribuições diretas e de grupo. As permissões destas funções combinam-se de forma cumulativa: se alguma função conceder uma permissão, explicitamente ou por herdar uma definição ativa do espaço de trabalho, o membro mantém o acesso. A definição Desativado impede o acesso apenas através dessa função. Se todas as funções aplicáveis estiverem definidas como Desativado, o acesso é negado. Se todas as funções normais aplicáveis utilizarem Predefinição, aplica-se a definição do espaço de trabalho.
O Modo de bloqueio constitui um mecanismo de veto distinto. Uma atribuição ao Modo de bloqueio pode restringir uma funcionalidade, mesmo que uma função normal a conceda. O tipo de licença do membro e outros requisitos de elegibilidade do plano ou produto também continuam a aplicar-se.
Como configurar o RBAC no seu espaço de trabalho
Abra as Definições do espaço de trabalho.
Selecione Permissões e funções no painel esquerdo. Os proprietários e administradores autorizados do espaço de trabalho podem aceder a esta área, mas apenas os proprietários podem criar, eliminar, atribuir ou remover funções personalizadas.
Abra o separador Espaço de trabalho para consultar as permissões de base dos membros.
No caso das permissões elegíveis, uma função personalizada herda a definição do espaço de trabalho quando está configurada como Predefinição. Uma função definida como Ativado concede a permissão através dessa função. Uma função definida como Desativado impede o acesso através dessa função, mas o acesso continua disponível se outra função atribuída conceder ou herdar a permissão.
À medida que percorre a página, configure as definições de base do espaço de trabalho para as permissões elegíveis.
Para criar uma função personalizada:
Abra o separador Funções personalizadas.
Selecione Criar função.
Introduza um nome e uma descrição para a função.
Selecione Guardar.
Na página de permissões da função personalizada, escolha Predefinição, Ativado ou Desativado para cada permissão elegível. As permissões com dois estados continuam a utilizar Ativado ou Desativado.

Para atribuir a função a grupos:
Abra Atribuições de funções na parte superior da página da função personalizada.
Selecione + Adicionar.
Escolha um ou mais grupos.
Selecione Concluído.
Os membros do grupo recebem as permissões atualizadas depois de a alteração entrar em vigor. As alterações podem demorar até 5 minutos a entrar em vigor.
Exemplos
Uma função normal herda a definição do espaço de trabalho
Se a definição Pesquisa na Web do espaço de trabalho estiver Ativada e a única função personalizada normal de um membro utilizar Predefinição, o membro herda o estado Ativado.
Uma função está desativada e outra está ativada
Se uma função comum definir a Pesquisa na Web como Desativado e outra a definir como Ativado, o acesso é permitido porque as permissões das funções comuns são cumulativas.
Todas as funções normais aplicáveis estão Desativadas
Se todas as funções normais aplicáveis definirem Pesquisa na Web como Desativado, o membro não recebe acesso através do RBAC normal, mesmo que a base do espaço de trabalho esteja definida como Ativado.
Aplica-se o Modo de bloqueio
Se uma função normal conceder uma funcionalidade que utiliza a rede, mas o membro também tiver uma função do Modo de bloqueio que a restrinja, aplica-se a restrição do Modo de bloqueio.
Perguntas frequentes
São necessários grupos para utilizar o RBAC?
Não. As funções podem ser atribuídas através de grupos e, quando disponível, também podem ser atribuídas diretamente. Os grupos continuam a ser a forma recomendada de gerir o acesso em grande escala.
Quanto tempo demoram as alterações de RBAC a ser aplicadas?
As alterações podem demorar até 5 minutos a entrar em vigor.
O RBAC substitui o tipo de licença de um membro?
Não. O RBAC controla as permissões das funcionalidades dentro dos limites de acesso permitidos pelo tipo de licença do membro e pelo plano do espaço de trabalho.
E se uma permissão tiver apenas os estados Ativado e Desativado?
Alguns controlos não são compatíveis com Predefinição. Para esses controlos, configure explicitamente Ativado ou Desativado para o espaço de trabalho e as funções relevantes.
