Nota: Esta funcionalidade está atualmente disponível apenas para Enterprise, Edu e ChatGPT for Teachers.
Visão geral
RBAC significa controlo de acesso baseado em funções. É um modelo de segurança e permissões usado para controlar o acesso a sistemas ou recursos com base nas atribuições de funções de um utilizador. Com o RBAC, pode definir permissões para uma função e atribuir essas funções a grupos dentro da sua organização. Isto simplifica a gestão de permissões e melhora a segurança no seu espaço de trabalho ChatGPT.
Quem pode configurar as definições e permissões de RBAC para espaços de trabalho Enterprise/Edu e ChatGPT for Teachers?
Os Proprietários do espaço de trabalho podem ajustar as definições e permissões predefinidas e usar RBAC para criar definições e permissões personalizadas.
Existem restrições geográficas (por exemplo, exclusão na UE)?
Todos os países suportados deverão ter acesso a esta funcionalidade.
A configuração de RBAC estará acessível na Web, em dispositivos móveis e no computador?
Apenas na Web.
O que vamos lançar e que capacidades estão incluídas no lançamento?
Os Proprietários do espaço de trabalho terão acesso à funcionalidade RBAC em chatgpt.com/admin/settings, onde poderão:
Definir uma função predefinida para membros que não tenham uma ou mais Funções personalizadas atribuídas.
Criar funções personalizadas com permissões granulares que substituem a função predefinida do espaço de trabalho.
Atribuir uma ou várias Funções personalizadas a Grupos.
Ver e gerir Funções personalizadas num separador centralizado.
Que permissões posso configurar com o RBAC?
Pode controlar o acesso às principais funcionalidades do ChatGPT através do RBAC. Para consultar a lista completa de opções disponíveis, aceda a Definições do espaço de trabalho > Permissões e funções.
Os estados de permissão disponíveis variam. As permissões elegíveis das funções normais utilizam Predefinição, Ativado e Desativado. Algumas permissões, incluindo determinados controlos do Work e de plugins, podem continuar a ter apenas os estados Ativado e Desativado.
Funções do Modo de bloqueio
Os espaços de trabalho compatíveis com funções do Modo de bloqueio podem utilizar o RBAC para criar uma função personalizada para os membros que necessitem do Modo de bloqueio. Trate o Modo de bloqueio como uma configuração de segurança ao nível da função, não como uma única opção de permissão.
Quando é atribuída uma função do Modo de bloqueio a um membro, as funcionalidades que utilizam a rede podem ficar limitadas, incluindo a pesquisa em tempo real na Web, a pesquisa aprofundada, o modo de agente, a conectividade do Canvas e alguns comportamentos de aplicações, do MCP ou de conectores, consoante as definições do espaço de trabalho.
Antes de atribuir uma função do Modo de bloqueio, consulte as aplicações e ações que a função permite e confirme se os membros têm as permissões necessárias em cada sistema de origem ligado. O acesso a aplicações no ChatGPT não substitui as permissões do sistema de origem ligado.
Para saber mais sobre o que muda no Modo de bloqueio, consulte Modo de bloqueio.
Continuaremos a adicionar funcionalidades às permissões do RBAC ao longo do tempo.
Nota: pode controlar o acesso individualmente para cada aplicação. A interface de uma aplicação não pode ser desativada de forma independente.
O que é o RBAC de Membros e em que difere das funções atuais?
O RBAC de Membros permite que os Proprietários do espaço de trabalho criem funções personalizadas para controlar o acesso dos utilizadores finais a ferramentas. As funções existentes (Membro, Administrador, Proprietário) apenas regem os direitos de gestão do espaço de trabalho.
Como atribuo funções a pessoas ou grupos?
Em Definições e permissões → Funções personalizadas, atribua funções a Grupos criados no separador Grupos ou sincronizados via SCIM. Os utilizadores herdam permissões das funções dos seus Grupos.
Posso criar as minhas próprias funções?
Sim. Use Adicionar nova função no separador Funções personalizadas para definir funções com permissões ajustadas.
O que é necessário para ativar o RBAC no meu espaço de trabalho?
Nada adicional. Está disponível para todos os administradores do espaço de trabalho no painel de administração. Crie ou sincronize Grupos e, em seguida, atribua funções a esses Grupos.
Como funciona o RBAC (criação de funções, atribuição, predefinições)?
Os administradores criam funções, ativam ou desativam o acesso a funcionalidades e guardam. As funções são atribuídas a Grupos; os utilizadores podem herdar várias funções e as permissões correspondem ao máximo das permissões entre as funções. Os utilizadores fora dos Grupos recebem as permissões predefinidas do espaço de trabalho, salvo substituição por uma função de Grupo.
Como configurar o RBAC no seu espaço de trabalho
Abra as Definições do espaço de trabalho.
Selecione Permissões e funções no painel esquerdo. Apenas os proprietários do espaço de trabalho podem aceder a esta área.
Abra o separador Espaço de trabalho para consultar as permissões de base dos membros.
Nas permissões elegíveis, a definição do espaço de trabalho é herdada por uma função personalizada quando esta está definida como Predefinição. Uma função definida como Ativado concede a permissão através dessa função. Uma função definida como Desativado recusa explicitamente o acesso, mesmo que outra função atribuída esteja definida como Ativado.
À medida que percorre a página, configure a base do espaço de trabalho para as permissões elegíveis.
Para criar uma função personalizada:
Abra o separador Funções personalizadas.
Selecione Criar função.
Introduza um nome e uma descrição para a função.
Selecione Guardar.
Na página de permissões da função personalizada, escolha Predefinição, Ativado ou Desativado para cada permissão elegível. As permissões com dois estados continuam a utilizar Ativado ou Desativado.

Para atribuir a função a grupos:
Abra Atribuições de funções na parte superior da página da função personalizada.
Selecione + Adicionar.
Escolha um ou mais grupos.
Selecione Concluído.
Os utilizadores finais de um grupo com a função personalizada recebem as permissões efetivas atualizadas quando a alteração entra em vigor. As alterações nem sempre são imediatas; confirme o prazo de propagação divulgado publicamente antes da publicação.
Exemplos
Uma função normal herda a definição do espaço de trabalho
Se a definição Pesquisa na Web do espaço de trabalho estiver Ativada e a única função personalizada normal de um membro utilizar Predefinição, o membro herda o estado Ativado.
Uma função está Desativada e outra está Ativada
Se uma função normal definir Pesquisa na Web como Desativado e outra a definir como Ativado, o acesso é recusado, pois um estado Desativado explícito em qualquer função aplicável prevalece sobre as concessões.
Todas as funções normais aplicáveis estão Desativadas
Se todas as funções normais aplicáveis definirem Pesquisa na Web como Desativado, o membro não recebe acesso através do RBAC normal, mesmo que a base do espaço de trabalho esteja definida como Ativado.
Aplica-se o Modo de bloqueio
Se uma função normal conceder uma funcionalidade que utiliza a rede, mas o membro também tiver uma função do Modo de bloqueio que a restrinja, aplica-se a restrição do Modo de bloqueio.
Perguntas frequentes
São necessários grupos para utilizar o RBAC?
Não. As funções podem ser atribuídas através de grupos e, quando disponível, também podem ser atribuídas diretamente. Os grupos continuam a ser a forma recomendada de gerir o acesso em grande escala.
Quanto tempo demoram as alterações de RBAC a ser aplicadas?
As alterações nem sempre são imediatas. Confirme o prazo de propagação divulgado publicamente antes da publicação.
O RBAC substitui o tipo de licença de um membro?
Não. O RBAC controla as permissões das funcionalidades dentro dos limites de acesso permitidos pelo tipo de licença do membro e pelo plano do espaço de trabalho.
E se uma permissão tiver apenas os estados Ativado e Desativado?
Alguns controlos não são compatíveis com Predefinição. Para esses controlos, configure explicitamente Ativado ou Desativado para o espaço de trabalho e as funções relevantes.
