OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Gerir o acesso a funcionalidades com o controlo de acesso baseado em funções no ChatGPT

Saiba como configurar as predefinições do espaço de trabalho e as funções personalizadas, atribuir permissões de funcionalidades e compreender o acesso de um membro.

Atualizado: 2 days ago

Descrição geral

O Controlo de acesso baseado em funções (RBAC) permite aos proprietários do espaço de trabalho configurar o acesso a funcionalidades através de funções personalizadas reutilizáveis. Um membro pode receber funções diretamente e através da adesão a grupos, bem como ter mais do que uma função.

As funções personalizadas controlam as permissões das funcionalidades. As funções incorporadas do espaço de trabalho, como Membro, Administrador e Proprietário, determinam o que cada pessoa pode administrar. Para obter informações sobre funções incorporadas e tipos de licença, consulte: Gerir membros, funções do espaço de trabalho e licenças.

Disponibilidade

O RBAC está disponível para o ChatGPT Enterprise, Edu, Healthcare e Teachers em todos os países suportados. Configure o RBAC na Web através de Definições do espaço de trabalho > Permissões e funções no ChatGPT ou dos controlos de funções e permissões compatíveis na Consola de administração.

Antes de começar

  • Os Proprietários do espaço de trabalho podem criar, eliminar, atribuir e remover a atribuição de funções personalizadas, bem como gerir as permissões predefinidas de todo o espaço de trabalho.

  • Os Administradores do espaço de trabalho poderão conseguir ver ou atualizar funções existentes através das interfaces de administração compatíveis. Não podem criar, eliminar, atribuir nem remover a atribuição de funções personalizadas.

  • Os Membros e os leitores de Análises não podem gerir as definições de RBAC de todo o espaço de trabalho.

  • A delegação em gestores de grupos está disponível no ChatGPT Enterprise. Só um Proprietário do espaço de trabalho pode ativar ou desativar Editar permissões em funções atribuídas para gestores de grupos.

Um administrador global do inquilino não recebe automaticamente uma função num espaço de trabalho do ChatGPT. As funções personalizadas não concedem acesso a chaves de Administrador. Só os Proprietários e Administradores do espaço de trabalho podem criar chaves de Administrador, e as permissões de conformidade confidenciais exigem um Proprietário. Para obter detalhes, consulte: Gerir chaves de Administrador na Consola de administração.

Compreender as predefinições do espaço de trabalho e as funções personalizadas

As definições do espaço de trabalho estabelecem a configuração de base das permissões elegíveis. Uma função personalizada normal pode utilizar estes estados:

EstadoEfeito
PredefiniçãoHerda a definição do espaço de trabalho.
AtivadaConcede a permissão através dessa função.
DesativadaNega a permissão através dessa função. Outra função atribuída pode, ainda assim, concedê-la.

As permissões das funções normais combinam-se de forma cumulativa. Se qualquer função atribuída conceder acesso, explicitamente ou por herdar uma definição ativada do espaço de trabalho, o membro mantém o acesso. Isto aplica-se às funções atribuídas diretamente e através de grupos.

Se todas as funções normais aplicáveis estiverem definidas como Desativada, o acesso é negado através do RBAC normal. Se todas as funções aplicáveis utilizarem Predefinição, aplica-se a definição do espaço de trabalho. Algumas permissões, incluindo determinados controlos do Work e de plugins, só têm as opções Ativada e Desativada.

O tipo de licença, o plano e a elegibilidade para o produto continuam a ser aplicáveis. O Modo de bloqueio é avaliado separadamente e pode restringir uma funcionalidade mesmo quando uma função normal a concede.

Definir as permissões predefinidas do espaço de trabalho

  1. Abra o seu espaço de trabalho do ChatGPT.

  2. Aceda a Definições do espaço de trabalho > Permissões e funções.

  3. Abra o separador Espaço de trabalho.

  4. Reveja as permissões disponíveis e configure a definição de base do espaço de trabalho.

Os controlos disponíveis estão indicados em Permissões e funções. Uma predefinição do espaço de trabalho aplica-se a uma permissão elegível de uma função personalizada quando essa função utiliza Predefinição.

Pode controlar o acesso individualmente para cada aplicação. A interface de uma aplicação não pode ser desativada de forma independente.

Criar ou editar uma função personalizada

Os Proprietários do espaço de trabalho podem criar funções personalizadas.

  1. Aceda a Definições do espaço de trabalho > Permissões e funções.

  2. Abra Funções personalizadas.

  3. Selecione Criar função.

  4. Introduza um nome e uma descrição e, em seguida, selecione Guardar.

  5. Na página de permissões da função, escolha Predefinição, Ativada ou Desativada para cada permissão elegível. Para permissões com dois estados, escolha Ativada ou Desativada.

Para editar uma função existente, abra-a em Funções personalizadas e atualize as respetivas definições permitidas. As permissões de administração dependem da sua função no espaço de trabalho e da interface compatível, conforme descrito acima.


As alterações a uma função personalizada afetam todos os grupos aos quais está atribuída. Utilize funções separadas quando os grupos necessitarem de definições de permissões independentes.

Atribuir uma função personalizada

Os Proprietários do espaço de trabalho podem atribuir funções diretamente a membros individuais, quando disponível, ou a grupos criados manualmente ou sincronizados através do SCIM. Recomenda-se a utilização de grupos para gerir o acesso em grande escala. Para configurar grupos, consulte: Gerir grupos e gestores de grupos.

Atribuir uma função a grupos

  1. Aceda a Definições do espaço de trabalho > Permissões e funções.

  2. Abra Funções personalizadas e selecione a função.

  3. Abra Atribuições de funções.

  4. Selecione + Adicionar.

  5. Escolha um ou mais grupos.

  6. Selecione Concluído.

Os membros recebem as permissões de todas as atribuições de funções diretas e de grupo aplicáveis. As alterações podem demorar até 5 minutos a produzir efeitos.

Atribuir uma função diretamente a um membro

Quando as atribuições diretas estiverem disponíveis, abra o perfil do membro, aceda a Funções diretas e selecione Atribuir função direta. Escolha a função personalizada a atribuir. Uma função direta combina-se com as funções que o membro recebe através de grupos.

Delegar a edição das funções atribuídas

No ChatGPT Enterprise, um Proprietário do espaço de trabalho pode permitir que os gestores de grupos editem as definições permitidas das funções personalizadas atribuídas ao respetivo grupo. Os gestores de grupos não podem criar ou eliminar funções, nem atribuí-las ou remover a respetiva atribuição. Editar uma função partilhada por vários grupos afeta todos esses grupos.

Para saber como atribuir gestores, definir permissões delegadas e removê-los, consulte: Gerir grupos e gestores de grupos.

Configurar o acesso a modelos e as exceções de segurança

Acesso a modelos

Os Proprietários podem controlar o acesso aos modelos elegíveis através das definições do espaço de trabalho ou de funções personalizadas. Uma função não pode disponibilizar um modelo se o espaço de trabalho não for elegível para o utilizar. Escolher um modelo inicial ou predefinido não concede acesso.

Nos espaços de trabalho Enterprise e Edu elegíveis, o GPT-6 Astra está desativado por predefinição no lançamento. Configure o acesso ao Astra separadamente; as definições anteriores de Acesso antecipado a modelos não são transferidas. Reveja todas as funções atribuídas, pois uma função que permita o acesso pode mantê-lo ativado mesmo que outra esteja definida como Desativada.

Para consultar a disponibilidade atual dos modelos, os requisitos dos clientes e os detalhes de acesso, consulte: Modelos e limites do ChatGPT Enterprise e Edu.

Modo de bloqueio

Os espaços de trabalho compatíveis com funções de Modo de bloqueio podem criar uma função personalizada para os membros que necessitem dela. O Modo de bloqueio é uma configuração de segurança ao nível da função, não um único seletor de permissão.

Uma função de Modo de bloqueio pode restringir funcionalidades com acesso à rede, incluindo pesquisa em direto na Web, pesquisa aprofundada, modo de agente, ligação do Canvas à rede e alguns comportamentos de aplicações, MCP ou conectores, consoante as definições do espaço de trabalho. Estas restrições podem aplicar-se mesmo quando uma função normal concede a funcionalidade.

Antes de atribuir uma função de Modo de bloqueio, reveja as aplicações e ações que esta permite. Os membros também têm de possuir as permissões necessárias em cada sistema de origem ligado; o acesso às aplicações do ChatGPT não substitui essas permissões de origem.

Para obter detalhes, consulte: Modo de bloqueio.

Verificar o acesso efetivo de um membro

Reveja o tipo de licença do membro, a elegibilidade do plano, as predefinições do espaço de trabalho e todas as atribuições de funções diretas e de grupo. Aguarde até 5 minutos para que as alterações recentes ao RBAC sejam aplicadas.

Os exemplos seguintes utilizam funções normais, salvo indicação em contrário:

ConfiguraçãoResultado
A Pesquisa na Web está Ativada no espaço de trabalho; a única função normal do membro utiliza Predefinição.Essa função permite a Pesquisa na Web.
Uma função normal define a Pesquisa na Web como Desativada; outra define-a como Ativada.A Pesquisa na Web é permitida porque uma das funções concede acesso.
Todas as funções normais aplicáveis definem a Pesquisa na Web como Desativada.O RBAC normal não concede acesso, mesmo que a configuração de base do espaço de trabalho esteja Ativada.
Uma função normal permite uma funcionalidade com acesso à rede; uma função de Modo de bloqueio restringe-a.Aplica-se a restrição do Modo de bloqueio.

Para o acesso a modelos, os administradores dos planos Business, Enterprise, Healthcare e Edu podem utilizar Testar na secção Modelos da Consola de administração. Esta opção mostra o acesso efetivo aos modelos e as definições que contribuem para esse acesso. Não concede acesso nem altera permissões. Para consultar o procedimento, consulte: Modelos e limites do ChatGPT Enterprise e Edu.

Perguntas frequentes

Desativar uma permissão numa função remove o acesso de um membro?
Não, se outra função normal aplicável conceder a permissão. Reveja tanto as atribuições diretas como as funções recebidas através de grupos. O Modo de bloqueio e a elegibilidade para o produto são avaliados separadamente.


O RBAC pode substituir o tipo de licença de um membro?
Não. O RBAC controla as funcionalidades dentro do acesso permitido pelo tipo de licença e pelo plano do espaço de trabalho. Uma licença exclusiva do Codex não obtém acesso ao ChatGPT através de uma função personalizada.


E se uma permissão só tiver as opções Ativada e Desativada?
Configure explicitamente Ativada ou Desativada para o espaço de trabalho e as funções relevantes. A opção Predefinição só está disponível para permissões elegíveis.

Este artigo foi útil?