OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Consola de administração global

Este artigo apresenta uma introdução à Consola de Administração Global e às funcionalidades atualmente disponíveis para organizações elegíveis.

Atualizado: yesterday

Visão geral

A Consola de Administração Global oferece às organizações elegíveis do ChatGPT Business, Enterprise e Edu uma interface única para gerir identidade e acesso, análises, agentes, faturação quando disponível e governação. Introduz um tenant que pode conter o seguinte:

  1. Um ou vários espaços de trabalho do ChatGPT

  2. Uma ou várias organizações da Plataforma de API

  3. Vários domínios verificados

  4. Uma única ligação SSO

  5. Um ou vários administradores globais

Os administradores globais são diferentes dos administradores e proprietários de espaços de trabalho. A adesão como administrador global é gerida separadamente da adesão ao espaço de trabalho. Os administradores globais podem:

  • Gerir domínios (adicionar/remover/verificar)

  • Configurar o SSO nos respetivos espaços de trabalho do ChatGPT, organizações da Plataforma de API e na própria Consola de Administração Global

  • Adicionar ou remover outros utilizadores como Administradores globais

  • Alterar o nome do respetivo tenant

  • Isto afetará o nome da ligação que os utilizadores verão ao iniciar sessão com o SSO

Os utilizadores do espaço de trabalho também podem ter acesso à Consola de Administração Global, consoante a respetiva função.

FunçãoTipo de acesso
Administradores/proprietários do espaço de trabalhoAcesso para ver, editar e exportar (quando aplicável), limitado ao espaço de trabalho do qual é administrador ou proprietário.
Visualizadores de análises*Acesso para ver e exportar a secção Análises do espaço de trabalho de que é membro.
MembrosSem acesso

*A função de visualizador de análises só está disponível para contas ChatGPT Enterprise/Edu. Saiba mais sobre as funções no ChatGPT Enterprise e no ChatGPT Business.

Navegar na Consola de Administração Global

Nas secções seguintes, iremos percorrer cada uma das páginas atualmente disponíveis na Consola de Administração Global.

Visão geral

O separador Visão geral apresenta uma vista geral dos componentes atuais do seu Tenant. Permite-lhe ver que espaços de trabalho e organizações fazem atualmente parte do Tenant e navegar para as definições adicionais do Tenant.

Acesso

O separador Acesso é o seu centro centralizado para a gestão de SSO, domínios e acesso a aplicações externas. A Consola de Administração Global também inclui controlos de Acesso externo para gerir se os membros podem utilizar Iniciar sessão com ChatGPT em aplicações externas aprovadas.

Acesso externo

A secção Acesso externo permite aos administradores gerir se os membros podem utilizar Iniciar sessão com ChatGPT para aceder a aplicações externas, incluindo a OpenAI Academy.

Os administradores podem utilizar estes controlos para:

  • Ativar ou desativar Ativar Iniciar sessão com ChatGPT para a sua organização.

  • Ativar Aplicações aprovadas para escolher que aplicações os membros podem aceder com Iniciar sessão com ChatGPT.

  • Aprovar ou desativar aplicações individuais a partir da lista Aplicações aprovadas.

Se Ativar Iniciar sessão com ChatGPT para a sua organização estiver desativado, os membros não podem utilizar Iniciar sessão com ChatGPT em aplicações externas. Se Aplicações aprovadas estiver ativado, os membros só podem utilizar Iniciar sessão com ChatGPT em aplicações aprovadas.

Domínios

A secção Domínios permite-lhe adicionar e remover domínios verificados. Consulte a nossa página de documentação aqui para obter instruções sobre como verificar um domínio.

Como mencionado anteriormente, um domínio único só pode ser verificado uma vez. Se tentar verificar um domínio e receber uma mensagem a indicar que já está em utilização, contacte o Suporte para obter mais assistência.

Elegibilidade e mapeamento de domínios

O Mapeamento de domínios permite-lhe escolher quais dos seus domínios verificados se aplicam a diferentes espaços de trabalho e organizações no Tenant. Os domínios mapeados aplicam-se às seguintes funcionalidades:

  • SSO

  • (ChatGPT) Criação automática de contas

  • (ChatGPT) Convites externos

  • (ChatGPT) Uniões de contas

Para que o SSO se aplique a um determinado espaço de trabalho + domínio, tem de garantir que o domínio está devidamente mapeado. Se o SSO estiver ativado apenas para o espaço de trabalho ou organização, mas não houver domínios mapeados, a ligação fica efetivamente inativa.

Quando verifica um domínio pela primeira vez, definimo-lo por predefinição como Não mapeado para ajudar a garantir que não é aplicado de imediato aos seus espaços de trabalho ou organizações e que não bloqueia potencialmente utilizadores antes de estar pronto.

Identity & Access Domains page with tenant.agifeels.com options menu open to Manage Eligibility

Pode optar por mapear o domínio para Todos os espaços de trabalho/organizações ou para um subconjunto de espaços de trabalho. Embora os domínios mapeados possam ser aplicados por espaço de trabalho, aplicam-se globalmente a todas as organizações de API (mesmo às que estão fora do Tenant). Isto acontece porque o SSO da Plataforma de API continua a basear-se inteiramente no domínio, ao contrário do SSO do ChatGPT, que se baseia no espaço de trabalho e no domínio:

Manage tenant.agifeels.com dialog with Specific Workspaces/Orgs selected and All API Orgs checked

Vejamos mais detalhadamente cada uma das restantes funcionalidades abrangidas pelo mapeamento de domínios. Tenha em atenção que a Criação automática de contas e os Convites externos são configurados ao nível do espaço de trabalho, e não diretamente na Consola de Administração Global.

Criação automática de contas (AAC)

Quando ativada num espaço de trabalho do ChatGPT, um novo utilizador cujo e-mail corresponda ao(s) domínio(s) verificado(s) receberá automaticamente um convite para o espaço de trabalho Enterprise quando se registar.

Se tiver mapeado um domínio para vários espaços de trabalho, o utilizador receberá automaticamente convites para cada espaço de trabalho.

Não recomendamos ativar a AAC se estiver a utilizar SCIM.

Tenha em conta que, se a AAC estiver ativada, todos os utilizadores com um domínio verificado correspondente serão obrigados a unir quaisquer contas pessoais preexistentes ao espaço de trabalho Enterprise. Consulte a nossa página de documentação aqui para obter mais informações.

Convites externos

Esta definição controla se os utilizadores com domínios não verificados podem ou não ser convidados para o espaço de trabalho. Os utilizadores de domínios externos não terão de iniciar sessão através de SSO, uma vez que as definições de SSO só se aplicam aos utilizadores pertencentes ao(s) domínio(s) verificado(s).

União de contas

Consulte a nossa página de documentação aqui para compreender melhor como é a implementação da União de contas, bem como a lógica correspondente.

Início de sessão único (SSO)

A secção Início de sessão único permite-lhe estabelecer uma única ligação SSO, que pode depois aplicar a todas as organizações de API do seu Tenant, bem como a espaços de trabalho ChatGPT selecionados. Pode seguir a nossa página de documentação aqui para estabelecer uma nova ligação SSO, ou utilizar o botão Gerir SSO para modificar uma ligação existente.

Depois de estabelecer com êxito uma ligação SSO ativa, deve garantir o seguinte para a aplicar com sucesso:

  1. A ligação SSO está ativada no ChatGPT ou na API

  2. Os seus domínios verificados estão mapeados para o espaço de trabalho ou organização

Tanto o ChatGPT como a Plataforma de API permitem as seguintes definições de SSO:

  • Obrigatório: o método de início de sessão por SSO torna-se obrigatório para todos os utilizadores no espaço de trabalho e para todos os utilizadores do domínio na Plataforma e na consola de Administração. Para o ChatGPT, os utilizadores não poderão iniciar sessão no espaço de trabalho da empresa através de qualquer outro método de autenticação, incluindo início de sessão com e-mail/palavra-passe. Na Plataforma, os utilizadores do domínio da empresa não poderão iniciar sessão através de métodos sem SSO (mesmo que não sejam membros da organização da Plataforma da empresa).

  • Opcional: o método de início de sessão por SSO pode ser utilizado, e também estão disponíveis outros métodos.

  • Desativado: o início de sessão por SSO não pode ser utilizado. Quando o SSO está desativado, os utilizadores do ChatGPT e da Plataforma podem iniciar sessão com autenticação social ou palavra-passe.

Nota: As definições de SSO personalizadas do espaço de trabalho têm prioridade sobre a definição geral do espaço de trabalho. Por exemplo, se as definições de SSO do seu espaço de trabalho forem “Obrigatório”, pode ainda assim personalizar um espaço de trabalho individual para “Opcional”, e esta última terá prioridade.

Definições de SSO do ChatGPT

Agora pode personalizar a aplicação da sua ligação SSO em vários espaços de trabalho no Tenant:

Global Admin Console Single Sign-On settings with ChatGPT SSO set to Optional

As opções de definição personalizada refletem as opções disponíveis no próprio ChatGPT. Como mencionado anteriormente, as definições de SSO personalizadas definidas num único espaço de trabalho têm precedência sobre as definições globais de SSO do ChatGPT:

Workspace-specific SSO Settings dialog with Required selected and a menu of Required, Optional, and Off

Definições de SSO da Plataforma

Tal como no ChatGPT, pode escolher como aplicar a sua ligação SSO à(s) sua(s) organização(ões) de API. A principal diferença é que, neste momento, o SSO da Plataforma continua a basear-se no domínio. Isto significa que, quando o SSO está ativado (obrigatório ou opcional), aplica-se a todas as organizações, tanto dentro como fora do seu Tenant:

Global Admin Console Single Sign-On settings with API SSO set to Required

Por esse motivo, não permitimos a personalização do SSO em organizações da Plataforma de API.

Definições de SSO do Portal de Administração

As Definições de SSO do Portal de Administração determinam como os administradores do Tenant iniciam sessão em admin.openai.com. As opções seguem a mesma lógica abordada na secção sobre SSO acima.

Gerir convites

Neste momento, a secção Gerir convites ainda está em desenvolvimento e apresenta uma pré-visualização do que está por vir. Planeamos adicionar suporte para aprovisionamento e gestão de utilizadores, tanto diretamente como através de SCIM.

Utilizadores

O separador Utilizadores mostra todos os utilizadores nos vários espaços de trabalho e organizações do seu Tenant. Na vista predefinida, pode procurar utilizadores específicos por nome ou por e-mail.

OpenAI Admin People page with a user actions menu open including Make a Tenant Admin

Além disso, pode ver o acesso que cada utilizador tem nos diferentes espaços de trabalho e organizações do Tenant:

Image

Credenciais

A secção Credenciais oferece aos administradores elegíveis um local central para criar e gerir chaves de administrador para as APIs de administração suportadas. Os produtos, destinos e opções de permissão disponíveis dependem da sua função. Nos espaços de trabalho do ChatGPT e do Codex, as chaves podem permitir o acesso a registos de conformidade, relatórios de análises e custos, contas de serviço, automatização dos limites de utilização através da API Spend Controls e gestão de grupos do espaço de trabalho. Utilize a página separada Limites de utilização na Consola de Administração Global para gerir os limites de forma interativa. As chaves de administrador não dão acesso a modelos nem à inferência de modelos.

Aceda a Credenciais > Chaves de administrador para criar uma chave, definir a validade e as permissões e guardar em segurança o segredo de utilização única. Também pode consultar o estado, a data da última utilização, a validade, o criador e as permissões de cada chave, bem como editar ou revogar chaves existentes. Saiba mais em Gerir chaves de administrador no separador Credenciais.

Nos espaços de trabalho elegíveis com pagamento conforme a utilização, as contas de serviço fornecem identidades não humanas no espaço de trabalho para a automatização do Codex. Apenas os proprietários e administradores do espaço de trabalho podem criá-las. Uma conta de serviço pode receber funções do espaço de trabalho e aderir a grupos. Pode ser concedido acesso de Utilizador, Configuração ou Gestor a pessoas ou grupos autorizados: o Utilizador pode criar tokens de acesso, a Configuração permite configurar a conta e os plugins e o Gestor pode fazer ambas as coisas. Um token de acesso de conta de serviço autentica o Codex como essa conta. Uma chave de administrador autentica APIs de administração suportadas e não dá acesso a modelos nem à inferência de modelos.

Consulte Criar e gerir contas de serviço do Codex para obter orientações sobre configuração e segurança.

Análises

O menu Análises permite aos administradores consultar num único local a adoção e a utilização. As vistas disponíveis podem incluir tendências, utilizadores ativos, atividade de mensagens, classificações, consumo de créditos e análises do ChatGPT e do Codex.

Nota: nos espaços de trabalho elegíveis, as Análises podem apresentar um valor estimado em dólares, adaptado à região, junto aos créditos nos resumos e detalhes dos gráficos, nas classificações e nas vistas de detalhes relacionadas. As exportações das classificações também podem incluir custos estimados. As estimativas usam a tarifa de utilização excedentária do espaço de trabalho selecionado, são apresentadas com duas casas decimais e servem para planeamento — não correspondem a cobranças liquidadas nem a faturas. Se os preços não estiverem disponíveis, as Análises continuam a apresentar os créditos sem uma estimativa. Consulte Faturação → Faturas para ver as cobranças emitidas.

A tabela abaixo descreve o intervalo de dados históricos disponível para cada categoria de análise.

Análises de créditos do ChatGPT e do Codex

Até 120 dias

Análises de utilização do Codex

Até 120 dias

Análises de utilização do ChatGPT

12 meses anteriores

Os dados de créditos do Codex e do ChatGPT anteriores a estes períodos podem ser obtidos no relatório de utilização de créditos nas definições de faturação. No ChatGPT Business, aceda a Definições do espaço de trabalho -> Faturação. No ChatGPT Enterprise, aceda ao separador Faturação na Consola de Administração Global e clique no botão de exportação no canto superior direito.


Nota: a consola de administração apresenta uma visão geral das análises do ChatGPT. Pode encontrar mais detalhes nas Definições do espaço de trabalho, incluindo a utilização de projetos, competências e GPTs. Saiba mais.

Normalmente, os dados de análise são atualizados nos seguintes prazos:

Análises de créditos do ChatGPT e do Codex1 a 6 horas
Análises de utilização do Codex1 a 6 horas
Análises de utilização do ChatGPTAté 48 horas

Visão geral

A secção Visão geral disponibiliza um painel de utilização, incluindo utilizadores ativos, créditos, tokens e mensagens do ChatGPT e do Codex. Além disso, a vista inclui classificações de utilizadores e agentes, filtros de datas e a transferência ou exportação dos dados em formato CSV para um intervalo de datas específico.

Classificações

A secção Classificações permite aos administradores comparar a adoção e a atividade entre utilizadores e agentes do espaço de trabalho. Os administradores podem identificar os principais padrões de utilização, perceber onde se concentra a adoção e consultar métricas essenciais, como tokens utilizados, créditos consumidos e linhas de código escritas.

Ao abrir um utilizador, pode ver uma discriminação mais detalhada da utilização por produto, item contabilizado e modelo atual, quando suportado.

Pode consultar análises de Utilizadores, Grupos e Agentes. Clique em cada separador para ver uma discriminação mais detalhada da utilização por produto, item contabilizado e modelo atual, quando suportado.

Créditos

A secção Créditos permite aos administradores compreender como os créditos estão a ser utilizados no espaço de trabalho selecionado. Os administradores podem analisar as tendências de consumo de créditos ao longo do tempo e, quando disponível, discriminar a utilização por área de produto, como o ChatGPT ou o Codex, por item contabilizado, como tokens de entrada, tokens de saída ou tokens de entrada em cache, e por modelo. Isto pode ajudar a identificar os produtos, utilizadores, agentes ou modelos que mais contribuem para a utilização de créditos.

Tenha em atenção que alguns planos antigos ou limitados apenas por taxas de utilização podem não apresentar a atividade ou os gráficos de créditos.

ChatGPT

A secção ChatGPT proporciona aos administradores uma visão geral da adoção e da atividade do ChatGPT no espaço de trabalho selecionado. Os administradores podem analisar tendências como utilizadores ativos, atividade de mensagens e utilização de créditos relacionada com o ChatGPT, com discriminações mais detalhadas quando suportadas.

Para relatórios mais detalhados do ChatGPT, incluindo a utilização de projetos, competências e GPTs, os administradores podem continuar a usar a página de análises nas Definições do espaço de trabalho.

Codex

A secção Codex proporciona aos administradores uma vista concisa da utilização do Codex na consola. Apresenta a adoção e a atividade do Codex, como utilizadores ativos, créditos e tokens utilizados, execuções de mensagens, linhas de código geradas, chamadas de plugins, competências utilizadas e atividade de revisão de código, quando disponíveis.

Faturação (apenas ChatGPT Enterprise/Edu)

Utilize Faturação para consultar os detalhes de faturação dos espaços de trabalho do ChatGPT Enterprise/Edu.

Nota: este separador substitui o separador Faturação anteriormente disponível nas Definições do espaço de trabalho para contas ChatGPT Enterprise e Edu. Os proprietários e administradores do ChatGPT Business devem continuar a gerir as definições de faturação nas Definições do espaço de trabalho.

A Faturação aplica-se apenas ao espaço de trabalho selecionado. Não utiliza uma vista de todos os espaços de trabalho. Se gerir mais do que um espaço de trabalho, utilize o seletor para escolher o espaço de trabalho que pretende consultar.

Consoante o seu plano e as suas permissões, a Faturação pode incluir estes separadores:

  • Plano.

  • Atividade de atribuições.

  • Faturas (apenas proprietários do espaço de trabalho).

Plano

O separador Plano apresenta informações sobre o plano e os créditos do espaço de trabalho selecionado.

Consoante o seu espaço de trabalho e as suas permissões, poderá ver:

  • Detalhes das licenças, como informações sobre licenças Enterprise ou Edu.

  • Utilização de lugares.

  • Saldo de créditos.

  • Utilização excedentária não faturada

  • Atividade de créditos ou gráficos de utilização.

  • Alertas de utilização.

  • Definições de limites de utilização excedentária.

Alguns planos antigos ou limitados apenas por taxas de utilização podem não apresentar saldos, atividade ou gráficos de créditos.

Os administradores e proprietários podem utilizar estas definições para gerir alertas de utilização de créditos e definir limites de utilização excedentária.

Quando disponível, a Faturação também pode apresentar valores estimados em dólares junto aos créditos ou à utilização excedentária não faturada. Estas estimativas ajudam no planeamento e na reconciliação; a fatura emitida em Faturação → Faturas continua a ser a referência oficial para as cobranças liquidadas.

Atividade de atribuições

Se Atividade de atribuições estiver disponível, utilize-a para consultar as atribuições e a atividade de créditos do espaço de trabalho selecionado.

Faturas

Se o separador Faturas estiver disponível, utilize-o para consultar as faturas do espaço de trabalho selecionado.

O acesso às faturas pode ser mais restrito do que o acesso geral à Faturação. Se conseguir ver a Faturação, mas não as Faturas, a sua conta poderá não ter permissão para consultar os detalhes das faturas.

Limites de utilização

Nos espaços de trabalho Enterprise e Edu, Limites de utilização é uma página separada na Consola de Administração Global. Selecione um espaço de trabalho e, em seguida, utilize:

  • Espaço de trabalho para definir o limite de utilização predefinido e escolher o período de utilização.

  • Grupos para consultar e definir substituições para grupos.

  • Utilizadores para consultar os limites efetivos e definir substituições individuais.

  • Pedidos pendentes, quando disponível, para aprovar ou recusar pedidos de utilização adicional dos membros.

A predefinição do espaço de trabalho é uma quantidade finita de créditos para cada período de utilização. Aplica-se a todos os utilizadores, salvo se for aplicável uma substituição superior para um grupo ou utilizador. Quando a opção estiver disponível, uma substituição para um grupo ou utilizador pode ser definida como Utilização ilimitada. Remover elimina essa substituição, sendo herdado o limite aplicável seguinte. Quando um utilizador atinge o limite aplicável, a utilização adicional elegível fica suspensa até o limite ser aumentado ou começar o período de utilização seguinte.

Em Limites de utilização > Espaço de trabalho, abra Visibilidade da utilização e pedidos para controlar se os membros elegíveis podem ver a utilização em créditos e o valor estimado em dólares. Ativar Permitir que os utilizadores vejam a utilização em créditos e dólares altera apenas a visibilidade para os membros; não altera os limites de utilização nem as definições de utilização excedentária.

Escolher o período de utilização

Em Limites de utilização → Espaço de trabalho, a definição Período de utilização pode disponibilizar:

  • Mensal (predefinição), que repõe a utilização no primeiro dia de cada mês civil, em UTC.

  • Alinhado com o ciclo de faturação, que repõe a utilização no início de um período mensal baseado na data de início do ciclo de faturação do espaço de trabalho.

Agentes

A área «Agentes» ajuda os administradores a compreender que agentes do espaço de trabalho existem na organização e como estão a ser utilizados. Os administradores podem abrir um agente para consultar detalhes como o respetivo ID de agente, aceder ao Builder para o editar, inspecionar a atividade recente, as aplicações ligadas e os ficheiros de memória, gerir agendamentos e consultar análises do agente, como utilizadores únicos e execuções ao longo do tempo.

Registos de auditoria

Na Consola de Administração Global, os administradores autorizados podem consultar os eventos administrativos suportados para o espaço de trabalho selecionado. O registo de auditoria disponibiliza uma lista de eventos pesquisável e filtrável, bem como uma vista dos detalhes de cada evento. Os eventos e as ações disponíveis dependem do espaço de trabalho selecionado e das suas permissões.

Adicionar/remover espaços de trabalho e organizações

Se pretender adicionar ou remover espaços de trabalho ou organizações adicionais do seu Tenant, contacte support@openai.com para obter assistência.

Resolução de problemas da Consola de Administração Global

Erro «Não foi possível iniciar sessão / Não é um administrador global»

A adesão à Consola de Administração Global é independente da adesão a espaços de trabalho e organizações. É provável que outros proprietários de espaços de trabalho e organizações sejam administradores globais e possam enviar-lhe um convite. Caso contrário, certifique-se de que é proprietário de cada um dos seus espaços de trabalho e organizações e contacte support@openai.com, indicando os IDs de cada organização e espaço de trabalho. Estes identificadores encontram-se, respetivamente, em platform.openai.com/settings/organization/general e chatgpt.com/admin.

Este artigo foi útil?