OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Introdução à identidade e ao aprovisionamento no ChatGPT Enterprise, Edu e ChatGPT for Teachers

Atualizado: 6 days ago

Para um utilizador aceder a um espaço de trabalho ChatGPT Enterprise ou Edu, têm de ocorrer duas coisas:

  • O utilizador tem de ser aprovisionado no espaço de trabalho

  • O utilizador tem de autenticar a sua identidade junto da OpenAI

Verificação de domínio

Antes de configurar opções adicionais de aprovisionamento e autenticação, tem de verificar a titularidade de um ou mais domínios de e-mail na página Identidade e aprovisionamento. Isto associa o domínio de e-mail ao seu espaço de trabalho ChatGPT Enterprise. Saiba mais sobre a verificação de domínio para o ChatGPT Enterprise e Edu.

Aprovisionamento

Por predefinição, os proprietários e administradores do espaço de trabalho aprovisionam utilizadores convidando-os através da página Membros do espaço de trabalho do ChatGPT.

Para automatizar o processo de aprovisionamento, os proprietários do espaço de trabalho podem configurar as seguintes opções na página Identidade e aprovisionamento:

Os proprietários do espaço de trabalho podem, opcionalmente, desativar convites para domínios externos para limitar os novos convites a utilizadores cujos endereços de e-mail correspondam a domínios verificados. Esta restrição aplica-se apenas a novos convites e não bloqueia retroativamente utilizadores existentes nem convites já enviados.

Nota: Estas funcionalidades não estão atualmente disponíveis para utilizadores do ChatGPT for Teachers.

Convites por e-mail e migrações de contas

Quando um utilizador é convidado para o seu espaço de trabalho do ChatGPT, manualmente ou através de aprovisionamento SCIM, a OpenAI envia-lhe por predefinição um e-mail de convite (consulte este artigo para os casos em que não será enviado um e-mail). Se o utilizador tiver um endereço de e-mail que corresponda a um domínio verificado, será adicionado automaticamente ao espaço de trabalho, quer aceite a ligação de convite no e-mail, quer inicie sessão através de chatgpt.com

Se um utilizador convidado com um endereço de e-mail que corresponda a um domínio verificado tiver uma conta ChatGPT existente, ser-lhe-á pedido que migre a conta para o espaço de trabalho Enterprise ao aceitar o convite. Os utilizadores podem optar por transferir os dados existentes para o espaço de trabalho Enterprise ou por exportar e eliminar os seus dados. As subscrições pessoais pagas são canceladas automaticamente como parte do processo de migração.

Nota: quando um utilizador transfere o seu espaço de trabalho pessoal para um espaço de trabalho ChatGPT Enterprise ou Edu, os GPTs pessoais que já tenham sido partilhados ou publicados, incluindo GPTs partilhados por ligação, são convertidos em GPTs visíveis no espaço de trabalho de destino. Os GPTs que eram privados antes da transferência mantêm-se privados. Os proprietários do espaço de trabalho podem rever e atualizar a visibilidade dos GPTs transferidos após a migração.

Se um utilizador convidado já tiver uma conta ChatGPT associada a um endereço de e-mail que não corresponda a um domínio verificado, não lhe será pedido que migre a conta e poderá manter a conta pessoal e o acesso ao espaço de trabalho Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Fluxo de migração de contas apresentado aos utilizadores na interface do ChatGPT Enterprise.


Os espaços de trabalho Enterprise com residência de dados ativada apenas poderão optar por exportar conversas e eliminar espaços de trabalho pessoais. A migração de dados não é suportada em espaços de trabalho com residência de dados. Será apresentada aos utilizadores a seguinte janela modal:

personal-biz-export-dr-modal

Fluxo de exportação de dados apresentado aos utilizadores na interface do ChatGPT Enterprise para espaços de trabalho Enterprise com residência de dados.

Nota: Para planos ChatGPT Business que estejam a atualizar para um plano Enterprise:

Os utilizadores que pertencem ao espaço de trabalho ChatGPT Business não serão solicitados a migrar o seu espaço de trabalho Business para o espaço de trabalho Enterprise, mas ser-lhes-á pedido que migrem o seu espaço de trabalho pessoal.

Autenticação

Por predefinição, os utilizadores autenticam-se junto da OpenAI com um endereço de e-mail e uma palavra-passe ou através de uma conta social (Google, Microsoft ou Apple).

Para reforçar a segurança do processo de autenticação, os proprietários do espaço de trabalho podem configurar o seguinte método de início de sessão único (SSO) na página Identidade e aprovisionamento:

  • Ativar SSO — os utilizadores aprovisionados no espaço de trabalho e cujo endereço de e-mail esteja associado a um domínio verificado podem autenticar-se através do fornecedor de identidade (IdP) integrado. Quando o SSO está ativado, mas não é obrigatório, os utilizadores ainda podem optar por se autenticar com o nome de utilizador e a palavra-passe ou através de uma conta Google, Microsoft ou Apple.

  • Tornar o SSO obrigatório — também desativa o início de sessão com contas sociais para os utilizadores aprovisionados no espaço de trabalho e cujo endereço de e-mail esteja associado a um domínio verificado.

Ativar ou tornar o SSO obrigatório, por si só, não afeta a experiência dos seguintes tipos de utilizadores:

  • Utilizadores do ChatGPT com um endereço de e-mail correspondente a um domínio verificado que não estejam aprovisionados no espaço de trabalho. Estes utilizadores podem continuar a aceder às suas contas pessoais do ChatGPT após a configuração do SSO.

  • Utilizadores do ChatGPT com um domínio de e-mail que não corresponda a um domínio de e-mail verificado, mas que estejam aprovisionados no espaço de trabalho. Estes utilizadores podem continuar a aceder ao espaço de trabalho ChatGPT Enterprise através de uma palavra-passe ou de uma conta social.

Saiba mais sobre como configurar o SSO.

Configurar o SSO nos produtos da OpenAI

O seu espaço de trabalho ChatGPT Enterprise e as organizações da Plataforma API da OpenAI partilham uma única ligação SSO com o seu IdP. Consequentemente, as verificações de domínio e as definições de SSO SAML são partilhadas entre produtos. Se já configurou o SSO na sua organização da Plataforma API, os domínios verificados e as definições de SSO SAML serão preenchidos previamente no ChatGPT. O inverso também é verdadeiro.

O SSO tem de ser ativado separadamente no ChatGPT e na Plataforma API. No entanto, depois de o configurar num deles, a “configuração” do outro consiste, em grande medida, em ativar a opção e adicionar uma aplicação de marcador no seu IdP, se assim desejar.

SSO da Plataforma API ativadoSSO da Plataforma API desativado
SSO do ChatGPT ativado
SSO do ChatGPT desativado

Saiba mais sobre a configuração do SSO da Plataforma API.

Padrões recomendados de identidade e aprovisionamento

O ChatGPT Enterprise permite combinar diferentes opções de identidade e aprovisionamento. Os padrões mais comuns são apresentados para referência.

AprovisionamentoAutenticaçãoExperiência do utilizador
Acesso por adesão
Qualquer utilizador que se autentique com um endereço de e-mail associado a um domínio verificado será automaticamente aprovisionado no seu espaço de trabalho.
Criação automática de contasPalavra-passe ou conta socialAo criar uma conta pessoal ou iniciar sessão na mesma, será pedido aos utilizadores que a migrem para o espaço de trabalho Enterprise.
SSO com convites manuais
Os utilizadores convidados manualmente para o espaço de trabalho podem autenticar-se através de SSO.
ManualSSO ativado ou obrigatórioOs utilizadores podem continuar a criar contas pessoais ou a iniciar sessão nas mesmas.
Após serem convidados para o espaço de trabalho Enterprise, será pedido aos utilizadores que migrem a conta pessoal existente.
SSO com criação automática de contas
Qualquer utilizador que se autentique com um endereço de e-mail associado a um domínio verificado será automaticamente aprovisionado no seu espaço de trabalho e poderá depois autenticar-se através de SSO.
Criação automática de contasSSO ativado ou obrigatórioAo criar uma conta pessoal ou iniciar sessão na mesma, será pedido aos utilizadores que a migrem para o espaço de trabalho Enterprise.
Nota: após migrarem para o espaço de trabalho Enterprise, os utilizadores que não consigam autenticar-se através do IdP

não poderão
iniciar sessão no ChatGPT.
SSO com SCIM
Os utilizadores que pertençam a um grupo específico do IdP são automaticamente convidados para o espaço de trabalho e podem depois autenticar-se através de SSO.
SCIMSSO ativado ou obrigatórioOs utilizadores podem continuar a criar contas pessoais ou a iniciar sessão nas mesmas.
Ao serem adicionados aos grupos específicos do IdP, os utilizadores recebem um convite por e-mail e é-lhes pedido que migrem a conta pessoal existente.

Este artigo foi útil?