OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Início rápido para admins do ChatGPT Enterprise

Configure um novo workspace do ChatGPT Enterprise com orientações recomendadas para identidade, acesso, configurações do workspace, funções e permissões, controles de segurança e monitoramento.

Atualizado: 9 hours ago

Use este guia de início rápido para preparar um novo workspace do ChatGPT Enterprise antes de convidar usuários de forma ampla. Ele oferece aos Proprietários de workspace iniciantes uma ordem de configuração recomendada, com links para artigos mais detalhados da Central de Ajuda em cada área.

Antes de começar

Confirme os itens a seguir antes de começar:

  • Os Proprietários do workspace que tomarão decisões de configuração para todo o workspace.

  • Os Administradores do workspace que podem gerenciar convites de usuários e grupos, além de visualizar análises e configurar acesso a apps.

  • Seu provedor de identidade, domínios verificados e abordagem de provisionamento.

  • A lógica para organizar usuários em grupos.

  • Os controles de segurança, conformidade, registro em log, retenção e rede exigidos pela sua organização.

  • Quais membros devem usar Work e Codex, quais funções personalizadas exigem acesso diferente e quais padrões de modelo inicial e de novos chats você quer que os membros vejam.

Conclua a configuração

1. Confirme funções, tipos de licença e escopo de lançamento

Decida quem é responsável pela implantação, quem pode administrar o workspace e quais usuários precisam de acesso ao ChatGPT, ao Codex ou a ambos.

Isso ajuda a evitar falta de clareza sobre responsabilidades mais tarde, especialmente em decisões de identidade, configurações de segurança, limites de uso e suporte ao usuário.

Leia mais:

2. Verifique domínios e configure a identidade

Antes de convidar usuários em massa, confirme que sua organização é proprietária do domínio de e-mail e configure seus controles de identidade.

No ChatGPT, um locatário é o ambiente administrativo de nível superior da sua organização. Ele conecta os workspaces e as organizações do ChatGPT da sua empresa a configurações de identidade compartilhadas, como domínios verificados e login único.

A verificação de domínio permite que o ChatGPT reconheça o domínio da sua organização como confiável. Ela também habilita recursos de identidade como SSO, para que os usuários acessem o workspace correto usando o sistema de autenticação da sua empresa.

Use o Console de administração global para gerenciar configurações de identidade no nível do locatário, incluindo SSO e configurações de domínio. Conclua essa configuração cedo, antes de adicionar usuários em escala, para que os funcionários ingressem no workspace com os controles de acesso corretos já implementados.

Leia mais:

3. Configure SSO e SCIM antes da integração ampla

Decida como os funcionários farão login e como as contas deles serão gerenciadas ao longo do tempo. Por exemplo, determine se os usuários farão login com login único, se o SSO deve ser obrigatório para todos os usuários elegíveis e se as contas serão adicionadas manualmente ou gerenciadas automaticamente por meio da Sincronização de diretório.

Para a maioria das implantações Enterprise de grande porte, configure SSO e Sincronização de diretório (SCIM) antes de convidar usuários de forma ampla. O SSO permite que os funcionários usem o provedor de identidade da sua empresa para fazer login, enquanto o SCIM mantém a associação ao ChatGPT alinhada ao seu diretório de origem. Ele pode criar, atualizar e remover automaticamente contas e convites do workspace à medida que funcionários entram, mudam de equipe ou saem da empresa.

Grupos sincronizados também podem oferecer suporte à atribuição de funções, ajudando admins a gerenciar o acesso em escala em vez de atualizar cada usuário individualmente.

Leia mais:

4. Crie grupos e atribua RBAC

Antes de convidar usuários de forma ampla, decida como você quer organizar o acesso em todo o workspace. Os grupos facilitam o gerenciamento de permissões para muitos usuários ao mesmo tempo, especialmente quando pessoas entram, mudam de equipe ou saem da empresa.

Um grupo, por si só, não concede automaticamente permissões aos usuários no ChatGPT. Em vez disso, grupos podem receber funções para recursos no nível do locatário ou do workspace, e também podem ser usados para controlar quem pode acessar GPTs compartilhados. Isso permite que os admins gerenciem o acesso por equipe, função ou responsabilidade, em vez de atualizar cada usuário individualmente.

Configure isso cedo para que seu workspace comece com um modelo de acesso claro. Se os usuários forem adicionados antes que grupos e funções sejam planejados, os admins talvez precisem corrigir permissões inconsistentes mais tarde, e os usuários poderão receber acesso mais amplo ou mais restrito do que o pretendido.

Leia mais:

5. Defina as configurações e orientações aos usuários do Ambiente de trabalho seguro

Revise as configurações gerais do Ambiente de trabalho seguro: aparência, nome, identificadores, nome de exibição público, Instruções do Ambiente de trabalho seguro e orientações aos usuários antes do lançamento.

Antes do lançamento, revise os elementos do Ambiente de trabalho seguro que os funcionários verão primeiro: nome, aparência, identificadores, nome de exibição público, Instruções do Ambiente de trabalho seguro e todas as orientações aos usuários.

Esses detalhes ajudam os usuários a reconhecer que estão no Ambiente de trabalho seguro do ChatGPT Enterprise aprovado pela organização, e não em um ambiente pessoal ou não gerenciado. Eles também oferecem aos funcionários um contexto útil antes de começarem a trabalhar, como a maneira que a organização espera que o ChatGPT seja usado, quais tipos de dados são apropriados e onde buscar ajuda.

Use a Política do Ambiente de trabalho seguro para apresentar aos membros a política de IA da organização, as expectativas de uso ou outras orientações importantes antes que comecem a usar o ChatGPT.

Antes da integração em larga escala, revise Permissões & funções e confirme o acesso ao Work Local e ao Work Cloud para a função padrão do Ambiente de trabalho seguro e todas as funções personalizadas. O Work Cloud permite que os membros iniciem e visualizem tarefas na nuvem nas interfaces compatíveis. O Work Local sem o Work Cloud permite o trabalho local, mas impede o início de tarefas na nuvem. Revise com atenção as permissões efetivas quando o RBAC aditivo estiver habilitado.

Revise a página Modelos e defina o modelo inicial, o nível de raciocínio, a velocidade, a disponibilidade do Modo Rápido e o comportamento de novos chats no Work e no Codex. O Modo Rápido vem habilitado por padrão e pode permitir substituições específicas por função. Esses padrões definem a experiência inicial; os modelos disponíveis, o acesso baseado em funções e os requisitos obrigatórios do Ambiente de trabalho seguro ainda determinam o que os membros podem usar.

Saiba mais:

6. Habilite Apps, GPTs e conexões de dados aprovadas

O ChatGPT adiciona regularmente novos recursos, capacidades e formas de se conectar a ferramentas externas. Alguns desses recursos podem exigir decisões de administradores sobre acesso a dados, compartilhamento, serviços externos ou ações de gravação. Definir uma base desde cedo ajuda os usuários a obter as ferramentas de que precisam, mantendo o uso alinhado às políticas da sua organização.

Antes do lançamento, revise quais capacidades do ChatGPT devem estar disponíveis para os usuários no primeiro dia e quais devem ser limitadas, implementadas em fases ou habilitadas depois. Os proprietários de workspace podem controlar isso em Permissões e funções.

Para permissões, diferencie entre a função padrão do workspace e o controle de acesso baseado em funções (RBAC). A função padrão do workspace é a função básica que os usuários recebem quando ingressam no workspace. Use-a para definir o que a maioria dos membros deve poder fazer por padrão. O RBAC é voltado para acesso mais direcionado: os admins podem atribuir funções específicas a usuários ou grupos para responsabilidades, recursos ou capacidades administrativas específicas. Na prática, use a função padrão do workspace para a experiência ampla dos membros e use RBAC para acesso especializado, como criadores, publicadores, equipes sensíveis ou administradores.

Como novas funcionalidades podem ficar disponíveis ao longo do tempo, revise essas configurações regularmente à medida que recursos forem adicionados e as necessidades da sua organização mudarem.

Leia mais:

7. Habilite Work e Codex para as equipes certas

Codex é o agente da OpenAI para trabalhar com código, arquivos e fluxos de trabalho estruturados. Ele pode ajudar os usuários a escrever, entender, revisar e melhorar código, mas também pode dar suporte a trabalhos além do desenvolvimento de software tradicional.

Antes do lançamento, decida quais usuários ou grupos devem ter acesso ao Codex e qual nível de acesso eles precisam. Os recursos do Codex podem evoluir ao longo do tempo, então concentre-se no modelo de acesso mais amplo, não apenas nas configurações específicas disponíveis hoje.

Considere quais equipes devem poder usar o Codex, quais usuários devem gerenciar as configurações do Codex e quais atividades devem exigir revisão ou aprovação adicional. Você também pode definir diferentes níveis de acesso para usuários gerais, usuários pioneiros, administradores ou equipes com fluxos de trabalho mais sensíveis.

Use RBAC e grupos para manter o acesso direcionado e mais fácil de manter. Por exemplo, você pode criar um grupo para usuários do Codex e um grupo menor de administradores para pessoas responsáveis pelo lançamento, configurações, políticas, relatórios e governança do Codex.

Configure isso antes do lançamento para que o acesso ao Codex comece a partir de uma base clara. À medida que novos recursos do Codex forem disponibilizados, revise seu modelo de acesso e decida se eles devem ser habilitados de forma ampla, limitados a grupos específicos ou introduzidos em fases.

Leia mais:

Work é um agente para pesquisa, análise e entregáveis finalizados. Decida se os membros devem usar o Work na nuvem, o Work local no app para desktop ou ambos, sujeito aos controles do seu workspace.

8. Configure os controles obrigatórios de segurança e conformidade

Decida quais controles são obrigatórios para o modelo de risco da sua organização. Nem toda organização precisa de todos os controles, mas os controles obrigatórios devem ser configurados antes que os usuários comecem a trabalhar com dados confidenciais no ChatGPT Enterprise.

Controles comuns incluem:

  • Compliance Logs Platform e Stateful Compliance API para fluxos de trabalho de auditoria, SIEM, eDiscovery ou DLP.

  • Lista de permissões de IP para acesso ao workspace e à Compliance API.

  • Modo de bloqueio para equipes que precisam de restrições mais fortes na Web, em pesquisa, navegação e recursos em rede relacionados.

  • Enterprise Key Management para criptografia gerenciada pelo cliente, quando disponível.

  • Residência de dados ou residência de inferência, quando necessário.

  • Acesso móvel gerenciado por meio do ChatGPT for Intune, que exige uma conexão SSO ativa do locatário.

Leia mais:

9. Monitore adoção, uso e prontidão do suporte

O lançamento do workspace é o início da administração contínua, não o fim da configuração. Depois que os usuários começarem a usar o ChatGPT, revise regularmente as análises do workspace para entender adoção, engajamento e uso de recursos. Esses sinais podem ajudar você a ver onde o ChatGPT está sendo usado com sucesso, onde as equipes podem precisar de mais orientação e se alguma configuração deve ser ajustada ao longo do tempo.

Use pesquisas de impacto para coletar feedback direto dos funcionários sobre como o ChatGPT está afetando o trabalho deles. As análises podem mostrar o que está sendo usado; as pesquisas podem ajudar a explicar se os usuários estão economizando tempo, melhorando a qualidade do trabalho ou enfrentando atritos.

Revise os controles de uso de forma deliberada. Configure alertas semanais de uso por usuário ou limites rígidos com base nas políticas da sua organização. Use orçamentos compartilhados mensais somente quando uma função deve compartilhar um limite geral. Na maioria dos casos, comece com alertas para que os admins possam monitorar padrões de uso antes de decidir se um limite rígido é necessário.

Por fim, garanta que os admins saibam como obter ajuda quando surgirem problemas. Antes de entrar em contato com o Suporte, reúna contexto útil, como usuários afetados, horários, capturas de tela, conversas relevantes ou links de GPT, prompts e arquivos sanitizados quando relevante. Isso ajuda o Suporte a investigar mais rapidamente e dá aos seus admins internos um processo mais claro para lidar com dúvidas sobre o workspace ao longo do tempo.

Leia mais:

O que fazer em seguida

Após o lançamento inicial, revise estas configurações regularmente:

  • Revise Proprietários, Administradores, Visualizadores de análise e funções personalizadas.

  • Confirme se os grupos SCIM ainda correspondem à estrutura da sua organização.

  • Audite Apps/conectores habilitados, ações de gravação ou de mundo aberto, domínios OAuth permitidos, Apps em GPTs e domínios de ações de GPT.

  • Revise o acesso ao Work, ao agente do workspace e ao Codex, além dos modelos iniciais padrão, à medida que as equipes ampliam o uso.

  • Revise os resultados de análises e pesquisas de impacto com as partes interessadas no lançamento.

  • Ajuste alertas ou limites de uso com base nos padrões de uso observados.

  • Reconfirme os controles de segurança e conformidade após grandes mudanças de política ou de produto.

Este artigo foi útil?