Visão geral
Os grupos ajudam Proprietários e administradores do Ambiente de trabalho seguro a organizar membros, compartilhar recursos como GPTs, projetos e aplicativos e atribuir funções personalizadas para acesso a recursos. Um membro pode pertencer a mais de um grupo.
Um gerente de grupo é um membro do Ambiente de trabalho seguro que pode executar determinadas tarefas administrativas em um grupo específico. A designação não altera a função integrada nem o tipo de licença do membro no Ambiente de trabalho seguro, não o torna administrador ou Proprietário do Ambiente de trabalho seguro nem concede a função de Gerente de usuários do locatário.
Disponibilidade
Os grupos estão disponíveis no ChatGPT Enterprise e Edu. A delegação a gerentes de grupos está disponível no ChatGPT Enterprise.
Antes de começar
Proprietários e administradores do Ambiente de trabalho seguro podem criar e gerenciar grupos manuais e designar gerentes de grupos.
Os membros dos grupos sincronizados pelo SCIM são gerenciados no seu provedor de identidade.
Um gerente de grupo pode executar somente as tarefas que lhe forem delegadas. A designação não concede permissões gerais para gerenciar grupos.
Criar ou gerenciar um grupo
Criar um grupo manual
Abra o Console de administração e selecione seu Ambiente de trabalho seguro do ChatGPT.
Abra Membros, grupos e funções.
Selecione Grupos e depois Criar grupo.
Insira um nome para o grupo e, se quiser, uma descrição.
Adicione os membros do Ambiente de trabalho seguro que deseja incluir, individualmente ou em massa.
Salve o grupo.
Você também pode abrir os grupos do Ambiente de trabalho seguro em Configurações do Ambiente de trabalho seguro > Grupos no ChatGPT.
Atualizar um grupo manual
No Console de administração, selecione seu Ambiente de trabalho seguro, abra Grupos e selecione o grupo. Use a opção disponível de edição ou exclusão para atualizar o grupo.
Se você gerencia o grupo pelo ChatGPT:
Acesse Configurações do Ambiente de trabalho seguro > Grupos.
Selecione o grupo.
Selecione Gerenciar.
Atualize as configurações, os membros ou a descrição do grupo, ou exclua o grupo.
Essas ações exigem um Proprietário ou administrador do Ambiente de trabalho seguro. A delegação a gerentes de grupos não inclui a criação nem a exclusão de grupos.
Gerenciar um grupo sincronizado pelo SCIM
Atualize no provedor de identidade os membros do grupo gerenciado pelo SCIM. No SCIM para todo o locatário, um administrador global pode atribuir um grupo sincronizado a um Ambiente de trabalho seguro do ChatGPT qualificado por meio de Acesso ao produto. Não é possível editar os membros nem excluir o grupo sincronizado pelo Ambiente de trabalho seguro.
Para orientações sobre configuração e grupos sincronizados, consulte: Provisionamento e gerenciamento do SCIM.
Atribuir um gerente de grupo no ChatGPT Enterprise
Proprietários e administradores do Ambiente de trabalho seguro podem designar membros existentes do grupo como gerentes. Um grupo pode ter mais de um gerente.
Abra o Console de administração e selecione seu Ambiente de trabalho seguro.
Abra Grupos e selecione o grupo.
Abra Membros do grupo.
Altere a Função no grupo da pessoa para Gerente do grupo.
Salve a alteração se a página mostrar alterações pendentes.
A designação e as permissões delegadas são configurações separadas. Analise Permissões de gerente do grupo para escolher o que os gerentes do grupo podem fazer.
Escolher permissões delegadas
Proprietários e administradores podem configurar as permissões compatíveis para gerentes de grupos. Somente um Proprietário do Ambiente de trabalho seguro pode ativar ou desativar Editar permissões em funções atribuídas. Membros e gerentes de grupos não podem configurar a delegação nem conceder mais autoridade a si mesmos.
No Console de administração, selecione seu Ambiente de trabalho seguro.
Abra Grupos e selecione o grupo.
Abra Permissões de gerente do grupo.
Ative as permissões que deseja delegar.
| Permissão | O que ela permite | Quem pode ativá-la ou desativá-la |
|---|---|---|
| Ver análises do grupo | Ver as análises do grupo. | Proprietário ou administrador |
| Gerenciar controles de gastos | Gerenciar os limites de uso do grupo e aprovar ou negar solicitações de aumento dos limites. | Proprietário ou administrador |
| Gerenciar acesso a modelos e padrões | Gerenciar o acesso a modelos e as configurações padrão de modelo do grupo. | Proprietário ou administrador |
| Editar permissões em funções atribuídas | Atualizar as permissões autorizadas de recursos e modelos nas funções personalizadas atribuídas ao grupo. | Somente Proprietário |
As opções são salvas conforme você as altera. Essas configurações se aplicam a todos os gerentes do grupo; elas não são definidas separadamente para cada gerente.
Editar uma função personalizada compartilhada por vários grupos afeta todos os grupos atribuídos a essa função. Use funções personalizadas separadas quando os grupos precisarem de configurações de permissões independentes. Escolher um modelo padrão não concede acesso a esse modelo.
Para saber como atribuir e usar funções personalizadas, consulte: Gerenciamento do acesso a recursos com controle de acesso baseado em funções. Para saber mais sobre limites de uso e solicitações de aumento, consulte: Gerenciamento de limites e excedentes de uso no ChatGPT Enterprise e Edu.
Alterar ou remover o acesso delegado
Alterar as permissões delegadas do grupo
Um Proprietário ou administrador pode voltar às Permissões de gerente do grupo e ajustar as opções. As alterações são salvas conforme são feitas e se aplicam a todos os gerentes desse grupo. A restrição somente para Proprietários em Editar permissões em funções atribuídas também se aplica ao desativar essa permissão.
Remover a designação de gerente
Um Proprietário ou administrador pode remover a designação sem retirar a pessoa do grupo:
No Console de administração, selecione seu Ambiente de trabalho seguro.
Abra Grupos e selecione o grupo.
Abra Membros do grupo.
Altere a Função no grupo da pessoa de Gerente do grupo para Membro.
Salve a alteração se a página mostrar alterações pendentes.
Entender os limites da delegação
As permissões de gerente de grupo não permitem:
Criar ou excluir grupos ou funções personalizadas.
Atribuir ou cancelar a atribuição de funções personalizadas.
Designar ou remover gerentes de grupos.
Alterar as configurações de delegação do grupo ou conceder mais autoridade a si mesmo.
Administrar todo o Ambiente de trabalho seguro ou locatário por meio da designação de gerente de grupo.
As ações específicas de grupos se aplicam somente aos grupos gerenciados pela pessoa. Editar uma função personalizada compartilhada tem o efeito mais amplo descrito acima. A associação a grupos e as permissões delegadas não substituem o tipo de licença, o plano nem a qualificação de um membro para usar o produto.
Para saber mais sobre funções integradas e tipos de licença do Ambiente de trabalho seguro, consulte: Gerenciamento de membros, funções e licenças do Ambiente de trabalho seguro.
Limites e visibilidade dos grupos
Máximo de grupos por Ambiente de trabalho seguro: 10.000.
Máximo de usuários por grupo: sem limite.
Os membros do Ambiente de trabalho seguro podem ver grupos manuais nas experiências de compartilhamento compatíveis. Os grupos gerenciados pelo SCIM aparecem ao compartilhar GPTs ou projetos somente se o Ambiente de trabalho seguro permitir a descoberta de grupos do SCIM. Ver um grupo não dá ao membro permissão para navegar pelo diretório completo de grupos nem editá-lo.
Perguntas frequentes
Os membros podem solicitar a entrada em um grupo?
Não. Um Proprietário ou administrador do Ambiente de trabalho seguro precisa adicioná-los ao grupo.
Uma pessoa pode pertencer a mais de um grupo?
Sim. Se os grupos tiverem funções personalizadas, as permissões dessas funções poderão ser combinadas com as outras funções atribuídas à pessoa. Para ver as regras, consulte: Gerenciamento do acesso a recursos com controle de acesso baseado em funções.
É obrigatório usar funções personalizadas nos grupos?
Não. Quando houver compatibilidade, as funções personalizadas também poderão ser atribuídas diretamente a membros individuais. Recomendamos usar grupos para gerenciar o acesso em escala.
Atribuir uma função personalizada a um grupo torna seus membros administradores do Ambiente de trabalho seguro?
Não. As funções personalizadas controlam as permissões de recursos. As funções integradas do Ambiente de trabalho seguro, como administrador ou Proprietário, controlam sua administração. A designação de gerente de grupo é uma forma separada de delegar determinadas tarefas do grupo.
