Enterprise

O Seeyu Agent Studio Enterprise adiciona controle de acesso granular, SSO, log de auditoria, recursos de conformidade e forking de workspaces sobre os planos Team.


Controle de Acesso

Defina grupos de permissões em um workspace para controlar quais recursos e integrações seus membros podem usar. Os grupos de permissões têm escopo de um único workspace — um usuário pode pertencer a grupos diferentes (ou a nenhum grupo) em workspaces diferentes.

Membros externos do workspace podem ser atribuídos a grupos de permissões da mesma forma que os membros internos da organização, mas continuam fora do quadro da organização e não consomem assentos.

Recursos

  • Allowed Model Providers - Restrinja quais providers de IA os usuários podem acessar (OpenAI, Anthropic, Google etc.)
  • Allowed Blocks - Controle quais blocks de workflow ficam disponíveis
  • Platform Settings - Oculte a Knowledge Base, desative ferramentas MCP, desative ferramentas personalizadas ou desative convites

Configuração

  1. Vá para Settings → Access Control no workspace que você quer gerenciar
  2. Crie um grupo de permissões com as restrições desejadas
  3. Adicione membros do workspace ao grupo de permissões

Qualquer admin de um workspace com direito ao Enterprise pode gerenciar grupos de permissões. Usuários que não pertencem a nenhum grupo têm acesso total. As restrições são aplicadas tanto na interface quanto no momento da execução, com base no workspace do workflow.

Veja o guia de Controle de Acesso para todos os detalhes.


Single Sign-On (SSO)

Autenticação corporativa com suporte a SAML 2.0 e OIDC. Funciona com Okta, Azure AD (Entra ID), Google Workspace, ADFS e qualquer provedor OIDC ou SAML 2.0 padrão.

Veja o guia de configuração de SSO para instruções passo a passo e configurações específicas de cada provedor.


Whitelabeling

Substitua a marca padrão do Studio — logos, nome do produto e favicons — pela sua. Veja o guia de whitelabeling.


Logs de Auditoria

Acompanhe ações de configuração e relevantes para segurança em toda a sua organização, para conformidade e monitoramento. Veja o guia de logs de auditoria.


Retenção de Dados

Configure por quanto tempo logs de execução, recursos excluídos de forma reversível e dados do Chat são mantidos antes da exclusão permanente. Veja o guia de retenção de dados.


Data Drains

Exporte continuamente logs de workflow, logs de auditoria e dados do Chat para um bucket S3 do próprio cliente ou um webhook HTTPS, em um agendamento. Veja o guia de data drains.


Workspace Forks

Clone um workspace em um filho vinculado e, depois, envie ou receba mudanças de workflows com deploy entre eles. O deploy é como um commit; o sync é um force push ou um force pull. Veja o guia de workspace forks.


Common Questions

Admins de workspaces com direito ao Enterprise. Access Control, SSO, whitelabeling, logs de auditoria, retenção de dados, data drains e forks são todos configurados por workspace em Settings → Enterprise.
O Studio suporta SAML 2.0 e OIDC, o que funciona com praticamente qualquer provedor de identidade corporativo, incluindo Okta, Azure AD (Entra ID), Google Workspace, ADFS e OneLogin.
Os grupos de permissões são criados por workspace e permitem restringir quais providers de IA, blocks de workflow e recursos da plataforma ficam disponíveis para membros específicos daquele workspace. Cada usuário pode pertencer a no máximo um grupo por workspace. Usuários que não pertencem a nenhum grupo têm acesso total. As restrições são aplicadas tanto no nível da interface quanto no momento da execução, com base no workspace do workflow.

Configuração em auto-hospedagem

Instalações auto-hospedadas liberam os recursos corporativos por configuração de ambiente, em vez de billing. Uma única chave liga o conjunto todo:

ENTERPRISE_ENABLED=true
NEXT_PUBLIC_ENTERPRISE_ENABLED=true

Cada recurso também mantém sua própria flag, então você pode habilitá-los um a um ou desligar um recurso específico.

A maioria desses recursos lê suas configurações da organização proprietária do workspace, então a instalação também precisa de um modelo de organização — seja uma organização única para toda a instância, à qual todo usuário entra automaticamente, seja organizações que você mesmo provisiona pela Admin API.

Veja o guia de Enterprise em auto-hospedagem para a lista completa de variáveis, os dois padrões de organização, a referência da Admin API e a solução de problemas.

Uma vez habilitado, cada recurso é configurado pela mesma interface de Settings do Studio Cloud. Quando os convites estão desativados (DISABLE_INVITATIONS, NEXT_PUBLIC_DISABLE_INVITATIONS), use a Admin API (header x-admin-key) para gerenciar a associação à organização e o acesso aos workspaces. Membros internos entram na organização; membros externos do workspace recebem acesso apenas a um workspace específico.