OpenAI
هذه الصفحة مترجمة باستخدام الترجمة الآلية. تفضل بالاطّلاع على المقال الأصلي بالإنجليزية.

إدارة الوصول إلى الميزات باستخدام التحكّم في الوصول القائم على الأدوار في ChatGPT

تعرّف على كيفية ضبط الإعدادات الافتراضية لمساحة العمل المشتركة والأدوار المخصصة، وتعيين أذونات الميزات، وفهم صلاحيات وصول الأعضاء.

تم التحديث: 9 days ago

نظرة عامة

يتيح التحكّم في الوصول القائم على الأدوار (RBAC) لمالكي مساحة العمل المشتركة ضبط الوصول إلى الميزات باستخدام أدوار مخصصة قابلة لإعادة الاستخدام. يمكن إسناد الأدوار إلى العضو مباشرةً أو من خلال عضويته في المجموعات، ويمكن أن يكون له أكثر من دور.

تتحكم الأدوار المخصصة في أذونات الميزات. تحدد الأدوار المضمنة في مساحة العمل المشتركة، مثل العضو والمسؤول والمالك، ما يمكن للشخص إدارته. للتعرّف على الأدوار المضمنة وأنواع المقاعد، راجع: إدارة الأعضاء وأدوار مساحة العمل المشتركة والمقاعد.

التوفّر

يتوفر RBAC في ChatGPT Enterprise وEdu وHealthcare وTeachers في جميع البلدان المدعومة. يمكنك إعداد RBAC على الويب من خلال إعدادات مساحة العمل المشتركة > الأذونات والأدوار في ChatGPT، أو عبر عناصر التحكم المدعومة للأدوار والأذونات في وحدة تحكم المسؤول.

قبل البدء

  • يمكن لمالكي مساحة العمل المشتركة إنشاء الأدوار المخصصة وحذفها وإسنادها وإلغاء إسنادها، وإدارة الإعدادات الافتراضية للأذونات على مستوى مساحة العمل المشتركة.

  • قد يتمكن مسؤولو مساحة العمل المشتركة من عرض الأدوار الحالية أو تحديثها عبر واجهات الإدارة المدعومة. ولا يمكنهم إنشاء الأدوار المخصصة أو حذفها أو إسنادها أو إلغاء إسنادها.

  • لا يمكن للأعضاء والمستخدمين الذين لديهم دور عارض التحليلات إدارة إعدادات RBAC على مستوى مساحة العمل المشتركة.

  • تتوفر إمكانية تفويض مديري المجموعات في ChatGPT Enterprise. يمكن لمالك مساحة العمل المشتركة فقط تفعيل خيار تعديل الأذونات في الأدوار المسندة أو تعطيله لمديري المجموعات.

لا يُسنَد تلقائيًا إلى المسؤول العام للمستأجر أي دور في مساحة عمل مشتركة في ChatGPT. لا تمنح الأدوار المخصصة صلاحية الوصول إلى مفاتيح المسؤول. يمكن فقط لمالكي مساحة العمل المشتركة ومسؤوليها إنشاء مفاتيح المسؤول الخاصة بها، وتتطلب أذونات الامتثال الحساسة دور المالك. للتفاصيل، راجع: إدارة مفاتيح المسؤول في وحدة تحكم المسؤول.

فهم الإعدادات الافتراضية لمساحة العمل المشتركة والأدوار المخصصة

تشكّل إعدادات مساحة العمل المشتركة الأساس للأذونات التي تدعم هذه الإعدادات. يمكن أن يستخدم الدور المخصص العادي الحالات التالية:

الحالةالتأثير
افتراضييرث إعداد مساحة العمل المشتركة.
تشغيليمنح الإذن من خلال هذا الدور.
إيقافيمنع منح الإذن من خلال هذا الدور. ويمكن مع ذلك لدور آخر مُسنَد إلى العضو منح هذا الإذن.

تُجمع الأذونات الممنوحة من الأدوار العادية بصورة تراكمية. إذا منح أي دور مُسنَد إلى العضو صلاحية الوصول، سواء صراحةً أو عن طريق وراثة إعداد مُفعّل في مساحة العمل المشتركة، يحتفظ العضو بصلاحية الوصول. ينطبق ذلك على الأدوار المسندة مباشرةً ومن خلال المجموعات.

إذا ضُبطت جميع الأدوار العادية المنطبقة على إيقاف، فلا يُسمح بالوصول عبر RBAC العادي. إذا كانت جميع الأدوار المنطبقة تستخدم افتراضي، فيُطبَّق إعداد مساحة العمل المشتركة. بعض الأذونات، بما فيها بعض عناصر التحكم في وضع العمل والمكوّنات الإضافية، لا تتيح سوى تشغيل وإيقاف.

تظل قيود نوع المقعد والخطة وأهلية استخدام المنتج سارية. يُقيَّم وضع التقييد بصورة منفصلة، ويمكنه تقييد إحدى الإمكانات حتى لو منحها دور عادي.

ضبط الإعدادات الافتراضية لأذونات مساحة العمل المشتركة

  1. افتح مساحة العمل المشتركة الخاصة بك في ChatGPT.

  2. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  3. افتح علامة التبويب مساحة العمل المشتركة.

  4. راجع الأذونات المتاحة واضبط الإعدادات الأساسية لمساحة العمل المشتركة.

تظهر عناصر التحكم المتاحة ضمن الأذونات والأدوار. يُطبَّق الإعداد الافتراضي لمساحة العمل المشتركة على إذن الدور المخصص الذي يدعمه، عندما يستخدم هذا الدور خيار افتراضي.

يمكنك التحكم في الوصول إلى التطبيقات لكل تطبيق على حدة. لا يمكن تعطيل واجهة مستخدم التطبيق بشكل مستقل.

إنشاء دور مخصص أو تعديله

يمكن لمالكي مساحة العمل المشتركة إنشاء أدوار مخصصة.

  1. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  2. افتح الأدوار المخصصة.

  3. اختر إنشاء دور.

  4. أدخل اسمًا ووصفًا، ثم اختر حفظ.

  5. في صفحة أذونات الدور، اختر افتراضي أو تشغيل أو إيقاف لكل إذن يدعم هذه الخيارات. للأذونات التي تتيح حالتين فقط، اختر تشغيل أو إيقاف.

لتعديل دور حالي، افتحه ضمن الأدوار المخصصة وحدّث الإعدادات المسموح لك بتعديلها. تعتمد أذونات الإدارة على دورك في مساحة العمل المشتركة والواجهة المدعومة، كما هو موضح أعلاه.

تؤثر التغييرات التي تطرأ على دور مخصص في كل مجموعة أُسنِد إليها هذا الدور. استخدم أدوارًا منفصلة عندما تحتاج المجموعات إلى إعدادات أذونات مستقلة.

إسناد دور مخصص

يمكن لمالكي مساحة العمل المشتركة إسناد الأدوار مباشرةً إلى الأعضاء بشكل فردي، حيث تتوفر هذه الإمكانية، أو إلى مجموعات أُنشئت يدويًا أو تمت مزامنتها عبر SCIM. يُنصح باستخدام المجموعات لإدارة الوصول على نطاق واسع. لإعداد المجموعات، راجع: إدارة المجموعات ومديري المجموعات.

إسناد دور إلى مجموعات

  1. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  2. افتح الأدوار المخصصة واختر الدور.

  3. افتح إسنادات الأدوار.

  4. اختر + إضافة.

  5. اختر مجموعة واحدة أو أكثر.

  6. اختر تم.

يحصل الأعضاء على الأذونات من جميع الأدوار المنطبقة المسندة إليهم مباشرةً أو عبر المجموعات. قد يستغرق سريان التغييرات ما يصل إلى 5 دقائق.

إسناد دور مباشرةً إلى عضو

حيث تتوفر الإسنادات المباشرة، افتح الملف الشخصي للعضو، وانتقل إلى الأدوار المباشرة، ثم اختر إسناد دور مباشر. اختر الدور المخصص الذي تريد إسناده. تُجمع أذونات الدور المباشر مع أذونات الأدوار التي يحصل عليها العضو من خلال المجموعات.

تفويض تعديل الأدوار المسندة

في ChatGPT Enterprise، يمكن لمالك مساحة العمل المشتركة السماح لمديري المجموعات بتعديل الإعدادات المسموح بها في الأدوار المخصصة المسندة إلى مجموعتهم. لا يمكن لمديري المجموعات إنشاء الأدوار أو حذفها أو إسنادها أو إلغاء إسنادها. يؤثر تعديل دور مشترك بين عدة مجموعات في جميع تلك المجموعات.

للتعرّف على كيفية تعيين المديرين وإعدادات الأذونات المفوّضة وإزالة المديرين، راجع: إدارة المجموعات ومديري المجموعات.

إعداد الوصول إلى النماذج والاستثناءات الأمنية

الوصول إلى النماذج

يمكن للمالكين التحكم في الوصول إلى النماذج المؤهلة من خلال إعدادات مساحة العمل المشتركة أو الأدوار المخصصة. لا يمكن لدور أن يتيح نموذجًا إذا لم تكن مساحة العمل المشتركة مؤهلة لاستخدامه. لا يؤدي اختيار نموذج لبدء الاستخدام أو نموذج افتراضي إلى منح صلاحية الوصول إليه.

يكون GPT-6 Astra معطّلًا افتراضيًا عند الإطلاق في مساحات العمل المشتركة المؤهلة ضمن Enterprise وEdu. اضبط الوصول إلى Astra بشكل منفصل؛ إذ لا تنتقل إليه إعدادات الوصول المبكر إلى النماذج السابقة. راجع جميع الأدوار المسندة، لأن الدور الذي يسمح بالوصول قد يُبقي الوصول مفعّلًا حتى عندما يكون دور آخر مضبوطًا على إيقاف.

يكون GPT-6 Sol وGPT-6 Luna معطّلَين افتراضيًا عند الإطلاق في مساحات العمل المشتركة ضمن Enterprise وEdu. يجب على المسؤولين تفعيل الوصول إلى النموذجين قبل أن يتمكن الأعضاء من استخدامهما. لا يعرض منتقي النماذج وشريط التمرير إلا الخيارات المتاحة للعضو.

إذا لم يتمكن عضو من العثور على أحد هذه النماذج في وضع العمل أو Codex، فتحقق من أهلية مساحة العمل المشتركة لاستخدام النموذج، وراجع صلاحية الوصول الفعلية للعضو إلى النماذج.

يمكن للمسؤولين فتح وحدة تحكم المسؤول، واختيار مساحة العمل المشتركة في ChatGPT، ثم فتح النماذج واختيار اختبار لفحص صلاحية الوصول لدى العضو والإعدادات التي تؤثر فيها. لا يؤدي الاختبار إلى تفعيل نموذج أو تغيير الأذونات.

للتعرّف على توفّر النماذج ومتطلبات تطبيق العميل والخطوات الكاملة، راجع ChatGPT Enterprise وEdu - النماذج والحدود.

وضع التقييد

يمكن لمساحات العمل المشتركة التي تدعم أدوار وضع التقييد إنشاء دور مخصص للأعضاء الذين يحتاجون إليه. وضع التقييد هو إعداد أمني على مستوى الدور، وليس مجرد مفتاح تبديل لإذن واحد.

يمكن لدور وضع التقييد تقييد الإمكانات التي تستخدم الشبكة، بما فيها البحث المباشر على الويب، والبحث التفصيلي، ووضع الوكيل، واتصال canvas بالشبكة، وبعض وظائف التطبيقات أو MCP أو الموصلات، بحسب إعدادات مساحة العمل المشتركة. قد تسري هذه القيود حتى عندما يمنح دور عادي تلك الإمكانية.

قبل إسناد دور وضع التقييد، راجع التطبيقات والإجراءات التي يسمح بها. يجب أن يمتلك الأعضاء أيضًا الأذونات اللازمة في كل نظام مصدر متصل؛ فصلاحية الوصول إلى التطبيقات في ChatGPT لا تتجاوز أذونات تلك الأنظمة.

للتفاصيل، راجع: وضع التقييد.

التحقق من صلاحية الوصول الفعلية للعضو

راجع نوع مقعد العضو، والأهلية التي تتيحها الخطة، والإعدادات الافتراضية لمساحة العمل المشتركة، وجميع الأدوار المسندة إليه مباشرةً وعبر المجموعات. انتظر ما يصل إلى 5 دقائق لتطبيق تغييرات RBAC الأخيرة.

تستخدم الأمثلة التالية أدوارًا عادية ما لم يُذكر خلاف ذلك:

الإعدادالنتيجة
البحث على الويب مضبوط على «تشغيل» في مساحة العمل المشتركة؛ والدور العادي الوحيد للعضو يستخدم «افتراضي».يُسمح بالبحث على الويب من خلال هذا الدور.
يضبط أحد الأدوار العادية البحث على الويب على «إيقاف»، بينما يضبطه دور آخر على «تشغيل».يُسمح بالبحث على الويب لأن أحد الأدوار يمنح صلاحية الوصول.
تضبط جميع الأدوار العادية المنطبقة البحث على الويب على «إيقاف».لا يمنح RBAC العادي صلاحية الوصول، حتى لو كان الإعداد الأساسي لمساحة العمل المشتركة مضبوطًا على «تشغيل».
يسمح دور عادي بإمكانية تستخدم الشبكة، بينما يقيّدها دور وضع التقييد.يسري قيد وضع التقييد.

للتحقق من الوصول إلى النماذج، يمكن للمسؤولين في Business وEnterprise وHealthcare وEdu استخدام اختبار في قسم النماذج ضمن وحدة تحكم المسؤول. يعرض الاختبار صلاحية الوصول الفعلية إلى النماذج والإعدادات التي تسهم في تحديدها. ولا يمنح صلاحية الوصول أو يغيّر الأذونات. للاطلاع على الخطوات، راجع: نماذج ChatGPT Enterprise وEdu وحدودها.

الأسئلة الشائعة

هل يؤدي ضبط إذن على «إيقاف» في أحد الأدوار إلى سحب صلاحية الوصول من العضو؟

لا، إذا كان هناك دور عادي آخر منطبق يمنح هذا الإذن. راجع كلاً من الأدوار المسندة مباشرةً والأدوار التي يحصل عليها العضو من خلال المجموعات. يُقيَّم وضع التقييد وأهلية استخدام المنتج بصورة منفصلة.

هل يمكن لـ RBAC تجاوز قيود نوع مقعد العضو؟

لا. يتحكم RBAC في الميزات ضمن نطاق الوصول الذي يسمح به نوع المقعد وخطة مساحة العمل المشتركة. لا يمنح الدور المخصص المقعدَ المخصص لـ Codex فقط صلاحية الوصول إلى ChatGPT.

ماذا لو كان الإذن يتيح «تشغيل» و«إيقاف» فقط؟

اضبط الإذن صراحةً على تشغيل أو إيقاف لمساحة العمل المشتركة والأدوار المعنية. لا يتوفر خيار افتراضي إلا للأذونات التي تدعمه.

هل كانت هذه المقالة مفيدة؟