ملاحظة: هذه الميزة متاحة حاليًا لعملاء Enterprise وEdu وChatGPT for Teachers فقط.
نظرة عامة
يتيح التحكّم في الوصول القائم على الأدوار (RBAC) لمالكي مساحة العمل المشتركة إنشاء أدوار مخصّصة بأذونات محددة وتعيينها مباشرةً إلى المستخدمين أو المجموعات في مساحة عمل ChatGPT المشتركة. ويمكن للمستخدم الحصول على أذونات من تعيينات الأدوار المباشرة وعضويات المجموعات معًا.
توفر إعدادات مساحة العمل المشتركة القيم الافتراضية للأذونات المؤهلة. الدور المخصّص مجموعة أذونات قابلة لإعادة الاستخدام، ويمكن للمالكين تعيينها مباشرةً إلى الأعضاء أو عبر المجموعات. قد يكون للعضو أكثر من دور مخصّص.
بالنسبة إلى الأذونات المؤهلة، يمكن للدور المخصّص استخدام افتراضي ليرث إعداد مساحة العمل المشتركة، أو تشغيل للسماح بالوصول صراحةً، أو إيقاف لمنع الوصول من خلال ذلك الدور. عندما يكون للعضو عدة أدوار مخصّصة، تُجمع أذوناتها تراكميًا: يظل الوصول الذي يمنحه أحد الأدوار متاحًا حتى إذا ضُبط دور آخر على إيقاف.
يُقيّم وضع التقييد بصورة منفصلة، ويمكنه فرض قيود إضافية على الإمكانات المتصلة بالشبكة. تظل أهلية العضو بحسب نوع مقعده وخطته والمنتج سارية.
من يمكنه تهيئة إعدادات RBAC وأذوناته؟
يمكن لمالكي مساحة العمل المشتركة إنشاء الأدوار المخصّصة وحذفها وتعيينها وإلغاء تعيينها، وإدارة الإعدادات الافتراضية للأذونات على مستوى مساحة العمل المشتركة. قد يتمكن مشرفو مساحة العمل المشتركة من عرض الأدوار الحالية أو تحديثها من خلال واجهات الإدارة المدعومة، لكن لا يمكنهم إنشاء الأدوار المخصّصة أو حذفها أو تعيينها أو إلغاء تعيينها. لا يمكن للأعضاء ومشاهدي التحليلات إدارة إعدادات RBAC على مستوى مساحة العمل المشتركة.
هل توجد أي قيود جغرافية؟
تتوفر هذه الميزة في جميع البلدان المدعومة.
هل تتوفر تهيئة RBAC على الويب والأجهزة المحمولة وأجهزة سطح المكتب؟
تتوفر تهيئة RBAC على الويب. استخدم إعدادات مساحة العمل المشتركة > الأذونات & الأدوار في ChatGPT، أو عناصر التحكّم في الأدوار والأذونات ضمن وحدة تحكّم المشرف.
ما الذي نطلقه وما القدرات المضمنة عند الإطلاق؟
سيحصل مالكو مساحة العمل المشتركة على وظائف RBAC داخل chatgpt.com/admin/settings حيث يمكنهم:
تعيين دور افتراضي للأعضاء الذين لم يُعيَّن لهم دور مخصص واحد أو أكثر.
إنشاء أدوار مخصصة بأذونات دقيقة تتجاوز الدور الافتراضي لمساحة العمل المشتركة.
تعيين دور مخصص واحد أو عدة أدوار مخصصة للمجموعات.
عرض الأدوار المخصصة وإدارتها في علامة تبويب مركزية.
ما الأذونات التي يمكنني تهيئتها باستخدام RBAC؟
يمكنك التحكّم في الوصول إلى ميزات ChatGPT الأساسية باستخدام RBAC. للاطّلاع على القائمة الكاملة لعناصر التبديل والخيارات المتاحة، راجع إعدادات مساحة العمل المشتركة > الأذونات & الأدوار.
تختلف حالات الأذونات المتاحة. تستخدم أذونات الأدوار العادية المؤهلة الخيارات افتراضي وتشغيل وإيقاف. قد تظل بعض الأذونات، بما فيها عناصر تحكّم معيّنة في العمل والمكوّنات الإضافية، ثنائية الحالة بخياري تشغيل أو إيقاف.
الوصول إلى النماذج
يمكن لمالكي مساحة العمل المشتركة إدارة الوصول إلى نماذج محددة على مستوى مساحة العمل المشتركة ومن خلال إعدادات الأدوار. يجب أولًا أن تكون مساحة العمل المشتركة مؤهلة لاستخدام النموذج؛ فتعيين دور لا يمنح أهلية استخدام النموذج.
الوصول إلى النماذج منفصل عن الإعدادات الافتراضية للبدء. لا يؤدي اختيار نموذج افتراضي إلى منح حق الوصول إلى نموذج غير متاح للعضو.
أدوار وضع التقييد
يمكن لمساحات العمل المشتركة التي تدعم أدوار وضع التقييد استخدام RBAC لإنشاء دور مخصّص للأعضاء الذين يحتاجون إلى وضع التقييد. تعامل مع وضع التقييد بوصفه إعداد أمان على مستوى الدور، لا بوصفه مفتاح تبديل لإذن واحد.
عند تعيين عضو إلى دور في وضع التقييد، قد تُقيّد الإمكانات المتصلة بالشبكة، ومنها البحث المباشر على الويب والبحث التفصيلي ووضع الوكيل واتصال canvas بالشبكة وبعض سلوكيات التطبيقات أو MCP أو الموصلات، وذلك بحسب إعدادات مساحة العمل المشتركة.
قبل تعيين دور في وضع التقييد، راجع التطبيقات والإجراءات التي يسمح بها الدور، وتأكد من حصول الأعضاء على الأذونات اللازمة في كل نظام مصدر متصل. لا يتجاوز الوصول إلى التطبيقات في ChatGPT الأذونات الممنوحة في نظام المصدر المتصل.
لمزيد من التفاصيل حول ما يتغير في وضع التقييد، راجع وضع التقييد.
سنواصل إضافة ميزات إلى أذونات RBAC بمرور الوقت.
ملاحظة: يمكنك التحكّم في الوصول إلى كل تطبيق على حدة. لا يمكن تعطيل واجهة مستخدم التطبيق بصورة مستقلة.
ما هو RBAC للأعضاء، وكيف يختلف عن الأدوار الحالية؟
يتيح RBAC للأعضاء لمالكي مساحة العمل المشتركة إنشاء أدوار مخصّصة للتحكّم في وصول المستخدمين النهائيين إلى الأدوات. تتحكم الأدوار الحالية، مثل العضو والمشرف والمالك، في حقوق إدارة مساحة العمل المشتركة.
تحدد الأدوار المضمّنة لمساحة العمل المشتركة ما يمكن لكل شخص إدارته:
المالك: يدير الإعدادات والعضوية والأدوار المخصّصة على مستوى مساحة العمل المشتركة.
المشرف: يدير أعضاء مساحة العمل المشتركة المدعومين والمجموعات والإعدادات الإدارية.
مشاهد التحليلات: يعرض التحليلات المتاحة لذلك الدور.
العضو: يستخدم الميزات التي تسمح بها خطته ونوع مقعده والأدوار المعيّنة له.
لا يحصل المشرف العام على المستأجر تلقائيًا على دور في مساحة عمل ChatGPT المشتركة.
لا يمكن سوى لمالكي مساحة العمل المشتركة ومشرفيها إنشاء مفاتيح المشرف الخاصة بها. لا تمنح الأدوار المخصّصة حق الوصول إلى مفاتيح المشرف، كما تتطلب أذونات الامتثال الحساسة مالكًا لمساحة العمل المشتركة. لمعرفة متطلبات الإعداد والأدوار، راجع: إدارة مفاتيح المشرف في وحدة تحكّم المشرف.
كيف أعيّن الأدوار للأشخاص أو المجموعات؟
في الإعدادات والأذونات ← الأدوار المخصصة، عيّن الأدوار للمجموعات التي تم إنشاؤها في علامة تبويب المجموعات أو مزامنتها عبر SCIM. يرث المستخدمون الأذونات من أدوار مجموعاتهم.
هل يمكنني إنشاء أدواري الخاصة؟
نعم. استخدم إضافة دور جديد في علامة تبويب الأدوار المخصصة لتحديد أدوار بأذونات مخصّصة.
ما المطلوب لتمكين RBAC لمساحة العمل المشتركة الخاصة بي؟
لا شيء إضافي. إنه متاح لجميع مسؤولي مساحة العمل المشتركة في لوحة تحكم المسؤول. أنشئ المجموعات أو زامنها، ثم عيّن الأدوار لتلك المجموعات.
كيف يقيّم RBAC الأدوار والتعيينات والإعدادات الافتراضية؟
توفر إعدادات مساحة العمل المشتركة الأساس للأذونات المؤهلة. في الدور المخصّص العادي:
يرث الخيار افتراضي إعداد مساحة العمل المشتركة.
يمنح الخيار تشغيل الإذن صراحةً.
يمنع الخيار إيقاف الوصول من خلال ذلك الدور.
يمكن أن يتلقى العضو عدة أدوار عادية من خلال التعيين المباشر أو التعيين عبر المجموعات. تُجمع أذونات هذه الأدوار تراكميًا: إذا منح أي دور إذنًا، سواء صراحةً أو عبر وراثة إعداد مفعّل لمساحة العمل المشتركة، يحتفظ العضو بإمكانية الوصول. يمنع الإعداد إيقاف الوصول من خلال ذلك الدور وحده. إذا ضُبطت جميع الأدوار المنطبقة على إيقاف، يُمنع الوصول. إذا استخدمت جميع الأدوار العادية المنطبقة الخيار افتراضي، فسيُطبّق إعداد مساحة العمل المشتركة.
وضع التقييد مسار منع منفصل. يمكن لتعيين وضع التقييد تقييد إحدى الإمكانات حتى عندما يمنحها دور عادي. كما تظل متطلبات نوع مقعد العضو وغيرها من متطلبات الأهلية للخطة أو المنتج سارية.
كيفية تهيئة RBAC في مساحة العمل المشتركة
افتح إعدادات مساحة العمل المشتركة.
حدّد الأذونات & الأدوار في اللوحة اليمنى. يمكن لمالكي مساحة العمل المشتركة والمشرفين المخوّلين فيها الوصول إلى هذه المنطقة، لكن لا يمكن سوى للمالكين إنشاء الأدوار المخصّصة أو حذفها أو تعيينها أو إلغاء تعيينها.
افتح علامة التبويب مساحة العمل المشتركة لمراجعة الأذونات الأساسية للأعضاء.
بالنسبة إلى الأذونات المؤهلة، يرث الدور المخصّص إعداد مساحة العمل المشتركة عند ضبطه على افتراضي. يمنح الدور المضبوط على تشغيل الإذن من خلال ذلك الدور. يمنع الدور المضبوط على إيقاف الوصول من خلال ذلك الدور، لكن يظل الوصول متاحًا إذا كان دور آخر معيّن يمنح الإذن أو يرثه.
أثناء التمرير في الصفحة، اضبط الإعدادات الأساسية لمساحة العمل المشتركة للأذونات المؤهلة.
لإنشاء دور مخصّص:
افتح علامة التبويب الأدوار المخصّصة.
حدّد إنشاء دور.
أدخل اسمًا للدور ووصفًا له.
حدّد حفظ.
في صفحة أذونات الدور المخصّص، اختر افتراضي أو تشغيل أو إيقاف لكل إذن مؤهل. تظل الأذونات ثنائية الحالة تستخدم تشغيل أو إيقاف.

لتعيين الدور إلى مجموعات:
افتح تعيينات الأدوار أعلى صفحة الدور المخصّص.
حدّد + إضافة.
اختر مجموعة واحدة أو أكثر.
حدّد تم.
يتلقى أعضاء المجموعة الأذونات المحدّثة بعد سريان التغيير. قد يستغرق سريان التغييرات ما يصل إلى 5 دقائق.
أمثلة
دور عادي واحد يرث إعداد مساحة العمل المشتركة
إذا كان إعداد البحث على الويب في مساحة العمل المشتركة مضبوطًا على تشغيل وكان الدور العادي المخصّص الوحيد للعضو يستخدم افتراضي، فسيرث العضو حالة تشغيل.
دور مضبوط على إيقاف وآخر على تشغيل
إذا ضبط دور عادي البحث على الويب على إيقاف وضبطه دور عادي آخر على تشغيل، يُسمح بالوصول لأن أذونات الأدوار العادية تُجمع تراكميًا.
جميع الأدوار العادية المنطبقة مضبوطة على إيقاف
إذا ضبطت جميع الأدوار العادية المنطبقة البحث على الويب على إيقاف، فلن يحصل العضو على الوصول عبر RBAC العادي، حتى إذا كان الإعداد الأساسي لمساحة العمل المشتركة مضبوطًا على تشغيل.
يُطبّق وضع التقييد
إذا منح دور عادي إمكانية تستخدم الشبكة، لكن العضو لديه أيضًا دور وضع التقييد الذي يقيّدها، فسيُطبّق قيد وضع التقييد.
الأسئلة الشائعة
هل المجموعات مطلوبة لاستخدام RBAC؟
لا. يمكن تعيين الأدوار من خلال المجموعات، كما تتوفر تعيينات الأدوار المباشرة حيثما تكون مدعومة. تظل المجموعات الطريقة الموصى بها لإدارة الوصول على نطاق واسع.
كم يستغرق تطبيق تغييرات RBAC؟
قد يستغرق سريان التغييرات ما يصل إلى 5 دقائق.
هل يتجاوز RBAC نوع مقعد العضو؟
لا. يتحكّم RBAC في أذونات الميزات ضمن حدود الوصول الذي يسمح به نوع مقعد العضو وخطة مساحة العمل المشتركة.
ماذا لو لم يكن للإذن سوى حالتي تشغيل وإيقاف؟
لا تدعم بعض عناصر التحكّم حالة افتراضي. بالنسبة إلى عناصر التحكّم هذه، اضبط تشغيل أو إيقاف صراحةً لمساحة العمل المشتركة والأدوار ذات الصلة.
