OpenAI
هذه الصفحة مترجمة باستخدام الترجمة الآلية. تفضل بالاطّلاع على المقال الأصلي بالإنجليزية.

إدارة الوصول إلى الميزات باستخدام التحكّم في الوصول القائم على الأدوار في ChatGPT

تعرّف على كيفية ضبط الإعدادات الافتراضية لمساحة العمل المشتركة والأدوار المخصصة، وتعيين أذونات الميزات، وفهم صلاحيات وصول الأعضاء.

تم التحديث: yesterday

نظرة عامة

يتيح التحكّم في الوصول القائم على الأدوار (RBAC) لمالكي مساحة العمل المشتركة ضبط الوصول إلى الميزات باستخدام أدوار مخصصة قابلة لإعادة الاستخدام. يمكن للعضو الحصول على الأدوار مباشرةً ومن خلال عضوية المجموعات، كما يمكن أن يكون له أكثر من دور.

تتحكم الأدوار المخصصة في أذونات الميزات. تحدد الأدوار المضمّنة في مساحة العمل المشتركة، مثل العضو والمشرف والمالك، ما يمكن للشخص إدارته. للتعرّف على الأدوار المضمّنة وأنواع المقاعد، راجع: إدارة الأعضاء وأدوار مساحة العمل المشتركة والمقاعد.

التوفر

يتوفر RBAC لخطط ChatGPT Enterprise وEdu وHealthcare وTeachers في جميع البلدان المدعومة. اضبط RBAC على الويب من خلال إعدادات مساحة العمل المشتركة > الأذونات والأدوار في ChatGPT، أو باستخدام عناصر التحكم المدعومة في الأدوار والأذونات ضمن وحدة تحكم المشرف.

قبل البدء

  • يمكن لمالكي مساحة العمل المشتركة إنشاء الأدوار المخصصة وحذفها وتعيينها وإلغاء تعيينها، وإدارة الإعدادات الافتراضية للأذونات على مستوى مساحة العمل المشتركة.

  • قد يتمكن مشرفو مساحة العمل المشتركة من عرض الأدوار الحالية أو تحديثها من خلال واجهات الإدارة المدعومة. ولا يمكنهم إنشاء الأدوار المخصصة أو حذفها أو تعيينها أو إلغاء تعيينها.

  • لا يمكن للأعضاء ومشاهدي التحليلات إدارة إعدادات RBAC على مستوى مساحة العمل المشتركة.

  • يتوفر تفويض مديري المجموعات في ChatGPT Enterprise. لا يمكن تمكين خيار تعديل أذونات الأدوار المعيّنة لمديري المجموعات أو تعطيله إلا بواسطة مالك مساحة العمل المشتركة.

لا يحصل المشرف العام للمستأجر تلقائيًا على دور في مساحة عمل ChatGPT مشتركة. لا تمنح الأدوار المخصصة حق الوصول إلى مفاتيح المشرف. لا يمكن إنشاء مفاتيح مشرف لمساحة العمل المشتركة إلا بواسطة المالكين والمشرفين، وتتطلب أذونات الامتثال الحساسة مالكًا. للتفاصيل، راجع: إدارة مفاتيح المشرف في وحدة تحكم المشرف.

فهم الإعدادات الافتراضية لمساحة العمل المشتركة والأدوار المخصصة

توفر إعدادات مساحة العمل المشتركة خط الأساس للأذونات المؤهلة. يمكن للدور المخصص العادي استخدام الحالات التالية:

الحالةالتأثير
افتراضييرث إعداد مساحة العمل المشتركة.
تشغيليمنح الإذن من خلال ذلك الدور.
إيقافيرفض منح الإذن من خلال ذلك الدور. ومع ذلك، يمكن لدور معيّن آخر منحه.

تتضافر الأذونات الممنوحة من الأدوار العادية. إذا منح أي دور معيّن حق الوصول، سواء صراحةً أو من خلال وراثة إعداد مفعّل لمساحة العمل المشتركة، يحتفظ العضو بحق الوصول. ينطبق ذلك على الأدوار المعيّنة مباشرةً ومن خلال المجموعات.

إذا ضُبطت جميع الأدوار العادية السارية على إيقاف، يُرفض الوصول من خلال RBAC العادي. إذا كانت جميع الأدوار السارية تستخدم افتراضي، يُطبَّق إعداد مساحة العمل المشتركة. لا تتضمن بعض الأذونات، ومنها بعض عناصر التحكم في العمل والمكوّنات الإضافية، سوى تشغيل وإيقاف.

تظل أهلية نوع المقعد والخطة والمنتج سارية. يُقيَّم وضع التقييد بصورة منفصلة، ويمكنه تقييد إحدى الإمكانات حتى عندما يمنحها دور عادي.

تعيين الإعدادات الافتراضية لأذونات مساحة العمل المشتركة

  1. افتح مساحة عمل ChatGPT المشتركة الخاصة بك.

  2. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  3. افتح علامة التبويب مساحة العمل المشتركة.

  4. راجع الأذونات المتاحة واضبط خط الأساس لمساحة العمل المشتركة.

تُدرج عناصر التحكم المتاحة ضمن الأذونات والأدوار. يُطبَّق الإعداد الافتراضي لمساحة العمل المشتركة على إذن مؤهل في دور مخصص عندما يستخدم ذلك الدور افتراضي.

يمكنك التحكم في الوصول إلى كل تطبيق على حدة. لا يمكن تعطيل واجهة مستخدم التطبيق بصورة مستقلة.

إنشاء دور مخصص أو تعديله

يمكن لمالكي مساحة العمل المشتركة إنشاء أدوار مخصصة.

  1. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  2. افتح الأدوار المخصصة.

  3. حدد إنشاء دور.

  4. أدخل اسمًا ووصفًا، ثم حدد حفظ.

  5. في صفحة أذونات الدور، اختر افتراضي أو تشغيل أو إيقاف لكل إذن مؤهل. بالنسبة إلى الأذونات ثنائية الحالة، اختر تشغيل أو إيقاف.

لتعديل دور حالي، افتحه ضمن الأدوار المخصصة وحدّث إعداداته المسموح بها. تعتمد أذونات الإدارة على دورك في مساحة العمل المشتركة وواجهة الإدارة المدعومة، كما هو موضح أعلاه.


تؤثر التغييرات التي تطرأ على دور مخصص في كل مجموعة معيّن لها. استخدم أدوارًا منفصلة عندما تحتاج المجموعات إلى إعدادات أذونات مستقلة.

تعيين دور مخصص

يمكن لمالكي مساحة العمل المشتركة تعيين الأدوار مباشرةً لأعضاء محددين حيثما يتوفر ذلك، أو تعيينها لمجموعات أُنشئت يدويًا أو تمت مزامنتها عبر SCIM. يُنصح باستخدام المجموعات لإدارة الوصول على نطاق واسع. لإعداد المجموعات، راجع: إدارة المجموعات ومديري المجموعات.

تعيين دور للمجموعات

  1. انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات والأدوار.

  2. افتح الأدوار المخصصة وحدد الدور.

  3. افتح تعيينات الأدوار.

  4. حدد + إضافة.

  5. اختر مجموعة واحدة أو أكثر.

  6. حدد تم.

يحصل الأعضاء على الأذونات من جميع تعيينات الأدوار المباشرة والجماعية السارية عليهم. قد يستغرق سريان التغييرات ما يصل إلى 5 دقائق.

تعيين دور مباشرةً لعضو

حيثما تتوفر التعيينات المباشرة، افتح الملف الشخصي للعضو وانتقل إلى الأدوار المباشرة، ثم حدد تعيين دور مباشر. اختر الدور المخصص المراد تعيينه. يُجمع الدور المباشر مع الأدوار التي يحصل عليها العضو من خلال المجموعات.

تفويض تعديل الأدوار المعيّنة

في ChatGPT Enterprise، يمكن لمالك مساحة العمل المشتركة السماح لمديري المجموعات بتعديل الإعدادات المسموح بها في الأدوار المخصصة المعيّنة لمجموعاتهم. لا يمكن لمديري المجموعات إنشاء الأدوار أو حذفها أو تعيينها أو إلغاء تعيينها. يؤثر تعديل دور مشترك بين عدة مجموعات في جميع تلك المجموعات.

للتعرّف على تعيين المدير وإعدادات الأذونات المفوّضة والإزالة، راجع: إدارة المجموعات ومديري المجموعات.

ضبط الوصول إلى النماذج والاستثناءات الأمنية

الوصول إلى النماذج

يمكن للمالكين التحكم في الوصول إلى النماذج المؤهلة من خلال إعدادات مساحة العمل المشتركة أو الأدوار المخصصة. لا يمكن لدور إتاحة نموذج إذا لم تكن مساحة العمل المشتركة مؤهلة له. لا يؤدي اختيار نموذج ابتدائي أو افتراضي إلى منح حق الوصول.

في مساحات عمل Enterprise وEdu المؤهلة، يكون GPT-6 Astra متوقفًا افتراضيًا عند الإطلاق. اضبط الوصول إلى Astra بصورة منفصلة؛ إذ لا تنتقل إعدادات الوصول المبكر إلى النماذج السابقة إليه. راجع جميع الأدوار المعيّنة، لأن الدور الذي يسمح بالوصول قد يُبقيه مفعّلًا حتى عند ضبط دور آخر على إيقاف.

للتعرّف على مدى توفر النماذج حاليًا ومتطلبات البرامج العميلة وتفاصيل الوصول، راجع: نماذج ChatGPT Enterprise وEdu وحدودها.

وضع التقييد

يمكن لمساحات العمل المشتركة التي تدعم أدوار وضع التقييد إنشاء دور مخصص للأعضاء الذين يحتاجون إليه. وضع التقييد هو إعداد أمان على مستوى الدور، وليس مفتاحًا لتبديل إذن واحد.

يمكن لدور وضع التقييد تقييد الإمكانات المتصلة بالشبكة، بما فيها البحث المباشر على الويب والبحث التفصيلي ووضع الوكيل واتصال canvas بالشبكة وبعض سلوكيات التطبيقات أو MCP أو الموصلات، وفقًا لإعدادات مساحة العمل المشتركة. يمكن تطبيق هذه القيود حتى عندما يمنح دور عادي تلك الإمكانية.

قبل تعيين دور وضع التقييد، راجع التطبيقات والإجراءات التي يسمح بها. يجب أن يمتلك الأعضاء أيضًا الأذونات اللازمة في كل نظام مصدر متصل؛ فوصول تطبيق ChatGPT لا يتجاوز أذونات تلك المصادر.

للتفاصيل، راجع: وضع التقييد.

التحقق من الوصول الفعلي لعضو

راجع نوع مقعد العضو وأهلية الخطة والإعدادات الافتراضية لمساحة العمل المشتركة وجميع تعيينات الأدوار المباشرة والجماعية. انتظر مدة تصل إلى 5 دقائق لتطبيق تغييرات RBAC الأخيرة.

تستخدم الأمثلة التالية أدوارًا عادية ما لم يُذكر خلاف ذلك:

الإعدادالنتيجة
البحث على الويب مفعّل في مساحة العمل المشتركة، والدور العادي الوحيد للعضو مضبوط على «افتراضي».يُسمح بالبحث على الويب من خلال ذلك الدور.
يضبط أحد الأدوار العادية البحث على الويب على «إيقاف»، ويضبطه دور آخر على «تشغيل».يُسمح بالبحث على الويب لأن أحد الأدوار يمنح حق الوصول.
تضبط جميع الأدوار العادية السارية البحث على الويب على «إيقاف».لا يمنح RBAC العادي حق الوصول، حتى إذا كان الإعداد الأساسي لمساحة العمل المشتركة مضبوطًا على «تشغيل».
يسمح دور عادي بإمكانية متصلة بالشبكة، بينما يقيّدها دور وضع التقييد.يُطبَّق قيد وضع التقييد.

بالنسبة إلى الوصول إلى النماذج، يمكن للمشرفين في Business وEnterprise وHealthcare وEdu استخدام اختبار في قسم النماذج ضمن وحدة تحكم المشرف. يعرض ذلك الوصول الفعلي إلى النماذج والإعدادات المؤثرة فيه. ولا يمنح حق الوصول أو يغيّر الأذونات. لمعرفة الإجراء، راجع: نماذج ChatGPT Enterprise وEdu وحدودها.

الأسئلة الشائعة

هل يؤدي ضبط إذن على «إيقاف» في أحد الأدوار إلى إلغاء وصول العضو؟
لا، إذا كان دور عادي آخر سارٍ يمنح الإذن. راجع التعيينات المباشرة والأدوار المستلمة من خلال المجموعات. يُقيَّم وضع التقييد وأهلية المنتج بصورة منفصلة.


هل يمكن لـRBAC تجاوز نوع مقعد العضو؟
لا. يتحكم RBAC في الميزات ضمن نطاق الوصول الذي يسمح به نوع المقعد وخطة مساحة العمل المشتركة. لا يمنح الدور المخصص مقعد Codex فقط حق الوصول إلى ChatGPT.


ماذا لو لم يتضمن الإذن سوى «تشغيل» و«إيقاف»؟
اضبط تشغيل أو إيقاف صراحةً لمساحة العمل المشتركة والأدوار ذات الصلة. لا يتوفر الخيار افتراضي إلا للأذونات المؤهلة.

هل كانت هذه المقالة مفيدة؟