ملاحظة: هذه الميزة متاحة حاليًا لعملاء Enterprise وEdu وChatGPT for Teachers فقط.
نظرة عامة
يرمز RBAC إلى التحكم في الوصول استنادًا إلى الدور. وهو نموذج للأمان والصلاحيات يُستخدم للتحكم في الوصول إلى الأنظمة أو الموارد استنادًا إلى الأدوار المُسندة إلى المستخدم. باستخدام RBAC، يمكنك تحديد صلاحيات لدور وإسناد هذه الأدوار إلى مجموعات داخل مؤسستك. يُبسّط ذلك إدارة الصلاحيات ويحسّن الأمان في مساحة عمل ChatGPT المشتركة.
توفر إعدادات مساحة العمل المشتركة القيمة الافتراضية للصلاحيات المؤهلة. الدور المخصص هو مجموعة صلاحيات قابلة لإعادة الاستخدام، ويمكن للمالكين إسنادها مباشرةً إلى الأعضاء أو من خلال المجموعات. يمكن أن يكون للعضو أكثر من دور مخصص واحد.
بالنسبة إلى الصلاحيات المؤهلة، يمكن للدور المخصص استخدام افتراضي ليرث إعداد مساحة العمل المشتركة، أو تشغيل للسماح بالوصول صراحةً، أو إيقاف لرفض الوصول صراحةً. يقيّم ChatGPT جميع الأدوار السارية معًا: يجب أن يمنح دور واحد على الأقل الصلاحية، ويمنع اختيار إيقاف الصريح في أي دور سارٍ الوصول. يُقيّم وضع التقييد بشكل منفصل، ويمكنه فرض قيود إضافية على الإمكانات التي تعتمد على الشبكة. يظل نوع مقعد العضو وخطته وأهلية المنتج سارية.
من يمكنه ضبط إعدادات RBAC وأذوناته لمساحات العمل المشتركة Enterprise/Edu وChatGPT for Teachers؟
يمكن لمالكي مساحة العمل المشتركة تعديل الإعدادات والأذونات الافتراضية واستخدام RBAC لإنشاء إعدادات وأذونات مخصّصة.
هل توجد أي قيود جغرافية (على سبيل المثال، الاستبعاد في الاتحاد الأوروبي)؟
ينبغي أن تتوفر هذه الميزة في جميع البلدان المدعومة.
هل سيكون ضبط RBAC متاحًا من الويب والهاتف المحمول وسطح المكتب؟
الويب فقط.
ما الذي نطلقه وما القدرات المضمنة عند الإطلاق؟
سيحصل مالكو مساحة العمل المشتركة على وظائف RBAC داخل chatgpt.com/admin/settings حيث يمكنهم:
تعيين دور افتراضي للأعضاء الذين لم يُعيَّن لهم دور مخصص واحد أو أكثر.
إنشاء أدوار مخصصة بأذونات دقيقة تتجاوز الدور الافتراضي لمساحة العمل المشتركة.
تعيين دور مخصص واحد أو عدة أدوار مخصصة للمجموعات.
عرض الأدوار المخصصة وإدارتها في علامة تبويب مركزية.
ما الأذونات التي يمكنني إعدادها باستخدام RBAC؟
يمكنك التحكّم في الوصول إلى ميزات ChatGPT الرئيسية باستخدام RBAC. للاطّلاع على قائمة كاملة بأزرار التبديل والخيارات المتاحة، انتقل إلى إعدادات مساحة العمل المشتركة > الأذونات & الأدوار.
تختلف حالات الأذونات المتاحة. تستخدم أذونات الأدوار العادية المؤهلة الحالات افتراضي وتشغيل وإيقاف. قد تظل بعض الأذونات، بما فيها بعض عناصر التحكّم في العمل والمكوّنات الإضافية، ثنائية الحالة باستخدام تشغيل أو إيقاف.
أدوار وضع التقييد
يمكن لمساحات العمل المشتركة التي تدعم أدوار وضع التقييد استخدام RBAC لإنشاء دور مخصّص للأعضاء الذين يحتاجون إلى وضع التقييد. تعامل مع وضع التقييد باعتباره إعداد أمان على مستوى الدور، وليس مجرد زر تبديل لإذن واحد.
عند تعيين عضو لدور وضع التقييد، قد تُقيّد الإمكانات التي تستخدم الشبكة، بما فيها البحث المباشر على الويب والبحث التفصيلي ووضع الوكيل واتصال canvas بالشبكة وبعض سلوكيات التطبيقات أو MCP أو الموصلات، وذلك حسب إعدادات مساحة العمل المشتركة.
قبل تعيين دور وضع التقييد، راجع التطبيقات والإجراءات التي يسمح بها الدور، وتأكد من أن الأعضاء لديهم الأذونات اللازمة في كل نظام مصدر متصل. لا يتجاوز الوصول إلى التطبيقات في ChatGPT الأذونات المحددة في نظام المصدر المتصل.
لمزيد من التفاصيل حول ما يتغير في وضع التقييد، راجع وضع التقييد.
سنواصل إضافة ميزات إلى أذونات RBAC بمرور الوقت.
ملاحظة: يمكنك التحكّم في الوصول إلى كل تطبيق على حدة. لا يمكن تعطيل واجهة مستخدم التطبيق بشكل مستقل.
ما هو RBAC للأعضاء، وكيف يختلف عن الأدوار الحالية؟
يتيح RBAC للأعضاء لمالكي مساحة العمل المشتركة إنشاء أدوار مخصصة للتحكم في وصول المستخدمين النهائيين إلى الأدوات. الأدوار الحالية (عضو، مسؤول، مالك) لا تتحكم إلا في حقوق إدارة مساحة العمل المشتركة.
كيف أعيّن الأدوار للأشخاص أو المجموعات؟
في الإعدادات والأذونات ← الأدوار المخصصة، عيّن الأدوار للمجموعات التي تم إنشاؤها في علامة تبويب المجموعات أو مزامنتها عبر SCIM. يرث المستخدمون الأذونات من أدوار مجموعاتهم.
هل يمكنني إنشاء أدواري الخاصة؟
نعم. استخدم إضافة دور جديد في علامة تبويب الأدوار المخصصة لتحديد أدوار بأذونات مخصّصة.
ما المطلوب لتمكين RBAC لمساحة العمل المشتركة الخاصة بي؟
لا شيء إضافي. إنه متاح لجميع مسؤولي مساحة العمل المشتركة في لوحة تحكم المسؤول. أنشئ المجموعات أو زامنها، ثم عيّن الأدوار لتلك المجموعات.
كيف يقيّم RBAC الأدوار والإسنادات والإعدادات الافتراضية؟
توفر إعدادات مساحة العمل المشتركة الأساس للصلاحيات المؤهلة. في الدور المخصص العادي:
يرث افتراضي إعداد مساحة العمل المشتركة.
يمنح تشغيل الصلاحية صراحةً.
يرفض إيقاف الوصول صراحةً.
يمكن أن يحصل العضو على عدة أدوار عادية من خلال الإسنادات المباشرة وإسنادات المجموعات. يقيّم ChatGPT جميع الأدوار العادية السارية معًا. يجب أن يمنح دور سارٍ واحد على الأقل الصلاحية، ويمنع اختيار إيقاف الصريح في أي دور سارٍ الوصول. إذا استخدمت جميع الأدوار العادية السارية خيار افتراضي، يُطبّق إعداد مساحة العمل المشتركة.
لوضع التقييد مسار منع منفصل. يمكن لإسناد وضع التقييد تقييد إحدى الإمكانات حتى عندما يمنحها دور عادي. كما تظل متطلبات نوع مقعد العضو وأهلية الخطة أو المنتج الأخرى سارية.
كيفية إعداد RBAC في مساحة العمل المشتركة
افتح إعدادات مساحة العمل المشتركة.
حدّد الأذونات & الأدوار في اللوحة اليمنى. لا يمكن الوصول إلى هذه المنطقة إلا لمالكي مساحة العمل المشتركة.
افتح علامة التبويب مساحة العمل المشتركة لمراجعة الأذونات الأساسية للأعضاء.
بالنسبة إلى الأذونات المؤهلة، يرث الدور المخصّص إعداد مساحة العمل المشتركة عند ضبط ذلك الدور على افتراضي. يمنح الدور المضبوط على تشغيل الإذن من خلال ذلك الدور. يرفض الدور المضبوط على إيقاف الوصول صراحةً، حتى إذا كان دور آخر معيّن مضبوطًا على تشغيل.
أثناء التمرير في الصفحة، اضبط الإعدادات الأساسية لمساحة العمل المشتركة للأذونات المؤهلة.
لإنشاء دور مخصّص:
افتح علامة التبويب الأدوار المخصّصة.
حدّد إنشاء دور.
أدخل اسمًا للدور ووصفًا له.
حدّد حفظ.
في صفحة أذونات الدور المخصّص، اختر افتراضي أو تشغيل أو إيقاف لكل إذن مؤهل. تظل الأذونات ثنائية الحالة تستخدم تشغيل أو إيقاف.

لتعيين الدور للمجموعات:
افتح تعيينات الأدوار أعلى صفحة الدور المخصّص.
حدّد + إضافة.
اختر مجموعة واحدة أو أكثر.
حدّد تم.
يحصل المستخدمون النهائيون في المجموعة التي لها الدور المخصّص على الأذونات الفعلية المحدّثة بعد سريان التغيير. لا تسري التغييرات دائمًا على الفور؛ تحقّق من مهلة الانتشار المعلنة قبل النشر.
أمثلة
دور عادي واحد يرث إعداد مساحة العمل المشتركة
إذا كان إعداد البحث على الويب في مساحة العمل المشتركة مضبوطًا على تشغيل وكان الدور العادي المخصّص الوحيد للعضو يستخدم افتراضي، فسيرث العضو حالة تشغيل.
دور مضبوط على إيقاف وآخر مضبوط على تشغيل
إذا ضبط دور عادي البحث على الويب على إيقاف وضبطه دور عادي آخر على تشغيل، فسيُرفض الوصول لأن حالة إيقاف الصريحة في أي دور منطبق تتجاوز حالات المنح.
جميع الأدوار العادية المنطبقة مضبوطة على إيقاف
إذا ضبطت جميع الأدوار العادية المنطبقة البحث على الويب على إيقاف، فلن يحصل العضو على الوصول عبر RBAC العادي، حتى إذا كان الإعداد الأساسي لمساحة العمل المشتركة مضبوطًا على تشغيل.
يُطبّق وضع التقييد
إذا منح دور عادي إمكانية تستخدم الشبكة، لكن العضو لديه أيضًا دور وضع التقييد الذي يقيّدها، فسيُطبّق قيد وضع التقييد.
الأسئلة الشائعة
هل المجموعات مطلوبة لاستخدام RBAC؟
لا. يمكن تعيين الأدوار من خلال المجموعات، كما تتوفر تعيينات الأدوار المباشرة حيثما تكون مدعومة. تظل المجموعات الطريقة الموصى بها لإدارة الوصول على نطاق واسع.
كم يستغرق تطبيق تغييرات RBAC؟
لا تسري التغييرات دائمًا على الفور. تحقّق من مهلة الانتشار المعلنة قبل النشر.
هل يتجاوز RBAC نوع مقعد العضو؟
لا. يتحكّم RBAC في أذونات الميزات ضمن حدود الوصول الذي يسمح به نوع مقعد العضو وخطة مساحة العمل المشتركة.
ماذا لو لم يكن للإذن سوى حالتي تشغيل وإيقاف؟
لا تدعم بعض عناصر التحكّم حالة افتراضي. بالنسبة إلى عناصر التحكّم هذه، اضبط تشغيل أو إيقاف صراحةً لمساحة العمل المشتركة والأدوار ذات الصلة.
