OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Контрол на достъпа въз основа на роли за ChatGPT Enterprise

Контроли за достъп, базирани на роли, във вашето работно пространство на ChatGPT.

Актуализирано: 3 days ago

Забележка: Тази функция в момента е налична само за Enterprise, Edu и ChatGPT for Teachers.

Общ преглед

Управлението на достъпа, основано на роли (RBAC), позволява на собствениците на работното пространство да създават персонализирани роли с конкретни разрешения и да ги възлагат пряко на потребители или групи в работното им пространство в ChatGPT. Потребителят може да получава разрешения както от пряко възложени роли, така и от членство в групи.

Настройките на работното пространство определят стойностите по подразбиране за приложимите разрешения. Персонализираната роля е набор от разрешения за многократна употреба, който собствениците могат да възлагат пряко на членове или чрез групи. Един член може да има повече от една персонализирана роля.

За приложимите разрешения персонализираната роля може да използва По подразбиране, за да наследи настройката на работното пространство, Включено, за да разреши изрично достъпа, или Изключено, за да откаже достъпа чрез тази роля. Когато член има няколко персонализирани роли, разрешенията им се комбинират с натрупване: достъпът, предоставен от една роля, остава наличен дори ако друга роля е зададена на Изключено.

Режимът на ограничен достъп се оценява отделно и може допълнително да ограничи възможностите, използващи мрежа. Продължават да важат изискванията за типа лиценз на члена, плана и допустимостта за продукта.

Кой може да конфигурира настройките и разрешенията за RBAC?

Собствениците на работното пространство могат да създават, изтриват, възлагат и премахват персонализирани роли, както и да управляват настройките по подразбиране за разрешенията в цялото работно пространство. Администраторите на работното пространство може да имат възможност да преглеждат или актуализират съществуващи роли чрез поддържаните интерфейси за администриране, но не могат да създават, изтриват, възлагат или премахват персонализирани роли. Членовете и потребителите с право да преглеждат анализи не могат да управляват настройките за RBAC в цялото работно пространство.


Има ли географски ограничения?

Функцията е достъпна във всички поддържани държави.

Конфигурирането на RBAC налично ли е в уеб, мобилното и настолното приложение?

Конфигурирането на RBAC е налично в уеб. В ChatGPT използвайте Настройки на работното пространство > Разрешения и роли или контролите за роли и разрешения в конзолата за администриране.

Какво пускаме и какви възможности са включени при старта?

Собствениците на работното пространство ще получат RBAC функционалност в chatgpt.com/admin/settings, където могат да:

  • Зададат роля по подразбиране за членове, на които не е присвоена една или повече персонализирани роли.

  • Създават персонализирани роли с подробни разрешения, които заменят ролята по подразбиране за работното пространство.

  • Присвояват една или няколко персонализирани роли на групи.

  • Преглеждат и управляват персонализирани роли в централизиран раздел.

Какви разрешения мога да конфигурирам с RBAC?

С RBAC можете да управлявате достъпа до основни функции на ChatGPT. За пълен списък с наличните превключватели и опции отворете Настройки на работното пространство > Разрешения и роли.

Наличните състояния на разрешенията се различават. Приложимите разрешения за обикновени роли използват По подразбиране, Включено и Изключено. Някои разрешения, включително определени контроли за Work и плъгини, може да останат с двете състояния Включено и Изключено.

Достъп до модели

Собствениците на работното пространство могат да управляват достъпа до конкретни модели за работното пространство и чрез настройките на ролите. Работното пространство трябва първо да отговаря на условията за модела; дадена роля не предоставя допустимост за модела.

Достъпът до модели е отделен от началните настройки по подразбиране. Избирането на модел по подразбиране не предоставя достъп до модел, който не е наличен за члена.

Роли за Режим на ограничен достъп

Работните пространства, които поддържат роли за Режим на ограничен достъп, могат да използват RBAC, за да създадат персонализирана роля за членовете, нуждаещи се от този режим. Разглеждайте Режима на ограничен достъп като конфигурация за сигурност на ниво роля, а не като отделен превключвател за разрешение.

Когато на член бъде възложена роля за Режим на ограничен достъп, възможностите, използващи мрежа, може да бъдат ограничени. Това включва търсене в мрежата в реално време, дълбоко проучване, режим на Агент, мрежовите функции на Canvas и някои функции на приложения, MCP или конектори в зависимост от настройките на работното пространство.

Преди да възложите роля за Режим на ограничен достъп, прегледайте кои приложения и действия разрешава тя и се уверете, че членовете имат необходимите разрешения във всяка свързана система източник. Достъпът до приложения в ChatGPT не отменя разрешенията в свързаната система източник.

За повече подробности относно промените в Режим на ограничен достъп вижте Режим на ограничен достъп.

С времето ще продължим да добавяме функции към разрешенията за RBAC.


Забележка: Можете да управлявате достъпа поотделно за всяко приложение. Потребителският интерфейс на дадено приложение не може да бъде деактивиран отделно.

Какво представлява RBAC за членове и по какво се различава от текущите роли?

RBAC за членове позволява на собствениците на работното пространство да създават персонализирани роли, с които да управляват достъпа на крайните потребители до инструменти. Съществуващите роли като „Член“, „Администратор“ и „Собственик“ определят правата за управление на работното пространство.

Вградените роли в работното пространство определят какво може да управлява даден потребител:

  • Собственик: Управлява настройките, членството и персонализираните роли в цялото работно пространство.

  • Администратор: Управлява поддържаните членове, групи и административни настройки на работното пространство.

  • Наблюдател на анализи: Преглежда анализите, налични за тази роля.

  • Член: Използва функциите, разрешени от неговия план, тип лиценз и възложени роли.

Глобалният администратор на клиент не получава автоматично роля в работно пространство на ChatGPT.

Само собствениците и администраторите на работното пространство могат да създават администраторски ключове за него. Персонализираните роли не предоставят достъп до администраторски ключове, а за чувствителните разрешения, свързани със съответствието, е необходим собственик на работното пространство. За информация относно настройването и изискванията за ролите вижте: Управление на администраторски ключове в конзолата за администриране.

Как да присвоя роли на хора или групи?

В Настройки & разрешения → Персонализирани роли присвоявайте роли на групи, създадени в раздела Групи или синхронизирани чрез SCIM. Потребителите наследяват разрешения от ролите на своята група.

Мога ли да създавам собствени роли?

Да. Използвайте Добавяне на нова роля в раздела „Персонализирани роли“, за да дефинирате роли с персонализирани разрешения.

Какво е необходимо, за да активирам RBAC за моето работно пространство?

Нищо допълнително. Достъпно е за всички администратори на работното пространство в администраторското табло. Създайте или синхронизирайте групи, след което присвойте роли на тези групи.

Как RBAC оценява ролите, възлаганията и настройките по подразбиране?

Настройките на работното пространство определят базовите стойности за приложимите разрешения. При обикновена персонализирана роля:

  • По подразбиране наследява настройката на работното пространство.

  • Включено изрично предоставя разрешението.

  • Изключено отказва достъпа чрез тази роля.

Един член може да получи няколко обикновени роли чрез пряко възлагане и членство в групи. Разрешенията от тези роли се комбинират с натрупване: ако някоя роля предоставя разрешение пряко или чрез наследяване на активирана настройка на работното пространство, членът запазва достъпа. Настройката Изключено отказва достъпа само чрез тази роля. Ако всички приложими роли са зададени на Изключено, достъпът се отказва. Ако всички приложими обикновени роли използват По подразбиране, важи настройката на работното пространство.

Режимът на ограничен достъп е отделен механизъм за блокиране. Възлагането на Режим на ограничен достъп може да ограничи дадена възможност дори когато обикновена роля я разрешава. Продължават да важат и изискванията за типа лиценз на члена, плана и допустимостта за продукта.

Как да конфигурирате RBAC в работното си пространство

  1. Отворете Настройки на работното пространство.

  2. Изберете Разрешения и роли в левия панел. Собствениците и упълномощените администратори на работното пространство имат достъп до тази област, но само собствениците могат да създават, изтриват, възлагат или премахват персонализирани роли.

  3. Отворете раздела Работно пространство, за да прегледате базовите разрешения за членовете.

За приложимите разрешения настройката на работното пространство се наследява от персонализираната роля, когато тя е зададена на По подразбиране. Роля, зададена на Включено, предоставя разрешението чрез тази роля. Роля, зададена на Изключено, отказва достъпа чрез тази роля, но той остава наличен, ако друга възложена роля предоставя или наследява разрешението.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Докато превъртате страницата, конфигурирайте базовите настройки на работното пространство за приложимите разрешения.

За да създадете персонализирана роля:

  1. Отворете раздела Персонализирани роли.

  2. Изберете Създаване на роля.

  3. Въведете име и описание на ролята.

  4. Изберете Запазване.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

На страницата с разрешенията за персонализираната роля изберете По подразбиране, Включено или Изключено за всяко приложимо разрешение. Разрешенията с две състояния продължават да използват Включено или Изключено.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

За да възложите ролята на групи:

  1. Отворете Възлагане на роли в горната част на страницата на персонализираната роля.

  2. Изберете + Добавяне.

  3. Изберете една или повече групи.

  4. Изберете Готово.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Членовете на групата получават актуализираните разрешения, след като промяната влезе в сила. Влизането на промените в сила може да отнеме до 5 минути.

Примери

Една стандартна роля наследява настройката на работното пространство

Ако настройката на работното пространство за Търсене в мрежата е Вкл., а единствената стандартна персонализирана роля на член използва По подразбиране, членът наследява Вкл..

Едната роля е с настройка „Изкл.“, а другата — с „Вкл.“

Ако една обикновена роля задава Търсене в мрежата на Изкл., а друга — на Вкл., достъпът е разрешен, тъй като разрешенията на обикновените роли се комбинират с натрупване.

Всички приложими стандартни роли са зададени на „Изкл.“

Ако всички приложими стандартни роли задават Търсене в мрежата на Изкл., членът не получава достъп чрез стандартната RBAC дори ако базовата настройка на работното пространство е Вкл..

Прилага се Режим на ограничен достъп

Ако стандартна роля предоставя възможност с достъп до мрежата, но членът има и роля за Режим на ограничен достъп, която ограничава тази възможност, се прилага ограничението на режима.

ЧЗВ

Необходими ли са групи за RBAC?

Не. Ролите могат да се присвояват чрез групи, а когато се поддържа, е достъпно и директно присвояване на роли. Групите остават препоръчителният начин за управление на достъпа в голям мащаб.

Колко време е необходимо, за да се приложат промените в RBAC?

Влизането на промените в сила може да отнеме до 5 минути.

RBAC отменя ли типа лиценз на члена?

Не. RBAC управлява разрешенията за функции в рамките на достъпа, позволен от типа лиценз на члена и плана на работното пространство.

Какво става, ако дадено разрешение има само „Вкл.“ и „Изкл.“?

Някои контроли не поддържат По подразбиране. За тези контроли задайте изрично Вкл. или Изкл. за работното пространство и съответните роли.

Беше ли Ви полезна тази статия?