ওভারভিউ
রোল-বেসড অ্যাক্সেস কন্ট্রোল (RBAC) ওয়ার্কস্পেস মালিকদের পুনঃব্যবহারযোগ্য কাস্টম ভূমিকার মাধ্যমে ফিচার অ্যাক্সেস কনফিগার করতে দেয়. কোনো সদস্য সরাসরি এবং গ্রুপ সদস্যতার মাধ্যমে ভূমিকা পেতে পারেন, এবং তার একাধিক ভূমিকা থাকতে পারে.
কাস্টম ভূমিকা ফিচার অনুমতি নিয়ন্ত্রণ করে. Member, Admin ও Owner-এর মতো বিল্ট-ইন ওয়ার্কস্পেস ভূমিকা নির্ধারণ করে কেউ কী প্রশাসন করতে পারবেন. বিল্ট-ইন ভূমিকা ও সিটের ধরনের জন্য দেখুন: সদস্য, ওয়ার্কস্পেস ভূমিকা ও সিট পরিচালনা.
উপলভ্যতা
সমর্থিত সব দেশে ChatGPT Enterprise, Edu, Healthcare এবং Teachers-এর জন্য RBAC উপলভ্য. ওয়েবে ChatGPT-তে ওয়ার্কস্পেস সেটিংস > অনুমতি & ভূমিকা দিয়ে, অথবা অ্যাডমিন কনসোল-এর সমর্থিত ভূমিকা ও অনুমতি নিয়ন্ত্রণ দিয়ে RBAC কনফিগার করুন.
শুরু করার আগে
ওয়ার্কস্পেস মালিকরা কাস্টম ভূমিকা তৈরি, মুছে ফেলা, বরাদ্দ ও বরাদ্দ বাতিল করতে পারেন এবং ওয়ার্কস্পেসজুড়ে অনুমতির ডিফল্ট পরিচালনা করতে পারেন.
ওয়ার্কস্পেস অ্যাডমিনরা সমর্থিত প্রশাসনিক সারফেসের মাধ্যমে বিদ্যমান ভূমিকা দেখতে বা আপডেট করতে সক্ষম হতে পারেন. তারা কাস্টম ভূমিকা তৈরি, মুছতে, বরাদ্দ করতে বা বরাদ্দ বাতিল করতে পারেন না.
সদস্য এবং Analytics দর্শকরা ওয়ার্কস্পেসজুড়ে RBAC সেটিংস পরিচালনা করতে পারেন না.
গ্রুপ ম্যানেজারদের দায়িত্ব অর্পণ ChatGPT Enterprise-এ উপলভ্য. শুধু ওয়ার্কস্পেস মালিকই গ্রুপ ম্যানেজারদের জন্য বরাদ্দ করা ভূমিকায় অনুমতি সম্পাদনা চালু বা বন্ধ করতে পারেন.
কোনো টেন্যান্ট গ্লোবাল অ্যাডমিন স্বয়ংক্রিয়ভাবে ChatGPT ওয়ার্কস্পেসে ভূমিকা পান না. কাস্টম ভূমিকা অ্যাডমিন কী অ্যাক্সেস দেয় না. শুধু ওয়ার্কস্পেস মালিক ও অ্যাডমিনরাই ওয়ার্কস্পেস অ্যাডমিন কী তৈরি করতে পারেন, এবং সংবেদনশীল কমপ্লায়েন্স অনুমতির জন্য মালিক প্রয়োজন. বিস্তারিতের জন্য দেখুন: অ্যাডমিন কনসোলে অ্যাডমিন কী পরিচালনা.
ওয়ার্কস্পেস ডিফল্ট এবং কাস্টম ভূমিকা বুঝুন
ওয়ার্কস্পেস সেটিংস যোগ্য অনুমতিগুলোর বেসলাইন দেয়. একটি সাধারণ কাস্টম ভূমিকা এই অবস্থাগুলো ব্যবহার করতে পারে:
| অবস্থা | প্রভাব |
|---|---|
| ডিফল্ট | ওয়ার্কস্পেস সেটিং উত্তরাধিকারসূত্রে নেয়. |
| চালু | সেই ভূমিকার মাধ্যমে অনুমতি দেয়. |
| বন্ধ | সেই ভূমিকার মাধ্যমে অনুমতি প্রত্যাখ্যান করে. বরাদ্দ করা অন্য ভূমিকা তবুও এটি দিতে পারে. |
সাধারণ ভূমিকা থেকে পাওয়া অনুমতিগুলো যোগ হয়. বরাদ্দ করা কোনো ভূমিকা যদি স্পষ্টভাবে বা সক্রিয় ওয়ার্কস্পেস সেটিং উত্তরাধিকারসূত্রে নিয়ে অ্যাক্সেস দেয়, তাহলে সদস্য অ্যাক্সেস রাখেন. এটি সরাসরি এবং গ্রুপের মাধ্যমে বরাদ্দ করা ভূমিকার ক্ষেত্রে প্রযোজ্য.
প্রযোজ্য প্রতিটি সাধারণ ভূমিকা বন্ধ করা থাকলে, সাধারণ RBAC-এর মাধ্যমে অ্যাক্সেস অস্বীকৃত হয়. প্রযোজ্য সব ভূমিকা ডিফল্ট ব্যবহার করলে, ওয়ার্কস্পেস সেটিং প্রযোজ্য হয়. নির্দিষ্ট কাজ ও প্লাগইন নিয়ন্ত্রণসহ কিছু অনুমতিতে শুধু চালু এবং বন্ধ থাকে.
সিটের ধরন, প্ল্যান এবং পণ্যের যোগ্যতাও প্রযোজ্য থাকে. লকডাউন মোড আলাদাভাবে মূল্যায়ন করা হয় এবং কোনো সাধারণ ভূমিকা সক্ষমতা দিলেও তা সীমিত করতে পারে.
ওয়ার্কস্পেস অনুমতির ডিফল্ট সেট করুন
আপনার ChatGPT ওয়ার্কস্পেস খুলুন.
ওয়ার্কস্পেস সেটিংস > অনুমতি & ভূমিকা-এ যান.
ওয়ার্কস্পেস ট্যাব খুলুন.
উপলভ্য অনুমতিগুলো পর্যালোচনা করুন এবং ওয়ার্কস্পেস বেসলাইন কনফিগার করুন.
উপলভ্য নিয়ন্ত্রণগুলো অনুমতি & ভূমিকা-তে তালিকাভুক্ত আছে. কোনো ভূমিকা ডিফল্ট ব্যবহার করলে, ওয়ার্কস্পেস ডিফল্ট যোগ্য কাস্টম-ভূমিকা অনুমতিতে প্রযোজ্য হয়.
আপনি প্রতিটি অ্যাপের ভিত্তিতে অ্যাপ অ্যাক্সেস নিয়ন্ত্রণ করতে পারেন. কোনো অ্যাপের UI স্বাধীনভাবে নিষ্ক্রিয় করা যায় না.
কাস্টম ভূমিকা তৈরি বা সম্পাদনা করুন
ওয়ার্কস্পেস মালিকরা কাস্টম ভূমিকা তৈরি করতে পারেন.
ওয়ার্কস্পেস সেটিংস > অনুমতি & ভূমিকা-এ যান.
কাস্টম ভূমিকা খুলুন.
ভূমিকা তৈরি করুন নির্বাচন করুন.
একটি নাম ও বিবরণ লিখুন, তারপর সংরক্ষণ করুন নির্বাচন করুন.
ভূমিকাটির অনুমতি পৃষ্ঠায়, প্রতিটি যোগ্য অনুমতির জন্য ডিফল্ট, চালু, অথবা বন্ধ বেছে নিন. দুই-অবস্থার অনুমতির জন্য চালু বা বন্ধ বেছে নিন.
বিদ্যমান কোনো ভূমিকা সম্পাদনা করতে, কাস্টম ভূমিকা-তে সেটি খুলুন এবং এর অনুমোদিত সেটিংস আপডেট করুন. প্রশাসনিক অনুমতি আপনার ওয়ার্কস্পেস ভূমিকা এবং সমর্থিত সারফেসের ওপর নির্ভর করে, যেমনটি উপরে বর্ণনা করা হয়েছে.
কোনো কাস্টম ভূমিকায় করা পরিবর্তন সেটি বরাদ্দ করা প্রতিটি গ্রুপকে প্রভাবিত করে. গ্রুপগুলোর আলাদা অনুমতি সেটিংস দরকার হলে পৃথক ভূমিকা ব্যবহার করুন.
একটি কাস্টম ভূমিকা বরাদ্দ করুন
যেখানে উপলভ্য, ওয়ার্কস্পেস মালিকরা সরাসরি পৃথক সদস্যদের কাছে ভূমিকা বরাদ্দ করতে পারেন, অথবা ম্যানুয়ালি তৈরি করা বা SCIM-এর মাধ্যমে সিঙ্ক করা গ্রুপে বরাদ্দ করতে পারেন. বড় পরিসরে অ্যাক্সেস পরিচালনার জন্য গ্রুপ ব্যবহার করার পরামর্শ দেওয়া হয়. গ্রুপ সেটআপের জন্য দেখুন: গ্রুপ ও গ্রুপ ম্যানেজার পরিচালনা.
গ্রুপে একটি ভূমিকা বরাদ্দ করুন
ওয়ার্কস্পেস সেটিংস > অনুমতি & ভূমিকা-এ যান.
কাস্টম ভূমিকা খুলুন এবং ভূমিকাটি নির্বাচন করুন.
ভূমিকা বরাদ্দ খুলুন.
+ যোগ করুন নির্বাচন করুন.
এক বা একাধিক গ্রুপ বেছে নিন.
সম্পন্ন নির্বাচন করুন.
সদস্যরা প্রযোজ্য সব সরাসরি ও গ্রুপ ভূমিকা বরাদ্দ থেকে অনুমতি পান. পরিবর্তন কার্যকর হতে 5 মিনিট পর্যন্ত সময় লাগতে পারে.
সরাসরি কোনো সদস্যকে একটি ভূমিকা বরাদ্দ করুন
যেখানে সরাসরি বরাদ্দ উপলভ্য, সদস্যের প্রোফাইল খুলুন, সরাসরি ভূমিকা-এ যান এবং সরাসরি ভূমিকা বরাদ্দ করুন নির্বাচন করুন. বরাদ্দ করার জন্য কাস্টম ভূমিকাটি বেছে নিন. সরাসরি ভূমিকা, সদস্য গ্রুপের মাধ্যমে যে ভূমিকাগুলি পান সেগুলির সঙ্গে যুক্ত হয়.
বরাদ্দ করা ভূমিকা সম্পাদনার দায়িত্ব অর্পণ করুন
ChatGPT Enterprise-এ, কোনো ওয়ার্কস্পেস মালিক গ্রুপ ম্যানেজারদের তাদের গ্রুপে বরাদ্দ করা কাস্টম ভূমিকায় অনুমোদিত সেটিংস সম্পাদনা করতে দিতে পারেন. গ্রুপ ম্যানেজাররা ভূমিকা তৈরি বা মুছতে, অথবা সেগুলি বরাদ্দ বা বরাদ্দ বাতিল করতে পারেন না. একাধিক গ্রুপের শেয়ার করা কোনো ভূমিকা সম্পাদনা করলে সেই সব গ্রুপ প্রভাবিত হয়.
ম্যানেজার বরাদ্দ, অর্পিত অনুমতি সেটিংস এবং অপসারণের জন্য দেখুন: গ্রুপ ও গ্রুপ ম্যানেজার পরিচালনা.
মডেল অ্যাক্সেস ও নিরাপত্তা ব্যতিক্রম কনফিগার করুন
মডেল অ্যাক্সেস
মালিকরা ওয়ার্কস্পেস সেটিংস বা কাস্টম ভূমিকার মাধ্যমে যোগ্য মডেল অ্যাক্সেস নিয়ন্ত্রণ করতে পারেন. ওয়ার্কস্পেস কোনো মডেলের জন্য যোগ্য না হলে, কোনো ভূমিকা সেটি উপলভ্য করতে পারে না. শুরুর বা ডিফল্ট মডেল বেছে নিলে অ্যাক্সেস দেওয়া হয় না.
যোগ্য Enterprise ও Edu ওয়ার্কস্পেসে, লঞ্চের সময় GPT-6 Astra ডিফল্টভাবে বন্ধ থাকে. Astra অ্যাক্সেস আলাদাভাবে কনফিগার করুন; আগের প্রারম্ভিক মডেল অ্যাক্সেস সেটিংস বহাল থাকে না. বরাদ্দ করা সব ভূমিকা পর্যালোচনা করুন, কারণ অ্যাক্সেস অনুমোদন করে এমন কোনো ভূমিকা অন্য ভূমিকা বন্ধ থাকলেও সেটি চালু রাখতে পারে.
বর্তমান মডেল উপলভ্যতা, ক্লায়েন্টের প্রয়োজনীয়তা এবং অ্যাক্সেসের বিস্তারিতের জন্য দেখুন: ChatGPT Enterprise ও Edu মডেল এবং সীমা.
লকডাউন মোড
লকডাউন মোড ভূমিকা সমর্থন থাকা ওয়ার্কস্পেসগুলো যেসব সদস্যের দরকার তাদের জন্য একটি কাস্টম ভূমিকা তৈরি করতে পারে. লকডাউন মোড একটি ভূমিকা-স্তরের নিরাপত্তা কনফিগারেশন, একক অনুমতি টগল নয়.
ওয়ার্কস্পেস সেটিংসের ওপর নির্ভর করে, লকডাউন মোড ভূমিকা লাইভ ওয়েব সার্চ, ডীপ রিসার্চ, এজেন্ট মোড, canvas নেটওয়ার্কিং এবং কিছু অ্যাপ, MCP বা কানেক্টরের আচরণসহ নেটওয়ার্ক-সক্ষম সক্ষমতাগুলো সীমিত করতে পারে. কোনো সাধারণ ভূমিকা সক্ষমতা দিলেও এই সীমাবদ্ধতাগুলো প্রযোজ্য হতে পারে.
লকডাউন মোড ভূমিকা বরাদ্দ করার আগে, এটি কোন অ্যাপ ও অ্যাকশন অনুমোদন করে তা পর্যালোচনা করুন. সদস্যদের প্রতিটি সংযুক্ত উৎস সিস্টেমেও প্রয়োজনীয় অনুমতি থাকতে হবে; ChatGPT অ্যাপ অ্যাক্সেস সেই উৎস অনুমতিগুলো অগ্রাহ্য করে না.
বিস্তারিতের জন্য দেখুন: লকডাউন মোড.
কোনো সদস্যের কার্যকর অ্যাক্সেস পরীক্ষা করুন
সদস্যের সিটের ধরন, প্ল্যানের যোগ্যতা, ওয়ার্কস্পেস ডিফল্ট এবং সব সরাসরি ও গ্রুপ ভূমিকা বরাদ্দ পর্যালোচনা করুন. সাম্প্রতিক RBAC পরিবর্তন প্রয়োগ হতে 5 মিনিট পর্যন্ত সময় দিন.
অন্যথা উল্লেখ না থাকলে, নিচের উদাহরণগুলোতে সাধারণ ভূমিকা ব্যবহার করা হয়েছে:
| কনফিগারেশন | ফলাফল |
|---|---|
| ওয়ার্কস্পেস ওয়েব সার্চ চালু; সদস্যের একমাত্র সাধারণ ভূমিকা ডিফল্ট ব্যবহার করে. | সেই ভূমিকার মাধ্যমে ওয়েব সার্চ অনুমোদিত. |
| একটি সাধারণ ভূমিকা ওয়েব সার্চ বন্ধ করে; অন্যটি চালু করে. | একটি ভূমিকা অ্যাক্সেস দেয় বলে ওয়েব সার্চ অনুমোদিত. |
| প্রযোজ্য প্রতিটি সাধারণ ভূমিকা ওয়েব সার্চ বন্ধ করে. | ওয়ার্কস্পেস বেসলাইন চালু থাকলেও সাধারণ RBAC অ্যাক্সেস দেয় না. |
| একটি সাধারণ ভূমিকা নেটওয়ার্ক-সক্ষম সক্ষমতা অনুমোদন করে; একটি লকডাউন মোড ভূমিকা সেটি সীমিত করে. | লকডাউন মোডের সীমাবদ্ধতা প্রযোজ্য হয়. |
মডেল অ্যাক্সেসের জন্য, Business, Enterprise, Healthcare ও Edu-এর অ্যাডমিনরা অ্যাডমিন কনসোল-এর মডেলসমূহ বিভাগে পরীক্ষা ব্যবহার করতে পারেন. এটি কার্যকর মডেল অ্যাক্সেস এবং সংশ্লিষ্ট সেটিংস দেখায়. এটি অ্যাক্সেস দেয় না বা অনুমতি পরিবর্তন করে না. প্রক্রিয়ার জন্য দেখুন: ChatGPT Enterprise ও Edu মডেল এবং সীমা.
প্রায়শই জিজ্ঞাসিত প্রশ্ন
একটি ভূমিকায় কোনো অনুমতি বন্ধ করলে কি সদস্যের অ্যাক্সেস সরিয়ে নেওয়া হয়?
অন্য কোনো প্রযোজ্য সাধারণ ভূমিকা অনুমতি দিলে নয়. সরাসরি বরাদ্দ এবং গ্রুপের মাধ্যমে পাওয়া ভূমিকা দুটিই পর্যালোচনা করুন. লকডাউন মোড এবং পণ্যের যোগ্যতা আলাদাভাবে মূল্যায়ন করা হয়.
RBAC কি কোনো সদস্যের সিটের ধরন অগ্রাহ্য করতে পারে?
না. RBAC সিটের ধরন ও ওয়ার্কস্পেস প্ল্যানের অনুমোদিত অ্যাক্সেসের মধ্যে ফিচার নিয়ন্ত্রণ করে. শুধু Codex সিট কোনো কাস্টম ভূমিকা থেকে ChatGPT অ্যাক্সেস পায় না.
কোনো অনুমতিতে যদি শুধু চালু ও বন্ধ থাকে, তাহলে কী হবে?
ওয়ার্কস্পেস ও সংশ্লিষ্ট ভূমিকার জন্য চালু বা বন্ধ স্পষ্টভাবে কনফিগার করুন. ডিফল্ট কেবল যোগ্য অনুমতির জন্য উপলভ্য.
