OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

RBAC

Kontrole pristupa zasnovane na ulogama u vašem ChatGPT radnom prostoru.

Ažurirano: 7 days ago

Napomena: Ova funkcija je trenutno dostupna samo za Enterprise, Edu i ChatGPT for Teachers.

Pregled

RBAC znači kontrola pristupa zasnovana na ulogama. To je sigurnosni model i model dozvola koji se koristi za kontrolu pristupa sistemima ili resursima na osnovu dodijeljenih korisničkih uloga. Uz RBAC možete definirati dozvole za određenu ulogu i dodijeliti te uloge grupama unutar svoje organizacije. To pojednostavljuje upravljanje dozvolama i poboljšava sigurnost u vašem ChatGPT radnom prostoru.

Ko može konfigurirati RBAC postavke i dozvole za Enterprise/Edu radne prostore i ChatGPT za nastavnike?

Vlasnici radnog prostora mogu prilagoditi zadane postavke i dozvole te koristiti RBAC za kreiranje prilagođenih postavki i dozvola.


Postoje li geografska ograničenja (na primjer, isključenje u EU)?

Sve podržane zemlje trebale bi imati pristup ovoj funkciji.

Hoće li RBAC konfiguracija biti dostupna s weba, mobilnih i desktop uređaja?

Samo web.

Šta pokrećemo i koje su mogućnosti uključene pri pokretanju?

Vlasnici radnog prostora dobit će RBAC funkcionalnost na chatgpt.com/admin/settings, gdje mogu:

  • Postaviti zadanu ulogu za članove kojima nije dodijeljena jedna ili više prilagođenih uloga.

  • Kreirati prilagođene uloge s detaljnim dozvolama koje nadjačavaju zadanu ulogu radnog prostora.

  • Dodijeliti jednu ili više prilagođenih uloga grupama.

  • Pregledati i upravljati prilagođenim ulogama na centraliziranoj kartici.

Koje dozvole mogu konfigurirati pomoću RBAC-a?

Možete dodijeliti sljedeće dozvole:

  • canvas: Izvršavanje koda i pristup mreži

  • ChatGPT agent

  • Codex: Korištenje i pristup internetu

  • Aplikacije

  • GPT-ovi: Kreiranje, uređivanje, dijeljenje, brisanje i korištenje

  • Projekti: Kreiranje i uređivanje

  • Snimanje: Korištenje i mogućnost referenciranja ranijih bilješki i transkripata

  • Pretraga: Web pretraga i režim agenta

  • Dijeljeni projekti

  • Vještine: Kreiranje i korištenje, otpremanje datoteka vještina, dijeljenje, objavljivanje u radnom prostoru i instaliranje za druge članove radnog prostora

Uloge za Lockdown režim

Radni prostori koji podržavaju uloge za Lockdown režim mogu koristiti RBAC za kreiranje prilagođene uloge za članove kojima je potreban Lockdown režim. Tretirajte Lockdown režim kao sigurnosnu konfiguraciju na nivou uloge, a ne kao pojedinačni prekidač dozvole.

Kada je članu dodijeljena uloga za Lockdown režim, mogućnosti koje koriste mrežu mogu biti ograničene, uključujući web pretragu uživo, duboko istraživanje, režim agenta, mrežne funkcije canvasa i neka ponašanja aplikacija, MCP-a ili konektora, ovisno o postavkama radnog prostora.

Prije dodjele uloge za Lockdown režim, pregledajte koje aplikacije i radnje uloga dozvoljava i potvrdite da članovi imaju potrebne dozvole u svakom povezanom izvornom sistemu. Pristup aplikacijama u ChatGPT-u ne nadjačava dozvole u povezanom izvornom sistemu.

Za više detalja o tome šta se mijenja u Lockdown režimu, pogledajte Lockdown režim.

Nastavit ćemo s vremenom dodavati funkcije RBAC dozvolama.


Napomena: možete kontrolirati pristup aplikacijama za svaku aplikaciju pojedinačno. Osim toga, korisnički interfejs aplikacije ne može se zasebno onemogućiti.

Šta je RBAC za članove i po čemu se razlikuje od trenutnih uloga?

RBAC za članove omogućava vlasnicima radnog prostora da kreiraju prilagođene uloge za kontrolu pristupa krajnjih korisnika alatima. Postojeće uloge (član, administrator, vlasnik) upravljaju samo pravima za upravljanje radnim prostorom.

Kako dodjeljujem uloge osobama ili grupama?

U Postavke & dozvole → Prilagođene uloge, dodijelite uloge grupama kreiranim na kartici Grupe ili sinhronizovanim putem SCIM-a. Korisnici nasljeđuju dozvole iz uloga svojih grupa.

Mogu li kreirati vlastite uloge?

Da. Koristite Dodaj novu ulogu na kartici Prilagođene uloge da definirate uloge s prilagođenim dozvolama.

Šta je potrebno za omogućavanje RBAC-a za moj radni prostor?

Ništa dodatno. Dostupan je svim administratorima radnog prostora na administratorskoj kontrolnoj tabli. Kreirajte ili sinhronizujte grupe, zatim dodijelite uloge tim grupama.

Kako RBAC funkcioniše (kreiranje uloga, dodjela, zadane vrijednosti)?

Administratori kreiraju uloge, uključuju ili isključuju pristup funkcijama i spremaju promjene. Uloge se dodjeljuju grupama; korisnici mogu naslijediti više uloga, a dozvole su maksimum dozvola kroz sve uloge. Korisnici izvan grupa dobijaju zadane dozvole radnog prostora, osim ako ih ne nadjača uloga grupe.

Kako konfigurirati RBAC u svom radnom prostoru

U radnom prostoru otvorite Postavke radnog prostora

U Postavkama radnog prostora otvorite Postavke i dozvole na lijevom panelu (napomena: pristup ovoj kartici je ograničen na korisnike s dozvolama Vlasnik radnog prostora)

Kada uđete u Postavke i dozvole, bit ćete na kartici Radni prostor. Na ovoj kartici pronaći ćete zadane dozvole za korisnike. Ako korisnicima nije dodijeljena prilagođena uloga, imat će ove dozvole.

Važno: zadane dozvole u Postavkama radnog prostora primjenjuju se na korisnike kojima nije dodijeljena prilagođena uloga. Korisnici u prilagođenim ulogama dobijaju dozvole konfigurirane za njihove uloge. Za aplikacije možete učiniti aplikaciju dostupnom svima tako što je omogućite za zadanu ulogu radnog prostora i svaku relevantnu prilagođenu ulogu. Novoobjavljene aplikacije su prema zadanim postavkama omogućene za sve uloge osim ako ne promijenite izbor uloga prije objave.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Dok se krećete kroz stranicu, možete ažurirati prekidače da izmijenite zadane dozvole za korisnike.

Da biste nadjačali zadane dozvole, možete kreirati prilagođene uloge i primijeniti ih na grupe. Da biste to uradili, idite na karticu Prilagođene uloge i kliknite na Kreiraj ulogu:

Settings & permissions page with Custom roles tab selected and Create role button

U modalu unesite naziv i opis uloge po potrebi i kliknite na Spremi:

Image

Kada dođete na stranicu s dozvolama prilagođene uloge, ažurirajte prekidače da oblikujete prilagođenu ulogu:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Idite na Dodjele uloga na vrhu iste stranice prilagođene uloge i kliknite na +Dodaj da vidite grupe kojima možete dodijeliti prilagođenu ulogu:

Full GPT Access role assignments tab with no groups found and an Add button

U modalu odaberite grupe kojima ćete dodijeliti prilagođenu ulogu (može se dodijeliti više grupa). Nakon dodavanja kliknite na Gotovo:

Assign groups to role dialog with Marketing added and R&D available to add

Krajnji korisnici u grupi kojoj je dodijeljena prilagođena uloga imat će ažurirane dozvole nakon što promjena stupi na snagu. Može potrajati oko 5 minuta da promjene stupe na snagu nakon što administrator ažurira ove postavke.

Da li je ovaj članak bio koristan?