OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Upravljanje pristupom funkcijama pomoću kontrole pristupa zasnovane na ulogama u ChatGPT-u

Saznajte kako konfigurirati zadane postavke radnog prostora i prilagođene uloge, dodijeliti dozvole za funkcije i razumjeti pristup člana.

Ažurirano: 3 days ago

Pregled

Kontrola pristupa zasnovana na ulogama (RBAC) omogućava vlasnicima radnog prostora da podese pristup funkcijama pomoću prilagođenih uloga koje se mogu višekratno koristiti. Članu se uloge mogu dodijeliti direktno i putem članstva u grupama, a može imati više od jedne uloge.

Prilagođene uloge određuju dozvole za korištenje funkcija. Ugrađene uloge u radnom prostoru, kao što su Član, Administrator i Vlasnik, određuju čime neko može upravljati. Za ugrađene uloge i vrste korisničkih mjesta pogledajte: Upravljanje članovima, ulogama u radnom prostoru i korisničkim mjestima.

Dostupnost

RBAC je dostupan za ChatGPT Enterprise, Edu, Healthcare i Teachers u svim podržanim zemljama. Podesite RBAC na webu putem opcije Postavke radnog prostora > Dozvole i uloge u ChatGPT-u ili pomoću podržanih kontrola za uloge i dozvole u Administratorskoj konzoli.

Prije nego što počnete

  • Vlasnici radnog prostora mogu kreirati, brisati, dodjeljivati i opozivati prilagođene uloge te upravljati zadanim dozvolama za cijeli radni prostor.

  • Administratori radnog prostora mogu imati mogućnost pregleda ili ažuriranja postojećih uloga putem podržanih administratorskih interfejsa. Ne mogu kreirati, brisati, dodjeljivati ni opozivati prilagođene uloge.

  • Članovi i korisnici s pravom pregleda analitike ne mogu upravljati postavkama RBAC-a za cijeli radni prostor.

  • Delegiranje ovlaštenja upraviteljima grupa dostupno je u okviru usluge ChatGPT Enterprise. Samo vlasnik radnog prostora može omogućiti ili onemogućiti opciju Uređivanje dozvola za dodijeljene uloge za upravitelje grupa.

Globalni administrator tenanta ne dobija automatski ulogu u ChatGPT radnom prostoru. Prilagođene uloge ne daju pristup administratorskim ključevima. Samo vlasnici i administratori radnog prostora mogu kreirati administratorske ključeve radnog prostora, a osjetljive dozvole vezane za usklađenost zahtijevaju ulogu vlasnika. Za detalje pogledajte: Upravljanje administratorskim ključevima u Administratorskoj konzoli.

Kako funkcioniraju zadane postavke radnog prostora i prilagođene uloge

Postavke radnog prostora predstavljaju osnovu za dozvole na koje se mogu primijeniti. Obična prilagođena uloga može koristiti sljedeća stanja:

StanjeUčinak
ZadanoNasljeđuje postavku radnog prostora.
UključenoDaje dozvolu putem te uloge.
IsključenoUskraćuje dozvolu putem te uloge. Druga dodijeljena uloga i dalje može dati tu dozvolu.

Dozvole iz običnih uloga se zbrajaju. Ako bilo koja dodijeljena uloga odobrava pristup, bilo izričito ili nasljeđivanjem uključene postavke radnog prostora, član zadržava pristup. To se odnosi na uloge dodijeljene direktno i putem grupa.

Ako je svaka primjenjiva obična uloga postavljena na Isključeno, pristup se uskraćuje putem običnog RBAC-a. Ako sve primjenjive uloge koriste opciju Zadano, primjenjuje se postavka radnog prostora. Neke dozvole, uključujući određene kontrole za Work i dodatke, imaju samo opcije Uključeno i Isključeno.

I dalje važe ograničenja vrste korisničkog mjesta i paketa te uslovi za korištenje proizvoda. Lockdown režim se provjerava zasebno i može ograničiti funkciju čak i kada je obična uloga dopušta.

Postavite zadane dozvole radnog prostora

  1. Otvorite svoj ChatGPT radni prostor.

  2. Idite na Postavke radnog prostora > Dozvole i uloge.

  3. Otvorite karticu Radni prostor.

  4. Pregledajte dostupne dozvole i podesite osnovne postavke radnog prostora.

Dostupne kontrole navedene su u odjeljku Dozvole i uloge. Zadana postavka radnog prostora primjenjuje se na podržanu dozvolu prilagođene uloge kada ta uloga koristi opciju Zadano.

Pristup aplikacijama možete kontrolirati za svaku aplikaciju zasebno. Korisnički interfejs aplikacije ne može se zasebno onemogućiti.

Kreirajte ili uredite prilagođenu ulogu

Vlasnici radnog prostora mogu kreirati prilagođene uloge.

  1. Idite na Postavke radnog prostora > Dozvole i uloge.

  2. Otvorite Prilagođene uloge.

  3. Odaberite Kreiraj ulogu.

  4. Unesite naziv i opis, a zatim odaberite Sačuvaj.

  5. Na stranici dozvola za ulogu odaberite Zadano, Uključeno ili Isključeno za svaku dozvolu koja podržava te opcije. Za dozvole s dva stanja odaberite Uključeno ili Isključeno.

Da biste uredili postojeću ulogu, otvorite je u odjeljku Prilagođene uloge i ažurirajte postavke koje smijete mijenjati. Administratorske dozvole zavise od vaše uloge u radnom prostoru i podržanog interfejsa, kao što je prethodno opisano.

Promjene prilagođene uloge utiču na svaku grupu kojoj je ta uloga dodijeljena. Koristite zasebne uloge kada su grupama potrebne nezavisne postavke dozvola.

Dodijelite prilagođenu ulogu

Vlasnici radnog prostora mogu dodjeljivati uloge direktno pojedinačnim članovima, gdje je to dostupno, ili grupama kreiranim ručno ili sinhroniziranim putem SCIM-a. Za upravljanje pristupom velikog broja korisnika preporučuje se korištenje grupa. Za postavljanje grupa pogledajte: Upravljanje grupama i upraviteljima grupa.

Dodijelite ulogu grupama

  1. Idite na Postavke radnog prostora > Dozvole i uloge.

  2. Otvorite Prilagođene uloge i odaberite ulogu.

  3. Otvorite Dodjele uloge.

  4. Odaberite + Dodaj.

  5. Odaberite jednu ili više grupa.

  6. Odaberite Gotovo.

Članovi dobijaju dozvole iz svih primjenjivih uloga dodijeljenih direktno i putem grupa. Može proći do 5 minuta prije nego što promjene stupe na snagu.

Dodijelite ulogu direktno članu

Gdje su direktne dodjele dostupne, otvorite profil člana, idite na Direktne uloge i odaberite Dodijeli direktnu ulogu. Odaberite prilagođenu ulogu koju želite dodijeliti. Direktna uloga se kombinuje s ulogama koje član dobija putem grupa.

Delegirajte uređivanje dodijeljenih uloga

U okviru usluge ChatGPT Enterprise vlasnik radnog prostora može dopustiti upraviteljima grupa da uređuju dozvoljene postavke prilagođenih uloga dodijeljenih njihovoj grupi. Upravitelji grupa ne mogu kreirati ni brisati uloge, niti ih dodjeljivati ili opozivati. Uređivanje uloge koju dijeli više grupa utiče na sve te grupe.

Za dodjeljivanje i uklanjanje upravitelja te postavke delegiranih dozvola pogledajte: Upravljanje grupama i upraviteljima grupa.

Podesite pristup modelima i sigurnosne izuzetke

Pristup modelima

Vlasnici mogu kontrolirati pristup modelima za koje su ispunjeni uslovi putem postavki radnog prostora ili prilagođenih uloga. Uloga ne može omogućiti pristup modelu ako radni prostor ne ispunjava uslove za njegovo korištenje. Odabirom početnog ili zadanog modela ne odobrava se pristup.

U Enterprise i Edu radnim prostorima koji ispunjavaju uslove, GPT-6 Astra je po zadanom isključen pri uvođenju. Zasebno podesite pristup modelu Astra; prethodne postavke ranog pristupa modelima ne prenose se. Pregledajte sve dodijeljene uloge jer uloga koja dopušta pristup može ga zadržati omogućenim čak i kada je druga uloga postavljena na Isključeno.

GPT-6 Sol i GPT-6 Luna su po zadanom isključeni pri uvođenju u Enterprise i Edu radnim prostorima. Administratori moraju omogućiti pristup modelima prije nego što ih članovi mogu koristiti. Birač modela i klizač prikazuju samo opcije dostupne članu.

Ako član ne može pronaći neki od ovih modela u režimu Work ili u Codexu, provjerite ispunjava li radni prostor uslove za korištenje modela i pregledajte stvarni pristup tog člana modelima.

Administratori mogu otvoriti Administratorsku konzolu, odabrati ChatGPT radni prostor, zatim otvoriti Modele i odabrati Testiraj kako bi provjerili pristup člana i postavke koje utiču na njega. Testiranje ne omogućava model niti mijenja dozvole.

Za dostupnost modela, zahtjeve za klijentske aplikacije i cijeli postupak pogledajte ChatGPT Enterprise i Edu – Modeli i ograničenja.

Lockdown režim

Radni prostori koji podržavaju uloge s Lockdown režimom mogu kreirati prilagođenu ulogu za članove kojima je taj režim potreban. Lockdown režim je sigurnosna konfiguracija na nivou uloge, a ne prekidač za pojedinačnu dozvolu.

Uloga s Lockdown režimom može ograničiti funkcije koje koriste mrežu, uključujući web pretragu uživo, duboko istraživanje, režim agenta, mrežni pristup u canvasu i određene radnje aplikacija, MCP-a ili konektora, zavisno od postavki radnog prostora. Ta ograničenja mogu važiti čak i kada obična uloga dopušta tu funkciju.

Prije dodjeljivanja uloge s Lockdown režimom provjerite koje aplikacije i radnje dopušta. Članovi moraju imati i potrebne dozvole u svakom povezanom izvornom sistemu; pristup aplikacijama u ChatGPT-u ne zaobilazi te izvorne dozvole.

Za detalje pogledajte: Lockdown režim.

Provjerite stvarni pristup člana

Pregledajte vrstu korisničkog mjesta člana, prava u okviru paketa, zadane postavke radnog prostora i sve uloge dodijeljene direktno i putem grupa. Sačekajte do 5 minuta da se primijene nedavne promjene RBAC-a.

U sljedećim primjerima koriste se obične uloge, osim ako nije drugačije navedeno:

KonfiguracijaRezultat
Web pretraga u radnom prostoru postavljena je na Uključeno; jedina obična uloga člana koristi opciju Zadano.Web pretraga je dopuštena putem te uloge.
Jedna obična uloga postavlja web pretragu na Isključeno, a druga na Uključeno.Web pretraga je dopuštena jer jedna uloga odobrava pristup.
Svaka primjenjiva obična uloga postavlja web pretragu na Isključeno.Obični RBAC ne odobrava pristup, čak i ako je osnovna postavka radnog prostora Uključeno.
Obična uloga dopušta funkciju koja koristi mrežu; uloga s Lockdown režimom je ograničava.Primjenjuje se ograničenje Lockdown režima.

Za provjeru pristupa modelima administratori paketa Business, Enterprise, Healthcare i Edu mogu koristiti opciju Testiraj u odjeljku Modeli u Administratorskoj konzoli. Prikazuje stvarni pristup modelima i postavke koje utiču na njega. Ne odobrava pristup niti mijenja dozvole. Za postupak pogledajte: Modeli i ograničenja za ChatGPT Enterprise i Edu.

Često postavljana pitanja

Da li postavljanje dozvole na Isključeno u jednoj ulozi ukida pristup članu?

Ne ako druga primjenjiva obična uloga daje tu dozvolu. Pregledajte i direktno dodijeljene uloge i uloge dobijene putem grupa. Lockdown režim i ispunjenost uslova za korištenje proizvoda provjeravaju se zasebno.

Može li RBAC zaobići ograničenja vrste korisničkog mjesta člana?

Ne. RBAC kontrolira funkcije unutar pristupa koji dopuštaju vrsta korisničkog mjesta i paket radnog prostora. Korisničko mjesto namijenjeno samo za Codex ne dobija pristup ChatGPT-u putem prilagođene uloge.

Šta ako dozvola ima samo opcije Uključeno i Isključeno?

Izričito postavite Uključeno ili Isključeno za radni prostor i odgovarajuće uloge. Opcija Zadano dostupna je samo za dozvole koje je podržavaju.

Da li je ovaj članak bio koristan?