GPT‑6 Pro, koji pokreće GPT‑6 Astra, postepeno se uvodi u ChatGPT za planove Pro $100, Pro $200, Business i Enterprise. Pristup za Enterprise zavisi i od dozvola za pristup modelima u vašem radnom prostoru. Plus planovi uključuju GPT‑6 Astra u uslugama ChatGPT Work i Codex tokom postepenog uvođenja. Uvođenje je postepeno, a dostupnost se može razlikovati između Chata, Worka i Codexa.
Napomena: Astra zahtijeva Codex CLI verziju 0.153.0 ili noviju. Također ažurirajte aplikaciju ChatGPT Desktop na najnoviju dostupnu verziju.
Napomena: Ova funkcija je trenutno dostupna samo za Enterprise, Edu i ChatGPT for Teachers.
Pregled
Kontrola pristupa zasnovana na ulogama (RBAC) omogućava vlasnicima radnog prostora da kreiraju prilagođene uloge s određenim dozvolama i dodjeljuju ih direktno korisnicima ili grupama u svom ChatGPT radnom prostoru. Korisnik može dobiti dozvole i putem direktnih dodjela uloga i putem članstva u grupama.
Postavke radnog prostora određuju zadane vrijednosti odgovarajućih dozvola. Prilagođena uloga je skup dozvola za višekratnu upotrebu koji vlasnici mogu dodijeliti direktno članovima ili putem grupa. Član može imati više prilagođenih uloga.
Za odgovarajuće dozvole prilagođena uloga može koristiti Zadano za nasljeđivanje postavke radnog prostora, Uključeno za izričito dopuštanje pristupa ili Isključeno za uskraćivanje pristupa putem te uloge. Kada član ima više prilagođenih uloga, njihove se dozvole zbrajaju: pristup koji daje jedna uloga ostaje dostupan čak i ako je druga uloga postavljena na Isključeno.
Lockdown režim procjenjuje se zasebno i može dodatno ograničiti mogućnosti koje koriste mrežu. I dalje se primjenjuju vrsta licence člana te dostupnost na osnovu plana i proizvoda.
Ko može konfigurirati postavke i dozvole za RBAC?
Vlasnici radnog prostora mogu kreirati, brisati, dodjeljivati i oduzimati prilagođene uloge te upravljati zadanim dozvolama za cijeli radni prostor. Administratori radnog prostora možda mogu pregledavati ili ažurirati postojeće uloge putem podržanih administratorskih sučelja, ali ne mogu kreirati, brisati, dodjeljivati ni oduzimati prilagođene uloge. Članovi i pregledavači analitike ne mogu upravljati postavkama za RBAC koje se odnose na cijeli radni prostor.
Postoje li geografska ograničenja?
Ova funkcija dostupna je u svim podržanim zemljama.
Je li konfiguriranje RBAC-a dostupno na webu, mobilnim i desktop uređajima?
Konfiguriranje RBAC-a dostupno je na webu. U proizvodu ChatGPT koristite Postavke radnog prostora > Dozvole i uloge ili kontrole uloga i dozvola u administratorskoj konzoli.
Šta pokrećemo i koje su mogućnosti uključene pri pokretanju?
Vlasnici radnog prostora dobit će RBAC funkcionalnost na chatgpt.com/admin/settings, gdje mogu:
Postaviti zadanu ulogu za članove kojima nije dodijeljena jedna ili više prilagođenih uloga.
Kreirati prilagođene uloge s detaljnim dozvolama koje nadjačavaju zadanu ulogu radnog prostora.
Dodijeliti jednu ili više prilagođenih uloga grupama.
Pregledati i upravljati prilagođenim ulogama na centraliziranoj kartici.
Koje dozvole mogu konfigurirati pomoću RBAC-a?
Pomoću RBAC-a možete kontrolirati pristup ključnim funkcijama ChatGPT-a. Potpunu listu dostupnih prekidača i opcija potražite u Postavke radnog prostora > Dozvole & uloge.
Dostupna stanja dozvola se razlikuju. Odgovarajuće dozvole za obične uloge imaju stanja Zadano, Uključeno i Isključeno. Neke dozvole, uključujući određene kontrole za Work i dodatke, mogu ostati kontrole s dva stanja: Uključeno ili Isključeno.
Pristup modelima
Vlasnici radnog prostora mogu kontrolirati koje dostupne modele članovi mogu koristiti, na nivou radnog prostora ili putem prilagođenih uloga. Uloga ne može učiniti model dostupnim ako radni prostor ne ispunjava uslove za njega. Odabir početnog ili zadanog modela ne omogućava pristup.
U odgovarajućim radnim prostorima ChatGPT Enterprise i Edu, GPT-6 Astra je pri pokretanju zadano isključen i uvodi se postepeno. Pristup Astri mora se konfigurirati zasebno; prethodne postavke ranog pristupa modelima ne prenose se. Pregledajte sve uloge dodijeljene članu jer uloga koja dopušta pristup može ga zadržati uključenim čak i ako ga druga uloga isključi.
Pojedinosti o uvođenju Astre potražite u članku ChatGPT Enterprise i Edu – modeli & ograničenja.
Uloge za Lockdown režim
Radni prostori koji podržavaju uloge za Lockdown režim mogu pomoću RBAC-a stvoriti prilagođenu ulogu za članove kojima je potreban Lockdown režim. Lockdown režim tretirajte kao sigurnosnu konfiguraciju na nivou uloge, a ne kao jedan prekidač dozvole.
Kada se članu dodijeli uloga za Lockdown režim, mogućnosti koje koriste mrežu mogu biti ograničene, uključujući pretraživanje weba uživo, duboko istraživanje, režim agenta, mrežne funkcije canvasa te određeno ponašanje aplikacija, MCP-a ili konektora, zavisno od postavki radnog prostora.
Prije dodjeljivanja uloge za Lockdown režim pregledajte koje aplikacije i radnje uloga dopušta te potvrdite da članovi imaju potrebne dozvole u svakom povezanom izvornom sistemu. Pristup aplikaciji u ChatGPT-u ne poništava dozvole u povezanom izvornom sistemu.
Više pojedinosti o promjenama u Lockdown režimu potražite u članku Lockdown režim.
S vremenom ćemo nastaviti dodavati funkcije RBAC dozvolama.
Napomena: Pristup aplikacijama možete kontrolirati pojedinačno za svaku aplikaciju. Korisničko sučelje aplikacije ne može se zasebno onemogućiti.
Šta je RBAC za članove i po čemu se razlikuje od trenutnih uloga?
RBAC za članove omogućava vlasnicima radnog prostora da kreiraju prilagođene uloge radi kontrole pristupa krajnjih korisnika alatima. Postojeće uloge, kao što su Član, Administrator i Vlasnik, određuju prava upravljanja radnim prostorom.
Ugrađene uloge radnog prostora određuju čime neko može upravljati:
Vlasnik: Upravlja postavkama za cijeli radni prostor, članstvom i prilagođenim ulogama.
Administrator: Upravlja podržanim članovima radnog prostora, grupama i administratorskim postavkama.
Pregledavač analitike: Pregledava analitiku dostupnu toj ulozi.
Član: Koristi funkcije koje dopuštaju njegov plan, vrsta licence i dodijeljene uloge.
Globalni administrator korisničkog okruženja ne dobija automatski ulogu u ChatGPT radnom prostoru.
Samo vlasnici i administratori radnog prostora mogu kreirati administratorske ključeve radnog prostora. Prilagođene uloge ne daju pristup administratorskim ključevima, a za osjetljive dozvole povezane s usklađenošću potreban je vlasnik radnog prostora. Informacije o postavljanju i zahtjevima za uloge potražite u članku: Upravljanje administratorskim ključevima u administratorskoj konzoli.
Kako dodjeljujem uloge osobama ili grupama?
U Postavke & dozvole → Prilagođene uloge, dodijelite uloge grupama kreiranim na kartici Grupe ili sinhronizovanim putem SCIM-a. Korisnici nasljeđuju dozvole iz uloga svojih grupa.
Mogu li kreirati vlastite uloge?
Da. Koristite Dodaj novu ulogu na kartici Prilagođene uloge da definirate uloge s prilagođenim dozvolama.
Šta je potrebno za omogućavanje RBAC-a za moj radni prostor?
Ništa dodatno. Dostupan je svim administratorima radnog prostora na administratorskoj kontrolnoj tabli. Kreirajte ili sinhronizujte grupe, zatim dodijelite uloge tim grupama.
Kako RBAC procjenjuje uloge, dodjele i zadane postavke?
Postavke radnog prostora čine osnovu za odgovarajuće dozvole. U običnoj prilagođenoj ulozi:
Zadano nasljeđuje postavku radnog prostora.
Uključeno izričito daje dozvolu.
Isključeno uskraćuje pristup putem te uloge.
Član može dobiti više običnih uloga direktnim dodjelama i dodjelama putem grupa. Dozvole iz tih uloga zbrajaju se: ako bilo koja uloga daje dozvolu, izričito ili nasljeđivanjem omogućene postavke radnog prostora, član zadržava pristup. Postavka Isključeno uskraćuje pristup samo putem te uloge. Ako su sve primjenjive uloge postavljene na Isključeno, pristup se uskraćuje. Ako sve primjenjive obične uloge koriste Zadano, primjenjuje se postavka radnog prostora.
Lockdown režim predstavlja zaseban način blokiranja pristupa. Dodjela Lockdown režima može ograničiti mogućnost čak i kada je obična uloga dopušta. I dalje se primjenjuju i vrsta licence člana te drugi zahtjevi plana ili proizvoda koji određuju dostupnost.
Kako konfigurirati RBAC u radnom prostoru
Otvorite Postavke radnog prostora.
Na lijevoj ploči odaberite Dozvole i uloge. Vlasnici radnog prostora i ovlašteni administratori radnog prostora mogu pristupiti ovom području, ali samo vlasnici mogu kreirati, brisati, dodjeljivati ili oduzimati prilagođene uloge.
Otvorite karticu Radni prostor da pregledate osnovne dozvole za članove.
Za odgovarajuće dozvole prilagođena uloga nasljeđuje postavku radnog prostora kada je ta uloga postavljena na Zadano. Uloga postavljena na Uključeno daje dozvolu putem te uloge. Uloga postavljena na Isključeno uskraćuje pristup putem te uloge, ali pristup ostaje dostupan ako druga dodijeljena uloga daje ili nasljeđuje dozvolu.
Dok se krećete kroz stranicu, konfigurirajte osnovne postavke radnog prostora za odgovarajuće dozvole.
Da kreirate prilagođenu ulogu:
Otvorite karticu Prilagođene uloge.
Odaberite Kreiraj ulogu.
Unesite naziv i opis uloge.
Odaberite Sačuvaj.
Na stranici s dozvolama prilagođene uloge za svaku odgovarajuću dozvolu odaberite Zadano, Uključeno ili Isključeno. Dozvole s dva stanja i dalje koriste Uključeno ili Isključeno.

Da dodijelite ulogu grupama:
Otvorite Dodjele uloga na vrhu stranice prilagođene uloge.
Odaberite + Dodaj.
Odaberite jednu ili više grupa.
Odaberite Gotovo.
Članovi grupe dobijaju ažurirane dozvole nakon što promjena stupi na snagu. Može proći do 5 minuta prije nego što promjene stupe na snagu.
Primjeri
Jedna obična uloga nasljeđuje postavku radnog prostora
Ako je postavka radnog prostora za Pretraživanje weba postavljena na Uključeno, a jedina obična prilagođena uloga člana koristi Zadano, član nasljeđuje postavku Uključeno.
Jedna uloga je isključena, a druga uključena
Ako jedna redovna uloga postavi Pretraživanje weba na Isključeno, a druga na Uključeno, pristup je dopušten jer se dozvole iz redovnih uloga sabiraju.
Sve primjenjive obične uloge su isključene
Ako sve primjenjive obične uloge postave Pretraživanje weba na Isključeno, član ne dobija pristup putem običnog RBAC-a, čak i ako je osnovna postavka radnog prostora Uključeno.
Primjenjuje se Lockdown režim
Ako obična uloga dopušta mogućnost koja koristi mrežu, ali član ima i ulogu Lockdown režima koja je ograničava, primjenjuje se ograničenje Lockdown režima.
Česta pitanja
Jesu li grupe obavezne za RBAC?
Ne. Uloge se mogu dodjeljivati putem grupa, a tamo gdje je to podržano dostupna je i direktna dodjela uloga. Grupe su i dalje preporučeni način upravljanja pristupom za veliki broj korisnika.
Koliko je vremena potrebno da se primijene promjene RBAC-a?
Može proći do 5 minuta prije nego što promjene stupe na snagu.
Nadjačava li RBAC vrstu licence člana?
Ne. RBAC kontrolira dozvole za funkcije u okviru pristupa koji dopuštaju vrsta licence člana i paket radnog prostora.
Šta ako dozvola ima samo stanja Uključeno i Isključeno?
Neke kontrole ne podržavaju opciju Zadano. Za te kontrole izričito konfigurirajte Uključeno ili Isključeno za radni prostor i odgovarajuće uloge.
