OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

RBAC

Controls d'accés basats en rols al teu espai de treball de ChatGPT.

Actualització: 22 hours ago

Nota: Aquesta funció actualment només està disponible per a Enterprise, Edu i ChatGPT for Teachers.

Visió general

RBAC significa controls d'accés basats en rols. És un model de seguretat i permisos utilitzat per controlar l'accés a sistemes o recursos segons els rols assignats a un usuari. Amb l'RBAC, pots definir permisos per a un rol i assignar aquests rols a grups dins de la teva organització. Això simplifica la gestió de permisos i millora la seguretat al teu espai de treball de ChatGPT.

Qui pot configurar les opcions i els permisos de RBAC per als espais de treball Enterprise/Edu i ChatGPT for Teachers?

Els propietaris de l’espai de treball poden ajustar les opcions i els permisos per defecte, i fer servir RBAC per crear opcions i permisos personalitzats.


Hi ha cap restricció geogràfica (per exemple, exclusió a la UE)?

Tots els països admesos haurien de tenir accés a aquesta funció.

La configuració de RBAC serà accessible des del web, el mòbil i l’escriptori?

Només al web.

Què llancem i quines capacitats s’inclouen en el llançament?

Els propietaris de l’espai de treball obtindran la funcionalitat RBAC a chatgpt.com/admin/settings, on podran:

  • Definir un rol per defecte per als membres que no tinguin assignat cap rol personalitzat o en tinguin més d’un.

  • Crear rols personalitzats amb permisos granulars que substitueixin el rol per defecte de l’espai de treball.

  • Assignar un o diversos rols personalitzats a Grups.

  • Veure i gestionar els rols personalitzats en una pestanya centralitzada.

Quins permisos puc configurar amb RBAC?

Pots assignar els permisos següents:

  • Llenç: execució de codi i accés a la xarxa

  • Agent de ChatGPT

  • Codex: ús i accés a internet

  • Aplicacions

  • GPTs: creació, edició, compartició, supressió i ús

  • Projectes: creació i edició

  • Enregistrament: ús i capacitat de fer referència a notes i transcripcions anteriors

  • Cerca: cerca web i mode d’agent

  • Projectes compartits

  • Habilitats: creació i ús, càrregues de fitxers d’habilitats, compartició, publicació a l’espai de treball i instal·lació per a altres membres de l’espai de treball

Rols de mode de bloqueig

Els espais de treball que admeten rols de mode de bloqueig poden fer servir RBAC per crear un rol personalitzat per als membres que necessitin el mode de bloqueig. Tracta el mode de bloqueig com una configuració de seguretat a nivell de rol, no com un únic commutador de permisos.

Quan s’assigna un membre a un rol de mode de bloqueig, les capacitats amb xarxa poden quedar limitades, incloses la cerca web en directe, la recerca profunda, el mode d’agent, la connexió a xarxa del Llenç i alguns comportaments d’aplicacions, MCP o connectors, segons la configuració de l’espai de treball.

Abans d’assignar un rol de mode de bloqueig, revisa quines aplicacions i accions permet el rol i confirma que els membres tinguin els permisos que necessiten a cada sistema d’origen connectat. L’accés a aplicacions a ChatGPT no substitueix els permisos del sistema d’origen connectat.

Per obtenir més detalls sobre què canvia en el mode de bloqueig, consulta Mode de bloqueig.

Continuarem afegint funcions als permisos de RBAC amb el temps.


Nota: pots controlar l’accés a les aplicacions individualment. A més, la interfície d’usuari d’una aplicació no es pot desactivar de manera independent.

Què és l’RBAC de membres i en què es diferencia dels rols actuals?

L’RBAC de membres permet als propietaris de l’espai de treball crear rols personalitzats per controlar l’accés dels usuaris finals a les eines. Els rols existents (Membre, Administrador, Propietari) només regeixen els drets de gestió de l’espai de treball.

Com assigno rols a persones o grups?

A Configuració i permisos → Rols personalitzats, assigna rols als Grups creats a la pestanya Grups o sincronitzats mitjançant SCIM. Els usuaris hereten els permisos dels rols del seu Grup.

Puc crear els meus propis rols?

Sí. Fes servir Afegeix un rol nou a la pestanya Rols personalitzats per definir rols amb permisos a mida.

Què cal per activar RBAC al meu espai de treball?

Res més. Està disponible per a tots els administradors de l’espai de treball al tauler d’administració. Crea o sincronitza Grups i, tot seguit, assigna rols a aquests Grups.

Com funciona RBAC (creació de rols, assignació i valors per defecte)?

Els administradors creen rols, activen o desactiven l’accés a funcions i desen els canvis. Els rols s’assignen a Grups; els usuaris poden heretar diversos rols, i els permisos són el màxim dels permisos de tots els rols. Els usuaris fora dels Grups reben els permisos per defecte de l’espai de treball, tret que un rol de Grup els substitueixi.

Com configurar l'RBAC al teu espai de treball

A l'espai de treball, ves a Configuració de l'espai de treball

A Configuració de l'espai de treball, ves a Configuració i permisos al panell esquerre (tingues en compte que l'accés a aquesta pestanya està restringit als usuaris amb permisos d'espai de treball de Propietari)

Un cop dins de Configuració i permisos, seràs a la pestanya Espai de treball. En aquesta pestanya trobaràs els permisos predeterminats per als usuaris. Si els usuaris no tenen assignat cap rol personalitzat, tindran aquests permisos.

Important: els permisos predeterminats de Configuració de l'espai de treball s'apliquen als usuaris als quals no s'ha assignat cap rol personalitzat. Els usuaris amb rols personalitzats reben els permisos configurats per als seus rols. Per a les aplicacions, pots posar una aplicació a disposició de tothom activant-la per al rol predeterminat de l'espai de treball i per a cada rol personalitzat pertinent. Les aplicacions acabades de publicar s'activen per a tots els rols de manera predeterminada, tret que canviïs la selecció de rols abans de publicar.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

A mesura que et desplacis per la pàgina, pots actualitzar els commutadors per modificar els permisos per defecte dels usuaris.

Per substituir els permisos per defecte, pots crear rols personalitzats i aplicar-los a Grups. Per fer-ho, ves a la pestanya Rols personalitzats i fes clic a Crea un rol:

Settings & permissions page with Custom roles tab selected and Create role button

Al modal, emplena el nom i la descripció del rol segons calgui i fes clic a Desa:

Image

Un cop a la pàgina de permisos del rol personalitzat, actualitza els commutadors per dissenyar el rol personalitzat:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Ves a Assignacions de rols a la part superior de la mateixa pàgina del rol personalitzat i fes clic a +Afegeix per veure els grups als quals assignar el rol personalitzat:

Full GPT Access role assignments tab with no groups found and an Add button

Al modal, selecciona els grups als quals vols assignar el rol personalitzat (es pot assignar a diversos grups). Un cop afegits, fes clic a Fet:

Assign groups to role dialog with Marketing added and R&D available to add

Els usuaris finals del grup amb el rol personalitzat assignat tindran els permisos actualitzats després que el canvi tingui efecte. Els canvis poden trigar uns 5 minuts a tenir efecte després que un administrador actualitzi aquesta configuració.

T'ha estat útil aquest article?