OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Gestionar l'accés a les funcions amb el control d'accés basat en rols a ChatGPT

Aprèn a configurar els valors predeterminats de l'espai de treball i els rols personalitzats, assignar permisos de funcions i entendre l'accés d'un membre.

Actualització: 4 hours ago

Visió general

El control d'accés basat en rols (RBAC) permet als propietaris de l'espai de treball configurar l'accés a les funcions mitjançant rols personalitzats reutilitzables. Un membre pot rebre rols directament i mitjançant la pertinença a grups, i pot tenir més d'un rol.

Els rols personalitzats controlen els permisos de les funcions. Els rols integrats de l'espai de treball, com ara Membre, Administrador i Propietari, determinen què pot administrar cada persona. Per obtenir informació sobre els rols integrats i els tipus de llicència, consulta Gestionar membres, rols de l'espai de treball i llicències.

Disponibilitat

El RBAC està disponible per a ChatGPT Enterprise, Edu, Healthcare i Teachers en tots els països admesos. Configura el RBAC al web mitjançant Configuració de l'espai de treball > Permisos i rols a ChatGPT, o bé amb els controls de rols i permisos compatibles de la Consola d'administració.

Abans de començar

  • Els propietaris de l'espai de treball poden crear, suprimir, assignar i desassignar rols personalitzats, així com gestionar els permisos predeterminats de tot l'espai de treball.

  • És possible que els administradors de l'espai de treball puguin veure o actualitzar els rols existents mitjançant les interfícies d'administració compatibles. No poden crear, suprimir, assignar ni desassignar rols personalitzats.

  • Els membres i els lectors d'Analytics no poden gestionar la configuració de RBAC de tot l'espai de treball.

  • La delegació als gestors de grups està disponible a ChatGPT Enterprise. Només un propietari de l'espai de treball pot activar o desactivar Edita els permisos dels rols assignats per als gestors de grups.

Un administrador global de l'entitat no rep automàticament cap rol en un espai de treball de ChatGPT. Els rols personalitzats no concedeixen accés a les claus d'administració. Només els propietaris i els administradors de l'espai de treball poden crear claus d'administració de l'espai de treball, i els permisos de compliment normatiu sensibles requereixen un propietari. Per obtenir-ne més informació, consulta Gestionar les claus d'administració a la Consola d'administració.

Entendre els valors predeterminats de l'espai de treball i els rols personalitzats

La configuració de l'espai de treball estableix els valors de referència dels permisos aplicables. Un rol personalitzat ordinari pot utilitzar aquests estats:

EstatEfecte
PredeterminatHereta la configuració de l'espai de treball.
ActivatConcedeix el permís mitjançant aquest rol.
DesactivatDenega el permís mitjançant aquest rol. Un altre rol assignat encara pot concedir-lo.

Els permisos dels rols ordinaris es combinen de manera additiva. Si algun rol assignat concedeix accés, sigui explícitament o perquè hereta una configuració activada de l'espai de treball, el membre conserva l'accés. Això s'aplica tant als rols assignats directament com als assignats mitjançant grups.

Si tots els rols ordinaris aplicables estan Desactivats, el RBAC ordinari denega l'accés. Si tots els rols aplicables utilitzen Predeterminat, s'aplica la configuració de l'espai de treball. Alguns permisos, com ara determinats controls de Work i connectors, només tenen les opcions Activat i Desactivat.

El tipus de llicència, el pla i l'elegibilitat del producte continuen sent aplicables. El mode de bloqueig s'avalua per separat i pot restringir una funció encara que un rol ordinari la permeti.

Definir els permisos predeterminats de l'espai de treball

  1. Obre el teu espai de treball de ChatGPT.

  2. Ves a Configuració de l'espai de treball > Permisos i rols.

  3. Obre la pestanya Espai de treball.

  4. Revisa els permisos disponibles i configura els valors de referència de l'espai de treball.

Els controls disponibles es mostren a Permisos i rols. El valor predeterminat d'un espai de treball s'aplica a un permís admissible d'un rol personalitzat quan aquest rol utilitza Predeterminat.

Pots controlar l'accés individualment per a cada aplicació. La interfície d'una aplicació no es pot desactivar de manera independent.

Crear o editar un rol personalitzat

Els propietaris de l'espai de treball poden crear rols personalitzats.

  1. Ves a Configuració de l'espai de treball > Permisos i rols.

  2. Obre Rols personalitzats.

  3. Selecciona Crea un rol.

  4. Introdueix un nom i una descripció i, a continuació, selecciona Desa.

  5. A la pàgina de permisos del rol, tria Predeterminat, Activat o Desactivat per a cada permís aplicable. Per als permisos de dos estats, tria Activat o Desactivat.

Per editar un rol existent, obre'l a Rols personalitzats i actualitza'n la configuració permesa. Els permisos d'administració depenen del teu rol a l'espai de treball i de la interfície compatible, tal com s'ha descrit abans.


Els canvis en un rol personalitzat afecten tots els grups que el tenen assignat. Utilitza rols separats quan els grups necessitin configuracions de permisos independents.

Assignar un rol personalitzat

Els propietaris de l'espai de treball poden assignar rols directament a membres individuals, quan aquesta opció estigui disponible, o bé a grups creats manualment o sincronitzats mitjançant SCIM. Es recomana utilitzar grups per gestionar l'accés a gran escala. Per configurar grups, consulta Gestionar grups i gestors de grups.

Assignar un rol a grups

  1. Ves a Configuració de l'espai de treball > Permisos i rols.

  2. Obre Rols personalitzats i selecciona el rol.

  3. Obre Assignacions de rols.

  4. Selecciona + Afegeix.

  5. Tria un o més grups.

  6. Selecciona Fet.

Els membres reben els permisos de totes les assignacions de rols directes i de grup que els siguin aplicables. Els canvis poden trigar fins a 5 minuts a aplicar-se.

Assignar un rol directament a un membre

Quan les assignacions directes estiguin disponibles, obre el perfil del membre, ves a Rols directes i selecciona Assigna un rol directe. Tria el rol personalitzat que vulguis assignar. Un rol directe es combina amb els rols que el membre rep mitjançant grups.

Delegar l'edició dels rols assignats

A ChatGPT Enterprise, un propietari de l'espai de treball pot permetre que els gestors de grups editin la configuració permesa dels rols personalitzats assignats al seu grup. Els gestors de grups no poden crear ni suprimir rols, ni tampoc assignar-los o desassignar-los. Editar un rol compartit per diversos grups afecta tots aquests grups.

Per obtenir informació sobre l'assignació de gestors, la configuració dels permisos delegats i la supressió, consulta Gestionar grups i gestors de grups.

Configurar l'accés als models i les excepcions de seguretat

Accés als models

Els propietaris poden controlar l'accés als models disponibles mitjançant la configuració de l'espai de treball o els rols personalitzats. Un rol no pot fer que un model estigui disponible si l'espai de treball no hi té dret. Triar un model inicial o predeterminat no concedeix accés.

Als espais de treball Enterprise i Edu que hi tinguin dret, GPT-6 Astra estarà desactivat de manera predeterminada en el llançament. Configura l'accés a Astra per separat; la configuració anterior d'accés anticipat als models no es transfereix. Revisa tots els rols assignats, perquè un rol que permet l'accés pot mantenir-lo activat encara que un altre rol estigui Desactivat.

Per consultar la disponibilitat actual dels models, els requisits dels clients i els detalls d'accés, ves a Models i límits de ChatGPT Enterprise i Edu.

Mode de bloqueig

Els espais de treball compatibles amb rols de mode de bloqueig poden crear un rol personalitzat per als membres que el necessitin. El mode de bloqueig és una configuració de seguretat de cada rol, no un únic commutador de permisos.

Un rol de mode de bloqueig pot restringir funcions amb accés a la xarxa, com ara la cerca web en directe, la recerca profunda, el mode agent, la connexió a la xarxa del Llenç i determinats comportaments d'aplicacions, MCP o connectors, segons la configuració de l'espai de treball. Aquestes restriccions es poden aplicar encara que un rol ordinari permeti la funció.

Abans d'assignar un rol de mode de bloqueig, revisa quines aplicacions i accions permet. Els membres també han de tenir els permisos necessaris en cada sistema d'origen connectat; l'accés a les aplicacions de ChatGPT no anul·la aquests permisos d'origen.

Per obtenir-ne més informació, consulta Mode de bloqueig.

Comprovar l'accés efectiu d'un membre

Revisa el tipus de llicència del membre, l'elegibilitat del pla, els valors predeterminats de l'espai de treball i totes les assignacions de rols directes i de grup. Els canvis recents de RBAC poden trigar fins a 5 minuts a aplicar-se.

Els exemples següents utilitzen rols ordinaris, tret que s'indiqui el contrari:

ConfiguracióResultat
La cerca web de l'espai de treball està activada i l'únic rol ordinari del membre utilitza Predeterminat.Aquest rol permet utilitzar la cerca web.
Un rol ordinari té la cerca web desactivada i un altre la té activada.La cerca web està permesa perquè un dels rols concedeix accés.
Tots els rols ordinaris aplicables tenen la cerca web desactivada.El RBAC ordinari no concedeix accés, encara que la configuració de referència de l'espai de treball estigui activada.
Un rol ordinari permet una funció amb accés a la xarxa, però un rol de mode de bloqueig la restringeix.S'aplica la restricció del mode de bloqueig.

Per comprovar l'accés als models, els administradors dels plans Business, Enterprise, Healthcare i Edu poden utilitzar Prova a la secció Models de la Consola d'administració. Aquesta opció mostra l'accés efectiu als models i la configuració que hi contribueix. No concedeix accés ni modifica els permisos. Per consultar el procediment, ves a Models i límits de ChatGPT Enterprise i Edu.

Preguntes freqüents

Desactivar un permís en un rol elimina l'accés d'un membre?
No, si un altre rol ordinari aplicable concedeix el permís. Revisa tant les assignacions directes com els rols rebuts mitjançant grups. El mode de bloqueig i l'elegibilitat del producte s'avaluen per separat.


El RBAC pot anul·lar el tipus de llicència d'un membre?
No. El RBAC controla les funcions dins de l'accés que permeten el tipus de llicència i el pla de l'espai de treball. Una llicència exclusiva de Codex no obté accés a ChatGPT mitjançant un rol personalitzat.


Què passa si un permís només té les opcions Activat i Desactivat?
Configura explícitament Activat o Desactivat per a l'espai de treball i els rols corresponents. Predeterminat només està disponible per als permisos aplicables.

T'ha estat útil aquest article?