OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Control d'accés basat en rols per a ChatGPT Enterprise

Controls d'accés basats en rols al teu espai de treball de ChatGPT.

Actualització: 4 hours ago

Nota: Aquesta funció actualment només està disponible per a Enterprise, Edu i ChatGPT for Teachers.

Visió general

RBAC significa controls d'accés basats en rols. És un model de seguretat i permisos que permet controlar l'accés a sistemes o recursos segons els rols assignats a un usuari. Amb l'RBAC, podeu definir permisos per a un rol i assignar aquests rols a grups de la vostra organització. Això simplifica la gestió dels permisos i millora la seguretat del vostre espai de treball de ChatGPT.

La configuració de l'espai de treball proporciona els valors predeterminats per als permisos admesos. Un rol personalitzat és un conjunt reutilitzable de permisos que els propietaris poden assignar directament als membres o mitjançant grups. Un membre pot tenir més d'un rol personalitzat.

En els permisos admesos, un rol personalitzat pot utilitzar Predeterminat per heretar la configuració de l'espai de treball, Activat per permetre explícitament l'accés o Desactivat per denegar-lo mitjançant aquest rol. Quan un membre té diversos rols personalitzats, els permisos es combinen de manera additiva: l'accés concedit per un rol continua disponible encara que un altre estigui definit com a Desactivat.

El mode de bloqueig s'avalua per separat i pot restringir encara més les capacitats amb accés a la xarxa. El tipus de llicència del membre i la idoneïtat del pla i del producte continuen sent aplicables.

Qui pot configurar les opcions i els permisos de RBAC per als espais de treball Enterprise/Edu i ChatGPT for Teachers?

Els propietaris de l’espai de treball poden ajustar les opcions i els permisos per defecte, i fer servir RBAC per crear opcions i permisos personalitzats.


Hi ha cap restricció geogràfica (per exemple, exclusió a la UE)?

Tots els països admesos haurien de tenir accés a aquesta funció.

La configuració de RBAC serà accessible des del web, el mòbil i l’escriptori?

Només al web.

Què llancem i quines capacitats s’inclouen en el llançament?

Els propietaris de l’espai de treball obtindran la funcionalitat RBAC a chatgpt.com/admin/settings, on podran:

  • Definir un rol per defecte per als membres que no tinguin assignat cap rol personalitzat o en tinguin més d’un.

  • Crear rols personalitzats amb permisos granulars que substitueixin el rol per defecte de l’espai de treball.

  • Assignar un o diversos rols personalitzats a Grups.

  • Veure i gestionar els rols personalitzats en una pestanya centralitzada.

Quins permisos puc configurar amb l'RBAC?

Amb l'RBAC podeu controlar l'accés a funcions clau de ChatGPT. Per consultar la llista completa d'interruptors i opcions disponibles, aneu a Configuració de l'espai de treball > Permisos i rols.

Els estats de permís disponibles varien. Els permisos admesos dels rols ordinaris utilitzen Per defecte, Activat i Desactivat. Alguns permisos, com ara determinats controls de Work i dels connectors, poden continuar tenint només els estats Activat o Desactivat.

Rols del mode de bloqueig

Els espais de treball compatibles amb els rols del mode de bloqueig poden utilitzar l'RBAC per crear un rol personalitzat per als membres que necessitin aquest mode. Considereu el mode de bloqueig una configuració de seguretat del rol, no un únic interruptor de permís.

Quan s'assigna un membre a un rol del mode de bloqueig, es poden limitar les funcions que utilitzen la xarxa, com ara la cerca web en directe, la recerca profunda, el mode agent, la connexió de xarxa del Llenç i alguns comportaments de les aplicacions, l'MCP o els connectors, segons la configuració de l'espai de treball.

Abans d'assignar un rol del mode de bloqueig, reviseu quines aplicacions i accions permet i confirmeu que els membres tinguin els permisos necessaris en cada sistema d'origen connectat. L'accés a les aplicacions a ChatGPT no substitueix els permisos del sistema d'origen connectat.

Per obtenir més informació sobre què canvia en el mode de bloqueig, consulteu Mode de bloqueig.

Amb el temps, continuarem afegint funcions als permisos de l'RBAC.


Nota: Podeu controlar l'accés a cada aplicació per separat. La interfície d'usuari d'una aplicació no es pot desactivar de manera independent.

Què és l’RBAC de membres i en què es diferencia dels rols actuals?

L’RBAC de membres permet als propietaris de l’espai de treball crear rols personalitzats per controlar l’accés dels usuaris finals a les eines. Els rols existents (Membre, Administrador, Propietari) només regeixen els drets de gestió de l’espai de treball.

Com assigno rols a persones o grups?

A Configuració i permisos → Rols personalitzats, assigna rols als Grups creats a la pestanya Grups o sincronitzats mitjançant SCIM. Els usuaris hereten els permisos dels rols del seu Grup.

Puc crear els meus propis rols?

Sí. Fes servir Afegeix un rol nou a la pestanya Rols personalitzats per definir rols amb permisos a mida.

Què cal per activar RBAC al meu espai de treball?

Res més. Està disponible per a tots els administradors de l’espai de treball al tauler d’administració. Crea o sincronitza Grups i, tot seguit, assigna rols a aquests Grups.

Com avalua l'RBAC els rols, les assignacions i els valors predeterminats?

La configuració de l'espai de treball proporciona els valors de referència per als permisos admesos. En un rol personalitzat ordinari:

  • Predeterminat hereta la configuració de l'espai de treball.

  • Activat concedeix explícitament el permís.

  • Desactivat denega explícitament l'accés.

Un membre pot rebre diversos rols ordinaris mitjançant assignacions directes i de grup. Els permisos d'aquests rols es combinen de manera additiva: si algun rol concedeix un permís, explícitament o heretant una configuració activada de l'espai de treball, el membre conserva l'accés. El valor Desactivat només denega l'accés mitjançant aquest rol. Si tots els rols aplicables estan definits com a Desactivat, es denega l'accés. Si tots els rols ordinaris aplicables utilitzen Predeterminat, s'aplica la configuració de l'espai de treball.

El mode de bloqueig és una via de veto independent. Una assignació del mode de bloqueig pot restringir una capacitat encara que un rol ordinari la concedeixi. El tipus de llicència del membre i els altres requisits d'idoneïtat del pla o del producte també continuen sent aplicables.

Com es configura l'RBAC al vostre espai de treball

  1. Obriu Configuració de l'espai de treball.

  2. Seleccioneu Permisos i rols al tauler esquerre. Només els propietaris de l'espai de treball poden accedir a aquesta àrea.

  3. Obriu la pestanya Espai de treball per revisar els permisos de referència dels membres.

En els permisos admesos, un rol personalitzat hereta la configuració de l'espai de treball quan està definit com a Predeterminat. Un rol definit com a Activat concedeix el permís mitjançant aquest rol. Un rol definit com a Desactivat denega l'accés mitjançant aquest rol, però l'accés continua disponible si un altre rol assignat concedeix o hereta el permís.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

A mesura que us desplaceu per la pàgina, configureu els valors de referència de l'espai de treball per als permisos admesos.

Per crear un rol personalitzat:

  1. Obriu la pestanya Rols personalitzats.

  2. Seleccioneu Crea un rol.

  3. Introduïu un nom i una descripció per al rol.

  4. Seleccioneu Desa.

Settings & permissions page with Custom roles tab selected and Create role button
Image

A la pàgina de permisos del rol personalitzat, trieu Predeterminat, Activat o Desactivat per a cada permís admès. Els permisos de dos estats continuen utilitzant Activat o Desactivat.

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Per assignar el rol a grups:

  1. Obriu Assignacions de rols a la part superior de la pàgina del rol personalitzat.

  2. Seleccioneu + Afegeix.

  3. Trieu un o més grups.

  4. Seleccioneu Fet.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Quan el canvi entra en vigor, els usuaris finals d'un grup amb el rol personalitzat reben els permisos efectius actualitzats. Els canvis no sempre són immediats; abans de publicar-los, confirmeu el termini de propagació anunciat públicament.

Exemples

Un rol ordinari hereta la configuració de l'espai de treball

Si l'opció Cerca web de l'espai de treball està Activada i l'únic rol personalitzat ordinari d'un membre utilitza Per defecte, el membre hereta l'estat Activat.

Un rol està desactivat i un altre està activat

Si un rol ordinari defineix Cerca web com a Desactivat i un altre com a Activat, es permet l'accés perquè els permisos dels rols ordinaris es combinen de manera additiva.

Tots els rols ordinaris aplicables estan desactivats

Si tots els rols ordinaris aplicables defineixen Cerca web com a Desactivada, el membre no obté accés mitjançant l'RBAC ordinari, encara que el valor de referència de l'espai de treball sigui Activat.

S'aplica el mode de bloqueig

Si un rol ordinari concedeix una funció que utilitza la xarxa, però el membre també té un rol del mode de bloqueig que la restringeix, s'aplica la restricció del mode de bloqueig.

Preguntes freqüents

Calen grups per utilitzar l'RBAC?

No. Els rols es poden assignar mitjançant grups i, quan s'admet, també es poden assignar directament. Els grups continuen sent la manera recomanada de gestionar l'accés a gran escala.

Quant triguen a aplicar-se els canvis de l'RBAC?

Els canvis no sempre són immediats. Confirmeu el termini públic de propagació abans de publicar.

L'RBAC preval sobre el tipus de llicència d'un membre?

No. L'RBAC controla els permisos de les funcions dins de l'accés que permeten el tipus de llicència del membre i el pla de l'espai de treball.

Què passa si un permís només té els estats Activat i Desactivat?

Alguns controls no admeten Per defecte. Per a aquests controls, configureu explícitament Activat o Desactivat per a l'espai de treball i els rols corresponents.

T'ha estat útil aquest article?