GPT‑6 Pro využívající GPT‑6 Astra je v ChatGPT dostupný v plánech Pro $100, Pro $200, Business a Enterprise. Přístup v plánu Enterprise závisí také na oprávněních pracovního prostoru k modelům. Plány Plus zahrnují GPT‑6 Astra v ChatGPT Work a Codex.
Poznámka: Astra vyžaduje Codex CLI verze 0.153.0 nebo novější. Aktualizujte také aplikaci ChatGPT pro počítače na nejnovější dostupnou verzi. Pokud v desktopové aplikaci nevidíte model Astra v režimech Chat, Work nebo Codex, aktualizujte aplikaci výběrem možnosti Nabídka > Vyhledat aktualizace. Udělejte to i v případě, že jste ji nedávno aktualizovali na základě oznámení o automatické aktualizaci nebo kliknutím na ikonu aktualizace na postranním panelu.
Poznámka: Tato funkce je aktuálně dostupná pouze pro Enterprise, Edu a ChatGPT for Teachers.
Přehled
Řízení přístupu na základě rolí (RBAC) umožňuje vlastníkům pracovního prostoru vytvářet vlastní role s konkrétními oprávněními a přiřazovat je přímo uživatelům nebo skupinám v pracovním prostoru ChatGPT. Uživatel může získat oprávnění jak z přímo přiřazených rolí, tak z členství ve skupinách.
Nastavení pracovního prostoru určuje výchozí hodnoty podporovaných oprávnění. Vlastní role je opakovaně použitelná sada oprávnění, kterou mohou vlastníci přiřadit členům přímo nebo prostřednictvím skupin. Člen může mít více než jednu vlastní roli.
U podporovaných oprávnění může vlastní role použít možnost Výchozí a zdědit nastavení pracovního prostoru, možnost Zapnuto a výslovně povolit přístup nebo možnost Vypnuto a odepřít přístup prostřednictvím dané role. Pokud má člen více vlastních rolí, jejich oprávnění se sčítají: přístup udělený jednou rolí zůstane zachován, i když je u jiné role vybrána možnost Vypnuto.
Režim uzamčení se vyhodnocuje samostatně a může dále omezit funkce využívající síťové připojení. Nadále platí podmínky způsobilosti podle typu licence člena, tarifu a produktu.
Kdo může konfigurovat nastavení a oprávnění RBAC?
Vlastníci pracovního prostoru mohou vytvářet, odstraňovat, přiřazovat a odebírat vlastní role a spravovat výchozí oprávnění pro celý pracovní prostor. Správci pracovního prostoru mohou v podporovaných administračních rozhraních zobrazovat nebo aktualizovat existující role, nemohou však vlastní role vytvářet, odstraňovat, přiřazovat ani odebírat. Členové ani uživatelé s rolí pro prohlížení analytických údajů nemohou spravovat nastavení RBAC pro celý pracovní prostor.
Platí nějaká geografická omezení?
Tato funkce je dostupná ve všech podporovaných zemích.
Je konfigurace RBAC dostupná na webu, v mobilní aplikaci a v aplikaci pro počítače?
Konfigurace RBAC je dostupná na webu. V ChatGPT použijte část Nastavení pracovního prostoru > Oprávnění a role nebo ovládací prvky rolí a oprávnění v konzoli pro správu.
Co spouštíme a jaké možnosti jsou při spuštění zahrnuty?
Vlastníci pracovního prostoru získají funkce RBAC v části chatgpt.com/admin/settings, kde mohou:
Nastavit výchozí roli pro členy, kteří nemají přiřazenou jednu nebo více vlastních rolí.
Vytvářet vlastní role s podrobnými oprávněními, které přepisují výchozí roli pracovního prostoru.
Přiřadit skupinám jednu nebo více vlastních rolí.
Zobrazovat a spravovat vlastní role na centralizované kartě.
Jaká oprávnění mohu konfigurovat pomocí RBAC?
Pomocí RBAC můžete řídit přístup ke klíčovým funkcím ChatGPT. Úplný seznam dostupných přepínačů a možností najdete v nabídce Nastavení pracovního prostoru > Oprávnění & role.
Dostupné stavy oprávnění se liší. U podporovaných oprávnění běžných rolí lze nastavit Výchozí, Zapnuto nebo Vypnuto. Některá oprávnění, včetně určitých ovládacích prvků pro Work a pluginy, mohou zůstat dvoustavová s možnostmi Zapnuto a Vypnuto.
Přístup k modelům
Vlastníci pracovního prostoru mohou na úrovni pracovního prostoru nebo pomocí vlastních rolí určit, které podporované modely mohou členové používat. Role nemůže zpřístupnit model, pokud pro něj pracovní prostor nesplňuje podmínky. Výběrem úvodního nebo výchozího modelu přístup nezískáte.
V podporovaných pracovních prostorech ChatGPT Enterprise a Edu je GPT-6 Astra při spuštění ve výchozím nastavení vypnutý. Přístup k modelu Astra je nutné nakonfigurovat samostatně; předchozí nastavení předběžného přístupu k modelům se nepřenášejí. Zkontrolujte všechny role přiřazené členovi, protože role, která přístup povoluje, jej může ponechat aktivní, i když ho jiná role vypíná.
Podrobnosti o přístupu k modelu Astra najdete v článku ChatGPT Enterprise a Edu – modely & limity.
Role režimu uzamčení
Pracovní prostory s podporou rolí režimu uzamčení mohou pomocí RBAC vytvořit vlastní roli pro členy, kteří tento režim potřebují. Režim uzamčení považujte za konfiguraci zabezpečení na úrovni role, nikoli za jediný přepínač oprávnění.
Když je členovi přiřazena role režimu uzamčení, mohou být v závislosti na nastavení pracovního prostoru omezeny funkce využívající síť, včetně živého vyhledávání na webu, hloubkového výzkumu, režimu agenta, síťových funkcí Canvas a některých funkcí aplikací, MCP nebo konektorů.
Před přiřazením role režimu uzamčení zkontrolujte, které aplikace a akce role povoluje, a ověřte, že členové mají potřebná oprávnění v každém připojeném zdrojovém systému. Přístup k aplikaci v ChatGPT nepřepisuje oprávnění v připojeném zdrojovém systému.
Další podrobnosti o změnách v režimu uzamčení najdete v článku Režim uzamčení.
Do oprávnění RBAC budeme postupně přidávat další funkce.
Poznámka: Přístup k aplikacím můžete řídit jednotlivě pro každou aplikaci. Uživatelské rozhraní aplikace nelze deaktivovat samostatně.
Co je RBAC pro členy a jak se liší od současných rolí?
RBAC pro členy umožňuje vlastníkům pracovního prostoru vytvářet vlastní role, které řídí přístup koncových uživatelů k nástrojům. Stávající role, jako jsou člen, správce a vlastník, určují oprávnění ke správě pracovního prostoru.
Integrované role pracovního prostoru určují, co může uživatel spravovat:
Vlastník: Spravuje nastavení celého pracovního prostoru, členství a vlastní role.
Správce: Spravuje podporované členy a skupiny pracovního prostoru a nastavení správy.
Uživatel s přístupem k analytickým údajům: Zobrazuje analytické údaje dostupné pro tuto roli.
Člen: Používá funkce povolené jeho tarifem, typem licence a přiřazenými rolemi.
Globální správce tenanta nezíská automaticky roli v pracovním prostoru ChatGPT.
Klíče správce pro pracovní prostor mohou vytvářet pouze vlastníci a správci pracovního prostoru. Vlastní role neudělují přístup ke klíčům správce a citlivá oprávnění pro dodržování předpisů vyžadují vlastníka pracovního prostoru. Informace o nastavení a požadavcích na role najdete v článku Správa klíčů správce v konzoli pro správu.
Jak přiřadím role lidem nebo skupinám?
V části Nastavení & oprávnění → Vlastní role přiřaďte role skupinám vytvořeným na kartě Skupiny nebo synchronizovaným přes SCIM. Uživatelé dědí oprávnění z rolí svých skupin.
Mohu si vytvořit vlastní role?
Ano. Na kartě Vlastní role použijte Přidat novou roli a definujte role s přizpůsobenými oprávněními.
Co je potřeba k povolení RBAC pro můj pracovní prostor?
Nic navíc. Je k dispozici všem správcům pracovního prostoru v administračním panelu. Vytvořte nebo synchronizujte skupiny a poté jim přiřaďte role.
Jak RBAC vyhodnocuje role, přiřazení a výchozí hodnoty?
Nastavení pracovního prostoru určuje základní hodnoty podporovaných oprávnění. U běžné vlastní role platí:
Možnost Výchozí převezme nastavení pracovního prostoru.
Možnost Zapnuto dané oprávnění výslovně udělí.
Možnost Vypnuto odepře přístup prostřednictvím dané role.
Člen může získat více běžných rolí přímým přiřazením i prostřednictvím skupin. Oprávnění z těchto rolí se sčítají: pokud některá role oprávnění uděluje, ať už výslovně, nebo zděděním povoleného nastavení pracovního prostoru, členovi přístup zůstane. Nastavení Vypnuto odepře přístup pouze prostřednictvím dané role. Pokud je u všech příslušných rolí vybrána možnost Vypnuto, přístup bude odepřen. Pokud všechny příslušné běžné role používají možnost Výchozí, uplatní se nastavení pracovního prostoru.
Režim uzamčení představuje samostatný způsob omezení přístupu. Přiřazení režimu uzamčení může určitou funkci omezit, i když ji běžná role povoluje. Nadále platí také požadavky na typ licence člena a další podmínky způsobilosti pro tarif či produkt.
Jak nakonfigurovat RBAC v pracovním prostoru
Otevřete Nastavení pracovního prostoru.
Na levém panelu vyberte Oprávnění a role. Do této části mají přístup vlastníci pracovního prostoru a oprávnění správci, ale vytvářet, odstraňovat, přiřazovat a odebírat vlastní role mohou pouze vlastníci.
Na kartě Pracovní prostor si prohlédněte základní oprávnění členů.
U podporovaných oprávnění vlastní role zdědí nastavení pracovního prostoru, pokud je u ní vybrána možnost Výchozí. Pokud je u role vybrána možnost Zapnuto, role dané oprávnění uděluje. Možnost Vypnuto přístup prostřednictvím dané role odepře. Přístup však zůstane zachován, pokud jiná přiřazená role oprávnění uděluje nebo dědí.
Při procházení stránky nastavte základní hodnoty pracovního prostoru pro podporovaná oprávnění.
Vytvoření vlastní role:
Otevřete kartu Vlastní role.
Vyberte Vytvořit roli.
Zadejte název a popis role.
Vyberte Uložit.
Na stránce oprávnění vlastní role zvolte u každého podporovaného oprávnění možnost Výchozí, Zapnuto nebo Vypnuto. Oprávnění se dvěma stavy nadále používají možnosti Zapnuto a Vypnuto.

Přiřazení role skupinám:
V horní části stránky vlastní role otevřete Přiřazení rolí.
Vyberte + Přidat.
Vyberte jednu nebo více skupin.
Vyberte Hotovo.
Po uplatnění změny získají členové skupiny aktualizovaná oprávnění. Uplatnění změn může trvat až 5 minut.
Příklady
Jedna běžná role přebírá nastavení pracovního prostoru
Pokud je Vyhledávání na webu v pracovním prostoru nastaveno na Zapnuto a jediná běžná vlastní role člena používá možnost Výchozí, člen převezme nastavení Zapnuto.
Jedna role je vypnutá a druhá zapnutá
Pokud je u jedné běžné role Vyhledávání na webu nastaveno na Vypnuto a u druhé na Zapnuto, přístup je povolen, protože oprávnění z běžných rolí se sčítají.
Všechny příslušné běžné role jsou vypnuté
Pokud všechny příslušné běžné role nastavují Vyhledávání na webu na Vypnuto, člen nezíská přístup prostřednictvím běžného RBAC, ani když je základní nastavení pracovního prostoru Zapnuto.
Použije se režim uzamčení
Pokud běžná role povoluje funkci využívající síť, ale člen má také roli režimu uzamčení, která tuto funkci omezuje, uplatní se omezení režimu uzamčení.
Časté dotazy
Jsou pro RBAC vyžadovány skupiny?
Ne. Role lze přiřazovat prostřednictvím skupin a tam, kde je to podporováno, také přímo. Pro správu přístupu ve velkém měřítku se nadále doporučuje používat skupiny.
Jak dlouho trvá, než se změny RBAC uplatní?
Uplatnění změn může trvat až 5 minut.
Má RBAC přednost před typem licence člena?
Ne. RBAC řídí oprávnění k funkcím v rozsahu přístupu povoleného typem licence člena a tarifem pracovního prostoru.
Co když má oprávnění pouze možnosti Zapnuto a Vypnuto?
Některé ovládací prvky nepodporují možnost Výchozí. U těchto ovládacích prvků nastavte pro pracovní prostor a příslušné role výslovně možnost Zapnuto nebo Vypnuto.
