Oversigt
Med rollebaseret adgangskontrol (RBAC) kan ejere af arbejdsområder konfigurere adgangen til funktioner ved hjælp af brugerdefinerede roller, der kan genbruges. Et medlem kan få tildelt roller direkte og gennem gruppemedlemskaber og kan have mere end én rolle.
Brugerdefinerede roller styrer tilladelser til funktioner. Indbyggede roller i arbejdsområdet, såsom Medlem, Administrator og Ejer, bestemmer, hvad en person kan administrere. Læs om indbyggede roller og pladstyper her: Administration af medlemmer, roller i arbejdsområdet og pladser.
Tilgængelighed
RBAC er tilgængelig for ChatGPT Enterprise, Edu, Healthcare og Teachers i alle understøttede lande. Konfigurer RBAC på nettet via Arbejdsområdeindstillinger > Tilladelser og roller i ChatGPT eller via de understøttede indstillinger for roller og tilladelser i Administrationskonsollen.
Før du begynder
Ejere af arbejdsområder kan oprette, slette, tildele og fjerne brugerdefinerede roller samt administrere standardindstillinger for tilladelser i hele arbejdsområdet.
Administratorer af arbejdsområder kan muligvis se eller opdatere eksisterende roller via understøttede administrationsgrænseflader. De kan ikke oprette, slette, tildele eller fjerne brugerdefinerede roller.
Medlemmer og brugere med læseadgang til analyser kan ikke administrere RBAC-indstillinger for hele arbejdsområdet.
Delegering til gruppeadministratorer er tilgængelig i ChatGPT Enterprise. Kun en ejer af arbejdsområdet kan aktivere eller deaktivere Rediger tilladelser for tildelte roller for gruppeadministratorer.
En global administrator for en tenant får ikke automatisk en rolle i et ChatGPT-arbejdsområde. Brugerdefinerede roller giver ikke adgang til administratornøgler. Kun ejere og administratorer af arbejdsområder kan oprette administratornøgler til arbejdsområdet, og følsomme compliancetilladelser kræver en ejer. Læs mere her: Administration af administratornøgler i Administrationskonsollen.
Forstå arbejdsområdets standardindstillinger og brugerdefinerede roller
Arbejdsområdets indstillinger danner grundlaget for de tilladelser, der understøtter dem. En almindelig brugerdefineret rolle kan bruge disse tilstande:
| Tilstand | Virkning |
|---|---|
| Standard | Arver arbejdsområdets indstilling. |
| Til | Giver tilladelsen via denne rolle. |
| Fra | Nægter tilladelsen via denne rolle. En anden tildelt rolle kan stadig give den. |
Tilladelser fra almindelige roller lægges sammen. Hvis en af de tildelte roller giver adgang, enten direkte eller ved at arve en aktiveret indstilling i arbejdsområdet, beholder medlemmet adgangen. Det gælder både roller, der er tildelt direkte, og roller, der er tildelt via grupper.
Hvis alle gældende almindelige roller er indstillet til Fra, nægtes adgang via almindelig RBAC. Hvis alle gældende roller bruger Standard, gælder arbejdsområdets indstilling. Nogle tilladelser, herunder visse indstillinger for Work og plugins, har kun valgmulighederne Til og Fra.
Krav til pladstype, abonnement og produktadgang gælder stadig. Nedlukningstilstand vurderes separat og kan begrænse en funktion, selv når en almindelig rolle giver adgang til den.
Angiv standardindstillinger for arbejdsområdets tilladelser
Åbn dit ChatGPT-arbejdsområde.
Gå til Arbejdsområdeindstillinger > Tilladelser og roller.
Åbn fanen Arbejdsområde.
Gennemgå de tilgængelige tilladelser, og konfigurer arbejdsområdets grundindstillinger.
De tilgængelige indstillinger er angivet under Tilladelser og roller. Arbejdsområdets standardindstilling gælder for en tilladelse i en brugerdefineret rolle, når tilladelsen understøtter det, og rollen bruger Standard.
Du kan styre adgangen til hver enkelt app. En apps brugergrænseflade kan ikke deaktiveres separat.
Opret eller rediger en brugerdefineret rolle
Ejere af arbejdsområder kan oprette brugerdefinerede roller.
Gå til Arbejdsområdeindstillinger > Tilladelser og roller.
Åbn Brugerdefinerede roller.
Vælg Opret rolle.
Indtast et navn og en beskrivelse, og vælg derefter Gem.
På rollens side med tilladelser skal du vælge Standard, Til eller Fra for hver tilladelse, der understøtter disse tilstande. For tilladelser med to tilstande skal du vælge Til eller Fra.
For at redigere en eksisterende rolle skal du åbne den under Brugerdefinerede roller og opdatere de indstillinger, du har tilladelse til at ændre. Administrationstilladelser afhænger af din rolle i arbejdsområdet og den understøttede grænseflade, som beskrevet ovenfor.
Ændringer i en brugerdefineret rolle påvirker alle grupper, der har fået tildelt rollen. Brug separate roller, når grupper har brug for uafhængige tilladelsesindstillinger.
Tildel en brugerdefineret rolle
Ejere af arbejdsområder kan tildele roller direkte til enkelte medlemmer, hvor det er muligt, eller til grupper, der er oprettet manuelt eller synkroniseret via SCIM. Grupper anbefales til administration af adgang i stor skala. Læs om opsætning af grupper her: Administration af grupper og gruppeadministratorer.
Tildel en rolle til grupper
Gå til Arbejdsområdeindstillinger > Tilladelser og roller.
Åbn Brugerdefinerede roller, og vælg rollen.
Åbn Rolletildelinger.
Vælg + Tilføj.
Vælg en eller flere grupper.
Vælg Færdig.
Medlemmer får tilladelser fra alle gældende roller, der er tildelt direkte eller via grupper. Det kan tage op til 5 minutter, før ændringer træder i kraft.
Tildel en rolle direkte til et medlem
Hvor direkte tildeling er tilgængelig, skal du åbne medlemmets profil, gå til Direkte roller og vælge Tildel direkte rolle. Vælg den brugerdefinerede rolle, der skal tildeles. En direkte rolle kombineres med de roller, medlemmet får via grupper.
Deleger redigering af tildelte roller
I ChatGPT Enterprise kan en ejer af arbejdsområdet give gruppeadministratorer lov til at redigere tilladte indstillinger for brugerdefinerede roller, der er tildelt deres gruppe. Gruppeadministratorer kan ikke oprette eller slette roller eller tildele eller fjerne dem. Redigering af en rolle, der deles af flere grupper, påvirker alle disse grupper.
Læs om tildeling og fjernelse af gruppeadministratorer samt indstillinger for delegerede tilladelser her: Administration af grupper og gruppeadministratorer.
Konfigurer modeladgang og sikkerhedsundtagelser
Modeladgang
Ejere kan styre adgangen til modeller, som arbejdsområdet er berettiget til, via arbejdsområdets indstillinger eller brugerdefinerede roller. En rolle kan ikke gøre en model tilgængelig, hvis arbejdsområdet ikke er berettiget til den. Valg af en startmodel eller standardmodel giver ikke adgang.
I berettigede Enterprise- og Edu-arbejdsområder er GPT-6 Astra som standard slået fra ved lanceringen. Konfigurer adgangen til Astra separat. Tidligere indstillinger for tidlig modeladgang overføres ikke. Gennemgå alle tildelte roller, da en rolle, der giver adgang, kan holde adgangen aktiveret, selv når en anden rolle er indstillet til Fra.
GPT-6 Sol og GPT-6 Luna er som standard slået fra ved lanceringen i Enterprise- og Edu-arbejdsområder. Administratorer skal aktivere modeladgang, før medlemmer kan bruge dem. Modelvælgeren og skyderen viser kun valgmuligheder, der er tilgængelige for medlemmet.
Hvis et medlem ikke kan finde en af disse modeller i Work eller Codex, skal du kontrollere, om arbejdsområdet er berettiget til modellen, og gennemgå medlemmets faktiske modeladgang.
Administratorer kan åbne Administrationskonsollen, vælge ChatGPT-arbejdsområdet og derefter åbne Modeller og vælge Test for at undersøge medlemmets adgang og de indstillinger, der påvirker den. En test aktiverer ikke en model og ændrer ikke tilladelser.
Du kan læse om modeltilgængelighed, klientkrav og hele fremgangsmåden i ChatGPT Enterprise og Edu – modeller og grænser.
Nedlukningstilstand
Arbejdsområder, der understøtter roller med Nedlukningstilstand, kan oprette en brugerdefineret rolle til medlemmer, der har brug for den. Nedlukningstilstand er en sikkerhedskonfiguration på rolleniveau, ikke en enkelt tilladelse, der kan slås til eller fra.
En rolle med Nedlukningstilstand kan begrænse funktioner med netværksadgang, herunder websøgning i realtid, dybdegående research, agenttilstand, netværksadgang i Canvas og visse funktioner i apps, MCP eller forbindelser, afhængigt af arbejdsområdets indstillinger. Disse begrænsninger kan gælde, selv når en almindelig rolle giver adgang til funktionen.
Før du tildeler en rolle med Nedlukningstilstand, skal du gennemgå, hvilke apps og handlinger den tillader. Medlemmer skal også have de nødvendige tilladelser i hvert tilsluttet kildesystem. Appadgang i ChatGPT tilsidesætter ikke tilladelserne i kildesystemet.
Læs mere her: Nedlukningstilstand.
Kontrollér et medlems faktiske adgang
Gennemgå medlemmets pladstype, den adgang, abonnementet giver ret til, arbejdsområdets standardindstillinger og alle roller, der er tildelt direkte eller via grupper. Der kan gå op til 5 minutter, før nye RBAC-ændringer træder i kraft.
Følgende eksempler bruger almindelige roller, medmindre andet er angivet:
| Konfiguration | Resultat |
|---|---|
| Websøgning er indstillet til Til i arbejdsområdet. Medlemmets eneste almindelige rolle bruger Standard. | Websøgning er tilladt via denne rolle. |
| Én almindelig rolle indstiller Websøgning til Fra. En anden indstiller den til Til. | Websøgning er tilladt, fordi én rolle giver adgang. |
| Alle gældende almindelige roller indstiller Websøgning til Fra. | Almindelig RBAC giver ikke adgang, selvom arbejdsområdets grundindstilling er Til. |
| En almindelig rolle tillader en funktion med netværksadgang. En rolle med Nedlukningstilstand begrænser den. | Begrænsningen fra Nedlukningstilstand gælder. |
For at kontrollere modeladgang kan administratorer på Business, Enterprise, Healthcare og Edu bruge Test i afsnittet Modeller i Administrationskonsollen. Testen viser den faktiske modeladgang og de indstillinger, der bidrager til den. Den giver ikke adgang og ændrer ikke tilladelser. Se fremgangsmåden her: Modeller og grænser i ChatGPT Enterprise og Edu.
Ofte stillede spørgsmål
Mister et medlem adgangen, hvis en tilladelse indstilles til Fra i én rolle?
Ikke hvis en anden gældende almindelig rolle giver tilladelsen. Gennemgå både direkte tildelinger og roller, som medlemmet har fået via grupper. Nedlukningstilstand og berettigelse til produktadgang vurderes separat.
Kan RBAC tilsidesætte et medlems pladstype?
Nej. RBAC styrer funktioner inden for den adgang, som pladstypen og arbejdsområdets abonnement tillader. En plads kun til Codex får ikke adgang til ChatGPT via en brugerdefineret rolle.
Hvad hvis en tilladelse kun har Til og Fra?
Vælg udtrykkeligt Til eller Fra for arbejdsområdet og de relevante roller. Standard er kun tilgængelig for tilladelser, der understøtter denne tilstand.
