GPT‑6 Pro, der drives af GPT‑6 Astra, er tilgængelig i ChatGPT med abonnementerne Pro $100, Pro $200, Business og Enterprise. Enterprise-adgang afhænger også af arbejdsområdets tilladelser til modeladgang. Plus-abonnementer omfatter GPT‑6 Astra i ChatGPT Work og Codex.
Bemærk: Astra kræver Codex CLI-version 0.153.0 eller nyere. Opdater desuden ChatGPT Desktop-appen til den seneste tilgængelige version. Hvis Astra ikke er tilgængelig i Chat, Work eller Codex i desktopappen, skal du opdatere appen ved at klikke på Menu > Søg efter opdateringer, selvom du for nylig har opdateret appen via en automatisk opdateringsmeddelelse eller ved at klikke på opdateringsikonet i sidepanelet.
Bemærk: Denne funktion er i øjeblikket kun tilgængelig for Enterprise, Edu og ChatGPT for Teachers.
Oversigt
Med rollebaseret adgangskontrol (RBAC) kan ejere af arbejdsområder oprette tilpassede roller med bestemte tilladelser og tildele rollerne direkte til brugere eller grupper i deres ChatGPT-arbejdsområde. En bruger kan få tilladelser både fra direkte rolletildelinger og via medlemskab af grupper.
Arbejdsområdets indstillinger angiver standarden for relevante tilladelser. En tilpasset rolle er et genanvendeligt sæt tilladelser, som ejere kan tildele direkte til medlemmer eller via grupper. Et medlem kan have mere end én tilpasset rolle.
For relevante tilladelser kan en tilpasset rolle bruge Standard til at nedarve arbejdsområdets indstilling, Til til udtrykkeligt at tillade adgang eller Fra til at afvise adgang via den pågældende rolle. Når et medlem har flere tilpassede roller, kombineres tilladelserne additivt: Adgang, der gives af én rolle, bevares, selvom en anden rolle er indstillet til Fra.
Nedlukningstilstand evalueres separat og kan begrænse netværksbaserede funktioner yderligere. Medlemmets licenstype samt adgang til abonnementet og produktet gælder fortsat.
Hvem kan konfigurere RBAC-indstillinger og -tilladelser?
Ejere af arbejdsområder kan oprette, slette, tildele og fjerne tildelingen af tilpassede roller samt administrere standardtilladelser for hele arbejdsområdet. Administratorer af arbejdsområdet kan muligvis se eller opdatere eksisterende roller via understøttede administrationsgrænseflader, men de kan ikke oprette, slette, tildele eller fjerne tildelingen af tilpassede roller. Medlemmer og analysebrugere kan ikke administrere RBAC-indstillinger for hele arbejdsområdet.
Er der nogen geografiske begrænsninger?
Funktionen er tilgængelig i alle understøttede lande.
Kan RBAC konfigureres på web, mobil og computer?
RBAC kan konfigureres på internettet. Brug Indstillinger for arbejdsområde > Tilladelser og roller i ChatGPT eller kontrolelementerne til roller og tilladelser i administrationskonsollen.
Hvad lancerer vi, og hvilke funktioner er inkluderet ved lanceringen?
Ejere af arbejdsområder får RBAC-funktionalitet på chatgpt.com/admin/settings, hvor de kan:
Angive en standardrolle for medlemmer, der ikke har en eller flere brugerdefinerede roller tildelt.
Oprette brugerdefinerede roller med detaljerede tilladelser, der tilsidesætter arbejdsområdets standardrolle.
Tildele en eller flere brugerdefinerede roller til grupper.
Se og administrere brugerdefinerede roller på en centraliseret fane.
Hvilke tilladelser kan jeg konfigurere med RBAC?
Med RBAC kan du styre adgangen til centrale funktioner i ChatGPT. Du kan se en komplet liste over tilgængelige indstillinger og valgmuligheder under Indstillinger for arbejdsområde > Tilladelser & roller.
De tilgængelige tilladelsestilstande varierer. Understøttede tilladelser for almindelige roller bruger Standard, Til og Fra. Nogle tilladelser, herunder visse indstillinger for Work og plugins, kan fortsat have de to tilstande Til og Fra.
Modeladgang
Ejere af arbejdsområder kan styre, hvilke understøttede modeller medlemmerne kan bruge, enten på arbejdsområdeniveau eller via brugerdefinerede roller. En rolle kan ikke give adgang til en model, hvis arbejdsområdet ikke er berettiget til den. Valg af en start- eller standardmodel giver ikke adgang.
I berettigede ChatGPT Enterprise- og Edu-arbejdsområder er GPT-6 Astra som standard slået fra ved lanceringen. Adgang til Astra skal konfigureres separat. Tidligere indstillinger for tidlig modeladgang overføres ikke. Gennemgå alle de roller, et medlem er tildelt, da en rolle, der tillader adgang, kan bevare adgangen, selvom en anden rolle slår den fra.
Du kan få mere at vide om adgang til Astra i ChatGPT Enterprise og Edu – modeller & grænser.
Roller med Nedlukningstilstand
Arbejdsområder, der understøtter roller med Nedlukningstilstand, kan bruge RBAC til at oprette en brugerdefineret rolle til medlemmer, der har brug for Nedlukningstilstand. Nedlukningstilstand skal behandles som en sikkerhedskonfiguration på rolleniveau og ikke som en enkelt tilladelsesknap.
Når et medlem tildeles en rolle med Nedlukningstilstand, kan netværksbaserede funktioner være begrænsede. Det kan omfatte livewebsøgning, dybdegående research, agenttilstand, netværksadgang i Canvas samt visse funktioner i apps, MCP eller connectorer, afhængigt af arbejdsområdets indstillinger.
Før du tildeler en rolle med Nedlukningstilstand, skal du gennemgå, hvilke apps og handlinger rollen tillader, og kontrollere, at medlemmerne har de nødvendige tilladelser i hvert tilsluttet kildesystem. Adgang til apps i ChatGPT tilsidesætter ikke tilladelserne i det tilsluttede kildesystem.
Du kan få flere oplysninger om ændringerne i Nedlukningstilstand under Nedlukningstilstand.
Vi vil løbende føje flere funktioner til RBAC-tilladelserne.
Bemærk: Du kan styre adgangen til hver enkelt app. En apps brugerflade kan ikke deaktiveres separat.
Hvad er RBAC for medlemmer, og hvordan adskiller det sig fra de nuværende roller?
Med RBAC for medlemmer kan ejere af arbejdsområder oprette tilpassede roller, der styrer slutbrugernes adgang til værktøjer. Eksisterende roller som Medlem, Administrator og Ejer styrer rettighederne til administration af arbejdsområdet.
Arbejdsområdets indbyggede roller afgør, hvad en person kan administrere:
Ejer: Administrerer indstillinger for hele arbejdsområdet, medlemskaber og tilpassede roller.
Administrator: Administrerer understøttede medlemmer, grupper og administrative indstillinger i arbejdsområdet.
Analysebruger: Ser de analyser, der er tilgængelige for rollen.
Medlem: Bruger de funktioner, som medlemmets abonnement, licenstype og tildelte roller giver adgang til.
En global administrator for en tenant får ikke automatisk en rolle i et ChatGPT-arbejdsområde.
Kun ejere og administratorer af arbejdsområdet kan oprette administratornøgler til arbejdsområdet. Tilpassede roller giver ikke adgang til administratornøgler, og følsomme tilladelser vedrørende compliance kræver en ejer af arbejdsområdet. Se konfigurations- og rollekrav under Administration af administratornøgler i administrationskonsollen.
Hvordan tildeler jeg roller til personer eller grupper?
I Indstillinger & tilladelser → Brugerdefinerede roller kan du tildele roller til grupper, der er oprettet på fanen Grupper eller synkroniseret via SCIM. Brugere arver tilladelser fra deres grupperoller.
Kan jeg oprette mine egne roller?
Ja. Brug Tilføj ny rolle på fanen Brugerdefinerede roller til at definere roller med tilpassede tilladelser.
Hvad kræves der for at aktivere RBAC for mit arbejdsområde?
Intet ekstra. Det er tilgængeligt for alle arbejdsområdeadministratorer i administratordashboardet. Opret eller synkroniser grupper, og tildel derefter roller til disse grupper.
Hvordan evaluerer RBAC roller, tildelinger og standardindstillinger?
Arbejdsområdets indstillinger udgør grundlaget for relevante tilladelser. I en almindelig tilpasset rolle:
Standard nedarver arbejdsområdets indstilling.
Til giver udtrykkeligt tilladelsen.
Fra afviser adgang via den pågældende rolle.
Et medlem kan få flere almindelige roller via direkte tildelinger og gruppetildelinger. Tilladelser fra disse roller kombineres additivt: Hvis en rolle giver en tilladelse, enten udtrykkeligt eller ved at nedarve en aktiveret indstilling for arbejdsområdet, bevarer medlemmet adgangen. Indstillingen Fra afviser kun adgang via den pågældende rolle. Hvis alle relevante roller er indstillet til Fra, afvises adgangen. Hvis alle relevante almindelige roller bruger Standard, gælder arbejdsområdets indstilling.
Nedlukningstilstand er en separat vetoordning. En tildeling af Nedlukningstilstand kan begrænse en funktion, selvom en almindelig rolle giver adgang til den. Medlemmets licenstype og øvrige adgangskrav til abonnementer eller produkter gælder fortsat.
Sådan konfigurerer du RBAC i dit arbejdsområde
Åbn Indstillinger for arbejdsområde.
Vælg Tilladelser og roller i panelet til venstre. Ejere og autoriserede administratorer af arbejdsområdet har adgang til dette område, men kun ejere kan oprette, slette, tildele eller fjerne tildelingen af tilpassede roller.
Åbn fanen Arbejdsområde for at gennemgå de grundlæggende tilladelser for medlemmer.
For relevante tilladelser nedarver en tilpasset rolle arbejdsområdets indstilling, når rollen er indstillet til Standard. En rolle, der er indstillet til Til, giver tilladelsen via den pågældende rolle. En rolle, der er indstillet til Fra, afviser adgang via den pågældende rolle, men adgangen bevares, hvis en anden tildelt rolle giver eller nedarver tilladelsen.
Konfigurer arbejdsområdets grundlæggende indstilling for de relevante tilladelser, mens du ruller gennem siden.
Sådan opretter du en tilpasset rolle:
Åbn fanen Tilpassede roller.
Vælg Opret rolle.
Angiv et rollenavn og en beskrivelse.
Vælg Gem.
På siden med tilladelser for den tilpassede rolle skal du vælge Standard, Til eller Fra for hver relevant tilladelse. Tilladelser med to tilstande bruger fortsat Til eller Fra.

Sådan tildeler du rollen til grupper:
Åbn Rolletildelinger øverst på siden for den tilpassede rolle.
Vælg + Tilføj.
Vælg en eller flere grupper.
Vælg Udført.
Gruppemedlemmerne får de opdaterede tilladelser, når ændringen træder i kraft. Det kan tage op til 5 minutter, før ændringer træder i kraft.
Eksempler
Én almindelig rolle nedarver arbejdsområdets indstilling
Hvis arbejdsområdets indstilling for Websøgning er Til, og et medlems eneste almindelige tilpassede rolle bruger Standard, nedarver medlemmet Til.
Én rolle er indstillet til Fra, og en anden er indstillet til Til
Hvis én almindelig rolle indstiller Websøgning til Fra, og en anden almindelig rolle indstiller den til Til, tillades adgang, fordi tilladelser på tværs af almindelige roller kombineres additivt.
Alle relevante almindelige roller er indstillet til Fra
Hvis alle relevante almindelige roller indstiller Websøgning til Fra, får medlemmet ikke adgang via almindelig RBAC, selvom arbejdsområdets grundlæggende indstilling er Til.
Nedlukningstilstand gælder
Hvis en almindelig rolle giver adgang til en netværksaktiveret funktion, men medlemmet også har en rolle med Nedlukningstilstand, der begrænser funktionen, gælder begrænsningen fra Nedlukningstilstand.
Ofte stillede spørgsmål
Kræver RBAC brug af grupper?
Nej. Roller kan tildeles via grupper, og direkte rolletildeling er mulig, hvor det understøttes. Grupper er fortsat den anbefalede metode til administration af adgang i stor skala.
Hvor lang tid tager det, før RBAC-ændringer træder i kraft?
Det kan tage op til 5 minutter, før ændringer træder i kraft.
Tilsidesætter RBAC et medlems licenstype?
Nej. RBAC styrer funktionstilladelser inden for den adgang, som medlemmets licenstype og arbejdsområdets abonnement tillader.
Hvad hvis en tilladelse kun har Til og Fra?
Nogle indstillinger understøtter ikke Standard. For disse indstillinger skal du udtrykkeligt vælge Til eller Fra for arbejdsområdet og de relevante roller.
