OpenAI
Αυτή η σελίδα μεταφράστηκε αυτόματα. Δείτε το πρωτότυπο άρθρο στα αγγλικά.

Διαχείριση πρόσβασης σε λειτουργίες με έλεγχο πρόσβασης βάσει ρόλων στο ChatGPT

Μάθετε πώς να διαμορφώνετε τις προεπιλογές και τους προσαρμοσμένους ρόλους του χώρου εργασίας, να αναθέτετε δικαιώματα λειτουργιών και να κατανοείτε την πρόσβαση ενός μέλους.

Τελευταία ενημέρωση: 10 days ago

Επισκόπηση

Ο Έλεγχος πρόσβασης βάσει ρόλων (RBAC) επιτρέπει στους ιδιοκτήτες χώρων εργασίας να ρυθμίζουν την πρόσβαση σε δυνατότητες με επαναχρησιμοποιήσιμους προσαρμοσμένους ρόλους. Σε ένα μέλος μπορούν να εκχωρηθούν ρόλοι απευθείας ή μέσω της συμμετοχής του σε ομάδες, και μπορεί να έχει περισσότερους από έναν ρόλους.

Οι προσαρμοσμένοι ρόλοι ελέγχουν τα δικαιώματα χρήσης δυνατοτήτων. Οι ενσωματωμένοι ρόλοι του χώρου εργασίας, όπως Μέλος, Διαχειριστής και Ιδιοκτήτης, καθορίζουν τι μπορεί να διαχειρίζεται κάθε άτομο. Για τους ενσωματωμένους ρόλους και τους τύπους θέσεων, δείτε: Διαχείριση μελών, ρόλων χώρου εργασίας και θέσεων.

Διαθεσιμότητα

Ο RBAC είναι διαθέσιμος στα ChatGPT Enterprise, Edu, Healthcare και Teachers σε όλες τις υποστηριζόμενες χώρες. Ρυθμίστε τον RBAC στην έκδοση ιστού μέσω της διαδρομής Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι στο ChatGPT ή μέσω των υποστηριζόμενων στοιχείων ελέγχου ρόλων και δικαιωμάτων στην Κονσόλα διαχείρισης.

Πριν ξεκινήσετε

  • Οι Ιδιοκτήτες του χώρου εργασίας μπορούν να δημιουργούν, να διαγράφουν, να εκχωρούν και να καταργούν εκχωρήσεις προσαρμοσμένων ρόλων, καθώς και να διαχειρίζονται τις προεπιλεγμένες ρυθμίσεις δικαιωμάτων για όλο τον χώρο εργασίας.

  • Οι Διαχειριστές του χώρου εργασίας ενδέχεται να μπορούν να προβάλλουν ή να ενημερώνουν υπάρχοντες ρόλους μέσω των υποστηριζόμενων περιβαλλόντων διαχείρισης. Δεν μπορούν να δημιουργούν, να διαγράφουν, να εκχωρούν ή να καταργούν εκχωρήσεις προσαρμοσμένων ρόλων.

  • Τα Μέλη και οι χρήστες με δικαίωμα προβολής αναλυτικών στοιχείων δεν μπορούν να διαχειρίζονται τις ρυθμίσεις RBAC για όλο τον χώρο εργασίας.

  • Η ανάθεση αρμοδιοτήτων σε διαχειριστές ομάδων είναι διαθέσιμη στο ChatGPT Enterprise. Μόνο ένας Ιδιοκτήτης του χώρου εργασίας μπορεί να ενεργοποιήσει ή να απενεργοποιήσει την επιλογή Επεξεργασία δικαιωμάτων στους εκχωρημένους ρόλους για τους διαχειριστές ομάδων.

Ένας καθολικός διαχειριστής μισθωτή δεν αποκτά αυτόματα ρόλο σε έναν χώρο εργασίας του ChatGPT. Οι προσαρμοσμένοι ρόλοι δεν παρέχουν πρόσβαση σε κλειδιά διαχειριστή. Μόνο οι Ιδιοκτήτες και οι Διαχειριστές του χώρου εργασίας μπορούν να δημιουργούν κλειδιά διαχειριστή για τον χώρο εργασίας, ενώ για τα ευαίσθητα δικαιώματα συμμόρφωσης απαιτείται Ιδιοκτήτης. Για λεπτομέρειες, δείτε: Διαχείριση κλειδιών διαχειριστή στην Κονσόλα διαχείρισης.

Κατανοήστε τις προεπιλογές του χώρου εργασίας και τους προσαρμοσμένους ρόλους

Οι ρυθμίσεις του χώρου εργασίας αποτελούν τη βάση για τα δικαιώματα που υποστηρίζουν αυτή τη δυνατότητα. Ένας συνήθης προσαρμοσμένος ρόλος μπορεί να χρησιμοποιεί τις εξής καταστάσεις:

ΚατάστασηΑποτέλεσμα
ΠροεπιλογήΚληρονομεί τη ρύθμιση του χώρου εργασίας.
ΕνεργόΧορηγεί το δικαίωμα μέσω αυτού του ρόλου.
ΑνενεργόΔεν χορηγεί το δικαίωμα μέσω αυτού του ρόλου. Ένας άλλος εκχωρημένος ρόλος μπορεί να το χορηγήσει.

Τα δικαιώματα από συνήθεις ρόλους συνδυάζονται αθροιστικά. Αν οποιοσδήποτε εκχωρημένος ρόλος παρέχει πρόσβαση, είτε ρητά είτε κληρονομώντας μια ενεργοποιημένη ρύθμιση του χώρου εργασίας, το μέλος διατηρεί την πρόσβαση. Αυτό ισχύει για ρόλους που εκχωρούνται απευθείας και μέσω ομάδων.

Αν η ρύθμιση είναι Ανενεργό σε κάθε συνήθη ρόλο που ισχύει για το μέλος, η πρόσβαση δεν επιτρέπεται μέσω του συνήθους RBAC. Αν όλοι οι ρόλοι που ισχύουν για το μέλος χρησιμοποιούν την Προεπιλογή, εφαρμόζεται η ρύθμιση του χώρου εργασίας. Ορισμένα δικαιώματα, συμπεριλαμβανομένων ορισμένων στοιχείων ελέγχου του Work και των plugin, διαθέτουν μόνο τις επιλογές Ενεργό και Ανενεργό.

Οι περιορισμοί του τύπου θέσης και του προγράμματος, καθώς και οι προϋποθέσεις πρόσβασης στο προϊόν, εξακολουθούν να ισχύουν. Η Λειτουργία αποκλεισμού αξιολογείται ξεχωριστά και μπορεί να περιορίσει μια δυνατότητα ακόμη και όταν ένας συνήθης ρόλος την επιτρέπει.

Ορίστε τις προεπιλογές δικαιωμάτων του χώρου εργασίας

  1. Ανοίξτε τον χώρο εργασίας σας στο ChatGPT.

  2. Μεταβείτε στη διαδρομή Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  3. Ανοίξτε την καρτέλα Χώρος εργασίας.

  4. Ελέγξτε τα διαθέσιμα δικαιώματα και διαμορφώστε τις βασικές ρυθμίσεις του χώρου εργασίας.

Τα διαθέσιμα στοιχεία ελέγχου παρατίθενται στην ενότητα Δικαιώματα & ρόλοι. Η προεπιλεγμένη ρύθμιση του χώρου εργασίας εφαρμόζεται σε ένα δικαίωμα προσαρμοσμένου ρόλου που υποστηρίζει αυτή τη δυνατότητα, όταν ο ρόλος χρησιμοποιεί την Προεπιλογή.

Μπορείτε να ελέγχετε την πρόσβαση ξεχωριστά για κάθε εφαρμογή. Το περιβάλλον χρήστη μιας εφαρμογής δεν μπορεί να απενεργοποιηθεί ανεξάρτητα.

Δημιουργήστε ή επεξεργαστείτε έναν προσαρμοσμένο ρόλο

Οι Ιδιοκτήτες του χώρου εργασίας μπορούν να δημιουργούν προσαρμοσμένους ρόλους.

  1. Μεταβείτε στη διαδρομή Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  2. Ανοίξτε την ενότητα Προσαρμοσμένοι ρόλοι.

  3. Επιλέξτε Δημιουργία ρόλου.

  4. Εισαγάγετε ένα όνομα και μια περιγραφή και, στη συνέχεια, επιλέξτε Αποθήκευση.

  5. Στη σελίδα δικαιωμάτων του ρόλου, επιλέξτε Προεπιλογή, Ενεργό ή Ανενεργό για κάθε δικαίωμα που υποστηρίζει αυτές τις επιλογές. Για δικαιώματα με δύο καταστάσεις, επιλέξτε Ενεργό ή Ανενεργό.

Για να επεξεργαστείτε έναν υπάρχοντα ρόλο, ανοίξτε τον στην ενότητα Προσαρμοσμένοι ρόλοι και ενημερώστε τις ρυθμίσεις που επιτρέπεται να αλλάξετε. Τα δικαιώματα διαχείρισης εξαρτώνται από τον ρόλο σας στον χώρο εργασίας και από το υποστηριζόμενο περιβάλλον, όπως περιγράφεται παραπάνω.

Οι αλλαγές σε έναν προσαρμοσμένο ρόλο επηρεάζουν κάθε ομάδα στην οποία έχει εκχωρηθεί. Χρησιμοποιήστε ξεχωριστούς ρόλους όταν οι ομάδες χρειάζονται ανεξάρτητες ρυθμίσεις δικαιωμάτων.

Εκχωρήστε έναν προσαρμοσμένο ρόλο

Οι Ιδιοκτήτες του χώρου εργασίας μπορούν να εκχωρούν ρόλους απευθείας σε μεμονωμένα μέλη, όπου αυτό είναι διαθέσιμο, ή σε ομάδες που δημιουργούνται μη αυτόματα ή συγχρονίζονται μέσω SCIM. Συνιστάται η χρήση ομάδων για τη διαχείριση της πρόσβασης σε μεγάλη κλίμακα. Για τη ρύθμιση ομάδων, δείτε: Διαχείριση ομάδων και διαχειριστών ομάδων.

Εκχωρήστε έναν ρόλο σε ομάδες

  1. Μεταβείτε στη διαδρομή Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  2. Ανοίξτε την ενότητα Προσαρμοσμένοι ρόλοι και επιλέξτε τον ρόλο.

  3. Ανοίξτε την ενότητα Εκχωρήσεις ρόλων.

  4. Επιλέξτε + Προσθήκη.

  5. Επιλέξτε μία ή περισσότερες ομάδες.

  6. Επιλέξτε Τέλος.

Τα μέλη λαμβάνουν δικαιώματα από όλους τους ρόλους που τους έχουν εκχωρηθεί απευθείας ή μέσω ομάδων. Μπορεί να χρειαστούν έως και 5 λεπτά για να τεθούν σε ισχύ οι αλλαγές.

Εκχωρήστε έναν ρόλο απευθείας σε ένα μέλος

Όπου είναι διαθέσιμες οι απευθείας εκχωρήσεις, ανοίξτε το προφίλ του μέλους, μεταβείτε στην ενότητα Απευθείας ρόλοι και επιλέξτε Απευθείας εκχώρηση ρόλου. Επιλέξτε τον προσαρμοσμένο ρόλο που θέλετε να εκχωρήσετε. Ένας ρόλος που εκχωρείται απευθείας συνδυάζεται με τους ρόλους που λαμβάνει το μέλος μέσω ομάδων.

Αναθέστε την επεξεργασία εκχωρημένων ρόλων

Στο ChatGPT Enterprise, ένας Ιδιοκτήτης του χώρου εργασίας μπορεί να επιτρέψει στους διαχειριστές ομάδων να επεξεργάζονται τις επιτρεπόμενες ρυθμίσεις των προσαρμοσμένων ρόλων που έχουν εκχωρηθεί στην ομάδα τους. Οι διαχειριστές ομάδων δεν μπορούν να δημιουργούν ή να διαγράφουν ρόλους, ούτε να τους εκχωρούν ή να καταργούν τις εκχωρήσεις τους. Η επεξεργασία ενός ρόλου που χρησιμοποιείται από πολλές ομάδες επηρεάζει όλες αυτές τις ομάδες.

Για τον ορισμό και την αφαίρεση διαχειριστών, καθώς και για τις ρυθμίσεις των δικαιωμάτων που τους ανατίθενται, δείτε: Διαχείριση ομάδων και διαχειριστών ομάδων.

Ρυθμίστε την πρόσβαση σε μοντέλα και τις εξαιρέσεις ασφαλείας

Πρόσβαση σε μοντέλα

Οι Ιδιοκτήτες μπορούν να ελέγχουν την πρόσβαση στα μοντέλα για τα οποία πληρούνται οι προϋποθέσεις, μέσω των ρυθμίσεων του χώρου εργασίας ή προσαρμοσμένων ρόλων. Ένας ρόλος δεν μπορεί να καταστήσει διαθέσιμο ένα μοντέλο αν ο χώρος εργασίας δεν πληροί τις προϋποθέσεις πρόσβασης σε αυτό. Η επιλογή αρχικού ή προεπιλεγμένου μοντέλου δεν παρέχει πρόσβαση.

Κατά την κυκλοφορία του, το GPT-6 Astra είναι απενεργοποιημένο από προεπιλογή στους χώρους εργασίας Enterprise και Edu που πληρούν τις προϋποθέσεις. Ρυθμίστε την πρόσβαση στο Astra ξεχωριστά· οι προηγούμενες ρυθμίσεις Πρώιμης πρόσβασης σε μοντέλα δεν μεταφέρονται. Ελέγξτε όλους τους εκχωρημένους ρόλους, επειδή ένας ρόλος που επιτρέπει την πρόσβαση μπορεί να τη διατηρεί ενεργή ακόμη και όταν σε έναν άλλο ρόλο έχει επιλεγεί Ανενεργό.

Κατά την κυκλοφορία τους, τα GPT-6 Sol και GPT-6 Luna είναι απενεργοποιημένα από προεπιλογή στους χώρους εργασίας Enterprise και Edu. Οι Διαχειριστές πρέπει να ενεργοποιήσουν την πρόσβαση στα μοντέλα για να μπορούν να τα χρησιμοποιήσουν τα μέλη. Ο επιλογέας μοντέλου και το ρυθμιστικό εμφανίζουν μόνο τις επιλογές που είναι διαθέσιμες στο μέλος.

Αν ένα μέλος δεν μπορεί να βρει κάποιο από αυτά τα μοντέλα στο Work ή στο Codex, ελέγξτε αν ο χώρος εργασίας πληροί τις προϋποθέσεις πρόσβασης στο μοντέλο και εξετάστε την πρόσβαση σε μοντέλα που ισχύει τελικά για το μέλος.

Οι Διαχειριστές μπορούν να ανοίξουν την Κονσόλα διαχείρισης, να επιλέξουν τον χώρο εργασίας του ChatGPT και, στη συνέχεια, να ανοίξουν την ενότητα Μοντέλα και να επιλέξουν Δοκιμή, για να ελέγξουν την πρόσβαση του μέλους και τις ρυθμίσεις που την επηρεάζουν. Η δοκιμή δεν ενεργοποιεί κανένα μοντέλο ούτε αλλάζει δικαιώματα.

Για τη διαθεσιμότητα μοντέλων, τις απαιτήσεις της εφαρμογής πελάτη και την πλήρη διαδικασία, δείτε ChatGPT Enterprise και Edu — Μοντέλα & όρια.

Λειτουργία αποκλεισμού

Οι χώροι εργασίας που υποστηρίζουν ρόλους Λειτουργίας αποκλεισμού μπορούν να δημιουργήσουν έναν προσαρμοσμένο ρόλο για τα μέλη που τη χρειάζονται. Η Λειτουργία αποκλεισμού είναι μια διαμόρφωση ασφαλείας σε επίπεδο ρόλου, όχι ένας απλός διακόπτης δικαιώματος.

Ένας ρόλος Λειτουργίας αποκλεισμού μπορεί να περιορίσει δυνατότητες που χρησιμοποιούν το δίκτυο, όπως η αναζήτηση στον ιστό σε πραγματικό χρόνο, η έρευνα σε βάθος, η λειτουργία πράκτορα, η δικτύωση του Καμβά και ορισμένες λειτουργίες εφαρμογών, MCP ή συνδέσεων, ανάλογα με τις ρυθμίσεις του χώρου εργασίας. Αυτοί οι περιορισμοί μπορούν να ισχύουν ακόμη και όταν ένας συνήθης ρόλος επιτρέπει τη δυνατότητα.

Πριν εκχωρήσετε έναν ρόλο Λειτουργίας αποκλεισμού, ελέγξτε ποιες εφαρμογές και ενέργειες επιτρέπει. Τα μέλη πρέπει επίσης να έχουν τα απαραίτητα δικαιώματα σε κάθε συνδεδεμένο σύστημα προέλευσης· η πρόσβαση σε εφαρμογές του ChatGPT δεν παρακάμπτει τα δικαιώματα αυτών των συστημάτων.

Για λεπτομέρειες, δείτε: Λειτουργία αποκλεισμού.

Ελέγξτε την πρόσβαση που ισχύει τελικά για ένα μέλος

Ελέγξτε τον τύπο θέσης του μέλους, τις προϋποθέσεις πρόσβασης βάσει προγράμματος, τις προεπιλογές του χώρου εργασίας και όλες τις εκχωρήσεις ρόλων, απευθείας και μέσω ομάδων. Περιμένετε έως και 5 λεπτά για να εφαρμοστούν οι πρόσφατες αλλαγές στον RBAC.

Τα παρακάτω παραδείγματα χρησιμοποιούν συνήθεις ρόλους, εκτός αν αναφέρεται διαφορετικά:

ΔιαμόρφωσηΑποτέλεσμα
Η Αναζήτηση στον ιστό του χώρου εργασίας έχει οριστεί σε Ενεργό· ο μοναδικός συνήθης ρόλος του μέλους χρησιμοποιεί την Προεπιλογή.Η Αναζήτηση στον ιστό επιτρέπεται μέσω αυτού του ρόλου.
Ένας συνήθης ρόλος ορίζει την Αναζήτηση στον ιστό σε Ανενεργό· ένας άλλος την ορίζει σε Ενεργό.Η Αναζήτηση στον ιστό επιτρέπεται επειδή ένας ρόλος παρέχει πρόσβαση.
Κάθε συνήθης ρόλος που ισχύει για το μέλος ορίζει την Αναζήτηση στον ιστό σε Ανενεργό.Ο συνήθης RBAC δεν παρέχει πρόσβαση, ακόμη και αν η βασική ρύθμιση του χώρου εργασίας είναι Ενεργό.
Ένας συνήθης ρόλος επιτρέπει μια δυνατότητα που χρησιμοποιεί το δίκτυο· ένας ρόλος Λειτουργίας αποκλεισμού την περιορίζει.Εφαρμόζεται ο περιορισμός της Λειτουργίας αποκλεισμού.

Για την πρόσβαση σε μοντέλα, οι διαχειριστές στα Business, Enterprise, Healthcare και Edu μπορούν να χρησιμοποιήσουν την επιλογή Δοκιμή στην ενότητα Μοντέλα της Κονσόλας διαχείρισης. Εμφανίζει την πρόσβαση σε μοντέλα που ισχύει τελικά και τις ρυθμίσεις που τη διαμορφώνουν. Δεν παρέχει πρόσβαση ούτε αλλάζει δικαιώματα. Για τη διαδικασία, δείτε: Μοντέλα και όρια των ChatGPT Enterprise και Edu.

Συχνές ερωτήσεις

Αν ορίσω ένα δικαίωμα σε Ανενεργό σε έναν ρόλο, καταργείται η πρόσβαση ενός μέλους;

Όχι, αν κάποιος άλλος συνήθης ρόλος που ισχύει για το μέλος χορηγεί το δικαίωμα. Ελέγξτε τόσο τις απευθείας εκχωρήσεις όσο και τους ρόλους που λαμβάνονται μέσω ομάδων. Η Λειτουργία αποκλεισμού και οι προϋποθέσεις πρόσβασης στο προϊόν αξιολογούνται ξεχωριστά.

Μπορεί ο RBAC να παρακάμψει τον τύπο θέσης ενός μέλους;

Όχι. Ο RBAC ελέγχει τις δυνατότητες εντός των ορίων πρόσβασης που επιτρέπουν ο τύπος θέσης και το πρόγραμμα του χώρου εργασίας. Μια θέση αποκλειστικά για το Codex δεν αποκτά πρόσβαση στο ChatGPT μέσω προσαρμοσμένου ρόλου.

Τι γίνεται αν ένα δικαίωμα διαθέτει μόνο τις επιλογές Ενεργό και Ανενεργό;

Ορίστε ρητά Ενεργό ή Ανενεργό για τον χώρο εργασίας και τους σχετικούς ρόλους. Η Προεπιλογή είναι διαθέσιμη μόνο για τα δικαιώματα που την υποστηρίζουν.

Σας βοήθησε αυτό το άρθρο;