OpenAI
Αυτή η σελίδα μεταφράστηκε αυτόματα. Δείτε το πρωτότυπο άρθρο στα αγγλικά.

Έλεγχος πρόσβασης βάσει ρόλων για το ChatGPT Enterprise

Έλεγχοι πρόσβασης βάσει ρόλων στον χώρο εργασίας ChatGPT σας.

Τελευταία ενημέρωση: 35 minutes ago

Το GPT‑6 Pro, που υποστηρίζεται από το GPT‑6 Astra, είναι διαθέσιμο στο ChatGPT για τα προγράμματα Pro $100, Pro $200, Business και Enterprise. Η πρόσβαση στο Enterprise εξαρτάται επίσης από τα δικαιώματα πρόσβασης σε μοντέλα του χώρου εργασίας σας. Τα προγράμματα Plus περιλαμβάνουν το GPT‑6 Astra στο ChatGPT Work και το Codex.


Σημείωση: Το Astra απαιτεί έκδοση 0.153.0 ή νεότερη του Codex CLI. Επιπλέον, ενημερώστε την εφαρμογή ChatGPT Desktop στην πιο πρόσφατη διαθέσιμη έκδοση. Αν δεν βλέπετε το Astra ως διαθέσιμη επιλογή στο Chat, το Work ή το Codex στην εφαρμογή για υπολογιστές, ενημερώστε την εφαρμογή επιλέγοντας Μενού > Έλεγχος για ενημερώσεις, ακόμη και αν την ενημερώσατε πρόσφατα μέσω ειδοποίησης αυτόματης ενημέρωσης ή επιλέγοντας το εικονίδιο ενημέρωσης στην πλαϊνή γραμμή.

Σημείωση: Αυτή η δυνατότητα είναι προς το παρόν διαθέσιμη μόνο για Enterprise, Edu και ChatGPT for Teachers.

Επισκόπηση

Ο Έλεγχος πρόσβασης βάσει ρόλων (RBAC) επιτρέπει στους κατόχους του χώρου εργασίας να δημιουργούν προσαρμοσμένους ρόλους με συγκεκριμένα δικαιώματα και να τους εκχωρούν απευθείας σε χρήστες ή ομάδες στον χώρο εργασίας τους στο ChatGPT. Ένας χρήστης μπορεί να λαμβάνει δικαιώματα τόσο από άμεσες εκχωρήσεις ρόλων όσο και από τη συμμετοχή του σε ομάδες.

Οι ρυθμίσεις του χώρου εργασίας παρέχουν την προεπιλογή για τα κατάλληλα δικαιώματα. Ένας προσαρμοσμένος ρόλος είναι ένα επαναχρησιμοποιήσιμο σύνολο δικαιωμάτων που οι κάτοχοι μπορούν να εκχωρούν απευθείας σε μέλη ή μέσω ομάδων. Ένα μέλος μπορεί να έχει περισσότερους από έναν προσαρμοσμένους ρόλους.

Για τα κατάλληλα δικαιώματα, ένας προσαρμοσμένος ρόλος μπορεί να χρησιμοποιεί την Προεπιλογή για να κληρονομεί τη ρύθμιση του χώρου εργασίας, την επιλογή Ενεργό για να επιτρέπει ρητά την πρόσβαση ή την επιλογή Ανενεργό για να αρνείται την πρόσβαση μέσω αυτού του ρόλου. Όταν ένα μέλος έχει πολλούς προσαρμοσμένους ρόλους, τα δικαιώματά τους συνδυάζονται αθροιστικά: η πρόσβαση που παραχωρεί ένας ρόλος παραμένει διαθέσιμη ακόμη και αν κάποιος άλλος ρόλος έχει οριστεί σε Ανενεργό.

Η Λειτουργία αποκλεισμού αξιολογείται ξεχωριστά και μπορεί να περιορίσει περαιτέρω τις δυνατότητες με πρόσβαση στο δίκτυο. Εξακολουθούν να ισχύουν ο τύπος θέσης, το πρόγραμμα και η καταλληλότητα προϊόντος του μέλους.

Ποιος μπορεί να διαμορφώνει τις ρυθμίσεις και τα δικαιώματα RBAC;

Οι κάτοχοι του χώρου εργασίας μπορούν να δημιουργούν, να διαγράφουν, να εκχωρούν και να καταργούν την εκχώρηση προσαρμοσμένων ρόλων, καθώς και να διαχειρίζονται τις προεπιλογές δικαιωμάτων για ολόκληρο τον χώρο εργασίας. Οι διαχειριστές του χώρου εργασίας ενδέχεται να μπορούν να προβάλλουν ή να ενημερώνουν υπάρχοντες ρόλους μέσω των υποστηριζόμενων περιβαλλόντων διαχείρισης, αλλά δεν μπορούν να δημιουργούν, να διαγράφουν, να εκχωρούν ή να καταργούν την εκχώρηση προσαρμοσμένων ρόλων. Τα μέλη και οι θεατές αναλυτικών στοιχείων δεν μπορούν να διαχειρίζονται τις ρυθμίσεις RBAC για ολόκληρο τον χώρο εργασίας.


Υπάρχουν γεωγραφικοί περιορισμοί;

Αυτή η δυνατότητα είναι διαθέσιμη σε όλες τις υποστηριζόμενες χώρες.

Είναι διαθέσιμη η διαμόρφωση του RBAC στον ιστό, σε κινητές συσκευές και σε υπολογιστές;

Η διαμόρφωση του RBAC είναι διαθέσιμη στον ιστό. Στο ChatGPT, χρησιμοποιήστε τις Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι ή τα στοιχεία ελέγχου ρόλων και δικαιωμάτων στην κονσόλα διαχείρισης.

Τι λανσάρουμε και ποιες δυνατότητες περιλαμβάνονται κατά την κυκλοφορία;

Οι κάτοχοι χώρου εργασίας θα αποκτήσουν λειτουργικότητα RBAC στο chatgpt.com/admin/settings, όπου θα μπορούν να:

  • Ορίσουν έναν προεπιλεγμένο ρόλο για μέλη στα οποία δεν έχει ανατεθεί ένας ή περισσότεροι Προσαρμοσμένοι ρόλοι.

  • Δημιουργούν προσαρμοσμένους ρόλους με λεπτομερή δικαιώματα που παρακάμπτουν τον προεπιλεγμένο ρόλο του χώρου εργασίας.

  • Αναθέτουν έναν ή περισσότερους Προσαρμοσμένους ρόλους σε Ομάδες.

  • Προβάλλουν και διαχειρίζονται Προσαρμοσμένους ρόλους σε μια κεντρική καρτέλα.

Ποια δικαιώματα μπορώ να διαμορφώσω με το RBAC;

Με το RBAC μπορείτε να ελέγχετε την πρόσβαση σε βασικές δυνατότητες του ChatGPT. Για την πλήρη λίστα των διαθέσιμων ρυθμίσεων και επιλογών, μεταβείτε στις Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

Οι διαθέσιμες καταστάσεις δικαιωμάτων διαφέρουν. Τα κατάλληλα δικαιώματα των συνήθων ρόλων διαθέτουν τις επιλογές Προεπιλογή, Ενεργό και Ανενεργό. Ορισμένα δικαιώματα, όπως συγκεκριμένα στοιχεία ελέγχου του Work και των plugin, ενδέχεται να παραμένουν στοιχεία ελέγχου δύο καταστάσεων: Ενεργό ή Ανενεργό.

Πρόσβαση σε μοντέλα

Οι κάτοχοι του χώρου εργασίας μπορούν να ελέγχουν ποια από τα διαθέσιμα μοντέλα μπορούν να χρησιμοποιούν τα μέλη, είτε σε επίπεδο χώρου εργασίας είτε μέσω προσαρμοσμένων ρόλων. Ένας ρόλος δεν μπορεί να καταστήσει διαθέσιμο ένα μοντέλο, αν ο χώρος εργασίας δεν πληροί τις προϋποθέσεις για τη χρήση του. Η επιλογή αρχικού ή προεπιλεγμένου μοντέλου δεν παρέχει πρόσβαση.

Στους χώρους εργασίας ChatGPT Enterprise και Edu που πληρούν τις προϋποθέσεις, το GPT-6 Astra είναι απενεργοποιημένο από προεπιλογή κατά την κυκλοφορία του. Η πρόσβαση στο Astra πρέπει να διαμορφωθεί ξεχωριστά. Οι προηγούμενες ρυθμίσεις Πρώιμης πρόσβασης σε μοντέλα δεν μεταφέρονται. Ελέγξτε όλους τους ρόλους που έχουν ανατεθεί σε ένα μέλος, επειδή ένας ρόλος που επιτρέπει την πρόσβαση μπορεί να τη διατηρεί ενεργή, ακόμη και αν κάποιος άλλος ρόλος την απενεργοποιεί.

Για λεπτομέρειες σχετικά με την πρόσβαση στο Astra, ανατρέξτε στο άρθρο ChatGPT Enterprise και Edu — Μοντέλα & όρια.

Ρόλοι Λειτουργίας αποκλεισμού

Οι χώροι εργασίας που υποστηρίζουν ρόλους Λειτουργίας αποκλεισμού μπορούν να χρησιμοποιούν το RBAC για να δημιουργούν έναν προσαρμοσμένο ρόλο για τα μέλη που χρειάζονται τη Λειτουργία αποκλεισμού. Αντιμετωπίστε τη Λειτουργία αποκλεισμού ως διαμόρφωση ασφαλείας σε επίπεδο ρόλου και όχι ως μία μεμονωμένη ρύθμιση δικαιώματος.

Όταν ένα μέλος ανατίθεται σε ρόλο Λειτουργίας αποκλεισμού, οι δυνατότητες που απαιτούν σύνδεση δικτύου ενδέχεται να περιορίζονται. Σε αυτές περιλαμβάνονται η αναζήτηση στον ιστό σε πραγματικό χρόνο, η έρευνα σε βάθος, η λειτουργία πράκτορα, η δικτύωση του Καμβά και ορισμένες λειτουργίες εφαρμογών, MCP ή συνδέσεων, ανάλογα με τις ρυθμίσεις του χώρου εργασίας.

Πριν αναθέσετε έναν ρόλο Λειτουργίας αποκλεισμού, ελέγξτε ποιες εφαρμογές και ενέργειες επιτρέπει ο ρόλος και επιβεβαιώστε ότι τα μέλη διαθέτουν τα απαραίτητα δικαιώματα σε κάθε συνδεδεμένο σύστημα προέλευσης. Η πρόσβαση σε εφαρμογές μέσα από το ChatGPT δεν παρακάμπτει τα δικαιώματα του συνδεδεμένου συστήματος προέλευσης.

Για περισσότερες λεπτομέρειες σχετικά με τις αλλαγές στη Λειτουργία αποκλεισμού, ανατρέξτε στο άρθρο Λειτουργία αποκλεισμού.

Με την πάροδο του χρόνου, θα συνεχίσουμε να προσθέτουμε δυνατότητες στα δικαιώματα RBAC.


Σημείωση: Μπορείτε να ελέγχετε την πρόσβαση ξεχωριστά για κάθε εφαρμογή. Το περιβάλλον εργασίας μιας εφαρμογής δεν μπορεί να απενεργοποιηθεί ανεξάρτητα.

Τι είναι το RBAC μελών και σε τι διαφέρει από τους τρέχοντες ρόλους;

Το RBAC μελών επιτρέπει στους κατόχους του χώρου εργασίας να δημιουργούν προσαρμοσμένους ρόλους για τον έλεγχο της πρόσβασης των τελικών χρηστών σε εργαλεία. Οι υπάρχοντες ρόλοι, όπως Μέλος, Διαχειριστής και Κάτοχος, διέπουν τα δικαιώματα διαχείρισης του χώρου εργασίας.

Οι ενσωματωμένοι ρόλοι του χώρου εργασίας καθορίζουν τι μπορεί να διαχειρίζεται κάθε χρήστης:

  • Κάτοχος: Διαχειρίζεται τις ρυθμίσεις για ολόκληρο τον χώρο εργασίας, τα μέλη και τους προσαρμοσμένους ρόλους.

  • Διαχειριστής: Διαχειρίζεται τα υποστηριζόμενα μέλη, τις ομάδες και τις ρυθμίσεις διαχείρισης του χώρου εργασίας.

  • Θεατής αναλυτικών στοιχείων: Προβάλλει τα αναλυτικά στοιχεία που είναι διαθέσιμα σε αυτόν τον ρόλο.

  • Μέλος: Χρησιμοποιεί τις δυνατότητες που επιτρέπονται από το πρόγραμμα, τον τύπο θέσης και τους εκχωρημένους ρόλους του.

Ένας καθολικός διαχειριστής μισθωτή δεν λαμβάνει αυτόματα ρόλο σε έναν χώρο εργασίας του ChatGPT.

Μόνο οι κάτοχοι και οι διαχειριστές του χώρου εργασίας μπορούν να δημιουργούν κλειδιά διαχειριστή για τον χώρο εργασίας. Οι προσαρμοσμένοι ρόλοι δεν παραχωρούν πρόσβαση σε κλειδιά διαχειριστή, ενώ για τα ευαίσθητα δικαιώματα συμμόρφωσης απαιτείται κάτοχος του χώρου εργασίας. Για τις απαιτήσεις ρύθμισης και ρόλων, ανατρέξτε στην ενότητα: Διαχείριση κλειδιών διαχειριστή στην Κονσόλα διαχείρισης.

Πώς αναθέτω ρόλους σε άτομα ή ομάδες;

Στην ενότητα Ρυθμίσεις & δικαιώματα → Προσαρμοσμένοι ρόλοι, αναθέστε ρόλους σε Ομάδες που δημιουργήθηκαν στην καρτέλα Ομάδες ή συγχρονίστηκαν μέσω SCIM. Οι χρήστες κληρονομούν δικαιώματα από τους ρόλους της Ομάδας τους.

Μπορώ να δημιουργήσω τους δικούς μου ρόλους;

Ναι. Χρησιμοποιήστε την επιλογή Προσθήκη νέου ρόλου στην καρτέλα Προσαρμοσμένοι ρόλοι για να ορίσετε ρόλους με προσαρμοσμένα δικαιώματα.

Τι απαιτείται για να ενεργοποιήσω το RBAC για τον χώρο εργασίας μου;

Τίποτα επιπλέον. Είναι διαθέσιμο σε όλους τους διαχειριστές χώρου εργασίας στον πίνακα διαχείρισης. Δημιουργήστε ή συγχρονίστε Ομάδες και, στη συνέχεια, αναθέστε ρόλους σε αυτές τις Ομάδες.

Πώς αξιολογεί το RBAC τους ρόλους, τις εκχωρήσεις και τις προεπιλογές;

Οι ρυθμίσεις του χώρου εργασίας αποτελούν τη βάση για τα κατάλληλα δικαιώματα. Σε έναν συνηθισμένο προσαρμοσμένο ρόλο:

  • Η Προεπιλογή κληρονομεί τη ρύθμιση του χώρου εργασίας.

  • Η επιλογή Ενεργό παραχωρεί ρητά το δικαίωμα.

  • Η επιλογή Ανενεργό αρνείται την πρόσβαση μέσω αυτού του ρόλου.

Ένα μέλος μπορεί να λάβει πολλούς συνηθισμένους ρόλους μέσω άμεσων εκχωρήσεων και εκχωρήσεων ομάδας. Τα δικαιώματα από αυτούς τους ρόλους συνδυάζονται αθροιστικά: αν οποιοσδήποτε ρόλος παραχωρεί ένα δικαίωμα, είτε ρητά είτε κληρονομώντας μια ενεργοποιημένη ρύθμιση του χώρου εργασίας, το μέλος διατηρεί την πρόσβαση. Η ρύθμιση Ανενεργό αρνείται την πρόσβαση μόνο μέσω αυτού του ρόλου. Αν κάθε ισχύων ρόλος έχει οριστεί σε Ανενεργό, η πρόσβαση απορρίπτεται. Αν όλοι οι ισχύοντες συνηθισμένοι ρόλοι χρησιμοποιούν την Προεπιλογή, εφαρμόζεται η ρύθμιση του χώρου εργασίας.

Η Λειτουργία αποκλεισμού αποτελεί ξεχωριστό μηχανισμό απαγόρευσης. Μια εκχώρηση Λειτουργίας αποκλεισμού μπορεί να περιορίσει μια δυνατότητα, ακόμη και όταν την παραχωρεί ένας συνηθισμένος ρόλος. Εξακολουθούν επίσης να ισχύουν ο τύπος θέσης του μέλους και οι λοιπές απαιτήσεις καταλληλότητας του προγράμματος ή του προϊόντος.

Πώς να διαμορφώσετε το RBAC στον χώρο εργασίας σας

  1. Ανοίξτε τις Ρυθμίσεις χώρου εργασίας.

  2. Επιλέξτε Δικαιώματα & ρόλοι στο αριστερό πλαίσιο. Οι κάτοχοι και οι εξουσιοδοτημένοι διαχειριστές του χώρου εργασίας έχουν πρόσβαση σε αυτή την περιοχή, αλλά μόνο οι κάτοχοι μπορούν να δημιουργούν, να διαγράφουν, να εκχωρούν ή να καταργούν την εκχώρηση προσαρμοσμένων ρόλων.

  3. Ανοίξτε την καρτέλα Χώρος εργασίας για να ελέγξετε τα βασικά δικαιώματα των μελών.

Για τα κατάλληλα δικαιώματα, ένας προσαρμοσμένος ρόλος κληρονομεί τη ρύθμιση του χώρου εργασίας όταν οριστεί σε Προεπιλογή. Ένας ρόλος που έχει οριστεί σε Ενεργό παραχωρεί το δικαίωμα μέσω αυτού του ρόλου. Ένας ρόλος που έχει οριστεί σε Ανενεργό αρνείται την πρόσβαση μέσω αυτού του ρόλου, αλλά η πρόσβαση παραμένει διαθέσιμη αν κάποιος άλλος εκχωρημένος ρόλος παραχωρεί ή κληρονομεί το δικαίωμα.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Καθώς κάνετε κύλιση στη σελίδα, διαμορφώστε τις βασικές ρυθμίσεις του χώρου εργασίας για τα κατάλληλα δικαιώματα.

Για να δημιουργήσετε έναν προσαρμοσμένο ρόλο:

  1. Ανοίξτε την καρτέλα Προσαρμοσμένοι ρόλοι.

  2. Επιλέξτε Δημιουργία ρόλου.

  3. Εισαγάγετε ένα όνομα και μια περιγραφή για τον ρόλο.

  4. Επιλέξτε Αποθήκευση.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Στη σελίδα δικαιωμάτων του προσαρμοσμένου ρόλου, επιλέξτε Προεπιλογή, Ενεργό ή Ανενεργό για κάθε κατάλληλο δικαίωμα. Τα δικαιώματα δύο καταστάσεων εξακολουθούν να χρησιμοποιούν τις επιλογές Ενεργό ή Ανενεργό.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Για να εκχωρήσετε τον ρόλο σε ομάδες:

  1. Ανοίξτε τις Εκχωρήσεις ρόλων στο επάνω μέρος της σελίδας προσαρμοσμένου ρόλου.

  2. Επιλέξτε + Προσθήκη.

  3. Επιλέξτε μία ή περισσότερες ομάδες.

  4. Επιλέξτε Τέλος.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Τα μέλη της ομάδας λαμβάνουν τα ενημερωμένα δικαιώματα μόλις τεθεί σε ισχύ η αλλαγή. Οι αλλαγές μπορεί να χρειαστούν έως και 5 λεπτά για να τεθούν σε ισχύ.

Παραδείγματα

Ένας κανονικός ρόλος κληρονομεί τη ρύθμιση του χώρου εργασίας

Αν η ρύθμιση του χώρου εργασίας για την Αναζήτηση στον ιστό είναι Ενεργή και ο μοναδικός κανονικός προσαρμοσμένος ρόλος ενός μέλους χρησιμοποιεί την Προεπιλογή, το μέλος κληρονομεί την κατάσταση Ενεργό.

Ο ένας ρόλος είναι Ανενεργός και ο άλλος Ενεργός

Αν ένας συνήθης ρόλος ορίζει την Αναζήτηση στον ιστό σε Ανενεργό και ένας άλλος συνήθης ρόλος την ορίζει σε Ενεργό, η πρόσβαση επιτρέπεται, επειδή τα δικαιώματα των συνήθων ρόλων συνδυάζονται αθροιστικά.

Κάθε ισχύων κανονικός ρόλος είναι Ανενεργός

Αν όλοι οι ισχύοντες κανονικοί ρόλοι ορίζουν την Αναζήτηση στον ιστό σε Ανενεργή, το μέλος δεν αποκτά πρόσβαση μέσω του κανονικού RBAC, ακόμη και αν η βασική ρύθμιση του χώρου εργασίας είναι Ενεργή.

Εφαρμόζεται η Λειτουργία αποκλεισμού

Αν ένας κανονικός ρόλος παραχωρεί μια δυνατότητα που απαιτεί σύνδεση δικτύου, αλλά το μέλος έχει επίσης έναν ρόλο Λειτουργίας αποκλεισμού που την περιορίζει, εφαρμόζεται ο περιορισμός της Λειτουργίας αποκλεισμού.

Συχνές ερωτήσεις

Απαιτούνται ομάδες για το RBAC;

Όχι. Οι ρόλοι μπορούν να εκχωρούνται μέσω ομάδων, ενώ όπου υποστηρίζεται είναι επίσης διαθέσιμες οι άμεσες εκχωρήσεις ρόλων. Οι ομάδες παραμένουν ο προτεινόμενος τρόπος διαχείρισης της πρόσβασης σε μεγάλη κλίμακα.

Πόσο χρόνο χρειάζονται οι αλλαγές RBAC για να εφαρμοστούν;

Οι αλλαγές μπορεί να χρειαστούν έως και 5 λεπτά για να τεθούν σε ισχύ.

Παρακάμπτει το RBAC τον τύπο θέσης ενός μέλους;

Όχι. Το RBAC ελέγχει τα δικαιώματα λειτουργιών εντός των ορίων πρόσβασης που επιτρέπουν ο τύπος θέσης του μέλους και το πρόγραμμα του χώρου εργασίας.

Τι γίνεται αν ένα δικαίωμα έχει μόνο τις επιλογές Ενεργό και Ανενεργό;

Ορισμένα στοιχεία ελέγχου δεν υποστηρίζουν την Προεπιλογή. Για αυτά τα στοιχεία ελέγχου, ορίστε ρητά την επιλογή Ενεργό ή Ανενεργό για τον χώρο εργασίας και τους σχετικούς ρόλους.

Σας βοήθησε αυτό το άρθρο;