OpenAI
Αυτή η σελίδα μεταφράστηκε αυτόματα. Δείτε το πρωτότυπο άρθρο στα αγγλικά.

Διαχείριση πρόσβασης σε λειτουργίες με έλεγχο πρόσβασης βάσει ρόλων στο ChatGPT

Μάθετε πώς να διαμορφώνετε τις προεπιλογές και τους προσαρμοσμένους ρόλους του χώρου εργασίας, να αναθέτετε δικαιώματα λειτουργιών και να κατανοείτε την πρόσβαση ενός μέλους.

Τελευταία ενημέρωση: yesterday

Επισκόπηση

Ο Έλεγχος πρόσβασης βάσει ρόλων (RBAC) επιτρέπει στους κατόχους χώρων εργασίας να διαμορφώνουν την πρόσβαση σε λειτουργίες με επαναχρησιμοποιήσιμους προσαρμοσμένους ρόλους. Ένα μέλος μπορεί να λαμβάνει ρόλους απευθείας και μέσω της συμμετοχής του σε ομάδες, καθώς και να έχει περισσότερους από έναν ρόλους.

Οι προσαρμοσμένοι ρόλοι ελέγχουν τα δικαιώματα λειτουργιών. Οι ενσωματωμένοι ρόλοι χώρου εργασίας, όπως Μέλος, Διαχειριστής και Κάτοχος, καθορίζουν τι μπορεί να διαχειρίζεται κάθε χρήστης. Για τους ενσωματωμένους ρόλους και τους τύπους αδειών, ανατρέξτε στο άρθρο: Διαχείριση μελών, ρόλων χώρου εργασίας και αδειών.

Διαθεσιμότητα

Το RBAC είναι διαθέσιμο για τα ChatGPT Enterprise, Edu, Healthcare και Teachers σε όλες τις υποστηριζόμενες χώρες. Διαμορφώστε το RBAC στον ιστό μέσω της επιλογής Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι στο ChatGPT ή μέσω των υποστηριζόμενων στοιχείων ελέγχου ρόλων και δικαιωμάτων στην Κονσόλα διαχείρισης.

Πριν ξεκινήσετε

  • Οι Κάτοχοι χώρου εργασίας μπορούν να δημιουργούν, να διαγράφουν, να αναθέτουν και να καταργούν την ανάθεση προσαρμοσμένων ρόλων, καθώς και να διαχειρίζονται τις προεπιλογές δικαιωμάτων για ολόκληρο τον χώρο εργασίας.

  • Οι Διαχειριστές χώρου εργασίας ενδέχεται να μπορούν να προβάλλουν ή να ενημερώνουν υπάρχοντες ρόλους μέσω των υποστηριζόμενων περιβαλλόντων διαχείρισης. Δεν μπορούν να δημιουργούν, να διαγράφουν, να αναθέτουν ή να καταργούν την ανάθεση προσαρμοσμένων ρόλων.

  • Τα Μέλη και οι χρήστες με δικαίωμα προβολής Analytics δεν μπορούν να διαχειρίζονται ρυθμίσεις RBAC για ολόκληρο τον χώρο εργασίας.

  • Η εκχώρηση αρμοδιοτήτων σε διαχειριστές ομάδων είναι διαθέσιμη στο ChatGPT Enterprise. Μόνο ένας Κάτοχος χώρου εργασίας μπορεί να ενεργοποιήσει ή να απενεργοποιήσει την Επεξεργασία δικαιωμάτων σε εκχωρημένους ρόλους για τους διαχειριστές ομάδων.

Ένας καθολικός διαχειριστής μισθωτή δεν λαμβάνει αυτόματα ρόλο σε έναν χώρο εργασίας ChatGPT. Οι προσαρμοσμένοι ρόλοι δεν παραχωρούν πρόσβαση σε κλειδιά Διαχειριστή. Μόνο οι Κάτοχοι και οι Διαχειριστές χώρου εργασίας μπορούν να δημιουργούν κλειδιά Διαχειριστή για τον χώρο εργασίας, ενώ τα ευαίσθητα δικαιώματα συμμόρφωσης απαιτούν Κάτοχο. Για λεπτομέρειες, ανατρέξτε στο άρθρο: Διαχείριση κλειδιών Διαχειριστή στην Κονσόλα διαχείρισης.

Κατανόηση των προεπιλογών και των προσαρμοσμένων ρόλων του χώρου εργασίας

Οι ρυθμίσεις του χώρου εργασίας παρέχουν τη βασική διαμόρφωση για τα διαθέσιμα δικαιώματα. Ένας κανονικός προσαρμοσμένος ρόλος μπορεί να χρησιμοποιεί τις εξής καταστάσεις:

ΚατάστασηΑποτέλεσμα
ΠροεπιλογήΚληρονομεί τη ρύθμιση του χώρου εργασίας.
ΕνεργόΠαραχωρεί το δικαίωμα μέσω αυτού του ρόλου.
ΑνενεργόΔεν παραχωρεί το δικαίωμα μέσω αυτού του ρόλου. Ένας άλλος εκχωρημένος ρόλος μπορεί παρ’ όλα αυτά να το παραχωρήσει.

Τα δικαιώματα από κανονικούς ρόλους συνδυάζονται αθροιστικά. Αν οποιοσδήποτε εκχωρημένος ρόλος παραχωρεί πρόσβαση, είτε ρητά είτε κληρονομώντας μια ενεργοποιημένη ρύθμιση του χώρου εργασίας, το μέλος διατηρεί την πρόσβαση. Αυτό ισχύει για ρόλους που ανατίθενται απευθείας και μέσω ομάδων.

Αν κάθε ισχύων κανονικός ρόλος έχει οριστεί ως Ανενεργός, η πρόσβαση απορρίπτεται μέσω του κανονικού RBAC. Αν όλοι οι ισχύοντες ρόλοι χρησιμοποιούν την Προεπιλογή, εφαρμόζεται η ρύθμιση του χώρου εργασίας. Ορισμένα δικαιώματα, όπως συγκεκριμένα στοιχεία ελέγχου του Work και των plugin, διαθέτουν μόνο τις επιλογές Ενεργό και Ανενεργό.

Εξακολουθούν να ισχύουν οι προϋποθέσεις καταλληλότητας ως προς τον τύπο άδειας, το πρόγραμμα και το προϊόν. Η Λειτουργία αποκλεισμού αξιολογείται ξεχωριστά και μπορεί να περιορίσει μια δυνατότητα, ακόμη και όταν την παραχωρεί ένας κανονικός ρόλος.

Ορισμός προεπιλεγμένων δικαιωμάτων χώρου εργασίας

  1. Ανοίξτε τον χώρο εργασίας σας στο ChatGPT.

  2. Μεταβείτε στις Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  3. Ανοίξτε την καρτέλα Χώρος εργασίας.

  4. Ελέγξτε τα διαθέσιμα δικαιώματα και διαμορφώστε τη βασική ρύθμιση του χώρου εργασίας.

Τα διαθέσιμα στοιχεία ελέγχου παρατίθενται στην ενότητα Δικαιώματα & ρόλοι. Μια προεπιλογή χώρου εργασίας εφαρμόζεται σε ένα επιλέξιμο δικαίωμα προσαρμοσμένου ρόλου, όταν αυτός ο ρόλος χρησιμοποιεί την Προεπιλογή.

Μπορείτε να ελέγχετε την πρόσβαση ξεχωριστά για κάθε εφαρμογή. Το περιβάλλον εργασίας μιας εφαρμογής δεν μπορεί να απενεργοποιηθεί ανεξάρτητα.

Δημιουργία ή επεξεργασία προσαρμοσμένου ρόλου

Οι Κάτοχοι του χώρου εργασίας μπορούν να δημιουργούν προσαρμοσμένους ρόλους.

  1. Μεταβείτε στις Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  2. Ανοίξτε τους Προσαρμοσμένους ρόλους.

  3. Επιλέξτε Δημιουργία ρόλου.

  4. Εισαγάγετε όνομα και περιγραφή και, στη συνέχεια, επιλέξτε Αποθήκευση.

  5. Στη σελίδα δικαιωμάτων του ρόλου, επιλέξτε Προεπιλογή, Ενεργό ή Ανενεργό για κάθε επιλέξιμο δικαίωμα. Για δικαιώματα δύο καταστάσεων, επιλέξτε Ενεργό ή Ανενεργό.

Για να επεξεργαστείτε έναν υπάρχοντα ρόλο, ανοίξτε τον στους Προσαρμοσμένους ρόλους και ενημερώστε τις επιτρεπόμενες ρυθμίσεις του. Τα δικαιώματα διαχείρισης εξαρτώνται από τον ρόλο σας στον χώρο εργασίας και το υποστηριζόμενο περιβάλλον, όπως περιγράφεται παραπάνω.


Οι αλλαγές σε έναν προσαρμοσμένο ρόλο επηρεάζουν κάθε ομάδα στην οποία έχει ανατεθεί. Χρησιμοποιήστε ξεχωριστούς ρόλους όταν οι ομάδες χρειάζονται ανεξάρτητες ρυθμίσεις δικαιωμάτων.

Ανάθεση προσαρμοσμένου ρόλου

Οι Κάτοχοι του χώρου εργασίας μπορούν να αναθέτουν ρόλους απευθείας σε μεμονωμένα μέλη, όπου υποστηρίζεται, ή σε ομάδες που έχουν δημιουργηθεί μη αυτόματα ή συγχρονιστεί μέσω SCIM. Για τη διαχείριση της πρόσβασης σε μεγάλη κλίμακα, συνιστάται η χρήση ομάδων. Για τη ρύθμιση ομάδων, ανατρέξτε στο άρθρο: Διαχείριση ομάδων και διαχειριστών ομάδων.

Ανάθεση ρόλου σε ομάδες

  1. Μεταβείτε στις Ρυθμίσεις χώρου εργασίας > Δικαιώματα & ρόλοι.

  2. Ανοίξτε τους Προσαρμοσμένους ρόλους και επιλέξτε τον ρόλο.

  3. Ανοίξτε τις Αναθέσεις ρόλων.

  4. Επιλέξτε + Προσθήκη.

  5. Επιλέξτε μία ή περισσότερες ομάδες.

  6. Επιλέξτε Τέλος.

Τα μέλη λαμβάνουν δικαιώματα από όλες τις ισχύουσες άμεσες αναθέσεις ρόλων και αναθέσεις μέσω ομάδων. Οι αλλαγές ενδέχεται να χρειαστούν έως και 5 λεπτά για να τεθούν σε ισχύ.

Απευθείας ανάθεση ρόλου σε μέλος

Όπου υποστηρίζονται οι άμεσες αναθέσεις, ανοίξτε το προφίλ του μέλους, μεταβείτε στους Άμεσους ρόλους και επιλέξτε Ανάθεση άμεσου ρόλου. Επιλέξτε τον προσαρμοσμένο ρόλο που θέλετε να αναθέσετε. Ένας άμεσος ρόλος συνδυάζεται με τους ρόλους που λαμβάνει το μέλος μέσω ομάδων.

Ανάθεση της επεξεργασίας εκχωρημένων ρόλων

Στο ChatGPT Enterprise, ένας Κάτοχος χώρου εργασίας μπορεί να επιτρέπει στους διαχειριστές ομάδων να επεξεργάζονται τις επιτρεπόμενες ρυθμίσεις των προσαρμοσμένων ρόλων που έχουν ανατεθεί στην ομάδα τους. Οι διαχειριστές ομάδων δεν μπορούν να δημιουργούν ή να διαγράφουν ρόλους ούτε να τους αναθέτουν ή να καταργούν την ανάθεσή τους. Η επεξεργασία ενός ρόλου που χρησιμοποιείται από πολλές ομάδες επηρεάζει όλες αυτές τις ομάδες.

Για την ανάθεση διαχειριστών, τις ρυθμίσεις εκχωρημένων δικαιωμάτων και την κατάργηση, ανατρέξτε στο άρθρο: Διαχείριση ομάδων και διαχειριστών ομάδων.

Διαμόρφωση πρόσβασης σε μοντέλα και εξαιρέσεων ασφαλείας

Πρόσβαση σε μοντέλα

Οι Κάτοχοι μπορούν να ελέγχουν την πρόσβαση στα διαθέσιμα μοντέλα μέσω των ρυθμίσεων του χώρου εργασίας ή προσαρμοσμένων ρόλων. Ένας ρόλος δεν μπορεί να καταστήσει διαθέσιμο ένα μοντέλο, αν ο χώρος εργασίας δεν πληροί τις προϋποθέσεις για αυτό. Η επιλογή αρχικού ή προεπιλεγμένου μοντέλου δεν παραχωρεί πρόσβαση.

Στους επιλέξιμους χώρους εργασίας Enterprise και Edu, το GPT-6 Astra είναι αρχικά ανενεργό κατά την κυκλοφορία. Διαμορφώστε ξεχωριστά την πρόσβαση στο Astra. Οι προηγούμενες ρυθμίσεις Πρώιμης πρόσβασης σε μοντέλα δεν μεταφέρονται. Ελέγξτε όλους τους εκχωρημένους ρόλους, επειδή ένας ρόλος που επιτρέπει την πρόσβαση μπορεί να τη διατηρεί ενεργή ακόμη και όταν ένας άλλος ρόλος έχει οριστεί ως Ανενεργός.

Για την τρέχουσα διαθεσιμότητα μοντέλων, τις απαιτήσεις προγράμματος-πελάτη και τις λεπτομέρειες πρόσβασης, ανατρέξτε στο άρθρο: Μοντέλα και όρια του ChatGPT Enterprise και του Edu.

Λειτουργία αποκλεισμού

Οι χώροι εργασίας που υποστηρίζουν ρόλους Λειτουργίας αποκλεισμού μπορούν να δημιουργήσουν έναν προσαρμοσμένο ρόλο για τα μέλη που τον χρειάζονται. Η Λειτουργία αποκλεισμού είναι μια διαμόρφωση ασφαλείας σε επίπεδο ρόλου και όχι ένας μεμονωμένος διακόπτης δικαιώματος.

Ένας ρόλος Λειτουργίας αποκλεισμού μπορεί να περιορίζει δυνατότητες με πρόσβαση στο δίκτυο, όπως η ζωντανή αναζήτηση στον ιστό, η έρευνα σε βάθος, η λειτουργία πράκτορα, η δικτύωση του Καμβά και ορισμένες συμπεριφορές εφαρμογών, MCP ή συνδέσεων, ανάλογα με τις ρυθμίσεις του χώρου εργασίας. Αυτοί οι περιορισμοί μπορούν να ισχύουν ακόμη και όταν ένας κανονικός ρόλος παραχωρεί τη δυνατότητα.

Πριν αναθέσετε έναν ρόλο Λειτουργίας αποκλεισμού, ελέγξτε ποιες εφαρμογές και ενέργειες επιτρέπει. Τα μέλη πρέπει επίσης να διαθέτουν τα απαραίτητα δικαιώματα σε κάθε συνδεδεμένο σύστημα προέλευσης. Η πρόσβαση σε εφαρμογές του ChatGPT δεν παρακάμπτει αυτά τα δικαιώματα προέλευσης.

Για λεπτομέρειες, ανατρέξτε στο άρθρο: Λειτουργία αποκλεισμού.

Έλεγχος της πραγματικής πρόσβασης ενός μέλους

Ελέγξτε τον τύπο άδειας του μέλους, την καταλληλότητα του προγράμματος, τις προεπιλογές του χώρου εργασίας και όλες τις άμεσες αναθέσεις ρόλων και αναθέσεις μέσω ομάδων. Περιμένετε έως και 5 λεπτά για να εφαρμοστούν οι πρόσφατες αλλαγές RBAC.

Στα ακόλουθα παραδείγματα χρησιμοποιούνται κανονικοί ρόλοι, εκτός αν αναφέρεται διαφορετικά:

ΔιαμόρφωσηΑποτέλεσμα
Η Αναζήτηση στον ιστό είναι Ενεργή στον χώρο εργασίας και ο μοναδικός κανονικός ρόλος του μέλους χρησιμοποιεί την Προεπιλογή.Η αναζήτηση στον ιστό επιτρέπεται μέσω αυτού του ρόλου.
Ένας κανονικός ρόλος ορίζει την Αναζήτηση στον ιστό ως Ανενεργή και ένας άλλος ως Ενεργή.Η αναζήτηση στον ιστό επιτρέπεται, επειδή ένας ρόλος παραχωρεί πρόσβαση.
Κάθε ισχύων κανονικός ρόλος ορίζει την Αναζήτηση στον ιστό ως Ανενεργή.Το κανονικό RBAC δεν παραχωρεί πρόσβαση, ακόμη και αν η βασική ρύθμιση του χώρου εργασίας είναι Ενεργή.
Ένας κανονικός ρόλος επιτρέπει μια δυνατότητα με πρόσβαση στο δίκτυο, ενώ ένας ρόλος Λειτουργίας αποκλεισμού την περιορίζει.Εφαρμόζεται ο περιορισμός της Λειτουργίας αποκλεισμού.

Για την πρόσβαση σε μοντέλα, οι διαχειριστές των Business, Enterprise, Healthcare και Edu μπορούν να χρησιμοποιούν τη Δοκιμή στην ενότητα Μοντέλα της Κονσόλας διαχείρισης. Εμφανίζει την πραγματική πρόσβαση στα μοντέλα και τις ρυθμίσεις που τη διαμορφώνουν. Δεν παραχωρεί πρόσβαση ούτε αλλάζει δικαιώματα. Για τη διαδικασία, ανατρέξτε στο άρθρο: Μοντέλα και όρια του ChatGPT Enterprise και του Edu.

Συχνές ερωτήσεις

Αν ένα δικαίωμα οριστεί ως Ανενεργό σε έναν ρόλο, καταργείται η πρόσβαση του μέλους;
Όχι, αν κάποιος άλλος ισχύων κανονικός ρόλος παραχωρεί το δικαίωμα. Ελέγξτε τόσο τις άμεσες αναθέσεις όσο και τους ρόλους που λαμβάνονται μέσω ομάδων. Η Λειτουργία αποκλεισμού και η καταλληλότητα προϊόντος αξιολογούνται ξεχωριστά.


Μπορεί το RBAC να παρακάμψει τον τύπο άδειας ενός μέλους;
Όχι. Το RBAC ελέγχει τις λειτουργίες εντός της πρόσβασης που επιτρέπεται από τον τύπο άδειας και το πρόγραμμα του χώρου εργασίας. Μια άδεια αποκλειστικά για το Codex δεν αποκτά πρόσβαση στο ChatGPT μέσω προσαρμοσμένου ρόλου.


Τι γίνεται αν ένα δικαίωμα έχει μόνο τις επιλογές Ενεργό και Ανενεργό;
Ορίστε ρητά την επιλογή Ενεργό ή Ανενεργό για τον χώρο εργασίας και τους σχετικούς ρόλους. Η Προεπιλογή είναι διαθέσιμη μόνο για τα επιλέξιμα δικαιώματα.

Σας βοήθησε αυτό το άρθρο;