Märkus: See funktsioon on praegu saadaval ainult Enterprise’ile, Edule ja ChatGPT for Teachersile.
Ülevaade
Rollipõhine juurdepääsukontroll (RBAC) võimaldab tööjaama omanikel luua konkreetsete õigustega kohandatud rolle ning määrata need otse kasutajatele või rühmadele nende ChatGPT tööjaamas. Kasutaja võib saada õigusi nii otse määratud rollide kui ka rühmaliikmesuse kaudu.
Tööjaama seaded määravad sobivate õiguste vaikeväärtused. Kohandatud roll on korduskasutatav õiguste kogum, mille omanikud saavad määrata liikmetele otse või rühmade kaudu. Liikmel võib olla mitu kohandatud rolli.
Sobivate õiguste puhul saab kohandatud roll kasutada tööjaama seade pärimiseks olekut Vaikimisi, juurdepääsu sõnaselgeks lubamiseks olekut Sees või selle rolli kaudu juurdepääsu keelamiseks olekut Väljas. Kui liikmel on mitu kohandatud rolli, liidetakse nende õigused: ühe rolli antud juurdepääs säilib isegi siis, kui teise rolli olek on Väljas.
Lukustusrežiimi hinnatakse eraldi ja see võib võrgutoega funktsioone täiendavalt piirata. Endiselt kehtivad liikme kasutajakoha tüübist, paketist ja tootele juurdepääsust tulenevad tingimused.
Kes saab RBAC-i seadeid ja õigusi konfigureerida?
Tööjaama omanikud saavad luua, kustutada, määrata ja eemaldada kohandatud rolle ning hallata kogu tööjaama õiguste vaikeväärtusi. Tööjaama administraatorid võivad toetatud haldusliideste kaudu olemasolevaid rolle vaadata või muuta, kuid nad ei saa kohandatud rolle luua, kustutada, määrata ega eemaldada. Liikmed ja analüütika vaatajad ei saa hallata kogu tööjaama RBAC-i seadeid.
Kas kehtivad geograafilised piirangud?
Funktsioon on saadaval kõigis toetatud riikides.
Kas RBAC-i saab konfigureerida veebis, mobiilis ja töölauarakenduses?
RBAC-i saab konfigureerida veebis. Kasutage ChatGPT-s valikut Tööjaama seaded > Õigused ja rollid või halduskonsooli rollide ja õiguste juhtelemente.
Mida me käivitame ja millised võimalused on käivitamisel kaasas?
Tööjaama omanikud saavad RBAC-funktsionaalsuse aadressil chatgpt.com/admin/settings, kus nad saavad teha järgmist.
Määrata vaikerolli liikmetele, kellele ei ole määratud üht või mitut kohandatud rolli.
Luua üksikasjalike õigustega kohandatud rolle, mis alistavad tööjaama vaikerolli.
Määrata rühmadele ühe või mitu kohandatud rolli.
Vaadata ja hallata kohandatud rolle tsentraliseeritud vahekaardil.
Milliseid õigusi saan RBAC-iga konfigureerida?
RBAC võimaldab juhtida juurdepääsu ChatGPT põhifunktsioonidele. Kõigi saadaolevate lülitite ja valikute loendi leiate jaotisest Tööjaama seaded > Õigused ja rollid.
Saadaolevad õiguste olekud on erinevad. Sobivate tavaliste rollide õiguste olekud on Vaikimisi, Sees ja Väljas. Mõned õigused, sealhulgas teatud Worki ja pluginate juhtelemendid, võivad jääda kahe olekuga valikuteks Sees või Väljas.
Juurdepääs mudelitele
Tööjaama omanikud saavad hallata tööjaama ja rolliseadete kaudu juurdepääsu konkreetsetele mudelitele. Tööjaamal peab esmalt olema mudelile juurdepääs; roll ei anna mudelile juurdepääsu õigust.
Juurdepääs mudelile on algsetest vaikevalikutest eraldiseisev. Vaikemudeli valimine ei anna juurdepääsu mudelile, mis pole liikmele saadaval.
Lukustusrežiimi rollid
Lukustusrežiimi rolle toetavad tööjaamad saavad RBAC-i abil luua kohandatud rolli liikmetele, kes vajavad lukustusrežiimi. Käsitlege lukustusrežiimi rollipõhise turbekonfiguratsioonina, mitte ühe õiguse lülitina.
Kui liikmele määratakse lukustusrežiimi roll, võidakse tööjaama seadetest olenevalt piirata võrgutoega funktsioone, sealhulgas reaalajas veebiotsingut, süvauuringut, agendirežiimi, Canvase võrguühendust ning mõningaid rakenduste, MCP või konnektorite toiminguid.
Enne lukustusrežiimi rolli määramist vaadake üle, milliseid rakendusi ja toiminguid roll lubab, ning veenduge, et liikmetel oleks igas ühendatud lähtesüsteemis vajalikud õigused. Juurdepääs rakendusele ChatGPT-s ei alista ühendatud lähtesüsteemi õigusi.
Lisateavet lukustusrežiimis toimuvate muudatuste kohta leiate artiklist Lukustusrežiim.
Lisame aja jooksul RBAC-i õigustele uusi funktsioone.
Märkus. Rakendustele juurdepääsu saab juhtida iga rakenduse puhul eraldi. Rakenduse kasutajaliidest ei saa eraldi keelata.
Mis on liikmete RBAC ja kuidas see erineb praegustest rollidest?
Liikmete RBAC võimaldab tööjaama omanikel luua kohandatud rolle, millega juhtida lõppkasutajate juurdepääsu tööriistadele. Olemasolevad rollid, nagu liige, administraator ja omanik, reguleerivad tööjaama haldamise õigusi.
Tööjaama sisseehitatud rollid määravad, mida kasutaja hallata saab.
Omanik: haldab kogu tööjaama seadeid, liikmesust ja kohandatud rolle.
Administraator: haldab toetatud tööjaama liikmeid, rühmi ja haldusseadeid.
Analüütika vaataja: vaatab sellele rollile saadaolevat analüütikat.
Liige: kasutab funktsioone, mida lubavad tema pakett, kasutajakoha tüüp ja määratud rollid.
Rentniku üldadministraator ei saa ChatGPT tööjaamas automaatselt rolli.
Tööjaama administraatorivõtmeid saavad luua ainult tööjaama omanikud ja administraatorid. Kohandatud rollid ei anna juurdepääsu administraatorivõtmetele ning tundlike vastavusnõuetega seotud õiguste jaoks on vaja tööjaama omanikku. Seadistamis- ja rollinõudeid vaadake artiklist Administraatorivõtmete haldamine halduskonsoolis.
Kuidas määrata rolle inimestele või rühmadele?
Jaotises Seaded & õigused → kohandatud rollid määrake rolle rühmadele, mis on loodud vahekaardil Rühmad või sünkroonitud SCIM-i kaudu. Kasutajad pärivad õigused oma rühma rollidest.
Kas saan luua oma rolle?
Jah. Kasutage vahekaardil Kohandatud rollid valikut Lisa uus roll, et määratleda kohandatud õigustega rolle.
Mida on vaja RBAC-i lubamiseks minu tööjaamas?
Midagi lisaks pole vaja. See on saadaval kõigile tööjaama administraatoritele administraatori juhtpaneelil. Looge või sünkroonige rühmad ja seejärel määrake neile rühmadele rollid.
Kuidas hindab RBAC rolle, määranguid ja vaikeväärtusi?
Tööjaama seaded määravad sobivate õiguste vaikeväärtused. Tavalise kohandatud rolli puhul kehtib järgmine.
Vaikimisi pärib tööjaama seade.
Sees annab õiguse sõnaselgelt.
Väljas ei anna selle rolli kaudu juurdepääsu.
Liige võib saada otse- ja rühmamäärangute kaudu mitu tavalist rolli. Nende rollide õigused liidetakse: kui mõni roll annab õiguse sõnaselgelt või pärib tööjaama lubava seade, säilib liikmel juurdepääs. Olek Väljas keelab juurdepääsu ainult selle rolli kaudu. Kui kõigi asjakohaste rollide olek on Väljas, on juurdepääs keelatud. Kui kõigi asjakohaste tavaliste rollide olek on Vaikimisi, rakendub tööjaama seade.
Lukustusrežiim on eraldiseisev piirangumehhanism. Lukustusrežiimi määrang võib funktsiooni piirata isegi siis, kui tavaline roll seda lubab. Endiselt kehtivad ka liikme kasutajakoha tüübist ning paketile või tootele juurdepääsu tingimustest tulenevad nõuded.
RBAC-i seadistamine tööjaamas
Avage Tööjaama seaded.
Valige vasakpoolsel paneelil Õigused ja rollid. Sellele alale pääsevad juurde tööjaama omanikud ja volitatud administraatorid, kuid kohandatud rolle saavad luua, kustutada, määrata või eemaldada ainult omanikud.
Liikmete põhiõiguste vaatamiseks avage vahekaart Tööjaam.
Sobivate õiguste puhul pärib kohandatud roll tööjaama seade, kui rolli olekuks on määratud Vaikimisi. Olekuga Sees roll annab selle õiguse. Olekuga Väljas roll ei anna juurdepääsu, kuid juurdepääs säilib, kui mõni muu määratud roll annab või pärib selle õiguse.
Seadistage lehte sirvides sobivate õiguste tööjaamapõhised vaikeväärtused.
Kohandatud rolli loomiseks tehke järgmist.
Avage vahekaart Kohandatud rollid.
Valige Loo roll.
Sisestage rolli nimi ja kirjeldus.
Valige Salvesta.
Valige kohandatud rolli õiguste lehel iga sobiva õiguse jaoks Vaikimisi, Sees või Väljas. Kahe olekuga õiguste puhul kasutatakse endiselt valikuid Sees ja Väljas.

Rolli rühmadele määramiseks tehke järgmist.
Avage kohandatud rolli lehe ülaosas Rollimäärangud.
Valige + Lisa.
Valige üks või mitu rühma.
Valige Valmis.
Rühma liikmed saavad uuendatud õigused pärast muudatuse jõustumist. Muudatuste jõustumiseks võib kuluda kuni viis minutit.
Näited
Üks tavaroll pärib tööjaama sätte
Kui tööjaama sätte Veebiotsing olek on Sees ja liikme ainsa kohandatud tavarolli olek on Vaikimisi, pärib liige oleku Sees.
Ühe rolli olek on Väljas ja teise oma Sees
Kui ühe tavalise rolli puhul on Veebiotsingu olek Väljas ja teise puhul Sees, on juurdepääs lubatud, sest tavaliste rollide õigused liidetakse.
Kõigi kohaldatavate tavarollide olek on Väljas
Kui kõigi kohaldatavate tavarollide sätte Veebiotsing olek on Väljas, ei saa liige tavapärase RBAC-i kaudu juurdepääsu isegi siis, kui tööjaama vaikeolek on Sees.
Rakendub Lukustusrežiim
Kui tavaroll lubab võrguühendust kasutavat funktsiooni, kuid liikmel on ka seda piirav Lukustusrežiimi roll, rakendub Lukustusrežiimi piirang.
KKK
Kas RBAC nõuab rühmade kasutamist?
Ei. Rolle saab määrata rühmade kaudu ning toetatud juhtudel saab neid määrata ka otse. Suure hulga kasutajate juurdepääsu haldamiseks soovitame endiselt kasutada rühmi.
Kui kaua võtab RBAC-i muudatuste rakendumine aega?
Muudatuste jõustumiseks võib kuluda kuni viis minutit.
Kas RBAC alistab liikme kasutuskoha tüübi?
Ei. RBAC haldab funktsioonide õigusi liikme kasutuskoha tüübi ja tööjaama paketiga lubatud juurdepääsu piires.
Mida teha, kui õigusel on ainult olekud Sees ja Väljas?
Mõni juhtelement ei toeta olekut Vaikimisi. Määrake selliste juhtelementide olekuks tööjaama ja asjakohaste rollide puhul sõnaselgelt Sees või Väljas.
