توجه: این قابلیت در حال حاضر فقط برای Enterprise، Edu و ChatGPT for Teachers در دسترس است.
مرور کلی
RBAC مخفف کنترل دسترسی مبتنی بر نقش است. این یک مدل امنیتی و مجوزدهی است که برای کنترل دسترسی به سیستمها یا منابع بر اساس نقشهای اختصاصیافته به کاربر استفاده میشود. با RBAC، میتوانید مجوزها را برای یک نقش تعریف کرده و این نقشها را به گروههای داخل سازمان خود اختصاص دهید. این کار مدیریت مجوزها را سادهتر میکند و امنیت را در فضای کاری ChatGPT شما بهبود میدهد.
چه کسی میتواند تنظیمات و مجوزهای RBAC را برای فضاهای کاری Enterprise/Edu و ChatGPT for Teachers پیکربندی کند؟
مالکان فضای کاری میتوانند تنظیمات و مجوزهای پیشفرض را تنظیم کنند و از RBAC برای ایجاد تنظیمات و مجوزهای سفارشی استفاده کنند.
آیا محدودیت جغرافیایی وجود دارد (برای مثال، در اتحادیهٔ اروپا مستثنی شده باشد)؟
همهٔ کشورهای پشتیبانیشده باید به این قابلیت دسترسی داشته باشند.
آیا پیکربندی RBAC از وب، موبایل و دسکتاپ قابل دسترسی خواهد بود؟
فقط وب.
چه چیزی را عرضه میکنیم و هنگام عرضه چه قابلیتهایی شامل میشود؟
مالکان فضای کاری در chatgpt.com/admin/settings به قابلیت RBAC دسترسی خواهند داشت؛ در آنجا میتوانند:
برای اعضایی که یک یا چند نقش سفارشی به آنها اختصاص داده نشده است، یک نقش پیشفرض تعیین کنند.
نقشهای سفارشی با مجوزهای جزئی ایجاد کنند که نقش پیشفرض فضای کاری را لغو میکنند.
یک یا چند نقش سفارشی را به گروهها اختصاص دهند.
نقشهای سفارشی را در یک برگهٔ متمرکز مشاهده و مدیریت کنند.
با RBAC چه مجوزهایی را میتوانم پیکربندی کنم؟
میتوانید مجوزهای زیر را اختصاص دهید:
canvas: اجرای کد و دسترسی به شبکه
عامل ChatGPT
Codex: استفاده، و دسترسی به اینترنت
برنامهها
GPTها: ایجاد، ویرایش، اشتراکگذاری، حذف و استفاده
پروژهها: ایجاد و ویرایش
ضبط: استفاده و امکان ارجاع به یادداشتها و رونوشتهای گذشته
جستجو: جستجوی وب و حالت عامل
پروژههای مشترک
مهارتها: ایجاد و استفاده، بارگذاری فایلهای مهارت، اشتراکگذاری، انتشار در فضای کاری و نصب برای سایر اعضای فضای کاری
نقشهای حالت قفل
فضاهای کاریای که از نقش حالت قفل پشتیبانی میکنند، میتوانند از RBAC برای ایجاد یک نقش سفارشی برای اعضایی استفاده کنند که به حالت قفل نیاز دارند. حالت قفل را بهعنوان یک پیکربندی امنیتی در سطح نقش در نظر بگیرید، نه بهعنوان یک کلید واحد برای تغییر مجوز.
وقتی عضوی به نقش حالت قفل اختصاص داده میشود، قابلیتهای وابسته به شبکه ممکن است محدود شوند؛ از جمله جستجوی زندهٔ وب، تحقیق عمیق، حالت عامل، شبکهٔ canvas، و برخی رفتارهای برنامه، MCP یا اتصالدهنده، بسته به تنظیمات فضای کاری.
پیش از اختصاص دادن نقش حالت قفل، بررسی کنید که نقش کدام برنامهها و اقدامات را مجاز میداند و تأیید کنید که اعضا در هر سامانهٔ منبع متصل، مجوزهای موردنیاز خود را دارند. دسترسی به برنامه در ChatGPT مجوزهای موجود در سامانهٔ منبع متصل را لغو نمیکند.
برای جزئیات بیشتر دربارهٔ تغییرات در حالت قفل، حالت قفل را ببینید.
بهمرور زمان قابلیتهای بیشتری را به مجوزهای RBAC اضافه خواهیم کرد.
توجه: میتوانید دسترسی به برنامهها را برای هر برنامه بهصورت جداگانه کنترل کنید. علاوه بر این، رابط کاربری یک برنامه را نمیتوان بهطور مستقل غیرفعال کرد.
RBAC اعضا چیست و چه تفاوتی با نقشهای فعلی دارد؟
RBAC اعضا به مالکان فضای کاری امکان میدهد نقشهای سفارشی ایجاد کنند تا دسترسی کاربران نهایی به ابزارها را کنترل کنند. نقشهای موجود (عضو، مدیر، مالک) فقط حقوق مدیریت فضای کاری را کنترل میکنند.
چگونه نقشها را به افراد یا گروهها اختصاص دهم؟
در تنظیمات و مجوزها ← نقشهای سفارشی، نقشها را به گروههایی اختصاص دهید که در برگهٔ گروهها ایجاد شدهاند یا از طریق SCIM همگامسازی شدهاند. کاربران مجوزها را از نقشهای گروه خود به ارث میبرند.
آیا میتوانم نقشهای خودم را ایجاد کنم؟
بله. در برگهٔ نقشهای سفارشی از افزودن نقش جدید استفاده کنید تا نقشهایی با مجوزهای متناسب تعریف کنید.
برای فعال کردن RBAC برای فضای کاری من چه چیزی لازم است؟
هیچ چیز اضافهای لازم نیست. این قابلیت در داشبورد مدیریت برای همهٔ مدیران فضای کاری در دسترس است. گروهها را ایجاد یا همگامسازی کنید، سپس نقشها را به آن گروهها اختصاص دهید.
RBAC چگونه کار میکند (ایجاد نقش، تخصیص، پیشفرضها)؟
مدیران نقشها را ایجاد میکنند، دسترسی به قابلیتها را فعال یا غیرفعال میکنند و ذخیره میکنند. نقشها به گروهها اختصاص داده میشوند؛ کاربران میتوانند چند نقش را به ارث ببرند و مجوزها برابر با بیشترین سطح مجوز در میان نقشها هستند. کاربرانی که خارج از گروهها هستند، مجوزهای پیشفرض فضای کاری را دریافت میکنند، مگر اینکه یک نقش گروهی آن را لغو کند.
نحوه پیکربندی RBAC در فضای کاری شما
در فضای کاری، به Workspace Settings بروید
در Workspace Settings، در پنل سمت چپ به Settings and permissions بروید (توجه داشته باشید دسترسی به این زبانه فقط برای کاربرانی با مجوز Owner در فضای کاری محدود است)
پس از ورود به Settings and permissions، در زبانه Workspace خواهید بود. در این زبانه، مجوزهای پیشفرض کاربران را خواهید یافت. اگر به کاربران نقش سفارشی اختصاص داده نشده باشد، این مجوزها را خواهند داشت.
مهم: مجوزهای پیشفرض Workspace Settings برای کاربرانی اعمال میشود که نقش سفارشی به آنها اختصاص داده نشده است. کاربران در نقشهای سفارشی، مجوزهای پیکربندیشده برای نقشهای خود را دریافت میکنند. برای Apps، میتوانید با فعال کردن آن برای نقش پیشفرض Workspace و هر نقش سفارشی مرتبط، یک برنامه را برای همه در دسترس قرار دهید. برنامههای تازه منتشرشده بهطور پیشفرض برای همه نقشها فعال هستند، مگر اینکه پیش از انتشار انتخاب نقش را تغییر دهید.
هنگام پیمایش در صفحه، میتوانید کلیدها را بهروزرسانی کنید تا مجوزهای پیشفرض کاربران را تغییر دهید.
برای لغو مجوزهای پیشفرض، میتوانید نقشهای سفارشی ایجاد کنید و آنها را به گروهها اعمال کنید. برای این کار، به برگهٔ نقشهای سفارشی بروید و روی ایجاد نقش: کلیک کنید
در پنجرهٔ مودال، در صورت نیاز نام و توضیحات نقش را وارد کنید و روی ذخیره: کلیک کنید
پس از ورود به صفحهٔ مجوزهای نقش سفارشی، کلیدها را بهروزرسانی کنید تا نقش سفارشی را طراحی کنید:

در بالای همان صفحهٔ نقش سفارشی به تخصیص نقشها بروید و روی +افزودن کلیک کنید تا گروههایی را ببینید که میتوان نقش سفارشی را به آنها اختصاص داد:
در پنجرهٔ مودال، گروههایی را انتخاب کنید که میخواهید نقش سفارشی را به آنها اختصاص دهید (میتوان به چند گروه اختصاص داد). پس از افزودن، روی انجام شد: کلیک کنید
کاربران نهایی در گروهی که نقش سفارشی به آن اختصاص داده شده است، پس از اعمال تغییر، مجوزهای بهروزشده را خواهند داشت. پس از اینکه مدیر این تنظیمات را بهروزرسانی کند، ممکن است حدود ۵ دقیقه طول بکشد تا تغییرات اعمال شوند.
