OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

RBAC

کنترل‌های دسترسی مبتنی بر نقش در فضای کاری ChatGPT شما.

به‌روزرسانی: 11 days ago

توجه: این قابلیت در حال حاضر فقط برای Enterprise، Edu و ChatGPT for Teachers در دسترس است.

مرور کلی

RBAC مخفف کنترل دسترسی مبتنی بر نقش است. این یک مدل امنیتی و مجوزدهی است که برای کنترل دسترسی به سیستم‌ها یا منابع بر اساس نقش‌های اختصاص‌یافته به کاربر استفاده می‌شود. با RBAC، می‌توانید مجوزها را برای یک نقش تعریف کرده و این نقش‌ها را به گروه‌های داخل سازمان خود اختصاص دهید. این کار مدیریت مجوزها را ساده‌تر می‌کند و امنیت را در فضای کاری ChatGPT شما بهبود می‌دهد.

چه کسی می‌تواند تنظیمات و مجوزهای RBAC را برای فضاهای کاری Enterprise/Edu و ChatGPT for Teachers پیکربندی کند؟

مالکان فضای کاری می‌توانند تنظیمات و مجوزهای پیش‌فرض را تنظیم کنند و از RBAC برای ایجاد تنظیمات و مجوزهای سفارشی استفاده کنند.


آیا محدودیت جغرافیایی وجود دارد (برای مثال، در اتحادیهٔ اروپا مستثنی شده باشد)؟

همهٔ کشورهای پشتیبانی‌شده باید به این قابلیت دسترسی داشته باشند.

آیا پیکربندی RBAC از وب، موبایل و دسکتاپ قابل دسترسی خواهد بود؟

فقط وب.

چه چیزی را عرضه می‌کنیم و هنگام عرضه چه قابلیت‌هایی شامل می‌شود؟

مالکان فضای کاری در  chatgpt.com/admin/settings به قابلیت RBAC دسترسی خواهند داشت؛ در آنجا می‌توانند:

  • برای اعضایی که یک یا چند نقش سفارشی به آن‌ها اختصاص داده نشده است، یک نقش پیش‌فرض تعیین کنند.

  • نقش‌های سفارشی با مجوزهای جزئی ایجاد کنند که نقش پیش‌فرض فضای کاری را لغو می‌کنند.

  • یک یا چند نقش سفارشی را به گروه‌ها اختصاص دهند.

  • نقش‌های سفارشی را در یک برگهٔ متمرکز مشاهده و مدیریت کنند.

با RBAC چه مجوزهایی را می‌توانم پیکربندی کنم؟

می‌توانید مجوزهای زیر را اختصاص دهید:

  • canvas: اجرای کد و دسترسی به شبکه

  • عامل ChatGPT

  • Codex: استفاده، و دسترسی به اینترنت

  • برنامه‌ها

  • GPTها: ایجاد، ویرایش، اشتراک‌گذاری، حذف و استفاده

  • پروژه‌ها: ایجاد و ویرایش

  • ضبط: استفاده و امکان ارجاع به یادداشت‌ها و رونوشت‌های گذشته

  • جستجو: جستجوی وب و حالت عامل

  • پروژه‌های مشترک

  • مهارت‌ها: ایجاد و استفاده، بارگذاری فایل‌های مهارت، اشتراک‌گذاری، انتشار در فضای کاری و نصب برای سایر اعضای فضای کاری

نقش‌های حالت قفل

فضاهای کاری‌ای که از نقش حالت قفل پشتیبانی می‌کنند، می‌توانند از RBAC برای ایجاد یک نقش سفارشی برای اعضایی استفاده کنند که به حالت قفل نیاز دارند. حالت قفل را به‌عنوان یک پیکربندی امنیتی در سطح نقش در نظر بگیرید، نه به‌عنوان یک کلید واحد برای تغییر مجوز.

وقتی عضوی به نقش حالت قفل اختصاص داده می‌شود، قابلیت‌های وابسته به شبکه ممکن است محدود شوند؛ از جمله جستجوی زندهٔ وب، تحقیق عمیق، حالت عامل، شبکهٔ canvas، و برخی رفتارهای برنامه، MCP یا اتصال‌دهنده، بسته به تنظیمات فضای کاری.

پیش از اختصاص دادن نقش حالت قفل، بررسی کنید که نقش کدام برنامه‌ها و اقدامات را مجاز می‌داند و تأیید کنید که اعضا در هر سامانهٔ منبع متصل، مجوزهای موردنیاز خود را دارند. دسترسی به برنامه در ChatGPT مجوزهای موجود در سامانهٔ منبع متصل را لغو نمی‌کند.

برای جزئیات بیشتر دربارهٔ تغییرات در حالت قفل، حالت قفل را ببینید.

به‌مرور زمان قابلیت‌های بیشتری را به مجوزهای RBAC اضافه خواهیم کرد.


توجه: می‌توانید دسترسی به برنامه‌ها را برای هر برنامه به‌صورت جداگانه کنترل کنید. علاوه بر این، رابط کاربری یک برنامه را نمی‌توان به‌طور مستقل غیرفعال کرد.

RBAC اعضا چیست و چه تفاوتی با نقش‌های فعلی دارد؟

RBAC اعضا به مالکان فضای کاری امکان می‌دهد نقش‌های سفارشی ایجاد کنند تا دسترسی کاربران نهایی به ابزارها را کنترل کنند. نقش‌های موجود (عضو، مدیر، مالک) فقط حقوق مدیریت فضای کاری را کنترل می‌کنند.

چگونه نقش‌ها را به افراد یا گروه‌ها اختصاص دهم؟

در تنظیمات و مجوزها ← نقش‌های سفارشی، نقش‌ها را به گروه‌هایی اختصاص دهید که در برگهٔ گروه‌ها ایجاد شده‌اند یا از طریق SCIM همگام‌سازی شده‌اند. کاربران مجوزها را از نقش‌های گروه خود به ارث می‌برند.

آیا می‌توانم نقش‌های خودم را ایجاد کنم؟

بله. در برگهٔ نقش‌های سفارشی از افزودن نقش جدید استفاده کنید تا نقش‌هایی با مجوزهای متناسب تعریف کنید.

برای فعال کردن RBAC برای فضای کاری من چه چیزی لازم است؟

هیچ چیز اضافه‌ای لازم نیست. این قابلیت در داشبورد مدیریت برای همهٔ مدیران فضای کاری در دسترس است. گروه‌ها را ایجاد یا همگام‌سازی کنید، سپس نقش‌ها را به آن گروه‌ها اختصاص دهید.

RBAC چگونه کار می‌کند (ایجاد نقش، تخصیص، پیش‌فرض‌ها)؟

مدیران نقش‌ها را ایجاد می‌کنند، دسترسی به قابلیت‌ها را فعال یا غیرفعال می‌کنند و ذخیره می‌کنند. نقش‌ها به گروه‌ها اختصاص داده می‌شوند؛ کاربران می‌توانند چند نقش را به ارث ببرند و مجوزها برابر با بیشترین سطح مجوز در میان نقش‌ها هستند. کاربرانی که خارج از گروه‌ها هستند، مجوزهای پیش‌فرض فضای کاری را دریافت می‌کنند، مگر اینکه یک نقش گروهی آن را لغو کند.

نحوه پیکربندی RBAC در فضای کاری شما

در فضای کاری، به Workspace Settings بروید

در Workspace Settings، در پنل سمت چپ به Settings and permissions بروید (توجه داشته باشید دسترسی به این زبانه فقط برای کاربرانی با مجوز Owner در فضای کاری محدود است)

پس از ورود به Settings and permissions، در زبانه Workspace خواهید بود. در این زبانه، مجوزهای پیش‌فرض کاربران را خواهید یافت. اگر به کاربران نقش سفارشی اختصاص داده نشده باشد، این مجوزها را خواهند داشت.

مهم: مجوزهای پیش‌فرض Workspace Settings برای کاربرانی اعمال می‌شود که نقش سفارشی به آن‌ها اختصاص داده نشده است. کاربران در نقش‌های سفارشی، مجوزهای پیکربندی‌شده برای نقش‌های خود را دریافت می‌کنند. برای Apps، می‌توانید با فعال کردن آن برای نقش پیش‌فرض Workspace و هر نقش سفارشی مرتبط، یک برنامه را برای همه در دسترس قرار دهید. برنامه‌های تازه منتشرشده به‌طور پیش‌فرض برای همه نقش‌ها فعال هستند، مگر اینکه پیش از انتشار انتخاب نقش را تغییر دهید.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

هنگام پیمایش در صفحه، می‌توانید کلیدها را به‌روزرسانی کنید تا مجوزهای پیش‌فرض کاربران را تغییر دهید.

برای لغو مجوزهای پیش‌فرض، می‌توانید نقش‌های سفارشی ایجاد کنید و آن‌ها را به گروه‌ها اعمال کنید. برای این کار، به برگهٔ نقش‌های سفارشی بروید و روی ایجاد نقش: کلیک کنید

Settings & permissions page with Custom roles tab selected and Create role button

در پنجرهٔ مودال، در صورت نیاز نام و توضیحات نقش را وارد کنید و روی ذخیره: کلیک کنید

Image

پس از ورود به صفحهٔ مجوزهای نقش سفارشی، کلیدها را به‌روزرسانی کنید تا نقش سفارشی را طراحی کنید:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

در بالای همان صفحهٔ نقش سفارشی به تخصیص نقش‌ها بروید و روی +افزودن کلیک کنید تا گروه‌هایی را ببینید که می‌توان نقش سفارشی را به آن‌ها اختصاص داد:

Full GPT Access role assignments tab with no groups found and an Add button

در پنجرهٔ مودال، گروه‌هایی را انتخاب کنید که می‌خواهید نقش سفارشی را به آن‌ها اختصاص دهید (می‌توان به چند گروه اختصاص داد). پس از افزودن، روی انجام شد: کلیک کنید

Assign groups to role dialog with Marketing added and R&D available to add

کاربران نهایی در گروهی که نقش سفارشی به آن اختصاص داده شده است، پس از اعمال تغییر، مجوزهای به‌روزشده را خواهند داشت. پس از اینکه مدیر این تنظیمات را به‌روزرسانی کند، ممکن است حدود ۵ دقیقه طول بکشد تا تغییرات اعمال شوند.

آیا این مقاله مفید بود؟