OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

کنترل دسترسی مبتنی بر نقش برای ChatGPT Enterprise

کنترل‌های دسترسی مبتنی بر نقش در فضای کاری ChatGPT شما.

به‌روزرسانی: 13 hours ago

GPT‑6 Pro که از GPT‑6 Astra قدرت می‌گیرد، در ChatGPT برای طرح‌های Pro $100، ‏Pro $200، ‏Business و Enterprise در دسترس است. دسترسی Enterprise به مجوزهای دسترسی به مدل در فضای کاری شما نیز بستگی دارد. طرح‌های Plus شامل GPT‑6 Astra در ChatGPT کار و Codex هستند.


توجه: ‏Astra به نسخه 0.153.0 یا جدیدتر از Codex CLI نیاز دارد. همچنین، لطفاً برنامه ChatGPT Desktop را به آخرین نسخه موجود به‌روزرسانی کنید. اگر Astra را در چت، کار یا Codex در برنامه دسکتاپ نمی‌بینید، با کلیک روی منو > بررسی به‌روزرسانی‌ها، برنامه را به‌روزرسانی کنید؛ حتی اگر اخیراً پس از اعلان به‌روزرسانی خودکار یا با کلیک روی نماد به‌روزرسانی در نوار کناری، برنامه را به‌روزرسانی کرده‌اید.

توجه: این قابلیت در حال حاضر فقط برای Enterprise، Edu و ChatGPT for Teachers در دسترس است.

نمای کلی

کنترل دسترسی نقش-محور (RBAC) به مالکان فضای کاری امکان می‌دهد نقش‌های سفارشی با مجوزهای مشخص ایجاد کنند و آن‌ها را مستقیماً به کاربران یا گروه‌ها در فضای کاری ChatGPT خود واگذار کنند. کاربر می‌تواند هم از واگذاری مستقیم نقش و هم از عضویت در گروه‌ها مجوز دریافت کند.

تنظیمات فضای کاری، مقادیر پیش‌فرض مجوزهای واجد شرایط را تعیین می‌کنند. نقش سفارشی مجموعه‌ای قابل‌استفادهٔ مجدد از مجوزهاست که مالکان می‌توانند آن را مستقیماً یا از طریق گروه‌ها به اعضا واگذار کنند. هر عضو می‌تواند بیش از یک نقش سفارشی داشته باشد.

برای مجوزهای واجد شرایط، نقش سفارشی می‌تواند با پیش‌فرض تنظیم فضای کاری را به ارث ببرد، با روشن صراحتاً دسترسی را مجاز کند یا با خاموش دسترسی از طریق آن نقش را رد کند. وقتی عضوی چند نقش سفارشی دارد، مجوزهای آن‌ها با هم جمع می‌شوند: دسترسی اعطاشده از سوی یک نقش، حتی اگر نقش دیگری روی خاموش باشد، حفظ می‌شود.

حالت قفل جداگانه ارزیابی می‌شود و می‌تواند قابلیت‌های متصل به شبکه را بیشتر محدود کند. نوع جایگاه، طرح و شرایط محصولی عضو همچنان اعمال می‌شوند.

چه کسانی می‌توانند تنظیمات و مجوزهای RBAC را پیکربندی کنند؟

مالکان فضای کاری می‌توانند نقش‌های سفارشی را ایجاد، حذف، واگذار یا لغو کنند و مقادیر پیش‌فرض مجوزها را در سراسر فضای کاری مدیریت کنند. مدیران فضای کاری ممکن است بتوانند نقش‌های موجود را از طریق بخش‌های مدیریتی پشتیبانی‌شده مشاهده یا به‌روزرسانی کنند، اما نمی‌توانند نقش‌های سفارشی را ایجاد، حذف، واگذار یا لغو کنند. اعضا و مشاهده‌گران تحلیل‌ها نمی‌توانند تنظیمات RBAC را در سراسر فضای کاری مدیریت کنند.


آیا محدودیت جغرافیایی وجود دارد؟

این قابلیت در همهٔ کشورهای پشتیبانی‌شده در دسترس است.

آیا پیکربندی RBAC در وب، موبایل و دسکتاپ در دسترس است؟

پیکربندی RBAC در وب در دسترس است. در ChatGPT از تنظیمات فضای کاری > مجوزها & نقش‌ها یا از کنترل‌های نقش‌ها و مجوزها در کنسول مدیریت استفاده کنید.

چه چیزی را عرضه می‌کنیم و هنگام عرضه چه قابلیت‌هایی شامل می‌شود؟

مالکان فضای کاری در  chatgpt.com/admin/settings به قابلیت RBAC دسترسی خواهند داشت؛ در آنجا می‌توانند:

  • برای اعضایی که یک یا چند نقش سفارشی به آن‌ها اختصاص داده نشده است، یک نقش پیش‌فرض تعیین کنند.

  • نقش‌های سفارشی با مجوزهای جزئی ایجاد کنند که نقش پیش‌فرض فضای کاری را لغو می‌کنند.

  • یک یا چند نقش سفارشی را به گروه‌ها اختصاص دهند.

  • نقش‌های سفارشی را در یک برگهٔ متمرکز مشاهده و مدیریت کنند.

چه مجوزهایی را می‌توانم با RBAC پیکربندی کنم؟

با RBAC می‌توانید دسترسی به قابلیت‌های اصلی ChatGPT را کنترل کنید. برای مشاهدهٔ فهرست کامل گزینه‌ها و کلیدهای کنترلی موجود، به تنظیمات فضای کاری > مجوزها و نقش‌ها مراجعه کنید.

حالت‌های موجود برای مجوزها متفاوت‌اند. مجوزهای واجد شرایط برای نقش‌های عادی از حالت‌های پیش‌فرض، روشن و خاموش استفاده می‌کنند. برخی مجوزها، از جمله بعضی کنترل‌های کار و افزونه، ممکن است همچنان فقط دو حالت روشن یا خاموش داشته باشند.

دسترسی به مدل

مالکان فضای کاری می‌توانند در سطح فضای کاری یا از طریق نقش‌های سفارشی تعیین کنند اعضا از کدام مدل‌های واجد شرایط استفاده کنند. اگر فضای کاری واجد شرایط استفاده از مدلی نباشد، هیچ نقشی نمی‌تواند آن مدل را در دسترس قرار دهد. انتخاب مدل آغازین یا پیش‌فرض، دسترسی به آن را اعطا نمی‌کند.

در فضاهای کاری واجد شرایط ChatGPT Enterprise و Edu، ‏GPT-6 Astra هنگام عرضه به‌طور پیش‌فرض خاموش است. دسترسی به Astra باید جداگانه پیکربندی شود؛ تنظیمات قبلی «دسترسی زودهنگام به مدل» منتقل نمی‌شوند. همهٔ نقش‌های اختصاص‌یافته به هر عضو را بررسی کنید، زیرا نقشی که دسترسی را مجاز می‌کند می‌تواند آن را فعال نگه دارد، حتی اگر نقش دیگری آن را خاموش کند.

برای جزئیات دسترسی به Astra، به ChatGPT Enterprise و Edu ـ مدل‌ها و محدودیت‌ها مراجعه کنید.

نقش‌های حالت قفل

فضاهای کاری دارای پشتیبانی از نقش حالت قفل می‌توانند با RBAC برای اعضایی که به حالت قفل نیاز دارند، نقشی سفارشی ایجاد کنند. حالت قفل را یک پیکربندی امنیتی در سطح نقش در نظر بگیرید، نه یک کلید مجوز واحد.

وقتی عضوی به یک نقش حالت قفل اختصاص می‌یابد، ممکن است قابلیت‌های نیازمند شبکه، بسته به تنظیمات فضای کاری، محدود شوند؛ از جمله جست‌وجوی زندهٔ وب، تحقیق عمیق، حالت عامل، اتصال شبکه در canvas و برخی رفتارهای برنامه‌ها، MCP یا رابط‌ها.

پیش از اختصاص نقش حالت قفل، بررسی کنید نقش کدام برنامه‌ها و اقدامات را مجاز می‌داند و مطمئن شوید اعضا در هر سامانهٔ منبع متصل، مجوزهای لازم را دارند. دسترسی به برنامه‌ها در ChatGPT جایگزین مجوزهای سامانهٔ منبع متصل نمی‌شود.

برای جزئیات بیشتر دربارهٔ تغییرات حالت قفل، به حالت قفل مراجعه کنید.

به‌مرور قابلیت‌های بیشتری به مجوزهای RBAC اضافه خواهیم کرد.


توجه: می‌توانید دسترسی به هر برنامه را جداگانه کنترل کنید. رابط کاربری یک برنامه را نمی‌توان به‌طور مستقل غیرفعال کرد.

RBAC اعضا چیست و چه تفاوتی با نقش‌های فعلی دارد؟

RBAC اعضا به مالکان فضای کاری امکان می‌دهد برای کنترل دسترسی کاربران نهایی به ابزارها، نقش‌های سفارشی ایجاد کنند. نقش‌های موجود مانند عضو، مدیر و مالک، حقوق مدیریت فضای کاری را تعیین می‌کنند.

نقش‌های داخلی فضای کاری تعیین می‌کنند هر فرد چه مواردی را می‌تواند مدیریت کند:

  • مالک: تنظیمات سراسری فضای کاری، عضویت و نقش‌های سفارشی را مدیریت می‌کند.

  • مدیر: اعضا، گروه‌ها و تنظیمات مدیریتی پشتیبانی‌شدهٔ فضای کاری را مدیریت می‌کند.

  • مشاهده‌گر تحلیل‌ها: تحلیل‌های در دسترس آن نقش را مشاهده می‌کند.

  • عضو: از قابلیت‌های مجاز بر اساس طرح، نوع جایگاه و نقش‌های واگذارشدهٔ خود استفاده می‌کند.

مدیر کل مستأجر به‌طور خودکار نقشی در فضای کاری ChatGPT دریافت نمی‌کند.

فقط مالکان و مدیران فضای کاری می‌توانند کلیدهای Admin فضای کاری را ایجاد کنند. نقش‌های سفارشی دسترسی به کلید Admin را اعطا نمی‌کنند و مجوزهای حساس انطباق به مالک فضای کاری نیاز دارند. برای آشنایی با راه‌اندازی و الزامات نقش، ببینید: مدیریت کلیدهای Admin در کنسول مدیریت.

چگونه نقش‌ها را به افراد یا گروه‌ها اختصاص دهم؟

در تنظیمات و مجوزها ← نقش‌های سفارشی، نقش‌ها را به گروه‌هایی اختصاص دهید که در برگهٔ گروه‌ها ایجاد شده‌اند یا از طریق SCIM همگام‌سازی شده‌اند. کاربران مجوزها را از نقش‌های گروه خود به ارث می‌برند.

آیا می‌توانم نقش‌های خودم را ایجاد کنم؟

بله. در برگهٔ نقش‌های سفارشی از افزودن نقش جدید استفاده کنید تا نقش‌هایی با مجوزهای متناسب تعریف کنید.

برای فعال کردن RBAC برای فضای کاری من چه چیزی لازم است؟

هیچ چیز اضافه‌ای لازم نیست. این قابلیت در داشبورد مدیریت برای همهٔ مدیران فضای کاری در دسترس است. گروه‌ها را ایجاد یا همگام‌سازی کنید، سپس نقش‌ها را به آن گروه‌ها اختصاص دهید.

RBAC نقش‌ها، واگذاری‌ها و مقادیر پیش‌فرض را چگونه ارزیابی می‌کند؟

تنظیمات فضای کاری، مبنای مجوزهای واجد شرایط را تعیین می‌کنند. در یک نقش سفارشی عادی:

  • پیش‌فرض، تنظیم فضای کاری را به ارث می‌برد.

  • روشن، مجوز را صراحتاً اعطا می‌کند.

  • خاموش، دسترسی از طریق آن نقش را رد می‌کند.

ممکن است یک عضو از طریق واگذاری مستقیم و عضویت در گروه‌ها چند نقش عادی دریافت کند. مجوزهای این نقش‌ها با هم جمع می‌شوند: اگر هر نقشی، چه صراحتاً و چه با به ارث بردن تنظیم فعال فضای کاری، مجوزی را اعطا کند، دسترسی عضو حفظ می‌شود. تنظیم خاموش فقط دسترسی از طریق همان نقش را رد می‌کند. اگر همهٔ نقش‌های قابل‌اعمال روی خاموش تنظیم شده باشند، دسترسی رد می‌شود. اگر همهٔ نقش‌های عادی قابل‌اعمال از پیش‌فرض استفاده کنند، تنظیم فضای کاری اعمال می‌شود.

حالت قفل، مسیر مستقلی برای لغو دسترسی است. واگذاری حالت قفل می‌تواند قابلیتی را محدود کند، حتی اگر نقشی عادی آن را اعطا کرده باشد. نوع جایگاه عضو و سایر الزامات واجد شرایط بودن طرح یا محصول نیز همچنان اعمال می‌شوند.

نحوهٔ پیکربندی RBAC در فضای کاری

  1. تنظیمات فضای کاری را باز کنید.

  2. در پنل سمت راست، مجوزها & نقش‌ها را انتخاب کنید. مالکان فضای کاری و مدیران مجاز آن می‌توانند به این بخش دسترسی داشته باشند، اما فقط مالکان می‌توانند نقش‌های سفارشی را ایجاد، حذف، واگذار یا لغو کنند.

  3. برای بررسی مجوزهای پایهٔ اعضا، زبانهٔ فضای کاری را باز کنید.

برای مجوزهای واجد شرایط، وقتی نقش سفارشی روی پیش‌فرض تنظیم شده باشد، تنظیم فضای کاری به آن نقش به ارث می‌رسد. نقشی که روی روشن تنظیم شده باشد، آن مجوز را اعطا می‌کند. نقشی که روی خاموش تنظیم شده باشد، دسترسی از طریق همان نقش را رد می‌کند؛ اما اگر نقش واگذارشدهٔ دیگری مجوز را اعطا کند یا به ارث ببرد، دسترسی همچنان برقرار است.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

هم‌زمان با پیمایش صفحه، تنظیمات پایهٔ فضای کاری را برای مجوزهای واجد شرایط پیکربندی کنید.

برای ایجاد نقش سفارشی:

  1. زبانهٔ نقش‌های سفارشی را باز کنید.

  2. ایجاد نقش را انتخاب کنید.

  3. نام و توضیحات نقش را وارد کنید.

  4. ذخیره را انتخاب کنید.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

در صفحهٔ مجوزهای نقش سفارشی، برای هر مجوز واجد شرایط پیش‌فرض، روشن یا خاموش را انتخاب کنید. مجوزهای دوحالته همچنان از روشن یا خاموش استفاده می‌کنند.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

برای واگذاری نقش به گروه‌ها:

  1. در بالای صفحهٔ نقش سفارشی، واگذاری نقش‌ها را باز کنید.

  2. + افزودن را انتخاب کنید.

  3. یک یا چند گروه را انتخاب کنید.

  4. انجام شد را انتخاب کنید.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

پس از اعمال تغییر، اعضای گروه مجوزهای به‌روزشده را دریافت می‌کنند. اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.

مثال‌ها

یک نقش عادی، تنظیم فضای کاری را به ارث می‌برد

اگر تنظیم جست‌وجوی وب در فضای کاری روشن باشد و تنها نقش سفارشی عادی عضو روی پیش‌فرض تنظیم شده باشد، آن عضو حالت روشن را به ارث می‌برد.

یک نقش خاموش و نقش دیگر روشن است

اگر یک نقش عادی، جست‌وجوی وب را روی خاموش و نقش عادی دیگری آن را روی روشن تنظیم کند، دسترسی مجاز خواهد بود؛ زیرا مجوزهای نقش‌های عادی با هم جمع می‌شوند.

همه نقش‌های عادی مرتبط خاموش‌اند

اگر همه نقش‌های عادی مرتبط، جست‌وجوی وب را روی خاموش تنظیم کنند، عضو از طریق RBAC عادی دسترسی دریافت نمی‌کند؛ حتی اگر تنظیم پایه فضای کاری روشن باشد.

حالت قفل اعمال می‌شود

اگر نقشی عادی یک قابلیت متکی به شبکه را اعطا کند، اما عضو نقش حالت قفلی نیز داشته باشد که آن قابلیت را محدود می‌کند، محدودیت حالت قفل اعمال می‌شود.

پرسش‌های متداول

آیا برای RBAC وجود گروه‌ها الزامی است؟

خیر. می‌توان نقش‌ها را از طریق گروه‌ها تخصیص داد؛ هرجا پشتیبانی شود، تخصیص مستقیم نقش نیز امکان‌پذیر است. برای مدیریت دسترسی در مقیاس وسیع، همچنان استفاده از گروه‌ها توصیه می‌شود.

اعمال تغییرات RBAC چقدر طول می‌کشد؟

اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.

آیا RBAC نوع جایگاه عضو را نادیده می‌گیرد؟

خیر. RBAC مجوزهای قابلیت‌ها را در محدوده دسترسی مجاز براساس نوع جایگاه عضو و طرح فضای کاری کنترل می‌کند.

اگر مجوزی فقط حالت روشن و خاموش داشته باشد، چه می‌شود؟

بعضی کنترل‌ها از حالت پیش‌فرض پشتیبانی نمی‌کنند. برای این کنترل‌ها، حالت روشن یا خاموش را صراحتاً برای فضای کاری و نقش‌های مرتبط تنظیم کنید.

آیا این مقاله مفید بود؟