GPT‑6 Pro که از GPT‑6 Astra قدرت میگیرد، در ChatGPT برای طرحهای Pro $100، Pro $200، Business و Enterprise در دسترس است. دسترسی Enterprise به مجوزهای دسترسی به مدل در فضای کاری شما نیز بستگی دارد. طرحهای Plus شامل GPT‑6 Astra در ChatGPT کار و Codex هستند.
توجه: Astra به نسخه 0.153.0 یا جدیدتر از Codex CLI نیاز دارد. همچنین، لطفاً برنامه ChatGPT Desktop را به آخرین نسخه موجود بهروزرسانی کنید. اگر Astra را در چت، کار یا Codex در برنامه دسکتاپ نمیبینید، با کلیک روی منو > بررسی بهروزرسانیها، برنامه را بهروزرسانی کنید؛ حتی اگر اخیراً پس از اعلان بهروزرسانی خودکار یا با کلیک روی نماد بهروزرسانی در نوار کناری، برنامه را بهروزرسانی کردهاید.
توجه: این قابلیت در حال حاضر فقط برای Enterprise، Edu و ChatGPT for Teachers در دسترس است.
نمای کلی
کنترل دسترسی نقش-محور (RBAC) به مالکان فضای کاری امکان میدهد نقشهای سفارشی با مجوزهای مشخص ایجاد کنند و آنها را مستقیماً به کاربران یا گروهها در فضای کاری ChatGPT خود واگذار کنند. کاربر میتواند هم از واگذاری مستقیم نقش و هم از عضویت در گروهها مجوز دریافت کند.
تنظیمات فضای کاری، مقادیر پیشفرض مجوزهای واجد شرایط را تعیین میکنند. نقش سفارشی مجموعهای قابلاستفادهٔ مجدد از مجوزهاست که مالکان میتوانند آن را مستقیماً یا از طریق گروهها به اعضا واگذار کنند. هر عضو میتواند بیش از یک نقش سفارشی داشته باشد.
برای مجوزهای واجد شرایط، نقش سفارشی میتواند با پیشفرض تنظیم فضای کاری را به ارث ببرد، با روشن صراحتاً دسترسی را مجاز کند یا با خاموش دسترسی از طریق آن نقش را رد کند. وقتی عضوی چند نقش سفارشی دارد، مجوزهای آنها با هم جمع میشوند: دسترسی اعطاشده از سوی یک نقش، حتی اگر نقش دیگری روی خاموش باشد، حفظ میشود.
حالت قفل جداگانه ارزیابی میشود و میتواند قابلیتهای متصل به شبکه را بیشتر محدود کند. نوع جایگاه، طرح و شرایط محصولی عضو همچنان اعمال میشوند.
چه کسانی میتوانند تنظیمات و مجوزهای RBAC را پیکربندی کنند؟
مالکان فضای کاری میتوانند نقشهای سفارشی را ایجاد، حذف، واگذار یا لغو کنند و مقادیر پیشفرض مجوزها را در سراسر فضای کاری مدیریت کنند. مدیران فضای کاری ممکن است بتوانند نقشهای موجود را از طریق بخشهای مدیریتی پشتیبانیشده مشاهده یا بهروزرسانی کنند، اما نمیتوانند نقشهای سفارشی را ایجاد، حذف، واگذار یا لغو کنند. اعضا و مشاهدهگران تحلیلها نمیتوانند تنظیمات RBAC را در سراسر فضای کاری مدیریت کنند.
آیا محدودیت جغرافیایی وجود دارد؟
این قابلیت در همهٔ کشورهای پشتیبانیشده در دسترس است.
آیا پیکربندی RBAC در وب، موبایل و دسکتاپ در دسترس است؟
پیکربندی RBAC در وب در دسترس است. در ChatGPT از تنظیمات فضای کاری > مجوزها & نقشها یا از کنترلهای نقشها و مجوزها در کنسول مدیریت استفاده کنید.
چه چیزی را عرضه میکنیم و هنگام عرضه چه قابلیتهایی شامل میشود؟
مالکان فضای کاری در chatgpt.com/admin/settings به قابلیت RBAC دسترسی خواهند داشت؛ در آنجا میتوانند:
برای اعضایی که یک یا چند نقش سفارشی به آنها اختصاص داده نشده است، یک نقش پیشفرض تعیین کنند.
نقشهای سفارشی با مجوزهای جزئی ایجاد کنند که نقش پیشفرض فضای کاری را لغو میکنند.
یک یا چند نقش سفارشی را به گروهها اختصاص دهند.
نقشهای سفارشی را در یک برگهٔ متمرکز مشاهده و مدیریت کنند.
چه مجوزهایی را میتوانم با RBAC پیکربندی کنم؟
با RBAC میتوانید دسترسی به قابلیتهای اصلی ChatGPT را کنترل کنید. برای مشاهدهٔ فهرست کامل گزینهها و کلیدهای کنترلی موجود، به تنظیمات فضای کاری > مجوزها و نقشها مراجعه کنید.
حالتهای موجود برای مجوزها متفاوتاند. مجوزهای واجد شرایط برای نقشهای عادی از حالتهای پیشفرض، روشن و خاموش استفاده میکنند. برخی مجوزها، از جمله بعضی کنترلهای کار و افزونه، ممکن است همچنان فقط دو حالت روشن یا خاموش داشته باشند.
دسترسی به مدل
مالکان فضای کاری میتوانند در سطح فضای کاری یا از طریق نقشهای سفارشی تعیین کنند اعضا از کدام مدلهای واجد شرایط استفاده کنند. اگر فضای کاری واجد شرایط استفاده از مدلی نباشد، هیچ نقشی نمیتواند آن مدل را در دسترس قرار دهد. انتخاب مدل آغازین یا پیشفرض، دسترسی به آن را اعطا نمیکند.
در فضاهای کاری واجد شرایط ChatGPT Enterprise و Edu، GPT-6 Astra هنگام عرضه بهطور پیشفرض خاموش است. دسترسی به Astra باید جداگانه پیکربندی شود؛ تنظیمات قبلی «دسترسی زودهنگام به مدل» منتقل نمیشوند. همهٔ نقشهای اختصاصیافته به هر عضو را بررسی کنید، زیرا نقشی که دسترسی را مجاز میکند میتواند آن را فعال نگه دارد، حتی اگر نقش دیگری آن را خاموش کند.
برای جزئیات دسترسی به Astra، به ChatGPT Enterprise و Edu ـ مدلها و محدودیتها مراجعه کنید.
نقشهای حالت قفل
فضاهای کاری دارای پشتیبانی از نقش حالت قفل میتوانند با RBAC برای اعضایی که به حالت قفل نیاز دارند، نقشی سفارشی ایجاد کنند. حالت قفل را یک پیکربندی امنیتی در سطح نقش در نظر بگیرید، نه یک کلید مجوز واحد.
وقتی عضوی به یک نقش حالت قفل اختصاص مییابد، ممکن است قابلیتهای نیازمند شبکه، بسته به تنظیمات فضای کاری، محدود شوند؛ از جمله جستوجوی زندهٔ وب، تحقیق عمیق، حالت عامل، اتصال شبکه در canvas و برخی رفتارهای برنامهها، MCP یا رابطها.
پیش از اختصاص نقش حالت قفل، بررسی کنید نقش کدام برنامهها و اقدامات را مجاز میداند و مطمئن شوید اعضا در هر سامانهٔ منبع متصل، مجوزهای لازم را دارند. دسترسی به برنامهها در ChatGPT جایگزین مجوزهای سامانهٔ منبع متصل نمیشود.
برای جزئیات بیشتر دربارهٔ تغییرات حالت قفل، به حالت قفل مراجعه کنید.
بهمرور قابلیتهای بیشتری به مجوزهای RBAC اضافه خواهیم کرد.
توجه: میتوانید دسترسی به هر برنامه را جداگانه کنترل کنید. رابط کاربری یک برنامه را نمیتوان بهطور مستقل غیرفعال کرد.
RBAC اعضا چیست و چه تفاوتی با نقشهای فعلی دارد؟
RBAC اعضا به مالکان فضای کاری امکان میدهد برای کنترل دسترسی کاربران نهایی به ابزارها، نقشهای سفارشی ایجاد کنند. نقشهای موجود مانند عضو، مدیر و مالک، حقوق مدیریت فضای کاری را تعیین میکنند.
نقشهای داخلی فضای کاری تعیین میکنند هر فرد چه مواردی را میتواند مدیریت کند:
مالک: تنظیمات سراسری فضای کاری، عضویت و نقشهای سفارشی را مدیریت میکند.
مدیر: اعضا، گروهها و تنظیمات مدیریتی پشتیبانیشدهٔ فضای کاری را مدیریت میکند.
مشاهدهگر تحلیلها: تحلیلهای در دسترس آن نقش را مشاهده میکند.
عضو: از قابلیتهای مجاز بر اساس طرح، نوع جایگاه و نقشهای واگذارشدهٔ خود استفاده میکند.
مدیر کل مستأجر بهطور خودکار نقشی در فضای کاری ChatGPT دریافت نمیکند.
فقط مالکان و مدیران فضای کاری میتوانند کلیدهای Admin فضای کاری را ایجاد کنند. نقشهای سفارشی دسترسی به کلید Admin را اعطا نمیکنند و مجوزهای حساس انطباق به مالک فضای کاری نیاز دارند. برای آشنایی با راهاندازی و الزامات نقش، ببینید: مدیریت کلیدهای Admin در کنسول مدیریت.
چگونه نقشها را به افراد یا گروهها اختصاص دهم؟
در تنظیمات و مجوزها ← نقشهای سفارشی، نقشها را به گروههایی اختصاص دهید که در برگهٔ گروهها ایجاد شدهاند یا از طریق SCIM همگامسازی شدهاند. کاربران مجوزها را از نقشهای گروه خود به ارث میبرند.
آیا میتوانم نقشهای خودم را ایجاد کنم؟
بله. در برگهٔ نقشهای سفارشی از افزودن نقش جدید استفاده کنید تا نقشهایی با مجوزهای متناسب تعریف کنید.
برای فعال کردن RBAC برای فضای کاری من چه چیزی لازم است؟
هیچ چیز اضافهای لازم نیست. این قابلیت در داشبورد مدیریت برای همهٔ مدیران فضای کاری در دسترس است. گروهها را ایجاد یا همگامسازی کنید، سپس نقشها را به آن گروهها اختصاص دهید.
RBAC نقشها، واگذاریها و مقادیر پیشفرض را چگونه ارزیابی میکند؟
تنظیمات فضای کاری، مبنای مجوزهای واجد شرایط را تعیین میکنند. در یک نقش سفارشی عادی:
پیشفرض، تنظیم فضای کاری را به ارث میبرد.
روشن، مجوز را صراحتاً اعطا میکند.
خاموش، دسترسی از طریق آن نقش را رد میکند.
ممکن است یک عضو از طریق واگذاری مستقیم و عضویت در گروهها چند نقش عادی دریافت کند. مجوزهای این نقشها با هم جمع میشوند: اگر هر نقشی، چه صراحتاً و چه با به ارث بردن تنظیم فعال فضای کاری، مجوزی را اعطا کند، دسترسی عضو حفظ میشود. تنظیم خاموش فقط دسترسی از طریق همان نقش را رد میکند. اگر همهٔ نقشهای قابلاعمال روی خاموش تنظیم شده باشند، دسترسی رد میشود. اگر همهٔ نقشهای عادی قابلاعمال از پیشفرض استفاده کنند، تنظیم فضای کاری اعمال میشود.
حالت قفل، مسیر مستقلی برای لغو دسترسی است. واگذاری حالت قفل میتواند قابلیتی را محدود کند، حتی اگر نقشی عادی آن را اعطا کرده باشد. نوع جایگاه عضو و سایر الزامات واجد شرایط بودن طرح یا محصول نیز همچنان اعمال میشوند.
نحوهٔ پیکربندی RBAC در فضای کاری
تنظیمات فضای کاری را باز کنید.
در پنل سمت راست، مجوزها & نقشها را انتخاب کنید. مالکان فضای کاری و مدیران مجاز آن میتوانند به این بخش دسترسی داشته باشند، اما فقط مالکان میتوانند نقشهای سفارشی را ایجاد، حذف، واگذار یا لغو کنند.
برای بررسی مجوزهای پایهٔ اعضا، زبانهٔ فضای کاری را باز کنید.
برای مجوزهای واجد شرایط، وقتی نقش سفارشی روی پیشفرض تنظیم شده باشد، تنظیم فضای کاری به آن نقش به ارث میرسد. نقشی که روی روشن تنظیم شده باشد، آن مجوز را اعطا میکند. نقشی که روی خاموش تنظیم شده باشد، دسترسی از طریق همان نقش را رد میکند؛ اما اگر نقش واگذارشدهٔ دیگری مجوز را اعطا کند یا به ارث ببرد، دسترسی همچنان برقرار است.
همزمان با پیمایش صفحه، تنظیمات پایهٔ فضای کاری را برای مجوزهای واجد شرایط پیکربندی کنید.
برای ایجاد نقش سفارشی:
زبانهٔ نقشهای سفارشی را باز کنید.
ایجاد نقش را انتخاب کنید.
نام و توضیحات نقش را وارد کنید.
ذخیره را انتخاب کنید.
در صفحهٔ مجوزهای نقش سفارشی، برای هر مجوز واجد شرایط پیشفرض، روشن یا خاموش را انتخاب کنید. مجوزهای دوحالته همچنان از روشن یا خاموش استفاده میکنند.

برای واگذاری نقش به گروهها:
در بالای صفحهٔ نقش سفارشی، واگذاری نقشها را باز کنید.
+ افزودن را انتخاب کنید.
یک یا چند گروه را انتخاب کنید.
انجام شد را انتخاب کنید.
پس از اعمال تغییر، اعضای گروه مجوزهای بهروزشده را دریافت میکنند. اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.
مثالها
یک نقش عادی، تنظیم فضای کاری را به ارث میبرد
اگر تنظیم جستوجوی وب در فضای کاری روشن باشد و تنها نقش سفارشی عادی عضو روی پیشفرض تنظیم شده باشد، آن عضو حالت روشن را به ارث میبرد.
یک نقش خاموش و نقش دیگر روشن است
اگر یک نقش عادی، جستوجوی وب را روی خاموش و نقش عادی دیگری آن را روی روشن تنظیم کند، دسترسی مجاز خواهد بود؛ زیرا مجوزهای نقشهای عادی با هم جمع میشوند.
همه نقشهای عادی مرتبط خاموشاند
اگر همه نقشهای عادی مرتبط، جستوجوی وب را روی خاموش تنظیم کنند، عضو از طریق RBAC عادی دسترسی دریافت نمیکند؛ حتی اگر تنظیم پایه فضای کاری روشن باشد.
حالت قفل اعمال میشود
اگر نقشی عادی یک قابلیت متکی به شبکه را اعطا کند، اما عضو نقش حالت قفلی نیز داشته باشد که آن قابلیت را محدود میکند، محدودیت حالت قفل اعمال میشود.
پرسشهای متداول
آیا برای RBAC وجود گروهها الزامی است؟
خیر. میتوان نقشها را از طریق گروهها تخصیص داد؛ هرجا پشتیبانی شود، تخصیص مستقیم نقش نیز امکانپذیر است. برای مدیریت دسترسی در مقیاس وسیع، همچنان استفاده از گروهها توصیه میشود.
اعمال تغییرات RBAC چقدر طول میکشد؟
اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.
آیا RBAC نوع جایگاه عضو را نادیده میگیرد؟
خیر. RBAC مجوزهای قابلیتها را در محدوده دسترسی مجاز براساس نوع جایگاه عضو و طرح فضای کاری کنترل میکند.
اگر مجوزی فقط حالت روشن و خاموش داشته باشد، چه میشود؟
بعضی کنترلها از حالت پیشفرض پشتیبانی نمیکنند. برای این کنترلها، حالت روشن یا خاموش را صراحتاً برای فضای کاری و نقشهای مرتبط تنظیم کنید.
