OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

مدیریت دسترسی به قابلیت‌ها با کنترل دسترسی نقش-محور در ChatGPT

با نحوه پیکربندی پیش‌فرض‌های فضای کاری و نقش‌های سفارشی، اختصاص مجوزهای قابلیت‌ها و بررسی دسترسی اعضا آشنا شوید.

به‌روزرسانی: 8 days ago

نمای کلی

کنترل دسترسی نقش-محور (RBAC) به مالکان فضای کاری امکان می‌دهد دسترسی به قابلیت‌ها را با نقش‌های سفارشیِ قابل استفاده مجدد تنظیم کنند. هر عضو می‌تواند هم به‌صورت مستقیم و هم از طریق عضویت در گروه‌ها نقش دریافت کند و بیش از یک نقش داشته باشد.

نقش‌های سفارشی، مجوزهای استفاده از قابلیت‌ها را کنترل می‌کنند. نقش‌های داخلی فضای کاری، مانند عضو، مدیر و مالک، تعیین می‌کنند هر فرد چه مواردی را می‌تواند مدیریت کند. برای آشنایی با نقش‌های داخلی و انواع جایگاه کاربری، ببینید: مدیریت اعضا، نقش‌های فضای کاری و جایگاه‌های کاربری.

دسترس‌پذیری

RBAC برای ChatGPT Enterprise، Edu، Healthcare و Teachers در همه کشورهای تحت پشتیبانی در دسترس است. RBAC را در نسخه وب از مسیر تنظیمات فضای کاری > مجوزها و نقش‌ها در ChatGPT یا با کنترل‌های پشتیبانی‌شده نقش و مجوز در کنسول مدیریت تنظیم کنید.

پیش از شروع

  • مالکان فضای کاری می‌توانند نقش‌های سفارشی را ایجاد، حذف، تخصیص یا لغو تخصیص کنند و پیش‌فرض‌های مجوز را در سطح فضای کاری مدیریت کنند.

  • مدیران فضای کاری ممکن است بتوانند نقش‌های موجود را از طریق رابط‌های مدیریتی پشتیبانی‌شده مشاهده یا به‌روزرسانی کنند. آن‌ها نمی‌توانند نقش‌های سفارشی را ایجاد، حذف، تخصیص یا لغو تخصیص کنند.

  • اعضا و مشاهده‌کنندگان آمار تحلیلی نمی‌توانند تنظیمات RBAC را در سطح فضای کاری مدیریت کنند.

  • تفویض اختیار به مدیران گروه در ChatGPT Enterprise در دسترس است. فقط مالک فضای کاری می‌تواند گزینه ویرایش مجوزهای نقش‌های تخصیص‌یافته را برای مدیران گروه فعال یا غیرفعال کند.

مدیر سراسری یک مستأجر به‌طور خودکار نقشی در فضای کاری ChatGPT دریافت نمی‌کند. نقش‌های سفارشی، دسترسی به کلیدهای مدیریتی را اعطا نمی‌کنند. فقط مالکان و مدیران فضای کاری می‌توانند کلیدهای مدیریتی فضای کاری را ایجاد کنند و مجوزهای حساس مربوط به انطباق با مقررات، به نقش مالک نیاز دارند. برای جزئیات، ببینید: مدیریت کلیدهای مدیریتی در کنسول مدیریت.

آشنایی با پیش‌فرض‌های فضای کاری و نقش‌های سفارشی

تنظیمات فضای کاری، مبنای مجوزهای مشمول را تعیین می‌کند. یک نقش سفارشی عادی می‌تواند از این حالت‌ها استفاده کند:

حالتتأثیر
پیش‌فرضاز تنظیم فضای کاری پیروی می‌کند.
روشنمجوز را از طریق آن نقش اعطا می‌کند.
خاموشمجوز را از طریق آن نقش رد می‌کند. بااین‌حال، نقش تخصیص‌یافته دیگری می‌تواند آن مجوز را اعطا کند.

مجوزهای نقش‌های عادی با هم جمع می‌شوند. اگر هر یک از نقش‌های تخصیص‌یافته، چه به‌صراحت و چه با پیروی از یک تنظیم فعال در فضای کاری، دسترسی را اعطا کند، دسترسی عضو حفظ می‌شود. این قاعده شامل نقش‌هایی می‌شود که به‌صورت مستقیم یا از طریق گروه‌ها تخصیص یافته‌اند.

اگر همه نقش‌های عادیِ مربوط روی خاموش تنظیم شده باشند، دسترسی از طریق RBAC عادی رد می‌شود. اگر همه نقش‌های مربوط از پیش‌فرض استفاده کنند، تنظیم فضای کاری اعمال می‌شود. برخی مجوزها، از جمله بعضی کنترل‌های کار و افزونه، فقط گزینه‌های روشن و خاموش دارند.

محدودیت‌های نوع جایگاه کاربری، طرح اشتراک و شرایط استفاده از محصول همچنان برقرار است. حالت قفل جداگانه ارزیابی می‌شود و می‌تواند یک قابلیت را محدود کند، حتی اگر نقش عادی اجازه استفاده از آن را بدهد.

تنظیم پیش‌فرض‌های مجوز فضای کاری

  1. فضای کاری ChatGPT خود را باز کنید.

  2. به تنظیمات فضای کاری > مجوزها و نقش‌ها بروید.

  3. زبانه فضای کاری را باز کنید.

  4. مجوزهای موجود را بررسی و تنظیمات پایه فضای کاری را پیکربندی کنید.

کنترل‌های موجود در بخش مجوزها و نقش‌ها فهرست شده‌اند. وقتی مجوزی در یک نقش سفارشی از گزینه پیش‌فرض پشتیبانی کند و روی آن تنظیم شده باشد، پیش‌فرض فضای کاری برای آن مجوز اعمال می‌شود.

می‌توانید دسترسی به هر برنامه را جداگانه کنترل کنید. رابط کاربری یک برنامه را نمی‌توان به‌صورت مستقل غیرفعال کرد.

ایجاد یا ویرایش نقش سفارشی

مالکان فضای کاری می‌توانند نقش‌های سفارشی ایجاد کنند.

  1. به تنظیمات فضای کاری > مجوزها و نقش‌ها بروید.

  2. بخش نقش‌های سفارشی را باز کنید.

  3. گزینه ایجاد نقش را انتخاب کنید.

  4. نام و توضیحی وارد کنید، سپس ذخیره را انتخاب کنید.

  5. در صفحه مجوزهای نقش، برای هر مجوزی که از این گزینه‌ها پشتیبانی می‌کند، پیش‌فرض، روشن یا خاموش را انتخاب کنید. برای مجوزهای دوحالته، روشن یا خاموش را انتخاب کنید.

برای ویرایش یک نقش موجود، آن را در بخش نقش‌های سفارشی باز کنید و تنظیماتی را که اجازه تغییرشان را دارید به‌روزرسانی کنید. همان‌طور که در بالا توضیح داده شد، اختیارات مدیریتی به نقش شما در فضای کاری و رابط پشتیبانی‌شده بستگی دارد.

تغییر یک نقش سفارشی بر همه گروه‌هایی که آن نقش به آن‌ها تخصیص یافته است تأثیر می‌گذارد. وقتی گروه‌ها به تنظیمات مجوز مستقل نیاز دارند، از نقش‌های جداگانه استفاده کنید.

تخصیص نقش سفارشی

مالکان فضای کاری می‌توانند در صورت وجود این امکان، نقش‌ها را مستقیماً به تک‌تک اعضا تخصیص دهند، یا آن‌ها را به گروه‌هایی تخصیص دهند که به‌صورت دستی ایجاد یا از طریق SCIM همگام‌سازی شده‌اند. برای مدیریت دسترسی در مقیاس بزرگ، استفاده از گروه‌ها توصیه می‌شود. برای راه‌اندازی گروه‌ها، ببینید: مدیریت گروه‌ها و مدیران گروه.

تخصیص نقش به گروه‌ها

  1. به تنظیمات فضای کاری > مجوزها و نقش‌ها بروید.

  2. بخش نقش‌های سفارشی را باز و نقش موردنظر را انتخاب کنید.

  3. بخش تخصیص‌های نقش را باز کنید.

  4. گزینه + افزودن را انتخاب کنید.

  5. یک یا چند گروه را انتخاب کنید.

  6. گزینه انجام شد را انتخاب کنید.

اعضا مجوزها را از همه نقش‌های مربوط که مستقیماً یا از طریق گروه‌ها به آن‌ها تخصیص یافته‌اند دریافت می‌کنند. اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.

تخصیص مستقیم نقش به یک عضو

اگر تخصیص مستقیم در دسترس است، نمایه عضو را باز کنید، به نقش‌های مستقیم بروید و تخصیص نقش مستقیم را انتخاب کنید. نقش سفارشی موردنظر برای تخصیص را انتخاب کنید. نقش مستقیم با نقش‌هایی که عضو از طریق گروه‌ها دریافت می‌کند ترکیب می‌شود.

تفویض اختیار ویرایش نقش‌های تخصیص‌یافته

در ChatGPT Enterprise، مالک فضای کاری می‌تواند به مدیران گروه اجازه دهد تنظیمات مجازِ نقش‌های سفارشی تخصیص‌یافته به گروهشان را ویرایش کنند. مدیران گروه نمی‌توانند نقش‌ها را ایجاد، حذف، تخصیص یا لغو تخصیص کنند. ویرایش نقشی که بین چند گروه مشترک است، بر همه آن گروه‌ها تأثیر می‌گذارد.

برای آشنایی با تعیین و حذف مدیر و تنظیمات مجوزهای تفویض‌شده، ببینید: مدیریت گروه‌ها و مدیران گروه.

تنظیم دسترسی به مدل‌ها و استثناهای امنیتی

دسترسی به مدل‌ها

مالکان می‌توانند دسترسی به مدل‌هایی را که فضای کاری واجد شرایط استفاده از آن‌هاست، از طریق تنظیمات فضای کاری یا نقش‌های سفارشی کنترل کنند. اگر فضای کاری واجد شرایط استفاده از یک مدل نباشد، هیچ نقشی نمی‌تواند آن مدل را در دسترس قرار دهد. انتخاب مدل آغازین یا پیش‌فرض، دسترسی به آن را اعطا نمی‌کند.

در فضاهای کاری واجد شرایط Enterprise و Edu، مدل GPT-6 Astra هنگام عرضه به‌طور پیش‌فرض خاموش است. دسترسی به Astra را جداگانه تنظیم کنید؛ تنظیمات قبلیِ دسترسی زودهنگام به مدل‌ها منتقل نمی‌شوند. همه نقش‌های تخصیص‌یافته را بررسی کنید، چون نقشی که دسترسی را مجاز می‌کند می‌تواند آن را فعال نگه دارد، حتی اگر نقش دیگری روی خاموش تنظیم شده باشد.

مدل‌های GPT-6 Sol و GPT-6 Luna هنگام عرضه در فضاهای کاری Enterprise و Edu به‌طور پیش‌فرض خاموش هستند. مدیران باید دسترسی به مدل‌ها را فعال کنند تا اعضا بتوانند از آن‌ها استفاده کنند. انتخابگر مدل و نوار لغزنده فقط گزینه‌های در دسترس عضو را نشان می‌دهند.

اگر عضوی نتواند یکی از این مدل‌ها را در کار یا Codex پیدا کند، بررسی کنید که آیا فضای کاری واجد شرایط استفاده از آن مدل است و دسترسی مؤثر عضو به مدل را بررسی کنید.

مدیران می‌توانند کنسول مدیریت را باز کنند، فضای کاری ChatGPT را انتخاب کنند، سپس بخش مدل‌ها را باز کرده و آزمایش را انتخاب کنند تا دسترسی عضو و تنظیمات مؤثر بر آن را بررسی کنند. آزمایش، مدل را فعال نمی‌کند و مجوزها را تغییر نمی‌دهد.

برای اطلاع از مدل‌های در دسترس، الزامات برنامه کاربر و مراحل کامل، به ChatGPT Enterprise و Edu — مدل‌ها و محدودیت‌ها مراجعه کنید.

حالت قفل

فضاهای کاری‌ای که از نقش حالت قفل پشتیبانی می‌کنند، می‌توانند برای اعضایی که به آن نیاز دارند یک نقش سفارشی ایجاد کنند. حالت قفل یک پیکربندی امنیتی در سطح نقش است، نه صرفاً کلیدی برای روشن یا خاموش کردن یک مجوز.

نقش حالت قفل، بسته به تنظیمات فضای کاری، می‌تواند قابلیت‌های دارای دسترسی به شبکه را محدود کند؛ از جمله جستجوی زنده وب، تحقیق عمیق، حالت عامل، دسترسی canvas به شبکه و برخی عملکردهای برنامه‌ها، MCP یا اتصال‌دهنده‌ها. این محدودیت‌ها ممکن است حتی زمانی اعمال شوند که نقش عادی اجازه استفاده از آن قابلیت را می‌دهد.

پیش از تخصیص نقش حالت قفل، بررسی کنید که کدام برنامه‌ها و اقدامات را مجاز می‌کند. اعضا باید مجوزهای لازم را در هر یک از سامانه‌های مبدأ متصل نیز داشته باشند؛ دسترسی به برنامه‌ها در ChatGPT، مجوزهای سامانه مبدأ را نادیده نمی‌گیرد.

برای جزئیات، ببینید: حالت قفل.

بررسی دسترسی مؤثر یک عضو

نوع جایگاه کاربری عضو، شرایط دسترسی طرح اشتراک، پیش‌فرض‌های فضای کاری و همه نقش‌های تخصیص‌یافته به‌صورت مستقیم یا از طریق گروه‌ها را بررسی کنید. برای اعمال تغییرات اخیر RBAC تا ۵ دقیقه صبر کنید.

در مثال‌های زیر، مگر آنکه خلاف آن ذکر شده باشد، از نقش‌های عادی استفاده شده است:

پیکربندینتیجه
جستجوی وب در فضای کاری روشن است؛ تنها نقش عادی عضو از پیش‌فرض استفاده می‌کند.جستجوی وب از طریق آن نقش مجاز است.
یک نقش عادی، جستجوی وب را روی خاموش و نقش دیگری آن را روی روشن تنظیم کرده است.جستجوی وب مجاز است، چون یکی از نقش‌ها دسترسی را اعطا می‌کند.
همه نقش‌های عادی مربوط، جستجوی وب را روی خاموش تنظیم کرده‌اند.RBAC عادی دسترسی را اعطا نمی‌کند، حتی اگر تنظیم پایه فضای کاری روی روشن باشد.
یک نقش عادی استفاده از قابلیتی دارای دسترسی به شبکه را مجاز می‌کند؛ نقش حالت قفل آن را محدود می‌کند.محدودیت حالت قفل اعمال می‌شود.

برای بررسی دسترسی به مدل‌ها، مدیران در طرح‌های Business، Enterprise، Healthcare و Edu می‌توانند از گزینه آزمایش در بخش مدل‌ها در کنسول مدیریت استفاده کنند. این گزینه، دسترسی مؤثر به مدل‌ها و تنظیمات دخیل در آن را نشان می‌دهد. این گزینه دسترسی را اعطا نمی‌کند و مجوزها را تغییر نمی‌دهد. برای آشنایی با مراحل کار، ببینید: مدل‌ها و محدودیت‌های ChatGPT Enterprise و Edu.

پرسش‌های متداول

آیا خاموش کردن یک مجوز در یک نقش، دسترسی عضو را حذف می‌کند؟

اگر نقش عادیِ مربوط دیگری آن مجوز را اعطا کند، خیر. هم تخصیص‌های مستقیم و هم نقش‌های دریافتی از طریق گروه‌ها را بررسی کنید. حالت قفل و شرایط استفاده از محصول جداگانه ارزیابی می‌شوند.

آیا RBAC می‌تواند محدودیت‌های نوع جایگاه کاربری عضو را نادیده بگیرد؟

خیر. RBAC قابلیت‌ها را در محدوده دسترسی مجازِ نوع جایگاه کاربری و طرح اشتراک فضای کاری کنترل می‌کند. یک نقش سفارشی نمی‌تواند به جایگاه کاربری مختص Codex، دسترسی به ChatGPT بدهد.

اگر یک مجوز فقط گزینه‌های روشن و خاموش داشته باشد، چه باید کرد؟

برای فضای کاری و نقش‌های مربوط، گزینه روشن یا خاموش را صریحاً تنظیم کنید. گزینه پیش‌فرض فقط برای مجوزهایی در دسترس است که از آن پشتیبانی می‌کنند.

آیا این مقاله مفید بود؟