نمای کلی
کنترل دسترسی نقش-محور (RBAC) به مالکان فضای کاری امکان میدهد دسترسی به قابلیتها را با نقشهای سفارشیِ قابل استفاده مجدد تنظیم کنند. هر عضو میتواند هم بهصورت مستقیم و هم از طریق عضویت در گروهها نقش دریافت کند و بیش از یک نقش داشته باشد.
نقشهای سفارشی، مجوزهای استفاده از قابلیتها را کنترل میکنند. نقشهای داخلی فضای کاری، مانند عضو، مدیر و مالک، تعیین میکنند هر فرد چه مواردی را میتواند مدیریت کند. برای آشنایی با نقشهای داخلی و انواع جایگاه کاربری، ببینید: مدیریت اعضا، نقشهای فضای کاری و جایگاههای کاربری.
دسترسپذیری
RBAC برای ChatGPT Enterprise، Edu، Healthcare و Teachers در همه کشورهای تحت پشتیبانی در دسترس است. RBAC را در نسخه وب از مسیر تنظیمات فضای کاری > مجوزها و نقشها در ChatGPT یا با کنترلهای پشتیبانیشده نقش و مجوز در کنسول مدیریت تنظیم کنید.
پیش از شروع
مالکان فضای کاری میتوانند نقشهای سفارشی را ایجاد، حذف، تخصیص یا لغو تخصیص کنند و پیشفرضهای مجوز را در سطح فضای کاری مدیریت کنند.
مدیران فضای کاری ممکن است بتوانند نقشهای موجود را از طریق رابطهای مدیریتی پشتیبانیشده مشاهده یا بهروزرسانی کنند. آنها نمیتوانند نقشهای سفارشی را ایجاد، حذف، تخصیص یا لغو تخصیص کنند.
اعضا و مشاهدهکنندگان آمار تحلیلی نمیتوانند تنظیمات RBAC را در سطح فضای کاری مدیریت کنند.
تفویض اختیار به مدیران گروه در ChatGPT Enterprise در دسترس است. فقط مالک فضای کاری میتواند گزینه ویرایش مجوزهای نقشهای تخصیصیافته را برای مدیران گروه فعال یا غیرفعال کند.
مدیر سراسری یک مستأجر بهطور خودکار نقشی در فضای کاری ChatGPT دریافت نمیکند. نقشهای سفارشی، دسترسی به کلیدهای مدیریتی را اعطا نمیکنند. فقط مالکان و مدیران فضای کاری میتوانند کلیدهای مدیریتی فضای کاری را ایجاد کنند و مجوزهای حساس مربوط به انطباق با مقررات، به نقش مالک نیاز دارند. برای جزئیات، ببینید: مدیریت کلیدهای مدیریتی در کنسول مدیریت.
آشنایی با پیشفرضهای فضای کاری و نقشهای سفارشی
تنظیمات فضای کاری، مبنای مجوزهای مشمول را تعیین میکند. یک نقش سفارشی عادی میتواند از این حالتها استفاده کند:
| حالت | تأثیر |
|---|---|
| پیشفرض | از تنظیم فضای کاری پیروی میکند. |
| روشن | مجوز را از طریق آن نقش اعطا میکند. |
| خاموش | مجوز را از طریق آن نقش رد میکند. بااینحال، نقش تخصیصیافته دیگری میتواند آن مجوز را اعطا کند. |
مجوزهای نقشهای عادی با هم جمع میشوند. اگر هر یک از نقشهای تخصیصیافته، چه بهصراحت و چه با پیروی از یک تنظیم فعال در فضای کاری، دسترسی را اعطا کند، دسترسی عضو حفظ میشود. این قاعده شامل نقشهایی میشود که بهصورت مستقیم یا از طریق گروهها تخصیص یافتهاند.
اگر همه نقشهای عادیِ مربوط روی خاموش تنظیم شده باشند، دسترسی از طریق RBAC عادی رد میشود. اگر همه نقشهای مربوط از پیشفرض استفاده کنند، تنظیم فضای کاری اعمال میشود. برخی مجوزها، از جمله بعضی کنترلهای کار و افزونه، فقط گزینههای روشن و خاموش دارند.
محدودیتهای نوع جایگاه کاربری، طرح اشتراک و شرایط استفاده از محصول همچنان برقرار است. حالت قفل جداگانه ارزیابی میشود و میتواند یک قابلیت را محدود کند، حتی اگر نقش عادی اجازه استفاده از آن را بدهد.
تنظیم پیشفرضهای مجوز فضای کاری
فضای کاری ChatGPT خود را باز کنید.
به تنظیمات فضای کاری > مجوزها و نقشها بروید.
زبانه فضای کاری را باز کنید.
مجوزهای موجود را بررسی و تنظیمات پایه فضای کاری را پیکربندی کنید.
کنترلهای موجود در بخش مجوزها و نقشها فهرست شدهاند. وقتی مجوزی در یک نقش سفارشی از گزینه پیشفرض پشتیبانی کند و روی آن تنظیم شده باشد، پیشفرض فضای کاری برای آن مجوز اعمال میشود.
میتوانید دسترسی به هر برنامه را جداگانه کنترل کنید. رابط کاربری یک برنامه را نمیتوان بهصورت مستقل غیرفعال کرد.
ایجاد یا ویرایش نقش سفارشی
مالکان فضای کاری میتوانند نقشهای سفارشی ایجاد کنند.
به تنظیمات فضای کاری > مجوزها و نقشها بروید.
بخش نقشهای سفارشی را باز کنید.
گزینه ایجاد نقش را انتخاب کنید.
نام و توضیحی وارد کنید، سپس ذخیره را انتخاب کنید.
در صفحه مجوزهای نقش، برای هر مجوزی که از این گزینهها پشتیبانی میکند، پیشفرض، روشن یا خاموش را انتخاب کنید. برای مجوزهای دوحالته، روشن یا خاموش را انتخاب کنید.
برای ویرایش یک نقش موجود، آن را در بخش نقشهای سفارشی باز کنید و تنظیماتی را که اجازه تغییرشان را دارید بهروزرسانی کنید. همانطور که در بالا توضیح داده شد، اختیارات مدیریتی به نقش شما در فضای کاری و رابط پشتیبانیشده بستگی دارد.
تغییر یک نقش سفارشی بر همه گروههایی که آن نقش به آنها تخصیص یافته است تأثیر میگذارد. وقتی گروهها به تنظیمات مجوز مستقل نیاز دارند، از نقشهای جداگانه استفاده کنید.
تخصیص نقش سفارشی
مالکان فضای کاری میتوانند در صورت وجود این امکان، نقشها را مستقیماً به تکتک اعضا تخصیص دهند، یا آنها را به گروههایی تخصیص دهند که بهصورت دستی ایجاد یا از طریق SCIM همگامسازی شدهاند. برای مدیریت دسترسی در مقیاس بزرگ، استفاده از گروهها توصیه میشود. برای راهاندازی گروهها، ببینید: مدیریت گروهها و مدیران گروه.
تخصیص نقش به گروهها
به تنظیمات فضای کاری > مجوزها و نقشها بروید.
بخش نقشهای سفارشی را باز و نقش موردنظر را انتخاب کنید.
بخش تخصیصهای نقش را باز کنید.
گزینه + افزودن را انتخاب کنید.
یک یا چند گروه را انتخاب کنید.
گزینه انجام شد را انتخاب کنید.
اعضا مجوزها را از همه نقشهای مربوط که مستقیماً یا از طریق گروهها به آنها تخصیص یافتهاند دریافت میکنند. اعمال تغییرات ممکن است تا ۵ دقیقه طول بکشد.
تخصیص مستقیم نقش به یک عضو
اگر تخصیص مستقیم در دسترس است، نمایه عضو را باز کنید، به نقشهای مستقیم بروید و تخصیص نقش مستقیم را انتخاب کنید. نقش سفارشی موردنظر برای تخصیص را انتخاب کنید. نقش مستقیم با نقشهایی که عضو از طریق گروهها دریافت میکند ترکیب میشود.
تفویض اختیار ویرایش نقشهای تخصیصیافته
در ChatGPT Enterprise، مالک فضای کاری میتواند به مدیران گروه اجازه دهد تنظیمات مجازِ نقشهای سفارشی تخصیصیافته به گروهشان را ویرایش کنند. مدیران گروه نمیتوانند نقشها را ایجاد، حذف، تخصیص یا لغو تخصیص کنند. ویرایش نقشی که بین چند گروه مشترک است، بر همه آن گروهها تأثیر میگذارد.
برای آشنایی با تعیین و حذف مدیر و تنظیمات مجوزهای تفویضشده، ببینید: مدیریت گروهها و مدیران گروه.
تنظیم دسترسی به مدلها و استثناهای امنیتی
دسترسی به مدلها
مالکان میتوانند دسترسی به مدلهایی را که فضای کاری واجد شرایط استفاده از آنهاست، از طریق تنظیمات فضای کاری یا نقشهای سفارشی کنترل کنند. اگر فضای کاری واجد شرایط استفاده از یک مدل نباشد، هیچ نقشی نمیتواند آن مدل را در دسترس قرار دهد. انتخاب مدل آغازین یا پیشفرض، دسترسی به آن را اعطا نمیکند.
در فضاهای کاری واجد شرایط Enterprise و Edu، مدل GPT-6 Astra هنگام عرضه بهطور پیشفرض خاموش است. دسترسی به Astra را جداگانه تنظیم کنید؛ تنظیمات قبلیِ دسترسی زودهنگام به مدلها منتقل نمیشوند. همه نقشهای تخصیصیافته را بررسی کنید، چون نقشی که دسترسی را مجاز میکند میتواند آن را فعال نگه دارد، حتی اگر نقش دیگری روی خاموش تنظیم شده باشد.
مدلهای GPT-6 Sol و GPT-6 Luna هنگام عرضه در فضاهای کاری Enterprise و Edu بهطور پیشفرض خاموش هستند. مدیران باید دسترسی به مدلها را فعال کنند تا اعضا بتوانند از آنها استفاده کنند. انتخابگر مدل و نوار لغزنده فقط گزینههای در دسترس عضو را نشان میدهند.
اگر عضوی نتواند یکی از این مدلها را در کار یا Codex پیدا کند، بررسی کنید که آیا فضای کاری واجد شرایط استفاده از آن مدل است و دسترسی مؤثر عضو به مدل را بررسی کنید.
مدیران میتوانند کنسول مدیریت را باز کنند، فضای کاری ChatGPT را انتخاب کنند، سپس بخش مدلها را باز کرده و آزمایش را انتخاب کنند تا دسترسی عضو و تنظیمات مؤثر بر آن را بررسی کنند. آزمایش، مدل را فعال نمیکند و مجوزها را تغییر نمیدهد.
برای اطلاع از مدلهای در دسترس، الزامات برنامه کاربر و مراحل کامل، به ChatGPT Enterprise و Edu — مدلها و محدودیتها مراجعه کنید.
حالت قفل
فضاهای کاریای که از نقش حالت قفل پشتیبانی میکنند، میتوانند برای اعضایی که به آن نیاز دارند یک نقش سفارشی ایجاد کنند. حالت قفل یک پیکربندی امنیتی در سطح نقش است، نه صرفاً کلیدی برای روشن یا خاموش کردن یک مجوز.
نقش حالت قفل، بسته به تنظیمات فضای کاری، میتواند قابلیتهای دارای دسترسی به شبکه را محدود کند؛ از جمله جستجوی زنده وب، تحقیق عمیق، حالت عامل، دسترسی canvas به شبکه و برخی عملکردهای برنامهها، MCP یا اتصالدهندهها. این محدودیتها ممکن است حتی زمانی اعمال شوند که نقش عادی اجازه استفاده از آن قابلیت را میدهد.
پیش از تخصیص نقش حالت قفل، بررسی کنید که کدام برنامهها و اقدامات را مجاز میکند. اعضا باید مجوزهای لازم را در هر یک از سامانههای مبدأ متصل نیز داشته باشند؛ دسترسی به برنامهها در ChatGPT، مجوزهای سامانه مبدأ را نادیده نمیگیرد.
برای جزئیات، ببینید: حالت قفل.
بررسی دسترسی مؤثر یک عضو
نوع جایگاه کاربری عضو، شرایط دسترسی طرح اشتراک، پیشفرضهای فضای کاری و همه نقشهای تخصیصیافته بهصورت مستقیم یا از طریق گروهها را بررسی کنید. برای اعمال تغییرات اخیر RBAC تا ۵ دقیقه صبر کنید.
در مثالهای زیر، مگر آنکه خلاف آن ذکر شده باشد، از نقشهای عادی استفاده شده است:
| پیکربندی | نتیجه |
|---|---|
| جستجوی وب در فضای کاری روشن است؛ تنها نقش عادی عضو از پیشفرض استفاده میکند. | جستجوی وب از طریق آن نقش مجاز است. |
| یک نقش عادی، جستجوی وب را روی خاموش و نقش دیگری آن را روی روشن تنظیم کرده است. | جستجوی وب مجاز است، چون یکی از نقشها دسترسی را اعطا میکند. |
| همه نقشهای عادی مربوط، جستجوی وب را روی خاموش تنظیم کردهاند. | RBAC عادی دسترسی را اعطا نمیکند، حتی اگر تنظیم پایه فضای کاری روی روشن باشد. |
| یک نقش عادی استفاده از قابلیتی دارای دسترسی به شبکه را مجاز میکند؛ نقش حالت قفل آن را محدود میکند. | محدودیت حالت قفل اعمال میشود. |
برای بررسی دسترسی به مدلها، مدیران در طرحهای Business، Enterprise، Healthcare و Edu میتوانند از گزینه آزمایش در بخش مدلها در کنسول مدیریت استفاده کنند. این گزینه، دسترسی مؤثر به مدلها و تنظیمات دخیل در آن را نشان میدهد. این گزینه دسترسی را اعطا نمیکند و مجوزها را تغییر نمیدهد. برای آشنایی با مراحل کار، ببینید: مدلها و محدودیتهای ChatGPT Enterprise و Edu.
پرسشهای متداول
آیا خاموش کردن یک مجوز در یک نقش، دسترسی عضو را حذف میکند؟
اگر نقش عادیِ مربوط دیگری آن مجوز را اعطا کند، خیر. هم تخصیصهای مستقیم و هم نقشهای دریافتی از طریق گروهها را بررسی کنید. حالت قفل و شرایط استفاده از محصول جداگانه ارزیابی میشوند.
آیا RBAC میتواند محدودیتهای نوع جایگاه کاربری عضو را نادیده بگیرد؟
خیر. RBAC قابلیتها را در محدوده دسترسی مجازِ نوع جایگاه کاربری و طرح اشتراک فضای کاری کنترل میکند. یک نقش سفارشی نمیتواند به جایگاه کاربری مختص Codex، دسترسی به ChatGPT بدهد.
اگر یک مجوز فقط گزینههای روشن و خاموش داشته باشد، چه باید کرد؟
برای فضای کاری و نقشهای مربوط، گزینه روشن یا خاموش را صریحاً تنظیم کنید. گزینه پیشفرض فقط برای مجوزهایی در دسترس است که از آن پشتیبانی میکنند.
