OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Ominaisuuksien käyttöoikeuksien hallinta roolipohjaisella pääsynhallinnalla ChatGPT:ssä

Lue, miten määrität työtilan oletusasetukset ja mukautetut roolit, myönnät ominaisuuksien käyttöoikeuksia ja selvität jäsenen käyttöoikeudet.

Päivitetty: 3 days ago

Yleiskatsaus

Roolipohjainen pääsynhallinta (RBAC) antaa työtilan omistajille mahdollisuuden määrittää ominaisuuksien käyttöoikeuksia uudelleenkäytettävien mukautettujen roolien avulla. Jäsen voi saada rooleja suoraan ja ryhmäjäsenyyksien kautta, ja hänellä voi olla useampi kuin yksi rooli.

Mukautetut roolit määrittävät ominaisuuksien käyttöoikeudet. Työtilan sisäänrakennetut roolit, kuten Jäsen, Ylläpitäjä ja Omistaja, määrittävät, mitä käyttäjä voi hallinnoida. Lue lisää sisäänrakennetuista rooleista ja käyttöpaikkatyypeistä: Jäsenten, työtilaroolien ja käyttöpaikkojen hallinta.

Saatavuus

RBAC on saatavilla ChatGPT Enterprise-, Edu-, Healthcare- ja Teachers-tilauksissa kaikissa tuetuissa maissa. Määritä RBAC verkossa ChatGPT:n kohdassa Työtilan asetukset > Käyttöoikeudet ja roolit tai hallintakonsolin tuetuilla rooli- ja käyttöoikeusasetuksilla.

Ennen kuin aloitat

  • Työtilan omistajat voivat luoda ja poistaa mukautettuja rooleja, määrittää ja perua niiden määrityksiä sekä hallita koko työtilan oletuskäyttöoikeuksia.

  • Työtilan ylläpitäjät voivat mahdollisesti tarkastella tai päivittää nykyisiä rooleja tuetuissa hallintanäkymissä. He eivät voi luoda tai poistaa mukautettuja rooleja eivätkä määrittää tai perua niiden määrityksiä.

  • Jäsenet ja analytiikan katselijat eivät voi hallita koko työtilan RBAC-asetuksia.

  • Oikeuksien delegointi ryhmänhallinnoijille on käytettävissä ChatGPT Enterprisessa. Vain työtilan omistaja voi ottaa ryhmänhallinnoijille käyttöön tai poistaa heiltä käytöstä asetuksen Muokkaa määritettyjen roolien käyttöoikeuksia.

Vuokraajan yleinen järjestelmänvalvoja ei saa automaattisesti roolia ChatGPT-työtilassa. Mukautetut roolit eivät myönnä ylläpitäjäavainten käyttöoikeutta. Vain työtilan omistajat ja ylläpitäjät voivat luoda työtilan ylläpitäjäavaimia, ja arkaluonteiset vaatimustenmukaisuuteen liittyvät käyttöoikeudet edellyttävät omistajan roolia. Lue lisää: Ylläpitäjäavainten hallinta hallintakonsolissa.

Työtilan oletusasetusten ja mukautettujen roolien toiminta

Työtilan asetukset määrittävät perustason niitä tukeville käyttöoikeuksille. Tavallisessa mukautetussa roolissa voi käyttää seuraavia tiloja:

TilaVaikutus
OletusPerii työtilan asetuksen.
KäytössäMyöntää käyttöoikeuden tämän roolin kautta.
Pois käytöstäEstää käyttöoikeuden saamisen tämän roolin kautta. Toinen määritetty rooli voi silti myöntää sen.

Tavallisten roolien myöntämät käyttöoikeudet täydentävät toisiaan. Jos jokin määritetty rooli myöntää käyttöoikeuden joko suoraan tai perimällä työtilan käytössä olevan asetuksen, jäsen säilyttää käyttöoikeutensa. Tämä koskee sekä suoraan että ryhmien kautta määritettyjä rooleja.

Jos jokaisen sovellettavan tavallisen roolin asetuksena on Pois käytöstä, tavallinen RBAC estää käytön. Jos kaikki sovellettavat roolit käyttävät Oletus-asetusta, käytetään työtilan asetusta. Joillakin käyttöoikeuksilla, kuten tietyillä Work-tilan ja lisäosien asetuksilla, on vain vaihtoehdot Käytössä ja Pois käytöstä.

Käyttöpaikkatyyppiä, tilausta ja tuotteen käyttöedellytyksiä koskevat rajoitukset pätevät edelleen. Lukitustila arvioidaan erikseen, ja se voi rajoittaa toiminnon käyttöä, vaikka tavallinen rooli sallisi sen.

Määritä työtilan oletuskäyttöoikeudet

  1. Avaa ChatGPT-työtilasi.

  2. Siirry kohtaan Työtilan asetukset > Käyttöoikeudet ja roolit.

  3. Avaa Työtila-välilehti.

  4. Tarkista saatavilla olevat käyttöoikeudet ja määritä työtilan perustaso.

Saatavilla olevat asetukset on lueteltu kohdassa Käyttöoikeudet ja roolit. Työtilan oletusasetus koskee sitä tukevaa mukautetun roolin käyttöoikeutta, kun rooli käyttää Oletus-asetusta.

Voit hallita sovellusten käyttöoikeuksia sovelluskohtaisesti. Sovelluksen käyttöliittymää ei voi poistaa käytöstä erikseen.

Luo mukautettu rooli tai muokkaa sitä

Työtilan omistajat voivat luoda mukautettuja rooleja.

  1. Siirry kohtaan Työtilan asetukset > Käyttöoikeudet ja roolit.

  2. Avaa Mukautetut roolit.

  3. Valitse Luo rooli.

  4. Anna nimi ja kuvaus ja valitse sitten Tallenna.

  5. Valitse roolin käyttöoikeussivulla kullekin näitä asetuksia tukevalle käyttöoikeudelle Oletus, Käytössä tai Pois käytöstä. Valitse kaksitilaisille käyttöoikeuksille Käytössä tai Pois käytöstä.

Jos haluat muokata nykyistä roolia, avaa se kohdassa Mukautetut roolit ja päivitä asetukset, joita sinulla on oikeus muokata. Hallintaoikeudet riippuvat työtilaroolistasi ja tuetusta hallintanäkymästä edellä kuvatulla tavalla.

Mukautetun roolin muutokset vaikuttavat kaikkiin ryhmiin, joille rooli on määritetty. Käytä erillisiä rooleja, kun ryhmät tarvitsevat toisistaan riippumattomat käyttöoikeusasetukset.

Määritä mukautettu rooli

Työtilan omistajat voivat määrittää rooleja suoraan yksittäisille jäsenille, jos toiminto on saatavilla, tai manuaalisesti luoduille tai SCIM:n kautta synkronoiduille ryhmille. Ryhmien käyttöä suositellaan, kun käyttöoikeuksia hallitaan laajassa mittakaavassa. Ohjeita ryhmien määrittämiseen: Ryhmien ja ryhmänhallinnoijien hallinta.

Määritä rooli ryhmille

  1. Siirry kohtaan Työtilan asetukset > Käyttöoikeudet ja roolit.

  2. Avaa Mukautetut roolit ja valitse rooli.

  3. Avaa Roolimääritykset.

  4. Valitse + Lisää.

  5. Valitse yksi tai useampi ryhmä.

  6. Valitse Valmis.

Jäsenet saavat käyttöoikeuksia kaikista heihin sovellettavista suorista ja ryhmien kautta saaduista roolimäärityksistä. Muutosten voimaantulo voi kestää enintään 5 minuuttia.

Määritä rooli suoraan jäsenelle

Jos suorat määritykset ovat saatavilla, avaa jäsenen profiili, siirry kohtaan Suorat roolit ja valitse Määritä suora rooli. Valitse määritettävä mukautettu rooli. Suora rooli yhdistyy rooleihin, jotka jäsen saa ryhmien kautta.

Delegoi määritettyjen roolien muokkausoikeus

ChatGPT Enterprisessa työtilan omistaja voi antaa ryhmänhallinnoijille oikeuden muokata sallittuja asetuksia mukautetuissa rooleissa, jotka on määritetty heidän ryhmälleen. Ryhmänhallinnoijat eivät voi luoda tai poistaa rooleja eivätkä määrittää tai perua niiden määrityksiä. Usean ryhmän yhteisen roolin muokkaaminen vaikuttaa kaikkiin näihin ryhmiin.

Lue lisää hallinnoijien määrittämisestä ja poistamisesta sekä delegoitujen käyttöoikeuksien asetuksista: Ryhmien ja ryhmänhallinnoijien hallinta.

Määritä mallien käyttöoikeudet ja tietoturvapoikkeukset

Mallien käyttöoikeudet

Omistajat voivat hallita saatavilla olevien mallien käyttöoikeuksia työtilan asetuksilla tai mukautetuilla rooleilla. Rooli ei voi tuoda mallia saataville, jos työtila ei täytä sen käyttöedellytyksiä. Aloitus- tai oletusmallin valitseminen ei myönnä käyttöoikeutta.

GPT-6 Astra on julkaisuvaiheessa oletusarvoisesti pois käytöstä sen käyttöedellytykset täyttävissä Enterprise- ja Edu-työtiloissa. Määritä Astran käyttöoikeudet erikseen. Aiemmat mallien ennakkokäyttöasetukset eivät siirry siihen. Tarkista kaikki määritetyt roolit, sillä käyttöoikeuden salliva rooli voi pitää sen voimassa, vaikka toisessa roolissa olisi valittuna Pois käytöstä.

GPT-6 Sol ja GPT-6 Luna ovat julkaisuvaiheessa oletusarvoisesti pois käytöstä Enterprise- ja Edu-työtiloissa. Ylläpitäjien on sallittava mallien käyttö, ennen kuin jäsenet voivat käyttää niitä. Mallinvalitsin ja liukusäädin näyttävät vain jäsenen käytettävissä olevat vaihtoehdot.

Jos jäsen ei löydä jotakin näistä malleista Work-tilassa tai Codexissa, tarkista, täyttääkö työtila mallin käyttöedellytykset, ja tarkista jäsenen tosiasiallinen käyttöoikeus malliin.

Ylläpitäjät voivat avata hallintakonsolin, valita ChatGPT-työtilan, avata kohdan Mallit ja valita Testaa tarkastellakseen jäsenen käyttöoikeuksia ja niihin vaikuttavia asetuksia. Testaus ei ota mallia käyttöön eikä muuta käyttöoikeuksia.

Lisätietoja mallien saatavuudesta, asiakassovellusten vaatimuksista ja kaikista menettelyn vaiheista on artikkelissa ChatGPT Enterprise ja Edu – mallit ja rajoitukset.

Lukitustila

Lukitustilan rooleja tukevissa työtiloissa voi luoda mukautetun roolin jäsenille, jotka tarvitsevat sitä. Lukitustila on roolitason tietoturvamääritys, ei yksittäinen käyttöoikeuskytkin.

Lukitustilan rooli voi työtilan asetusten mukaan rajoittaa verkkoyhteyttä käyttäviä toimintoja, kuten reaaliaikaista verkkohakua, syvätutkimusta, agenttitilaa, canvasin verkkoyhteyksiä sekä joitakin sovellusten, MCP:n tai yhdistimien toimintoja. Nämä rajoitukset voivat olla voimassa, vaikka tavallinen rooli sallisi toiminnon käytön.

Tarkista ennen Lukitustilan roolin määrittämistä, mitkä sovellukset ja toiminnot se sallii. Jäsenillä on oltava tarvittavat käyttöoikeudet myös kussakin yhdistetyssä lähdejärjestelmässä. ChatGPT:n sovellusten käyttöoikeudet eivät ohita lähdejärjestelmien käyttöoikeuksia.

Lue lisää: Lukitustila.

Tarkista jäsenen tosiasialliset käyttöoikeudet

Tarkista jäsenen käyttöpaikkatyyppi, tilauksen käyttöedellytykset, työtilan oletusasetukset sekä kaikki suorat ja ryhmien kautta saadut roolimääritykset. Odota enintään 5 minuuttia, jotta viimeisimmät RBAC-muutokset tulevat voimaan.

Seuraavissa esimerkeissä käytetään tavallisia rooleja, ellei toisin mainita:

MääritysTulos
Työtilan verkkohaun asetuksena on Käytössä. Jäsenen ainoa tavallinen rooli käyttää Oletus-asetusta.Verkkohaku on sallittu tämän roolin kautta.
Yksi tavallinen rooli asettaa verkkohaun tilaksi Pois käytöstä, toinen Käytössä.Verkkohaku on sallittu, koska yksi rooli myöntää käyttöoikeuden.
Jokainen sovellettava tavallinen rooli asettaa verkkohaun tilaksi Pois käytöstä.Tavallinen RBAC ei myönnä käyttöoikeutta, vaikka työtilan perustason asetus olisi Käytössä.
Tavallinen rooli sallii verkkoyhteyttä käyttävän toiminnon. Lukitustilan rooli rajoittaa sitä.Lukitustilan rajoitus on voimassa.

Business-, Enterprise-, Healthcare- ja Edu-työtilojen ylläpitäjät voivat tarkistaa mallien käyttöoikeudet hallintakonsolin Mallit-osion Testaa-toiminnolla. Se näyttää mallien tosiasialliset käyttöoikeudet ja niihin vaikuttavat asetukset. Se ei myönnä eikä muuta käyttöoikeuksia. Katso ohjeet: ChatGPT Enterprisen ja Edun mallit ja rajoitukset.

Usein kysytyt kysymykset

Poistuuko jäsenen käyttöoikeus, jos sen tilaksi asetetaan yhdessä roolissa Pois käytöstä?

Ei, jos jokin toinen sovellettava tavallinen rooli myöntää käyttöoikeuden. Tarkista sekä suorat määritykset että ryhmien kautta saadut roolit. Lukitustila ja tuotteen käyttöedellytykset arvioidaan erikseen.

Voiko RBAC ohittaa jäsenen käyttöpaikkatyypin rajoitukset?

Ei. RBAC hallitsee ominaisuuksia käyttöpaikkatyypin ja työtilan tilauksen sallimien käyttöoikeuksien rajoissa. Vain Codexin käyttöön oikeuttava käyttöpaikka ei saa ChatGPT:n käyttöoikeutta mukautetusta roolista.

Entä jos käyttöoikeudella on vain vaihtoehdot Käytössä ja Pois käytöstä?

Määritä työtilalle ja asianomaisille rooleille nimenomaisesti Käytössä tai Pois käytöstä. Oletus on saatavilla vain sitä tukeville käyttöoikeuksille.

Oliko tästä artikkelista apua?