OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

RBAC

Roolipohjaiset käyttöoikeudet ChatGPT-työtilassasi.

Päivitetty: 3 days ago

Huomautus: Tämä ominaisuus on tällä hetkellä saatavilla vain Enterpriseen, Eduun ja ChatGPT for Teachersiin.

Yleiskatsaus

RBAC tarkoittaa roolipohjaista käyttöoikeuksien hallintaa. Se on tietoturva- ja käyttöoikeusmalli, jolla hallitaan pääsyä järjestelmiin tai resursseihin käyttäjän roolimääritysten perusteella. RBAC:n avulla voit määrittää käyttöoikeuksia rooleille ja määrittää nämä roolit organisaatiosi ryhmille. Tämä yksinkertaistaa käyttöoikeuksien hallintaa ja parantaa tietoturvaa ChatGPT-työtilassasi.

Kuka voi määrittää RBAC-asetuksia ja käyttöoikeuksia Enterprise-/Edu-työtiloille ja ChatGPT for Teachersille?

Työtilan omistajat voivat säätää oletusasetuksia ja käyttöoikeuksia sekä luoda RBAC:n avulla mukautettuja asetuksia ja käyttöoikeuksia.


Onko maantieteellisiä rajoituksia (esimerkiksi onko EU pois suljettu)?

Kaikilla tuetuilla mailla pitäisi olla pääsy tähän ominaisuuteen.

Voiko RBAC-määrityksiä käyttää verkossa, mobiilissa ja työpöydällä?

Vain verkossa.

Mitä julkaisemme ja mitä ominaisuuksia julkaisuhetkellä sisältyy mukaan?

Työtilan omistajat saavat RBAC-toiminnallisuuden osoitteessa chatgpt.com/admin/settings, jossa he voivat:

  • Määrittää oletusroolin jäsenille, joille ei ole määritetty yhtä tai useampaa mukautettua roolia.

  • Luoda mukautettuja rooleja, joilla on yksityiskohtaiset käyttöoikeudet ja jotka ohittavat työtilan oletusroolin.

  • Määrittää yhden tai useita mukautettuja rooleja ryhmille.

  • Tarkastella ja hallita mukautettuja rooleja keskitetyllä välilehdellä.

Mitä käyttöoikeuksia voin määrittää RBACilla?

RBACilla voit hallita ChatGPT:n keskeisten ominaisuuksien käyttöä. Täydellinen luettelo käytettävissä olevista valinnoista ja asetuksista on kohdassa Työtilan asetukset > Käyttöoikeudet & roolit.

Käytettävissä olevat käyttöoikeustilat vaihtelevat. Soveltuvissa tavallisten roolien käyttöoikeuksissa ovat käytettävissä tilat Oletus, Käytössä ja Pois käytöstä. Jotkin käyttöoikeudet, kuten tietyt Work- ja lisäosa-asetukset, voivat edelleen olla kaksitilaisia valintoja: Käytössä tai Pois käytöstä.

Lukitustilan roolit

Lukitustilan rooleja tukevissa työtiloissa RBACilla voidaan luoda mukautettu rooli jäsenille, jotka tarvitsevat Lukitustilaa. Käsittele Lukitustilaa roolitason suojausmäärityksenä, älä yksittäisenä käyttöoikeusvalintana.

Kun jäsenelle määritetään Lukitustilan rooli, verkkoyhteyttä käyttävien ominaisuuksien toimintaa voidaan rajoittaa työtilan asetusten mukaan. Tällaisia ominaisuuksia ovat esimerkiksi reaaliaikainen verkkohaku, syvätutkimus, agenttitila, canvasin verkkoyhteydet sekä sovellusten, MCP:n tai yhdistimien tietyt toiminnot.

Ennen kuin määrität Lukitustilan roolin, tarkista, mitkä sovellukset ja toiminnot rooli sallii, ja varmista, että jäsenillä on tarvitsemansa käyttöoikeudet jokaisessa yhdistetyssä lähdejärjestelmässä. Sovelluksen käyttöoikeus ChatGPT:ssä ei ohita yhdistetyn lähdejärjestelmän käyttöoikeuksia.

Lisätietoja Lukitustilan aiheuttamista muutoksista on kohdassa Lukitustila.

Lisäämme RBAC-käyttöoikeuksiin uusia ominaisuuksia myös jatkossa.


Huomautus: Voit hallita kunkin sovelluksen käyttöoikeuksia erikseen. Sovelluksen käyttöliittymää ei voi poistaa käytöstä erikseen.

Mitä on jäsenten RBAC ja miten se eroaa nykyisistä rooleista?

Jäsenten RBAC:n avulla työtilan omistajat voivat luoda mukautettuja rooleja, joilla hallitaan loppukäyttäjien pääsyä työkaluihin. Nykyiset roolit (jäsen, ylläpitäjä, omistaja) koskevat vain työtilan hallintaoikeuksia.

Miten määritän rooleja henkilöille tai ryhmille?

Määritä Asetukset ja käyttöoikeudet → Mukautetut roolit -kohdassa rooleja ryhmille, jotka on luotu Ryhmät-välilehdellä tai synkronoitu SCIMin kautta. Käyttäjät perivät käyttöoikeudet ryhmärooleistaan.

Voinko luoda omia rooleja?

Kyllä. Määritä rooleja räätälöidyillä käyttöoikeuksilla käyttämällä Mukautetut roolit -välilehden kohtaa Lisää uusi rooli.

Mitä RBAC:n käyttöönotto työtilassani edellyttää?

Ei mitään ylimääräistä. Se on kaikkien työtilan ylläpitäjien käytettävissä ylläpitäjän koontinäytössä. Luo tai synkronoi ryhmiä ja määritä sitten roolit kyseisille ryhmille.

Miten RBAC toimii (roolien luonti, määrittäminen ja oletukset)?

Ylläpitäjät luovat rooleja, ottavat ominaisuuksien käyttöoikeuksia käyttöön tai pois käytöstä ja tallentavat muutokset. Roolit määritetään ryhmille; käyttäjät voivat periä useita rooleja, ja käyttöoikeudet ovat roolien laajimmat käyttöoikeudet. Ryhmien ulkopuoliset käyttäjät saavat työtilan oletuskäyttöoikeudet, ellei ryhmärooli ohita niitä.

RBAC:n määrittäminen työtilassasi

Siirry työtilassa kohtaan Työtilan asetukset

Siirry Työtilan asetuksissa vasemmassa paneelissa kohtaan Asetukset ja käyttöoikeudet (huomaa, että tämän välilehden käyttö on rajoitettu käyttäjille, joilla on työtilan Omistaja-oikeudet)

Asetukset ja käyttöoikeudet -kohdassa olet Työtila-välilehdellä. Tältä välilehdeltä löydät käyttäjien oletuskäyttöoikeudet. Jos käyttäjille ei ole määritetty mukautettua roolia, heillä on nämä käyttöoikeudet.

Tärkeää: Työtilan asetusten oletuskäyttöoikeudet koskevat käyttäjiä, joille ei ole määritetty mukautettua roolia. Mukautetuissa rooleissa olevat käyttäjät saavat rooleilleen määritetyt käyttöoikeudet. Sovelluksissa voit tehdä sovelluksen kaikkien saataville ottamalla sen käyttöön työtilan oletusroolille ja jokaiselle asiaankuuluvalle mukautetulle roolille. Vastajulkaistut sovellukset otetaan oletuksena käyttöön kaikille rooleille, ellet muuta roolivalintaa ennen julkaisua.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Kun vierität sivua, voit muuttaa kytkimiä päivittääksesi käyttäjien oletuskäyttöoikeuksia.

Voit ohittaa oletuskäyttöoikeudet luomalla mukautettuja rooleja ja käyttämällä niitä ryhmiin. Tee tämä siirtymällä Mukautetut roolit -välilehdelle ja napsauttamalla Luo rooli:

Settings & permissions page with Custom roles tab selected and Create role button

Täytä modaalissa roolin nimi ja kuvaus tarpeen mukaan ja napsauta Tallenna:

Image

Kun olet siirtynyt mukautetun roolin käyttöoikeussivulle, suunnittele mukautettu rooli päivittämällä kytkimiä:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Siirry saman mukautetun roolisivun yläreunassa kohtaan Roolimääritykset ja napsauta +Lisää, jotta näet ryhmät, joille mukautetun roolin voi määrittää:

Full GPT Access role assignments tab with no groups found and an Add button

Valitse modaalissa ryhmät, joille mukautettu rooli määritetään (voit määrittää sen useille ryhmille). Kun rooli on lisätty, napsauta Valmis:

Assign groups to role dialog with Marketing added and R&D available to add

Ryhmän loppukäyttäjillä, joille mukautettu rooli on määritetty, on päivitetyt käyttöoikeudet muutoksen tultua voimaan. Muutosten voimaantulo voi kestää noin 5 minuuttia sen jälkeen, kun ylläpitäjä päivittää nämä asetukset.

Oliko tästä artikkelista apua?