OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Roolipohjainen käyttöoikeuksien hallinta ChatGPT Enterprisessa

Roolipohjaiset käyttöoikeudet ChatGPT-työtilassasi.

Päivitetty: 4 hours ago

GPT‑6 Astraan perustuva GPT‑6 Pro otetaan vaiheittain käyttöön ChatGPT:n Pro 100 $, Pro 200 $, Business- ja Enterprise-tilauksissa. Enterprise-käyttö riippuu myös työtilasi mallien käyttöoikeuksista. Plus-tilauksiin sisältyy GPT‑6 Astra ChatGPT Workissa ja Codexissa sitä mukaa kuin se otetaan käyttöön. Käyttöönotto tapahtuu asteittain, ja saatavuus voi vaihdella Chatissa, Workissa ja Codexissa.


Huomautus: Astra edellyttää Codex CLI:n versiota 0.153.0 tai uudempaa. Päivitä lisäksi ChatGPT Desktop -sovellus uusimpaan saatavilla olevaan versioon.

Huomautus: Tämä ominaisuus on tällä hetkellä saatavilla vain Enterpriseen, Eduun ja ChatGPT for Teachersiin.

Yleiskatsaus

Roolipohjaisen pääsynhallinnan (RBAC) avulla työtilan omistajat voivat luoda mukautettuja rooleja, joilla on tietyt käyttöoikeudet, ja määrittää niitä suoraan käyttäjille tai ryhmille ChatGPT-työtilassaan. Käyttäjä voi saada käyttöoikeuksia sekä suorien roolimääritysten että ryhmäjäsenyyksien kautta.

Työtilan asetukset määrittävät soveltuvien käyttöoikeuksien oletusarvot. Mukautettu rooli on uudelleenkäytettävä käyttöoikeuksien joukko, jonka omistajat voivat määrittää jäsenille suoraan tai ryhmien kautta. Jäsenellä voi olla useampi kuin yksi mukautettu rooli.

Soveltuvissa käyttöoikeuksissa mukautetun roolin Oletus-asetus perii työtilan asetuksen, Käytössä sallii pääsyn nimenomaisesti ja Pois käytöstä estää pääsyn kyseisen roolin kautta. Kun jäsenellä on useita mukautettuja rooleja, niiden käyttöoikeudet yhdistyvät: yhden roolin myöntämä pääsy säilyy, vaikka toisen roolin asetuksena olisi Pois käytöstä.

Lukitustila arvioidaan erikseen, ja se voi rajoittaa verkkoyhteyttä käyttäviä ominaisuuksia entisestään. Jäsenen käyttöpaikkatyyppiä sekä tilaus- ja tuotekohtaisia kelpoisuusvaatimuksia sovelletaan edelleen.

Kuka voi määrittää RBAC-asetuksia ja käyttöoikeuksia?

Työtilan omistajat voivat luoda ja poistaa mukautettuja rooleja, määrittää niitä ja poistaa niiden määrityksiä sekä hallita koko työtilan käyttöoikeuksien oletuksia. Työtilan järjestelmänvalvojat voivat ehkä tarkastella tai päivittää olemassa olevia rooleja tuetuissa hallintanäkymissä, mutta he eivät voi luoda tai poistaa mukautettuja rooleja, määrittää niitä tai poistaa niiden määrityksiä. Jäsenet ja analytiikan tarkastelijat eivät voi hallita koko työtilan RBAC-asetuksia.


Onko ominaisuuden käytössä maantieteellisiä rajoituksia?

Ominaisuus on käytettävissä kaikissa tuetuissa maissa.

Voiko RBAC-asetuksia määrittää verkko-, mobiili- ja työpöytäsovelluksissa?

RBAC-asetuksia voi määrittää verkkoversiossa. Käytä ChatGPT:ssä kohtaa Työtilan asetukset > Käyttöoikeudet ja roolit tai hallintakonsolin rooli- ja käyttöoikeusasetuksia.

Mitä julkaisemme ja mitä ominaisuuksia julkaisuhetkellä sisältyy mukaan?

Työtilan omistajat saavat RBAC-toiminnallisuuden osoitteessa chatgpt.com/admin/settings, jossa he voivat:

  • Määrittää oletusroolin jäsenille, joille ei ole määritetty yhtä tai useampaa mukautettua roolia.

  • Luoda mukautettuja rooleja, joilla on yksityiskohtaiset käyttöoikeudet ja jotka ohittavat työtilan oletusroolin.

  • Määrittää yhden tai useita mukautettuja rooleja ryhmille.

  • Tarkastella ja hallita mukautettuja rooleja keskitetyllä välilehdellä.

Mitä käyttöoikeuksia voin määrittää RBAC:n avulla?

RBAC:n avulla voit hallita ChatGPT:n keskeisten ominaisuuksien käyttöä. Täydellinen luettelo käytettävissä olevista valinnoista ja asetuksista on kohdassa Työtilan asetukset > Käyttöoikeudet & roolit.

Käyttöoikeuksien mahdolliset tilat vaihtelevat. Tavallisten roolien yhteensopivissa käyttöoikeuksissa ovat käytettävissä tilat Oletus, Käytössä ja Pois käytöstä. Jotkin käyttöoikeudet, kuten tietyt Work- ja lisäosa-asetukset, voivat käyttää vain kahta tilaa: Käytössä tai Pois käytöstä.

Mallien käyttöoikeudet

Työtilan omistajat voivat määrittää työtilatasolla tai mukautettujen roolien avulla, mitä yhteensopivia malleja jäsenet voivat käyttää. Rooli ei voi antaa mallia käyttöön, jos se ei ole saatavilla työtilassa. Aloitus- tai oletusmallin valitseminen ei anna mallin käyttöoikeutta.

GPT-6 Astra on julkaisun yhteydessä oletusarvoisesti pois käytöstä yhteensopivissa ChatGPT Enterprise- ja Edu-työtiloissa, ja se otetaan käyttöön asteittain. Astran käyttöoikeus on määritettävä erikseen, eivätkä aiemmat Varhainen mallien käyttö -asetukset siirry siihen. Tarkista kaikki jäsenelle määritetyt roolit, sillä käytön salliva rooli voi pitää käyttöoikeuden voimassa, vaikka se olisi poistettu käytöstä toisessa roolissa.

Lisätietoja Astran käyttöönotosta on artikkelissa ChatGPT Enterprise ja Edu – mallit & rajoitukset.

Lukitustilan roolit

Lukitustilan rooleja tukevissa työtiloissa voidaan luoda RBAC:n avulla mukautettu rooli jäsenille, jotka tarvitsevat lukitustilaa. Käsittele lukitustilaa roolitason suojausmäärityksenä, ei yksittäisenä käyttöoikeusvalintana.

Kun jäsenelle määritetään lukitustilan rooli, verkkoa käyttävien ominaisuuksien toimintaa voidaan rajoittaa työtilan asetusten mukaan. Näitä ovat esimerkiksi reaaliaikainen verkkohaku, syvätutkimus, agenttitila, canvasin verkkoyhteydet sekä joidenkin sovellusten, MCP:n tai yhdistimien toiminta.

Ennen lukitustilan roolin määrittämistä tarkista, mitkä sovellukset ja toiminnot rooli sallii, ja varmista, että jäsenillä on tarvittavat käyttöoikeudet jokaisessa liitetyssä lähdejärjestelmässä. Sovelluksen käyttöoikeus ChatGPT:ssä ei ohita liitetyn lähdejärjestelmän käyttöoikeuksia.

Lisätietoja lukitustilan vaikutuksista on artikkelissa Lukitustila.

RBAC-käyttöoikeuksiin lisätään uusia ominaisuuksia myös jatkossa.


Huomautus: Voit hallita kunkin sovelluksen käyttöoikeuksia erikseen. Sovelluksen käyttöliittymää ei voi poistaa käytöstä erikseen.

Mitä jäsenten RBAC tarkoittaa ja miten se eroaa nykyisistä rooleista?

Jäsenten RBACin avulla työtilan omistajat voivat luoda mukautettuja rooleja ja hallita loppukäyttäjien pääsyä työkaluihin. Nykyiset roolit, kuten jäsen, järjestelmänvalvoja ja omistaja, määrittävät työtilan hallintaoikeudet.

Työtilan sisäiset roolit määrittävät, mitä käyttäjä voi hallita:

  • Omistaja: Hallitsee koko työtilan asetuksia, jäsenyyksiä ja mukautettuja rooleja.

  • Järjestelmänvalvoja: Hallitsee tuettuja työtilan jäseniä, ryhmiä ja hallinta-asetuksia.

  • Analytiikan tarkastelija: Tarkastelee roolin käytettävissä olevaa analytiikkaa.

  • Jäsen: Käyttää tilauksen, käyttöpaikkatyypin ja määritettyjen roolien sallimia ominaisuuksia.

Vuokraajan yleinen järjestelmänvalvoja ei saa automaattisesti roolia ChatGPT-työtilassa.

Vain työtilan omistajat ja järjestelmänvalvojat voivat luoda työtilan Admin-avaimia. Mukautetut roolit eivät anna Admin-avainten käyttöoikeutta, ja arkaluonteiset vaatimustenmukaisuuteen liittyvät käyttöoikeudet edellyttävät työtilan omistajaa. Lisätietoja määrityksestä ja roolivaatimuksista: Admin-avainten hallinta hallintakonsolissa.

Miten määritän rooleja henkilöille tai ryhmille?

Määritä Asetukset ja käyttöoikeudet → Mukautetut roolit -kohdassa rooleja ryhmille, jotka on luotu Ryhmät-välilehdellä tai synkronoitu SCIMin kautta. Käyttäjät perivät käyttöoikeudet ryhmärooleistaan.

Voinko luoda omia rooleja?

Kyllä. Määritä rooleja räätälöidyillä käyttöoikeuksilla käyttämällä Mukautetut roolit -välilehden kohtaa Lisää uusi rooli.

Mitä RBAC:n käyttöönotto työtilassani edellyttää?

Ei mitään ylimääräistä. Se on kaikkien työtilan ylläpitäjien käytettävissä ylläpitäjän koontinäytössä. Luo tai synkronoi ryhmiä ja määritä sitten roolit kyseisille ryhmille.

Miten RBAC arvioi rooleja, määrityksiä ja oletuksia?

Työtilan asetukset määrittävät soveltuvien käyttöoikeuksien perustason. Tavallisessa mukautetussa roolissa:

  • Oletus perii työtilan asetuksen.

  • Käytössä myöntää käyttöoikeuden nimenomaisesti.

  • Pois käytöstä estää pääsyn kyseisen roolin kautta.

Jäsen voi saada useita tavallisia rooleja suoraan tai ryhmäjäsenyyksien kautta. Näiden roolien käyttöoikeudet yhdistyvät: jos jokin rooli myöntää käyttöoikeuden suoraan tai perimällä käytössä olevan työtila-asetuksen, jäsenen pääsy säilyy. Pois käytöstä estää pääsyn vain kyseisen roolin kautta. Jos kaikkien sovellettavien roolien asetuksena on Pois käytöstä, pääsy estetään. Jos kaikkien sovellettavien tavallisten roolien asetuksena on Oletus, työtilan asetus on voimassa.

Lukitustila on erillinen estävä määritys. Lukitustilan määritys voi rajoittaa ominaisuutta, vaikka tavallinen rooli sallisi sen. Myös jäsenen käyttöpaikkatyyppi sekä muut tilaukseen tai tuotteeseen liittyvät kelpoisuusvaatimukset ovat edelleen voimassa.

RBAC-asetusten määrittäminen työtilassa

  1. Avaa Työtilan asetukset.

  2. Valitse vasemmasta paneelista Käyttöoikeudet ja roolit. Työtilan omistajat ja valtuutetut järjestelmänvalvojat pääsevät tälle alueelle, mutta vain omistajat voivat luoda ja poistaa mukautettuja rooleja sekä määrittää niitä käyttäjille tai poistaa määrityksiä.

  3. Avaa Työtila-välilehti ja tarkista jäsenten käyttöoikeuksien perustaso.

Soveltuvien käyttöoikeuksien työtila-asetus periytyy mukautetulle roolille, kun roolin asetuksena on Oletus. Kun roolin asetuksena on Käytössä, rooli myöntää käyttöoikeuden. Kun roolin asetuksena on Pois käytöstä, rooli estää pääsyn. Pääsy säilyy kuitenkin, jos jokin toinen määritetty rooli myöntää tai perii käyttöoikeuden.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Määritä sivua vierittäessäsi työtilan perustaso soveltuville käyttöoikeuksille.

Mukautetun roolin luominen:

  1. Avaa Mukautetut roolit -välilehti.

  2. Valitse Luo rooli.

  3. Anna roolille nimi ja kuvaus.

  4. Valitse Tallenna.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Valitse mukautetun roolin käyttöoikeussivulla kullekin soveltuvalle käyttöoikeudelle Oletus, Käytössä tai Pois käytöstä. Kaksitilaisissa käyttöoikeuksissa käytetään edelleen asetusta Käytössä tai Pois käytöstä.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Roolin määrittäminen ryhmille:

  1. Avaa mukautetun roolin sivun yläreunasta Roolimääritykset.

  2. Valitse + Lisää.

  3. Valitse yksi tai useampi ryhmä.

  4. Valitse Valmis.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Ryhmän jäsenet saavat päivitetyt käyttöoikeudet, kun muutos tulee voimaan. Muutosten voimaantulo voi kestää enintään viisi minuuttia.

Esimerkkejä

Yksi tavallinen rooli perii työtilan asetuksen

Jos työtilan Verkkohaku-asetuksena on Käytössä ja jäsenen ainoassa tavallisessa mukautetussa roolissa käytetään asetusta Oletus, jäsen perii asetuksen Käytössä.

Yhden roolin asetuksena on Pois käytöstä ja toisen Käytössä

Jos yhdessä tavallisessa roolissa Verkkohaku-asetuksena on Pois käytöstä ja toisessa tavallisessa roolissa Käytössä, pääsy sallitaan, koska tavallisten roolien käyttöoikeudet yhdistyvät lisäävästi.

Kaikkien sovellettavien tavallisten roolien asetus on Ei käytössä

Jos kaikissa sovellettavissa tavallisissa rooleissa Verkkohaku-asetuksena on Ei käytössä, jäsen ei saa käyttöoikeutta tavallisen RBAC:n kautta, vaikka työtilan perustason asetuksena olisi Käytössä.

Lukitustilaa sovelletaan

Jos tavallinen rooli myöntää verkkoyhteyttä käyttävän ominaisuuden mutta jäsenellä on myös sitä rajoittava lukitustilan rooli, lukitustilan rajoitus on voimassa.

Usein kysytyt kysymykset

Tarvitaanko RBAC:n käyttöön ryhmiä?

Ei. Rooleja voi määrittää ryhmien kautta. Myös suorat roolimääritykset ovat käytettävissä, jos niitä tuetaan. Ryhmiä suositellaan edelleen laajamittaiseen käyttöoikeuksien hallintaan.

Kuinka kauan RBAC-muutosten voimaantulo kestää?

Muutosten voimaantulo voi kestää enintään viisi minuuttia.

Ohittaako RBAC jäsenen käyttöoikeustyypin?

Ei. RBAC hallitsee ominaisuuksien käyttöoikeuksia jäsenen käyttöoikeustyypin ja työtilauksen sallimissa rajoissa.

Entä jos käyttöoikeuden ainoat vaihtoehdot ovat Käytössä ja Ei käytössä?

Jotkin asetukset eivät tue vaihtoehtoa Oletus. Määritä näille asetuksille erikseen Käytössä tai Ei käytössä työtilassa ja asianmukaisissa rooleissa.

Oliko tästä artikkelista apua?