OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Pamamahala ng access sa feature gamit ang role-based na access control sa ChatGPT

Alamin kung paano i-configure ang mga default at custom na role ng workspace, magtalaga ng mga pahintulot sa feature, at unawain ang access ng isang miyembro.

Na-update: 9 days ago

Pangkalahatang-ideya

Gamit ang Role-based na access control (RBAC), makakapagtakda ang mga may-ari ng workspace ng access sa mga feature sa pamamagitan ng mga custom na tungkuling magagamit muli. Maaaring italaga ang mga tungkulin sa isang miyembro nang direkta o sa pamamagitan ng pagsali niya sa mga grupo, at maaari siyang magkaroon ng higit sa isang tungkulin.

Kinokontrol ng mga custom na tungkulin ang mga pahintulot sa mga feature. Ang mga built-in na tungkulin sa workspace, tulad ng Miyembro, Admin, at May-ari, ang tumutukoy kung ano ang maaaring pamahalaan ng isang tao. Para sa mga built-in na tungkulin at uri ng seat, tingnan ang: Pamamahala ng mga miyembro, tungkulin sa workspace, at seat.

Availability

Available ang RBAC para sa ChatGPT Enterprise, Edu, Healthcare, at Teachers sa lahat ng sinusuportahang bansa. I-configure ang RBAC sa web sa pamamagitan ng Mga setting ng workspace > Mga pahintulot at tungkulin sa ChatGPT, o ng mga sinusuportahang kontrol sa tungkulin at pahintulot sa Console ng admin.

Bago ka magsimula

  • Maaaring gumawa, mag-delete, magtalaga, at mag-alis ng pagkakatalaga ng mga custom na tungkulin ang mga May-ari ng workspace, at pamahalaan ang mga default na pahintulot para sa buong workspace.

  • Maaaring may kakayahan ang mga Admin ng workspace na tingnan o i-update ang mga kasalukuyang tungkulin sa pamamagitan ng mga sinusuportahang interface para sa pangangasiwa. Hindi sila maaaring gumawa, mag-delete, magtalaga, o mag-alis ng pagkakatalaga ng mga custom na tungkulin.

  • Hindi maaaring pamahalaan ng mga Miyembro at tagatingin ng Analytics ang mga setting ng RBAC para sa buong workspace.

  • Available sa ChatGPT Enterprise ang pagtatalaga ng awtoridad sa mga tagapamahala ng grupo. Tanging May-ari ng workspace ang maaaring mag-enable o mag-disable ng I-edit ang mga pahintulot sa mga nakatalagang tungkulin para sa mga tagapamahala ng grupo.

Hindi awtomatikong nagkakaroon ng tungkulin sa isang workspace ng ChatGPT ang isang global admin ng tenant. Hindi nagbibigay ng access sa Admin key ang mga custom na tungkulin. Tanging mga May-ari at Admin ng workspace ang maaaring gumawa ng mga Admin key ng workspace, at kailangan ng May-ari para sa mga sensitibong pahintulot na may kaugnayan sa pagsunod sa mga regulasyon. Para sa mga detalye, tingnan ang: Pamamahala ng mga Admin key sa Console ng admin.

Unawain ang mga default ng workspace at mga custom na tungkulin

Ang mga setting ng workspace ang nagsisilbing batayan para sa mga pahintulot na naaangkop. Maaaring gamitin ng isang karaniwang custom na tungkulin ang mga status na ito:

StatusEpekto
DefaultSinusunod ang setting ng workspace.
Naka-onIbinibigay ang pahintulot sa pamamagitan ng tungkuling iyon.
Naka-offIpinagkakait ang pahintulot sa pamamagitan ng tungkuling iyon. Maaari pa rin itong ibigay ng ibang nakatalagang tungkulin.

Pinagsasama-sama ang mga pahintulot mula sa mga karaniwang tungkulin. Kung may anumang nakatalagang tungkulin na nagbibigay ng access, tahasan man o sa pamamagitan ng pagsunod sa isang naka-enable na setting ng workspace, mananatili ang access ng miyembro. Nalalapat ito sa mga tungkuling direktang itinalaga at sa mga itinalaga sa pamamagitan ng mga grupo.

Kung nakatakda sa Naka-off ang bawat naaangkop na karaniwang tungkulin, hindi pinapayagan ang access sa pamamagitan ng karaniwang RBAC. Kung Default ang ginagamit ng lahat ng naaangkop na tungkulin, ang setting ng workspace ang masusunod. Naka-on at Naka-off lang ang mga opsyon para sa ilang pahintulot, kabilang ang ilang kontrol sa Work at plugin.

Nalalapat pa rin ang uri ng seat, plan, at pagiging kwalipikado para sa produkto. Hiwalay na sinusuri ang Lockdown mode at maaari nitong limitahan ang isang kakayahan kahit pinapayagan ito ng isang karaniwang tungkulin.

Itakda ang mga default na pahintulot ng workspace

  1. Buksan ang iyong workspace sa ChatGPT.

  2. Pumunta sa Mga setting ng workspace > Mga pahintulot at tungkulin.

  3. Buksan ang tab na workspace.

  4. Suriin ang mga available na pahintulot at i-configure ang mga batayang setting ng workspace.

Nakalista ang mga available na kontrol sa Mga pahintulot at tungkulin. Nalalapat ang default ng workspace sa isang naaangkop na pahintulot ng custom na tungkulin kapag Default ang ginagamit ng tungkuling iyon.

Maaari mong kontrolin ang access sa bawat app nang hiwalay. Hindi maaaring i-disable nang hiwalay ang UI ng isang app.

Gumawa o mag-edit ng custom na tungkulin

Maaaring gumawa ng mga custom na tungkulin ang mga May-ari ng workspace.

  1. Pumunta sa Mga setting ng workspace > Mga pahintulot at tungkulin.

  2. Buksan ang Mga custom na tungkulin.

  3. Piliin ang Gumawa ng tungkulin.

  4. Maglagay ng pangalan at paglalarawan, pagkatapos ay piliin ang I-save.

  5. Sa pahina ng mga pahintulot ng tungkulin, piliin ang Default, Naka-on, o Naka-off para sa bawat naaangkop na pahintulot. Para sa mga pahintulot na may dalawang status, piliin ang Naka-on o Naka-off.

Para mag-edit ng kasalukuyang tungkulin, buksan ito sa Mga custom na tungkulin at i-update ang mga setting na pinapayagan mong baguhin. Nakadepende ang mga pahintulot sa pangangasiwa sa iyong tungkulin sa workspace at sa sinusuportahang interface, gaya ng inilarawan sa itaas.

Nakakaapekto ang mga pagbabago sa isang custom na tungkulin sa bawat grupong nakatalaga rito. Gumamit ng magkakahiwalay na tungkulin kapag kailangan ng mga grupo ng mga hiwalay na setting ng pahintulot.

Magtalaga ng custom na tungkulin

Maaaring direktang magtalaga ng mga tungkulin ang mga May-ari ng workspace sa mga indibidwal na miyembro kung available, o sa mga grupong manu-manong ginawa o na-sync sa pamamagitan ng SCIM. Inirerekomenda ang paggamit ng mga grupo para pamahalaan ang access ng maraming miyembro. Para sa pag-set up ng grupo, tingnan ang: Pamamahala ng mga grupo at tagapamahala ng grupo.

Magtalaga ng tungkulin sa mga grupo

  1. Pumunta sa Mga setting ng workspace > Mga pahintulot at tungkulin.

  2. Buksan ang Mga custom na tungkulin at piliin ang tungkulin.

  3. Buksan ang Mga pagkakatalaga ng tungkulin.

  4. Piliin ang + Magdagdag.

  5. Pumili ng isa o higit pang grupo.

  6. Piliin ang Tapos na.

Nakakatanggap ang mga miyembro ng mga pahintulot mula sa lahat ng naaangkop na tungkuling direktang itinalaga sa kanila at sa mga itinalaga sa kanilang mga grupo. Maaaring abutin ng hanggang 5 minuto bago magkabisa ang mga pagbabago.

Direktang magtalaga ng tungkulin sa isang miyembro

Kung available ang direktang pagtatalaga, buksan ang profile ng miyembro, pumunta sa Mga direktang tungkulin, at piliin ang Magtalaga ng direktang tungkulin. Piliin ang custom na tungkuling itatalaga. Pinagsasama ang direktang tungkulin at ang mga tungkuling natatanggap ng miyembro sa pamamagitan ng mga grupo.

Ipagkatiwala sa iba ang pag-edit ng mga nakatalagang tungkulin

Sa ChatGPT Enterprise, maaaring payagan ng May-ari ng workspace ang mga tagapamahala ng grupo na i-edit ang mga pinahihintulutang setting sa mga custom na tungkuling nakatalaga sa kanilang grupo. Hindi maaaring gumawa o mag-delete ng mga tungkulin ang mga tagapamahala ng grupo, o magtalaga o mag-alis ng pagkakatalaga ng mga ito. Nakakaapekto sa lahat ng grupong gumagamit ng isang tungkulin ang pag-edit dito.

Para sa pagtatalaga ng tagapamahala, mga setting ng ipinagkatiwalang pahintulot, at pag-aalis, tingnan ang: Pamamahala ng mga grupo at tagapamahala ng grupo.

I-configure ang access sa modelo at mga pagbubukod sa seguridad

Access sa modelo

Maaaring kontrolin ng mga May-ari ang access sa mga modelong kwalipikadong gamitin sa pamamagitan ng mga setting ng workspace o mga custom na tungkulin. Hindi magagawang available ng isang tungkulin ang isang modelo kung hindi kwalipikado ang workspace para rito. Hindi nagbibigay ng access ang pagpili ng panimulang modelo o default na modelo.

Sa mga kwalipikadong workspace ng Enterprise at Edu, naka-off bilang default ang GPT-6 Astra sa paglulunsad. Hiwalay na i-configure ang access sa Astra; hindi awtomatikong mailalapat ang mga dating setting ng Maagang access sa modelo. Suriin ang lahat ng nakatalagang tungkulin, dahil maaaring panatilihing naka-enable ng isang tungkuling nagbibigay ng access ang access na iyon kahit nakatakda sa Naka-off ang ibang tungkulin.

Naka-off bilang default ang GPT-6 Sol at GPT-6 Luna sa paglulunsad sa mga workspace ng Enterprise at Edu. Kailangang i-enable ng mga Admin ang access sa mga modelo bago magamit ng mga miyembro ang mga ito. Ipinapakita lang ng tagapili ng modelo at slider ang mga opsyong available sa miyembro.

Kung hindi makita ng isang miyembro ang isa sa mga modelong ito sa Work o Codex, tingnan kung kwalipikado ang workspace para sa modelo at suriin ang aktuwal na access ng miyembro sa modelo.

Maaaring buksan ng mga Admin ang Console ng admin, piliin ang workspace ng ChatGPT, pagkatapos ay buksan ang Mga modelo at piliin ang Subukan para suriin ang access ng miyembro at ang mga setting na nakakaapekto rito. Hindi nag-e-enable ng modelo o nagbabago ng mga pahintulot ang pagsubok.

Para sa availability ng modelo, mga kinakailangan sa client, at buong proseso, tingnan ang ChatGPT Enterprise at Edu - Mga modelo at limitasyon.

Lockdown mode

Maaaring gumawa ng custom na tungkulin para sa mga miyembrong nangangailangan nito ang mga workspace na sumusuporta sa mga tungkulin ng Lockdown mode. Ang Lockdown mode ay isang configuration ng seguridad sa antas ng tungkulin, hindi isang simpleng toggle para sa iisang pahintulot.

Maaaring limitahan ng isang tungkulin ng Lockdown mode ang mga kakayahang gumagamit ng network, kabilang ang live na paghahanap sa web, malalimang pananaliksik, agent mode, paggamit ng network sa canvas, at ilang paggana ng app, MCP, o connector, depende sa mga setting ng workspace. Maaaring malapat ang mga paghihigpit na ito kahit pinapayagan ng isang karaniwang tungkulin ang kakayahan.

Bago magtalaga ng tungkulin ng Lockdown mode, suriin kung aling mga app at aksyon ang pinapayagan nito. Kailangan din ng mga miyembro ang mga kinakailangang pahintulot sa bawat nakakonektang pinagmulang system; hindi napapalitan ng access sa app ng ChatGPT ang mga pahintulot na iyon sa pinagmulang system.

Para sa mga detalye, tingnan ang: Lockdown mode.

Tingnan ang aktuwal na access ng isang miyembro

Suriin ang uri ng seat ng miyembro, ang pagiging kwalipikado batay sa plan, ang mga default ng workspace, at ang lahat ng tungkuling direktang itinalaga sa kanya at sa kanyang mga grupo. Maghintay nang hanggang 5 minuto para mailapat ang mga kamakailang pagbabago sa RBAC.

Mga karaniwang tungkulin ang ginagamit sa mga sumusunod na halimbawa maliban kung may ibang nakasaad:

ConfigurationResulta
Naka-on ang Paghahanap sa web sa workspace; Default ang ginagamit ng nag-iisang karaniwang tungkulin ng miyembro.Pinapayagan ang paghahanap sa web sa pamamagitan ng tungkuling iyon.
Nakatakda sa Naka-off ang Paghahanap sa web sa isang karaniwang tungkulin; nakatakda naman ito sa Naka-on sa isa pa.Pinapayagan ang paghahanap sa web dahil nagbibigay ng access ang isang tungkulin.
Nakatakda sa Naka-off ang Paghahanap sa web sa bawat naaangkop na karaniwang tungkulin.Hindi nagbibigay ng access ang karaniwang RBAC, kahit Naka-on ang batayang setting ng workspace.
Pinapayagan ng isang karaniwang tungkulin ang isang kakayahang gumagamit ng network; nililimitahan naman ito ng isang tungkulin ng Lockdown mode.Nalalapat ang paghihigpit ng Lockdown mode.

Para sa access sa modelo, maaaring gamitin ng mga admin sa Business, Enterprise, Healthcare, at Edu ang Subukan sa seksyong Mga modelo ng Console ng admin. Ipinapakita nito ang aktuwal na access sa modelo at ang mga setting na nakakaapekto rito. Hindi ito nagbibigay ng access o nagbabago ng mga pahintulot. Para sa proseso, tingnan ang: Mga modelo at limitasyon ng ChatGPT Enterprise at Edu.

Mga madalas itanong

Nawawala ba ang access ng isang miyembro kapag itinakda sa Naka-off ang isang pahintulot sa isang tungkulin?

Hindi, kung ibinibigay ng ibang naaangkop na karaniwang tungkulin ang pahintulot. Suriin ang mga tungkuling direktang itinalaga at ang mga natanggap sa pamamagitan ng mga grupo. Hiwalay na sinusuri ang Lockdown mode at ang pagiging kwalipikado para sa produkto.

Maaari bang lampasan ng RBAC ang mga limitasyon ng uri ng seat ng isang miyembro?

Hindi. Kinokontrol ng RBAC ang mga feature sa loob ng access na pinapayagan ng uri ng seat at ng plan ng workspace. Hindi nagkakaroon ng access sa ChatGPT ang isang seat na para lang sa Codex sa pamamagitan ng custom na tungkulin.

Paano kung Naka-on at Naka-off lang ang mga opsyon ng isang pahintulot?

Tahasang itakda sa Naka-on o Naka-off ang pahintulot para sa workspace at mga kaugnay na tungkulin. Available lang ang Default para sa mga pahintulot na naaangkop.

Nakatulong ba ang artikulong ito?