Remarque
: Cette fonctionnalite9 est actuellement offerte uniquement pour Enterprise, Edu et ChatGPT for Teachers.
Aperçu
RBAC signifie contrôle d’accès basé sur les rôles. Il s’agit d’un modèle de sécurité et d’autorisations utilisé pour contrôler l’accès aux systèmes ou aux ressources selon les rôles attribués à un utilisateur. Avec le RBAC, vous pouvez définir des autorisations pour un rôle et attribuer ces rôles à des groupes dans votre organisation. Cela simplifie la gestion des autorisations et améliore la sécurité dans votre espace de travail ChatGPT.
Qui peut configurer les paramètres et autorisations RBAC pour les espaces de travail Enterprise/Edu et ChatGPT pour les enseignants?
Les propriétaires de l’espace de travail peuvent ajuster les paramètres et autorisations par défaut et utiliser le RBAC pour créer des paramètres et autorisations personnalisés.
Existe-t-il des restrictions géographiques (par exemple, une exclusion dans l’UE)?
Tous les pays pris en charge devraient avoir accès à cette fonctionnalité.
La configuration RBAC sera-t-elle accessible sur le Web, sur mobile et sur ordinateur de bureau?
Web seulement.
Que lançons-nous et quelles fonctionnalités sont incluses au lancement?
Les propriétaires de l’espace de travail auront accès à la fonctionnalité RBAC dans chatgpt.com/admin/settings, où ils pourront :
Définir un rôle par défaut pour les membres auxquels aucun rôle personnalisé, ou seulement certains, n’est attribué.
Créer des rôles personnalisés avec des autorisations granulaires qui remplacent le rôle par défaut de l’espace de travail.
Attribuer un ou plusieurs rôles personnalisés à des groupes.
Afficher et gérer les rôles personnalisés dans un onglet centralisé.
Quelles autorisations puis-je configurer avec le RBAC?
Vous pouvez contrôler l’accès aux principales fonctionnalités de ChatGPT avec le RBAC. Pour obtenir la liste complète des options disponibles, consultez Paramètres de l’espace de travail > Autorisations et rôles.
Les états d’autorisation disponibles varient. Les autorisations admissibles des rôles ordinaires utilisent Par défaut, Activé et Désactivé. Certaines autorisations, notamment certaines commandes de Work et des plugiciels, peuvent conserver les deux états Activé et Désactivé.
Rôles du mode de verrouillage
Les espaces de travail qui prennent en charge les rôles du mode de verrouillage peuvent utiliser le RBAC pour créer un rôle personnalisé destiné aux membres qui ont besoin de ce mode. Traitez le mode de verrouillage comme une configuration de sécurité au niveau du rôle, et non comme une simple option d’autorisation.
Lorsqu’un membre se voit attribuer un rôle du mode de verrouillage, les fonctionnalités nécessitant un accès réseau peuvent être limitées, notamment la recherche Web en direct, la recherche approfondie, le mode agent, la mise en réseau du canvas et certains comportements d’apps, de MCP ou de connecteurs, selon les paramètres de l’espace de travail.
Avant d’attribuer un rôle du mode de verrouillage, vérifiez les apps et les actions qu’il autorise et confirmez que les membres disposent des autorisations nécessaires dans chaque système source connecté. L’accès aux apps dans ChatGPT ne remplace pas les autorisations du système source connecté.
Pour en savoir plus sur les changements apportés par le mode de verrouillage, consultez Mode de verrouillage.
Nous continuerons d’ajouter des fonctionnalités aux autorisations RBAC au fil du temps.
Remarque : Vous pouvez contrôler l’accès aux apps individuellement. L’interface utilisateur d’une app ne peut pas être désactivée séparément.
Qu’est-ce que le RBAC des membres et en quoi diffère-t-il des rôles actuels?
Le RBAC des membres permet aux propriétaires de l’espace de travail de créer des rôles personnalisés afin de contrôler l’accès des utilisateurs finaux aux outils. Les rôles existants (membre, administrateur, propriétaire) ne régissent que les droits de gestion de l’espace de travail.
Comment attribuer des rôles à des personnes ou à des groupes?
Dans Paramètres & autorisations → Rôles personnalisés, attribuez des rôles aux groupes créés dans l’onglet Groupes ou synchronisés au moyen de SCIM. Les utilisateurs héritent des autorisations des rôles de leur groupe.
Puis-je créer mes propres rôles?
Oui. Utilisez Ajouter un nouveau rôle dans l’onglet Rôles personnalisés pour définir des rôles avec des autorisations adaptées.
Que faut-il pour activer le RBAC dans mon espace de travail?
Rien de plus. Il est disponible pour tous les administrateurs de l’espace de travail dans le tableau de bord d’administration. Créez ou synchronisez des groupes, puis attribuez des rôles à ces groupes.
Comment fonctionne le RBAC (création de rôles, attribution, valeurs par défaut)?
Les administrateurs créent des rôles, activent ou désactivent l’accès aux fonctionnalités, puis enregistrent. Les rôles sont attribués aux groupes; les utilisateurs peuvent hériter de plusieurs rôles, et leurs autorisations correspondent au maximum des autorisations de tous les rôles. Les utilisateurs qui ne font pas partie de groupes reçoivent les autorisations par défaut de l’espace de travail, sauf si elles sont remplacées par un rôle de groupe.
Comment configurer le contrôle d’accès basé sur les rôles (RBAC) dans votre espace de travail
Ouvrez les Paramètres de l’espace de travail.
Sélectionnez Autorisations et rôles dans le volet de gauche. Seuls les propriétaires de l’espace de travail peuvent accéder à cette section.
Ouvrez l’onglet Espace de travail pour consulter les autorisations de base des membres.
Pour les autorisations admissibles, le paramètre de l’espace de travail est hérité par un rôle personnalisé lorsque celui-ci est défini sur Par défaut. Un rôle défini sur Activé accorde l’autorisation par l’intermédiaire de ce rôle. Un rôle défini sur Désactivé refuse explicitement l’accès, même si un autre rôle attribué est Activé.
En parcourant la page, configurez les paramètres de base de l’espace de travail pour les autorisations admissibles.
Pour créer un rôle personnalisé :
Ouvrez l’onglet Rôles personnalisés.
Sélectionnez Créer un rôle.
Saisissez un nom et une description pour le rôle.
Sélectionnez Enregistrer.
Sur la page des autorisations du rôle personnalisé, choisissez Par défaut, Activé ou Désactivé pour chaque autorisation admissible. Les autorisations à deux états continuent d’utiliser Activé ou Désactivé.

Pour attribuer le rôle à des groupes :
Ouvrez Attributions de rôles en haut de la page du rôle personnalisé.
Sélectionnez + Ajouter.
Choisissez un ou plusieurs groupes.
Sélectionnez Terminé.
Les utilisateurs finaux d’un groupe auquel le rôle personnalisé est attribué reçoivent les autorisations effectives mises à jour une fois la modification appliquée. Les modifications ne sont pas toujours immédiates; confirmez le délai de propagation public avant la publication.
Exemples
Un rôle ordinaire hérite du paramètre de l’espace de travail
Si le paramètre Recherche Web de l’espace de travail est Activé et que le seul rôle personnalisé ordinaire d’un membre utilise Par défaut, le membre hérite de l’état Activé.
Un rôle est désactivé et un autre est activé
Si un rôle ordinaire définit Recherche Web sur Désactivé et qu’un autre le définit sur Activé, l’accès est refusé, car un état Désactivé explicite dans tout rôle applicable l’emporte sur les autorisations accordées.
Tous les rôles ordinaires applicables sont désactivés
Si tous les rôles ordinaires applicables définissent Recherche Web sur Désactivé, le membre n’obtient pas l’accès par l’intermédiaire du RBAC ordinaire, même si le paramètre de base de l’espace de travail est Activé.
Le mode de verrouillage s’applique
Si un rôle ordinaire accorde une fonctionnalité nécessitant un accès réseau, mais que le membre a également un rôle du mode de verrouillage qui la restreint, la restriction du mode de verrouillage s’applique.
FAQ
Les groupes sont-ils requis pour le RBAC?
Non. Les rôles peuvent être attribués par l’intermédiaire de groupes, et l’attribution directe de rôles est offerte lorsqu’elle est prise en charge. Les groupes demeurent la méthode recommandée pour gérer l’accès à grande échelle.
Combien de temps faut-il pour que les modifications RBAC s’appliquent?
Les modifications ne sont pas toujours immédiates. Confirmez le délai de propagation public avant la publication.
Le RBAC remplace-t-il le type de licence d’un membre?
Non. Le RBAC contrôle les autorisations des fonctionnalités dans les limites de l’accès permis par le type de licence du membre et le forfait de l’espace de travail.
Que se passe-t-il si une autorisation ne comporte que les états Activé et Désactivé?
Certaines commandes ne prennent pas en charge l’état Par défaut. Pour ces commandes, configurez explicitement Activé ou Désactivé pour l’espace de travail et les rôles concernés.
