अवलोकन
रोल-बेस्ड एक्सेस कंट्रोल (RBAC) से वर्कस्पेस के मालिक दोबारा इस्तेमाल की जा सकने वाली कस्टम भूमिकाओं के ज़रिए सुविधाओं की पहुँच तय कर सकते हैं. किसी सदस्य को सीधे और समूहों की सदस्यता के ज़रिए भूमिकाएँ मिल सकती हैं. उसके पास एक से अधिक भूमिकाएँ भी हो सकती हैं.
कस्टम भूमिकाएँ सुविधाओं से जुड़ी अनुमतियों को नियंत्रित करती हैं. वर्कस्पेस की पहले से तय भूमिकाएँ, जैसे सदस्य, व्यवस्थापक और मालिक, यह तय करती हैं कि कोई व्यक्ति किन चीज़ों का प्रशासन कर सकता है. पहले से तय भूमिकाओं और सीट के प्रकारों के बारे में जानने के लिए देखें: सदस्यों, वर्कस्पेस की भूमिकाओं और सीटों का प्रबंधन.
उपलब्धता
RBAC सभी समर्थित देशों में ChatGPT Enterprise, एडु, हेल्थकेयर और टीचर्स के लिए उपलब्ध है. वेब पर ChatGPT में वर्कस्पेस सेटिंग्स > अनुमतियाँ & भूमिकाएँ के ज़रिए या व्यवस्थापक कंसोल में उपलब्ध भूमिका और अनुमति नियंत्रणों के ज़रिए RBAC कॉन्फ़िगर करें.
शुरू करने से पहले
वर्कस्पेस के मालिक कस्टम भूमिकाएँ बना और मिटा सकते हैं, उन्हें सौंप सकते हैं और वापस ले सकते हैं. वे पूरे वर्कस्पेस में अनुमतियों की डिफ़ॉल्ट सेटिंग्स भी प्रबंधित कर सकते हैं.
वर्कस्पेस के व्यवस्थापक समर्थित प्रशासन इंटरफ़ेस के ज़रिए मौजूदा भूमिकाएँ देख या अपडेट कर सकते हैं. वे कस्टम भूमिकाएँ बना या मिटा नहीं सकते, न ही उन्हें सौंप सकते हैं या वापस ले सकते हैं.
सदस्य और विश्लेषिकी दर्शक पूरे वर्कस्पेस की RBAC सेटिंग्स प्रबंधित नहीं कर सकते.
ChatGPT Enterprise में समूह प्रबंधकों को अधिकार सौंपने की सुविधा उपलब्ध है. केवल वर्कस्पेस का मालिक ही समूह प्रबंधकों के लिए सौंपी गई भूमिकाओं की अनुमतियाँ संपादित करें को चालू या बंद कर सकता है.
टेनेंट के वैश्विक व्यवस्थापक को ChatGPT वर्कस्पेस में अपने आप कोई भूमिका नहीं मिलती. कस्टम भूमिकाएँ व्यवस्थापक कुंजियों की पहुँच नहीं देतीं. केवल वर्कस्पेस के मालिक और व्यवस्थापक ही वर्कस्पेस की व्यवस्थापक कुंजियाँ बना सकते हैं. अनुपालन से जुड़ी संवेदनशील अनुमतियों के लिए मालिक होना ज़रूरी है. विवरण के लिए देखें: व्यवस्थापक कंसोल में व्यवस्थापक कुंजियों का प्रबंधन.
वर्कस्पेस की डिफ़ॉल्ट सेटिंग्स और कस्टम भूमिकाओं को समझें
वर्कस्पेस की सेटिंग्स उन अनुमतियों का आधार तय करती हैं जिन पर ये सेटिंग्स लागू हो सकती हैं. किसी सामान्य कस्टम भूमिका में ये स्थितियाँ इस्तेमाल की जा सकती हैं:
| स्थिति | प्रभाव |
|---|---|
| डिफ़ॉल्ट | वर्कस्पेस की सेटिंग अपनाती है. |
| चालू | उस भूमिका के ज़रिए अनुमति देती है. |
| बंद | उस भूमिका के ज़रिए अनुमति नहीं देती. सौंपी गई कोई दूसरी भूमिका फिर भी यह अनुमति दे सकती है. |
सामान्य भूमिकाओं से मिलने वाली अनुमतियाँ आपस में जुड़ती हैं. अगर सौंपी गई कोई भी भूमिका स्पष्ट रूप से या वर्कस्पेस की चालू सेटिंग अपनाकर पहुँच देती है, तो सदस्य की पहुँच बनी रहती है. यह सीधे और समूहों के ज़रिए सौंपी गई भूमिकाओं, दोनों पर लागू होता है.
अगर हर लागू सामान्य भूमिका की सेटिंग बंद है, तो सामान्य RBAC के ज़रिए पहुँच नहीं मिलती. अगर सभी लागू भूमिकाएँ डिफ़ॉल्ट का इस्तेमाल करती हैं, तो वर्कस्पेस की सेटिंग लागू होती है. कुछ अनुमतियों में केवल चालू और बंद विकल्प होते हैं. इनमें वर्क और प्लगइन के कुछ नियंत्रण भी शामिल हैं.
सीट के प्रकार, प्लान और उत्पाद की पात्रता से जुड़ी शर्तें फिर भी लागू होती हैं. लॉकडाउन मोड का मूल्यांकन अलग से होता है. यह किसी क्षमता को तब भी सीमित कर सकता है, जब कोई सामान्य भूमिका उसकी अनुमति देती हो.
वर्कस्पेस की अनुमतियों के लिए डिफ़ॉल्ट सेटिंग्स तय करें
अपना ChatGPT वर्कस्पेस खोलें.
वर्कस्पेस सेटिंग्स > अनुमतियाँ & भूमिकाएँ पर जाएँ.
वर्कस्पेस टैब खोलें.
उपलब्ध अनुमतियों की समीक्षा करें और वर्कस्पेस की आधारभूत सेटिंग्स तय करें.
उपलब्ध नियंत्रण अनुमतियाँ & भूमिकाएँ में सूचीबद्ध हैं. जब कोई कस्टम भूमिका डिफ़ॉल्ट का इस्तेमाल करती है, तो उसकी समर्थित अनुमति पर वर्कस्पेस की डिफ़ॉल्ट सेटिंग लागू होती है.
आप हर ऐप की पहुँच अलग-अलग नियंत्रित कर सकते हैं. किसी ऐप का उपयोगकर्ता इंटरफ़ेस अलग से बंद नहीं किया जा सकता.
कस्टम भूमिका बनाएँ या संपादित करें
वर्कस्पेस के मालिक कस्टम भूमिकाएँ बना सकते हैं.
वर्कस्पेस सेटिंग्स > अनुमतियाँ & भूमिकाएँ पर जाएँ.
कस्टम भूमिकाएँ खोलें.
भूमिका बनाएँ चुनें.
नाम और विवरण दर्ज करें, फिर सहेजें चुनें.
भूमिका के अनुमति पेज पर, हर समर्थित अनुमति के लिए डिफ़ॉल्ट, चालू या बंद चुनें. दो स्थितियों वाली अनुमतियों के लिए चालू या बंद चुनें.
किसी मौजूदा भूमिका को संपादित करने के लिए, उसे कस्टम भूमिकाएँ में खोलें और वे सेटिंग्स अपडेट करें जिन्हें बदलने की अनुमति है. जैसा कि ऊपर बताया गया है, प्रशासन संबंधी अनुमतियाँ आपकी वर्कस्पेस भूमिका और समर्थित इंटरफ़ेस पर निर्भर करती हैं.
कस्टम भूमिका में बदलाव उन सभी समूहों को प्रभावित करते हैं जिन्हें वह भूमिका सौंपी गई है. जब समूहों को स्वतंत्र अनुमति सेटिंग्स चाहिए हों, तो अलग-अलग भूमिकाओं का इस्तेमाल करें.
कस्टम भूमिका सौंपें
जहाँ यह सुविधा उपलब्ध हो, वर्कस्पेस के मालिक अलग-अलग सदस्यों को सीधे भूमिकाएँ सौंप सकते हैं. वे मैन्युअल रूप से बनाए गए या SCIM के ज़रिए सिंक किए गए समूहों को भी भूमिकाएँ सौंप सकते हैं. बड़े पैमाने पर पहुँच प्रबंधित करने के लिए समूहों का इस्तेमाल करने की सलाह दी जाती है. समूह सेट अप करने के लिए देखें: समूहों और समूह प्रबंधकों का प्रबंधन.
समूहों को भूमिका सौंपें
वर्कस्पेस सेटिंग्स > अनुमतियाँ & भूमिकाएँ पर जाएँ.
कस्टम भूमिकाएँ खोलें और भूमिका चुनें.
भूमिका आवंटन खोलें.
+ जोड़ें चुनें.
एक या अधिक समूह चुनें.
हो गया चुनें.
सदस्यों को सीधे और समूहों के ज़रिए सौंपी गई सभी लागू भूमिकाओं से अनुमतियाँ मिलती हैं. बदलाव लागू होने में 5 मिनट तक लग सकते हैं.
किसी सदस्य को सीधे भूमिका सौंपें
जहाँ सीधे भूमिकाएँ सौंपने की सुविधा उपलब्ध हो, वहाँ सदस्य की प्रोफ़ाइल खोलें, सीधे सौंपी गई भूमिकाएँ पर जाएँ और सीधे भूमिका सौंपें चुनें. सौंपने के लिए कस्टम भूमिका चुनें. सीधे सौंपी गई भूमिका, सदस्य को समूहों के ज़रिए मिलने वाली भूमिकाओं के साथ मिलकर लागू होती है.
सौंपी गई भूमिकाओं को संपादित करने का अधिकार दें
ChatGPT Enterprise में वर्कस्पेस का मालिक समूह प्रबंधकों को उनके समूह को सौंपी गई कस्टम भूमिकाओं की अनुमत सेटिंग्स संपादित करने का अधिकार दे सकता है. समूह प्रबंधक भूमिकाएँ बना या मिटा नहीं सकते, न ही उन्हें सौंप सकते हैं या वापस ले सकते हैं. कई समूहों की साझा भूमिका को संपादित करने से वे सभी समूह प्रभावित होते हैं.
प्रबंधक नियुक्त करने, सौंपी गई अनुमतियों की सेटिंग्स और प्रबंधक हटाने के बारे में जानने के लिए देखें: समूहों और समूह प्रबंधकों का प्रबंधन.
मॉडल की पहुँच और सुरक्षा अपवाद कॉन्फ़िगर करें
मॉडल की पहुँच
मालिक वर्कस्पेस की सेटिंग्स या कस्टम भूमिकाओं के ज़रिए पात्रता के दायरे में आने वाले मॉडल की पहुँच नियंत्रित कर सकते हैं. अगर वर्कस्पेस किसी मॉडल के लिए पात्र नहीं है, तो कोई भूमिका उसे उपलब्ध नहीं करा सकती. शुरुआती या डिफ़ॉल्ट मॉडल चुनने से उसकी पहुँच नहीं मिलती.
पात्र एंटरप्राइज़ और एडु वर्कस्पेस में GPT-6 Astra लॉन्च के समय डिफ़ॉल्ट रूप से बंद होता है. Astra की पहुँच अलग से कॉन्फ़िगर करें; मॉडल की शुरुआती पहुँच की पिछली सेटिंग्स इस पर लागू नहीं होतीं. सौंपी गई सभी भूमिकाओं की समीक्षा करें, क्योंकि पहुँच देने वाली कोई भूमिका उसे तब भी चालू रख सकती है, जब किसी दूसरी भूमिका की सेटिंग बंद हो.
एंटरप्राइज़ और एडु वर्कस्पेस में GPT-6 Sol और GPT-6 Luna लॉन्च के समय डिफ़ॉल्ट रूप से बंद होते हैं. सदस्य उनका इस्तेमाल कर सकें, इसके लिए व्यवस्थापकों को पहले मॉडल की पहुँच चालू करनी होगी. मॉडल चयनकर्ता और स्लाइडर में केवल वही विकल्प दिखते हैं जो सदस्य के लिए उपलब्ध हैं.
अगर किसी सदस्य को वर्क या Codex में इनमें से कोई मॉडल नहीं मिल रहा है, तो जाँचें कि वर्कस्पेस उस मॉडल के लिए पात्र है या नहीं. साथ ही, समीक्षा करें कि सभी सेटिंग्स लागू होने के बाद सदस्य को मॉडल की क्या पहुँच मिलती है.
व्यवस्थापक व्यवस्थापक कंसोल खोलकर ChatGPT वर्कस्पेस चुन सकते हैं. फिर मॉडल खोलकर परीक्षण करें चुन सकते हैं, ताकि सदस्य की पहुँच और उसे प्रभावित करने वाली सेटिंग्स की जाँच की जा सके. परीक्षण करने से कोई मॉडल चालू नहीं होता और न ही अनुमतियाँ बदलती हैं.
मॉडल की उपलब्धता, क्लाइंट की ज़रूरतों और पूरी प्रक्रिया के लिए देखें: ChatGPT Enterprise और एडु - मॉडल & सीमाएँ.
लॉकडाउन मोड
लॉकडाउन मोड भूमिका का समर्थन करने वाले वर्कस्पेस उन सदस्यों के लिए कस्टम भूमिका बना सकते हैं जिन्हें इसकी ज़रूरत है. लॉकडाउन मोड भूमिका के स्तर पर लागू होने वाला सुरक्षा कॉन्फ़िगरेशन है, किसी एक अनुमति को चालू या बंद करने वाला स्विच नहीं.
वर्कस्पेस की सेटिंग्स के आधार पर, लॉकडाउन मोड भूमिका नेटवर्क का इस्तेमाल करने वाली क्षमताओं को सीमित कर सकती है. इनमें लाइव वेब खोज, डीप रिसर्च, एजेंट मोड, canvas की नेटवर्किंग और कुछ ऐप, MCP या कनेक्टर की कार्यप्रणालियाँ शामिल हैं. ये प्रतिबंध तब भी लागू हो सकते हैं, जब कोई सामान्य भूमिका उस क्षमता की अनुमति देती हो.
लॉकडाउन मोड भूमिका सौंपने से पहले, समीक्षा करें कि वह किन ऐप और कार्रवाइयों की अनुमति देती है. सदस्यों के पास हर जुड़े हुए स्रोत सिस्टम में भी ज़रूरी अनुमतियाँ होनी चाहिए; ChatGPT ऐप की पहुँच मिलने से उन स्रोतों की अनुमतियाँ निष्प्रभावी नहीं हो जातीं.
विवरण के लिए देखें: लॉकडाउन मोड.
सदस्य को मिलने वाली वास्तविक पहुँच जाँचें
सदस्य की सीट के प्रकार, प्लान की पात्रता, वर्कस्पेस की डिफ़ॉल्ट सेटिंग्स और सीधे व समूहों के ज़रिए सौंपी गई सभी भूमिकाओं की समीक्षा करें. RBAC में हाल ही में किए गए बदलाव लागू होने के लिए 5 मिनट तक का समय दें.
नीचे दिए गए उदाहरणों में सामान्य भूमिकाओं का इस्तेमाल किया गया है, जब तक कि कुछ और न बताया गया हो:
| कॉन्फ़िगरेशन | परिणाम |
|---|---|
| वर्कस्पेस में वेब खोज चालू है; सदस्य की एकमात्र सामान्य भूमिका डिफ़ॉल्ट का इस्तेमाल करती है. | उस भूमिका के ज़रिए वेब खोज की अनुमति मिलती है. |
| एक सामान्य भूमिका में वेब खोज की सेटिंग बंद है; दूसरी में चालू है. | वेब खोज की अनुमति मिलती है, क्योंकि एक भूमिका उसकी पहुँच देती है. |
| हर लागू सामान्य भूमिका में वेब खोज की सेटिंग बंद है. | सामान्य RBAC पहुँच नहीं देता, भले ही वर्कस्पेस की आधारभूत सेटिंग चालू हो. |
| एक सामान्य भूमिका नेटवर्क का इस्तेमाल करने वाली किसी क्षमता की अनुमति देती है; लॉकडाउन मोड भूमिका उसे सीमित करती है. | लॉकडाउन मोड का प्रतिबंध लागू होता है. |
मॉडल की पहुँच जाँचने के लिए, बिज़नेस, एंटरप्राइज़, हेल्थकेयर और एडु के व्यवस्थापक व्यवस्थापक कंसोल के मॉडल अनुभाग में परीक्षण करें का इस्तेमाल कर सकते हैं. यह मॉडल की वास्तविक पहुँच और उसे तय करने वाली सेटिंग्स दिखाता है. इससे पहुँच नहीं मिलती और न ही अनुमतियाँ बदलती हैं. प्रक्रिया के लिए देखें: ChatGPT Enterprise और एडु के मॉडल और सीमाएँ.
अक्सर पूछे जाने वाले सवाल
क्या किसी एक भूमिका में अनुमति बंद करने से सदस्य की पहुँच हट जाती है?
अगर कोई दूसरी लागू सामान्य भूमिका वह अनुमति देती है, तो पहुँच नहीं हटती. सीधे सौंपी गई और समूहों के ज़रिए मिली भूमिकाओं, दोनों की समीक्षा करें. लॉकडाउन मोड और उत्पाद की पात्रता का मूल्यांकन अलग-अलग होता है.
क्या RBAC किसी सदस्य की सीट के प्रकार की सीमाओं से आगे पहुँच दे सकता है?
नहीं. RBAC सीट के प्रकार और वर्कस्पेस के प्लान से मिलने वाली पहुँच के दायरे में ही सुविधाओं को नियंत्रित करता है. केवल Codex वाली सीट को कस्टम भूमिका से ChatGPT की पहुँच नहीं मिलती.
अगर किसी अनुमति में केवल चालू और बंद विकल्प हों, तो क्या करें?
वर्कस्पेस और संबंधित भूमिकाओं के लिए स्पष्ट रूप से चालू या बंद चुनें. डिफ़ॉल्ट केवल उन अनुमतियों के लिए उपलब्ध है जो इसका समर्थन करती हैं.
