OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Kontrola pristupa na temelju uloga za ChatGPT Enterprise

Kontrole pristupa temeljene na ulogama u vašem radnom prostoru ChatGPT.

Ažurirano: 11 hours ago

GPT‑6 Pro, koji pokreće GPT‑6 Astra, dostupan je u usluzi ChatGPT u paketima Pro $100, Pro $200, Business i Enterprise. Pristup u paketu Enterprise ovisi i o dopuštenjima za pristup modelima u vašem radnom prostoru. Paketi Plus uključuju GPT‑6 Astra u načinima ChatGPT Work i Codex.


Napomena: Astra zahtijeva Codex CLI verzije 0.153.0 ili novije. Uz to, ažurirajte aplikaciju ChatGPT Desktop na najnoviju dostupnu verziju. Ako Astra nije dostupna u načinima Chat, Work ili Codex u aplikaciji za stolna računala, ažurirajte aplikaciju tako da kliknete Izbornik > Provjeri ima li ažuriranja, čak i ako ste je nedavno ažurirali nakon obavijesti o automatskom ažuriranju ili klikom na ikonu za ažuriranje na bočnoj traci.

Napomena: Ova je značajka trenutačno dostupna samo za Enterprise, Edu i ChatGPT for Teachers.

Pregled

Kontrola pristupa temeljena na ulogama (RBAC) vlasnicima radnog prostora omogućuje izradu prilagođenih uloga s određenim dozvolama te dodjelu tih uloga izravno korisnicima ili grupama u njihovu ChatGPT radnom prostoru. Korisnik može dobiti dozvole i izravnom dodjelom uloga i članstvom u grupama.

Postavke radnog prostora određuju zadane vrijednosti za odgovarajuće dozvole. Prilagođena uloga skup je dozvola za višekratnu upotrebu koji vlasnici mogu dodijeliti izravno članovima ili putem grupa. Član može imati više prilagođenih uloga.

Za odgovarajuće dozvole prilagođena uloga može upotrebljavati Zadano kako bi naslijedila postavku radnog prostora, Uključeno kako bi izričito dopustila pristup ili Isključeno kako bi uskratila pristup putem te uloge. Kada član ima više prilagođenih uloga, njihove se dozvole zbrajaju: pristup koji daje jedna uloga ostaje dostupan čak i ako je druga uloga postavljena na Isključeno.

Način pojačane zaštite procjenjuje se zasebno i može dodatno ograničiti mogućnosti koje upotrebljavaju mrežu. I dalje se primjenjuju vrsta licence člana te uvjeti paketa i dostupnosti proizvoda.

Tko može konfigurirati postavke i dozvole za RBAC?

Vlasnici radnog prostora mogu stvarati, brisati, dodjeljivati i uklanjati prilagođene uloge te upravljati zadanim dozvolama za cijeli radni prostor. Administratori radnog prostora možda mogu pregledavati ili ažurirati postojeće uloge putem podržanih administracijskih sučelja, ali ne mogu stvarati, brisati, dodjeljivati ni uklanjati prilagođene uloge. Članovi i pregledavatelji analitike ne mogu upravljati postavkama za RBAC na razini cijelog radnog prostora.


Postoje li geografska ograničenja?

Ova je značajka dostupna u svim podržanim državama.

Je li konfiguracija RBAC-a dostupna na webu, mobilnim uređajima i stolnim računalima?

Konfiguracija RBAC-a dostupna je na webu. U usluzi ChatGPT otvorite Postavke radnog prostora > Dozvole i uloge ili upotrijebite kontrole uloga i dozvola u administratorskoj konzoli.

Što pokrećemo i koje su mogućnosti uključene pri pokretanju?

Vlasnici radnog prostora dobit će funkcionalnost RBAC-a na chatgpt.com/admin/settings, gdje mogu:

  • Postaviti zadanu ulogu za članove kojima nije dodijeljena jedna ili više prilagođenih uloga.

  • Izraditi prilagođene uloge s detaljnim dopuštenjima koja nadjačavaju zadanu ulogu radnog prostora.

  • Dodijeliti jednu ili više prilagođenih uloga grupama.

  • Pregledavati prilagođene uloge i upravljati njima na centraliziranoj kartici.

Koje dozvole mogu konfigurirati pomoću RBAC-a?

RBAC vam omogućuje kontrolu pristupa ključnim značajkama usluge ChatGPT. Cijeli popis dostupnih postavki i opcija potražite u odjeljku Postavke radnog prostora > Dozvole i uloge.

Dostupna stanja dozvola razlikuju se. Za podržane dozvole standardnih uloga dostupne su opcije Zadano, Uključeno i Isključeno. Neke dozvole, uključujući određene kontrole za Work i plugine, mogu i dalje imati samo dvije opcije: Uključeno ili Isključeno.

Pristup modelima

Vlasnici radnog prostora mogu na razini radnog prostora ili putem prilagođenih uloga odrediti koje dostupne modele članovi mogu upotrebljavati. Uloga ne može omogućiti model ako radni prostor ne ispunjava uvjete za njega. Odabir početnog ili zadanog modela ne daje pristup.

U podržanim radnim prostorima ChatGPT Enterprise i Edu GPT-6 Astra pri uvođenju je prema zadanim postavkama isključen. Pristup modelu Astra mora se konfigurirati zasebno; prethodne postavke ranog pristupa modelima ne prenose se. Pregledajte sve uloge dodijeljene članu jer uloga koja dopušta pristup može ga zadržati uključenim čak i ako ga druga uloga isključi.

Pojedinosti o pristupu modelu Astra potražite u članku ChatGPT Enterprise i Edu – modeli i ograničenja.

Uloge za Način pojačane zaštite

Radni prostori koji podržavaju uloge za Način pojačane zaštite mogu pomoću RBAC-a izraditi prilagođenu ulogu za članove kojima je potreban Način pojačane zaštite. Način pojačane zaštite smatrajte sigurnosnom konfiguracijom na razini uloge, a ne zasebnom postavkom dozvole.

Kada se članu dodijeli uloga za Način pojačane zaštite, mogućnosti koje upotrebljavaju mrežu mogu biti ograničene. Ovisno o postavkama radnog prostora, to može obuhvaćati pretraživanje weba u stvarnom vremenu, dubinsko istraživanje, način rada agenta, mrežno povezivanje u alatu Canvas te određene funkcije aplikacija, MCP-a ili poveznika.

Prije dodjele uloge za Način pojačane zaštite pregledajte koje aplikacije i radnje uloga dopušta te potvrdite da članovi imaju potrebne dozvole u svakom povezanom izvornom sustavu. Pristup aplikacijama u usluzi ChatGPT ne poništava dozvole u povezanom izvornom sustavu.

Više pojedinosti o promjenama koje donosi Način pojačane zaštite potražite u članku Način pojačane zaštite.

Nastavit ćemo proširivati dozvole RBAC-a novim značajkama.


Napomena: Pristup aplikacijama možete kontrolirati zasebno za svaku aplikaciju. Korisničko sučelje aplikacije ne može se zasebno onemogućiti.

Što je RBAC za članove i po čemu se razlikuje od trenutačnih uloga?

RBAC za članove omogućuje vlasnicima radnog prostora izradu prilagođenih uloga za upravljanje pristupom krajnjih korisnika alatima. Postojeće uloge kao što su Član, Administrator i Vlasnik određuju prava upravljanja radnim prostorom.

Ugrađene uloge radnog prostora određuju čime korisnik može upravljati:

  • Vlasnik: upravlja postavkama za cijeli radni prostor, članstvom i prilagođenim ulogama.

  • Administrator: upravlja podržanim članovima radnog prostora, grupama i administrativnim postavkama.

  • Pregledavatelj analitike: pregledava analitiku dostupnu toj ulozi.

  • Član: upotrebljava značajke koje dopuštaju njegov paket, vrsta licence i dodijeljene uloge.

Globalni administrator klijenta ne dobiva automatski ulogu u ChatGPT radnom prostoru.

Samo vlasnici i administratori radnog prostora mogu izrađivati administratorske ključeve radnog prostora. Prilagođene uloge ne daju pristup administratorskim ključevima, a za osjetljive dozvole povezane s usklađenošću potreban je vlasnik radnog prostora. Za zahtjeve povezane s postavljanjem i ulogama pogledajte: Upravljanje administratorskim ključevima u administratorskoj konzoli.

Kako dodijeliti uloge osobama ili grupama?

U odjeljku Postavke i dopuštenja → Prilagođene uloge dodijelite uloge grupama izrađenima na kartici Grupe ili sinkroniziranima putem SCIM-a. Korisnici nasljeđuju dopuštenja iz uloga svojih grupa.

Mogu li izraditi vlastite uloge?

Da. Upotrijebite Dodaj novu ulogu na kartici Prilagođene uloge kako biste definirali uloge s prilagođenim dopuštenjima.

Što je potrebno za omogućavanje RBAC-a za moj radni prostor?

Ništa dodatno. Dostupan je svim administratorima radnog prostora na administratorskoj nadzornoj ploči. Izradite ili sinkronizirajte grupe, a zatim dodijelite uloge tim grupama.

Kako RBAC procjenjuje uloge, dodjele i zadane postavke?

Postavke radnog prostora određuju osnovne vrijednosti za odgovarajuće dozvole. U običnoj prilagođenoj ulozi:

  • Zadano nasljeđuje postavku radnog prostora.

  • Uključeno izričito daje dozvolu.

  • Isključeno uskraćuje pristup putem te uloge.

Član može dobiti više običnih uloga izravnim dodjelama i dodjelama putem grupa. Dozvole iz tih uloga zbrajaju se: ako bilo koja uloga daje dozvolu, izričito ili nasljeđivanjem omogućene postavke radnog prostora, član zadržava pristup. Postavka Isključeno uskraćuje pristup samo putem te uloge. Ako su sve primjenjive uloge postavljene na Isključeno, pristup je uskraćen. Ako sve primjenjive obične uloge upotrebljavaju Zadano, primjenjuje se postavka radnog prostora.

Način pojačane zaštite zaseban je mehanizam zabrane. Dodjela Načina pojačane zaštite može ograničiti mogućnost čak i kada je obična uloga dopušta. I dalje se primjenjuju i vrsta licence člana te drugi uvjeti povezani s paketom ili dostupnošću proizvoda.

Kako konfigurirati RBAC u radnom prostoru

  1. Otvorite Postavke radnog prostora.

  2. Na lijevoj ploči odaberite Dozvole i uloge. Vlasnici radnog prostora i ovlašteni administratori radnog prostora mogu pristupiti ovom području, ali samo vlasnici mogu stvarati, brisati, dodjeljivati i uklanjati prilagođene uloge.

  3. Otvorite karticu Radni prostor kako biste pregledali osnovne dozvole za članove.

Za odgovarajuće dozvole prilagođena uloga nasljeđuje postavku radnog prostora kada je za tu ulogu odabrano Zadano. Uloga postavljena na Uključeno daje tu dozvolu. Uloga postavljena na Isključeno uskraćuje pristup putem te uloge, ali pristup ostaje dostupan ako druga dodijeljena uloga daje ili nasljeđuje tu dozvolu.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Dok se pomičete stranicom, konfigurirajte osnovne postavke radnog prostora za odgovarajuće dozvole.

Da biste izradili prilagođenu ulogu:

  1. Otvorite karticu Prilagođene uloge.

  2. Odaberite Izradi ulogu.

  3. Unesite naziv i opis uloge.

  4. Odaberite Spremi.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Na stranici s dozvolama prilagođene uloge za svaku odgovarajuću dozvolu odaberite Zadano, Uključeno ili Isključeno. Dozvole s dva stanja i dalje upotrebljavaju Uključeno ili Isključeno.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Da biste ulogu dodijelili grupama:

  1. Pri vrhu stranice prilagođene uloge otvorite Dodjele uloga.

  2. Odaberite + Dodaj.

  3. Odaberite jednu ili više grupa.

  4. Odaberite Gotovo.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Članovi grupe dobivaju ažurirane dozvole nakon što promjena stupi na snagu. Promjenama može trebati do 5 minuta da stupe na snagu.

Primjeri

Jedna standardna uloga nasljeđuje postavku radnog prostora

Ako je postavka radnog prostora za Pretraživanje weba postavljena na Uključeno, a jedina standardna prilagođena uloga člana upotrebljava Zadano, član nasljeđuje postavku Uključeno.

Jedna je uloga isključena, a druga uključena

Ako jedna obična uloga postavi Pretraživanje weba na Isključeno, a druga na Uključeno, pristup je dopušten jer se dozvole iz običnih uloga zbrajaju.

Sve su primjenjive standardne uloge isključene

Ako sve primjenjive standardne uloge postave Pretraživanje weba na Isključeno, član ne dobiva pristup putem standardnog RBAC-a, čak i ako je osnovna postavka radnog prostora Uključeno.

Primjenjuje se Način pojačane zaštite

Ako standardna uloga dopušta mogućnost koja upotrebljava mrežu, ali član ima i ulogu za Način pojačane zaštite koja je ograničava, primjenjuje se to ograničenje.

Česta pitanja

Jesu li grupe obavezne za RBAC?

Ne. Uloge se mogu dodjeljivati putem grupa, a izravna dodjela uloga dostupna je tamo gdje je podržana. Grupe su i dalje preporučeni način upravljanja pristupom za velik broj korisnika.

Koliko je vremena potrebno da se primijene promjene RBAC-a?

Promjenama može trebati do 5 minuta da stupe na snagu.

Nadjačava li RBAC vrstu licence člana?

Ne. RBAC upravlja dozvolama za značajke unutar pristupa koji dopuštaju vrsta licence člana i plan radnog prostora.

Što ako dozvola ima samo stanja Uključeno i Isključeno?

Neke kontrole ne podržavaju postavku Zadano. Za te kontrole izričito postavite Uključeno ili Isključeno za radni prostor i relevantne uloge.

Je li vam ovaj članak bio koristan?