Pregled
Kontrola pristupa temeljena na ulogama (RBAC) vlasnicima radnog prostora omogućuje da konfiguriraju pristup značajkama s pomoću prilagođenih uloga koje se mogu višekratno upotrebljavati. Članu se uloge mogu dodijeliti izravno i putem članstva u grupama, a može imati više od jedne uloge.
Prilagođene uloge određuju dopuštenja za značajke. Ugrađene uloge u radnom prostoru, kao što su član, administrator i vlasnik, određuju čime osoba može upravljati. Za ugrađene uloge i vrste korisničkih mjesta pogledajte: Upravljanje članovima, ulogama u radnom prostoru i korisničkim mjestima.
Dostupnost
RBAC je dostupan za ChatGPT Enterprise, Edu, Healthcare i Teachers u svim podržanim zemljama. Konfigurirajte RBAC na webu u odjeljku Postavke radnog prostora > Dopuštenja i uloge u ChatGPT-ju ili putem podržanih kontrola za uloge i dopuštenja u Administratorskoj konzoli.
Prije početka
Vlasnici radnog prostora mogu stvarati, brisati, dodjeljivati i uklanjati dodjele prilagođenih uloga te upravljati zadanim dopuštenjima za cijeli radni prostor.
Administratori radnog prostora mogu imati mogućnost pregleda ili ažuriranja postojećih uloga putem podržanih administratorskih sučelja. Ne mogu stvarati, brisati, dodjeljivati ni uklanjati dodjele prilagođenih uloga.
Članovi i korisnici s pravom pregleda analitike ne mogu upravljati postavkama RBAC-a za cijeli radni prostor.
Delegiranje ovlasti upraviteljima grupa dostupno je u okviru usluge ChatGPT Enterprise. Samo vlasnik radnog prostora može upraviteljima grupa omogućiti ili onemogućiti opciju Uređivanje dopuštenja za dodijeljene uloge.
Globalni administrator klijenta ne dobiva automatski ulogu u radnom prostoru ChatGPT-ja. Prilagođene uloge ne daju pristup administratorskim ključevima. Samo vlasnici i administratori radnog prostora mogu stvarati administratorske ključeve radnog prostora, a za osjetljiva dopuštenja povezana s usklađenošću potrebna je uloga vlasnika. Za pojedinosti pogledajte: Upravljanje administratorskim ključevima u Administratorskoj konzoli.
Kako funkcioniraju zadane postavke radnog prostora i prilagođene uloge
Postavke radnog prostora služe kao osnova za dopuštenja koja ih podržavaju. Obična prilagođena uloga može upotrebljavati sljedeća stanja:
| Stanje | Učinak |
|---|---|
| Zadano | Nasljeđuje postavku radnog prostora. |
| Uključeno | Daje dopuštenje putem te uloge. |
| Isključeno | Uskraćuje dopuštenje putem te uloge. Druga dodijeljena uloga i dalje ga može dati. |
Dopuštenja iz običnih uloga međusobno se zbrajaju. Ako bilo koja dodijeljena uloga daje pristup, izričito ili nasljeđivanjem uključene postavke radnog prostora, član zadržava pristup. To se odnosi na uloge dodijeljene izravno i putem grupa.
Ako je u svakoj primjenjivoj običnoj ulozi odabrano Isključeno, pristup je uskraćen putem običnog RBAC-a. Ako sve primjenjive uloge upotrebljavaju Zadano, primjenjuje se postavka radnog prostora. Neka dopuštenja, uključujući određene kontrole za Work i pluginove, imaju samo stanja Uključeno i Isključeno.
I dalje vrijede ograničenja vrste korisničkog mjesta i pretplatničkog plana te uvjeti za upotrebu proizvoda. Način pojačane zaštite procjenjuje se zasebno i može ograničiti mogućnost čak i kada je obična uloga dopušta.
Postavljanje zadanih dopuštenja radnog prostora
Otvorite svoj radni prostor ChatGPT-ja.
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite karticu Radni prostor.
Pregledajte dostupna dopuštenja i konfigurirajte osnovne postavke radnog prostora.
Dostupne kontrole navedene su u odjeljku Dopuštenja i uloge. Zadana postavka radnog prostora primjenjuje se na podržano dopuštenje prilagođene uloge kada je u toj ulozi odabrano Zadano.
Pristup aplikacijama možete kontrolirati za svaku aplikaciju zasebno. Korisničko sučelje aplikacije ne može se zasebno onemogućiti.
Stvaranje ili uređivanje prilagođene uloge
Vlasnici radnog prostora mogu stvarati prilagođene uloge.
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite Prilagođene uloge.
Odaberite Stvori ulogu.
Unesite naziv i opis, a zatim odaberite Spremi.
Na stranici dopuštenja uloge odaberite Zadano, Uključeno ili Isključeno za svako dopuštenje koje podržava ta stanja. Za dopuštenja s dva stanja odaberite Uključeno ili Isključeno.
Da biste uredili postojeću ulogu, otvorite je u odjeljku Prilagođene uloge i ažurirajte postavke koje smijete mijenjati. Administratorska dopuštenja ovise o vašoj ulozi u radnom prostoru i podržanom sučelju, kao što je prethodno opisano.
Promjene prilagođene uloge utječu na svaku grupu kojoj je ta uloga dodijeljena. Upotrebljavajte zasebne uloge kada su grupama potrebne neovisne postavke dopuštenja.
Dodjeljivanje prilagođene uloge
Vlasnici radnog prostora mogu dodjeljivati uloge izravno pojedinim članovima, gdje je to dostupno, ili grupama stvorenima ručno ili sinkroniziranima putem SCIM-a. Za upravljanje pristupom velikog broja korisnika preporučuje se upotreba grupa. Za postavljanje grupa pogledajte: Upravljanje grupama i upraviteljima grupa.
Dodjeljivanje uloge grupama
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite Prilagođene uloge i odaberite ulogu.
Otvorite Dodjele uloge.
Odaberite + Dodaj.
Odaberite jednu ili više grupa.
Odaberite Gotovo.
Članovi dobivaju dopuštenja iz svih primjenjivih uloga dodijeljenih izravno i putem grupa. Može proći do 5 minuta prije nego što promjene stupe na snagu.
Izravno dodjeljivanje uloge članu
Gdje su izravne dodjele dostupne, otvorite profil člana, idite na Izravne uloge i odaberite Dodijeli izravnu ulogu. Odaberite prilagođenu ulogu koju želite dodijeliti. Izravna uloga kombinira se s ulogama koje član dobiva putem grupa.
Delegiranje uređivanja dodijeljenih uloga
U okviru usluge ChatGPT Enterprise vlasnik radnog prostora može upraviteljima grupa dopustiti da uređuju dopuštene postavke prilagođenih uloga dodijeljenih njihovoj grupi. Upravitelji grupa ne mogu stvarati ni brisati uloge, dodjeljivati ih ni uklanjati njihove dodjele. Uređivanje uloge koju dijeli više grupa utječe na sve te grupe.
Za dodjeljivanje upravitelja, postavke delegiranih dopuštenja i uklanjanje pogledajte: Upravljanje grupama i upraviteljima grupa.
Konfiguriranje pristupa modelima i sigurnosnih iznimki
Pristup modelima
Vlasnici mogu kontrolirati pristup modelima za koje radni prostor ispunjava uvjete putem postavki radnog prostora ili prilagođenih uloga. Uloga ne može učiniti model dostupnim ako radni prostor ne ispunjava uvjete za njega. Odabir početnog ili zadanog modela ne daje pristup.
U radnim prostorima Enterprise i Edu koji ispunjavaju uvjete GPT-6 Astra prema zadanim je postavkama isključen pri uvođenju. Pristup modelu Astra konfigurirajte zasebno; prethodne postavke ranog pristupa modelima ne prenose se. Pregledajte sve dodijeljene uloge jer uloga koja dopušta pristup može zadržati taj pristup omogućenim čak i kada je u drugoj ulozi odabrano Isključeno.
GPT-6 Sol i GPT-6 Luna prema zadanim su postavkama isključeni pri uvođenju u radne prostore Enterprise i Edu. Administratori moraju omogućiti pristup modelima da bi ih članovi mogli upotrebljavati. Izbornik modela i klizač prikazuju samo opcije dostupne članu.
Ako član ne može pronaći neki od tih modela u načinu Work ili u Codexu, provjerite ispunjava li radni prostor uvjete za model i pregledajte kojim modelima član stvarno ima pristup.
Administratori mogu otvoriti Administratorsku konzolu, odabrati radni prostor ChatGPT-ja, zatim otvoriti Modele i odabrati Testiraj kako bi provjerili pristup člana i postavke koje na njega utječu. Testiranje ne omogućuje model niti mijenja dopuštenja.
Za dostupnost modela, zahtjeve za klijentske aplikacije i potpuni postupak pogledajte ChatGPT Enterprise i Edu – modeli i ograničenja.
Način pojačane zaštite
U radnim prostorima koji podržavaju uloge za Način pojačane zaštite može se stvoriti prilagođena uloga za članove kojima je taj način potreban. Način pojačane zaštite sigurnosna je konfiguracija na razini uloge, a ne prekidač za jedno dopuštenje.
Uloga za Način pojačane zaštite može ograničiti mogućnosti koje upotrebljavaju mrežu, uključujući pretraživanje weba u stvarnom vremenu, dubinsko istraživanje, način rada agenta, mrežni pristup u značajci Canvas te određene funkcije aplikacija, MCP-a ili poveznika, ovisno o postavkama radnog prostora. Ta se ograničenja mogu primjenjivati čak i kada obična uloga dopušta tu mogućnost.
Prije dodjeljivanja uloge za Način pojačane zaštite provjerite koje aplikacije i radnje dopušta. Članovi moraju imati potrebna dopuštenja i u svakom povezanom izvornom sustavu; pristup aplikacijama u ChatGPT-ju ne nadjačava dopuštenja tih sustava.
Za pojedinosti pogledajte: Način pojačane zaštite.
Provjera stvarnog pristupa člana
Pregledajte vrstu korisničkog mjesta člana, uvjete njegova pretplatničkog plana, zadane postavke radnog prostora i sve uloge dodijeljene izravno i putem grupa. Pričekajte do 5 minuta da se primijene nedavne promjene RBAC-a.
U sljedećim se primjerima upotrebljavaju obične uloge, osim ako nije drukčije navedeno:
| Konfiguracija | Rezultat |
|---|---|
| Pretraživanje weba u radnom prostoru postavljeno je na Uključeno; jedina obična uloga člana upotrebljava Zadano. | Pretraživanje weba dopušteno je putem te uloge. |
| Jedna obična uloga postavlja pretraživanje weba na Isključeno, a druga na Uključeno. | Pretraživanje weba dopušteno je jer jedna uloga daje pristup. |
| Svaka primjenjiva obična uloga postavlja pretraživanje weba na Isključeno. | Obični RBAC ne daje pristup, čak i ako je osnovna postavka radnog prostora Uključeno. |
| Obična uloga dopušta mogućnost koja upotrebljava mrežu, a uloga za Način pojačane zaštite ograničava je. | Primjenjuje se ograničenje Načina pojačane zaštite. |
Za provjeru pristupa modelima administratori na planovima Business, Enterprise, Healthcare i Edu mogu upotrijebiti opciju Testiraj u odjeljku Modeli u Administratorskoj konzoli. Prikazuje stvarni pristup modelima i postavke koje na njega utječu. Ne daje pristup niti mijenja dopuštenja. Za postupak pogledajte: Modeli i ograničenja za ChatGPT Enterprise i Edu.
Česta pitanja
Ukida li se članu pristup ako se dopuštenje u jednoj ulozi postavi na Isključeno?
Ne ako druga primjenjiva obična uloga daje to dopuštenje. Pregledajte i izravne dodjele i uloge dobivene putem grupa. Način pojačane zaštite i ispunjavanje uvjeta za upotrebu proizvoda procjenjuju se zasebno.
Može li RBAC nadjačati ograničenja vrste korisničkog mjesta člana?
Ne. RBAC kontrolira značajke unutar pristupa koji dopuštaju vrsta korisničkog mjesta i pretplatnički plan radnog prostora. Korisničko mjesto samo za Codex ne dobiva pristup ChatGPT-ju putem prilagođene uloge.
Što ako dopuštenje ima samo stanja Uključeno i Isključeno?
Izričito postavite Uključeno ili Isključeno za radni prostor i odgovarajuće uloge. Opcija Zadano dostupna je samo za dopuštenja koja je podržavaju.
