Pregled
Kontrola pristupa temeljena na ulogama (RBAC) vlasnicima radnog prostora omogućuje konfiguriranje pristupa značajkama pomoću prilagođenih uloga koje se mogu ponovno upotrebljavati. Član može dobiti uloge izravno i putem članstva u grupama te može imati više uloga.
Prilagođene uloge upravljaju dopuštenjima za značajke. Ugrađene uloge radnog prostora, kao što su Član, Administrator i Vlasnik, određuju čime netko može upravljati. Informacije o ugrađenim ulogama i vrstama licenci potražite u članku Upravljanje članovima, ulogama radnog prostora i licencama.
Dostupnost
RBAC je dostupan za ChatGPT Enterprise, Edu, Healthcare i Teachers u svim podržanim zemljama. RBAC konfigurirajte na webu putem stavke Postavke radnog prostora > Dopuštenja i uloge u ChatGPT-u ili putem podržanih kontrola uloga i dopuštenja na stranici Administratorska konzola.
Prije početka
Vlasnici radnog prostora mogu izrađivati, brisati, dodjeljivati i uklanjati prilagođene uloge te upravljati zadanim dopuštenjima za cijeli radni prostor.
Administratori radnog prostora možda mogu pregledavati ili ažurirati postojeće uloge putem podržanih administratorskih sučelja. Ne mogu izrađivati, brisati, dodjeljivati ni uklanjati prilagođene uloge.
Članovi i pregledavatelji analitike ne mogu upravljati postavkama RBAC-a za cijeli radni prostor.
Delegiranje voditeljima grupa dostupno je u okruženju ChatGPT Enterprise. Samo vlasnik radnog prostora može voditeljima grupa uključiti ili isključiti mogućnost Uređivanje dopuštenja dodijeljenih uloga.
Globalni administrator klijenta ne dobiva automatski ulogu u radnom prostoru ChatGPT-a. Prilagođene uloge ne odobravaju pristup administratorskim ključevima. Samo vlasnici i administratori radnog prostora mogu izrađivati administratorske ključeve radnog prostora, a za osjetljiva dopuštenja povezana s usklađenošću potreban je vlasnik. Pojedinosti potražite u članku Upravljanje administratorskim ključevima u Administratorskoj konzoli.
Zadane postavke radnog prostora i prilagođene uloge
Postavke radnog prostora čine osnovu za primjenjiva dopuštenja. Standardna prilagođena uloga može imati sljedeća stanja:
| Stanje | Učinak |
|---|---|
| Zadano | Nasljeđuje postavku radnog prostora. |
| Uključeno | Odobrava dopuštenje putem te uloge. |
| Isključeno | Uskraćuje dopuštenje putem te uloge. Druga dodijeljena uloga ipak ga može odobriti. |
Dopuštenja standardnih uloga zbrajaju se. Ako bilo koja dodijeljena uloga odobrava pristup, izričito ili nasljeđivanjem uključene postavke radnog prostora, član zadržava pristup. To vrijedi za uloge dodijeljene izravno i putem grupa.
Ako su sve primjenjive standardne uloge postavljene na Isključeno, standardni RBAC ne odobrava pristup. Ako sve primjenjive uloge upotrebljavaju Zadano, primjenjuje se postavka radnog prostora. Neka dopuštenja, uključujući određene kontrole za Work i plugine, imaju samo mogućnosti Uključeno i Isključeno.
I dalje vrijede uvjeti povezani s vrstom licence, tarifom i proizvodom. Način pojačane zaštite procjenjuje se zasebno i može ograničiti mogućnost čak i kada je standardna uloga odobrava.
Postavljanje zadanih dopuštenja radnog prostora
Otvorite svoj radni prostor u ChatGPT-u.
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite karticu Radni prostor.
Pregledajte dostupna dopuštenja i konfigurirajte osnovne postavke radnog prostora.
Dostupne kontrole navedene su u odjeljku Dopuštenja i uloge. Zadana postavka radnog prostora primjenjuje se na primjenjivo dopuštenje prilagođene uloge kada ta uloga upotrebljava Zadano.
Pristup aplikacijama možete kontrolirati zasebno za svaku aplikaciju. Korisničko sučelje aplikacije ne može se zasebno onemogućiti.
Izrada ili uređivanje prilagođene uloge
Vlasnici radnog prostora mogu izrađivati prilagođene uloge.
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite Prilagođene uloge.
Odaberite Izradi ulogu.
Unesite naziv i opis, a zatim odaberite Spremi.
Na stranici dopuštenja uloge za svako primjenjivo dopuštenje odaberite Zadano, Uključeno ili Isključeno. Za dopuštenja s dva stanja odaberite Uključeno ili Isključeno.
Da biste uredili postojeću ulogu, otvorite je u odjeljku Prilagođene uloge i ažurirajte dopuštene postavke. Administratorska dopuštenja ovise o vašoj ulozi u radnom prostoru i podržanom sučelju, kao što je prethodno opisano.
Promjene prilagođene uloge utječu na svaku grupu kojoj je dodijeljena. Upotrebljavajte zasebne uloge kada su grupama potrebne neovisne postavke dopuštenja.
Dodjela prilagođene uloge
Vlasnici radnog prostora mogu dodijeliti uloge izravno pojedinačnim članovima, gdje je to dostupno, ili grupama izrađenima ručno ili sinkroniziranima putem SCIM-a. Za upravljanje pristupom većeg broja korisnika preporučuju se grupe. Upute za postavljanje grupa potražite u članku Upravljanje grupama i voditeljima grupa.
Dodjela uloge grupama
Idite na Postavke radnog prostora > Dopuštenja i uloge.
Otvorite Prilagođene uloge i odaberite ulogu.
Otvorite Dodjele uloga.
Odaberite + Dodaj.
Odaberite jednu ili više grupa.
Odaberite Gotovo.
Članovi dobivaju dopuštenja iz svih primjenjivih uloga dodijeljenih izravno i putem grupa. Primjena promjena može potrajati do 5 minuta.
Izravna dodjela uloge članu
Ako su izravne dodjele dostupne, otvorite profil člana, idite na Izravne uloge i odaberite Dodijeli izravnu ulogu. Odaberite prilagođenu ulogu koju želite dodijeliti. Izravna uloga kombinira se s ulogama koje član dobiva putem grupa.
Delegiranje uređivanja dodijeljenih uloga
U okruženju ChatGPT Enterprise vlasnik radnog prostora može voditeljima grupa dopustiti uređivanje dopuštenih postavki prilagođenih uloga dodijeljenih njihovoj grupi. Voditelji grupa ne mogu izrađivati ni brisati uloge niti ih dodjeljivati ili uklanjati. Uređivanje uloge koju dijeli više grupa utječe na sve te grupe.
Informacije o dodjeli voditelja, postavkama delegiranih dopuštenja i uklanjanju potražite u članku Upravljanje grupama i voditeljima grupa.
Konfiguriranje pristupa modelima i sigurnosnih iznimki
Pristup modelima
Vlasnici mogu upravljati pristupom dostupnim modelima putem postavki radnog prostora ili prilagođenih uloga. Uloga ne može omogućiti model ako radni prostor ne ispunjava uvjete za njega. Odabir početnog ili zadanog modela ne odobrava pristup.
U radnim prostorima Enterprise i Edu koji ispunjavaju uvjete GPT-6 Astra bit će isključen prema zadanim postavkama pri pokretanju. Pristup Astri konfigurirajte zasebno; prethodne postavke ranog pristupa modelima ne prenose se. Pregledajte sve dodijeljene uloge jer uloga koja dopušta pristup može ga zadržati uključenim čak i kada je druga uloga postavljena na Isključeno.
Trenutačnu dostupnost modela, zahtjeve klijenata i pojedinosti o pristupu potražite u članku Modeli i ograničenja za ChatGPT Enterprise i Edu.
Način pojačane zaštite
Radni prostori koji podržavaju uloge Načina pojačane zaštite mogu izraditi prilagođenu ulogu za članove kojima je potrebna. Način pojačane zaštite sigurnosna je konfiguracija na razini uloge, a ne samo jedan prekidač dopuštenja.
Uloga Načina pojačane zaštite može ograničiti mogućnosti koje se koriste mrežom, uključujući aktualno web-pretraživanje, dubinsko istraživanje, način agenta, mrežne funkcije Canvasa te određena ponašanja aplikacija, MCP-a ili poveznika, ovisno o postavkama radnog prostora. Ta se ograničenja mogu primjenjivati čak i kada standardna uloga odobrava tu mogućnost.
Prije dodjele uloge Načina pojačane zaštite provjerite koje aplikacije i radnje dopušta. Članovi moraju imati i potrebna dopuštenja u svakom povezanom izvornom sustavu; pristup aplikacijama u ChatGPT-u ne poništava dopuštenja izvornog sustava.
Pojedinosti potražite u članku Način pojačane zaštite.
Provjera stvarnog pristupa člana
Pregledajte vrstu licence člana, uvjete tarife, zadane postavke radnog prostora te sve uloge dodijeljene izravno i putem grupa. Pričekajte do 5 minuta da se primijene nedavne promjene RBAC-a.
U sljedećim se primjerima upotrebljavaju standardne uloge, osim ako nije drukčije navedeno:
| Konfiguracija | Rezultat |
|---|---|
| Web-pretraživanje radnog prostora je uključeno, a jedina standardna uloga člana upotrebljava zadanu postavku. | Web-pretraživanje dopušteno je putem te uloge. |
| Jedna standardna uloga isključuje web-pretraživanje, a druga ga uključuje. | Web-pretraživanje dopušteno je jer jedna uloga odobrava pristup. |
| Sve primjenjive standardne uloge isključuju web-pretraživanje. | Standardni RBAC ne odobrava pristup, čak ni ako je osnovna postavka radnog prostora uključena. |
| Standardna uloga dopušta mogućnost koja se koristi mrežom, a uloga Načina pojačane zaštite je ograničava. | Primjenjuje se ograničenje Načina pojačane zaštite. |
Za pristup modelima administratori tarifa Business, Enterprise, Healthcare i Edu mogu upotrijebiti Testiraj u odjeljku Modeli na stranici Administratorska konzola. Prikazuje stvarni pristup modelima i postavke koje na njega utječu. Ne odobrava pristup niti mijenja dopuštenja. Postupak potražite u članku Modeli i ograničenja za ChatGPT Enterprise i Edu.
Česta pitanja
Ukida li isključivanje dopuštenja u jednoj ulozi pristup članu?
Ne ako druga primjenjiva standardna uloga odobrava to dopuštenje. Pregledajte izravne dodjele i uloge dobivene putem grupa. Način pojačane zaštite i ispunjavanje uvjeta za proizvod procjenjuju se zasebno.
Može li RBAC zaobići vrstu licence člana?
Ne. RBAC upravlja značajkama u okviru pristupa koji dopuštaju vrsta licence i tarifa radnog prostora. Licenca samo za Codex ne dobiva pristup ChatGPT-u putem prilagođene uloge.
Što ako dopuštenje ima samo mogućnosti Uključeno i Isključeno?
Izričito postavite Uključeno ili Isključeno za radni prostor i relevantne uloge. Zadano je dostupno samo za primjenjiva dopuštenja.
