Napomena: Ova je značajka trenutačno dostupna samo za Enterprise, Edu i ChatGPT for Teachers.
Pregled
RBAC je kratica za kontrolu pristupa na temelju uloga. To je model sigurnosti i dozvola koji služi za upravljanje pristupom sustavima ili resursima na temelju uloga dodijeljenih korisniku. RBAC omogućuje definiranje dozvola za ulogu i dodjeljivanje tih uloga grupama unutar organizacije. Time se pojednostavnjuje upravljanje dozvolama i poboljšava sigurnost u vašem ChatGPT radnom prostoru.
Postavke radnog prostora određuju zadane vrijednosti primjenjivih dozvola. Prilagođena uloga višekratno je upotrebljiv skup dozvola koji vlasnici mogu dodijeliti izravno članovima ili putem grupa. Član može imati više prilagođenih uloga.
Za primjenjive dozvole prilagođena uloga može upotrebljavati Zadano za nasljeđivanje postavke radnog prostora, Uključeno za izričito dopuštanje pristupa ili Isključeno za uskraćivanje pristupa putem te uloge. Kada član ima više prilagođenih uloga, njihove se dozvole zbrajaju: pristup koji dopušta jedna uloga ostaje dostupan čak i ako je druga uloga postavljena na Isključeno.
Način pojačane zaštite procjenjuje se zasebno i može dodatno ograničiti mogućnosti koje upotrebljavaju mrežu. I dalje se primjenjuju vrsta korisničkog mjesta člana te uvjeti prihvatljivosti povezani s planom i proizvodom.
Tko može konfigurirati postavke i dopuštenja za RBAC za radne prostore Enterprise/Edu i ChatGPT for Teachers?
Vlasnici radnog prostora mogu prilagoditi zadane postavke i dopuštenja te upotrebljavati RBAC za izradu prilagođenih postavki i dopuštenja.
Postoje li geografska ograničenja (na primjer, isključenje u EU-u)?
Sve podržane zemlje trebale bi imati pristup ovoj značajci.
Hoće li konfiguracija RBAC-a biti dostupna putem weba, mobilnih uređaja i radne površine?
Samo web.
Što pokrećemo i koje su mogućnosti uključene pri pokretanju?
Vlasnici radnog prostora dobit će funkcionalnost RBAC-a na chatgpt.com/admin/settings, gdje mogu:
Postaviti zadanu ulogu za članove kojima nije dodijeljena jedna ili više prilagođenih uloga.
Izraditi prilagođene uloge s detaljnim dopuštenjima koja nadjačavaju zadanu ulogu radnog prostora.
Dodijeliti jednu ili više prilagođenih uloga grupama.
Pregledavati prilagođene uloge i upravljati njima na centraliziranoj kartici.
Koje dozvole mogu konfigurirati pomoću RBAC-a?
Pomoću RBAC-a možete upravljati pristupom ključnim značajkama ChatGPT-a. Cjelovit popis dostupnih prekidača i opcija potražite u odjeljku Postavke radnog prostora > Dozvole i uloge.
Dostupna stanja dozvola razlikuju se. Podržane dozvole standardnih uloga imaju stanja Zadano, Uključeno i Isključeno. Neke dozvole, uključujući određene kontrole za Work i plugine, mogu ostati kontrole s dva stanja: Uključeno ili Isključeno.
Uloge za Način pojačane zaštite
U radnim prostorima koji podržavaju uloge za Način pojačane zaštite pomoću RBAC-a možete izraditi prilagođenu ulogu za članove kojima je taj način potreban. Način pojačane zaštite smatrajte sigurnosnom konfiguracijom na razini uloge, a ne samo jednim prekidačem dozvole.
Kada se članu dodijeli uloga za Način pojačane zaštite, mogućnosti koje upotrebljavaju mrežu mogu biti ograničene. To obuhvaća pretraživanje weba uživo, dubinsko istraživanje, način rada agenta, mrežne funkcije Canvasa te određena ponašanja aplikacija, MCP-a ili poveznika, ovisno o postavkama radnog prostora.
Prije dodjele uloge za Način pojačane zaštite pregledajte koje aplikacije i radnje uloga dopušta te provjerite imaju li članovi potrebne dozvole u svakom povezanom izvornom sustavu. Pristup aplikacijama u ChatGPT-u ne nadjačava dozvole u povezanom izvornom sustavu.
Više pojedinosti o promjenama koje donosi Način pojačane zaštite potražite u članku Način pojačane zaštite.
S vremenom ćemo nastaviti dodavati značajke dozvolama RBAC-a.
Napomena: Pristup aplikacijama možete kontrolirati zasebno za svaku aplikaciju. Korisničko sučelje aplikacije nije moguće zasebno onemogućiti.
Što je RBAC za članove i po čemu se razlikuje od trenutačnih uloga?
RBAC za članove omogućuje vlasnicima radnog prostora izradu prilagođenih uloga za kontrolu pristupa krajnjih korisnika alatima. Postojeće uloge (član, administrator, vlasnik) upravljaju samo pravima za upravljanje radnim prostorom.
Kako dodijeliti uloge osobama ili grupama?
U odjeljku Postavke i dopuštenja → Prilagođene uloge dodijelite uloge grupama izrađenima na kartici Grupe ili sinkroniziranima putem SCIM-a. Korisnici nasljeđuju dopuštenja iz uloga svojih grupa.
Mogu li izraditi vlastite uloge?
Da. Upotrijebite Dodaj novu ulogu na kartici Prilagođene uloge kako biste definirali uloge s prilagođenim dopuštenjima.
Što je potrebno za omogućavanje RBAC-a za moj radni prostor?
Ništa dodatno. Dostupan je svim administratorima radnog prostora na administratorskoj nadzornoj ploči. Izradite ili sinkronizirajte grupe, a zatim dodijelite uloge tim grupama.
Kako RBAC procjenjuje uloge, dodjele i zadane postavke?
Postavke radnog prostora pružaju osnovu za primjenjive dozvole. U običnoj prilagođenoj ulozi:
Zadano nasljeđuje postavku radnog prostora.
Uključeno izričito dodjeljuje dozvolu.
Isključeno izričito uskraćuje pristup.
Član može dobiti više običnih uloga izravnim dodjelama i dodjelama putem grupa. Dozvole iz tih uloga zbrajaju se: ako bilo koja uloga dodjeljuje dozvolu, izričito ili nasljeđivanjem omogućene postavke radnog prostora, član zadržava pristup. Postavka Isključeno uskraćuje pristup samo putem te uloge. Ako su sve primjenjive uloge postavljene na Isključeno, pristup je uskraćen. Ako sve primjenjive obične uloge upotrebljavaju Zadano, primjenjuje se postavka radnog prostora.
Način pojačane zaštite zaseban je mehanizam zabrane. Dodjela Načina pojačane zaštite može ograničiti mogućnost čak i kada je obična uloga dopušta. I dalje se primjenjuju vrsta korisničkog mjesta člana te ostali uvjeti prihvatljivosti povezani s planom ili proizvodom.
Kako konfigurirati RBAC u radnom prostoru
Otvorite Postavke radnog prostora.
Na lijevoj ploči odaberite Dozvole & uloge. Ovom području mogu pristupiti samo vlasnici radnog prostora.
Otvorite karticu Radni prostor kako biste pregledali osnovne dozvole za članove.
Za primjenjive dozvole prilagođena uloga nasljeđuje postavku radnog prostora kada je ta uloga postavljena na Zadano. Uloga postavljena na Uključeno dodjeljuje tu dozvolu putem te uloge. Uloga postavljena na Isključeno uskraćuje pristup putem te uloge, ali pristup ostaje dostupan ako ga druga dodijeljena uloga dopušta ili nasljeđuje tu dozvolu.
Dok se pomičete stranicom, konfigurirajte osnovne postavke radnog prostora za primjenjive dozvole.
Da biste izradili prilagođenu ulogu:
Otvorite karticu Prilagođene uloge.
Odaberite Izradi ulogu.
Unesite naziv i opis uloge.
Odaberite Spremi.
Na stranici s dozvolama prilagođene uloge za svaku primjenjivu dozvolu odaberite Zadano, Uključeno ili Isključeno. Dozvole s dva stanja i dalje upotrebljavaju Uključeno ili Isključeno.

Da biste ulogu dodijelili grupama:
Pri vrhu stranice prilagođene uloge otvorite Dodjele uloga.
Odaberite + Dodaj.
Odaberite jednu ili više grupa.
Odaberite Gotovo.
Nakon što promjena stupi na snagu, krajnji korisnici u grupi s prilagođenom ulogom dobivaju ažurirane efektivne dozvole. Promjene nisu uvijek trenutačne; prije objave provjerite javno navedeno razdoblje propagacije.
Primjeri
Jedna standardna uloga nasljeđuje postavku radnog prostora
Ako je postavka radnog prostora za Pretraživanje weba postavljena na Uključeno, a jedina standardna prilagođena uloga člana upotrebljava Zadano, član nasljeđuje postavku Uključeno.
Jedna je uloga isključena, a druga uključena
Ako jedna obična uloga postavi Pretraživanje weba na Isključeno, a druga na Uključeno, pristup je dopušten jer se dozvole iz običnih uloga zbrajaju.
Sve su primjenjive standardne uloge isključene
Ako sve primjenjive standardne uloge postave Pretraživanje weba na Isključeno, član ne dobiva pristup putem standardnog RBAC-a, čak i ako je osnovna postavka radnog prostora Uključeno.
Primjenjuje se Način pojačane zaštite
Ako standardna uloga dopušta mogućnost koja upotrebljava mrežu, ali član ima i ulogu za Način pojačane zaštite koja je ograničava, primjenjuje se to ograničenje.
Česta pitanja
Jesu li grupe obavezne za RBAC?
Ne. Uloge se mogu dodjeljivati putem grupa, a izravna dodjela uloga dostupna je tamo gdje je podržana. Grupe su i dalje preporučeni način upravljanja pristupom za velik broj korisnika.
Koliko je vremena potrebno za primjenu promjena RBAC-a?
Promjene se ne primjenjuju uvijek odmah. Prije objave provjerite javno navedeno vrijeme potrebno za primjenu promjena.
Nadjačava li RBAC vrstu licence člana?
Ne. RBAC upravlja dozvolama za značajke unutar pristupa koji dopuštaju vrsta licence člana i plan radnog prostora.
Što ako dozvola ima samo stanja Uključeno i Isključeno?
Neke kontrole ne podržavaju postavku Zadano. Za te kontrole izričito postavite Uključeno ili Isključeno za radni prostor i relevantne uloge.
