OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Funkció-hozzáférés kezelése szerepköralapú hozzáférés-vezérléssel a ChatGPT-ben

Ismerje meg a munkaterület alapértelmezéseinek és egyéni szerepköreinek beállítását, a funkcióengedélyek hozzárendelését és a tagok hozzáférésének működését.

Frissítve: 7 hours ago

Áttekintés

A szerepköralapú hozzáférés-vezérléssel (RBAC) a munkaterület tulajdonosai újrafelhasználható egyéni szerepkörökkel szabályozhatják a funkciókhoz való hozzáférést. Egy tag közvetlenül és csoporttagságokon keresztül is kaphat szerepköröket, és több szerepköre is lehet.

Az egyéni szerepkörök a funkcióengedélyeket szabályozzák. A beépített munkaterületi szerepkörök – például Tag, Rendszergazda és Tulajdonos – határozzák meg, hogy valaki mit kezelhet. A beépített szerepkörökről és licenctípusokról itt olvashat: Tagok, munkaterületi szerepkörök és licencek kezelése.

Elérhetőség

Az RBAC a ChatGPT Enterprise, Edu, Healthcare és Teachers csomagokban minden támogatott országban elérhető. Az RBAC az interneten, a ChatGPT Munkaterület beállításai > Engedélyek és szerepkörök menüpontjában, illetve a Rendszergazdai konzol támogatott szerepkör- és engedélyvezérlőivel állítható be.

Mielőtt elkezdené

  • A munkaterület tulajdonosai egyéni szerepköröket hozhatnak létre, törölhetnek, rendelhetnek hozzá és vonhatnak vissza, továbbá kezelhetik a munkaterület egészére érvényes alapértelmezett engedélyeket.

  • A munkaterület rendszergazdái a támogatott felügyeleti felületeken megtekinthetik vagy módosíthatják a meglévő szerepköröket, ha ez elérhető számukra. Egyéni szerepköröket nem hozhatnak létre és nem törölhetnek, továbbá nem rendelhetik hozzá és nem vonhatják vissza őket.

  • A tagok és az Analytics-megtekintők nem kezelhetik a munkaterület egészére érvényes RBAC-beállításokat.

  • A csoportkezelői feladatok delegálása a ChatGPT Enterprise rendszerben érhető el. A csoportkezelők számára csak a munkaterület tulajdonosa kapcsolhatja be vagy ki a Hozzárendelt szerepkörök engedélyeinek szerkesztése beállítást.

A bérlő globális rendszergazdája nem kap automatikusan szerepkört a ChatGPT-munkaterületen. Az egyéni szerepkörök nem biztosítanak hozzáférést a rendszergazdai kulcsokhoz. Munkaterületi rendszergazdai kulcsokat csak a munkaterület tulajdonosai és rendszergazdái hozhatnak létre, az érzékeny megfelelőségi engedélyekhez pedig tulajdonosi szerepkör szükséges. Részletek: Rendszergazdai kulcsok kezelése a Rendszergazdai konzolban.

A munkaterület alapértelmezései és az egyéni szerepkörök

A munkaterület beállításai adják a használható engedélyek alapértékeit. Egy normál egyéni szerepkör a következő állapotokat használhatja:

ÁllapotHatás
AlapértelmezettÖrökli a munkaterület beállítását.
BeA szerepkörön keresztül megadja az engedélyt.
KiA szerepkörön keresztül megtagadja az engedélyt. Egy másik hozzárendelt szerepkör ettől még megadhatja.

A normál szerepkörök engedélyei összeadódnak. Ha bármely hozzárendelt szerepkör hozzáférést biztosít – akár kifejezetten, akár egy engedélyezett munkaterület-beállítás öröklésével –, a tag megtartja a hozzáférést. Ez a közvetlenül és a csoportokon keresztül hozzárendelt szerepkörökre egyaránt vonatkozik.

Ha minden vonatkozó normál szerepkör Ki értékre van állítva, a normál RBAC nem biztosít hozzáférést. Ha minden vonatkozó szerepkör az Alapértelmezett értéket használja, a munkaterület beállítása érvényesül. Egyes engedélyeknél – köztük bizonyos Work- és beépülőmodul-vezérlőknél – csak a Be és a Ki állapot érhető el.

A licenctípusra, a csomagra és a termékre vonatkozó jogosultsági feltételek továbbra is érvényesek. A Zárolt mód kiértékelése külön történik, és akkor is korlátozhat egy funkciót, ha azt egy normál szerepkör engedélyezi.

A munkaterületi engedélyek alapértékeinek beállítása

  1. Nyissa meg a ChatGPT-munkaterületét.

  2. Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.

  3. Nyissa meg a Munkaterület lapot.

  4. Tekintse át az elérhető engedélyeket, és állítsa be a munkaterület alapértékeit.

Az elérhető vezérlők az Engedélyek és szerepkörök lapon találhatók. A munkaterület alapértelmezése akkor érvényes egy jogosult egyéniszerepkör-engedélyre, ha a szerepkör az Alapértelmezett értéket használja.

Az alkalmazások hozzáférése alkalmazásonként szabályozható. Egy alkalmazás felhasználói felülete nem tiltható le külön.

Egyéni szerepkör létrehozása vagy szerkesztése

A munkaterület tulajdonosai egyéni szerepköröket hozhatnak létre.

  1. Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.

  2. Nyissa meg az Egyéni szerepkörök lapot.

  3. Válassza a Szerepkör létrehozása lehetőséget.

  4. Adjon meg egy nevet és leírást, majd válassza a Mentés lehetőséget.

  5. A szerepkör engedélyoldalán minden jogosult engedélyhez válassza az Alapértelmezett, a Be vagy a Ki értéket. A kétállapotú engedélyeknél válassza a Be vagy a Ki értéket.

Meglévő szerepkör szerkesztéséhez nyissa meg azt az Egyéni szerepkörök lapon, majd módosítsa az engedélyezett beállításait. A felügyeleti engedélyek a munkaterületi szerepkörtől és a támogatott kezelőfelülettől függnek, a fent leírtak szerint.


Az egyéni szerepkör módosításai minden hozzá rendelt csoportot érintenek. Használjon külön szerepköröket, ha a csoportokhoz egymástól független engedélybeállítások szükségesek.

Egyéni szerepkör hozzárendelése

A munkaterület tulajdonosai – ahol ez elérhető – közvetlenül az egyes tagokhoz, illetve manuálisan létrehozott vagy SCIM-en keresztül szinkronizált csoportokhoz rendelhetnek szerepköröket. A hozzáférések nagy léptékű kezeléséhez csoportok használata javasolt. A csoportok beállításáról itt olvashat: Csoportok és csoportkezelők kezelése.

Szerepkör hozzárendelése csoportokhoz

  1. Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.

  2. Nyissa meg az Egyéni szerepkörök lapot, és válassza ki a szerepkört.

  3. Nyissa meg a Szerepkör-hozzárendelések lapot.

  4. Válassza a + Hozzáadás lehetőséget.

  5. Válasszon ki egy vagy több csoportot.

  6. Válassza a Kész lehetőséget.

A tagok minden rájuk vonatkozó közvetlen és csoportos szerepkör-hozzárendelés engedélyeit megkapják. A módosítások érvénybe lépése akár 5 percig is eltarthat.

Szerepkör közvetlen hozzárendelése egy taghoz

Ha a közvetlen hozzárendelés elérhető, nyissa meg a tag profilját, lépjen a Közvetlen szerepkörök lapra, majd válassza a Közvetlen szerepkör hozzárendelése lehetőséget. Válassza ki a hozzárendelni kívánt egyéni szerepkört. A közvetlen szerepkör a tag csoportokon keresztül kapott szerepköreivel együtt érvényesül.

A hozzárendelt szerepkörök szerkesztésének delegálása

A ChatGPT Enterprise rendszerben a munkaterület tulajdonosa engedélyezheti a csoportkezelőknek, hogy szerkesszék a csoportjukhoz rendelt egyéni szerepkörök engedélyezett beállításait. A csoportkezelők nem hozhatnak létre és nem törölhetnek szerepköröket, továbbá nem rendelhetik hozzá és nem vonhatják vissza őket. A több csoport által közösen használt szerepkör szerkesztése minden érintett csoportra hatással van.

A kezelők kijelöléséről, a delegált engedélyek beállításáról és az eltávolításról itt olvashat: Csoportok és csoportkezelők kezelése.

Modell-hozzáférés és biztonsági kivételek beállítása

Modell-hozzáférés

A tulajdonosok a munkaterület beállításaival vagy egyéni szerepkörökkel szabályozhatják az elérhető modellekhez való hozzáférést. Egy szerepkör nem tehet elérhetővé olyan modellt, amelyre a munkaterület nem jogosult. Kezdő vagy alapértelmezett modell kiválasztása nem biztosít hozzáférést.

A jogosult Enterprise- és Edu-munkaterületeken a GPT-6 Astra az induláskor alapértelmezés szerint ki van kapcsolva. Az Astra-hozzáférést külön állítsa be; a korábbi Korai modell-hozzáférés beállításai nem kerülnek át. Tekintse át az összes hozzárendelt szerepkört, mert egy hozzáférést engedélyező szerepkör akkor is bekapcsolva tarthatja azt, ha egy másik szerepkör Ki értékre van állítva.

A modellek aktuális elérhetőségéről, az ügyfélkövetelményekről és a hozzáférés részleteiről itt olvashat: A ChatGPT Enterprise és Edu modelljei és korlátai.

Zárolt mód

A Zárolt módú szerepköröket támogató munkaterületek egyéni szerepkört hozhatnak létre az azt igénylő tagok számára. A Zárolt mód szerepkörszintű biztonsági konfiguráció, nem egyetlen engedélykapcsoló.

A munkaterület beállításaitól függően egy Zárolt módú szerepkör korlátozhatja a hálózati hozzáférést használó funkciókat, például az élő webes keresést, a mély kutatást, az ügynökmódot, a canvas hálózati funkcióit, valamint bizonyos alkalmazás-, MCP- és összekötőműveleteket. Ezek a korlátozások akkor is érvényesülhetnek, ha egy normál szerepkör engedélyezi a funkciót.

Zárolt módú szerepkör hozzárendelése előtt tekintse át, hogy az mely alkalmazásokat és műveleteket engedélyezi. A tagoknak minden csatlakoztatott forrásrendszerben rendelkezniük kell a szükséges engedélyekkel; a ChatGPT alkalmazás-hozzáférése nem írja felül ezeket a forrásengedélyeket.

Részletek: Zárolt mód.

Egy tag tényleges hozzáférésének ellenőrzése

Tekintse át a tag licenctípusát, csomagjogosultságát, a munkaterület alapértelmezéseit, valamint az összes közvetlen és csoportos szerepkör-hozzárendelését. A legutóbbi RBAC-módosítások érvénybe lépése akár 5 percig is eltarthat.

Eltérő jelzés hiányában a következő példák normál szerepköröket használnak:

KonfigurációEredmény
A munkaterületen a Webes keresés be van kapcsolva; a tag egyetlen normál szerepköre az Alapértelmezett beállítást használja.A webes keresést ez a szerepkör engedélyezi.
Az egyik normál szerepkör kikapcsolja, egy másik pedig bekapcsolja a Webes keresést.A webes keresés engedélyezett, mert az egyik szerepkör hozzáférést biztosít.
Minden vonatkozó normál szerepkör kikapcsolja a Webes keresést.A normál RBAC nem biztosít hozzáférést, még akkor sem, ha a munkaterület alapbeállítása Be.
Egy normál szerepkör engedélyez egy hálózati hozzáférést használó funkciót, egy Zárolt módú szerepkör pedig korlátozza azt.A Zárolt mód korlátozása érvényesül.

A modell-hozzáférés ellenőrzéséhez a Business, Enterprise, Healthcare és Edu rendszergazdái használhatják a Rendszergazdai konzol Modellek szakaszának Tesztelés funkcióját. Ez megjeleníti a tényleges modell-hozzáférést és az azt meghatározó beállításokat. Nem biztosít hozzáférést, és nem módosítja az engedélyeket. Az eljárásról itt olvashat: A ChatGPT Enterprise és Edu modelljei és korlátai.

Gyakori kérdések

Megszűnik a tag hozzáférése, ha egy szerepkörben Ki értékre állítok egy engedélyt?
Nem, ha egy másik vonatkozó normál szerepkör megadja az engedélyt. Tekintse át a közvetlen hozzárendeléseket és a csoportokon keresztül kapott szerepköröket is. A Zárolt mód és a termékjogosultság kiértékelése külön történik.


Felülírhatja az RBAC egy tag licenctípusát?
Nem. Az RBAC a licenctípus és a munkaterületi csomag által engedélyezett hozzáférésen belül szabályozza a funkciókat. A kizárólag Codexhez tartozó licenc nem kap ChatGPT-hozzáférést egyéni szerepkörből.


Mi a teendő, ha egy engedélynél csak a Be és a Ki állapot érhető el?
Állítson be kifejezetten Be vagy Ki értéket a munkaterülethez és az érintett szerepkörökhöz. Az Alapértelmezett érték csak az arra jogosult engedélyeknél érhető el.

Hasznos volt ez a cikk?