OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Szerepköralapú hozzáférés-vezérlés a ChatGPT Enterprise-ban

Szerepköralapú hozzáférés-szabályozás a ChatGPT-munkaterületén.

Frissítve: 2 hours ago

Megjegyzés: Ez a funkció jelenleg csak az Enterprise, Edu és a ChatGPT for Teachers csomagban érhető el.

Áttekintés

Az RBAC a szerepköralapú hozzáférés-vezérlés rövidítése. Ez egy biztonsági és engedélyezési modell, amely a felhasználóhoz rendelt szerepkörök alapján szabályozza a rendszerekhez és erőforrásokhoz való hozzáférést. Az RBAC segítségével szerepkörökhöz rendelhet engedélyeket, majd ezeket a szerepköröket a szervezet csoportjaihoz rendelheti. Ez egyszerűsíti az engedélyek kezelését, és javítja a ChatGPT-munkaterület biztonságát.

A munkaterület beállításai adják az erre alkalmas engedélyek alapértékeit. Az egyéni szerepkör engedélyek újrafelhasználható készlete, amelyet a tulajdonosok közvetlenül vagy csoportokon keresztül rendelhetnek a tagokhoz. Egy tag több egyéni szerepkörrel is rendelkezhet.

Az erre alkalmas engedélyeknél az egyéni szerepkör Alapértelmezett értékkel örökölheti a munkaterület beállítását, Be értékkel kifejezetten engedélyezheti, Ki értékkel pedig az adott szerepkörön keresztül megtagadhatja a hozzáférést. Ha egy tag több egyéni szerepkörrel rendelkezik, az engedélyek összeadódnak: az egyik szerepkör által megadott hozzáférés akkor is megmarad, ha egy másik szerepkör értéke Ki.

A Zárolt mód kiértékelése külön történik, és tovább korlátozhatja a hálózati hozzáférést használó képességeket. A tag licenctípusára, csomagjára és termékére vonatkozó jogosultsági feltételek továbbra is érvényesek.

Ki konfigurálhatja az Enterprise/Edu-munkaterületek és a ChatGPT for Teachers RBAC-beállításait és engedélyeit?

A munkaterület-tulajdonosok módosíthatják az alapértelmezett beállításokat és engedélyeket, és az RBAC segítségével testreszabott beállításokat és engedélyeket hozhatnak létre.


Vannak földrajzi korlátozások (például az EU kizárása)?

Minden támogatott országban hozzáférhetőnek kell lennie ehhez a funkcióhoz.

Elérhető lesz az RBAC-konfiguráció weben, mobilon és asztali alkalmazásban?

Csak weben.

Mit vezetünk be, és milyen képességek lesznek elérhetők az induláskor?

A munkaterület-tulajdonosok RBAC-funkciót kapnak a chatgpt.com/admin/settings oldalon, ahol a következőket tehetik:

  • Alapértelmezett szerepkört állíthatnak be azoknak a tagoknak, akikhez nincs egy vagy több egyéni szerepkör hozzárendelve.

  • Részletes engedélyekkel egyéni szerepköröket hozhatnak létre, amelyek felülírják a munkaterület alapértelmezett szerepkörét.

  • Egy vagy több egyéni szerepkört rendelhetnek csoportokhoz.

  • Egy központi lapon megtekinthetik és kezelhetik az egyéni szerepköröket.

Milyen jogosultságokat konfigurálhatok az RBAC segítségével?

Az RBAC segítségével szabályozhatja a hozzáférést a ChatGPT fő funkcióihoz. Az elérhető kapcsolók és beállítások teljes listáját a Munkaterület beállításai > Engedélyek és szerepkörök menüpontban találja.

Az elérhető jogosultsági állapotok eltérőek lehetnek. Az erre alkalmas normál szerepkör-jogosultságoknál az Alapértelmezett, a Bekapcsolva és a Kikapcsolva érték használható. Egyes jogosultságok, köztük bizonyos Work- és beépülőmodul-vezérlők, továbbra is kétállapotú, Bekapcsolva vagy Kikapcsolva értékű vezérlők lehetnek.

A Zárolt mód szerepkörei

A Zárolt mód szerepköreit támogató munkaterületeken az RBAC segítségével egyéni szerepkör hozható létre a Zárolt módot igénylő tagok számára. A Zárolt módot szerepkörszintű biztonsági konfigurációként kezelje, ne egyetlen jogosultsági kapcsolóként.

Ha egy taghoz Zárolt módú szerepkört rendelnek, a munkaterület beállításaitól függően korlátozottak lehetnek a hálózati hozzáférést igénylő funkciók, köztük az élő webes keresés, a mély kutatás, az ügynökmód, a canvas hálózati funkciói, valamint egyes alkalmazások, MCP-k vagy összekötők működése.

Zárolt módú szerepkör hozzárendelése előtt tekintse át, hogy a szerepkör mely alkalmazásokat és műveleteket engedélyezi, és győződjön meg arról, hogy a tagok minden csatlakoztatott forrásrendszerben rendelkeznek a szükséges jogosultságokkal. Az alkalmazásokhoz való hozzáférés a ChatGPT-ben nem írja felül a csatlakoztatott forrásrendszer jogosultságait.

A Zárolt módban bekövetkező változásokról további részleteket a Zárolt mód című cikkben talál.

Az RBAC-jogosultságokat idővel további funkciókkal bővítjük.


Megjegyzés: Az alkalmazásokhoz való hozzáférés alkalmazásonként szabályozható. Egy alkalmazás felhasználói felülete nem tiltható le külön.

Mi az a tagi RBAC, és miben különbözik a jelenlegi szerepköröktől?

A tagi RBAC lehetővé teszi, hogy a munkaterület tulajdonosai egyéni szerepköröket hozzanak létre a végfelhasználók eszközhozzáférésének szabályozásához. A meglévő szerepkörök (Tag, Adminisztrátor, Tulajdonos) csak a munkaterület-kezelési jogosultságokat szabályozzák.

Hogyan rendelhetek szerepköröket személyekhez vagy csoportokhoz?

A Beállítások és engedélyek → Egyéni szerepkörök részen rendeljen szerepköröket a Csoportok lapon létrehozott vagy SCIM-en keresztül szinkronizált csoportokhoz. A felhasználók a csoportszerepköreikből öröklik az engedélyeket.

Létrehozhatok saját szerepköröket?

Igen. Az Egyéni szerepkörök lapon az Új szerepkör hozzáadása lehetőséggel testreszabott engedélyekkel rendelkező szerepköröket határozhat meg.

Mi szükséges az RBAC engedélyezéséhez a munkaterületemen?

Semmi extra. Minden munkaterületi adminisztrátor számára elérhető az adminisztrátori irányítópulton. Hozzon létre vagy szinkronizáljon csoportokat, majd rendeljen szerepköröket ezekhez a csoportokhoz.

Hogyan értékeli ki az RBAC a szerepköröket, a hozzárendeléseket és az alapértelmezéseket?

A munkaterület beállításai adják az erre alkalmas engedélyek alapértékeit. Normál egyéni szerepkörnél:

  • Az Alapértelmezett érték örökli a munkaterület beállítását.

  • A Be érték kifejezetten megadja az engedélyt.

  • A Ki érték kifejezetten megtagadja a hozzáférést.

Egy tag közvetlen és csoportos hozzárendelésekkel több normál szerepkört is kaphat. E szerepkörök engedélyei összeadódnak: ha bármelyik szerepkör megad egy engedélyt – kifejezetten vagy egy engedélyezett munkaterület-beállítás öröklésével –, a tag hozzáférése megmarad. A Ki beállítás csak az adott szerepkörön keresztüli hozzáférést tagadja meg. Ha minden alkalmazandó szerepkör értéke Ki, a hozzáférés megtagadásra kerül. Ha minden alkalmazandó normál szerepkör az Alapértelmezett értéket használja, a munkaterület beállítása érvényesül.

A Zárolt mód különálló felülbírálási mechanizmus. A Zárolt mód hozzárendelése akkor is korlátozhat egy képességet, ha azt egy normál szerepkör engedélyezi. Továbbra is érvényesek a tag licenctípusára, valamint a csomagra és a termékre való jogosultságra vonatkozó követelmények.

Az RBAC konfigurálása a munkaterületen

  1. Nyissa meg a Munkaterület beállításai menüt.

  2. A bal oldali panelen válassza az Engedélyek & szerepkörök lehetőséget. Ehhez a területhez csak a munkaterület tulajdonosai férhetnek hozzá.

  3. Nyissa meg a Munkaterület lapot a tagokra vonatkozó alapengedélyek áttekintéséhez.

Az erre alkalmas engedélyeknél az egyéni szerepkör örökli a munkaterület beállítását, ha a szerepkör értéke Alapértelmezett. A Be értékű szerepkör megadja az engedélyt az adott szerepkörön keresztül. A Ki értékű szerepkör megtagadja a hozzáférést az adott szerepkörön keresztül, de a hozzáférés megmarad, ha egy másik hozzárendelt szerepkör megadja vagy örökli az engedélyt.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Az oldalon lefelé görgetve állítsa be a munkaterület alapértékeit az erre alkalmas engedélyekhez.

Egyéni szerepkör létrehozása:

  1. Nyissa meg az Egyéni szerepkörök lapot.

  2. Válassza a Szerepkör létrehozása lehetőséget.

  3. Adja meg a szerepkör nevét és leírását.

  4. Válassza a Mentés lehetőséget.

Settings & permissions page with Custom roles tab selected and Create role button
Image

Az egyéni szerepkör engedélyoldalán minden erre alkalmas engedélynél válassza az Alapértelmezett, a Be vagy a Ki értéket. A kétállapotú engedélyeknél továbbra is a Be és a Ki érték használható.

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

A szerepkör csoportokhoz rendelése:

  1. Nyissa meg a Szerepkör-hozzárendelések lehetőséget az egyéni szerepkör oldalának tetején.

  2. Válassza a + Hozzáadás lehetőséget.

  3. Válasszon ki egy vagy több csoportot.

  4. Válassza a Kész lehetőséget.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

A módosítás életbe lépése után az egyéni szerepkörrel rendelkező csoport végfelhasználóira a frissített tényleges engedélyek vonatkoznak. A módosítások nem mindig lépnek azonnal életbe; közzététel előtt ellenőrizze a nyilvánosan megadott átfutási időt.

Példák

Egy normál szerepkör örökli a munkaterület beállítását

Ha a Webes keresés munkaterületi beállítása Bekapcsolva, és a tag egyetlen normál egyéni szerepkörének értéke Alapértelmezett, a tag a Bekapcsolva értéket örökli.

Az egyik szerepkör Ki, a másik Be értékű

Ha az egyik normál szerepkörben a Webes keresés értéke Ki, egy másikban pedig Be, a hozzáférés engedélyezett, mert a normál szerepkörök engedélyei összeadódnak.

Minden alkalmazandó normál szerepkör Kikapcsolva értékű

Ha minden alkalmazandó normál szerepkör Kikapcsolva értékre állítja a Webes keresést, a tag a normál RBAC révén akkor sem kap hozzáférést, ha a munkaterület alapbeállítása Bekapcsolva.

A Zárolt mód érvényesül

Ha egy normál szerepkör engedélyez egy hálózati hozzáférést igénylő funkciót, de a tag olyan Zárolt módú szerepkörrel is rendelkezik, amely korlátozza azt, a Zárolt mód korlátozása érvényesül.

Gyakori kérdések

Szükségesek csoportok az RBAC használatához?

Nem. A szerepkörök csoportokon keresztül rendelhetők hozzá, és ahol támogatott, közvetlen szerepkör-hozzárendelés is használható. A hozzáférés nagy léptékű kezeléséhez továbbra is a csoportok használata ajánlott.

Mennyi idő alatt lépnek életbe az RBAC módosításai?

A módosítások nem mindig lépnek azonnal életbe. Közzététel előtt ellenőrizze a nyilvánosan megadott érvénybe lépési időt.

Felülírja az RBAC a tag licenctípusát?

Nem. Az RBAC a tag licenctípusa és a munkaterület csomagja által engedélyezett hozzáférésen belül szabályozza a funkciók jogosultságait.

Mi történik, ha egy jogosultságnál csak a Bekapcsolva és a Kikapcsolva érték érhető el?

Egyes vezérlők nem támogatják az Alapértelmezett értéket. Ezeknél a vezérlőknél kifejezetten állítsa be a Bekapcsolva vagy a Kikapcsolva értéket a munkaterülethez és az érintett szerepkörökhöz.

Hasznos volt ez a cikk?