Áttekintés
A szerepköralapú hozzáférés-vezérléssel (RBAC) a munkaterület tulajdonosai újrafelhasználható egyéni szerepkörökkel szabályozhatják a funkciókhoz való hozzáférést. Egy tag közvetlenül és csoporttagságokon keresztül is kaphat szerepköröket, és több szerepköre is lehet.
Az egyéni szerepkörök a funkcióengedélyeket szabályozzák. A beépített munkaterületi szerepkörök – például Tag, Rendszergazda és Tulajdonos – határozzák meg, hogy valaki mit kezelhet. A beépített szerepkörökről és licenctípusokról itt olvashat: Tagok, munkaterületi szerepkörök és licencek kezelése.
Elérhetőség
Az RBAC a ChatGPT Enterprise, Edu, Healthcare és Teachers csomagokban minden támogatott országban elérhető. Az RBAC az interneten, a ChatGPT Munkaterület beállításai > Engedélyek és szerepkörök menüpontjában, illetve a Rendszergazdai konzol támogatott szerepkör- és engedélyvezérlőivel állítható be.
Mielőtt elkezdené
A munkaterület tulajdonosai egyéni szerepköröket hozhatnak létre, törölhetnek, rendelhetnek hozzá és vonhatnak vissza, továbbá kezelhetik a munkaterület egészére érvényes alapértelmezett engedélyeket.
A munkaterület rendszergazdái a támogatott felügyeleti felületeken megtekinthetik vagy módosíthatják a meglévő szerepköröket, ha ez elérhető számukra. Egyéni szerepköröket nem hozhatnak létre és nem törölhetnek, továbbá nem rendelhetik hozzá és nem vonhatják vissza őket.
A tagok és az Analytics-megtekintők nem kezelhetik a munkaterület egészére érvényes RBAC-beállításokat.
A csoportkezelői feladatok delegálása a ChatGPT Enterprise rendszerben érhető el. A csoportkezelők számára csak a munkaterület tulajdonosa kapcsolhatja be vagy ki a Hozzárendelt szerepkörök engedélyeinek szerkesztése beállítást.
A bérlő globális rendszergazdája nem kap automatikusan szerepkört a ChatGPT-munkaterületen. Az egyéni szerepkörök nem biztosítanak hozzáférést a rendszergazdai kulcsokhoz. Munkaterületi rendszergazdai kulcsokat csak a munkaterület tulajdonosai és rendszergazdái hozhatnak létre, az érzékeny megfelelőségi engedélyekhez pedig tulajdonosi szerepkör szükséges. Részletek: Rendszergazdai kulcsok kezelése a Rendszergazdai konzolban.
A munkaterület alapértelmezései és az egyéni szerepkörök
A munkaterület beállításai adják a használható engedélyek alapértékeit. Egy normál egyéni szerepkör a következő állapotokat használhatja:
| Állapot | Hatás |
|---|---|
| Alapértelmezett | Örökli a munkaterület beállítását. |
| Be | A szerepkörön keresztül megadja az engedélyt. |
| Ki | A szerepkörön keresztül megtagadja az engedélyt. Egy másik hozzárendelt szerepkör ettől még megadhatja. |
A normál szerepkörök engedélyei összeadódnak. Ha bármely hozzárendelt szerepkör hozzáférést biztosít – akár kifejezetten, akár egy engedélyezett munkaterület-beállítás öröklésével –, a tag megtartja a hozzáférést. Ez a közvetlenül és a csoportokon keresztül hozzárendelt szerepkörökre egyaránt vonatkozik.
Ha minden vonatkozó normál szerepkör Ki értékre van állítva, a normál RBAC nem biztosít hozzáférést. Ha minden vonatkozó szerepkör az Alapértelmezett értéket használja, a munkaterület beállítása érvényesül. Egyes engedélyeknél – köztük bizonyos Work- és beépülőmodul-vezérlőknél – csak a Be és a Ki állapot érhető el.
A licenctípusra, a csomagra és a termékre vonatkozó jogosultsági feltételek továbbra is érvényesek. A Zárolt mód kiértékelése külön történik, és akkor is korlátozhat egy funkciót, ha azt egy normál szerepkör engedélyezi.
A munkaterületi engedélyek alapértékeinek beállítása
Nyissa meg a ChatGPT-munkaterületét.
Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.
Nyissa meg a Munkaterület lapot.
Tekintse át az elérhető engedélyeket, és állítsa be a munkaterület alapértékeit.
Az elérhető vezérlők az Engedélyek és szerepkörök lapon találhatók. A munkaterület alapértelmezése akkor érvényes egy jogosult egyéniszerepkör-engedélyre, ha a szerepkör az Alapértelmezett értéket használja.
Az alkalmazások hozzáférése alkalmazásonként szabályozható. Egy alkalmazás felhasználói felülete nem tiltható le külön.
Egyéni szerepkör létrehozása vagy szerkesztése
A munkaterület tulajdonosai egyéni szerepköröket hozhatnak létre.
Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.
Nyissa meg az Egyéni szerepkörök lapot.
Válassza a Szerepkör létrehozása lehetőséget.
Adjon meg egy nevet és leírást, majd válassza a Mentés lehetőséget.
A szerepkör engedélyoldalán minden jogosult engedélyhez válassza az Alapértelmezett, a Be vagy a Ki értéket. A kétállapotú engedélyeknél válassza a Be vagy a Ki értéket.
Meglévő szerepkör szerkesztéséhez nyissa meg azt az Egyéni szerepkörök lapon, majd módosítsa az engedélyezett beállításait. A felügyeleti engedélyek a munkaterületi szerepkörtől és a támogatott kezelőfelülettől függnek, a fent leírtak szerint.
Az egyéni szerepkör módosításai minden hozzá rendelt csoportot érintenek. Használjon külön szerepköröket, ha a csoportokhoz egymástól független engedélybeállítások szükségesek.
Egyéni szerepkör hozzárendelése
A munkaterület tulajdonosai – ahol ez elérhető – közvetlenül az egyes tagokhoz, illetve manuálisan létrehozott vagy SCIM-en keresztül szinkronizált csoportokhoz rendelhetnek szerepköröket. A hozzáférések nagy léptékű kezeléséhez csoportok használata javasolt. A csoportok beállításáról itt olvashat: Csoportok és csoportkezelők kezelése.
Szerepkör hozzárendelése csoportokhoz
Nyissa meg a Munkaterület beállításai > Engedélyek és szerepkörök menüpontot.
Nyissa meg az Egyéni szerepkörök lapot, és válassza ki a szerepkört.
Nyissa meg a Szerepkör-hozzárendelések lapot.
Válassza a + Hozzáadás lehetőséget.
Válasszon ki egy vagy több csoportot.
Válassza a Kész lehetőséget.
A tagok minden rájuk vonatkozó közvetlen és csoportos szerepkör-hozzárendelés engedélyeit megkapják. A módosítások érvénybe lépése akár 5 percig is eltarthat.
Szerepkör közvetlen hozzárendelése egy taghoz
Ha a közvetlen hozzárendelés elérhető, nyissa meg a tag profilját, lépjen a Közvetlen szerepkörök lapra, majd válassza a Közvetlen szerepkör hozzárendelése lehetőséget. Válassza ki a hozzárendelni kívánt egyéni szerepkört. A közvetlen szerepkör a tag csoportokon keresztül kapott szerepköreivel együtt érvényesül.
A hozzárendelt szerepkörök szerkesztésének delegálása
A ChatGPT Enterprise rendszerben a munkaterület tulajdonosa engedélyezheti a csoportkezelőknek, hogy szerkesszék a csoportjukhoz rendelt egyéni szerepkörök engedélyezett beállításait. A csoportkezelők nem hozhatnak létre és nem törölhetnek szerepköröket, továbbá nem rendelhetik hozzá és nem vonhatják vissza őket. A több csoport által közösen használt szerepkör szerkesztése minden érintett csoportra hatással van.
A kezelők kijelöléséről, a delegált engedélyek beállításáról és az eltávolításról itt olvashat: Csoportok és csoportkezelők kezelése.
Modell-hozzáférés és biztonsági kivételek beállítása
Modell-hozzáférés
A tulajdonosok a munkaterület beállításaival vagy egyéni szerepkörökkel szabályozhatják az elérhető modellekhez való hozzáférést. Egy szerepkör nem tehet elérhetővé olyan modellt, amelyre a munkaterület nem jogosult. Kezdő vagy alapértelmezett modell kiválasztása nem biztosít hozzáférést.
A jogosult Enterprise- és Edu-munkaterületeken a GPT-6 Astra az induláskor alapértelmezés szerint ki van kapcsolva. Az Astra-hozzáférést külön állítsa be; a korábbi Korai modell-hozzáférés beállításai nem kerülnek át. Tekintse át az összes hozzárendelt szerepkört, mert egy hozzáférést engedélyező szerepkör akkor is bekapcsolva tarthatja azt, ha egy másik szerepkör Ki értékre van állítva.
A modellek aktuális elérhetőségéről, az ügyfélkövetelményekről és a hozzáférés részleteiről itt olvashat: A ChatGPT Enterprise és Edu modelljei és korlátai.
Zárolt mód
A Zárolt módú szerepköröket támogató munkaterületek egyéni szerepkört hozhatnak létre az azt igénylő tagok számára. A Zárolt mód szerepkörszintű biztonsági konfiguráció, nem egyetlen engedélykapcsoló.
A munkaterület beállításaitól függően egy Zárolt módú szerepkör korlátozhatja a hálózati hozzáférést használó funkciókat, például az élő webes keresést, a mély kutatást, az ügynökmódot, a canvas hálózati funkcióit, valamint bizonyos alkalmazás-, MCP- és összekötőműveleteket. Ezek a korlátozások akkor is érvényesülhetnek, ha egy normál szerepkör engedélyezi a funkciót.
Zárolt módú szerepkör hozzárendelése előtt tekintse át, hogy az mely alkalmazásokat és műveleteket engedélyezi. A tagoknak minden csatlakoztatott forrásrendszerben rendelkezniük kell a szükséges engedélyekkel; a ChatGPT alkalmazás-hozzáférése nem írja felül ezeket a forrásengedélyeket.
Részletek: Zárolt mód.
Egy tag tényleges hozzáférésének ellenőrzése
Tekintse át a tag licenctípusát, csomagjogosultságát, a munkaterület alapértelmezéseit, valamint az összes közvetlen és csoportos szerepkör-hozzárendelését. A legutóbbi RBAC-módosítások érvénybe lépése akár 5 percig is eltarthat.
Eltérő jelzés hiányában a következő példák normál szerepköröket használnak:
| Konfiguráció | Eredmény |
|---|---|
| A munkaterületen a Webes keresés be van kapcsolva; a tag egyetlen normál szerepköre az Alapértelmezett beállítást használja. | A webes keresést ez a szerepkör engedélyezi. |
| Az egyik normál szerepkör kikapcsolja, egy másik pedig bekapcsolja a Webes keresést. | A webes keresés engedélyezett, mert az egyik szerepkör hozzáférést biztosít. |
| Minden vonatkozó normál szerepkör kikapcsolja a Webes keresést. | A normál RBAC nem biztosít hozzáférést, még akkor sem, ha a munkaterület alapbeállítása Be. |
| Egy normál szerepkör engedélyez egy hálózati hozzáférést használó funkciót, egy Zárolt módú szerepkör pedig korlátozza azt. | A Zárolt mód korlátozása érvényesül. |
A modell-hozzáférés ellenőrzéséhez a Business, Enterprise, Healthcare és Edu rendszergazdái használhatják a Rendszergazdai konzol Modellek szakaszának Tesztelés funkcióját. Ez megjeleníti a tényleges modell-hozzáférést és az azt meghatározó beállításokat. Nem biztosít hozzáférést, és nem módosítja az engedélyeket. Az eljárásról itt olvashat: A ChatGPT Enterprise és Edu modelljei és korlátai.
Gyakori kérdések
Megszűnik a tag hozzáférése, ha egy szerepkörben Ki értékre állítok egy engedélyt?
Nem, ha egy másik vonatkozó normál szerepkör megadja az engedélyt. Tekintse át a közvetlen hozzárendeléseket és a csoportokon keresztül kapott szerepköröket is. A Zárolt mód és a termékjogosultság kiértékelése külön történik.
Felülírhatja az RBAC egy tag licenctípusát?
Nem. Az RBAC a licenctípus és a munkaterületi csomag által engedélyezett hozzáférésen belül szabályozza a funkciókat. A kizárólag Codexhez tartozó licenc nem kap ChatGPT-hozzáférést egyéni szerepkörből.
Mi a teendő, ha egy engedélynél csak a Be és a Ki állapot érhető el?
Állítson be kifejezetten Be vagy Ki értéket a munkaterülethez és az érintett szerepkörökhöz. Az Alapértelmezett érték csak az arra jogosult engedélyeknél érhető el.
