OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Funkció-hozzáférés kezelése szerepköralapú hozzáférés-vezérléssel a ChatGPT-ben

Ismerje meg a munkaterület alapértelmezéseinek és egyéni szerepköreinek beállítását, a funkcióengedélyek hozzárendelését és a tagok hozzáférésének működését.

Frissítve: 3 hours ago

Áttekintés

A szerepköralapú hozzáférés-vezérlés (RBAC) lehetővé teszi a munkaterület tulajdonosai számára, hogy újrafelhasználható egyéni szerepkörökkel szabályozzák a funkciókhoz való hozzáférést. Egy tag közvetlenül és csoporttagságon keresztül is kaphat szerepköröket, és egyszerre több szerepköre is lehet.

Az egyéni szerepkörök a funkciók használatához szükséges jogosultságokat szabályozzák. A munkaterület beépített szerepkörei – például a Tag, az Adminisztrátor és a Tulajdonos – határozzák meg, hogy ki mit felügyelhet. A beépített szerepkörökről és licenctípusokról itt olvashatsz: Tagok, munkaterületi szerepkörök és licencek kezelése.

Elérhetőség

Az RBAC a ChatGPT Enterprise, Edu, Healthcare és Teachers csomagban érhető el minden támogatott országban. Az RBAC-t a weben, a ChatGPT Munkaterület beállításai > Jogosultságok és szerepkörök menüpontjában, vagy az Adminisztrátori konzol támogatott szerepkör- és jogosultságkezelő beállításaival konfigurálhatod.

Mielőtt elkezded

  • A munkaterület tulajdonosai létrehozhatnak, törölhetnek és hozzárendelhetnek egyéni szerepköröket, visszavonhatják a hozzárendeléseket, valamint kezelhetik a munkaterület egészére érvényes alapértelmezett jogosultságokat.

  • A munkaterület adminisztrátorai a támogatott felügyeleti felületeken megtekinthetik vagy módosíthatják a meglévő szerepköröket, ha erre jogosultak. Egyéni szerepköröket azonban nem hozhatnak létre, nem törölhetnek, nem rendelhetnek hozzá, és a hozzárendelésüket sem vonhatják vissza.

  • A tagok és az elemzések megtekintői nem kezelhetik a munkaterület egészére érvényes RBAC-beállításokat.

  • A ChatGPT Enterprise lehetővé teszi jogosultságok delegálását a csoportkezelőknek. Csak a munkaterület tulajdonosa engedélyezheti vagy tilthatja le a csoportkezelők számára a Hozzárendelt szerepkörök jogosultságainak szerkesztése beállítást.

A bérlő globális adminisztrátora nem kap automatikusan szerepkört egy ChatGPT-munkaterületen. Az egyéni szerepkörök nem biztosítanak hozzáférést az adminisztrátori kulcsokhoz. Csak a munkaterület tulajdonosai és adminisztrátorai hozhatnak létre munkaterületi adminisztrátori kulcsokat, az érzékeny megfelelőségi jogosultságokhoz pedig tulajdonosi szerepkör szükséges. A részleteket itt találod: Adminisztrátori kulcsok kezelése az Adminisztrátori konzolon.

A munkaterület alapértelmezett beállításai és az egyéni szerepkörök működése

Az érintett jogosultságok alapértékét a munkaterület beállításai adják. Egy normál egyéni szerepkörben a következő állapotok használhatók:

ÁllapotHatás
AlapértelmezettÖrökli a munkaterület beállítását.
BeAz adott szerepkörön keresztül megadja a jogosultságot.
KiAz adott szerepkörön keresztül megtagadja a jogosultságot. Egy másik hozzárendelt szerepkör azonban továbbra is megadhatja azt.

A normál szerepkörökből származó jogosultságok összeadódnak. Ha bármelyik hozzárendelt szerepkör hozzáférést biztosít – akár kifejezetten, akár a munkaterület engedélyezett beállításának öröklésével –, a tag megtartja a hozzáférést. Ez a közvetlenül és a csoportokon keresztül hozzárendelt szerepkörökre is érvényes.

Ha minden érintett normál szerepkörben Ki az érték, a normál RBAC megtagadja a hozzáférést. Ha minden érintett szerepkörben az Alapértelmezett érték van beállítva, a munkaterület beállítása érvényesül. Egyes jogosultságoknál, köztük a Work és a beépülő modulok bizonyos beállításainál csak a Be és a Ki érték választható.

A licenctípus, a csomag és a termék használatára való jogosultság korlátai továbbra is érvényesek. A Zárolt mód kiértékelése külön történik, és akkor is korlátozhat egy funkciót, ha azt egy normál szerepkör engedélyezi.

A munkaterület alapértelmezett jogosultságainak beállítása

  1. Nyisd meg a ChatGPT-munkaterületedet.

  2. Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.

  3. Nyisd meg a Munkaterület lapot.

  4. Tekintsd át az elérhető jogosultságokat, és állítsd be a munkaterület alapértékeit.

Az elérhető beállításokat a Jogosultságok és szerepkörök rész tartalmazza. A munkaterület alapértelmezett beállítása akkor érvényesül egy egyéni szerepkör ezt támogató jogosultságánál, ha a szerepkörben az Alapértelmezett érték van kiválasztva.

Az alkalmazásokhoz való hozzáférést alkalmazásonként szabályozhatod. Egy alkalmazás felhasználói felületét nem lehet külön letiltani.

Egyéni szerepkör létrehozása vagy szerkesztése

Egyéni szerepköröket a munkaterület tulajdonosai hozhatnak létre.

  1. Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.

  2. Nyisd meg az Egyéni szerepkörök részt.

  3. Válaszd a Szerepkör létrehozása lehetőséget.

  4. Adj meg egy nevet és leírást, majd válaszd a Mentés lehetőséget.

  5. A szerepkör jogosultságait tartalmazó oldalon válaszd az Alapértelmezett, a Be vagy a Ki értéket minden olyan jogosultságnál, amely támogatja ezeket. A kétállapotú jogosultságoknál válaszd a Be vagy a Ki értéket.

Meglévő szerepkör szerkesztéséhez nyisd meg azt az Egyéni szerepkörök részben, és módosítsd azokat a beállításait, amelyekhez van jogosultságod. A fentiek szerint a felügyeleti jogosultságok a munkaterületi szerepkörödtől és a támogatott felülettől függnek.

Az egyéni szerepkör módosításai minden olyan csoportot érintenek, amelyhez a szerepkör hozzá van rendelve. Használj külön szerepköröket, ha a csoportoknak egymástól független jogosultsági beállításokra van szükségük.

Egyéni szerepkör hozzárendelése

A munkaterület tulajdonosai közvetlenül az egyes tagokhoz rendelhetnek szerepköröket, ahol ez elérhető, vagy manuálisan létrehozott, illetve SCIM-en keresztül szinkronizált csoportokhoz. Sok felhasználó hozzáférésének kezeléséhez csoportok használata javasolt. A csoportok beállításáról itt olvashatsz: Csoportok és csoportkezelők kezelése.

Szerepkör hozzárendelése csoportokhoz

  1. Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.

  2. Nyisd meg az Egyéni szerepkörök részt, és válaszd ki a szerepkört.

  3. Nyisd meg a Szerepkör-hozzárendelések részt.

  4. Válaszd a + Hozzáadás lehetőséget.

  5. Válassz ki egy vagy több csoportot.

  6. Válaszd a Kész lehetőséget.

A tagok az összes rájuk érvényes közvetlen és csoportos szerepkör-hozzárendelésből megkapják a jogosultságokat. A módosítások érvénybe lépése akár 5 percet is igénybe vehet.

Szerepkör közvetlen hozzárendelése egy taghoz

Ahol elérhető a közvetlen hozzárendelés, nyisd meg a tag profilját, lépj a Közvetlen szerepkörök részbe, és válaszd a Közvetlen szerepkör hozzárendelése lehetőséget. Válaszd ki a hozzárendelni kívánt egyéni szerepkört. A közvetlen szerepkör jogosultságai összeadódnak a tag csoportokon keresztül kapott szerepköreinek jogosultságaival.

A hozzárendelt szerepkörök szerkesztésének delegálása

A ChatGPT Enterprise-ban a munkaterület tulajdonosa engedélyezheti a csoportkezelőknek, hogy módosítsák a csoportjukhoz rendelt egyéni szerepkörök megengedett beállításait. A csoportkezelők nem hozhatnak létre és nem törölhetnek szerepköröket, illetve nem rendelhetik hozzá és nem vonhatják vissza őket. A több csoport által használt szerepkör szerkesztése az összes érintett csoportra hatással van.

A csoportkezelők hozzárendeléséről és eltávolításáról, valamint a delegált jogosultságok beállításáról itt olvashatsz: Csoportok és csoportkezelők kezelése.

Modellhozzáférés és biztonsági kivételek beállítása

Modellhozzáférés

A tulajdonosok a munkaterület beállításaival vagy egyéni szerepkörökkel szabályozhatják az elérhető modellekhez való hozzáférést. Egy szerepkör nem tehet elérhetővé egy modellt, ha a munkaterület nem jogosult a használatára. A kezdő vagy alapértelmezett modell kiválasztása nem biztosít hozzáférést.

A jogosult Enterprise- és Edu-munkaterületeken a GPT-6 Astra a bevezetésekor alapértelmezés szerint ki van kapcsolva. Az Astra-hozzáférést külön állítsd be; a korai modellhozzáférés korábbi beállításai nem öröklődnek. Tekintsd át az összes hozzárendelt szerepkört, mert egy hozzáférést engedélyező szerepkör akkor is fenntarthatja a hozzáférést, ha egy másik szerepkörben Ki az érték.

A GPT-6 Sol és a GPT-6 Luna a bevezetésükkor alapértelmezés szerint ki vannak kapcsolva az Enterprise- és Edu-munkaterületeken. Az adminisztrátoroknak engedélyezniük kell a modellekhez való hozzáférést, mielőtt a tagok használhatnák őket. A modellválasztó és a csúszka csak a tag számára elérhető lehetőségeket jeleníti meg.

Ha egy tag nem találja e modellek valamelyikét a Work vagy a Codex felületén, ellenőrizd, hogy a munkaterület jogosult-e a modell használatára, és tekintsd át a tag tényleges modellhozzáférését.

Az adminisztrátorok az Adminisztrátori konzolon kiválaszthatják a ChatGPT-munkaterületet, majd a Modellek részben a Tesztelés lehetőséget választva megvizsgálhatják a tag hozzáférését és az azt befolyásoló beállításokat. A tesztelés nem engedélyez modellt és nem módosít jogosultságokat.

A modellek elérhetőségéről, a klienskövetelményekről és az eljárás összes lépéséről a ChatGPT Enterprise és Edu – Modellek és korlátok című cikkben olvashatsz.

Zárolt mód

A Zárolt módú szerepköröket támogató munkaterületeken egyéni szerepkör hozható létre azoknak a tagoknak, akiknek erre van szükségük. A Zárolt mód szerepkörszintű biztonsági konfiguráció, nem pedig egyetlen jogosultság kapcsolója.

Egy Zárolt módú szerepkör a munkaterület beállításaitól függően korlátozhatja a hálózati hozzáférést használó funkciókat, köztük az élő webes keresést, a mély kutatást, az ügynök módot, a canvas hálózati hozzáférését, valamint egyes alkalmazások, MCP-kapcsolatok vagy összekötők működését. Ezek a korlátozások akkor is érvényesülhetnek, ha egy normál szerepkör engedélyezi az adott funkciót.

Mielőtt hozzárendelsz egy Zárolt módú szerepkört, tekintsd át, mely alkalmazásokat és műveleteket engedélyezi. A tagoknak minden csatlakoztatott forrásrendszerben is rendelkezniük kell a szükséges jogosultságokkal; a ChatGPT-alkalmazásokhoz való hozzáférés nem írja felül ezeket a forrásrendszerbeli jogosultságokat.

A részleteket itt találod: Zárolt mód.

Egy tag tényleges hozzáférésének ellenőrzése

Tekintsd át a tag licenctípusát, a csomag alapján járó jogosultságait, a munkaterület alapértelmezett beállításait, valamint az összes közvetlen és csoportos szerepkör-hozzárendelését. Az RBAC legutóbbi módosításainak érvénybe lépése akár 5 percet is igénybe vehet.

Az alábbi példák normál szerepkörökre vonatkoznak, hacsak másként nem jelezzük:

KonfigurációEredmény
A munkaterületen a Webes keresés beállítása Be; a tag egyetlen normál szerepkörében az Alapértelmezett érték van kiválasztva.A webes keresést ez a szerepkör engedélyezi.
Az egyik normál szerepkörben a Webes keresés értéke Ki, a másikban Be.A webes keresés engedélyezett, mert az egyik szerepkör hozzáférést biztosít.
Minden érintett normál szerepkörben a Webes keresés értéke Ki.A normál RBAC akkor sem biztosít hozzáférést, ha a munkaterület alapértéke Be.
Egy normál szerepkör engedélyez egy hálózati hozzáférést használó funkciót, egy Zárolt módú szerepkör pedig korlátozza azt.A Zárolt mód korlátozása érvényesül.

A modellhozzáférés ellenőrzéséhez a Business, Enterprise, Healthcare és Edu csomagok adminisztrátorai használhatják az Adminisztrátori konzol Modellek részében található Tesztelés lehetőséget. Ez megjeleníti a tényleges modellhozzáférést és az azt meghatározó beállításokat. Nem biztosít hozzáférést és nem módosít jogosultságokat. Az eljárást itt találod: A ChatGPT Enterprise és Edu modelljei és korlátai.

Gyakori kérdések

Megszűnik a tag hozzáférése, ha egy szerepkörben Ki értékre állítok egy jogosultságot?

Nem, ha egy másik érintett normál szerepkör megadja a jogosultságot. Tekintsd át a közvetlen hozzárendeléseket és a csoportokon keresztül kapott szerepköröket is. A Zárolt mód és a termék használatára való jogosultság kiértékelése külön történik.

Felülírhatja az RBAC a tag licenctípusát?

Nem. Az RBAC a licenctípus és a munkaterület csomagja által megengedett hozzáférésen belül szabályozza a funkciókat. A csak Codex használatára jogosító licenccel rendelkező tag egyéni szerepkör révén sem kap ChatGPT-hozzáférést.

Mi a teendő, ha egy jogosultságnál csak Be és Ki érték választható?

Állítsd be kifejezetten a Be vagy a Ki értéket a munkaterületnél és az érintett szerepköröknél. Az Alapértelmezett érték csak az ezt támogató jogosultságoknál érhető el.

Hasznos volt ez a cikk?