Áttekintés
A szerepköralapú hozzáférés-vezérlés (RBAC) lehetővé teszi a munkaterület tulajdonosai számára, hogy újrafelhasználható egyéni szerepkörökkel szabályozzák a funkciókhoz való hozzáférést. Egy tag közvetlenül és csoporttagságon keresztül is kaphat szerepköröket, és egyszerre több szerepköre is lehet.
Az egyéni szerepkörök a funkciók használatához szükséges jogosultságokat szabályozzák. A munkaterület beépített szerepkörei – például a Tag, az Adminisztrátor és a Tulajdonos – határozzák meg, hogy ki mit felügyelhet. A beépített szerepkörökről és licenctípusokról itt olvashatsz: Tagok, munkaterületi szerepkörök és licencek kezelése.
Elérhetőség
Az RBAC a ChatGPT Enterprise, Edu, Healthcare és Teachers csomagban érhető el minden támogatott országban. Az RBAC-t a weben, a ChatGPT Munkaterület beállításai > Jogosultságok és szerepkörök menüpontjában, vagy az Adminisztrátori konzol támogatott szerepkör- és jogosultságkezelő beállításaival konfigurálhatod.
Mielőtt elkezded
A munkaterület tulajdonosai létrehozhatnak, törölhetnek és hozzárendelhetnek egyéni szerepköröket, visszavonhatják a hozzárendeléseket, valamint kezelhetik a munkaterület egészére érvényes alapértelmezett jogosultságokat.
A munkaterület adminisztrátorai a támogatott felügyeleti felületeken megtekinthetik vagy módosíthatják a meglévő szerepköröket, ha erre jogosultak. Egyéni szerepköröket azonban nem hozhatnak létre, nem törölhetnek, nem rendelhetnek hozzá, és a hozzárendelésüket sem vonhatják vissza.
A tagok és az elemzések megtekintői nem kezelhetik a munkaterület egészére érvényes RBAC-beállításokat.
A ChatGPT Enterprise lehetővé teszi jogosultságok delegálását a csoportkezelőknek. Csak a munkaterület tulajdonosa engedélyezheti vagy tilthatja le a csoportkezelők számára a Hozzárendelt szerepkörök jogosultságainak szerkesztése beállítást.
A bérlő globális adminisztrátora nem kap automatikusan szerepkört egy ChatGPT-munkaterületen. Az egyéni szerepkörök nem biztosítanak hozzáférést az adminisztrátori kulcsokhoz. Csak a munkaterület tulajdonosai és adminisztrátorai hozhatnak létre munkaterületi adminisztrátori kulcsokat, az érzékeny megfelelőségi jogosultságokhoz pedig tulajdonosi szerepkör szükséges. A részleteket itt találod: Adminisztrátori kulcsok kezelése az Adminisztrátori konzolon.
A munkaterület alapértelmezett beállításai és az egyéni szerepkörök működése
Az érintett jogosultságok alapértékét a munkaterület beállításai adják. Egy normál egyéni szerepkörben a következő állapotok használhatók:
| Állapot | Hatás |
|---|---|
| Alapértelmezett | Örökli a munkaterület beállítását. |
| Be | Az adott szerepkörön keresztül megadja a jogosultságot. |
| Ki | Az adott szerepkörön keresztül megtagadja a jogosultságot. Egy másik hozzárendelt szerepkör azonban továbbra is megadhatja azt. |
A normál szerepkörökből származó jogosultságok összeadódnak. Ha bármelyik hozzárendelt szerepkör hozzáférést biztosít – akár kifejezetten, akár a munkaterület engedélyezett beállításának öröklésével –, a tag megtartja a hozzáférést. Ez a közvetlenül és a csoportokon keresztül hozzárendelt szerepkörökre is érvényes.
Ha minden érintett normál szerepkörben Ki az érték, a normál RBAC megtagadja a hozzáférést. Ha minden érintett szerepkörben az Alapértelmezett érték van beállítva, a munkaterület beállítása érvényesül. Egyes jogosultságoknál, köztük a Work és a beépülő modulok bizonyos beállításainál csak a Be és a Ki érték választható.
A licenctípus, a csomag és a termék használatára való jogosultság korlátai továbbra is érvényesek. A Zárolt mód kiértékelése külön történik, és akkor is korlátozhat egy funkciót, ha azt egy normál szerepkör engedélyezi.
A munkaterület alapértelmezett jogosultságainak beállítása
Nyisd meg a ChatGPT-munkaterületedet.
Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.
Nyisd meg a Munkaterület lapot.
Tekintsd át az elérhető jogosultságokat, és állítsd be a munkaterület alapértékeit.
Az elérhető beállításokat a Jogosultságok és szerepkörök rész tartalmazza. A munkaterület alapértelmezett beállítása akkor érvényesül egy egyéni szerepkör ezt támogató jogosultságánál, ha a szerepkörben az Alapértelmezett érték van kiválasztva.
Az alkalmazásokhoz való hozzáférést alkalmazásonként szabályozhatod. Egy alkalmazás felhasználói felületét nem lehet külön letiltani.
Egyéni szerepkör létrehozása vagy szerkesztése
Egyéni szerepköröket a munkaterület tulajdonosai hozhatnak létre.
Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.
Nyisd meg az Egyéni szerepkörök részt.
Válaszd a Szerepkör létrehozása lehetőséget.
Adj meg egy nevet és leírást, majd válaszd a Mentés lehetőséget.
A szerepkör jogosultságait tartalmazó oldalon válaszd az Alapértelmezett, a Be vagy a Ki értéket minden olyan jogosultságnál, amely támogatja ezeket. A kétállapotú jogosultságoknál válaszd a Be vagy a Ki értéket.
Meglévő szerepkör szerkesztéséhez nyisd meg azt az Egyéni szerepkörök részben, és módosítsd azokat a beállításait, amelyekhez van jogosultságod. A fentiek szerint a felügyeleti jogosultságok a munkaterületi szerepkörödtől és a támogatott felülettől függnek.
Az egyéni szerepkör módosításai minden olyan csoportot érintenek, amelyhez a szerepkör hozzá van rendelve. Használj külön szerepköröket, ha a csoportoknak egymástól független jogosultsági beállításokra van szükségük.
Egyéni szerepkör hozzárendelése
A munkaterület tulajdonosai közvetlenül az egyes tagokhoz rendelhetnek szerepköröket, ahol ez elérhető, vagy manuálisan létrehozott, illetve SCIM-en keresztül szinkronizált csoportokhoz. Sok felhasználó hozzáférésének kezeléséhez csoportok használata javasolt. A csoportok beállításáról itt olvashatsz: Csoportok és csoportkezelők kezelése.
Szerepkör hozzárendelése csoportokhoz
Lépj a Munkaterület beállításai > Jogosultságok és szerepkörök menüpontba.
Nyisd meg az Egyéni szerepkörök részt, és válaszd ki a szerepkört.
Nyisd meg a Szerepkör-hozzárendelések részt.
Válaszd a + Hozzáadás lehetőséget.
Válassz ki egy vagy több csoportot.
Válaszd a Kész lehetőséget.
A tagok az összes rájuk érvényes közvetlen és csoportos szerepkör-hozzárendelésből megkapják a jogosultságokat. A módosítások érvénybe lépése akár 5 percet is igénybe vehet.
Szerepkör közvetlen hozzárendelése egy taghoz
Ahol elérhető a közvetlen hozzárendelés, nyisd meg a tag profilját, lépj a Közvetlen szerepkörök részbe, és válaszd a Közvetlen szerepkör hozzárendelése lehetőséget. Válaszd ki a hozzárendelni kívánt egyéni szerepkört. A közvetlen szerepkör jogosultságai összeadódnak a tag csoportokon keresztül kapott szerepköreinek jogosultságaival.
A hozzárendelt szerepkörök szerkesztésének delegálása
A ChatGPT Enterprise-ban a munkaterület tulajdonosa engedélyezheti a csoportkezelőknek, hogy módosítsák a csoportjukhoz rendelt egyéni szerepkörök megengedett beállításait. A csoportkezelők nem hozhatnak létre és nem törölhetnek szerepköröket, illetve nem rendelhetik hozzá és nem vonhatják vissza őket. A több csoport által használt szerepkör szerkesztése az összes érintett csoportra hatással van.
A csoportkezelők hozzárendeléséről és eltávolításáról, valamint a delegált jogosultságok beállításáról itt olvashatsz: Csoportok és csoportkezelők kezelése.
Modellhozzáférés és biztonsági kivételek beállítása
Modellhozzáférés
A tulajdonosok a munkaterület beállításaival vagy egyéni szerepkörökkel szabályozhatják az elérhető modellekhez való hozzáférést. Egy szerepkör nem tehet elérhetővé egy modellt, ha a munkaterület nem jogosult a használatára. A kezdő vagy alapértelmezett modell kiválasztása nem biztosít hozzáférést.
A jogosult Enterprise- és Edu-munkaterületeken a GPT-6 Astra a bevezetésekor alapértelmezés szerint ki van kapcsolva. Az Astra-hozzáférést külön állítsd be; a korai modellhozzáférés korábbi beállításai nem öröklődnek. Tekintsd át az összes hozzárendelt szerepkört, mert egy hozzáférést engedélyező szerepkör akkor is fenntarthatja a hozzáférést, ha egy másik szerepkörben Ki az érték.
A GPT-6 Sol és a GPT-6 Luna a bevezetésükkor alapértelmezés szerint ki vannak kapcsolva az Enterprise- és Edu-munkaterületeken. Az adminisztrátoroknak engedélyezniük kell a modellekhez való hozzáférést, mielőtt a tagok használhatnák őket. A modellválasztó és a csúszka csak a tag számára elérhető lehetőségeket jeleníti meg.
Ha egy tag nem találja e modellek valamelyikét a Work vagy a Codex felületén, ellenőrizd, hogy a munkaterület jogosult-e a modell használatára, és tekintsd át a tag tényleges modellhozzáférését.
Az adminisztrátorok az Adminisztrátori konzolon kiválaszthatják a ChatGPT-munkaterületet, majd a Modellek részben a Tesztelés lehetőséget választva megvizsgálhatják a tag hozzáférését és az azt befolyásoló beállításokat. A tesztelés nem engedélyez modellt és nem módosít jogosultságokat.
A modellek elérhetőségéről, a klienskövetelményekről és az eljárás összes lépéséről a ChatGPT Enterprise és Edu – Modellek és korlátok című cikkben olvashatsz.
Zárolt mód
A Zárolt módú szerepköröket támogató munkaterületeken egyéni szerepkör hozható létre azoknak a tagoknak, akiknek erre van szükségük. A Zárolt mód szerepkörszintű biztonsági konfiguráció, nem pedig egyetlen jogosultság kapcsolója.
Egy Zárolt módú szerepkör a munkaterület beállításaitól függően korlátozhatja a hálózati hozzáférést használó funkciókat, köztük az élő webes keresést, a mély kutatást, az ügynök módot, a canvas hálózati hozzáférését, valamint egyes alkalmazások, MCP-kapcsolatok vagy összekötők működését. Ezek a korlátozások akkor is érvényesülhetnek, ha egy normál szerepkör engedélyezi az adott funkciót.
Mielőtt hozzárendelsz egy Zárolt módú szerepkört, tekintsd át, mely alkalmazásokat és műveleteket engedélyezi. A tagoknak minden csatlakoztatott forrásrendszerben is rendelkezniük kell a szükséges jogosultságokkal; a ChatGPT-alkalmazásokhoz való hozzáférés nem írja felül ezeket a forrásrendszerbeli jogosultságokat.
A részleteket itt találod: Zárolt mód.
Egy tag tényleges hozzáférésének ellenőrzése
Tekintsd át a tag licenctípusát, a csomag alapján járó jogosultságait, a munkaterület alapértelmezett beállításait, valamint az összes közvetlen és csoportos szerepkör-hozzárendelését. Az RBAC legutóbbi módosításainak érvénybe lépése akár 5 percet is igénybe vehet.
Az alábbi példák normál szerepkörökre vonatkoznak, hacsak másként nem jelezzük:
| Konfiguráció | Eredmény |
|---|---|
| A munkaterületen a Webes keresés beállítása Be; a tag egyetlen normál szerepkörében az Alapértelmezett érték van kiválasztva. | A webes keresést ez a szerepkör engedélyezi. |
| Az egyik normál szerepkörben a Webes keresés értéke Ki, a másikban Be. | A webes keresés engedélyezett, mert az egyik szerepkör hozzáférést biztosít. |
| Minden érintett normál szerepkörben a Webes keresés értéke Ki. | A normál RBAC akkor sem biztosít hozzáférést, ha a munkaterület alapértéke Be. |
| Egy normál szerepkör engedélyez egy hálózati hozzáférést használó funkciót, egy Zárolt módú szerepkör pedig korlátozza azt. | A Zárolt mód korlátozása érvényesül. |
A modellhozzáférés ellenőrzéséhez a Business, Enterprise, Healthcare és Edu csomagok adminisztrátorai használhatják az Adminisztrátori konzol Modellek részében található Tesztelés lehetőséget. Ez megjeleníti a tényleges modellhozzáférést és az azt meghatározó beállításokat. Nem biztosít hozzáférést és nem módosít jogosultságokat. Az eljárást itt találod: A ChatGPT Enterprise és Edu modelljei és korlátai.
Gyakori kérdések
Megszűnik a tag hozzáférése, ha egy szerepkörben Ki értékre állítok egy jogosultságot?
Nem, ha egy másik érintett normál szerepkör megadja a jogosultságot. Tekintsd át a közvetlen hozzárendeléseket és a csoportokon keresztül kapott szerepköröket is. A Zárolt mód és a termék használatára való jogosultság kiértékelése külön történik.
Felülírhatja az RBAC a tag licenctípusát?
Nem. Az RBAC a licenctípus és a munkaterület csomagja által megengedett hozzáférésen belül szabályozza a funkciókat. A csak Codex használatára jogosító licenccel rendelkező tag egyéni szerepkör révén sem kap ChatGPT-hozzáférést.
Mi a teendő, ha egy jogosultságnál csak Be és Ki érték választható?
Állítsd be kifejezetten a Be vagy a Ki értéket a munkaterületnél és az érintett szerepköröknél. Az Alapértelmezett érték csak az ezt támogató jogosultságoknál érhető el.
