Ընդհանուր տեղեկություններ
Մուտքի վերահսկողության դերային մոդելը (RBAC) աշխատատարածքի սեփականատերերին թույլ է տալիս կարգավորել գործառույթների հասանելիությունը՝ բազմակի օգտագործվող հատուկ դերերի միջոցով։ Անդամը կարող է դերեր ստանալ անմիջապես կամ խմբերին անդամակցելու միջոցով և կարող է ունենալ մեկից ավելի դեր։
Հատուկ դերերը կառավարում են գործառույթների օգտագործման թույլտվությունները։ Աշխատատարածքի ներկառուցված դերերը, օրինակ՝ Անդամ, Ադմինիստրատոր և Սեփականատեր, որոշում են, թե անձն ինչ կարող է կառավարել։ Ներկառուցված դերերի և տեղերի տեսակների մասին տե՛ս՝ Անդամների, աշխատատարածքի դերերի և տեղերի կառավարում։
Հասանելիություն
RBAC-ը հասանելի է ChatGPT Enterprise, Edu, Healthcare և Teachers տարբերակներում՝ բոլոր աջակցվող երկրներում։ Կարգավորեք RBAC-ը վեբ տարբերակում՝ ChatGPT-ի Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր բաժնում կամ Ադմինիստրատորի վահանակում դերերի և թույլտվությունների կառավարման հասանելի գործիքներով։
Սկսելուց առաջ
Աշխատատարածքի սեփականատերերը կարող են ստեղծել, ջնջել և նշանակել հատուկ դերեր, չեղարկել դրանց նշանակումը, ինչպես նաև կառավարել ամբողջ աշխատատարածքի թույլտվությունների լռելյայն կարգավորումները։
Աշխատատարածքի ադմինիստրատորները կարող են հնարավորություն ունենալ դիտելու կամ թարմացնելու առկա դերերը՝ կառավարման աջակցվող միջերեսների միջոցով։ Նրանք չեն կարող ստեղծել, ջնջել կամ նշանակել հատուկ դերեր կամ չեղարկել դրանց նշանակումը։
Անդամները և վերլուծական տվյալներ դիտողները չեն կարող կառավարել ամբողջ աշխատատարածքի RBAC-ի կարգավորումները։
Խմբերի կառավարիչներին լիազորություններ պատվիրակելը հասանելի է ChatGPT Enterprise-ում։ Միայն աշխատատարածքի սեփականատերը կարող է խմբերի կառավարիչների համար միացնել կամ անջատել Նշանակված դերերի թույլտվությունների խմբագրումը։
Կազմակերպության միջավայրի ընդհանուր ադմինիստրատորն ինքնաբերաբար դեր չի ստանում ChatGPT-ի աշխատատարածքում։ Հատուկ դերերը ադմինիստրատորի բանալիների հասանելիություն չեն տալիս։ Միայն աշխատատարածքի սեփականատերերը և ադմինիստրատորները կարող են ստեղծել աշխատատարածքի ադմինիստրատորի բանալիներ, իսկ համապատասխանությանն առնչվող զգայուն թույլտվությունների համար անհրաժեշտ է սեփականատիրոջ դեր։ Մանրամասների համար տե՛ս՝ Ադմինիստրատորի բանալիների կառավարումն ադմինիստրատորի վահանակում։
Ինչպես են գործում աշխատատարածքի լռելյայն կարգավորումները և հատուկ դերերը
Աշխատատարածքի կարգավորումները սահմանում են այն թույլտվությունների ելակետային արժեքները, որոնց համար դա կիրառելի է։ Սովորական հատուկ դերում կարող են օգտագործվել հետևյալ վիճակները՝
| Վիճակ | Ազդեցություն |
|---|---|
| Լռելյայն | Ժառանգում է աշխատատարածքի կարգավորումը։ |
| Միացված | Այդ դերի միջոցով տրամադրում է թույլտվությունը։ |
| Անջատված | Այդ դերի միջոցով մերժում է թույլտվությունը։ Մեկ այլ նշանակված դեր, այնուամենայնիվ, կարող է այն տրամադրել։ |
Սովորական դերերից ստացվող թույլտվությունները գումարվում են։ Եթե նշանակված դերերից որևէ մեկը հասանելիություն է տալիս՝ ուղղակիորեն կամ աշխատատարածքի միացված կարգավորումը ժառանգելով, անդամը պահպանում է հասանելիությունը։ Սա վերաբերում է թե՛ անմիջապես, թե՛ խմբերի միջոցով նշանակված դերերին։
Եթե բոլոր կիրառելի սովորական դերերում ընտրված է Անջատված վիճակը, սովորական RBAC-ի միջոցով հասանելիությունը մերժվում է։ Եթե բոլոր կիրառելի դերերում ընտրված է Լռելյայն վիճակը, կիրառվում է աշխատատարածքի կարգավորումը։ Որոշ թույլտվություններ, այդ թվում՝ Աշխատանք ռեժիմի և փլագինների կառավարման որոշ կարգավորումներ, ունեն միայն Միացված և Անջատված վիճակներ։
Տեղի տեսակի, սակագնային պլանի և արտադրանքի հասանելիության պայմանները շարունակում են գործել։ Արգելափակման ռեժիմը գնահատվում է առանձին և կարող է սահմանափակել որևէ հնարավորության օգտագործումը, նույնիսկ եթե սովորական դերն այն թույլատրում է։
Սահմանեք աշխատատարածքի թույլտվությունների լռելյայն կարգավորումները
Բացեք ձեր ChatGPT աշխատատարածքը։
Անցեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր բաժին։
Բացեք Աշխատատարածք ներդիրը։
Ուսումնասիրեք հասանելի թույլտվությունները և սահմանեք աշխատատարածքի ելակետային կարգավորումները։
Կառավարման հասանելի կարգավորումները թվարկված են Թույլտվություններ և դերեր բաժնում։ Աշխատատարածքի լռելյայն կարգավորումը կիրառվում է հատուկ դերի համապատասխան թույլտվության նկատմամբ, երբ այդ դերում ընտրված է Լռելյայն վիճակը։
Կարող եք յուրաքանչյուր հավելվածի հասանելիությունը կառավարել առանձին։ Հավելվածի միջերեսը հնարավոր չէ անջատել առանձին։
Ստեղծեք կամ խմբագրեք հատուկ դեր
Աշխատատարածքի սեփականատերերը կարող են ստեղծել հատուկ դերեր։
Անցեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր բաժին։
Բացեք Հատուկ դերեր բաժինը։
Ընտրեք Ստեղծել դեր։
Մուտքագրեք անուն և նկարագրություն, ապա ընտրեք Պահպանել։
Դերի թույլտվությունների էջում յուրաքանչյուր համապատասխան թույլտվության համար ընտրեք Լռելյայն, Միացված կամ Անջատված վիճակը։ Երկու վիճակ ունեցող թույլտվությունների համար ընտրեք Միացված կամ Անջատված։
Առկա դերը խմբագրելու համար բացեք այն Հատուկ դերեր բաժնում և թարմացրեք այն կարգավորումները, որոնք թույլատրված է փոփոխել։ Կառավարման թույլտվությունները կախված են աշխատատարածքում ձեր դերից և աջակցվող միջերեսից, ինչպես նկարագրված է վերևում։
Հատուկ դերի փոփոխությունները ազդում են բոլոր այն խմբերի վրա, որոնց նշանակված է այդ դերը։ Օգտագործեք առանձին դերեր, երբ խմբերին անհրաժեշտ են թույլտվությունների անկախ կարգավորումներ։
Նշանակեք հատուկ դեր
Աշխատատարածքի սեփականատերերը կարող են դերեր նշանակել անմիջապես առանձին անդամներին, եթե այդ հնարավորությունը հասանելի է, կամ ձեռքով ստեղծված կամ SCIM-ի միջոցով համաժամեցված խմբերին։ Մեծ թվով օգտատերերի հասանելիությունը կառավարելու համար խորհուրդ է տրվում օգտագործել խմբեր։ Խմբերի կարգավորման մասին տե՛ս՝ Խմբերի և խմբերի կառավարիչների կառավարում։
Դեր նշանակեք խմբերին
Անցեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր բաժին։
Բացեք Հատուկ դերեր բաժինը և ընտրեք դերը։
Բացեք Դերի նշանակումներ բաժինը։
Ընտրեք + Ավելացնել։
Ընտրեք մեկ կամ մի քանի խումբ։
Ընտրեք Պատրաստ է։
Անդամները թույլտվություններ են ստանում իրենց անմիջապես և խմբերի միջոցով նշանակված բոլոր կիրառելի դերերից։ Փոփոխությունների ուժի մեջ մտնելը կարող է տևել մինչև 5 րոպե։
Դեր նշանակեք անմիջապես անդամին
Եթե անմիջական նշանակումները հասանելի են, բացեք անդամի պրոֆիլը, անցեք Անմիջական դերեր բաժին և ընտրեք Նշանակել անմիջական դեր։ Ընտրեք նշանակվող հատուկ դերը։ Անմիջական դերը համակցվում է այն դերերի հետ, որոնք անդամը ստանում է խմբերի միջոցով։
Պատվիրակեք նշանակված դերերի խմբագրումը
ChatGPT Enterprise-ում աշխատատարածքի սեփականատերը կարող է խմբերի կառավարիչներին թույլ տալ խմբագրել իրենց խմբին նշանակված հատուկ դերերի թույլատրելի կարգավորումները։ Խմբերի կառավարիչները չեն կարող ստեղծել կամ ջնջել դերեր, նշանակել դրանք կամ չեղարկել դրանց նշանակումը։ Մի քանի խմբերի կողմից օգտագործվող դերի խմբագրումն ազդում է այդ բոլոր խմբերի վրա։
Կառավարիչների նշանակման, պատվիրակված թույլտվությունների կարգավորումների և կառավարիչների հեռացման մասին տե՛ս՝ Խմբերի և խմբերի կառավարիչների կառավարում։
Կարգավորեք մոդելների հասանելիությունը և անվտանգության բացառությունները
Մոդելների հասանելիություն
Սեփականատերերը կարող են կառավարել համապատասխան պայմաններով հասանելի մոդելների օգտագործումը՝ աշխատատարածքի կարգավորումների կամ հատուկ դերերի միջոցով։ Դերը չի կարող հասանելի դարձնել մոդելը, եթե աշխատատարածքը չի համապատասխանում դրա հասանելիության պայմաններին։ Մեկնարկային կամ լռելյայն մոդել ընտրելը հասանելիություն չի տալիս։
Հասանելիության պայմաններին համապատասխանող Enterprise և Edu աշխատատարածքներում GPT-6 Astra-ն գործարկման պահին լռելյայն անջատված է։ Astra-ի հասանելիությունը կարգավորեք առանձին․ մոդելների վաղ հասանելիության նախկին կարգավորումները չեն փոխանցվում։ Ստուգեք բոլոր նշանակված դերերը, քանի որ հասանելիություն տվող դերը կարող է այն միացված պահել, նույնիսկ երբ մեկ այլ դերում ընտրված է Անջատված վիճակը։
Enterprise և Edu աշխատատարածքներում GPT-6 Sol-ը և GPT-6 Luna-ն գործարկման պահին լռելյայն անջատված են։ Ադմինիստրատորները պետք է միացնեն մոդելների հասանելիությունը, որպեսզի անդամները կարողանան օգտվել դրանցից։ Մոդելի ընտրիչը և սահիչը ցույց են տալիս միայն անդամին հասանելի տարբերակները։
Եթե անդամը չի գտնում այս մոդելներից մեկը Աշխատանք ռեժիմում կամ Codex-ում, ստուգեք՝ արդյոք աշխատատարածքը համապատասխանում է մոդելի հասանելիության պայմաններին, և ուսումնասիրեք անդամի՝ մոդելներից օգտվելու փաստացի հասանելիությունը։
Ադմինիստրատորները կարող են բացել Ադմինիստրատորի վահանակը, ընտրել ChatGPT աշխատատարածքը, ապա բացել Մոդելներ բաժինը և ընտրել Փորձարկել՝ անդամի հասանելիությունն ու դրա վրա ազդող կարգավորումները ստուգելու համար։ Փորձարկումը չի միացնում մոդելը և չի փոխում թույլտվությունները։
Մոդելների հասանելիության, հաճախորդային ծրագրի պահանջների և ամբողջ ընթացակարգի մասին տե՛ս ChatGPT Enterprise և Edu․ մոդելներ և սահմանաչափեր։
Արգելափակման ռեժիմ
Արգելափակման ռեժիմի դերեր աջակցող աշխատատարածքներում կարելի է հատուկ դեր ստեղծել այն անդամների համար, որոնց դա անհրաժեշտ է։ Արգելափակման ռեժիմը դերի մակարդակով անվտանգության կարգավորում է, ոչ թե մեկ թույլտվության անջատիչ։
Արգելափակման ռեժիմի դերը, կախված աշխատատարածքի կարգավորումներից, կարող է սահմանափակել ցանցն օգտագործող հնարավորությունները, այդ թվում՝ իրական ժամանակում վեբ որոնումը, խորքային ուսումնասիրությունը, ագենտի ռեժիմը, canvas-ի ցանցային կապը և հավելվածների, MCP-ի կամ միակցիչների որոշ գործառույթներ։ Այս սահմանափակումները կարող են կիրառվել, նույնիսկ երբ սովորական դերը թույլատրում է տվյալ հնարավորության օգտագործումը։
Նախքան Արգելափակման ռեժիմի դեր նշանակելը՝ ստուգեք, թե որ հավելվածներն ու գործողություններն է այն թույլատրում։ Անդամները նաև պետք է ունենան անհրաժեշտ թույլտվությունները յուրաքանչյուր միացված աղբյուր համակարգում․ ChatGPT-ում հավելվածի հասանելիությունը չի փոխարինում աղբյուրի այդ թույլտվություններին։
Մանրամասների համար տե՛ս՝ Արգելափակման ռեժիմ։
Ստուգեք անդամի փաստացի հասանելիությունը
Ստուգեք անդամի տեղի տեսակը, սակագնային պլանի հասանելիության պայմանները, աշխատատարածքի լռելյայն կարգավորումները և անմիջապես ու խմբերի միջոցով նշանակված բոլոր դերերը։ Սպասեք մինչև 5 րոպե, որպեսզի RBAC-ի վերջին փոփոխությունները կիրառվեն։
Հետևյալ օրինակներում օգտագործվում են սովորական դերեր, եթե այլ բան նշված չէ՝
| Կարգավորում | Արդյունք |
|---|---|
| Աշխատատարածքի վեբ որոնումը Միացված է, իսկ անդամի միակ սովորական դերում ընտրված է Լռելյայն վիճակը։ | Վեբ որոնումը թույլատրվում է այդ դերի միջոցով։ |
| Սովորական դերերից մեկում վեբ որոնման համար ընտրված է Անջատված վիճակը, իսկ մյուսում՝ Միացված։ | Վեբ որոնումը թույլատրվում է, քանի որ դերերից մեկը հասանելիություն է տալիս։ |
| Բոլոր կիրառելի սովորական դերերում վեբ որոնման համար ընտրված է Անջատված վիճակը։ | Սովորական RBAC-ը հասանելիություն չի տալիս, նույնիսկ եթե աշխատատարածքի ելակետային կարգավորումը Միացված է։ |
| Սովորական դերը թույլատրում է ցանցն օգտագործող որևէ հնարավորություն, իսկ Արգելափակման ռեժիմի դերը սահմանափակում է այն։ | Կիրառվում է Արգելափակման ռեժիմի սահմանափակումը։ |
Մոդելների հասանելիությունը ստուգելու համար Business, Enterprise, Healthcare և Edu տարբերակների ադմինիստրատորները կարող են օգտագործել Ադմինիստրատորի վահանակի Մոդելներ բաժնի Փորձարկել գործառույթը։ Այն ցույց է տալիս մոդելների փաստացի հասանելիությունը և այն որոշող կարգավորումները։ Այն հասանելիություն չի տալիս և չի փոխում թույլտվությունները։ Ընթացակարգի համար տե՛ս՝ ChatGPT Enterprise-ի և Edu-ի մոդելներն ու սահմանաչափերը։
Հաճախ տրվող հարցեր
Եթե մեկ դերում թույլտվությունն Անջատված դարձնեմ, անդամը կկորցնի՞ հասանելիությունը։
Ոչ, եթե մեկ այլ կիրառելի սովորական դեր տրամադրում է այդ թույլտվությունը։ Ստուգեք թե՛ անմիջապես նշանակված, թե՛ խմբերի միջոցով ստացված դերերը։ Արգելափակման ռեժիմը և արտադրանքի հասանելիության պայմանները գնահատվում են առանձին։
Կարո՞ղ է RBAC-ը շրջանցել անդամի տեղի տեսակի սահմանափակումները։
Ոչ։ RBAC-ը կառավարում է գործառույթները տեղի տեսակով և աշխատատարածքի սակագնային պլանով թույլատրված հասանելիության շրջանակում։ Միայն Codex-ի համար նախատեսված տեղ ունեցող անդամը հատուկ դերի միջոցով ChatGPT-ի հասանելիություն չի ստանում։
Ի՞նչ անել, եթե թույլտվությունն ունի միայն Միացված և Անջատված վիճակներ։
Աշխատատարածքի և համապատասխան դերերի համար հստակ ընտրեք Միացված կամ Անջատված վիճակը։ Լռելյայն վիճակը հասանելի է միայն այն աջակցող թույլտվությունների համար։
