OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

Դերերի վրա հիմնված հասանելիության կառավարում ChatGPT Enterprise-ի համար

Դերահենք մուտքի վերահսկումներ ձեր ChatGPT աշխատատարածքում։

Թարմացվել է՝ 7 hours ago

GPT‑6 Astra-ով աշխատող GPT‑6 Pro-ն աստիճանաբար հասանելի է դառնում ChatGPT-ում՝ Pro $100, Pro $200, Business և Enterprise փաթեթների համար։ Enterprise-ի հասանելիությունը կախված է նաև ձեր աշխատատարածքում մոդելների հասանելիության թույլտվություններից։ Աստիճանական ներդրման ընթացքում Plus փաթեթները ներառում են GPT‑6 Astra-ն ChatGPT Աշխատանքում և Codex-ում։ Ներդրումն աստիճանական է, և հասանելիությունը կարող է տարբեր լինել Զրույցում, Աշխատանքում և Codex-ում։


Նշում․ Astra-ի համար անհրաժեշտ է Codex CLI-ի 0.153.0 կամ ավելի նոր տարբերակը։ Բացի այդ, խնդրում ենք ChatGPT Desktop հավելվածը թարմացնել հասանելի վերջին տարբերակով։

Նշում․ Այս հնարավորությունը ներկայումս հասանելի է միայն Enterprise, Edu և ChatGPT for Teachers տարբերակների համար։

Ընդհանուր ակնարկ

Մուտքի վերահսկողության դերային մոդելը (RBAC) աշխատատարածքի սեփականատերերին թույլ է տալիս որոշակի թույլտվություններով հատուկ դերեր ստեղծել և դրանք ուղղակիորեն նշանակել իրենց ChatGPT աշխատատարածքի օգտատերերին կամ խմբերին։ Օգտատերը կարող է թույլտվություններ ստանալ թե՛ ուղղակի նշանակված դերերից, թե՛ խմբերին անդամակցությունից։

Աշխատատարածքի կարգավորումները սահմանում են համապատասխան թույլտվությունների լռելյայն արժեքները։ Հատուկ դերը բազմակի օգտագործման թույլտվությունների հավաքածու է, որը սեփականատերերը կարող են անդամներին նշանակել ուղղակիորեն կամ խմբերի միջոցով։ Անդամը կարող է մեկից ավելի հատուկ դեր ունենալ։

Համապատասխան թույլտվությունների համար հատուկ դերը կարող է օգտագործել Լռելյայն տարբերակը՝ աշխատատարածքի կարգավորումը ժառանգելու, Միացված տարբերակը՝ մուտքն ուղղակիորեն թույլատրելու կամ Անջատված տարբերակը՝ այդ դերի միջոցով մուտքն արգելելու համար։ Երբ անդամն ունի մի քանի հատուկ դեր, դրանց թույլտվությունները գումարվում են․ մեկ դերով տրամադրված մուտքը հասանելի է մնում, նույնիսկ եթե մեկ այլ դերի համար ընտրված է Անջատված։

Արգելափակման ռեժիմը գնահատվում է առանձին և կարող է լրացուցիչ սահմանափակել ցանց օգտագործող գործառույթները։ Անդամի լիցենզիայի տեսակի, պլանի և արտադրանքի հասանելիության պահանջները շարունակում են կիրառվել։

Ո՞վ կարող է կարգավորել RBAC-ի կարգավորումներն ու թույլտվությունները

Աշխատատարածքի սեփականատերերը կարող են ստեղծել, ջնջել, նշանակել և չեղարկել հատուկ դերերի նշանակումը, ինչպես նաև կառավարել ամբողջ աշխատատարածքի թույլտվությունների լռելյայն արժեքները։ Աշխատատարածքի ադմինիստրատորները կարող են դիտել կամ թարմացնել առկա դերերը կառավարման աջակցվող միջերեսներում, սակայն չեն կարող ստեղծել, ջնջել, նշանակել կամ չեղարկել հատուկ դերերի նշանակումը։ Անդամներն ու վերլուծությունների դիտողները չեն կարող կառավարել ամբողջ աշխատատարածքի RBAC կարգավորումները։


Կա՞ն աշխարհագրական սահմանափակումներ

Այս գործառույթը հասանելի է աջակցվող բոլոր երկրներում։

RBAC-ի կազմաձևումը հասանելի՞ է վեբում, բջջային և համակարգչային հավելվածներում

RBAC-ի կազմաձևումը հասանելի է վեբում։ ChatGPT-ում օգտագործեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր բաժինը կամ ադմինիստրատորի վահանակի դերերի և թույլտվությունների կառավարները։

Ի՞նչ ենք գործարկում, և ի՞նչ հնարավորություններ են ներառված գործարկման պահին։

Աշխատատարածքի սեփականատերերը RBAC գործառույթ կստանան chatgpt.com/admin/settings-ում, որտեղ կարող են՝

  • Սահմանել լռելյայն դեր այն անդամների համար, որոնց նշանակված չէ մեկ կամ ավելի հատուկ դեր։

  • Ստեղծել մանրակրկիտ թույլտվություններով հատուկ դերեր, որոնք վերագրում են աշխատատարածքի լռելյայն դերը։

  • Խմբերին նշանակել մեկ կամ մի քանի հատուկ դեր։

  • Դիտել և կառավարել հատուկ դերերը կենտրոնացված ներդիրում։

Ի՞նչ թույլտվություններ կարող եմ կարգավորել RBAC-ի միջոցով։

RBAC-ի միջոցով կարող եք վերահսկել ChatGPT-ի հիմնական գործառույթների հասանելիությունը։ Հասանելի փոխարկիչների և ընտրանքների ամբողջական ցանկը տեսնելու համար անցեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ & դերեր։

Թույլտվությունների հասանելի վիճակները տարբեր են։ Համապատասխան սովորական դերերի թույլտվությունների համար հասանելի են Լռելյայն, Միացված և Անջատված վիճակները։ Որոշ թույլտվություններ, այդ թվում՝ Աշխատանքի և փլագինների կառավարման որոշ տարրեր, կարող են մնալ երկվիճակ՝ Միացված կամ Անջատված։

Մոդելների հասանելիություն

Աշխատատարածքի սեփականատերերը կարող են աշխատատարածքի մակարդակով կամ հատուկ դերերի միջոցով վերահսկել, թե անդամները հասանելի մոդելներից որոնք կարող են օգտագործել։ Դերը չի կարող մոդելը հասանելի դարձնել, եթե այն հասանելի չէ աշխատատարածքին։ Մեկնարկային կամ լռելյայն մոդել ընտրելը հասանելիություն չի տրամադրում։

Համապատասխան ChatGPT Enterprise և Edu աշխատատարածքներում GPT‑6 Astra-ն գործարկման պահին լռելյայն անջատված է և աստիճանաբար է հասանելի դառնում։ Astra-ի հասանելիությունը պետք է առանձին կարգավորել․ «Մոդելներին վաղ հասանելիության» նախկին կարգավորումները չեն փոխանցվում։ Ստուգեք անդամին նշանակված բոլոր դերերը, քանի որ հասանելիություն թույլատրող դերը կարող է այն միացված պահել, նույնիսկ եթե մեկ այլ դեր անջատում է այն։

Astra-ի ներդրման մանրամասները տեսնելու համար կարդացեք ChatGPT Enterprise և Edu — Մոդելներ & սահմանաչափեր հոդվածը։

Արգելափակման ռեժիմի դերեր

Արգելափակման ռեժիմի դերերի աջակցությամբ աշխատատարածքները կարող են RBAC-ի միջոցով հատուկ դեր ստեղծել այն անդամների համար, որոնց անհրաժեշտ է Արգելափակման ռեժիմը։ Արգելափակման ռեժիմը դիտարկեք որպես դերի մակարդակով անվտանգության կազմաձևում, ոչ թե որպես թույլտվության մեկ փոխարկիչ։

Երբ անդամին նշանակվում է Արգելափակման ռեժիմի դեր, ցանցային հասանելիություն պահանջող հնարավորությունները կարող են սահմանափակվել՝ ներառյալ ուղիղ վեբ որոնումը, խորքային ուսումնասիրությունը, ագենտի ռեժիմը, canvas-ի ցանցային գործառույթները և որոշ հավելվածների, MCP-ի կամ միակցիչների աշխատանքը՝ կախված աշխատատարածքի կարգավորումներից։

Նախքան Արգելափակման ռեժիմի դեր նշանակելը, ստուգեք, թե դերը որ հավելվածներն ու գործողություններն է թույլատրում, և համոզվեք, որ անդամներն ունեն իրենց անհրաժեշտ թույլտվությունները յուրաքանչյուր միացված սկզբնաղբյուր համակարգում։ ChatGPT-ում հավելվածի հասանելիությունը չի գերակայում միացված սկզբնաղբյուր համակարգի թույլտվություններին։

Արգելափակման ռեժիմում կատարվող փոփոխությունների մասին լրացուցիչ մանրամասների համար կարդացեք Արգելափակման ռեժիմ հոդվածը։

Ժամանակի ընթացքում մենք կշարունակենք նոր գործառույթներ ավելացնել RBAC-ի թույլտվություններին։


Նշում․ Յուրաքանչյուր հավելվածի հասանելիությունը կարող եք առանձին վերահսկել։ Հավելվածի միջերեսը հնարավոր չէ առանձին անջատել։

Ի՞նչ է անդամների RBAC-ը, և ինչո՞վ է այն տարբերվում ներկայիս դերերից

Անդամների RBAC-ը աշխատատարածքի սեփականատերերին թույլ է տալիս հատուկ դերեր ստեղծել՝ գործիքներին վերջնական օգտատերերի մուտքը վերահսկելու համար։ Առկա դերերը, օրինակ՝ Անդամ, Ադմինիստրատոր և Սեփականատեր, կարգավորում են աշխատատարածքի կառավարման իրավունքները։

Աշխատատարածքի ներկառուցված դերերը որոշում են, թե տվյալ անձն ինչ կարող է կառավարել․

  • Սեփականատեր․ կառավարում է ամբողջ աշխատատարածքի կարգավորումները, անդամակցությունն ու հատուկ դերերը։

  • Ադմինիստրատոր․ կառավարում է աշխատատարածքի աջակցվող անդամները, խմբերն ու վարչական կարգավորումները։

  • Վերլուծությունների դիտող․ դիտում է այդ դերին հասանելի վերլուծությունները։

  • Անդամ․ օգտագործում է իր պլանով, լիցենզիայի տեսակով և նշանակված դերերով թույլատրված գործառույթները։

Տենանտի գլոբալ ադմինիստրատորը ChatGPT աշխատատարածքում ինքնաբերաբար դեր չի ստանում։

Միայն աշխատատարածքի սեփականատերերն ու ադմինիստրատորները կարող են ստեղծել աշխատատարածքի Admin բանալիներ։ Հատուկ դերերը Admin բանալիների հասանելիություն չեն տրամադրում, իսկ համապատասխանության զգայուն թույլտվությունների համար անհրաժեշտ է աշխատատարածքի սեփականատեր։ Կարգավորման և դերերի պահանջների մասին տե՛ս՝ Admin բանալիների կառավարումը Admin Console-ում։

Ինչպե՞ս դերեր նշանակեմ մարդկանց կամ խմբերին։

Կարգավորումներ և թույլտվություններ → Հատուկ դերեր բաժնում դերեր նշանակեք Խմբեր ներդիրում ստեղծված կամ SCIM-ի միջոցով համաժամացված խմբերին։ Օգտատերերը թույլտվությունները ժառանգում են իրենց խմբերի դերերից։

Կարո՞ղ եմ ստեղծել իմ սեփական դերերը։

Այո։ Հատուկ թույլտվություններով դերեր սահմանելու համար Custom Roles ներդիրում օգտագործեք Ավելացնել նոր դեր։

Ի՞նչ է անհրաժեշտ իմ աշխատատարածքի համար RBAC-ը միացնելու համար։

Ոչինչ լրացուցիչ։ Այն հասանելի է աշխատատարածքի բոլոր ադմիններին ադմինի վահանակում։ Ստեղծեք կամ համաժամացրեք խմբեր, ապա դերեր նշանակեք այդ խմբերին։

Ինչպե՞ս է RBAC-ը գնահատում դերերը, նշանակումները և լռելյայն կարգավորումները

Աշխատատարածքի կարգավորումները սահմանում են համապատասխան թույլտվությունների հիմնական արժեքները։ Սովորական հատուկ դերում՝

  • Լռելյայն տարբերակը ժառանգում է աշխատատարածքի կարգավորումը։

  • Միացված տարբերակն ուղղակիորեն տրամադրում է թույլտվությունը։

  • Անջատված տարբերակն արգելում է մուտքն այդ դերի միջոցով։

Անդամը կարող է մի քանի սովորական դեր ստանալ ուղղակի կամ խմբային նշանակումների միջոցով։ Այս դերերի թույլտվությունները գումարվում են․ եթե որևէ դեր ուղղակիորեն կամ աշխատատարածքի միացված կարգավորումը ժառանգելու միջոցով տրամադրում է թույլտվություն, անդամը պահպանում է մուտքը։ Անջատված կարգավորումն արգելում է մուտքը միայն այդ դերի միջոցով։ Եթե բոլոր կիրառելի դերերի համար ընտրված է Անջատված, մուտքն արգելվում է։ Եթե բոլոր կիրառելի սովորական դերերի համար ընտրված է Լռելյայն, կիրառվում է աշխատատարածքի կարգավորումը։

Արգելափակման ռեժիմը մուտքը մերժելու առանձին մեխանիզմ է։ Արգելափակման ռեժիմի նշանակումը կարող է սահմանափակել որևէ գործառույթ, նույնիսկ երբ սովորական դերն այն թույլատրում է։ Շարունակում են կիրառվել նաև անդամի լիցենզիայի տեսակի և պլանի կամ արտադրանքի հասանելիության այլ պահանջները։

Ինչպես կարգավորել RBAC-ն աշխատատարածքում

  1. Բացեք Աշխատատարածքի կարգավորումներ բաժինը։

  2. Ձախ վահանակում ընտրեք Թույլտվություններ և դերեր։ Այս բաժինը հասանելի է աշխատատարածքի սեփականատերերին և լիազորված ադմինիստրատորներին, սակայն միայն սեփականատերերը կարող են ստեղծել, ջնջել, նշանակել կամ չեղարկել հատուկ դերերի նշանակումը։

  3. Բացեք Աշխատատարածք ներդիրը՝ անդամների հիմնական թույլտվությունները դիտելու համար։

Համապատասխան թույլտվությունների դեպքում հատուկ դերը ժառանգում է աշխատատարածքի կարգավորումը, երբ այդ դերի համար ընտրված է Լռելյայն։ Եթե դերի համար ընտրված է Միացված, այդ դերը տրամադրում է թույլտվությունը։ Եթե դերի համար ընտրված է Անջատված, այդ դերի միջոցով մուտքն արգելվում է, սակայն այն հասանելի է մնում, եթե նշանակված մեկ այլ դեր տրամադրում կամ ժառանգում է թույլտվությունը։

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Էջը ոլորելիս կազմաձևեք աշխատատարածքի հիմնական կարգավորումները համապատասխան թույլտվությունների համար։

Հատուկ դեր ստեղծելու համար՝

  1. Բացեք Հատուկ դերեր ներդիրը։

  2. Ընտրեք Ստեղծել դեր։

  3. Մուտքագրեք դերի անունն ու նկարագրությունը։

  4. Ընտրեք Պահպանել։

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Հատուկ դերի թույլտվությունների էջում յուրաքանչյուր համապատասխան թույլտվության համար ընտրեք Լռելյայն, Միացված կամ Անջատված։ Երկու վիճակ ունեցող թույլտվությունների համար շարունակում են կիրառվել Միացված կամ Անջատված տարբերակները։

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Դերը խմբերին նշանակելու համար՝

  1. Հատուկ դերի էջի վերևում բացեք Դերերի նշանակումներ բաժինը։

  2. Ընտրեք + Ավելացնել։

  3. Ընտրեք մեկ կամ մի քանի խումբ։

  4. Ընտրեք Պատրաստ է։

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Փոփոխությունն ուժի մեջ մտնելուց հետո խմբի անդամները ստանում են թարմացված թույլտվությունները։ Փոփոխությունների ուժի մեջ մտնելը կարող է տևել մինչև 5 րոպե։

Օրինակներ

Մեկ սովորական դեր ժառանգում է աշխատատարածքի կարգավորումը

Եթե Վեբ որոնում գործառույթի աշխատատարածքի կարգավորումը Միացված է, իսկ անդամի միակ սովորական հատուկ դերի համար ընտրված է Լռելյայն, անդամը ժառանգում է Միացված վիճակը։

Մի դերն անջատված է, իսկ մյուսը՝ միացված

Եթե մի սովորական դերում Վեբ որոնում գործառույթի համար ընտրված է Անջատված, իսկ մեկ այլ սովորական դերում՝ Միացված, հասանելիությունը թույլատրվում է, քանի որ սովորական դերերի թույլտվությունները գումարվում են։

Բոլոր կիրառելի սովորական դերերն Անջատված են

Եթե բոլոր կիրառելի սովորական դերերում Վեբ որոնում գործառույթն Անջատված է, անդամը սովորական RBAC-ի միջոցով հասանելիություն չի ստանում, նույնիսկ եթե աշխատատարածքի հիմնական արժեքը Միացված է։

Կիրառվում է Արգելափակման ռեժիմը

Եթե սովորական դերը տրամադրում է ցանց պահանջող հնարավորություն, սակայն անդամն ունի նաև այն սահմանափակող Արգելափակման ռեժիմի դեր, կիրառվում է Արգելափակման ռեժիմի սահմանափակումը։

Հաճախ տրվող հարցեր

Արդյո՞ք խմբերը պարտադիր են RBAC-ի համար։

Ոչ։ Դերերը կարելի է նշանակել խմբերի միջոցով, իսկ անմիջական նշանակումները հասանելի են այնտեղ, որտեղ դա աջակցվում է։ Խմբերը շարունակում են մնալ լայնածավալ հասանելիության կառավարման առաջարկվող եղանակը։

Որքա՞ն ժամանակ է պահանջվում RBAC-ի փոփոխությունները կիրառելու համար

Փոփոխությունների ուժի մեջ մտնելը կարող է տևել մինչև 5 րոպե։

Արդյո՞ք RBAC-ը գերակայում է անդամի լիցենզիայի տեսակի նկատմամբ։

Ոչ։ RBAC-ը կառավարում է գործառույթների թույլտվությունները՝ անդամի լիցենզիայի տեսակի և աշխատատարածքի պլանի թույլատրած հասանելիության սահմաններում։

Ի՞նչ անել, եթե թույլտվությունն ունի միայն Միացված և Անջատված վիճակներ։

Որոշ կառավարներ չեն աջակցում Լռելյայն վիճակը։ Այդ կառավարների համար աշխատատարածքում և համապատասխան դերերում հստակորեն ընտրեք Միացված կամ Անջատված։

Այս հոդվածն օգտակա՞ր էր։