Նշում․ Այս հնարավորությունը ներկայումս հասանելի է միայն Enterprise, Edu և ChatGPT for Teachers տարբերակների համար։
Ընդհանուր ակնարկ
RBAC-ը նշանակում է դերի վրա հիմնված հասանելիության վերահսկում։ Սա անվտանգությա՛ն և թույլտվությա՛ն մոդել է, որն օգտագործվում է համակարգերի կամ ռեսուրսների հասանելիությունը վերահսկելու համար՝ ըստ օգտատիրոջ դերերի վերագրման։ RBAC-ով կարող եք թույլտվություններ սահմանել դերի համար և այդ դերերը վերագրել ձեր կազմակերպության խմբերին։ Սա պարզեցնում է թույլտվությունների կառավարումը և բարձրացնում անվտանգությունը ձեր ChatGPT աշխատատարածքում։
Ո՞վ կարող է կարգավորել RBAC-ի կարգավորումները և թույլտվությունները Enterprise/Edu աշխատատարածքների և ChatGPT for Teachers-ի համար։
Աշխատատարածքի սեփականատերերը կարող են փոփոխել լռելյայն կարգավորումները և թույլտվությունները, ինչպես նաև օգտագործել RBAC՝ հարմարեցված կարգավորումներ և թույլտվություններ ստեղծելու համար։
Կա՞ն աշխարհագրական սահմանափակումներ (օրինակ՝ ԵՄ-ում բացառված է)։
Այս գործառույթը պետք է հասանելի լինի բոլոր աջակցվող երկրներում։
RBAC-ի կարգավորումը հասանելի կլինի՞ վեբից, բջջայինից և աշխատասեղանից։
Միայն վեբ։
Ի՞նչ ենք գործարկում, և ի՞նչ հնարավորություններ են ներառված գործարկման պահին։
Աշխատատարածքի սեփականատերերը RBAC գործառույթ կստանան chatgpt.com/admin/settings-ում, որտեղ կարող են՝
Սահմանել լռելյայն դեր այն անդամների համար, որոնց նշանակված չէ մեկ կամ ավելի հատուկ դեր։
Ստեղծել մանրակրկիտ թույլտվություններով հատուկ դերեր, որոնք վերագրում են աշխատատարածքի լռելյայն դերը։
Խմբերին նշանակել մեկ կամ մի քանի հատուկ դեր։
Դիտել և կառավարել հատուկ դերերը կենտրոնացված ներդիրում։
Ի՞նչ թույլտվություններ կարող եմ կարգավորել RBAC-ի միջոցով։
Կարող եք նշանակել հետևյալ թույլտվությունները՝
canvas՝ կոդի կատարում և ցանցային հասանելիություն
ChatGPT ագենտ
Codex՝ օգտագործում և ինտերնետի հասանելիություն
Հավելվածներ
GPT-ներ՝ ստեղծում, խմբագրում, համօգտագործում, ջնջում և օգտագործում
Նախագծեր՝ ստեղծում և խմբագրում
Գրանցում՝ օգտագործում և անցյալ նշումներին ու տառադարձումներին հղվելու հնարավորություն
Որոնում՝ վեբ որոնում և ագենտի ռեժիմ
Համօգտագործվող նախագծեր
Հմտություններ՝ ստեղծում և օգտագործում, հմտության ֆայլերի վերբեռնում, համօգտագործում, աշխատատարածքում հրապարակում և այլ աշխատատարածքի անդամների համար տեղադրում
Արգելափակման ռեժիմի դերեր
Արգելափակման ռեժիմի դերերի աջակցություն ունեցող աշխատատարածքները կարող են RBAC օգտագործել՝ Արգելափակման ռեժիմի կարիք ունեցող անդամների համար հատուկ դեր ստեղծելու նպատակով։ Արգելափակման ռեժիմը դիտարկեք որպես դերի մակարդակի անվտանգության կարգավորում, ոչ թե որպես մեկ թույլտվության փոխարկիչ։
Երբ անդամին նշանակվում է Արգելափակման ռեժիմի դեր, ցանցով աշխատող հնարավորությունները կարող են սահմանափակվել, այդ թվում՝ կենդանի վեբ որոնումը, խորքահին ուսումնասիրությունը, ագենտի ռեժիմը, canvas-ի ցանցային գործառույթները և որոշ հավելվածների, MCP-ի կամ միակցիչների վարքագիծը՝ կախված աշխատատարածքի կարգավորումներից։
Նախքան Արգելափակման ռեժիմի դեր նշանակելը՝ վերանայեք, թե որ հավելվածներն ու գործողություններն է դերը թույլատրում, և հաստատեք, որ անդամներն ունեն իրենց անհրաժեշտ թույլտվությունները յուրաքանչյուր միացված սկզբնաղբյուր համակարգում։ ChatGPT-ում հավելվածների հասանելիությունը չի վերագրում միացված սկզբնաղբյուր համակարգի թույլտվությունները։
Արգելափակման ռեժիմում փոփոխությունների մասին ավելի մանրամասն իմանալու համար տես Արգելափակման ռեժիմ։
Ժամանակի ընթացքում մենք կշարունակենք գործառույթներ ավելացնել RBAC թույլտվություններին։
Նշում. կարող եք վերահսկել հավելվածների հասանելիությունը յուրաքանչյուր հավելվածի համար առանձին։ Բացի այդ, հավելվածի UI-ն հնարավոր չէ անջատել առանձին։
Ի՞նչ է անդամների RBAC-ը, և ինչո՞վ է այն տարբերվում ընթացիկ դերերից։
Անդամների RBAC-ը աշխատատարածքի սեփականատերերին թույլ է տալիս ստեղծել հատուկ դերեր՝ գործիքներին վերջնական օգտատերերի հասանելիությունը վերահսկելու համար։ Առկա դերերը (Անդամ, Ադմին, Սեփականատեր) կարգավորում են միայն աշխատատարածքի կառավարման իրավունքները։
Ինչպե՞ս դերեր նշանակեմ մարդկանց կամ խմբերին։
Կարգավորումներ և թույլտվություններ → Հատուկ դերեր բաժնում դերեր նշանակեք Խմբեր ներդիրում ստեղծված կամ SCIM-ի միջոցով համաժամացված խմբերին։ Օգտատերերը թույլտվությունները ժառանգում են իրենց խմբերի դերերից։
Կարո՞ղ եմ ստեղծել իմ սեփական դերերը։
Այո։ Հատուկ թույլտվություններով դերեր սահմանելու համար Custom Roles ներդիրում օգտագործեք Ավելացնել նոր դեր։
Ի՞նչ է անհրաժեշտ իմ աշխատատարածքի համար RBAC-ը միացնելու համար։
Ոչինչ լրացուցիչ։ Այն հասանելի է աշխատատարածքի բոլոր ադմիններին ադմինի վահանակում։ Ստեղծեք կամ համաժամացրեք խմբեր, ապա դերեր նշանակեք այդ խմբերին։
Ինչպե՞ս է աշխատում RBAC-ը (դերերի ստեղծում, նշանակում, լռելյայններ)։
Ադմինները ստեղծում են դերեր, միացնում կամ անջատում են գործառույթների հասանելիությունը և պահպանում։ Դերերը նշանակվում են խմբերին. օգտատերերը կարող են ժառանգել մի քանի դեր, իսկ թույլտվությունները որոշվում են դերերի բոլոր թույլտվություններից առավելագույնով։ Խմբերից դուրս օգտատերերը ստանում են աշխատատարածքի լռելյայն թույլտվությունները, եթե դրանք չեն վերագրվում խմբի դերով։
Ինչպես կարգավորել RBAC-ը ձեր աշխատատարածքում
Աշխատատարածքում անցեք Workspace Settings
Workspace Settings-ում ձախ վահանակում անցեք Settings and permissions (նկատի ունեցեք՝ այս ներդիրի հասանելիությունը սահմանափակված է Owner աշխատատարածքի թույլտվություններ ունեցող օգտատերերով)
Settings and permissions-ում դուք կլինեք Workspace ներդիրում։ Այս ներդիրում կգտնեք օգտատերերի լռելյայն թույլտվությունները։ Եթե օգտատերերին հատուկ դեր վերագրված չէ, նրանք կունենան այս թույլտվությունները։
Կարևոր է․ Workspace Settings-ի լռելյայն թույլտվությունները կիրառվում են այն օգտատերերի նկատմամբ, որոնց հատուկ դեր վերագրված չէ։ Հատուկ դերերում գտնվող օգտատերերը ստանում են իրենց դերերի համար կարգավորված թույլտվությունները։ Apps-ի համար կարող եք հավելվածը հասանելի դարձնել բոլորին՝ այն միացնելով Workspace-ի լռելյայն դերի և յուրաքանչյուր համապատասխան հատուկ դերի համար։ Նոր հրապարակված հավելվածները լռելյայն միացված են բոլոր դերերի համար, եթե հրապարակելուց առաջ չփոխեք դերի ընտրությունը։
Էջով ոլորելիս կարող եք թարմացնել փոխարկիչները՝ օգտատերերի լռելյայն թույլտվությունները փոփոխելու համար։
Լռելյայն թույլտվությունները վերագրելու համար կարող եք ստեղծել հատուկ դերեր և կիրառել դրանք խմբերի վրա։ Դա անելու համար անցեք Հատուկ դերեր ներդիր և սեղմեք Ստեղծել դեր՝
Մոդալ պատուհանում անհրաժեշտության դեպքում լրացրեք դերի անունն ու նկարագրությունը և սեղմեք Պահպանել՝
Հատուկ դերի թույլտվությունների էջում հայտնվելուց հետո թարմացրեք փոխարկիչները՝ հատուկ դերը ձևավորելու համար։

Նույն հատուկ դերի էջի վերևում անցեք Դերերի նշանակում և սեղմեք +Ավելացնել՝ տեսնելու այն խմբերը, որոնց պետք է նշանակել հատուկ դերը։
Մոդալ պատուհանում ընտրեք այն խմբերը, որոնց պետք է նշանակել հատուկ դերը (կարելի է նշանակել մի քանի խմբի)։ Ավելացնելուց հետո սեղմեք Կատարված է՝
Այն խմբի վերջնական օգտատերերը, որին նշանակվել է հատուկ դերը, փոփոխության ուժի մեջ մտնելուց հետո կունենան թարմացված թույլտվությունները։ Ադմինի կողմից այս կարգավորումները թարմացնելուց հետո փոփոխությունների ուժի մեջ մտնելը կարող է տևել մոտ 5 րոպե։
