Նշում․ Այս հնարավորությունը ներկայումս հասանելի է միայն Enterprise, Edu և ChatGPT for Teachers տարբերակների համար։
Ընդհանուր ակնարկ
RBAC-ը նշանակում է դերի վրա հիմնված հասանելիության վերահսկում։ Սա անվտանգությա՛ն և թույլտվությա՛ն մոդել է, որն օգտագործվում է համակարգերի կամ ռեսուրսների հասանելիությունը վերահսկելու համար՝ ըստ օգտատիրոջ դերերի վերագրման։ RBAC-ով կարող եք թույլտվություններ սահմանել դերի համար և այդ դերերը վերագրել ձեր կազմակերպության խմբերին։ Սա պարզեցնում է թույլտվությունների կառավարումը և բարձրացնում անվտանգությունը ձեր ChatGPT աշխատատարածքում։
Ո՞վ կարող է կարգավորել RBAC-ի կարգավորումները և թույլտվությունները Enterprise/Edu աշխատատարածքների և ChatGPT for Teachers-ի համար։
Աշխատատարածքի սեփականատերերը կարող են փոփոխել լռելյայն կարգավորումները և թույլտվությունները, ինչպես նաև օգտագործել RBAC՝ հարմարեցված կարգավորումներ և թույլտվություններ ստեղծելու համար։
Կա՞ն աշխարհագրական սահմանափակումներ (օրինակ՝ ԵՄ-ում բացառված է)։
Այս գործառույթը պետք է հասանելի լինի բոլոր աջակցվող երկրներում։
RBAC-ի կարգավորումը հասանելի կլինի՞ վեբից, բջջայինից և աշխատասեղանից։
Միայն վեբ։
Ի՞նչ ենք գործարկում, և ի՞նչ հնարավորություններ են ներառված գործարկման պահին։
Աշխատատարածքի սեփականատերերը RBAC գործառույթ կստանան chatgpt.com/admin/settings-ում, որտեղ կարող են՝
Սահմանել լռելյայն դեր այն անդամների համար, որոնց նշանակված չէ մեկ կամ ավելի հատուկ դեր։
Ստեղծել մանրակրկիտ թույլտվություններով հատուկ դերեր, որոնք վերագրում են աշխատատարածքի լռելյայն դերը։
Խմբերին նշանակել մեկ կամ մի քանի հատուկ դեր։
Դիտել և կառավարել հատուկ դերերը կենտրոնացված ներդիրում։
Ի՞նչ թույլտվություններ կարող եմ կարգավորել RBAC-ի միջոցով։
RBAC-ի միջոցով կարող եք վերահսկել ChatGPT-ի հիմնական գործառույթների հասանելիությունը։ Հասանելի փոխարկիչների և ընտրանքների ամբողջական ցանկը տեսնելու համար անցեք Աշխատատարածքի կարգավորումներ > Թույլտվություններ և դերեր։
Թույլտվությունների հասանելի վիճակները տարբեր են։ Սովորական դերերի համապատասխան թույլտվությունների համար հասանելի են Լռելյայն, Միացված և Անջատված վիճակները։ Որոշ թույլտվություններ, այդ թվում՝ Աշխատանքի և փլագինների որոշ կառավարիչներ, կարող են ունենալ միայն երկու վիճակ՝ Միացված կամ Անջատված։
Արգելափակման ռեժիմի դերեր
Արգելափակման ռեժիմի դերերն ապահովող աշխատատարածքներում RBAC-ի միջոցով կարելի է հատուկ դեր ստեղծել այն անդամների համար, որոնց անհրաժեշտ է Արգելափակման ռեժիմը։ Արգելափակման ռեժիմը դիտարկեք որպես դերի մակարդակով անվտանգության կարգավորում, այլ ոչ թե որպես թույլտվության առանձին փոխարկիչ։
Երբ անդամին նշանակվում է Արգելափակման ռեժիմի դեր, ցանցային հասանելիություն պահանջող հնարավորությունները կարող են սահմանափակվել՝ կախված աշխատատարածքի կարգավորումներից։ Դրանց թվում են իրական ժամանակում վեբ որոնումը, խորքային ուսումնասիրությունը, ագենտի ռեժիմը, canvas-ի ցանցային գործառույթները, ինչպես նաև հավելվածների, MCP-ի կամ միակցիչների որոշ գործողություններ։
Նախքան Արգելափակման ռեժիմի դեր նշանակելը՝ ստուգեք, թե դերը որ հավելվածներն ու գործողություններն է թույլատրում, և համոզվեք, որ անդամներն ունեն իրենց անհրաժեշտ թույլտվությունները յուրաքանչյուր միացված սկզբնաղբյուր համակարգում։ ChatGPT-ում հավելվածի հասանելիությունը չի շրջանցում միացված սկզբնաղբյուր համակարգի թույլտվությունները։
Արգելափակման ռեժիմում կատարվող փոփոխությունների մասին լրացուցիչ տեղեկությունների համար տե՛ս Արգելափակման ռեժիմ բաժինը։
Ժամանակի ընթացքում մենք կշարունակենք նոր գործառույթներ ավելացնել RBAC-ի թույլտվություններին։
Նշում. Կարող եք վերահսկել յուրաքանչյուր հավելվածի հասանելիությունն առանձին։ Հավելվածի օգտատիրոջ միջերեսը հնարավոր չէ առանձին անջատել։
Ի՞նչ է անդամների RBAC-ը, և ինչո՞վ է այն տարբերվում ընթացիկ դերերից։
Անդամների RBAC-ը աշխատատարածքի սեփականատերերին թույլ է տալիս ստեղծել հատուկ դերեր՝ գործիքներին վերջնական օգտատերերի հասանելիությունը վերահսկելու համար։ Առկա դերերը (Անդամ, Ադմին, Սեփականատեր) կարգավորում են միայն աշխատատարածքի կառավարման իրավունքները։
Ինչպե՞ս դերեր նշանակեմ մարդկանց կամ խմբերին։
Կարգավորումներ և թույլտվություններ → Հատուկ դերեր բաժնում դերեր նշանակեք Խմբեր ներդիրում ստեղծված կամ SCIM-ի միջոցով համաժամացված խմբերին։ Օգտատերերը թույլտվությունները ժառանգում են իրենց խմբերի դերերից։
Կարո՞ղ եմ ստեղծել իմ սեփական դերերը։
Այո։ Հատուկ թույլտվություններով դերեր սահմանելու համար Custom Roles ներդիրում օգտագործեք Ավելացնել նոր դեր։
Ի՞նչ է անհրաժեշտ իմ աշխատատարածքի համար RBAC-ը միացնելու համար։
Ոչինչ լրացուցիչ։ Այն հասանելի է աշխատատարածքի բոլոր ադմիններին ադմինի վահանակում։ Ստեղծեք կամ համաժամացրեք խմբեր, ապա դերեր նշանակեք այդ խմբերին։
Ինչպե՞ս է աշխատում RBAC-ը (դերերի ստեղծում, նշանակում, լռելյայններ)։
Ադմինները ստեղծում են դերեր, միացնում կամ անջատում են գործառույթների հասանելիությունը և պահպանում։ Դերերը նշանակվում են խմբերին. օգտատերերը կարող են ժառանգել մի քանի դեր, իսկ թույլտվությունները որոշվում են դերերի բոլոր թույլտվություններից առավելագույնով։ Խմբերից դուրս օգտատերերը ստանում են աշխատատարածքի լռելյայն թույլտվությունները, եթե դրանք չեն վերագրվում խմբի դերով։
Ինչպես կարգավորել RBAC-ը ձեր աշխատատարածքում
Աշխատատարածքում անցեք Workspace Settings
Workspace Settings-ում ձախ վահանակում անցեք Settings and permissions (նկատի ունեցեք՝ այս ներդիրի հասանելիությունը սահմանափակված է Owner աշխատատարածքի թույլտվություններ ունեցող օգտատերերով)
Settings and permissions-ում դուք կլինեք Workspace ներդիրում։ Այս ներդիրում կգտնեք օգտատերերի լռելյայն թույլտվությունները։ Եթե օգտատերերին հատուկ դեր վերագրված չէ, նրանք կունենան այս թույլտվությունները։
Կարևոր է․ Workspace Settings-ի լռելյայն թույլտվությունները կիրառվում են այն օգտատերերի նկատմամբ, որոնց հատուկ դեր վերագրված չէ։ Հատուկ դերերում գտնվող օգտատերերը ստանում են իրենց դերերի համար կարգավորված թույլտվությունները։ Apps-ի համար կարող եք հավելվածը հասանելի դարձնել բոլորին՝ այն միացնելով Workspace-ի լռելյայն դերի և յուրաքանչյուր համապատասխան հատուկ դերի համար։ Նոր հրապարակված հավելվածները լռելյայն միացված են բոլոր դերերի համար, եթե հրապարակելուց առաջ չփոխեք դերի ընտրությունը։
Էջով ոլորելիս կարող եք թարմացնել փոխարկիչները՝ օգտատերերի լռելյայն թույլտվությունները փոփոխելու համար։
Լռելյայն թույլտվությունները վերագրելու համար կարող եք ստեղծել հատուկ դերեր և կիրառել դրանք խմբերի վրա։ Դա անելու համար անցեք Հատուկ դերեր ներդիր և սեղմեք Ստեղծել դեր՝
Մոդալ պատուհանում անհրաժեշտության դեպքում լրացրեք դերի անունն ու նկարագրությունը և սեղմեք Պահպանել՝
Հատուկ դերի թույլտվությունների էջում հայտնվելուց հետո թարմացրեք փոխարկիչները՝ հատուկ դերը ձևավորելու համար։

Նույն հատուկ դերի էջի վերևում անցեք Դերերի նշանակում և սեղմեք +Ավելացնել՝ տեսնելու այն խմբերը, որոնց պետք է նշանակել հատուկ դերը։
Մոդալ պատուհանում ընտրեք այն խմբերը, որոնց պետք է նշանակել հատուկ դերը (կարելի է նշանակել մի քանի խմբի)։ Ավելացնելուց հետո սեղմեք Կատարված է՝
Այն խմբի վերջնական օգտատերերը, որին նշանակվել է հատուկ դերը, փոփոխության ուժի մեջ մտնելուց հետո կունենան թարմացված թույլտվությունները։ Ադմինի կողմից այս կարգավորումները թարմացնելուց հետո փոփոխությունների ուժի մեջ մտնելը կարող է տևել մոտ 5 րոպե։
