Nota: Questa funzionalità è attualmente disponibile solo per Enterprise, Edu e ChatGPT for Teachers.
Panoramica
RBAC indica il controllo degli accessi basato sui ruoli. È un modello di sicurezza e autorizzazione usato per controllare l'accesso a sistemi o risorse in base ai ruoli assegnati a un utente. Con il controllo RBAC puoi definire le autorizzazioni di un ruolo e assegnare tali ruoli ai gruppi della tua organizzazione. In questo modo, la gestione delle autorizzazioni è più semplice e l'area di lavoro ChatGPT più sicura.
Le impostazioni dell'area di lavoro definiscono i valori predefiniti per le autorizzazioni idonee. Un ruolo personalizzato è un insieme riutilizzabile di autorizzazioni che i proprietari possono assegnare direttamente ai membri o tramite i gruppi. Un membro può avere più di un ruolo personalizzato.
Per le autorizzazioni idonee, un ruolo personalizzato può usare Predefinito per ereditare l'impostazione dell'area di lavoro, Attivo per consentire esplicitamente l'accesso oppure Disattivato per negarlo esplicitamente. ChatGPT valuta congiuntamente tutti i ruoli applicabili: almeno un ruolo deve concedere l'autorizzazione; se un qualsiasi ruolo applicabile è impostato esplicitamente su Disattivato, l'accesso viene impedito. La Modalità di blocco viene valutata separatamente e può limitare ulteriormente le funzionalità che usano la rete. Continuano ad applicarsi il tipo di licenza del membro e i requisiti di idoneità del piano e del prodotto.
Chi può configurare le impostazioni e le autorizzazioni RBAC per le aree di lavoro Enterprise/Edu e ChatGPT for Teachers?
I proprietari dell’area di lavoro possono modificare impostazioni e autorizzazioni predefinite e usare RBAC per creare impostazioni e autorizzazioni personalizzate.
Esistono restrizioni geografiche (ad esempio, esclusione nell’UE)?
Tutti i paesi supportati dovrebbero avere accesso a questa funzionalità.
La configurazione RBAC sarà accessibile da web, dispositivi mobili e desktop?
Solo web.
Che cosa stiamo lanciando e quali funzionalità sono incluse al lancio?
I proprietari dell’area di lavoro avranno la funzionalità RBAC in chatgpt.com/admin/settings, dove potranno:
Impostare un ruolo predefinito per i membri a cui non sono assegnati uno o più Ruoli personalizzati.
Creare ruoli personalizzati con autorizzazioni granulari che sostituiscono il ruolo predefinito dell’area di lavoro.
Assegnare uno o più Ruoli personalizzati ai Gruppi.
Visualizzare e gestire i Ruoli personalizzati in una scheda centralizzata.
Quali autorizzazioni posso configurare con il controllo degli accessi in base al ruolo (RBAC)?
Con il controllo degli accessi in base al ruolo (RBAC) puoi gestire l'accesso alle principali funzionalità di ChatGPT. Per l'elenco completo delle opzioni e delle impostazioni disponibili, consulta Impostazioni dell'area di lavoro > Autorizzazioni & ruoli.
Gli stati disponibili variano a seconda dell'autorizzazione. Per le autorizzazioni idonee dei ruoli ordinari sono disponibili Predefinito, Attivo e Disattivo. Alcune autorizzazioni, tra cui determinati controlli di Work e dei plugin, possono continuare a prevedere solo i due stati Attivo e Disattivo.
Ruoli della Modalità di blocco
Nelle aree di lavoro che supportano i ruoli della Modalità di blocco, è possibile usare il controllo degli accessi in base al ruolo (RBAC) per creare un ruolo personalizzato per i membri che ne hanno bisogno. Considera la Modalità di blocco una configurazione di sicurezza a livello di ruolo, non una singola opzione di autorizzazione.
Quando a un membro viene assegnato un ruolo della Modalità di blocco, le funzionalità che richiedono l'accesso alla rete possono essere limitate. Tra queste rientrano la ricerca web in tempo reale, deep research, la modalità agente, le funzioni di rete di Canvas e alcuni comportamenti di app, MCP o connettori, a seconda delle impostazioni dell'area di lavoro.
Prima di assegnare un ruolo della Modalità di blocco, verifica quali app e azioni consente e accertati che i membri dispongano delle autorizzazioni necessarie in ogni sistema di origine connesso. L'accesso alle app in ChatGPT non sostituisce le autorizzazioni del sistema di origine connesso.
Per maggiori dettagli sulle modifiche introdotte dalla Modalità di blocco, consulta Modalità di blocco.
Nel tempo continueremo ad aggiungere funzionalità alle autorizzazioni del controllo degli accessi in base al ruolo (RBAC).
Nota: puoi controllare l'accesso separatamente per ogni app. L'interfaccia utente di un'app non può essere disattivata separatamente.
Che cos’è RBAC membri e in che cosa differisce dai ruoli attuali?
RBAC membri consente ai proprietari dell’area di lavoro di creare ruoli personalizzati per controllare l’accesso degli utenti finali agli strumenti. I ruoli esistenti (Membro, Amministratore, Proprietario) regolano solo i diritti di gestione dell’area di lavoro.
Come assegno ruoli a persone o gruppi?
In Impostazioni & autorizzazioni → Ruoli personalizzati, assegna i ruoli ai Gruppi creati nella scheda Gruppi o sincronizzati tramite SCIM. Gli utenti ereditano le autorizzazioni dai ruoli del proprio Gruppo.
Posso creare i miei ruoli?
Sì. Usa Aggiungi nuovo ruolo nella scheda Ruoli personalizzati per definire ruoli con autorizzazioni su misura.
Cosa serve per abilitare RBAC per la mia area di lavoro?
Nulla di aggiuntivo. È disponibile per tutti gli amministratori dell’area di lavoro nella dashboard di amministrazione. Crea o sincronizza Gruppi, quindi assegna i ruoli a tali Gruppi.
In che modo il controllo RBAC valuta ruoli, assegnazioni e impostazioni predefinite?
Le impostazioni dell'area di lavoro costituiscono la base per le autorizzazioni idonee. In un normale ruolo personalizzato:
Predefinito eredita l'impostazione dell'area di lavoro.
Attivo concede esplicitamente l'autorizzazione.
Disattivato nega esplicitamente l'accesso.
Un membro può ricevere più ruoli ordinari tramite assegnazioni dirette e di gruppo. ChatGPT valuta congiuntamente tutti i ruoli ordinari applicabili. Almeno un ruolo applicabile deve concedere l'autorizzazione; se un qualsiasi ruolo applicabile è impostato esplicitamente su Disattivato, l'accesso viene impedito. Se tutti i ruoli ordinari applicabili usano Predefinito, si applica l'impostazione dell'area di lavoro.
La Modalità di blocco costituisce un meccanismo di veto separato. L'assegnazione della Modalità di blocco può limitare una funzionalità anche se un ruolo ordinario la concede. Continuano inoltre ad applicarsi il tipo di licenza del membro e gli altri requisiti di idoneità relativi al piano o al prodotto.
Come configurare il controllo degli accessi in base al ruolo (RBAC) nell'area di lavoro
Apri Impostazioni dell'area di lavoro.
Seleziona Autorizzazioni & ruoli nel pannello a sinistra. Solo i proprietari dell'area di lavoro possono accedere a questa sezione.
Apri la scheda Area di lavoro per esaminare le autorizzazioni di base dei membri.
Per le autorizzazioni idonee, un ruolo personalizzato impostato su Predefinito eredita l'impostazione dell'area di lavoro. Un ruolo impostato su Attivo concede l'autorizzazione tramite quel ruolo. Un ruolo impostato su Disattivo nega esplicitamente l'accesso, anche se un altro ruolo assegnato è impostato su Attivo.
Scorrendo la pagina, configura le impostazioni di base dell'area di lavoro per le autorizzazioni idonee.
Per creare un ruolo personalizzato:
Apri la scheda Ruoli personalizzati.
Seleziona Crea ruolo.
Inserisci un nome e una descrizione per il ruolo.
Seleziona Salva.
Nella pagina delle autorizzazioni del ruolo personalizzato, scegli Predefinito, Attivo o Disattivo per ogni autorizzazione idonea. Per le autorizzazioni a due stati si continua a usare Attivo o Disattivo.

Per assegnare il ruolo ai gruppi:
Apri Assegnazioni dei ruoli nella parte superiore della pagina del ruolo personalizzato.
Seleziona + Aggiungi.
Scegli uno o più gruppi.
Seleziona Fine.
Quando la modifica diventa effettiva, gli utenti finali di un gruppo a cui è assegnato il ruolo personalizzato ricevono le autorizzazioni effettive aggiornate. Le modifiche non sono sempre immediate; prima della pubblicazione, verifica i tempi di propagazione comunicati pubblicamente.
Esempi
Un ruolo ordinario eredita l'impostazione dell'area di lavoro
Se l'impostazione dell'area di lavoro per Ricerca web è Attivo e l'unico ruolo personalizzato ordinario del membro usa Predefinito, il membro eredita Attivo.
Un ruolo è impostato su Disattivo e un altro su Attivo
Se un ruolo ordinario imposta Ricerca web su Disattivo e un altro ruolo ordinario la imposta su Attivo, l'accesso viene negato perché un'impostazione esplicita su Disattivo in qualsiasi ruolo applicabile prevale sulle concessioni.
Tutti i ruoli ordinari applicabili sono impostati su Disattivo
Se tutti i ruoli ordinari applicabili impostano Ricerca web su Disattivo, il membro non ottiene l'accesso tramite il normale controllo degli accessi in base al ruolo (RBAC), anche se l'impostazione di base dell'area di lavoro è Attivo.
Si applica la Modalità di blocco
Se un ruolo ordinario concede una funzionalità che richiede l'accesso alla rete, ma il membro dispone anche di un ruolo della Modalità di blocco che la limita, si applica la restrizione della Modalità di blocco.
Domande frequenti
I gruppi sono obbligatori per il controllo degli accessi in base al ruolo (RBAC)?
No. I ruoli possono essere assegnati tramite i gruppi; dove supportato, sono disponibili anche le assegnazioni dirette. I gruppi restano il metodo consigliato per gestire l'accesso su larga scala.
Quanto tempo occorre per applicare le modifiche al controllo degli accessi in base al ruolo (RBAC)?
Le modifiche non sono sempre immediate. Prima della pubblicazione, verifica i tempi di propagazione comunicati pubblicamente.
Il controllo degli accessi in base al ruolo (RBAC) prevale sul tipo di postazione di un membro?
No. Il controllo degli accessi in base al ruolo (RBAC) gestisce le autorizzazioni delle funzionalità entro i limiti di accesso consentiti dal tipo di postazione del membro e dal piano dell'area di lavoro.
Cosa succede se un'autorizzazione prevede solo Attivo e Disattivo?
Alcuni controlli non supportano Predefinito. Per questi controlli, imposta esplicitamente Attivo o Disattivo per l'area di lavoro e i ruoli pertinenti.
