OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

როლებზე დაფუძნებული წვდომის კონტროლი ChatGPT Enterprise-ისთვის

როლებზე დაფუძნებული წვდომის კონტროლი თქვენს ChatGPT სამუშაო სივრცეში.

განახლებულია: 4 days ago

შენიშვნა: ეს ფუნქცია ამჟამად ხელმისაწვდომია მხოლოდ Enterprise, Edu და ChatGPT for Teachers-ისთვის.

მიმოხილვა

როლებზე დაფუძნებული წვდომის კონტროლი (RBAC) სამუშაო სივრცის მფლობელებს საშუალებას აძლევს, შექმნან კონკრეტული ნებართვების მქონე მორგებული როლები და ისინი პირდაპირ მომხმარებლებს ან ჯგუფებს მიანიჭონ თავიანთ ChatGPT სამუშაო სივრცეში. მომხმარებელს ნებართვების მიღება შეუძლია როგორც პირდაპირ მინიჭებული როლებიდან, ისე ჯგუფის წევრობიდან.

სამუშაო სივრცის პარამეტრები შესაბამისი ნებართვებისთვის ნაგულისხმევ მნიშვნელობებს განსაზღვრავს. მორგებული როლი ნებართვების მრავალჯერ გამოყენებადი ნაკრებია, რომელიც მფლობელებს შეუძლიათ წევრებს პირდაპირ ან ჯგუფების მეშვეობით მიანიჭონ. წევრს შეიძლება ერთზე მეტი მორგებული როლი ჰქონდეს.

შესაბამისი ნებართვებისთვის მორგებულ როლში შეიძლება აირჩიოთ ნაგულისხმევი სამუშაო სივრცის პარამეტრის მემკვიდრეობით მისაღებად, ჩართულია წვდომის პირდაპირ დასაშვებად ან გამორთულია ამ როლის მეშვეობით წვდომის ასაკრძალად. როცა წევრს რამდენიმე მორგებული როლი აქვს, მათი ნებართვები ერთმანეთს ემატება: ერთი როლით მინიჭებული წვდომა შენარჩუნდება მაშინაც, თუ სხვა როლისთვის არჩეულია გამორთულია.

იზოლაციის რეჟიმი ცალკე ფასდება და ქსელთან დაკავშირებული შესაძლებლობების დამატებით შეზღუდვა შეუძლია. კვლავ მოქმედებს წევრის ლიცენზიის ტიპთან, გეგმასა და პროდუქტთან დაკავშირებული მოთხოვნები.

ვის შეუძლია RBAC-ის პარამეტრებისა და ნებართვების კონფიგურაცია?

სამუშაო სივრცის მფლობელებს შეუძლიათ მორგებული როლების შექმნა, წაშლა, მინიჭება და მინიჭების გაუქმება, ასევე მთელი სამუშაო სივრცისთვის ნებართვების ნაგულისხმევი პარამეტრების მართვა. სამუშაო სივრცის ადმინისტრატორებს მხარდაჭერილი ადმინისტრაციული ინტერფეისებიდან არსებული როლების ნახვა ან განახლება შეიძლება შეეძლოთ, თუმცა მორგებული როლების შექმნა, წაშლა, მინიჭება ან გაუქმება არ შეუძლიათ. წევრებსა და ანალიტიკის მნახველებს სამუშაო სივრცის მასშტაბით მოქმედი RBAC-ის პარამეტრების მართვა არ შეუძლიათ.


არსებობს თუ არა გეოგრაფიული შეზღუდვები?

ეს ფუნქცია ხელმისაწვდომია ყველა მხარდაჭერილ ქვეყანაში.

ხელმისაწვდომია თუ არა RBAC-ის კონფიგურაცია ვებში, მობილურსა და დესკტოპზე?

RBAC-ის კონფიგურაცია ვებშია ხელმისაწვდომი. ChatGPT-ში გამოიყენეთ სამუშაო სივრცის პარამეტრები > ნებართვები და როლები, ან ადმინისტრატორის კონსოლში როლებისა და ნებართვების მართვის საშუალებები.

რას ვუშვებთ და რა შესაძლებლობები შედის გაშვებისას?

სამუშაო სივრცის მფლობელები მიიღებენ RBAC ფუნქციონალს  chatgpt.com/admin/settings-ში, სადაც შეძლებენ:

  • დააყენონ ნაგულისხმევი როლი წევრებისთვის, რომლებსაც ერთი ან მეტი მორგებული როლი არ აქვთ მინიჭებული.

  • შექმნან მორგებული როლები დეტალური ნებართვებით, რომლებიც გადაფარავს სამუშაო სივრცის ნაგულისხმევ როლს.

  • მიანიჭონ ერთი ან რამდენიმე მორგებული როლი ჯგუფებს.

  • ნახონ და მართონ მორგებული როლები ცენტრალიზებულ ჩანართში.

რომელი ნებართვების კონფიგურაცია შემიძლია RBAC-ით?

RBAC-ით შეგიძლიათ ChatGPT-ის ძირითად ფუნქციებზე წვდომა აკონტროლოთ. ხელმისაწვდომი გადამრთველებისა და ვარიანტების სრული სიისთვის გადადით: სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.

ნებართვის ხელმისაწვდომი მდგომარეობები განსხვავდება. ჩვეულებრივი როლის შესაბამისი ნებართვებისთვის გამოიყენება ნაგულისხმევი, ჩართულია და გამორთულია. ზოგი ნებართვა, მათ შორის მუშაობისა და პლაგინების მართვის გარკვეული პარამეტრები, შეიძლება კვლავ ორ მდგომარეობიანი იყოს: ჩართულია ან გამორთულია.

მოდელზე წვდომა

სამუშაო სივრცის მფლობელებს შეუძლიათ კონკრეტულ მოდელებზე წვდომა მართონ როგორც სამუშაო სივრცისთვის, ისე როლის პარამეტრებიდან. სამუშაო სივრცე ჯერ თავად უნდა აკმაყოფილებდეს მოდელით სარგებლობის მოთხოვნებს; როლი მოდელით სარგებლობის უფლებას არ ანიჭებს.

მოდელზე წვდომა საწყისი ნაგულისხმევი პარამეტრებისგან განცალკევებულია. ნაგულისხმევი მოდელის არჩევა წევრს მისთვის მიუწვდომელ მოდელზე წვდომას არ ანიჭებს.

იზოლაციის რეჟიმის როლები

სამუშაო სივრცეებში, რომლებიც იზოლაციის რეჟიმის როლებს უჭერს მხარს, RBAC-ით შეიძლება მორგებული როლის შექმნა იმ წევრებისთვის, რომლებსაც იზოლაციის რეჟიმი სჭირდებათ. იზოლაციის რეჟიმი განიხილეთ როლის დონის უსაფრთხოების კონფიგურაციად და არა ერთი ნებართვის გადამრთველად.

როცა წევრს იზოლაციის რეჟიმის როლი ენიჭება, სამუშაო სივრცის პარამეტრების მიხედვით შეიძლება შეიზღუდოს ქსელთან დაკავშირებული შესაძლებლობები, მათ შორის ინტერნეტში პირდაპირი ძიება, სიღრმისეული კვლევა, აგენტის რეჟიმი, canvas-ის ქსელური ფუნქციები და ზოგიერთი აპის, MCP-ის ან კონექტორის მუშაობა.

იზოლაციის რეჟიმის როლის მინიჭებამდე გადაამოწმეთ, რომელ აპებსა და მოქმედებებს უშვებს ეს როლი, და დარწმუნდით, რომ წევრებს თითოეულ დაკავშირებულ წყაროს სისტემაში საჭირო ნებართვები აქვთ. ChatGPT-ში აპზე წვდომა დაკავშირებულ წყაროს სისტემაში არსებულ ნებართვებს არ უგულებელყოფს.

იზოლაციის რეჟიმში ცვლილებების შესახებ დამატებითი ინფორმაციისთვის იხილეთ იზოლაციის რეჟიმი.

დროთა განმავლობაში RBAC-ის ნებართვებს ახალ ფუნქციებს დავამატებთ.


შენიშვნა: აპებზე წვდომა თითოეული აპისთვის ცალ-ცალკე შეგიძლიათ აკონტროლოთ. აპის მომხმარებლის ინტერფეისის ცალკე გამორთვა შეუძლებელია.

რა არის წევრების RBAC და რით განსხვავდება ის არსებული როლებისგან?

წევრების RBAC სამუშაო სივრცის მფლობელებს საშუალებას აძლევს, შექმნან მორგებული როლები ხელსაწყოებზე საბოლოო მომხმარებლების წვდომის სამართავად. არსებული როლები, როგორიცაა წევრი, ადმინისტრატორი და მფლობელი, სამუშაო სივრცის მართვის უფლებებს განსაზღვრავს.

სამუშაო სივრცის ჩაშენებული როლები განსაზღვრავს, რისი მართვა შეუძლია მომხმარებელს:

  • მფლობელი: მართავს სამუშაო სივრცის საერთო პარამეტრებს, წევრობასა და მორგებულ როლებს.

  • ადმინისტრატორი: მართავს სამუშაო სივრცის მხარდაჭერილ წევრებს, ჯგუფებსა და ადმინისტრაციულ პარამეტრებს.

  • ანალიტიკის მნახველი: ათვალიერებს ამ როლისთვის ხელმისაწვდომ ანალიტიკას.

  • წევრი: იყენებს გეგმით, ლიცენზიის ტიპითა და მინიჭებული როლებით დაშვებულ ფუნქციებს.

ტენანტის გლობალური ადმინისტრატორი ChatGPT-ის სამუშაო სივრცეში როლს ავტომატურად არ იღებს.

სამუშაო სივრცის Admin გასაღებების შექმნა მხოლოდ მფლობელებსა და ადმინისტრატორებს შეუძლიათ. მორგებული როლები Admin გასაღებებზე წვდომას არ ანიჭებს, ხოლო შესაბამისობასთან დაკავშირებული სენსიტიური ნებართვებისთვის სამუშაო სივრცის მფლობელია საჭირო. დაყენებისა და როლების მოთხოვნებისთვის იხილეთ: Admin Console-ში Admin გასაღებების მართვა.

როგორ მივანიჭო როლები ადამიანებს ან ჯგუფებს?

განყოფილებაში პარამეტრები და ნებართვები → მორგებული როლები მიანიჭეთ როლები ჯგუფებს, რომლებიც შექმნილია ჯგუფები ჩანართში ან სინქრონიზებულია SCIM-ის მეშვეობით. მომხმარებლები ნებართვებს მემკვიდრეობით იღებენ თავიანთი ჯგუფის როლებიდან.

შემიძლია საკუთარი როლების შექმნა?

დიახ. მორგებული როლების ჩანართში გამოიყენეთ ახალი როლის დამატება, რათა განსაზღვროთ როლები მორგებული ნებართვებით.

რა არის საჭირო ჩემს სამუშაო სივრცეში RBAC-ის ჩასართავად?

დამატებით არაფერი. ის ხელმისაწვდომია ყველა სამუშაო სივრცის ადმინისტრატორისთვის ადმინისტრატორის დაფაში. შექმენით ან დაასინქრონეთ ჯგუფები, შემდეგ კი მიანიჭეთ ამ ჯგუფებს როლები.

როგორ აფასებს RBAC როლებს, მინიჭებებსა და ნაგულისხმევ პარამეტრებს?

სამუშაო სივრცის პარამეტრები შესაბამისი ნებართვებისთვის საბაზისო მნიშვნელობებს განსაზღვრავს. ჩვეულებრივ მორგებულ როლში:

  • ნაგულისხმევი სამუშაო სივრცის პარამეტრს მემკვიდრეობით იღებს.

  • ჩართულია ნებართვას პირდაპირ ანიჭებს.

  • გამორთულია ამ როლის მეშვეობით წვდომას კრძალავს.

წევრს პირდაპირი და ჯგუფური მინიჭებებით რამდენიმე ჩვეულებრივი როლის მიღება შეუძლია. ამ როლების ნებართვები ერთმანეთს ემატება: თუ რომელიმე როლი ნებართვას პირდაპირ ან ჩართული სამუშაო სივრცის პარამეტრის მემკვიდრეობით ანიჭებს, წევრი წვდომას ინარჩუნებს. პარამეტრი გამორთულია წვდომას მხოლოდ ამ როლის მეშვეობით კრძალავს. თუ ყველა შესაბამისი როლისთვის არჩეულია გამორთულია, წვდომა იკრძალება. თუ ყველა შესაბამის ჩვეულებრივ როლში არჩეულია ნაგულისხმევი, მოქმედებს სამუშაო სივრცის პარამეტრი.

იზოლაციის რეჟიმი ცალკე მოქმედი ვეტოს მექანიზმია. იზოლაციის რეჟიმის მინიჭებამ შესაძლებლობა შეიძლება შეზღუდოს მაშინაც კი, როცა მას ჩვეულებრივი როლი ანიჭებს. კვლავ მოქმედებს წევრის ლიცენზიის ტიპი და გეგმით ან პროდუქტით სარგებლობის სხვა მოთხოვნებიც.

როგორ დააკონფიგურიროთ RBAC თქვენს სამუშაო სივრცეში

  1. გახსენით სამუშაო სივრცის პარამეტრები.

  2. მარცხენა პანელში აირჩიეთ ნებართვები და როლები. ამ განყოფილებაზე წვდომა აქვთ სამუშაო სივრცის მფლობელებსა და უფლებამოსილ ადმინისტრატორებს, თუმცა მორგებული როლების შექმნა, წაშლა, მინიჭება ან გაუქმება მხოლოდ მფლობელებს შეუძლიათ.

  3. წევრებისთვის საბაზისო ნებართვების გადასახედად გახსენით ჩანართი სამუშაო სივრცე.

შესაბამისი ნებართვებისთვის მორგებული როლი სამუშაო სივრცის პარამეტრს მემკვიდრეობით იღებს, როცა როლისთვის არჩეულია ნაგულისხმევი. როლი, რომლისთვისაც არჩეულია ჩართულია, ამ როლის მეშვეობით ნებართვას ანიჭებს. როლი, რომლისთვისაც არჩეულია გამორთულია, ამ როლის მეშვეობით წვდომას კრძალავს, თუმცა წვდომა შენარჩუნდება, თუ სხვა მინიჭებული როლი ნებართვას ანიჭებს ან მემკვიდრეობით იღებს.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

გვერდის ჩამოსქროლვისას შესაბამისი ნებართვებისთვის სამუშაო სივრცის საბაზისო პარამეტრები დააკონფიგურირეთ.

მორგებული როლის შესაქმნელად:

  1. გახსენით ჩანართი მორგებული როლები.

  2. აირჩიეთ როლის შექმნა.

  3. შეიყვანეთ როლის სახელი და აღწერა.

  4. აირჩიეთ შენახვა.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

მორგებული როლის ნებართვების გვერდზე თითოეული შესაბამისი ნებართვისთვის აირჩიეთ ნაგულისხმევი, ჩართულია ან გამორთულია. ორ მდგომარეობიანი ნებართვებისთვის კვლავ გამოიყენება ჩართულია ან გამორთულია.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

ჯგუფებისთვის როლის მისანიჭებლად:

  1. მორგებული როლის გვერდის ზედა ნაწილში გახსენით როლების მინიჭებები.

  2. აირჩიეთ + დამატება.

  3. აირჩიეთ ერთი ან რამდენიმე ჯგუფი.

  4. აირჩიეთ დასრულება.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

ცვლილების ძალაში შესვლის შემდეგ ჯგუფის წევრები განახლებულ ნებართვებს მიიღებენ. ცვლილებების ძალაში შესვლას შეიძლება 5 წუთამდე დასჭირდეს.

მაგალითები

ერთი ჩვეულებრივი როლი სამუშაო სივრცის პარამეტრს იღებს

თუ სამუშაო სივრცეში ინტერნეტში ძიება არის ჩართულია და წევრის ერთადერთ ჩვეულებრივ მორგებულ როლზე არჩეულია ნაგულისხმევი, წევრი მიიღებს პარამეტრს ჩართულია.

ერთი როლი გამორთულია, მეორე კი ჩართულია

თუ ერთ ჩვეულებრივ როლში ვებძიებისთვის არჩეულია გამორთულია, ხოლო მეორეში — ჩართულია, წვდომა დაიშვება, რადგან ჩვეულებრივი როლების ნებართვები ერთობლივად მოქმედებს.

ყველა შესაბამის ჩვეულებრივ როლზე გამორთულია

თუ ყველა შესაბამის ჩვეულებრივ როლზე ინტერნეტში ძიება არის გამორთულია, წევრი ჩვეულებრივი RBAC-ის მეშვეობით წვდომას ვერ მიიღებს, მაშინაც კი, თუ სამუშაო სივრცის საბაზისო პარამეტრია ჩართულია.

მოქმედებს იზოლაციის რეჟიმი

თუ ჩვეულებრივი როლი ქსელთან დაკავშირებულ შესაძლებლობას უშვებს, მაგრამ წევრს ასევე აქვს იზოლაციის რეჟიმის როლი, რომელიც მას ზღუდავს, იზოლაციის შეზღუდვა იმოქმედებს.

ხშირად დასმული კითხვები

აუცილებელია თუ არა ჯგუფები RBAC-ისთვის?

არა. როლების მინიჭება შესაძლებელია ჯგუფების მეშვეობით, ხოლო იქ, სადაც მხარდაჭერილია, როლების პირდაპირ მინიჭებაც ხელმისაწვდომია. ფართო მასშტაბით წვდომის სამართავად კვლავ რეკომენდებულია ჯგუფების გამოყენება.

რამდენ ხანში ამოქმედდება RBAC-ის ცვლილებები?

ცვლილებების ძალაში შესვლას შეიძლება 5 წუთამდე დასჭირდეს.

ცვლის თუ არა RBAC წევრის ადგილის ტიპით განსაზღვრულ წვდომას?

არა. RBAC ფუნქციების ნებართვებს წევრის ადგილის ტიპითა და სამუშაო სივრცის გეგმით დაშვებული წვდომის ფარგლებში მართავს.

რა ხდება, თუ ნებართვას მხოლოდ „ჩართულია“ და „გამორთულია“ აქვს?

ზოგი მართვის პარამეტრი ნაგულისხმევი ვარიანტს არ უჭერს მხარს. ამ მართვის პარამეტრებისთვის სამუშაო სივრცესა და შესაბამის როლებზე ცალსახად აირჩიეთ ჩართულია ან გამორთულია.

სასარგებლო იყო ეს სტატია?