მიმოხილვა
როლებზე დაფუძნებული წვდომის კონტროლი (RBAC) სამუშაო სივრცის მფლობელებს საშუალებას აძლევს, ფუნქციებზე წვდომა მრავალჯერადი გამოყენების მორგებული როლებით მართონ. წევრს როლები შეიძლება მიენიჭოს როგორც უშუალოდ, ისე ჯგუფის წევრობით; მას შეიძლება ერთზე მეტი როლი ჰქონდეს.
მორგებული როლები ფუნქციების გამოყენების ნებართვებს განსაზღვრავს. სამუშაო სივრცის ჩაშენებული როლები, როგორიცაა წევრი, ადმინისტრატორი და მფლობელი, განსაზღვრავს, რისი ადმინისტრირება შეუძლია მომხმარებელს. ჩაშენებული როლებისა და ადგილების ტიპების შესახებ იხილეთ: წევრების, სამუშაო სივრცის როლებისა და ადგილების მართვა.
ხელმისაწვდომობა
RBAC ხელმისაწვდომია ChatGPT Enterprise-ის, Edu-ს, Healthcare-ისა და Teachers-ისთვის ყველა მხარდაჭერილ ქვეყანაში. RBAC-ის კონფიგურაცია შეგიძლიათ ChatGPT-ის ვებვერსიაში, განყოფილებაში სამუშაო სივრცის პარამეტრები > ნებართვები და როლები, ან ადმინისტრატორის კონსოლში როლებისა და ნებართვების მართვის მხარდაჭერილი საშუალებებით.
დაწყებამდე
სამუშაო სივრცის მფლობელებს შეუძლიათ მორგებული როლების შექმნა, წაშლა, მინიჭება და მინიჭების გაუქმება, ასევე მთელი სამუშაო სივრცისთვის ნებართვების ნაგულისხმევი პარამეტრების მართვა.
სამუშაო სივრცის ადმინისტრატორებს შეიძლება შეეძლოთ არსებული როლების ნახვა ან განახლება მხარდაჭერილი ადმინისტრირების ინტერფეისებიდან. მათ არ შეუძლიათ მორგებული როლების შექმნა, წაშლა, მინიჭება ან მინიჭების გაუქმება.
წევრებსა და ანალიტიკის მნახველებს არ შეუძლიათ მთელი სამუშაო სივრცის RBAC-ის პარამეტრების მართვა.
ჯგუფის მმართველებისთვის უფლებამოსილების დელეგირება ხელმისაწვდომია ChatGPT Enterprise-ში. ჯგუფის მმართველებისთვის პარამეტრის მინიჭებული როლების ნებართვების რედაქტირება ჩართვა ან გამორთვა მხოლოდ სამუშაო სივრცის მფლობელს შეუძლია.
ტენანტის გლობალურ ადმინისტრატორს ChatGPT-ის სამუშაო სივრცეში როლი ავტომატურად არ ენიჭება. მორგებული როლები ადმინისტრატორის გასაღებებზე წვდომას არ იძლევა. სამუშაო სივრცის ადმინისტრატორის გასაღებების შექმნა მხოლოდ სამუშაო სივრცის მფლობელებსა და ადმინისტრატორებს შეუძლიათ, ხოლო შესაბამისობის უზრუნველყოფასთან დაკავშირებული სენსიტიური ნებართვებისთვის მფლობელის როლია საჭირო. დეტალებისთვის იხილეთ: ადმინისტრატორის გასაღებების მართვა ადმინისტრატორის კონსოლში.
როგორ მუშაობს სამუშაო სივრცის ნაგულისხმევი პარამეტრები და მორგებული როლები
სამუშაო სივრცის პარამეტრები შესაბამისი ნებართვების საბაზისო მნიშვნელობებს განსაზღვრავს. ჩვეულებრივ მორგებულ როლში შეიძლება გამოყენებული იყოს შემდეგი მდგომარეობები:
| მდგომარეობა | მოქმედება |
|---|---|
| ნაგულისხმევი | იღებს სამუშაო სივრცის პარამეტრის მნიშვნელობას. |
| ჩართული | ამ როლის მეშვეობით ანიჭებს ნებართვას. |
| გამორთული | ამ როლის მეშვეობით ნებართვას არ ანიჭებს. სხვა მინიჭებულ როლს ამ ნებართვის მინიჭება კვლავ შეუძლია. |
ჩვეულებრივი როლებით მიღებული ნებართვები ერთმანეთს ემატება. თუ რომელიმე მინიჭებული როლი წვდომას იძლევა — უშუალოდ ან სამუშაო სივრცეში ჩართული პარამეტრის მემკვიდრეობით მიღებით — წევრი წვდომას ინარჩუნებს. ეს ეხება როგორც უშუალოდ, ისე ჯგუფების მეშვეობით მინიჭებულ როლებს.
თუ ყველა შესაბამის ჩვეულებრივ როლში არჩეულია გამორთული, ჩვეულებრივი RBAC წვდომას არ იძლევა. თუ ყველა შესაბამის როლში არჩეულია ნაგულისხმევი, მოქმედებს სამუშაო სივრცის პარამეტრი. ზოგიერთ ნებართვას, მათ შორის რეჟიმის „მუშაობა“ და პლაგინის მართვის გარკვეულ პარამეტრებს, მხოლოდ ორი მდგომარეობა აქვს: ჩართული და გამორთული.
ადგილის ტიპის, გეგმისა და პროდუქტის გამოყენების პირობები კვლავ მოქმედებს. იზოლაციის რეჟიმი ცალკე ფასდება და შეიძლება შეზღუდოს შესაძლებლობა მაშინაც კი, როცა ჩვეულებრივი როლი მის გამოყენებას უშვებს.
სამუშაო სივრცის ნებართვების ნაგულისხმევი პარამეტრების დაყენება
გახსენით თქვენი ChatGPT-ის სამუშაო სივრცე.
გადადით განყოფილებაში სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით ჩანართი სამუშაო სივრცე.
გადახედეთ ხელმისაწვდომ ნებართვებს და დააყენეთ სამუშაო სივრცის საბაზისო პარამეტრები.
მართვის ხელმისაწვდომი პარამეტრები ჩამოთვლილია განყოფილებაში ნებართვები და როლები. სამუშაო სივრცის ნაგულისხმევი პარამეტრი მორგებული როლის შესაბამის ნებართვაზე ვრცელდება, თუ ამ როლში არჩეულია ნაგულისხმევი.
წვდომის მართვა თითოეული აპისთვის ცალ-ცალკე შეგიძლიათ. აპის მომხმარებლის ინტერფეისის დამოუკიდებლად გამორთვა შეუძლებელია.
მორგებული როლის შექმნა ან რედაქტირება
სამუშაო სივრცის მფლობელებს შეუძლიათ მორგებული როლების შექმნა.
გადადით განყოფილებაში სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით მორგებული როლები.
აირჩიეთ როლის შექმნა.
შეიყვანეთ სახელი და აღწერა, შემდეგ აირჩიეთ შენახვა.
როლის ნებართვების გვერდზე თითოეული შესაბამისი ნებართვისთვის აირჩიეთ ნაგულისხმევი, ჩართული ან გამორთული. ორი მდგომარეობის მქონე ნებართვებისთვის აირჩიეთ ჩართული ან გამორთული.
არსებული როლის რედაქტირებისთვის გახსენით ის განყოფილებაში მორგებული როლები და განაახლეთ პარამეტრები, რომელთა შეცვლაც ნებადართულია. როგორც ზემოთაა აღწერილი, ადმინისტრირების ნებართვები დამოკიდებულია სამუშაო სივრცეში თქვენს როლსა და მხარდაჭერილ ინტერფეისზე.
მორგებული როლის ცვლილებები ეხება ყველა ჯგუფს, რომელსაც ეს როლი აქვს მინიჭებული. თუ ჯგუფებს ნებართვების დამოუკიდებელი პარამეტრები სჭირდებათ, გამოიყენეთ ცალკეული როლები.
მორგებული როლის მინიჭება
სამუშაო სივრცის მფლობელებს შეუძლიათ როლების მინიჭება უშუალოდ ცალკეული წევრებისთვის, სადაც ეს ხელმისაწვდომია, ან ხელით შექმნილი თუ SCIM-ის მეშვეობით სინქრონიზებული ჯგუფებისთვის. მრავალი მომხმარებლის წვდომის სამართავად რეკომენდებულია ჯგუფების გამოყენება. ჯგუფების დაყენების შესახებ იხილეთ: ჯგუფებისა და ჯგუფის მმართველების მართვა.
ჯგუფებისთვის როლის მინიჭება
გადადით განყოფილებაში სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით მორგებული როლები და აირჩიეთ როლი.
გახსენით როლის მინიჭებები.
აირჩიეთ + დამატება.
აირჩიეთ ერთი ან მეტი ჯგუფი.
აირჩიეთ მზადაა.
წევრები ნებართვებს იღებენ ყველა შესაბამისი როლიდან, რომელიც მათ უშუალოდ ან ჯგუფის მეშვეობით აქვთ მინიჭებული. ცვლილებების ამოქმედებას შეიძლება 5 წუთამდე დასჭირდეს.
როლის უშუალოდ წევრისთვის მინიჭება
სადაც უშუალო მინიჭება ხელმისაწვდომია, გახსენით წევრის პროფილი, გადადით განყოფილებაში უშუალოდ მინიჭებული როლები და აირჩიეთ როლის უშუალოდ მინიჭება. აირჩიეთ მორგებული როლი, რომლის მინიჭებაც გსურთ. უშუალოდ მინიჭებული როლი ემატება იმ როლებს, რომლებსაც წევრი ჯგუფების მეშვეობით იღებს.
მინიჭებული როლების რედაქტირების უფლების დელეგირება
ChatGPT Enterprise-ში სამუშაო სივრცის მფლობელს შეუძლია ჯგუფის მმართველებს მისცეს უფლება, თავიანთი ჯგუფისთვის მინიჭებულ მორგებულ როლებში ნებადართული პარამეტრები შეცვალონ. ჯგუფის მმართველებს არ შეუძლიათ როლების შექმნა, წაშლა, მინიჭება ან მინიჭების გაუქმება. რამდენიმე ჯგუფისთვის საერთო როლის რედაქტირება ყველა ამ ჯგუფზე აისახება.
მმართველის დანიშვნის, დელეგირებული ნებართვების პარამეტრებისა და მმართველის მოხსნის შესახებ იხილეთ: ჯგუფებისა და ჯგუფის მმართველების მართვა.
მოდელებზე წვდომისა და უსაფრთხოების გამონაკლისების კონფიგურაცია
მოდელებზე წვდომა
მფლობელებს შეუძლიათ შესაბამის მოდელებზე წვდომის მართვა სამუშაო სივრცის პარამეტრების ან მორგებული როლების მეშვეობით. როლი ვერ გახდის მოდელს ხელმისაწვდომს, თუ სამუშაო სივრცე მისი გამოყენების პირობებს არ აკმაყოფილებს. საწყისი ან ნაგულისხმევი მოდელის არჩევა წვდომას არ იძლევა.
გამოშვებისას GPT-6 Astra ნაგულისხმევად გამორთულია Enterprise-ისა და Edu-ს იმ სამუშაო სივრცეებში, რომლებიც მისი გამოყენების პირობებს აკმაყოფილებს. Astra-ზე წვდომა ცალკე დააყენეთ; მოდელებზე ადრეული წვდომის წინა პარამეტრები მასზე არ გადადის. გადახედეთ ყველა მინიჭებულ როლს, რადგან წვდომის მიმცემ როლს მისი შენარჩუნება შეუძლია მაშინაც კი, როცა სხვა როლში არჩეულია გამორთული.
გამოშვებისას GPT-6 Sol და GPT-6 Luna ნაგულისხმევად გამორთულია Enterprise-ისა და Edu-ს სამუშაო სივრცეებში. წევრებმა მათი გამოყენება რომ შეძლონ, ადმინისტრატორებმა ჯერ მოდელებზე წვდომა უნდა ჩართონ. მოდელის ამრჩევი და სლაიდერი მხოლოდ წევრისთვის ხელმისაწვდომ ვარიანტებს აჩვენებს.
თუ წევრი ამ მოდელებიდან რომელიმეს რეჟიმში „მუშაობა“ ან Codex-ში ვერ პოულობს, შეამოწმეთ, აკმაყოფილებს თუ არა სამუშაო სივრცე მოდელის გამოყენების პირობებს, და გადახედეთ მოდელებზე წევრის ფაქტობრივ წვდომას.
ადმინისტრატორებს შეუძლიათ გახსნან ადმინისტრატორის კონსოლი, აირჩიონ ChatGPT-ის სამუშაო სივრცე, შემდეგ გახსნან მოდელები და აირჩიონ შემოწმება, რათა ნახონ წევრის წვდომა და მასზე მოქმედი პარამეტრები. შემოწმება არ რთავს მოდელს და არ ცვლის ნებართვებს.
მოდელების ხელმისაწვდომობის, კლიენტის მოთხოვნებისა და სრული პროცედურის შესახებ იხილეთ ChatGPT Enterprise და Edu — მოდელები და ლიმიტები.
იზოლაციის რეჟიმი
სამუშაო სივრცეებში, რომლებსაც იზოლაციის რეჟიმის როლის მხარდაჭერა აქვთ, შეიძლება მორგებული როლის შექმნა იმ წევრებისთვის, რომლებსაც ის სჭირდებათ. იზოლაციის რეჟიმი როლის დონეზე მოქმედი უსაფრთხოების კონფიგურაციაა და არა ერთი ნებართვის გადამრთველი.
სამუშაო სივრცის პარამეტრებიდან გამომდინარე, იზოლაციის რეჟიმის როლმა შეიძლება შეზღუდოს ქსელთან დაკავშირებული შესაძლებლობები, მათ შორის ვებში ძიება რეალურ დროში, სიღრმისეული კვლევა, აგენტის რეჟიმი, canvas-ის ქსელთან კავშირი და აპების, MCP-ის ან კონექტორების ზოგიერთი მოქმედება. ეს შეზღუდვები შეიძლება მოქმედებდეს მაშინაც კი, როცა ჩვეულებრივი როლი ამ შესაძლებლობის გამოყენებას უშვებს.
იზოლაციის რეჟიმის როლის მინიჭებამდე გადახედეთ, რომელ აპებსა და მოქმედებებს უშვებს ის. წევრებს ასევე უნდა ჰქონდეთ საჭირო ნებართვები თითოეულ დაკავშირებულ წყარო სისტემაში; ChatGPT-ის აპზე წვდომა ამ სისტემების ნებართვებს არ აუქმებს.
დეტალებისთვის იხილეთ: იზოლაციის რეჟიმი.
წევრის ფაქტობრივი წვდომის შემოწმება
გადახედეთ წევრის ადგილის ტიპს, გეგმით გათვალისწინებულ წვდომას, სამუშაო სივრცის ნაგულისხმევ პარამეტრებსა და უშუალოდ თუ ჯგუფის მეშვეობით მინიჭებულ ყველა როლს. RBAC-ის ბოლო ცვლილებების ამოქმედებისთვის დაელოდეთ 5 წუთამდე.
შემდეგ მაგალითებში გამოყენებულია ჩვეულებრივი როლები, თუ სხვაგვარად არ არის მითითებული:
| კონფიგურაცია | შედეგი |
|---|---|
| სამუშაო სივრცეში ვებში ძიება ჩართულია; წევრის ერთადერთ ჩვეულებრივ როლში არჩეულია „ნაგულისხმევი“. | ამ როლის მეშვეობით ვებში ძიება ნებადართულია. |
| ერთ ჩვეულებრივ როლში ვებში ძიება გამორთულია, მეორეში კი — ჩართული. | ვებში ძიება ნებადართულია, რადგან ერთი როლი წვდომას იძლევა. |
| ყველა შესაბამის ჩვეულებრივ როლში ვებში ძიება გამორთულია. | ჩვეულებრივი RBAC წვდომას არ იძლევა მაშინაც კი, თუ სამუშაო სივრცის საბაზისო პარამეტრში არჩეულია „ჩართული“. |
| ჩვეულებრივი როლი ქსელთან დაკავშირებული შესაძლებლობის გამოყენებას უშვებს, იზოლაციის რეჟიმის როლი კი მას ზღუდავს. | მოქმედებს იზოლაციის რეჟიმის შეზღუდვა. |
მოდელებზე წვდომის შესამოწმებლად Business-ის, Enterprise-ის, Healthcare-ისა და Edu-ს ადმინისტრატორებს შეუძლიათ გამოიყენონ შემოწმება ადმინისტრატორის კონსოლის განყოფილებაში მოდელები. ის აჩვენებს მოდელებზე ფაქტობრივ წვდომასა და მის განმსაზღვრელ პარამეტრებს. ის არ იძლევა წვდომას და არ ცვლის ნებართვებს. პროცედურისთვის იხილეთ: ChatGPT Enterprise-ისა და Edu-ს მოდელები და ლიმიტები.
ხშირად დასმული კითხვები
თუ ერთ როლში ნებართვას გამოვრთავ, წევრს წვდომა გაუუქმდება?
არა, თუ სხვა შესაბამისი ჩვეულებრივი როლი ამ ნებართვას ანიჭებს. გადახედეთ როგორც უშუალოდ მინიჭებულ, ისე ჯგუფების მეშვეობით მიღებულ როლებს. იზოლაციის რეჟიმი და პროდუქტის გამოყენების პირობებთან შესაბამისობა ცალკე ფასდება.
შეუძლია RBAC-ს წევრის ადგილის ტიპით განსაზღვრული შეზღუდვების გაუქმება?
არა. RBAC ფუნქციებს მართავს იმ წვდომის ფარგლებში, რომელსაც ადგილის ტიპი და სამუშაო სივრცის გეგმა უშვებს. მხოლოდ Codex-ისთვის განკუთვნილი ადგილის მქონე მომხმარებელი მორგებული როლით ChatGPT-ზე წვდომას ვერ მიიღებს.
როგორ მოვიქცე, თუ ნებართვას მხოლოდ „ჩართული“ და „გამორთული“ მდგომარეობები აქვს?
სამუშაო სივრცისა და შესაბამისი როლებისთვის უშუალოდ აირჩიეთ ჩართული ან გამორთული. ნაგულისხმევი ხელმისაწვდომია მხოლოდ იმ ნებართვებისთვის, რომლებიც ამ მდგომარეობას მხარს უჭერს.
