OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

RBAC

როლებზე დაფუძნებული წვდომის კონტროლი თქვენს ChatGPT სამუშაო სივრცეში.

განახლებულია: 7 days ago

შენიშვნა: ეს ფუნქცია ამჟამად ხელმისაწვდომია მხოლოდ Enterprise, Edu და ChatGPT for Teachers-ისთვის.

მიმოხილვა

RBAC ნიშნავს როლებზე დაფუძნებულ წვდომის კონტროლს. ეს არის უსაფრთხოებისა და ნებართვების მოდელი, რომელიც გამოიყენება სისტემებზე ან რესურსებზე წვდომის გასაკონტროლებლად მომხმარებლისთვის მინიჭებული როლების მიხედვით. RBAC-ით შეგიძლიათ როლისთვის განსაზღვროთ ნებართვები და ეს როლები მიანიჭოთ თქვენი ორგანიზაციის ჯგუფებს. ეს ამარტივებს ნებართვების მართვას და ზრდის უსაფრთხოებას თქვენს ChatGPT სამუშაო სივრცეში.

ვის შეუძლია RBAC-ის პარამეტრებისა და ნებართვების კონფიგურაცია Enterprise/Edu სამუშაო სივრცეებისთვის და ChatGPT for Teachers-ისთვის?

სამუშაო სივრცის მფლობელებს შეუძლიათ ნაგულისხმევი პარამეტრებისა და ნებართვების შეცვლა და RBAC-ის გამოყენება მორგებული პარამეტრებისა და ნებართვების შესაქმნელად.


არსებობს თუ არა გეოგრაფიული შეზღუდვები (მაგალითად, გამორიცხულია ევროკავშირში)?

ყველა მხარდაჭერილ ქვეყანას უნდა ჰქონდეს ამ ფუნქციაზე წვდომა.

იქნება თუ არა RBAC-ის კონფიგურაცია ხელმისაწვდომი ვებზე, მობილურზე და დესკტოპზე?

მხოლოდ ვებზე.

რას ვუშვებთ და რა შესაძლებლობები შედის გაშვებისას?

სამუშაო სივრცის მფლობელები მიიღებენ RBAC ფუნქციონალს  chatgpt.com/admin/settings-ში, სადაც შეძლებენ:

  • დააყენონ ნაგულისხმევი როლი წევრებისთვის, რომლებსაც ერთი ან მეტი მორგებული როლი არ აქვთ მინიჭებული.

  • შექმნან მორგებული როლები დეტალური ნებართვებით, რომლებიც გადაფარავს სამუშაო სივრცის ნაგულისხმევ როლს.

  • მიანიჭონ ერთი ან რამდენიმე მორგებული როლი ჯგუფებს.

  • ნახონ და მართონ მორგებული როლები ცენტრალიზებულ ჩანართში.

რა ნებართვების კონფიგურაცია შემიძლია RBAC-ით?

შეგიძლიათ მიანიჭოთ შემდეგი ნებართვები:

  • canvas: კოდის შესრულება და ქსელზე წვდომა

  • ChatGPT აგენტი

  • Codex: გამოყენება და ინტერნეტზე წვდომა

  • აპები

  • GPT-ები: შექმნა, რედაქტირება, გაზიარება, წაშლა და გამოყენება

  • პროექტები: შექმნა და რედაქტირება

  • ჩანაწერი: გამოყენება და წარსულ შენიშვნებსა და ტრანსკრიპტებზე მითითების შესაძლებლობა

  • ძიება: ვებძიება და აგენტის რეჟიმი

  • გაზიარებული პროექტები

  • უნარები: შექმნა და გამოყენება, უნარის ფაილების ატვირთვა, გაზიარება, სამუშაო სივრცეში გამოქვეყნება და სხვა სამუშაო სივრცის წევრებისთვის დაყენება

იზოლაციის რეჟიმის როლები

სამუშაო სივრცეებს, რომლებსაც აქვთ იზოლაციის რეჟიმის როლების მხარდაჭერა, შეუძლიათ RBAC-ის გამოყენება მორგებული როლის შესაქმნელად იმ წევრებისთვის, რომლებსაც იზოლაციის რეჟიმი სჭირდებათ. იზოლაციის რეჟიმი განიხილეთ როგორც როლის დონის უსაფრთხოების კონფიგურაცია და არა როგორც ერთი ნებართვის გადამრთველი.

როდესაც წევრს ენიჭება იზოლაციის რეჟიმის როლი, ქსელით ჩართული შესაძლებლობები შეიძლება შეიზღუდოს, მათ შორის ცოცხალი ვებძიება, სიღრმისეული კვლევა, აგენტის რეჟიმი, canvas-ის ქსელური წვდომა და ზოგიერთი აპის, MCP-ის ან კონექტორის ქცევა, სამუშაო სივრცის პარამეტრებიდან გამომდინარე.

იზოლაციის რეჟიმის როლის მინიჭებამდე გადახედეთ, რომელ აპებსა და მოქმედებებს უშვებს როლი, და დაადასტურეთ, რომ წევრებს აქვთ საჭირო ნებართვები თითოეულ დაკავშირებულ წყარო სისტემაში. ChatGPT-ში აპზე წვდომა არ გადაფარავს დაკავშირებულ წყარო სისტემაში არსებულ ნებართვებს.

დამატებითი დეტალებისთვის იმის შესახებ, რა იცვლება იზოლაციის რეჟიმში, იხილეთ იზოლაციის რეჟიმი.

დროთა განმავლობაში RBAC-ის ნებართვებს ფუნქციებს კვლავ დავამატებთ.


შენიშვნა: შეგიძლიათ აპებზე წვდომა თითოეული აპის მიხედვით აკონტროლოთ. გარდა ამისა, აპის UI-ის დამოუკიდებლად გამორთვა შეუძლებელია.

რა არის წევრების RBAC და რით განსხვავდება ის ამჟამინდელი როლებისგან?

წევრების RBAC სამუშაო სივრცის მფლობელებს საშუალებას აძლევს შექმნან მორგებული როლები ხელსაწყოებზე საბოლოო მომხმარებლების წვდომის გასაკონტროლებლად. არსებული როლები (წევრი, ადმინისტრატორი, მფლობელი) მხოლოდ სამუშაო სივრცის მართვის უფლებებს არეგულირებს.

როგორ მივანიჭო როლები ადამიანებს ან ჯგუფებს?

განყოფილებაში პარამეტრები და ნებართვები → მორგებული როლები მიანიჭეთ როლები ჯგუფებს, რომლებიც შექმნილია ჯგუფები ჩანართში ან სინქრონიზებულია SCIM-ის მეშვეობით. მომხმარებლები ნებართვებს მემკვიდრეობით იღებენ თავიანთი ჯგუფის როლებიდან.

შემიძლია საკუთარი როლების შექმნა?

დიახ. მორგებული როლების ჩანართში გამოიყენეთ ახალი როლის დამატება, რათა განსაზღვროთ როლები მორგებული ნებართვებით.

რა არის საჭირო ჩემს სამუშაო სივრცეში RBAC-ის ჩასართავად?

დამატებით არაფერი. ის ხელმისაწვდომია ყველა სამუშაო სივრცის ადმინისტრატორისთვის ადმინისტრატორის დაფაში. შექმენით ან დაასინქრონეთ ჯგუფები, შემდეგ კი მიანიჭეთ ამ ჯგუფებს როლები.

როგორ მუშაობს RBAC (როლების შექმნა, მინიჭება, ნაგულისხმევი პარამეტრები)?

ადმინისტრატორები ქმნიან როლებს, რთავენ ან თიშავენ ფუნქციებზე წვდომას და ინახავენ. როლები ენიჭება ჯგუფებს; მომხმარებლებს შეუძლიათ მემკვიდრეობით მიიღონ რამდენიმე როლი, ხოლო ნებართვები არის როლებს შორის არსებული ნებართვების მაქსიმუმი. ჯგუფებს გარეთ მყოფი მომხმარებლები იღებენ სამუშაო სივრცის ნაგულისხმევ ნებართვებს, თუ ისინი არ არის გადაფარული ჯგუფის როლით.

როგორ დააკონფიგურიროთ RBAC თქვენს სამუშაო სივრცეში

სამუშაო სივრცეში გადადით Workspace Settings-ზე

Workspace Settings-ში მარცხენა პანელში გადადით Settings and permissions-ზე (გაითვალისწინეთ, ამ ჩანართზე წვდომა შეზღუდულია მხოლოდ იმ მომხმარებლებისთვის, რომლებსაც აქვთ Owner სამუშაო სივრცის ნებართვები)

Settings and permissions-ში შესვლის შემდეგ იქნებით Workspace ჩანართზე. ამ ჩანართში იპოვით მომხმარებლების ნაგულისხმევ ნებართვებს. თუ მომხმარებლებს მორგებული როლი მინიჭებული არ აქვთ, მათ ეს ნებართვები ექნებათ.

მნიშვნელოვანია: Workspace Settings-ის ნაგულისხმევი ნებართვები ვრცელდება მომხმარებლებზე, რომლებსაც მორგებული როლი მინიჭებული არ აქვთ. მომხმარებლები მორგებულ როლებში იღებენ მათი როლებისთვის კონფიგურირებულ ნებართვებს. აპებისთვის შეგიძლიათ აპი ყველასთვის ხელმისაწვდომი გახადოთ, თუ მას ჩართავთ Workspace-ის ნაგულისხმევი როლისთვის და თითოეული შესაბამისი მორგებული როლისთვის. ახლად გამოქვეყნებული აპები ნაგულისხმევად ჩართულია ყველა როლისთვის, თუ გამოქვეყნებამდე როლის არჩევანს არ შეცვლით.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

გვერდზე გადახვევისას შეგიძლიათ შეცვალოთ გადამრთველები, რათა მომხმარებლებისთვის ნაგულისხმევი ნებართვები შეცვალოთ.

ნაგულისხმევი ნებართვების გადასაფარად შეგიძლიათ შექმნათ მორგებული როლები და გამოიყენოთ ისინი ჯგუფებზე. ამისთვის გადადით ჩანართზე მორგებული როლები და დააწკაპუნეთ როლის შექმნა:

Settings & permissions page with Custom roles tab selected and Create role button

მოდალურ ფანჯარაში საჭიროებისამებრ შეავსეთ როლის სახელი და აღწერა და დააწკაპუნეთ შენახვა:

Image

მორგებული როლის ნებართვების გვერდზე გადასვლის შემდეგ განაახლეთ გადამრთველები მორგებული როლის შესაქმნელად:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

იმავე მორგებული როლის გვერდის ზედა ნაწილში გადადით როლების მინიჭება-ზე და დააწკაპუნეთ +დამატება-ზე, რათა ნახოთ ჯგუფები, რომლებსაც მორგებული როლი უნდა მიენიჭოთ:

Full GPT Access role assignments tab with no groups found and an Add button

მოდალურ ფანჯარაში აირჩიეთ ჯგუფები, რომლებსაც მორგებული როლი უნდა მიენიჭოს (შესაძლებელია რამდენიმე ჯგუფისთვის მინიჭება). დამატების შემდეგ დააწკაპუნეთ დასრულება:

Assign groups to role dialog with Marketing added and R&D available to add

ჯგუფის საბოლოო მომხმარებლებს, რომლებსაც მორგებული როლი მიენიჭათ, ცვლილების ამოქმედების შემდეგ განახლებული ნებართვები ექნებათ. ამ პარამეტრების ადმინისტრატორის მიერ განახლების შემდეგ ცვლილებების ამოქმედებას შეიძლება დაახლოებით 5 წუთი დასჭირდეს.

სასარგებლო იყო ეს სტატია?