შენიშვნა: ეს ფუნქცია ამჟამად ხელმისაწვდომია მხოლოდ Enterprise, Edu და ChatGPT for Teachers-ისთვის.
მიმოხილვა
RBAC ნიშნავს როლებზე დაფუძნებულ წვდომის კონტროლს. ეს არის უსაფრთხოებისა და ნებართვების მოდელი, რომელიც გამოიყენება სისტემებზე ან რესურსებზე წვდომის გასაკონტროლებლად მომხმარებლისთვის მინიჭებული როლების მიხედვით. RBAC-ით შეგიძლიათ როლისთვის განსაზღვროთ ნებართვები და ეს როლები მიანიჭოთ თქვენი ორგანიზაციის ჯგუფებს. ეს ამარტივებს ნებართვების მართვას და ზრდის უსაფრთხოებას თქვენს ChatGPT სამუშაო სივრცეში.
ვის შეუძლია RBAC-ის პარამეტრებისა და ნებართვების კონფიგურაცია Enterprise/Edu სამუშაო სივრცეებისთვის და ChatGPT for Teachers-ისთვის?
სამუშაო სივრცის მფლობელებს შეუძლიათ ნაგულისხმევი პარამეტრებისა და ნებართვების შეცვლა და RBAC-ის გამოყენება მორგებული პარამეტრებისა და ნებართვების შესაქმნელად.
არსებობს თუ არა გეოგრაფიული შეზღუდვები (მაგალითად, გამორიცხულია ევროკავშირში)?
ყველა მხარდაჭერილ ქვეყანას უნდა ჰქონდეს ამ ფუნქციაზე წვდომა.
იქნება თუ არა RBAC-ის კონფიგურაცია ხელმისაწვდომი ვებზე, მობილურზე და დესკტოპზე?
მხოლოდ ვებზე.
რას ვუშვებთ და რა შესაძლებლობები შედის გაშვებისას?
სამუშაო სივრცის მფლობელები მიიღებენ RBAC ფუნქციონალს chatgpt.com/admin/settings-ში, სადაც შეძლებენ:
დააყენონ ნაგულისხმევი როლი წევრებისთვის, რომლებსაც ერთი ან მეტი მორგებული როლი არ აქვთ მინიჭებული.
შექმნან მორგებული როლები დეტალური ნებართვებით, რომლებიც გადაფარავს სამუშაო სივრცის ნაგულისხმევ როლს.
მიანიჭონ ერთი ან რამდენიმე მორგებული როლი ჯგუფებს.
ნახონ და მართონ მორგებული როლები ცენტრალიზებულ ჩანართში.
რა ნებართვების კონფიგურაცია შემიძლია RBAC-ით?
შეგიძლიათ მიანიჭოთ შემდეგი ნებართვები:
canvas: კოდის შესრულება და ქსელზე წვდომა
ChatGPT აგენტი
Codex: გამოყენება და ინტერნეტზე წვდომა
აპები
GPT-ები: შექმნა, რედაქტირება, გაზიარება, წაშლა და გამოყენება
პროექტები: შექმნა და რედაქტირება
ჩანაწერი: გამოყენება და წარსულ შენიშვნებსა და ტრანსკრიპტებზე მითითების შესაძლებლობა
ძიება: ვებძიება და აგენტის რეჟიმი
გაზიარებული პროექტები
უნარები: შექმნა და გამოყენება, უნარის ფაილების ატვირთვა, გაზიარება, სამუშაო სივრცეში გამოქვეყნება და სხვა სამუშაო სივრცის წევრებისთვის დაყენება
იზოლაციის რეჟიმის როლები
სამუშაო სივრცეებს, რომლებსაც აქვთ იზოლაციის რეჟიმის როლების მხარდაჭერა, შეუძლიათ RBAC-ის გამოყენება მორგებული როლის შესაქმნელად იმ წევრებისთვის, რომლებსაც იზოლაციის რეჟიმი სჭირდებათ. იზოლაციის რეჟიმი განიხილეთ როგორც როლის დონის უსაფრთხოების კონფიგურაცია და არა როგორც ერთი ნებართვის გადამრთველი.
როდესაც წევრს ენიჭება იზოლაციის რეჟიმის როლი, ქსელით ჩართული შესაძლებლობები შეიძლება შეიზღუდოს, მათ შორის ცოცხალი ვებძიება, სიღრმისეული კვლევა, აგენტის რეჟიმი, canvas-ის ქსელური წვდომა და ზოგიერთი აპის, MCP-ის ან კონექტორის ქცევა, სამუშაო სივრცის პარამეტრებიდან გამომდინარე.
იზოლაციის რეჟიმის როლის მინიჭებამდე გადახედეთ, რომელ აპებსა და მოქმედებებს უშვებს როლი, და დაადასტურეთ, რომ წევრებს აქვთ საჭირო ნებართვები თითოეულ დაკავშირებულ წყარო სისტემაში. ChatGPT-ში აპზე წვდომა არ გადაფარავს დაკავშირებულ წყარო სისტემაში არსებულ ნებართვებს.
დამატებითი დეტალებისთვის იმის შესახებ, რა იცვლება იზოლაციის რეჟიმში, იხილეთ იზოლაციის რეჟიმი.
დროთა განმავლობაში RBAC-ის ნებართვებს ფუნქციებს კვლავ დავამატებთ.
შენიშვნა: შეგიძლიათ აპებზე წვდომა თითოეული აპის მიხედვით აკონტროლოთ. გარდა ამისა, აპის UI-ის დამოუკიდებლად გამორთვა შეუძლებელია.
რა არის წევრების RBAC და რით განსხვავდება ის ამჟამინდელი როლებისგან?
წევრების RBAC სამუშაო სივრცის მფლობელებს საშუალებას აძლევს შექმნან მორგებული როლები ხელსაწყოებზე საბოლოო მომხმარებლების წვდომის გასაკონტროლებლად. არსებული როლები (წევრი, ადმინისტრატორი, მფლობელი) მხოლოდ სამუშაო სივრცის მართვის უფლებებს არეგულირებს.
როგორ მივანიჭო როლები ადამიანებს ან ჯგუფებს?
განყოფილებაში პარამეტრები და ნებართვები → მორგებული როლები მიანიჭეთ როლები ჯგუფებს, რომლებიც შექმნილია ჯგუფები ჩანართში ან სინქრონიზებულია SCIM-ის მეშვეობით. მომხმარებლები ნებართვებს მემკვიდრეობით იღებენ თავიანთი ჯგუფის როლებიდან.
შემიძლია საკუთარი როლების შექმნა?
დიახ. მორგებული როლების ჩანართში გამოიყენეთ ახალი როლის დამატება, რათა განსაზღვროთ როლები მორგებული ნებართვებით.
რა არის საჭირო ჩემს სამუშაო სივრცეში RBAC-ის ჩასართავად?
დამატებით არაფერი. ის ხელმისაწვდომია ყველა სამუშაო სივრცის ადმინისტრატორისთვის ადმინისტრატორის დაფაში. შექმენით ან დაასინქრონეთ ჯგუფები, შემდეგ კი მიანიჭეთ ამ ჯგუფებს როლები.
როგორ მუშაობს RBAC (როლების შექმნა, მინიჭება, ნაგულისხმევი პარამეტრები)?
ადმინისტრატორები ქმნიან როლებს, რთავენ ან თიშავენ ფუნქციებზე წვდომას და ინახავენ. როლები ენიჭება ჯგუფებს; მომხმარებლებს შეუძლიათ მემკვიდრეობით მიიღონ რამდენიმე როლი, ხოლო ნებართვები არის როლებს შორის არსებული ნებართვების მაქსიმუმი. ჯგუფებს გარეთ მყოფი მომხმარებლები იღებენ სამუშაო სივრცის ნაგულისხმევ ნებართვებს, თუ ისინი არ არის გადაფარული ჯგუფის როლით.
როგორ დააკონფიგურიროთ RBAC თქვენს სამუშაო სივრცეში
სამუშაო სივრცეში გადადით Workspace Settings-ზე
Workspace Settings-ში მარცხენა პანელში გადადით Settings and permissions-ზე (გაითვალისწინეთ, ამ ჩანართზე წვდომა შეზღუდულია მხოლოდ იმ მომხმარებლებისთვის, რომლებსაც აქვთ Owner სამუშაო სივრცის ნებართვები)
Settings and permissions-ში შესვლის შემდეგ იქნებით Workspace ჩანართზე. ამ ჩანართში იპოვით მომხმარებლების ნაგულისხმევ ნებართვებს. თუ მომხმარებლებს მორგებული როლი მინიჭებული არ აქვთ, მათ ეს ნებართვები ექნებათ.
მნიშვნელოვანია: Workspace Settings-ის ნაგულისხმევი ნებართვები ვრცელდება მომხმარებლებზე, რომლებსაც მორგებული როლი მინიჭებული არ აქვთ. მომხმარებლები მორგებულ როლებში იღებენ მათი როლებისთვის კონფიგურირებულ ნებართვებს. აპებისთვის შეგიძლიათ აპი ყველასთვის ხელმისაწვდომი გახადოთ, თუ მას ჩართავთ Workspace-ის ნაგულისხმევი როლისთვის და თითოეული შესაბამისი მორგებული როლისთვის. ახლად გამოქვეყნებული აპები ნაგულისხმევად ჩართულია ყველა როლისთვის, თუ გამოქვეყნებამდე როლის არჩევანს არ შეცვლით.
გვერდზე გადახვევისას შეგიძლიათ შეცვალოთ გადამრთველები, რათა მომხმარებლებისთვის ნაგულისხმევი ნებართვები შეცვალოთ.
ნაგულისხმევი ნებართვების გადასაფარად შეგიძლიათ შექმნათ მორგებული როლები და გამოიყენოთ ისინი ჯგუფებზე. ამისთვის გადადით ჩანართზე მორგებული როლები და დააწკაპუნეთ როლის შექმნა:
მოდალურ ფანჯარაში საჭიროებისამებრ შეავსეთ როლის სახელი და აღწერა და დააწკაპუნეთ შენახვა:
მორგებული როლის ნებართვების გვერდზე გადასვლის შემდეგ განაახლეთ გადამრთველები მორგებული როლის შესაქმნელად:

იმავე მორგებული როლის გვერდის ზედა ნაწილში გადადით როლების მინიჭება-ზე და დააწკაპუნეთ +დამატება-ზე, რათა ნახოთ ჯგუფები, რომლებსაც მორგებული როლი უნდა მიენიჭოთ:
მოდალურ ფანჯარაში აირჩიეთ ჯგუფები, რომლებსაც მორგებული როლი უნდა მიენიჭოს (შესაძლებელია რამდენიმე ჯგუფისთვის მინიჭება). დამატების შემდეგ დააწკაპუნეთ დასრულება:
ჯგუფის საბოლოო მომხმარებლებს, რომლებსაც მორგებული როლი მიენიჭათ, ცვლილების ამოქმედების შემდეგ განახლებული ნებართვები ექნებათ. ამ პარამეტრების ადმინისტრატორის მიერ განახლების შემდეგ ცვლილებების ამოქმედებას შეიძლება დაახლოებით 5 წუთი დასჭირდეს.
