მიმოხილვა
როლებზე დაფუძნებული წვდომის კონტროლი (RBAC) სამუშაო სივრცის მფლობელებს საშუალებას აძლევს, ფუნქციებზე წვდომა მრავალჯერადი გამოყენების მორგებული როლებით დააკონფიგურირონ. წევრს შეუძლია როლები მიიღოს როგორც პირდაპირ, ისე ჯგუფის წევრობის მეშვეობით და ერთზე მეტი როლი ჰქონდეს.
მორგებული როლები ფუნქციების ნებართვებს მართავს. სამუშაო სივრცის ჩაშენებული როლები, როგორიცაა წევრი, ადმინისტრატორი და მფლობელი, განსაზღვრავს, რისი ადმინისტრირება შეუძლია მომხმარებელს. ჩაშენებული როლებისა და ლიცენზიის ტიპების შესახებ იხილეთ: წევრების, სამუშაო სივრცის როლებისა და ლიცენზიების მართვა.
ხელმისაწვდომობა
RBAC ხელმისაწვდომია ChatGPT Enterprise-ის, Edu-ს, Healthcare-ისა და Teachers-ისთვის ყველა მხარდაჭერილ ქვეყანაში. RBAC ვებსაიტზე დააკონფიგურირეთ ChatGPT-ის განყოფილებიდან სამუშაო სივრცის პარამეტრები > ნებართვები და როლები ან ადმინისტრატორის კონსოლში არსებული როლებისა და ნებართვების მხარდაჭერილი მართვის ელემენტებით.
დაწყებამდე
სამუშაო სივრცის მფლობელებს შეუძლიათ მორგებული როლების შექმნა, წაშლა, მინიჭება და მინიჭების გაუქმება, ასევე სამუშაო სივრცის ნებართვების ნაგულისხმევი პარამეტრების მართვა.
სამუშაო სივრცის ადმინისტრატორებს მხარდაჭერილი ადმინისტრირების ინტერფეისებიდან არსებული როლების ნახვა ან განახლება შეიძლება შეეძლოთ. მათ არ შეუძლიათ მორგებული როლების შექმნა, წაშლა, მინიჭება ან მინიჭების გაუქმება.
წევრებსა და ანალიტიკის მნახველებს სამუშაო სივრცის მასშტაბით RBAC-ის პარამეტრების მართვა არ შეუძლიათ.
ჯგუფის მენეჯერისთვის უფლებების დელეგირება ხელმისაწვდომია ChatGPT Enterprise-ში. ჯგუფის მენეჯერებისთვის პარამეტრის მინიჭებული როლების ნებართვების რედაქტირება ჩართვა ან გამორთვა მხოლოდ სამუშაო სივრცის მფლობელს შეუძლია.
ტენანტის გლობალური ადმინისტრატორი ChatGPT-ის სამუშაო სივრცეში როლს ავტომატურად არ იღებს. მორგებული როლები ადმინისტრატორის გასაღებებზე წვდომას არ ანიჭებს. სამუშაო სივრცის ადმინისტრატორის გასაღებების შექმნა მხოლოდ მფლობელებსა და ადმინისტრატორებს შეუძლიათ, ხოლო შესაბამისობის უზრუნველყოფის სენსიტიური ნებართვებისთვის მფლობელის როლია საჭირო. დეტალებისთვის იხილეთ: ადმინისტრატორის გასაღებების მართვა ადმინისტრატორის კონსოლში.
სამუშაო სივრცის ნაგულისხმევი პარამეტრებისა და მორგებული როლების მიმოხილვა
სამუშაო სივრცის პარამეტრები შესაბამისი ნებართვების საბაზისო დონეს განსაზღვრავს. ჩვეულებრივ მორგებულ როლში შეიძლება შემდეგი მდგომარეობების გამოყენება:
| მდგომარეობა | შედეგი |
|---|---|
| ნაგულისხმევი | მემკვიდრეობით იღებს სამუშაო სივრცის პარამეტრს. |
| ჩართული | ამ როლის მეშვეობით ნებართვას ანიჭებს. |
| გამორთული | ამ როლის მეშვეობით ნებართვას უარყოფს. სხვა მინიჭებულ როლს მისი მინიჭება მაინც შეუძლია. |
ჩვეულებრივი როლებიდან მიღებული ნებართვები ერთმანეთს ემატება. თუ რომელიმე მინიჭებული როლი წვდომას პირდაპირ ან სამუშაო სივრცის ჩართული პარამეტრის მემკვიდრეობით მიღებით ანიჭებს, წევრი წვდომას ინარჩუნებს. ეს ეხება როგორც პირდაპირ, ისე ჯგუფების მეშვეობით მინიჭებულ როლებს.
თუ ყველა შესაბამის ჩვეულებრივ როლში არჩეულია გამორთული, ჩვეულებრივი RBAC წვდომას არ ანიჭებს. თუ ყველა შესაბამის როლში არჩეულია ნაგულისხმევი, მოქმედებს სამუშაო სივრცის პარამეტრი. ზოგიერთ ნებართვას, მათ შორის მუშაობისა და პლაგინის მართვის გარკვეულ ელემენტებს, მხოლოდ ჩართული და გამორთული მდგომარეობები აქვს.
ლიცენზიის ტიპის, გეგმისა და პროდუქტით სარგებლობის მოთხოვნები კვლავ მოქმედებს. იზოლაციის რეჟიმი ცალკე ფასდება და შეუძლია შესაძლებლობა შეზღუდოს მაშინაც კი, როცა მას ჩვეულებრივი როლი ანიჭებს.
სამუშაო სივრცის ნებართვების ნაგულისხმევი პარამეტრების დაყენება
გახსენით თქვენი ChatGPT სამუშაო სივრცე.
გადადით სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით ჩანართი სამუშაო სივრცე.
გადაამოწმეთ ხელმისაწვდომი ნებართვები და დააკონფიგურირეთ სამუშაო სივრცის საბაზისო დონე.
ხელმისაწვდომი მართვის ელემენტები ჩამოთვლილია განყოფილებაში ნებართვები და როლები. სამუშაო სივრცის ნაგულისხმევი პარამეტრი შესაბამის მორგებულ ნებართვაზე მოქმედებს, როცა ამ როლში არჩეულია ნაგულისხმევი.
აპებზე წვდომა თითოეული აპისთვის ცალ-ცალკე შეგიძლიათ მართოთ. აპის მომხმარებლის ინტერფეისის ცალკე გამორთვა შეუძლებელია.
მორგებული როლის შექმნა ან რედაქტირება
სამუშაო სივრცის მფლობელებს მორგებული როლების შექმნა შეუძლიათ.
გადადით სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით მორგებული როლები.
აირჩიეთ როლის შექმნა.
შეიყვანეთ სახელი და აღწერა, შემდეგ აირჩიეთ შენახვა.
როლის ნებართვების გვერდზე თითოეული შესაბამისი ნებართვისთვის აირჩიეთ ნაგულისხმევი, ჩართული ან გამორთული. ორი მდგომარეობის მქონე ნებართვებისთვის აირჩიეთ ჩართული ან გამორთული.
არსებული როლის შესაცვლელად გახსენით ის მორგებულ როლებში და განაახლეთ მისი ნებადართული პარამეტრები. ადმინისტრირების ნებართვები თქვენს სამუშაო სივრცის როლსა და მხარდაჭერილ ინტერფეისზეა დამოკიდებული, როგორც ზემოთაა აღწერილი.
მორგებული როლის ცვლილებები მასზე მიბმულ ყველა ჯგუფზე მოქმედებს. თუ ჯგუფებს ნებართვების დამოუკიდებელი პარამეტრები სჭირდებათ, ცალკე როლები გამოიყენეთ.
მორგებული როლის მინიჭება
სამუშაო სივრცის მფლობელებს შეუძლიათ, სადაც ეს ხელმისაწვდომია, როლები პირდაპირ ცალკეულ წევრებს ან ხელით შექმნილ თუ SCIM-ის მეშვეობით სინქრონიზებულ ჯგუფებს მიანიჭონ. ფართომასშტაბიანი წვდომის სამართავად რეკომენდებულია ჯგუფების გამოყენება. ჯგუფების დაყენების შესახებ იხილეთ: ჯგუფებისა და ჯგუფის მენეჯერების მართვა.
ჯგუფებისთვის როლის მინიჭება
გადადით სამუშაო სივრცის პარამეტრები > ნებართვები და როლები.
გახსენით მორგებული როლები და აირჩიეთ როლი.
გახსენით როლების მინიჭებები.
აირჩიეთ + დამატება.
აირჩიეთ ერთი ან რამდენიმე ჯგუფი.
აირჩიეთ მზადაა.
წევრები ნებართვებს იღებენ ყველა შესაბამისი პირდაპირი და ჯგუფური როლის მინიჭებიდან. ცვლილებების ამოქმედებას შეიძლება 5 წუთამდე დასჭირდეს.
წევრისთვის როლის პირდაპირ მინიჭება
თუ პირდაპირი მინიჭება ხელმისაწვდომია, გახსენით წევრის პროფილი, გადადით პირდაპირ როლებზე და აირჩიეთ პირდაპირი როლის მინიჭება. აირჩიეთ მორგებული როლი, რომლის მინიჭებაც გსურთ. პირდაპირი როლი წევრის მიერ ჯგუფების მეშვეობით მიღებულ როლებთან ერთიანდება.
მინიჭებული როლების რედაქტირების დელეგირება
ChatGPT Enterprise-ში სამუშაო სივრცის მფლობელს შეუძლია ჯგუფის მენეჯერებს მათი ჯგუფისთვის მინიჭებული მორგებული როლების ნებადართული პარამეტრების რედაქტირების უფლება მისცეს. ჯგუფის მენეჯერებს არ შეუძლიათ როლების შექმნა, წაშლა, მინიჭება ან მინიჭების გაუქმება. რამდენიმე ჯგუფისთვის გაზიარებული როლის რედაქტირება ყველა ამ ჯგუფზე მოქმედებს.
მენეჯერის დანიშვნის, დელეგირებული ნებართვების პარამეტრებისა და წაშლის შესახებ იხილეთ: ჯგუფებისა და ჯგუფის მენეჯერების მართვა.
მოდელებზე წვდომისა და უსაფრთხოების გამონაკლისების კონფიგურაცია
მოდელებზე წვდომა
მფლობელებს შეუძლიათ შესაბამის მოდელებზე წვდომა სამუშაო სივრცის პარამეტრებით ან მორგებული როლებით მართონ. როლი მოდელს ხელმისაწვდომს ვერ გახდის, თუ სამუშაო სივრცეს მასზე წვდომის უფლება არ აქვს. საწყისი ან ნაგულისხმევი მოდელის არჩევა წვდომას არ ანიჭებს.
შესაბამის Enterprise-ისა და Edu-ს სამუშაო სივრცეებში GPT-6 Astra გაშვებისას ნაგულისხმევად გამორთულია. Astra-ზე წვდომა ცალკე დააკონფიგურირეთ; ადრეული წვდომის მოდელების წინა პარამეტრები მასზე არ ვრცელდება. გადაამოწმეთ ყველა მინიჭებული როლი, რადგან წვდომის მიმნიჭებელ როლს შეუძლია ის ჩართული დატოვოს მაშინაც კი, როცა სხვა როლში არჩეულია გამორთული.
მოდელების ამჟამინდელი ხელმისაწვდომობის, კლიენტის მოთხოვნებისა და წვდომის დეტალების შესახებ იხილეთ: ChatGPT Enterprise-ისა და Edu-ს მოდელები და ლიმიტები.
იზოლაციის რეჟიმი
სამუშაო სივრცეებში, სადაც იზოლაციის რეჟიმის როლები მხარდაჭერილია, შესაძლებელია ასეთი რეჟიმის საჭიროების მქონე წევრებისთვის მორგებული როლის შექმნა. იზოლაციის რეჟიმი როლის დონის უსაფრთხოების კონფიგურაციაა და არა ერთი ნებართვის გადამრთველი.
სამუშაო სივრცის პარამეტრების მიხედვით, იზოლაციის რეჟიმის როლს შეუძლია შეზღუდოს ქსელთან დაკავშირებული შესაძლებლობები, მათ შორის ვებძიება რეალურ დროში, სიღრმისეული კვლევა, აგენტის რეჟიმი, canvas-ის ქსელური კავშირი და აპების, MCP-ის ან კონექტორების ზოგიერთი ფუნქცია. ეს შეზღუდვები შეიძლება მოქმედებდეს მაშინაც კი, როცა ჩვეულებრივი როლი შესაძლებლობას ანიჭებს.
იზოლაციის რეჟიმის როლის მინიჭებამდე გადაამოწმეთ, რომელ აპებსა და მოქმედებებს უშვებს ის. წევრებს თითოეულ დაკავშირებულ წყაროს სისტემაში საჭირო ნებართვებიც უნდა ჰქონდეთ; ChatGPT-ის აპებზე წვდომა ამ წყაროების ნებართვებს არ უგულებელყოფს.
დეტალებისთვის იხილეთ: იზოლაციის რეჟიმი.
წევრის რეალური წვდომის შემოწმება
გადაამოწმეთ წევრის ლიცენზიის ტიპი, გეგმით გათვალისწინებული უფლებები, სამუშაო სივრცის ნაგულისხმევი პარამეტრები და პირდაპირ თუ ჯგუფის მეშვეობით მინიჭებული ყველა როლი. RBAC-ის ბოლო ცვლილებების ასახვას შეიძლება 5 წუთამდე დასჭირდეს.
თუ სხვა რამ არ არის მითითებული, შემდეგ მაგალითებში ჩვეულებრივი როლებია გამოყენებული:
| კონფიგურაცია | შედეგი |
|---|---|
| სამუშაო სივრცეში ვებძიება ჩართულია; წევრის ერთადერთ ჩვეულებრივ როლში არჩეულია „ნაგულისხმევი“. | ამ როლის მეშვეობით ვებძიება ნებადართულია. |
| ერთ ჩვეულებრივ როლში ვებძიება გამორთულია, მეორეში კი ჩართულია. | ვებძიება ნებადართულია, რადგან ერთი როლი წვდომას ანიჭებს. |
| ყველა შესაბამის ჩვეულებრივ როლში ვებძიება გამორთულია. | ჩვეულებრივი RBAC წვდომას არ ანიჭებს, მაშინაც კი, თუ სამუშაო სივრცის საბაზისო პარამეტრი ჩართულია. |
| ჩვეულებრივი როლი ქსელთან დაკავშირებულ შესაძლებლობას უშვებს, იზოლაციის რეჟიმის როლი კი მას ზღუდავს. | მოქმედებს იზოლაციის რეჟიმის შეზღუდვა. |
მოდელებზე წვდომის შესამოწმებლად Business-ის, Enterprise-ის, Healthcare-ისა და Edu-ს ადმინისტრატორებს შეუძლიათ ადმინისტრატორის კონსოლში, განყოფილებაში მოდელები, გამოიყენონ ტესტი. ის აჩვენებს მოდელებზე რეალურ წვდომასა და მის განმსაზღვრელ პარამეტრებს. ის არც წვდომას ანიჭებს და არც ნებართვებს ცვლის. პროცედურის შესახებ იხილეთ: ChatGPT Enterprise-ისა და Edu-ს მოდელები და ლიმიტები.
ხშირად დასმული კითხვები
ერთ როლში ნებართვის გამორთვა წევრს წვდომას ართმევს?
არა, თუ სხვა შესაბამისი ჩვეულებრივი როლი ამ ნებართვას ანიჭებს. გადაამოწმეთ როგორც პირდაპირი მინიჭებები, ისე ჯგუფების მეშვეობით მიღებული როლები. იზოლაციის რეჟიმი და პროდუქტით სარგებლობის უფლება ცალ-ცალკე ფასდება.
შეუძლია RBAC-ს წევრის ლიცენზიის ტიპის უგულებელყოფა?
არა. RBAC ფუნქციებს ლიცენზიის ტიპითა და სამუშაო სივრცის გეგმით დაშვებული წვდომის ფარგლებში მართავს. მხოლოდ Codex-ის ლიცენზია მორგებული როლისგან ChatGPT-ზე წვდომას არ იღებს.
რა ხდება, თუ ნებართვას მხოლოდ „ჩართული“ და „გამორთული“ მდგომარეობები აქვს?
სამუშაო სივრცისა და შესაბამისი როლებისთვის პირდაპირ აირჩიეთ ჩართული ან გამორთული. ნაგულისხმევი მხოლოდ შესაბამისი ნებართვებისთვის არის ხელმისაწვდომი.
