OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

ChatGPT Enterprise жүйесіне арналған рөлдерге негізделген қатынасты басқару

ChatGPT жұмыс кеңістігіңіздегі рөлге негізделген қолжеткізуді басқару.

Жаңартылған: 4 days ago

Ескертпе: Бұл мүмкіндік қазір тек Enterprise, Edu және ChatGPT for Teachers үшін қолжетімді.

Шолу

Рөлдерге негізделген қолжетімділікті басқару (RBAC) жұмыс кеңістігінің иелеріне нақты рұқсаттары бар реттелетін рөлдер жасап, оларды ChatGPT жұмыс кеңістігіндегі пайдаланушыларға немесе топтарға тікелей тағайындауға мүмкіндік береді. Пайдаланушы рұқсаттарды рөлдердің тікелей тағайындалуы арқылы да, топ мүшелігі арқылы да ала алады.

Жұмыс кеңістігінің параметрлері қолданылатын рұқсаттардың әдепкі күйін анықтайды. Реттелетін рөл — иелер мүшелерге тікелей немесе топтар арқылы тағайындай алатын, қайта пайдаланылатын рұқсаттар жиынтығы. Мүшеде бірнеше реттелетін рөл болуы мүмкін.

Қолданылатын рұқсаттар үшін реттелетін рөл жұмыс кеңістігінің параметрін мұраға алу мақсатында Әдепкі, кіруге тікелей рұқсат беру үшін Қосулы немесе сол рөл арқылы кіруге тыйым салу үшін Өшірулі күйін пайдалана алады. Мүшеде бірнеше реттелетін рөл болса, олардың рұқсаттары жинақталады: бір рөл берген қолжетімділік басқа рөлдің күйі Өшірулі болса да сақталады.

Құлыптау режимі бөлек бағаланады және желіні пайдаланатын мүмкіндіктерді қосымша шектей алады. Мүшенің лицензия түріне, жоспарға және өнімге жарамдылығына қойылатын талаптар күшінде қалады.

RBAC параметрлері мен рұқсаттарын кім конфигурациялай алады?

Жұмыс кеңістігінің иелері реттелетін рөлдерді жасап, жойып, тағайындап және тағайындаудан алып тастай алады, сондай-ақ бүкіл жұмыс кеңістігіне ортақ әдепкі рұқсаттарды басқара алады. Жұмыс кеңістігінің әкімшілері қолдау көрсетілетін басқару интерфейстері арқылы бұрыннан бар рөлдерді көре немесе жаңарта алады, бірақ реттелетін рөлдерді жасай, жоя, тағайындай немесе тағайындаудан алып тастай алмайды. Мүшелер мен аналитика деректерін көрушілер бүкіл жұмыс кеңістігіне ортақ RBAC параметрлерін басқара алмайды.


Географиялық шектеулер бар ма?

Бұл мүмкіндікке қолдау көрсетілетін барлық елде қол жеткізуге болады.

RBAC конфигурациясы веб-нұсқада, мобильді және компьютерлік қолданбаларда қолжетімді ме?

RBAC конфигурациясы веб-нұсқада қолжетімді. ChatGPT жүйесіндегі Жұмыс кеңістігінің параметрлері > Рұқсаттар мен рөлдер бөлімін немесе әкімші консоліндегі рөлдер мен рұқсаттарды басқару элементтерін пайдаланыңыз.

Нені іске қосып жатырмыз және іске қосылған кезде қандай мүмкіндіктер кіреді?

Жұмыс кеңістігінің иелері chatgpt.com/admin/settings ішінде RBAC функциясын алады, онда олар:

  • Ешқандай Реттелетін рөл тағайындалмаған мүшелер үшін әдепкі рөлді орнату.

  • Жұмыс кеңістігінің әдепкі рөлін қайта анықтайтын егжей-тегжейлі рұқсаттары бар реттелетін рөлдер жасау.

  • Топтарға бір немесе бірнеше Реттелетін рөл тағайындау.

  • Реттелетін рөлдерді орталықтандырылған қойындыда көру және басқару.

RBAC арқылы қандай рұқсаттарды конфигурациялауға болады?

RBAC арқылы ChatGPT жүйесінің негізгі мүмкіндіктеріне қолжетімділікті басқара аласыз. Қолжетімді ауыстырып-қосқыштар мен опциялардың толық тізімін Жұмыс кеңістігінің параметрлері > Рұқсаттар мен рөлдер бөлімінен қараңыз.

Қолжетімді рұқсат күйлері әртүрлі болады. Қолданылатын кәдімгі рөл рұқсаттарында Әдепкі, Қосулы және Өшірулі күйлері пайдаланылады. Кейбір рұқсаттар, соның ішінде Жұмыс пен плагиннің белгілі бір басқару элементтері, екі күйлі Қосулы немесе Өшірулі басқару элементтері болып қала алады.

Модельдерге қолжетімділік

Жұмыс кеңістігінің иелері жұмыс кеңістігі мен рөл параметрлері арқылы нақты модельдерге қолжетімділікті басқара алады. Алдымен жұмыс кеңістігі модельді пайдалануға жарамды болуы керек; рөл модельді пайдалану құқығын бермейді.

Модельге қолжетімділік бастапқы әдепкі параметрлерден бөлек басқарылады. Әдепкі модельді таңдау мүшеге қолжетімсіз модельге қол жеткізу құқығын бермейді.

Құлыптау режимінің рөлдері

Құлыптау режимінің рөлдерін қолдайтын жұмыс кеңістіктері RBAC арқылы Құлыптау режимі қажет мүшелер үшін реттелетін рөл жасай алады. Құлыптау режимін бір рұқсат ауыстырып-қосқышы емес, рөл деңгейіндегі қауіпсіздік конфигурациясы ретінде қарастырыңыз.

Мүшеге Құлыптау режимінің рөлі тағайындалғанда, жұмыс кеңістігінің параметрлеріне қарай интернеттен тікелей іздеу, терең зерттеу, агент режимі, Кенептің желілік мүмкіндіктері және кейбір қолданбалардың, MCP не коннекторлардың әрекеттері сияқты желіні пайдаланатын мүмкіндіктер шектелуі мүмкін.

Құлыптау режимінің рөлін тағайындамас бұрын, рөл қандай қолданбалар мен әрекеттерге рұқсат беретінін қарап шығыңыз және мүшелердің әрбір қосылған бастапқы жүйеде қажетті рұқсаттары бар екенін тексеріңіз. ChatGPT жүйесіндегі қолданбаға қолжетімділік қосылған бастапқы жүйедегі рұқсаттарды алмастырмайды.

Құлыптау режимінде не өзгеретіні туралы толығырақ ақпаратты Құлыптау режимі бөлімінен қараңыз.

Уақыт өте келе RBAC рұқсаттарына жаңа мүмкіндіктер қосуды жалғастырамыз.


Ескертпе: қолданбаларға қолжетімділікті әр қолданба үшін жеке басқаруға болады. Қолданбаның пайдаланушы интерфейсін бөлек өшіру мүмкін емес.

Мүшелерге арналған RBAC деген не және оның қазіргі рөлдерден айырмашылығы қандай?

Мүшелерге арналған RBAC жұмыс кеңістігінің иелеріне соңғы пайдаланушылардың құралдарға қолжетімділігін басқару үшін реттелетін рөлдер жасауға мүмкіндік береді. Мүше, Әкімші және Ие сияқты бұрыннан бар рөлдер жұмыс кеңістігін басқару құқықтарын реттейді.

Жұмыс кеңістігінің кірістірілген рөлдері пайдаланушының нені басқара алатынын анықтайды:

  • Ие: бүкіл жұмыс кеңістігіне ортақ параметрлерді, мүшелікті және реттелетін рөлдерді басқарады.

  • Әкімші: қолдау көрсетілетін жұмыс кеңістігі мүшелерін, топтарды және әкімшілік параметрлерді басқарады.

  • Аналитика деректерін көруші: осы рөлге қолжетімді аналитика деректерін көреді.

  • Мүше: жоспары, лицензия түрі және тағайындалған рөлдері рұқсат ететін мүмкіндіктерді пайдаланады.

Тенанттың глобалдық әкімшісі ChatGPT жұмыс кеңістігіндегі рөлді автоматты түрде алмайды.

Жұмыс кеңістігінің Admin кілттерін тек оның иелері мен әкімшілері жасай алады. Реттелетін рөлдер Admin кілттеріне қол жеткізу құқығын бермейді, ал нормативтік талаптарға сәйкестікке қатысты құпия рұқсаттар үшін жұмыс кеңістігінің иесі қажет. Баптау және рөл талаптары туралы мына жерден қараңыз: Әкімші консолінде Admin кілттерін басқару.

Адамдарға немесе топтарға рөлдерді қалай тағайындаймын?

Параметрлер және рұқсаттар → Реттелетін рөлдер бөлімінде рөлдерді Топтар қойындысында жасалған немесе SCIM арқылы синхрондалған Топтарға тағайындаңыз. Пайдаланушылар рұқсаттарды өз Топтарының рөлдерінен мұра етеді.

Өз рөлдерімді жасай аламын ба?

Иә. Рұқсаттары бейімделген рөлдерді анықтау үшін Реттелетін рөлдер қойындысында Жаңа рөл қосу пәрменін пайдаланыңыз.

Жұмыс кеңістігімде RBAC-ты қосу үшін не қажет?

Ештеңе қажет емес. Ол әкімші бақылау тақтасындағы барлық жұмыс кеңістігі әкімшілеріне қолжетімді. Топтарды жасаңыз немесе синхрондаңыз, содан кейін сол Топтарға рөлдер тағайындаңыз.

RBAC рөлдерді, тағайындауларды және әдепкі параметрлерді қалай бағалайды?

Жұмыс кеңістігінің параметрлері қолданылатын рұқсаттардың негізін анықтайды. Кәдімгі реттелетін рөлде:

  • Әдепкі күйі жұмыс кеңістігінің параметрін мұраға алады.

  • Қосулы күйі рұқсатты тікелей береді.

  • Өшірулі күйі сол рөл арқылы кіруге тыйым салады.

Мүше тікелей және топтық тағайындаулар арқылы бірнеше кәдімгі рөл ала алады. Бұл рөлдердің рұқсаттары жинақталады: қандай да бір рөл рұқсатты тікелей берсе немесе жұмыс кеңістігінің қосылған параметрінен мұраға алса, мүшенің қолжетімділігі сақталады. Өшірулі күйі тек сол рөл арқылы кіруге тыйым салады. Барлық қолданылатын рөлдің күйі Өшірулі болса, кіруге тыйым салынады. Барлық қолданылатын кәдімгі рөлде Әдепкі күйі пайдаланылса, жұмыс кеңістігінің параметрі қолданылады.

Құлыптау режимі — бөлек қолданылатын тыйым салу механизмі. Құлыптау режимін тағайындау кәдімгі рөл мүмкіндік берсе де, сол мүмкіндікті шектей алады. Мүшенің лицензия түріне және жоспарға не өнімге жарамдылығына қойылатын басқа талаптар да күшінде қалады.

Жұмыс кеңістігінде RBAC жүйесін конфигурациялау жолы

  1. Жұмыс кеңістігінің параметрлері бөлімін ашыңыз.

  2. Сол жақ панельден Рұқсаттар мен рөлдер тармағын таңдаңыз. Бұл бөлімге жұмыс кеңістігінің иелері мен уәкілетті әкімшілері кіре алады, бірақ реттелетін рөлдерді тек иелер жасап, жойып, тағайындап немесе тағайындаудан алып тастай алады.

  3. Мүшелерге арналған негізгі рұқсаттарды қарап шығу үшін Жұмыс кеңістігі қойындысын ашыңыз.

Қолданылатын рұқсаттар үшін рөлдің күйі Әдепкі болып орнатылса, реттелетін рөл жұмыс кеңістігінің параметрін мұраға алады. Рөлдің күйі Қосулы болса, сол рөл арқылы рұқсат беріледі. Рөлдің күйі Өшірулі болса, сол рөл арқылы кіруге тыйым салынады. Алайда тағайындалған басқа рөл бұл рұқсатты берсе немесе мұраға алса, қолжетімділік сақталады.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Бетті төмен айналдыра отырып, қолданылатын рұқсаттар үшін жұмыс кеңістігінің негізгі параметрлерін конфигурациялаңыз.

Реттелетін рөл жасау үшін:

  1. Реттелетін рөлдер қойындысын ашыңыз.

  2. Рөл жасау түймесін таңдаңыз.

  3. Рөлдің атауы мен сипаттамасын енгізіңіз.

  4. Сақтау түймесін таңдаңыз.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Реттелетін рөлдің рұқсаттар бетінде әрбір қолданылатын рұқсат үшін Әдепкі, Қосулы немесе Өшірулі күйін таңдаңыз. Екі күйлі рұқсаттарда бұрынғыдай Қосулы немесе Өшірулі күйлері қолданылады.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Рөлді топтарға тағайындау үшін:

  1. Реттелетін рөл бетінің жоғарғы жағындағы Рөл тағайындаулары бөлімін ашыңыз.

  2. + Қосу түймесін таңдаңыз.

  3. Бір немесе бірнеше топты таңдаңыз.

  4. Дайын түймесін таңдаңыз.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Өзгеріс күшіне енгеннен кейін топ мүшелері жаңартылған рұқсаттарды алады. Өзгерістердің күшіне енуі 5 минутқа дейін созылуы мүмкін.

Мысалдар

Бір әдеттегі рөл жұмыс кеңістігінің параметрін мұраға алады

Егер жұмыс кеңістігіндегі Веб-іздеу параметрі Қосулы болса және мүшенің жалғыз әдеттегі пайдаланушы рөлі Әдепкі күйін пайдаланса, мүше Қосулы күйін мұраға алады.

Бір рөл өшірулі, ал екіншісі қосулы

Бір әдеттегі рөлде Веб-іздеу параметрі Өшірулі, ал басқа әдеттегі рөлде Қосулы күйіне орнатылса, кіруге рұқсат беріледі, себебі әдеттегі рөлдердің рұқсаттары жинақталады.

Қолданылатын әдеттегі рөлдердің барлығы өшірулі

Егер қолданылатын әдеттегі рөлдердің барлығы Веб-іздеу мүмкіндігін Өшірулі күйіне қойса, жұмыс кеңістігінің негізгі параметрі Қосулы болса да, мүше әдеттегі RBAC арқылы кіру рұқсатын алмайды.

Құлыптау режимі қолданылады

Егер әдеттегі рөл желіге қосылатын мүмкіндікке рұқсат берсе, бірақ мүшеде оны шектейтін Құлыптау режимінің рөлі де болса, Құлыптау режимінің шектеуі қолданылады.

Жиі қойылатын сұрақтар

RBAC үшін топтар міндетті ме?

Жоқ. Рөлдерді топтар арқылы тағайындауға болады, ал қолдау көрсетілетін жерлерде рөлдерді тікелей тағайындау мүмкіндігі бар. Кең ауқымда кіруді басқарудың ұсынылатын тәсілі — топтарды пайдалану.

RBAC өзгерістерінің қолданылуы қанша уақыт алады?

Өзгерістердің күшіне енуі 5 минутқа дейін созылуы мүмкін.

RBAC мүшенің лицензия түрін өзгерте ме?

Жоқ. RBAC мүмкіндік рұқсаттарын мүшенің лицензия түрі мен жұмыс кеңістігінің жоспары рұқсат ететін қолжетімділік аясында басқарады.

Рұқсатта тек «Қосулы» және «Өшірулі» күйлері болса ше?

Кейбір басқару элементтері Әдепкі күйін қолдамайды. Мұндай басқару элементтері үшін жұмыс кеңістігі мен тиісті рөлдерде Қосулы немесе Өшірулі күйін тікелей конфигурациялаңыз.

Бұл мақала пайдалы болды ма?