OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

ChatGPT Enterprise жүйесіне арналған рөлдерге негізделген қатынасты басқару

ChatGPT жұмыс кеңістігіңіздегі рөлге негізделген қолжеткізуді басқару.

Жаңартылған: 2 hours ago

GPT‑6 Astra негізіндегі GPT‑6 Pro ChatGPT жүйесінде Pro $100, Pro $200, Business және Enterprise жоспарларында қолжетімді. Enterprise қолжетімділігі жұмыс кеңістігіңіздің модельдерге қол жеткізу рұқсаттарына да байланысты. Plus жоспарлары ChatGPT Жұмыс пен Codex жүйесінде GPT‑6 Astra моделін қамтиды.


Ескерту: Astra үшін Codex CLI қолданбасының 0.153.0 немесе одан жаңа нұсқасы қажет. Сонымен қатар ChatGPT Desktop қолданбасын қолжетімді ең соңғы нұсқаға жаңартыңыз. Жұмыс үстелі қолданбасындағы Чат, Жұмыс немесе Codex ішінде Astra көрінбесе, қолданбаны жақында автоматты жаңарту туралы хабарландыру арқылы немесе бүйірлік тақтадағы жаңарту белгішесін басып жаңартқан болсаңыз да, Мәзір > Жаңартуларды тексеру, тармағын басып, қолданбаны міндетті түрде жаңартыңыз.

Ескертпе: Бұл мүмкіндік қазір тек Enterprise, Edu және ChatGPT for Teachers үшін қолжетімді.

Шолу

Рөлдерге негізделген қолжетімділікті басқару (RBAC) жұмыс кеңістігінің иелеріне нақты рұқсаттары бар реттелетін рөлдер жасап, оларды ChatGPT жұмыс кеңістігіндегі пайдаланушыларға немесе топтарға тікелей тағайындауға мүмкіндік береді. Пайдаланушы рұқсаттарды рөлдердің тікелей тағайындалуы арқылы да, топ мүшелігі арқылы да ала алады.

Жұмыс кеңістігінің параметрлері қолданылатын рұқсаттардың әдепкі күйін анықтайды. Реттелетін рөл — иелер мүшелерге тікелей немесе топтар арқылы тағайындай алатын, қайта пайдаланылатын рұқсаттар жиынтығы. Мүшеде бірнеше реттелетін рөл болуы мүмкін.

Қолданылатын рұқсаттар үшін реттелетін рөл жұмыс кеңістігінің параметрін мұраға алу мақсатында Әдепкі, кіруге тікелей рұқсат беру үшін Қосулы немесе сол рөл арқылы кіруге тыйым салу үшін Өшірулі күйін пайдалана алады. Мүшеде бірнеше реттелетін рөл болса, олардың рұқсаттары жинақталады: бір рөл берген қолжетімділік басқа рөлдің күйі Өшірулі болса да сақталады.

Құлыптау режимі бөлек бағаланады және желіні пайдаланатын мүмкіндіктерді қосымша шектей алады. Мүшенің лицензия түріне, жоспарға және өнімге жарамдылығына қойылатын талаптар күшінде қалады.

RBAC параметрлері мен рұқсаттарын кім конфигурациялай алады?

Жұмыс кеңістігінің иелері реттелетін рөлдерді жасап, жойып, тағайындап және тағайындаудан алып тастай алады, сондай-ақ бүкіл жұмыс кеңістігіне ортақ әдепкі рұқсаттарды басқара алады. Жұмыс кеңістігінің әкімшілері қолдау көрсетілетін басқару интерфейстері арқылы бұрыннан бар рөлдерді көре немесе жаңарта алады, бірақ реттелетін рөлдерді жасай, жоя, тағайындай немесе тағайындаудан алып тастай алмайды. Мүшелер мен аналитика деректерін көрушілер бүкіл жұмыс кеңістігіне ортақ RBAC параметрлерін басқара алмайды.


Географиялық шектеулер бар ма?

Бұл мүмкіндікке қолдау көрсетілетін барлық елде қол жеткізуге болады.

RBAC конфигурациясы веб-нұсқада, мобильді және компьютерлік қолданбаларда қолжетімді ме?

RBAC конфигурациясы веб-нұсқада қолжетімді. ChatGPT жүйесіндегі Жұмыс кеңістігінің параметрлері > Рұқсаттар мен рөлдер бөлімін немесе әкімші консоліндегі рөлдер мен рұқсаттарды басқару элементтерін пайдаланыңыз.

Нені іске қосып жатырмыз және іске қосылған кезде қандай мүмкіндіктер кіреді?

Жұмыс кеңістігінің иелері chatgpt.com/admin/settings ішінде RBAC функциясын алады, онда олар:

  • Ешқандай Реттелетін рөл тағайындалмаған мүшелер үшін әдепкі рөлді орнату.

  • Жұмыс кеңістігінің әдепкі рөлін қайта анықтайтын егжей-тегжейлі рұқсаттары бар реттелетін рөлдер жасау.

  • Топтарға бір немесе бірнеше Реттелетін рөл тағайындау.

  • Реттелетін рөлдерді орталықтандырылған қойындыда көру және басқару.

RBAC арқылы қандай рұқсаттарды реттей аламын?

RBAC арқылы ChatGPT жүйесінің негізгі мүмкіндіктеріне қол жеткізуді басқара аласыз. Қолжетімді ауыстырып-қосқыштар мен параметрлердің толық тізімін Жұмыс кеңістігінің параметрлері > Рұқсаттар мен рөлдер бөлімінен қараңыз.

Қолжетімді рұқсат күйлері әртүрлі болады. Сәйкес стандартты рөл рұқсаттарында Әдепкі, Қосулы және Өшірулі күйлері қолданылады. Кейбір рұқсаттарда, соның ішінде Жұмыс пен плагиннің кейбір басқару элементтерінде тек екі күй — Қосулы немесе Өшірулі — болуы мүмкін.

Модельдерге қол жеткізу

Жұмыс кеңістігінің иелері мүшелердің қандай қолжетімді модельдерді пайдалана алатынын жұмыс кеңістігі деңгейінде немесе теңшелетін рөлдер арқылы басқара алады. Жұмыс кеңістігінің модельді пайдалануға құқығы болмаса, рөл оны қолжетімді ете алмайды. Бастапқы немесе әдепкі модельді таңдау оған қол жеткізу құқығын бермейді.

Сәйкес ChatGPT Enterprise және Edu жұмыс кеңістіктерінде GPT-6 Astra іске қосылған кезде әдепкі бойынша өшірулі болады. Astra жүйесіне қол жеткізуді бөлек реттеу қажет; Модельдерге ерте қол жеткізудің бұрынғы параметрлері қолданылмайды. Мүшеге тағайындалған барлық рөлдерді тексеріңіз, себебі бір рөл қол жеткізуді өшірсе де, оған рұқсат беретін басқа рөл оны қосулы күйде сақтай алады.

Astra жүйесіне қол жеткізу туралы толық ақпаратты ChatGPT Enterprise және Edu — Модельдер мен шектеулер мақаласынан қараңыз.

Құлыптау режимінің рөлдері

Құлыптау режимі рөлдерін қолдайтын жұмыс кеңістіктері Құлыптау режимі қажет мүшелерге теңшелетін рөл жасау үшін RBAC пайдалана алады. Құлыптау режимін жеке рұқсат ауыстырып-қосқышы емес, рөл деңгейіндегі қауіпсіздік конфигурациясы ретінде қарастырыңыз.

Мүшеге Құлыптау режимінің рөлі тағайындалғанда, жұмыс кеңістігінің параметрлеріне қарай интернеттен тікелей іздеу, терең зерттеу, агент режимі, Кенептің желілік функциялары және кейбір қолданбалардың, MCP немесе коннекторлардың жұмысы сияқты желіге қосылатын мүмкіндіктер шектелуі мүмкін.

Құлыптау режимінің рөлін тағайындамас бұрын, рөл рұқсат ететін қолданбалар мен әрекеттерді тексеріп, мүшелердің әрбір қосылған бастапқы жүйеде қажетті рұқсаттары бар екенін растаңыз. ChatGPT жүйесіндегі қолданбаға қол жеткізу қосылған бастапқы жүйедегі рұқсаттарды алмастырмайды.

Құлыптау режимінде не өзгеретіні туралы толығырақ ақпаратты Құлыптау режимі мақаласынан қараңыз.

Уақыт өте келе RBAC рұқсаттарына жаңа мүмкіндіктер қосуды жалғастырамыз.


Ескертпе: Қолданбаларға қол жеткізуді әр қолданба үшін бөлек басқара аласыз. Қолданбаның пайдаланушы интерфейсін бөлек өшіру мүмкін емес.

Мүшелерге арналған RBAC деген не және оның қазіргі рөлдерден айырмашылығы қандай?

Мүшелерге арналған RBAC жұмыс кеңістігінің иелеріне соңғы пайдаланушылардың құралдарға қолжетімділігін басқару үшін реттелетін рөлдер жасауға мүмкіндік береді. Мүше, Әкімші және Ие сияқты бұрыннан бар рөлдер жұмыс кеңістігін басқару құқықтарын реттейді.

Жұмыс кеңістігінің кірістірілген рөлдері пайдаланушының нені басқара алатынын анықтайды:

  • Ие: бүкіл жұмыс кеңістігіне ортақ параметрлерді, мүшелікті және реттелетін рөлдерді басқарады.

  • Әкімші: қолдау көрсетілетін жұмыс кеңістігі мүшелерін, топтарды және әкімшілік параметрлерді басқарады.

  • Аналитика деректерін көруші: осы рөлге қолжетімді аналитика деректерін көреді.

  • Мүше: жоспары, лицензия түрі және тағайындалған рөлдері рұқсат ететін мүмкіндіктерді пайдаланады.

Тенанттың глобалдық әкімшісі ChatGPT жұмыс кеңістігіндегі рөлді автоматты түрде алмайды.

Жұмыс кеңістігінің Admin кілттерін тек оның иелері мен әкімшілері жасай алады. Реттелетін рөлдер Admin кілттеріне қол жеткізу құқығын бермейді, ал нормативтік талаптарға сәйкестікке қатысты құпия рұқсаттар үшін жұмыс кеңістігінің иесі қажет. Баптау және рөл талаптары туралы мына жерден қараңыз: Әкімші консолінде Admin кілттерін басқару.

Адамдарға немесе топтарға рөлдерді қалай тағайындаймын?

Параметрлер және рұқсаттар → Реттелетін рөлдер бөлімінде рөлдерді Топтар қойындысында жасалған немесе SCIM арқылы синхрондалған Топтарға тағайындаңыз. Пайдаланушылар рұқсаттарды өз Топтарының рөлдерінен мұра етеді.

Өз рөлдерімді жасай аламын ба?

Иә. Рұқсаттары бейімделген рөлдерді анықтау үшін Реттелетін рөлдер қойындысында Жаңа рөл қосу пәрменін пайдаланыңыз.

Жұмыс кеңістігімде RBAC-ты қосу үшін не қажет?

Ештеңе қажет емес. Ол әкімші бақылау тақтасындағы барлық жұмыс кеңістігі әкімшілеріне қолжетімді. Топтарды жасаңыз немесе синхрондаңыз, содан кейін сол Топтарға рөлдер тағайындаңыз.

RBAC рөлдерді, тағайындауларды және әдепкі параметрлерді қалай бағалайды?

Жұмыс кеңістігінің параметрлері қолданылатын рұқсаттардың негізін анықтайды. Кәдімгі реттелетін рөлде:

  • Әдепкі күйі жұмыс кеңістігінің параметрін мұраға алады.

  • Қосулы күйі рұқсатты тікелей береді.

  • Өшірулі күйі сол рөл арқылы кіруге тыйым салады.

Мүше тікелей және топтық тағайындаулар арқылы бірнеше кәдімгі рөл ала алады. Бұл рөлдердің рұқсаттары жинақталады: қандай да бір рөл рұқсатты тікелей берсе немесе жұмыс кеңістігінің қосылған параметрінен мұраға алса, мүшенің қолжетімділігі сақталады. Өшірулі күйі тек сол рөл арқылы кіруге тыйым салады. Барлық қолданылатын рөлдің күйі Өшірулі болса, кіруге тыйым салынады. Барлық қолданылатын кәдімгі рөлде Әдепкі күйі пайдаланылса, жұмыс кеңістігінің параметрі қолданылады.

Құлыптау режимі — бөлек қолданылатын тыйым салу механизмі. Құлыптау режимін тағайындау кәдімгі рөл мүмкіндік берсе де, сол мүмкіндікті шектей алады. Мүшенің лицензия түріне және жоспарға не өнімге жарамдылығына қойылатын басқа талаптар да күшінде қалады.

Жұмыс кеңістігінде RBAC жүйесін конфигурациялау жолы

  1. Жұмыс кеңістігінің параметрлері бөлімін ашыңыз.

  2. Сол жақ панельден Рұқсаттар мен рөлдер тармағын таңдаңыз. Бұл бөлімге жұмыс кеңістігінің иелері мен уәкілетті әкімшілері кіре алады, бірақ реттелетін рөлдерді тек иелер жасап, жойып, тағайындап немесе тағайындаудан алып тастай алады.

  3. Мүшелерге арналған негізгі рұқсаттарды қарап шығу үшін Жұмыс кеңістігі қойындысын ашыңыз.

Қолданылатын рұқсаттар үшін рөлдің күйі Әдепкі болып орнатылса, реттелетін рөл жұмыс кеңістігінің параметрін мұраға алады. Рөлдің күйі Қосулы болса, сол рөл арқылы рұқсат беріледі. Рөлдің күйі Өшірулі болса, сол рөл арқылы кіруге тыйым салынады. Алайда тағайындалған басқа рөл бұл рұқсатты берсе немесе мұраға алса, қолжетімділік сақталады.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Бетті төмен айналдыра отырып, қолданылатын рұқсаттар үшін жұмыс кеңістігінің негізгі параметрлерін конфигурациялаңыз.

Реттелетін рөл жасау үшін:

  1. Реттелетін рөлдер қойындысын ашыңыз.

  2. Рөл жасау түймесін таңдаңыз.

  3. Рөлдің атауы мен сипаттамасын енгізіңіз.

  4. Сақтау түймесін таңдаңыз.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Реттелетін рөлдің рұқсаттар бетінде әрбір қолданылатын рұқсат үшін Әдепкі, Қосулы немесе Өшірулі күйін таңдаңыз. Екі күйлі рұқсаттарда бұрынғыдай Қосулы немесе Өшірулі күйлері қолданылады.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Рөлді топтарға тағайындау үшін:

  1. Реттелетін рөл бетінің жоғарғы жағындағы Рөл тағайындаулары бөлімін ашыңыз.

  2. + Қосу түймесін таңдаңыз.

  3. Бір немесе бірнеше топты таңдаңыз.

  4. Дайын түймесін таңдаңыз.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Өзгеріс күшіне енгеннен кейін топ мүшелері жаңартылған рұқсаттарды алады. Өзгерістердің күшіне енуі 5 минутқа дейін созылуы мүмкін.

Мысалдар

Бір әдеттегі рөл жұмыс кеңістігінің параметрін мұраға алады

Егер жұмыс кеңістігіндегі Веб-іздеу параметрі Қосулы болса және мүшенің жалғыз әдеттегі пайдаланушы рөлі Әдепкі күйін пайдаланса, мүше Қосулы күйін мұраға алады.

Бір рөл өшірулі, ал екіншісі қосулы

Бір әдеттегі рөлде Веб-іздеу параметрі Өшірулі, ал басқа әдеттегі рөлде Қосулы күйіне орнатылса, кіруге рұқсат беріледі, себебі әдеттегі рөлдердің рұқсаттары жинақталады.

Қолданылатын әдеттегі рөлдердің барлығы өшірулі

Егер қолданылатын әдеттегі рөлдердің барлығы Веб-іздеу мүмкіндігін Өшірулі күйіне қойса, жұмыс кеңістігінің негізгі параметрі Қосулы болса да, мүше әдеттегі RBAC арқылы кіру рұқсатын алмайды.

Құлыптау режимі қолданылады

Егер әдеттегі рөл желіге қосылатын мүмкіндікке рұқсат берсе, бірақ мүшеде оны шектейтін Құлыптау режимінің рөлі де болса, Құлыптау режимінің шектеуі қолданылады.

Жиі қойылатын сұрақтар

RBAC үшін топтар міндетті ме?

Жоқ. Рөлдерді топтар арқылы тағайындауға болады, ал қолдау көрсетілетін жерлерде рөлдерді тікелей тағайындау мүмкіндігі бар. Кең ауқымда кіруді басқарудың ұсынылатын тәсілі — топтарды пайдалану.

RBAC өзгерістерінің қолданылуы қанша уақыт алады?

Өзгерістердің күшіне енуі 5 минутқа дейін созылуы мүмкін.

RBAC мүшенің лицензия түрін өзгерте ме?

Жоқ. RBAC мүмкіндік рұқсаттарын мүшенің лицензия түрі мен жұмыс кеңістігінің жоспары рұқсат ететін қолжетімділік аясында басқарады.

Рұқсатта тек «Қосулы» және «Өшірулі» күйлері болса ше?

Кейбір басқару элементтері Әдепкі күйін қолдамайды. Мұндай басқару элементтері үшін жұмыс кеңістігі мен тиісті рөлдерде Қосулы немесе Өшірулі күйін тікелей конфигурациялаңыз.

Бұл мақала пайдалы болды ма?