OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

RBAC

ChatGPT жұмыс кеңістігіңіздегі рөлге негізделген қолжеткізуді басқару.

Жаңартылған: 7 days ago

Ескертпе: Бұл мүмкіндік қазір тек Enterprise, Edu және ChatGPT for Teachers үшін қолжетімді.

Шолу

RBAC — рөлге негізделген қолжеткізуді басқару. Бұл пайдаланушының рөл тағайындауларына қарай жүйелерге немесе ресурстарға қолжеткізуді басқаруға арналған қауіпсіздік және рұқсаттар моделі. RBAC көмегімен рөлге арналған рұқсаттарды анықтап, осы рөлдерді ұйымыңыз ішіндегі топтарға тағайындай аласыз. Бұл рұқсаттарды басқаруды жеңілдетеді және ChatGPT жұмыс кеңістігіңіздегі қауіпсіздікті жақсартады.

Enterprise/Edu жұмыс кеңістіктері және ChatGPT for Teachers үшін RBAC параметрлері мен рұқсаттарын кім баптай алады?

Жұмыс кеңістігінің иелері әдепкі параметрлер мен рұқсаттарды реттей алады және жекелендірілген параметрлер мен рұқсаттарды жасау үшін RBAC қолдана алады.


Географиялық шектеулер бар ма (мысалы, ЕО-да қолданылмай ма)?

Барлық қолдау көрсетілетін елдерде бұл функцияға қолжетімділік болуы керек.

RBAC конфигурациясына веб, мобильді және жұмыс үстелі нұсқаларынан қол жеткізуге бола ма?

Тек вебте.

Нені іске қосып жатырмыз және іске қосылған кезде қандай мүмкіндіктер кіреді?

Жұмыс кеңістігінің иелері chatgpt.com/admin/settings ішінде RBAC функциясын алады, онда олар:

  • Ешқандай Реттелетін рөл тағайындалмаған мүшелер үшін әдепкі рөлді орнату.

  • Жұмыс кеңістігінің әдепкі рөлін қайта анықтайтын егжей-тегжейлі рұқсаттары бар реттелетін рөлдер жасау.

  • Топтарға бір немесе бірнеше Реттелетін рөл тағайындау.

  • Реттелетін рөлдерді орталықтандырылған қойындыда көру және басқару.

RBAC арқылы қандай рұқсаттарды баптай аламын?

Келесі рұқсаттарды тағайындай аласыз:

  • Кенеп: кодты орындау және желіге қолжетімділік

  • ChatGPT агенті

  • Codex: пайдалану және интернетке қолжетімділік

  • Қолданбалар

  • GPTs: жасау, өңдеу, бөлісу, жою және пайдалану

  • Жобалар: жасау және өңдеу

  • Жазба: пайдалану және бұрынғы жазбалар мен транскрипттерге сілтеме жасау мүмкіндігі

  • Іздеу: веб-іздеу және агент режимі

  • Ортақ жобалар

  • Дағдылар: жасау және пайдалану, дағды файлдарын жүктеп салу, бөлісу, жұмыс кеңістігінде жариялау және жұмыс кеңістігінің басқа мүшелері үшін орнату

Құлыптау режимі рөлдері

Құлыптау режимі рөлдерін қолдайтын жұмыс кеңістіктері Құлыптау режимі қажет мүшелер үшін реттелетін рөл жасауға RBAC қолдана алады. Құлыптау режимін бір рұқсат ауыстырғышы емес, рөл деңгейіндегі қауіпсіздік конфигурациясы ретінде қарастырыңыз.

Мүшеге Құлыптау режимі рөлі тағайындалғанда, жұмыс кеңістігінің параметрлеріне байланысты желіге қосылатын мүмкіндіктер шектелуі мүмкін, соның ішінде нақты уақыттағы веб-іздеу, терең зерттеу, агент режимі, Кенептің желілік мүмкіндіктері және кейбір қолданба, MCP немесе коннектор әрекеттері.

Құлыптау режимі рөлін тағайындамас бұрын, рөл қандай қолданбалар мен әрекеттерге рұқсат беретінін қарап шығып, мүшелерге әрбір қосылған бастапқы жүйеде қажет рұқсаттар бар екенін растаңыз. ChatGPT-тағы қолданбаға қолжетімділік қосылған бастапқы жүйедегі рұқсаттарды қайта анықтамайды.

Құлыптау режимінде не өзгеретіні туралы толығырақ Құлыптау режимі бөлімінен қараңыз.

Уақыт өте келе RBAC рұқсаттарына функциялар қосуды жалғастырамыз.


Ескертпе: қолданбаларға қолжетімділікті әр қолданба бойынша басқара аласыз. Сонымен қатар қолданбаның UI-интерфейсін бөлек өшіру мүмкін емес.

Мүшелерге арналған RBAC деген не және ол қазіргі рөлдерден қалай ерекшеленеді?

Мүшелерге арналған RBAC жұмыс кеңістігінің иелеріне соңғы пайдаланушылардың құралдарға қолжетімділігін басқару үшін реттелетін рөлдер жасауға мүмкіндік береді. Қолданыстағы рөлдер (Мүше, Әкімші, Ие) тек жұмыс кеңістігін басқару құқықтарын реттейді.

Адамдарға немесе топтарға рөлдерді қалай тағайындаймын?

Параметрлер және рұқсаттар → Реттелетін рөлдер бөлімінде рөлдерді Топтар қойындысында жасалған немесе SCIM арқылы синхрондалған Топтарға тағайындаңыз. Пайдаланушылар рұқсаттарды өз Топтарының рөлдерінен мұра етеді.

Өз рөлдерімді жасай аламын ба?

Иә. Рұқсаттары бейімделген рөлдерді анықтау үшін Реттелетін рөлдер қойындысында Жаңа рөл қосу пәрменін пайдаланыңыз.

Жұмыс кеңістігімде RBAC-ты қосу үшін не қажет?

Ештеңе қажет емес. Ол әкімші бақылау тақтасындағы барлық жұмыс кеңістігі әкімшілеріне қолжетімді. Топтарды жасаңыз немесе синхрондаңыз, содан кейін сол Топтарға рөлдер тағайындаңыз.

RBAC қалай жұмыс істейді (рөл жасау, тағайындау, әдепкілер)?

Әкімшілер рөлдер жасайды, функцияларға қолжетімділікті қосып-өшіреді және сақтайды. Рөлдер Топтарға тағайындалады; пайдаланушылар бірнеше рөлді мұра ете алады, ал рұқсаттар рөлдер бойынша берілген рұқсаттардың ең кең жиыны ретінде қолданылады. Топтардан тыс пайдаланушылар, егер Топ рөлі қайта анықтамаса, жұмыс кеңістігінің әдепкі рұқсаттарын алады.

Жұмыс кеңістігіңізде RBAC қалай бапталады

Жұмыс кеңістігінде Workspace Settings бөліміне өтіңіз

Workspace Settings ішінде сол жақ панельден Settings and permissions бөліміне өтіңіз (бұл қойындыға қол жеткізу Owner жұмыс кеңістігі рұқсаттары бар пайдаланушыларға ғана шектелгенін ескеріңіз)

Settings and permissions бөліміне кірген соң, сіз Workspace қойындысында боласыз. Бұл қойындыда пайдаланушыларға арналған әдепкі рұқсаттарды табасыз. Егер пайдаланушыларға жеке рөл тағайындалмаса, оларда осы рұқсаттар болады.

Маңызды: Workspace Settings әдепкі рұқсаттары жеке рөл тағайындалмаған пайдаланушыларға қолданылады. Жеке рөлдердегі пайдаланушылар өз рөлдері үшін бапталған рұқсаттарды алады. Apps үшін қолданбаны Workspace әдепкі рөліне және әрбір тиісті жеке рөлге қосу арқылы оны барлығына қолжетімді ете аласыз. Жаңадан жарияланған қолданбалар, егер жариялау алдында рөл таңдауды өзгертпесеңіз, әдепкі бойынша барлық рөлдер үшін қосылады.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Бетті айналдыра отырып, пайдаланушылардың әдепкі рұқсаттарын өзгерту үшін ауыстырғыштарды жаңарта аласыз.

Әдепкі рұқсаттарды қайта анықтау үшін Реттелетін рөлдер жасап, оларды Топтарға қолдана аласыз. Ол үшін Реттелетін рөлдер қойындысына өтіп, Рөл жасау: түймесін басыңыз

Settings & permissions page with Custom roles tab selected and Create role button

Қалқымалы терезеде рөл атауы мен сипаттамасын қажетінше толтырып, Сақтау: түймесін басыңыз

Image

Реттелетін рөлдің рұқсаттар бетіне өткеннен кейін, реттелетін рөлді құрастыру үшін ауыстырғыштарды жаңартыңыз:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Сол реттелетін рөл бетінің жоғарғы жағындағы Рөл тағайындаулары бөліміне өтіп, реттелетін рөл тағайындалатын топтарды көру үшін +Қосу түймесін басыңыз:

Full GPT Access role assignments tab with no groups found and an Add button

Қалқымалы терезеде реттелетін рөл тағайындалатын топтарды таңдаңыз (бірнеше топқа тағайындауға болады). Қосылғаннан кейін Дайын: түймесін басыңыз

Assign groups to role dialog with Marketing added and R&D available to add

Реттелетін рөл тағайындалған топтағы соңғы пайдаланушылар өзгеріс күшіне енгеннен кейін жаңартылған рұқсаттарға ие болады. Әкімші осы параметрлерді жаңартқаннан кейін өзгерістердің күшіне енуі шамамен 5 минутқа созылуы мүмкін.

Бұл мақала пайдалы болды ма?