OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

Vaidmenimis grindžiamas prieigos valdymas, skirtas ChatGPT Enterprise

Vaidmenimis pagrįsta prieigos kontrolė jūsų ChatGPT darbo erdvėje.

Atnaujinta: 5 days ago

Pastaba: Ši funkcija šiuo metu pasiekiama tik Enterprise, Edu ir ChatGPT for Teachers.

Apžvalga

Vaidmenimis grįsta prieigos kontrolė (RBAC) leidžia darbo erdvės savininkams kurti pasirinktinius vaidmenis su konkrečiais leidimais ir savo ChatGPT darbo erdvėje juos tiesiogiai priskirti naudotojams arba grupėms. Naudotojas gali gauti leidimus ir iš tiesiogiai priskirtų vaidmenų, ir dėl narystės grupėse.

Darbo erdvės nustatymuose nurodomos numatytosios tinkamų leidimų parinktys. Pasirinktinis vaidmuo yra pakartotinai naudojamas leidimų rinkinys, kurį savininkai gali tiesiogiai arba per grupes priskirti nariams. Narys gali turėti daugiau nei vieną pasirinktinį vaidmenį.

Tinkamam pasirinktinio vaidmens leidimui galima nustatyti parinktį Numatyta, kad jis paveldėtų darbo erdvės nustatymą, Įjungta, kad prieiga būtų aiškiai suteikta, arba Išjungta, kad prieiga per tą vaidmenį nebūtų suteikta. Kai narys turi kelis pasirinktinius vaidmenis, jų leidimai sumuojami: vieno vaidmens suteikta prieiga išlieka, net jei kitam vaidmeniui nustatyta parinktis Išjungta.

Apsaugos režimas vertinamas atskirai ir gali dar labiau apriboti tinklo ryšį naudojančias funkcijas. Nario vietos tipo, plano ir produkto tinkamumo reikalavimai tebegalioja.

Kas gali konfigūruoti RBAC nustatymus ir leidimus?

Darbo erdvės savininkai gali kurti, ištrinti, priskirti pasirinktinius vaidmenis ar atšaukti jų priskyrimą ir valdyti visos darbo erdvės numatytąsias leidimų parinktis. Darbo erdvės administratoriai palaikomose administravimo sąsajose gali turėti galimybę peržiūrėti arba atnaujinti esamus vaidmenis, tačiau negali kurti, ištrinti, priskirti pasirinktinių vaidmenų ar atšaukti jų priskyrimo. Nariai ir analizės duomenų peržiūros teisę turintys asmenys negali valdyti visos darbo erdvės RBAC nustatymų.


Ar taikomi geografiniai apribojimai?

Ši funkcija pasiekiama visose palaikomose šalyse.

Ar RBAC galima konfigūruoti žiniatinklyje, mobiliuosiuose įrenginiuose ir staliniuose kompiuteriuose?

RBAC galima konfigūruoti žiniatinklyje. ChatGPT pasirinkite Darbo erdvės nustatymai > Leidimai ir vaidmenys arba naudokite vaidmenų ir leidimų valdiklius administravimo pulte.

Ką paleidžiame ir kokios galimybės įtrauktos paleidimo metu?

Darbo erdvės savininkai gaus RBAC funkcionalumą adresu chatgpt.com/admin/settings, kur galės:

  • Nustatyti numatytąjį vaidmenį nariams, kuriems nepriskirtas vienas ar daugiau pasirinktinių vaidmenų.

  • Kurti pasirinktinius vaidmenis su detaliais leidimais, kurie pakeičia numatytąjį darbo erdvės vaidmenį.

  • Priskirti grupėms vieną ar kelis pasirinktinius vaidmenis.

  • Peržiūrėti ir tvarkyti pasirinktinius vaidmenis centralizuotame skirtuke.

Kokius leidimus galima konfigūruoti naudojant RBAC?

Naudodami RBAC galite valdyti prieigą prie pagrindinių ChatGPT funkcijų. Visą galimų perjungiklių ir parinkčių sąrašą rasite skiltyje Darbo erdvės nustatymai > Leidimai ir vaidmenys.

Galimos leidimų būsenos skiriasi. Tinkamiems įprastų vaidmenų leidimams naudojamos parinktys Numatyta, Įjungta ir Išjungta. Kai kuriems leidimams, įskaitant tam tikrus Work ir įskiepių valdiklius, gali būti toliau naudojamos dvi būsenos: Įjungta arba Išjungta.

Prieiga prie modelių

Darbo erdvės savininkai gali valdyti darbo erdvės prieigą prie konkrečių modelių ir nustatyti ją vaidmenų nustatymuose. Pirmiausia modelis turi būti pasiekiamas darbo erdvei – vaidmuo nesuteikia teisės naudoti modelio.

Prieiga prie modelių valdoma atskirai nuo pradinių numatytųjų parinkčių. Pasirinkus numatytąjį modelį, nariui nesuteikiama prieiga prie jam nepasiekiamo modelio.

Apsaugos režimo vaidmenys

Darbo erdvėse, kuriose palaikomi Apsaugos režimo vaidmenys, naudojant RBAC galima sukurti pasirinktinį vaidmenį nariams, kuriems reikia Apsaugos režimo. Apsaugos režimą laikykite vaidmens lygmens saugos konfigūracija, o ne vienu leidimo perjungikliu.

Kai nariui priskiriamas Apsaugos režimo vaidmuo, gali būti apribotos tinklo ryšį naudojančios funkcijos, įskaitant tiesioginę paiešką žiniatinklyje, gilųjį tyrimą, agento režimą, Canvas tinklo funkcijas ir tam tikrą programėlių, MCP ar jungčių veikimą, atsižvelgiant į darbo erdvės nustatymus.

Prieš priskirdami Apsaugos režimo vaidmenį, peržiūrėkite, kokias programėles ir veiksmus jis leidžia, ir įsitikinkite, kad nariai turi reikiamus leidimus kiekvienoje prijungtoje šaltinio sistemoje. Prieiga prie programėlių ChatGPT nepakeičia prijungtos šaltinio sistemos leidimų.

Daugiau informacijos apie tai, kas pasikeičia įjungus Apsaugos režimą, žr. Apsaugos režimas.

Laikui bėgant RBAC leidimai bus papildomi naujomis funkcijomis.


Pastaba. Prieigą prie kiekvienos programėlės galite valdyti atskirai. Programėlės naudotojo sąsajos negalima išjungti atskirai.

Kas yra narių RBAC ir kuo ji skiriasi nuo dabartinių vaidmenų?

Narių RBAC leidžia darbo erdvės savininkams kurti pasirinktinius vaidmenis ir valdyti galutinių naudotojų prieigą prie įrankių. Esami vaidmenys, pvz., nario, administratoriaus ir savininko, apibrėžia darbo erdvės valdymo teises.

Integruotieji darbo erdvės vaidmenys apibrėžia, ką asmuo gali valdyti:

  • Savininkas. Valdo visos darbo erdvės nustatymus, narystę ir pasirinktinius vaidmenis.

  • Administratorius. Valdo palaikomus darbo erdvės narius, grupes ir administravimo nustatymus.

  • Analizės duomenų peržiūros teisę turintis asmuo. Peržiūri tam vaidmeniui pasiekiamus analizės duomenis.

  • Narys. Naudojasi funkcijomis, kurias leidžia jo planas, vietos tipas ir priskirti vaidmenys.

Visuotinis nuomotojo administratorius automatiškai negauna vaidmens ChatGPT darbo erdvėje.

Darbo erdvės administratoriaus raktus gali kurti tik jos savininkai ir administratoriai. Pasirinktiniai vaidmenys nesuteikia prieigos prie administratoriaus raktų, o neskelbtiniems atitikties leidimams būtinas darbo erdvės savininkas. Informacijos apie sąranką ir vaidmenų reikalavimus žr. Administratoriaus raktų valdymas administravimo pulte.

Kaip priskirti vaidmenis žmonėms ar grupėms?

Dalyje Nustatymai & leidimai → Pasirinktiniai vaidmenys priskirkite vaidmenis grupėms, sukurtoms skirtuke Grupės arba sinchronizuotoms per SCIM. Naudotojai paveldi leidimus iš savo grupių vaidmenų.

Ar galiu kurti savo vaidmenis?

Taip. Skirtuke „Pasirinktiniai vaidmenys“ naudokite Pridėti naują vaidmenį, kad apibrėžtumėte vaidmenis su pritaikytais leidimais.

Ko reikia norint įjungti RBAC mano darbo erdvėje?

Nieko papildomo. Tai pasiekiama visiems darbo erdvės administratoriams administratoriaus prietaisų skydelyje. Sukurkite arba sinchronizuokite grupes, tada priskirkite toms grupėms vaidmenis.

Kaip RBAC vertina vaidmenis, priskyrimus ir numatytąsias parinktis?

Darbo erdvės nustatymai yra tinkamų leidimų pagrindas. Įprastame pasirinktiniame vaidmenyje:

  • Parinktis Numatyta paveldi darbo erdvės nustatymą.

  • Parinktis Įjungta aiškiai suteikia leidimą.

  • Parinktis Išjungta nesuteikia prieigos per tą vaidmenį.

Nariui gali būti priskirti keli įprasti vaidmenys – tiesiogiai arba per grupes. Šių vaidmenų leidimai sumuojami: jei bent vienas vaidmuo suteikia leidimą tiesiogiai arba paveldėdamas įjungtą darbo erdvės nustatymą, narys išlaiko prieigą. Parinktis Išjungta nesuteikia prieigos tik per tą vaidmenį. Jei visuose taikomuose vaidmenyse nustatyta parinktis Išjungta, prieiga nesuteikiama. Jei visuose taikomuose įprastuose vaidmenyse nustatyta parinktis Numatyta, taikomas darbo erdvės nustatymas.

Apsaugos režimas yra atskiras prieigą blokuojantis mechanizmas. Priskyrus Apsaugos režimą, funkcija gali būti apribota net tada, kai ją leidžia įprastas vaidmuo. Taip pat ir toliau taikomi nario vietos tipo bei kiti plano ar produkto tinkamumo reikalavimai.

Kaip darbo erdvėje konfigūruoti RBAC

  1. Atidarykite Darbo erdvės nustatymus.

  2. Kairiajame skydelyje pasirinkite Leidimai ir vaidmenys. Šią sritį gali pasiekti darbo erdvės savininkai ir įgaliotieji administratoriai, tačiau tik savininkai gali kurti, ištrinti, priskirti pasirinktinius vaidmenis arba atšaukti jų priskyrimą.

  3. Atidarykite skirtuką Darbo erdvė ir peržiūrėkite nariams taikomus bazinius leidimus.

Jei tinkamo leidimo pasirinktiniam vaidmeniui nustatyta parinktis Numatyta, jis paveldi darbo erdvės nustatymą. Vaidmuo, kuriam nustatyta parinktis Įjungta, suteikia atitinkamą leidimą. Vaidmuo, kuriam nustatyta parinktis Išjungta, nesuteikia prieigos per tą vaidmenį, tačiau prieiga išlieka, jei kitas priskirtas vaidmuo suteikia arba paveldi leidimą.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Slinkdami puslapį sukonfigūruokite darbo erdvės bazinius tinkamų leidimų nustatymus.

Norėdami sukurti pasirinktinį vaidmenį:

  1. Atidarykite skirtuką Pasirinktiniai vaidmenys.

  2. Pasirinkite Kurti vaidmenį.

  3. Įveskite vaidmens pavadinimą ir aprašą.

  4. Pasirinkite Išsaugoti.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Pasirinktinio vaidmens leidimų puslapyje kiekvienam tinkamam leidimui pasirinkite Numatyta, Įjungta arba Išjungta. Dviejų būsenų leidimams ir toliau naudojamos parinktys Įjungta arba Išjungta.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Norėdami priskirti vaidmenį grupėms:

  1. Pasirinktinio vaidmens puslapio viršuje atidarykite skiltį Vaidmens priskyrimai.

  2. Pasirinkite + Pridėti.

  3. Pasirinkite vieną ar daugiau grupių.

  4. Pasirinkite Atlikta.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Įsigaliojus pakeitimui, grupės nariams pritaikomi atnaujinti leidimai. Pakeitimai gali įsigalioti per 5 minutes.

Pavyzdžiai

Vienas įprastas vaidmuo paveldi darbo erdvės nustatymą

Jei darbo erdvės nustatymo Paieška žiniatinklyje būsena yra Įjungta, o vieninteliam nario įprastam pasirinktiniam vaidmeniui nustatyta Numatyta, narys paveldi būseną Įjungta.

Viename vaidmenyje išjungta, kitame – įjungta

Jei viename įprastame vaidmenyje Paieškai žiniatinklyje nustatyta parinktis Išjungta, o kitame – Įjungta, prieiga suteikiama, nes įprastų vaidmenų teisės sumuojamos.

Visiems taikomiems įprastiems vaidmenims nustatyta „Išjungta“

Jei visuose taikomuose įprastuose vaidmenyse funkcijai Paieška žiniatinklyje nustatyta Išjungta, nariui prieiga per įprastą RBAC nesuteikiama, net jei bazinė darbo erdvės būsena yra Įjungta.

Taikomas Apsaugos režimas

Jei įprastas vaidmuo suteikia tinklą naudojančią funkciją, bet nariui taip pat priskirtas ją ribojantis Apsaugos režimo vaidmuo, taikomas Apsaugos režimo apribojimas.

DUK

Ar norint naudoti RBAC būtinos grupės?

Ne. Vaidmenis galima priskirti per grupes, o tiesioginis vaidmenų priskyrimas galimas ten, kur ši funkcija palaikoma. Grupės tebėra rekomenduojamas būdas valdyti didelio masto prieigą.

Per kiek laiko pritaikomi RBAC pakeitimai?

Pakeitimai gali įsigalioti per 5 minutes.

Ar RBAC yra viršesnė už nario vietos tipą?

Ne. RBAC valdo funkcijų leidimus neperžengdama prieigos, kurią suteikia nario vietos tipas ir darbo erdvės planas.

Ką daryti, jei leidimas turi tik būsenas „Įjungta“ ir „Išjungta“?

Kai kurie valdikliai nepalaiko parinkties Numatyta. Tokiems valdikliams darbo erdvėje ir atitinkamuose vaidmenyse aiškiai nustatykite Įjungta arba Išjungta.

Ar šis straipsnis buvo naudingas?