Apžvalga
Vaidmenimis grįsta prieigos kontrolė (RBAC) leidžia darbo erdvės savininkams nustatyti prieigą prie funkcijų naudojant daugkartinio naudojimo pasirinktinius vaidmenis. Nariui vaidmenys gali būti priskirti tiesiogiai arba per narystę grupėse; vienas narys gali turėti daugiau nei vieną vaidmenį.
Pasirinktiniai vaidmenys nustato leidimus naudotis funkcijomis. Integruoti darbo erdvės vaidmenys, pvz., narys, administratorius ir savininkas, nustato, ką asmuo gali administruoti. Apie integruotus vaidmenis ir vietų tipus skaitykite straipsnyje Narių, darbo erdvės vaidmenų ir vietų valdymas.
Prieinamumas
RBAC prieinama „ChatGPT Enterprise“, „Edu“, „Healthcare“ ir „Teachers“ visose palaikomose šalyse. RBAC konfigūruokite „ChatGPT“ žiniatinklio versijoje, skiltyje Darbo erdvės nustatymai > Leidimai ir vaidmenys, arba naudodami palaikomus vaidmenų ir leidimų valdiklius administravimo konsolėje.
Prieš pradedant
Darbo erdvės savininkai gali kurti, ištrinti ir priskirti pasirinktinius vaidmenis, panaikinti jų priskyrimą ir valdyti visos darbo erdvės numatytuosius leidimų nustatymus.
Darbo erdvės administratoriai gali turėti galimybę peržiūrėti ar atnaujinti esamus vaidmenis per palaikomas administravimo sąsajas. Jie negali kurti, ištrinti ar priskirti pasirinktinių vaidmenų arba panaikinti jų priskyrimo.
Nariai ir analitikos peržiūrėtojai negali valdyti visos darbo erdvės RBAC nustatymų.
„ChatGPT Enterprise“ galima deleguoti teises grupių valdytojams. Tik darbo erdvės savininkas gali grupių valdytojams įjungti arba išjungti parinktį Redaguoti priskirtų vaidmenų leidimus.
Nuomotojo visuotiniam administratoriui vaidmuo „ChatGPT“ darbo erdvėje automatiškai nesuteikiamas. Pasirinktiniai vaidmenys nesuteikia prieigos prie administratoriaus raktų. Tik darbo erdvės savininkai ir administratoriai gali kurti darbo erdvės administratoriaus raktus, o su atitiktimi susijusiems jautriems leidimams būtinas savininko vaidmuo. Daugiau informacijos rasite straipsnyje Administratoriaus raktų valdymas administravimo konsolėje.
Kaip veikia darbo erdvės numatytieji nustatymai ir pasirinktiniai vaidmenys
Darbo erdvės nustatymai yra pradinis pagrindas leidimams, kuriems jie taikomi. Įprastam pasirinktiniam vaidmeniui galima naudoti šias būsenas:
| Būsena | Poveikis |
|---|---|
| Numatytoji | Paveldi darbo erdvės nustatymą. |
| Įjungta | Suteikia leidimą per šį vaidmenį. |
| Išjungta | Nesuteikia leidimo per šį vaidmenį. Kitas priskirtas vaidmuo vis tiek gali jį suteikti. |
Įprastų vaidmenų suteikiami leidimai sumuojami. Jei bent vienas priskirtas vaidmuo suteikia prieigą – tiesiogiai arba paveldėdamas įjungtą darbo erdvės nustatymą – narys išlaiko prieigą. Tai taikoma tiek tiesiogiai, tiek per grupes priskirtiems vaidmenims.
Jei visuose taikomuose įprastuose vaidmenyse nustatyta būsena Išjungta, įprasta RBAC prieigos nesuteikia. Jei visuose taikomuose vaidmenyse naudojama būsena Numatytoji, taikomas darbo erdvės nustatymas. Kai kurie leidimai, įskaitant tam tikrus „Work“ ir įskiepių valdiklius, turi tik būsenas Įjungta ir Išjungta.
Vietos tipo, plano ir tinkamumo naudotis produktu sąlygos vis tiek taikomos. Apsaugos režimas vertinamas atskirai ir gali apriboti funkciją net tada, kai įprastas vaidmuo leidžia ja naudotis.
Nustatykite darbo erdvės numatytuosius leidimus
Atidarykite savo „ChatGPT“ darbo erdvę.
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skirtuką Darbo erdvė.
Peržiūrėkite galimus leidimus ir sukonfigūruokite pagrindinius darbo erdvės nustatymus.
Galimi valdikliai pateikti skiltyje Leidimai ir vaidmenys. Numatytasis darbo erdvės nustatymas taikomas atitinkamam pasirinktinio vaidmens leidimui, kai tame vaidmenyje naudojama būsena Numatytoji.
Prieigą galite valdyti atskirai kiekvienai programėlei. Programėlės naudotojo sąsajos atskirai išjungti negalima.
Sukurkite arba redaguokite pasirinktinį vaidmenį
Darbo erdvės savininkai gali kurti pasirinktinius vaidmenis.
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skiltį Pasirinktiniai vaidmenys.
Pasirinkite Sukurti vaidmenį.
Įveskite pavadinimą ir aprašą, tada pasirinkite Išsaugoti.
Vaidmens leidimų puslapyje kiekvienam atitinkamam leidimui pasirinkite būseną Numatytoji, Įjungta arba Išjungta. Leidimams, turintiems dvi būsenas, pasirinkite Įjungta arba Išjungta.
Norėdami redaguoti esamą vaidmenį, atidarykite jį skiltyje Pasirinktiniai vaidmenys ir atnaujinkite nustatymus, kuriuos leidžiama keisti. Administravimo leidimai priklauso nuo jūsų vaidmens darbo erdvėje ir palaikomos sąsajos, kaip aprašyta pirmiau.
Pasirinktinio vaidmens pakeitimai paveikia visas grupes, kurioms jis priskirtas. Jei grupėms reikia nepriklausomų leidimų nustatymų, naudokite atskirus vaidmenis.
Priskirkite pasirinktinį vaidmenį
Darbo erdvės savininkai gali priskirti vaidmenis tiesiogiai atskiriems nariams, kur ši galimybė prieinama, arba rankiniu būdu sukurtoms ar per SCIM sinchronizuotoms grupėms. Norint valdyti prieigą dideliu mastu, rekomenduojama naudoti grupes. Apie grupių nustatymą skaitykite straipsnyje Grupių ir grupių valdytojų valdymas.
Priskirkite vaidmenį grupėms
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skiltį Pasirinktiniai vaidmenys ir pasirinkite vaidmenį.
Atidarykite skiltį Vaidmens priskyrimai.
Pasirinkite + Pridėti.
Pasirinkite vieną ar daugiau grupių.
Pasirinkite Atlikta.
Nariai gauna leidimus iš visų jiems tiesiogiai ir per grupes priskirtų vaidmenų. Pakeitimai gali įsigalioti per 5 minutes.
Priskirkite vaidmenį tiesiogiai nariui
Jei tiesioginis priskyrimas prieinamas, atidarykite nario profilį, eikite į skiltį Tiesiogiai priskirti vaidmenys ir pasirinkite Priskirti vaidmenį tiesiogiai. Pasirinkite pasirinktinį vaidmenį, kurį norite priskirti. Tiesiogiai priskirtas vaidmuo papildo vaidmenis, kuriuos narys gauna per grupes.
Deleguokite priskirtų vaidmenų redagavimą
„ChatGPT Enterprise“ darbo erdvės savininkas gali leisti grupių valdytojams redaguoti leidžiamus jų grupei priskirtų pasirinktinių vaidmenų nustatymus. Grupių valdytojai negali kurti ar ištrinti vaidmenų, jų priskirti ar panaikinti jų priskyrimo. Redaguojant kelioms grupėms priskirtą vaidmenį, pakeitimai paveikia visas tas grupes.
Apie valdytojų priskyrimą, deleguojamų leidimų nustatymus ir valdytojų pašalinimą skaitykite straipsnyje Grupių ir grupių valdytojų valdymas.
Konfigūruokite prieigą prie modelių ir saugos išimtis
Prieiga prie modelių
Savininkai gali valdyti prieigą prie modelių, kuriais leidžiama naudotis, per darbo erdvės nustatymus arba pasirinktinius vaidmenis. Vaidmuo negali suteikti prieigos prie modelio, jei darbo erdvė neatitinka jo naudojimo sąlygų. Pasirinkus pradinį ar numatytąjį modelį, prieiga nesuteikiama.
Reikalavimus atitinkančiose „Enterprise“ ir „Edu“ darbo erdvėse „GPT-6 Astra“ išleidimo metu pagal numatytuosius nustatymus yra išjungtas. Prieigą prie „Astra“ konfigūruokite atskirai; ankstesni išankstinės prieigos prie modelių nustatymai neperkeliami. Peržiūrėkite visus priskirtus vaidmenis, nes prieigą suteikiantis vaidmuo gali ją išlaikyti įjungtą net tada, kai kitame vaidmenyje nustatyta būsena Išjungta.
„GPT-6 Sol“ ir „GPT-6 Luna“ išleidimo metu „Enterprise“ ir „Edu“ darbo erdvėse pagal numatytuosius nustatymus yra išjungti. Kad nariai galėtų jais naudotis, administratoriai turi įjungti prieigą prie modelių. Modelių parinkiklyje ir slankiklyje rodomos tik nariui prieinamos parinktys.
Jei narys negali rasti vieno iš šių modelių „Work“ ar „Codex“, patikrinkite, ar darbo erdvė atitinka modelio naudojimo sąlygas, ir peržiūrėkite faktinę nario prieigą prie modelių.
Administratoriai gali atidaryti administravimo konsolę, pasirinkti „ChatGPT“ darbo erdvę, tada atidaryti skiltį Modeliai ir pasirinkti Patikrinti, kad peržiūrėtų nario prieigą ir jai įtaką darančius nustatymus. Patikra neįjungia modelio ir nekeičia leidimų.
Apie modelių prieinamumą, kliento reikalavimus ir visus procedūros veiksmus skaitykite straipsnyje „ChatGPT Enterprise“ ir „Edu“ – modeliai ir limitai.
Apsaugos režimas
Darbo erdvėse, kuriose palaikomi Apsaugos režimo vaidmenys, galima sukurti pasirinktinį vaidmenį nariams, kuriems jo reikia. Apsaugos režimas yra vaidmens lygmens saugos konfigūracija, o ne vieno leidimo jungiklis.
Priklausomai nuo darbo erdvės nustatymų, Apsaugos režimo vaidmuo gali apriboti tinklo ryšį naudojančias funkcijas, įskaitant paiešką žiniatinklyje realiuoju laiku, gilųjį tyrimą, agento režimą, „Canvas“ tinklo ryšį ir kai kurias programėlių, MCP ar jungčių funkcijas. Šie apribojimai gali būti taikomi net tada, kai įprastas vaidmuo leidžia naudotis funkcija.
Prieš priskirdami Apsaugos režimo vaidmenį, peržiūrėkite, kokias programėles ir veiksmus jis leidžia. Nariai taip pat turi turėti reikiamus leidimus kiekvienoje prijungtoje šaltinio sistemoje; prieiga prie „ChatGPT“ programėlės nesuteikia teisių apeiti tų šaltinio leidimų.
Daugiau informacijos rasite straipsnyje Apsaugos režimas.
Patikrinkite faktinę nario prieigą
Peržiūrėkite nario vietos tipą, plano suteikiamas galimybes, numatytuosius darbo erdvės nustatymus ir visus tiesiogiai bei per grupes priskirtus vaidmenis. Palaukite iki 5 minučių, kol įsigalios naujausi RBAC pakeitimai.
Toliau pateiktuose pavyzdžiuose naudojami įprasti vaidmenys, nebent nurodyta kitaip:
| Konfigūracija | Rezultatas |
|---|---|
| Darbo erdvėje paieškos žiniatinklyje būsena yra „Įjungta“; vieninteliame nario įprastame vaidmenyje naudojama būsena „Numatytoji“. | Šis vaidmuo leidžia naudotis paieška žiniatinklyje. |
| Viename įprastame vaidmenyje paieškos žiniatinklyje būsena yra „Išjungta“, kitame – „Įjungta“. | Paieška žiniatinklyje leidžiama, nes vienas vaidmuo suteikia prieigą. |
| Visuose taikomuose įprastuose vaidmenyse paieškos žiniatinklyje būsena yra „Išjungta“. | Įprasta RBAC nesuteikia prieigos, net jei darbo erdvės pagrindinis nustatymas yra „Įjungta“. |
| Įprastas vaidmuo leidžia naudotis tinklo ryšį naudojančia funkcija, o Apsaugos režimo vaidmuo ją apriboja. | Taikomas Apsaugos režimo apribojimas. |
Norėdami patikrinti prieigą prie modelių, „Business“, „Enterprise“, „Healthcare“ ir „Edu“ administratoriai gali naudoti parinktį Patikrinti, esančią administravimo konsolės skiltyje Modeliai. Ji parodo faktinę prieigą prie modelių ir ją lemiančius nustatymus. Ji nesuteikia prieigos ir nekeičia leidimų. Procedūra aprašyta straipsnyje „ChatGPT Enterprise“ ir „Edu“ modeliai ir limitai.
DUK
Ar narys netenka prieigos, jei viename vaidmenyje leidimo būsena pakeičiama į „Išjungta“?
Ne, jei kitas taikomas įprastas vaidmuo suteikia tą leidimą. Peržiūrėkite ir tiesiogiai priskirtus, ir per grupes gautus vaidmenis. Apsaugos režimas ir tinkamumas naudotis produktu vertinami atskirai.
Ar RBAC gali suteikti daugiau prieigos, nei leidžia nario vietos tipas?
Ne. RBAC valdo funkcijas neperžengdama prieigos ribų, kurias nustato vietos tipas ir darbo erdvės planas. Vien „Codex“ skirtą vietą turinčiam nariui pasirinktinis vaidmuo nesuteikia prieigos prie „ChatGPT“.
Ką daryti, jei leidimas turi tik būsenas „Įjungta“ ir „Išjungta“?
Darbo erdvėje ir atitinkamuose vaidmenyse aiškiai nustatykite būseną Įjungta arba Išjungta. Būsena Numatytoji prieinama tik leidimams, kurie ją palaiko.
