Apžvalga
Vaidmenimis grįsta prieigos kontrolė (RBAC) leidžia darbo erdvės savininkams konfigūruoti prieigą prie funkcijų naudojant pakartotinai pritaikomus pasirinktinius vaidmenis. Narys gali gauti vaidmenis tiesiogiai ir dėl narystės grupėse bei turėti daugiau nei vieną vaidmenį.
Pasirinktiniai vaidmenys valdo funkcijų leidimus. Integruotieji darbo erdvės vaidmenys, pvz., Narys, Administratorius ir Savininkas, nustato, ką asmuo gali administruoti. Apie integruotuosius vaidmenis ir vietų tipus žr. Narių, darbo erdvės vaidmenų ir vietų valdymas.
Pasiekiamumas
RBAC pasiekiama ChatGPT Enterprise, Edu, Healthcare ir Teachers naudotojams visose palaikomose šalyse. Konfigūruokite RBAC žiniatinklyje: ChatGPT skiltyje Darbo erdvės nustatymai > Leidimai ir vaidmenys arba naudodami palaikomus vaidmenų ir leidimų valdiklius Administratoriaus konsolėje.
Prieš pradedant
Darbo erdvės savininkai gali kurti, ištrinti, priskirti pasirinktinius vaidmenis ir panaikinti jų priskyrimą, taip pat valdyti visos darbo erdvės numatytuosius leidimus.
Darbo erdvės administratoriai palaikomose administravimo sąsajose gali turėti galimybę peržiūrėti arba atnaujinti esamus vaidmenis. Jie negali kurti, ištrinti ar priskirti pasirinktinių vaidmenų arba panaikinti jų priskyrimo.
Nariai ir analizės duomenų peržiūros teisę turintys asmenys negali valdyti visos darbo erdvės RBAC nustatymų.
ChatGPT Enterprise galima perduoti teises grupių valdytojams. Tik darbo erdvės savininkas gali grupių valdytojams įjungti arba išjungti parinktį Redaguoti priskirtų vaidmenų leidimus.
Nuomotojo visuotinis administratorius automatiškai negauna vaidmens ChatGPT darbo erdvėje. Pasirinktiniai vaidmenys nesuteikia prieigos prie administratoriaus raktų. Darbo erdvės administratoriaus raktus gali kurti tik savininkai ir administratoriai, o neskelbtiniems atitikties leidimams būtinas savininko vaidmuo. Išsamiau žr. Administratoriaus raktų valdymas Administratoriaus konsolėje.
Supraskite numatytuosius darbo erdvės nustatymus ir pasirinktinius vaidmenis
Darbo erdvės nustatymai yra tinkamų leidimų pagrindas. Įprastam pasirinktiniam vaidmeniui galimos šios būsenos:
| Būsena | Poveikis |
|---|---|
| Numatyta | Paveldimas darbo erdvės nustatymas. |
| Įjungta | Suteikia leidimą pagal šį vaidmenį. |
| Išjungta | Nesuteikia leidimo pagal šį vaidmenį. Jį vis tiek gali suteikti kitas priskirtas vaidmuo. |
Įprastų vaidmenų leidimai sumuojami. Jei bent vienas priskirtas vaidmuo suteikia prieigą tiesiogiai arba paveldėdamas įjungtą darbo erdvės nustatymą, narys išlaiko prieigą. Tai taikoma tiesiogiai ir per grupes priskirtiems vaidmenims.
Jei visuose taikomuose įprastuose vaidmenyse nustatyta Išjungta, įprasta RBAC prieigos nesuteikia. Jei visuose taikomuose vaidmenyse nustatyta Numatyta, taikomas darbo erdvės nustatymas. Kai kuriems leidimams, įskaitant tam tikrus Work ir įskiepių valdiklius, galimos tik būsenos Įjungta ir Išjungta.
Vietos tipo, plano ir produkto tinkamumo reikalavimai tebetaikomi. Apsaugos režimas vertinamas atskirai ir gali riboti funkciją net tada, kai ją leidžia įprastas vaidmuo.
Nustatykite numatytuosius darbo erdvės leidimus
Atidarykite savo ChatGPT darbo erdvę.
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skirtuką Darbo erdvė.
Peržiūrėkite galimus leidimus ir sukonfigūruokite bazinius darbo erdvės nustatymus.
Galimi valdikliai pateikti skiltyje Leidimai ir vaidmenys. Numatytasis darbo erdvės nustatymas taikomas tinkamam pasirinktinio vaidmens leidimui, kai tame vaidmenyje nustatyta Numatyta.
Programėlių prieigą galite valdyti atskirai kiekvienai programėlei. Programėlės naudotojo sąsajos negalima išjungti atskirai.
Sukurkite arba redaguokite pasirinktinį vaidmenį
Darbo erdvės savininkai gali kurti pasirinktinius vaidmenis.
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skiltį Pasirinktiniai vaidmenys.
Pasirinkite Kurti vaidmenį.
Įveskite pavadinimą bei aprašą ir pasirinkite Išsaugoti.
Vaidmens leidimų puslapyje kiekvienam tinkamam leidimui pasirinkite Numatyta, Įjungta arba Išjungta. Dviejų būsenų leidimams pasirinkite Įjungta arba Išjungta.
Norėdami redaguoti esamą vaidmenį, atidarykite jį skiltyje Pasirinktiniai vaidmenys ir atnaujinkite leidžiamus nustatymus. Administravimo leidimai priklauso nuo jūsų darbo erdvės vaidmens ir palaikomos sąsajos, kaip aprašyta pirmiau.
Pasirinktinio vaidmens pakeitimai taikomi visoms grupėms, kurioms jis priskirtas. Kai grupėms reikia nepriklausomų leidimų nustatymų, naudokite atskirus vaidmenis.
Priskirkite pasirinktinį vaidmenį
Darbo erdvės savininkai, kai ši funkcija pasiekiama, gali priskirti vaidmenis tiesiogiai atskiriems nariams arba neautomatiškai sukurtoms ar per SCIM sinchronizuotoms grupėms. Norint valdyti prieigą dideliu mastu, rekomenduojama naudoti grupes. Apie grupių konfigūravimą žr. Grupių ir grupių valdytojų valdymas.
Priskirkite vaidmenį grupėms
Eikite į Darbo erdvės nustatymai > Leidimai ir vaidmenys.
Atidarykite skiltį Pasirinktiniai vaidmenys ir pasirinkite vaidmenį.
Atidarykite skiltį Vaidmenų priskyrimai.
Pasirinkite + Pridėti.
Pasirinkite vieną ar kelias grupes.
Pasirinkite Atlikta.
Nariams suteikiami visų jiems tiesiogiai ir per grupes priskirtų vaidmenų leidimai. Pakeitimai gali įsigalioti per 5 minutes.
Priskirkite vaidmenį tiesiogiai nariui
Kai galima priskirti tiesiogiai, atidarykite nario profilį, eikite į Tiesioginiai vaidmenys ir pasirinkite Priskirti tiesioginį vaidmenį. Pasirinkite norimą priskirti pasirinktinį vaidmenį. Tiesioginis vaidmuo derinamas su vaidmenimis, kuriuos narys gauna per grupes.
Perduokite priskirtų vaidmenų redagavimo teisę
ChatGPT Enterprise darbo erdvės savininkas gali leisti grupių valdytojams redaguoti jų grupei priskirtų pasirinktinių vaidmenų leidžiamus nustatymus. Grupių valdytojai negali kurti ar ištrinti vaidmenų, jų priskirti ar panaikinti jų priskyrimo. Redaguojant kelioms grupėms bendrą vaidmenį, pakeitimai taikomi visoms toms grupėms.
Apie valdytojų priskyrimą, perduotų leidimų nustatymus ir pašalinimą žr. Grupių ir grupių valdytojų valdymas.
Konfigūruokite prieigą prie modelių ir saugos išimtis
Prieiga prie modelių
Savininkai gali valdyti prieigą prie tinkamų modelių darbo erdvės nustatymais arba pasirinktiniais vaidmenimis. Vaidmuo negali suteikti prieigos prie modelio, jei jis nepasiekiamas tai darbo erdvei. Pasirinkus pradinį ar numatytąjį modelį prieiga nesuteikiama.
Tinkamose Enterprise ir Edu darbo erdvėse GPT-6 Astra išleidimo metu pagal numatytuosius nustatymus yra išjungtas. Astra prieigą konfigūruokite atskirai; ankstesni ankstyvosios prieigos prie modelių nustatymai neperkeliami. Peržiūrėkite visus priskirtus vaidmenis, nes prieigą leidžiantis vaidmuo gali ją išlaikyti įjungtą, net jei kitame vaidmenyje nustatyta Išjungta.
Apie dabartinį modelių pasiekiamumą, klientų reikalavimus ir prieigą žr. ChatGPT Enterprise ir Edu modeliai bei apribojimai.
Apsaugos režimas
Darbo erdvėse, palaikančiose Apsaugos režimo vaidmenis, galima sukurti pasirinktinį vaidmenį nariams, kuriems jo reikia. Apsaugos režimas yra vaidmens lygio saugos konfigūracija, o ne vienas leidimo jungiklis.
Atsižvelgiant į darbo erdvės nustatymus, Apsaugos režimo vaidmuo gali riboti tinklo ryšį palaikančias funkcijas, įskaitant tiesioginę žiniatinklio paiešką, gilųjį tyrimą, agento režimą, Canvas tinklo funkcijas ir tam tikrą programėlių, MCP ar jungčių veikimą. Šie apribojimai gali būti taikomi net tada, kai funkciją leidžia įprastas vaidmuo.
Prieš priskirdami Apsaugos režimo vaidmenį, peržiūrėkite, kurias programėles ir veiksmus jis leidžia. Nariai taip pat turi turėti reikiamus leidimus kiekvienoje prijungtoje šaltinio sistemoje; prieiga prie ChatGPT programėlės nepakeičia šaltinio leidimų.
Išsamiau žr. Apsaugos režimas.
Patikrinkite faktinę nario prieigą
Peržiūrėkite nario vietos tipą, plano tinkamumą, numatytuosius darbo erdvės nustatymus ir visus tiesiogiai bei per grupes priskirtus vaidmenis. Palaukite iki 5 minučių, kol bus pritaikyti naujausi RBAC pakeitimai.
Jei nenurodyta kitaip, toliau pateiktuose pavyzdžiuose naudojami įprasti vaidmenys:
| Konfigūracija | Rezultatas |
|---|---|
| Darbo erdvės žiniatinklio paieška įjungta, o vieninteliame įprastame nario vaidmenyje nustatyta „Numatyta“. | Žiniatinklio paieška leidžiama pagal šį vaidmenį. |
| Viename įprastame vaidmenyje žiniatinklio paieška išjungta, o kitame – įjungta. | Žiniatinklio paieška leidžiama, nes prieigą suteikia vienas iš vaidmenų. |
| Visuose taikomuose įprastuose vaidmenyse žiniatinklio paieška išjungta. | Įprasta RBAC prieigos nesuteikia, net jei baziniame darbo erdvės nustatyme ji įjungta. |
| Įprastas vaidmuo leidžia naudoti tinklo ryšį palaikančią funkciją, o Apsaugos režimo vaidmuo ją riboja. | Taikomas Apsaugos režimo apribojimas. |
Norėdami patikrinti prieigą prie modelių, Business, Enterprise, Healthcare ir Edu administratoriai gali naudoti funkciją Tikrinti, esančią Administratoriaus konsolės skiltyje Modeliai. Joje rodoma faktinė prieiga prie modelių ir ją lemiantys nustatymai. Ši funkcija nesuteikia prieigos ir nekeičia leidimų. Procedūrą žr. ChatGPT Enterprise ir Edu modeliai bei apribojimai.
DUK
Ar viename vaidmenyje išjungus leidimą narys netenka prieigos?
Ne, jei leidimą suteikia kitas taikomas įprastas vaidmuo. Peržiūrėkite ir tiesioginius priskyrimus, ir per grupes gautus vaidmenis. Apsaugos režimas ir tinkamumas naudoti produktą vertinami atskirai.
Ar RBAC gali nepaisyti nario vietos tipo?
Ne. RBAC valdo funkcijas neviršydama vietos tipo ir darbo erdvės plano suteikiamos prieigos. Tik Codex skirta vieta negauna prieigos prie ChatGPT dėl pasirinktinio vaidmens.
Ką daryti, jei leidimui galimos tik būsenos „Įjungta“ ir „Išjungta“?
Darbo erdvėje ir atitinkamuose vaidmenyse aiškiai nustatykite Įjungta arba Išjungta. Numatyta galima tik tinkamiems leidimams.
