OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

RBAC

Uz lomām balstīta piekļuves kontrole jūsu ChatGPT darbvietā.

Atjaunināts: 2 days ago

Piezīme: Šī funkcija pašlaik ir pieejama tikai Enterprise, Edu un ChatGPT for Teachers.

Pārskats

RBAC nozīmē lomu balstītu piekļuves kontroli. Tas ir drošības un atļauju modelis, ko izmanto, lai kontrolētu piekļuvi sistēmām vai resursiem, pamatojoties uz lietotāja lomu piešķīrumiem. Ar RBAC varat definēt lomas atļaujas un piešķirt šīs lomas grupām savā organizācijā. Tas vienkāršo atļauju pārvaldību un uzlabo drošību jūsu ChatGPT darbvietā.

Kas var konfigurēt RBAC iestatījumus un atļaujas Enterprise/Edu darbvietām un ChatGPT for Teachers?

Darbvietu īpašnieki var pielāgot noklusējuma iestatījumus un atļaujas un izmantot RBAC, lai izveidotu pielāgotus iestatījumus un atļaujas.


Vai ir kādi ģeogrāfiski ierobežojumi (piemēram, izslēgta ES)?

Visām atbalstītajām valstīm vajadzētu būt piekļuvei šai funkcijai.

Vai RBAC konfigurācija būs pieejama tīmeklī, mobilajās ierīcēs un darbvirsmā?

Tikai tīmeklī.

Ko mēs palaižam un kādas iespējas ir iekļautas palaišanas brīdī?

Darbvietu īpašnieki iegūs RBAC funkcionalitāti vietnē chatgpt.com/admin/settings, kur viņi varēs:

  • Iestatīt noklusējuma lomu dalībniekiem, kuriem nav piešķirta viena vai vairākas pielāgotās lomas.

  • Izveidot pielāgotas lomas ar detalizētām atļaujām, kas pārraksta darbvietas noklusējuma lomu.

  • Piešķirt grupām vienu vai vairākas pielāgotās lomas.

  • Skatīt un pārvaldīt pielāgotās lomas centralizētā cilnē.

Kādas atļaujas var konfigurēt, izmantojot RBAC?

Izmantojot RBAC, varat kontrolēt piekļuvi galvenajām ChatGPT funkcijām. Pilnu pieejamo slēdžu un opciju sarakstu skatiet sadaļā Darbvietas iestatījumi > Atļaujas & lomas.

Pieejamie atļauju stāvokļi atšķiras. Parasto lomu atļaujām, kas to atbalsta, ir stāvokļi Noklusējums, Ieslēgts un Izslēgts. Dažām atļaujām, tostarp noteiktām Work un spraudņu vadīklām, var būt tikai divi stāvokļi: Ieslēgts vai Izslēgts.

Bloķēšanas režīma lomas

Darbvietās, kurās tiek atbalstītas Bloķēšanas režīma lomas, ar RBAC var izveidot pielāgotu lomu dalībniekiem, kuriem nepieciešams Bloķēšanas režīms. Bloķēšanas režīmu izmantojiet kā lomas līmeņa drošības konfigurāciju, nevis kā vienu atļaujas slēdzi.

Piešķirot dalībniekam Bloķēšanas režīma lomu, var tikt ierobežotas tīkla funkcijas, tostarp meklēšana tīmeklī reāllaikā, dziļā izpēte, aģenta režīms, Canvas tīkla funkcijas, kā arī daļa lietotņu, MCP vai savienotāju darbību atkarībā no darbvietas iestatījumiem.

Pirms Bloķēšanas režīma lomas piešķiršanas pārskatiet, kuras lietotnes un darbības šī loma atļauj, un pārliecinieties, ka dalībniekiem katrā pievienotajā avota sistēmā ir nepieciešamās atļaujas. Piekļuve lietotnēm pakalpojumā ChatGPT neatceļ pievienotās avota sistēmas atļaujas.

Plašāku informāciju par izmaiņām Bloķēšanas režīmā skatiet sadaļā Bloķēšanas režīms.

Laika gaitā mēs turpināsim papildināt RBAC atļauju iespējas.


Piezīme. Piekļuvi lietotnēm varat kontrolēt katrai lietotnei atsevišķi. Lietotnes lietotāja saskarni nevar atspējot atsevišķi.

Kas ir dalībnieku RBAC un ar ko tas atšķiras no pašreizējām lomām?

Dalībnieku RBAC ļauj darbvietas īpašniekiem izveidot pielāgotas lomas, lai kontrolētu galalietotāju piekļuvi rīkiem. Esošās lomas (Dalībnieks, Administrators, Īpašnieks) regulē tikai darbvietas pārvaldības tiesības.

Kā piešķirt lomas cilvēkiem vai grupām?

Sadaļā Iestatījumi & atļaujas → Pielāgotās lomas piešķiriet lomas grupām, kas izveidotas cilnē Grupas vai sinhronizētas, izmantojot SCIM. Lietotāji manto atļaujas no savu grupu lomām.

Vai varu izveidot savas lomas?

Jā. Izmantojiet Pievienot jaunu lomu cilnē Pielāgotās lomas, lai definētu lomas ar pielāgotām atļaujām.

Kas nepieciešams, lai manā darbvietā iespējotu RBAC?

Nekas papildu. Tas ir pieejams visiem darbvietas administratoriem administratora informācijas panelī. Izveidojiet vai sinhronizējiet grupas un pēc tam piešķiriet šīm grupām lomas.

Kā darbojas RBAC (lomu izveide, piešķiršana, noklusējumi)?

Administratori izveido lomas, pārslēdz piekļuvi funkcijām un saglabā izmaiņas. Lomas tiek piešķirtas grupām; lietotāji var mantot vairākas lomas, un atļaujas ir maksimālās atļaujas no visām lomām. Lietotāji ārpus grupām saņem darbvietas noklusējuma atļaujas, ja vien tās nepārraksta grupas loma.

Kā konfigurēt RBAC savā darbvietā

Darbvietā atveriet Darbvietas iestatījumi

Sadaļā Darbvietas iestatījumi kreisajā panelī atveriet Iestatījumi un atļaujas (ņemiet vērā, ka piekļuve šai cilnei ir ierobežota lietotājiem ar Īpašnieka atļaujām darbvietā)

Atverot Iestatījumi un atļaujas, jūs nonāksit cilnē Darbvieta. Šajā cilnē atradīsiet lietotāju noklusējuma atļaujas. Ja lietotājiem nav piešķirta pielāgota loma, viņiem būs šīs atļaujas.

Svarīgi: Darbvietas iestatījumu noklusējuma atļaujas attiecas uz lietotājiem, kuriem nav piešķirta pielāgota loma. Lietotāji pielāgotajās lomās saņem savām lomām konfigurētās atļaujas. Attiecībā uz lietotnēm varat padarīt lietotni pieejamu visiem, iespējojot to darbvietas noklusējuma lomai un katrai attiecīgajai pielāgotajai lomai. Jaunpublicētās lietotnes pēc noklusējuma ir iespējotas visām lomām, ja vien pirms publicēšanas nemaināt lomas atlasi.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Ritinot lapu, varat atjaunināt slēdžus, lai mainītu lietotāju noklusējuma atļaujas.

Lai pārrakstītu noklusējuma atļaujas, varat izveidot pielāgotās lomas un lietot tās grupām. Lai to izdarītu, dodieties uz cilni Pielāgotās lomas un noklikšķiniet uz Izveidot lomu:

Settings & permissions page with Custom roles tab selected and Create role button

Modālajā logā pēc vajadzības aizpildiet lomas nosaukumu un aprakstu un noklikšķiniet uz Saglabāt:

Image

Kad esat nonācis pielāgotās lomas atļauju lapā, atjauniniet slēdžus, lai izveidotu pielāgoto lomu:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Dodieties uz Lomu piešķiršana tās pašas pielāgotās lomas lapas augšdaļā un noklikšķiniet uz +Pievienot, lai skatītu grupas, kurām piešķirt pielāgoto lomu:

Full GPT Access role assignments tab with no groups found and an Add button

Modālajā logā atlasiet grupas, kurām piešķirt pielāgoto lomu (var piešķirt vairākām grupām). Kad pievienošana pabeigta, noklikšķiniet uz Gatavs:

Assign groups to role dialog with Marketing added and R&D available to add

Galalietotājiem grupā, kurai piešķirta pielāgotā loma, pēc izmaiņu stāšanās spēkā būs atjauninātās atļaujas. Pēc tam, kad administrators atjaunina šos iestatījumus, izmaiņu stāšanās spēkā var aizņemt apmēram 5 minūtes.

Vai šis raksts bija noderīgs?