OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

RBAC

Uz lomām balstīta piekļuves kontrole jūsu ChatGPT darbvietā.

Atjaunināts: 7 days ago

Piezīme: Šī funkcija pašlaik ir pieejama tikai Enterprise, Edu un ChatGPT for Teachers.

Pārskats

RBAC nozīmē lomu balstītu piekļuves kontroli. Tas ir drošības un atļauju modelis, ko izmanto, lai kontrolētu piekļuvi sistēmām vai resursiem, pamatojoties uz lietotāja lomu piešķīrumiem. Ar RBAC varat definēt lomas atļaujas un piešķirt šīs lomas grupām savā organizācijā. Tas vienkāršo atļauju pārvaldību un uzlabo drošību jūsu ChatGPT darbvietā.

Kas var konfigurēt RBAC iestatījumus un atļaujas Enterprise/Edu darbvietām un ChatGPT for Teachers?

Darbvietu īpašnieki var pielāgot noklusējuma iestatījumus un atļaujas un izmantot RBAC, lai izveidotu pielāgotus iestatījumus un atļaujas.


Vai ir kādi ģeogrāfiski ierobežojumi (piemēram, izslēgta ES)?

Visām atbalstītajām valstīm vajadzētu būt piekļuvei šai funkcijai.

Vai RBAC konfigurācija būs pieejama tīmeklī, mobilajās ierīcēs un darbvirsmā?

Tikai tīmeklī.

Ko mēs palaižam un kādas iespējas ir iekļautas palaišanas brīdī?

Darbvietu īpašnieki iegūs RBAC funkcionalitāti vietnē chatgpt.com/admin/settings, kur viņi varēs:

  • Iestatīt noklusējuma lomu dalībniekiem, kuriem nav piešķirta viena vai vairākas pielāgotās lomas.

  • Izveidot pielāgotas lomas ar detalizētām atļaujām, kas pārraksta darbvietas noklusējuma lomu.

  • Piešķirt grupām vienu vai vairākas pielāgotās lomas.

  • Skatīt un pārvaldīt pielāgotās lomas centralizētā cilnē.

Kādas atļaujas varu konfigurēt ar RBAC?

Varat piešķirt tālāk norādītās atļaujas:

  • Canvas: koda izpilde un piekļuve tīklam

  • ChatGPT aģents

  • Codex: izmantošana un piekļuve internetam

  • Lietotnes

  • GPT: izveide, rediģēšana, kopīgošana, dzēšana un izmantošana

  • Projekti: izveide un rediģēšana

  • Ierakstīšana: izmantošana un iespēja atsaukties uz iepriekšējām piezīmēm un transkriptiem

  • Meklēšana: meklēšana tīmeklī un aģenta režīms

  • Kopīgotie projekti

  • Prasmes: izveide un izmantošana, prasmju failu augšupielāde, kopīgošana, publicēšana darbvietā un instalēšana citiem darbvietas dalībniekiem

Bloķēšanas režīma lomas

Darbvietas, kas atbalsta Bloķēšanas režīma lomas, var izmantot RBAC, lai izveidotu pielāgotu lomu dalībniekiem, kuriem nepieciešams Bloķēšanas režīms. Uzskatiet Bloķēšanas režīmu par drošības konfigurāciju lomas līmenī, nevis par vienu atļaujas slēdzi.

Kad dalībniekam tiek piešķirta Bloķēšanas režīma loma, iespējas ar tīkla piekļuvi var būt ierobežotas, tostarp tiešā meklēšana tīmeklī, dziļā izpēte, aģenta režīms, Canvas tīkla funkcijas un dažu lietotņu, MCP vai savienotāju darbība atkarībā no darbvietas iestatījumiem.

Pirms Bloķēšanas režīma lomas piešķiršanas pārskatiet, kuras lietotnes un darbības loma atļauj, un pārliecinieties, ka dalībniekiem ir nepieciešamās atļaujas katrā pievienotajā avota sistēmā. Lietotņu piekļuve ChatGPT nepārraksta atļaujas pievienotajā avota sistēmā.

Plašāku informāciju par izmaiņām Bloķēšanas režīmā skatiet sadaļā Bloķēšanas režīms.

Laika gaitā mēs turpināsim pievienot funkcijas RBAC atļaujām.


Piezīme: varat kontrolēt piekļuvi lietotnēm katrai lietotnei atsevišķi. Turklāt lietotnes lietotāja saskarni nevar atspējot neatkarīgi.

Kas ir dalībnieku RBAC un ar ko tas atšķiras no pašreizējām lomām?

Dalībnieku RBAC ļauj darbvietas īpašniekiem izveidot pielāgotas lomas, lai kontrolētu galalietotāju piekļuvi rīkiem. Esošās lomas (Dalībnieks, Administrators, Īpašnieks) regulē tikai darbvietas pārvaldības tiesības.

Kā piešķirt lomas cilvēkiem vai grupām?

Sadaļā Iestatījumi & atļaujas → Pielāgotās lomas piešķiriet lomas grupām, kas izveidotas cilnē Grupas vai sinhronizētas, izmantojot SCIM. Lietotāji manto atļaujas no savu grupu lomām.

Vai varu izveidot savas lomas?

Jā. Izmantojiet Pievienot jaunu lomu cilnē Pielāgotās lomas, lai definētu lomas ar pielāgotām atļaujām.

Kas nepieciešams, lai manā darbvietā iespējotu RBAC?

Nekas papildu. Tas ir pieejams visiem darbvietas administratoriem administratora informācijas panelī. Izveidojiet vai sinhronizējiet grupas un pēc tam piešķiriet šīm grupām lomas.

Kā darbojas RBAC (lomu izveide, piešķiršana, noklusējumi)?

Administratori izveido lomas, pārslēdz piekļuvi funkcijām un saglabā izmaiņas. Lomas tiek piešķirtas grupām; lietotāji var mantot vairākas lomas, un atļaujas ir maksimālās atļaujas no visām lomām. Lietotāji ārpus grupām saņem darbvietas noklusējuma atļaujas, ja vien tās nepārraksta grupas loma.

Kā konfigurēt RBAC savā darbvietā

Darbvietā atveriet Darbvietas iestatījumi

Sadaļā Darbvietas iestatījumi kreisajā panelī atveriet Iestatījumi un atļaujas (ņemiet vērā, ka piekļuve šai cilnei ir ierobežota lietotājiem ar Īpašnieka atļaujām darbvietā)

Atverot Iestatījumi un atļaujas, jūs nonāksit cilnē Darbvieta. Šajā cilnē atradīsiet lietotāju noklusējuma atļaujas. Ja lietotājiem nav piešķirta pielāgota loma, viņiem būs šīs atļaujas.

Svarīgi: Darbvietas iestatījumu noklusējuma atļaujas attiecas uz lietotājiem, kuriem nav piešķirta pielāgota loma. Lietotāji pielāgotajās lomās saņem savām lomām konfigurētās atļaujas. Attiecībā uz lietotnēm varat padarīt lietotni pieejamu visiem, iespējojot to darbvietas noklusējuma lomai un katrai attiecīgajai pielāgotajai lomai. Jaunpublicētās lietotnes pēc noklusējuma ir iespējotas visām lomām, ja vien pirms publicēšanas nemaināt lomas atlasi.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Ritinot lapu, varat atjaunināt slēdžus, lai mainītu lietotāju noklusējuma atļaujas.

Lai pārrakstītu noklusējuma atļaujas, varat izveidot pielāgotās lomas un lietot tās grupām. Lai to izdarītu, dodieties uz cilni Pielāgotās lomas un noklikšķiniet uz Izveidot lomu:

Settings & permissions page with Custom roles tab selected and Create role button

Modālajā logā pēc vajadzības aizpildiet lomas nosaukumu un aprakstu un noklikšķiniet uz Saglabāt:

Image

Kad esat nonācis pielāgotās lomas atļauju lapā, atjauniniet slēdžus, lai izveidotu pielāgoto lomu:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Dodieties uz Lomu piešķiršana tās pašas pielāgotās lomas lapas augšdaļā un noklikšķiniet uz +Pievienot, lai skatītu grupas, kurām piešķirt pielāgoto lomu:

Full GPT Access role assignments tab with no groups found and an Add button

Modālajā logā atlasiet grupas, kurām piešķirt pielāgoto lomu (var piešķirt vairākām grupām). Kad pievienošana pabeigta, noklikšķiniet uz Gatavs:

Assign groups to role dialog with Marketing added and R&D available to add

Galalietotājiem grupā, kurai piešķirta pielāgotā loma, pēc izmaiņu stāšanās spēkā būs atjauninātās atļaujas. Pēc tam, kad administrators atjaunina šos iestatījumus, izmaiņu stāšanās spēkā var aizņemt apmēram 5 minūtes.

Vai šis raksts bija noderīgs?