Pārskats
Uz lomām balstīta piekļuves kontrole (RBAC) ļauj darbvietas īpašniekiem konfigurēt piekļuvi funkcijām, izmantojot atkārtoti lietojamas pielāgotas lomas. Dalībniekam lomas var piešķirt tieši vai ar dalību grupās, un viņam var būt vairākas lomas.
Pielāgotās lomas nosaka funkciju izmantošanas atļaujas. Iebūvētās darbvietas lomas, piemēram, Dalībnieks, Administrators un Īpašnieks, nosaka, ko persona var administrēt. Par iebūvētajām lomām un lietotāju vietu veidiem skatiet rakstu Dalībnieku, darbvietas lomu un lietotāju vietu pārvaldība.
Pieejamība
RBAC ir pieejama ChatGPT Enterprise, Edu, Healthcare un Teachers visās atbalstītajās valstīs. Konfigurējiet RBAC tīmeklī, atverot ChatGPT sadaļu Darbvietas iestatījumi > Atļaujas un lomas vai izmantojot atbalstītās lomu un atļauju vadīklas Administratora konsolē.
Pirms darba sākšanas
Darbvietas īpašnieki var izveidot, dzēst un piešķirt pielāgotas lomas, atcelt to piešķīrumus, kā arī pārvaldīt atļauju noklusējuma iestatījumus visā darbvietā.
Darbvietas administratoriem atbalstītajās administrēšanas saskarnēs var būt iespēja skatīt vai atjaunināt esošās lomas. Viņi nevar izveidot, dzēst vai piešķirt pielāgotas lomas vai atcelt to piešķīrumus.
Dalībnieki un analītikas skatītāji nevar pārvaldīt RBAC iestatījumus visai darbvietai.
ChatGPT Enterprise ir pieejama tiesību deleģēšana grupu pārvaldniekiem. Tikai darbvietas īpašnieks var grupu pārvaldniekiem ieslēgt vai izslēgt iespēju Rediģēt piešķirto lomu atļaujas.
Nomnieka globālais administrators automātiski nesaņem lomu ChatGPT darbvietā. Pielāgotās lomas nepiešķir piekļuvi administratora atslēgām. Tikai darbvietas īpašnieki un administratori var izveidot darbvietas administratora atslēgas, savukārt sensitīvām atbilstības nodrošināšanas atļaujām ir nepieciešama īpašnieka loma. Plašāku informāciju skatiet rakstā Administratora atslēgu pārvaldība Administratora konsolē.
Izprotiet darbvietas noklusējuma iestatījumus un pielāgotās lomas
Darbvietas iestatījumi nosaka bāzes iestatījumus atļaujām, kurām tie ir piemērojami. Parastā pielāgotā lomā var izmantot šādus stāvokļus:
| Stāvoklis | Ietekme |
|---|---|
| Noklusējums | Pārmanto darbvietas iestatījumu. |
| Ieslēgts | Piešķir atļauju ar šo lomu. |
| Izslēgts | Liedz atļauju šīs lomas ietvaros. Cita piešķirtā loma joprojām var to piešķirt. |
Parasto lomu atļaujas summējas. Ja kāda no piešķirtajām lomām nodrošina piekļuvi — vai nu tieši, vai pārmantojot ieslēgtu darbvietas iestatījumu —, dalībnieks saglabā piekļuvi. Tas attiecas gan uz tieši piešķirtām lomām, gan uz lomām, kas piešķirtas ar dalību grupās.
Ja visās piemērojamajās parastajās lomās ir iestatīts Izslēgts, parastā RBAC liedz piekļuvi. Ja visās piemērojamajās lomās ir izmantots Noklusējums, tiek piemērots darbvietas iestatījums. Dažām atļaujām, tostarp noteiktām Work un spraudņu vadīklām, ir tikai opcijas Ieslēgts un Izslēgts.
Joprojām ir spēkā lietotāja vietas veida, plāna un produkta pieejamības nosacījumi. Bloķēšanas režīms tiek izvērtēts atsevišķi un var ierobežot iespēju pat tad, ja parastā loma to atļauj.
Iestatiet darbvietas atļauju noklusējuma vērtības
Atveriet savu ChatGPT darbvietu.
Dodieties uz Darbvietas iestatījumi > Atļaujas un lomas.
Atveriet cilni Darbvieta.
Pārskatiet pieejamās atļaujas un konfigurējiet darbvietas bāzes iestatījumus.
Pieejamās vadīklas ir norādītas sadaļā Atļaujas un lomas. Darbvietas noklusējuma iestatījums tiek piemērots pielāgotās lomas atļaujai, kas atbalsta šo iespēju, ja lomā ir izvēlēts Noklusējums.
Piekļuvi lietotnēm varat kontrolēt katrai lietotnei atsevišķi. Lietotnes lietotāja saskarni nevar atspējot neatkarīgi no pašas lietotnes.
Izveidojiet vai rediģējiet pielāgotu lomu
Darbvietas īpašnieki var izveidot pielāgotas lomas.
Dodieties uz Darbvietas iestatījumi > Atļaujas un lomas.
Atveriet sadaļu Pielāgotās lomas.
Atlasiet Izveidot lomu.
Ievadiet nosaukumu un aprakstu, pēc tam atlasiet Saglabāt.
Lomas atļauju lapā katrai atļaujai, kas to atbalsta, izvēlieties Noklusējums, Ieslēgts vai Izslēgts. Atļaujām ar diviem stāvokļiem izvēlieties Ieslēgts vai Izslēgts.
Lai rediģētu esošu lomu, atveriet to sadaļā Pielāgotās lomas un atjauniniet iestatījumus, kurus jums ir atļauts mainīt. Kā aprakstīts iepriekš, administrēšanas atļaujas ir atkarīgas no jūsu lomas darbvietā un atbalstītās saskarnes.
Pielāgotās lomas izmaiņas ietekmē visas grupas, kurām tā ir piešķirta. Ja grupām ir vajadzīgi neatkarīgi atļauju iestatījumi, izmantojiet atsevišķas lomas.
Piešķiriet pielāgotu lomu
Darbvietas īpašnieki var piešķirt lomas tieši atsevišķiem dalībniekiem, ja šī iespēja ir pieejama, vai grupām, kas izveidotas manuāli vai sinhronizētas, izmantojot SCIM. Lai pārvaldītu piekļuvi lielam skaitam dalībnieku, ieteicams izmantot grupas. Par grupu iestatīšanu skatiet rakstu Grupu un grupu pārvaldnieku pārvaldība.
Piešķiriet lomu grupām
Dodieties uz Darbvietas iestatījumi > Atļaujas un lomas.
Atveriet sadaļu Pielāgotās lomas un atlasiet lomu.
Atveriet sadaļu Lomas piešķīrumi.
Atlasiet + Pievienot.
Izvēlieties vienu vai vairākas grupas.
Atlasiet Gatavs.
Dalībnieki saņem atļaujas no visām piemērojamajām lomām, kas piešķirtas tieši vai ar dalību grupās. Izmaiņu stāšanās spēkā var ilgt līdz 5 minūtēm.
Piešķiriet lomu tieši dalībniekam
Ja ir pieejama tieša lomu piešķiršana, atveriet dalībnieka profilu, dodieties uz sadaļu Tieši piešķirtās lomas un atlasiet Piešķirt lomu tieši. Izvēlieties piešķiramo pielāgoto lomu. Tieši piešķirtā loma tiek apvienota ar lomām, ko dalībnieks saņem ar dalību grupās.
Deleģējiet piešķirto lomu rediģēšanu
ChatGPT Enterprise darbvietas īpašnieks var atļaut grupu pārvaldniekiem rediģēt noteiktus iestatījumus pielāgotajās lomās, kas piešķirtas viņu grupai. Grupu pārvaldnieki nevar izveidot, dzēst vai piešķirt lomas vai atcelt to piešķīrumus. Rediģējot lomu, kas ir kopīga vairākām grupām, izmaiņas ietekmē visas šīs grupas.
Par pārvaldnieku iecelšanu, deleģēto atļauju iestatījumiem un pārvaldnieku noņemšanu skatiet rakstu Grupu un grupu pārvaldnieku pārvaldība.
Konfigurējiet piekļuvi modeļiem un drošības izņēmumus
Piekļuve modeļiem
Īpašnieki var kontrolēt piekļuvi darbvietai pieejamajiem modeļiem, izmantojot darbvietas iestatījumus vai pielāgotās lomas. Loma nevar padarīt modeli pieejamu, ja darbvieta neatbilst tā pieejamības nosacījumiem. Sākotnējā vai noklusējuma modeļa izvēle nepiešķir piekļuvi.
Enterprise un Edu darbvietās, kas atbilst pieejamības nosacījumiem, GPT-6 Astra izlaišanas brīdī pēc noklusējuma ir izslēgts. Konfigurējiet piekļuvi Astra atsevišķi; iepriekšējie agrīnās piekļuves modeļiem iestatījumi netiek pārnesti. Pārskatiet visas piešķirtās lomas, jo loma, kas atļauj piekļuvi, var to saglabāt arī tad, ja citā lomā ir iestatīts Izslēgts.
Enterprise un Edu darbvietās GPT-6 Sol un GPT-6 Luna izlaišanas brīdī pēc noklusējuma ir izslēgti. Lai dalībnieki varētu izmantot šos modeļus, administratoriem vispirms jāiespējo piekļuve tiem. Modeļu atlasītājā un slīdnī tiek rādītas tikai dalībniekam pieejamās opcijas.
Ja dalībnieks nevar atrast kādu no šiem modeļiem režīmā Work vai rīkā Codex, pārbaudiet, vai darbvieta atbilst modeļa pieejamības nosacījumiem, un pārskatiet dalībnieka faktisko piekļuvi modeļiem.
Administratori var atvērt Administratora konsoli, atlasīt ChatGPT darbvietu, pēc tam atvērt sadaļu Modeļi un atlasīt Pārbaudīt, lai pārskatītu dalībnieka piekļuvi un iestatījumus, kas to ietekmē. Pārbaude neiespējo modeli un nemaina atļaujas.
Informāciju par modeļu pieejamību, prasībām klientprogrammai un pilnu procedūru skatiet rakstā ChatGPT Enterprise un Edu — modeļi un ierobežojumi.
Bloķēšanas režīms
Darbvietās, kas atbalsta Bloķēšanas režīma lomas, var izveidot pielāgotu lomu dalībniekiem, kuriem tas ir nepieciešams. Bloķēšanas režīms ir drošības konfigurācija lomas līmenī, nevis vienas atļaujas slēdzis.
Atkarībā no darbvietas iestatījumiem Bloķēšanas režīma loma var ierobežot iespējas, kas izmanto tīklu, tostarp meklēšanu tīmeklī reāllaikā, dziļo izpēti, aģenta režīmu, Canvas piekļuvi tīklam un noteiktas lietotņu, MCP vai savienotāju darbības. Šie ierobežojumi var būt spēkā pat tad, ja parastā loma atļauj attiecīgo iespēju.
Pirms Bloķēšanas režīma lomas piešķiršanas pārskatiet, kuras lietotnes un darbības tā atļauj. Dalībniekiem jābūt arī nepieciešamajām atļaujām katrā pievienotajā avota sistēmā; piekļuve lietotnēm ChatGPT vidē neatceļ šo avota sistēmu atļaujas.
Plašāku informāciju skatiet rakstā Bloķēšanas režīms.
Pārbaudiet dalībnieka faktisko piekļuvi
Pārskatiet dalībnieka vietas veidu, atbilstību plāna pieejamības nosacījumiem, darbvietas noklusējuma iestatījumus un visas lomas, kas piešķirtas tieši vai ar dalību grupās. Nogaidiet līdz 5 minūtēm, lai jaunākās RBAC izmaiņas stātos spēkā.
Tālāk sniegtajos piemēros ir izmantotas parastās lomas, ja vien nav norādīts citādi:
| Konfigurācija | Rezultāts |
|---|---|
| Darbvietā meklēšanai tīmeklī ir iestatīts Ieslēgts; dalībnieka vienīgajā parastajā lomā ir izvēlēts Noklusējums. | Šī loma atļauj meklēšanu tīmeklī. |
| Vienā parastajā lomā meklēšanai tīmeklī ir iestatīts Izslēgts, bet citā — Ieslēgts. | Meklēšana tīmeklī ir atļauta, jo viena loma piešķir piekļuvi. |
| Visās piemērojamajās parastajās lomās meklēšanai tīmeklī ir iestatīts Izslēgts. | Parastā RBAC nepiešķir piekļuvi, pat ja darbvietas bāzes iestatījums ir Ieslēgts. |
| Parastā loma atļauj iespēju, kas izmanto tīklu, bet Bloķēšanas režīma loma to ierobežo. | Tiek piemērots Bloķēšanas režīma ierobežojums. |
Lai pārbaudītu piekļuvi modeļiem, Business, Enterprise, Healthcare un Edu administratori var izmantot opciju Pārbaudīt Administratora konsoles sadaļā Modeļi. Tā parāda faktisko piekļuvi modeļiem un iestatījumus, kas to nosaka. Tā nepiešķir piekļuvi un nemaina atļaujas. Procedūru skatiet rakstā ChatGPT Enterprise un Edu modeļi un ierobežojumi.
Bieži uzdotie jautājumi
Vai, vienā lomā iestatot atļaujai Izslēgts, dalībnieks zaudē piekļuvi?
Nē, ja cita piemērojamā parastā loma piešķir šo atļauju. Pārskatiet gan tieši piešķirtās lomas, gan lomas, kas saņemtas ar dalību grupās. Bloķēšanas režīms un atbilstība produkta pieejamības nosacījumiem tiek izvērtēti atsevišķi.
Vai RBAC var apiet dalībnieka vietas veida ierobežojumus?
Nē. RBAC kontrolē funkcijas tādas piekļuves ietvaros, ko atļauj lietotāja vietas veids un darbvietas plāns. Lietotājs ar vietu, kas paredzēta tikai Codex, neiegūst piekļuvi ChatGPT ar pielāgotu lomu.
Kā rīkoties, ja atļaujai ir tikai opcijas Ieslēgts un Izslēgts?
Gan darbvietā, gan attiecīgajās lomās skaidri iestatiet Ieslēgts vai Izslēgts. Opcija Noklusējums ir pieejama tikai atļaujām, kas to atbalsta.
