GPT‑6 Pro, kura pamatā ir GPT‑6 Astra, pakāpeniski kļūst pieejams ChatGPT Pro $100, Pro $200, Business un Enterprise plānu lietotājiem. Enterprise piekļuve ir atkarīga arī no jūsu darbvietā noteiktajām modeļu piekļuves atļaujām. Plus plānos GPT‑6 Astra pakāpeniski kļūst pieejams ChatGPT Work un Codex. Ieviešana notiek pakāpeniski, un pieejamība Chat, Work un Codex var atšķirties.
Piezīme: Astra darbībai nepieciešama Codex CLI versija 0.153.0 vai jaunāka. Lūdzu, atjauniniet arī ChatGPT darbvirsmas lietotni uz jaunāko pieejamo versiju.
Piezīme: Šī funkcija pašlaik ir pieejama tikai Enterprise, Edu un ChatGPT for Teachers.
Pārskats
Uz lomām balstīta piekļuves kontrole (RBAC) ļauj darbvietas īpašniekiem izveidot pielāgotas lomas ar konkrētām atļaujām un savā ChatGPT darbvietā piešķirt šīs lomas tieši lietotājiem vai grupām. Lietotājs var saņemt atļaujas gan ar tiešiem lomu piešķīrumiem, gan dalību grupās.
Darbvietas iestatījumi nosaka attiecīgo atļauju noklusējuma vērtības. Pielāgota loma ir atkārtoti izmantojams atļauju kopums, ko īpašnieki var piešķirt dalībniekiem tieši vai ar grupu starpniecību. Dalībniekam var būt vairākas pielāgotas lomas.
Attiecīgajām atļaujām pielāgotā lomā var izmantot vērtību Noklusējums, lai pārmantotu darbvietas iestatījumu, Ieslēgts, lai tieši atļautu piekļuvi, vai Izslēgts, lai liegtu piekļuvi ar šo lomu. Ja dalībniekam ir vairākas pielāgotas lomas, to atļaujas summējas: vienas lomas piešķirtā piekļuve paliek spēkā pat tad, ja citai lomai ir iestatīta vērtība Izslēgts.
Bloķēšanas režīms tiek izvērtēts atsevišķi un var vēl vairāk ierobežot funkcijas, kurām nepieciešams tīkla savienojums. Joprojām ir spēkā dalībnieka vietas veida, plāna un produkta izmantošanas tiesību nosacījumi.
Kas var konfigurēt RBAC iestatījumus un atļaujas?
Darbvietas īpašnieki var izveidot, dzēst, piešķirt un atsaukt pielāgotās lomas, kā arī pārvaldīt visas darbvietas atļauju noklusējuma vērtības. Darbvietas administratori atbalstītajās administrēšanas saskarnēs var skatīt vai atjaunināt esošās lomas, taču nevar izveidot, dzēst, piešķirt vai atsaukt pielāgotās lomas. Dalībnieki un analītikas skatītāji nevar pārvaldīt visas darbvietas RBAC iestatījumus.
Vai pastāv ģeogrāfiski ierobežojumi?
Šī funkcija ir pieejama visās atbalstītajās valstīs.
Vai RBAC konfigurēšana ir pieejama tīmeklī, mobilajās ierīcēs un datorā?
RBAC konfigurēšana ir pieejama tīmeklī. Pakalpojumā ChatGPT atveriet Darbvietas iestatījumi > Atļaujas un lomas vai izmantojiet lomu un atļauju vadīklas administratora konsolē.
Ko mēs palaižam un kādas iespējas ir iekļautas palaišanas brīdī?
Darbvietu īpašnieki iegūs RBAC funkcionalitāti vietnē chatgpt.com/admin/settings, kur viņi varēs:
Iestatīt noklusējuma lomu dalībniekiem, kuriem nav piešķirta viena vai vairākas pielāgotās lomas.
Izveidot pielāgotas lomas ar detalizētām atļaujām, kas pārraksta darbvietas noklusējuma lomu.
Piešķirt grupām vienu vai vairākas pielāgotās lomas.
Skatīt un pārvaldīt pielāgotās lomas centralizētā cilnē.
Kādas atļaujas varu konfigurēt ar RBAC?
Izmantojot RBAC, varat pārvaldīt piekļuvi galvenajām ChatGPT funkcijām. Pilnu pieejamo slēdžu un opciju sarakstu skatiet sadaļā Darbvietas iestatījumi > Atļaujas un lomas.
Pieejamie atļauju stāvokļi atšķiras. Atbilstošajām parasto lomu atļaujām ir pieejami stāvokļi Noklusējums, Ieslēgts un Izslēgts. Dažas atļaujas, tostarp noteiktas Work un spraudņu vadīklas, var palikt divu stāvokļu vadīklas: Ieslēgts vai Izslēgts.
Piekļuve modeļiem
Darbvietu īpašnieki darbvietas līmenī vai ar pielāgotām lomām var noteikt, kurus pieejamos modeļus dalībnieki drīkst izmantot. Loma nevar padarīt modeli pieejamu, ja darbvietai tas nav pieejams. Sākuma vai noklusējuma modeļa izvēle nepiešķir piekļuvi.
Atbilstošajās ChatGPT Enterprise un Edu darbvietās GPT‑6 Astra palaišanas brīdī pēc noklusējuma ir izslēgts un tiek ieviests pakāpeniski. Piekļuve Astra jākonfigurē atsevišķi; iepriekšējie agrīnās piekļuves modeļiem iestatījumi netiek pārnesti. Pārskatiet visas dalībniekam piešķirtās lomas, jo loma, kas atļauj piekļuvi, var to saglabāt iespējotu pat tad, ja cita loma to izslēdz.
Detalizētu informāciju par Astra ieviešanu skatiet rakstā ChatGPT Enterprise un Edu — modeļi un ierobežojumi.
Bloķēšanas režīma lomas
Darbvietās, kas atbalsta Bloķēšanas režīma lomas, var izmantot RBAC, lai izveidotu pielāgotu lomu dalībniekiem, kuriem nepieciešams Bloķēšanas režīms. Uztveriet Bloķēšanas režīmu kā lomas līmeņa drošības konfigurāciju, nevis vienu atļaujas slēdzi.
Kad dalībniekam piešķirta Bloķēšanas režīma loma, atkarībā no darbvietas iestatījumiem var būt ierobežotas funkcijas, kam vajadzīgs tīkla savienojums, tostarp meklēšana tīmeklī reāllaikā, dziļā izpēte, aģenta režīms, Canvas tīkla funkcijas un noteikta lietotņu, MCP vai savienotāju darbība.
Pirms Bloķēšanas režīma lomas piešķiršanas pārskatiet, kuras lietotnes un darbības loma atļauj, un pārliecinieties, ka dalībniekiem ir vajadzīgās atļaujas katrā savienotajā avota sistēmā. Piekļuve lietotnēm pakalpojumā ChatGPT neļauj apiet savienotās avota sistēmas atļaujas.
Lai uzzinātu vairāk par izmaiņām Bloķēšanas režīmā, skatiet rakstu Bloķēšanas režīms.
Laika gaitā RBAC atļaujām turpināsim pievienot jaunas funkcijas.
Piezīme. Katrai lietotnei piekļuvi varat pārvaldīt atsevišķi. Lietotnes lietotāja saskarni nevar atspējot atsevišķi.
Kas ir dalībnieku RBAC, un kā tas atšķiras no pašreizējām lomām?
Dalībnieku RBAC ļauj darbvietas īpašniekiem izveidot pielāgotas lomas, lai kontrolētu galalietotāju piekļuvi rīkiem. Esošās lomas, piemēram, Dalībnieks, Administrators un Īpašnieks, nosaka darbvietas pārvaldības tiesības.
Iebūvētās darbvietas lomas nosaka, ko lietotājs var pārvaldīt:
Īpašnieks: pārvalda visas darbvietas iestatījumus, dalībniekus un pielāgotās lomas.
Administrators: pārvalda atbalstītos darbvietas dalībniekus, grupas un administrēšanas iestatījumus.
Analītikas skatītājs: skata šai lomai pieejamo analītiku.
Dalībnieks: izmanto funkcijas, ko atļauj viņa plāns, vietas veids un piešķirtās lomas.
Nomnieka globālais administrators automātiski nesaņem lomu ChatGPT darbvietā.
Tikai darbvietas īpašnieki un administratori var izveidot darbvietas administratora atslēgas. Pielāgotās lomas nepiešķir piekļuvi administratora atslēgām, un sensitīvām atbilstības atļaujām ir nepieciešams darbvietas īpašnieks. Informāciju par iestatīšanu un lomu prasībām skatiet šeit: Administratora atslēgu pārvaldība administratora konsolē.
Kā piešķirt lomas cilvēkiem vai grupām?
Sadaļā Iestatījumi & atļaujas → Pielāgotās lomas piešķiriet lomas grupām, kas izveidotas cilnē Grupas vai sinhronizētas, izmantojot SCIM. Lietotāji manto atļaujas no savu grupu lomām.
Vai varu izveidot savas lomas?
Jā. Izmantojiet Pievienot jaunu lomu cilnē Pielāgotās lomas, lai definētu lomas ar pielāgotām atļaujām.
Kas nepieciešams, lai manā darbvietā iespējotu RBAC?
Nekas papildu. Tas ir pieejams visiem darbvietas administratoriem administratora informācijas panelī. Izveidojiet vai sinhronizējiet grupas un pēc tam piešķiriet šīm grupām lomas.
Kā RBAC izvērtē lomas, piešķīrumus un noklusējuma vērtības?
Darbvietas iestatījumi nosaka attiecīgo atļauju pamatvērtības. Parastā pielāgotā lomā:
Noklusējums pārmanto darbvietas iestatījumu.
Ieslēgts nepārprotami piešķir atļauju.
Izslēgts liedz piekļuvi, izmantojot šo lomu.
Dalībnieks var saņemt vairākas parastās lomas gan ar tiešiem piešķīrumiem, gan dalību grupās. Šo lomu atļaujas summējas: ja kāda loma piešķir atļauju tieši vai pārmantojot iespējotu darbvietas iestatījumu, dalībnieks saglabā piekļuvi. Iestatījums Izslēgts liedz piekļuvi tikai ar attiecīgo lomu. Ja visām piemērojamajām lomām ir iestatīta vērtība Izslēgts, piekļuve tiek liegta. Ja visās piemērojamajās parastajās lomās izmanto vērtību Noklusējums, tiek piemērots darbvietas iestatījums.
Bloķēšanas režīms ir atsevišķs piekļuves bloķēšanas mehānisms. Bloķēšanas režīma piešķīrums var ierobežot funkciju pat tad, ja parastā loma to atļauj. Joprojām ir spēkā arī prasības par dalībnieka vietas veidu un citām plāna vai produkta izmantošanas tiesībām.
Kā konfigurēt RBAC savā darbvietā
Atveriet sadaļu Darbvietas iestatījumi.
Kreisajā panelī atlasiet Atļaujas un lomas. Šai sadaļai var piekļūt darbvietas īpašnieki un pilnvaroti darbvietas administratori, taču tikai īpašnieki var izveidot, dzēst, piešķirt vai atsaukt pielāgotās lomas.
Atveriet cilni Darbvieta, lai pārskatītu dalībnieku atļauju pamatvērtības.
Ja attiecīgajai atļaujai pielāgotajā lomā ir iestatīta vērtība Noklusējums, tā pārmanto darbvietas iestatījumu. Ja lomai ir iestatīta vērtība Ieslēgts, šī loma piešķir atļauju. Ja lomai ir iestatīta vērtība Izslēgts, šī loma liedz piekļuvi, taču piekļuve joprojām ir pieejama, ja cita piešķirtā loma piešķir vai pārmanto attiecīgo atļauju.
Ritinot lapu, konfigurējiet darbvietas pamatvērtības attiecīgajām atļaujām.
Lai izveidotu pielāgotu lomu:
Atveriet cilni Pielāgotās lomas.
Atlasiet Izveidot lomu.
Ievadiet lomas nosaukumu un aprakstu.
Atlasiet Saglabāt.
Pielāgotās lomas atļauju lapā katrai attiecīgajai atļaujai izvēlieties Noklusējums, Ieslēgts vai Izslēgts. Divu stāvokļu atļaujām joprojām izmanto vērtību Ieslēgts vai Izslēgts.

Lai piešķirtu lomu grupām:
Pielāgotās lomas lapas augšdaļā atveriet sadaļu Lomu piešķīrumi.
Atlasiet + Pievienot.
Izvēlieties vienu vai vairākas grupas.
Atlasiet Gatavs.
Kad izmaiņas stājas spēkā, grupas dalībnieki saņem atjauninātās atļaujas. Izmaiņu stāšanās spēkā var ilgt līdz 5 minūtēm.
Piemēri
Viena parastā loma pārmanto darbvietas iestatījumu
Ja darbvietas iestatījumam Meklēšana tīmeklī ir vērtība Ieslēgts un dalībnieka vienīgajai parastajai pielāgotajai lomai ir vērtība Noklusējums, dalībnieks pārmanto vērtību Ieslēgts.
Vienai lomai ir iestatīts Izslēgts, bet citai — Ieslēgts
Ja vienā parastajā lomā funkcijai Meklēšana tīmeklī ir iestatīts Izslēgts, bet citā — Ieslēgts, piekļuve ir atļauta, jo parasto lomu atļaujas tiek apvienotas.
Visām piemērojamajām parastajām lomām ir vērtība Izslēgts
Ja visās piemērojamajās parastajās lomās iestatījumam Meklēšana tīmeklī ir vērtība Izslēgts, dalībnieks nesaņem piekļuvi ar parasto RBAC, pat ja darbvietas pamatiestatījuma vērtība ir Ieslēgts.
Tiek piemērots Bloķēšanas režīms
Ja parastā loma piešķir tīkla funkciju, bet dalībniekam ir arī Bloķēšanas režīma loma, kas to ierobežo, tiek piemērots Bloķēšanas režīma ierobežojums.
Bieži uzdotie jautājumi
Vai RBAC izmantošanai ir nepieciešamas grupas?
Nē. Lomas var piešķirt, izmantojot grupas, un, kur tas tiek atbalstīts, tās var piešķirt arī tieši. Liela mēroga piekļuves pārvaldībai joprojām ieteicams izmantot grupas.
Cik ilgā laikā tiek piemērotas RBAC izmaiņas?
Izmaiņu stāšanās spēkā var ilgt līdz 5 minūtēm.
Vai RBAC ignorē dalībnieka licences veidu?
Nē. RBAC pārvalda funkciju atļaujas tās piekļuves ietvaros, ko nodrošina dalībnieka licences veids un darbvietas plāns.
Kā rīkoties, ja atļaujai ir tikai vērtības Ieslēgts un Izslēgts?
Dažas vadīklas neatbalsta vērtību Noklusējums. Šīm vadīklām darbvietā un attiecīgajās lomās nepārprotami iestatiet Ieslēgts vai Izslēgts.
