Забелешка: Оваа функција моментално е достапна само за Enterprise, Edu и ChatGPT for Teachers.
Преглед
Контролата на пристап според улога (RBAC) им овозможува на сопствениците на работниот простор да создаваат приспособени улоги со одредени дозволи и да им ги доделуваат директно на корисници или групи во нивниот работен простор на ChatGPT. Корисникот може да добива дозволи и од директно доделени улоги и од членство во групи.
Поставките за работниот простор ги одредуваат стандардните вредности за соодветните дозволи. Приспособената улога е повеќекратно употреблив збир дозволи што сопствениците можат да им го доделат на членовите директно или преку групи. Членот може да има повеќе од една приспособена улога.
За соодветните дозволи, приспособената улога може да користи Стандардно за да ја наследи поставката на работниот простор, Вклучено за изречно да дозволи пристап или Исклучено за да го одбие пристапот преку таа улога. Кога член има повеќе приспособени улоги, нивните дозволи се комбинираат кумулативно: пристапот даден од една улога останува достапен дури и ако друга улога е поставена на Исклучено.
Режимот на заклучување се проценува одделно и може дополнително да ги ограничи способностите што користат мрежа. И понатаму важат типот на корисничкото место, планот и подобноста за производот на членот.
Кој може да ги конфигурира поставките и дозволите за RBAC?
Сопствениците на работниот простор можат да создаваат, бришат, доделуваат и отстрануваат приспособени улоги и да управуваат со стандардните дозволи за целиот работен простор. Администраторите на работниот простор можеби ќе можат да прегледуваат или ажурираат постојни улоги преку поддржаните административни интерфејси, но не можат да создаваат, бришат, доделуваат или отстрануваат приспособени улоги. Членовите и прегледувачите на аналитика не можат да управуваат со поставките за RBAC на ниво на целиот работен простор.
Дали има географски ограничувања?
Функцијава е достапна во сите поддржани земји.
Дали конфигурацијата на RBAC е достапна на веб, мобилни и десктоп-уреди?
Конфигурацијата на RBAC е достапна на веб. Во ChatGPT користете Поставки за работниот простор > Дозволи и улоги или контролите за улоги и дозволи во администраторската конзола.
Што лансираме и кои можности се вклучени при лансирањето?
Сопствениците на работниот простор ќе добијат RBAC функционалност во chatgpt.com/admin/settings каде што можат да:
Постават стандардна улога за членови на кои не им е доделена една или повеќе прилагодени улоги.
Создаваат прилагодени улоги со детални дозволи што ја заменуваат стандардната улога на работниот простор.
Доделуваат една или повеќе прилагодени улоги на групи.
Прегледуваат и управуваат со прилагодените улоги во централизирана картичка.
Кои дозволи можам да ги конфигурирам со RBAC?
Со RBAC можете да го контролирате пристапот до клучните функции на ChatGPT. Целосниот список со достапни прекинувачи и опции ќе го најдете во Поставки за работниот простор > Дозволи и улоги.
Достапните состојби на дозволите се разликуваат. Соодветните дозволи за обични улоги ги користат состојбите Стандардно, Вклучено и Исклучено. Некои дозволи, вклучувајќи одредени контроли за Работа и приклучоци, може да останат контроли со две состојби: Вклучено или Исклучено.
Пристап до модели
Сопствениците на работниот простор можат да управуваат со пристапот до одредени модели за работниот простор и преку поставките на улогите. Работниот простор мора прво да ги исполнува условите за моделот; улогата не дава подобност за моделот.
Пристапот до модели е одделен од стандардните почетни поставки. Изборот на стандарден модел не дава пристап до модел што не му е достапен на членот.
Улоги за Режим на заклучување
Работните простори што поддржуваат улоги за Режим на заклучување може да користат RBAC за да создадат приспособена улога за членовите на кои им е потребен Режим на заклучување. Третирајте го Режимот на заклучување како безбедносна конфигурација на ниво на улога, а не како прекинувач за една дозвола.
Кога на член ќе му се додели улога за Режим на заклучување, способностите што користат мрежа може да бидат ограничени, вклучувајќи пребарување на интернет во живо, длабоко истражување, режим на агент, мрежните функции на Canvas и одредени однесувања на апликациите, MCP или конекторите, зависно од поставките на работниот простор.
Пред да доделите улога за Режим на заклучување, прегледајте кои апликации и дејства ги дозволува улогата и потврдете дека членовите ги имаат потребните дозволи во секој поврзан изворен систем. Пристапот до апликација во ChatGPT не ги заменува дозволите во поврзаниот изворен систем.
За повеќе детали за промените во Режимот на заклучување, видете Режим на заклучување.
Со текот на времето ќе продолжиме да додаваме функции во дозволите за RBAC.
Забелешка: Можете да го контролирате пристапот до секоја апликација одделно. Корисничкиот интерфејс на апликацијата не може да се оневозможи одделно.
Што е RBAC за членови и како се разликува од тековните улоги?
RBAC за членови им овозможува на сопствениците на работниот простор да создаваат приспособени улоги за да го контролираат пристапот на крајните корисници до алатките. Постојните улоги, како Член, Администратор и Сопственик, ги уредуваат правата за управување со работниот простор.
Вградените улоги во работниот простор одредуваат со што може да управува корисникот:
Сопственик: Управува со поставките за целиот работен простор, членството и приспособените улоги.
Администратор: Управува со поддржаните членови, групи и административни поставки на работниот простор.
Прегледувач на аналитика: Ја прегледува аналитиката достапна за таа улога.
Член: Ги користи функциите што ги дозволуваат неговиот план, типот на корисничкото место и доделените улоги.
Глобалниот администратор на закупецот не добива автоматски улога во работен простор на ChatGPT.
Само сопствениците и администраторите на работниот простор можат да создаваат администраторски клучеви за работниот простор. Приспособените улоги не даваат пристап до администраторски клучеви, а за чувствителните дозволи за усогласеност е потребен сопственик на работниот простор. За поставувањето и условите за улогите, видете: Управување со администраторски клучеви во Администраторската конзола.
Како да доделам улоги на луѓе или групи?
Во Поставки & дозволи → Прилагодени улоги, доделете улоги на групи создадени во картичката Групи или синхронизирани преку SCIM. Корисниците наследуваат дозволи од улогите на нивната група.
Може ли да создадам сопствени улоги?
Да. Користете Додај нова улога во картичката „Прилагодени улоги“ за да дефинирате улоги со приспособени дозволи.
Што е потребно за да овозможам RBAC за мојот работен простор?
Ништо дополнително. Достапно е за сите администратори на работниот простор во администраторската контролна табла. Создајте или синхронизирајте групи, потоа доделете улоги на тие групи.
Како RBAC ги проценува улогите, доделувањата и стандардните поставки?
Поставките за работниот простор ги одредуваат основните вредности за соодветните дозволи. Во обична приспособена улога:
Стандардно ја наследува поставката на работниот простор.
Вклучено изречно ја дава дозволата.
Исклучено го одбива пристапот преку таа улога.
Член може да добие повеќе обични улоги преку директни доделувања и доделувања преку групи. Дозволите од овие улоги се комбинираат кумулативно: ако некоја улога дава дозвола, изречно или со наследување овозможена поставка од работниот простор, членот го задржува пристапот. Поставката Исклучено го одбива пристапот само преку таа улога. Ако сите применливи улоги се поставени на Исклучено, пристапот се одбива. Ако сите применливи обични улоги користат Стандардно, се применува поставката на работниот простор.
Режимот на заклучување е посебен механизам за забрана. Доделувањето Режим на заклучување може да ограничи способност дури и кога обична улога ја дозволува. И понатаму важат типот на корисничкото место на членот и другите услови за подобност поврзани со планот или производот.
Како да конфигурирате RBAC во работниот простор
Отворете Поставки за работниот простор.
Изберете Дозволи и улоги во левиот панел. Сопствениците на работниот простор и овластените администратори на работниот простор имаат пристап до оваа област, но само сопствениците можат да создаваат, бришат, доделуваат или отстрануваат приспособени улоги.
Отворете ја картичката Работен простор за да ги прегледате основните дозволи за членовите.
За соодветните дозволи, поставката на работниот простор се наследува од приспособената улога кога таа е поставена на Стандардно. Улога поставена на Вклучено ја дава дозволата преку таа улога. Улога поставена на Исклучено го одбива пристапот преку таа улога, но пристапот останува достапен ако друга доделена улога ја дава или наследува дозволата.
Додека ја прелистувате страницата, конфигурирајте ги основните поставки на работниот простор за соодветните дозволи.
За да создадете приспособена улога:
Отворете ја картичката Приспособени улоги.
Изберете Создај улога.
Внесете име и опис на улогата.
Изберете Зачувај.
На страницата со дозволи за приспособената улога изберете Стандардно, Вклучено или Исклучено за секоја соодветна дозвола. Дозволите со две состојби и понатаму користат Вклучено или Исклучено.

За да ја доделите улогата на групи:
Отворете Доделувања на улоги на врвот од страницата за приспособената улога.
Изберете + Додај.
Изберете една или повеќе групи.
Изберете Готово.
Членовите на групата ги добиваат ажурираните дозволи откако промената ќе стапи во сила. Може да бидат потребни до 5 минути за промените да стапат во сила.
Примери
Една обична улога ја наследува поставката на работниот простор
Ако поставката на работниот простор за Пребарување на интернет е Вклучено, а единствената обична приспособена улога на членот користи Стандардно, членот ја наследува состојбата Вклучено.
Една улога е исклучена, а друга е вклучена
Ако една обична улога го поставува Пребарувањето на веб на Исклучено, а друга обична улога го поставува на Вклучено, пристапот е дозволен бидејќи дозволите од обичните улоги се комбинираат кумулативно.
Секоја применлива обична улога е поставена на Исклучено
Ако сите применливи обични улоги го поставуваат Пребарување на интернет на Исклучено, членот не добива пристап преку обичниот RBAC, дури и ако основната поставка на работниот простор е Вклучено.
Се применува Режимот на заклучување
Ако обична улога доделува можност што користи мрежа, но членот има и улога со Режим на заклучување што ја ограничува, се применува ограничувањето на Режимот на заклучување.
ЧПП
Дали се потребни групи за RBAC?
Не. Улогите може да се доделуваат преку групи, а директното доделување улоги е достапно каде што е поддржано. Групите и понатаму се препорачаниот начин за управување со пристапот во голем обем.
Колку време е потребно за да се применат промените во RBAC?
Може да бидат потребни до 5 минути за промените да стапат во сила.
Дали RBAC го поништува типот на корисничкото место на членот?
Не. RBAC ги контролира дозволите за функциите во рамките на пристапот што го овозможуваат типот на корисничкото место на членот и планот на работниот простор.
Што ако дозволата има само Вклучено и Исклучено?
Некои контроли не ја поддржуваат состојбата Стандардно. За тие контроли, изречно поставете Вклучено или Исклучено за работниот простор и соодветните улоги.
