Преглед
Контролата на пристап според улога им овозможува на сопствениците на работни простори да го конфигурираат пристапот до функциите преку приспособени улоги што може да се користат повеќепати. На член може да му се доделат улоги директно и преку членство во групи, а може да има и повеќе од една улога.
Приспособените улоги ги контролираат дозволите за функциите. Вградените улоги во работниот простор, како што се Член, Администратор и Сопственик, одредуваат со што може да управува некој. За вградените улоги и типовите кориснички места, видете: Управување со членови, улоги во работниот простор и кориснички места.
Достапност
RBAC е достапна за ChatGPT Enterprise, Edu, Healthcare и Teachers во сите поддржани земји. Конфигурирајте ја RBAC во веб-верзијата преку Поставки на работниот простор > Дозволи и улоги во ChatGPT или преку поддржаните контроли за улоги и дозволи во Администраторската конзола.
Пред да започнете
Сопствениците на работниот простор може да создаваат, бришат, доделуваат и отповикуваат приспособени улоги, како и да управуваат со стандардните поставки за дозволи за целиот работен простор.
Администраторите на работниот простор може да имаат можност да ги прегледуваат или ажурираат постојните улоги преку поддржаните администраторски интерфејси. Тие не може да создаваат, бришат, доделуваат или отповикуваат приспособени улоги.
Членовите и корисниците со улога Прегледувач на аналитика не може да управуваат со поставките за RBAC за целиот работен простор.
Делегирањето овластувања на управителите на групи е достапно во ChatGPT Enterprise. Само сопственик на работниот простор може да ја овозможи или оневозможи опцијата Уредување дозволи за доделени улоги за управителите на групи.
Глобалниот администратор на организациската сметка не добива автоматски улога во работен простор на ChatGPT. Приспособените улоги не даваат пристап до администраторските клучеви. Само сопствениците и администраторите на работниот простор може да создаваат администраторски клучеви за него, а за чувствителните дозволи поврзани со усогласеноста е потребна улога Сопственик. За детали, видете: Управување со администраторски клучеви во Администраторската конзола.
Како функционираат стандардните поставки на работниот простор и приспособените улоги
Поставките на работниот простор ја даваат основата за дозволите што ја поддржуваат оваа можност. Обична приспособена улога може да ги користи следниве состојби:
| Состојба | Ефект |
|---|---|
| Стандардно | Ја наследува поставката на работниот простор. |
| Вклучено | Ја дава дозволата преку таа улога. |
| Исклучено | Ја одбива дозволата преку таа улога. Друга доделена улога сепак може да ја даде. |
Дозволите од обичните улоги се надополнуваат. Ако која било доделена улога дава пристап, било експлицитно или со наследување на вклучена поставка од работниот простор, членот го задржува пристапот. Ова важи за улогите доделени директно и преку групи.
Ако секоја применлива обична улога е поставена на Исклучено, пристапот се одбива преку обичната RBAC. Ако сите применливи улоги користат Стандардно, важи поставката на работниот простор. Некои дозволи, вклучително и одредени контроли за Работа и приклучоци, имаат само Вклучено и Исклучено.
И понатаму важат условите поврзани со типот на корисничко место, планот и правото на користење на производот. Режимот на заклучување се оценува одделно и може да ограничи одредена можност дури и кога обична улога ја дозволува.
Поставете стандардни дозволи за работниот простор
Отворете го вашиот работен простор во ChatGPT.
Одете во Поставки на работниот простор > Дозволи и улоги.
Отворете ја картичката Работен простор.
Прегледајте ги достапните дозволи и конфигурирајте ги основните поставки на работниот простор.
Достапните контроли се наведени во Дозволи и улоги. Стандардната поставка на работниот простор се применува на дозвола од приспособена улога што ја поддржува оваа можност, кога таа улога користи Стандардно.
Може да го контролирате пристапот до секоја апликација одделно. Корисничкиот интерфејс на апликацијата не може да се оневозможи независно од неа.
Создајте или уредете приспособена улога
Сопствениците на работниот простор може да создаваат приспособени улоги.
Одете во Поставки на работниот простор > Дозволи и улоги.
Отворете Приспособени улоги.
Изберете Создај улога.
Внесете име и опис, па изберете Зачувај.
На страницата со дозволи за улогата, изберете Стандардно, Вклучено или Исклучено за секоја дозвола што ги поддржува овие опции. За дозволите со две состојби, изберете Вклучено или Исклучено.
За да уредите постојна улога, отворете ја во Приспособени улоги и ажурирајте ги поставките што ви е дозволено да ги менувате. Администраторските дозволи зависат од вашата улога во работниот простор и од поддржаниот интерфејс, како што е опишано погоре.
Промените на приспособена улога влијаат врз секоја група на која ѝ е доделена таа улога. Користете одделни улоги кога на групите им се потребни независни поставки за дозволите.
Доделете приспособена улога
Сопствениците на работниот простор може да доделуваат улоги директно на поединечни членови, каде што е достапна таа можност, или на групи создадени рачно или синхронизирани преку SCIM. За управување со пристапот на голем број корисници се препорачува користење групи. За поставување групи, видете: Управување со групи и управители на групи.
Доделете улога на групи
Одете во Поставки на работниот простор > Дозволи и улоги.
Отворете Приспособени улоги и изберете ја улогата.
Отворете Доделувања на улоги.
Изберете + Додај.
Изберете една или повеќе групи.
Изберете Готово.
Членовите добиваат дозволи од сите применливи улоги што им се доделени директно и преку групи. Може да поминат до 5 минути пред промените да стапат во сила.
Доделете улога директно на член
Каде што е достапно директното доделување, отворете го профилот на членот, одете во Директни улоги и изберете Додели директна улога. Изберете ја приспособената улога што сакате да ја доделите. Директната улога се комбинира со улогите што членот ги добива преку групи.
Делегирајте го уредувањето на доделените улоги
Во ChatGPT Enterprise, сопственикот на работниот простор може да им дозволи на управителите на групи да ги уредуваат дозволените поставки на приспособените улоги доделени на нивната група. Управителите на групи не може да создаваат, бришат, доделуваат или отповикуваат улоги. Уредувањето улога што ја делат повеќе групи влијае врз сите тие групи.
За назначување управители, поставки за делегирани дозволи и отстранување управители, видете: Управување со групи и управители на групи.
Конфигурирајте пристап до модели и безбедносни исклучоци
Пристап до модели
Сопствениците може да го контролираат пристапот до моделите за кои се исполнети условите преку поставките на работниот простор или приспособените улоги. Улогата не може да овозможи модел ако работниот простор не ги исполнува условите за него. Избирањето почетен или стандарден модел не дава пристап до него.
Во работните простори на Enterprise и Edu што ги исполнуваат условите, GPT-6 Astra е стандардно исклучен при воведувањето. Конфигурирајте го пристапот до Astra одделно; претходните поставки за ран пристап до модели не се пренесуваат. Прегледајте ги сите доделени улоги, бидејќи улогата што дозволува пристап може да го задржи овозможен дури и кога друга улога е поставена на Исклучено.
GPT-6 Sol и GPT-6 Luna се стандардно исклучени при воведувањето во работните простори на Enterprise и Edu. Администраторите мора да овозможат пристап до моделите пред членовите да можат да ги користат. Избирачот на модели и лизгачот ги прикажуваат само опциите што му се достапни на членот.
Ако членот не може да најде некој од овие модели во Работа или Codex, проверете дали работниот простор ги исполнува условите за моделот и прегледајте го ефективниот пристап на членот до моделите.
Администраторите може да ја отворат Администраторската конзола, да го изберат работниот простор на ChatGPT, па да отворат Модели и да изберат Тестирај за да го проверат пристапот на членот и поставките што влијаат врз него. Тестирањето не овозможува модел и не ги менува дозволите.
За достапноста на моделите, барањата за клиентските апликации и целосната постапка, видете ChatGPT Enterprise и Edu — модели и ограничувања.
Режим на заклучување
Во работните простори што поддржуваат улоги со Режим на заклучување може да се создаде приспособена улога за членовите на кои им е потребен. Режимот на заклучување е безбедносна конфигурација на ниво на улога, а не прекинувач за една дозвола.
Улогата со Режим на заклучување може да ограничи можности што користат мрежен пристап, вклучително и веб-пребарување во реално време, длабоко истражување, режим на агент, мрежен пристап во Canvas и одредени функции на апликации, MCP или конектори, зависно од поставките на работниот простор. Овие ограничувања може да важат дури и кога обична улога ја дозволува можноста.
Пред да доделите улога со Режим на заклучување, проверете кои апликации и дејства ги дозволува. Членовите мора да ги имаат и потребните дозволи во секој поврзан изворен систем; пристапот до апликации во ChatGPT не ги надминува дозволите во тие системи.
За детали, видете: Режим на заклучување.
Проверете го ефективниот пристап на член
Прегледајте ги типот на корисничко место на членот, условите за пристап според планот, стандардните поставки на работниот простор и сите улоги доделени директно и преку групи. Почекајте до 5 минути за да се применат неодамнешните промени во RBAC.
Во следниве примери се користат обични улоги, освен ако не е наведено поинаку:
| Конфигурација | Резултат |
|---|---|
| Веб-пребарувањето во работниот простор е поставено на Вклучено; единствената обична улога на членот користи Стандардно. | Веб-пребарувањето е дозволено преку таа улога. |
| Една обична улога го поставува веб-пребарувањето на Исклучено; друга го поставува на Вклучено. | Веб-пребарувањето е дозволено бидејќи една улога дава пристап. |
| Секоја применлива обична улога го поставува веб-пребарувањето на Исклучено. | Обичната RBAC не дава пристап, дури и ако основната поставка на работниот простор е Вклучено. |
| Обична улога дозволува можност што користи мрежен пристап; улога со Режим на заклучување ја ограничува. | Важи ограничувањето од Режимот на заклучување. |
За пристапот до модели, администраторите на Business, Enterprise, Healthcare и Edu може да ја користат опцијата Тестирај во делот Модели во Администраторската конзола. Таа го прикажува ефективниот пристап до моделите и поставките што го одредуваат. Не дава пристап и не ги менува дозволите. За постапката, видете: Модели и ограничувања на ChatGPT Enterprise и Edu.
Често поставувани прашања
Дали поставувањето дозвола на Исклучено во една улога го одзема пристапот на членот?
Не, ако друга применлива обична улога ја дава дозволата. Прегледајте ги и директно доделените улоги и улогите добиени преку групи. Режимот на заклучување и условите за користење на производот се оценуваат одделно.
Може ли RBAC да ги надмине ограничувањата на типот на корисничко место на членот?
Не. RBAC ги контролира функциите во рамките на пристапот дозволен со типот на корисничко место и планот на работниот простор. Корисничко место само за Codex не добива пристап до ChatGPT преку приспособена улога.
Што ако дозволата има само Вклучено и Исклучено?
Експлицитно поставете Вклучено или Исклучено за работниот простор и соодветните улоги. Опцијата Стандардно е достапна само за дозволите што ја поддржуваат.
