OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Управување со пристапот до функции преку контрола на пристап според улога во ChatGPT

Дознајте како да ги конфигурирате стандардните поставки и приспособените улоги на работниот простор, да доделувате дозволи за функции и да го разберете пристапот на членот.

Ажурирано: 6 days ago

Преглед

Контролата на пристап според улога (RBAC) им овозможува на сопствениците на работниот простор да го конфигурираат пристапот до функции преку приспособени улоги што може повторно да се користат. Член може да добива улоги директно и преку членство во групи, како и да има повеќе од една улога.

Приспособените улоги ги контролираат дозволите за функции. Вградените улоги во работниот простор, како што се Член, Администратор и Сопственик, определуваат со што може некој да управува. За вградените улоги и типовите лиценци, видете: Управување со членови, улоги во работниот простор и лиценци.

Достапност

RBAC е достапна за ChatGPT Enterprise, Edu, Healthcare и Teachers во сите поддржани земји. Конфигурирајте ја RBAC на веб преку Поставки за работниот простор > Дозволи и улоги во ChatGPT или преку поддржаните контроли за улоги и дозволи во Администраторската конзола.

Пред да започнете

  • Сопствениците на работниот простор можат да создаваат, бришат, доделуваат и отстрануваат приспособени улоги и да управуваат со стандардните дозволи за целиот работен простор.

  • Администраторите на работниот простор може да можат да ги прегледуваат или ажурираат постојните улоги преку поддржаните административни интерфејси. Тие не можат да создаваат, бришат, доделуваат или отстрануваат приспособени улоги.

  • Членовите и прегледувачите на аналитика не можат да управуваат со поставките за RBAC на целиот работен простор.

  • Делегирањето на раководители на групи е достапно во ChatGPT Enterprise. Само сопственик на работниот простор може да ја овозможи или оневозможи опцијата Уредувај дозволи на доделените улоги за раководителите на групи.

Глобален администратор на закупецот не добива автоматски улога во работен простор на ChatGPT. Приспособените улоги не даваат пристап до администраторски клучеви. Само сопствениците и администраторите на работниот простор можат да создаваат администраторски клучеви за работниот простор, а за чувствителните дозволи за усогласеност е потребен сопственик. За детали, видете: Управување со администраторски клучеви во Администраторската конзола.

Разбирање на стандардните поставки и приспособените улоги на работниот простор

Поставките на работниот простор ја утврдуваат основата за достапните дозволи. Обична приспособена улога може да ги користи следниве состојби:

СостојбаЕфект
СтандардноЈа наследува поставката на работниот простор.
ВклученоЈа дава дозволата преку таа улога.
ИсклученоЈа одбива дозволата преку таа улога. Друга доделена улога сепак може да ја даде.

Дозволите од обичните улоги се комбинираат дополнително. Ако која било доделена улога дава пристап, изречно или со наследување овозможена поставка на работниот простор, членот го задржува пристапот. Ова важи за улогите доделени директно и преку групи.

Ако секоја применлива обична улога е поставена на Исклучено, пристапот преку обичната RBAC се одбива. Ако сите применливи улоги користат Стандардно, се применува поставката на работниот простор. Некои дозволи, вклучувајќи одредени контроли за Работа и приклучоци, имаат само Вклучено и Исклучено.

И понатаму важат условите за типот на лиценца, планот и подобноста за производот. Режимот на заклучување се проценува одделно и може да ограничи можност дури и кога обична улога ја дозволува.

Поставување стандардни дозволи за работниот простор

  1. Отворете го вашиот работен простор во ChatGPT.

  2. Одете во Поставки за работниот простор > Дозволи и улоги.

  3. Отворете ја картичката Работен простор.

  4. Прегледајте ги достапните дозволи и конфигурирајте ја основната поставка на работниот простор.

Достапните контроли се наведени во Дозволи и улоги. Стандардната поставка на работниот простор се применува на соодветна дозвола на приспособена улога кога таа улога користи Стандардно.

Можете да го контролирате пристапот одделно за секоја апликација. Корисничкиот интерфејс на апликацијата не може да се оневозможи независно.

Создавање или уредување приспособена улога

Сопствениците на работниот простор можат да создаваат приспособени улоги.

  1. Одете во Поставки за работниот простор > Дозволи и улоги.

  2. Отворете Приспособени улоги.

  3. Изберете Создај улога.

  4. Внесете име и опис, па изберете Зачувај.

  5. На страницата со дозволи за улогата, изберете Стандардно, Вклучено или Исклучено за секоја соодветна дозвола. За дозволите со две состојби, изберете Вклучено или Исклучено.

За да уредите постојна улога, отворете ја во Приспособени улоги и ажурирајте ги дозволените поставки. Административните дозволи зависат од вашата улога во работниот простор и од поддржаниот интерфејс, како што е опишано погоре.


Промените на приспособена улога влијаат врз секоја група на која ѝ е доделена. Користете одделни улоги кога на групите им се потребни независни поставки за дозволи.

Доделување приспособена улога

Сопствениците на работниот простор можат да им доделуваат улоги директно на поединечни членови, каде што е достапно, или на групи создадени рачно или синхронизирани преку SCIM. За управување со пристапот во поголем обем се препорачуваат групи. За поставување групи, видете: Управување со групи и раководители на групи.

Доделување улога на групи

  1. Одете во Поставки за работниот простор > Дозволи и улоги.

  2. Отворете Приспособени улоги и изберете ја улогата.

  3. Отворете Доделувања на улоги.

  4. Изберете + Додај.

  5. Изберете една или повеќе групи.

  6. Изберете Готово.

Членовите ги добиваат дозволите од сите применливи улоги доделени директно или преку група. Може да бидат потребни до 5 минути за промените да стапат во сила.

Директно доделување улога на член

Каде што се достапни директни доделувања, отворете го профилот на членот, одете во Директни улоги и изберете Додели директна улога. Изберете ја приспособената улога што сакате да ја доделите. Директната улога се комбинира со улогите што членот ги добива преку групите.

Делегирање на уредувањето на доделените улоги

Во ChatGPT Enterprise, сопственикот на работниот простор може да им дозволи на раководителите на групи да ги уредуваат дозволените поставки на приспособените улоги доделени на нивната група. Раководителите на групи не можат да создаваат или бришат улоги, ниту да ги доделуваат или отстрануваат. Уредувањето улога што ја користат повеќе групи влијае врз сите тие групи.

За доделување раководители, поставување делегирани дозволи и отстранување, видете: Управување со групи и раководители на групи.

Конфигурирање пристап до модели и безбедносни исклучоци

Пристап до модели

Сопствениците можат да го контролираат пристапот до достапните модели преку поставките на работниот простор или приспособените улоги. Улогата не може да овозможи модел ако работниот простор нема право на него. Изборот на почетен или стандарден модел не дава пристап.

Во подобните работни простори Enterprise и Edu, GPT-6 Astra при објавувањето е стандардно исклучен. Конфигурирајте го пристапот до Astra одделно; претходните поставки за ран пристап до модели не се пренесуваат. Проверете ги сите доделени улоги, бидејќи улога што дозволува пристап може да го задржи вклучен дури и кога друга улога е поставена на Исклучено.

За тековната достапност на моделите, барањата за клиентите и деталите за пристапот, видете: Модели и ограничувања во ChatGPT Enterprise и Edu.

Режим на заклучување

Работните простори што поддржуваат улоги со Режим на заклучување можат да создадат приспособена улога за членовите на кои им е потребна. Режимот на заклучување е безбедносна конфигурација на ниво на улога, а не единечен прекинувач за дозвола.

Улога со Режим на заклучување може да ги ограничи можностите што користат мрежа, вклучувајќи веб-пребарување во живо, длабоко истражување, режим на агент, мрежно поврзување на Canvas и одредено однесување на апликации, MCP или конектори, зависно од поставките на работниот простор. Овие ограничувања може да важат дури и кога обична улога ја дозволува можноста.

Пред да доделите улога со Режим на заклучување, проверете кои апликации и дејства ги дозволува. Членовите мора да ги имаат и потребните дозволи во секој поврзан изворен систем; пристапот до апликациите на ChatGPT не ги заменува тие изворни дозволи.

За детали, видете: Режим на заклучување.

Проверка на ефективниот пристап на член

Проверете ги типот на лиценца на членот, подобноста според планот, стандардните поставки на работниот простор и сите улоги доделени директно или преку група. Почекајте до 5 минути за да се применат неодамнешните промени на RBAC.

Во следниве примери се користат обични улоги, освен ако не е наведено поинаку:

КонфигурацијаРезултат
Веб-пребарувањето во работниот простор е Вклучено; единствената обична улога на членот користи Стандардно.Веб-пребарувањето е дозволено преку таа улога.
Една обична улога го поставува веб-пребарувањето на Исклучено, а друга на Вклучено.Веб-пребарувањето е дозволено бидејќи една улога дава пристап.
Секоја применлива обична улога го поставува веб-пребарувањето на Исклучено.Обичната RBAC не дава пристап, дури и ако основната поставка на работниот простор е Вклучено.
Обична улога дозволува можност што користи мрежа, а улога со Режим на заклучување ја ограничува.Се применува ограничувањето на Режимот на заклучување.

За пристап до модели, администраторите на Business, Enterprise, Healthcare и Edu можат да користат Тестирај во делот Модели на Администраторската конзола. Таму се прикажуваат ефективниот пристап до моделите и поставките што го определуваат. Тоа не дава пристап и не ги менува дозволите. За постапката, видете: Модели и ограничувања во ChatGPT Enterprise и Edu.

ЧПП

Дали поставувањето дозвола на Исклучено во една улога го отстранува пристапот на членот?
Не, ако друга применлива обична улога ја дава дозволата. Проверете ги и директните доделувања и улогите добиени преку групи. Режимот на заклучување и подобноста за производот се проценуваат одделно.


Може ли RBAC да го замени типот на лиценца на членот?
Не. RBAC ги контролира функциите во рамките на пристапот дозволен со типот на лиценца и планот на работниот простор. Лиценца само за Codex не добива пристап до ChatGPT преку приспособена улога.


Што ако дозволата има само Вклучено и Исклучено?
Изречно поставете Вклучено или Исклучено за работниот простор и релевантните улоги. Стандардно е достапно само за соодветните дозволи.

Дали оваа статија ви беше корисна?