OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Mengurus akses ciri dengan kawalan akses berasaskan peranan dalam ChatGPT

Ketahui cara mengkonfigurasi tetapan lalai ruang kerja dan peranan tersuai, menetapkan kebenaran ciri serta memahami akses ahli.

Dikemas kini: 9 days ago

Gambaran keseluruhan

Kawalan akses berasaskan peranan (RBAC) membolehkan pemilik ruang kerja mengkonfigurasi akses ciri menggunakan peranan tersuai yang boleh digunakan semula. Ahli boleh menerima peranan secara langsung dan melalui keahlian kumpulan, serta boleh mempunyai lebih daripada satu peranan.

Peranan tersuai mengawal kebenaran untuk menggunakan ciri. Peranan ruang kerja terbina dalam, seperti Ahli, Pentadbir dan Pemilik, menentukan perkara yang boleh ditadbir oleh seseorang. Untuk peranan terbina dalam dan jenis tempat, lihat: Mengurus ahli, peranan ruang kerja dan tempat.

Ketersediaan

RBAC tersedia untuk ChatGPT Enterprise, Edu, Healthcare dan Teachers di semua negara yang disokong. Konfigurasi RBAC di web melalui Tetapan ruang kerja > Kebenaran & peranan dalam ChatGPT, atau melalui kawalan peranan dan kebenaran yang disokong dalam Konsol Pentadbir.

Sebelum anda bermula

  • Pemilik ruang kerja boleh mencipta, memadam, memberikan dan menarik balik peranan tersuai, serta mengurus tetapan kebenaran lalai untuk seluruh ruang kerja.

  • Pentadbir ruang kerja mungkin boleh melihat atau mengemas kini peranan sedia ada melalui antara muka pentadbiran yang disokong. Mereka tidak boleh mencipta, memadam, memberikan atau menarik balik peranan tersuai.

  • Ahli dan pelihat Analitis tidak boleh mengurus tetapan RBAC untuk seluruh ruang kerja.

  • Penurunan kuasa kepada pengurus kumpulan tersedia dalam ChatGPT Enterprise. Hanya Pemilik ruang kerja boleh mengaktifkan atau menyahaktifkan Edit kebenaran bagi peranan yang diberikan untuk pengurus kumpulan.

Pentadbir global penyewa tidak menerima peranan dalam ruang kerja ChatGPT secara automatik. Peranan tersuai tidak memberikan akses kepada kunci Pentadbir. Hanya Pemilik dan Pentadbir ruang kerja boleh mencipta kunci Pentadbir ruang kerja, dan kebenaran pematuhan yang sensitif memerlukan Pemilik. Untuk butiran, lihat: Mengurus kunci Pentadbir dalam Konsol Pentadbir.

Fahami tetapan lalai ruang kerja dan peranan tersuai

Tetapan ruang kerja menjadi asas bagi kebenaran yang layak. Peranan tersuai biasa boleh menggunakan keadaan berikut:

KeadaanKesan
LalaiMewarisi tetapan ruang kerja.
AktifMemberikan kebenaran melalui peranan tersebut.
Tidak aktifMenolak kebenaran melalui peranan tersebut. Peranan lain yang diberikan masih boleh memberikan kebenaran itu.

Kebenaran daripada peranan biasa digabungkan secara kumulatif. Jika mana-mana peranan yang diberikan membenarkan akses, sama ada secara eksplisit atau dengan mewarisi tetapan ruang kerja yang diaktifkan, ahli tersebut mengekalkan akses. Ini terpakai kepada peranan yang diberikan secara langsung dan melalui kumpulan.

Jika setiap peranan biasa yang berkenaan ditetapkan kepada Tidak aktif, akses ditolak melalui RBAC biasa. Jika semua peranan yang berkenaan menggunakan Lalai, tetapan ruang kerja akan digunakan. Sesetengah kebenaran, termasuk kawalan Kerja dan pemalam tertentu, hanya mempunyai pilihan Aktif dan Tidak aktif.

Jenis tempat, pelan dan kelayakan produk masih terpakai. Mod Sekatan dinilai secara berasingan dan boleh menyekat keupayaan walaupun peranan biasa membenarkannya.

Tetapkan kebenaran lalai ruang kerja

  1. Buka ruang kerja ChatGPT anda.

  2. Pergi ke Tetapan ruang kerja > Kebenaran & peranan.

  3. Buka tab Ruang kerja.

  4. Semak kebenaran yang tersedia dan konfigurasi tetapan asas ruang kerja.

Kawalan yang tersedia disenaraikan dalam Kebenaran & peranan. Tetapan lalai ruang kerja terpakai kepada kebenaran peranan tersuai yang layak apabila peranan itu menggunakan Lalai.

Anda boleh mengawal akses untuk setiap aplikasi secara berasingan. UI aplikasi tidak boleh dinyahaktifkan secara berasingan.

Cipta atau edit peranan tersuai

Pemilik ruang kerja boleh mencipta peranan tersuai.

  1. Pergi ke Tetapan ruang kerja > Kebenaran & peranan.

  2. Buka Peranan tersuai.

  3. Pilih Cipta peranan.

  4. Masukkan nama dan perihalan, kemudian pilih Simpan.

  5. Pada halaman kebenaran peranan, pilih Lalai, Aktif atau Tidak aktif untuk setiap kebenaran yang layak. Untuk kebenaran dua keadaan, pilih Aktif atau Tidak aktif.

Untuk mengedit peranan sedia ada, buka peranan itu dalam Peranan tersuai dan kemas kini tetapan yang dibenarkan. Kebenaran pentadbiran bergantung pada peranan ruang kerja anda dan antara muka yang disokong, seperti yang diterangkan di atas.

Perubahan pada peranan tersuai mempengaruhi setiap kumpulan yang menerima peranan itu. Gunakan peranan berasingan apabila kumpulan memerlukan tetapan kebenaran yang tidak bergantung pada kumpulan lain.

Berikan peranan tersuai

Pemilik ruang kerja boleh memberikan peranan secara langsung kepada ahli individu jika pilihan itu tersedia, atau kepada kumpulan yang dicipta secara manual atau disegerakkan melalui SCIM. Penggunaan kumpulan disyorkan untuk mengurus akses pada skala besar. Untuk persediaan kumpulan, lihat: Mengurus kumpulan dan pengurus kumpulan.

Berikan peranan kepada kumpulan

  1. Pergi ke Tetapan ruang kerja > Kebenaran & peranan.

  2. Buka Peranan tersuai dan pilih peranan.

  3. Buka Pemberian peranan.

  4. Pilih + Tambah.

  5. Pilih satu atau lebih kumpulan.

  6. Pilih Selesai.

Ahli menerima kebenaran daripada semua peranan berkenaan yang diberikan secara langsung dan melalui kumpulan. Perubahan boleh mengambil masa sehingga 5 minit untuk berkuat kuasa.

Berikan peranan secara langsung kepada ahli

Jika pemberian peranan secara langsung tersedia, buka profil ahli, pergi ke Peranan langsung, dan pilih Berikan peranan langsung. Pilih peranan tersuai untuk diberikan. Peranan langsung digabungkan dengan peranan yang diterima oleh ahli melalui kumpulan.

Turunkan kuasa untuk mengedit peranan yang diberikan

Dalam ChatGPT Enterprise, Pemilik ruang kerja boleh membenarkan pengurus kumpulan mengedit tetapan yang dibenarkan pada peranan tersuai yang diberikan kepada kumpulan mereka. Pengurus kumpulan tidak boleh mencipta atau memadam peranan, mahupun memberikan atau menarik balik peranan tersebut. Mengedit peranan yang dikongsi oleh berbilang kumpulan mempengaruhi semua kumpulan tersebut.

Untuk pelantikan pengurus, tetapan kebenaran yang diturunkan kuasanya dan penyingkiran pengurus, lihat: Mengurus kumpulan dan pengurus kumpulan.

Konfigurasi akses model dan pengecualian keselamatan

Akses model

Pemilik boleh mengawal akses kepada model yang layak melalui tetapan ruang kerja atau peranan tersuai. Peranan tidak boleh menyediakan model jika ruang kerja tidak layak menggunakannya. Memilih model permulaan atau lalai tidak memberikan akses.

Dalam ruang kerja Enterprise dan Edu yang layak, GPT-6 Astra dinyahaktifkan secara lalai semasa pelancaran. Konfigurasi akses Astra secara berasingan; tetapan Akses Awal Model yang terdahulu tidak diteruskan. Semak semua peranan yang diberikan kerana peranan yang membenarkan akses boleh mengekalkannya aktif walaupun peranan lain ditetapkan kepada Tidak aktif.

GPT-6 Sol dan GPT-6 Luna dinyahaktifkan secara lalai semasa pelancaran dalam ruang kerja Enterprise dan Edu. Pentadbir mesti mengaktifkan akses model sebelum ahli boleh menggunakannya. Pemilih model dan peluncur hanya menunjukkan pilihan yang tersedia kepada ahli.

Jika ahli tidak dapat menemukan salah satu model ini dalam Kerja atau Codex, semak sama ada ruang kerja layak menggunakan model itu dan semak akses model sebenar ahli tersebut.

Pentadbir boleh membuka Konsol Pentadbir, memilih ruang kerja ChatGPT, kemudian membuka Model dan memilih Uji untuk memeriksa akses ahli dan tetapan yang mempengaruhinya. Pengujian tidak mengaktifkan model atau mengubah kebenaran.

Untuk ketersediaan model, keperluan klien dan prosedur penuh, lihat ChatGPT Enterprise dan Edu - Model & Had.

Mod Sekatan

Ruang kerja yang menyokong peranan Mod Sekatan boleh mencipta peranan tersuai untuk ahli yang memerlukannya. Mod Sekatan ialah konfigurasi keselamatan pada peringkat peranan, bukan suis untuk satu kebenaran sahaja.

Peranan Mod Sekatan boleh menyekat keupayaan yang menggunakan rangkaian, termasuk carian web langsung, penyelidikan mendalam, mod ejen, penggunaan rangkaian Kanvas dan sesetengah tingkah laku aplikasi, MCP atau penyambung, bergantung pada tetapan ruang kerja. Sekatan ini boleh terpakai walaupun peranan biasa membenarkan keupayaan tersebut.

Sebelum memberikan peranan Mod Sekatan, semak aplikasi dan tindakan yang dibenarkannya. Ahli juga mesti mempunyai kebenaran yang diperlukan dalam setiap sistem sumber yang disambungkan; akses aplikasi ChatGPT tidak mengatasi kebenaran sistem sumber tersebut.

Untuk butiran, lihat: Mod Sekatan.

Semak akses sebenar ahli

Semak jenis tempat ahli, kelayakan pelan, tetapan lalai ruang kerja serta semua peranan yang diberikan secara langsung dan melalui kumpulan. Tunggu sehingga 5 minit untuk perubahan RBAC terkini berkuat kuasa.

Contoh berikut menggunakan peranan biasa melainkan dinyatakan sebaliknya:

KonfigurasiHasil
Carian web ruang kerja ditetapkan kepada Aktif; satu-satunya peranan biasa ahli menggunakan Lalai.Carian web dibenarkan melalui peranan tersebut.
Satu peranan biasa menetapkan Carian web kepada Tidak aktif; satu lagi menetapkannya kepada Aktif.Carian web dibenarkan kerana satu peranan memberikan akses.
Setiap peranan biasa yang berkenaan menetapkan Carian web kepada Tidak aktif.RBAC biasa tidak memberikan akses, walaupun tetapan asas ruang kerja ialah Aktif.
Peranan biasa membenarkan keupayaan yang menggunakan rangkaian; peranan Mod Sekatan menyekatnya.Sekatan Mod Sekatan terpakai.

Untuk akses model, pentadbir pelan Business, Enterprise, Healthcare dan Edu boleh menggunakan Uji dalam bahagian Model di Konsol Pentadbir. Fungsi ini menunjukkan akses model sebenar dan tetapan yang mempengaruhinya. Fungsi ini tidak memberikan akses atau mengubah kebenaran. Untuk prosedur, lihat: Model dan had ChatGPT Enterprise dan Edu.

Soalan lazim

Adakah menetapkan kebenaran kepada Tidak aktif dalam satu peranan akan menghapuskan akses ahli?

Tidak, jika peranan biasa lain yang berkenaan memberikan kebenaran tersebut. Semak peranan yang diberikan secara langsung dan yang diterima melalui kumpulan. Mod Sekatan dan kelayakan produk dinilai secara berasingan.

Bolehkah RBAC mengatasi jenis tempat ahli?

Tidak. RBAC mengawal ciri dalam lingkungan akses yang dibenarkan oleh jenis tempat dan pelan ruang kerja. Tempat khusus Codex tidak mendapat akses ChatGPT daripada peranan tersuai.

Bagaimana jika kebenaran hanya mempunyai pilihan Aktif dan Tidak aktif?

Tetapkan Aktif atau Tidak aktif secara eksplisit untuk ruang kerja dan peranan yang berkaitan. Lalai hanya tersedia untuk kebenaran yang layak.

Adakah artikel ini membantu?