OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Kawalan Akses Berasaskan Peranan untuk ChatGPT Enterprise

Kawalan Akses Berasaskan Peranan dalam ruang kerja ChatGPT anda.

Dikemas kini: yesterday

Nota: Ciri ini pada masa ini hanya tersedia untuk Enterprise, Edu dan ChatGPT for Teachers.

Gambaran keseluruhan

RBAC bermaksud Kawalan Akses Berasaskan Peranan. Ini ialah model keselamatan dan kebenaran yang digunakan untuk mengawal akses kepada sistem atau sumber berdasarkan penetapan peranan pengguna. Dengan RBAC, anda boleh menentukan kebenaran bagi sesuatu peranan dan menetapkan peranan ini kepada kumpulan dalam organisasi anda. Ini memudahkan pengurusan kebenaran dan meningkatkan keselamatan dalam ruang kerja ChatGPT anda.

Siapakah yang boleh mengkonfigurasi tetapan dan kebenaran RBAC untuk ruang kerja Enterprise/Edu dan ChatGPT for Teachers?

Pemilik Ruang Kerja boleh melaraskan tetapan dan kebenaran lalai serta menggunakan RBAC untuk mencipta tetapan dan kebenaran yang disesuaikan.


Adakah terdapat sebarang sekatan geografi (contohnya, dikecualikan di EU)?

Semua negara yang disokong sepatutnya mempunyai akses kepada ciri ini.

Adakah konfigurasi RBAC boleh diakses daripada web, mudah alih dan desktop?

Web sahaja.

Apakah yang kami lancarkan dan keupayaan apakah yang disertakan semasa pelancaran?

Pemilik Ruang Kerja akan mendapat kefungsian RBAC dalam  chatgpt.com/admin/settings, yang membolehkan mereka:

  • Menetapkan peranan lalai untuk ahli yang tidak mempunyai satu atau lebih Peranan Tersuai yang ditetapkan.

  • Mencipta peranan tersuai dengan kebenaran terperinci yang menggantikan peranan lalai ruang kerja.

  • Menetapkan satu atau berbilang Peranan Tersuai kepada Kumpulan.

  • Melihat dan mengurus Peranan Tersuai dalam tab berpusat.

Apakah kebenaran yang boleh saya konfigurasikan dengan RBAC?

Anda boleh mengawal akses kepada ciri utama ChatGPT dengan RBAC. Untuk senarai lengkap togol dan pilihan yang tersedia, rujuk Tetapan ruang kerja > Kebenaran & peranan.

Keadaan kebenaran yang tersedia berbeza-beza. Kebenaran peranan biasa yang layak menggunakan Lalai, Hidup dan Mati. Sesetengah kebenaran, termasuk kawalan Kerja dan pemalam tertentu, mungkin kekal sebagai kawalan dua keadaan, iaitu Hidup atau Mati.

Peranan Mod Sekatan

Ruang kerja yang menyokong peranan Mod Sekatan boleh menggunakan RBAC untuk mencipta peranan tersuai bagi ahli yang memerlukan Mod Sekatan. Anggap Mod Sekatan sebagai konfigurasi keselamatan pada peringkat peranan, bukan sebagai satu togol kebenaran.

Apabila ahli diberikan peranan Mod Sekatan, keupayaan yang menggunakan rangkaian mungkin dihadkan, termasuk carian web langsung, penyelidikan mendalam, mod ejen, rangkaian Kanvas serta sesetengah tingkah laku aplikasi, MCP atau penyambung, bergantung pada tetapan ruang kerja.

Sebelum memberikan peranan Mod Sekatan, semak aplikasi dan tindakan yang dibenarkan oleh peranan itu serta pastikan ahli mempunyai kebenaran yang diperlukan dalam setiap sistem sumber yang disambungkan. Akses aplikasi dalam ChatGPT tidak mengatasi kebenaran dalam sistem sumber yang disambungkan.

Untuk maklumat lanjut tentang perubahan dalam Mod Sekatan, lihat Mod Sekatan.

Kami akan terus menambahkan ciri pada kebenaran RBAC dari semasa ke semasa.


Nota: Anda boleh mengawal akses kepada aplikasi secara berasingan bagi setiap aplikasi. UI aplikasi tidak boleh dilumpuhkan secara berasingan.

Apakah itu RBAC Ahli dan bagaimanakah ia berbeza daripada peranan semasa?

RBAC Ahli membolehkan Pemilik ruang kerja mencipta peranan tersuai untuk mengawal akses pengguna akhir kepada alat. Peranan sedia ada (Ahli, Pentadbir, Pemilik) hanya mengawal hak pengurusan ruang kerja.

Bagaimanakah saya menetapkan peranan kepada orang atau kumpulan?

Dalam Tetapan & Kebenaran → Peranan Tersuai, tetapkan peranan kepada Kumpulan yang dicipta dalam tab Kumpulan atau disegerakkan melalui SCIM. Pengguna mewarisi kebenaran daripada peranan Kumpulan mereka.

Bolehkah saya mencipta peranan saya sendiri?

Ya. Gunakan Tambah peranan baharu dalam tab Peranan Tersuai untuk mentakrifkan peranan dengan kebenaran yang disesuaikan.

Apakah yang diperlukan untuk mendayakan RBAC bagi ruang kerja saya?

Tiada apa-apa tambahan. Ia tersedia kepada semua pentadbir ruang kerja dalam papan pemuka pentadbir. Cipta atau segerakkan Kumpulan, kemudian tetapkan peranan kepada Kumpulan tersebut.

Bagaimanakah RBAC berfungsi (penciptaan peranan, penetapan, lalai)?

Pentadbir mencipta peranan, menghidupkan atau mematikan akses ciri, kemudian menyimpan. Peranan ditetapkan kepada Kumpulan; pengguna boleh mewarisi berbilang peranan, dan kebenaran yang diberikan ialah tahap kebenaran tertinggi merentas peranan. Pengguna di luar Kumpulan menerima kebenaran lalai ruang kerja, melainkan digantikan oleh peranan Kumpulan.

Cara mengkonfigurasi RBAC dalam ruang kerja anda

  1. Buka Tetapan ruang kerja.

  2. Pilih Kebenaran & peranan pada panel kiri. Hanya pemilik ruang kerja boleh mengakses bahagian ini.

  3. Buka tab Ruang kerja untuk menyemak kebenaran asas bagi ahli.

Bagi kebenaran yang layak, tetapan ruang kerja diwarisi oleh peranan tersuai apabila peranan itu ditetapkan kepada Lalai. Peranan yang ditetapkan kepada Hidup memberikan kebenaran melalui peranan tersebut. Peranan yang ditetapkan kepada Mati menolak akses secara jelas, walaupun peranan lain yang diberikan ditetapkan kepada Hidup.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Semasa menatal halaman, konfigurasikan tetapan asas ruang kerja bagi kebenaran yang layak.

Untuk mencipta peranan tersuai:

  1. Buka tab Peranan tersuai.

  2. Pilih Cipta peranan.

  3. Masukkan nama dan perihalan peranan.

  4. Pilih Simpan.

Settings & permissions page with Custom roles tab selected and Create role button
Image

Pada halaman kebenaran peranan tersuai, pilih Lalai, Hidup atau Mati bagi setiap kebenaran yang layak. Kebenaran dua keadaan terus menggunakan Hidup atau Mati.

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Untuk memberikan peranan kepada kumpulan:

  1. Buka Penetapan peranan di bahagian atas halaman peranan tersuai.

  2. Pilih + Tambah.

  3. Pilih satu atau beberapa kumpulan.

  4. Pilih Selesai.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Pengguna akhir dalam kumpulan yang mempunyai peranan tersuai akan menerima kebenaran berkuat kuasa yang dikemas kini selepas perubahan itu dilaksanakan. Perubahan tidak semestinya berlaku serta-merta; sahkan tempoh penyebaran awam sebelum penerbitan.

Contoh

Satu peranan biasa mewarisi tetapan ruang kerja

Jika tetapan ruang kerja bagi Carian web ialah Hidup dan satu-satunya peranan tersuai biasa ahli menggunakan Lalai, ahli tersebut mewarisi Hidup.

Satu peranan ditetapkan kepada Mati dan satu lagi kepada Hidup

Jika satu peranan biasa menetapkan Carian web kepada Mati dan satu lagi peranan biasa menetapkannya kepada Hidup, akses ditolak kerana tetapan Mati yang dinyatakan secara jelas dalam mana-mana peranan yang berkenaan mengatasi pemberian akses.

Setiap peranan biasa yang berkenaan ditetapkan kepada Mati

Jika semua peranan biasa yang berkenaan menetapkan Carian web kepada Mati, ahli tidak menerima akses melalui RBAC biasa, walaupun tetapan asas ruang kerja ialah Hidup.

Mod Sekatan digunakan

Jika peranan biasa memberikan keupayaan yang menggunakan rangkaian tetapi ahli juga mempunyai peranan Mod Sekatan yang mengehadkannya, sekatan Mod Sekatan akan digunakan.

Soalan lazim

Adakah kumpulan diperlukan untuk RBAC?

Tidak. Peranan boleh diberikan melalui kumpulan dan penetapan peranan secara langsung tersedia apabila disokong. Kumpulan kekal sebagai kaedah yang disyorkan untuk mengurus akses secara besar-besaran.

Berapa lamakah perubahan RBAC mengambil masa untuk diterapkan?

Perubahan tidak semestinya berlaku serta-merta. Sahkan tempoh penyebaran awam sebelum penerbitan.

Adakah RBAC mengatasi jenis lesen ahli?

Tidak. RBAC mengawal kebenaran ciri dalam lingkungan akses yang dibenarkan oleh jenis lesen ahli dan pelan ruang kerja.

Bagaimana jika kebenaran hanya mempunyai pilihan Hidup dan Mati?

Sesetengah kawalan tidak menyokong Lalai. Bagi kawalan tersebut, konfigurasikan Hidup atau Mati secara jelas untuk ruang kerja dan peranan yang berkaitan.

Adakah artikel ini membantu?