OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

RBAC

Kawalan Akses Berasaskan Peranan dalam ruang kerja ChatGPT anda.

Dikemas kini: 7 days ago

Nota: Ciri ini pada masa ini hanya tersedia untuk Enterprise, Edu dan ChatGPT for Teachers.

Gambaran keseluruhan

RBAC bermaksud Kawalan Akses Berasaskan Peranan. Ini ialah model keselamatan dan kebenaran yang digunakan untuk mengawal akses kepada sistem atau sumber berdasarkan penetapan peranan pengguna. Dengan RBAC, anda boleh menentukan kebenaran bagi sesuatu peranan dan menetapkan peranan ini kepada kumpulan dalam organisasi anda. Ini memudahkan pengurusan kebenaran dan meningkatkan keselamatan dalam ruang kerja ChatGPT anda.

Siapakah yang boleh mengkonfigurasi tetapan dan kebenaran RBAC untuk ruang kerja Enterprise/Edu dan ChatGPT for Teachers?

Pemilik Ruang Kerja boleh melaraskan tetapan dan kebenaran lalai serta menggunakan RBAC untuk mencipta tetapan dan kebenaran yang disesuaikan.


Adakah terdapat sebarang sekatan geografi (contohnya, dikecualikan di EU)?

Semua negara yang disokong sepatutnya mempunyai akses kepada ciri ini.

Adakah konfigurasi RBAC boleh diakses daripada web, mudah alih dan desktop?

Web sahaja.

Apakah yang kami lancarkan dan keupayaan apakah yang disertakan semasa pelancaran?

Pemilik Ruang Kerja akan mendapat kefungsian RBAC dalam  chatgpt.com/admin/settings, yang membolehkan mereka:

  • Menetapkan peranan lalai untuk ahli yang tidak mempunyai satu atau lebih Peranan Tersuai yang ditetapkan.

  • Mencipta peranan tersuai dengan kebenaran terperinci yang menggantikan peranan lalai ruang kerja.

  • Menetapkan satu atau berbilang Peranan Tersuai kepada Kumpulan.

  • Melihat dan mengurus Peranan Tersuai dalam tab berpusat.

Kebenaran apakah yang boleh saya konfigurasikan dengan RBAC?

Anda boleh menetapkan kebenaran berikut:

  • Canvas: Pelaksanaan kod dan akses rangkaian

  • Ejen ChatGPT

  • Codex: Penggunaan dan akses kepada internet

  • Aplikasi

  • GPT: Penciptaan, pengeditan, perkongsian, pemadaman dan penggunaan

  • Projek: Penciptaan dan pengeditan

  • Rakam: Penggunaan dan keupayaan untuk merujuk nota serta transkrip terdahulu

  • Carian: Carian web dan mod ejen

  • Projek dikongsi

  • Kemahiran: Penciptaan dan penggunaan, muat naik fail kemahiran, perkongsian, penerbitan ke ruang kerja, serta pemasangan untuk ahli ruang kerja lain

Peranan Lockdown Mode

Ruang kerja yang menyokong peranan Lockdown Mode boleh menggunakan RBAC untuk mencipta peranan tersuai bagi ahli yang memerlukan Lockdown Mode. Anggap Lockdown Mode sebagai konfigurasi keselamatan peringkat peranan, bukan sebagai satu togol kebenaran.

Apabila ahli diberikan peranan Lockdown Mode, keupayaan yang mendayakan rangkaian mungkin dihadkan, termasuk carian web langsung, penyelidikan mendalam, mod ejen, rangkaian Canvas dan sesetengah tingkah laku aplikasi, MCP atau penyambung, bergantung pada tetapan ruang kerja.

Sebelum menetapkan peranan Lockdown Mode, semak aplikasi dan tindakan yang dibenarkan oleh peranan tersebut dan sahkan bahawa ahli mempunyai kebenaran yang mereka perlukan dalam setiap sistem sumber yang disambungkan. Akses aplikasi dalam ChatGPT tidak menggantikan kebenaran dalam sistem sumber yang disambungkan.

Untuk maklumat lanjut tentang perubahan dalam Lockdown Mode, lihat Lockdown Mode.

Kami akan terus menambah ciri pada kebenaran RBAC dari semasa ke semasa.


Nota: anda boleh mengawal akses kepada aplikasi mengikut setiap aplikasi. Selain itu, UI aplikasi tidak boleh dinyahdayakan secara berasingan.

Apakah itu RBAC Ahli dan bagaimanakah ia berbeza daripada peranan semasa?

RBAC Ahli membolehkan Pemilik ruang kerja mencipta peranan tersuai untuk mengawal akses pengguna akhir kepada alat. Peranan sedia ada (Ahli, Pentadbir, Pemilik) hanya mengawal hak pengurusan ruang kerja.

Bagaimanakah saya menetapkan peranan kepada orang atau kumpulan?

Dalam Tetapan & Kebenaran → Peranan Tersuai, tetapkan peranan kepada Kumpulan yang dicipta dalam tab Kumpulan atau disegerakkan melalui SCIM. Pengguna mewarisi kebenaran daripada peranan Kumpulan mereka.

Bolehkah saya mencipta peranan saya sendiri?

Ya. Gunakan Tambah peranan baharu dalam tab Peranan Tersuai untuk mentakrifkan peranan dengan kebenaran yang disesuaikan.

Apakah yang diperlukan untuk mendayakan RBAC bagi ruang kerja saya?

Tiada apa-apa tambahan. Ia tersedia kepada semua pentadbir ruang kerja dalam papan pemuka pentadbir. Cipta atau segerakkan Kumpulan, kemudian tetapkan peranan kepada Kumpulan tersebut.

Bagaimanakah RBAC berfungsi (penciptaan peranan, penetapan, lalai)?

Pentadbir mencipta peranan, menghidupkan atau mematikan akses ciri, kemudian menyimpan. Peranan ditetapkan kepada Kumpulan; pengguna boleh mewarisi berbilang peranan, dan kebenaran yang diberikan ialah tahap kebenaran tertinggi merentas peranan. Pengguna di luar Kumpulan menerima kebenaran lalai ruang kerja, melainkan digantikan oleh peranan Kumpulan.

Cara mengkonfigurasi RBAC dalam ruang kerja anda

Dalam ruang kerja, pergi ke Tetapan Ruang Kerja

Dalam Tetapan Ruang Kerja, pergi ke Tetapan dan kebenaran pada panel kiri (ambil perhatian bahawa akses kepada tab ini terhad kepada pengguna dengan kebenaran ruang kerja Pemilik)

Setelah berada dalam Tetapan dan kebenaran, anda akan berada pada tab Ruang Kerja. Dalam tab ini, anda akan menemukan kebenaran lalai untuk pengguna. Jika pengguna tidak diberikan peranan tersuai, mereka akan mempunyai kebenaran ini.

Penting: Kebenaran lalai Tetapan Ruang Kerja terpakai kepada pengguna yang tidak diberikan peranan tersuai. Pengguna dalam peranan tersuai menerima kebenaran yang dikonfigurasi untuk peranan mereka. Untuk Aplikasi, anda boleh menjadikan aplikasi tersedia kepada semua orang dengan mendayakannya untuk peranan lalai Ruang Kerja dan setiap peranan tersuai yang berkaitan. Aplikasi yang baru diterbitkan didayakan untuk semua peranan secara lalai, melainkan anda mengubah pemilihan peranan sebelum menerbitkan.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Semasa anda menatal halaman, anda boleh mengemas kini togol untuk mengubah suai kebenaran lalai bagi pengguna.

Untuk menggantikan kebenaran lalai, anda boleh mencipta Peranan Tersuai dan menerapkannya kepada Kumpulan. Untuk berbuat demikian, pergi ke tab Peranan tersuai dan klik Cipta peranan:

Settings & permissions page with Custom roles tab selected and Create role button

Dalam modal, isikan nama dan perihalan peranan seperti yang diperlukan, kemudian klik Simpan:

Image

Setelah tiba di halaman kebenaran peranan tersuai, kemas kini togol untuk mereka bentuk peranan tersuai:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Pergi ke Penetapan peranan di bahagian atas halaman peranan tersuai yang sama dan klik +Tambah untuk melihat kumpulan yang boleh diberikan peranan tersuai:

Full GPT Access role assignments tab with no groups found and an Add button

Dalam modal, pilih kumpulan yang ingin diberikan peranan tersuai (boleh ditetapkan kepada berbilang kumpulan). Setelah ditambahkan, klik Selesai:

Assign groups to role dialog with Marketing added and R&D available to add

Pengguna akhir dalam kumpulan yang diberikan peranan tersuai akan mempunyai kebenaran yang dikemas kini selepas perubahan berkuat kuasa. Perubahan boleh mengambil masa sekitar 5 minit untuk berkuat kuasa selepas pentadbir mengemas kini tetapan ini.

Adakah artikel ini membantu?