Gambaran keseluruhan
Kawalan akses berasaskan peranan (RBAC) membolehkan pemilik ruang kerja mengkonfigurasi akses ciri dengan peranan tersuai yang boleh digunakan semula. Ahli boleh menerima peranan secara langsung dan melalui keahlian kumpulan serta boleh mempunyai lebih daripada satu peranan.
Peranan tersuai mengawal kebenaran ciri. Peranan ruang kerja terbina dalam, seperti Ahli, Pentadbir dan Pemilik, menentukan perkara yang boleh ditadbir oleh seseorang. Untuk peranan terbina dalam dan jenis tempat duduk, lihat: Mengurus ahli, peranan ruang kerja dan tempat duduk.
Ketersediaan
RBAC tersedia untuk ChatGPT Enterprise, Edu, Healthcare dan Teachers di semua negara yang disokong. Konfigurasikan RBAC di web melalui Tetapan ruang kerja > Kebenaran & peranan dalam ChatGPT, atau melalui kawalan peranan dan kebenaran yang disokong dalam Konsol Pentadbir.
Sebelum anda bermula
Pemilik ruang kerja boleh mencipta, memadamkan, menetapkan dan menarik balik penetapan peranan tersuai serta mengurus tetapan lalai kebenaran seluruh ruang kerja.
Pentadbir ruang kerja mungkin boleh melihat atau mengemas kini peranan sedia ada melalui antara muka pentadbiran yang disokong. Mereka tidak boleh mencipta, memadamkan, menetapkan atau menarik balik penetapan peranan tersuai.
Ahli dan pelihat Analitis tidak boleh mengurus tetapan RBAC seluruh ruang kerja.
Pewakilan pengurus kumpulan tersedia dalam ChatGPT Enterprise. Hanya Pemilik ruang kerja boleh mendayakan atau melumpuhkan Edit kebenaran pada peranan yang ditetapkan untuk pengurus kumpulan.
Pentadbir global penyewa tidak menerima peranan dalam ruang kerja ChatGPT secara automatik. Peranan tersuai tidak memberikan akses kunci Pentadbir. Hanya Pemilik dan Pentadbir ruang kerja boleh mencipta kunci Pentadbir ruang kerja, manakala kebenaran pematuhan yang sensitif memerlukan Pemilik. Untuk butiran, lihat: Mengurus kunci Pentadbir dalam Konsol Pentadbir.
Fahami tetapan lalai ruang kerja dan peranan tersuai
Tetapan ruang kerja menyediakan garis dasar untuk kebenaran yang layak. Peranan tersuai biasa boleh menggunakan keadaan berikut:
| Keadaan | Kesan |
|---|---|
| Lalai | Mewarisi tetapan ruang kerja. |
| Dihidupkan | Memberikan kebenaran melalui peranan tersebut. |
| Dimatikan | Menolak kebenaran melalui peranan tersebut. Peranan lain yang ditetapkan masih boleh memberikannya. |
Kebenaran daripada peranan biasa digabungkan secara tambahan. Jika mana-mana peranan yang ditetapkan memberikan akses, sama ada secara jelas atau dengan mewarisi tetapan ruang kerja yang didayakan, ahli tersebut mengekalkan akses. Ini terpakai pada peranan yang ditetapkan secara langsung dan melalui kumpulan.
Jika setiap peranan biasa yang berkenaan ditetapkan kepada Dimatikan, akses melalui RBAC biasa akan ditolak. Jika semua peranan yang berkenaan menggunakan Lalai, tetapan ruang kerja akan digunakan. Sesetengah kebenaran, termasuk kawalan tertentu untuk Kerja dan pemalam, hanya mempunyai Dihidupkan dan Dimatikan.
Jenis tempat duduk, pelan dan kelayakan produk masih terpakai. Mod Sekatan dinilai secara berasingan dan boleh mengehadkan keupayaan walaupun peranan biasa memberikannya.
Tetapkan kebenaran lalai ruang kerja
Buka ruang kerja ChatGPT anda.
Pergi ke Tetapan ruang kerja > Kebenaran & peranan.
Buka tab Ruang kerja.
Semak kebenaran yang tersedia dan konfigurasikan garis dasar ruang kerja.
Kawalan yang tersedia disenaraikan dalam Kebenaran & peranan. Tetapan lalai ruang kerja digunakan pada kebenaran peranan tersuai yang layak apabila peranan tersebut menggunakan Lalai.
Anda boleh mengawal akses bagi setiap aplikasi secara berasingan. UI aplikasi tidak boleh dilumpuhkan secara berasingan.
Cipta atau edit peranan tersuai
Pemilik ruang kerja boleh mencipta peranan tersuai.
Pergi ke Tetapan ruang kerja > Kebenaran & peranan.
Buka Peranan tersuai.
Pilih Cipta peranan.
Masukkan nama dan perihalan, kemudian pilih Simpan.
Pada halaman kebenaran peranan, pilih Lalai, Dihidupkan atau Dimatikan bagi setiap kebenaran yang layak. Untuk kebenaran dua keadaan, pilih Dihidupkan atau Dimatikan.
Untuk mengedit peranan sedia ada, buka peranan itu dalam Peranan tersuai dan kemas kini tetapan yang dibenarkan. Kebenaran pentadbiran bergantung pada peranan ruang kerja anda dan antara muka yang disokong, seperti yang diterangkan di atas.
Perubahan pada peranan tersuai mempengaruhi setiap kumpulan yang ditetapkan kepadanya. Gunakan peranan berasingan apabila kumpulan memerlukan tetapan kebenaran yang bebas.
Tetapkan peranan tersuai
Pemilik ruang kerja boleh menetapkan peranan terus kepada setiap ahli jika tersedia, atau kepada kumpulan yang dibuat secara manual atau disegerakkan melalui SCIM. Kumpulan disyorkan untuk mengurus akses secara berskala. Untuk menyediakan kumpulan, lihat: Mengurus kumpulan dan pengurus kumpulan.
Tetapkan peranan kepada kumpulan
Pergi ke Tetapan ruang kerja > Kebenaran & peranan.
Buka Peranan tersuai dan pilih peranan tersebut.
Buka Penetapan peranan.
Pilih + Tambah.
Pilih satu atau beberapa kumpulan.
Pilih Selesai.
Ahli menerima kebenaran daripada semua penetapan peranan langsung dan kumpulan yang berkenaan. Perubahan mungkin mengambil masa sehingga 5 minit untuk berkuat kuasa.
Tetapkan peranan terus kepada ahli
Jika penetapan langsung tersedia, buka profil ahli, pergi ke Peranan langsung, kemudian pilih Tetapkan peranan langsung. Pilih peranan tersuai yang hendak ditetapkan. Peranan langsung digabungkan dengan peranan yang diterima oleh ahli melalui kumpulan.
Wakilkan pengeditan peranan yang ditetapkan
Dalam ChatGPT Enterprise, Pemilik ruang kerja boleh membenarkan pengurus kumpulan mengedit tetapan yang dibenarkan pada peranan tersuai yang ditetapkan kepada kumpulan mereka. Pengurus kumpulan tidak boleh mencipta atau memadamkan peranan mahupun menetapkan atau menarik balik penetapannya. Mengedit peranan yang dikongsi oleh beberapa kumpulan akan mempengaruhi semua kumpulan tersebut.
Untuk penetapan pengurus, tetapan kebenaran yang diwakilkan dan pengalihan keluar, lihat: Mengurus kumpulan dan pengurus kumpulan.
Konfigurasikan akses model dan pengecualian keselamatan
Akses model
Pemilik boleh mengawal akses model yang layak melalui tetapan ruang kerja atau peranan tersuai. Peranan tidak boleh menyediakan model jika ruang kerja tidak layak menggunakannya. Memilih model permulaan atau lalai tidak memberikan akses.
Dalam ruang kerja Enterprise dan Edu yang layak, GPT-6 Astra dimatikan secara lalai semasa pelancaran. Konfigurasikan akses Astra secara berasingan; tetapan Akses Model Awal yang terdahulu tidak akan dibawa bersama. Semak semua peranan yang ditetapkan kerana peranan yang membenarkan akses boleh mengekalkannya walaupun peranan lain ditetapkan kepada Dimatikan.
Untuk ketersediaan model semasa, keperluan klien dan butiran akses, lihat: Model dan had ChatGPT Enterprise dan Edu.
Mod Sekatan
Ruang kerja yang menyokong peranan Mod Sekatan boleh mencipta peranan tersuai untuk ahli yang memerlukannya. Mod Sekatan ialah konfigurasi keselamatan pada peringkat peranan, bukan satu togol kebenaran.
Peranan Mod Sekatan boleh mengehadkan keupayaan berdaya rangkaian, termasuk carian web langsung, penyelidikan mendalam, mod ejen, rangkaian Kanvas serta sesetengah tingkah laku aplikasi, MCP atau penyambung, bergantung pada tetapan ruang kerja. Sekatan ini boleh dikenakan walaupun peranan biasa memberikan keupayaan tersebut.
Sebelum menetapkan peranan Mod Sekatan, semak aplikasi dan tindakan yang dibenarkannya. Ahli juga mesti mempunyai kebenaran yang diperlukan dalam setiap sistem sumber yang disambungkan; akses aplikasi ChatGPT tidak mengatasi kebenaran sumber tersebut.
Untuk butiran, lihat: Mod Sekatan.
Semak akses berkuat kuasa ahli
Semak jenis tempat duduk ahli, kelayakan pelan, tetapan lalai ruang kerja serta semua penetapan peranan langsung dan kumpulan. Berikan masa sehingga 5 minit untuk perubahan RBAC terkini berkuat kuasa.
Contoh berikut menggunakan peranan biasa melainkan dinyatakan sebaliknya:
| Konfigurasi | Hasil |
|---|---|
| Carian web ruang kerja Dihidupkan; satu-satunya peranan biasa ahli menggunakan Lalai. | Carian web dibenarkan melalui peranan tersebut. |
| Satu peranan biasa menetapkan Carian web kepada Dimatikan; satu lagi menetapkannya kepada Dihidupkan. | Carian web dibenarkan kerana satu peranan memberikan akses. |
| Setiap peranan biasa yang berkenaan menetapkan Carian web kepada Dimatikan. | RBAC biasa tidak memberikan akses, walaupun tetapan asas ruang kerja Dihidupkan. |
| Peranan biasa membenarkan keupayaan berdaya rangkaian; peranan Mod Sekatan mengehadkannya. | Sekatan Mod Sekatan dikenakan. |
Untuk akses model, pentadbir Business, Enterprise, Healthcare dan Edu boleh menggunakan Uji dalam bahagian Model di Konsol Pentadbir. Fungsi ini menunjukkan akses model yang berkuat kuasa dan tetapan yang menyumbang kepadanya. Fungsi ini tidak memberikan akses atau mengubah kebenaran. Untuk prosedurnya, lihat: Model dan had ChatGPT Enterprise dan Edu.
Soalan lazim
Adakah mematikan kebenaran dalam satu peranan akan mengalih keluar akses ahli?
Tidak, jika peranan biasa lain yang berkenaan memberikan kebenaran tersebut. Semak penetapan langsung dan peranan yang diterima melalui kumpulan. Mod Sekatan dan kelayakan produk dinilai secara berasingan.
Bolehkah RBAC mengatasi jenis tempat duduk ahli?
Tidak. RBAC mengawal ciri dalam lingkungan akses yang dibenarkan oleh jenis tempat duduk dan pelan ruang kerja. Tempat duduk Codex sahaja tidak memperoleh akses ChatGPT daripada peranan tersuai.
Bagaimana jika sesuatu kebenaran hanya mempunyai Dihidupkan dan Dimatikan?
Konfigurasikan Dihidupkan atau Dimatikan secara jelas untuk ruang kerja dan peranan yang berkaitan. Lalai hanya tersedia untuk kebenaran yang layak.
