OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Administrere funksjonstilgang med rollebasert tilgangskontroll i ChatGPT

Finn ut hvordan du konfigurerer standardinnstillinger og egendefinerte roller for arbeidsområdet, tilordner funksjonstillatelser og forstår medlemstilgang.

Oppdatert: 6 minutes ago

Oversikt

Rollebasert tilgangskontroll (RBAC) lar eiere av arbeidsområdet konfigurere funksjonstilgang med gjenbrukbare egendefinerte roller. Et medlem kan få roller direkte og gjennom gruppemedlemskap, og kan ha mer enn én rolle.

Egendefinerte roller styrer funksjonstillatelser. Innebygde roller for arbeidsområdet, for eksempel Medlem, Administrator og Eier, avgjør hva en person kan administrere. Se Administrere medlemmer, roller og lisenser i arbeidsområdet for informasjon om innebygde roller og lisenstyper.

Tilgjengelighet

RBAC er tilgjengelig for ChatGPT Enterprise, Edu, Healthcare og Teachers i alle støttede land. Konfigurer RBAC på nettet via Innstillinger for arbeidsområdet > Tillatelser og roller i ChatGPT eller via de støttede rolle- og tillatelseskontrollene i Administrasjonskonsollen.

Før du begynner

  • Eiere av arbeidsområdet kan opprette, slette, tilordne og fjerne egendefinerte roller og administrere standardtillatelser for hele arbeidsområdet.

  • Administratorer for arbeidsområdet kan kanskje se eller oppdatere eksisterende roller via støttede administrasjonsflater. De kan ikke opprette, slette, tilordne eller fjerne egendefinerte roller.

  • Medlemmer og analysevisere kan ikke administrere RBAC-innstillinger for hele arbeidsområdet.

  • Delegering til gruppeadministratorer er tilgjengelig i ChatGPT Enterprise. Bare en eier av arbeidsområdet kan aktivere eller deaktivere Rediger tillatelser for tilordnede roller for gruppeadministratorer.

En global administrator for leietakeren får ikke automatisk en rolle i et ChatGPT-arbeidsområde. Egendefinerte roller gir ikke tilgang til administratornøkler. Bare eiere og administratorer for arbeidsområdet kan opprette administratornøkler for arbeidsområdet, og sensitive samsvarstillatelser krever en eier. Du finner mer informasjon i Administrere administratornøkler i administrasjonskonsollen.

Forstå standardinnstillinger og egendefinerte roller for arbeidsområdet

Innstillingene for arbeidsområdet danner grunnlaget for tilgjengelige tillatelser. En ordinær egendefinert rolle kan bruke disse tilstandene:

TilstandVirkning
StandardArver innstillingen for arbeidsområdet.
Gir tillatelsen gjennom denne rollen.
AvAvslår tillatelsen gjennom denne rollen. En annen tilordnet rolle kan fortsatt gi den.

Tillatelser fra ordinære roller kombineres additivt. Hvis en tilordnet rolle gir tilgang, enten uttrykkelig eller ved å arve en aktivert innstilling for arbeidsområdet, beholder medlemmet tilgangen. Dette gjelder roller som er tilordnet direkte og gjennom grupper.

Hvis alle relevante ordinære roller er satt til Av, gis det ikke tilgang gjennom ordinær RBAC. Hvis alle relevante roller bruker Standard, gjelder innstillingen for arbeidsområdet. Enkelte tillatelser, blant annet visse kontroller for Work og plugin, har bare og Av.

Krav til lisenstype, abonnement og produkttilgang gjelder fortsatt. Nedstengningsmodus vurderes separat og kan begrense en funksjon selv når en ordinær rolle gir tilgang til den.

Angi standardtillatelser for arbeidsområdet

  1. Åpne ChatGPT-arbeidsområdet ditt.

  2. Gå til Innstillinger for arbeidsområdet > Tillatelser og roller.

  3. Åpne fanen Arbeidsområde.

  4. Se gjennom de tilgjengelige tillatelsene, og konfigurer grunninnstillingene for arbeidsområdet.

De tilgjengelige kontrollene er oppført under Tillatelser og roller. En standardinnstilling for arbeidsområdet gjelder for en kvalifisert tillatelse i en egendefinert rolle når rollen bruker Standard.

Du kan styre apptilgang for hver enkelt app. Brukergrensesnittet til en app kan ikke deaktiveres separat.

Opprett eller rediger en egendefinert rolle

Eiere av arbeidsområdet kan opprette egendefinerte roller.

  1. Gå til Innstillinger for arbeidsområdet > Tillatelser og roller.

  2. Åpne Egendefinerte roller.

  3. Velg Opprett rolle.

  4. Skriv inn et navn og en beskrivelse, og velg deretter Lagre.

  5. På tillatelsessiden for rollen velger du Standard, eller Av for hver kvalifiserte tillatelse. For tillatelser med to tilstander velger du eller Av.

Hvis du vil redigere en eksisterende rolle, åpner du den under Egendefinerte roller og oppdaterer de tillatte innstillingene. Administrasjonstillatelser avhenger av rollen din i arbeidsområdet og den støttede administrasjonsflaten, som beskrevet ovenfor.


Endringer i en egendefinert rolle påvirker alle gruppene den er tilordnet. Bruk separate roller når grupper trenger uavhengige tillatelsesinnstillinger.

Tilordne en egendefinert rolle

Eiere av arbeidsområdet kan tilordne roller direkte til enkeltmedlemmer der dette er tilgjengelig, eller til grupper som er opprettet manuelt eller synkronisert via SCIM. Grupper anbefales for å administrere tilgang i stor skala. Se Administrere grupper og gruppeadministratorer for informasjon om oppsett av grupper.

Tilordne en rolle til grupper

  1. Gå til Innstillinger for arbeidsområdet > Tillatelser og roller.

  2. Åpne Egendefinerte roller, og velg rollen.

  3. Åpne Rolletilordninger.

  4. Velg + Legg til.

  5. Velg én eller flere grupper.

  6. Velg Ferdig.

Medlemmer får tillatelser fra alle relevante direkte rolletilordninger og grupperolletilordninger. Det kan ta opptil fem minutter før endringer trer i kraft.

Tilordne en rolle direkte til et medlem

Der direkte tilordning er tilgjengelig, åpner du medlemmets profil, går til Direkte roller og velger Tilordne direkte rolle. Velg den egendefinerte rollen som skal tilordnes. En direkte rolle kombineres med rollene medlemmet får gjennom grupper.

Deleger redigering av tilordnede roller

I ChatGPT Enterprise kan en eier av arbeidsområdet la gruppeadministratorer redigere tillatte innstillinger for egendefinerte roller som er tilordnet gruppen deres. Gruppeadministratorer kan ikke opprette eller slette roller eller tilordne eller fjerne dem. Hvis en rolle deles av flere grupper, påvirker redigering av rollen alle disse gruppene.

Se Administrere grupper og gruppeadministratorer for informasjon om tilordning av administratorer, delegerte tillatelsesinnstillinger og fjerning.

Konfigurer modelltilgang og sikkerhetsunntak

Modelltilgang

Eiere kan styre tilgjengelig modelltilgang gjennom innstillingene for arbeidsområdet eller egendefinerte roller. En rolle kan ikke gjøre en modell tilgjengelig hvis arbeidsområdet ikke har tilgang til den. Valg av startmodell eller standardmodell gir ikke tilgang.

I kvalifiserte Enterprise- og Edu-arbeidsområder er GPT-6 Astra slått av som standard ved lansering. Konfigurer tilgangen til Astra separat. Tidligere innstillinger for tidlig modelltilgang overføres ikke. Se gjennom alle tilordnede roller, fordi en rolle som tillater tilgang, kan holde den aktivert selv om en annen rolle er satt til Av.

Se Modeller og grenser i ChatGPT Enterprise og Edu for oppdatert modelltilgjengelighet, klientkrav og tilgangsinformasjon.

Nedstengningsmodus

Arbeidsområder med støtte for roller med Nedstengningsmodus kan opprette en egendefinert rolle for medlemmer som trenger det. Nedstengningsmodus er en sikkerhetskonfigurasjon på rollenivå, ikke én enkelt tillatelsesbryter.

En rolle med Nedstengningsmodus kan begrense nettverksaktiverte funksjoner, blant annet direkte nettsøk, dyp forskning, agentmodus, nettverkstilgang i Canvas og enkelte funksjoner i apper, MCP eller koblinger, avhengig av innstillingene for arbeidsområdet. Disse begrensningene kan gjelde selv når en ordinær rolle gir tilgang til funksjonen.

Før du tilordner en rolle med Nedstengningsmodus, bør du se gjennom hvilke apper og handlinger den tillater. Medlemmer må også ha de nødvendige tillatelsene i hvert tilkoblet kildesystem. Tilgang til ChatGPT-apper overstyrer ikke disse kildetillatelsene.

Du finner mer informasjon i Nedstengningsmodus.

Kontroller den faktiske tilgangen til et medlem

Se gjennom medlemmets lisenstype, plantilgang, standardinnstillinger for arbeidsområdet og alle direkte rolletilordninger og grupperolletilordninger. Det kan ta opptil fem minutter før nylige RBAC-endringer trer i kraft.

Følgende eksempler bruker ordinære roller med mindre annet er angitt:

KonfigurasjonResultat
Nettsøk er På for arbeidsområdet, og medlemmets eneste ordinære rolle bruker Standard.Nettsøk tillates gjennom denne rollen.
Én ordinær rolle setter Nettsøk til Av, mens en annen setter det til På.Nettsøk tillates fordi én rolle gir tilgang.
Alle relevante ordinære roller setter Nettsøk til Av.Ordinær RBAC gir ikke tilgang, selv om grunninnstillingen for arbeidsområdet er På.
En ordinær rolle tillater en nettverksaktivert funksjon, mens en rolle med Nedstengningsmodus begrenser den.Begrensningen fra Nedstengningsmodus gjelder.

For modelltilgang kan administratorer for Business, Enterprise, Healthcare og Edu bruke Test i delen Modeller i Administrasjonskonsollen. Dette viser faktisk modelltilgang og innstillingene som bidrar til den. Det gir ikke tilgang eller endrer tillatelser. Du finner fremgangsmåten i Modeller og grenser i ChatGPT Enterprise og Edu.

Vanlige spørsmål

Mister et medlem tilgangen hvis en tillatelse slås Av i én rolle?
Ikke hvis en annen relevant ordinær rolle gir tillatelsen. Se gjennom både direkte tilordninger og roller som mottas gjennom grupper. Nedstengningsmodus og produkttilgang vurderes separat.


Kan RBAC overstyre lisenstypen til et medlem?
Nei. RBAC styrer funksjoner innenfor tilgangen som tillates av lisenstypen og abonnementet for arbeidsområdet. En lisens kun for Codex får ikke tilgang til ChatGPT gjennom en egendefinert rolle.


Hva hvis en tillatelse bare har På og Av?
Angi uttrykkelig eller Av for arbeidsområdet og relevante roller. Standard er bare tilgjengelig for kvalifiserte tillatelser.

Var denne artikkelen nyttig?