Oversikt
Rollebasert tilgangskontroll (RBAC) lar eiere av arbeidsområder konfigurere funksjonstilgang med gjenbrukbare, egendefinerte roller. Et medlem kan få tildelt roller direkte og gjennom gruppemedlemskap, og kan ha mer enn én rolle.
Egendefinerte roller styrer funksjonstillatelser. Innebygde arbeidsområderoller, som Medlem, Administrator og Eier, avgjør hva en person kan administrere. Les mer om innebygde roller og plasstyper i Administrere medlemmer, arbeidsområderoller og plasser.
Tilgjengelighet
RBAC er tilgjengelig for ChatGPT Enterprise, Edu, Healthcare og Teachers i alle støttede land. Konfigurer RBAC på nettet via Arbeidsområdeinnstillinger > Tillatelser og roller i ChatGPT, eller via de støttede rolle- og tillatelsesinnstillingene i administrasjonskonsollen.
Før du begynner
Arbeidsområdeeiere kan opprette, slette, tildele og fjerne tildeling av egendefinerte roller, og administrere standardtillatelser for hele arbeidsområdet.
Arbeidsområdeadministratorer kan ha mulighet til å vise eller oppdatere eksisterende roller via støttede administrasjonsgrensesnitt. De kan ikke opprette, slette, tildele eller fjerne tildeling av egendefinerte roller.
Medlemmer og analysevisere kan ikke administrere RBAC-innstillinger for hele arbeidsområdet.
Delegering til gruppeansvarlige er tilgjengelig i ChatGPT Enterprise. Bare en arbeidsområdeeier kan aktivere eller deaktivere Rediger tillatelser for tildelte roller for gruppeansvarlige.
En global administrator for en leietaker får ikke automatisk en rolle i et ChatGPT-arbeidsområde. Egendefinerte roller gir ikke tilgang til administratornøkler. Bare arbeidsområdeeiere og -administratorer kan opprette administratornøkler for arbeidsområdet, og sensitive tillatelser knyttet til etterlevelse krever en eier. Se Administrere administratornøkler i administrasjonskonsollen for mer informasjon.
Forstå arbeidsområdets standardinnstillinger og egendefinerte roller
Arbeidsområdeinnstillingene danner grunnlaget for tillatelser som støtter dette. En vanlig egendefinert rolle kan bruke disse tilstandene:
| Tilstand | Virkning |
|---|---|
| Standard | Arver arbeidsområdets innstilling. |
| På | Gir tillatelsen gjennom denne rollen. |
| Av | Nekter tillatelsen gjennom denne rollen. En annen tildelt rolle kan fortsatt gi den. |
Tillatelser fra vanlige roller legges sammen. Hvis en tildelt rolle gir tilgang, enten eksplisitt eller ved å arve en aktivert arbeidsområdeinnstilling, beholder medlemmet tilgangen. Dette gjelder roller som er tildelt direkte og gjennom grupper.
Hvis alle gjeldende vanlige roller er satt til Av, nektes tilgang gjennom vanlig RBAC. Hvis alle gjeldende roller bruker Standard, gjelder arbeidsområdets innstilling. Enkelte tillatelser, blant annet noen innstillinger for Work og plugin, har bare På og Av.
Plasstype, abonnement og vilkår for produkttilgang gjelder fortsatt. Nedstengningsmodus vurderes separat og kan begrense en funksjon selv når en vanlig rolle gir tilgang til den.
Angi standardtillatelser for arbeidsområdet
Åpne ChatGPT-arbeidsområdet ditt.
Gå til Arbeidsområdeinnstillinger > Tillatelser og roller.
Åpne fanen Arbeidsområde.
Gå gjennom de tilgjengelige tillatelsene og konfigurer arbeidsområdets grunninnstillinger.
De tilgjengelige innstillingene er oppført under Tillatelser og roller. Arbeidsområdets standardinnstilling gjelder for en tillatelse i en egendefinert rolle når tillatelsen støtter dette og rollen bruker Standard.
Du kan styre tilgangen til hver enkelt app. Brukergrensesnittet til en app kan ikke deaktiveres separat.
Opprett eller rediger en egendefinert rolle
Arbeidsområdeeiere kan opprette egendefinerte roller.
Gå til Arbeidsområdeinnstillinger > Tillatelser og roller.
Åpne Egendefinerte roller.
Velg Opprett rolle.
Skriv inn et navn og en beskrivelse, og velg deretter Lagre.
På rollens tillatelsesside velger du Standard, På eller Av for hver tillatelse som støtter dette. For tillatelser med to tilstander velger du På eller Av.
For å redigere en eksisterende rolle åpner du den under Egendefinerte roller og oppdaterer innstillingene du har tillatelse til å endre. Administrasjonstillatelser avhenger av arbeidsområderollen din og det støttede grensesnittet, som beskrevet ovenfor.
Endringer i en egendefinert rolle påvirker alle grupper som er tildelt rollen. Bruk separate roller når grupper trenger uavhengige tillatelsesinnstillinger.
Tildel en egendefinert rolle
Arbeidsområdeeiere kan tildele roller direkte til enkeltmedlemmer der dette er tilgjengelig, eller til grupper som er opprettet manuelt eller synkronisert via SCIM. Grupper anbefales for tilgangsstyring i stor skala. Les om gruppeoppsett i Administrere grupper og gruppeansvarlige.
Tildel en rolle til grupper
Gå til Arbeidsområdeinnstillinger > Tillatelser og roller.
Åpne Egendefinerte roller og velg rollen.
Åpne Rolletildelinger.
Velg + Legg til.
Velg én eller flere grupper.
Velg Ferdig.
Medlemmer får tillatelser fra alle gjeldende roller som er tildelt direkte eller gjennom grupper. Det kan ta opptil 5 minutter før endringer trer i kraft.
Tildel en rolle direkte til et medlem
Der direkte tildelinger er tilgjengelige, åpner du medlemmets profil, går til Direkte roller og velger Tildel direkte rolle. Velg den egendefinerte rollen som skal tildeles. En direkte rolle kombineres med rollene medlemmet får gjennom grupper.
Deleger redigering av tildelte roller
I ChatGPT Enterprise kan en arbeidsområdeeier gi gruppeansvarlige tillatelse til å redigere bestemte innstillinger i egendefinerte roller som er tildelt gruppen deres. Gruppeansvarlige kan ikke opprette eller slette roller, eller tildele eller fjerne tildeling av dem. Redigering av en rolle som deles av flere grupper, påvirker alle disse gruppene.
Les om tildeling og fjerning av gruppeansvarlige og delegerte tillatelsesinnstillinger i Administrere grupper og gruppeansvarlige.
Konfigurer modelltilgang og sikkerhetsunntak
Modelltilgang
Eiere kan styre tilgangen til modeller arbeidsområdet kvalifiserer for, via arbeidsområdeinnstillinger eller egendefinerte roller. En rolle kan ikke gjøre en modell tilgjengelig hvis arbeidsområdet ikke oppfyller vilkårene for tilgang til den. Å velge en startmodell eller standardmodell gir ikke tilgang.
I Enterprise- og Edu-arbeidsområder som oppfyller vilkårene, er GPT-6 Astra deaktivert som standard ved lansering. Konfigurer Astra-tilgang separat. Tidligere innstillinger for tidlig modelltilgang overføres ikke. Gå gjennom alle tildelte roller, siden en rolle som gir tilgang, kan holde den aktivert selv når en annen rolle er satt til Av.
GPT-6 Sol og GPT-6 Luna er deaktivert som standard ved lansering i Enterprise- og Edu-arbeidsområder. Administratorer må aktivere modelltilgang før medlemmer kan bruke dem. Modellvelgeren og glidebryteren viser bare alternativer som er tilgjengelige for medlemmet.
Hvis et medlem ikke finner en av disse modellene i Work eller Codex, kontrollerer du om arbeidsområdet oppfyller vilkårene for modellen, og går gjennom medlemmets faktiske modelltilgang.
Administratorer kan åpne administrasjonskonsollen, velge ChatGPT-arbeidsområdet, deretter åpne Modeller og velge Test for å undersøke medlemmets tilgang og innstillingene som påvirker den. Testing aktiverer ikke en modell og endrer ikke tillatelser.
Les om modelltilgjengelighet, klientkrav og hele fremgangsmåten i ChatGPT Enterprise og Edu – modeller og grenser.
Nedstengningsmodus
Arbeidsområder med støtte for roller med Nedstengningsmodus kan opprette en egendefinert rolle for medlemmer som trenger det. Nedstengningsmodus er en sikkerhetskonfigurasjon på rollenivå, ikke en av/på-bryter for én enkelt tillatelse.
En rolle med Nedstengningsmodus kan begrense nettverkstilkoblede funksjoner, blant annet nettsøk i sanntid, dyp forskning, agentmodus, nettverkstilgang i Canvas og enkelte funksjoner i apper, MCP eller koblinger, avhengig av arbeidsområdeinnstillingene. Disse begrensningene kan gjelde selv når en vanlig rolle gir tilgang til funksjonen.
Før du tildeler en rolle med Nedstengningsmodus, bør du gå gjennom hvilke apper og handlinger den tillater. Medlemmer må også ha de nødvendige tillatelsene i hvert tilkoblet kildesystem. Apptilgang i ChatGPT overstyrer ikke disse kildetillatelsene.
Se Nedstengningsmodus for mer informasjon.
Kontroller et medlems faktiske tilgang
Gå gjennom medlemmets plasstype, abonnementsvilkår, arbeidsområdets standardinnstillinger og alle roller som er tildelt direkte eller gjennom grupper. Vent opptil 5 minutter på at nylige RBAC-endringer skal tre i kraft.
Eksemplene nedenfor bruker vanlige roller med mindre annet er oppgitt:
| Konfigurasjon | Resultat |
|---|---|
| Nettsøk er satt til På i arbeidsområdet. Medlemmets eneste vanlige rolle bruker Standard. | Nettsøk er tillatt gjennom denne rollen. |
| Én vanlig rolle setter Nettsøk til Av, mens en annen setter det til På. | Nettsøk er tillatt fordi én rolle gir tilgang. |
| Alle gjeldende vanlige roller setter Nettsøk til Av. | Vanlig RBAC gir ikke tilgang, selv om arbeidsområdets grunninnstilling er På. |
| En vanlig rolle tillater en nettverkstilkoblet funksjon, mens en rolle med Nedstengningsmodus begrenser den. | Begrensningen i Nedstengningsmodus gjelder. |
For modelltilgang kan administratorer på Business, Enterprise, Healthcare og Edu bruke Test under Modeller i administrasjonskonsollen. Dette viser faktisk modelltilgang og innstillingene som påvirker den. Det gir ikke tilgang og endrer ikke tillatelser. Se fremgangsmåten i Modeller og grenser i ChatGPT Enterprise og Edu.
Vanlige spørsmål
Mister et medlem tilgangen hvis en tillatelse settes til Av i én rolle?
Ikke hvis en annen gjeldende vanlig rolle gir tillatelsen. Gå gjennom både direkte tildelinger og roller som er tildelt gjennom grupper. Nedstengningsmodus og vilkår for produkttilgang vurderes separat.
Kan RBAC overstyre et medlems plasstype?
Nei. RBAC styrer funksjoner innenfor tilgangen som plasstypen og arbeidsområdets abonnement tillater. En plass som bare gjelder Codex, får ikke ChatGPT-tilgang gjennom en egendefinert rolle.
Hva om en tillatelse bare har På og Av?
Angi På eller Av eksplisitt for arbeidsområdet og de relevante rollene. Standard er bare tilgjengelig for tillatelser som støtter dette.
