OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Rollebasert tilgangskontroll for ChatGPT Enterprise

Rollebasert tilgangskontroll i ChatGPT-arbeidsområdet ditt.

Oppdatert: 3 days ago

Merk: Denne funksjonen er foreløpig bare tilgjengelig for Enterprise, Edu og ChatGPT for lærere.

Oversikt

Rollebasert tilgangskontroll (RBAC) gjør det mulig for eiere av arbeidsområder å opprette egendefinerte roller med bestemte tillatelser og tildele dem direkte til brukere eller grupper i ChatGPT-arbeidsområdet. En bruker kan få tillatelser både gjennom direkte rolletildelinger og gruppemedlemskap.

Innstillingene for arbeidsområdet angir standardverdien for aktuelle tillatelser. En egendefinert rolle er et gjenbrukbart sett med tillatelser som eiere kan tildele direkte til medlemmer eller gjennom grupper. Et medlem kan ha mer enn én egendefinert rolle.

For aktuelle tillatelser kan en egendefinert rolle bruke Standard for å arve innstillingen for arbeidsområdet, for uttrykkelig å tillate tilgang eller Av for å nekte tilgang gjennom rollen. Når et medlem har flere egendefinerte roller, kombineres tillatelsene additivt: Tilgang som gis av én rolle, forblir tilgjengelig selv om en annen rolle er satt til Av.

Nedstengningsmodus evalueres separat og kan begrense nettverksaktiverte funksjoner ytterligere. Krav knyttet til medlemmets type brukerplass, abonnement og produkt gjelder fortsatt.

Hvem kan konfigurere RBAC-innstillinger og -tillatelser?

Eiere av arbeidsområder kan opprette, slette, tildele og oppheve tildelingen av egendefinerte roller samt administrere standardtillatelser for hele arbeidsområdet. Administratorer av arbeidsområdet kan kanskje se eller oppdatere eksisterende roller gjennom støttede administrasjonsgrensesnitt, men de kan ikke opprette, slette, tildele eller oppheve tildelingen av egendefinerte roller. Medlemmer og analyseobservatører kan ikke administrere RBAC-innstillinger for hele arbeidsområdet.


Finnes det geografiske begrensninger?

Funksjonen er tilgjengelig i alle støttede land.

Er RBAC-konfigurasjon tilgjengelig på nett, mobil og datamaskin?

RBAC-konfigurasjon er tilgjengelig på nettet. Bruk Innstillinger for arbeidsområdet > Tillatelser og roller i ChatGPT, eller kontrollene for roller og tillatelser i administrasjonskonsollen.

Hva lanserer vi, og hvilke funksjoner er inkludert ved lansering?

Eiere av arbeidsområder får RBAC-funksjonalitet i chatgpt.com/admin/settings, der de kan:

  • Angi en standardrolle for medlemmer som ikke har én eller flere egendefinerte roller tilordnet.

  • Opprette egendefinerte roller med detaljerte tillatelser som overstyrer arbeidsområdets standardrolle.

  • Tilordne én eller flere egendefinerte roller til grupper.

  • Vise og administrere egendefinerte roller i en sentralisert fane.

Hvilke tillatelser kan jeg konfigurere med RBAC?

Med RBAC kan du styre tilgangen til sentrale ChatGPT-funksjoner. Du finner en fullstendig liste over tilgjengelige brytere og alternativer under Innstillinger for arbeidsområdet > Tillatelser og roller.

Hvilke tillatelsestilstander som er tilgjengelige, varierer. Aktuelle tillatelser for vanlige roller bruker Standard, og Av. Enkelte tillatelser, blant annet visse kontroller for Work og plugin, kan fortsatt være kontroller med de to tilstandene og Av.

Modelltilgang

Eiere av arbeidsområdet kan administrere tilgangen til bestemte modeller for arbeidsområdet og gjennom rolleinnstillinger. Arbeidsområdet må først være kvalifisert for modellen. En rolle gir ikke modellkvalifisering.

Modelltilgang er atskilt fra standardvalg ved oppstart. Valg av en standardmodell gir ikke tilgang til en modell som er utilgjengelig for medlemmet.

Roller for nedstengningsmodus

Arbeidsområder som støtter roller for nedstengningsmodus, kan bruke RBAC til å opprette en egendefinert rolle for medlemmer som trenger nedstengningsmodus. Behandle nedstengningsmodus som en sikkerhetskonfigurasjon på rollenivå, ikke som én enkelt tillatelsesbryter.

Når et medlem tildeles en rolle med nedstengningsmodus, kan nettverksaktiverte funksjoner begrenses. Dette kan blant annet gjelde nettsøk i sanntid, dyp forskning, agentmodus, nettverkstilgang i Canvas og noe funksjonalitet i apper, MCP eller koblinger, avhengig av innstillingene for arbeidsområdet.

Før du tildeler en rolle med nedstengningsmodus, bør du kontrollere hvilke apper og handlinger rollen tillater, og bekrefte at medlemmene har nødvendige tillatelser i hvert tilkoblede kildesystem. Tilgang til apper i ChatGPT overstyrer ikke tillatelser i det tilkoblede kildesystemet.

Du finner mer informasjon om hva som endres i nedstengningsmodus, under Nedstengningsmodus.

Vi kommer til å fortsette å legge til funksjoner i RBAC-tillatelsene over tid.


Merk: Du kan styre tilgangen til hver enkelt app. Brukergrensesnittet til en app kan ikke deaktiveres separat.

Hva er RBAC for medlemmer, og hvordan skiller det seg fra dagens roller?

RBAC for medlemmer gjør det mulig for eiere av arbeidsområder å opprette egendefinerte roller som styrer sluttbrukernes tilgang til verktøy. Eksisterende roller som medlem, administrator og eier styrer rettighetene til å administrere arbeidsområdet.

Innebygde arbeidsområderoller avgjør hva en person kan administrere:

  • Eier: Administrerer innstillinger for hele arbeidsområdet, medlemskap og egendefinerte roller.

  • Administrator: Administrerer støttede medlemmer, grupper og administrative innstillinger i arbeidsområdet.

  • Analyseobservatør: Ser analyser som er tilgjengelige for denne rollen.

  • Medlem: Bruker funksjoner som er tillatt av abonnementet, typen brukerplass og de tildelte rollene.

En global administrator for en leier får ikke automatisk en rolle i et ChatGPT-arbeidsområde.

Bare eiere og administratorer av arbeidsområdet kan opprette Admin-nøkler for arbeidsområdet. Egendefinerte roller gir ikke tilgang til Admin-nøkler, og sensitive samsvarstillatelser krever en eier av arbeidsområdet. Du finner informasjon om konfigurasjon og rollekrav under Administrere Admin-nøkler i administrasjonskonsollen.

Hvordan tilordner jeg roller til personer eller grupper?

I Innstillinger og tillatelser → Egendefinerte roller kan du tilordne roller til grupper som er opprettet i fanen Grupper eller synkronisert via SCIM. Brukere arver tillatelser fra grupperollene sine.

Kan jeg opprette mine egne roller?

Ja. Bruk Legg til ny rolle i fanen Egendefinerte roller for å definere roller med tilpassede tillatelser.

Hva kreves for å aktivere RBAC for arbeidsområdet mitt?

Ingenting ekstra. Det er tilgjengelig for alle administratorer for arbeidsområdet i administratordashbordet. Opprett eller synkroniser grupper, og tilordne deretter roller til disse gruppene.

Hvordan evaluerer RBAC roller, tildelinger og standardinnstillinger?

Innstillingene for arbeidsområdet danner grunnlaget for aktuelle tillatelser. I en vanlig egendefinert rolle:

  • Standard arver innstillingen for arbeidsområdet.

  • gir uttrykkelig tillatelsen.

  • Av nekter tilgang gjennom denne rollen.

Et medlem kan få flere vanlige roller gjennom direkte tildelinger og gruppetildelinger. Tillatelsene fra disse rollene kombineres additivt: Hvis en rolle gir en tillatelse, enten uttrykkelig eller ved å arve en aktivert innstilling for arbeidsområdet, beholder medlemmet tilgangen. Innstillingen Av nekter bare tilgang gjennom denne rollen. Hvis alle aktuelle roller er satt til Av, nektes tilgang. Hvis alle aktuelle vanlige roller bruker Standard, gjelder innstillingen for arbeidsområdet.

Nedstengningsmodus er en separat overstyring som kan nekte tilgang. En tildeling av nedstengningsmodus kan begrense en funksjon selv om en vanlig rolle gir tilgang til den. Krav knyttet til medlemmets type brukerplass og annen kvalifisering for abonnement eller produkt gjelder fortsatt.

Slik konfigurerer du RBAC i arbeidsområdet

  1. Åpne Innstillinger for arbeidsområdet.

  2. Velg Tillatelser og roller i panelet til venstre. Eiere og autoriserte administratorer av arbeidsområdet har tilgang til dette området, men bare eiere kan opprette, slette, tildele eller oppheve tildelingen av egendefinerte roller.

  3. Åpne fanen Arbeidsområde for å se gjennom grunntillatelsene for medlemmer.

For aktuelle tillatelser arver en egendefinert rolle innstillingen for arbeidsområdet når rollen er satt til Standard. En rolle som er satt til , gir tillatelsen gjennom denne rollen. En rolle som er satt til Av, nekter tilgang gjennom denne rollen. Tilgangen forblir imidlertid tilgjengelig hvis en annen tildelt rolle gir eller arver tillatelsen.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Konfigurer grunninnstillingene for aktuelle tillatelser i arbeidsområdet mens du blar nedover siden.

Slik oppretter du en egendefinert rolle:

  1. Åpne fanen Egendefinerte roller.

  2. Velg Opprett rolle.

  3. Skriv inn et rollenavn og en beskrivelse.

  4. Velg Lagre.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

På tillatelsessiden for den egendefinerte rollen velger du Standard, eller Av for hver aktuelle tillatelse. Tillatelser med to tilstander bruker fortsatt eller Av.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Slik tildeler du rollen til grupper:

  1. Åpne Rolletildelinger øverst på siden for den egendefinerte rollen.

  2. Velg + Legg til.

  3. Velg én eller flere grupper.

  4. Velg Ferdig.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Gruppemedlemmene får de oppdaterte tillatelsene når endringen trer i kraft. Det kan ta opptil fem minutter før endringer trer i kraft.

Eksempler

Én ordinær rolle arver innstillingen for arbeidsområdet

Hvis innstillingen for Nettsøk i arbeidsområdet er , og medlemmets eneste ordinære egendefinerte rolle bruker Standard, arver medlemmet .

Én rolle er Av, og en annen rolle er På

Hvis én vanlig rolle setter Nettsøk til Av og en annen vanlig rolle setter det til , tillates tilgang fordi tillatelsene på tvers av vanlige roller kombineres additivt.

Alle aktuelle ordinære roller er satt til Av

Hvis alle aktuelle ordinære roller setter Nettsøk til Av, får ikke medlemmet tilgang gjennom ordinær RBAC, selv om grunninnstillingen for arbeidsområdet er .

Nedstengningsmodus gjelder

Hvis en ordinær rolle gir tilgang til en nettverksbasert funksjon, men medlemmet også har en rolle for Nedstengningsmodus som begrenser den, gjelder begrensningen fra Nedstengningsmodus.

Vanlige spørsmål

Kreves det grupper for RBAC?

Nei. Roller kan tildeles gjennom grupper, og direkte rolletildeling er tilgjengelig der dette støttes. Grupper er fortsatt den anbefalte måten å administrere tilgang på i stor skala.

Hvor lang tid tar det før RBAC-endringer trer i kraft?

Det kan ta opptil fem minutter før endringer trer i kraft.

Overstyrer RBAC medlemmets lisenstype?

Nei. RBAC styrer funksjonstillatelser innenfor tilgangen som medlemmets lisenstype og abonnementet for arbeidsområdet gir.

Hva om en tillatelse bare har På og Av?

Enkelte kontroller støtter ikke Standard. For disse kontrollene må du uttrykkelig velge eller Av for arbeidsområdet og de aktuelle rollene.

Var denne artikkelen nyttig?