Opmerking: Deze functie is momenteel alleen beschikbaar voor Enterprise, Edu en ChatGPT for Teachers.
Overzicht
RBAC staat voor op rollen gebaseerde toegangscontrole. Het is een beveiligings- en machtigingsmodel dat wordt gebruikt om toegang tot systemen of resources te beheren op basis van de roltoewijzingen van een gebruiker. Met RBAC kun je machtigingen voor een rol definiëren en deze rollen toewijzen aan groepen binnen je organisatie. Dit vereenvoudigt het beheer van machtigingen en verbetert de beveiliging in je ChatGPT-werkruimte.
Wie kan RBAC-instellingen en -machtigingen configureren voor Enterprise-/Edu-werkruimten en ChatGPT for Teachers?
Werkruimte-eigenaren kunnen standaardinstellingen en -machtigingen aanpassen en RBAC gebruiken om aangepaste instellingen en machtigingen te maken.
Zijn er geografische beperkingen (bijvoorbeeld uitgesloten in de EU)?
Alle ondersteunde landen zouden toegang moeten hebben tot deze functie.
Is RBAC-configuratie toegankelijk via web, mobiel en desktop?
Alleen web.
Wat lanceren we en welke mogelijkheden zijn bij de lancering inbegrepen?
Werkruimte-eigenaren krijgen RBAC-functionaliteit binnen chatgpt.com/admin/settings, waar ze het volgende kunnen doen:
Een standaardrol instellen voor leden aan wie geen of meerdere aangepaste rollen zijn toegewezen.
Aangepaste rollen maken met gedetailleerde machtigingen die de standaardrol van de werkruimte overschrijven.
Een of meerdere aangepaste rollen aan groepen toewijzen.
Aangepaste rollen bekijken en beheren in een centraal tabblad.
Welke machtigingen kan ik configureren met RBAC?
Met RBAC kun je de toegang tot belangrijke functies van ChatGPT beheren. Ga voor een volledige lijst met beschikbare schakelaars en opties naar Werkruimte-instellingen > Machtigingen & rollen.
De beschikbare machtigingsstanden verschillen. Daarvoor in aanmerking komende machtigingen voor reguliere rollen gebruiken Standaard, Aan en Uit. Sommige machtigingen, waaronder bepaalde instellingen voor Work en plug-ins, kunnen schakelaars met alleen de standen Aan en Uit blijven gebruiken.
Rollen voor de Lockdown-modus
Werkruimten die rollen voor de Lockdown-modus ondersteunen, kunnen met RBAC een aangepaste rol maken voor leden die de Lockdown-modus nodig hebben. Behandel de Lockdown-modus als een beveiligingsconfiguratie op rolniveau, niet als één machtigingsschakelaar.
Wanneer een lid een rol voor de Lockdown-modus krijgt toegewezen, kunnen functies met netwerktoegang worden beperkt. Afhankelijk van de werkruimte-instellingen kan dit gelden voor live zoeken op internet, diepgaand onderzoek, de agentmodus, netwerktoegang voor Canvas en bepaalde functies van apps, MCP of connectors.
Controleer voordat je een rol voor de Lockdown-modus toewijst welke apps en acties de rol toestaat en of leden in elk verbonden bronsysteem over de benodigde machtigingen beschikken. Toegang tot apps in ChatGPT heeft geen voorrang op machtigingen in het verbonden bronsysteem.
Lees Lockdown-modus voor meer informatie over wat er in de Lockdown-modus verandert.
We blijven in de loop van de tijd functies toevoegen aan de RBAC-machtigingen.
Opmerking: Je kunt de toegang per app beheren. De gebruikersinterface van een app kan niet afzonderlijk worden uitgeschakeld.
Wat is RBAC voor leden en hoe verschilt dit van huidige rollen?
Met RBAC voor leden kunnen werkruimte-eigenaren aangepaste rollen maken om de toegang van eindgebruikers tot tools te beheren. Bestaande rollen (lid, beheerder, eigenaar) regelen alleen de rechten voor werkruimtebeheer.
Hoe wijs ik rollen toe aan personen of groepen?
Wijs in Instellingen & machtigingen → Aangepaste rollen rollen toe aan groepen die zijn gemaakt op het tabblad Groepen of via SCIM zijn gesynchroniseerd. Gebruikers erven machtigingen van hun groepsrollen.
Kan ik mijn eigen rollen maken?
Ja. Gebruik Nieuwe rol toevoegen op het tabblad Aangepaste rollen om rollen met aangepaste machtigingen te definiëren.
Wat is vereist om RBAC voor mijn werkruimte in te schakelen?
Niets extra's. Het is beschikbaar voor alle werkruimtebeheerders in het beheerdersdashboard. Maak of synchroniseer groepen en wijs vervolgens rollen toe aan die groepen.
Hoe werkt RBAC (rollen maken, toewijzen en standaardwaarden)?
Beheerders maken rollen, schakelen functietoegang in of uit en slaan op. Rollen worden toegewezen aan groepen; gebruikers kunnen meerdere rollen erven, en hun machtigingen zijn het maximum van de machtigingen in alle rollen. Gebruikers buiten groepen krijgen de standaardmachtigingen van de werkruimte, tenzij deze door een groepsrol worden overschreven.
RBAC configureren in je werkruimte
Open Werkruimte-instellingen.
Selecteer Machtigingen & rollen in het linkerdeelvenster. Alleen eigenaren van de werkruimte hebben toegang tot dit gedeelte.
Open het tabblad Werkruimte om de basismachtigingen voor leden te bekijken.
Bij daarvoor in aanmerking komende machtigingen neemt een aangepaste rol de werkruimte-instelling over wanneer die rol is ingesteld op Standaard. Een rol die is ingesteld op Aan, verleent de machtiging via die rol. Een rol die is ingesteld op Uit, weigert expliciet de toegang, zelfs als een andere toegewezen rol op Aan staat.
Stel tijdens het doorlopen van de pagina de basisinstelling van de werkruimte in voor de daarvoor in aanmerking komende machtigingen.
Een aangepaste rol maken:
Open het tabblad Aangepaste rollen.
Selecteer Rol maken.
Voer een naam en beschrijving voor de rol in.
Selecteer Opslaan.
Kies op de machtigingenpagina voor de aangepaste rol bij elke daarvoor in aanmerking komende machtiging Standaard, Aan of Uit. Machtigingen met twee standen blijven Aan en Uit gebruiken.

De rol aan groepen toewijzen:
Open bovenaan de pagina voor de aangepaste rol de optie Roltoewijzingen.
Selecteer + Toevoegen.
Kies een of meer groepen.
Selecteer Gereed.
Eindgebruikers in een groep met de aangepaste rol krijgen de bijgewerkte effectieve machtigingen zodra de wijziging van kracht is. Wijzigingen worden niet altijd onmiddellijk toegepast. Controleer vóór publicatie de openbaar vermelde verwerkingstijd.
Voorbeelden
Eén reguliere rol neemt de werkruimte-instelling over
Als de werkruimte-instelling voor Zoeken op internet op Aan staat en de enige reguliere aangepaste rol van een lid Standaard gebruikt, neemt het lid Aan over.
De ene rol staat op Uit en de andere op Aan
Als een reguliere rol Zoeken op internet instelt op Uit en een andere reguliere rol op Aan, wordt de toegang geweigerd. Een expliciete instelling op Uit in een van de toepasselijke rollen heeft namelijk voorrang op verleende toegang.
Elke toepasselijke reguliere rol staat op Uit
Als alle toepasselijke reguliere rollen Zoeken op internet instellen op Uit, krijgt het lid geen toegang via reguliere RBAC, zelfs niet als de basisinstelling van de werkruimte op Aan staat.
De Lockdown-modus is van toepassing
Als een reguliere rol een functie met netwerktoegang toestaat, maar het lid ook een rol voor de Lockdown-modus heeft die deze functie beperkt, geldt de beperking van de Lockdown-modus.
Veelgestelde vragen
Zijn groepen vereist voor RBAC?
Nee. Rollen kunnen via groepen worden toegewezen. Waar dit wordt ondersteund, kunnen rollen ook rechtstreeks worden toegewezen. Groepen blijven de aanbevolen manier om toegang op grote schaal te beheren.
Hoelang duurt het voordat RBAC-wijzigingen worden toegepast?
Wijzigingen worden niet altijd onmiddellijk toegepast. Controleer vóór publicatie de openbaar vermelde verwerkingstijd.
Heeft RBAC voorrang op het licentietype van een lid?
Nee. RBAC beheert functiemachtigingen binnen de toegang die het licentietype van het lid en het werkruimteabonnement toestaan.
Wat als een machtiging alleen Aan en Uit heeft?
Sommige instellingen ondersteunen Standaard niet. Stel deze instellingen voor de werkruimte en de relevante rollen expliciet in op Aan of Uit.
