OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Toegang tot functies beheren met op rol gebaseerde toegangscontrole in ChatGPT

Lees hoe u standaardinstellingen en aangepaste rollen voor een werkruimte configureert, functiemachtigingen toewijst en de toegang van een lid begrijpt.

Bijgewerkt: 9 days ago

Overzicht

Met op rol gebaseerde toegangscontrole (RBAC) kunnen werkruimte-eigenaren de toegang tot functies instellen via herbruikbare aangepaste rollen. Een lid kan rollen rechtstreeks en via groepslidmaatschappen toegewezen krijgen en kan meerdere rollen hebben.

Aangepaste rollen bepalen de machtigingen voor functies. Ingebouwde werkruimterollen, zoals Lid, Beheerder en Eigenaar, bepalen wat iemand kan beheren. Zie voor ingebouwde rollen en seattypen: Leden, werkruimterollen en seats beheren.

Beschikbaarheid

RBAC is beschikbaar voor ChatGPT Enterprise, Edu, Healthcare en Teachers in alle ondersteunde landen. Stel RBAC in op het web via Werkruimte-instellingen > Machtigingen & rollen in ChatGPT, of via de ondersteunde instellingen voor rollen en machtigingen in de Beheerconsole.

Voordat je begint

  • Werkruimte-eigenaren kunnen aangepaste rollen maken, verwijderen en toewijzen, roltoewijzingen intrekken en standaardmachtigingen voor de hele werkruimte beheren.

  • Werkruimtebeheerders kunnen bestaande rollen mogelijk bekijken of bijwerken via ondersteunde beheerinterfaces. Ze kunnen geen aangepaste rollen maken, verwijderen of toewijzen, en geen toewijzingen van deze rollen intrekken.

  • Leden en analyselezers kunnen geen RBAC-instellingen voor de hele werkruimte beheren.

  • In ChatGPT Enterprise kun je bevoegdheden delegeren aan groepsbeheerders. Alleen een werkruimte-eigenaar kan Machtigingen voor toegewezen rollen bewerken in- of uitschakelen voor groepsbeheerders.

Een globale beheerder van een tenant krijgt niet automatisch een rol in een ChatGPT-werkruimte. Aangepaste rollen geven geen toegang tot beheerderssleutels. Alleen werkruimte-eigenaren en -beheerders kunnen beheerderssleutels voor de werkruimte maken. Voor gevoelige compliancemachtigingen is een eigenaar vereist. Zie voor meer informatie: Beheerderssleutels beheren in de Beheerconsole.

Hoe standaardinstellingen voor de werkruimte en aangepaste rollen werken

Werkruimte-instellingen vormen de basis voor machtigingen die deze instellingen ondersteunen. Een gewone aangepaste rol kan de volgende standen gebruiken:

StandEffect
StandaardNeemt de werkruimte-instelling over.
AanVerleent de machtiging via die rol.
UitWeigert de machtiging via die rol. Een andere toegewezen rol kan de machtiging nog steeds verlenen.

Machtigingen van gewone rollen worden bij elkaar opgeteld. Als een van de toegewezen rollen toegang verleent, expliciet of door een ingeschakelde werkruimte-instelling over te nemen, behoudt het lid toegang. Dit geldt voor rollen die rechtstreeks en via groepen zijn toegewezen.

Als elke toepasselijke gewone rol op Uit staat, wordt toegang via gewone RBAC geweigerd. Als alle toepasselijke rollen Standaard gebruiken, geldt de werkruimte-instelling. Sommige machtigingen, waaronder bepaalde instellingen voor Work en plug-ins, hebben alleen de standen Aan en Uit.

Het seattype, het abonnement en de voorwaarden voor producttoegang blijven van toepassing. De Lockdown-modus wordt afzonderlijk beoordeeld en kan een functie beperken, ook als een gewone rol er toegang toe verleent.

Standaardmachtigingen voor de werkruimte instellen

  1. Open je ChatGPT-werkruimte.

  2. Ga naar Werkruimte-instellingen > Machtigingen & rollen.

  3. Open het tabblad Werkruimte.

  4. Bekijk de beschikbare machtigingen en stel de basisinstellingen voor de werkruimte in.

De beschikbare instellingen staan onder Machtigingen & rollen. Een standaardinstelling voor de werkruimte geldt voor een machtiging van een aangepaste rol als die machtiging dit ondersteunt en voor die rol op Standaard staat.

Je kunt de toegang tot apps per app beheren. De gebruikersinterface van een app kan niet afzonderlijk worden uitgeschakeld.

Een aangepaste rol maken of bewerken

Werkruimte-eigenaren kunnen aangepaste rollen maken.

  1. Ga naar Werkruimte-instellingen > Machtigingen & rollen.

  2. Open Aangepaste rollen.

  3. Selecteer Rol maken.

  4. Voer een naam en beschrijving in en selecteer Opslaan.

  5. Kies op de machtigingenpagina van de rol Standaard, Aan of Uit voor elke machtiging die deze standen ondersteunt. Kies voor machtigingen met twee standen Aan of Uit.

Als je een bestaande rol wilt bewerken, open je deze onder Aangepaste rollen en pas je de instellingen aan die je mag wijzigen. Beheermachtigingen zijn afhankelijk van je werkruimterol en de ondersteunde interface, zoals hierboven beschreven.

Wijzigingen in een aangepaste rol gelden voor elke groep waaraan deze is toegewezen. Gebruik afzonderlijke rollen als groepen onafhankelijke machtigingsinstellingen nodig hebben.

Een aangepaste rol toewijzen

Werkruimte-eigenaren kunnen rollen rechtstreeks aan individuele leden toewijzen waar dat beschikbaar is, of aan groepen die handmatig zijn gemaakt of via SCIM zijn gesynchroniseerd. Groepen worden aanbevolen om toegang op grote schaal te beheren. Zie voor het instellen van groepen: Groepen en groepsbeheerders beheren.

Een rol aan groepen toewijzen

  1. Ga naar Werkruimte-instellingen > Machtigingen & rollen.

  2. Open Aangepaste rollen en selecteer de rol.

  3. Open Roltoewijzingen.

  4. Selecteer + Toevoegen.

  5. Kies een of meer groepen.

  6. Selecteer Gereed.

Leden krijgen machtigingen via alle toepasselijke rollen die rechtstreeks of via groepen zijn toegewezen. Het kan tot 5 minuten duren voordat wijzigingen van kracht worden.

Een rol rechtstreeks aan een lid toewijzen

Als rechtstreekse toewijzingen beschikbaar zijn, open je het profiel van het lid, ga je naar Rechtstreekse rollen en selecteer je Rechtstreekse rol toewijzen. Kies de aangepaste rol die je wilt toewijzen. Een rechtstreeks toegewezen rol wordt gecombineerd met de rollen die het lid via groepen krijgt.

Het bewerken van toegewezen rollen delegeren

In ChatGPT Enterprise kan een werkruimte-eigenaar groepsbeheerders toestaan om toegestane instellingen te bewerken van aangepaste rollen die aan hun groep zijn toegewezen. Groepsbeheerders kunnen geen rollen maken, verwijderen of toewijzen, en geen roltoewijzingen intrekken. Wijzigingen in een rol die door meerdere groepen wordt gedeeld, gelden voor al die groepen.

Zie voor het toewijzen en verwijderen van beheerders en het instellen van gedelegeerde machtigingen: Groepen en groepsbeheerders beheren.

Modeltoegang en beveiligingsuitzonderingen instellen

Modeltoegang

Eigenaren kunnen de toegang tot modellen waarvoor de werkruimte in aanmerking komt, beheren via werkruimte-instellingen of aangepaste rollen. Een rol kan een model niet beschikbaar maken als de werkruimte er niet voor in aanmerking komt. Het kiezen van een startmodel of standaardmodel verleent geen toegang.

In Enterprise- en Edu-werkruimten die ervoor in aanmerking komen, staat GPT-6 Astra bij de introductie standaard uit. Stel de toegang tot Astra afzonderlijk in; eerdere instellingen voor vroege modeltoegang worden niet overgenomen. Controleer alle toegewezen rollen, want een rol die toegang toestaat kan die toegang ingeschakeld houden, ook als een andere rol op Uit staat.

GPT-6 Sol en GPT-6 Luna staan bij de introductie standaard uit in Enterprise- en Edu-werkruimten. Beheerders moeten modeltoegang inschakelen voordat leden deze modellen kunnen gebruiken. De modelkiezer en schuifregelaar tonen alleen opties die beschikbaar zijn voor het lid.

Als een lid een van deze modellen niet kan vinden in Work of Codex, controleer dan of de werkruimte in aanmerking komt voor het model en bekijk de effectieve modeltoegang van het lid.

Beheerders kunnen de Beheerconsole openen, de ChatGPT-werkruimte selecteren, vervolgens Modellen openen en Testen selecteren om de toegang van het lid en de instellingen die daarop van invloed zijn te bekijken. Testen schakelt geen model in en wijzigt geen machtigingen.

Zie voor modelbeschikbaarheid, clientvereisten en de volledige procedure ChatGPT Enterprise en Edu - Modellen & limieten.

Lockdown-modus

Werkruimten die rollen voor de Lockdown-modus ondersteunen, kunnen een aangepaste rol maken voor leden die deze nodig hebben. De Lockdown-modus is een beveiligingsconfiguratie op rolniveau, geen aan-uitknop voor één machtiging.

Een rol voor de Lockdown-modus kan functies met netwerktoegang beperken, waaronder live zoeken op het web, diepgaand onderzoek, agentmodus, netwerktoegang in Canvas en bepaalde werking van apps, MCP of connectoren, afhankelijk van de werkruimte-instellingen. Deze beperkingen kunnen ook gelden als een gewone rol toegang tot de functie verleent.

Controleer welke apps en acties een rol voor de Lockdown-modus toestaat voordat je deze toewijst. Leden moeten ook de benodigde machtigingen hebben in elk gekoppeld bronsysteem; toegang tot ChatGPT-apps gaat niet boven die bronmachtigingen.

Zie voor meer informatie: Lockdown-modus.

De effectieve toegang van een lid controleren

Controleer het seattype van het lid, de toegang die het abonnement biedt, de standaardinstellingen voor de werkruimte en alle rollen die rechtstreeks of via groepen zijn toegewezen. Houd er rekening mee dat het tot 5 minuten kan duren voordat recente RBAC-wijzigingen worden toegepast.

De volgende voorbeelden gebruiken gewone rollen, tenzij anders vermeld:

ConfiguratieResultaat
Zoeken op het web staat op Aan voor de werkruimte; de enige gewone rol van het lid gebruikt Standaard.Zoeken op het web is toegestaan via die rol.
Bij de ene gewone rol staat Zoeken op het web op Uit; bij een andere staat het op Aan.Zoeken op het web is toegestaan omdat één rol toegang verleent.
Bij elke toepasselijke gewone rol staat Zoeken op het web op Uit.Gewone RBAC verleent geen toegang, ook niet als de basisinstelling voor de werkruimte op Aan staat.
Een gewone rol staat een functie met netwerktoegang toe; een rol voor de Lockdown-modus beperkt deze.De beperking van de Lockdown-modus is van toepassing.

Voor modeltoegang kunnen beheerders met Business, Enterprise, Healthcare en Edu Testen gebruiken in het gedeelte Modellen van de Beheerconsole. Deze functie toont de effectieve modeltoegang en de instellingen die daaraan bijdragen. De functie verleent geen toegang en wijzigt geen machtigingen. Zie voor de procedure: ChatGPT Enterprise en Edu: modellen en limieten.

Veelgestelde vragen

Verliest een lid toegang als je een machtiging in één rol op Uit zet?

Niet als een andere toepasselijke gewone rol de machtiging verleent. Controleer zowel rechtstreeks toegewezen rollen als rollen die via groepen zijn verkregen. De Lockdown-modus en de voorwaarden voor producttoegang worden afzonderlijk beoordeeld.

Kan RBAC de beperkingen van het seattype van een lid opheffen?

Nee. RBAC beheert functies binnen de toegang die het seattype en het werkruimteabonnement toestaan. Een seat voor alleen Codex krijgt geen toegang tot ChatGPT via een aangepaste rol.

Wat als een machtiging alleen Aan en Uit heeft?

Stel expliciet Aan of Uit in voor de werkruimte en de relevante rollen. Standaard is alleen beschikbaar voor machtigingen die deze stand ondersteunen.

Was dit artikel nuttig?