Overzicht
Met op rol gebaseerde toegangscontrole (RBAC) kunnen eigenaren van een werkruimte de toegang tot functies configureren met herbruikbare aangepaste rollen. Een lid kan rollen rechtstreeks en via groepslidmaatschappen krijgen en kan meerdere rollen hebben.
Aangepaste rollen beheren functiemachtigingen. Ingebouwde werkruimterollen, zoals Lid, Beheerder en Eigenaar, bepalen wat iemand kan beheren. Zie voor ingebouwde rollen en licentietypen: Leden, werkruimterollen en licenties beheren.
Beschikbaarheid
RBAC is in alle ondersteunde landen beschikbaar voor ChatGPT Enterprise, Edu, Healthcare en Teachers. Configureer RBAC op internet via Werkruimte-instellingen > Machtigingen & rollen in ChatGPT, of via de ondersteunde instellingen voor rollen en machtigingen in de Beheerconsole.
Voordat u begint
Eigenaren van een werkruimte kunnen aangepaste rollen maken, verwijderen, toewijzen en intrekken en standaardmachtigingen voor de hele werkruimte beheren.
Beheerders van een werkruimte kunnen bestaande rollen mogelijk bekijken of bijwerken via ondersteunde beheerinterfaces. Ze kunnen geen aangepaste rollen maken, verwijderen, toewijzen of intrekken.
Leden en Analytics-kijkers kunnen geen RBAC-instellingen voor de hele werkruimte beheren.
Delegatie aan groepsbeheerders is beschikbaar in ChatGPT Enterprise. Alleen een eigenaar van een werkruimte kan Machtigingen voor toegewezen rollen bewerken voor groepsbeheerders in- of uitschakelen.
Een algemene tenantbeheerder krijgt niet automatisch een rol in een ChatGPT-werkruimte. Aangepaste rollen verlenen geen toegang tot beheerderssleutels. Alleen eigenaren en beheerders van een werkruimte kunnen beheerderssleutels voor de werkruimte maken. Voor gevoelige compliancemachtigingen is een eigenaar vereist. Zie voor meer informatie: Beheerderssleutels beheren in de Beheerconsole.
Standaardinstellingen en aangepaste rollen van een werkruimte begrijpen
De werkruimte-instellingen vormen de basis voor beschikbare machtigingen. Een reguliere aangepaste rol kan de volgende statussen gebruiken:
| Status | Effect |
|---|---|
| Standaard | Neemt de instelling van de werkruimte over. |
| Aan | Verleent de machtiging via die rol. |
| Uit | Weigert de machtiging via die rol. Een andere toegewezen rol kan deze nog steeds verlenen. |
Machtigingen van reguliere rollen worden bij elkaar opgeteld. Als een toegewezen rol toegang verleent, expliciet of door een ingeschakelde werkruimte-instelling over te nemen, behoudt het lid toegang. Dit geldt voor rollen die rechtstreeks en via groepen zijn toegewezen.
Als elke toepasselijke reguliere rol op Uit staat, wordt toegang via reguliere RBAC geweigerd. Als alle toepasselijke rollen Standaard gebruiken, geldt de werkruimte-instelling. Sommige machtigingen, waaronder bepaalde instellingen voor Work en plug-ins, hebben alleen Aan en Uit.
De vereisten voor het licentietype, het abonnement en het product blijven gelden. De Lockdown-modus wordt afzonderlijk beoordeeld en kan een functie beperken, zelfs wanneer een reguliere rol deze toestaat.
Standaardmachtigingen voor de werkruimte instellen
Open uw ChatGPT-werkruimte.
Ga naar Werkruimte-instellingen > Machtigingen & rollen.
Open het tabblad Werkruimte.
Controleer de beschikbare machtigingen en configureer de basisinstellingen van de werkruimte.
De beschikbare instellingen staan onder Machtigingen & rollen. Een standaardinstelling van de werkruimte geldt voor een beschikbare machtiging van een aangepaste rol wanneer die rol Standaard gebruikt.
U kunt de toegang per app beheren. De gebruikersinterface van een app kan niet afzonderlijk worden uitgeschakeld.
Een aangepaste rol maken of bewerken
Eigenaren van een werkruimte kunnen aangepaste rollen maken.
Ga naar Werkruimte-instellingen > Machtigingen & rollen.
Open Aangepaste rollen.
Selecteer Rol maken.
Voer een naam en beschrijving in en selecteer vervolgens Opslaan.
Kies op de machtigingenpagina van de rol voor elke beschikbare machtiging Standaard, Aan of Uit. Kies voor machtigingen met twee statussen Aan of Uit.
Als u een bestaande rol wilt bewerken, opent u deze onder Aangepaste rollen en werkt u de toegestane instellingen bij. Beheermachtigingen zijn afhankelijk van uw werkruimterol en de ondersteunde interface, zoals hierboven beschreven.
Wijzigingen in een aangepaste rol zijn van invloed op elke groep waaraan deze is toegewezen. Gebruik afzonderlijke rollen wanneer groepen onafhankelijke machtigingsinstellingen nodig hebben.
Een aangepaste rol toewijzen
Eigenaren van een werkruimte kunnen rollen rechtstreeks aan afzonderlijke leden toewijzen, indien beschikbaar, of aan groepen die handmatig zijn gemaakt of via SCIM zijn gesynchroniseerd. Voor grootschalig toegangsbeheer worden groepen aanbevolen. Zie voor het instellen van groepen: Groepen en groepsbeheerders beheren.
Een rol aan groepen toewijzen
Ga naar Werkruimte-instellingen > Machtigingen & rollen.
Open Aangepaste rollen en selecteer de rol.
Open Roltoewijzingen.
Selecteer + Toevoegen.
Kies een of meer groepen.
Selecteer Gereed.
Leden krijgen machtigingen via alle toepasselijke rechtstreekse roltoewijzingen en groepsroltoewijzingen. Het kan maximaal 5 minuten duren voordat wijzigingen van kracht worden.
Een rol rechtstreeks aan een lid toewijzen
Als rechtstreekse toewijzingen beschikbaar zijn, opent u het profiel van het lid, gaat u naar Rechtstreekse rollen en selecteert u Rechtstreekse rol toewijzen. Kies de aangepaste rol die u wilt toewijzen. Een rechtstreekse rol wordt gecombineerd met de rollen die het lid via groepen krijgt.
Het bewerken van toegewezen rollen delegeren
In ChatGPT Enterprise kan een eigenaar van een werkruimte groepsbeheerders toestaan om instellingen te bewerken waarvoor ze toestemming hebben in aangepaste rollen die aan hun groep zijn toegewezen. Groepsbeheerders kunnen geen rollen maken, verwijderen, toewijzen of intrekken. Als u een rol bewerkt die door meerdere groepen wordt gedeeld, heeft dit gevolgen voor al die groepen.
Zie voor het toewijzen en verwijderen van beheerders en voor gedelegeerde machtigingsinstellingen: Groepen en groepsbeheerders beheren.
Modeltoegang en beveiligingsuitzonderingen configureren
Modeltoegang
Eigenaren kunnen de beschikbare modeltoegang beheren via werkruimte-instellingen of aangepaste rollen. Een rol kan een model niet beschikbaar maken als de werkruimte er niet voor in aanmerking komt. Het kiezen van een begin- of standaardmodel verleent geen toegang.
In daarvoor in aanmerking komende Enterprise- en Edu-werkruimten staat GPT-6 Astra bij de lancering standaard uit. Configureer toegang tot Astra afzonderlijk; eerdere instellingen voor vroege modeltoegang worden niet overgenomen. Controleer alle toegewezen rollen, want een rol die toegang toestaat, kan deze ingeschakeld houden, zelfs als een andere rol op Uit staat.
Zie voor de huidige beschikbaarheid van modellen, clientvereisten en toegangsgegevens: Modellen en limieten van ChatGPT Enterprise en Edu.
Lockdown-modus
Werkruimten die rollen met Lockdown-modus ondersteunen, kunnen een aangepaste rol maken voor leden die deze nodig hebben. De Lockdown-modus is een beveiligingsconfiguratie op rolniveau, geen afzonderlijke machtigingsschakelaar.
Afhankelijk van de werkruimte-instellingen kan een rol met Lockdown-modus functies met netwerktoegang beperken, waaronder live zoeken op internet, diepgaand onderzoek, agentmodus, netwerktoegang in Canvas en bepaald gedrag van apps, MCP of connectors. Deze beperkingen kunnen ook gelden wanneer een reguliere rol de functie toestaat.
Controleer welke apps en acties een rol met Lockdown-modus toestaat voordat u deze toewijst. Leden moeten ook over de vereiste machtigingen in elk verbonden bronsysteem beschikken. Toegang tot ChatGPT-apps heeft geen voorrang op die bronmachtigingen.
Zie voor meer informatie: Lockdown-modus.
De effectieve toegang van een lid controleren
Controleer het licentietype en de geschiktheid van het abonnement van het lid, de standaardinstellingen van de werkruimte en alle rechtstreekse roltoewijzingen en groepsroltoewijzingen. Het kan maximaal 5 minuten duren voordat recente RBAC-wijzigingen zijn toegepast.
In de volgende voorbeelden worden reguliere rollen gebruikt, tenzij anders vermeld:
| Configuratie | Resultaat |
|---|---|
| Zoeken op internet staat voor de werkruimte op Aan; de enige reguliere rol van het lid gebruikt Standaard. | Zoeken op internet is via die rol toegestaan. |
| Bij één reguliere rol staat Zoeken op internet op Uit en bij een andere op Aan. | Zoeken op internet is toegestaan omdat één rol toegang verleent. |
| Bij elke toepasselijke reguliere rol staat Zoeken op internet op Uit. | Reguliere RBAC verleent geen toegang, zelfs als de basisinstelling van de werkruimte op Aan staat. |
| Een reguliere rol staat een functie met netwerktoegang toe; een rol met Lockdown-modus beperkt deze. | De beperking van de Lockdown-modus is van toepassing. |
Voor modeltoegang kunnen beheerders van Business, Enterprise, Healthcare en Edu Testen gebruiken in het gedeelte Modellen van de Beheerconsole. Hier ziet u de effectieve modeltoegang en de instellingen die daaraan bijdragen. Hiermee wordt geen toegang verleend en worden geen machtigingen gewijzigd. Zie voor de procedure: Modellen en limieten van ChatGPT Enterprise en Edu.
Veelgestelde vragen
Verliest een lid toegang als een machtiging in één rol op Uit wordt gezet?
Niet als een andere toepasselijke reguliere rol de machtiging verleent. Controleer zowel rechtstreekse toewijzingen als rollen die via groepen zijn verkregen. De Lockdown-modus en productgeschiktheid worden afzonderlijk beoordeeld.
Kan RBAC het licentietype van een lid overschrijven?
Nee. RBAC beheert functies binnen de toegang die door het licentietype en het werkruimte-abonnement wordt toegestaan. Een licentie voor alleen Codex krijgt via een aangepaste rol geen toegang tot ChatGPT.
Wat als een machtiging alleen Aan en Uit heeft?
Stel voor de werkruimte en relevante rollen expliciet Aan of Uit in. Standaard is alleen beschikbaar voor daarvoor in aanmerking komende machtigingen.
