OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Controlul accesului pe bază de roluri pentru ChatGPT Enterprise

Controale de acces bazate pe roluri în spațiul tău de lucru ChatGPT.

Actualizat: 3 hours ago

GPT‑6 Pro, bazat pe GPT‑6 Astra, este disponibil în ChatGPT pentru planurile Pro de 100 USD, Pro de 200 USD, Business și Enterprise. Accesul Enterprise depinde și de permisiunile spațiului de lucru privind accesul la modele. Planurile Plus includ GPT‑6 Astra în ChatGPT Work și Codex.


Notă: Astra necesită Codex CLI versiunea 0.153.0 sau o versiune ulterioară. În plus, actualizați aplicația ChatGPT Desktop la cea mai recentă versiune disponibilă. Dacă Astra nu apare ca disponibil în Chat, Work sau Codex în aplicația desktop, actualizați aplicația făcând clic pe Meniu > Căutați actualizări, chiar dacă ați actualizat-o recent în urma unei notificări de actualizare automată sau făcând clic pe pictograma de actualizare din bara laterală.

Notă: Această funcție este disponibilă în prezent doar pentru Enterprise, Edu și ChatGPT for Teachers.

Prezentare generală

Controlul accesului bazat pe roluri (RBAC) le permite proprietarilor spațiului de lucru să creeze roluri personalizate cu permisiuni specifice și să le atribuie direct utilizatorilor sau grupurilor din spațiul lor de lucru ChatGPT. Un utilizator poate primi permisiuni atât prin atribuiri directe de roluri, cât și prin apartenența la grupuri.

Setările spațiului de lucru furnizează valorile implicite pentru permisiunile eligibile. Un rol personalizat este un set reutilizabil de permisiuni pe care proprietarii îl pot atribui membrilor direct sau prin intermediul grupurilor. Un membru poate avea mai multe roluri personalizate.

Pentru permisiunile eligibile, un rol personalizat poate folosi Implicit pentru a moșteni setarea spațiului de lucru, Activat pentru a permite explicit accesul sau Dezactivat pentru a refuza accesul prin rolul respectiv. Când un membru are mai multe roluri personalizate, permisiunile acestora se cumulează: accesul acordat de un rol rămâne disponibil chiar dacă alt rol este setat la Dezactivat.

Modul de blocare este evaluat separat și poate restricționa suplimentar funcționalitățile care utilizează rețeaua. Se aplică în continuare tipul de licență al membrului și eligibilitatea pentru plan și produs.

Cine poate configura setările și permisiunile RBAC?

Proprietarii spațiului de lucru pot crea, șterge, atribui și retrage roluri personalizate și pot gestiona valorile implicite ale permisiunilor pentru întregul spațiu de lucru. Administratorii spațiului de lucru pot avea posibilitatea de a vedea sau actualiza rolurile existente prin interfețele de administrare acceptate, dar nu pot crea, șterge, atribui sau retrage roluri personalizate. Membrii și utilizatorii cu rol de vizualizator de analize nu pot gestiona setările RBAC valabile pentru întregul spațiu de lucru.


Există restricții geografice?

Această funcție este disponibilă în toate țările acceptate.

Configurarea RBAC este disponibilă pe web, mobil și desktop?

Configurarea RBAC este disponibilă pe web. În ChatGPT, folosiți Setările spațiului de lucru > Permisiuni & roluri sau controalele pentru roluri și permisiuni din consola de administrare.

Ce lansăm și ce capabilități sunt incluse la lansare?

Proprietarii spațiului de lucru vor primi funcționalitatea RBAC în chatgpt.com/admin/settings, unde pot:

  • Seta un rol implicit pentru membrii cărora nu li s-au atribuit unul sau mai multe roluri personalizate.

  • Crea roluri personalizate cu permisiuni granulare care suprascriu rolul implicit al spațiului de lucru.

  • Atribui unul sau mai multe roluri personalizate grupurilor.

  • Vizualiza și gestiona rolurile personalizate într-o filă centralizată.

Ce permisiuni pot configura cu RBAC?

Cu RBAC, puteți controla accesul la funcțiile principale ale ChatGPT. Pentru lista completă a comutatoarelor și opțiunilor disponibile, accesați Setările spațiului de lucru > Permisiuni și roluri.

Stările disponibile ale permisiunilor variază. Permisiunile eligibile ale rolurilor obișnuite folosesc opțiunile Implicit, Activat și Dezactivat. Unele permisiuni, inclusiv anumite controale pentru Work și pluginuri, pot avea în continuare doar două stări: Activat sau Dezactivat.

Accesul la modele

Proprietarii spațiului de lucru pot controla ce modele eligibile pot folosi membrii, la nivelul spațiului de lucru sau prin roluri personalizate. Un rol nu poate oferi acces la un model dacă spațiul de lucru nu este eligibil pentru acesta. Alegerea unui model inițial sau implicit nu acordă acces la acesta.

În spațiile de lucru ChatGPT Enterprise și Edu eligibile, GPT-6 Astra este dezactivat în mod implicit la lansare. Accesul la Astra trebuie configurat separat; setările anterioare pentru acces anticipat la modele nu se preiau. Verificați toate rolurile atribuite unui membru, deoarece un rol care permite accesul îl poate menține activ chiar dacă alt rol îl dezactivează.

Pentru detalii despre accesul la Astra, consultați ChatGPT Enterprise și Edu – Modele și limite.

Roluri pentru Modul de blocare

Spațiile de lucru care acceptă roluri pentru Modul de blocare pot folosi RBAC pentru a crea un rol personalizat destinat membrilor care au nevoie de Modul de blocare. Tratați Modul de blocare ca pe o configurație de securitate la nivel de rol, nu ca pe un simplu comutator de permisiune.

Când unui membru i se atribuie un rol pentru Modul de blocare, funcțiile care folosesc rețeaua pot fi limitate, inclusiv căutarea live pe web, cercetarea aprofundată, modul agent, accesul Canvas la rețea și anumite comportamente ale aplicațiilor, MCP sau conectorilor, în funcție de setările spațiului de lucru.

Înainte de a atribui un rol pentru Modul de blocare, verificați ce aplicații și acțiuni permite rolul și confirmați că membrii au permisiunile necesare în fiecare sistem-sursă conectat. Accesul la aplicații în ChatGPT nu înlocuiește permisiunile din sistemul-sursă conectat.

Pentru mai multe detalii despre modificările din Modul de blocare, consultați Modul de blocare.

Vom continua să adăugăm în timp funcții pentru permisiunile RBAC.


Notă: Puteți controla separat accesul la fiecare aplicație. Interfața unei aplicații nu poate fi dezactivată separat.

Ce este RBAC pentru membri și prin ce diferă de rolurile actuale?

RBAC pentru membri le permite proprietarilor spațiului de lucru să creeze roluri personalizate pentru a controla accesul utilizatorilor finali la instrumente. Rolurile existente, precum Membru, Administrator și Proprietar, reglementează drepturile de gestionare a spațiului de lucru.

Rolurile încorporate ale spațiului de lucru stabilesc ce poate gestiona o persoană:

  • Proprietar: gestionează setările valabile pentru întregul spațiu de lucru, membrii și rolurile personalizate.

  • Administrator: gestionează membrii, grupurile și setările administrative acceptate ale spațiului de lucru.

  • Vizualizator de analize: vede analizele disponibile rolului respectiv.

  • Membru: utilizează funcțiile permise de plan, tipul de licență și rolurile atribuite.

Un administrator global al entității găzduite nu primește automat un rol într-un spațiu de lucru ChatGPT.

Numai proprietarii și administratorii spațiului de lucru pot crea chei Admin pentru spațiul de lucru. Rolurile personalizate nu acordă acces la cheile Admin, iar permisiunile sensibile de conformitate necesită un proprietar al spațiului de lucru. Pentru cerințele de configurare și de rol, consultați: Gestionarea cheilor Admin în Consola de administrare.

Cum atribui roluri persoanelor sau grupurilor?

În Setări & permisiuni → Roluri personalizate, atribuie roluri grupurilor create în fila Grupuri sau sincronizate prin SCIM. Utilizatorii moștenesc permisiunile din rolurile grupului lor.

Pot să îmi creez propriile roluri?

Da. Folosește Adaugă un rol nou în fila Roluri personalizate pentru a defini roluri cu permisiuni adaptate.

Ce este necesar pentru a activa RBAC pentru spațiul meu de lucru?

Nimic în plus. Este disponibil pentru toți administratorii spațiului de lucru în tabloul de bord de administrare. Creează sau sincronizează grupuri, apoi atribuie roluri acestor grupuri.

Cum evaluează RBAC rolurile, atribuirile și valorile implicite?

Setările spațiului de lucru stabilesc baza pentru permisiunile eligibile. Într-un rol personalizat obișnuit:

  • Implicit moștenește setarea spațiului de lucru.

  • Activat acordă în mod explicit permisiunea.

  • Dezactivat refuză accesul prin rolul respectiv.

Un membru poate primi mai multe roluri obișnuite prin atribuiri directe și de grup. Permisiunile acestor roluri se cumulează: dacă un rol acordă o permisiune, fie explicit, fie prin moștenirea unei setări activate a spațiului de lucru, membrul păstrează accesul. Setarea Dezactivat refuză accesul numai prin rolul respectiv. Dacă toate rolurile aplicabile sunt setate la Dezactivat, accesul este refuzat. Dacă toate rolurile obișnuite aplicabile folosesc Implicit, se aplică setarea spațiului de lucru.

Modul de blocare reprezintă o cale separată de restricționare. Atribuirea unui Mod de blocare poate restricționa o funcționalitate chiar și atunci când un rol obișnuit o permite. Se aplică în continuare și tipul de licență al membrului, precum și celelalte cerințe de eligibilitate privind planul sau produsul.

Cum să configurați RBAC în spațiul de lucru

  1. Deschideți Setările spațiului de lucru.

  2. Selectați Permisiuni & roluri în panoul din stânga. Proprietarii spațiului de lucru și administratorii autorizați ai acestuia pot accesa această zonă, dar numai proprietarii pot crea, șterge, atribui sau retrage roluri personalizate.

  3. Deschideți fila Spațiu de lucru pentru a consulta permisiunile de bază ale membrilor.

Pentru permisiunile eligibile, un rol personalizat moștenește setarea spațiului de lucru când rolul este setat la Implicit. Un rol setat la Activat acordă permisiunea prin rolul respectiv. Un rol setat la Dezactivat refuză accesul prin rolul respectiv, dar accesul rămâne disponibil dacă un alt rol atribuit acordă sau moștenește permisiunea.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Pe măsură ce parcurgeți pagina, configurați setările de bază ale spațiului de lucru pentru permisiunile eligibile.

Pentru a crea un rol personalizat:

  1. Deschideți fila Roluri personalizate.

  2. Selectați Creați un rol.

  3. Introduceți numele și descrierea rolului.

  4. Selectați Salvați.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

În pagina de permisiuni a rolului personalizat, alegeți Implicit, Activat sau Dezactivat pentru fiecare permisiune eligibilă. Permisiunile cu două stări folosesc în continuare Activat sau Dezactivat.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Pentru a atribui rolul grupurilor:

  1. Deschideți Atribuiri de roluri în partea de sus a paginii rolului personalizat.

  2. Selectați + Adăugați.

  3. Alegeți unul sau mai multe grupuri.

  4. Selectați Gata.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Membrii grupului primesc permisiunile actualizate după ce modificarea intră în vigoare. Aplicarea modificărilor poate dura până la 5 minute.

Exemple

Un rol obișnuit moștenește setarea spațiului de lucru

Dacă setarea spațiului de lucru pentru Căutare web este Activat, iar singurul rol personalizat obișnuit al unui membru folosește Implicit, membrul moștenește starea Activat.

Un rol este Dezactivat, iar altul este Activat

Dacă un rol obișnuit setează Căutarea pe web la Dezactivat, iar alt rol obișnuit o setează la Activat, accesul este permis deoarece permisiunile rolurilor obișnuite se cumulează.

Fiecare rol obișnuit aplicabil este Dezactivat

Dacă toate rolurile obișnuite aplicabile setează Căutare web la Dezactivat, membrul nu primește acces prin RBAC obișnuit, chiar dacă valoarea de bază a spațiului de lucru este Activat.

Se aplică Modul de blocare

Dacă un rol obișnuit acordă o capacitate care folosește rețeaua, dar membrul are și un rol pentru Modul de blocare care o restricționează, se aplică restricția Modului de blocare.

Întrebări frecvente

Sunt necesare grupuri pentru RBAC?

Nu. Rolurile pot fi atribuite prin grupuri, iar acolo unde există compatibilitate sunt disponibile și atribuirile directe de roluri. Grupurile rămân metoda recomandată pentru gestionarea accesului la scară largă.

Cât durează aplicarea modificărilor RBAC?

Aplicarea modificărilor poate dura până la 5 minute.

RBAC prevalează asupra tipului de licență al unui membru?

Nu. RBAC controlează permisiunile pentru funcții în limitele accesului oferit de tipul de licență al membrului și de planul spațiului de lucru.

Ce se întâmplă dacă o permisiune are numai stările Activat și Dezactivat?

Unele opțiuni de control nu acceptă starea Implicit. Pentru aceste opțiuni de control, configurați explicit Activat sau Dezactivat pentru spațiul de lucru și rolurile relevante.

A fost util acest articol?