OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Gestionarea accesului la funcții prin controlul accesului bazat pe roluri în ChatGPT

Aflați cum să configurați setările implicite și rolurile personalizate ale spațiului de lucru, să atribuiți permisiuni pentru funcții și să înțelegeți accesul unui membru.

Actualizat: yesterday

Prezentare generală

Controlul accesului bazat pe roluri (RBAC) le permite proprietarilor spațiului de lucru să configureze accesul la funcții prin roluri personalizate reutilizabile. Un membru poate primi roluri direct și prin apartenența la grupuri și poate avea mai multe roluri.

Rolurile personalizate controlează permisiunile pentru funcții. Rolurile încorporate ale spațiului de lucru, precum Membru, Administrator și Proprietar, stabilesc ce poate administra o persoană. Pentru rolurile încorporate și tipurile de licență, consultați: Gestionarea membrilor, a rolurilor din spațiul de lucru și a licențelor.

Disponibilitate

RBAC este disponibil pentru ChatGPT Enterprise, Edu, Healthcare și Teachers în toate țările acceptate. Configurați RBAC pe web din Setările spațiului de lucru > Permisiuni și roluri în ChatGPT sau folosind opțiunile acceptate pentru roluri și permisiuni din Consola de administrare.

Înainte de a începe

  • Proprietarii spațiului de lucru pot crea, șterge, atribui și anula atribuirea rolurilor personalizate și pot gestiona permisiunile implicite pentru întregul spațiu de lucru.

  • Administratorii spațiului de lucru pot avea posibilitatea de a vedea sau actualiza rolurile existente prin interfețele de administrare acceptate. Aceștia nu pot crea, șterge, atribui sau anula atribuirea rolurilor personalizate.

  • Membrii și utilizatorii cu rol de Vizualizator Analytics nu pot gestiona setările RBAC pentru întregul spațiu de lucru.

  • Delegarea către managerii de grup este disponibilă în ChatGPT Enterprise. Numai proprietarul unui spațiu de lucru poate activa sau dezactiva opțiunea Editarea permisiunilor rolurilor atribuite pentru managerii de grup.

Un administrator global al entității găzduite nu primește automat un rol într-un spațiu de lucru ChatGPT. Rolurile personalizate nu acordă acces la cheile de administrator. Numai proprietarii și administratorii spațiului de lucru pot crea chei de administrator pentru acesta, iar permisiunile sensibile de conformitate necesită un Proprietar. Pentru detalii, consultați: Gestionarea cheilor de administrator în Consola de administrare.

Înțelegeți setările implicite și rolurile personalizate ale spațiului de lucru

Setările spațiului de lucru reprezintă baza pentru permisiunile eligibile. Un rol personalizat obișnuit poate folosi următoarele stări:

StareEfect
ImplicitMoștenește setarea spațiului de lucru.
ActivatAcordă permisiunea prin rolul respectiv.
DezactivatRefuză permisiunea prin rolul respectiv. Un alt rol atribuit poate acorda în continuare permisiunea.

Permisiunile rolurilor obișnuite se combină cumulativ. Dacă un rol atribuit acordă acces, fie explicit, fie prin moștenirea unei setări activate a spațiului de lucru, membrul își păstrează accesul. Acest lucru se aplică rolurilor atribuite direct și prin intermediul grupurilor.

Dacă fiecare rol obișnuit aplicabil este setat la Dezactivat, accesul este refuzat prin RBAC obișnuit. Dacă toate rolurile aplicabile folosesc setarea Implicit, se aplică setarea spațiului de lucru. Unele permisiuni, inclusiv anumite opțiuni de control pentru Work și pluginuri, au numai stările Activat și Dezactivat.

Tipul de licență, planul și eligibilitatea pentru produs se aplică în continuare. Modul de blocare este evaluat separat și poate restricționa o funcționalitate chiar dacă un rol obișnuit o permite.

Setați permisiunile implicite ale spațiului de lucru

  1. Deschideți spațiul de lucru ChatGPT.

  2. Accesați Setările spațiului de lucru > Permisiuni și roluri.

  3. Deschideți fila Spațiu de lucru.

  4. Verificați permisiunile disponibile și configurați setările de bază ale spațiului de lucru.

Opțiunile de control disponibile sunt enumerate în Permisiuni și roluri. Setarea implicită a spațiului de lucru se aplică unei permisiuni eligibile a unui rol personalizat atunci când rolul folosește setarea Implicit.

Puteți controla accesul separat pentru fiecare aplicație. Interfața unei aplicații nu poate fi dezactivată separat.

Creați sau editați un rol personalizat

Proprietarii spațiului de lucru pot crea roluri personalizate.

  1. Accesați Setările spațiului de lucru > Permisiuni și roluri.

  2. Deschideți Roluri personalizate.

  3. Selectați Creați un rol.

  4. Introduceți un nume și o descriere, apoi selectați Salvați.

  5. Pe pagina de permisiuni a rolului, alegeți Implicit, Activat sau Dezactivat pentru fiecare permisiune eligibilă. Pentru permisiunile cu două stări, alegeți Activat sau Dezactivat.

Pentru a edita un rol existent, deschideți-l în Roluri personalizate și actualizați setările permise. Permisiunile de administrare depind de rolul dvs. în spațiul de lucru și de interfața acceptată, conform descrierii de mai sus.


Modificările aduse unui rol personalizat afectează fiecare grup căruia îi este atribuit. Folosiți roluri separate atunci când grupurile au nevoie de setări independente pentru permisiuni.

Atribuiți un rol personalizat

Proprietarii spațiului de lucru pot atribui roluri direct membrilor individuali, acolo unde opțiunea este disponibilă, sau grupurilor create manual ori sincronizate prin SCIM. Pentru gestionarea accesului la scară largă, se recomandă utilizarea grupurilor. Pentru configurarea grupurilor, consultați: Gestionarea grupurilor și a managerilor de grup.

Atribuiți un rol grupurilor

  1. Accesați Setările spațiului de lucru > Permisiuni și roluri.

  2. Deschideți Roluri personalizate și selectați rolul.

  3. Deschideți Atribuiri de roluri.

  4. Selectați + Adăugați.

  5. Alegeți unul sau mai multe grupuri.

  6. Selectați Gata.

Membrii primesc permisiuni din toate atribuirile directe și de grup aplicabile. Aplicarea modificărilor poate dura până la 5 minute.

Atribuiți un rol direct unui membru

Dacă atribuirile directe sunt disponibile, deschideți profilul membrului, accesați Roluri directe și selectați Atribuiți un rol direct. Alegeți rolul personalizat pe care doriți să-l atribuiți. Un rol direct se combină cu rolurile primite de membru prin intermediul grupurilor.

Delegați editarea rolurilor atribuite

În ChatGPT Enterprise, proprietarul unui spațiu de lucru le poate permite managerilor de grup să editeze setările permise ale rolurilor personalizate atribuite grupului lor. Managerii de grup nu pot crea sau șterge roluri și nici nu le pot atribui sau anula atribuirea. Editarea unui rol comun mai multor grupuri afectează toate grupurile respective.

Pentru atribuirea managerilor, setările permisiunilor delegate și eliminare, consultați: Gestionarea grupurilor și a managerilor de grup.

Configurați accesul la modele și excepțiile de securitate

Accesul la modele

Proprietarii pot controla accesul la modelele eligibile prin setările spațiului de lucru sau prin roluri personalizate. Un rol nu poate face disponibil un model pentru care spațiul de lucru nu este eligibil. Alegerea unui model inițial sau implicit nu acordă acces.

În spațiile de lucru Enterprise și Edu eligibile, GPT-6 Astra este dezactivat implicit la lansare. Configurați separat accesul la Astra; setările anterioare pentru Acces anticipat la modele nu se transferă. Verificați toate rolurile atribuite, deoarece un rol care permite accesul îl poate menține activat chiar dacă alt rol este setat la Dezactivat.

Pentru disponibilitatea actuală a modelelor, cerințele pentru clienți și detaliile privind accesul, consultați: Modelele și limitele ChatGPT Enterprise și Edu.

Mod de blocare

Spațiile de lucru care acceptă roluri Mod de blocare pot crea un rol personalizat pentru membrii care au nevoie de acesta. Modul de blocare este o configurație de securitate la nivel de rol, nu un simplu comutator de permisiune.

Un rol Mod de blocare poate restricționa funcționalitățile cu acces la rețea, inclusiv căutarea live pe web, cercetarea aprofundată, modul agent, conectarea Canvas la rețea și anumite comportamente ale aplicațiilor, MCP sau conectorilor, în funcție de setările spațiului de lucru. Aceste restricții se pot aplica chiar dacă un rol obișnuit permite funcționalitatea.

Înainte de a atribui un rol Mod de blocare, verificați ce aplicații și acțiuni permite. Membrii trebuie să aibă și permisiunile necesare în fiecare sistem sursă conectat; accesul la aplicațiile ChatGPT nu înlocuiește permisiunile din sursă.

Pentru detalii, consultați: Mod de blocare.

Verificați accesul efectiv al unui membru

Verificați tipul de licență al membrului, eligibilitatea planului, setările implicite ale spațiului de lucru și toate atribuirile directe și de grup. Așteptați până la 5 minute pentru aplicarea modificărilor RBAC recente.

Exemplele următoare utilizează roluri obișnuite, dacă nu se specifică altfel:

ConfigurațieRezultat
Căutarea pe web este activată în spațiul de lucru; singurul rol obișnuit al membrului folosește setarea Implicit.Căutarea pe web este permisă prin rolul respectiv.
Un rol obișnuit setează Căutarea pe web la Dezactivat, iar altul la Activat.Căutarea pe web este permisă deoarece un rol acordă acces.
Fiecare rol obișnuit aplicabil setează Căutarea pe web la Dezactivat.RBAC obișnuit nu acordă acces, chiar dacă setarea de bază a spațiului de lucru este Activat.
Un rol obișnuit permite o funcționalitate cu acces la rețea, iar un rol Mod de blocare o restricționează.Se aplică restricția Modului de blocare.

Pentru accesul la modele, administratorii planurilor Business, Enterprise, Healthcare și Edu pot folosi Testați în secțiunea Modele din Consola de administrare. Aceasta afișează accesul efectiv la modele și setările care contribuie la acesta. Nu acordă acces și nu modifică permisiunile. Pentru procedură, consultați: Modelele și limitele ChatGPT Enterprise și Edu.

Întrebări frecvente

Dezactivarea unei permisiuni într-un rol elimină accesul unui membru?
Nu, dacă un alt rol obișnuit aplicabil acordă permisiunea. Verificați atât atribuirile directe, cât și rolurile primite prin intermediul grupurilor. Modul de blocare și eligibilitatea pentru produs sunt evaluate separat.


Poate RBAC să înlocuiască tipul de licență al unui membru?
Nu. RBAC controlează funcțiile în limitele accesului permis de tipul de licență și de planul spațiului de lucru. O licență exclusiv pentru Codex nu obține acces la ChatGPT printr-un rol personalizat.


Ce se întâmplă dacă o permisiune are doar stările Activat și Dezactivat?
Configurați explicit Activat sau Dezactivat pentru spațiul de lucru și rolurile relevante. Opțiunea Implicit este disponibilă numai pentru permisiunile eligibile.

A fost util acest articol?