Notă: Această funcție este disponibilă în prezent doar pentru Enterprise, Edu și ChatGPT for Teachers.
Prezentare generală
RBAC înseamnă controlul accesului bazat pe roluri. Este un model de securitate și permisiuni folosit pentru a controla accesul la sisteme sau resurse pe baza rolurilor atribuite unui utilizator. Cu RBAC, puteți defini permisiuni pentru un rol și puteți atribui aceste roluri grupurilor din organizația dvs. Acest lucru simplifică gestionarea permisiunilor și îmbunătățește securitatea în spațiul dvs. de lucru ChatGPT.
Cine poate configura setările și permisiunile RBAC pentru spațiile de lucru Enterprise/Edu și ChatGPT for Teachers?
Proprietarii spațiului de lucru pot ajusta setările și permisiunile implicite și pot folosi RBAC pentru a crea setări și permisiuni personalizate.
Există restricții geografice (de exemplu, excludere în UE)?
Toate țările acceptate ar trebui să aibă acces la această funcție.
Configurarea RBAC va fi accesibilă de pe web, mobil și desktop?
Doar pe web.
Ce lansăm și ce capabilități sunt incluse la lansare?
Proprietarii spațiului de lucru vor primi funcționalitatea RBAC în chatgpt.com/admin/settings, unde pot:
Seta un rol implicit pentru membrii cărora nu li s-au atribuit unul sau mai multe roluri personalizate.
Crea roluri personalizate cu permisiuni granulare care suprascriu rolul implicit al spațiului de lucru.
Atribui unul sau mai multe roluri personalizate grupurilor.
Vizualiza și gestiona rolurile personalizate într-o filă centralizată.
Ce permisiuni pot configura cu RBAC?
Cu RBAC, puteți controla accesul la funcțiile principale ale ChatGPT. Pentru lista completă a comutatoarelor și opțiunilor disponibile, accesați Setările spațiului de lucru > Permisiuni și roluri.
Stările disponibile ale permisiunilor diferă. Permisiunile eligibile ale rolurilor obișnuite folosesc Implicit, Activat și Dezactivat. Unele permisiuni, inclusiv anumite opțiuni de control pentru Work și pluginuri, pot avea în continuare doar cele două stări Activat și Dezactivat.
Roluri pentru Modul de blocare
Spațiile de lucru care acceptă roluri pentru Modul de blocare pot folosi RBAC pentru a crea un rol personalizat destinat membrilor care au nevoie de Modul de blocare. Tratați Modul de blocare drept o configurație de securitate la nivel de rol, nu drept un simplu comutator pentru permisiuni.
Când unui membru i se atribuie un rol pentru Modul de blocare, capacitățile care folosesc rețeaua pot fi limitate, inclusiv căutarea web în timp real, cercetarea aprofundată, modul agent, accesul Canvas la rețea și anumite funcții ale aplicațiilor, MCP sau conectorilor, în funcție de setările spațiului de lucru.
Înainte de a atribui un rol pentru Modul de blocare, verificați ce aplicații și acțiuni permite rolul și asigurați-vă că membrii au permisiunile necesare în fiecare sistem sursă conectat. Accesul la aplicații în ChatGPT nu înlocuiește permisiunile din sistemul sursă conectat.
Pentru mai multe detalii despre modificările aduse de Modul de blocare, consultați Modul de blocare.
Vom continua să adăugăm în timp funcții la permisiunile RBAC.
Notă: Puteți controla accesul separat pentru fiecare aplicație. Interfața unei aplicații nu poate fi dezactivată separat.
Ce este RBAC pentru membri și prin ce diferă de rolurile actuale?
RBAC pentru membri le permite proprietarilor spațiului de lucru să creeze roluri personalizate pentru a controla accesul utilizatorilor finali la instrumente. Rolurile existente (Membru, Administrator, Proprietar) guvernează doar drepturile de gestionare a spațiului de lucru.
Cum atribui roluri persoanelor sau grupurilor?
În Setări & permisiuni → Roluri personalizate, atribuie roluri grupurilor create în fila Grupuri sau sincronizate prin SCIM. Utilizatorii moștenesc permisiunile din rolurile grupului lor.
Pot să îmi creez propriile roluri?
Da. Folosește Adaugă un rol nou în fila Roluri personalizate pentru a defini roluri cu permisiuni adaptate.
Ce este necesar pentru a activa RBAC pentru spațiul meu de lucru?
Nimic în plus. Este disponibil pentru toți administratorii spațiului de lucru în tabloul de bord de administrare. Creează sau sincronizează grupuri, apoi atribuie roluri acestor grupuri.
Cum funcționează RBAC (crearea rolurilor, atribuirea, valorile implicite)?
Administratorii creează roluri, activează sau dezactivează accesul la funcții și salvează. Rolurile sunt atribuite grupurilor; utilizatorii pot moșteni mai multe roluri, iar permisiunile sunt cele mai extinse dintre permisiunile rolurilor. Utilizatorii din afara grupurilor primesc permisiunile implicite ale spațiului de lucru, cu excepția cazului în care sunt suprascrise de un rol de grup.
Cum se configurează RBAC în spațiul de lucru
Deschideți Setările spațiului de lucru.
Selectați Permisiuni și roluri în panoul din stânga. Numai proprietarii spațiului de lucru pot accesa această zonă.
Deschideți fila Spațiu de lucru pentru a consulta permisiunile de bază ale membrilor.
Pentru permisiunile eligibile, un rol personalizat moștenește setarea spațiului de lucru atunci când rolul respectiv este setat la Implicit. Un rol setat la Activat acordă permisiunea prin rolul respectiv. Un rol setat la Dezactivat refuză în mod explicit accesul, chiar dacă un alt rol atribuit este setat la Activat.
Pe măsură ce derulați pagina, configurați valorile de bază ale spațiului de lucru pentru permisiunile eligibile.
Pentru a crea un rol personalizat:
Deschideți fila Roluri personalizate.
Selectați Creați un rol.
Introduceți numele și descrierea rolului.
Selectați Salvați.
În pagina cu permisiunile rolului personalizat, alegeți Implicit, Activat sau Dezactivat pentru fiecare permisiune eligibilă. Permisiunile cu două stări folosesc în continuare Activat sau Dezactivat.

Pentru a atribui rolul grupurilor:
Deschideți Atribuiri de roluri în partea de sus a paginii rolului personalizat.
Selectați + Adăugați.
Alegeți unul sau mai multe grupuri.
Selectați Gata.
Utilizatorii finali dintr-un grup cu rolul personalizat primesc permisiunile efective actualizate după intrarea în vigoare a modificării. Modificările nu se aplică întotdeauna imediat; înainte de publicare, verificați intervalul de propagare comunicat public.
Exemple
Un rol obișnuit moștenește setarea spațiului de lucru
Dacă setarea spațiului de lucru pentru Căutare web este Activat, iar singurul rol personalizat obișnuit al unui membru folosește Implicit, membrul moștenește starea Activat.
Un rol este Dezactivat, iar altul este Activat
Dacă un rol obișnuit setează Căutare web la Dezactivat, iar alt rol obișnuit o setează la Activat, accesul este refuzat, deoarece starea explicită Dezactivat din orice rol aplicabil prevalează asupra permisiunilor acordate.
Fiecare rol obișnuit aplicabil este Dezactivat
Dacă toate rolurile obișnuite aplicabile setează Căutare web la Dezactivat, membrul nu primește acces prin RBAC obișnuit, chiar dacă valoarea de bază a spațiului de lucru este Activat.
Se aplică Modul de blocare
Dacă un rol obișnuit acordă o capacitate care folosește rețeaua, dar membrul are și un rol pentru Modul de blocare care o restricționează, se aplică restricția Modului de blocare.
Întrebări frecvente
Sunt necesare grupuri pentru RBAC?
Nu. Rolurile pot fi atribuite prin grupuri, iar acolo unde există compatibilitate sunt disponibile și atribuirile directe de roluri. Grupurile rămân metoda recomandată pentru gestionarea accesului la scară largă.
În cât timp se aplică modificările RBAC?
Modificările nu se aplică întotdeauna imediat. Înainte de publicare, verificați intervalul de propagare comunicat public.
RBAC prevalează asupra tipului de licență al unui membru?
Nu. RBAC controlează permisiunile pentru funcții în limitele accesului oferit de tipul de licență al membrului și de planul spațiului de lucru.
Ce se întâmplă dacă o permisiune are numai stările Activat și Dezactivat?
Unele opțiuni de control nu acceptă starea Implicit. Pentru aceste opțiuni de control, configurați explicit Activat sau Dezactivat pentru spațiul de lucru și rolurile relevante.
