Обзор
Группы помогают владельцам и администраторам рабочей области объединять участников, предоставлять общий доступ к ресурсам, таким как GPT, проекты и приложения, а также назначать пользовательские роли для доступа к функциям. Участник может состоять в нескольких группах.
Руководитель группы — это участник рабочей области, который может выполнять выбранные административные задачи для конкретной группы. Такое назначение не меняет встроенную роль пользователя в рабочей области или тип его места, не делает его администратором или владельцем рабочей области и не предоставляет ему роль «Менеджер пользователей» в тенанте.
Доступность
Группы доступны в ChatGPT Enterprise и Edu. Делегирование полномочий руководителю группы доступно в ChatGPT Enterprise.
Перед началом работы
Владельцы и администраторы рабочей области могут создавать группы вручную, управлять ими и назначать их руководителей.
Состав групп, синхронизированных через SCIM, управляется в поставщике удостоверений.
Руководитель группы может выполнять только делегированные ему задачи. Это назначение не предоставляет общих разрешений на управление группой.
Создание группы и управление ею
Создание группы вручную
Откройте Консоль администратора и выберите свою рабочую область ChatGPT.
Откройте раздел Участники, группы и роли.
Выберите Группы, а затем — Создать группу.
Введите название группы и при необходимости добавьте описание.
Добавьте нужных участников рабочей области по одному или сразу несколько.
Сохраните группу.
Группы рабочей области также можно открыть в ChatGPT, выбрав Настройки рабочей области > Группы.
Изменение созданной вручную группы
В Консоли администратора выберите рабочую область, откройте раздел Группы и выберите группу. Чтобы изменить группу, воспользуйтесь доступной функцией редактирования или удаления.
Если вы управляете группой из ChatGPT:
Перейдите в раздел Настройки рабочей области > Группы.
Выберите группу.
Выберите Управление.
Измените настройки, состав или описание группы либо удалите ее.
Эти действия доступны только владельцу или администратору рабочей области. Делегированные руководителю группы полномочия не позволяют создавать или удалять группы.
Управление группой, синхронизированной через SCIM
Изменяйте состав группы под управлением SCIM в своем поставщике удостоверений. При использовании SCIM для всего тенанта глобальный администратор может назначить синхронизированную группу подходящей рабочей области ChatGPT через раздел Доступ к продуктам. Из рабочей области нельзя изменить состав синхронизированной группы или удалить ее.
Инструкции по настройке и работе с синхронизированными группами см. в статье Подготовка пользователей и управление ими с помощью SCIM.
Назначение руководителя группы в ChatGPT Enterprise
Владельцы и администраторы рабочей области могут назначать руководителями существующих участников группы. У группы может быть несколько руководителей.
Откройте Консоль администратора и выберите рабочую область.
Откройте раздел Группы и выберите группу.
Откройте раздел Участники группы.
Измените Роль в группе этого пользователя на Руководитель группы.
Если на странице показаны ожидающие изменения, сохраните их.
Назначение руководителя и делегированные разрешения настраиваются отдельно. В разделе Разрешения руководителя группы выберите, что смогут делать руководители группы.
Выбор делегируемых разрешений
Владельцы и администраторы могут настраивать поддерживаемые разрешения руководителя группы. Только владелец рабочей области может включать и отключать разрешение «Изменение разрешений назначенных ролей». Участники и руководители групп не могут настраивать делегирование или самостоятельно расширять свои полномочия.
В Консоли администратора выберите рабочую область.
Откройте раздел Группы и выберите группу.
Откройте раздел Разрешения руководителя группы.
Включите разрешения, которые хотите делегировать.
| Разрешение | Что оно позволяет | Кто может включать и отключать |
|---|---|---|
| Просмотр аналитики группы | Просматривать аналитику группы. | Владелец или администратор |
| Управление расходами | Управлять ограничениями использования для группы и одобрять или отклонять запросы на их увеличение. | Владелец или администратор |
| Управление доступом к моделям и настройками по умолчанию | Управлять доступом группы к моделям и настройками модели по умолчанию. | Владелец или администратор |
| Изменение разрешений назначенных ролей | Изменять разрешенные функции и доступ к моделям в пользовательских ролях, назначенных группе. | Только владелец |
Изменения переключателей сохраняются автоматически. Эти настройки применяются ко всем руководителям группы и не настраиваются отдельно для каждого из них.
Изменение пользовательской роли, общей для нескольких групп, затрагивает все группы, которым она назначена. Если группам нужны независимые настройки разрешений, используйте отдельные пользовательские роли. Выбор модели по умолчанию не предоставляет доступ к этой модели.
Подробнее о работе и назначении пользовательских ролей см. в статье Управление доступом к функциям с помощью ролевого контроля доступа. Подробнее об ограничениях использования и запросах на их увеличение см. в статье Управление ограничениями использования и превышением лимитов в ChatGPT Enterprise и Edu.
Изменение или отмена делегированного доступа
Изменение делегированных разрешений группы
Владелец или администратор может вернуться в раздел группы Разрешения руководителя группы и изменить настройки переключателей. Изменения сохраняются автоматически и применяются ко всем руководителям этой группы. Ограничение, согласно которому разрешение Изменение разрешений назначенных ролей доступно только владельцу, действует и при его отключении.
Отмена назначения руководителем
Владелец или администратор может отменить назначение, не удаляя пользователя из группы:
В Консоли администратора выберите рабочую область.
Откройте раздел Группы и выберите группу.
Откройте раздел Участники группы.
Измените Роль в группе пользователя с Руководитель группы на Участник.
Если на странице показаны ожидающие изменения, сохраните их.
Ограничения делегирования
Разрешения руководителя группы не позволяют:
Создавать или удалять группы и пользовательские роли.
Назначать или отменять назначение пользовательских ролей.
Назначать или снимать руководителей групп.
Изменять настройки делегирования группы или самостоятельно расширять свои полномочия.
Управлять всей рабочей областью или тенантом на основании назначения руководителем группы.
Действия с группой применимы только к группам, которыми управляет этот пользователь. Изменение общей пользовательской роли имеет более широкие последствия, описанные выше. Членство в группе и делегированные разрешения не отменяют ограничений, связанных с типом места, планом или правом участника на использование продукта.
Подробнее о встроенных ролях рабочей области и типах мест см. в статье Управление участниками, ролями рабочей области и местами.
Ограничения и видимость групп
Максимальное количество групп в рабочей области: 10 000.
Максимальное количество пользователей в группе: без ограничений.
Участники рабочей области могут видеть созданные вручную группы в поддерживаемых интерфейсах общего доступа. Группы под управлением SCIM отображаются при предоставлении доступа к GPT или проектам, только если в рабочей области разрешен поиск групп SCIM. Если участник видит группу, это не означает, что он может просматривать или изменять весь каталог групп.
Часто задаваемые вопросы
Могут ли участники отправить запрос на вступление в группу?
Нет. Их должен добавить в группу владелец или администратор рабочей области.
Может ли пользователь состоять в нескольких группах?
Да. Если группам назначены пользовательские роли, разрешения этих ролей могут объединяться с разрешениями других ролей пользователя. Правила см. в статье Управление доступом к функциям с помощью ролевого контроля доступа.
Обязательно ли использовать группы для пользовательских ролей?
Нет. Там, где это поддерживается, пользовательские роли также можно назначать непосредственно отдельным участникам. Для массового управления доступом рекомендуется использовать группы.
Становятся ли участники группы администраторами рабочей области, если назначить группе пользовательскую роль?
Нет. Пользовательские роли определяют разрешения на использование функций. Встроенные роли рабочей области, такие как «Администратор» и «Владелец», определяют права на управление рабочей областью. Назначение руководителем группы — это отдельный способ делегировать выбранные задачи группы.
