OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Správa prístupu k funkciám pomocou riadenia prístupu na základe rolí v ChatGPT

Zistite, ako nastaviť predvolené nastavenia pracovného priestoru a vlastné roly, priradiť povolenia funkcií a porozumieť prístupu člena.

Aktualizované: 6 days ago

Prehľad

Riadenie prístupu na zákalde rolí (RBAC) umožňuje vlastníkom pracovného priestoru nastaviť prístup k funkciám pomocou opakovane použiteľných vlastných rolí. Člen môže získať roly priamo aj prostredníctvom členstva v skupinách a môže mať viacero rolí.

Vlastné roly určujú oprávnenia na používanie funkcií. Vstavané roly pracovného priestoru, napríklad Člen, Správca a Vlastník, určujú, čo môže daná osoba spravovať. Informácie o vstavaných rolách a typoch licenčných miest nájdete v článku: Správa členov, rolí pracovného priestoru a licenčných miest.

Dostupnosť

RBAC je k dispozícii pre ChatGPT Enterprise, Edu, Healthcare a Teachers vo všetkých podporovaných krajinách. RBAC nastavíte na webe v ChatGPT v časti Nastavenia pracovného priestoru > Oprávnenia a roly alebo pomocou podporovaných ovládacích prvkov pre roly a oprávnenia v Konzole správcu.

Skôr než začnete

  • Vlastníci pracovného priestoru môžu vytvárať, odstraňovať a priraďovať vlastné roly, rušiť ich priradenia a spravovať predvolené oprávnenia pre celý pracovný priestor.

  • Správcovia pracovného priestoru môžu mať možnosť zobraziť alebo aktualizovať existujúce roly prostredníctvom podporovaných rozhraní na správu. Nemôžu vytvárať, odstraňovať ani priraďovať vlastné roly či rušiť ich priradenia.

  • Členovia a používatelia s rolou Čitateľ analytiky nemôžu spravovať nastavenia RBAC pre celý pracovný priestor.

  • Delegovanie oprávnení správcom skupín je k dispozícii v ChatGPT Enterprise. Iba vlastník pracovného priestoru môže správcom skupín povoliť alebo zakázať možnosť Upravovať oprávnenia priradených rolí.

Globálny správca nájomníka nezískava automaticky rolu v pracovnom priestore ChatGPT. Vlastné roly neudeľujú prístup ku kľúčom správcu. Kľúče správcu pre pracovný priestor môžu vytvárať iba jeho vlastníci a správcovia. Citlivé oprávnenia týkajúce sa dodržiavania predpisov vyžadujú rolu vlastníka. Podrobnosti nájdete v článku: Správa kľúčov správcu v Konzole správcu.

Ako fungujú predvolené nastavenia pracovného priestoru a vlastné roly

Nastavenia pracovného priestoru tvoria základ pre oprávnenia, ktoré túto možnosť podporujú. Bežná vlastná rola môže používať tieto stavy:

StavÚčinok
PredvolenéPreberá nastavenie pracovného priestoru.
ZapnutéUdeľuje oprávnenie prostredníctvom tejto roly.
VypnutéZamieta oprávnenie v rámci tejto roly. Iná priradená rola ho však môže udeliť.

Oprávnenia z bežných rolí sa sčítavajú. Ak ktorákoľvek priradená rola udeľuje prístup, či už výslovne, alebo prevzatím zapnutého nastavenia pracovného priestoru, členovi sa prístup zachová. Platí to pre roly priradené priamo aj prostredníctvom skupín.

Ak je každá príslušná bežná rola nastavená na Vypnuté, bežné RBAC prístup zamietne. Ak všetky príslušné roly používajú stav Predvolené, platí nastavenie pracovného priestoru. Niektoré oprávnenia vrátane určitých nastavení režimu Work a doplnkov majú iba stavy Zapnuté a Vypnuté.

Naďalej platia obmedzenia vyplývajúce z typu licenčného miesta, programu a nároku na používanie produktu. Bezpečný režim sa vyhodnocuje samostatne a môže obmedziť funkciu, aj keď ju bežná rola povoľuje.

Nastavenie predvolených oprávnení pracovného priestoru

  1. Otvorte svoj pracovný priestor ChatGPT.

  2. Prejdite do časti Nastavenia pracovného priestoru > Oprávnenia a roly.

  3. Otvorte kartu Pracovný priestor.

  4. Skontrolujte dostupné oprávnenia a nastavte základné oprávnenia pracovného priestoru.

Dostupné ovládacie prvky sú uvedené v časti Oprávnenia a roly. Predvolené nastavenie pracovného priestoru sa použije na oprávnenie vlastnej roly, ktoré túto možnosť podporuje, ak je v danej role nastavené na Predvolené.

Prístup k aplikáciám môžete riadiť pre každú aplikáciu zvlášť. Používateľské rozhranie aplikácie nemožno vypnúť samostatne.

Vytvorenie alebo úprava vlastnej roly

Vlastníci pracovného priestoru môžu vytvárať vlastné roly.

  1. Prejdite do časti Nastavenia pracovného priestoru > Oprávnenia a roly.

  2. Otvorte časť Vlastné roly.

  3. Vyberte Vytvoriť rolu.

  4. Zadajte názov a opis a potom vyberte Uložiť.

  5. Na stránke oprávnení roly vyberte pre každé oprávnenie, ktoré to podporuje, stav Predvolené, Zapnuté alebo Vypnuté. Pri dvojstavových oprávneniach vyberte Zapnuté alebo Vypnuté.

Ak chcete upraviť existujúcu rolu, otvorte ju v časti Vlastné roly a aktualizujte nastavenia, ktoré máte povolené upravovať. Oprávnenia na správu závisia od vašej roly v pracovnom priestore a od podporovaného rozhrania, ako je opísané vyššie.

Zmeny vlastnej roly ovplyvnia každú skupinu, ktorej je táto rola priradená. Ak skupiny potrebujú nezávislé nastavenia oprávnení, použite samostatné roly.

Priradenie vlastnej roly

Vlastníci pracovného priestoru môžu priraďovať roly priamo jednotlivým členom, ak je táto možnosť dostupná, alebo skupinám vytvoreným manuálne či synchronizovaným prostredníctvom SCIM. Na správu prístupu vo väčšom rozsahu odporúčame používať skupiny. Informácie o nastavení skupín nájdete v článku: Správa skupín a správcov skupín.

Priradenie roly skupinám

  1. Prejdite do časti Nastavenia pracovného priestoru > Oprávnenia a roly.

  2. Otvorte časť Vlastné roly a vyberte rolu.

  3. Otvorte časť Priradenia roly.

  4. Vyberte + Pridať.

  5. Vyberte jednu alebo viac skupín.

  6. Vyberte Hotovo.

Členovia získavajú oprávnenia zo všetkých príslušných rolí priradených priamo aj prostredníctvom skupín. Môže trvať až 5 minút, kým sa zmeny prejavia.

Priradenie roly priamo členovi

Ak sú dostupné priame priradenia, otvorte profil člena, prejdite do časti Priame roly a vyberte Priradiť priamu rolu. Vyberte vlastnú rolu, ktorú chcete priradiť. Priama rola sa kombinuje s rolami, ktoré člen získava prostredníctvom skupín.

Delegovanie úprav priradených rolí

V ChatGPT Enterprise môže vlastník pracovného priestoru umožniť správcom skupín upravovať povolené nastavenia vlastných rolí priradených ich skupine. Správcovia skupín nemôžu vytvárať, odstraňovať ani priraďovať roly či rušiť ich priradenia. Úprava roly zdieľanej viacerými skupinami ovplyvní všetky tieto skupiny.

Informácie o priradení správcu, nastavení delegovaných oprávnení a odobratí správcu nájdete v článku: Správa skupín a správcov skupín.

Nastavenie prístupu k modelom a bezpečnostných výnimiek

Prístup k modelom

Vlastníci môžu riadiť prístup k modelom, na ktoré má pracovný priestor nárok, prostredníctvom nastavení pracovného priestoru alebo vlastných rolí. Rola nemôže sprístupniť model, na ktorý pracovný priestor nemá nárok. Výber počiatočného alebo predvoleného modelu neudeľuje prístup.

V pracovných priestoroch Enterprise a Edu, ktoré naň majú nárok, je GPT-6 Astra pri uvedení predvolene vypnutý. Prístup k modelu Astra nastavte samostatne. Predchádzajúce nastavenia prednostného prístupu k modelom sa neprenášajú. Skontrolujte všetky priradené roly, pretože rola, ktorá povoľuje prístup, ho môže zachovať aj vtedy, keď je iná rola nastavená na Vypnuté.

GPT-6 Sol a GPT-6 Luna sú pri uvedení v pracovných priestoroch Enterprise a Edu predvolene vypnuté. Aby ich členovia mohli používať, správcovia musia najprv povoliť prístup k modelom. Výber modelov a posuvník zobrazujú iba možnosti dostupné danému členovi.

Ak člen nemôže nájsť niektorý z týchto modelov v režime Work alebo v Codex, overte, či má pracovný priestor na model nárok, a skontrolujte výsledný prístup člena k modelom.

Správcovia môžu otvoriť Konzolu správcu, vybrať pracovný priestor ChatGPT, potom otvoriť časť Modely a vybrať Otestovať, aby skontrolovali prístup člena a nastavenia, ktoré ho ovplyvňujú. Testovanie nepovolí model ani nezmení oprávnenia.

Informácie o dostupnosti modelov, požiadavkách na klienta a úplný postup nájdete v článku ChatGPT Enterprise a Edu – modely a limity.

Bezpečný režim

Pracovné priestory s podporou rolí pre Bezpečný režim môžu vytvoriť vlastnú rolu pre členov, ktorí ho potrebujú. Bezpečný režim je bezpečnostná konfigurácia na úrovni roly, nie prepínač jediného oprávnenia.

Rola s Bezpečným režimom môže v závislosti od nastavení pracovného priestoru obmedziť funkcie využívajúce sieť vrátane vyhľadávania na webe v reálnom čase, hlbokého výskumu, režimu agenta, sieťového pripojenia v canvas a niektorých funkcií aplikácií, MCP alebo konektorov. Tieto obmedzenia môžu platiť, aj keď bežná rola danú funkciu povoľuje.

Pred priradením roly s Bezpečným režimom skontrolujte, ktoré aplikácie a akcie povoľuje. Členovia musia mať potrebné oprávnenia aj v každom pripojenom zdrojovom systéme. Prístup k aplikáciám v ChatGPT nenahrádza oprávnenia v týchto systémoch.

Podrobnosti nájdete v článku: Bezpečný režim.

Kontrola výsledného prístupu člena

Skontrolujte typ licenčného miesta člena, nároky vyplývajúce z programu, predvolené nastavenia pracovného priestoru a všetky roly priradené priamo aj prostredníctvom skupín. Počkajte až 5 minút, kým sa uplatnia nedávne zmeny RBAC.

Nasledujúce príklady používajú bežné roly, pokiaľ nie je uvedené inak:

KonfiguráciaVýsledok
Vyhľadávanie na webe je v pracovnom priestore nastavené na Zapnuté; jediná bežná rola člena používa stav Predvolené.Vyhľadávanie na webe je povolené prostredníctvom tejto roly.
Jedna bežná rola nastavuje vyhľadávanie na webe na Vypnuté; iná ho nastavuje na Zapnuté.Vyhľadávanie na webe je povolené, pretože jedna rola udeľuje prístup.
Každá príslušná bežná rola nastavuje vyhľadávanie na webe na Vypnuté.Bežné RBAC neudeľuje prístup, aj keď je základné nastavenie pracovného priestoru Zapnuté.
Bežná rola povoľuje funkciu využívajúcu sieť; rola s Bezpečným režimom ju obmedzuje.Uplatní sa obmedzenie Bezpečného režimu.

Na overenie prístupu k modelom môžu správcovia v programoch Business, Enterprise, Healthcare a Edu použiť možnosť Otestovať v časti Modely v Konzole správcu. Zobrazí výsledný prístup k modelom a nastavenia, ktoré ho ovplyvňujú. Neudeľuje prístup ani nemení oprávnenia. Postup nájdete v článku: Modely a limity ChatGPT Enterprise a Edu.

Časté otázky

Stratí člen prístup, ak sa oprávnenie v jednej role nastaví na Vypnuté?

Nie, ak iná príslušná bežná rola toto oprávnenie udeľuje. Skontrolujte priame priradenia aj roly získané prostredníctvom skupín. Bezpečný režim a nárok na používanie produktu sa vyhodnocujú samostatne.

Môže RBAC obísť obmedzenia typu licenčného miesta člena?

Nie. RBAC riadi funkcie v rámci prístupu, ktorý povoľuje typ licenčného miesta a program pracovného priestoru. Licenčné miesto určené iba pre Codex nezíska prostredníctvom vlastnej roly prístup k ChatGPT.

Čo ak má oprávnenie iba stavy Zapnuté a Vypnuté?

Pre pracovný priestor a príslušné roly výslovne nastavte Zapnuté alebo Vypnuté. Stav Predvolené je dostupný iba pre oprávnenia, ktoré ho podporujú.

Bol tento článok užitočný?