GPT‑6 Pro, ktorý využíva GPT‑6 Astra, je v ChatGPT k dispozícii v plánoch Pro $100, Pro $200, Business a Enterprise. Prístup v pláne Enterprise závisí aj od povolení na prístup k modelom vo vašom pracovnom priestore. Plány Plus zahŕňajú GPT‑6 Astra v službách ChatGPT Work a Codex.
Poznámka: Astra vyžaduje Codex CLI vo verzii 0.153.0 alebo novšej. Aktualizujte si tiež aplikáciu ChatGPT Desktop na najnovšiu dostupnú verziu. Ak Astra nie je v režimoch Chat, Work alebo Codex v počítačovej aplikácii k dispozícii, aktualizujte aplikáciu kliknutím na Ponuka > Vyhľadať aktualizácie, a to aj v prípade, že ste ju nedávno aktualizovali po upozornení na automatickú aktualizáciu alebo kliknutím na ikonu aktualizácie na bočnom paneli.
Poznámka: Táto funkcia je momentálne dostupná len pre Enterprise, Edu a ChatGPT for Teachers.
Prehľad
Riadenie prístupu na zákalde rolí (RBAC) umožňuje vlastníkom pracovného priestoru vytvárať vlastné roly s konkrétnymi povoleniami a priraďovať ich priamo používateľom alebo skupinám v pracovnom priestore ChatGPT. Používateľ môže získavať povolenia z priamo priradených rolí aj z členstva v skupinách.
Nastavenia pracovného priestoru určujú predvolené hodnoty podporovaných povolení. Vlastná rola je opakovane použiteľná množina povolení, ktorú môžu vlastníci priradiť členom priamo alebo prostredníctvom skupín. Člen môže mať viac než jednu vlastnú rolu.
Pri podporovaných povoleniach môže vlastná rola použiť možnosť Predvolené na zdedenie nastavenia pracovného priestoru, Zapnuté na výslovné povolenie prístupu alebo Vypnuté na zamietnutie prístupu prostredníctvom danej roly. Ak má člen viacero vlastných rolí, ich povolenia sa sčítavajú: prístup udelený jednou rolou zostane dostupný aj vtedy, keď je iná rola nastavená na možnosť Vypnuté.
Bezpečný režim sa vyhodnocuje samostatne a môže ďalej obmedziť funkcie využívajúce sieť. Naďalej platia obmedzenia podľa typu licencie člena, plánu a oprávnenosti na produkt.
Kto môže konfigurovať nastavenia a povolenia RBAC?
Vlastníci pracovného priestoru môžu vytvárať, odstraňovať, priraďovať a rušiť priradenie vlastných rolí a spravovať predvolené povolenia pre celý pracovný priestor. Správcovia pracovného priestoru môžu prostredníctvom podporovaných rozhraní na správu zobrazovať alebo aktualizovať existujúce roly, no nemôžu vytvárať, odstraňovať, priraďovať ani rušiť priradenie vlastných rolí. Členovia a používatelia s rolou na zobrazovanie analytických údajov nemôžu spravovať nastavenia RBAC pre celý pracovný priestor.
Vzťahujú sa na túto funkciu geografické obmedzenia?
Táto funkcia je dostupná vo všetkých podporovaných krajinách.
Je konfigurácia RBAC dostupná na webe, v mobile aj v počítačovej aplikácii?
Konfigurácia RBAC je dostupná na webe. V ChatGPT použite časť Nastavenia pracovného priestoru > Povolenia a roly alebo ovládacie prvky rolí a povolení v konzole správcu.
Čo spúšťame a aké možnosti sú zahrnuté pri spustení?
Vlastníci pracovného priestoru získajú funkcie RBAC na adrese chatgpt.com/admin/settings, kde môžu:
Nastaviť predvolenú rolu pre členov, ktorí nemajú priradenú jednu alebo viacero vlastných rolí.
Vytvárať vlastné roly s podrobnými oprávneniami, ktoré prepíšu predvolenú rolu pracovného priestoru.
Priradiť skupinám jednu alebo viac vlastných rolí.
Zobrazovať a spravovať vlastné roly na centralizovanej karte.
Aké oprávnenia môžem konfigurovať pomocou RBAC?
Pomocou RBAC môžete riadiť prístup ku kľúčovým funkciám ChatGPT. Úplný zoznam dostupných prepínačov a možností nájdete v časti Nastavenia pracovného priestoru > Oprávnenia a roly.
Dostupné stavy oprávnení sa líšia. Podporované oprávnenia bežných rolí používajú stavy Predvolené, Zapnuté a Vypnuté. Niektoré oprávnenia vrátane určitých ovládacích prvkov režimu Work a doplnkov môžu naďalej používať iba dva stavy: Zapnuté alebo Vypnuté.
Prístup k modelom
Vlastníci pracovného priestoru môžu na úrovni pracovného priestoru alebo prostredníctvom vlastných rolí určovať, ktoré dostupné modely môžu členovia používať. Rola nemôže sprístupniť model, na ktorý pracovný priestor nemá nárok. Výber úvodného alebo predvoleného modelu neudeľuje prístup.
V podporovaných pracovných priestoroch ChatGPT Enterprise a Edu je GPT-6 Astra pri uvedení predvolene vypnutý. Prístup k modelu Astra treba nakonfigurovať samostatne. Predchádzajúce nastavenia Early Model Access sa neprenesú. Skontrolujte všetky roly priradené členovi, pretože rola povoľujúca prístup ho môže ponechať zapnutý, aj keď ho iná rola vypína.
Podrobnosti o prístupe k modelu Astra nájdete v článku ChatGPT Enterprise a Edu – modely a limity.
Roly Bezpečného režimu
Pracovné priestory s podporou rolí Bezpečného režimu môžu pomocou RBAC vytvoriť vlastnú rolu pre členov, ktorí Bezpečný režim potrebujú. Bezpečný režim považujte za konfiguráciu zabezpečenia na úrovni roly, nie za jediný prepínač oprávnenia.
Keď členovi priradíte rolu Bezpečného režimu, môžu sa obmedziť funkcie využívajúce sieť vrátane živého vyhľadávania na webe, hlbokého výskumu, režimu agenta, sieťových funkcií canvasu a niektorých funkcií aplikácií, MCP či konektorov, a to v závislosti od nastavení pracovného priestoru.
Pred priradením roly Bezpečného režimu skontrolujte, ktoré aplikácie a akcie rola povoľuje, a overte, či majú členovia potrebné oprávnenia v každom pripojenom zdrojovom systéme. Prístup k aplikácii v ChatGPT nenahrádza oprávnenia v pripojenom zdrojovom systéme.
Ďalšie podrobnosti o zmenách v Bezpečnom režime nájdete v článku Bezpečný režim.
Oprávnenia RBAC budeme postupne rozširovať o ďalšie funkcie.
Poznámka: Prístup k aplikáciám môžete riadiť samostatne pre každú aplikáciu. Používateľské rozhranie aplikácie nemožno vypnúť samostatne.
Čo je RBAC pre členov a ako sa líši od súčasných rolí?
RBAC pre členov umožňuje vlastníkom pracovného priestoru vytvárať vlastné roly, ktoré riadia prístup koncových používateľov k nástrojom. Existujúce roly, napríklad Člen, Správca a Vlastník, určujú práva na správu pracovného priestoru.
Vstavané roly pracovného priestoru určujú, čo môže používateľ spravovať:
Vlastník: Spravuje nastavenia celého pracovného priestoru, členstvo a vlastné roly.
Správca: Spravuje podporovaných členov pracovného priestoru, skupiny a nastavenia správy.
Používateľ analytických údajov: Zobrazuje analytické údaje dostupné pre túto rolu.
Člen: Používa funkcie povolené jeho plánom, typom licencie a priradenými rolami.
Globálny správca nájomníka nezíska rolu v pracovnom priestore ChatGPT automaticky.
Kľúče správcu pre pracovný priestor môžu vytvárať iba jeho vlastníci a správcovia. Vlastné roly neudeľujú prístup ku kľúčom správcu a citlivé povolenia na zabezpečenie súladu vyžadujú vlastníka pracovného priestoru. Informácie o nastavení a požiadavkách na roly nájdete v článku: Správa kľúčov správcu v konzole správcu.
Ako priradím roly ľuďom alebo skupinám?
V časti Nastavenia & oprávnenia → Vlastné roly priraďte roly skupinám vytvoreným na karte Skupiny alebo synchronizovaným cez SCIM. Používatelia dedia oprávnenia z rolí svojich skupín.
Môžem si vytvoriť vlastné roly?
Áno. Na karte Vlastné roly použite možnosť Pridať novú rolu na definovanie rolí s prispôsobenými oprávneniami.
Čo je potrebné na povolenie RBAC pre môj pracovný priestor?
Nič navyše. Je k dispozícii všetkým správcom pracovného priestoru na paneli správcu. Vytvorte alebo synchronizujte skupiny a potom týmto skupinám priraďte roly.
Ako RBAC vyhodnocuje roly, priradenia a predvolené nastavenia?
Nastavenia pracovného priestoru určujú základné nastavenie podporovaných povolení. V bežnej vlastnej role:
Možnosť Predvolené dedí nastavenie pracovného priestoru.
Možnosť Zapnuté výslovne udeľuje povolenie.
Možnosť Vypnuté zamieta prístup prostredníctvom tejto roly.
Člen môže získať viacero bežných rolí priamym priradením aj členstvom v skupinách. Povolenia z týchto rolí sa sčítavajú: ak niektorá rola udeľuje povolenie výslovne alebo ho dedí zo zapnutého nastavenia pracovného priestoru, členovi zostane prístup zachovaný. Nastavenie Vypnuté zamieta prístup iba prostredníctvom danej roly. Ak sú všetky príslušné roly nastavené na možnosť Vypnuté, prístup sa zamietne. Ak všetky príslušné bežné roly používajú možnosť Predvolené, uplatní sa nastavenie pracovného priestoru.
Bezpečný režim predstavuje samostatný spôsob zamietnutia prístupu. Priradenie Bezpečného režimu môže obmedziť funkciu aj vtedy, keď ju bežná rola povoľuje. Naďalej platia aj požiadavky na typ licencie člena a ďalšie podmienky oprávnenosti pre plán alebo produkt.
Ako nakonfigurovať RBAC v pracovnom priestore
Otvorte Nastavenia pracovného priestoru.
Na ľavom paneli vyberte Povolenia a roly. Do tejto časti majú prístup vlastníci pracovného priestoru a oprávnení správcovia, no vlastné roly môžu vytvárať, odstraňovať, priraďovať alebo rušiť ich priradenie iba vlastníci.
Otvorte kartu Pracovný priestor a skontrolujte základné povolenia členov.
Pri podporovaných povoleniach vlastná rola zdedí nastavenie pracovného priestoru, ak je nastavená na možnosť Predvolené. Rola nastavená na možnosť Zapnuté udeľuje dané povolenie. Rola nastavená na možnosť Vypnuté zamieta prístup prostredníctvom tejto roly. Prístup však zostane dostupný, ak ho udeľuje alebo dedí iná priradená rola.
Pri prechádzaní stránky nakonfigurujte základné nastavenie pracovného priestoru pre podporované povolenia.
Vytvorenie vlastnej roly:
Otvorte kartu Vlastné roly.
Vyberte Vytvoriť rolu.
Zadajte názov a opis roly.
Vyberte Uložiť.
Na stránke povolení vlastnej roly vyberte pri každom podporovanom povolení možnosť Predvolené, Zapnuté alebo Vypnuté. Povolenia s dvoma stavmi naďalej používajú možnosti Zapnuté alebo Vypnuté.

Priradenie roly skupinám:
V hornej časti stránky vlastnej roly otvorte Priradenia rolí.
Vyberte + Pridať.
Vyberte jednu alebo viac skupín.
Vyberte Hotovo.
Členovia skupiny získajú aktualizované povolenia, keď zmena nadobudne účinnosť. Uplatnenie zmien môže trvať až 5 minút.
Príklady
Jedna bežná rola dedí nastavenie pracovného priestoru
Ak je položka Vyhľadávanie na webe v pracovnom priestore nastavená na Zapnuté a jediná bežná vlastná rola člena používa možnosť Predvolené, člen zdedí nastavenie Zapnuté.
Jedna rola je vypnutá a druhá zapnutá
Ak je v jednej bežnej role Vyhľadávanie na webe nastavené na možnosť Vypnuté a v druhej na možnosť Zapnuté, prístup je povolený, pretože oprávnenia bežných rolí sa sčítavajú.
Všetky príslušné bežné roly sú nastavené na Vypnuté
Ak všetky príslušné bežné roly nastavujú Vyhľadávanie na webe na Vypnuté, člen nezíska prístup prostredníctvom bežného RBAC, ani keď je základné nastavenie pracovného priestoru Zapnuté.
Uplatní sa Bezpečný režim
Ak bežná rola povoľuje funkciu využívajúcu sieť, ale člen má aj rolu Bezpečného režimu, ktorá ju obmedzuje, uplatní sa obmedzenie Bezpečného režimu.
Časté otázky
Sú pre RBAC potrebné skupiny?
Nie. Roly možno priraďovať prostredníctvom skupín a tam, kde je to podporované, aj priamo. Na rozsiahlu správu prístupu sa naďalej odporúča používať skupiny.
Ako dlho trvá uplatnenie zmien RBAC?
Uplatnenie zmien môže trvať až 5 minút.
Má RBAC prednosť pred typom licencie člena?
Nie. RBAC riadi oprávnenia funkcií v rámci prístupu, ktorý povoľuje typ licencie člena a plán pracovného priestoru.
Čo ak má oprávnenie iba možnosti Zapnuté a Vypnuté?
Niektoré ovládacie prvky nepodporujú možnosť Predvolené. Pri týchto ovládacích prvkoch nastavte pre pracovný priestor a príslušné roly výslovne možnosť Zapnuté alebo Vypnuté.
