OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

RBAC

Nadzor dostopa na podlagi vlog v vašem delovnem prostoru ChatGPT.

Posodobljeno: 7 days ago

Opomba: Ta funkcija je trenutno na voljo samo za Enterprise, Edu in ChatGPT for Teachers.

Pregled

RBAC pomeni nadzor dostopa na podlagi vlog. To je varnostni model in model dovoljenj, ki se uporablja za nadzor dostopa do sistemov ali virov na podlagi uporabnikovih dodeljenih vlog. Z RBAC lahko določite dovoljenja za vlogo in te vloge dodelite skupinam v svoji organizaciji. To poenostavi upravljanje dovoljenj in izboljša varnost v vašem delovnem prostoru ChatGPT.

Kdo lahko konfigurira nastavitve RBAC in dovoljenja za delovne prostore Enterprise/Edu ter ChatGPT for Teachers?

Lastniki delovnega prostora lahko prilagodijo privzete nastavitve in dovoljenja ter z RBAC ustvarijo prilagojene nastavitve in dovoljenja.


Ali obstajajo geografske omejitve (na primer izključitev v EU)?

Dostop do te funkcije bi morale imeti vse podprte države.

Ali bo konfiguracija RBAC dostopna v spletu, mobilnih napravah in namizju?

Samo v spletu.

Kaj uvajamo in katere zmožnosti so vključene ob uvedbi?

Lastniki delovnega prostora bodo pridobili funkcionalnost RBAC v chatgpt.com/admin/settings, kjer lahko:

  • Nastavijo privzeto vlogo za člane, ki nimajo dodeljene ene ali več vlog po meri.

  • Ustvarijo vloge po meri z natančnimi dovoljenji, ki preglasijo privzeto vlogo delovnega prostora.

  • Dodelijo eno ali več vlog po meri skupinam.

  • Ogledajo si in upravljajo vloge po meri na osrednjem zavihku.

Katera dovoljenja lahko konfiguriram z RBAC?

Dodelite lahko naslednja dovoljenja:

  • canvas: izvajanje kode in omrežni dostop

  • ChatGPT agent

  • Codex: uporaba in dostop do interneta

  • Aplikacije

  • GPT-ji: ustvarjanje, urejanje, deljenje, brisanje in uporaba

  • Projekti: ustvarjanje in urejanje

  • Snemanje: uporaba in možnost sklicevanja na pretekle zapiske in prepise

  • Iskanje: spletno iskanje in način agenta

  • Projekti v skupni rabi

  • Spretnosti: ustvarjanje in uporaba, nalaganje datotek spretnosti, deljenje, objavljanje v delovnem prostoru in nameščanje za druge člane delovnega prostora

Vloge načina zaklepa

Delovni prostori, ki podpirajo vloge načina zaklepa, lahko z RBAC ustvarijo vlogo po meri za člane, ki potrebujejo način zaklepa. Način zaklepa obravnavajte kot varnostno konfiguracijo na ravni vloge, ne kot en sam preklop dovoljenja.

Ko je članu dodeljena vloga načina zaklepa, so lahko zmožnosti z omrežnim dostopom omejene, vključno s spletnim iskanjem v živo, poglobljenim raziskovanjem, načinom agenta, omrežnim dostopom v canvasu ter nekaterim delovanjem aplikacij, MCP ali povezovalnikov, odvisno od nastavitev delovnega prostora.

Preden dodelite vlogo načina zaklepa, preglejte, katere aplikacije in dejanja vloga dovoljuje, ter potrdite, da imajo člani potrebna dovoljenja v vsakem povezanem izvornem sistemu. Dostop do aplikacij v ChatGPT ne preglasi dovoljenj v povezanem izvornem sistemu.

Za več podrobnosti o tem, kaj se spremeni v načinu zaklepa, glejte način zaklepa.

Sčasoma bomo dovoljenjem RBAC še naprej dodajali funkcije.


Opomba: dostop do aplikacij lahko nadzirate za vsako aplikacijo posebej. Poleg tega uporabniškega vmesnika aplikacije ni mogoče onemogočiti neodvisno.

Kaj je RBAC za člane in kako se razlikuje od trenutnih vlog?

RBAC za člane lastnikom delovnega prostora omogoča ustvarjanje vlog po meri za nadzor dostopa končnih uporabnikov do orodij. Obstoječe vloge (član, skrbnik, lastnik) urejajo samo pravice upravljanja delovnega prostora.

Kako dodelim vloge osebam ali skupinam?

V razdelku Nastavitve & dovoljenja → Vloge po meri dodelite vloge skupinam, ustvarjenim na zavihku Skupine, ali sinhroniziranim prek SCIM. Uporabniki podedujejo dovoljenja iz vlog svojih skupin.

Ali lahko ustvarim svoje vloge?

Da. Na zavihku Vloge po meri uporabite Dodaj novo vlogo, da določite vloge s prilagojenimi dovoljenji.

Kaj je potrebno za omogočanje RBAC za moj delovni prostor?

Nič dodatnega. Na voljo je vsem skrbnikom delovnega prostora na skrbniški nadzorni plošči. Ustvarite ali sinhronizirajte skupine, nato jim dodelite vloge.

Kako deluje RBAC (ustvarjanje vlog, dodeljevanje, privzete nastavitve)?

Skrbniki ustvarijo vloge, preklapljajo dostop do funkcij in shranijo spremembe. Vloge se dodelijo skupinam; uporabniki lahko podedujejo več vlog, dovoljenja pa so največji obseg dovoljenj iz vseh vlog. Uporabniki zunaj skupin prejmejo privzeta dovoljenja delovnega prostora, razen če jih preglasi vloga skupine.

Kako konfigurirati RBAC v svojem delovnem prostoru

V delovnem prostoru pojdite na Workspace Settings

V nastavitvah Workspace Settings v levem podoknu pojdite na Settings and permissions (upoštevajte, da je dostop do tega zavihka omejen na uporabnike z dovoljenji Owner v delovnem prostoru)

Ko ste v Settings and permissions, boste na zavihku Workspace. Na tem zavihku boste našli privzeta dovoljenja za uporabnike. Če uporabnikom ni dodeljena vloga po meri, bodo imeli ta dovoljenja.

Pomembno: privzeta dovoljenja v Workspace Settings veljajo za uporabnike, ki nimajo dodeljene vloge po meri. Uporabniki v vlogah po meri prejmejo dovoljenja, konfigurirana za njihove vloge. Pri aplikacijah lahko aplikacijo omogočite vsem tako, da jo omogočite za privzeto vlogo Workspace in za vsako ustrezno vlogo po meri. Novo objavljene aplikacije so privzeto omogočene za vse vloge, razen če pred objavo spremenite izbiro vlog.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Med pomikanjem po strani lahko posodobite preklopnike, da spremenite privzeta dovoljenja za uporabnike.

Če želite preglasiti privzeta dovoljenja, lahko ustvarite vloge po meri in jih uporabite za skupine. To storite tako, da odprete zavihek Vloge po meri in kliknete Ustvari vlogo:

Settings & permissions page with Custom roles tab selected and Create role button

V modalnem oknu po potrebi izpolnite ime in opis vloge ter kliknite Shrani:

Image

Ko pristanete na strani dovoljenj vloge po meri, posodobite preklopnike, da oblikujete vlogo po meri:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Na vrhu iste strani vloge po meri se pomaknite na Dodelitve vlog in kliknite +Dodaj, da si ogledate skupine za dodelitev vloge po meri:

Full GPT Access role assignments tab with no groups found and an Add button

V modalnem oknu izberite skupine, ki jim želite dodeliti vlogo po meri (dodeliti jo je mogoče več skupinam). Ko jih dodate, kliknite Končano:

Assign groups to role dialog with Marketing added and R&D available to add

Končni uporabniki v skupini z dodeljeno vlogo po meri bodo imeli posodobljena dovoljenja, ko sprememba začne veljati. Spremembe lahko začnejo veljati približno 5 minut po tem, ko skrbnik posodobi te nastavitve.

Ali vam je bil ta članek v pomoč?