OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Upravljanje dostopa do funkcij z nadzorom dostopa na podlagi vlog v ChatGPT

Preberite, kako nastavite privzete nastavitve delovnega prostora in vloge po meri, dodelite dovoljenja za funkcije ter razumete dostop člana.

Posodobljeno: 2 hours ago

Pregled

Nadzor dostopa na podlagi vlog (RBAC) lastnikom delovnih prostorov omogoča, da dostop do funkcij nastavijo z vlogami po meri, ki jih lahko večkrat uporabijo. Član lahko vloge prejme neposredno ali prek članstva v skupinah in ima lahko več vlog.

Vloge po meri določajo dovoljenja za funkcije. Vgrajene vloge v delovnem prostoru, kot so član, skrbnik in lastnik, določajo, kaj lahko posameznik upravlja. Za informacije o vgrajenih vlogah in vrstah uporabniških mest glejte: Upravljanje članov, vlog v delovnem prostoru in uporabniških mest.

Razpoložljivost

RBAC je na voljo za ChatGPT Enterprise, Edu, Healthcare in Teachers v vseh podprtih državah. RBAC nastavite v spletni različici ChatGPT v razdelku Nastavitve delovnega prostora > Dovoljenja in vloge ali s podprtimi možnostmi za upravljanje vlog in dovoljenj v Skrbniški konzoli.

Preden začnete

  • Lastniki delovnega prostora lahko ustvarjajo, brišejo, dodeljujejo in odvzemajo vloge po meri ter upravljajo privzeta dovoljenja za celoten delovni prostor.

  • Skrbniki delovnega prostora si lahko v podprtih skrbniških vmesnikih ogledajo ali posodobijo obstoječe vloge, če jim je to omogočeno. Vlog po meri ne morejo ustvarjati, brisati, dodeljevati ali odvzemati.

  • Člani in uporabniki z vlogo za ogled analitike ne morejo upravljati nastavitev RBAC za celoten delovni prostor.

  • Prenos pooblastil na upravitelje skupin je na voljo v ChatGPT Enterprise. Samo lastnik delovnega prostora lahko upraviteljem skupin omogoči ali onemogoči možnost Urejanje dovoljenj za dodeljene vloge.

Globalni skrbnik najemnika ne prejme samodejno vloge v delovnem prostoru ChatGPT. Vloge po meri ne omogočajo dostopa do skrbniških ključev. Skrbniške ključe delovnega prostora lahko ustvarjajo samo lastniki in skrbniki delovnega prostora, za občutljiva dovoljenja v zvezi s skladnostjo pa je potrebna vloga lastnika. Za podrobnosti glejte: Upravljanje skrbniških ključev v Skrbniški konzoli.

Kako delujejo privzete nastavitve delovnega prostora in vloge po meri

Nastavitve delovnega prostora določajo izhodiščne vrednosti za dovoljenja, ki to podpirajo. Običajna vloga po meri lahko uporablja naslednja stanja:

StanjeUčinek
PrivzetoPodeduje nastavitev delovnega prostora.
VklopljenoDodeli dovoljenje prek te vloge.
IzklopljenoZavrne dovoljenje prek te vloge. Druga dodeljena vloga ga lahko še vedno podeli.

Dovoljenja iz običajnih vlog se seštevajo. Če katera od dodeljenih vlog omogoča dostop, bodisi izrecno bodisi z dedovanjem vklopljene nastavitve delovnega prostora, član ohrani dostop. To velja za vloge, dodeljene neposredno in prek skupin.

Če je pri vseh veljavnih običajnih vlogah izbrano Izklopljeno, je dostop prek običajnega RBAC zavrnjen. Če vse veljavne vloge uporabljajo možnost Privzeto, velja nastavitev delovnega prostora. Nekatera dovoljenja, vključno z določenimi nastavitvami za Work in dodatke, imajo le možnosti Vklopljeno in Izklopljeno.

Še vedno veljajo omejitve glede vrste uporabniškega mesta, paketa in upravičenosti do izdelka. Način zaklepa se obravnava ločeno in lahko omeji funkcijo, tudi če jo običajna vloga dovoljuje.

Nastavitev privzetih dovoljenj delovnega prostora

  1. Odprite svoj delovni prostor ChatGPT.

  2. Pojdite v Nastavitve delovnega prostora > Dovoljenja in vloge.

  3. Odprite zavihek Delovni prostor.

  4. Preglejte razpoložljiva dovoljenja in nastavite izhodiščne vrednosti delovnega prostora.

Razpoložljive možnosti so navedene v razdelku Dovoljenja in vloge. Privzeta nastavitev delovnega prostora velja za dovoljenje v vlogi po meri, ki to podpira, kadar je zanj izbrana možnost Privzeto.

Dostop do aplikacij lahko upravljate za vsako aplikacijo posebej. Uporabniškega vmesnika aplikacije ni mogoče onemogočiti ločeno.

Ustvarjanje ali urejanje vloge po meri

Lastniki delovnega prostora lahko ustvarjajo vloge po meri.

  1. Pojdite v Nastavitve delovnega prostora > Dovoljenja in vloge.

  2. Odprite Vloge po meri.

  3. Izberite Ustvari vlogo.

  4. Vnesite ime in opis ter izberite Shrani.

  5. Na strani z dovoljenji vloge za vsako dovoljenje, ki to podpira, izberite Privzeto, Vklopljeno ali Izklopljeno. Za dovoljenja z dvema stanjema izberite Vklopljeno ali Izklopljeno.

Če želite urediti obstoječo vlogo, jo odprite v razdelku Vloge po meri in posodobite nastavitve, ki jih smete spreminjati. Skrbniška dovoljenja so odvisna od vaše vloge v delovnem prostoru in podprtega vmesnika, kot je opisano zgoraj.

Spremembe vloge po meri vplivajo na vse skupine, ki jim je ta vloga dodeljena. Če skupine potrebujejo neodvisne nastavitve dovoljenj, uporabite ločene vloge.

Dodelitev vloge po meri

Lastniki delovnega prostora lahko vloge dodelijo neposredno posameznim članom, kjer je to na voljo, ali skupinam, ustvarjenim ročno ali sinhroniziranim prek SCIM. Za upravljanje dostopa večjega števila uporabnikov priporočamo skupine. Za nastavitev skupin glejte: Upravljanje skupin in upraviteljev skupin.

Dodelitev vloge skupinam

  1. Pojdite v Nastavitve delovnega prostora > Dovoljenja in vloge.

  2. Odprite Vloge po meri in izberite vlogo.

  3. Odprite Dodelitve vlog.

  4. Izberite + Dodaj.

  5. Izberite eno ali več skupin.

  6. Izberite Končano.

Člani prejmejo dovoljenja iz vseh veljavnih vlog, dodeljenih neposredno ali prek skupin. Spremembe lahko začnejo veljati šele po 5 minutah.

Dodelitev vloge neposredno članu

Kjer so neposredne dodelitve na voljo, odprite profil člana, pojdite na Neposredne vloge in izberite Dodeli neposredno vlogo. Izberite vlogo po meri, ki jo želite dodeliti. Neposredno dodeljena vloga se združi z vlogami, ki jih član prejme prek skupin.

Prenos pooblastil za urejanje dodeljenih vlog

V ChatGPT Enterprise lahko lastnik delovnega prostora upraviteljem skupin dovoli urejanje dovoljenih nastavitev v vlogah po meri, dodeljenih njihovi skupini. Upravitelji skupin ne morejo ustvarjati ali brisati vlog niti jih dodeljevati ali odvzemati. Urejanje vloge, ki jo uporablja več skupin, vpliva na vse te skupine.

Za informacije o dodeljevanju in odstranjevanju upraviteljev ter nastavitvah prenesenih dovoljenj glejte: Upravljanje skupin in upraviteljev skupin.

Nastavitev dostopa do modelov in varnostnih izjem

Dostop do modelov

Lastniki lahko dostop do modelov, za katere delovni prostor izpolnjuje pogoje, upravljajo prek nastavitev delovnega prostora ali vlog po meri. Vloga ne more omogočiti modela, če delovni prostor ne izpolnjuje pogojev zanj. Izbira začetnega ali privzetega modela ne omogoči dostopa.

V delovnih prostorih Enterprise in Edu, ki izpolnjujejo pogoje, je GPT-6 Astra ob uvedbi privzeto izklopljen. Dostop do modela Astra nastavite posebej; prejšnje nastavitve zgodnjega dostopa do modelov se ne prenesejo. Preglejte vse dodeljene vloge, saj lahko vloga, ki dovoljuje dostop, tega ohrani omogočenega, tudi če je pri drugi vlogi izbrano Izklopljeno.

GPT-6 Sol in GPT-6 Luna sta v delovnih prostorih Enterprise in Edu ob uvedbi privzeto izklopljena. Preden ju lahko člani uporabljajo, morajo skrbniki omogočiti dostop do modelov. Izbirnik modelov in drsnik prikazujeta le možnosti, ki so članu na voljo.

Če član katerega od teh modelov ne najde v načinu Work ali v orodju Codex, preverite, ali delovni prostor izpolnjuje pogoje za model, in preglejte članov dejanski dostop do modelov.

Skrbniki lahko odprejo Skrbniško konzolo, izberejo delovni prostor ChatGPT, nato odprejo Modeli in izberejo Preizkusi, da preverijo članov dostop in nastavitve, ki nanj vplivajo. Preizkus ne omogoči modela in ne spremeni dovoljenj.

Za razpoložljivost modelov, zahteve za odjemalce in celoten postopek glejte ChatGPT Enterprise in Edu – modeli in omejitve.

Način zaklepa

V delovnih prostorih s podporo za vloge z načinom zaklepa je mogoče ustvariti vlogo po meri za člane, ki jo potrebujejo. Način zaklepa je varnostna konfiguracija na ravni vloge, ne zgolj stikalo za posamezno dovoljenje.

Vloga z načinom zaklepa lahko glede na nastavitve delovnega prostora omeji funkcije z omrežnim dostopom, vključno s spletnim iskanjem v živo, poglobljenim raziskovanjem, načinom agenta, omrežnim dostopom v orodju canvas ter nekaterimi načini delovanja aplikacij, MCP ali povezovalnikov. Te omejitve lahko veljajo, tudi če običajna vloga dovoljuje uporabo funkcije.

Preden dodelite vlogo z načinom zaklepa, preverite, katere aplikacije in dejanja dovoljuje. Člani morajo imeti potrebna dovoljenja tudi v vsakem povezanem izvornem sistemu; dostop do aplikacij v ChatGPT ne preglasi teh izvornih dovoljenj.

Za podrobnosti glejte: Način zaklepa.

Preverjanje članovega dejanskega dostopa

Preverite vrsto članovega uporabniškega mesta, upravičenost glede na paket, privzete nastavitve delovnega prostora ter vse vloge, dodeljene neposredno in prek skupin. Počakajte do 5 minut, da se uveljavijo nedavne spremembe RBAC.

Naslednji primeri uporabljajo običajne vloge, razen če je navedeno drugače:

KonfiguracijaRezultat
Spletno iskanje v delovnem prostoru je nastavljeno na Vklopljeno; članova edina običajna vloga uporablja možnost Privzeto.Spletno iskanje je dovoljeno prek te vloge.
Ena običajna vloga nastavi spletno iskanje na Izklopljeno, druga pa na Vklopljeno.Spletno iskanje je dovoljeno, ker ena od vlog omogoča dostop.
Vse veljavne običajne vloge nastavijo spletno iskanje na Izklopljeno.Običajni RBAC ne omogoča dostopa, tudi če je izhodiščna nastavitev delovnega prostora Vklopljeno.
Običajna vloga dovoljuje funkcijo z omrežnim dostopom, vloga z načinom zaklepa pa jo omejuje.Velja omejitev načina zaklepa.

Za preverjanje dostopa do modelov lahko skrbniki paketov Business, Enterprise, Healthcare in Edu uporabijo možnost Preizkusi v razdelku Modeli v Skrbniški konzoli. Prikaže dejanski dostop do modelov in nastavitve, ki nanj vplivajo. Ne omogoči dostopa in ne spremeni dovoljenj. Za postopek glejte: Modeli in omejitve za ChatGPT Enterprise in Edu.

Pogosta vprašanja

Ali član izgubi dostop, če je dovoljenje v eni od vlog nastavljeno na Izklopljeno?

Ne, če druga veljavna običajna vloga podeli to dovoljenje. Preglejte tako neposredno dodeljene vloge kot vloge, prejete prek skupin. Način zaklepa in upravičenost do izdelka se obravnavata ločeno.

Ali lahko RBAC preglasi omejitve vrste članovega uporabniškega mesta?

Ne. RBAC nadzoruje funkcije v okviru dostopa, ki ga omogočata vrsta uporabniškega mesta in paket delovnega prostora. Uporabniško mesto, namenjeno samo orodju Codex, z vlogo po meri ne pridobi dostopa do ChatGPT.

Kaj če ima dovoljenje le možnosti Vklopljeno in Izklopljeno?

Za delovni prostor in ustrezne vloge izrecno izberite Vklopljeno ali Izklopljeno. Možnost Privzeto je na voljo le za dovoljenja, ki jo podpirajo.

Ali vam je bil ta članek v pomoč?