OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Upravljanje dostopa do funkcij z nadzorom dostopa na podlagi vlog v ChatGPT

Preberite, kako nastavite privzete nastavitve delovnega prostora in vloge po meri, dodelite dovoljenja za funkcije ter razumete dostop člana.

Posodobljeno: 24 hours ago

Pregled

Nadzor dostopa na podlagi vlog (RBAC) lastnikom delovnega prostora omogoča nastavitev dostopa do funkcij z vlogami po meri za večkratno uporabo. Član lahko prejme vloge neposredno in prek članstva v skupinah ter ima več kot eno vlogo.

Vloge po meri upravljajo dovoljenja za funkcije. Vgrajene vloge delovnega prostora, kot so Član, Skrbnik in Lastnik, določajo, kaj lahko posameznik upravlja. Informacije o vgrajenih vlogah in vrstah licenc: Upravljanje članov, vlog delovnega prostora in licenc.

Razpoložljivost

RBAC je na voljo za ChatGPT Enterprise, Edu, Healthcare in Teachers v vseh podprtih državah. RBAC lahko v spletu nastavite v ChatGPT prek možnosti Nastavitve delovnega prostora > Dovoljenja in vloge ali s podprtimi nastavitvami vlog in dovoljenj v Skrbniški konzoli.

Preden začnete

  • Lastniki delovnega prostora lahko ustvarjajo, brišejo, dodeljujejo in preklicujejo vloge po meri ter upravljajo privzeta dovoljenja za celoten delovni prostor.

  • Skrbniki delovnega prostora si lahko v podprtih skrbniških vmesnikih ogledajo ali posodobijo obstoječe vloge. Vlog po meri ne morejo ustvarjati, brisati, dodeljevati ali preklicevati.

  • Člani in uporabniki z vlogo pregledovalca analitike ne morejo upravljati nastavitev RBAC za celoten delovni prostor.

  • Prenos pooblastil na vodje skupin je na voljo v ChatGPT Enterprise. Samo lastnik delovnega prostora lahko vodjem skupin omogoči ali onemogoči možnost Urejanje dovoljenj za dodeljene vloge.

Globalni skrbnik najemnika ne prejme samodejno vloge v delovnem prostoru ChatGPT. Vloge po meri ne omogočajo dostopa s skrbniškim ključem. Skrbniške ključe delovnega prostora lahko ustvarjajo samo lastniki in skrbniki delovnega prostora, za občutljiva dovoljenja glede skladnosti pa je potrebna vloga lastnika. Podrobnosti: Upravljanje skrbniških ključev v Skrbniški konzoli.

Privzete nastavitve delovnega prostora in vloge po meri

Nastavitve delovnega prostora določajo izhodišče za razpoložljiva dovoljenja. Običajna vloga po meri lahko uporablja naslednja stanja:

StanjeUčinek
PrivzetoPodeduje nastavitev delovnega prostora.
VklopljenoOdobri dovoljenje prek te vloge.
IzklopljenoZavrne dovoljenje prek te vloge. Druga dodeljena vloga ga lahko še vedno odobri.

Dovoljenja iz običajnih vlog se seštevajo. Če katera koli dodeljena vloga odobri dostop, bodisi izrecno bodisi z dedovanjem omogočene nastavitve delovnega prostora, član ohrani dostop. To velja za vloge, dodeljene neposredno in prek skupin.

Če so vse ustrezne običajne vloge nastavljene na Izklopljeno, je dostop prek običajnega RBAC zavrnjen. Če vse ustrezne vloge uporabljajo možnost Privzeto, velja nastavitev delovnega prostora. Nekatera dovoljenja, vključno z določenimi nastavitvami za Work in dodatke, imajo samo možnosti Vklopljeno in Izklopljeno.

Še vedno veljajo omejitve glede vrste licence, paketa in upravičenosti do izdelka. Način zaklepa se ovrednoti ločeno in lahko omeji zmogljivost, tudi če jo običajna vloga dovoljuje.

Nastavitev privzetih dovoljenj delovnega prostora

  1. Odprite svoj delovni prostor ChatGPT.

  2. Odprite Nastavitve delovnega prostora > Dovoljenja in vloge.

  3. Odprite zavihek Delovni prostor.

  4. Preglejte razpoložljiva dovoljenja in nastavite izhodišče delovnega prostora.

Razpoložljive nastavitve so navedene v razdelku Dovoljenja in vloge. Privzeta nastavitev delovnega prostora velja za ustrezno dovoljenje vloge po meri, kadar ta vloga uporablja možnost Privzeto.

Dostop do aplikacij lahko upravljate za vsako aplikacijo posebej. Uporabniškega vmesnika aplikacije ni mogoče onemogočiti ločeno.

Ustvarjanje ali urejanje vloge po meri

Lastniki delovnega prostora lahko ustvarjajo vloge po meri.

  1. Odprite Nastavitve delovnega prostora > Dovoljenja in vloge.

  2. Odprite Vloge po meri.

  3. Izberite Ustvari vlogo.

  4. Vnesite ime in opis ter izberite Shrani.

  5. Na strani z dovoljenji vloge za vsako ustrezno dovoljenje izberite Privzeto, Vklopljeno ali Izklopljeno. Za dovoljenja z dvema stanjema izberite Vklopljeno ali Izklopljeno.

Če želite urediti obstoječo vlogo, jo odprite v razdelku Vloge po meri in posodobite njene dovoljene nastavitve. Skrbniška dovoljenja so odvisna od vaše vloge v delovnem prostoru in podprtega vmesnika, kot je opisano zgoraj.


Spremembe vloge po meri vplivajo na vse skupine, ki jim je dodeljena. Če skupine potrebujejo neodvisne nastavitve dovoljenj, uporabite ločene vloge.

Dodelitev vloge po meri

Lastniki delovnega prostora lahko vloge, kjer je to na voljo, dodelijo neposredno posameznim članom ali pa skupinam, ustvarjenim ročno oziroma sinhroniziranim prek SCIM. Za upravljanje dostopa v večjem obsegu priporočamo uporabo skupin. Navodila za nastavitev skupin: Upravljanje skupin in vodij skupin.

Dodelitev vloge skupinam

  1. Odprite Nastavitve delovnega prostora > Dovoljenja in vloge.

  2. Odprite Vloge po meri in izberite vlogo.

  3. Odprite Dodelitve vlog.

  4. Izberite + Dodaj.

  5. Izberite eno ali več skupin.

  6. Izberite Končano.

Člani prejmejo dovoljenja iz vseh ustreznih neposrednih in skupinskih dodelitev vlog. Spremembe se lahko uveljavijo šele po 5 minutah.

Neposredna dodelitev vloge članu

Če so neposredne dodelitve na voljo, odprite profil člana, pojdite na Neposredne vloge in izberite Dodeli neposredno vlogo. Izberite vlogo po meri, ki jo želite dodeliti. Neposredna vloga se združi z vlogami, ki jih član prejme prek skupin.

Prenos urejanja dodeljenih vlog

V storitvi ChatGPT Enterprise lahko lastnik delovnega prostora vodjem skupin dovoli urejanje dovoljenih nastavitev vlog po meri, dodeljenih njihovi skupini. Vodje skupin ne morejo ustvarjati ali brisati vlog niti jih dodeljevati ali preklicevati. Urejanje vloge, ki si jo deli več skupin, vpliva na vse te skupine.

Navodila za dodelitev vodij, nastavitve prenesenih dovoljenj in odstranitev: Upravljanje skupin in vodij skupin.

Nastavitev dostopa do modelov in varnostnih izjem

Dostop do modelov

Lastniki lahko upravljajo razpoložljivi dostop do modelov prek nastavitev delovnega prostora ali vlog po meri. Vloga ne more omogočiti modela, do katerega delovni prostor ni upravičen. Izbira začetnega ali privzetega modela ne odobri dostopa.

V upravičenih delovnih prostorih Enterprise in Edu je GPT-6 Astra ob uvedbi privzeto izklopljen. Dostop do modela Astra nastavite ločeno; prejšnje nastavitve zgodnjega dostopa do modelov se ne prenesejo. Preglejte vse dodeljene vloge, saj lahko vloga, ki dovoljuje dostop, tega ohrani omogočenega, tudi če je druga vloga nastavljena na Izklopljeno.

Informacije o trenutni razpoložljivosti modelov, zahtevah za odjemalce in dostopu: Modeli in omejitve v paketih ChatGPT Enterprise in Edu.

Način zaklepa

V delovnih prostorih, ki podpirajo vloge z načinom zaklepa, je mogoče ustvariti vlogo po meri za člane, ki jo potrebujejo. Način zaklepa je varnostna konfiguracija na ravni vloge in ne en sam preklop dovoljenja.

Vloga z načinom zaklepa lahko glede na nastavitve delovnega prostora omeji zmogljivosti z omrežnim dostopom, vključno s sprotnim spletnim iskanjem, poglobljenim raziskovanjem, agentskim načinom, omrežnim dostopom v canvasu ter nekaterimi načini delovanja aplikacij, MCP-ja ali povezovalnikov. Te omejitve lahko veljajo, tudi če običajna vloga dovoljuje uporabo zmogljivosti.

Pred dodelitvijo vloge z načinom zaklepa preverite, katere aplikacije in dejanja dovoljuje. Člani morajo imeti potrebna dovoljenja tudi v vsakem povezanem izvornem sistemu; dostop do aplikacij v ChatGPT ne razveljavi dovoljenj izvornega sistema.

Podrobnosti: Način zaklepa.

Preverjanje dejanskega dostopa člana

Preglejte vrsto licence člana, upravičenost glede na paket, privzete nastavitve delovnega prostora ter vse neposredne in skupinske dodelitve vlog. Po nedavnih spremembah RBAC lahko uveljavitev traja do 5 minut.

V naslednjih primerih so uporabljene običajne vloge, razen če je navedeno drugače:

KonfiguracijaRezultat
Spletno iskanje je v delovnem prostoru vklopljeno; edina običajna vloga člana uporablja možnost Privzeto.Spletno iskanje je dovoljeno prek te vloge.
V eni običajni vlogi je spletno iskanje izklopljeno, v drugi pa vklopljeno.Spletno iskanje je dovoljeno, ker ena od vlog odobri dostop.
V vseh ustreznih običajnih vlogah je spletno iskanje izklopljeno.Običajni RBAC ne odobri dostopa, tudi če je osnovna nastavitev delovnega prostora Vklopljeno.
Običajna vloga dovoljuje uporabo zmogljivosti z omrežnim dostopom, vloga z načinom zaklepa pa jo omejuje.Velja omejitev načina zaklepa.

Za dostop do modelov lahko skrbniki paketov Business, Enterprise, Healthcare in Edu uporabijo možnost Preizkusi v razdelku Modeli v Skrbniški konzoli. Prikaže dejanski dostop do modelov in nastavitve, ki nanj vplivajo. Ne odobri dostopa in ne spremeni dovoljenj. Navodila za postopek: Modeli in omejitve v paketih ChatGPT Enterprise in Edu.

Pogosta vprašanja

Ali izklop dovoljenja v eni vlogi članu odvzame dostop?
Ne, če dovoljenje odobri druga ustrezna običajna vloga. Preglejte neposredne dodelitve in vloge, prejete prek skupin. Način zaklepa in upravičenost do izdelka se ovrednotita ločeno.


Ali lahko RBAC preglasi vrsto licence člana?
Ne. RBAC upravlja funkcije v okviru dostopa, ki ga dovoljujeta vrsta licence in paket delovnega prostora. Licenca samo za Codex z vlogo po meri ne pridobi dostopa do ChatGPT.


Kaj storiti, če ima dovoljenje samo možnosti Vklopljeno in Izklopljeno?
Za delovni prostor in ustrezne vloge izrecno izberite Vklopljeno ali Izklopljeno. Možnost Privzeto je na voljo samo za ustrezna dovoljenja.

Ali vam je bil ta članek v pomoč?