Opomba: Ta funkcija je trenutno na voljo samo za Enterprise, Edu in ChatGPT for Teachers.
Pregled
Nadzor dostopa na podlagi vlog (RBAC) lastnikom delovnega prostora omogoča, da ustvarijo vloge po meri z določenimi dovoljenji ter jih neposredno dodelijo uporabnikom ali skupinam v svojem delovnem prostoru ChatGPT. Uporabnik lahko dovoljenja prejme z neposrednimi dodelitvami vlog in članstvom v skupinah.
Nastavitve delovnega prostora določajo privzete vrednosti za ustrezna dovoljenja. Vloga po meri je nabor dovoljenj za večkratno uporabo, ki ga lahko lastniki dodelijo neposredno članom ali prek skupin. Član ima lahko več vlog po meri.
Pri ustreznih dovoljenjih lahko vloga po meri uporabi možnost Privzeto, da podeduje nastavitev delovnega prostora, Vklopljeno, da izrecno dovoli dostop, ali Izklopljeno, da zavrne dostop prek te vloge. Če ima član več vlog po meri, se njihova dovoljenja seštevajo: dostop, ki ga dodeli ena vloga, ostane na voljo, tudi če je za drugo izbrana možnost Izklopljeno.
Način zaklepa se ovrednoti ločeno in lahko dodatno omeji zmogljivosti, ki uporabljajo omrežje. Še vedno veljajo vrsta licence člana ter njegova upravičenost do paketa in izdelka.
Kdo lahko konfigurira nastavitve in dovoljenja RBAC?
Lastniki delovnega prostora lahko ustvarjajo, brišejo, dodeljujejo in preklicujejo vloge po meri ter upravljajo privzeta dovoljenja za celoten delovni prostor. Skrbniki delovnega prostora si lahko obstoječe vloge ogledajo ali jih posodobijo prek podprtih skrbniških vmesnikov, ne morejo pa ustvarjati, brisati, dodeljevati ali preklicevati vlog po meri. Člani in pregledovalci analitike ne morejo upravljati nastavitev RBAC za celoten delovni prostor.
Ali obstajajo geografske omejitve?
Funkcija je na voljo v vseh podprtih državah.
Ali je konfiguracija RBAC na voljo v spletu, mobilnih napravah in namizni aplikaciji?
Konfiguracija RBAC je na voljo v spletu. V ChatGPT odprite Nastavitve delovnega prostora > Dovoljenja in vloge ali uporabite kontrolnike za vloge in dovoljenja v skrbniški konzoli.
Kaj uvajamo in katere zmožnosti so vključene ob uvedbi?
Lastniki delovnega prostora bodo pridobili funkcionalnost RBAC v chatgpt.com/admin/settings, kjer lahko:
Nastavijo privzeto vlogo za člane, ki nimajo dodeljene ene ali več vlog po meri.
Ustvarijo vloge po meri z natančnimi dovoljenji, ki preglasijo privzeto vlogo delovnega prostora.
Dodelijo eno ali več vlog po meri skupinam.
Ogledajo si in upravljajo vloge po meri na osrednjem zavihku.
Katera dovoljenja lahko konfiguriram z RBAC?
Z RBAC lahko nadzirate dostop do ključnih funkcij ChatGPT. Celoten seznam razpoložljivih stikal in možnosti najdete v razdelku Nastavitve delovnega prostora > Dovoljenja in vloge.
Razpoložljiva stanja dovoljenj se razlikujejo. Ustrezna dovoljenja običajnih vlog uporabljajo možnosti Privzeto, Vklopljeno in Izklopljeno. Nekatera dovoljenja, vključno z nekaterimi kontrolniki za Work in dodatke, lahko ostanejo dvostanjska kontrolnika Vklopljeno ali Izklopljeno.
Dostop do modelov
Lastniki delovnega prostora lahko upravljajo dostop do posameznih modelov za delovni prostor in prek nastavitev vlog. Delovni prostor mora najprej izpolnjevati pogoje za model; vloga ne zagotavlja upravičenosti do modela.
Dostop do modelov je ločen od privzetih nastavitev ob zagonu. Izbira privzetega modela ne omogoči dostopa do modela, ki članu ni na voljo.
Vloge načina zaklepa
Delovni prostori, ki podpirajo vloge načina zaklepa, lahko z RBAC ustvarijo vlogo po meri za člane, ki potrebujejo način zaklepa. Način zaklepa obravnavajte kot varnostno konfiguracijo na ravni vloge in ne kot eno samo stikalo za dovoljenje.
Ko je član dodeljen vlogi načina zaklepa, so lahko glede na nastavitve delovnega prostora omejene zmogljivosti, ki uporabljajo omrežje, vključno s spletnim iskanjem v živo, poglobljenim raziskovanjem, načinom agenta, omrežnimi funkcijami canvasa ter nekaterimi načini delovanja aplikacij, MCP-ja ali povezovalnikov.
Preden dodelite vlogo načina zaklepa, preverite, katere aplikacije in dejanja dovoljuje, ter potrdite, da imajo člani potrebna dovoljenja v vsakem povezanem izvornem sistemu. Dostop do aplikacij v ChatGPT ne razveljavi dovoljenj v povezanem izvornem sistemu.
Več podrobnosti o spremembah v načinu zaklepa najdete v članku Način zaklepa.
Sčasoma bomo dovoljenjem RBAC dodajali nove funkcije.
Opomba: Dostop do aplikacij lahko nadzirate za vsako aplikacijo posebej. Uporabniškega vmesnika aplikacije ni mogoče onemogočiti ločeno.
Kaj je RBAC za člane in kako se razlikuje od trenutnih vlog?
RBAC za člane lastnikom delovnega prostora omogoča ustvarjanje vlog po meri za nadzor dostopa končnih uporabnikov do orodij. Obstoječe vloge, kot so član, skrbnik in lastnik, določajo pravice za upravljanje delovnega prostora.
Vgrajene vloge delovnega prostora določajo, kaj lahko posameznik upravlja:
Lastnik: Upravlja nastavitve za celoten delovni prostor, članstvo in vloge po meri.
Skrbnik: Upravlja podprte člane delovnega prostora, skupine in skrbniške nastavitve.
Pregledovalec analitike: Ogleduje si analitiko, ki je na voljo tej vlogi.
Član: Uporablja funkcije, ki jih dovoljujejo njegov paket, vrsta licence in dodeljene vloge.
Globalni skrbnik najemnika ne prejme samodejno vloge v delovnem prostoru ChatGPT.
Skrbniške ključe delovnega prostora lahko ustvarjajo samo lastniki in skrbniki delovnega prostora. Vloge po meri ne omogočajo dostopa do skrbniških ključev, za občutljiva dovoljenja za skladnost pa je potreben lastnik delovnega prostora. Navodila za nastavitev in zahteve glede vlog najdete v članku: Upravljanje skrbniških ključev v skrbniški konzoli.
Kako dodelim vloge osebam ali skupinam?
V razdelku Nastavitve & dovoljenja → Vloge po meri dodelite vloge skupinam, ustvarjenim na zavihku Skupine, ali sinhroniziranim prek SCIM. Uporabniki podedujejo dovoljenja iz vlog svojih skupin.
Ali lahko ustvarim svoje vloge?
Da. Na zavihku Vloge po meri uporabite Dodaj novo vlogo, da določite vloge s prilagojenimi dovoljenji.
Kaj je potrebno za omogočanje RBAC za moj delovni prostor?
Nič dodatnega. Na voljo je vsem skrbnikom delovnega prostora na skrbniški nadzorni plošči. Ustvarite ali sinhronizirajte skupine, nato jim dodelite vloge.
Kako RBAC ovrednoti vloge, dodelitve in privzete nastavitve?
Nastavitve delovnega prostora določajo osnovo za ustrezna dovoljenja. Pri običajni vlogi po meri velja:
Možnost Privzeto podeduje nastavitev delovnega prostora.
Možnost Vklopljeno izrecno dodeli dovoljenje.
Možnost Izklopljeno zavrne dostop prek te vloge.
Član lahko z neposrednimi dodelitvami in dodelitvami prek skupin prejme več običajnih vlog. Dovoljenja teh vlog se seštevajo: če katera koli vloga dovoljenje dodeli izrecno ali ga podeduje iz omogočene nastavitve delovnega prostora, član ohrani dostop. Nastavitev Izklopljeno zavrne dostop samo prek te vloge. Če je za vse ustrezne vloge izbrana možnost Izklopljeno, je dostop zavrnjen. Če vse ustrezne običajne vloge uporabljajo možnost Privzeto, velja nastavitev delovnega prostora.
Način zaklepa je ločena možnost za zavrnitev dostopa. Dodelitev načina zaklepa lahko omeji zmogljivost, tudi če jo običajna vloga dovoljuje. Še vedno veljajo tudi vrsta licence člana ter druge zahteve glede upravičenosti do paketa ali izdelka.
Kako konfigurirati RBAC v delovnem prostoru
Odprite Nastavitve delovnega prostora.
Na levi plošči izberite Dovoljenja in vloge. Do tega območja lahko dostopajo lastniki delovnega prostora in pooblaščeni skrbniki, vendar lahko vloge po meri ustvarjajo, brišejo, dodeljujejo ali preklicujejo le lastniki.
Odprite zavihek Delovni prostor in preglejte osnovna dovoljenja za člane.
Pri ustreznih dovoljenjih vloga po meri podeduje nastavitev delovnega prostora, ko je zanjo izbrana možnost Privzeto. Če je za vlogo izbrana možnost Vklopljeno, ta vloga dodeli dovoljenje. Če je za vlogo izbrana možnost Izklopljeno, ta vloga zavrne dostop, vendar dostop ostane na voljo, če ga druga dodeljena vloga dovoli ali podeduje.
Med pomikanjem po strani konfigurirajte osnovne nastavitve delovnega prostora za ustrezna dovoljenja.
Vlogo po meri ustvarite tako:
Odprite zavihek Vloge po meri.
Izberite Ustvari vlogo.
Vnesite ime in opis vloge.
Izberite Shrani.
Na strani z dovoljenji vloge po meri za vsako ustrezno dovoljenje izberite Privzeto, Vklopljeno ali Izklopljeno. Dovoljenja z dvema stanjema še naprej uporabljajo možnosti Vklopljeno in Izklopljeno.

Vlogo skupinam dodelite tako:
Na vrhu strani vloge po meri odprite Dodelitve vlog.
Izberite + Dodaj.
Izberite eno ali več skupin.
Izberite Končano.
Člani skupine prejmejo posodobljena dovoljenja, ko sprememba začne veljati. Spremembe lahko začnejo veljati šele po 5 minutah.
Primeri
Ena običajna vloga podeduje nastavitev delovnega prostora
Če je nastavitev delovnega prostora za Spletno iskanje nastavljena na Vklopljeno, edina običajna vloga člana po meri pa uporablja možnost Privzeto, član podeduje nastavitev Vklopljeno.
Ena vloga je izklopljena, druga pa vklopljena
Če je v eni običajni vlogi za Spletno iskanje izbrana možnost Izklopljeno, v drugi pa Vklopljeno, je dostop dovoljen, ker se dovoljenja običajnih vlog seštevajo.
Vse ustrezne običajne vloge so izklopljene
Če vse ustrezne običajne vloge nastavijo Spletno iskanje na Izklopljeno, član ne prejme dostopa prek običajnega RBAC, tudi če je osnovna nastavitev delovnega prostora Vklopljeno.
Uporabi se način zaklepa
Če običajna vloga podeli funkcijo z omrežnim dostopom, član pa ima tudi vlogo načina zaklepa, ki to funkcijo omejuje, velja omejitev načina zaklepa.
Pogosta vprašanja
Ali so za RBAC potrebne skupine?
Ne. Vloge je mogoče dodeliti prek skupin, kjer je podprto, pa so na voljo tudi neposredne dodelitve vlog. Skupine ostajajo priporočeni način za obsežno upravljanje dostopa.
Koliko časa traja, da se spremembe RBAC uveljavijo?
Spremembe lahko začnejo veljati šele po 5 minutah.
Ali RBAC razveljavi vrsto uporabniškega mesta člana?
Ne. RBAC nadzoruje dovoljenja za funkcije v okviru dostopa, ki ga omogočata vrsta uporabniškega mesta člana in paket delovnega prostora.
Kaj, če ima dovoljenje samo možnosti Vklopljeno in Izklopljeno?
Nekateri kontrolniki ne podpirajo možnosti Privzeto. Za te kontrolnike izrecno nastavite Vklopljeno ali Izklopljeno za delovni prostor in ustrezne vloge.
