OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Menaxhimi i aksesit te funksionet me kontroll aksesi me bazë roli në ChatGPT

Mësoni si të konfiguroni cilësimet e parazgjedhura të hapësirës së punës dhe rolet e personalizuara, të caktoni lejet e funksioneve dhe të kuptoni aksesin e një anëtari.

Përditësuar: 10 days ago

Përmbledhje

Kontrolli i aksesit me bazë roli (RBAC) u lejon pronarëve të hapësirës së punës të konfigurojnë aksesin në veçori përmes roleve të personalizuara që mund të ripërdoren. Një anëtari mund t’i caktohen role drejtpërdrejt ose përmes anëtarësimit në grupe dhe ai mund të ketë më shumë se një rol.

Rolet e personalizuara kontrollojnë lejet për veçoritë. Rolet e integruara të hapësirës së punës, si Anëtar, Administrator dhe Pronar, përcaktojnë se çfarë mund të administrojë një person. Për rolet e integruara dhe llojet e licencave, shihni: Menaxhimi i anëtarëve, roleve të hapësirës së punës dhe licencave.

Disponueshmëria

RBAC është i disponueshëm për ChatGPT Enterprise, Edu, Healthcare dhe Teachers në të gjitha vendet e mbështetura. Konfiguroni RBAC në versionin në ueb përmes Cilësimet e hapësirës së punës > Lejet dhe rolet në ChatGPT ose përmes kontrolleve të mbështetura për rolet dhe lejet në Konsolën e administratorit.

Para se të filloni

  • Pronarët e hapësirës së punës mund të krijojnë, fshijnë, caktojnë dhe heqin role të personalizuara, si dhe të menaxhojnë lejet e parazgjedhura për të gjithë hapësirën e punës.

  • Administratorët e hapësirës së punës mund të kenë mundësi të shohin ose të përditësojnë rolet ekzistuese përmes ndërfaqeve të mbështetura të administrimit. Ata nuk mund të krijojnë, fshijnë, caktojnë ose heqin role të personalizuara.

  • Anëtarët dhe shikuesit e analitikës nuk mund të menaxhojnë cilësimet e RBAC për të gjithë hapësirën e punës.

  • Delegimi i kompetencave te menaxherët e grupeve është i disponueshëm në ChatGPT Enterprise. Vetëm një Pronar i hapësirës së punës mund të aktivizojë ose çaktivizojë Redakto lejet e roleve të caktuara për menaxherët e grupeve.

Një administrator global i mjedisit të organizatës nuk merr automatikisht një rol në një hapësirë pune të ChatGPT. Rolet e personalizuara nuk japin akses te çelësat e administratorit. Vetëm Pronarët dhe Administratorët e hapësirës së punës mund të krijojnë çelësa administratori për hapësirën e punës, ndërsa lejet delikate që lidhen me pajtueshmërinë kërkojnë një Pronar. Për hollësi, shihni: Menaxhimi i çelësave të administratorit në Konsolën e administratorit.

Si funksionojnë cilësimet e parazgjedhura të hapësirës së punës dhe rolet e personalizuara

Cilësimet e hapësirës së punës përcaktojnë bazën për lejet që i mbështesin ato. Një rol i zakonshëm i personalizuar mund të përdorë këto gjendje:

GjendjaEfekti
ParazgjedhjeTrashëgon cilësimin e hapësirës së punës.
AktivE jep lejen përmes atij roli.
JoaktivE mohon lejen përmes atij roli. Një rol tjetër i caktuar mund ta japë ende atë.

Lejet nga rolet e zakonshme i shtohen njëra-tjetrës. Nëse ndonjë rol i caktuar jep akses, qoftë shprehimisht apo duke trashëguar një cilësim të aktivizuar të hapësirës së punës, anëtari e ruan aksesin. Kjo vlen për rolet e caktuara drejtpërdrejt dhe përmes grupeve.

Nëse çdo rol i zakonshëm që zbatohet është vendosur në Joaktiv, aksesi mohohet përmes RBAC të zakonshëm. Nëse të gjitha rolet që zbatohen përdorin Parazgjedhje, zbatohet cilësimi i hapësirës së punës. Disa leje, përfshirë disa kontrolle për modalitetin Punë dhe shtesat, kanë vetëm Aktiv dhe Joaktiv.

Lloji i licencës, plani dhe kushtet për përdorimin e produktit vazhdojnë të zbatohen. Modaliteti i bllokimit vlerësohet veçmas dhe mund të kufizojë një funksionalitet edhe kur një rol i zakonshëm e lejon atë.

Vendosni lejet e parazgjedhura të hapësirës së punës

  1. Hapni hapësirën tuaj të punës në ChatGPT.

  2. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  3. Hapni skedën Hapësira e punës.

  4. Shqyrtoni lejet e disponueshme dhe konfiguroni cilësimet bazë të hapësirës së punës.

Kontrollet e disponueshme renditen te Lejet dhe rolet. Cilësimi i parazgjedhur i hapësirës së punës zbatohet për një leje të rolit të personalizuar që e mbështet këtë opsion, kur roli përdor Parazgjedhje.

Mund të kontrolloni aksesin veçmas për çdo aplikacion. Ndërfaqja e përdoruesit e një aplikacioni nuk mund të çaktivizohet më vete.

Krijoni ose redaktoni një rol të personalizuar

Pronarët e hapësirës së punës mund të krijojnë role të personalizuara.

  1. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  2. Hapni Rolet e personalizuara.

  3. Zgjidhni Krijo rol.

  4. Vendosni një emër dhe përshkrim, pastaj zgjidhni Ruaj.

  5. Në faqen e lejeve të rolit, zgjidhni Parazgjedhje, Aktiv ose Joaktiv për çdo leje që i mbështet këto opsione. Për lejet me dy gjendje, zgjidhni Aktiv ose Joaktiv.

Për të redaktuar një rol ekzistues, hapeni te Rolet e personalizuara dhe përditësoni cilësimet që ju lejohet të ndryshoni. Lejet e administrimit varen nga roli juaj në hapësirën e punës dhe ndërfaqja e mbështetur, siç përshkruhet më sipër.

Ndryshimet në një rol të personalizuar prekin çdo grup të cilit i është caktuar ai rol. Përdorni role të veçanta kur grupet kanë nevojë për cilësime të pavarura të lejeve.

Caktoni një rol të personalizuar

Pronarët e hapësirës së punës mund t’u caktojnë role drejtpërdrejt anëtarëve individualë, aty ku kjo është e disponueshme, ose grupeve të krijuara manualisht apo të sinkronizuara përmes SCIM. Për menaxhimin e aksesit në shkallë të gjerë rekomandohen grupet. Për konfigurimin e grupeve, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.

Caktojuni një rol grupeve

  1. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  2. Hapni Rolet e personalizuara dhe zgjidhni rolin.

  3. Hapni Caktimet e rolit.

  4. Zgjidhni + Shto.

  5. Zgjidhni një ose më shumë grupe.

  6. Zgjidhni U krye.

Anëtarët marrin leje nga të gjitha rolet që u zbatohen, qofshin të caktuara drejtpërdrejt apo përmes grupeve. Ndryshimet mund të duan deri në 5 minuta për të hyrë në fuqi.

Caktojini një rol drejtpërdrejt një anëtari

Aty ku caktimet e drejtpërdrejta janë të disponueshme, hapni profilin e anëtarit, shkoni te Rolet e drejtpërdrejta dhe zgjidhni Cakto rol të drejtpërdrejtë. Zgjidhni rolin e personalizuar që do të caktoni. Një rol i drejtpërdrejtë kombinohet me rolet që anëtari merr përmes grupeve.

Delegoni redaktimin e roleve të caktuara

Në ChatGPT Enterprise, një Pronar i hapësirës së punës mund t’u lejojë menaxherëve të grupeve të redaktojnë cilësimet e lejuara të roleve të personalizuara që i janë caktuar grupit të tyre. Menaxherët e grupeve nuk mund të krijojnë ose fshijnë role, as t’i caktojnë apo t’i heqin ato. Redaktimi i një roli që përdoret nga disa grupe i prek të gjitha ato grupe.

Për caktimin dhe heqjen e menaxherëve, si dhe cilësimet e lejeve të deleguara, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.

Konfiguroni aksesin te modelet dhe përjashtimet e sigurisë

Aksesi te modelet

Pronarët mund të kontrollojnë aksesin te modelet për të cilat plotësohen kushtet, përmes cilësimeve të hapësirës së punës ose roleve të personalizuara. Një rol nuk mund ta bëjë të disponueshëm një model nëse hapësira e punës nuk i plotëson kushtet për ta përdorur atë. Zgjedhja e një modeli fillestar ose të parazgjedhur nuk jep akses.

Në hapësirat e punës Enterprise dhe Edu që plotësojnë kushtet, GPT-6 Astra është i çaktivizuar si parazgjedhje në momentin e lançimit. Konfiguroni veçmas aksesin te Astra; cilësimet e mëparshme të Aksesit të hershëm te modelet nuk transferohen. Shqyrtoni të gjitha rolet e caktuara, sepse një rol që lejon aksesin mund ta mbajë atë të aktivizuar edhe kur një rol tjetër është vendosur në Joaktiv.

GPT-6 Sol dhe GPT-6 Luna janë të çaktivizuar si parazgjedhje në momentin e lançimit në hapësirat e punës Enterprise dhe Edu. Administratorët duhet të aktivizojnë aksesin te modelet para se anëtarët të mund t’i përdorin ato. Përzgjedhësi i modeleve dhe rrëshqitësi shfaqin vetëm opsionet që janë të disponueshme për anëtarin.

Nëse një anëtar nuk gjen një nga këto modele në Punë ose Codex, kontrolloni nëse hapësira e punës i plotëson kushtet për modelin dhe shqyrtoni aksesin real të anëtarit te modelet.

Administratorët mund të hapin Konsolën e administratorit, të zgjedhin hapësirën e punës të ChatGPT, pastaj të hapin Modelet dhe të zgjedhin Testo për të kontrolluar aksesin e anëtarit dhe cilësimet që ndikojnë tek ai. Testimi nuk aktivizon modele dhe nuk ndryshon lejet.

Për disponueshmërinë e modeleve, kërkesat për aplikacionin klient dhe procedurën e plotë, shihni ChatGPT Enterprise dhe Edu – Modelet dhe kufijtë.

Modaliteti i bllokimit

Hapësirat e punës që mbështesin role me modalitet bllokimi mund të krijojnë një rol të personalizuar për anëtarët që kanë nevojë për të. Modaliteti i bllokimit është një konfigurim sigurie në nivel roli, jo një çelës për aktivizimin ose çaktivizimin e një lejeje të vetme.

Një rol me modalitet bllokimi mund të kufizojë funksionalitetet që përdorin rrjetin, përfshirë kërkimin në ueb në kohë reale, kërkimin e thelluar, modalitetin e agjentit, lidhjen e Canvas me rrjetin dhe disa funksione të aplikacioneve, MCP ose lidhësve, në varësi të cilësimeve të hapësirës së punës. Këto kufizime mund të zbatohen edhe kur një rol i zakonshëm e lejon funksionalitetin.

Para se të caktoni një rol me modalitet bllokimi, shqyrtoni cilat aplikacione dhe veprime lejon ai. Anëtarët duhet të kenë gjithashtu lejet e nevojshme në çdo sistem burimor të lidhur; aksesi tek aplikacionet në ChatGPT nuk i anashkalon lejet e atyre sistemeve.

Për hollësi, shihni: Modaliteti i bllokimit.

Kontrolloni aksesin real të një anëtari

Shqyrtoni llojin e licencës së anëtarit, kushtet e planit, cilësimet e parazgjedhura të hapësirës së punës dhe të gjitha rolet e caktuara drejtpërdrejt ose përmes grupeve. Prisni deri në 5 minuta që të zbatohen ndryshimet e fundit në RBAC.

Shembujt e mëposhtëm përdorin role të zakonshme, përveç rasteve kur thuhet ndryshe:

KonfigurimiRezultati
Kërkimi në ueb në hapësirën e punës është vendosur në Aktiv; roli i vetëm i zakonshëm i anëtarit përdor Parazgjedhje.Kërkimi në ueb lejohet përmes atij roli.
Një rol i zakonshëm e vendos Kërkimin në ueb në Joaktiv; një tjetër e vendos në Aktiv.Kërkimi në ueb lejohet sepse njëri rol jep akses.
Çdo rol i zakonshëm që zbatohet e vendos Kërkimin në ueb në Joaktiv.RBAC i zakonshëm nuk jep akses, edhe nëse cilësimi bazë i hapësirës së punës është Aktiv.
Një rol i zakonshëm lejon një funksionalitet që përdor rrjetin; një rol me modalitet bllokimi e kufizon atë.Zbatohet kufizimi i modalitetit të bllokimit.

Për aksesin te modelet, administratorët në Business, Enterprise, Healthcare dhe Edu mund të përdorin Testo në seksionin Modelet të Konsolës së administratorit. Ky funksion shfaq aksesin real te modelet dhe cilësimet që e përcaktojnë atë. Ai nuk jep akses dhe nuk ndryshon lejet. Për procedurën, shihni: Modelet dhe kufijtë e ChatGPT Enterprise dhe Edu.

Pyetje të shpeshta

A i hiqet aksesi një anëtari nëse një leje vendoset në Joaktiv në një rol?

Jo, nëse një rol tjetër i zakonshëm që zbatohet e jep atë leje. Shqyrtoni si rolet e caktuara drejtpërdrejt, ashtu edhe ato të marra përmes grupeve. Modaliteti i bllokimit dhe kushtet për përdorimin e produktit vlerësohen veçmas.

A mund t’i anashkalojë RBAC kufizimet e llojit të licencës së një anëtari?

Jo. RBAC kontrollon veçoritë brenda aksesit që lejohet nga lloji i licencës dhe plani i hapësirës së punës. Një licencë vetëm për Codex nuk fiton akses në ChatGPT nga një rol i personalizuar.

Po nëse një leje ka vetëm Aktiv dhe Joaktiv?

Vendoseni shprehimisht në Aktiv ose Joaktiv për hapësirën e punës dhe rolet përkatëse. Parazgjedhje është i disponueshëm vetëm për lejet që e mbështesin këtë opsion.

A ishte i dobishëm ky artikull?