Shënim: Kjo veçori është aktualisht e disponueshme vetëm për Enterprise, Edu dhe ChatGPT for Teachers.
Përmbledhje
RBAC do të thotë Kontroll i Qasjes i Bazuar në Role. Është një model sigurie dhe lejesh që përdoret për të kontrolluar qasjen në sisteme ose burime bazuar në caktimet e roleve të një përdoruesi. Me RBAC, mund të përcaktoni leje për një rol dhe t’ua caktoni këto role grupeve brenda organizatës suaj. Kjo e thjeshton menaxhimin e lejeve dhe përmirëson sigurinë në hapësirën tuaj të punës ChatGPT.
Kush mund të konfigurojë cilësimet dhe lejet RBAC për hapësirat e punës Enterprise/Edu dhe ChatGPT për mësuesit?
Pronarët e hapësirës së punës mund të rregullojnë cilësimet dhe lejet parazgjedhje dhe të përdorin RBAC për të krijuar cilësime dhe leje të personalizuara.
A ka ndonjë kufizim gjeografik (për shembull, përjashtim në BE)?
Të gjitha vendet e mbështetura duhet të kenë qasje në këtë veçori.
A do të jetë i qasshëm konfigurimi i RBAC nga uebi, celulari dhe desktopi?
Vetëm në ueb.
Çfarë po lançojmë dhe cilat aftësi përfshihen në lançim?
Pronarët e hapësirës së punës do të marrin funksionalitetin RBAC brenda chatgpt.com/admin/settings, ku mund të:
Caktojnë një rol parazgjedhje për anëtarët që nuk kanë të caktuar një ose më shumë role të personalizuara.
Krijojnë role të personalizuara me leje të hollësishme që mbivendosin rolin parazgjedhje të hapësirës së punës.
T’u caktojnë grupeve një ose disa role të personalizuara.
Të shikojnë dhe menaxhojnë rolet e personalizuara në një skedë të centralizuar.
Çfarë lejesh mund të konfiguroj me RBAC?
Mund të caktoni lejet e mëposhtme:
Canvas: Ekzekutimi i kodit dhe qasja në rrjet
Agjenti i ChatGPT
Codex: Përdorimi dhe qasja në internet
Aplikacionet
GPT-të: Krijimi, redaktimi, ndarja, fshirja dhe përdorimi
Projektet: Krijimi dhe redaktimi
Regjistrimi: Përdorimi dhe aftësia për t’iu referuar shënimeve dhe transkripteve të mëparshme
Kërkimi: Kërkimi në ueb dhe modaliteti i agjentit
Projektet e ndara
Aftësitë: Krijimi dhe përdorimi, ngarkimet e skedarëve të aftësive, ndarja, publikimi në hapësirën e punës dhe instalimi për anëtarë të tjerë të hapësirës së punës
Rolet e modalitetit të bllokimit
Hapësirat e punës që mbështesin rolin e modalitetit të bllokimit mund të përdorin RBAC për të krijuar një rol të personalizuar për anëtarët që kanë nevojë për modalitet bllokimi. Trajtojeni modalitetin e bllokimit si konfigurim sigurie në nivel roli, jo si një çelës të vetëm lejeje.
Kur një anëtari i caktohet një rol i modalitetit të bllokimit, aftësitë e aktivizuara për rrjet mund të kufizohen, duke përfshirë kërkimin drejtpërdrejt në ueb, kërkimin e thelluar, modalitetin e agjentit, rrjetëzimin e Canvas dhe disa sjellje aplikacionesh, MCP ose lidhësish, në varësi të cilësimeve të hapësirës së punës.
Përpara se të caktoni një rol të modalitetit të bllokimit, shqyrtoni se cilat aplikacione dhe veprime lejon roli dhe konfirmoni që anëtarët kanë lejet që u nevojiten në çdo sistem burimor të lidhur. Qasja në aplikacione në ChatGPT nuk mbivendos lejet në sistemin burimor të lidhur.
Për më shumë hollësi rreth ndryshimeve në modalitetin e bllokimit, shihni Modaliteti i bllokimit.
Do të vazhdojmë të shtojmë veçori te lejet RBAC me kalimin e kohës.
Shënim: mund të kontrolloni qasjen në aplikacione për çdo aplikacion veçmas. Gjithashtu, ndërfaqja e një aplikacioni nuk mund të çaktivizohet në mënyrë të pavarur.
Çfarë është RBAC për anëtarët dhe si ndryshon nga rolet aktuale?
RBAC për anëtarët u lejon pronarëve të hapësirës së punës të krijojnë role të personalizuara për të kontrolluar qasjen e përdoruesve fundorë te mjetet. Rolet ekzistuese (Anëtar, Administrator, Pronar) rregullojnë vetëm të drejtat e menaxhimit të hapësirës së punës.
Si t’u caktoj role njerëzve ose grupeve?
Te Cilësimet & Lejet → Rolet e personalizuara, caktojuni role grupeve të krijuara në skedën Grupet ose të sinkronizuara përmes SCIM. Përdoruesit trashëgojnë lejet nga rolet e grupeve të tyre.
A mund të krijoj rolet e mia?
Po. Përdorni Shto rol të ri në skedën Rolet e personalizuara për të përcaktuar role me leje të përshtatura.
Çfarë kërkohet për të aktivizuar RBAC për hapësirën time të punës?
Asgjë shtesë. Është e disponueshme për të gjithë administratorët e hapësirës së punës në panelin e administratorit. Krijoni ose sinkronizoni grupe, pastaj caktojuni role atyre grupeve.
Si funksionon RBAC (krijimi i roleve, caktimi, parazgjedhjet)?
Administratorët krijojnë role, aktivizojnë ose çaktivizojnë qasjen te veçoritë dhe ruajnë. Rolet u caktohen grupeve; përdoruesit mund të trashëgojnë disa role dhe lejet janë maksimumi i lejeve në të gjitha rolet. Përdoruesit jashtë grupeve marrin lejet parazgjedhje të hapësirës së punës, përveçse kur mbivendosen nga një rol grupi.
Si të konfiguroni RBAC në hapësirën tuaj të punës
Në hapësirën e punës, shkoni te Workspace Settings
Te Workspace Settings, shkoni te Settings and permissions në panelin majtas (vini re se qasja në këtë skedë kufizohet për përdoruesit me leje Owner në hapësirën e punës)
Pasi të jeni te Settings and permissions, do të jeni në skedën Workspace. Në këtë skedë, do të gjeni lejet e parazgjedhura për përdoruesit. Nëse përdoruesve nuk u është caktuar një rol i personalizuar, ata do t’i kenë këto leje.
E rëndësishme: Lejet e parazgjedhura te Workspace Settings zbatohen për përdoruesit që nuk kanë një rol të personalizuar të caktuar. Përdoruesit në role të personalizuara marrin lejet e konfiguruara për rolet e tyre. Për Apps, mund ta bëni një aplikacion të disponueshëm për të gjithë duke e aktivizuar për rolin e parazgjedhur të Workspace dhe për çdo rol të personalizuar përkatës. Aplikacionet e sapopublikuara aktivizohen për të gjitha rolet si parazgjedhje, përveç nëse ndryshoni zgjedhjen e roleve para publikimit.
Ndërsa lëvizni nëpër faqe, mund të përditësoni çelësat për të ndryshuar lejet parazgjedhje për përdoruesit.
Për të mbivendosur lejet parazgjedhje, mund të krijoni role të personalizuara dhe t’i zbatoni ato te grupet. Për ta bërë këtë, shkoni te skeda Rolet e personalizuara dhe klikoni te Krijo rol:
Në modal, plotësoni emrin dhe përshkrimin e rolit sipas nevojës dhe klikoni Ruaj:
Pasi të jeni në faqen e lejeve të rolit të personalizuar, përditësoni çelësat për të dizajnuar rolin e personalizuar:

Navigoni te Caktimet e roleve në krye të së njëjtës faqe të rolit të personalizuar dhe klikoni te +Shto për të parë grupet ku do të caktohet roli i personalizuar:
Në modal, zgjidhni grupet ku do të caktohet roli i personalizuar (mund t’u caktohet disa grupeve). Pasi të shtohet, klikoni U krye:
Përdoruesit fundorë në grupin të cilit i është caktuar roli i personalizuar do të kenë lejet e përditësuara pasi ndryshimi të hyjë në fuqi. Ndryshimeve mund t’u duhen rreth 5 minuta për të hyrë në fuqi pasi një administrator të përditësojë këto cilësime.
