OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Menaxhimi i aksesit te funksionet me kontroll aksesi me bazë roli në ChatGPT

Mësoni si të konfiguroni cilësimet e parazgjedhura të hapësirës së punës dhe rolet e personalizuara, të caktoni lejet e funksioneve dhe të kuptoni aksesin e një anëtari.

Përditësuar: 19 hours ago

Përmbledhje

Kontrolli i aksesit me bazë roli (RBAC) u mundëson pronarëve të hapësirës së punës të konfigurojnë aksesin te funksionet me role të personalizuara të ripërdorshme. Një anëtar mund të marrë role drejtpërdrejt dhe përmes anëtarësimit në grupe, si dhe mund të ketë më shumë se një rol.

Rolet e personalizuara kontrollojnë lejet e funksioneve. Rolet e integruara të hapësirës së punës, si Anëtar, Administrator dhe Pronar, përcaktojnë se çfarë mund të administrojë një person. Për rolet e integruara dhe llojet e licencave, shihni: Menaxhimi i anëtarëve, roleve dhe licencave të hapësirës së punës.

Disponueshmëria

RBAC-ja ofrohet për ChatGPT Enterprise, Edu, Healthcare dhe Teachers në të gjitha vendet e mbështetura. Konfiguroni RBAC-në në internet përmes Cilësimet e hapësirës së punës > Lejet dhe rolet në ChatGPT ose përmes kontrolleve të mbështetura të roleve dhe lejeve në Konsolën e administratorit.

Para se të filloni

  • Pronarët e hapësirës së punës mund të krijojnë, fshijnë, caktojnë dhe heqin role të personalizuara, si dhe të menaxhojnë lejet e parazgjedhura për të gjithë hapësirën e punës.

  • Administratorët e hapësirës së punës mund të jenë në gjendje të shohin ose përditësojnë rolet ekzistuese përmes ndërfaqeve të mbështetura të administrimit. Ata nuk mund të krijojnë, fshijnë, caktojnë ose heqin role të personalizuara.

  • Anëtarët dhe shikuesit e Analitikës nuk mund të menaxhojnë cilësimet e RBAC-së për të gjithë hapësirën e punës.

  • Delegimi te menaxherët e grupeve ofrohet në ChatGPT Enterprise. Vetëm një pronar i hapësirës së punës mund të aktivizojë ose çaktivizojë Redakto lejet në rolet e caktuara për menaxherët e grupeve.

Një administrator i përgjithshëm i qiramarrësit nuk merr automatikisht një rol në një hapësirë pune të ChatGPT. Rolet e personalizuara nuk japin akses te çelësat e administratorit. Vetëm pronarët dhe administratorët e hapësirës së punës mund të krijojnë çelësa administratori për të, ndërsa lejet delikate të pajtueshmërisë kërkojnë një Pronar. Për hollësi, shihni: Menaxhimi i çelësave të administratorit në Konsolën e administratorit.

Kuptoni cilësimet e parazgjedhura të hapësirës së punës dhe rolet e personalizuara

Cilësimet e hapësirës së punës përcaktojnë bazën për lejet e disponueshme. Një rol i zakonshëm i personalizuar mund të përdorë këto gjendje:

GjendjaEfekti
ParazgjedhjeTrashëgon cilësimin e hapësirës së punës.
AktivE jep lejen përmes atij roli.
JoaktivE mohon lejen përmes atij roli. Një rol tjetër i caktuar mund ta japë përsëri.

Lejet nga rolet e zakonshme kombinohen në mënyrë shtuese. Nëse ndonjë rol i caktuar jep akses, qoftë drejtpërdrejt ose duke trashëguar një cilësim të aktivizuar të hapësirës së punës, anëtari e ruan aksesin. Kjo vlen për rolet e caktuara drejtpërdrejt dhe përmes grupeve.

Nëse çdo rol i zakonshëm përkatës është caktuar si Joaktiv, aksesi mohohet përmes RBAC-së së zakonshme. Nëse të gjitha rolet përkatëse përdorin Parazgjedhjen, zbatohet cilësimi i hapësirës së punës. Disa leje, duke përfshirë disa kontrolle të Punës dhe të shtesave, kanë vetëm Aktiv dhe Joaktiv.

Vazhdojnë të zbatohen kriteret e llojit të licencës, planit dhe produktit. Modaliteti i bllokimit vlerësohet veçmas dhe mund ta kufizojë një funksion edhe kur një rol i zakonshëm e lejon.

Caktoni lejet e parazgjedhura të hapësirës së punës

  1. Hapni hapësirën tuaj të punës në ChatGPT.

  2. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  3. Hapni skedën Hapësira e punës.

  4. Shqyrtoni lejet e disponueshme dhe konfiguroni cilësimet bazë të hapësirës së punës.

Kontrollet e disponueshme renditen te Lejet dhe rolet. Një cilësim i parazgjedhur i hapësirës së punës zbatohet për një leje të disponueshme të rolit të personalizuar kur ai rol përdor Parazgjedhjen.

Mund ta kontrolloni aksesin veçmas për çdo aplikacion. Ndërfaqja e një aplikacioni nuk mund të çaktivizohet veçmas.

Krijoni ose redaktoni një rol të personalizuar

Pronarët e hapësirës së punës mund të krijojnë role të personalizuara.

  1. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  2. Hapni Rolet e personalizuara.

  3. Zgjidhni Krijo rol.

  4. Jepni një emër dhe përshkrim, pastaj zgjidhni Ruaj.

  5. Në faqen e lejeve të rolit, zgjidhni Parazgjedhje, Aktiv ose Joaktiv për çdo leje të disponueshme. Për lejet me dy gjendje, zgjidhni Aktiv ose Joaktiv.

Për të redaktuar një rol ekzistues, hapeni te Rolet e personalizuara dhe përditësoni cilësimet që lejohen. Lejet e administrimit varen nga roli juaj në hapësirën e punës dhe ndërfaqja e mbështetur, siç përshkruhet më sipër.


Ndryshimet në një rol të personalizuar ndikojnë te çdo grup të cilit i është caktuar. Përdorni role të veçanta kur grupeve u duhen cilësime të pavarura të lejeve.

Caktoni një rol të personalizuar

Pronarët e hapësirës së punës mund t’u caktojnë role drejtpërdrejt anëtarëve individualë, kur kjo mundësi ofrohet, ose grupeve të krijuara manualisht apo të sinkronizuara përmes SCIM. Për menaxhimin e aksesit në shkallë të gjerë rekomandohet përdorimi i grupeve. Për konfigurimin e grupeve, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.

Caktojini një rol grupeve

  1. Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.

  2. Hapni Rolet e personalizuara dhe zgjidhni rolin.

  3. Hapni Caktimet e roleve.

  4. Zgjidhni + Shto.

  5. Zgjidhni një ose më shumë grupe.

  6. Zgjidhni U krye.

Anëtarët marrin lejet nga të gjitha caktimet përkatëse të roleve, si drejtpërdrejt, ashtu edhe përmes grupeve. Mund të duhen deri në 5 minuta që ndryshimet të hyjnë në fuqi.

Caktojini një rol drejtpërdrejt një anëtari

Kur ofrohen caktimet e drejtpërdrejta, hapni profilin e anëtarit, shkoni te Rolet e drejtpërdrejta dhe zgjidhni Cakto rol të drejtpërdrejtë. Zgjidhni rolin e personalizuar që do të caktoni. Roli i drejtpërdrejtë kombinohet me rolet që anëtari merr përmes grupeve.

Delegoni redaktimin e roleve të caktuara

Në ChatGPT Enterprise, një pronar i hapësirës së punës mund t’i lejojë menaxherët e grupeve të redaktojnë cilësimet e lejuara të roleve të personalizuara që i janë caktuar grupit të tyre. Menaxherët e grupeve nuk mund të krijojnë ose fshijnë role, as t’i caktojnë ose heqin ato. Redaktimi i një roli të përbashkët për disa grupe ndikon tek të gjitha ato grupe.

Për caktimin e menaxherëve, cilësimet e lejeve të deleguara dhe heqjen, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.

Konfiguroni aksesin te modelet dhe përjashtimet e sigurisë

Aksesi te modelet

Pronarët mund ta kontrollojnë aksesin te modelet e disponueshme përmes cilësimeve të hapësirës së punës ose roleve të personalizuara. Një rol nuk mund ta bëjë të disponueshëm një model nëse hapësira e punës nuk kualifikohet për të. Zgjedhja e një modeli fillestar ose të parazgjedhur nuk jep akses.

Në hapësirat e punës Enterprise dhe Edu që kualifikohen, GPT-6 Astra është fillimisht joaktiv në momentin e lançimit. Konfigurojeni veçmas aksesin tek Astra; cilësimet e mëparshme të Aksesit të hershëm te modelet nuk transferohen. Shqyrtoni të gjitha rolet e caktuara, sepse një rol që lejon aksesin mund ta mbajë atë aktiv edhe kur një rol tjetër është caktuar si Joaktiv.

Për disponueshmërinë aktuale të modeleve, kërkesat e klientit dhe hollësitë e aksesit, shihni: Modelet dhe kufijtë e ChatGPT Enterprise dhe Edu.

Modaliteti i bllokimit

Hapësirat e punës që mbështetin rolet me modalitet bllokimi mund të krijojnë një rol të personalizuar për anëtarët që kanë nevojë për të. Modaliteti i bllokimit është një konfigurim sigurie në nivel roli, jo një çelës i vetëm lejeje.

Një rol me modalitet bllokimi mund të kufizojë funksionet që përdorin rrjetin, duke përfshirë kërkimin e drejtpërdrejtë në internet, kërkimin e thelluar, modalitetin e agjentit, lidhjen e Canvas me rrjetin dhe disa funksione të aplikacioneve, MCP-së ose lidhësve, në varësi të cilësimeve të hapësirës së punës. Këto kufizime mund të zbatohen edhe kur një rol i zakonshëm e lejon funksionin.

Para se të caktoni një rol me modalitet bllokimi, shqyrtoni se cilat aplikacione dhe veprime lejon ai. Anëtarët duhet të kenë edhe lejet e nevojshme në çdo sistem burimor të lidhur; aksesi te aplikacionet e ChatGPT nuk i anashkalon këto leje burimore.

Për hollësi, shihni: Modaliteti i bllokimit.

Kontrolloni aksesin efektiv të një anëtari

Shqyrtoni llojin e licencës së anëtarit, të drejtën e përfitimit sipas planit, cilësimet e parazgjedhura të hapësirës së punës dhe të gjitha caktimet e drejtpërdrejta dhe në grup të roleve. Prisni deri në 5 minuta që të zbatohen ndryshimet e fundit të RBAC-së.

Shembujt e mëposhtëm përdorin role të zakonshme, përveçse kur përcaktohet ndryshe:

KonfigurimiRezultati
Kërkimi në internet në hapësirën e punës është Aktiv; roli i vetëm i zakonshëm i anëtarit përdor Parazgjedhjen.Kërkimi në internet lejohet përmes atij roli.
Një rol i zakonshëm e cakton Kërkimin në internet si Joaktiv; një tjetër e cakton si Aktiv.Kërkimi në internet lejohet, sepse njëri rol jep akses.
Çdo rol i zakonshëm përkatës e cakton Kërkimin në internet si Joaktiv.RBAC-ja e zakonshme nuk jep akses, edhe nëse cilësimi bazë i hapësirës së punës është Aktiv.
Një rol i zakonshëm lejon një funksion që përdor rrjetin; një rol me modalitet bllokimi e kufizon atë.Zbatohet kufizimi i modalitetit të bllokimit.

Për aksesin te modelet, administratorët e Business, Enterprise, Healthcare dhe Edu mund të përdorin Testo në seksionin ModeletKonsolës së administratorit. Aty shfaqen aksesi efektiv te modelet dhe cilësimet që ndikojnë në të. Ky funksion nuk jep akses dhe nuk ndryshon lejet. Për procedurën, shihni: Modelet dhe kufijtë e ChatGPT Enterprise dhe Edu.

Pyetje të shpeshta

A ia heq aksesin një anëtari vendosja e një lejeje si Joaktive në një rol?
Jo, nëse një rol tjetër i zakonshëm përkatës e jep lejen. Shqyrtoni si caktimet e drejtpërdrejta, ashtu edhe rolet e marra përmes grupeve. Modaliteti i bllokimit dhe kriteret e produktit vlerësohen veçmas.


A mund ta anashkalojë RBAC-ja llojin e licencës së një anëtari?
Jo. RBAC-ja kontrollon funksionet brenda aksesit të lejuar nga lloji i licencës dhe plani i hapësirës së punës. Një licencë vetëm për Codex nuk fiton akses në ChatGPT nga një rol i personalizuar.


Po nëse një leje ka vetëm Aktiv dhe Joaktiv?
Konfiguroni shprehimisht Aktiv ose Joaktiv për hapësirën e punës dhe rolet përkatëse. Parazgjedhja ofrohet vetëm për lejet që kualifikohen.

A ishte i dobishëm ky artikull?