OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Kontrollet e qasjes bazuar në role për ChatGPT Enterprise

Kontrolle të aksesit të bazuara në role në hapësirën tuaj të punës ChatGPT.

Përditësuar: 2 days ago

Shënim: Kjo veçori është aktualisht e disponueshme vetëm për Enterprise, Edu dhe ChatGPT for Teachers.

Përmbledhje

RBAC do të thotë Kontroll i Qasjes i Bazuar në Role. Është një model sigurie dhe lejesh që përdoret për të kontrolluar qasjen në sisteme ose burime bazuar në caktimet e roleve të një përdoruesi. Me RBAC, mund të përcaktoni leje për një rol dhe t’ua caktoni këto role grupeve brenda organizatës suaj. Kjo e thjeshton menaxhimin e lejeve dhe përmirëson sigurinë në hapësirën tuaj të punës ChatGPT.

Kush mund të konfigurojë cilësimet dhe lejet RBAC për hapësirat e punës Enterprise/Edu dhe ChatGPT për mësuesit?

Pronarët e hapësirës së punës mund të rregullojnë cilësimet dhe lejet parazgjedhje dhe të përdorin RBAC për të krijuar cilësime dhe leje të personalizuara.


A ka ndonjë kufizim gjeografik (për shembull, përjashtim në BE)?

Të gjitha vendet e mbështetura duhet të kenë qasje në këtë veçori.

A do të jetë i qasshëm konfigurimi i RBAC nga uebi, celulari dhe desktopi?

Vetëm në ueb.

Çfarë po lançojmë dhe cilat aftësi përfshihen në lançim?

Pronarët e hapësirës së punës do të marrin funksionalitetin RBAC brenda chatgpt.com/admin/settings, ku mund të:

  • Caktojnë një rol parazgjedhje për anëtarët që nuk kanë të caktuar një ose më shumë role të personalizuara.

  • Krijojnë role të personalizuara me leje të hollësishme që mbivendosin rolin parazgjedhje të hapësirës së punës.

  • T’u caktojnë grupeve një ose disa role të personalizuara.

  • Të shikojnë dhe menaxhojnë rolet e personalizuara në një skedë të centralizuar.

Cilat leje mund të konfiguroj me RBAC?

Me RBAC mund të kontrolloni qasjen në funksionet kryesore të ChatGPT. Për listën e plotë të çelësave dhe opsioneve të disponueshme, shihni Cilësimet e hapësirës së punës > Lejet dhe rolet.

Gjendjet e disponueshme të lejeve ndryshojnë. Lejet e përshtatshme të roleve të zakonshme përdorin Parazgjedhur, Aktiv dhe Joaktiv. Disa leje, duke përfshirë disa kontrolle të Punës dhe të shtesave, mund të mbeten kontrolle me dy gjendje: Aktiv ose Joaktiv.

Rolet për modalitet bllokimi

Hapësirat e punës që mbështesin role për modalitet bllokimi mund të përdorin RBAC për të krijuar një rol të personalizuar për anëtarët që kanë nevojë për këtë modalitet. Trajtojeni modalitetin e bllokimit si konfigurim sigurie në nivel roli, jo si një çelës të vetëm lejeje.

Kur një anëtari i caktohet një rol për modalitet bllokimi, mund të kufizohen funksionet që përdorin rrjetin, duke përfshirë kërkimin e drejtpërdrejtë në ueb, kërkimin e thelluar, modalitetin e agjentit, lidhjen e Canvas me rrjetin dhe disa funksione të aplikacioneve, MCP-së ose lidhësve, në varësi të cilësimeve të hapësirës së punës.

Para se të caktoni një rol për modalitet bllokimi, shqyrtoni se cilat aplikacione dhe veprime lejon roli dhe konfirmoni që anëtarët kanë lejet e nevojshme në çdo sistem burimor të lidhur. Qasja në aplikacione në ChatGPT nuk i anashkalon lejet në sistemin burimor të lidhur.

Për më shumë hollësi rreth ndryshimeve në modalitetin e bllokimit, shihni Modaliteti i bllokimit.

Me kalimin e kohës, do të vazhdojmë t'u shtojmë funksione lejeve të RBAC-së.


Shënim: Mund ta kontrolloni qasjen në aplikacione veçmas për secilin aplikacion. Ndërfaqja e një aplikacioni nuk mund të çaktivizohet më vete.

Çfarë është RBAC për anëtarët dhe si ndryshon nga rolet aktuale?

RBAC për anëtarët u lejon pronarëve të hapësirës së punës të krijojnë role të personalizuara për të kontrolluar qasjen e përdoruesve fundorë te mjetet. Rolet ekzistuese (Anëtar, Administrator, Pronar) rregullojnë vetëm të drejtat e menaxhimit të hapësirës së punës.

Si t’u caktoj role njerëzve ose grupeve?

Te Cilësimet & Lejet → Rolet e personalizuara, caktojuni role grupeve të krijuara në skedën Grupet ose të sinkronizuara përmes SCIM. Përdoruesit trashëgojnë lejet nga rolet e grupeve të tyre.

A mund të krijoj rolet e mia?

Po. Përdorni Shto rol të ri në skedën Rolet e personalizuara për të përcaktuar role me leje të përshtatura.

Çfarë kërkohet për të aktivizuar RBAC për hapësirën time të punës?

Asgjë shtesë. Është e disponueshme për të gjithë administratorët e hapësirës së punës në panelin e administratorit. Krijoni ose sinkronizoni grupe, pastaj caktojuni role atyre grupeve.

Si funksionon RBAC (krijimi i roleve, caktimi, parazgjedhjet)?

Administratorët krijojnë role, aktivizojnë ose çaktivizojnë qasjen te veçoritë dhe ruajnë. Rolet u caktohen grupeve; përdoruesit mund të trashëgojnë disa role dhe lejet janë maksimumi i lejeve në të gjitha rolet. Përdoruesit jashtë grupeve marrin lejet parazgjedhje të hapësirës së punës, përveçse kur mbivendosen nga një rol grupi.

Si ta konfiguroni RBAC-në në hapësirën tuaj të punës

  1. Hapni Cilësimet e hapësirës së punës.

  2. Në panelin e majtë, zgjidhni Lejet dhe rolet. Vetëm zotëruesit e hapësirës së punës mund të hyjnë në këtë zonë.

  3. Hapni skedën Hapësira e punës për të shqyrtuar lejet bazë të anëtarëve.

Për lejet e përshtatshme, një rol i personalizuar trashëgon cilësimin e hapësirës së punës kur ai rol caktohet si Parazgjedhur. Një rol i caktuar si Aktiv e jep lejen përmes atij roli. Një rol i caktuar si Joaktiv e mohon shprehimisht qasjen, edhe nëse një rol tjetër i caktuar është Aktiv.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Ndërsa lëvizni poshtë në faqe, konfiguroni cilësimin bazë të hapësirës së punës për lejet e përshtatshme.

Për të krijuar një rol të personalizuar:

  1. Hapni skedën Rolet e personalizuara.

  2. Zgjidhni Krijo rol.

  3. Vendosni emrin dhe përshkrimin e rolit.

  4. Zgjidhni Ruaj.

Settings & permissions page with Custom roles tab selected and Create role button
Image

Në faqen e lejeve të rolit të personalizuar, zgjidhni Parazgjedhur, Aktiv ose Joaktiv për çdo leje të përshtatshme. Lejet me dy gjendje vazhdojnë të përdorin Aktiv ose Joaktiv.

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Për t'ua caktuar rolin grupeve:

  1. Në krye të faqes së rolit të personalizuar, hapni Caktimet e roleve.

  2. Zgjidhni + Shto.

  3. Zgjidhni një ose më shumë grupe.

  4. Zgjidhni U krye.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Pasi ndryshimi të hyjë në fuqi, përdoruesit fundorë të një grupi me rolin e personalizuar marrin lejet efektive të përditësuara. Ndryshimet nuk zbatohen gjithmonë menjëherë; konfirmoni afatin publik të përhapjes para publikimit.

Shembuj

Një rol i zakonshëm trashëgon cilësimin e hapësirës së punës

Nëse cilësimi i hapësirës së punës për Kërkimin në ueb është Aktiv dhe i vetmi rol i zakonshëm i personalizuar i një anëtari përdor Parazgjedhur, anëtari trashëgon cilësimin Aktiv.

Një rol është Joaktiv dhe një tjetër është Aktiv

Nëse një rol i zakonshëm e cakton Kërkimin në ueb si Joaktiv dhe një rol tjetër i zakonshëm e cakton si Aktiv, qasja mohohet sepse cilësimi i shprehur Joaktiv në cilindo rol përkatës ka përparësi ndaj lejeve të dhëna.

Çdo rol i zakonshëm përkatës është Joaktiv

Nëse të gjitha rolet e zakonshme përkatëse e caktojnë Kërkimin në ueb si Joaktiv, anëtari nuk merr qasje përmes RBAC-së së zakonshme, edhe nëse cilësimi bazë i hapësirës së punës është Aktiv.

Zbatohet modaliteti i bllokimit

Nëse një rol i zakonshëm lejon një funksion që përdor rrjetin, por anëtari ka edhe një rol për modalitet bllokimi që e kufizon atë, zbatohet kufizimi i modalitetit të bllokimit.

Pyetje të shpeshta

A kërkohen grupe për RBAC?

Jo. Rolet mund të caktohen përmes grupeve dhe, aty ku mbështetet, mund të caktohen edhe drejtpërdrejt. Grupet mbeten mënyra e rekomanduar për menaxhimin e qasjes në shkallë të gjerë.

Sa kohë duhet që ndryshimet e RBAC-së të zbatohen?

Ndryshimet nuk zbatohen gjithmonë menjëherë. Konfirmoni afatin publik të përhapjes para publikimit.

A e anashkalon RBAC llojin e licencës së një anëtari?

Jo. RBAC kontrollon lejet e funksioneve brenda qasjes që lejohet nga lloji i licencës së anëtarit dhe plani i hapësirës së punës.

Po nëse një leje ka vetëm Aktiv dhe Joaktiv?

Disa kontrolle nuk e mbështesin cilësimin Parazgjedhur. Për këto kontrolle, konfiguroni shprehimisht Aktiv ose Joaktiv për hapësirën e punës dhe rolet përkatëse.

A ishte i dobishëm ky artikull?