Përmbledhje
Kontrolli i aksesit me bazë roli (RBAC) u mundëson pronarëve të hapësirës së punës të konfigurojnë aksesin te funksionet me role të personalizuara të ripërdorshme. Një anëtar mund të marrë role drejtpërdrejt dhe përmes anëtarësimit në grupe, si dhe mund të ketë më shumë se një rol.
Rolet e personalizuara kontrollojnë lejet e funksioneve. Rolet e integruara të hapësirës së punës, si Anëtar, Administrator dhe Pronar, përcaktojnë se çfarë mund të administrojë një person. Për rolet e integruara dhe llojet e licencave, shihni: Menaxhimi i anëtarëve, roleve dhe licencave të hapësirës së punës.
Disponueshmëria
RBAC-ja ofrohet për ChatGPT Enterprise, Edu, Healthcare dhe Teachers në të gjitha vendet e mbështetura. Konfiguroni RBAC-në në internet përmes Cilësimet e hapësirës së punës > Lejet dhe rolet në ChatGPT ose përmes kontrolleve të mbështetura të roleve dhe lejeve në Konsolën e administratorit.
Para se të filloni
Pronarët e hapësirës së punës mund të krijojnë, fshijnë, caktojnë dhe heqin role të personalizuara, si dhe të menaxhojnë lejet e parazgjedhura për të gjithë hapësirën e punës.
Administratorët e hapësirës së punës mund të jenë në gjendje të shohin ose përditësojnë rolet ekzistuese përmes ndërfaqeve të mbështetura të administrimit. Ata nuk mund të krijojnë, fshijnë, caktojnë ose heqin role të personalizuara.
Anëtarët dhe shikuesit e Analitikës nuk mund të menaxhojnë cilësimet e RBAC-së për të gjithë hapësirën e punës.
Delegimi te menaxherët e grupeve ofrohet në ChatGPT Enterprise. Vetëm një pronar i hapësirës së punës mund të aktivizojë ose çaktivizojë Redakto lejet në rolet e caktuara për menaxherët e grupeve.
Një administrator i përgjithshëm i qiramarrësit nuk merr automatikisht një rol në një hapësirë pune të ChatGPT. Rolet e personalizuara nuk japin akses te çelësat e administratorit. Vetëm pronarët dhe administratorët e hapësirës së punës mund të krijojnë çelësa administratori për të, ndërsa lejet delikate të pajtueshmërisë kërkojnë një Pronar. Për hollësi, shihni: Menaxhimi i çelësave të administratorit në Konsolën e administratorit.
Kuptoni cilësimet e parazgjedhura të hapësirës së punës dhe rolet e personalizuara
Cilësimet e hapësirës së punës përcaktojnë bazën për lejet e disponueshme. Një rol i zakonshëm i personalizuar mund të përdorë këto gjendje:
| Gjendja | Efekti |
|---|---|
| Parazgjedhje | Trashëgon cilësimin e hapësirës së punës. |
| Aktiv | E jep lejen përmes atij roli. |
| Joaktiv | E mohon lejen përmes atij roli. Një rol tjetër i caktuar mund ta japë përsëri. |
Lejet nga rolet e zakonshme kombinohen në mënyrë shtuese. Nëse ndonjë rol i caktuar jep akses, qoftë drejtpërdrejt ose duke trashëguar një cilësim të aktivizuar të hapësirës së punës, anëtari e ruan aksesin. Kjo vlen për rolet e caktuara drejtpërdrejt dhe përmes grupeve.
Nëse çdo rol i zakonshëm përkatës është caktuar si Joaktiv, aksesi mohohet përmes RBAC-së së zakonshme. Nëse të gjitha rolet përkatëse përdorin Parazgjedhjen, zbatohet cilësimi i hapësirës së punës. Disa leje, duke përfshirë disa kontrolle të Punës dhe të shtesave, kanë vetëm Aktiv dhe Joaktiv.
Vazhdojnë të zbatohen kriteret e llojit të licencës, planit dhe produktit. Modaliteti i bllokimit vlerësohet veçmas dhe mund ta kufizojë një funksion edhe kur një rol i zakonshëm e lejon.
Caktoni lejet e parazgjedhura të hapësirës së punës
Hapni hapësirën tuaj të punës në ChatGPT.
Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.
Hapni skedën Hapësira e punës.
Shqyrtoni lejet e disponueshme dhe konfiguroni cilësimet bazë të hapësirës së punës.
Kontrollet e disponueshme renditen te Lejet dhe rolet. Një cilësim i parazgjedhur i hapësirës së punës zbatohet për një leje të disponueshme të rolit të personalizuar kur ai rol përdor Parazgjedhjen.
Mund ta kontrolloni aksesin veçmas për çdo aplikacion. Ndërfaqja e një aplikacioni nuk mund të çaktivizohet veçmas.
Krijoni ose redaktoni një rol të personalizuar
Pronarët e hapësirës së punës mund të krijojnë role të personalizuara.
Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.
Hapni Rolet e personalizuara.
Zgjidhni Krijo rol.
Jepni një emër dhe përshkrim, pastaj zgjidhni Ruaj.
Në faqen e lejeve të rolit, zgjidhni Parazgjedhje, Aktiv ose Joaktiv për çdo leje të disponueshme. Për lejet me dy gjendje, zgjidhni Aktiv ose Joaktiv.
Për të redaktuar një rol ekzistues, hapeni te Rolet e personalizuara dhe përditësoni cilësimet që lejohen. Lejet e administrimit varen nga roli juaj në hapësirën e punës dhe ndërfaqja e mbështetur, siç përshkruhet më sipër.
Ndryshimet në një rol të personalizuar ndikojnë te çdo grup të cilit i është caktuar. Përdorni role të veçanta kur grupeve u duhen cilësime të pavarura të lejeve.
Caktoni një rol të personalizuar
Pronarët e hapësirës së punës mund t’u caktojnë role drejtpërdrejt anëtarëve individualë, kur kjo mundësi ofrohet, ose grupeve të krijuara manualisht apo të sinkronizuara përmes SCIM. Për menaxhimin e aksesit në shkallë të gjerë rekomandohet përdorimi i grupeve. Për konfigurimin e grupeve, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.
Caktojini një rol grupeve
Shkoni te Cilësimet e hapësirës së punës > Lejet dhe rolet.
Hapni Rolet e personalizuara dhe zgjidhni rolin.
Hapni Caktimet e roleve.
Zgjidhni + Shto.
Zgjidhni një ose më shumë grupe.
Zgjidhni U krye.
Anëtarët marrin lejet nga të gjitha caktimet përkatëse të roleve, si drejtpërdrejt, ashtu edhe përmes grupeve. Mund të duhen deri në 5 minuta që ndryshimet të hyjnë në fuqi.
Caktojini një rol drejtpërdrejt një anëtari
Kur ofrohen caktimet e drejtpërdrejta, hapni profilin e anëtarit, shkoni te Rolet e drejtpërdrejta dhe zgjidhni Cakto rol të drejtpërdrejtë. Zgjidhni rolin e personalizuar që do të caktoni. Roli i drejtpërdrejtë kombinohet me rolet që anëtari merr përmes grupeve.
Delegoni redaktimin e roleve të caktuara
Në ChatGPT Enterprise, një pronar i hapësirës së punës mund t’i lejojë menaxherët e grupeve të redaktojnë cilësimet e lejuara të roleve të personalizuara që i janë caktuar grupit të tyre. Menaxherët e grupeve nuk mund të krijojnë ose fshijnë role, as t’i caktojnë ose heqin ato. Redaktimi i një roli të përbashkët për disa grupe ndikon tek të gjitha ato grupe.
Për caktimin e menaxherëve, cilësimet e lejeve të deleguara dhe heqjen, shihni: Menaxhimi i grupeve dhe i menaxherëve të grupeve.
Konfiguroni aksesin te modelet dhe përjashtimet e sigurisë
Aksesi te modelet
Pronarët mund ta kontrollojnë aksesin te modelet e disponueshme përmes cilësimeve të hapësirës së punës ose roleve të personalizuara. Një rol nuk mund ta bëjë të disponueshëm një model nëse hapësira e punës nuk kualifikohet për të. Zgjedhja e një modeli fillestar ose të parazgjedhur nuk jep akses.
Në hapësirat e punës Enterprise dhe Edu që kualifikohen, GPT-6 Astra është fillimisht joaktiv në momentin e lançimit. Konfigurojeni veçmas aksesin tek Astra; cilësimet e mëparshme të Aksesit të hershëm te modelet nuk transferohen. Shqyrtoni të gjitha rolet e caktuara, sepse një rol që lejon aksesin mund ta mbajë atë aktiv edhe kur një rol tjetër është caktuar si Joaktiv.
Për disponueshmërinë aktuale të modeleve, kërkesat e klientit dhe hollësitë e aksesit, shihni: Modelet dhe kufijtë e ChatGPT Enterprise dhe Edu.
Modaliteti i bllokimit
Hapësirat e punës që mbështetin rolet me modalitet bllokimi mund të krijojnë një rol të personalizuar për anëtarët që kanë nevojë për të. Modaliteti i bllokimit është një konfigurim sigurie në nivel roli, jo një çelës i vetëm lejeje.
Një rol me modalitet bllokimi mund të kufizojë funksionet që përdorin rrjetin, duke përfshirë kërkimin e drejtpërdrejtë në internet, kërkimin e thelluar, modalitetin e agjentit, lidhjen e Canvas me rrjetin dhe disa funksione të aplikacioneve, MCP-së ose lidhësve, në varësi të cilësimeve të hapësirës së punës. Këto kufizime mund të zbatohen edhe kur një rol i zakonshëm e lejon funksionin.
Para se të caktoni një rol me modalitet bllokimi, shqyrtoni se cilat aplikacione dhe veprime lejon ai. Anëtarët duhet të kenë edhe lejet e nevojshme në çdo sistem burimor të lidhur; aksesi te aplikacionet e ChatGPT nuk i anashkalon këto leje burimore.
Për hollësi, shihni: Modaliteti i bllokimit.
Kontrolloni aksesin efektiv të një anëtari
Shqyrtoni llojin e licencës së anëtarit, të drejtën e përfitimit sipas planit, cilësimet e parazgjedhura të hapësirës së punës dhe të gjitha caktimet e drejtpërdrejta dhe në grup të roleve. Prisni deri në 5 minuta që të zbatohen ndryshimet e fundit të RBAC-së.
Shembujt e mëposhtëm përdorin role të zakonshme, përveçse kur përcaktohet ndryshe:
| Konfigurimi | Rezultati |
|---|---|
| Kërkimi në internet në hapësirën e punës është Aktiv; roli i vetëm i zakonshëm i anëtarit përdor Parazgjedhjen. | Kërkimi në internet lejohet përmes atij roli. |
| Një rol i zakonshëm e cakton Kërkimin në internet si Joaktiv; një tjetër e cakton si Aktiv. | Kërkimi në internet lejohet, sepse njëri rol jep akses. |
| Çdo rol i zakonshëm përkatës e cakton Kërkimin në internet si Joaktiv. | RBAC-ja e zakonshme nuk jep akses, edhe nëse cilësimi bazë i hapësirës së punës është Aktiv. |
| Një rol i zakonshëm lejon një funksion që përdor rrjetin; një rol me modalitet bllokimi e kufizon atë. | Zbatohet kufizimi i modalitetit të bllokimit. |
Për aksesin te modelet, administratorët e Business, Enterprise, Healthcare dhe Edu mund të përdorin Testo në seksionin Modelet të Konsolës së administratorit. Aty shfaqen aksesi efektiv te modelet dhe cilësimet që ndikojnë në të. Ky funksion nuk jep akses dhe nuk ndryshon lejet. Për procedurën, shihni: Modelet dhe kufijtë e ChatGPT Enterprise dhe Edu.
Pyetje të shpeshta
A ia heq aksesin një anëtari vendosja e një lejeje si Joaktive në një rol?
Jo, nëse një rol tjetër i zakonshëm përkatës e jep lejen. Shqyrtoni si caktimet e drejtpërdrejta, ashtu edhe rolet e marra përmes grupeve. Modaliteti i bllokimit dhe kriteret e produktit vlerësohen veçmas.
A mund ta anashkalojë RBAC-ja llojin e licencës së një anëtari?
Jo. RBAC-ja kontrollon funksionet brenda aksesit të lejuar nga lloji i licencës dhe plani i hapësirës së punës. Një licencë vetëm për Codex nuk fiton akses në ChatGPT nga një rol i personalizuar.
Po nëse një leje ka vetëm Aktiv dhe Joaktiv?
Konfiguroni shprehimisht Aktiv ose Joaktiv për hapësirën e punës dhe rolet përkatëse. Parazgjedhja ofrohet vetëm për lejet që kualifikohen.
