Översikt
Rollbaserad åtkomstkontroll (RBAC) låter arbetsytans ägare konfigurera åtkomst till funktioner med återanvändbara anpassade roller. En medlem kan tilldelas roller direkt och genom gruppmedlemskap, och kan ha fler än en roll.
Anpassade roller styr behörigheter för funktioner. Inbyggda roller i arbetsytan, som Medlem, Administratör och Ägare, avgör vad en person kan administrera. Läs mer om inbyggda roller och platstyper i Hantera medlemmar, roller i arbetsytan och platser.
Tillgänglighet
RBAC är tillgängligt för ChatGPT Enterprise, Edu, Healthcare och Teachers i alla länder som stöds. Konfigurera RBAC på webben via Inställningar för arbetsytan > Behörigheter och roller i ChatGPT, eller via de roll- och behörighetsinställningar som stöds i administratörskonsolen.
Innan du börjar
Arbetsytans ägare kan skapa, ta bort, tilldela och återkalla anpassade roller samt hantera standardbehörigheter för hela arbetsytan.
Arbetsytans administratörer kan eventuellt visa eller uppdatera befintliga roller via administrationsgränssnitt som stöds. De kan inte skapa, ta bort, tilldela eller återkalla anpassade roller.
Medlemmar och användare med visningsåtkomst till analys kan inte hantera RBAC-inställningar för hela arbetsytan.
Delegering till gruppansvariga är tillgänglig i ChatGPT Enterprise. Endast en ägare av arbetsytan kan aktivera eller inaktivera Redigera behörigheter för tilldelade roller för gruppansvariga.
En global administratör för en klientorganisation får inte automatiskt en roll i en ChatGPT-arbetsyta. Anpassade roller ger inte åtkomst till administratörsnycklar. Endast arbetsytans ägare och administratörer kan skapa administratörsnycklar för arbetsytan, och känsliga behörigheter för regelefterlevnad kräver en ägare. Läs mer i Hantera administratörsnycklar i administratörskonsolen.
Så fungerar arbetsytans standardinställningar och anpassade roller
Arbetsytans inställningar utgör grunden för de behörigheter som stöder detta. En vanlig anpassad roll kan använda följande lägen:
| Läge | Effekt |
|---|---|
| Standard | Ärver arbetsytans inställning. |
| På | Beviljar behörigheten genom den rollen. |
| Av | Nekar behörigheten genom den rollen. En annan tilldelad roll kan fortfarande bevilja den. |
Behörigheter från vanliga roller läggs samman. Om någon tilldelad roll ger åtkomst, antingen uttryckligen eller genom att ärva en aktiverad inställning i arbetsytan, behåller medlemmen åtkomsten. Detta gäller roller som tilldelas direkt och genom grupper.
Om alla tillämpliga vanliga roller är inställda på Av nekas åtkomst genom vanlig RBAC. Om alla tillämpliga roller använder Standard gäller arbetsytans inställning. Vissa behörigheter, däribland vissa inställningar för Work och plugin, har bara På och Av.
Begränsningar utifrån platstyp, abonnemang och produktåtkomst gäller fortfarande. Begränsat läge utvärderas separat och kan begränsa en funktion även när en vanlig roll ger åtkomst till den.
Ange standardbehörigheter för arbetsytan
Öppna din ChatGPT-arbetsyta.
Gå till Inställningar för arbetsytan > Behörigheter och roller.
Öppna fliken Arbetsyta.
Granska de tillgängliga behörigheterna och konfigurera arbetsytans grundinställningar.
De tillgängliga inställningarna finns under Behörigheter och roller. Arbetsytans standardinställning gäller för en behörighet i en anpassad roll om behörigheten stöder detta och rollen använder Standard.
Du kan styra åtkomsten till varje app separat. En apps användargränssnitt kan inte inaktiveras separat.
Skapa eller redigera en anpassad roll
Arbetsytans ägare kan skapa anpassade roller.
Gå till Inställningar för arbetsytan > Behörigheter och roller.
Öppna Anpassade roller.
Välj Skapa roll.
Ange ett namn och en beskrivning och välj sedan Spara.
På rollens behörighetssida väljer du Standard, På eller Av för varje behörighet som stöder dessa lägen. För behörigheter med två lägen väljer du På eller Av.
Om du vill redigera en befintlig roll öppnar du den under Anpassade roller och uppdaterar de inställningar som får ändras. Dina administrationsbehörigheter beror på din roll i arbetsytan och vilket gränssnitt som stöds, enligt beskrivningen ovan.
Ändringar i en anpassad roll påverkar alla grupper som har tilldelats rollen. Använd separata roller när grupper behöver oberoende behörighetsinställningar.
Tilldela en anpassad roll
Arbetsytans ägare kan tilldela roller direkt till enskilda medlemmar där det är tillgängligt, eller till grupper som har skapats manuellt eller synkroniserats via SCIM. Grupper rekommenderas för att hantera åtkomst i stor skala. Läs om hur du konfigurerar grupper i Hantera grupper och gruppansvariga.
Tilldela en roll till grupper
Gå till Inställningar för arbetsytan > Behörigheter och roller.
Öppna Anpassade roller och välj rollen.
Öppna Rolltilldelningar.
Välj + Lägg till.
Välj en eller flera grupper.
Välj Klart.
Medlemmar får behörigheter från alla tillämpliga roller som tilldelats direkt eller genom grupper. Det kan ta upp till 5 minuter innan ändringarna träder i kraft.
Tilldela en roll direkt till en medlem
Där direkta tilldelningar är tillgängliga öppnar du medlemmens profil, går till Direkta roller och väljer Tilldela direkt roll. Välj den anpassade roll som ska tilldelas. En direkt roll kombineras med de roller som medlemmen får genom grupper.
Delegera redigering av tilldelade roller
I ChatGPT Enterprise kan en ägare av arbetsytan låta gruppansvariga redigera tillåtna inställningar för anpassade roller som har tilldelats deras grupp. Gruppansvariga kan inte skapa eller ta bort roller, och inte heller tilldela eller återkalla dem. När en roll som delas av flera grupper redigeras påverkas alla dessa grupper.
Läs om hur du tilldelar och tar bort gruppansvariga samt ställer in delegerade behörigheter i Hantera grupper och gruppansvariga.
Konfigurera modellåtkomst och säkerhetsundantag
Modellåtkomst
Ägare kan styra åtkomsten till modeller som arbetsytan har rätt att använda via arbetsytans inställningar eller anpassade roller. En roll kan inte göra en modell tillgänglig om arbetsytan inte har rätt att använda den. Att välja en start- eller standardmodell ger inte åtkomst.
I Enterprise- och Edu-arbetsytor som har rätt att använda GPT-6 Astra är modellen inaktiverad som standard vid lanseringen. Konfigurera åtkomst till Astra separat. Tidigare inställningar för tidig modellåtkomst förs inte över. Granska alla tilldelade roller, eftersom en roll som tillåter åtkomst kan hålla den aktiverad även när en annan roll är inställd på Av.
GPT-6 Sol och GPT-6 Luna är inaktiverade som standard vid lanseringen i Enterprise- och Edu-arbetsytor. Administratörer måste aktivera modellåtkomst innan medlemmar kan använda dem. Modellväljaren och skjutreglaget visar bara alternativ som är tillgängliga för medlemmen.
Om en medlem inte hittar någon av dessa modeller i Work eller Codex kontrollerar du om arbetsytan har rätt att använda modellen och granskar medlemmens faktiska modellåtkomst.
Administratörer kan öppna administratörskonsolen, välja ChatGPT-arbetsytan och sedan öppna Modeller och välja Testa för att granska medlemmens åtkomst och de inställningar som påverkar den. Testet aktiverar inte någon modell och ändrar inga behörigheter.
Läs om modelltillgänglighet, klientkrav och hela förfarandet i ChatGPT Enterprise och Edu – modeller och gränser.
Begränsat läge
Arbetsytor med stöd för roller med Begränsat läge kan skapa en anpassad roll för medlemmar som behöver det. Begränsat läge är en säkerhetskonfiguration på rollnivå, inte ett enskilt reglage för en behörighet.
En roll med Begränsat läge kan begränsa funktioner som använder nätverket, bland annat webbsökning i realtid, Djup forskning, agentläge, nätverksåtkomst i Canvas och vissa funktioner i appar, MCP eller anslutningar, beroende på arbetsytans inställningar. Dessa begränsningar kan gälla även när en vanlig roll ger åtkomst till funktionen.
Innan du tilldelar en roll med Begränsat läge bör du granska vilka appar och åtgärder den tillåter. Medlemmar måste också ha de behörigheter som krävs i varje anslutet källsystem. Åtkomst till appar i ChatGPT åsidosätter inte behörigheterna i källsystemen.
Läs mer i Begränsat läge.
Kontrollera en medlems faktiska åtkomst
Granska medlemmens platstyp, vad abonnemanget ger rätt till, arbetsytans standardinställningar och alla roller som tilldelats direkt eller genom grupper. Vänta upp till 5 minuter på att de senaste RBAC-ändringarna ska träda i kraft.
Följande exempel använder vanliga roller om inget annat anges:
| Konfiguration | Resultat |
|---|---|
| Webbsökning är inställd på På i arbetsytan. Medlemmens enda vanliga roll använder Standard. | Webbsökning tillåts genom den rollen. |
| En vanlig roll ställer in Webbsökning på Av, medan en annan ställer in den på På. | Webbsökning tillåts eftersom en roll ger åtkomst. |
| Alla tillämpliga vanliga roller ställer in Webbsökning på Av. | Vanlig RBAC ger inte åtkomst, även om arbetsytans grundinställning är På. |
| En vanlig roll tillåter en funktion som använder nätverket, medan en roll med Begränsat läge begränsar den. | Begränsningen från Begränsat läge gäller. |
För modellåtkomst kan administratörer på Business, Enterprise, Healthcare och Edu använda Testa i avsnittet Modeller i administratörskonsolen. Testet visar den faktiska modellåtkomsten och de inställningar som bidrar till den. Det ger inte åtkomst och ändrar inga behörigheter. Läs om hur du gör i ChatGPT Enterprise och Edu – modeller och gränser.
Vanliga frågor
Förlorar en medlem åtkomsten om en behörighet ställs in på Av i en roll?
Inte om en annan tillämplig vanlig roll beviljar behörigheten. Granska både direkta tilldelningar och roller som medlemmen har fått genom grupper. Begränsat läge och rätten att använda produkten utvärderas separat.
Kan RBAC åsidosätta en medlems platstyp?
Nej. RBAC styr funktioner inom ramen för den åtkomst som platstypen och arbetsytans abonnemang tillåter. En plats som enbart gäller Codex får inte åtkomst till ChatGPT genom en anpassad roll.
Vad gör jag om en behörighet bara har På och Av?
Ställ uttryckligen in På eller Av för arbetsytan och relevanta roller. Standard är bara tillgängligt för behörigheter som stöder det.
