OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Rollbaserad åtkomstkontroll för ChatGPT Enterprise

Rollbaserade åtkomstkontroller i din ChatGPT-arbetsyta.

Uppdaterades: 5 hours ago

GPT‑6 Pro, som drivs av GPT‑6 Astra, är tillgänglig i ChatGPT med abonnemangen Pro $100, Pro $200, Business och Enterprise. Åtkomsten med Enterprise beror också på arbetsytans behörigheter för modellåtkomst. Plus-abonnemang omfattar GPT‑6 Astra i ChatGPT Work och Codex.


Obs! Astra kräver Codex CLI version 0.153.0 eller senare. Uppdatera även till den senaste tillgängliga versionen av ChatGPT Desktop-appen. Om Astra inte är tillgänglig i Chat, Work eller Codex i skrivbordsappen ska du uppdatera appen genom att klicka på Meny > Sök efter uppdateringar, även om du nyligen uppdaterade appen via ett meddelande om automatisk uppdatering eller genom att klicka på uppdateringsikonen i sidofältet.

Obs! Den här funktionen är för närvarande endast tillgänglig för Enterprise, Edu och ChatGPT for Teachers.

Översikt

Med rollbaserad åtkomstkontroll (RBAC) kan arbetsytans ägare skapa anpassade roller med specifika behörigheter och tilldela rollerna direkt till användare eller grupper på sin ChatGPT-arbetsyta. En användare kan få behörigheter både genom direkta rolltilldelningar och genom medlemskap i grupper.

Arbetsytans inställningar utgör standarden för tillämpliga behörigheter. En anpassad roll är en återanvändbar uppsättning behörigheter som ägare kan tilldela direkt till medlemmar eller via grupper. En medlem kan ha flera anpassade roller.

För tillämpliga behörigheter kan en anpassad roll använda Standard för att ärva arbetsytans inställning, för att uttryckligen tillåta åtkomst eller Av för att neka åtkomst via rollen. När en medlem har flera anpassade roller kombineras behörigheterna additivt: åtkomst som ges av en roll kvarstår även om en annan roll är inställd på Av.

Begränsat läge utvärderas separat och kan begränsa nätverksbaserade funktioner ytterligare. Medlemmens licenstyp samt behörighet till abonnemanget och produkten gäller fortfarande.

Vem kan konfigurera inställningar och behörigheter för RBAC?

Arbetsytans ägare kan skapa, ta bort, tilldela och återkalla anpassade roller samt hantera standardbehörigheter för hela arbetsytan. Arbetsytans administratörer kan eventuellt visa eller uppdatera befintliga roller via administrationsgränssnitt som stöds, men de kan inte skapa, ta bort, tilldela eller återkalla anpassade roller. Medlemmar och analysgranskare kan inte hantera arbetsytans övergripande RBAC-inställningar.


Finns det några geografiska begränsningar?

Funktionen är tillgänglig i alla länder som stöds.

Kan RBAC konfigureras på webben, mobilen och datorn?

RBAC kan konfigureras på webben. Använd Inställningar för arbetsytan > Behörigheter och roller i ChatGPT eller kontrollerna för roller och behörigheter i administratörskonsolen.

Vad lanserar vi och vilka funktioner ingår vid lanseringen?

Arbetsyteägare får RBAC-funktioner i  chatgpt.com/admin/settings där de kan:

  • Ange en standardroll för medlemmar som inte har en eller flera anpassade roller tilldelade.

  • Skapa anpassade roller med detaljerade behörigheter som åsidosätter arbetsytans standardroll.

  • Tilldela en eller flera anpassade roller till grupper.

  • Visa och hantera anpassade roller på en central flik.

Vilka behörigheter kan jag konfigurera med RBAC?

Med RBAC kan du styra åtkomsten till viktiga funktioner i ChatGPT. En fullständig lista över tillgängliga reglage och alternativ finns under Inställningar för arbetsytan > Behörigheter och roller.

Vilka behörighetslägen som är tillgängliga varierar. Behörigheter som stöds för vanliga roller har lägena Standard, och Av. Vissa behörigheter, bland annat vissa kontroller för Work och pluginer, kan fortfarande ha endast två lägen: eller Av.

Modellåtkomst

Arbetsytans ägare kan styra vilka modeller som medlemmarna får använda, antingen för hela arbetsytan eller genom anpassade roller. En roll kan inte göra en modell tillgänglig om arbetsytan saknar åtkomst till den. Att välja en startmodell eller standardmodell ger inte åtkomst.

I berättigade ChatGPT Enterprise- och Edu-arbetsytor är GPT-6 Astra inaktiverad som standard vid lanseringen. Åtkomst till Astra måste konfigureras separat. Tidigare inställningar för tidig modellåtkomst överförs inte. Granska alla roller som tilldelats en medlem, eftersom en roll som tillåter åtkomst kan hålla den aktiverad även om en annan roll inaktiverar den.

Mer information om åtkomst till Astra finns i ChatGPT Enterprise och Edu – modeller och gränser.

Roller för Begränsat läge

Arbetsytor med stöd för roller för Begränsat läge kan använda RBAC för att skapa en anpassad roll för medlemmar som behöver Begränsat läge. Behandla Begränsat läge som en säkerhetskonfiguration på rollnivå, inte som ett enskilt behörighetsreglage.

När en medlem tilldelas en roll för Begränsat läge kan nätverksfunktioner begränsas, däribland webbsökning i realtid, Djup forskning, agentläge, nätverksåtkomst i Canvas samt vissa funktioner i appar, MCP eller anslutningar, beroende på arbetsytans inställningar.

Innan du tilldelar en roll för Begränsat läge bör du granska vilka appar och åtgärder rollen tillåter och kontrollera att medlemmarna har de behörigheter de behöver i varje anslutet källsystem. Åtkomst till appar i ChatGPT åsidosätter inte behörigheterna i det anslutna källsystemet.

Mer information om vad som ändras i Begränsat läge finns i Begränsat läge.

Vi kommer att fortsätta lägga till funktioner för RBAC-behörigheter framöver.


Obs! Du kan styra åtkomsten till varje app separat. En apps användargränssnitt kan inte inaktiveras separat.

Vad är RBAC för medlemmar och hur skiljer det sig från nuvarande roller?

Med RBAC för medlemmar kan arbetsytans ägare skapa anpassade roller för att styra slutanvändares åtkomst till verktyg. Befintliga roller som Medlem, Administratör och Ägare styr behörigheterna för hantering av arbetsytan.

Arbetsytans inbyggda roller avgör vad en person kan hantera:

  • Ägare: Hanterar inställningar, medlemskap och anpassade roller för hela arbetsytan.

  • Administratör: Hanterar arbetsytemedlemmar, grupper och administrativa inställningar som stöds.

  • Analysgranskare: Visar de analyser som är tillgängliga för rollen.

  • Medlem: Använder funktioner som tillåts av abonnemanget, licenstypen och de tilldelade rollerna.

En global administratör för klientorganisationen får inte automatiskt en roll på en ChatGPT-arbetsyta.

Endast arbetsytans ägare och administratörer kan skapa Admin-nycklar för arbetsytan. Anpassade roller ger inte åtkomst till Admin-nycklar, och känsliga efterlevnadsbehörigheter kräver att användaren är ägare till arbetsytan. Information om konfiguration och rollkrav finns i Hantera Admin-nycklar i administratörskonsolen.

Hur tilldelar jag roller till personer eller grupper?

I Inställningar & behörigheter → Anpassade roller tilldelar du roller till grupper som skapats på fliken Grupper eller synkroniserats via SCIM. Användare ärver behörigheter från sina grupproller.

Kan jag skapa egna roller?

Ja. Använd Lägg till ny roll på fliken Anpassade roller för att definiera roller med anpassade behörigheter.

Vad krävs för att aktivera RBAC för min arbetsyta?

Inget extra. Det är tillgängligt för alla arbetsyteadministratörer på administratörspanelen. Skapa eller synkronisera grupper och tilldela sedan roller till de grupperna.

Hur utvärderar RBAC roller, tilldelningar och standardinställningar?

Arbetsytans inställningar utgör grunden för tillämpliga behörigheter. I en vanlig anpassad roll:

  • Standard ärver arbetsytans inställning.

  • ger uttryckligen behörigheten.

  • Av nekar åtkomst via den rollen.

En medlem kan få flera vanliga roller genom direkta tilldelningar och grupptilldelningar. Behörigheterna från dessa roller kombineras additivt: om någon roll ger en behörighet, antingen uttryckligen eller genom att ärva en aktiverad inställning för arbetsytan, behåller medlemmen åtkomsten. Inställningen Av nekar endast åtkomst via den rollen. Om alla tillämpliga roller är inställda på Av nekas åtkomst. Om alla tillämpliga vanliga roller använder Standard gäller arbetsytans inställning.

Begränsat läge är en separat spärrmekanism. En tilldelning av Begränsat läge kan begränsa en funktion även när en vanlig roll tillåter den. Medlemmens licenstyp och övriga behörighetskrav för abonnemang eller produkter gäller också fortfarande.

Så konfigurerar du RBAC på din arbetsyta

  1. Öppna Inställningar för arbetsytan.

  2. Välj Behörigheter och roller i den vänstra panelen. Arbetsytans ägare och behöriga administratörer kan komma åt det här området, men endast ägare kan skapa, ta bort, tilldela eller återkalla anpassade roller.

  3. Öppna fliken Arbetsyta för att granska grundbehörigheterna för medlemmar.

För tillämpliga behörigheter ärver en anpassad roll arbetsytans inställning när rollen är inställd på Standard. En roll som är inställd på ger behörigheten via den rollen. En roll som är inställd på Av nekar åtkomst via den rollen, men åtkomsten kvarstår om en annan tilldelad roll ger eller ärver behörigheten.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

När du rullar nedåt på sidan konfigurerar du arbetsytans grundinställning för tillämpliga behörigheter.

Så skapar du en anpassad roll:

  1. Öppna fliken Anpassade roller.

  2. Välj Skapa roll.

  3. Ange ett rollnamn och en beskrivning.

  4. Välj Spara.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

På sidan med behörigheter för den anpassade rollen väljer du Standard, eller Av för varje tillämplig behörighet. Behörigheter med två lägen använder även fortsättningsvis eller Av.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Så tilldelar du rollen till grupper:

  1. Öppna Rolltilldelningar högst upp på sidan för den anpassade rollen.

  2. Välj + Lägg till.

  3. Välj en eller flera grupper.

  4. Välj Klar.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Gruppmedlemmarna får de uppdaterade behörigheterna när ändringen har trätt i kraft. Det kan ta upp till fem minuter innan ändringarna träder i kraft.

Exempel

En vanlig roll ärver arbetsytans inställning

Om arbetsytans inställning för Webbsökning är och medlemmens enda vanliga anpassade roll använder Standard, ärver medlemmen .

En roll är inställd på Av och en annan på På

Om en vanlig roll ställer in WebbsökningAv och en annan vanlig roll ställer in den på tillåts åtkomst, eftersom behörigheterna för vanliga roller kombineras additivt.

Alla tillämpliga vanliga roller är Av

Om alla tillämpliga vanliga roller ställer in WebbsökningAv får medlemmen inte åtkomst via vanlig RBAC, även om arbetsytans grundinställning är .

Begränsat läge gäller

Om en vanlig roll ger åtkomst till en nätverksbaserad funktion, men medlemmen också har en roll för Begränsat läge som begränsar funktionen, gäller begränsningen från Begränsat läge.

Vanliga frågor

Krävs grupper för RBAC?

Nej. Roller kan tilldelas via grupper, och direkt rolltilldelning är tillgänglig där det stöds. Grupper är fortfarande det rekommenderade sättet att hantera åtkomst i stor skala.

Hur lång tid tar det innan RBAC-ändringar tillämpas?

Det kan ta upp till fem minuter innan ändringarna träder i kraft.

Åsidosätter RBAC en medlems licenstyp?

Nej. RBAC styr funktionsbehörigheter inom den åtkomst som medlemmens licenstyp och arbetsytans abonnemang tillåter.

Vad händer om en behörighet bara har På och Av?

Vissa kontroller stöder inte Standard. För dessa kontroller anger du uttryckligen eller Av för arbetsytan och relevanta roller.

Var den här artikeln till hjälp?