Not: Bu özellik şu anda yalnızca Enterprise, Edu ve Teachers için ChatGPT için kullanılabilir.
Genel bakış
RBAC, Role-Based Access Controls ifadesinin kısaltmasıdır. Kullanıcının rol atamalarına göre sistemlere veya kaynaklara erişimi kontrol etmek için kullanılan bir güvenlik ve izin modelidir. RBAC ile bir role göre izinler tanımlayabilir ve bu rolleri kuruluşunuz içindeki gruplara atayabilirsiniz. Bu, izin yönetimini basitleştirir ve ChatGPT çalışma alanınızda güvenliği artırır.
Enterprise/Edu çalışma alanları ve Öğretmenler için ChatGPT için RBAC ayarlarını ve izinlerini kim yapılandırabilir?
Çalışma Alanı Sahipleri, varsayılan ayarları ve izinleri düzenleyebilir ve özelleştirilmiş ayarlar ve izinler oluşturmak için RBAC'yi kullanabilir.
Herhangi bir coğrafi kısıtlama var mı (örneğin AB'de hariç tutulma)?
Tüm desteklenen ülkelerin bu özelliğe erişimi olmalıdır.
RBAC yapılandırmasına web, mobil ve masaüstünden erişilebilecek mi?
Yalnızca web.
Neyi kullanıma sunuyoruz ve lansmanda hangi özellikler dahil?
Çalışma Alanı Sahipleri, chatgpt.com/admin/settings içinde aşağıdakileri yapabilecekleri RBAC işlevine kavuşacak:
Bir veya daha fazla Özel Rol atanmamış üyeler için varsayılan bir rol belirleme.
Çalışma alanı varsayılan rolünü geçersiz kılan ayrıntılı izinlere sahip özel roller oluşturma.
Gruplara bir veya birden fazla Özel Rol atama.
Özel Rolleri merkezi bir sekmede görüntüleme ve yönetme.
RBAC ile hangi izinleri yapılandırabilirim?
RBAC ile temel ChatGPT özelliklerine erişimi denetleyebilirsiniz. Kullanılabilir tüm açma-kapama düğmeleri ve seçenekler için Çalışma alanı ayarları > İzinler & roller bölümüne bakın.
Kullanılabilir izin durumları değişiklik gösterir. Uygun normal rol izinlerinde Varsayılan, Açık ve Kapalı seçenekleri kullanılır. Belirli Çalışma ve eklenti denetimleri de dâhil olmak üzere bazı izinler, iki durumlu Açık veya Kapalı denetimleri olarak kalabilir.
Kısıtlama modu rolleri
Kısıtlama modu rolü desteğine sahip çalışma alanları, Kısıtlama modu gereken üyeler için RBAC ile özel bir rol oluşturabilir. Kısıtlama modunu tek bir izin düğmesi olarak değil, rol düzeyinde bir güvenlik yapılandırması olarak değerlendirin.
Bir üyeye Kısıtlama modu rolü atandığında çalışma alanı ayarlarına bağlı olarak canlı web araması, derin araştırma, ajan modu, kanvas ağ erişimi ve bazı uygulama, MCP veya bağlayıcı davranışları dâhil olmak üzere ağ bağlantılı özellikler sınırlandırılabilir.
Bir Kısıtlama modu rolü atamadan önce rolün hangi uygulamalara ve eylemlere izin verdiğini inceleyin ve üyelerin bağlı her kaynak sistemde ihtiyaç duydukları izinlere sahip olduğunu doğrulayın. ChatGPT'deki uygulama erişimi, bağlı kaynak sistemdeki izinleri geçersiz kılmaz.
Kısıtlama modunda nelerin değiştiği hakkında daha fazla bilgi için Kısıtlama modu bölümüne bakın.
Zaman içinde RBAC izinlerine yeni özellikler eklemeye devam edeceğiz.
Not: Uygulamalara erişimi her uygulama için ayrı ayrı denetleyebilirsiniz. Bir uygulamanın kullanıcı arayüzü bağımsız olarak devre dışı bırakılamaz.
Üye RBAC nedir ve mevcut rollerden nasıl farklıdır?
Üye RBAC, çalışma alanı Sahiplerinin son kullanıcıların araçlara erişimini denetlemek için özel roller oluşturmasını sağlar. Mevcut roller (Üye, Yönetici, Sahip) yalnızca çalışma alanı yönetim haklarını düzenler.
Kişilere veya gruplara rolleri nasıl atarım?
Ayarlar ve İzinler → Özel Roller bölümünde, Gruplar sekmesinde oluşturulan veya SCIM üzerinden eşitlenen Gruplara roller atayın. Kullanıcılar, izinleri Grup rollerinden devralır.
Kendi rollerimi oluşturabilir miyim?
Evet. Özel Roller sekmesindeki Yeni rol ekle seçeneğini kullanarak özel izinlere sahip roller tanımlayın.
Çalışma alanım için RBAC'yi etkinleştirmek için ne gerekir?
Ek bir şey gerekmez. Yönetici panosundaki tüm çalışma alanı yöneticilerinin kullanımına açıktır. Gruplar oluşturun veya eşitleyin, ardından bu Gruplara roller atayın.
RBAC nasıl çalışır (rol oluşturma, atama, varsayılanlar)?
Yöneticiler roller oluşturur, özellik erişimini açıp kapatır ve kaydeder. Roller Gruplara atanır; kullanıcılar birden fazla rolü devralabilir ve izinler, roller genelindeki izinlerin en yüksek düzeyidir. Grupların dışında kalan kullanıcılar, bir Grup rolüyle geçersiz kılınmadıkça çalışma alanı varsayılan izinlerini alır.
Çalışma alanınızda RBAC'yi yapılandırma
Çalışma alanı ayarları'nı açın.
Sol panelden İzinler & roller'i seçin. Bu alana yalnızca çalışma alanı sahipleri erişebilir.
Üyelerin temel izinlerini gözden geçirmek için Çalışma alanı sekmesini açın.
Uygun izinlerde, rol Varsayılan olarak ayarlandığında özel rol çalışma alanı ayarını devralır. Açık olarak ayarlanan rol, ilgili izni verir. Başka bir atanmış rol Açık olsa bile, Kapalı olarak ayarlanan rol erişimi açıkça reddeder.
Sayfayı aşağı kaydırırken uygun izinler için çalışma alanı temel ayarlarını yapılandırın.
Özel rol oluşturmak için:
Özel roller sekmesini açın.
Rol oluştur'u seçin.
Bir rol adı ve açıklaması girin.
Kaydet'i seçin.
Özel rol izinleri sayfasında, uygun her izin için Varsayılan, Açık veya Kapalı seçeneğini belirleyin. İki durumlu izinlerde Açık veya Kapalı seçenekleri kullanılmaya devam eder.

Rolü gruplara atamak için:
Özel rol sayfasının üst kısmındaki Rol atamaları'nı açın.
+ Ekle'yi seçin.
Bir veya daha fazla grup seçin.
Bitti'yi seçin.
Değişiklik yürürlüğe girdikten sonra, özel role sahip gruptaki son kullanıcıların geçerli izinleri güncellenir. Değişiklikler her zaman hemen uygulanmaz; yayımlamadan önce kamuya açıklanan yayılma süresini doğrulayın.
Örnekler
Bir normal rol, çalışma alanı ayarını devralır
Web araması çalışma alanı ayarı Açık olduğunda ve üyenin tek normal özel rolü Varsayılan olarak ayarlandığında üye Açık ayarını devralır.
Bir rol Kapalı, diğer rol Açık
Bir normal rol Web araması'nı Kapalı, başka bir normal rol ise Açık olarak ayarlarsa geçerli rollerden herhangi birindeki açık Kapalı ayarı verilen izinleri geçersiz kıldığı için erişim reddedilir.
Geçerli tüm normal roller Kapalı
Geçerli tüm normal roller Web araması'nı Kapalı olarak ayarlarsa çalışma alanı temel ayarı Açık olsa bile üye normal RBAC üzerinden erişim elde edemez.
Kısıtlama modu uygulanır
Normal bir rol ağ bağlantılı bir özelliğe izin veriyor ancak üyenin bu özelliği kısıtlayan bir Kısıtlama modu rolü de varsa Kısıtlama modu sınırlaması uygulanır.
SSS
RBAC için gruplar gerekli mi?
Hayır. Roller gruplar üzerinden atanabilir; desteklenen yerlerde doğrudan rol ataması da yapılabilir. Erişimi geniş ölçekte yönetmek için önerilen yöntem grupları kullanmaktır.
RBAC değişikliklerinin uygulanması ne kadar sürer?
Değişiklikler her zaman hemen uygulanmaz. Yayımlamadan önce kamuya açıklanan yayılma süresini doğrulayın.
RBAC, bir üyenin lisans türünü geçersiz kılar mı?
Hayır. RBAC, üyenin lisans türü ve çalışma alanı planının izin verdiği erişim kapsamında özellik izinlerini denetler.
Bir izinde yalnızca Açık ve Kapalı seçenekleri varsa ne olur?
Bazı denetimler Varsayılan seçeneğini desteklemez. Bu denetimleri çalışma alanı ve ilgili roller için açıkça Açık veya Kapalı olarak yapılandırın.
