OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

ChatGPT'de Role dayalı erişim kontrolüyle özellik erişimini yönetme

Çalışma alanı varsayılanlarını ve özel rolleri yapılandırmayı, özellik izinleri atamayı ve bir üyenin erişimini anlamayı öğrenin.

Güncellenme zamanı: 10 days ago

Genel bakış

Role dayalı erişim kontrolü (RBAC), çalışma alanı sahiplerinin yeniden kullanılabilir özel rollerle özelliklere erişimi yapılandırmasını sağlar. Bir üyeye doğrudan veya grup üyelikleri aracılığıyla rol atanabilir ve bir üyenin birden fazla rolü olabilir.

Özel roller, özellik izinlerini kontrol eder. Üye, Yönetici ve Sahip gibi yerleşik çalışma alanı rolleri, bir kişinin neleri yönetebileceğini belirler. Yerleşik roller ve lisans türleri için bkz. Üyeleri, çalışma alanı rollerini ve lisansları yönetme.

Kullanılabilirlik

RBAC, desteklenen tüm ülkelerde ChatGPT Enterprise, Edu, Healthcare ve Teachers için kullanılabilir. RBAC'yi web üzerinde ChatGPT'deki Çalışma alanı ayarları > İzinler ve roller bölümünden veya Yönetici Konsolu'ndaki desteklenen rol ve izin kontrollerini kullanarak yapılandırın.

Başlamadan önce

  • Çalışma alanı sahipleri özel roller oluşturabilir, silebilir, atayabilir, rol atamalarını kaldırabilir ve çalışma alanı genelindeki varsayılan izinleri yönetebilir.

  • Çalışma alanı yöneticileri, desteklenen yönetim arayüzleri üzerinden mevcut rolleri görüntüleyebilir veya güncelleyebilir. Özel roller oluşturamaz, silemez, atayamaz veya rol atamalarını kaldıramazlar.

  • Üyeler ve Analiz görüntüleyicileri, çalışma alanı genelindeki RBAC ayarlarını yönetemez.

  • ChatGPT Enterprise'da grup yöneticilerine yetki devredilebilir. Grup yöneticileri için Atanan rollerdeki izinleri düzenleme seçeneğini yalnızca çalışma alanı sahibi etkinleştirebilir veya devre dışı bırakabilir.

Kiracı genel yöneticisine, bir ChatGPT çalışma alanında otomatik olarak rol atanmaz. Özel roller, yönetici anahtarlarına erişim sağlamaz. Çalışma alanı yönetici anahtarlarını yalnızca çalışma alanı sahipleri ve yöneticileri oluşturabilir. Hassas uyumluluk izinleri ise Sahip rolü gerektirir. Ayrıntılar için bkz. Yönetici Konsolu'nda yönetici anahtarlarını yönetme.

Çalışma alanı varsayılanlarını ve özel rolleri anlama

Çalışma alanı ayarları, bu ayarlara tabi izinlerin temelini oluşturur. Standart bir özel rolde şu durumlar kullanılabilir:

DurumEtki
VarsayılanÇalışma alanı ayarını devralır.
AçıkBu rol aracılığıyla izin verir.
KapalıBu rol aracılığıyla izin vermez. Atanan başka bir rol yine de bu izni verebilir.

Standart rollerin verdiği izinler birbirine eklenir. Atanan rollerden herhangi biri, doğrudan veya etkin bir çalışma alanı ayarını devralarak erişim sağlıyorsa üyenin erişimi devam eder. Bu, doğrudan ve gruplar aracılığıyla atanan roller için geçerlidir.

Geçerli tüm standart roller Kapalı olarak ayarlanmışsa standart RBAC üzerinden erişim verilmez. Geçerli tüm roller Varsayılan ayarını kullanıyorsa çalışma alanı ayarı uygulanır. Belirli Çalışma ve eklenti kontrolleri de dahil olmak üzere bazı izinlerde yalnızca Açık ve Kapalı seçenekleri bulunur.

Lisans türü, plan ve ürün uygunluğu koşulları geçerliliğini korur. Kısıtlama modu ayrı olarak değerlendirilir ve standart bir rol izin verse bile bir özelliği kısıtlayabilir.

Çalışma alanının varsayılan izinlerini ayarlama

  1. ChatGPT çalışma alanınızı açın.

  2. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  3. Çalışma alanı sekmesini açın.

  4. Kullanılabilir izinleri gözden geçirin ve çalışma alanının temel ayarlarını yapılandırın.

Kullanılabilir kontroller İzinler ve roller bölümünde listelenir. Özel bir rolde, desteklenen bir izin için Varsayılan seçildiğinde çalışma alanının varsayılan ayarı uygulanır.

Uygulamalara erişimi uygulama bazında kontrol edebilirsiniz. Bir uygulamanın kullanıcı arayüzü bağımsız olarak devre dışı bırakılamaz.

Özel rol oluşturma veya düzenleme

Çalışma alanı sahipleri özel roller oluşturabilir.

  1. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  2. Özel roller bölümünü açın.

  3. Rol oluştur seçeneğini belirleyin.

  4. Bir ad ve açıklama girin, ardından Kaydet seçeneğini belirleyin.

  5. Rolün izin sayfasında, bu seçenekleri destekleyen her izin için Varsayılan, Açık veya Kapalı seçeneğini belirleyin. İki durumlu izinler için Açık veya Kapalı seçeneğini belirleyin.

Mevcut bir rolü düzenlemek için rolü Özel roller bölümünde açın ve değiştirmeye yetkili olduğunuz ayarlarını güncelleyin. Yönetim izinleri, yukarıda açıklandığı gibi çalışma alanı rolünüze ve desteklenen arayüze bağlıdır.

Özel bir rolde yapılan değişiklikler, bu rolün atandığı tüm grupları etkiler. Grupların bağımsız izin ayarlarına ihtiyacı olduğunda ayrı roller kullanın.

Özel rol atama

Çalışma alanı sahipleri, desteklendiği durumlarda rolleri doğrudan tek tek üyelere ya da manuel olarak oluşturulan veya SCIM aracılığıyla senkronize edilen gruplara atayabilir. Çok sayıda kullanıcının erişimini yönetmek için grupların kullanılması önerilir. Grup kurulumu için bkz. Grupları ve grup yöneticilerini yönetme.

Gruplara rol atama

  1. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  2. Özel roller bölümünü açın ve rolü seçin.

  3. Rol atamaları bölümünü açın.

  4. + Ekle seçeneğini belirleyin.

  5. Bir veya daha fazla grup seçin.

  6. Bitti seçeneğini belirleyin.

Üyeler, doğrudan ve gruplar aracılığıyla kendilerine atanan tüm geçerli rollerden izin alır. Değişikliklerin uygulanması 5 dakikayı bulabilir.

Bir üyeye doğrudan rol atama

Doğrudan atamaların desteklendiği durumlarda üyenin profilini açın, Doğrudan roller bölümüne gidin ve Doğrudan rol ata seçeneğini belirleyin. Atanacak özel rolü seçin. Doğrudan atanan bir rol, üyenin gruplar aracılığıyla aldığı rollerle birleşir.

Atanan rolleri düzenleme yetkisini devretme

ChatGPT Enterprise'da çalışma alanı sahibi, grup yöneticilerine gruplarına atanan özel rollerin belirli ayarlarını düzenleme izni verebilir. Grup yöneticileri rol oluşturamaz, silemez, atayamaz veya rol atamalarını kaldıramaz. Birden fazla grubun paylaştığı bir rolü düzenlemek, bu grupların tümünü etkiler.

Yönetici atama, devredilen yetkilere ilişkin ayarlar ve yöneticiyi kaldırma hakkında bilgi için bkz. Grupları ve grup yöneticilerini yönetme.

Model erişimini ve güvenlik istisnalarını yapılandırma

Model erişimi

Çalışma alanı sahipleri, kullanıma uygun modellere erişimi çalışma alanı ayarları veya özel roller üzerinden kontrol edebilir. Çalışma alanı bir modeli kullanmaya uygun değilse bir rol o modeli kullanılabilir hâle getiremez. Başlangıç modeli veya varsayılan model seçmek erişim sağlamaz.

GPT-6 Astra, kullanıma sunulduğunda uygun Enterprise ve Edu çalışma alanlarında varsayılan olarak kapalıdır. Astra erişimini ayrı olarak yapılandırın; önceki Modellere Erken Erişim ayarları aktarılmaz. Atanan tüm rolleri gözden geçirin. Erişime izin veren bir rol, başka bir rol Kapalı olarak ayarlanmış olsa bile erişimi açık tutabilir.

GPT-6 Sol ve GPT-6 Luna, kullanıma sunulduğunda Enterprise ve Edu çalışma alanlarında varsayılan olarak kapalıdır. Üyelerin bu modelleri kullanabilmesi için yöneticilerin önce model erişimini etkinleştirmesi gerekir. Model seçici ve kaydırıcı, yalnızca üyenin kullanabileceği seçenekleri gösterir.

Bir üye Çalışma veya Codex'te bu modellerden birini bulamıyorsa çalışma alanının modeli kullanmaya uygun olup olmadığını kontrol edin ve üyenin geçerli model erişimini gözden geçirin.

Yöneticiler, üyenin erişimini ve bunu etkileyen ayarları incelemek için Yönetici Konsolu'nu açıp ChatGPT çalışma alanını seçebilir, ardından Modeller bölümünü açıp Test et seçeneğini belirleyebilir. Test işlemi, bir modeli etkinleştirmez veya izinleri değiştirmez.

Modellerin kullanılabilirliği, istemci gereksinimleri ve tüm işlem adımları için bkz. ChatGPT Enterprise ve Edu - Modeller ve Sınırlar.

Kısıtlama modu

Kısıtlama modu rollerini destekleyen çalışma alanlarında, bu moda ihtiyaç duyan üyeler için özel bir rol oluşturulabilir. Kısıtlama modu, tek bir izin açma/kapatma ayarı değil, rol düzeyinde bir güvenlik yapılandırmasıdır.

Kısıtlama modu rolü, çalışma alanı ayarlarına bağlı olarak canlı web araması, derin araştırma, ajan modu, kanvas ağ erişimi ve bazı uygulama, MCP veya bağlayıcı işlevleri dahil olmak üzere ağ bağlantısı kullanan özellikleri kısıtlayabilir. Bu kısıtlamalar, standart bir rol özelliğe izin verse bile uygulanabilir.

Kısıtlama modu rolünü atamadan önce hangi uygulamalara ve eylemlere izin verdiğini gözden geçirin. Üyelerin, bağlı her kaynak sistemde de gerekli izinlere sahip olması gerekir; ChatGPT'deki uygulama erişimi, bu kaynak izinlerini geçersiz kılmaz.

Ayrıntılar için bkz. Kısıtlama modu.

Bir üyenin geçerli erişimini kontrol etme

Üyenin lisans türünü, plan uygunluğunu, çalışma alanı varsayılanlarını ve doğrudan veya gruplar üzerinden yapılan tüm rol atamalarını gözden geçirin. Son RBAC değişikliklerinin uygulanması için 5 dakikaya kadar bekleyin.

Aksi belirtilmedikçe aşağıdaki örneklerde standart roller kullanılmıştır:

YapılandırmaSonuç
Çalışma alanında Web araması Açık olarak ayarlanmıştır; üyenin tek standart rolü Varsayılan ayarını kullanır.Bu rol aracılığıyla Web aramasına izin verilir.
Bir standart rolde Web araması Kapalı, diğerinde ise Açık olarak ayarlanmıştır.Rollerden biri erişim sağladığı için Web aramasına izin verilir.
Geçerli tüm standart rollerde Web araması Kapalı olarak ayarlanmıştır.Çalışma alanının temel ayarı Açık olsa bile standart RBAC erişim sağlamaz.
Standart bir rol, ağ bağlantısı kullanan bir özelliğe izin verir; Kısıtlama modu rolü ise bu özelliği kısıtlar.Kısıtlama modu kısıtlaması uygulanır.

Business, Enterprise, Healthcare ve Edu yöneticileri, model erişimini kontrol etmek için Yönetici Konsolu'nun Modeller bölümündeki Test et seçeneğini kullanabilir. Bu seçenek, geçerli model erişimini ve bu erişimi belirleyen ayarları gösterir. Erişim sağlamaz veya izinleri değiştirmez. İşlem adımları için bkz. ChatGPT Enterprise ve Edu modelleri ve sınırları.

Sık sorulan sorular

Bir rolde izni Kapalı olarak ayarlamak üyenin erişimini kaldırır mı?

Geçerli başka bir standart rol bu izni veriyorsa kaldırmaz. Hem doğrudan atamaları hem de gruplar aracılığıyla alınan rolleri gözden geçirin. Kısıtlama modu ve ürün uygunluğu ayrı olarak değerlendirilir.

RBAC, bir üyenin lisans türünün sağladığı erişimi aşabilir mi?

Hayır. RBAC, lisans türünün ve çalışma alanı planının izin verdiği erişim kapsamında özellikleri kontrol eder. Yalnızca Codex lisansı olan bir kullanıcı, özel rol aracılığıyla ChatGPT erişimi kazanamaz.

Bir iznin yalnızca Açık ve Kapalı seçenekleri varsa ne yapılmalı?

Çalışma alanı ve ilgili roller için Açık veya Kapalı seçeneğini açıkça belirleyin. Varsayılan seçeneği yalnızca bu ayarı destekleyen izinlerde kullanılabilir.

Bu makale yararlı oldu mu?