OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

ChatGPT'de Role dayalı erişim kontrolüyle özellik erişimini yönetme

Çalışma alanı varsayılanlarını ve özel rolleri yapılandırmayı, özellik izinleri atamayı ve bir üyenin erişimini anlamayı öğrenin.

Güncellenme zamanı: yesterday

Genel bakış

Role dayalı erişim kontrolü (RBAC), çalışma alanı sahiplerinin yeniden kullanılabilir özel rollerle özellik erişimini yapılandırmasını sağlar. Bir üye rolleri doğrudan ve grup üyelikleri üzerinden alabilir ve birden fazla role sahip olabilir.

Özel roller özellik izinlerini denetler. Üye, Yönetici ve Sahip gibi yerleşik çalışma alanı rolleri, kişinin neleri yönetebileceğini belirler. Yerleşik roller ve lisans türleri için bkz. Üyeleri, çalışma alanı rollerini ve lisansları yönetme.

Kullanılabilirlik

RBAC, desteklenen tüm ülkelerde ChatGPT Enterprise, Edu, Healthcare ve Teachers için kullanılabilir. RBAC'yi web'de ChatGPT'deki Çalışma alanı ayarları > İzinler ve roller bölümünden veya Yönetici Konsolu'ndaki desteklenen rol ve izin denetimlerinden yapılandırın.

Başlamadan önce

  • Çalışma alanı Sahipleri özel roller oluşturabilir, silebilir, atayabilir, atamalarını kaldırabilir ve çalışma alanı genelindeki izin varsayılanlarını yönetebilir.

  • Çalışma alanı Yöneticileri, desteklenen yönetim arayüzleri üzerinden mevcut rolleri görüntüleyebilir veya güncelleyebilir. Özel roller oluşturamaz, silemez, atayamaz veya atamalarını kaldıramazlar.

  • Üyeler ve Analiz görüntüleyicileri, çalışma alanı genelindeki RBAC ayarlarını yönetemez.

  • Grup yöneticilerine yetki devri ChatGPT Enterprise'ta kullanılabilir. Grup yöneticileri için Atanan rollerdeki izinleri düzenle seçeneğini yalnızca bir çalışma alanı Sahibi etkinleştirebilir veya devre dışı bırakabilir.

Kiracı genel yöneticisi, bir ChatGPT çalışma alanında otomatik olarak rol almaz. Özel roller, Yönetici anahtarı erişimi vermez. Çalışma alanı Yönetici anahtarlarını yalnızca Sahipler ve Yöneticiler oluşturabilir; hassas uyumluluk izinleri için Sahip rolü gerekir. Ayrıntılar için bkz. Yönetici Konsolu'nda Yönetici anahtarlarını yönetme.

Çalışma alanı varsayılanlarını ve özel rolleri anlama

Çalışma alanı ayarları, uygun izinler için temel ayarları belirler. Normal bir özel rol şu durumları kullanabilir:

DurumEtki
VarsayılanÇalışma alanı ayarını devralır.
AçıkBu rol üzerinden izin verir.
KapalıBu rol üzerinden izin vermez. Atanmış başka bir rol yine de izin verebilir.

Normal rollerden gelen izinler birbirine eklenerek uygulanır. Atanan rollerden biri açıkça veya etkin bir çalışma alanı ayarını devralarak erişim veriyorsa üyenin erişimi devam eder. Bu durum, doğrudan ve gruplar üzerinden atanan roller için geçerlidir.

Geçerli normal rollerin tümü Kapalı olarak ayarlanırsa normal RBAC üzerinden erişim verilmez. Geçerli rollerin tümü Varsayılan ayarını kullanıyorsa çalışma alanı ayarı uygulanır. Belirli Çalışma ve eklenti denetimleri dâhil olmak üzere bazı izinlerde yalnızca Açık ve Kapalı seçenekleri bulunur.

Lisans türü, plan ve ürün uygunluğu koşulları yine geçerlidir. Kısıtlama modu ayrı değerlendirilir ve normal bir rol izin verse bile bir özelliği kısıtlayabilir.

Çalışma alanı izinlerinin varsayılanlarını ayarlama

  1. ChatGPT çalışma alanınızı açın.

  2. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  3. Çalışma alanı sekmesini açın.

  4. Kullanılabilir izinleri inceleyip çalışma alanının temel ayarlarını yapılandırın.

Kullanılabilir denetimler İzinler ve roller bölümünde listelenir. Bir rol Varsayılan ayarını kullandığında, çalışma alanı varsayılanı o özel rolün uygun iznine uygulanır.

Uygulama erişimini her uygulama için ayrı ayrı denetleyebilirsiniz. Bir uygulamanın kullanıcı arayüzü bağımsız olarak devre dışı bırakılamaz.

Özel rol oluşturma veya düzenleme

Çalışma alanı Sahipleri özel roller oluşturabilir.

  1. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  2. Özel roller bölümünü açın.

  3. Rol oluştur'u seçin.

  4. Bir ad ve açıklama girip Kaydet'i seçin.

  5. Rolün izin sayfasında, uygun her izin için Varsayılan, Açık veya Kapalı seçeneğini belirleyin. İki durumlu izinler için Açık veya Kapalı seçeneğini belirleyin.

Mevcut bir rolü düzenlemek için rolü Özel roller bölümünde açıp izin verilen ayarlarını güncelleyin. Yönetim izinleri, yukarıda açıklandığı gibi çalışma alanı rolünüze ve desteklenen arayüze bağlıdır.


Özel bir rolde yapılan değişiklikler, bu rolün atandığı tüm grupları etkiler. Grupların bağımsız izin ayarlarına ihtiyacı olduğunda ayrı roller kullanın.

Özel rol atama

Çalışma alanı Sahipleri, uygun olduğunda rolleri üyelere doğrudan veya elle oluşturulan ya da SCIM üzerinden eşitlenen gruplara atayabilir. Erişimi büyük ölçekte yönetmek için grupların kullanılması önerilir. Grup kurulumu için bkz. Grupları ve grup yöneticilerini yönetme.

Gruplara rol atama

  1. Çalışma alanı ayarları > İzinler ve roller bölümüne gidin.

  2. Özel roller bölümünü açıp rolü seçin.

  3. Rol atamaları bölümünü açın.

  4. + Ekle'yi seçin.

  5. Bir veya daha fazla grup seçin.

  6. Bitti'yi seçin.

Üyeler, geçerli tüm doğrudan ve grup rolü atamalarındaki izinleri alır. Değişikliklerin geçerli olması 5 dakika kadar sürebilir.

Bir üyeye doğrudan rol atama

Doğrudan atamalar kullanılabiliyorsa üyenin profilini açın, Doğrudan roller bölümüne gidin ve Doğrudan rol ata'yı seçin. Atanacak özel rolü seçin. Doğrudan atanan rol, üyenin gruplar üzerinden aldığı rollerle birlikte uygulanır.

Atanan rolleri düzenleme yetkisini devretme

ChatGPT Enterprise'ta bir çalışma alanı Sahibi, grup yöneticilerinin kendi gruplarına atanmış özel rollerde izin verilen ayarları düzenlemesine izin verebilir. Grup yöneticileri rol oluşturamaz, silemez, atayamaz veya atamasını kaldıramaz. Birden fazla grubun paylaştığı bir rolü düzenlemek bu grupların tümünü etkiler.

Yönetici atama, devredilen izin ayarları ve kaldırma işlemleri için bkz. Grupları ve grup yöneticilerini yönetme.

Model erişimini ve güvenlik istisnalarını yapılandırma

Model erişimi

Sahipler, uygun model erişimini çalışma alanı ayarları veya özel roller üzerinden denetleyebilir. Çalışma alanı bir model için uygun değilse rol o modeli kullanıma açamaz. Başlangıç veya varsayılan model seçmek erişim vermez.

Uygun Enterprise ve Edu çalışma alanlarında GPT-6 Astra, kullanıma sunulduğunda varsayılan olarak kapalıdır. Astra erişimini ayrıca yapılandırın; önceki Erken Model Erişimi ayarları aktarılmaz. Atanan tüm rolleri inceleyin; erişim veren bir rol, başka bir rol Kapalı olarak ayarlansa bile erişimi etkin tutabilir.

Güncel model kullanılabilirliği, istemci gereksinimleri ve erişim ayrıntıları için bkz. ChatGPT Enterprise ve Edu modelleri ve sınırları.

Kısıtlama modu

Kısıtlama modu rolünü destekleyen çalışma alanları, buna ihtiyaç duyan üyeler için özel bir rol oluşturabilir. Kısıtlama modu, tek bir izin anahtarı değil, rol düzeyinde bir güvenlik yapılandırmasıdır.

Bir Kısıtlama modu rolü, çalışma alanı ayarlarına bağlı olarak canlı web araması, derin araştırma, ajan modu, kanvas ağ erişimi ve bazı uygulama, MCP veya bağlayıcı davranışları dâhil olmak üzere ağ erişimli özellikleri kısıtlayabilir. Bu kısıtlamalar, normal bir rol özelliğe izin verse bile uygulanabilir.

Bir Kısıtlama modu rolü atamadan önce hangi uygulamalara ve eylemlere izin verdiğini inceleyin. Üyelerin bağlı her kaynak sistemde gerekli izinlere de sahip olması gerekir; ChatGPT uygulamasına erişim, bu kaynak izinlerini geçersiz kılmaz.

Ayrıntılar için bkz. Kısıtlama modu.

Bir üyenin geçerli erişimini kontrol etme

Üyenin lisans türünü, plan uygunluğunu, çalışma alanı varsayılanlarını ve tüm doğrudan ve grup rolü atamalarını inceleyin. Son RBAC değişikliklerinin uygulanması için 5 dakikaya kadar bekleyin.

Aksi belirtilmedikçe aşağıdaki örneklerde normal roller kullanılır:

YapılandırmaSonuç
Çalışma alanında Web araması Açık'tır; üyenin tek normal rolü Varsayılan ayarını kullanır.Web aramasına bu rol üzerinden izin verilir.
Normal rollerden biri Web aramasını Kapalı, diğeri Açık olarak ayarlar.Bir rol erişim verdiği için Web aramasına izin verilir.
Geçerli normal rollerin tümü Web aramasını Kapalı olarak ayarlar.Çalışma alanı temel ayarı Açık olsa bile normal RBAC erişim vermez.
Normal bir rol, ağ erişimli bir özelliğe izin verirken Kısıtlama modu rolü bu özelliği kısıtlar.Kısıtlama modu kısıtlaması uygulanır.

Model erişimi için Business, Enterprise, Healthcare ve Edu yöneticileri, Yönetici Konsolu'ndaki Modeller bölümünde Test et seçeneğini kullanabilir. Bu seçenek, geçerli model erişimini ve buna katkıda bulunan ayarları gösterir. Erişim vermez veya izinleri değiştirmez. İzlenecek adımlar için bkz. ChatGPT Enterprise ve Edu modelleri ve sınırları.

SSS

Bir roldeki izni Kapalı yapmak üyenin erişimini kaldırır mı?
Geçerli başka bir normal rol izin veriyorsa kaldırmaz. Hem doğrudan atamaları hem de gruplar üzerinden alınan rolleri inceleyin. Kısıtlama modu ve ürün uygunluğu ayrı ayrı değerlendirilir.


RBAC, bir üyenin lisans türünü geçersiz kılabilir mi?
Hayır. RBAC, lisans türü ve çalışma alanı planının izin verdiği erişim kapsamındaki özellikleri denetler. Yalnızca Codex lisansı, özel bir rol aracılığıyla ChatGPT erişimi kazanmaz.


Bir izinde yalnızca Açık ve Kapalı seçenekleri varsa ne olur?
Çalışma alanı ve ilgili roller için Açık veya Kapalı seçeneğini açıkça yapılandırın. Varsayılan yalnızca uygun izinlerde kullanılabilir.

Bu makale yararlı oldu mu?