Группы и подготовка учетных записей
Ознакомьтесь с источниками членства в группах и границами предоставляемого ими доступа к рабочей области
Группы объединяют людей в рабочем пространстве ChatGPT и могут иметь назначенные пользовательские роли. Членство в группе не заменяет назначение мест, само по себе не предоставляет разрешения на функции рабочего пространства, не переопределяет локальную политику среды выполнения и не предоставляет доступ к Platform API или подключенным системам.
Полное описание модели управления см. в разделе Роли и разрешения рабочей области.
Сравнение источников членства
Используйте группы для людей с общей потребностью в доступе, например участников пилотной программы, операторов рабочего пространства или участников, которым требуется одна и та же поддерживаемая функция.
Создание группы для общей потребности в доступе
Владельцы и администраторы рабочего пространства могут создавать группы и управлять ими. Создайте группу с ручным управлением для небольшой или временной аудитории либо синхронизируйте существующую группу с поставщиком удостоверений, если состав участников должен соответствовать вашему каталогу.
У каждой группы есть один авторитетный источник данных о членстве:
| Тип группы | Источник членства | Когда применяется |
|---|---|---|
| Управляемая вручную | Администрирование рабочей области ChatGPT | Группа небольшая, временная или не управляется посредством синхронизации с каталогом |
| Управляемая поставщиком удостоверений | Ваш поставщик удостоверений через SCIM | Членство должно соответствовать каталогу организации и процессу удаления участников |
Группы, управляемые вручную и поставщиком удостоверений, могут сосуществовать. Для синхронизируемых групп источником данных о членстве служит поставщик удостоверений; последующие обновления подготовки учетных записей могут перезаписать изменения, внесенные в рабочей области. Актуальное поведение SCIM, поддерживаемые атрибуты и инструкции по настройке описаны в Справочном центре.
Границы доступа
Само по себе членство в группе не предоставляет разрешение на использование функции рабочего пространства.
Связывание группы с нужными разрешениями
Владельцы рабочего пространства могут назначать пользовательские роли группам или, где это доступно, непосредственно участникам. Проверяйте каждую применимую роль: явное значение Выкл. в любой роли запрещает это разрешение, даже если другая роль его предоставляет. Тип места и право участника на использование продукта по-прежнему учитываются.
SCIM подготавливает членство в рабочей области и назначения групп. Он не предоставляет разрешения в GitHub, Google Drive, Slack или другой подключенной системе. Он также не заменяет локальные требования среды выполнения или доступ к организации Platform API.
RBAC рабочей области и локальные требования среды выполнения — это отдельные системы управления. Одна группа может быть значима для обеих систем, однако порядок групп рабочей области не определяет правила сопоставления или приоритета управляемых требований. Документированные правила доставки и локального приоритета см. в разделе Управляемая конфигурация.
Актуальные инструкции по настройке
Сведения об администрировании рабочей области могут меняться. Актуальные шаги в интерфейсе, доступность и ограничения см. в следующих источниках:
- Управление участниками, типами рабочих мест, ролями и доступом
- Управление группами
- Часто задаваемые вопросы об интеграции SCIM
- Управление настройками рабочей области
Проверка новых, переведенных и выбывших сотрудников
- Новые сотрудники: убедитесь, что участник принимает все ожидающие приглашения в рабочее пространство и получает предусмотренное место, членство в группах, разрешения и поддерживаемые функции.
- Переведенные сотрудники: обновите авторитетный источник данных о членстве и проверьте действующие разрешения участника во всех применимых ролях.
- Выбывшие сотрудники: удалите доступ участника, управляемого через SCIM, с помощью поставщика удостоверений и убедитесь, что участник больше не может обращаться к рабочему пространству. Если удалить участника только из рабочего пространства, последующая синхронизация может восстановить доступ.