Русский

Группы и подготовка учетных записей

Ознакомьтесь с источниками членства в группах и границами предоставляемого ими доступа к рабочей области

Группы объединяют людей в рабочем пространстве ChatGPT и могут иметь назначенные пользовательские роли. Членство в группе не заменяет назначение мест, само по себе не предоставляет разрешения на функции рабочего пространства, не переопределяет локальную политику среды выполнения и не предоставляет доступ к Platform API или подключенным системам.

Полное описание модели управления см. в разделе Роли и разрешения рабочей области.

Сравнение источников членства

Используйте группы для людей с общей потребностью в доступе, например участников пилотной программы, операторов рабочего пространства или участников, которым требуется одна и та же поддерживаемая функция.

Создание группы для общей потребности в доступе

Владельцы и администраторы рабочего пространства могут создавать группы и управлять ими. Создайте группу с ручным управлением для небольшой или временной аудитории либо синхронизируйте существующую группу с поставщиком удостоверений, если состав участников должен соответствовать вашему каталогу.

У каждой группы есть один авторитетный источник данных о членстве:

Тип группы Источник членства Когда применяется
Управляемая вручную Администрирование рабочей области ChatGPT Группа небольшая, временная или не управляется посредством синхронизации с каталогом
Управляемая поставщиком удостоверений Ваш поставщик удостоверений через SCIM Членство должно соответствовать каталогу организации и процессу удаления участников

Группы, управляемые вручную и поставщиком удостоверений, могут сосуществовать. Для синхронизируемых групп источником данных о членстве служит поставщик удостоверений; последующие обновления подготовки учетных записей могут перезаписать изменения, внесенные в рабочей области. Актуальное поведение SCIM, поддерживаемые атрибуты и инструкции по настройке описаны в Справочном центре.

Границы доступа

Само по себе членство в группе не предоставляет разрешение на использование функции рабочего пространства.

Связывание группы с нужными разрешениями

Владельцы рабочего пространства могут назначать пользовательские роли группам или, где это доступно, непосредственно участникам. Проверяйте каждую применимую роль: явное значение Выкл. в любой роли запрещает это разрешение, даже если другая роль его предоставляет. Тип места и право участника на использование продукта по-прежнему учитываются.

SCIM подготавливает членство в рабочей области и назначения групп. Он не предоставляет разрешения в GitHub, Google Drive, Slack или другой подключенной системе. Он также не заменяет локальные требования среды выполнения или доступ к организации Platform API.

RBAC рабочей области и локальные требования среды выполнения — это отдельные системы управления. Одна группа может быть значима для обеих систем, однако порядок групп рабочей области не определяет правила сопоставления или приоритета управляемых требований. Документированные правила доставки и локального приоритета см. в разделе Управляемая конфигурация.

Актуальные инструкции по настройке

Сведения об администрировании рабочей области могут меняться. Актуальные шаги в интерфейсе, доступность и ограничения см. в следующих источниках:

Проверка новых, переведенных и выбывших сотрудников

  • Новые сотрудники: убедитесь, что участник принимает все ожидающие приглашения в рабочее пространство и получает предусмотренное место, членство в группах, разрешения и поддерживаемые функции.
  • Переведенные сотрудники: обновите авторитетный источник данных о членстве и проверьте действующие разрешения участника во всех применимых ролях.
  • Выбывшие сотрудники: удалите доступ участника, управляемого через SCIM, с помощью поставщика удостоверений и убедитесь, что участник больше не может обращаться к рабочему пространству. Если удалить участника только из рабочего пространства, последующая синхронизация может восстановить доступ.

Связанные документы