Русский

Роли и разрешения рабочего пространства

Разделяйте доступ к рабочему пространству ChatGPT и средства управления локальной средой выполнения, API, плагинами и исходными системами

Разные параметры управляют разными аспектами работы вашей организации с ChatGPT. Предоставление доступа в одной области не обеспечивает автоматически доступ в другой. На этой странице показано, как шесть границ управления работают совместно; актуальные инструкции по настройке доступны по приведенным ссылкам.

В настройках рабочего пространства раздел Codex and Work Local объединяет локальный доступ к Codex и Work в параметре Allow members to use Codex and Work Locally. В других рабочих пространствах разделы Codex Local и Work Local существуют независимо друг от друга. При такой структуре параметр Allow members to use Codex locally предоставляет локальный доступ к Codex, а параметр Use Work locally — локальный доступ к Work. Включение одного параметра не предоставляет доступ к другому сервису. Эти названия обозначают разрешения рабочего пространства, а не отдельные продукты или клиенты. В зависимости от рабочего пространства разрешения для токенов и ограничения срока действия учётных данных отображаются либо в разделе Access tokens, либо в разделе локального доступа. Управляемая конфигурация представляет собой отдельный уровень, который ограничивает поддерживаемое поведение среды выполнения для охватываемых возможностей в этих клиентах. Функции и фактические требования могут различаться в зависимости от клиента и версии.

Границы управления

Граница Что она контролирует Что она не контролирует Актуальный источник
Рабочее пространство ChatGPT Участие, места, встроенные административные роли и ролевой доступ к поддерживаемым функциям рабочего пространства Разрешения локального агента, доступ к организации Platform API или разрешения в подключённом сервисе Доступ к рабочему пространству ChatGPT и RBAC
Локальные клиенты Поведение среды выполнения для охватываемых возможностей в приложении ChatGPT для настольных компьютеров, Codex CLI и расширении IDE, включая подтверждения, доступ к файловой системе и сети, профили разрешений и допустимые интеграции Место ChatGPT, право на функцию или модель либо доступ к внешним данным Управляемая конфигурация и Разрешения
Codex cloud Право использовать размещённые рабочие процессы Codex и облачные среды, предоставленные пользователю Политику локальной среды выполнения или разрешения репозитория, предоставленные исходной системой Облачные среды
Platform API Участие в организации и проектах, API keys, доступ к моделям, использование и оплату работы с аутентификацией через API Участие в рабочем пространстве ChatGPT, доступ к локальным клиентам или доступ к Codex cloud Платформа OpenAI API
Плагины Доступность и установку плагинов, встроенные навыки, доступ к коннекторам и поддерживаемые действия коннекторов Авторизацию в подключённом сервисе или более широкие разрешения локальной и облачной среды выполнения Средства управления плагинами
Подключённые системы Репозитории, файлы, сообщения и действия, к которым аутентифицированная учётная запись может получить доступ в исходной системе Права в рабочем пространстве ChatGPT, плагинах, Codex cloud или Platform API Средства администрирования и управления доступом подключённого сервиса

Запрос должен пройти каждую применимую к нему границу. Например, доступ к рабочему пространству может сделать плагин доступным, но именно подключённый сервис по-прежнему определяет, какие данные может читать вошедшая в систему учётная запись. Локальный профиль разрешений может ограничить запуск в поддерживаемом локальном клиенте, но не может предоставить функцию рабочего пространства или модель.

Назначение доступа к рабочему пространству

Администрирование рабочего пространства ChatGPT разделяет доступ к продукту и административные полномочия.

Различия между местом, ролью администратора и пользовательской ролью

Место определяет, к каким интерфейсам продукта может обращаться участник. В зависимости от тарифа рабочего пространства доступные типы мест могут включать места ChatGPT и Codex.

Встроенные роли рабочего пространства определяют административные полномочия. Роль Владелец позволяет управлять параметрами всего рабочего пространства, роль Администратор — поддерживаемыми операциями и группами, роль Участник не предоставляет административных прав, а роль Просмотр аналитики дает доступ к аналитике рабочего пространства.

Пользовательские роли определяют, какие поддерживаемые функции может использовать участник. Они не заменяют право на место или тариф, не предоставляют разрешения в подключенной системе и не изменяют локальные требования среды выполнения.

Настройка значений по умолчанию для рабочего пространства и создание целевых пользовательских ролей

Настраивать управление доступом на основе ролей (RBAC) и создавать пользовательские роли могут только владельцы рабочего пространства. Настройки рабочего пространства задают базовые значения для доступных разрешений. Владельцы рабочего пространства могут назначать пользовательские роли через группы или, если это поддерживается, непосредственно отдельным участникам. Группами можно управлять вручную или синхронизировать их через SCIM, а одному участнику можно назначить несколько пользовательских ролей.

Для доступных разрешений значение По умолчанию наследует параметр рабочего пространства, Вкл. предоставляет доступ, а Выкл. явно запрещает его. Явное значение Выкл. в любой применимой роли блокирует доступ, даже если другая роль его предоставляет. Доступные состояния разрешения могут различаться в зависимости от функции.

Проверка разрешений Work Local и Work Cloud

Если в вашем рабочем пространстве доступны Work Local и Work Cloud, проверьте как значение по умолчанию для рабочего пространства, так и каждую применимую пользовательскую роль. Work доступен только подходящим рабочим пространствам, а доступные элементы управления могут различаться в зависимости от тарифа, конфигурации рабочего пространства и этапа развертывания. Роль не может расширить доступ сверх разрешенного местом участника.

Work Cloud управляет поддерживаемыми облачными задачами ChatGPT Work. Если элементы управления независимы, включение Work Local без Work Cloud разрешает локальную работу в приложении ChatGPT для настольных компьютеров, но не позволяет участникам запускать облачные задачи. Для локального доступа к Codex используется параметр Allow members to use Codex locally в разделе Codex Local. Изменение параметра Use Work locally не влияет на локальный доступ к Codex и не заменяет требования к локальной среде выполнения.

В некоторых рабочих пространствах вместо этого отображается объединённый раздел Codex and Work Local. В такой структуре параметр Allow members to use Codex and Work Locally управляет обоими продуктами.

Актуальные требования и настройки см. в разделе ChatGPT Work и Codex.

Поскольку доступные рабочие места, роли и разрешения меняются с обновлениями продукта и тарифного плана, актуальный список разрешений и порядок настройки см. в Справочном центре:

Управление доступом к истории компьютера

Функция Computer History по умолчанию отключена для рабочих пространств Business и Enterprise. Участники не могут включить её, пока владелец рабочего пространства явно не предоставит доступ. Владельцы рабочих пространств Enterprise могут предоставлять доступ по ролям:

  1. Откройте Настройки рабочего пространства > Разрешения и роли.
  2. Найдите История компьютера и выберите роль рабочего пространства, которой следует предоставить доступ.
  3. Включите Включить историю компьютера для этой роли.

Это разрешение лишь позволяет назначенным участникам включать историю компьютера; сама функция для них при этом не включается. Каждый участник должен самостоятельно включить ее в приложении ChatGPT для macOS и может выбрать, какие приложения и веб-сайты будут передавать данные. Участники без необходимого разрешения рабочего пространства не могут включить эту функцию в локальных настройках.

Применение политики локальной среды выполнения

Политика локальной среды выполнения ограничивает охватываемые возможности в приложении ChatGPT для настольных компьютеров, Codex CLI и расширении IDE. Облачные управляемые требования также зависят от поддерживаемого входа через ChatGPT и соответствия условиям тарифа. Профили разрешений и управляемые требования могут ограничивать команды, доступ к файловой системе, доступ к сети, подтверждения и другие аспекты поведения локальной среды выполнения. Они не изменяют тип места пользователя, роль в рабочем пространстве, право на модель или разрешения во внешней системе.

Пользователи могут выбрать встроенный или пользовательский профиль разрешений, если это допускает локальная политика. Администраторы могут распространять значения по умолчанию и требования через поддерживаемые каналы управляемой конфигурации. Сведения о поведении профилей см. в разделе Разрешения, а сведения о требованиях, доставке и приоритетах — в разделе Управляемая конфигурация.

Связанные документы