Roller ve çalışma alanı izinleri
ChatGPT çalışma alanı erişimini yerel çalışma zamanı, API, eklenti ve kaynak sistem denetimlerinden ayırın
Yönetim, altı denetim sınırını kapsar. Bir sınırda erişim verilmesi diğerinde erişim sağlamaz. Bu sayfayı temel harita olarak kullanın, ardından güncel ayarlar ve prosedürler için bağlantı verilen kaynağa başvurun.
Çalışma alanı ayarlarında Codex Local, ayrı bir ürün veya istemci değil, belirli yerel erişim ve erişim belirteci denetimlerini kapsayan bir gruplandırma etiketidir. Gruptaki ayrı denetimlerin kapsamları farklı olabilir. Mevcut Allow members to use Codex Local çalışma alanı izni, ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında yerel kullanımı kapsar. Yönetilen yapılandırma, bu istemcilerde kapsam dâhilindeki yeteneklerin desteklenen çalışma zamanı davranışını sınırlayan ayrı bir katmandır. Özellikler ve geçerli gereklilikler istemciye ve sürüme göre değişebilir.
Denetim sınırlarını anlama
| Sınır | Denetlediği öğeler | Denetlemediği öğeler | Güncel kaynak |
|---|---|---|---|
| ChatGPT çalışma alanı | Üyelik, lisanslar, yerleşik yönetim rolleri ve desteklenen çalışma alanı özelliklerine rol tabanlı erişim | Yerel ajan izinleri, Platform API kuruluş erişimi veya bağlı bir hizmetteki izinler | ChatGPT çalışma alanı erişimi ve RBAC |
| Yerel istemciler | Onaylar, dosya sistemi ve ağ erişimi, izin profilleri ve izin verilen entegrasyonlar dâhil olmak üzere ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında kapsam dâhilindeki yeteneklerin çalışma zamanı davranışı | ChatGPT lisansı, özellik veya model yetkisi ya da harici verilere erişim | Yönetilen yapılandırma ve İzinler |
| Codex cloud | Barındırılan Codex iş akışlarını ve kullanıcıya sunulan bulut ortamlarını kullanma uygunluğu | Yerel çalışma zamanı politikası veya kaynak sistemin verdiği depo izinleri | Bulut ortamları |
| Platform API | API ile kimliği doğrulanmış çalışmalar için kuruluş ve proje üyeliği, API keys, model erişimi, kullanım ve faturalandırma | ChatGPT çalışma alanı üyeliği, yerel istemci erişimi veya Codex cloud erişimi | OpenAI API Platform |
| Eklentiler | Eklenti kullanılabilirliği ve kurulumu, paketlenmiş beceriler, bağlayıcı erişimi ve desteklenen bağlayıcı eylemleri | Bağlı hizmetteki yetkilendirme veya daha geniş yerel ve bulut çalışma zamanı izinleri | Eklenti denetimleri |
| Bağlı sistemler | Kimliği doğrulanmış hesabın kaynak sistemde erişebildiği depolar, dosyalar, iletiler ve eylemler | ChatGPT çalışma alanı, eklenti, Codex cloud veya Platform API yetkisi | Bağlı hizmetin yönetim ve erişim denetimleri |
Bir isteğin, geçerli olan her sınırı aşması gerekir. Örneğin çalışma alanı erişimi bir eklentiyi kullanılabilir hâle getirebilir ancak oturum açmış hesabın hangi verileri okuyabileceğine yine bağlı hizmet karar verir. Yerel izin profili, desteklenen yerel bir istemcideki çalıştırmayı kısıtlayabilir ancak çalışma alanı özelliği veya model erişimi veremez.
Çalışma alanı erişimi atama
ChatGPT çalışma alanı yönetimi, ürün erişimini yönetim yetkisinden ayırır. Çalışma alanı planı ve üyenin lisansı, hangi ürün yüzeylerinin kullanılabilir olduğunu belirler. Yerleşik çalışma alanı rolleri, çalışma alanını kimin yönetebileceğini belirler. Rol tabanlı erişim denetimi (RBAC), üyelerin desteklenen hangi özellikleri kullanabileceğini belirler.
Yöneticiler gruplar aracılığıyla özel roller atayabilir ve bir üye birden fazla gruptan erişim alabilir. Kullanılabilir lisanslar, roller ve izinler ürün ve plan güncellemeleriyle değiştiğinden güncel izin listesi ve kurulum prosedürü için Help Center'ı kullanın:
- Üyeleri, lisans türlerini, rolleri ve erişimi yönetme
- Rol tabanlı erişim denetimini yapılandırma
- Grupları yönetme
Yerel çalışma zamanı politikasını uygulama
Yerel çalışma zamanı politikası, ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında kapsam dâhilindeki yetenekleri sınırlar. Bulut tarafından yönetilen gereklilikler ayrıca desteklenen ChatGPT oturum açma yöntemine ve plan uygunluğuna bağlıdır. İzin profilleri ve yönetilen gereklilikler; komutları, dosya sistemi erişimini, ağ erişimini, onayları ve diğer yerel çalışma zamanı davranışlarını sınırlayabilir. Kullanıcının lisansını, çalışma alanı rolünü, model yetkisini veya harici bir sistemdeki izinlerini değiştirmezler.
Yerel politika izin verdiğinde kullanıcılar yerleşik veya özel bir izin profili seçebilir. Yöneticiler, desteklenen yönetilen yapılandırma kanalları aracılığıyla varsayılanları ve gereklilikleri dağıtabilir. Profil davranışı için İzinler, gereklilikler, teslim ve öncelik için Yönetilen yapılandırma bölümüne bakın.