Nhóm và cấp phép
Tìm hiểu các nguồn thành viên nhóm và ranh giới truy cập không gian làm việc của chúng
Nhóm giúp tổ chức mọi người trong một không gian làm việc ChatGPT và có thể mang các vai trò tùy chỉnh. Tư cách thành viên nhóm không thay thế việc chỉ định chỗ, tự cấp quyền sử dụng tính năng trong không gian làm việc, ghi đè chính sách môi trường chạy cục bộ hoặc cung cấp quyền truy cập Platform API hay các hệ thống được kết nối.
Để xem mô hình kiểm soát đầy đủ, hãy xem Vai trò và quyền trong không gian làm việc.
So sánh các nguồn thành viên
Sử dụng nhóm cho những người có chung nhu cầu truy cập, chẳng hạn như một nhóm thử nghiệm, nhân sự vận hành không gian làm việc hoặc các thành viên cần cùng một tính năng được hỗ trợ.
Tạo nhóm cho một nhu cầu truy cập chung
Chủ sở hữu và quản trị viên không gian làm việc có thể tạo và quản lý nhóm. Hãy tạo một nhóm được quản lý thủ công cho đối tượng nhỏ hoặc tạm thời, hoặc đồng bộ một nhóm hiện có từ nhà cung cấp danh tính khi tư cách thành viên cần tuân theo thư mục của bạn.
Mỗi nhóm có một nguồn thành viên có thẩm quyền duy nhất:
| Loại nhóm | Nguồn thành viên | Khi áp dụng |
|---|---|---|
| Quản lý thủ công | Quản trị không gian làm việc ChatGPT | Nhóm nhỏ, tạm thời hoặc không được quản lý thông qua đồng bộ hóa thư mục |
| Do nhà cung cấp danh tính quản lý | Nhà cung cấp danh tính của bạn thông qua SCIM | Tư cách thành viên cần tuân theo thư mục và quy trình xóa thành viên của tổ chức |
Nhóm được quản lý thủ công và nhóm do nhà cung cấp danh tính quản lý có thể cùng tồn tại. Đối với các nhóm được đồng bộ hóa, nhà cung cấp danh tính là nguồn thành viên; những lần cập nhật cấp phép sau đó có thể ghi đè các thay đổi phía không gian làm việc. Trung tâm trợ giúp là nguồn chính thức về hành vi SCIM hiện tại, các thuộc tính được hỗ trợ và các bước thiết lập.
Hiểu ranh giới truy cập
Chỉ riêng tư cách thành viên nhóm không cấp quyền sử dụng tính năng trong không gian làm việc.
Liên kết nhóm với các quyền phù hợp
Chủ sở hữu không gian làm việc có thể gán vai trò tùy chỉnh cho nhóm hoặc, nếu được hỗ trợ, trực tiếp cho thành viên. Hãy kiểm tra mọi vai trò áp dụng: thiết lập Off rõ ràng trong bất kỳ vai trò nào sẽ từ chối quyền đó, ngay cả khi một vai trò khác cấp quyền. Loại chỗ và điều kiện sử dụng sản phẩm của thành viên vẫn được áp dụng.
SCIM cấp phép tư cách thành viên không gian làm việc và phân bổ nhóm. SCIM không cấp quyền trong GitHub, Google Drive, Slack hoặc hệ thống được kết nối khác. SCIM cũng không thay thế các yêu cầu của môi trường chạy cục bộ hoặc quyền truy cập tổ chức Platform API.
RBAC của không gian làm việc và các yêu cầu của môi trường chạy cục bộ là những hệ thống kiểm soát riêng biệt. Một nhóm có thể liên quan đến cả hai, nhưng không nên suy diễn quy tắc khớp hoặc ưu tiên của các yêu cầu được quản lý từ thứ tự nhóm trong không gian làm việc. Hãy sử dụng Cấu hình được quản lý để xem các quy tắc phân phối và ưu tiên cục bộ đã được ghi lại.
Sử dụng quy trình thiết lập hiện tại
Chi tiết quản trị không gian làm việc có thể thay đổi. Hãy sử dụng các nguồn sau để xem các bước trên giao diện người dùng, phạm vi cung cấp và giới hạn hiện tại:
- Quản lý thành viên, loại chỗ ngồi, vai trò và quyền truy cập
- Quản lý nhóm
- Câu hỏi thường gặp về tích hợp SCIM
- Quản lý cài đặt không gian làm việc
Xác minh người mới tham gia, người chuyển vai trò và người rời đi
- Người mới tham gia: Xác nhận thành viên chấp nhận mọi lời mời đang chờ vào không gian làm việc và nhận đúng chỗ, tư cách thành viên nhóm, quyền và các tính năng được hỗ trợ.
- Người chuyển vai trò: Cập nhật nguồn tư cách thành viên có thẩm quyền và xác minh các quyền có hiệu lực của thành viên trên tất cả vai trò áp dụng.
- Người rời đi: Xóa quyền truy cập của thành viên được SCIM quản lý thông qua nhà cung cấp danh tính và xác nhận rằng thành viên không còn có thể truy cập không gian làm việc. Nếu bạn chỉ xóa thành viên khỏi không gian làm việc, một lần đồng bộ sau đó có thể khôi phục quyền truy cập.