К основному содержимому

Управление пользовательскими ролями в планах Enterprise

Пользовательские роли доступны для организаций с планом Enterprise. Владельцы, основные владельцы и пользовательские роли с разрешением Identity & Access, установленным на "Can manage", могут перейти в Organization settings > Roles для управления пользовательскими ролями.

Что такое пользовательские роли?

Пользовательские роли позволяют определить, к каким функциям имеют доступ ваши участники. Каждая пользовательская роль содержит набор разрешений, которые предоставляют или ограничивают доступ к определённым возможностям, таким как чат, Claude Cowork, Claude Code и веб-поиск, а также к соединителям, добавленным вашей организацией, например Slack или Google Drive. Пользовательские роли также могут предоставлять права администратора, которые дают участникам доступ к определённым административным областям, таким как выставление счётов, идентификация или конфиденциальность, без назначения им статуса владельца.

Пользовательские роли работают вместе с группами. Типичный рабочий процесс: создание пользовательских ролей, назначение их группам, а затем установка роли участников на "Custom", чтобы их доступ полностью контролировался пользовательскими ролями, назначенными их группам.

Примечание: Пользовательские роли влияют только на участников, роль которых установлена на "Custom". Участники с ролями User, Admin или Owner получают свои разрешения непосредственно из этих ролей, а не из пользовательских ролей.

Примечание: Если включена синхронизация каталога SCIM и сопоставление групп, роль каждого участника принадлежит синхронизации. Участник, роль которого была установлена на "Custom" до включения сопоставления групп, вернётся к своей сопоставленной роли при следующей полной синхронизации, если только они не находятся в группе IdP, сопоставленной с "Custom". См. Manage groups and group spend limits on Enterprise plans.


Как работает доступ к функциям

Доступ к функциям определяется четырёхуровневой цепочкой приоритетов, где побеждает наиболее ограничивающий уровень:

  1. Переопределения на уровне платформы: Некоторые функции могут быть принудительно включены или отключены для вашей организации компанией Anthropic в соответствии с вашим контрактом. Их нельзя изменить в параметрах организации.

  2. Параметр на уровне организации: Владелец или основной владелец может включить или отключить функцию для всей организации. Если функция отключена на уровне организации, ни одна пользовательская роль не может предоставить доступ к ней.

  3. Разрешения пользовательской роли: Если функция включена на уровне организации, пользовательские роли участника определяют, могут ли они получить к ней доступ. Если любая из пользовательских ролей участника предоставляет функцию, они её имеют.

  4. Параметр на уровне пользователя: Если функция предоставлена на уровне роли, она доступна, если только участник не отключил её в своих собственных параметрах.

Главный вывод: переключатель на уровне организации — это главный выключатель. Пользовательские роли — это переключатели для каждого участника под ним. Функция должна быть включена на уровне организации, прежде чем пользовательские роли смогут контролировать, кто получит доступ.

Примечание: Эта цепочка приоритетов применяется к возможностям. Права администратора не ограничиваются переключателем на уровне организации или собственными параметрами участника. Если пользовательская роль участника предоставляет право администратора, они имеют этот доступ.


Доступные возможности

Каждая пользовательская роль может предоставить или ограничить доступ к следующим возможностям:

Возможность

Описание

Чат

Доступ к чату в веб-приложении, приложениях для рабочего стола и мобильных приложениях.

Выполнение кода и создание файлов

Возможность запускать код и создавать файлы в беседах.

Память

Возможность использовать память в разных беседах.

Веб-поиск

Возможность использовать веб-поиск в беседах.

Общий доступ к проектам

Возможность делиться проектами с другими пользователями, группами или вашей организацией. Отключение этого не изменит существующие общие доступы.

Общедоступные проекты

Возможность делиться проектами со всеми в вашей организации.

Создание навыков

Возможность создавать или загружать пользовательские навыки.

Общий доступ к навыкам и плагинам с членами организации

Возможность делиться навыками и плагинами с определёнными людьми в вашей организации.

Общий доступ к навыкам для всей организации

Возможность делиться навыками со всеми в вашей организации одновременно.

Общий доступ к навыкам и плагинам с группами

Возможность делиться навыками и плагинами с группой в вашей организации.

Сканирование безопасности навыков и плагинов

Возможность запустить сканирование навыков и плагинов при их загрузке, чтобы выявить возможные проблемы безопасности.

Claude Code

Доступ к Claude Code.

Быстрый режим

Доступ к более быстрым вариантам модели для Claude Code.

Динамические рабочие процессы Claude Code*

Доступ к динамическим рабочим процессам в Claude Code, которые позволяют Claude выполнять крупные инженерные задачи — миграции, аудиты, поиск ошибок по всей кодовой базе — от начала до конца в одной сессии. Эти запуски могут длиться часами и использовать больше токенов, чем типичная сессия.

Claude Security

Найдите и исправьте уязвимости безопасности в вашем коде с помощью Claude.

Артефакты Claude Code

Возможность создавать артефакты в Claude Code, которые превращают работу сеанса в живую, общедоступную страницу, созданную на основе контекста сеанса.

Claude Design [автономный]

Доступ к автономному Claude Design на claude.ai/design. Это не контролирует Claude Design в беседах и на вкладке «Артефакты», которая имеет собственную возможность «Design» (в разделе Артефакты).

Design

Возможность создавать дизайны с помощью Claude Design в беседах и на вкладке «Артефакты», включая создание и редактирование систем дизайна. Пользователи без этой возможности могут открывать, комментировать и использовать дизайны, которыми с ними поделились.

Слайды

Возможность создавать презентации с помощью Claude Slides. Пользователи без этой возможности могут открывать колоды, которыми с ними поделились.

Документы

Возможность создавать документы с помощью Claude Docs. Пользователи без этой возможности могут открывать документы, которыми с ними поделились.

Claude Cowork

Доступ к Claude Cowork.

Cowork в облаке (бета)

Позволяет членам запускать задачи Cowork на инфраструктуре Anthropic вместо собственного компьютера, чтобы задачи могли продолжаться на рабочем столе, в веб-версии и на мобильном устройстве.

Claude для Chrome

Доступ к Claude для Chrome, расширению браузера, которое позволяет Claude просматривать веб-страницы и действовать на них от имени пользователя.

*Динамические рабочие процессы Claude Code включены для всей организации по умолчанию. Поскольку один запуск может длиться часами и использовать больше токенов, чем типичный сеанс, решите, какие роли должны иметь доступ. Для членов пользовательских ролей эта возможность следует аддитивной модели, как и любая другая — роль должна предоставить её, чтобы эти члены могли её использовать. Чтобы ограничить доступ для определённой группы, отключите эту возможность в их роли.

Это можно отключить на уровне организации через managed-settings.json, добавив "disableWorkflows": true в ваши управляемые параметры.

Владелец может отключить это для всей организации, перейдя в Параметры организации > Claude Code и переключив Рабочие процессы в положение «выключено».

Пользовательские роли также управляют разрешениями администратора, соединителями и доступом к моделям, которые настраиваются на отдельных вкладках Разрешения, Соединители и Модели в редакторе ролей. См. Разрешения администратора, Разрешения соединителя и Доступ к моделям ниже.

Примечание: Чат включен по умолчанию для всех пользовательских ролей, включая те, которые были созданы до добавления этой возможности. Если вы хотите ограничить чат для определённой роли, отключите его при редактировании роли.

Предоставить все возможности сразу

Вместо включения возможностей по отдельности вы можете предоставить роли все возможности. При создании или редактировании роли выберите опцию на вкладке Возможности для Доступ к возможностям:

  • Все возможности: Предоставляет роли все возможности, включая возможности в бета-версии и предварительном просмотре исследований.

  • Все общедоступные: Предоставляет роли все общедоступные возможности.

Роли, установленные на любой из этих опций, автоматически получают новые возможности при их запуске. Роли, установленные на «Только выбранные», включают только выбранные вами возможности.


Создать пользовательскую роль

  1. Нажмите «Добавить роль».

  2. Введите имя роли (например, «Разработчик», «Стандартный доступ» или «Ограниченный»).

  3. Выберите группы, которые вы хотите назначить этой роли.

  4. Включите или отключите каждую возможность, чтобы определить, что предоставляет эта роль, или выберите «Все возможности» или «Все общедоступные», чтобы предоставить все возможности сразу.

  5. Настройте разрешения. Вы можете выбрать «Нет доступа», «Может просматривать» и «Может управлять» для каждого параметра администратора.

  6. Настройте соединители. Вы можете выбрать «Всегда разрешить», «Требуется одобрение» или «Заблокировано» для всех соединителей или настроить для каждого соединителя или инструмента соединителя.

  7. Настройте модели. Выберите, какие модели может использовать эта роль, при необходимости установите максимальный уровень усилий для каждой модели и при необходимости выберите модель по умолчанию и уровень усилий по умолчанию для роли.

  8. Нажмите «Сохранить роль».

Редактировать пользовательскую роль

  1. Нажмите на роль, которую вы хотите отредактировать.

  2. Обновите имя и группы или переключите возможности, разрешения, соединители и модели по мере необходимости.

  3. Нажмите «Сохранить роль», чтобы сохранить изменения.

Изменения ролей могут вступить в силу в течение 15 минут, и членам может потребоваться обновить браузер. Все члены в группах, назначенных этой роли, затронуты.

Удалить пользовательскую роль

Нажмите кнопку меню на любой пользовательской роли и выберите «Удалить роль». Удаление роли удаляет её разрешения из всех групп, которым она была назначена. Члены этих групп теряют разрешения, которые предоставляла роль, если только другая роль в их цепи их не предоставляет.


Назначить группы пользовательским ролям

Пользовательские роли назначаются группам, а не отдельным членам. Чтобы назначить группу роли:

  1. Нажмите на роль, которую вы хотите назначить.

  2. В селекторе групп выберите одну или несколько групп.

  3. Нажмите «Сохранить роль».

Вы также можете назначить пользовательские роли при создании или редактировании группы в Organization settings > Groups. См. Manage groups and group spend limits on Enterprise plans.


Как разрешения объединяются в нескольких ролях

Если участник принадлежит нескольким группам с разными пользовательскими ролями, его разрешения суммируются — он получает объединение всех разрешений из всех ролей в его цепи. Если какая-либо роль предоставляет функцию, участник имеет к ней доступ.

Это означает, что вы не можете использовать одну роль для отзыва разрешения, предоставленного другой ролью. Это сделано намеренно — это позволяет использовать многоуровневый подход, при котором базовая роль охватывает общие функции, а дополнительные роли добавляют специфические возможности и разрешения администратора.

Пример: Участник находится в двух группах. Группе "All Users" назначена роль "Standard Access" с веб-поиском и памятью. Группе "Engineering" назначена роль "Developer" с Cowork и Claude Code. Участник получает все четыре: веб-поиск, память, Cowork и Claude Code.


Просмотр эффективной роли участника или группы

Когда участник принадлежит нескольким группам, чьи роли предоставляют разные возможности, может быть сложно определить, что он на самом деле может делать. Опция "View effective role" показывает объединённый результат: каждую возможность, разрешение администратора и соединитель, которые есть у участника, с указанием роли, которая их предоставляет.

  1. Найдите участника или группу и откройте меню "⋮" с правой стороны их строки.

  2. Выберите "View effective role."

Модальное окно отображает назначенные участнику роли и три вкладки:

  • Capabilities: каждая возможность с меткой "Granted by [role name]", показывающей, какая роль её включила.

  • Permissions: каждая область разрешений администратора с её эффективным уровнем (No access, Can view или Can manage) и роль, которая его предоставляет.

  • Connectors: эффективный уровень разрешения каждого соединителя и роль, которая его предоставляет.

Этот вид доступен только для чтения. Чтобы изменить, что может делать участник, отредактируйте роли, назначенные его группам.

Примечание: "View effective role" появляется только для участников, чья роль установлена на "Custom" и у которых есть хотя бы одна пользовательская роль, назначенная через группу. Участники со встроенной ролью (User, Admin, Owner или Primary Owner) получают свои разрешения непосредственно из этой роли, поэтому нечего вычислять.


Разрешения администратора

Пользовательские роли могут предоставлять разрешения администратора в дополнение к возможностям и разрешениям соединителей. Разрешения администратора дают участникам доступ к определённым административным областям, таким как выставление счётов или конфиденциальность, без того чтобы делать их владельцами. Вы можете настроить разрешения администратора на вкладке Permissions редактора ролей.

Примечание: Разрешения администратора применяются только к участникам, чья роль установлена на "Custom." Участники с ролями User, Admin, Owner или Primary Owner сохраняют доступ, который предоставляют эти роли.

Уровни разрешений администратора

На вкладке Permissions вы устанавливаете каждую область разрешений на один из трёх уровней:

  • No access: Участник не видит эту область в параметрах своей организации.

  • Can view: View предоставляет доступ только для чтения. Участник видит те же страницы и параметры, что и тот, кто может управлять этой областью, но каждый элемент управления отключён или отображается как доступный только для чтения. Используйте этот уровень разрешений для проверяющих соответствие, аудиторов финансов, команд безопасности или кого-либо, кому нужно видеть конфигурацию без её изменения.

  • Can manage: Manage предоставляет полный доступ на чтение и запись к области и включает доступ на просмотр.

В пределах области вы предоставляете либо все View, либо все Manage. Вы не можете предоставлять или ограничивать отдельные страницы или параметры.

Доступные разрешения администратора

Существует восемь областей разрешений администратора:

Area

View

Manage

Identity & Access

Конфигурация SSO и SAML, проверенные домены, членство в доменах, список разрешённых IP-адресов, параметры сеанса, определения групп, определения ролей и параметры подготовки

Редактирование SSO, управление доменами, редактирование списка разрешённых IP-адресов, редактирование параметров сеанса, создание и редактирование групп и ролей, а также настройка подготовки

Billing

Детали плана, количество мест, счета, адреса выставления счётов и расходы на использование

Изменение количества мест, обновление способов оплаты, редактирование адресов выставления счётов, а также настройка лимитов расходов и дополнительного использования

Analytics

Аналитика использования, аналитика Claude Code, метрики внедрения функций и опросы (создание и просмотр)

Not available

Privacy

Параметры хранения данных, конфигурация экспорта, параметры общего доступа, параметры геолокации, параметр вывода только для США и статус ключа шифрования

Редактирование периодов хранения, запуск экспорта данных, изменение параметров общего доступа, а также настройка геолокации, вывода только для США и шифрования

User Management

Not available

Приглашение участников, изменение ролей участников, удаление участников и управление ожидающими приглашениями

Libraries

Not available

Добавление, редактирование и удаление общих для организации навыков, плагинов и соединителей. Также включает управление каталогом.

Directory management

Not available

Отправляйте и управляйте записями в каталоге, а также просматривайте наблюдаемость для записей, опубликованных вашей организацией

Claude Design Admin

Недоступно

Публикуйте системы дизайна, устанавливайте систему дизайна организации по умолчанию и удаляйте системы дизайна

Примечание: Роль с разрешением Идентификация и доступ, установленным на «Может управлять», может создавать и редактировать группы и роли, включая определение собственной роли. Члены с этим разрешением могут расширить свой собственный доступ, поэтому зарезервируйте его для доверенных администраторов безопасности и ИТ.

Доступные страницы параметров организации для каждого разрешения

Страница параметров организации

Требуемое разрешение

Примечания

Выставление счетов

Выставление счетов (Просмотр или управление)

План, места, адреса и счета

Использование

Выставление счетов (Просмотр или управление)

Лимиты расходов, кредиты и дополнительное использование

Члены

Управление пользователями (Управление)

Нет режима только для просмотра

Группы

Идентификация и доступ (Просмотр или управление)

Роли

Идентификация и доступ (Просмотр или управление)

Модели

Идентификация и доступ (Просмотр или управление)

Модель по умолчанию и доступ к моделям

Организация и доступ (частичный)

Идентификация и доступ (Просмотр или управление)

Разблокирует единый вход (SSO/SAML, сопоставление групп, подготовка), проверенные домены и членство в доменах, список разрешенных IP-адресов, параметры сеанса, ограничение создания организации и запросы на объединение организаций. Другие разделы на этой странице, такие как имя организации, параметры возможностей по умолчанию и системное приглашение на уровне организации, по-прежнему требуют роли владельца

Данные и конфиденциальность

Конфиденциальность (Просмотр или управление)

Аналитика

Аналитика (Просмотр)

Доступно через Аналитику в меню пользователя, а не в параметрах организации

Навыки

Библиотеки (Управление)

Плагины

Библиотеки (Управление)

Соединители

Библиотеки (Управление)

Каталог

Управление каталогом (Управление)

Что не охватывают разрешения администратора

Следующее остается доступным только для владельцев и основных владельцев, даже для членов с разрешениями администратора:

  • Управление владельцами и администраторами. Разрешения администратора не могут предоставлять или отзывать встроенные роли владельца, администратора или основного владельца. Только владельцы могут управлять другими владельцами.

  • Ключи API и рабочие пространства. Управление ключами API, параметры рабочего пространства и администрирование Claude Console не охватываются разрешениями администратора.

  • Ключи соответствия и безопасности. Параметры API соответствия и администрирование ключей безопасности остаются только для владельцев.

  • Параметры возможностей на уровне организации. Какие возможности включены на уровне организации, определяется отдельно и не является частью разрешений администратора.

Что видят члены, когда разрешения администратора ограничены

Если член не имеет доступа к определенному разрешению администратора, раздел не отображается в параметрах его организации. Отображаются только разделы, которые охватывают его разрешения.


Разрешения соединителя

Пользовательские роли также контролируют, какие коннекторы и какие инструменты на этих коннекторах может использовать роль. Если возможности охватывают встроенные функции Claude, то разрешения коннекторов охватывают приложения и сервисы, подключённые к вашей организации, такие как Slack, Google Drive или Jira. Вы устанавливаете их на вкладке Коннекторы редактора ролей рядом с вкладками Возможности и Разрешения.

Примечание: Разрешения коннекторов применяются только к членам, чья роль установлена на «Пользовательская». Члены с ролями User, Admin или Owner видят все коннекторы, включённые для вашей организации, в соответствии с политиками инструментов вашей организации для каждого коннектора. Владельцы и администраторы всегда видят все коннекторы, чтобы они могли их настраивать, независимо от разрешений коннекторов любой роли.

Уровни разрешений

На вкладке Коннекторы вы устанавливаете все коннекторы, каждый коннектор или каждый инструмент на коннекторе на один из трёх уровней:

  • Всегда разрешить: Все инструменты на коннекторе доступны, и члены могут установить своё одобрение на «Всегда разрешить», чтобы пропустить подтверждение при каждом вызове.

  • Требует одобрения: Все инструменты доступны, но члены подтверждают каждый вызов. Опция «Всегда разрешить» удаляется из их личного меню одобрения для этих инструментов.

  • Заблокировано: Коннектор или инструмент скрыт. Claude не может его видеть или вызывать.

Коннектор также можно установить на Пользовательский, что позволяет вам устанавливать каждый его инструмент отдельно. Полную инструкцию см. в разделе Настройка разрешений на основе ролей в планах Enterprise.

Как определяется доступ к коннектору

Коннектор или инструмент проходит через несколько уровней, прежде чем член может его использовать, оценённые в этом порядке:

  1. Разрешение роли. Каждый коннектор или инструмент на роли установлен на «Всегда разрешить», «Требует одобрения» или «Заблокировано».

  2. Во всех ролях члена. Если группы члена дают ему более одной роли, применяется наиболее разрешающее разрешение для каждого инструмента. Разрешения коннекторов являются аддитивными во всех ролях, как и возможности.

  3. Политика инструментов организации. Политика для каждого инструмента, которую вы устанавливаете в разделе Параметры организации > Коннекторы для каждого коннектора, является потолком. Для каждого инструмента Claude сравнивает разрешение роли члена с этой политикой и применяет более строгое из двух. Разрешения ролей сужают доступ в рамках политики; они не могут расширить его за пределы политики. Узнайте больше о настройке доступа к инструментам в разделе Использование коннекторов для расширения возможностей Claude.

  4. Собственная настройка члена. Результат вышеуказанных шагов — это эффективный потолок члена. Он ограничивает опции в его личном меню одобрения для каждого инструмента («Всегда разрешить», «Спросить» или «Никогда»). Потолок «Требует одобрения» удаляет «Всегда разрешить». Потолок «Заблокировано» делает инструмент неактивным.

Для членов, использующих Claude Code, применяется ещё один уровень: политики Managed Settings и разрешения коннекторов объединяются по принципу наиболее ограничивающего. Инструмент можно вызвать без подсказки только если оба это разрешают. Дополнительную информацию см. в разделе Параметры Claude Code.

Для членов, использующих Claude Cowork, инструменты коннекторов с возможностью записи проходят через один дополнительный уровень. См. раздел Параметр одобрения Cowork для инструментов записи ниже.

В этой таблице показано, как политика инструментов организации и разрешение роли члена объединяются:

Политика инструментов организации

Наивысшее разрешение роли во всех ролях члена

Эффективный потолок

Личные опции члена

Всегда разрешить

Всегда разрешить

Всегда разрешить

Всегда разрешить, Спросить, Никогда

Всегда разрешить

Требует одобрения

Требует одобрения

Спросить, Никогда

Всегда разрешить

Заблокировано

Заблокировано

Инструмент неактивен

Требует одобрения

Всегда разрешить

Требует одобрения

Спросить, Никогда

Требует одобрения

Заблокировано

Заблокировано

Инструмент неактивен

Заблокировано

Любое

Заблокировано

Инструмент неактивен

Параметр одобрения Cowork для инструментов записи

Claude Cowork имеет отдельный параметр организации Разрешить «Всегда разрешить» для инструментов коннекторов, который контролирует инструменты коннекторов с возможностью записи. По умолчанию он отключён, и пользовательские разрешения ролей не могут его переопределить: даже если политика инструментов организации и все разрешения ролей установлены на «Всегда разрешить», члены одобряют эти инструменты для каждой задачи в Cowork до включения этого параметра. Узнайте больше об одобрениях инструментов коннекторов в Cowork.

Где применяются разрешения коннекторов

Разрешения коннекторов применяются на серверах Anthropic, поэтому они действуют на всех поверхностях Claude, которые маршрутизируют трафик коннекторов через Anthropic:

Поверхность

Охват

Claude в веб-версии и на рабочем столе

Полное применение. Заблокированные соединители скрыты, заблокированные инструменты затемнены, а меню личного одобрения ограничено тем, что позволяет лимит.

Claude Mobile (iOS и Android)

Применяется. Заблокированные инструменты удаляются из представления Claude, и вызовы к ним отклоняются. Заблокированный инструмент может по-прежнему выглядеть активным в параметрах мобильного соединителя до выпуска обновлений интерфейса, но его нельзя использовать.

Claude Cowork (облако и рабочий стол)

Как в веб-версии.

Claude Code

Применяется. Заблокированные инструменты отклоняются и отображаются как отключённые. См. параметры Claude Code.

Разрешения соединителей управляют соединителями, которые ваша организация добавила в Параметры организации > Соединители. Они не управляют соединителями, которые участник запускает локально на своём компьютере, и не управляют Claude Cowork при развёртывании на сторонней платформе. Для развёртываний Cowork третьих сторон используйте MDM. См. Cowork на 3P: MCP, плагины, навыки и хуки.

Что видят участники при ограничении соединителя

Ограничение

Что видит участник

Соединитель заблокирован для их роли

Соединитель не отображается в меню соединителей.

Инструмент заблокирован на видимом соединителе

Инструмент затемнён в параметрах соединителя с сообщением «Этот инструмент не включён для вашей роли. Обратитесь к администратору.»

Инструмент ограничен на «Требуется одобрение»

Инструмент работает, но меню личного одобрения предлагает только «Спросить» и «Никогда», и Claude спрашивает перед каждым вызовом.

Параметр Cowork «Разрешить «Всегда разрешать» для инструментов соединителя» отключён

В Cowork инструменты с правом записи работают, но «Разрешить для всех задач» затемнён и участники одобряют каждую задачу.

Разрешения соединителей не могут загрузиться на короткое время

Баннер сообщает, что соединители не удалось загрузить, с возможностью повтора. Ни один заблокированный инструмент никогда не достигает подключённого сервиса. Доступ отказывается в сторону отрицания, никогда в сторону предоставления.

Участники не могут определить, какой уровень ограничил инструмент. Сообщение одинаково, независимо от того, исходит ли лимит из политики инструментов на уровне организации, предоставления роли или обоих. Чтобы найти источник, сравните политику на уровне организации с предоставлениями ролей участника.


Доступ к моделям

Пользовательские роли также управляют тем, какие модели Claude может использовать роль, и максимальным уровнем усилий, который участники могут выбрать для каждой. Вы устанавливаете их на вкладке Модели редактора ролей рядом с моделью по умолчанию роли и уровнем усилий по умолчанию.

Параметр модели на уровне организации является лимитом. Роль не может предоставить модель, которая отключена на уровне организации. Во всех ролях участника доступ к моделям является аддитивным, а лимиты усилий принимают наивысший лимит, который позволяет любая роль. Модели Haiku всегда доступны и не могут быть отключены.

Инструкции по настройке и что видят участники см. в Управление доступом к моделям для вашей организации. О поведении модели по умолчанию см. в Установка модели по умолчанию для вашей организации.


Что видят участники при ограничении доступа к возможностям

При ограничении возможности вот что видят участники. Об ограничениях соединителей и инструментов см. Разрешения соединителей выше.

Причина

Что видит участник

Функция отключена на уровне организации

Функция отображается затемнённой или скрытой с сообщением «Эта функция отключена для вашей организации.»

Роли участника не предоставляют функцию

Функция отображается затемнённой или скрытой с сообщением «Обратитесь к администратору, чтобы запросить доступ к этой функции.»

Роли участника не предоставляют доступ к какому-либо продукту

Участник попадает на страницу параметров при входе, без доступных продуктов для использования.

Нашли ответ на свой вопрос?