OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Mga Kontrol sa Access Batay sa Role para sa ChatGPT Enterprise

Role-Based Access Controls sa iyong ChatGPT workspace.

Na-update: 18 hours ago

Available ang GPT‑6 Pro, na pinapagana ng GPT‑6 Astra, sa ChatGPT para sa mga planong Pro $100, Pro $200, Business, at Enterprise. Nakadepende rin ang access sa Enterprise sa mga pahintulot sa pag-access ng modelo sa iyong workspace. Kasama sa mga planong Plus ang GPT‑6 Astra sa ChatGPT Work at Codex.


Paalala: Kinakailangan ng Astra ang Codex CLI na bersyong 0.153.0 o mas bago. Paki-update rin sa pinakabagong available na ChatGPT Desktop app. Kung hindi available ang Astra sa Chat, Work, o Codex sa desktop app, tiyaking i-update ang app sa pamamagitan ng pag-click sa Menu > Tingnan kung may Mga Update, kahit kamakailan mo lang itong na-update dahil sa awtomatikong notification sa update o sa pag-click sa icon ng update sa sidebar.

Tandaan: Kasalukuyang available lang ang feature na ito para sa Enterprise, Edu, at ChatGPT for Teachers.

Pangkalahatang-ideya

Sa Role-based na access control (RBAC), makakagawa ang mga may-ari ng workspace ng mga custom na tungkuling may mga partikular na pahintulot at maitatalaga ang mga ito nang direkta sa mga user o grupo sa kanilang ChatGPT workspace. Maaaring makatanggap ang isang user ng mga pahintulot mula sa direktang pagtatalaga ng tungkulin at pagiging miyembro ng grupo.

Ang mga setting ng workspace ang nagsisilbing default para sa mga kwalipikadong pahintulot. Ang custom na tungkulin ay isang magagamit-muling hanay ng mga pahintulot na maaaring direktang italaga ng mga may-ari sa mga miyembro o sa pamamagitan ng mga grupo. Maaaring magkaroon ang isang miyembro ng higit sa isang custom na tungkulin.

Para sa mga kwalipikadong pahintulot, maaaring gamitin ng custom na tungkulin ang Default para manahin ang setting ng workspace, Naka-on para tahasang payagan ang access, o Naka-off para hindi magbigay ng access sa pamamagitan ng tungkuling iyon. Kapag maraming custom na tungkulin ang isang miyembro, pinagsasama-sama ang mga pahintulot niya: mananatiling available ang access na ibinigay ng isang tungkulin kahit nakatakda sa Naka-off ang isa pang tungkulin.

Hiwalay na sinusuri ang Lockdown mode at maaari pa nitong limitahan ang mga kakayahang gumagamit ng network. Nalalapat pa rin ang uri ng seat, plan, at pagiging kwalipikado sa produkto ng miyembro.

Sino ang maaaring mag-configure ng mga setting at pahintulot ng RBAC?

Maaaring gumawa, mag-delete, magtalaga, at mag-alis ng pagkakatalaga sa mga custom na tungkulin ang mga may-ari ng workspace, at pamahalaan ang mga default na pahintulot sa buong workspace. Maaaring matingnan o ma-update ng mga admin ng workspace ang mga kasalukuyang tungkulin sa pamamagitan ng mga sinusuportahang interface ng pangangasiwa, ngunit hindi sila maaaring gumawa, mag-delete, magtalaga, o mag-alis ng pagkakatalaga sa mga custom na tungkulin. Hindi mapapamahalaan ng mga miyembro at analytics viewer ang mga setting ng RBAC sa buong workspace.


Mayroon bang mga heograpikong paghihigpit?

Available ang feature na ito sa lahat ng sinusuportahang bansa.

Available ba ang configuration ng RBAC sa web, mobile, at desktop?

Available sa web ang configuration ng RBAC. Gamitin ang Mga setting ng workspace > Mga pahintulot at tungkulin sa ChatGPT, o ang mga kontrol sa tungkulin at pahintulot sa admin console.

Ano ang ilulunsad namin at anong mga kakayahan ang kasama sa paglulunsad?

Magkakaroon ang mga may-ari ng workspace ng functionality ng RBAC sa loob ng  chatgpt.com/admin/settings kung saan maaari nilang:

  • Magtakda ng default na role para sa mga miyembrong walang isa o higit pang nakatalagang Custom Role.

  • Gumawa ng mga custom role na may granular na pahintulot na pumapalit sa default na role ng workspace.

  • Magtalaga ng isa o maraming Custom Role sa Mga Grupo.

  • Tingnan at pamahalaan ang Mga Custom Role sa isang sentralisadong tab.

Anong mga pahintulot ang maaari kong i-configure gamit ang RBAC?

Makokontrol mo ang access sa mahahalagang feature ng ChatGPT gamit ang RBAC. Para sa kumpletong listahan ng mga available na toggle at opsyon, pumunta sa Mga setting ng workspace > Mga pahintulot & tungkulin.

Nag-iiba-iba ang mga available na estado ng pahintulot. Ginagamit ng mga kwalipikadong pahintulot para sa karaniwang tungkulin ang Default, Naka-on, at Naka-off. Ang ilang pahintulot, kabilang ang ilang kontrol sa Work at plugin, ay maaaring manatiling may dalawang estado lang: Naka-on o Naka-off.

Access sa modelo

Makokontrol ng mga may-ari ng workspace kung aling mga kwalipikadong modelo ang magagamit ng mga miyembro, sa antas ng workspace o sa pamamagitan ng mga custom na tungkulin. Hindi maaaring gawing available ng isang tungkulin ang isang modelo kung hindi kwalipikado rito ang workspace. Hindi nagbibigay ng access ang pagpili ng panimula o default na modelo.

Sa mga kwalipikadong workspace ng ChatGPT Enterprise at Edu, naka-off bilang default ang GPT-6 Astra sa paglulunsad. Dapat hiwalay na i-configure ang access sa Astra; hindi maililipat ang mga dating setting ng Maagang Access sa Modelo. Suriin ang lahat ng tungkuling itinalaga sa isang miyembro, dahil maaaring panatilihing naka-enable ng tungkuling nagpapahintulot ng access ang access kahit i-off ito ng isa pang tungkulin.

Para sa mga detalye tungkol sa access sa Astra, tingnan ang ChatGPT Enterprise at Edu—Mga Modelo & Limitasyon.

Mga tungkulin sa Lockdown mode

Magagamit ng mga workspace na sumusuporta sa mga tungkulin sa Lockdown mode ang RBAC upang gumawa ng custom na tungkulin para sa mga miyembrong nangangailangan ng Lockdown mode. Ituring ang Lockdown mode bilang configuration ng seguridad sa antas ng tungkulin, hindi bilang iisang toggle ng pahintulot.

Kapag itinalaga ang isang miyembro sa tungkulin sa Lockdown mode, maaaring limitahan ang mga kakayahang gumagamit ng network, kabilang ang live na paghahanap sa web, malalimang pananaliksik, agent mode, networking ng canvas, at ilang gawi ng app, MCP, o connector, depende sa mga setting ng workspace.

Bago magtalaga ng tungkulin sa Lockdown mode, suriin kung aling mga app at pagkilos ang pinapayagan ng tungkulin at tiyaking mayroon ang mga miyembro ng mga pahintulot na kailangan nila sa bawat nakakonektang systemang pinagmulan. Hindi napapalitan ng access sa app sa ChatGPT ang mga pahintulot sa nakakonektang systemang pinagmulan.

Para sa higit pang detalye tungkol sa mga pagbabago sa Lockdown mode, tingnan ang Lockdown mode.

Patuloy kaming magdaragdag ng mga feature sa mga pahintulot ng RBAC.


Tandaan: Makokontrol mo ang access sa bawat app nang hiwalay. Hindi maaaring i-disable nang hiwalay ang UI ng isang app.

Ano ang Member RBAC at paano ito naiiba sa mga kasalukuyang tungkulin?

Sa Member RBAC, makakagawa ang mga may-ari ng workspace ng mga custom na tungkulin para kontrolin ang access ng mga end user sa mga tool. Pinamamahalaan ng mga kasalukuyang tungkulin gaya ng Miyembro, Admin, at May-ari ang mga karapatang mamahala ng workspace.

Tinutukoy ng mga built-in na tungkulin sa workspace kung ano ang maaaring pamahalaan ng isang tao:

  • May-ari: Namamahala sa mga setting sa buong workspace, pagiging miyembro, at mga custom na tungkulin.

  • Admin: Namamahala sa mga sinusuportahang miyembro, grupo, at administratibong setting ng workspace.

  • Analytics viewer: Tumitingin sa analytics na available sa tungkuling iyon.

  • Miyembro: Gumagamit ng mga feature na pinapayagan ng kanilang plan, uri ng seat, at mga nakatalagang tungkulin.

Hindi awtomatikong nakakatanggap ng tungkulin sa isang ChatGPT workspace ang global admin ng tenant.

Mga may-ari at admin lang ng workspace ang maaaring gumawa ng mga Admin key ng workspace. Hindi nagbibigay ng access sa Admin key ang mga custom na tungkulin, at nangangailangan ng may-ari ng workspace ang mga sensitibong pahintulot sa pagsunod. Para sa mga kinakailangan sa pag-set up at tungkulin, tingnan ang: Pamamahala ng mga Admin key sa Admin Console.

Paano ako magtatalaga ng mga role sa mga tao o grupo?

Sa Mga Setting & Pahintulot → Mga Custom Role, magtalaga ng mga role sa Mga Grupo na ginawa sa tab na Mga Grupo o na-sync sa pamamagitan ng SCIM. Namamana ng mga user ang mga pahintulot mula sa mga role ng kanilang Grupo.

Maaari ba akong gumawa ng sarili kong mga role?

Oo. Gamitin ang Magdagdag ng bagong role sa tab na Mga Custom Role para magtakda ng mga role na may iniangkop na pahintulot.

Ano ang kailangan para paganahin ang RBAC para sa aking workspace?

Walang karagdagang kailangan. Available ito sa lahat ng admin ng workspace sa admin dashboard. Gumawa o mag-sync ng Mga Grupo, pagkatapos ay magtalaga ng mga role sa mga Grupong iyon.

Paano sinusuri ng RBAC ang mga tungkulin, pagtatalaga, at default?

Ang mga setting ng workspace ang nagsisilbing batayan para sa mga kwalipikadong pahintulot. Sa isang karaniwang custom na tungkulin:

  • Minamana ng Default ang setting ng workspace.

  • Tahasang ibinibigay ng Naka-on ang pahintulot.

  • Hindi nagbibigay ng access ang Naka-off sa pamamagitan ng tungkuling iyon.

Maaaring makatanggap ang isang miyembro ng maraming karaniwang tungkulin sa pamamagitan ng direkta at panggrupong pagtatalaga. Pinagsasama-sama ang mga pahintulot mula sa mga tungkuling ito: kung may anumang tungkuling nagbibigay ng pahintulot, tahasan man o sa pamamagitan ng pagmana sa naka-enable na setting ng workspace, mananatili ang access ng miyembro. Sa tungkulin lang na iyon hindi nagbibigay ng access ang setting na Naka-off. Kung nakatakda sa Naka-off ang lahat ng naaangkop na tungkulin, hindi ibibigay ang access. Kung Default ang ginagamit ng lahat ng naaangkop na karaniwang tungkulin, ilalapat ang setting ng workspace.

May hiwalay na paraan ng pag-veto ang Lockdown mode. Maaaring limitahan ng isang pagtatalaga sa Lockdown mode ang isang kakayahan kahit ibinibigay ito ng karaniwang tungkulin. Patuloy ding nalalapat ang uri ng seat ng miyembro at iba pang kinakailangan sa pagiging kwalipikado para sa plan o produkto.

Paano i-configure ang RBAC sa iyong workspace

  1. Buksan ang Mga setting ng workspace.

  2. Piliin ang Mga pahintulot at tungkulin sa kaliwang panel. Maa-access ng mga may-ari at awtorisadong admin ng workspace ang bahaging ito, ngunit mga may-ari lang ang maaaring gumawa, mag-delete, magtalaga, o mag-alis ng pagkakatalaga sa mga custom na tungkulin.

  3. Buksan ang tab na Workspace para suriin ang mga batayang pahintulot para sa mga miyembro.

Para sa mga kwalipikadong pahintulot, mamamana ng custom na tungkulin ang setting ng workspace kapag nakatakda ang tungkuling iyon sa Default. Ibinibigay ng tungkuling nakatakda sa Naka-on ang pahintulot sa pamamagitan ng tungkuling iyon. Hindi nagbibigay ng access ang tungkuling nakatakda sa Naka-off, ngunit mananatiling available ang access kung ibinibigay o minamana ng isa pang nakatalagang tungkulin ang pahintulot.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Habang nag-i-scroll sa page, i-configure ang batayang setting ng workspace para sa mga kwalipikadong pahintulot.

Para gumawa ng custom na tungkulin:

  1. Buksan ang tab na Mga custom na tungkulin.

  2. Piliin ang Gumawa ng tungkulin.

  3. Maglagay ng pangalan at paglalarawan ng tungkulin.

  4. Piliin ang I-save.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Sa page ng mga pahintulot ng custom na tungkulin, piliin ang Default, Naka-on, o Naka-off para sa bawat kwalipikadong pahintulot. Patuloy na ginagamit ng mga pahintulot na may dalawang estado ang Naka-on o Naka-off.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Para italaga ang tungkulin sa mga grupo:

  1. Buksan ang Mga pagtatalaga ng tungkulin sa itaas ng page ng custom na tungkulin.

  2. Piliin ang + Idagdag.

  3. Pumili ng isa o higit pang grupo.

  4. Piliin ang Tapos na.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Matatanggap ng mga miyembro ng grupo ang na-update na mga pahintulot kapag nagkabisa ang pagbabago. Maaaring abutin nang hanggang 5 minuto bago magkabisa ang mga pagbabago.

Mga halimbawa

Minamana ng isang karaniwang tungkulin ang setting ng workspace

Kung Naka-on ang setting ng workspace para sa Paghahanap sa web at Default ang ginagamit ng nag-iisang karaniwang custom na tungkulin ng isang miyembro, mamamana ng miyembro ang Naka-on.

Naka-off ang isang tungkulin at Naka-on ang isa pa

Kung itatakda ng isang karaniwang tungkulin ang Paghahanap sa web sa Naka-off at itatakda naman ito ng isa pang karaniwang tungkulin sa Naka-on, pinapayagan ang access dahil pinagsasama ang mga pahintulot mula sa mga karaniwang tungkulin.

Naka-off ang bawat naaangkop na karaniwang tungkulin

Kung itatakda ng lahat ng naaangkop na karaniwang tungkulin sa Naka-off ang Paghahanap sa web, hindi makakatanggap ng access ang miyembro sa pamamagitan ng karaniwang RBAC, kahit Naka-on ang baseline ng workspace.

Nalalapat ang Lockdown mode

Kung pinapayagan ng isang karaniwang tungkulin ang kakayahang gumagamit ng network ngunit mayroon ding tungkulin sa Lockdown mode ang miyembro na naglilimita rito, ang paghihigpit ng Lockdown mode ang masusunod.

Mga madalas itanong

Kailangan ba ang mga grupo para sa RBAC?

Hindi. Maaaring magtalaga ng mga tungkulin sa pamamagitan ng mga grupo, at available ang direktang pagtatalaga ng tungkulin kung sinusuportahan. Mga grupo pa rin ang inirerekomendang paraan para pamahalaan ang access nang maramihan.

Gaano katagal bago mailapat ang mga pagbabago sa RBAC?

Maaaring abutin nang hanggang 5 minuto bago magkabisa ang mga pagbabago.

Pinapawalang-bisa ba ng RBAC ang uri ng seat ng isang miyembro?

Hindi. Kinokontrol ng RBAC ang mga pahintulot sa feature sa loob ng access na pinapayagan ng uri ng seat ng miyembro at plano ng workspace.

Paano kung Naka-on at Naka-off lang ang mga opsyon ng isang pahintulot?

Hindi sinusuportahan ng ilang kontrol ang Default. Para sa mga kontrol na iyon, tahasang i-configure ang Naka-on o Naka-off para sa workspace at mga nauugnay na tungkulin.

Nakatulong ba ang artikulong ito?