Ringkasan
Kontrol Akses Berbasis Peran (RBAC) memungkinkan pemilik workspace mengatur akses fitur melalui peran kustom yang dapat digunakan kembali. Anggota dapat menerima peran secara langsung maupun melalui keanggotaan grup, dan dapat memiliki lebih dari satu peran.
Peran kustom mengontrol izin fitur. Peran bawaan workspace, seperti Anggota, Admin, dan Pemilik, menentukan apa saja yang dapat dikelola seseorang. Untuk informasi tentang peran bawaan dan jenis lisensi, lihat: Mengelola anggota, peran workspace, dan lisensi.
Ketersediaan
RBAC tersedia untuk ChatGPT Enterprise, Edu, Healthcare, dan Teachers di semua negara yang didukung. Atur RBAC di web melalui Pengaturan workspace > Izin & peran di ChatGPT, atau melalui kontrol peran dan izin yang didukung di Konsol Admin.
Sebelum memulai
Pemilik workspace dapat membuat, menghapus, menetapkan, dan membatalkan penetapan peran kustom, serta mengelola izin bawaan yang berlaku di seluruh workspace.
Admin workspace mungkin dapat melihat atau memperbarui peran yang ada melalui antarmuka administrasi yang didukung. Mereka tidak dapat membuat, menghapus, menetapkan, atau membatalkan penetapan peran kustom.
Anggota dan pelihat Analitik tidak dapat mengelola pengaturan RBAC yang berlaku di seluruh workspace.
Pendelegasian kepada pengelola grup tersedia di ChatGPT Enterprise. Hanya Pemilik workspace yang dapat mengaktifkan atau menonaktifkan Edit izin pada peran yang ditetapkan untuk pengelola grup.
Admin global tenant tidak otomatis menerima peran di workspace ChatGPT. Peran kustom tidak memberikan akses kunci Admin. Hanya Pemilik dan Admin workspace yang dapat membuat kunci Admin workspace, dan izin kepatuhan yang sensitif memerlukan peran Pemilik. Untuk detailnya, lihat: Mengelola kunci Admin di Konsol Admin.
Memahami pengaturan bawaan workspace dan peran kustom
Pengaturan workspace menjadi dasar untuk izin yang memenuhi syarat. Peran kustom biasa dapat menggunakan status berikut:
| Status | Efek |
|---|---|
| Bawaan | Mewarisi pengaturan workspace. |
| Aktif | Memberikan izin melalui peran tersebut. |
| Nonaktif | Menolak izin melalui peran tersebut. Peran lain yang ditetapkan masih dapat memberikan izin tersebut. |
Izin dari peran biasa digabungkan secara aditif. Jika salah satu peran yang ditetapkan memberikan akses, baik secara eksplisit maupun dengan mewarisi pengaturan workspace yang aktif, anggota tetap memiliki akses. Ini berlaku untuk peran yang ditetapkan secara langsung maupun melalui grup.
Jika semua peran biasa yang berlaku diatur ke Nonaktif, akses ditolak melalui RBAC biasa. Jika semua peran yang berlaku menggunakan Bawaan, pengaturan workspace yang berlaku. Beberapa izin, termasuk kontrol Work dan plugin tertentu, hanya memiliki opsi Aktif dan Nonaktif.
Jenis lisensi, paket, dan persyaratan kelayakan produk tetap berlaku. Mode Lockdown dievaluasi secara terpisah dan dapat membatasi suatu kemampuan meskipun peran biasa mengizinkannya.
Mengatur izin bawaan workspace
Buka workspace ChatGPT Anda.
Buka Pengaturan workspace > Izin & peran.
Buka tab Workspace.
Tinjau izin yang tersedia dan atur izin dasar workspace.
Kontrol yang tersedia tercantum di Izin & peran. Pengaturan bawaan workspace berlaku untuk izin peran kustom yang memenuhi syarat saat peran tersebut menggunakan Bawaan.
Anda dapat mengontrol akses untuk setiap aplikasi. Antarmuka aplikasi tidak dapat dinonaktifkan secara terpisah.
Membuat atau mengedit peran kustom
Pemilik workspace dapat membuat peran kustom.
Buka Pengaturan workspace > Izin & peran.
Buka Peran kustom.
Pilih Buat peran.
Masukkan nama dan deskripsi, lalu pilih Simpan.
Di halaman izin peran, pilih Bawaan, Aktif, atau Nonaktif untuk setiap izin yang memenuhi syarat. Untuk izin dengan dua status, pilih Aktif atau Nonaktif.
Untuk mengedit peran yang ada, buka peran tersebut di Peran kustom, lalu perbarui pengaturan yang diizinkan. Izin administrasi bergantung pada peran workspace Anda dan antarmuka yang didukung, seperti dijelaskan di atas.
Perubahan pada peran kustom memengaruhi semua grup yang diberi peran tersebut. Gunakan peran terpisah jika tiap grup memerlukan pengaturan izin tersendiri.
Menetapkan peran kustom
Pemilik workspace dapat menetapkan peran langsung kepada anggota secara individual jika opsi ini tersedia, atau kepada grup yang dibuat secara manual maupun disinkronkan melalui SCIM. Grup direkomendasikan untuk mengelola akses dalam skala besar. Untuk pengaturan grup, lihat: Mengelola grup dan pengelola grup.
Menetapkan peran kepada grup
Buka Pengaturan workspace > Izin & peran.
Buka Peran kustom dan pilih perannya.
Buka Penetapan peran.
Pilih + Tambahkan.
Pilih satu atau beberapa grup.
Pilih Selesai.
Anggota menerima izin dari semua peran yang ditetapkan kepada mereka, baik secara langsung maupun melalui grup. Perubahan dapat memerlukan waktu hingga 5 menit untuk diterapkan.
Menetapkan peran langsung kepada anggota
Jika penetapan langsung tersedia, buka profil anggota, buka Peran langsung, lalu pilih Tetapkan peran langsung. Pilih peran kustom yang ingin ditetapkan. Peran langsung digabungkan dengan peran yang diterima anggota melalui grup.
Mendelegasikan pengeditan peran yang ditetapkan
Di ChatGPT Enterprise, Pemilik workspace dapat mengizinkan pengelola grup mengedit pengaturan yang diizinkan pada peran kustom yang ditetapkan kepada grup mereka. Pengelola grup tidak dapat membuat atau menghapus peran, maupun menetapkan atau membatalkan penetapannya. Mengedit peran yang digunakan bersama oleh beberapa grup akan memengaruhi semua grup tersebut.
Untuk penetapan pengelola, pengaturan izin yang didelegasikan, dan penghapusan pengelola, lihat: Mengelola grup dan pengelola grup.
Mengatur akses model dan pengecualian keamanan
Akses model
Pemilik dapat mengontrol akses model yang memenuhi syarat melalui pengaturan workspace atau peran kustom. Peran tidak dapat menyediakan model jika workspace tidak memenuhi syarat untuk mengaksesnya. Memilih model awal atau bawaan tidak memberikan akses.
Di workspace Enterprise dan Edu yang memenuhi syarat, GPT-6 Astra dinonaktifkan secara bawaan saat peluncuran. Atur akses Astra secara terpisah; pengaturan Akses Awal Model sebelumnya tidak diterapkan otomatis. Tinjau semua peran yang ditetapkan, karena peran yang mengizinkan akses dapat mempertahankan akses tersebut meskipun peran lain diatur ke Nonaktif.
GPT-6 Sol dan GPT-6 Luna dinonaktifkan secara bawaan saat peluncuran di workspace Enterprise dan Edu. Admin harus mengaktifkan akses model sebelum anggota dapat menggunakannya. Pemilih model dan penggeser hanya menampilkan opsi yang tersedia bagi anggota.
Jika anggota tidak dapat menemukan salah satu model ini di Work atau Codex, periksa apakah workspace memenuhi syarat untuk model tersebut dan tinjau akses model efektif anggota.
Admin dapat membuka Konsol Admin, memilih workspace ChatGPT, lalu membuka Model dan memilih Uji untuk memeriksa akses anggota serta pengaturan yang memengaruhinya. Pengujian tidak mengaktifkan model atau mengubah izin.
Untuk ketersediaan model, persyaratan klien, dan prosedur lengkapnya, lihat ChatGPT Enterprise dan Edu - Model & Batas.
Mode Lockdown
Workspace yang mendukung peran Mode Lockdown dapat membuat peran kustom bagi anggota yang membutuhkannya. Mode Lockdown adalah konfigurasi keamanan pada tingkat peran, bukan tombol untuk mengaktifkan atau menonaktifkan satu izin.
Peran Mode Lockdown dapat membatasi kemampuan yang menggunakan jaringan, termasuk pencarian web langsung, riset mendalam, mode agen, akses jaringan Canvas, dan beberapa perilaku aplikasi, MCP, atau konektor, bergantung pada pengaturan workspace. Pembatasan ini dapat berlaku meskipun peran biasa mengizinkan kemampuan tersebut.
Sebelum menetapkan peran Mode Lockdown, tinjau aplikasi dan tindakan yang diizinkannya. Anggota juga harus memiliki izin yang diperlukan di setiap sistem sumber yang terhubung; akses aplikasi ChatGPT tidak mengesampingkan izin sistem sumber tersebut.
Untuk detailnya, lihat: Mode Lockdown.
Memeriksa akses efektif anggota
Tinjau jenis lisensi anggota, kelayakan paket, pengaturan bawaan workspace, dan semua peran yang ditetapkan secara langsung maupun melalui grup. Tunggu hingga 5 menit agar perubahan RBAC terbaru diterapkan.
Contoh berikut menggunakan peran biasa, kecuali dinyatakan lain:
| Konfigurasi | Hasil |
|---|---|
| Pencarian web workspace diatur ke Aktif; satu-satunya peran biasa milik anggota menggunakan Bawaan. | Pencarian web diizinkan melalui peran tersebut. |
| Satu peran biasa mengatur Pencarian web ke Nonaktif; peran lain mengaturnya ke Aktif. | Pencarian web diizinkan karena salah satu peran memberikan akses. |
| Semua peran biasa yang berlaku mengatur Pencarian web ke Nonaktif. | RBAC biasa tidak memberikan akses, meskipun pengaturan dasar workspace adalah Aktif. |
| Peran biasa mengizinkan kemampuan yang menggunakan jaringan; peran Mode Lockdown membatasinya. | Pembatasan Mode Lockdown berlaku. |
Untuk akses model, admin di Business, Enterprise, Healthcare, dan Edu dapat menggunakan Uji di bagian Model pada Konsol Admin. Fitur ini menampilkan akses model efektif dan pengaturan yang memengaruhinya. Fitur ini tidak memberikan akses atau mengubah izin. Untuk prosedurnya, lihat: Model dan batas ChatGPT Enterprise dan Edu.
Pertanyaan umum
Apakah mengatur izin ke Nonaktif pada satu peran akan menghapus akses anggota?
Tidak, jika peran biasa lain yang berlaku memberikan izin tersebut. Tinjau penetapan langsung serta peran yang diterima melalui grup. Mode Lockdown dan kelayakan produk dievaluasi secara terpisah.
Apakah RBAC dapat mengesampingkan jenis lisensi anggota?
Tidak. RBAC mengontrol fitur dalam cakupan akses yang diizinkan oleh jenis lisensi dan paket workspace. Lisensi khusus Codex tidak mendapatkan akses ChatGPT dari peran kustom.
Bagaimana jika izin hanya memiliki opsi Aktif dan Nonaktif?
Atur Aktif atau Nonaktif secara eksplisit untuk workspace dan peran yang terkait. Bawaan hanya tersedia untuk izin yang memenuhi syarat.
