OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

Kontrol Akses Berbasis Peran untuk ChatGPT Enterprise

Kontrol Akses Berbasis Peran di workspace ChatGPT Anda.

Diperbarui: 10 hours ago

GPT‑6 Pro, yang didukung oleh GPT‑6 Astra, tersedia di ChatGPT untuk paket Pro $100, Pro $200, Business, dan Enterprise. Akses Enterprise juga bergantung pada izin akses model di workspace Anda. Paket Plus mencakup GPT‑6 Astra di ChatGPT Work dan Codex.


Catatan: Astra memerlukan Codex CLI versi 0.153.0 atau yang lebih baru. Selain itu, silakan perbarui ke aplikasi ChatGPT Desktop versi terbaru yang tersedia. Jika Anda tidak melihat Astra tersedia di Chat, Work, atau Codex dalam aplikasi desktop, pastikan Anda memperbarui aplikasi dengan mengeklik Menu > Periksa Pembaruan, meskipun Anda baru saja memperbarui aplikasi karena notifikasi pembaruan otomatis atau dengan mengeklik ikon pembaruan di sidebar.

Catatan: Fitur ini saat ini hanya tersedia untuk Enterprise, Edu, dan ChatGPT for Teachers.

Ringkasan

Kontrol Akses Berbasis Peran (RBAC) memungkinkan pemilik workspace membuat peran khusus dengan izin tertentu dan menetapkan peran tersebut langsung kepada pengguna atau grup di workspace ChatGPT mereka. Pengguna dapat menerima izin dari penetapan peran langsung maupun keanggotaan grup.

Pengaturan workspace menjadi pengaturan default untuk izin yang memenuhi syarat. Peran khusus adalah kumpulan izin yang dapat digunakan kembali dan ditetapkan oleh pemilik langsung kepada anggota atau melalui grup. Anggota dapat memiliki lebih dari satu peran khusus.

Untuk izin yang memenuhi syarat, peran khusus dapat menggunakan Default untuk mewarisi pengaturan workspace, Aktif untuk mengizinkan akses secara eksplisit, atau Nonaktif untuk menolak akses melalui peran tersebut. Jika anggota memiliki beberapa peran khusus, izinnya digabungkan secara aditif: akses yang diberikan oleh satu peran tetap tersedia meskipun peran lain diatur ke Nonaktif.

Mode Lockdown dievaluasi secara terpisah dan dapat lebih membatasi kemampuan yang menggunakan jaringan. Jenis lisensi, paket, dan kelayakan produk anggota tetap berlaku.

Siapa yang dapat mengonfigurasi pengaturan dan izin RBAC?

Pemilik workspace dapat membuat, menghapus, menetapkan, dan membatalkan penetapan peran khusus, serta mengelola pengaturan default izin di seluruh workspace. Admin workspace mungkin dapat melihat atau memperbarui peran yang ada melalui antarmuka administrasi yang didukung, tetapi tidak dapat membuat, menghapus, menetapkan, atau membatalkan penetapan peran khusus. Anggota dan pelihat analitik tidak dapat mengelola pengaturan RBAC di seluruh workspace.


Apakah ada batasan geografis?

Fitur ini dapat diakses di semua negara yang didukung.

Apakah konfigurasi RBAC tersedia di web, perangkat seluler, dan desktop?

Konfigurasi RBAC tersedia di web. Gunakan Pengaturan workspace > Izin & peran di ChatGPT, atau kontrol peran dan izin di konsol admin.

Apa yang kami luncurkan dan kemampuan apa saja yang disertakan saat peluncuran?

Pemilik Workspace akan mendapatkan fungsi RBAC di chatgpt.com/admin/settings, tempat mereka dapat:

  • Menetapkan peran default untuk anggota yang tidak memiliki satu atau lebih Peran Khusus yang ditetapkan.

  • Membuat peran khusus dengan izin terperinci yang menggantikan peran default workspace.

  • Menetapkan satu atau beberapa Peran Khusus ke Grup.

  • Melihat dan mengelola Peran Khusus di tab terpusat.

Izin apa saja yang dapat saya konfigurasi dengan RBAC?

Anda dapat mengontrol akses ke fitur-fitur utama ChatGPT dengan RBAC. Untuk daftar lengkap tombol pengaturan dan opsi yang tersedia, buka Pengaturan workspace > Izin & peran.

Status izin yang tersedia berbeda-beda. Izin yang memenuhi syarat untuk peran biasa menggunakan status Bawaan, Aktif, dan Nonaktif. Beberapa izin, termasuk kontrol tertentu untuk Work dan plugin, tetap hanya memiliki dua status: Aktif atau Nonaktif.

Akses model

Pemilik workspace dapat mengontrol model yang memenuhi syarat untuk digunakan anggota, baik di tingkat workspace maupun melalui peran khusus. Suatu peran tidak dapat menyediakan model jika workspace tidak memenuhi syarat untuk mengaksesnya. Memilih model awal atau bawaan tidak memberikan akses.

Di workspace ChatGPT Enterprise dan Edu yang memenuhi syarat, GPT-6 Astra dinonaktifkan secara bawaan saat diluncurkan. Akses Astra harus dikonfigurasi secara terpisah; pengaturan Akses Model Awal sebelumnya tidak akan diterapkan. Tinjau semua peran yang ditetapkan kepada anggota karena peran yang mengizinkan akses dapat membuat akses tersebut tetap aktif meskipun peran lain menonaktifkannya.

Untuk detail akses Astra, lihat ChatGPT Enterprise dan Edu — Model & Batas.

Peran Mode Lockdown

Workspace yang mendukung peran Mode Lockdown dapat menggunakan RBAC untuk membuat peran khusus bagi anggota yang memerlukan Mode Lockdown. Perlakukan Mode Lockdown sebagai konfigurasi keamanan di tingkat peran, bukan sebagai satu tombol pengaturan izin.

Saat anggota ditetapkan ke peran Mode Lockdown, kemampuan yang menggunakan jaringan mungkin dibatasi, termasuk pencarian web langsung, riset mendalam, mode agen, jaringan Canvas, serta perilaku aplikasi, MCP, atau konektor tertentu, bergantung pada pengaturan workspace.

Sebelum menetapkan peran Mode Lockdown, tinjau aplikasi dan tindakan yang diizinkan oleh peran tersebut, lalu pastikan anggota memiliki izin yang diperlukan di setiap sistem sumber yang terhubung. Akses aplikasi di ChatGPT tidak menggantikan izin dalam sistem sumber yang terhubung.

Untuk detail selengkapnya tentang perubahan dalam Mode Lockdown, lihat Mode Lockdown.

Kami akan terus menambahkan fitur pada izin RBAC seiring waktu.


Catatan: Anda dapat mengontrol akses ke setiap aplikasi secara terpisah. Antarmuka pengguna suatu aplikasi tidak dapat dinonaktifkan secara terpisah.

Apa itu RBAC Anggota dan apa perbedaannya dengan peran saat ini?

RBAC Anggota memungkinkan pemilik workspace membuat peran khusus untuk mengontrol akses pengguna akhir ke alat. Peran yang ada, seperti Anggota, Admin, dan Pemilik, mengatur hak pengelolaan workspace.

Peran bawaan workspace menentukan hal yang dapat dikelola seseorang:

  • Pemilik: Mengelola pengaturan di seluruh workspace, keanggotaan, dan peran khusus.

  • Admin: Mengelola anggota workspace, grup, dan pengaturan administratif yang didukung.

  • Pelihat analitik: Melihat analitik yang tersedia untuk peran tersebut.

  • Anggota: Menggunakan fitur yang diizinkan oleh paket, jenis lisensi, dan peran yang ditetapkan.

Admin global tenant tidak otomatis menerima peran di workspace ChatGPT.

Hanya pemilik dan admin workspace yang dapat membuat kunci Admin workspace. Peran khusus tidak memberikan akses ke kunci Admin, dan izin kepatuhan yang sensitif memerlukan pemilik workspace. Untuk persyaratan penyiapan dan peran, lihat: Mengelola kunci Admin di Konsol Admin.

Bagaimana cara menetapkan peran kepada orang atau grup?

Di Pengaturan & Izin → Peran Khusus, tetapkan peran ke Grup yang dibuat di tab Grup atau disinkronkan melalui SCIM. Pengguna mewarisi izin dari peran Grup mereka.

Bisakah saya membuat peran sendiri?

Ya. Gunakan Tambah peran baru di tab Peran Khusus untuk menentukan peran dengan izin yang disesuaikan.

Apa yang diperlukan untuk mengaktifkan RBAC bagi workspace saya?

Tidak ada tambahan apa pun. Ini tersedia untuk semua admin workspace di dasbor admin. Buat atau sinkronkan Grup, lalu tetapkan peran ke Grup tersebut.

Bagaimana RBAC mengevaluasi peran, penetapan, dan pengaturan default?

Pengaturan workspace menjadi dasar untuk izin yang memenuhi syarat. Dalam peran khusus biasa:

  • Default mewarisi pengaturan workspace.

  • Aktif secara eksplisit memberikan izin.

  • Nonaktif menolak akses melalui peran tersebut.

Anggota dapat menerima beberapa peran biasa melalui penetapan langsung dan grup. Izin dari peran-peran ini digabungkan secara aditif: jika peran mana pun memberikan izin, baik secara eksplisit maupun dengan mewarisi pengaturan workspace yang aktif, anggota tetap memiliki akses. Pengaturan Nonaktif hanya menolak akses melalui peran tersebut. Jika semua peran yang berlaku diatur ke Nonaktif, akses akan ditolak. Jika semua peran biasa yang berlaku menggunakan Default, pengaturan workspace akan diterapkan.

Mode Lockdown merupakan mekanisme penolakan yang terpisah. Penetapan Lockdown dapat membatasi kemampuan meskipun peran biasa memberikannya. Jenis lisensi anggota serta persyaratan kelayakan paket atau produk lainnya juga tetap berlaku.

Cara mengonfigurasi RBAC di workspace Anda

  1. Buka Pengaturan workspace.

  2. Pilih Izin & peran di panel kiri. Pemilik workspace dan admin workspace yang berwenang dapat mengakses area ini, tetapi hanya pemilik yang dapat membuat, menghapus, menetapkan, atau membatalkan penetapan peran khusus.

  3. Buka tab Workspace untuk meninjau izin dasar bagi anggota.

Untuk izin yang memenuhi syarat, pengaturan workspace diwarisi oleh peran khusus saat peran tersebut diatur ke Default. Peran yang diatur ke Aktif memberikan izin melalui peran tersebut. Peran yang diatur ke Nonaktif menolak akses melalui peran tersebut, tetapi akses tetap tersedia jika peran lain yang ditetapkan memberikan atau mewarisi izin itu.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Saat menelusuri halaman, konfigurasikan pengaturan dasar workspace untuk izin yang memenuhi syarat.

Untuk membuat peran khusus:

  1. Buka tab Peran khusus.

  2. Pilih Buat peran.

  3. Masukkan nama dan deskripsi peran.

  4. Pilih Simpan.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Di halaman izin peran khusus, pilih Default, Aktif, atau Nonaktif untuk setiap izin yang memenuhi syarat. Izin dua status tetap menggunakan Aktif atau Nonaktif.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Untuk menetapkan peran ke grup:

  1. Buka Penetapan peran di bagian atas halaman peran khusus.

  2. Pilih + Tambahkan.

  3. Pilih satu atau beberapa grup.

  4. Pilih Selesai.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Anggota grup menerima izin yang diperbarui setelah perubahan berlaku. Perubahan dapat memerlukan waktu hingga 5 menit untuk berlaku.

Contoh

Satu peran biasa mewarisi pengaturan workspace

Jika pengaturan workspace untuk Pencarian web adalah Aktif dan satu-satunya peran khusus biasa milik anggota menggunakan Default, anggota tersebut mewarisi status Aktif.

Satu peran Nonaktif dan peran lainnya Aktif

Jika satu peran biasa mengatur Pencarian web ke Nonaktif dan peran biasa lainnya mengaturnya ke Aktif, akses diizinkan karena izin dari peran-peran biasa digabungkan secara aditif.

Semua peran biasa yang berlaku diatur ke Nonaktif

Jika semua peran biasa yang berlaku mengatur Pencarian web ke Nonaktif, anggota tidak mendapatkan akses melalui RBAC biasa, meskipun izin dasar workspace diatur ke Aktif.

Mode Lockdown berlaku

Jika peran biasa memberikan kemampuan yang memerlukan jaringan, tetapi anggota juga memiliki peran Mode Lockdown yang membatasinya, pembatasan Mode Lockdown akan berlaku.

Tanya Jawab Umum

Apakah grup diperlukan untuk RBAC?

Tidak. Peran dapat ditetapkan melalui grup, dan penetapan peran langsung tersedia jika didukung. Grup tetap menjadi cara yang disarankan untuk mengelola akses dalam skala besar.

Berapa lama waktu yang diperlukan agar perubahan RBAC diterapkan?

Perubahan dapat memerlukan waktu hingga 5 menit untuk berlaku.

Apakah RBAC mengesampingkan jenis seat anggota?

Tidak. RBAC mengontrol izin fitur dalam cakupan akses yang diberikan oleh jenis seat anggota dan paket workspace.

Bagaimana jika suatu izin hanya memiliki status Aktif dan Nonaktif?

Beberapa kontrol tidak mendukung Default. Untuk kontrol tersebut, atur Aktif atau Nonaktif secara tegas bagi workspace dan peran yang relevan.

Apakah artikel ini membantu?