OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

Kontrol Akses Berbasis Peran untuk ChatGPT Enterprise

Kontrol Akses Berbasis Peran di workspace ChatGPT Anda.

Diperbarui: 16 hours ago

Catatan: Fitur ini saat ini hanya tersedia untuk Enterprise, Edu, dan ChatGPT for Teachers.

Ikhtisar

RBAC adalah singkatan dari Role-Based Access Controls. Ini adalah model keamanan dan izin yang digunakan untuk mengontrol akses ke sistem atau sumber daya berdasarkan penetapan peran pengguna. Dengan RBAC, Anda dapat menentukan izin untuk suatu peran dan menetapkan peran tersebut ke grup di dalam organisasi Anda. Ini menyederhanakan pengelolaan izin dan meningkatkan keamanan di workspace ChatGPT Anda.

Siapa yang dapat mengonfigurasi pengaturan dan izin RBAC untuk workspace Enterprise/Edu dan ChatGPT for Teachers?

Pemilik Workspace dapat menyesuaikan pengaturan dan izin default serta menggunakan RBAC untuk membuat pengaturan dan izin yang disesuaikan.


Apakah ada pembatasan geografis (misalnya, dikecualikan di UE)?

Semua negara yang didukung seharusnya memiliki akses ke fitur ini.

Apakah konfigurasi RBAC dapat diakses dari web, seluler, dan desktop?

Hanya web.

Apa yang kami luncurkan dan kemampuan apa saja yang disertakan saat peluncuran?

Pemilik Workspace akan mendapatkan fungsi RBAC di chatgpt.com/admin/settings, tempat mereka dapat:

  • Menetapkan peran default untuk anggota yang tidak memiliki satu atau lebih Peran Khusus yang ditetapkan.

  • Membuat peran khusus dengan izin terperinci yang menggantikan peran default workspace.

  • Menetapkan satu atau beberapa Peran Khusus ke Grup.

  • Melihat dan mengelola Peran Khusus di tab terpusat.

Izin apa saja yang dapat saya konfigurasi dengan RBAC?

Anda dapat mengontrol akses ke fitur utama ChatGPT dengan RBAC. Untuk daftar lengkap tombol alih dan opsi yang tersedia, buka Pengaturan workspace > Izin & peran.

Status izin yang tersedia dapat berbeda-beda. Izin peran biasa yang memenuhi syarat menggunakan Default, Aktif, dan Nonaktif. Beberapa izin, termasuk kontrol Work dan plugin tertentu, dapat tetap berupa kontrol dua status: Aktif atau Nonaktif.

Peran Mode Lockdown

Workspace yang mendukung peran Mode Lockdown dapat menggunakan RBAC untuk membuat peran khusus bagi anggota yang memerlukan Mode Lockdown. Perlakukan Mode Lockdown sebagai konfigurasi keamanan tingkat peran, bukan sebagai satu tombol alih izin.

Jika anggota ditetapkan ke peran Mode Lockdown, kemampuan yang memerlukan jaringan mungkin dibatasi, termasuk pencarian web langsung, riset mendalam, mode agen, jaringan Canvas, serta perilaku aplikasi, MCP, atau konektor tertentu, bergantung pada pengaturan workspace.

Sebelum menetapkan peran Mode Lockdown, tinjau aplikasi dan tindakan yang diizinkan oleh peran tersebut, lalu pastikan anggota memiliki izin yang diperlukan di setiap sistem sumber yang terhubung. Akses aplikasi di ChatGPT tidak menggantikan izin di sistem sumber yang terhubung.

Untuk detail selengkapnya tentang perubahan dalam Mode Lockdown, lihat Mode Lockdown.

Kami akan terus menambahkan fitur ke izin RBAC seiring waktu.


Catatan: Anda dapat mengontrol akses ke setiap aplikasi secara terpisah. UI aplikasi tidak dapat dinonaktifkan secara terpisah.

Apa itu RBAC Anggota dan apa bedanya dengan peran saat ini?

RBAC Anggota memungkinkan Pemilik workspace membuat peran khusus untuk mengontrol akses pengguna akhir ke alat. Peran yang ada (Anggota, Admin, Pemilik) hanya mengatur hak pengelolaan workspace.

Bagaimana cara menetapkan peran kepada orang atau grup?

Di Pengaturan & Izin → Peran Khusus, tetapkan peran ke Grup yang dibuat di tab Grup atau disinkronkan melalui SCIM. Pengguna mewarisi izin dari peran Grup mereka.

Bisakah saya membuat peran sendiri?

Ya. Gunakan Tambah peran baru di tab Peran Khusus untuk menentukan peran dengan izin yang disesuaikan.

Apa yang diperlukan untuk mengaktifkan RBAC bagi workspace saya?

Tidak ada tambahan apa pun. Ini tersedia untuk semua admin workspace di dasbor admin. Buat atau sinkronkan Grup, lalu tetapkan peran ke Grup tersebut.

Bagaimana cara kerja RBAC (pembuatan peran, penetapan, default)?

Admin membuat peran, mengaktifkan atau menonaktifkan akses fitur, lalu menyimpan. Peran ditetapkan ke Grup; pengguna dapat mewarisi beberapa peran, dan izin yang berlaku adalah izin maksimum di seluruh peran. Pengguna di luar Grup menerima izin default workspace kecuali diganti oleh peran Grup.

Cara mengonfigurasi RBAC di workspace Anda

  1. Buka Pengaturan workspace.

  2. Pilih Izin & peran di panel kiri. Hanya pemilik workspace yang dapat mengakses area ini.

  3. Buka tab Workspace untuk meninjau izin dasar bagi anggota.

Untuk izin yang memenuhi syarat, pengaturan workspace diwarisi oleh peran khusus jika peran tersebut diatur ke Default. Peran yang diatur ke Aktif memberikan izin melalui peran tersebut. Peran yang diatur ke Nonaktif secara tegas menolak akses, meskipun peran lain yang ditetapkan diatur ke Aktif.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Saat menelusuri halaman, konfigurasikan izin dasar workspace untuk izin yang memenuhi syarat.

Untuk membuat peran khusus:

  1. Buka tab Peran khusus.

  2. Pilih Buat peran.

  3. Masukkan nama dan deskripsi peran.

  4. Pilih Simpan.

Settings & permissions page with Custom roles tab selected and Create role button
Image

Di halaman izin peran khusus, pilih Default, Aktif, atau Nonaktif untuk setiap izin yang memenuhi syarat. Izin dengan dua status tetap menggunakan Aktif atau Nonaktif.

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Untuk menetapkan peran kepada grup:

  1. Buka Penetapan peran di bagian atas halaman peran khusus.

  2. Pilih + Tambahkan.

  3. Pilih satu atau beberapa grup.

  4. Pilih Selesai.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Pengguna akhir dalam grup dengan peran khusus akan menerima izin efektif yang diperbarui setelah perubahan berlaku. Perubahan tidak selalu langsung berlaku; pastikan rentang waktu propagasi publik sebelum publikasi.

Contoh

Satu peran biasa mewarisi pengaturan workspace

Jika pengaturan workspace untuk Pencarian web adalah Aktif dan satu-satunya peran khusus biasa milik anggota menggunakan Default, anggota tersebut mewarisi status Aktif.

Satu peran Nonaktif dan peran lainnya Aktif

Jika satu peran biasa mengatur Pencarian web ke Nonaktif dan peran biasa lainnya mengaturnya ke Aktif, akses ditolak karena status Nonaktif yang ditetapkan secara tegas dalam peran mana pun yang berlaku akan mengesampingkan pemberian akses.

Semua peran biasa yang berlaku diatur ke Nonaktif

Jika semua peran biasa yang berlaku mengatur Pencarian web ke Nonaktif, anggota tidak mendapatkan akses melalui RBAC biasa, meskipun izin dasar workspace diatur ke Aktif.

Mode Lockdown berlaku

Jika peran biasa memberikan kemampuan yang memerlukan jaringan, tetapi anggota juga memiliki peran Mode Lockdown yang membatasinya, pembatasan Mode Lockdown akan berlaku.

Tanya Jawab Umum

Apakah grup diperlukan untuk RBAC?

Tidak. Peran dapat ditetapkan melalui grup, dan penetapan peran langsung tersedia jika didukung. Grup tetap menjadi cara yang disarankan untuk mengelola akses dalam skala besar.

Berapa lama waktu yang diperlukan agar perubahan RBAC berlaku?

Perubahan tidak selalu langsung berlaku. Pastikan rentang waktu propagasi publik sebelum publikasi.

Apakah RBAC mengesampingkan jenis seat anggota?

Tidak. RBAC mengontrol izin fitur dalam cakupan akses yang diberikan oleh jenis seat anggota dan paket workspace.

Bagaimana jika suatu izin hanya memiliki status Aktif dan Nonaktif?

Beberapa kontrol tidak mendukung Default. Untuk kontrol tersebut, atur Aktif atau Nonaktif secara tegas bagi workspace dan peran yang relevan.

Apakah artikel ini membantu?