Catatan: Fitur ini saat ini hanya tersedia untuk Enterprise, Edu, dan ChatGPT for Teachers.
Ikhtisar
RBAC adalah singkatan dari Role-Based Access Controls. Ini adalah model keamanan dan izin yang digunakan untuk mengontrol akses ke sistem atau sumber daya berdasarkan penetapan peran pengguna. Dengan RBAC, Anda dapat menentukan izin untuk suatu peran dan menetapkan peran tersebut ke grup di dalam organisasi Anda. Ini menyederhanakan pengelolaan izin dan meningkatkan keamanan di workspace ChatGPT Anda.
Siapa yang dapat mengonfigurasi pengaturan dan izin RBAC untuk workspace Enterprise/Edu dan ChatGPT for Teachers?
Pemilik Workspace dapat menyesuaikan pengaturan dan izin default serta menggunakan RBAC untuk membuat pengaturan dan izin yang disesuaikan.
Apakah ada pembatasan geografis (misalnya, dikecualikan di UE)?
Semua negara yang didukung seharusnya memiliki akses ke fitur ini.
Apakah konfigurasi RBAC dapat diakses dari web, seluler, dan desktop?
Hanya web.
Apa yang kami luncurkan dan kemampuan apa saja yang disertakan saat peluncuran?
Pemilik Workspace akan mendapatkan fungsi RBAC di chatgpt.com/admin/settings, tempat mereka dapat:
Menetapkan peran default untuk anggota yang tidak memiliki satu atau lebih Peran Khusus yang ditetapkan.
Membuat peran khusus dengan izin terperinci yang menggantikan peran default workspace.
Menetapkan satu atau beberapa Peran Khusus ke Grup.
Melihat dan mengelola Peran Khusus di tab terpusat.
Izin apa saja yang dapat saya konfigurasi dengan RBAC?
Anda dapat mengontrol akses ke fitur utama ChatGPT dengan RBAC. Untuk daftar lengkap tombol alih dan opsi yang tersedia, buka Pengaturan workspace > Izin & peran.
Status izin yang tersedia dapat berbeda-beda. Izin peran biasa yang memenuhi syarat menggunakan Default, Aktif, dan Nonaktif. Beberapa izin, termasuk kontrol Work dan plugin tertentu, dapat tetap berupa kontrol dua status: Aktif atau Nonaktif.
Peran Mode Lockdown
Workspace yang mendukung peran Mode Lockdown dapat menggunakan RBAC untuk membuat peran khusus bagi anggota yang memerlukan Mode Lockdown. Perlakukan Mode Lockdown sebagai konfigurasi keamanan tingkat peran, bukan sebagai satu tombol alih izin.
Jika anggota ditetapkan ke peran Mode Lockdown, kemampuan yang memerlukan jaringan mungkin dibatasi, termasuk pencarian web langsung, riset mendalam, mode agen, jaringan Canvas, serta perilaku aplikasi, MCP, atau konektor tertentu, bergantung pada pengaturan workspace.
Sebelum menetapkan peran Mode Lockdown, tinjau aplikasi dan tindakan yang diizinkan oleh peran tersebut, lalu pastikan anggota memiliki izin yang diperlukan di setiap sistem sumber yang terhubung. Akses aplikasi di ChatGPT tidak menggantikan izin di sistem sumber yang terhubung.
Untuk detail selengkapnya tentang perubahan dalam Mode Lockdown, lihat Mode Lockdown.
Kami akan terus menambahkan fitur ke izin RBAC seiring waktu.
Catatan: Anda dapat mengontrol akses ke setiap aplikasi secara terpisah. UI aplikasi tidak dapat dinonaktifkan secara terpisah.
Apa itu RBAC Anggota dan apa bedanya dengan peran saat ini?
RBAC Anggota memungkinkan Pemilik workspace membuat peran khusus untuk mengontrol akses pengguna akhir ke alat. Peran yang ada (Anggota, Admin, Pemilik) hanya mengatur hak pengelolaan workspace.
Bagaimana cara menetapkan peran kepada orang atau grup?
Di Pengaturan & Izin → Peran Khusus, tetapkan peran ke Grup yang dibuat di tab Grup atau disinkronkan melalui SCIM. Pengguna mewarisi izin dari peran Grup mereka.
Bisakah saya membuat peran sendiri?
Ya. Gunakan Tambah peran baru di tab Peran Khusus untuk menentukan peran dengan izin yang disesuaikan.
Apa yang diperlukan untuk mengaktifkan RBAC bagi workspace saya?
Tidak ada tambahan apa pun. Ini tersedia untuk semua admin workspace di dasbor admin. Buat atau sinkronkan Grup, lalu tetapkan peran ke Grup tersebut.
Bagaimana cara kerja RBAC (pembuatan peran, penetapan, default)?
Admin membuat peran, mengaktifkan atau menonaktifkan akses fitur, lalu menyimpan. Peran ditetapkan ke Grup; pengguna dapat mewarisi beberapa peran, dan izin yang berlaku adalah izin maksimum di seluruh peran. Pengguna di luar Grup menerima izin default workspace kecuali diganti oleh peran Grup.
Cara mengonfigurasi RBAC di workspace Anda
Buka Pengaturan workspace.
Pilih Izin & peran di panel kiri. Hanya pemilik workspace yang dapat mengakses area ini.
Buka tab Workspace untuk meninjau izin dasar bagi anggota.
Untuk izin yang memenuhi syarat, pengaturan workspace diwarisi oleh peran khusus jika peran tersebut diatur ke Default. Peran yang diatur ke Aktif memberikan izin melalui peran tersebut. Peran yang diatur ke Nonaktif secara tegas menolak akses, meskipun peran lain yang ditetapkan diatur ke Aktif.
Saat menelusuri halaman, konfigurasikan izin dasar workspace untuk izin yang memenuhi syarat.
Untuk membuat peran khusus:
Buka tab Peran khusus.
Pilih Buat peran.
Masukkan nama dan deskripsi peran.
Pilih Simpan.
Di halaman izin peran khusus, pilih Default, Aktif, atau Nonaktif untuk setiap izin yang memenuhi syarat. Izin dengan dua status tetap menggunakan Aktif atau Nonaktif.

Untuk menetapkan peran kepada grup:
Buka Penetapan peran di bagian atas halaman peran khusus.
Pilih + Tambahkan.
Pilih satu atau beberapa grup.
Pilih Selesai.
Pengguna akhir dalam grup dengan peran khusus akan menerima izin efektif yang diperbarui setelah perubahan berlaku. Perubahan tidak selalu langsung berlaku; pastikan rentang waktu propagasi publik sebelum publikasi.
Contoh
Satu peran biasa mewarisi pengaturan workspace
Jika pengaturan workspace untuk Pencarian web adalah Aktif dan satu-satunya peran khusus biasa milik anggota menggunakan Default, anggota tersebut mewarisi status Aktif.
Satu peran Nonaktif dan peran lainnya Aktif
Jika satu peran biasa mengatur Pencarian web ke Nonaktif dan peran biasa lainnya mengaturnya ke Aktif, akses ditolak karena status Nonaktif yang ditetapkan secara tegas dalam peran mana pun yang berlaku akan mengesampingkan pemberian akses.
Semua peran biasa yang berlaku diatur ke Nonaktif
Jika semua peran biasa yang berlaku mengatur Pencarian web ke Nonaktif, anggota tidak mendapatkan akses melalui RBAC biasa, meskipun izin dasar workspace diatur ke Aktif.
Mode Lockdown berlaku
Jika peran biasa memberikan kemampuan yang memerlukan jaringan, tetapi anggota juga memiliki peran Mode Lockdown yang membatasinya, pembatasan Mode Lockdown akan berlaku.
Tanya Jawab Umum
Apakah grup diperlukan untuk RBAC?
Tidak. Peran dapat ditetapkan melalui grup, dan penetapan peran langsung tersedia jika didukung. Grup tetap menjadi cara yang disarankan untuk mengelola akses dalam skala besar.
Berapa lama waktu yang diperlukan agar perubahan RBAC berlaku?
Perubahan tidak selalu langsung berlaku. Pastikan rentang waktu propagasi publik sebelum publikasi.
Apakah RBAC mengesampingkan jenis seat anggota?
Tidak. RBAC mengontrol izin fitur dalam cakupan akses yang diberikan oleh jenis seat anggota dan paket workspace.
Bagaimana jika suatu izin hanya memiliki status Aktif dan Nonaktif?
Beberapa kontrol tidak mendukung Default. Untuk kontrol tersebut, atur Aktif atau Nonaktif secara tegas bagi workspace dan peran yang relevan.
