OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

การจัดการสิทธิ์เข้าถึงฟีเจอร์ด้วยการควบคุมการเข้าถึงตามบทบาทใน ChatGPT

ดูวิธีกำหนดค่าเริ่มต้นของเวิร์กสเปซและบทบาทที่กำหนดเอง กำหนดสิทธิ์ฟีเจอร์ และทำความเข้าใจสิทธิ์เข้าถึงของสมาชิก

อัปเดตล่าสุด: 3 days ago

ภาพรวม

การควบคุมการเข้าถึงตามบทบาท (RBAC) ช่วยให้เจ้าของเวิร์กสเปซกำหนดการเข้าถึงฟีเจอร์ได้ด้วยบทบาทที่กำหนดเองซึ่งนำกลับมาใช้ซ้ำได้ สมาชิกอาจได้รับบทบาทโดยตรงหรือผ่านการเป็นสมาชิกกลุ่ม และมีได้มากกว่าหนึ่งบทบาท

บทบาทที่กำหนดเองใช้ควบคุมสิทธิ์ในการใช้ฟีเจอร์ บทบาทที่มีอยู่แล้วในเวิร์กสเปซ เช่น สมาชิก ผู้ดูแลระบบ และเจ้าของ เป็นตัวกำหนดว่าบุคคลนั้นจัดการสิ่งใดได้บ้าง สำหรับบทบาทที่มีอยู่แล้วและประเภทสิทธิ์ใช้งาน โปรดดู: การจัดการสมาชิก บทบาทในเวิร์กสเปซ และสิทธิ์ใช้งาน

ความพร้อมใช้งาน

RBAC พร้อมใช้งานสำหรับ ChatGPT Enterprise, Edu, Healthcare และ Teachers ในทุกประเทศที่รองรับ ตั้งค่า RBAC บนเว็บผ่าน การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท ใน ChatGPT หรือใช้ตัวควบคุมบทบาทและสิทธิ์ที่รองรับใน คอนโซลผู้ดูแลระบบ

ก่อนเริ่มต้น

  • เจ้าของเวิร์กสเปซสามารถสร้าง ลบ มอบหมาย และยกเลิกการมอบหมายบทบาทที่กำหนดเอง รวมถึงจัดการค่าเริ่มต้นของสิทธิ์สำหรับทั้งเวิร์กสเปซได้

  • ผู้ดูแลระบบเวิร์กสเปซอาจดูหรือปรับปรุงบทบาทที่มีอยู่ได้ผ่านหน้าจอการดูแลระบบที่รองรับ แต่ไม่สามารถสร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทที่กำหนดเองได้

  • สมาชิกและผู้ดูข้อมูลวิเคราะห์ไม่สามารถจัดการการตั้งค่า RBAC สำหรับทั้งเวิร์กสเปซได้

  • การมอบอำนาจให้ผู้จัดการกลุ่มพร้อมใช้งานใน ChatGPT Enterprise เฉพาะเจ้าของเวิร์กสเปซเท่านั้นที่สามารถเปิดหรือปิด แก้ไขสิทธิ์ในบทบาทที่ได้รับมอบหมาย สำหรับผู้จัดการกลุ่มได้

ผู้ดูแลระบบส่วนกลางของเทนเนนต์จะไม่ได้รับบทบาทในเวิร์กสเปซ ChatGPT โดยอัตโนมัติ บทบาทที่กำหนดเองไม่ได้ให้สิทธิ์เข้าถึงคีย์ผู้ดูแลระบบ เฉพาะเจ้าของและผู้ดูแลระบบเวิร์กสเปซเท่านั้นที่สร้างคีย์ผู้ดูแลระบบของเวิร์กสเปซได้ และสิทธิ์ด้านการปฏิบัติตามข้อกำหนดที่มีความอ่อนไหวต้องใช้บทบาทเจ้าของ ดูรายละเอียดได้ที่: การจัดการคีย์ผู้ดูแลระบบในคอนโซลผู้ดูแลระบบ

ทำความเข้าใจค่าเริ่มต้นของเวิร์กสเปซและบทบาทที่กำหนดเอง

การตั้งค่าเวิร์กสเปซเป็นค่าพื้นฐานสำหรับสิทธิ์ที่รองรับ บทบาทที่กำหนดเองแบบทั่วไปใช้สถานะเหล่านี้ได้:

สถานะผลที่เกิดขึ้น
ค่าเริ่มต้นใช้ค่าตามการตั้งค่าเวิร์กสเปซ
เปิดให้สิทธิ์ผ่านบทบาทนั้น
ปิดไม่ให้สิทธิ์ผ่านบทบาทนั้น บทบาทอื่นที่ได้รับมอบหมายยังสามารถให้สิทธิ์นั้นได้

สิทธิ์จากบทบาททั่วไปจะนำมารวมกัน หากบทบาทใดที่ได้รับมอบหมายให้สิทธิ์เข้าถึง ไม่ว่าจะให้สิทธิ์โดยตรงหรือใช้ค่าตามการตั้งค่าเวิร์กสเปซที่เปิดไว้ สมาชิกจะยังคงเข้าถึงได้ หลักการนี้ใช้กับทั้งบทบาทที่มอบหมายโดยตรงและผ่านกลุ่ม

หากบทบาททั่วไปทุกบทบาทที่มีผลตั้งค่าเป็น ปิด RBAC แบบทั่วไปจะไม่ให้สิทธิ์เข้าถึง หากทุกบทบาทที่มีผลใช้ ค่าเริ่มต้น ระบบจะใช้การตั้งค่าเวิร์กสเปซ สิทธิ์บางรายการ รวมถึงตัวควบคุมบางอย่างของ Work และปลั๊กอิน มีเพียง เปิด และ ปิด

เงื่อนไขเกี่ยวกับประเภทสิทธิ์ใช้งาน แผน และสิทธิ์ในการใช้ผลิตภัณฑ์ยังคงมีผล โหมดล็อกดาวน์จะได้รับการประเมินแยกต่างหาก และอาจจำกัดความสามารถได้แม้บทบาททั่วไปจะอนุญาตให้ใช้ก็ตาม

ตั้งค่าเริ่มต้นของสิทธิ์ในเวิร์กสเปซ

  1. เปิดเวิร์กสเปซ ChatGPT ของคุณ

  2. ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท

  3. เปิดแท็บ เวิร์กสเปซ

  4. ตรวจสอบสิทธิ์ที่มีและกำหนดค่าพื้นฐานของเวิร์กสเปซ

ตัวควบคุมที่ใช้งานได้จะแสดงอยู่ใน สิทธิ์และบทบาท ค่าเริ่มต้นของเวิร์กสเปซจะใช้กับสิทธิ์ที่รองรับในบทบาทที่กำหนดเอง เมื่อบทบาทนั้นใช้ ค่าเริ่มต้น

คุณสามารถควบคุมการเข้าถึงแอปเป็นรายแอปได้ ไม่สามารถปิดเฉพาะ UI ของแอปแยกต่างหากได้

สร้างหรือแก้ไขบทบาทที่กำหนดเอง

เจ้าของเวิร์กสเปซสามารถสร้างบทบาทที่กำหนดเองได้

  1. ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท

  2. เปิด บทบาทที่กำหนดเอง

  3. เลือก สร้างบทบาท

  4. ป้อนชื่อและคำอธิบาย แล้วเลือก บันทึก

  5. ในหน้าสิทธิ์ของบทบาท ให้เลือก ค่าเริ่มต้น, เปิด หรือ ปิด สำหรับสิทธิ์แต่ละรายการที่รองรับ สำหรับสิทธิ์ที่มีสองสถานะ ให้เลือก เปิด หรือ ปิด

หากต้องการแก้ไขบทบาทที่มีอยู่ ให้เปิดบทบาทนั้นใน บทบาทที่กำหนดเอง แล้วปรับปรุงการตั้งค่าที่คุณมีสิทธิ์แก้ไข สิทธิ์ในการดูแลระบบขึ้นอยู่กับบทบาทของคุณในเวิร์กสเปซและหน้าจอที่รองรับ ตามที่อธิบายไว้ข้างต้น

การเปลี่ยนแปลงบทบาทที่กำหนดเองจะมีผลต่อทุกกลุ่มที่ได้รับมอบหมายบทบาทนั้น ใช้บทบาทแยกกันเมื่อแต่ละกลุ่มต้องการตั้งค่าสิทธิ์อย่างเป็นอิสระจากกัน

มอบหมายบทบาทที่กำหนดเอง

เจ้าของเวิร์กสเปซสามารถมอบหมายบทบาทให้สมาชิกแต่ละคนได้โดยตรงหากรองรับ หรือมอบหมายให้กลุ่มที่สร้างด้วยตนเองหรือซิงค์ผ่าน SCIM แนะนำให้ใช้กลุ่มเมื่อต้องจัดการการเข้าถึงสำหรับผู้ใช้จำนวนมาก สำหรับการตั้งค่ากลุ่ม โปรดดู: การจัดการกลุ่มและผู้จัดการกลุ่ม

มอบหมายบทบาทให้กลุ่ม

  1. ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท

  2. เปิด บทบาทที่กำหนดเอง แล้วเลือกบทบาท

  3. เปิด การมอบหมายบทบาท

  4. เลือก + เพิ่ม

  5. เลือกอย่างน้อยหนึ่งกลุ่ม

  6. เลือก เสร็จสิ้น

สมาชิกจะได้รับสิทธิ์จากทุกบทบาทที่มีผล ทั้งที่มอบหมายโดยตรงและผ่านกลุ่ม การเปลี่ยนแปลงอาจใช้เวลาถึง 5 นาทีจึงจะมีผล

มอบหมายบทบาทให้สมาชิกโดยตรง

หากรองรับการมอบหมายโดยตรง ให้เปิดโปรไฟล์ของสมาชิก ไปที่ บทบาทที่ได้รับโดยตรง แล้วเลือก มอบหมายบทบาทโดยตรง เลือกบทบาทที่กำหนดเองที่ต้องการมอบหมาย บทบาทที่ได้รับโดยตรงจะนำมารวมกับบทบาทที่สมาชิกได้รับผ่านกลุ่ม

มอบอำนาจให้แก้ไขบทบาทที่ได้รับมอบหมาย

ใน ChatGPT Enterprise เจ้าของเวิร์กสเปซสามารถอนุญาตให้ผู้จัดการกลุ่มแก้ไขการตั้งค่าที่อนุญาตในบทบาทที่กำหนดเองซึ่งมอบหมายให้กลุ่มของตนได้ ผู้จัดการกลุ่มไม่สามารถสร้างหรือลบบทบาท หรือมอบหมายหรือยกเลิกการมอบหมายบทบาทได้ การแก้ไขบทบาทที่หลายกลุ่มใช้ร่วมกันจะมีผลต่อกลุ่มเหล่านั้นทั้งหมด

สำหรับการแต่งตั้งผู้จัดการ การตั้งค่าสิทธิ์ที่มอบอำนาจให้ และการถอดผู้จัดการ โปรดดู: การจัดการกลุ่มและผู้จัดการกลุ่ม

กำหนดการเข้าถึงโมเดลและข้อยกเว้นด้านความปลอดภัย

การเข้าถึงโมเดล

เจ้าของสามารถควบคุมการเข้าถึงโมเดลที่มีสิทธิ์ใช้งานได้ผ่านการตั้งค่าเวิร์กสเปซหรือบทบาทที่กำหนดเอง บทบาทไม่สามารถเปิดให้ใช้โมเดลได้หากเวิร์กสเปซไม่มีสิทธิ์ใช้โมเดลนั้น การเลือกโมเดลสำหรับเริ่มใช้งานหรือโมเดลเริ่มต้นไม่ได้ให้สิทธิ์เข้าถึง

ในเวิร์กสเปซ Enterprise และ Edu ที่มีสิทธิ์ใช้งาน GPT-6 Astra จะปิดไว้ตามค่าเริ่มต้นเมื่อเปิดตัว ตั้งค่าการเข้าถึง Astra แยกต่างหาก โดยการตั้งค่าการเข้าถึงโมเดลก่อนเปิดให้ใช้งานทั่วไปที่เคยกำหนดไว้จะไม่ถูกนำมาใช้ต่อ ตรวจสอบทุกบทบาทที่ได้รับมอบหมาย เพราะบทบาทที่อนุญาตให้เข้าถึงอาจทำให้ยังเข้าถึงได้ แม้อีกบทบาทหนึ่งจะตั้งค่าเป็น ปิด

GPT-6 Sol และ GPT-6 Luna จะปิดไว้ตามค่าเริ่มต้นเมื่อเปิดตัวในเวิร์กสเปซ Enterprise และ Edu ผู้ดูแลระบบต้องเปิดการเข้าถึงโมเดลก่อน สมาชิกจึงจะใช้งานได้ ตัวเลือกโมเดลและแถบเลื่อนจะแสดงเฉพาะตัวเลือกที่สมาชิกใช้งานได้

หากสมาชิกไม่พบโมเดลใดโมเดลหนึ่งเหล่านี้ใน Work หรือ Codex ให้ตรวจสอบว่าเวิร์กสเปซมีสิทธิ์ใช้โมเดลนั้นหรือไม่ และตรวจสอบสิทธิ์เข้าถึงโมเดลที่มีผลจริงของสมาชิก

ผู้ดูแลระบบสามารถเปิด คอนโซลผู้ดูแลระบบ เลือกเวิร์กสเปซ ChatGPT จากนั้นเปิด โมเดล แล้วเลือก ทดสอบ เพื่อตรวจสอบสิทธิ์เข้าถึงของสมาชิกและการตั้งค่าที่ส่งผลต่อสิทธิ์นั้น การทดสอบไม่ได้เปิดใช้งานโมเดลหรือเปลี่ยนแปลงสิทธิ์

สำหรับความพร้อมใช้งานของโมเดล ข้อกำหนดของไคลเอนต์ และขั้นตอนทั้งหมด โปรดดู ChatGPT Enterprise และ Edu - โมเดลและขีดจำกัด

โหมดล็อกดาวน์

เวิร์กสเปซที่รองรับบทบาทโหมดล็อกดาวน์สามารถสร้างบทบาทที่กำหนดเองให้สมาชิกที่ต้องใช้โหมดนี้ได้ โหมดล็อกดาวน์เป็นการกำหนดค่าความปลอดภัยในระดับบทบาท ไม่ใช่สวิตช์เปิดปิดสิทธิ์รายการเดียว

บทบาทโหมดล็อกดาวน์สามารถจำกัดความสามารถที่ใช้เครือข่าย เช่น การค้นหาเว็บแบบเรียลไทม์ การวิจัยเชิงลึก โหมดเอเจนต์ การเชื่อมต่อเครือข่ายของ Canvas และการทำงานบางอย่างของแอป MCP หรือตัวเชื่อมต่อ โดยขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ ข้อจำกัดเหล่านี้อาจมีผลแม้บทบาททั่วไปจะอนุญาตให้ใช้ความสามารถนั้นก็ตาม

ก่อนมอบหมายบทบาทโหมดล็อกดาวน์ ให้ตรวจสอบว่าบทบาทนั้นอนุญาตให้ใช้แอปและดำเนินการใดได้บ้าง สมาชิกยังต้องมีสิทธิ์ที่จำเป็นในระบบต้นทางแต่ละระบบที่เชื่อมต่อด้วย การเข้าถึงแอปใน ChatGPT ไม่ได้ใช้แทนที่สิทธิ์ในระบบต้นทางเหล่านั้น

ดูรายละเอียดได้ที่: โหมดล็อกดาวน์

ตรวจสอบสิทธิ์เข้าถึงที่มีผลจริงของสมาชิก

ตรวจสอบประเภทสิทธิ์ใช้งานของสมาชิก สิทธิ์ที่ได้รับตามแผน ค่าเริ่มต้นของเวิร์กสเปซ และทุกบทบาทที่ได้รับมอบหมายทั้งโดยตรงและผ่านกลุ่ม รอไม่เกิน 5 นาทีเพื่อให้การเปลี่ยนแปลง RBAC ล่าสุดมีผล

ตัวอย่างต่อไปนี้ใช้บทบาททั่วไป เว้นแต่จะระบุไว้เป็นอย่างอื่น:

การกำหนดค่าผลลัพธ์
การค้นหาเว็บของเวิร์กสเปซตั้งค่าเป็นเปิด และบทบาททั่วไปเพียงบทบาทเดียวของสมาชิกใช้ค่าเริ่มต้นอนุญาตให้ค้นหาเว็บผ่านบทบาทนั้น
บทบาททั่วไปหนึ่งบทบาทตั้งค่าการค้นหาเว็บเป็นปิด ส่วนอีกบทบาทตั้งค่าเป็นเปิดอนุญาตให้ค้นหาเว็บได้ เนื่องจากมีบทบาทหนึ่งให้สิทธิ์เข้าถึง
บทบาททั่วไปทุกบทบาทที่มีผลตั้งค่าการค้นหาเว็บเป็นปิดRBAC แบบทั่วไปไม่ให้สิทธิ์เข้าถึง แม้ค่าพื้นฐานของเวิร์กสเปซจะเป็นเปิด
บทบาททั่วไปอนุญาตให้ใช้ความสามารถที่ใช้เครือข่าย แต่บทบาทโหมดล็อกดาวน์จำกัดความสามารถนั้นข้อจำกัดของโหมดล็อกดาวน์จะมีผล

สำหรับการเข้าถึงโมเดล ผู้ดูแลระบบในแผน Business, Enterprise, Healthcare และ Edu สามารถใช้ ทดสอบ ในส่วน โมเดล ของ คอนโซลผู้ดูแลระบบ ได้ เครื่องมือนี้จะแสดงสิทธิ์เข้าถึงโมเดลที่มีผลจริงและการตั้งค่าที่ส่งผลต่อสิทธิ์นั้น เครื่องมือนี้ไม่ได้ให้สิทธิ์เข้าถึงหรือเปลี่ยนแปลงสิทธิ์ ดูขั้นตอนได้ที่: โมเดลและขีดจำกัดของ ChatGPT Enterprise และ Edu

คำถามที่พบบ่อย

การตั้งค่าสิทธิ์เป็นปิดในบทบาทหนึ่งจะทำให้สมาชิกเสียสิทธิ์เข้าถึงหรือไม่?

ไม่ หากบทบาททั่วไปอื่นที่มีผลยังให้สิทธิ์นั้นอยู่ ตรวจสอบทั้งบทบาทที่ได้รับมอบหมายโดยตรงและบทบาทที่ได้รับผ่านกลุ่ม โหมดล็อกดาวน์และสิทธิ์ในการใช้ผลิตภัณฑ์จะได้รับการประเมินแยกต่างหาก

RBAC สามารถให้สิทธิ์เกินกว่าประเภทสิทธิ์ใช้งานของสมาชิกได้หรือไม่?

ไม่ได้ RBAC ควบคุมฟีเจอร์ภายในขอบเขตการเข้าถึงที่ประเภทสิทธิ์ใช้งานและแผนของเวิร์กสเปซอนุญาต สิทธิ์ใช้งานแบบเฉพาะ Codex จะไม่ได้รับสิทธิ์เข้าถึง ChatGPT จากบทบาทที่กำหนดเอง

หากสิทธิ์มีแค่เปิดและปิด ต้องทำอย่างไร?

กำหนดเป็น เปิด หรือ ปิด อย่างชัดเจนสำหรับเวิร์กสเปซและบทบาทที่เกี่ยวข้อง ตัวเลือก ค่าเริ่มต้น ใช้ได้เฉพาะกับสิทธิ์ที่รองรับเท่านั้น

บทความนี้มีประโยชน์หรือไม่