ภาพรวม
การควบคุมการเข้าถึงตามบทบาท (RBAC) ช่วยให้เจ้าของเวิร์กสเปซกำหนดการเข้าถึงฟีเจอร์ได้ด้วยบทบาทที่กำหนดเองซึ่งนำกลับมาใช้ซ้ำได้ สมาชิกอาจได้รับบทบาทโดยตรงหรือผ่านการเป็นสมาชิกกลุ่ม และมีได้มากกว่าหนึ่งบทบาท
บทบาทที่กำหนดเองใช้ควบคุมสิทธิ์ในการใช้ฟีเจอร์ บทบาทที่มีอยู่แล้วในเวิร์กสเปซ เช่น สมาชิก ผู้ดูแลระบบ และเจ้าของ เป็นตัวกำหนดว่าบุคคลนั้นจัดการสิ่งใดได้บ้าง สำหรับบทบาทที่มีอยู่แล้วและประเภทสิทธิ์ใช้งาน โปรดดู: การจัดการสมาชิก บทบาทในเวิร์กสเปซ และสิทธิ์ใช้งาน
ความพร้อมใช้งาน
RBAC พร้อมใช้งานสำหรับ ChatGPT Enterprise, Edu, Healthcare และ Teachers ในทุกประเทศที่รองรับ ตั้งค่า RBAC บนเว็บผ่าน การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท ใน ChatGPT หรือใช้ตัวควบคุมบทบาทและสิทธิ์ที่รองรับใน คอนโซลผู้ดูแลระบบ
ก่อนเริ่มต้น
เจ้าของเวิร์กสเปซสามารถสร้าง ลบ มอบหมาย และยกเลิกการมอบหมายบทบาทที่กำหนดเอง รวมถึงจัดการค่าเริ่มต้นของสิทธิ์สำหรับทั้งเวิร์กสเปซได้
ผู้ดูแลระบบเวิร์กสเปซอาจดูหรือปรับปรุงบทบาทที่มีอยู่ได้ผ่านหน้าจอการดูแลระบบที่รองรับ แต่ไม่สามารถสร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทที่กำหนดเองได้
สมาชิกและผู้ดูข้อมูลวิเคราะห์ไม่สามารถจัดการการตั้งค่า RBAC สำหรับทั้งเวิร์กสเปซได้
การมอบอำนาจให้ผู้จัดการกลุ่มพร้อมใช้งานใน ChatGPT Enterprise เฉพาะเจ้าของเวิร์กสเปซเท่านั้นที่สามารถเปิดหรือปิด แก้ไขสิทธิ์ในบทบาทที่ได้รับมอบหมาย สำหรับผู้จัดการกลุ่มได้
ผู้ดูแลระบบส่วนกลางของเทนเนนต์จะไม่ได้รับบทบาทในเวิร์กสเปซ ChatGPT โดยอัตโนมัติ บทบาทที่กำหนดเองไม่ได้ให้สิทธิ์เข้าถึงคีย์ผู้ดูแลระบบ เฉพาะเจ้าของและผู้ดูแลระบบเวิร์กสเปซเท่านั้นที่สร้างคีย์ผู้ดูแลระบบของเวิร์กสเปซได้ และสิทธิ์ด้านการปฏิบัติตามข้อกำหนดที่มีความอ่อนไหวต้องใช้บทบาทเจ้าของ ดูรายละเอียดได้ที่: การจัดการคีย์ผู้ดูแลระบบในคอนโซลผู้ดูแลระบบ
ทำความเข้าใจค่าเริ่มต้นของเวิร์กสเปซและบทบาทที่กำหนดเอง
การตั้งค่าเวิร์กสเปซเป็นค่าพื้นฐานสำหรับสิทธิ์ที่รองรับ บทบาทที่กำหนดเองแบบทั่วไปใช้สถานะเหล่านี้ได้:
| สถานะ | ผลที่เกิดขึ้น |
|---|---|
| ค่าเริ่มต้น | ใช้ค่าตามการตั้งค่าเวิร์กสเปซ |
| เปิด | ให้สิทธิ์ผ่านบทบาทนั้น |
| ปิด | ไม่ให้สิทธิ์ผ่านบทบาทนั้น บทบาทอื่นที่ได้รับมอบหมายยังสามารถให้สิทธิ์นั้นได้ |
สิทธิ์จากบทบาททั่วไปจะนำมารวมกัน หากบทบาทใดที่ได้รับมอบหมายให้สิทธิ์เข้าถึง ไม่ว่าจะให้สิทธิ์โดยตรงหรือใช้ค่าตามการตั้งค่าเวิร์กสเปซที่เปิดไว้ สมาชิกจะยังคงเข้าถึงได้ หลักการนี้ใช้กับทั้งบทบาทที่มอบหมายโดยตรงและผ่านกลุ่ม
หากบทบาททั่วไปทุกบทบาทที่มีผลตั้งค่าเป็น ปิด RBAC แบบทั่วไปจะไม่ให้สิทธิ์เข้าถึง หากทุกบทบาทที่มีผลใช้ ค่าเริ่มต้น ระบบจะใช้การตั้งค่าเวิร์กสเปซ สิทธิ์บางรายการ รวมถึงตัวควบคุมบางอย่างของ Work และปลั๊กอิน มีเพียง เปิด และ ปิด
เงื่อนไขเกี่ยวกับประเภทสิทธิ์ใช้งาน แผน และสิทธิ์ในการใช้ผลิตภัณฑ์ยังคงมีผล โหมดล็อกดาวน์จะได้รับการประเมินแยกต่างหาก และอาจจำกัดความสามารถได้แม้บทบาททั่วไปจะอนุญาตให้ใช้ก็ตาม
ตั้งค่าเริ่มต้นของสิทธิ์ในเวิร์กสเปซ
เปิดเวิร์กสเปซ ChatGPT ของคุณ
ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท
เปิดแท็บ เวิร์กสเปซ
ตรวจสอบสิทธิ์ที่มีและกำหนดค่าพื้นฐานของเวิร์กสเปซ
ตัวควบคุมที่ใช้งานได้จะแสดงอยู่ใน สิทธิ์และบทบาท ค่าเริ่มต้นของเวิร์กสเปซจะใช้กับสิทธิ์ที่รองรับในบทบาทที่กำหนดเอง เมื่อบทบาทนั้นใช้ ค่าเริ่มต้น
คุณสามารถควบคุมการเข้าถึงแอปเป็นรายแอปได้ ไม่สามารถปิดเฉพาะ UI ของแอปแยกต่างหากได้
สร้างหรือแก้ไขบทบาทที่กำหนดเอง
เจ้าของเวิร์กสเปซสามารถสร้างบทบาทที่กำหนดเองได้
ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท
เปิด บทบาทที่กำหนดเอง
เลือก สร้างบทบาท
ป้อนชื่อและคำอธิบาย แล้วเลือก บันทึก
ในหน้าสิทธิ์ของบทบาท ให้เลือก ค่าเริ่มต้น, เปิด หรือ ปิด สำหรับสิทธิ์แต่ละรายการที่รองรับ สำหรับสิทธิ์ที่มีสองสถานะ ให้เลือก เปิด หรือ ปิด
หากต้องการแก้ไขบทบาทที่มีอยู่ ให้เปิดบทบาทนั้นใน บทบาทที่กำหนดเอง แล้วปรับปรุงการตั้งค่าที่คุณมีสิทธิ์แก้ไข สิทธิ์ในการดูแลระบบขึ้นอยู่กับบทบาทของคุณในเวิร์กสเปซและหน้าจอที่รองรับ ตามที่อธิบายไว้ข้างต้น
การเปลี่ยนแปลงบทบาทที่กำหนดเองจะมีผลต่อทุกกลุ่มที่ได้รับมอบหมายบทบาทนั้น ใช้บทบาทแยกกันเมื่อแต่ละกลุ่มต้องการตั้งค่าสิทธิ์อย่างเป็นอิสระจากกัน
มอบหมายบทบาทที่กำหนดเอง
เจ้าของเวิร์กสเปซสามารถมอบหมายบทบาทให้สมาชิกแต่ละคนได้โดยตรงหากรองรับ หรือมอบหมายให้กลุ่มที่สร้างด้วยตนเองหรือซิงค์ผ่าน SCIM แนะนำให้ใช้กลุ่มเมื่อต้องจัดการการเข้าถึงสำหรับผู้ใช้จำนวนมาก สำหรับการตั้งค่ากลุ่ม โปรดดู: การจัดการกลุ่มและผู้จัดการกลุ่ม
มอบหมายบทบาทให้กลุ่ม
ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท
เปิด บทบาทที่กำหนดเอง แล้วเลือกบทบาท
เปิด การมอบหมายบทบาท
เลือก + เพิ่ม
เลือกอย่างน้อยหนึ่งกลุ่ม
เลือก เสร็จสิ้น
สมาชิกจะได้รับสิทธิ์จากทุกบทบาทที่มีผล ทั้งที่มอบหมายโดยตรงและผ่านกลุ่ม การเปลี่ยนแปลงอาจใช้เวลาถึง 5 นาทีจึงจะมีผล
มอบหมายบทบาทให้สมาชิกโดยตรง
หากรองรับการมอบหมายโดยตรง ให้เปิดโปรไฟล์ของสมาชิก ไปที่ บทบาทที่ได้รับโดยตรง แล้วเลือก มอบหมายบทบาทโดยตรง เลือกบทบาทที่กำหนดเองที่ต้องการมอบหมาย บทบาทที่ได้รับโดยตรงจะนำมารวมกับบทบาทที่สมาชิกได้รับผ่านกลุ่ม
มอบอำนาจให้แก้ไขบทบาทที่ได้รับมอบหมาย
ใน ChatGPT Enterprise เจ้าของเวิร์กสเปซสามารถอนุญาตให้ผู้จัดการกลุ่มแก้ไขการตั้งค่าที่อนุญาตในบทบาทที่กำหนดเองซึ่งมอบหมายให้กลุ่มของตนได้ ผู้จัดการกลุ่มไม่สามารถสร้างหรือลบบทบาท หรือมอบหมายหรือยกเลิกการมอบหมายบทบาทได้ การแก้ไขบทบาทที่หลายกลุ่มใช้ร่วมกันจะมีผลต่อกลุ่มเหล่านั้นทั้งหมด
สำหรับการแต่งตั้งผู้จัดการ การตั้งค่าสิทธิ์ที่มอบอำนาจให้ และการถอดผู้จัดการ โปรดดู: การจัดการกลุ่มและผู้จัดการกลุ่ม
กำหนดการเข้าถึงโมเดลและข้อยกเว้นด้านความปลอดภัย
การเข้าถึงโมเดล
เจ้าของสามารถควบคุมการเข้าถึงโมเดลที่มีสิทธิ์ใช้งานได้ผ่านการตั้งค่าเวิร์กสเปซหรือบทบาทที่กำหนดเอง บทบาทไม่สามารถเปิดให้ใช้โมเดลได้หากเวิร์กสเปซไม่มีสิทธิ์ใช้โมเดลนั้น การเลือกโมเดลสำหรับเริ่มใช้งานหรือโมเดลเริ่มต้นไม่ได้ให้สิทธิ์เข้าถึง
ในเวิร์กสเปซ Enterprise และ Edu ที่มีสิทธิ์ใช้งาน GPT-6 Astra จะปิดไว้ตามค่าเริ่มต้นเมื่อเปิดตัว ตั้งค่าการเข้าถึง Astra แยกต่างหาก โดยการตั้งค่าการเข้าถึงโมเดลก่อนเปิดให้ใช้งานทั่วไปที่เคยกำหนดไว้จะไม่ถูกนำมาใช้ต่อ ตรวจสอบทุกบทบาทที่ได้รับมอบหมาย เพราะบทบาทที่อนุญาตให้เข้าถึงอาจทำให้ยังเข้าถึงได้ แม้อีกบทบาทหนึ่งจะตั้งค่าเป็น ปิด
GPT-6 Sol และ GPT-6 Luna จะปิดไว้ตามค่าเริ่มต้นเมื่อเปิดตัวในเวิร์กสเปซ Enterprise และ Edu ผู้ดูแลระบบต้องเปิดการเข้าถึงโมเดลก่อน สมาชิกจึงจะใช้งานได้ ตัวเลือกโมเดลและแถบเลื่อนจะแสดงเฉพาะตัวเลือกที่สมาชิกใช้งานได้
หากสมาชิกไม่พบโมเดลใดโมเดลหนึ่งเหล่านี้ใน Work หรือ Codex ให้ตรวจสอบว่าเวิร์กสเปซมีสิทธิ์ใช้โมเดลนั้นหรือไม่ และตรวจสอบสิทธิ์เข้าถึงโมเดลที่มีผลจริงของสมาชิก
ผู้ดูแลระบบสามารถเปิด คอนโซลผู้ดูแลระบบ เลือกเวิร์กสเปซ ChatGPT จากนั้นเปิด โมเดล แล้วเลือก ทดสอบ เพื่อตรวจสอบสิทธิ์เข้าถึงของสมาชิกและการตั้งค่าที่ส่งผลต่อสิทธิ์นั้น การทดสอบไม่ได้เปิดใช้งานโมเดลหรือเปลี่ยนแปลงสิทธิ์
สำหรับความพร้อมใช้งานของโมเดล ข้อกำหนดของไคลเอนต์ และขั้นตอนทั้งหมด โปรดดู ChatGPT Enterprise และ Edu - โมเดลและขีดจำกัด
โหมดล็อกดาวน์
เวิร์กสเปซที่รองรับบทบาทโหมดล็อกดาวน์สามารถสร้างบทบาทที่กำหนดเองให้สมาชิกที่ต้องใช้โหมดนี้ได้ โหมดล็อกดาวน์เป็นการกำหนดค่าความปลอดภัยในระดับบทบาท ไม่ใช่สวิตช์เปิดปิดสิทธิ์รายการเดียว
บทบาทโหมดล็อกดาวน์สามารถจำกัดความสามารถที่ใช้เครือข่าย เช่น การค้นหาเว็บแบบเรียลไทม์ การวิจัยเชิงลึก โหมดเอเจนต์ การเชื่อมต่อเครือข่ายของ Canvas และการทำงานบางอย่างของแอป MCP หรือตัวเชื่อมต่อ โดยขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ ข้อจำกัดเหล่านี้อาจมีผลแม้บทบาททั่วไปจะอนุญาตให้ใช้ความสามารถนั้นก็ตาม
ก่อนมอบหมายบทบาทโหมดล็อกดาวน์ ให้ตรวจสอบว่าบทบาทนั้นอนุญาตให้ใช้แอปและดำเนินการใดได้บ้าง สมาชิกยังต้องมีสิทธิ์ที่จำเป็นในระบบต้นทางแต่ละระบบที่เชื่อมต่อด้วย การเข้าถึงแอปใน ChatGPT ไม่ได้ใช้แทนที่สิทธิ์ในระบบต้นทางเหล่านั้น
ดูรายละเอียดได้ที่: โหมดล็อกดาวน์
ตรวจสอบสิทธิ์เข้าถึงที่มีผลจริงของสมาชิก
ตรวจสอบประเภทสิทธิ์ใช้งานของสมาชิก สิทธิ์ที่ได้รับตามแผน ค่าเริ่มต้นของเวิร์กสเปซ และทุกบทบาทที่ได้รับมอบหมายทั้งโดยตรงและผ่านกลุ่ม รอไม่เกิน 5 นาทีเพื่อให้การเปลี่ยนแปลง RBAC ล่าสุดมีผล
ตัวอย่างต่อไปนี้ใช้บทบาททั่วไป เว้นแต่จะระบุไว้เป็นอย่างอื่น:
| การกำหนดค่า | ผลลัพธ์ |
|---|---|
| การค้นหาเว็บของเวิร์กสเปซตั้งค่าเป็นเปิด และบทบาททั่วไปเพียงบทบาทเดียวของสมาชิกใช้ค่าเริ่มต้น | อนุญาตให้ค้นหาเว็บผ่านบทบาทนั้น |
| บทบาททั่วไปหนึ่งบทบาทตั้งค่าการค้นหาเว็บเป็นปิด ส่วนอีกบทบาทตั้งค่าเป็นเปิด | อนุญาตให้ค้นหาเว็บได้ เนื่องจากมีบทบาทหนึ่งให้สิทธิ์เข้าถึง |
| บทบาททั่วไปทุกบทบาทที่มีผลตั้งค่าการค้นหาเว็บเป็นปิด | RBAC แบบทั่วไปไม่ให้สิทธิ์เข้าถึง แม้ค่าพื้นฐานของเวิร์กสเปซจะเป็นเปิด |
| บทบาททั่วไปอนุญาตให้ใช้ความสามารถที่ใช้เครือข่าย แต่บทบาทโหมดล็อกดาวน์จำกัดความสามารถนั้น | ข้อจำกัดของโหมดล็อกดาวน์จะมีผล |
สำหรับการเข้าถึงโมเดล ผู้ดูแลระบบในแผน Business, Enterprise, Healthcare และ Edu สามารถใช้ ทดสอบ ในส่วน โมเดล ของ คอนโซลผู้ดูแลระบบ ได้ เครื่องมือนี้จะแสดงสิทธิ์เข้าถึงโมเดลที่มีผลจริงและการตั้งค่าที่ส่งผลต่อสิทธิ์นั้น เครื่องมือนี้ไม่ได้ให้สิทธิ์เข้าถึงหรือเปลี่ยนแปลงสิทธิ์ ดูขั้นตอนได้ที่: โมเดลและขีดจำกัดของ ChatGPT Enterprise และ Edu
คำถามที่พบบ่อย
การตั้งค่าสิทธิ์เป็นปิดในบทบาทหนึ่งจะทำให้สมาชิกเสียสิทธิ์เข้าถึงหรือไม่?
ไม่ หากบทบาททั่วไปอื่นที่มีผลยังให้สิทธิ์นั้นอยู่ ตรวจสอบทั้งบทบาทที่ได้รับมอบหมายโดยตรงและบทบาทที่ได้รับผ่านกลุ่ม โหมดล็อกดาวน์และสิทธิ์ในการใช้ผลิตภัณฑ์จะได้รับการประเมินแยกต่างหาก
RBAC สามารถให้สิทธิ์เกินกว่าประเภทสิทธิ์ใช้งานของสมาชิกได้หรือไม่?
ไม่ได้ RBAC ควบคุมฟีเจอร์ภายในขอบเขตการเข้าถึงที่ประเภทสิทธิ์ใช้งานและแผนของเวิร์กสเปซอนุญาต สิทธิ์ใช้งานแบบเฉพาะ Codex จะไม่ได้รับสิทธิ์เข้าถึง ChatGPT จากบทบาทที่กำหนดเอง
หากสิทธิ์มีแค่เปิดและปิด ต้องทำอย่างไร?
กำหนดเป็น เปิด หรือ ปิด อย่างชัดเจนสำหรับเวิร์กสเปซและบทบาทที่เกี่ยวข้อง ตัวเลือก ค่าเริ่มต้น ใช้ได้เฉพาะกับสิทธิ์ที่รองรับเท่านั้น
