OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

RBAC

การควบคุมการเข้าถึงตามบทบาทในเวิร์กสเปซ ChatGPT ของคุณ

อัปเดตล่าสุด: 9 hours ago

หมายเหตุ: ฟีเจอร์นี้พร้อมใช้งานในปัจจุบันสำหรับ Enterprise, Edu และ ChatGPT for Teachers เท่านั้น

ภาพรวม

RBAC ย่อมาจาก Role-Based Access Controls เป็นโมเดลด้านความปลอดภัยและสิทธิ์ที่ใช้ควบคุมการเข้าถึงระบบหรือทรัพยากรตามการกำหนดบทบาทของผู้ใช้ ด้วย RBAC คุณสามารถกำหนดสิทธิ์ให้กับบทบาทและกำหนดบทบาทเหล่านี้ให้กับกลุ่มภายในองค์กรของคุณ ซึ่งช่วยให้การจัดการสิทธิ์ง่ายขึ้นและเพิ่มความปลอดภัยในเวิร์กสเปซ ChatGPT ของคุณ

ใครสามารถกำหนดค่าการตั้งค่าและสิทธิ์ RBAC สำหรับเวิร์กสเปซ Enterprise/Edu และ ChatGPT for Teachers ได้บ้าง?

เจ้าของเวิร์กสเปซสามารถปรับการตั้งค่าและสิทธิ์เริ่มต้น และใช้ RBAC เพื่อสร้างการตั้งค่าและสิทธิ์ที่ปรับแต่งได้


มีข้อจำกัดตามภูมิศาสตร์หรือไม่ (เช่น ไม่รวมในสหภาพยุโรป)?

ทุกประเทศที่รองรับควรเข้าถึงฟีเจอร์นี้ได้

การกำหนดค่า RBAC จะเข้าถึงได้จากเว็บ มือถือ และเดสก์ท็อปหรือไม่?

เฉพาะเว็บเท่านั้น

เรากำลังเปิดตัวอะไร และมีความสามารถใดบ้างในช่วงเปิดตัว?

เจ้าของเวิร์กสเปซจะได้รับความสามารถ RBAC ภายใน  chatgpt.com/admin/settings ซึ่งสามารถทำสิ่งต่อไปนี้ได้:

  • กำหนดบทบาทเริ่มต้นสำหรับสมาชิกที่ยังไม่ได้รับมอบหมายบทบาทที่กำหนดเองอย่างน้อยหนึ่งบทบาท

  • สร้างบทบาทที่กำหนดเองพร้อมสิทธิ์แบบละเอียดที่แทนที่บทบาทเริ่มต้นของเวิร์กสเปซ

  • กำหนดบทบาทที่กำหนดเองหนึ่งบทบาทหรือหลายบทบาทให้กับกลุ่ม

  • ดูและจัดการบทบาทที่กำหนดเองในแท็บส่วนกลาง

ฉันกำหนดค่าสิทธิ์ใดได้บ้างด้วย RBAC?

คุณสามารถกำหนดสิทธิ์ต่อไปนี้ได้:

  • Canvas - การรันโค้ดและการเข้าถึงเครือข่าย

  • เอเจนต์ ChatGPT

  • Codex - การใช้งานและการเข้าถึงอินเทอร์เน็ต

  • แอป

  • GPTs - การสร้าง การแก้ไข การแชร์ การลบ และการใช้งาน

  • การสร้างและแก้ไขโปรเจ็กต์

  • Record - การใช้งานและความสามารถในการอ้างอิงโน้ตและทรานสคริปต์ที่ผ่านมา

  • Search - การค้นหาเว็บและโหมดเอเจนต์

  • โปรเจ็กต์ที่แชร์

เราจะทยอยเพิ่มฟีเจอร์ให้กับสิทธิ์ RBAC ต่อไปเรื่อยๆ


หมายเหตุ: คุณสามารถควบคุมการเข้าถึงแอปเป็นรายแอปได้ นอกจากนี้ UI ของแอปก็ไม่สามารถปิดใช้งานแยกต่างหากได้

Member RBAC คืออะไร และแตกต่างจากบทบาทปัจจุบันอย่างไร?

Member RBAC ช่วยให้เจ้าของเวิร์กสเปซสร้างบทบาทที่กำหนดเองเพื่อควบคุมการเข้าถึงเครื่องมือของผู้ใช้ปลายทาง บทบาทที่มีอยู่เดิม (Member, Admin, Owner) ควบคุมเฉพาะสิทธิ์การจัดการเวิร์กสเปซเท่านั้น

ฉันจะกำหนดบทบาทให้บุคคลหรือกลุ่มได้อย่างไร?

ใน การตั้งค่า & สิทธิ์ → บทบาทที่กำหนดเอง ให้กำหนดบทบาทให้กับกลุ่มที่สร้างในแท็บ กลุ่ม หรือซิงค์ผ่าน SCIM ผู้ใช้จะได้รับสิทธิ์สืบทอดจากบทบาทของกลุ่ม

ฉันสร้างบทบาทของตัวเองได้ไหม?

ได้ ใช้ เพิ่มบทบาทใหม่ ในแท็บบทบาทที่กำหนดเองเพื่อกำหนดบทบาทพร้อมสิทธิ์ที่ปรับแต่งได้

ต้องมีอะไรบ้างเพื่อเปิดใช้ RBAC สำหรับเวิร์กสเปซของฉัน?

ไม่ต้องมีอะไรเพิ่มเติม พร้อมใช้งานสำหรับผู้ดูแลระบบเวิร์กสเปซทุกคนในแดชบอร์ดผู้ดูแลระบบ สร้างหรือซิงค์กลุ่ม แล้วกำหนดบทบาทให้กับกลุ่มเหล่านั้น

RBAC ทำงานอย่างไร (การสร้างบทบาท การกำหนด และค่าเริ่มต้น)?

ผู้ดูแลระบบสร้างบทบาท เปิดหรือปิดการเข้าถึงฟีเจอร์ และบันทึก บทบาทจะถูกกำหนดให้กับกลุ่ม ผู้ใช้สามารถสืบทอดได้หลายบทบาท และสิทธิ์จะยึดค่าสูงสุดของสิทธิ์จากทุกบทบาท ผู้ใช้นอกกลุ่มจะได้รับสิทธิ์เริ่มต้นของเวิร์กสเปซ เว้นแต่จะถูกแทนที่โดยบทบาทของกลุ่ม

วิธีกำหนดค่า RBAC ในเวิร์กสเปซของคุณ

ในเวิร์กสเปซ ไปที่ การตั้งค่าเวิร์กสเปซ

ในหน้าการตั้งค่าเวิร์กสเปซ ไปที่ การตั้งค่าและสิทธิ์ ในแผงด้านซ้าย (โปรดทราบว่าแท็บนี้เข้าถึงได้เฉพาะผู้ใช้ที่มีสิทธิ์เวิร์กสเปซแบบ เจ้าของ)

เมื่อเข้าไปที่การตั้งค่าและสิทธิ์แล้ว คุณจะอยู่ในแท็บ เวิร์กสเปซ ในแท็บนี้ คุณจะพบสิทธิ์เริ่มต้นสำหรับผู้ใช้ หากผู้ใช้ไม่ได้รับการกำหนดบทบาทที่กำหนดเอง ผู้ใช้จะมีสิทธิ์เหล่านี้

สำคัญ: สิทธิ์เริ่มต้นของการตั้งค่าเวิร์กสเปซจะมีผลกับผู้ใช้ที่ไม่ได้รับการกำหนดบทบาทที่กำหนดเอง ผู้ใช้ในบทบาทที่กำหนดเองจะได้รับสิทธิ์ที่กำหนดไว้สำหรับบทบาทของตน สำหรับแอป คุณสามารถทำให้แอปพร้อมใช้งานสำหรับทุกคนได้โดยเปิดใช้สำหรับบทบาทเริ่มต้นของเวิร์กสเปซและแต่ละบทบาทที่กำหนดเองที่เกี่ยวข้อง แอปที่เผยแพร่ใหม่จะถูกเปิดใช้สำหรับทุกบทบาทโดยค่าเริ่มต้น เว้นแต่คุณจะเปลี่ยนการเลือกบทบาทก่อนเผยแพร่

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

ขณะที่คุณเลื่อนดูหน้า คุณสามารถอัปเดตสวิตช์เพื่อแก้ไขสิทธิ์เริ่มต้นสำหรับผู้ใช้ได้

หากต้องการแทนที่สิทธิ์เริ่มต้น คุณสามารถสร้างบทบาทที่กำหนดเองและนำไปใช้กับกลุ่มได้ โดยไปที่แท็บ บทบาทที่กำหนดเอง แล้วคลิก สร้างบทบาท:

Settings & permissions page with Custom roles tab selected and Create role button

ในโมดัล ให้กรอกชื่อบทบาทและคำอธิบายตามต้องการ แล้วคลิก บันทึก:

Image

เมื่อเข้าสู่หน้าสิทธิ์ของบทบาทที่กำหนดเองแล้ว ให้อัปเดตสวิตช์เพื่อออกแบบบทบาทที่กำหนดเอง:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

ไปที่ การกำหนดบทบาท ด้านบนของหน้าบทบาทที่กำหนดเองเดียวกัน แล้วคลิก +เพิ่ม เพื่อดูกลุ่มที่จะกำหนดบทบาทที่กำหนดเองให้:

Full GPT Access role assignments tab with no groups found and an Add button

ในโมดัล ให้เลือกกลุ่มที่จะกำหนดบทบาทที่กำหนดเองให้ (สามารถกำหนดให้หลายกลุ่มได้) เมื่อเพิ่มแล้ว ให้คลิก เสร็จสิ้น:

Assign groups to role dialog with Marketing added and R&D available to add

ขณะนี้ผู้ใช้ปลายทางในกลุ่มที่ได้รับการกำหนดบทบาทที่กำหนดเองควรมีสิทธิ์ที่อัปเดตแล้ว

บทความนี้มีประโยชน์หรือไม่