GPT‑6 Pro ซึ่งขับเคลื่อนโดย GPT‑6 Astra กำลังทยอยเปิดให้ใช้ใน ChatGPT สำหรับแพ็กเกจ Pro $100, Pro $200, Business และ Enterprise การเข้าถึงสำหรับ Enterprise ยังขึ้นอยู่กับสิทธิ์เข้าถึงโมเดลของเวิร์กสเปซคุณด้วย แพ็กเกจ Plus จะได้รับ GPT‑6 Astra ใน ChatGPT Work และ Codex เมื่อทยอยเปิดให้ใช้งาน ระบบจะทยอยเปิดให้ใช้งาน และความพร้อมใช้งานอาจแตกต่างกันระหว่าง Chat, Work และ Codex
หมายเหตุ: Astra ต้องใช้ Codex CLI เวอร์ชัน 0.153.0 หรือใหม่กว่า นอกจากนี้ โปรดอัปเดตแอป ChatGPT Desktop เป็นเวอร์ชันล่าสุดที่มีให้ใช้
หมายเหตุ: ฟีเจอร์นี้พร้อมใช้งานในปัจจุบันสำหรับ Enterprise, Edu และ ChatGPT for Teachers เท่านั้น
ภาพรวม
การควบคุมการเข้าถึงตามบทบาท (RBAC) ช่วยให้เจ้าของเวิร์กสเปซสร้างบทบาทแบบกำหนดเองที่มีสิทธิ์เฉพาะ และมอบหมายบทบาทเหล่านั้นให้ผู้ใช้หรือกลุ่มในเวิร์กสเปซ ChatGPT ได้โดยตรง ผู้ใช้สามารถได้รับสิทธิ์ทั้งจากการมอบหมายบทบาทโดยตรงและการเป็นสมาชิกกลุ่ม
การตั้งค่าเวิร์กสเปซเป็นค่าเริ่มต้นสำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองคือชุดสิทธิ์ที่นำกลับมาใช้ได้ โดยเจ้าของสามารถมอบหมายให้สมาชิกโดยตรงหรือผ่านกลุ่ม สมาชิกหนึ่งรายอาจมีบทบาทแบบกำหนดเองมากกว่าหนึ่งบทบาท
สำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองสามารถใช้ ค่าเริ่มต้น เพื่อรับค่าการตั้งค่าเวิร์กสเปซ ใช้ เปิด เพื่ออนุญาตการเข้าถึงอย่างชัดเจน หรือใช้ ปิด เพื่อปฏิเสธการเข้าถึงผ่านบทบาทนั้น เมื่อสมาชิกมีบทบาทแบบกำหนดเองหลายบทบาท สิทธิ์จะรวมกันแบบเพิ่มสิทธิ์ การเข้าถึงที่บทบาทหนึ่งอนุญาตจะยังคงใช้ได้ แม้อีกบทบาทจะตั้งเป็น ปิด
ระบบจะประเมินโหมดล็อกดาวน์แยกต่างหาก และอาจจำกัดความสามารถที่ใช้เครือข่ายเพิ่มเติม ข้อกำหนดด้านประเภทที่นั่ง แผน และคุณสมบัติในการใช้ผลิตภัณฑ์ของสมาชิกยังคงมีผล
ใครสามารถกำหนดการตั้งค่าและสิทธิ์ของ RBAC ได้บ้าง
เจ้าของเวิร์กสเปซสามารถสร้าง ลบ มอบหมาย และยกเลิกการมอบหมายบทบาทแบบกำหนดเอง รวมถึงจัดการค่าเริ่มต้นของสิทธิ์สำหรับทั้งเวิร์กสเปซ ผู้ดูแลเวิร์กสเปซอาจดูหรืออัปเดตบทบาทที่มีอยู่ผ่านส่วนติดต่อการดูแลระบบที่รองรับได้ แต่ไม่สามารถสร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทแบบกำหนดเอง สมาชิกและผู้ดูข้อมูลวิเคราะห์ไม่สามารถจัดการการตั้งค่า RBAC สำหรับทั้งเวิร์กสเปซ
มีข้อจำกัดด้านภูมิภาคหรือไม่
ฟีเจอร์นี้พร้อมใช้งานในทุกประเทศที่รองรับ
กำหนดค่า RBAC ผ่านเว็บ อุปกรณ์เคลื่อนที่ และเดสก์ท็อปได้หรือไม่
สามารถกำหนดค่า RBAC ผ่านเว็บได้ ใน ChatGPT ให้ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท หรือใช้ตัวควบคุมบทบาทและสิทธิ์ในคอนโซลผู้ดูแลระบบ
เรากำลังเปิดตัวอะไร และมีความสามารถใดบ้างในการเปิดตัว
เจ้าของเวิร์กสเปซจะได้รับฟังก์ชัน RBAC ภายใน chatgpt.com/admin/settings ซึ่งสามารถทำสิ่งต่อไปนี้ได้:
ตั้งบทบาทเริ่มต้นให้สมาชิกที่ไม่ได้รับมอบหมายบทบาทที่กำหนดเองอย่างน้อยหนึ่งบทบาท
สร้างบทบาทที่กำหนดเองพร้อมสิทธิ์แบบละเอียด ซึ่งแทนที่บทบาทเริ่มต้นของเวิร์กสเปซ
มอบหมายบทบาทที่กำหนดเองหนึ่งบทบาทหรือหลายบทบาทให้กลุ่ม
ดูและจัดการบทบาทที่กำหนดเองในแท็บส่วนกลาง
ฉันกำหนดค่าสิทธิ์ใดได้บ้างด้วย RBAC
คุณควบคุมการเข้าถึงฟีเจอร์สำคัญของ ChatGPT ได้ด้วย RBAC ดูรายการสวิตช์และตัวเลือกทั้งหมดที่ใช้ได้ที่การตั้งค่าเวิร์กสเปซ > สิทธิ์ & บทบาท
สถานะสิทธิ์ที่เลือกใช้ได้จะแตกต่างกันไป สิทธิ์ที่รองรับสำหรับบทบาททั่วไปมีสถานะ ค่าเริ่มต้น, เปิด และ ปิด สิทธิ์บางรายการ รวมถึงการควบคุมบางอย่างของ Work และปลั๊กอิน อาจยังคงมีเพียงสองสถานะ ได้แก่ เปิด หรือ ปิด
การเข้าถึงโมเดล
เจ้าของเวิร์กสเปซสามารถควบคุมได้ว่าสมาชิกจะใช้โมเดลใดที่รองรับได้บ้าง โดยกำหนดในระดับเวิร์กสเปซหรือผ่านบทบาทที่กำหนดเอง บทบาทไม่สามารถเปิดให้ใช้โมเดลได้ หากเวิร์กสเปซไม่มีสิทธิ์ใช้โมเดลนั้น การเลือกโมเดลสำหรับเริ่มใช้งานหรือโมเดลเริ่มต้นไม่ได้เป็นการให้สิทธิ์เข้าถึง
ในเวิร์กสเปซ ChatGPT Enterprise และ Edu ที่เข้าเกณฑ์ ระบบจะปิด GPT-6 Astra ไว้เป็นค่าเริ่มต้นเมื่อเปิดตัว และทยอยเปิดให้ใช้งาน ต้องกำหนดค่าการเข้าถึง Astra แยกต่างหาก โดยการตั้งค่า Early Model Access เดิมจะไม่ถูกนำมาใช้ต่อ ตรวจสอบบทบาททั้งหมดที่กำหนดให้สมาชิก เนื่องจากบทบาทที่อนุญาตให้เข้าถึงอาจยังคงเปิดสิทธิ์ไว้ แม้อีกบทบาทหนึ่งจะปิดสิทธิ์นั้นก็ตาม
ดูรายละเอียดการทยอยเปิดให้ใช้ Astra ได้ที่ ChatGPT Enterprise และ Edu - โมเดล & ขีดจำกัด
บทบาทโหมดล็อกดาวน์
เวิร์กสเปซที่รองรับบทบาทโหมดล็อกดาวน์สามารถใช้ RBAC เพื่อสร้างบทบาทที่กำหนดเองสำหรับสมาชิกที่ต้องใช้โหมดล็อกดาวน์ได้ ให้ถือว่าโหมดล็อกดาวน์เป็นการกำหนดค่าความปลอดภัยระดับบทบาท ไม่ใช่สวิตช์เปิดหรือปิดสิทธิ์เพียงรายการเดียว
เมื่อกำหนดบทบาทโหมดล็อกดาวน์ให้สมาชิก ความสามารถที่ใช้เครือข่ายอาจถูกจำกัด ซึ่งรวมถึงการค้นหาเว็บแบบสด การวิจัยเชิงลึก โหมดเอเจนต์ การเชื่อมต่อเครือข่ายของ Canvas ตลอดจนลักษณะการทำงานบางอย่างของแอป MCP หรือเครื่องมือเชื่อมต่อ ทั้งนี้ขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ
ก่อนกำหนดบทบาทโหมดล็อกดาวน์ ให้ตรวจสอบว่าบทบาทดังกล่าวอนุญาตแอปและการดำเนินการใดบ้าง และยืนยันว่าสมาชิกมีสิทธิ์ที่จำเป็นในระบบต้นทางแต่ละระบบที่เชื่อมต่ออยู่ สิทธิ์เข้าถึงแอปใน ChatGPT จะไม่ลบล้างสิทธิ์ในระบบต้นทางที่เชื่อมต่อ
ดูรายละเอียดเพิ่มเติมเกี่ยวกับสิ่งที่เปลี่ยนแปลงในโหมดล็อกดาวน์ได้ที่ โหมดล็อกดาวน์
เราจะเพิ่มฟีเจอร์ให้กับสิทธิ์ RBAC อย่างต่อเนื่อง
หมายเหตุ: คุณควบคุมการเข้าถึงแยกเป็นรายแอปได้ ไม่สามารถปิด UI ของแอปแยกต่างหากได้
RBAC สำหรับสมาชิกคืออะไร และแตกต่างจากบทบาทปัจจุบันอย่างไร
RBAC สำหรับสมาชิกช่วยให้เจ้าของเวิร์กสเปซสร้างบทบาทแบบกำหนดเองเพื่อควบคุมการเข้าถึงเครื่องมือของผู้ใช้ปลายทาง บทบาทที่มีอยู่ เช่น สมาชิก ผู้ดูแล และเจ้าของ ใช้กำกับสิทธิ์ในการจัดการเวิร์กสเปซ
บทบาทในตัวของเวิร์กสเปซกำหนดว่าสมาชิกแต่ละรายจัดการสิ่งใดได้บ้าง:
เจ้าของ: จัดการการตั้งค่า สมาชิก และบทบาทแบบกำหนดเองทั่วทั้งเวิร์กสเปซ
ผู้ดูแล: จัดการสมาชิก กลุ่ม และการตั้งค่าการดูแลระบบของเวิร์กสเปซที่รองรับ
ผู้ดูข้อมูลวิเคราะห์: ดูข้อมูลวิเคราะห์ที่บทบาทนั้นเข้าถึงได้
สมาชิก: ใช้ฟีเจอร์ที่แผน ประเภทที่นั่ง และบทบาทที่ได้รับมอบหมายอนุญาต
ผู้ดูแลระบบส่วนกลางของผู้เช่าจะไม่ได้รับบทบาทในเวิร์กสเปซ ChatGPT โดยอัตโนมัติ
เฉพาะเจ้าของและผู้ดูแลเวิร์กสเปซเท่านั้นที่สร้างคีย์ผู้ดูแลระบบของเวิร์กสเปซได้ บทบาทแบบกำหนดเองไม่ได้ให้สิทธิ์เข้าถึงคีย์ผู้ดูแลระบบ และสิทธิ์ด้านการปฏิบัติตามข้อกำหนดที่ละเอียดอ่อนต้องดำเนินการโดยเจ้าของเวิร์กสเปซ ดูข้อกำหนดในการตั้งค่าและบทบาทได้ที่ การจัดการคีย์ผู้ดูแลระบบในคอนโซลผู้ดูแลระบบ
ฉันจะมอบหมายบทบาทให้บุคคลหรือกลุ่มได้อย่างไร
ใน การตั้งค่า & สิทธิ์ → บทบาทที่กำหนดเอง ให้มอบหมายบทบาทให้กลุ่มที่สร้างในแท็บ กลุ่ม หรือซิงค์ผ่าน SCIM ผู้ใช้จะรับช่วงสิทธิ์จากบทบาทของกลุ่มของตน
ฉันสามารถสร้างบทบาทของตัวเองได้หรือไม่
ได้ ใช้ เพิ่มบทบาทใหม่ ในแท็บบทบาทที่กำหนดเอง เพื่อกำหนดบทบาทพร้อมสิทธิ์ที่ปรับแต่งได้
ต้องมีอะไรบ้างเพื่อเปิดใช้ RBAC สำหรับเวิร์กสเปซของฉัน
ไม่ต้องมีอะไรเพิ่มเติม ฟีเจอร์นี้พร้อมให้ผู้ดูแลเวิร์กสเปซทุกคนใช้งานในแดชบอร์ดผู้ดูแลระบบ สร้างหรือซิงค์กลุ่ม แล้วมอบหมายบทบาทให้กลุ่มเหล่านั้น
RBAC ประเมินบทบาท การมอบหมาย และค่าเริ่มต้นอย่างไร
การตั้งค่าเวิร์กสเปซเป็นค่าพื้นฐานสำหรับสิทธิ์ที่รองรับ ในบทบาทแบบกำหนดเองทั่วไป:
ค่าเริ่มต้น จะรับค่าการตั้งค่าเวิร์กสเปซ
เปิด จะให้สิทธิ์อย่างชัดเจน
ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้น
สมาชิกอาจได้รับบทบาททั่วไปหลายบทบาทจากการมอบหมายโดยตรงและผ่านกลุ่ม สิทธิ์จากบทบาทเหล่านี้จะรวมกันแบบเพิ่มสิทธิ์ กล่าวคือ หากมีบทบาทใดให้สิทธิ์ ไม่ว่าจะให้โดยตรงหรือรับค่าจากการตั้งค่าเวิร์กสเปซที่เปิดอยู่ สมาชิกจะยังคงเข้าถึงได้ การตั้งค่า ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้นเท่านั้น หากบทบาทที่เกี่ยวข้องทั้งหมดตั้งเป็น ปิด ระบบจะปฏิเสธการเข้าถึง หากบทบาททั่วไปที่เกี่ยวข้องทั้งหมดใช้ ค่าเริ่มต้น ระบบจะใช้การตั้งค่าเวิร์กสเปซ
โหมดล็อกดาวน์เป็นกลไกยับยั้งที่แยกต่างหาก การมอบหมายโหมดล็อกดาวน์สามารถจำกัดความสามารถได้ แม้บทบาททั่วไปจะอนุญาตความสามารถนั้นก็ตาม ข้อกำหนดด้านประเภทที่นั่ง ตลอดจนคุณสมบัติตามแผนหรือผลิตภัณฑ์อื่นๆ ของสมาชิกยังคงมีผลด้วย
วิธีกำหนดค่า RBAC ในเวิร์กสเปซ
เปิด การตั้งค่าเวิร์กสเปซ
เลือก สิทธิ์และบทบาท ในแผงด้านซ้าย เจ้าของเวิร์กสเปซและผู้ดูแลเวิร์กสเปซที่ได้รับอนุญาตสามารถเข้าถึงส่วนนี้ได้ แต่มีเพียงเจ้าของเท่านั้นที่สร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทแบบกำหนดเองได้
เปิดแท็บ เวิร์กสเปซ เพื่อตรวจสอบสิทธิ์พื้นฐานสำหรับสมาชิก
สำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองจะรับค่าการตั้งค่าเวิร์กสเปซเมื่อกำหนดบทบาทนั้นเป็น ค่าเริ่มต้น บทบาทที่ตั้งเป็น เปิด จะให้สิทธิ์นั้นผ่านบทบาทดังกล่าว บทบาทที่ตั้งเป็น ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้น แต่ยังคงเข้าถึงได้หากบทบาทอื่นที่ได้รับมอบหมายให้สิทธิ์หรือรับค่าสิทธิ์ดังกล่าวมา
ขณะเลื่อนดูหน้า ให้กำหนดค่าพื้นฐานของเวิร์กสเปซสำหรับสิทธิ์ที่รองรับ
วิธีสร้างบทบาทแบบกำหนดเอง:
เปิดแท็บ บทบาทแบบกำหนดเอง
เลือก สร้างบทบาท
ป้อนชื่อและคำอธิบายบทบาท
เลือก บันทึก
ในหน้าสิทธิ์ของบทบาทแบบกำหนดเอง ให้เลือก ค่าเริ่มต้น, เปิด หรือ ปิด สำหรับสิทธิ์แต่ละรายการที่รองรับ สิทธิ์แบบสองสถานะจะยังคงใช้ เปิด หรือ ปิด

วิธีมอบหมายบทบาทให้กลุ่ม:
เปิด การมอบหมายบทบาท ที่ด้านบนของหน้าบทบาทแบบกำหนดเอง
เลือก + เพิ่ม
เลือกอย่างน้อยหนึ่งกลุ่ม
เลือก เสร็จสิ้น
สมาชิกกลุ่มจะได้รับสิทธิ์ที่อัปเดตแล้วหลังจากการเปลี่ยนแปลงมีผล การเปลี่ยนแปลงอาจใช้เวลาสูงสุด 5 นาทีจึงจะมีผล
ตัวอย่าง
บทบาททั่วไปหนึ่งบทบาทรับค่าการตั้งค่าจากเวิร์กสเปซ
หากการตั้งค่า การค้นหาเว็บ ของเวิร์กสเปซเป็น เปิด และบทบาททั่วไปที่กำหนดเองเพียงบทบาทเดียวของสมาชิกใช้ ค่าเริ่มต้น สมาชิกจะรับค่า เปิด
บทบาทหนึ่งปิดและอีกบทบาทหนึ่งเปิด
หากบทบาททั่วไปหนึ่งตั้ง การค้นหาเว็บ เป็น ปิด และอีกบทบาทหนึ่งตั้งเป็น เปิด ระบบจะอนุญาตให้เข้าถึง เนื่องจากสิทธิ์จากบทบาททั่วไปจะนำมารวมกัน
บทบาททั่วไปที่เกี่ยวข้องทั้งหมดเป็นปิด
หากบทบาททั่วไปที่เกี่ยวข้องทั้งหมดตั้งค่า การค้นหาเว็บ เป็น ปิด สมาชิกจะไม่ได้รับสิทธิ์เข้าถึงผ่าน RBAC ทั่วไป แม้ว่าค่าพื้นฐานของเวิร์กสเปซจะเป็น เปิด ก็ตาม
โหมดล็อกดาวน์มีผลบังคับใช้
หากบทบาททั่วไปให้สิทธิ์ใช้ความสามารถที่ทำงานผ่านเครือข่าย แต่สมาชิกมีบทบาทโหมดล็อกดาวน์ที่จำกัดความสามารถนั้นด้วย ข้อจำกัดของโหมดล็อกดาวน์จะมีผลบังคับใช้
คำถามที่พบบ่อย
จำเป็นต้องใช้กลุ่มสำหรับ RBAC หรือไม่
ไม่จำเป็น คุณสามารถกำหนดบทบาทผ่านกลุ่มได้ และในส่วนที่รองรับก็สามารถกำหนดบทบาทโดยตรงได้เช่นกัน การใช้กลุ่มยังคงเป็นวิธีที่แนะนำสำหรับจัดการสิทธิ์เข้าถึงในวงกว้าง
การเปลี่ยนแปลง RBAC ใช้เวลานานเท่าใดจึงจะมีผล
การเปลี่ยนแปลงอาจใช้เวลาสูงสุด 5 นาทีจึงจะมีผล
RBAC ลบล้างประเภทที่นั่งของสมาชิกหรือไม่
ไม่ RBAC ควบคุมสิทธิ์การใช้ฟีเจอร์ภายในขอบเขตการเข้าถึงที่ประเภทที่นั่งของสมาชิกและแพ็กเกจเวิร์กสเปซอนุญาต
จะทำอย่างไรหากสิทธิ์มีเพียงเปิดและปิด
การควบคุมบางรายการไม่รองรับ ค่าเริ่มต้น สำหรับการควบคุมเหล่านั้น ให้กำหนด เปิด หรือ ปิด อย่างชัดเจนสำหรับเวิร์กสเปซและบทบาทที่เกี่ยวข้อง
