OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

การควบคุมการเข้าถึงตามบทบาทสำหรับ ChatGPT Enterprise

การควบคุมการเข้าถึงตามบทบาทในเวิร์กสเปซ ChatGPT ของคุณ

อัปเดตล่าสุด: 2 hours ago

GPT‑6 Pro ซึ่งขับเคลื่อนโดย GPT‑6 Astra กำลังทยอยเปิดให้ใช้ใน ChatGPT สำหรับแพ็กเกจ Pro $100, Pro $200, Business และ Enterprise การเข้าถึงสำหรับ Enterprise ยังขึ้นอยู่กับสิทธิ์เข้าถึงโมเดลของเวิร์กสเปซคุณด้วย แพ็กเกจ Plus จะได้รับ GPT‑6 Astra ใน ChatGPT Work และ Codex เมื่อทยอยเปิดให้ใช้งาน ระบบจะทยอยเปิดให้ใช้งาน และความพร้อมใช้งานอาจแตกต่างกันระหว่าง Chat, Work และ Codex


หมายเหตุ: Astra ต้องใช้ Codex CLI เวอร์ชัน 0.153.0 หรือใหม่กว่า นอกจากนี้ โปรดอัปเดตแอป ChatGPT Desktop เป็นเวอร์ชันล่าสุดที่มีให้ใช้

หมายเหตุ: ฟีเจอร์นี้พร้อมใช้งานในปัจจุบันสำหรับ Enterprise, Edu และ ChatGPT for Teachers เท่านั้น

ภาพรวม

การควบคุมการเข้าถึงตามบทบาท (RBAC) ช่วยให้เจ้าของเวิร์กสเปซสร้างบทบาทแบบกำหนดเองที่มีสิทธิ์เฉพาะ และมอบหมายบทบาทเหล่านั้นให้ผู้ใช้หรือกลุ่มในเวิร์กสเปซ ChatGPT ได้โดยตรง ผู้ใช้สามารถได้รับสิทธิ์ทั้งจากการมอบหมายบทบาทโดยตรงและการเป็นสมาชิกกลุ่ม

การตั้งค่าเวิร์กสเปซเป็นค่าเริ่มต้นสำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองคือชุดสิทธิ์ที่นำกลับมาใช้ได้ โดยเจ้าของสามารถมอบหมายให้สมาชิกโดยตรงหรือผ่านกลุ่ม สมาชิกหนึ่งรายอาจมีบทบาทแบบกำหนดเองมากกว่าหนึ่งบทบาท

สำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองสามารถใช้ ค่าเริ่มต้น เพื่อรับค่าการตั้งค่าเวิร์กสเปซ ใช้ เปิด เพื่ออนุญาตการเข้าถึงอย่างชัดเจน หรือใช้ ปิด เพื่อปฏิเสธการเข้าถึงผ่านบทบาทนั้น เมื่อสมาชิกมีบทบาทแบบกำหนดเองหลายบทบาท สิทธิ์จะรวมกันแบบเพิ่มสิทธิ์ การเข้าถึงที่บทบาทหนึ่งอนุญาตจะยังคงใช้ได้ แม้อีกบทบาทจะตั้งเป็น ปิด

ระบบจะประเมินโหมดล็อกดาวน์แยกต่างหาก และอาจจำกัดความสามารถที่ใช้เครือข่ายเพิ่มเติม ข้อกำหนดด้านประเภทที่นั่ง แผน และคุณสมบัติในการใช้ผลิตภัณฑ์ของสมาชิกยังคงมีผล

ใครสามารถกำหนดการตั้งค่าและสิทธิ์ของ RBAC ได้บ้าง

เจ้าของเวิร์กสเปซสามารถสร้าง ลบ มอบหมาย และยกเลิกการมอบหมายบทบาทแบบกำหนดเอง รวมถึงจัดการค่าเริ่มต้นของสิทธิ์สำหรับทั้งเวิร์กสเปซ ผู้ดูแลเวิร์กสเปซอาจดูหรืออัปเดตบทบาทที่มีอยู่ผ่านส่วนติดต่อการดูแลระบบที่รองรับได้ แต่ไม่สามารถสร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทแบบกำหนดเอง สมาชิกและผู้ดูข้อมูลวิเคราะห์ไม่สามารถจัดการการตั้งค่า RBAC สำหรับทั้งเวิร์กสเปซ


มีข้อจำกัดด้านภูมิภาคหรือไม่

ฟีเจอร์นี้พร้อมใช้งานในทุกประเทศที่รองรับ

กำหนดค่า RBAC ผ่านเว็บ อุปกรณ์เคลื่อนที่ และเดสก์ท็อปได้หรือไม่

สามารถกำหนดค่า RBAC ผ่านเว็บได้ ใน ChatGPT ให้ไปที่ การตั้งค่าเวิร์กสเปซ > สิทธิ์และบทบาท หรือใช้ตัวควบคุมบทบาทและสิทธิ์ในคอนโซลผู้ดูแลระบบ

เรากำลังเปิดตัวอะไร และมีความสามารถใดบ้างในการเปิดตัว

เจ้าของเวิร์กสเปซจะได้รับฟังก์ชัน RBAC ภายใน chatgpt.com/admin/settings ซึ่งสามารถทำสิ่งต่อไปนี้ได้:

  • ตั้งบทบาทเริ่มต้นให้สมาชิกที่ไม่ได้รับมอบหมายบทบาทที่กำหนดเองอย่างน้อยหนึ่งบทบาท

  • สร้างบทบาทที่กำหนดเองพร้อมสิทธิ์แบบละเอียด ซึ่งแทนที่บทบาทเริ่มต้นของเวิร์กสเปซ

  • มอบหมายบทบาทที่กำหนดเองหนึ่งบทบาทหรือหลายบทบาทให้กลุ่ม

  • ดูและจัดการบทบาทที่กำหนดเองในแท็บส่วนกลาง

ฉันกำหนดค่าสิทธิ์ใดได้บ้างด้วย RBAC

คุณควบคุมการเข้าถึงฟีเจอร์สำคัญของ ChatGPT ได้ด้วย RBAC ดูรายการสวิตช์และตัวเลือกทั้งหมดที่ใช้ได้ที่การตั้งค่าเวิร์กสเปซ > สิทธิ์ & บทบาท

สถานะสิทธิ์ที่เลือกใช้ได้จะแตกต่างกันไป สิทธิ์ที่รองรับสำหรับบทบาททั่วไปมีสถานะ ค่าเริ่มต้น, เปิด และ ปิด สิทธิ์บางรายการ รวมถึงการควบคุมบางอย่างของ Work และปลั๊กอิน อาจยังคงมีเพียงสองสถานะ ได้แก่ เปิด หรือ ปิด

การเข้าถึงโมเดล

เจ้าของเวิร์กสเปซสามารถควบคุมได้ว่าสมาชิกจะใช้โมเดลใดที่รองรับได้บ้าง โดยกำหนดในระดับเวิร์กสเปซหรือผ่านบทบาทที่กำหนดเอง บทบาทไม่สามารถเปิดให้ใช้โมเดลได้ หากเวิร์กสเปซไม่มีสิทธิ์ใช้โมเดลนั้น การเลือกโมเดลสำหรับเริ่มใช้งานหรือโมเดลเริ่มต้นไม่ได้เป็นการให้สิทธิ์เข้าถึง

ในเวิร์กสเปซ ChatGPT Enterprise และ Edu ที่เข้าเกณฑ์ ระบบจะปิด GPT-6 Astra ไว้เป็นค่าเริ่มต้นเมื่อเปิดตัว และทยอยเปิดให้ใช้งาน ต้องกำหนดค่าการเข้าถึง Astra แยกต่างหาก โดยการตั้งค่า Early Model Access เดิมจะไม่ถูกนำมาใช้ต่อ ตรวจสอบบทบาททั้งหมดที่กำหนดให้สมาชิก เนื่องจากบทบาทที่อนุญาตให้เข้าถึงอาจยังคงเปิดสิทธิ์ไว้ แม้อีกบทบาทหนึ่งจะปิดสิทธิ์นั้นก็ตาม

ดูรายละเอียดการทยอยเปิดให้ใช้ Astra ได้ที่ ChatGPT Enterprise และ Edu - โมเดล & ขีดจำกัด

บทบาทโหมดล็อกดาวน์

เวิร์กสเปซที่รองรับบทบาทโหมดล็อกดาวน์สามารถใช้ RBAC เพื่อสร้างบทบาทที่กำหนดเองสำหรับสมาชิกที่ต้องใช้โหมดล็อกดาวน์ได้ ให้ถือว่าโหมดล็อกดาวน์เป็นการกำหนดค่าความปลอดภัยระดับบทบาท ไม่ใช่สวิตช์เปิดหรือปิดสิทธิ์เพียงรายการเดียว

เมื่อกำหนดบทบาทโหมดล็อกดาวน์ให้สมาชิก ความสามารถที่ใช้เครือข่ายอาจถูกจำกัด ซึ่งรวมถึงการค้นหาเว็บแบบสด การวิจัยเชิงลึก โหมดเอเจนต์ การเชื่อมต่อเครือข่ายของ Canvas ตลอดจนลักษณะการทำงานบางอย่างของแอป MCP หรือเครื่องมือเชื่อมต่อ ทั้งนี้ขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ

ก่อนกำหนดบทบาทโหมดล็อกดาวน์ ให้ตรวจสอบว่าบทบาทดังกล่าวอนุญาตแอปและการดำเนินการใดบ้าง และยืนยันว่าสมาชิกมีสิทธิ์ที่จำเป็นในระบบต้นทางแต่ละระบบที่เชื่อมต่ออยู่ สิทธิ์เข้าถึงแอปใน ChatGPT จะไม่ลบล้างสิทธิ์ในระบบต้นทางที่เชื่อมต่อ

ดูรายละเอียดเพิ่มเติมเกี่ยวกับสิ่งที่เปลี่ยนแปลงในโหมดล็อกดาวน์ได้ที่ โหมดล็อกดาวน์

เราจะเพิ่มฟีเจอร์ให้กับสิทธิ์ RBAC อย่างต่อเนื่อง


หมายเหตุ: คุณควบคุมการเข้าถึงแยกเป็นรายแอปได้ ไม่สามารถปิด UI ของแอปแยกต่างหากได้

RBAC สำหรับสมาชิกคืออะไร และแตกต่างจากบทบาทปัจจุบันอย่างไร

RBAC สำหรับสมาชิกช่วยให้เจ้าของเวิร์กสเปซสร้างบทบาทแบบกำหนดเองเพื่อควบคุมการเข้าถึงเครื่องมือของผู้ใช้ปลายทาง บทบาทที่มีอยู่ เช่น สมาชิก ผู้ดูแล และเจ้าของ ใช้กำกับสิทธิ์ในการจัดการเวิร์กสเปซ

บทบาทในตัวของเวิร์กสเปซกำหนดว่าสมาชิกแต่ละรายจัดการสิ่งใดได้บ้าง:

  • เจ้าของ: จัดการการตั้งค่า สมาชิก และบทบาทแบบกำหนดเองทั่วทั้งเวิร์กสเปซ

  • ผู้ดูแล: จัดการสมาชิก กลุ่ม และการตั้งค่าการดูแลระบบของเวิร์กสเปซที่รองรับ

  • ผู้ดูข้อมูลวิเคราะห์: ดูข้อมูลวิเคราะห์ที่บทบาทนั้นเข้าถึงได้

  • สมาชิก: ใช้ฟีเจอร์ที่แผน ประเภทที่นั่ง และบทบาทที่ได้รับมอบหมายอนุญาต

ผู้ดูแลระบบส่วนกลางของผู้เช่าจะไม่ได้รับบทบาทในเวิร์กสเปซ ChatGPT โดยอัตโนมัติ

เฉพาะเจ้าของและผู้ดูแลเวิร์กสเปซเท่านั้นที่สร้างคีย์ผู้ดูแลระบบของเวิร์กสเปซได้ บทบาทแบบกำหนดเองไม่ได้ให้สิทธิ์เข้าถึงคีย์ผู้ดูแลระบบ และสิทธิ์ด้านการปฏิบัติตามข้อกำหนดที่ละเอียดอ่อนต้องดำเนินการโดยเจ้าของเวิร์กสเปซ ดูข้อกำหนดในการตั้งค่าและบทบาทได้ที่ การจัดการคีย์ผู้ดูแลระบบในคอนโซลผู้ดูแลระบบ

ฉันจะมอบหมายบทบาทให้บุคคลหรือกลุ่มได้อย่างไร

ใน การตั้งค่า & สิทธิ์ → บทบาทที่กำหนดเอง ให้มอบหมายบทบาทให้กลุ่มที่สร้างในแท็บ กลุ่ม หรือซิงค์ผ่าน SCIM ผู้ใช้จะรับช่วงสิทธิ์จากบทบาทของกลุ่มของตน

ฉันสามารถสร้างบทบาทของตัวเองได้หรือไม่

ได้ ใช้ เพิ่มบทบาทใหม่ ในแท็บบทบาทที่กำหนดเอง เพื่อกำหนดบทบาทพร้อมสิทธิ์ที่ปรับแต่งได้

ต้องมีอะไรบ้างเพื่อเปิดใช้ RBAC สำหรับเวิร์กสเปซของฉัน

ไม่ต้องมีอะไรเพิ่มเติม ฟีเจอร์นี้พร้อมให้ผู้ดูแลเวิร์กสเปซทุกคนใช้งานในแดชบอร์ดผู้ดูแลระบบ สร้างหรือซิงค์กลุ่ม แล้วมอบหมายบทบาทให้กลุ่มเหล่านั้น

RBAC ประเมินบทบาท การมอบหมาย และค่าเริ่มต้นอย่างไร

การตั้งค่าเวิร์กสเปซเป็นค่าพื้นฐานสำหรับสิทธิ์ที่รองรับ ในบทบาทแบบกำหนดเองทั่วไป:

  • ค่าเริ่มต้น จะรับค่าการตั้งค่าเวิร์กสเปซ

  • เปิด จะให้สิทธิ์อย่างชัดเจน

  • ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้น

สมาชิกอาจได้รับบทบาททั่วไปหลายบทบาทจากการมอบหมายโดยตรงและผ่านกลุ่ม สิทธิ์จากบทบาทเหล่านี้จะรวมกันแบบเพิ่มสิทธิ์ กล่าวคือ หากมีบทบาทใดให้สิทธิ์ ไม่ว่าจะให้โดยตรงหรือรับค่าจากการตั้งค่าเวิร์กสเปซที่เปิดอยู่ สมาชิกจะยังคงเข้าถึงได้ การตั้งค่า ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้นเท่านั้น หากบทบาทที่เกี่ยวข้องทั้งหมดตั้งเป็น ปิด ระบบจะปฏิเสธการเข้าถึง หากบทบาททั่วไปที่เกี่ยวข้องทั้งหมดใช้ ค่าเริ่มต้น ระบบจะใช้การตั้งค่าเวิร์กสเปซ

โหมดล็อกดาวน์เป็นกลไกยับยั้งที่แยกต่างหาก การมอบหมายโหมดล็อกดาวน์สามารถจำกัดความสามารถได้ แม้บทบาททั่วไปจะอนุญาตความสามารถนั้นก็ตาม ข้อกำหนดด้านประเภทที่นั่ง ตลอดจนคุณสมบัติตามแผนหรือผลิตภัณฑ์อื่นๆ ของสมาชิกยังคงมีผลด้วย

วิธีกำหนดค่า RBAC ในเวิร์กสเปซ

  1. เปิด การตั้งค่าเวิร์กสเปซ

  2. เลือก สิทธิ์และบทบาท ในแผงด้านซ้าย เจ้าของเวิร์กสเปซและผู้ดูแลเวิร์กสเปซที่ได้รับอนุญาตสามารถเข้าถึงส่วนนี้ได้ แต่มีเพียงเจ้าของเท่านั้นที่สร้าง ลบ มอบหมาย หรือยกเลิกการมอบหมายบทบาทแบบกำหนดเองได้

  3. เปิดแท็บ เวิร์กสเปซ เพื่อตรวจสอบสิทธิ์พื้นฐานสำหรับสมาชิก

สำหรับสิทธิ์ที่รองรับ บทบาทแบบกำหนดเองจะรับค่าการตั้งค่าเวิร์กสเปซเมื่อกำหนดบทบาทนั้นเป็น ค่าเริ่มต้น บทบาทที่ตั้งเป็น เปิด จะให้สิทธิ์นั้นผ่านบทบาทดังกล่าว บทบาทที่ตั้งเป็น ปิด จะปฏิเสธการเข้าถึงผ่านบทบาทนั้น แต่ยังคงเข้าถึงได้หากบทบาทอื่นที่ได้รับมอบหมายให้สิทธิ์หรือรับค่าสิทธิ์ดังกล่าวมา

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

ขณะเลื่อนดูหน้า ให้กำหนดค่าพื้นฐานของเวิร์กสเปซสำหรับสิทธิ์ที่รองรับ

วิธีสร้างบทบาทแบบกำหนดเอง:

  1. เปิดแท็บ บทบาทแบบกำหนดเอง

  2. เลือก สร้างบทบาท

  3. ป้อนชื่อและคำอธิบายบทบาท

  4. เลือก บันทึก

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

ในหน้าสิทธิ์ของบทบาทแบบกำหนดเอง ให้เลือก ค่าเริ่มต้น, เปิด หรือ ปิด สำหรับสิทธิ์แต่ละรายการที่รองรับ สิทธิ์แบบสองสถานะจะยังคงใช้ เปิด หรือ ปิด

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

วิธีมอบหมายบทบาทให้กลุ่ม:

  1. เปิด การมอบหมายบทบาท ที่ด้านบนของหน้าบทบาทแบบกำหนดเอง

  2. เลือก + เพิ่ม

  3. เลือกอย่างน้อยหนึ่งกลุ่ม

  4. เลือก เสร็จสิ้น

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

สมาชิกกลุ่มจะได้รับสิทธิ์ที่อัปเดตแล้วหลังจากการเปลี่ยนแปลงมีผล การเปลี่ยนแปลงอาจใช้เวลาสูงสุด 5 นาทีจึงจะมีผล

ตัวอย่าง

บทบาททั่วไปหนึ่งบทบาทรับค่าการตั้งค่าจากเวิร์กสเปซ

หากการตั้งค่า การค้นหาเว็บ ของเวิร์กสเปซเป็น เปิด และบทบาททั่วไปที่กำหนดเองเพียงบทบาทเดียวของสมาชิกใช้ ค่าเริ่มต้น สมาชิกจะรับค่า เปิด

บทบาทหนึ่งปิดและอีกบทบาทหนึ่งเปิด

หากบทบาททั่วไปหนึ่งตั้ง การค้นหาเว็บ เป็น ปิด และอีกบทบาทหนึ่งตั้งเป็น เปิด ระบบจะอนุญาตให้เข้าถึง เนื่องจากสิทธิ์จากบทบาททั่วไปจะนำมารวมกัน

บทบาททั่วไปที่เกี่ยวข้องทั้งหมดเป็นปิด

หากบทบาททั่วไปที่เกี่ยวข้องทั้งหมดตั้งค่า การค้นหาเว็บ เป็น ปิด สมาชิกจะไม่ได้รับสิทธิ์เข้าถึงผ่าน RBAC ทั่วไป แม้ว่าค่าพื้นฐานของเวิร์กสเปซจะเป็น เปิด ก็ตาม

โหมดล็อกดาวน์มีผลบังคับใช้

หากบทบาททั่วไปให้สิทธิ์ใช้ความสามารถที่ทำงานผ่านเครือข่าย แต่สมาชิกมีบทบาทโหมดล็อกดาวน์ที่จำกัดความสามารถนั้นด้วย ข้อจำกัดของโหมดล็อกดาวน์จะมีผลบังคับใช้

คำถามที่พบบ่อย

จำเป็นต้องใช้กลุ่มสำหรับ RBAC หรือไม่

ไม่จำเป็น คุณสามารถกำหนดบทบาทผ่านกลุ่มได้ และในส่วนที่รองรับก็สามารถกำหนดบทบาทโดยตรงได้เช่นกัน การใช้กลุ่มยังคงเป็นวิธีที่แนะนำสำหรับจัดการสิทธิ์เข้าถึงในวงกว้าง

การเปลี่ยนแปลง RBAC ใช้เวลานานเท่าใดจึงจะมีผล

การเปลี่ยนแปลงอาจใช้เวลาสูงสุด 5 นาทีจึงจะมีผล

RBAC ลบล้างประเภทที่นั่งของสมาชิกหรือไม่

ไม่ RBAC ควบคุมสิทธิ์การใช้ฟีเจอร์ภายในขอบเขตการเข้าถึงที่ประเภทที่นั่งของสมาชิกและแพ็กเกจเวิร์กสเปซอนุญาต

จะทำอย่างไรหากสิทธิ์มีเพียงเปิดและปิด

การควบคุมบางรายการไม่รองรับ ค่าเริ่มต้น สำหรับการควบคุมเหล่านั้น ให้กำหนด เปิด หรือ ปิด อย่างชัดเจนสำหรับเวิร์กสเปซและบทบาทที่เกี่ยวข้อง

บทความนี้มีประโยชน์หรือไม่