OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

RBAC

Kiểm soát truy cập dựa trên vai trò trong không gian làm việc ChatGPT của bạn.

Đã cập nhật: 2 days ago

Lưu ý: Tính năng này hiện chỉ dành cho Enterprise, Edu và ChatGPT for Teachers.

Tổng quan

RBAC là viết tắt của Role-Based Access Controls. Đây là mô hình bảo mật và phân quyền dùng để kiểm soát quyền truy cập vào hệ thống hoặc tài nguyên dựa trên việc gán vai trò cho người dùng. Với RBAC, bạn có thể xác định quyền cho một vai trò và gán các vai trò này cho những nhóm trong tổ chức của mình. Điều này giúp đơn giản hóa việc quản lý quyền và cải thiện bảo mật trong không gian làm việc ChatGPT của bạn.

Ai có thể cấu hình cài đặt và quyền RBAC cho không gian làm việc Enterprise/Edu và ChatGPT for Teachers?

Chủ sở hữu không gian làm việc có thể điều chỉnh cài đặt và quyền mặc định, đồng thời dùng RBAC để tạo cài đặt và quyền tùy chỉnh.


Có hạn chế theo khu vực địa lý nào không (ví dụ: bị loại trừ ở EU)?

Tất cả quốc gia được hỗ trợ đều sẽ có quyền truy cập tính năng này.

Việc cấu hình RBAC có thể truy cập từ web, di động và máy tính để bàn không?

Chỉ trên web.

Chúng tôi đang ra mắt gì và có những khả năng nào khi ra mắt?

Chủ sở hữu không gian làm việc sẽ có chức năng RBAC trong  chatgpt.com/admin/settings, tại đó họ có thể:

  • Đặt vai trò mặc định cho thành viên chưa được gán một hoặc nhiều Vai trò tùy chỉnh.

  • Tạo vai trò tùy chỉnh với quyền chi tiết ghi đè vai trò mặc định của không gian làm việc.

  • Gán một hoặc nhiều Vai trò tùy chỉnh cho Nhóm.

  • Xem và quản lý Vai trò tùy chỉnh trong một thẻ tập trung.

Tôi có thể cấu hình những quyền nào bằng RBAC?

Bạn có thể gán các quyền sau:

  • Bảng làm việc - thực thi mã và truy cập mạng

  • tác nhân ChatGPT

  • Codex - sử dụng và truy cập internet

  • Ứng dụng

  • GPT - tạo, chỉnh sửa, chia sẻ, xóa và sử dụng

  • Tạo và chỉnh sửa dự án

  • Record - sử dụng và khả năng tham chiếu ghi chú và bản chép lời trước đây

  • Tìm kiếm - tìm kiếm web và chế độ tác nhân

  • Dự án được chia sẻ

Chúng tôi sẽ tiếp tục thêm tính năng vào quyền RBAC theo thời gian.


Lưu ý: bạn có thể kiểm soát quyền truy cập vào ứng dụng theo từng ứng dụng. Ngoài ra, giao diện người dùng của một ứng dụng không thể bị tắt riêng biệt.

Member RBAC là gì và khác gì với các vai trò hiện tại?

Member RBAC cho phép Chủ sở hữu không gian làm việc tạo vai trò tùy chỉnh để kiểm soát quyền truy cập công cụ của người dùng cuối. Các vai trò hiện có (Member, Admin, Owner) chỉ chi phối quyền quản lý không gian làm việc.

Làm cách nào để gán vai trò cho người dùng hoặc nhóm?

Trong Settings & Permissions → Custom Roles, gán vai trò cho các Nhóm được tạo trong thẻ Groups hoặc được đồng bộ qua SCIM. Người dùng kế thừa quyền từ vai trò của Nhóm.

Tôi có thể tạo vai trò riêng không?

Có. Dùng Thêm vai trò mới trong thẻ Vai trò tùy chỉnh để xác định vai trò với quyền được tùy chỉnh.

Tôi cần gì để bật RBAC cho không gian làm việc của mình?

Không cần gì thêm. Tính năng này có sẵn cho tất cả quản trị viên không gian làm việc trong bảng điều khiển quản trị. Tạo hoặc đồng bộ Nhóm, rồi gán vai trò cho các Nhóm đó.

RBAC hoạt động như thế nào (tạo vai trò, gán, mặc định)?

Quản trị viên tạo vai trò, bật/tắt quyền truy cập tính năng và lưu lại. Vai trò được gán cho Nhóm; người dùng có thể kế thừa nhiều vai trò và quyền sẽ là mức cao nhất trong các quyền của những vai trò đó. Người dùng ngoài các Nhóm sẽ nhận quyền mặc định của không gian làm việc, trừ khi bị ghi đè bởi vai trò của Nhóm.

Cách cấu hình RBAC trong không gian làm việc của bạn

Trong không gian làm việc, chuyển đến Cài đặt không gian làm việc

Trong Cài đặt không gian làm việc, chuyển đến Cài đặt và quyền ở bảng bên trái (lưu ý rằng quyền truy cập thẻ này bị giới hạn cho người dùng có quyền không gian làm việc Chủ sở hữu)

Sau khi vào Cài đặt và quyền, bạn sẽ ở thẻ Không gian làm việc. Trong thẻ này, bạn sẽ thấy các quyền mặc định cho người dùng. Nếu người dùng không được gán vai trò tùy chỉnh, họ sẽ có các quyền này.

Quan trọng: Quyền mặc định trong Cài đặt không gian làm việc áp dụng cho người dùng chưa được gán vai trò tùy chỉnh. Người dùng trong vai trò tùy chỉnh sẽ nhận các quyền được cấu hình cho vai trò của họ. Đối với Ứng dụng, bạn có thể cung cấp một ứng dụng cho mọi người bằng cách bật ứng dụng đó cho vai trò mặc định của Không gian làm việc và từng vai trò tùy chỉnh liên quan. Các ứng dụng mới được phát hành sẽ mặc định được bật cho mọi vai trò, trừ khi bạn thay đổi lựa chọn vai trò trước khi phát hành.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Khi cuộn qua trang, bạn có thể cập nhật các nút gạt để sửa đổi quyền mặc định cho người dùng.

Để ghi đè quyền mặc định, bạn có thể tạo Vai trò tùy chỉnh và áp dụng chúng cho Nhóm. Để làm vậy, vào thẻ Vai trò tùy chỉnh và nhấp vào Tạo vai trò:

Settings & permissions page with Custom roles tab selected and Create role button

Trong cửa sổ, điền tên và mô tả vai trò nếu cần rồi nhấp Lưu:

Image

Khi vào trang quyền của vai trò tùy chỉnh, hãy cập nhật các nút gạt để thiết kế vai trò tùy chỉnh:

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Chuyển đến Gán vai trò ở đầu cùng trang vai trò tùy chỉnh và nhấp vào +Thêm để xem các nhóm cần gán vai trò tùy chỉnh:

Full GPT Access role assignments tab with no groups found and an Add button

Trong cửa sổ, chọn các nhóm để gán vai trò tùy chỉnh (có thể gán cho nhiều nhóm). Sau khi thêm, nhấp Xong:

Assign groups to role dialog with Marketing added and R&D available to add

Người dùng cuối trong nhóm được gán vai trò tùy chỉnh giờ sẽ có quyền đã được cập nhật.

Bài viết này có hữu ích không?