OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Kiểm soát truy cập dựa trên vai trò cho ChatGPT Enterprise

Kiểm soát truy cập dựa trên vai trò trong không gian làm việc ChatGPT của bạn.

Đã cập nhật: 17 hours ago

GPT‑6 Pro, vận hành trên nền tảng GPT‑6 Astra, được cung cấp trên ChatGPT trong các gói Pro $100, Pro $200, Business và Enterprise. Quyền truy cập Enterprise cũng phụ thuộc vào quyền truy cập mô hình của không gian làm việc. Các gói Plus bao gồm GPT‑6 Astra trong ChatGPT Công việc và Codex.


Lưu ý: Astra yêu cầu Codex CLI phiên bản 0.153.0 trở lên. Ngoài ra, vui lòng cập nhật ứng dụng ChatGPT Desktop lên phiên bản mới nhất hiện có. Nếu bạn không thấy Astra trong Trò chuyện, Công việc hoặc Codex trên ứng dụng dành cho máy tính, hãy nhớ cập nhật ứng dụng bằng cách nhấp vào Menu > Kiểm tra bản cập nhật, ngay cả khi gần đây bạn đã cập nhật ứng dụng qua thông báo cập nhật tự động hoặc bằng cách nhấp vào biểu tượng cập nhật trên thanh bên.

Lưu ý: Tính năng này hiện chỉ dành cho Enterprise, Edu và ChatGPT for Teachers.

Tổng quan

Kiểm soát truy cập dựa trên vai trò (RBAC) cho phép chủ sở hữu không gian làm việc tạo vai trò tùy chỉnh với các quyền cụ thể, rồi chỉ định trực tiếp những vai trò đó cho người dùng hoặc nhóm trong không gian làm việc ChatGPT. Người dùng có thể nhận quyền từ cả vai trò được chỉ định trực tiếp lẫn tư cách thành viên nhóm.

Cài đặt không gian làm việc cung cấp giá trị mặc định cho các quyền đủ điều kiện. Vai trò tùy chỉnh là một tập hợp quyền có thể tái sử dụng mà chủ sở hữu có thể chỉ định trực tiếp cho thành viên hoặc thông qua nhóm. Một thành viên có thể có nhiều vai trò tùy chỉnh.

Đối với các quyền đủ điều kiện, vai trò tùy chỉnh có thể dùng Mặc định để kế thừa cài đặt của không gian làm việc, Bật để cho phép truy cập rõ ràng hoặc Tắt để từ chối quyền truy cập thông qua vai trò đó. Khi thành viên có nhiều vai trò tùy chỉnh, các quyền sẽ được cộng gộp: quyền truy cập do một vai trò cấp vẫn có hiệu lực ngay cả khi vai trò khác được đặt thành Tắt.

Chế độ Phong tỏa được đánh giá riêng và có thể hạn chế thêm các chức năng có kết nối mạng. Các điều kiện về loại giấy phép, gói và sản phẩm của thành viên vẫn được áp dụng.

Ai có thể cấu hình các cài đặt và quyền RBAC?

Chủ sở hữu không gian làm việc có thể tạo, xóa, chỉ định và hủy chỉ định vai trò tùy chỉnh, cũng như quản lý giá trị mặc định của quyền trên toàn không gian làm việc. Quản trị viên không gian làm việc có thể xem hoặc cập nhật các vai trò hiện có qua những giao diện quản trị được hỗ trợ, nhưng không thể tạo, xóa, chỉ định hoặc hủy chỉ định vai trò tùy chỉnh. Thành viên và người xem dữ liệu phân tích không thể quản lý cài đặt RBAC trên toàn không gian làm việc.


Có giới hạn nào về khu vực địa lý không?

Tính năng này có thể được truy cập tại tất cả quốc gia được hỗ trợ.

Có thể cấu hình RBAC trên web, thiết bị di động và máy tính không?

Bạn có thể cấu hình RBAC trên web. Trong ChatGPT, hãy vào Cài đặt không gian làm việc > Quyền và vai trò, hoặc dùng các chế độ kiểm soát vai trò và quyền trong bảng điều khiển quản trị.

Chúng tôi ra mắt những gì và những khả năng nào được bao gồm khi ra mắt?

Chủ sở hữu không gian làm việc sẽ có chức năng RBAC trong chatgpt.com/admin/settings, nơi họ có thể:

  • Đặt vai trò mặc định cho thành viên chưa được gán một hoặc nhiều Vai trò tùy chỉnh.

  • Tạo vai trò tùy chỉnh với quyền chi tiết để ghi đè vai trò mặc định của không gian làm việc.

  • Gán một hoặc nhiều Vai trò tùy chỉnh cho Nhóm.

  • Xem và quản lý Vai trò tùy chỉnh trong một thẻ tập trung.

Tôi có thể cấu hình những quyền nào bằng RBAC?

Bạn có thể dùng RBAC để kiểm soát quyền truy cập vào các tính năng chính của ChatGPT. Để xem danh sách đầy đủ các nút bật/tắt và tùy chọn hiện có, hãy vào phần Cài đặt không gian làm việc > Quyền & vai trò.

Các trạng thái quyền hiện có sẽ khác nhau. Các quyền đủ điều kiện của vai trò thông thường có ba trạng thái: Mặc định, BậtTắt. Một số quyền, bao gồm một số chế độ kiểm soát đối với Công việc và tiện ích, có thể vẫn chỉ có hai trạng thái Bật hoặc Tắt.

Quyền truy cập mô hình

Chủ sở hữu không gian làm việc có thể kiểm soát những mô hình đủ điều kiện mà thành viên được phép sử dụng, ở cấp không gian làm việc hoặc thông qua vai trò tùy chỉnh. Một vai trò không thể cấp quyền sử dụng mô hình nếu không gian làm việc không đủ điều kiện sử dụng mô hình đó. Việc chọn mô hình khởi đầu hoặc mặc định không đồng nghĩa với cấp quyền truy cập.

Trong các không gian làm việc ChatGPT Enterprise và Edu đủ điều kiện, GPT-6 Astra bị tắt theo mặc định khi ra mắt. Quyền truy cập Astra phải được cấu hình riêng; các chế độ cài đặt Quyền truy cập mô hình sớm trước đây sẽ không được giữ lại. Hãy xem xét tất cả vai trò được gán cho một thành viên, vì một vai trò cho phép truy cập có thể tiếp tục duy trì quyền này ngay cả khi một vai trò khác tắt quyền đó.

Để biết chi tiết về quyền truy cập Astra, hãy xem ChatGPT Enterprise và Edu – Mô hình & giới hạn.

Vai trò Chế độ Phong tỏa

Các không gian làm việc hỗ trợ vai trò Chế độ Phong tỏa có thể dùng RBAC để tạo vai trò tùy chỉnh cho những thành viên cần Chế độ Phong tỏa. Hãy coi Chế độ Phong tỏa là một cấu hình bảo mật ở cấp vai trò, không phải một nút bật/tắt quyền riêng lẻ.

Khi một thành viên được gán vai trò Chế độ Phong tỏa, các chức năng cần kết nối mạng có thể bị hạn chế, bao gồm tìm kiếm trực tiếp trên web, nghiên cứu sâu, chế độ tác nhân, kết nối mạng của Bảng làm việc và một số hoạt động của ứng dụng, MCP hoặc trình kết nối, tùy thuộc vào chế độ cài đặt của không gian làm việc.

Trước khi gán vai trò Chế độ Phong tỏa, hãy xem lại những ứng dụng và hành động mà vai trò cho phép, đồng thời xác nhận rằng thành viên có các quyền cần thiết trong từng hệ thống nguồn được kết nối. Quyền truy cập ứng dụng trong ChatGPT không ghi đè các quyền trong hệ thống nguồn được kết nối.

Để tìm hiểu chi tiết hơn về những thay đổi trong Chế độ Phong tỏa, hãy xem Chế độ Phong tỏa.

Theo thời gian, chúng tôi sẽ tiếp tục bổ sung các tính năng vào hệ thống quyền RBAC.


Lưu ý: Bạn có thể kiểm soát quyền truy cập riêng cho từng ứng dụng. Không thể tắt riêng giao diện người dùng của ứng dụng.

RBAC dành cho thành viên là gì và khác với các vai trò hiện tại như thế nào?

RBAC dành cho thành viên cho phép chủ sở hữu không gian làm việc tạo vai trò tùy chỉnh để kiểm soát quyền truy cập công cụ của người dùng cuối. Các vai trò hiện có như Thành viên, Quản trị viên và Chủ sở hữu chi phối quyền quản lý không gian làm việc.

Các vai trò tích hợp sẵn của không gian làm việc xác định những gì một người có thể quản lý:

  • Chủ sở hữu: Quản lý cài đặt, thành viên và vai trò tùy chỉnh trên toàn không gian làm việc.

  • Quản trị viên: Quản lý các thành viên, nhóm và cài đặt quản trị được hỗ trợ của không gian làm việc.

  • Người xem dữ liệu phân tích: Xem dữ liệu phân tích dành cho vai trò đó.

  • Thành viên: Sử dụng các tính năng được gói, loại giấy phép và vai trò được chỉ định cho phép.

Quản trị viên toàn cục của đối tượng thuê không tự động nhận được vai trò trong không gian làm việc ChatGPT.

Chỉ chủ sở hữu và quản trị viên không gian làm việc mới có thể tạo khóa Quản trị viên cho không gian làm việc. Vai trò tùy chỉnh không cấp quyền truy cập khóa Quản trị viên và các quyền tuân thủ nhạy cảm yêu cầu chủ sở hữu không gian làm việc. Để biết yêu cầu về thiết lập và vai trò, hãy xem: Quản lý khóa Quản trị viên trong Bảng điều khiển quản trị.

Làm cách nào để gán vai trò cho người dùng hoặc nhóm?

Trong Cài đặt & Quyền → Vai trò tùy chỉnh, gán vai trò cho các Nhóm được tạo trong thẻ Nhóm hoặc được đồng bộ hóa qua SCIM. Người dùng kế thừa quyền từ vai trò của Nhóm.

Tôi có thể tạo vai trò của riêng mình không?

Có. Dùng Thêm vai trò mới trong thẻ Vai trò tùy chỉnh để xác định vai trò với các quyền được điều chỉnh riêng.

Cần gì để bật RBAC cho không gian làm việc của tôi?

Không cần gì thêm. Tính năng này có sẵn cho tất cả quản trị viên không gian làm việc trong bảng điều khiển quản trị. Tạo hoặc đồng bộ hóa Nhóm, rồi gán vai trò cho các Nhóm đó.

RBAC đánh giá vai trò, việc chỉ định và giá trị mặc định như thế nào?

Cài đặt không gian làm việc cung cấp thiết lập cơ sở cho các quyền đủ điều kiện. Trong một vai trò tùy chỉnh thông thường:

  • Mặc định kế thừa cài đặt của không gian làm việc.

  • Bật cấp quyền một cách rõ ràng.

  • Tắt từ chối quyền truy cập thông qua vai trò đó.

Một thành viên có thể nhận nhiều vai trò thông thường thông qua việc chỉ định trực tiếp và chỉ định theo nhóm. Quyền từ các vai trò này được cộng gộp: nếu có bất kỳ vai trò nào cấp quyền, dù trực tiếp hay bằng cách kế thừa cài đặt đã bật của không gian làm việc, thành viên vẫn có quyền truy cập. Cài đặt Tắt chỉ từ chối quyền truy cập thông qua vai trò đó. Nếu mọi vai trò áp dụng đều được đặt thành Tắt, quyền truy cập sẽ bị từ chối. Nếu tất cả vai trò thông thường áp dụng đều sử dụng Mặc định, cài đặt của không gian làm việc sẽ được áp dụng.

Chế độ Phong tỏa là một cơ chế phủ quyết riêng biệt. Việc chỉ định Chế độ Phong tỏa có thể hạn chế một chức năng ngay cả khi vai trò thông thường đã cấp chức năng đó. Loại giấy phép của thành viên cùng các yêu cầu khác về điều kiện sử dụng gói hoặc sản phẩm vẫn được áp dụng.

Cách cấu hình RBAC trong không gian làm việc

  1. Mở Cài đặt không gian làm việc.

  2. Chọn Quyền và vai trò trong bảng điều khiển bên trái. Chủ sở hữu không gian làm việc và quản trị viên được ủy quyền có thể truy cập khu vực này, nhưng chỉ chủ sở hữu mới có thể tạo, xóa, chỉ định hoặc hủy chỉ định vai trò tùy chỉnh.

  3. Mở thẻ Không gian làm việc để xem các quyền cơ sở dành cho thành viên.

Đối với các quyền đủ điều kiện, vai trò tùy chỉnh sẽ kế thừa cài đặt của không gian làm việc khi vai trò đó được đặt thành Mặc định. Vai trò được đặt thành Bật sẽ cấp quyền đó thông qua vai trò này. Vai trò được đặt thành Tắt sẽ từ chối quyền truy cập thông qua vai trò đó, nhưng người dùng vẫn có thể truy cập nếu một vai trò khác được chỉ định cấp hoặc kế thừa quyền này.

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

Khi cuộn qua trang, hãy cấu hình thiết lập cơ sở của không gian làm việc cho các quyền đủ điều kiện.

Cách tạo vai trò tùy chỉnh:

  1. Mở thẻ Vai trò tùy chỉnh.

  2. Chọn Tạo vai trò.

  3. Nhập tên và nội dung mô tả vai trò.

  4. Chọn Lưu.

Settings & permissions page with Custom roles tab selected and Create role button
New custom role dialog with the role name Full GPT Access, an optional description, and Save and Cancel buttons.

Trên trang quyền của vai trò tùy chỉnh, chọn Mặc định, Bật hoặc Tắt cho từng quyền đủ điều kiện. Các quyền có hai trạng thái tiếp tục sử dụng Bật hoặc Tắt.

GPT permission settings for a custom role, with creation, workspace publishing, external publishing, and both GPT access options enabled.
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

Cách chỉ định vai trò cho các nhóm:

  1. Mở Chỉ định vai trò ở đầu trang vai trò tùy chỉnh.

  2. Chọn + Thêm.

  3. Chọn một hoặc nhiều nhóm.

  4. Chọn Xong.

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

Thành viên nhóm sẽ nhận được các quyền đã cập nhật sau khi thay đổi có hiệu lực. Các thay đổi có thể mất tối đa 5 phút để có hiệu lực.

Ví dụ

Một vai trò thông thường kế thừa cài đặt của không gian làm việc

Nếu cài đặt Tìm kiếm trên web của không gian làm việc là Bật và vai trò tùy chỉnh thông thường duy nhất của thành viên sử dụng Mặc định, thành viên đó sẽ kế thừa trạng thái Bật.

Một vai trò được đặt thành Tắt và vai trò khác được đặt thành Bật

Nếu một vai trò thông thường đặt Tìm kiếm trên web thành Tắt và một vai trò thông thường khác đặt thành Bật, quyền truy cập sẽ được cho phép vì quyền giữa các vai trò thông thường được cộng gộp.

Mọi vai trò thông thường áp dụng đều ở trạng thái Tắt

Nếu tất cả vai trò thông thường áp dụng đều đặt Tìm kiếm trên web thành Tắt, thành viên sẽ không được cấp quyền truy cập qua RBAC thông thường, ngay cả khi mức cơ sở của không gian làm việc là Bật.

Chế độ Phong tỏa được áp dụng

Nếu một vai trò thông thường cấp chức năng cần kết nối mạng nhưng thành viên cũng có vai trò Chế độ Phong tỏa hạn chế chức năng đó, giới hạn của Chế độ Phong tỏa sẽ được áp dụng.

Câu hỏi thường gặp

RBAC có bắt buộc phải dùng nhóm không?

Không. Có thể chỉ định vai trò thông qua nhóm và chỉ định vai trò trực tiếp ở những nơi được hỗ trợ. Nhóm vẫn là cách được đề xuất để quản lý quyền truy cập trên quy mô lớn.

Mất bao lâu để các thay đổi RBAC được áp dụng?

Các thay đổi có thể mất tối đa 5 phút để có hiệu lực.

RBAC có ghi đè loại giấy phép của thành viên không?

Không. RBAC kiểm soát quyền sử dụng tính năng trong phạm vi truy cập mà loại giấy phép của thành viên và gói không gian làm việc cho phép.

Điều gì xảy ra nếu một quyền chỉ có trạng thái Bật và Tắt?

Một số chế độ kiểm soát không hỗ trợ trạng thái Mặc định. Đối với các chế độ kiểm soát đó, hãy đặt rõ ràng thành Bật hoặc Tắt cho không gian làm việc và các vai trò liên quan.

Bài viết này có hữu ích không?