OpenAI
此頁面由機器翻譯。查看原文英文文章

ChatGPT Enterprise 的角色型存取控制

你嘅 ChatGPT 工作區中嘅角色型存取控制。

更新日期:yesterday

注意: 此功能目前僅適用於 Enterprise、Edu 及 ChatGPT for Teachers。

概覽

RBAC 即角色型存取控制。這是一種安全與權限模型,用於根據使用者獲指派的角色來控制其對系統或資源的存取。透過 RBAC,你可以為角色定義權限,並將這些角色指派給機構內的群組。這可簡化權限管理,並提升 ChatGPT 工作區的安全性。

誰可以為 Enterprise/Edu 工作區及 ChatGPT for Teachers 設定 RBAC 設定和權限?

工作區擁有者可以調整預設設定和權限,並使用 RBAC 建立自訂設定和權限。


是否有任何地區限制(例如不包括歐盟)?

所有支援的國家/地區都應可存取此功能。

是否可從網頁版、手機版和桌面版存取 RBAC 設定?

僅限網頁版。

我們推出甚麼?推出時包括哪些功能?

工作區擁有者將可在 chatgpt.com/admin/settings 中使用 RBAC 功能,他們可以:

  • 為未獲指派一個或多個自訂角色的成員設定預設角色。

  • 建立具細緻權限的自訂角色,以覆寫工作區預設角色。

  • 將一個或多個自訂角色指派給群組。

  • 在集中式分頁檢視和管理自訂角色。

我可以使用 RBAC 設定哪些權限?

你可以使用 RBAC 控制關鍵 ChatGPT 功能的存取權。如需可用切換按鈕和選項的完整清單,請前往「工作區設定」> 權限與角色

可用的權限狀態各有不同。符合條件的一般角色權限使用預設開啟關閉。部分權限(包括某些工作和外掛程式控制項)可能仍使用開啟關閉的雙狀態控制。

封鎖模式角色

支援封鎖模式角色的工作區,可以使用 RBAC 為需要封鎖模式的成員建立自訂角色。請將封鎖模式視為角色層級的安全設定,而非單一權限切換按鈕。

成員獲指派封鎖模式角色後,支援網絡連線的功能可能會受到限制,包括即時網絡搜尋、深度研究、智能代理模式、畫布網絡連線,以及部分應用程式、MCP 或連接器的行為,具體取決於工作區設定。

指派封鎖模式角色前,請檢視該角色允許使用的應用程式和操作,並確認成員在每個已連接的來源系統中均具備所需權限。ChatGPT 的應用程式存取權不會凌駕已連接來源系統的權限。

如需進一步了解封鎖模式下會有何變更,請參閱封鎖模式

我們會繼續逐步為 RBAC 權限加入更多功能。


注意:你可以逐一控制每個應用程式的存取權。應用程式的使用者介面無法單獨停用。

甚麼是成員 RBAC?它與現有角色有何不同?

成員 RBAC 讓工作區擁有者建立自訂角色,以控制最終用戶對工具的存取權。現有角色(成員、管理員、擁有者)只管理工作區管理權限。

如何將角色指派給人員或群組?

設定與權限 → 自訂角色中,將角色指派給在群組分頁建立或透過 SCIM 同步的群組。用戶會繼承其群組角色的權限。

我可以建立自己的角色嗎?

可以。在「自訂角色」分頁使用新增角色,即可定義具備特定權限的角色。

為我的工作區啟用 RBAC 需要甚麼?

不需要額外操作。所有工作區管理員都可在管理員儀表板中使用。建立或同步群組,然後將角色指派給這些群組。

RBAC 如何運作(角色建立、指派、預設值)?

管理員可建立角色、切換功能存取權限,然後儲存。角色會指派給群組;用戶可繼承多個角色,而權限會取各角色中的最高權限。不屬於任何群組的用戶會取得工作區預設權限,除非被群組角色覆寫。

如何在工作區設定 RBAC

  1. 開啟工作區設定

  2. 在左側面板選擇權限與角色。只有工作區擁有者可以存取此區域。

  3. 開啟工作區分頁,檢視成員的基準權限。

對於符合條件的權限,如果自訂角色設為預設,該角色便會沿用工作區設定。將角色設為開啟,即會透過該角色授予權限。將角色設為關閉,即會明確拒絕存取,即使另一個已指派的角色設為開啟亦然。

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

捲動頁面時,請為符合條件的權限設定工作區基準。

建立自訂角色:

  1. 開啟自訂角色分頁。

  2. 選擇建立角色

  3. 輸入角色名稱和說明。

  4. 選擇儲存

Settings & permissions page with Custom roles tab selected and Create role button
Image

在自訂角色權限頁面,為每項符合條件的權限選擇預設開啟關閉。雙狀態權限仍使用開啟關閉

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

將角色指派給群組:

  1. 在自訂角色頁面頂部開啟角色指派

  2. 選擇+ 新增

  3. 選擇一個或多個群組。

  4. 選擇完成

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

變更生效後,獲指派自訂角色的群組內一般使用者將取得更新後的實際權限。變更未必即時生效;請在發佈前確認公開列明的變更生效時間。

範例

一個一般角色沿用工作區設定

如果工作區的網絡搜尋設定為開啟,而成員唯一的一般自訂角色使用預設,該成員便會沿用開啟設定。

一個角色為「關閉」,另一個角色為「開啟」

如果一個一般角色將網絡搜尋設為關閉,另一個一般角色則設為開啟,存取將遭拒絕,因為任何適用角色中的明確關閉設定均會凌駕授予的權限。

所有適用的一般角色均為「關閉」

如果所有適用的一般角色均將網絡搜尋設為關閉,即使工作區基準為開啟,成員亦不會透過一般 RBAC 取得存取權。

套用封鎖模式

如果一般角色授予支援網絡連線的功能,但成員同時擁有會限制該功能的封鎖模式角色,則會套用封鎖限制。

常見問題

RBAC 是否必須使用群組?

否。角色可以透過群組指派;在支援的情況下,亦可直接指派角色。如要大規模管理存取權,仍建議使用群組。

RBAC 變更需要多久才會生效?

變更未必即時生效。請在發佈前確認公開列明的變更生效時間。

RBAC 會否凌駕成員的席位類型?

否。RBAC 會在成員席位類型和工作區方案允許的存取範圍內控制功能權限。

如果權限只有「開啟」和「關閉」選項,該怎麼辦?

部分控制項不支援預設。對於這些控制項,請明確為工作區和相關角色設定開啟關閉

這篇文章對你有幫助嗎?