注意:RBAC 目前適用於 Enterprise、Edu、ChatGPT 醫療照護版和 ChatGPT for Teachers。
概覽
RBAC 是角色型存取控制(Role-Based Access Controls)的縮寫。這是一種安全性與權限模型,會根據指派給使用者的角色,控制其對系統或資源的存取權。透過 RBAC,您可以為角色定義權限,並將這些角色指派給組織內的群組。這可簡化權限管理,並提升 ChatGPT 工作區的安全性。
工作區設定會提供適用權限的預設值。自訂角色是一組可重複使用的權限,擁有者可以直接指派給成員,或透過群組指派。一名成員可以擁有多個自訂角色。
對於適用的權限,自訂角色可使用「預設」沿用工作區設定、使用「開啟」明確允許存取,或使用「關閉」明確拒絕存取。ChatGPT 會一併評估所有適用的角色:至少必須有一個角色授予權限,而且任何適用角色若明確設為「關閉」,就會阻止存取。系統會另行評估封鎖模式,而此模式可進一步限制需要網路連線的功能。成員的席位類型、方案及產品資格仍然適用。
誰可以設定 RBAC 設定和權限?
工作區擁有者可以調整預設設定和權限,並使用 RBAC 建立自訂設定和權限。工作區管理員、成員和分析資料檢視者無法進行這些操作。
有任何地理區域限制嗎?
所有支援的國家/地區都可使用這項功能。
可以在網頁版、行動版和桌面版中設定 RBAC 嗎?
您可以在網頁版的「工作區設定 -> 權限與角色」中設定 RBAC。
包含哪些功能?
工作區擁有者可以前往「工作區設定 > 權限與角色」執行下列操作:
設定適用成員權限的工作區基準。
建立一般自訂角色,並為適用的權限使用「預設」、「開啟」和「關閉」。
將一或多個自訂角色指派給群組。
在支援的情況下,直接將角色指派給個別使用者。
在集中管理的分頁中查看及管理自訂角色。
可以使用 RBAC 設定哪些權限?
您可以使用 RBAC 控制 ChatGPT 主要功能的存取權。如需可用切換設定與選項的完整清單,請前往「工作區設定」> 權限與角色。
可用的權限狀態會有所不同。適用的一般角色權限可設為預設、開啟或關閉。部分權限(包括某些工作和外掛程式控制項)可能仍為開啟或關閉的雙狀態控制項。
封鎖模式角色
支援封鎖模式角色的工作區,可以使用 RBAC 為需要封鎖模式的成員建立自訂角色。請將封鎖模式視為角色層級的安全性設定,而非單一權限切換設定。
將成員指派至封鎖模式角色後,具備網路連線功能的能力可能會受到限制,包括即時網頁搜尋、深度研究、智慧體模式、畫布網路功能,以及部分應用程式、MCP 或連接器的行為,實際情況取決於工作區設定。
指派封鎖模式角色前,請檢查該角色允許使用哪些應用程式和動作,並確認成員在各個已連線的來源系統中具備所需權限。ChatGPT 中的應用程式存取權不會覆寫已連線來源系統中的權限。
如需進一步瞭解封鎖模式會帶來哪些變更,請參閱封鎖模式。
我們會持續逐步新增可透過 RBAC 管理權限的功能。
注意:您可以針對個別應用程式控制存取權。應用程式的使用者介面無法單獨停用。
什麼是成員 RBAC?它與目前的角色有何不同?
成員 RBAC 可讓工作區擁有者建立自訂角色,以控制終端使用者對工具的存取權。成員、管理員和擁有者等現有角色負責管理工作區管理權限。
如何將角色指派給人員或群組?
前往「工作區設定 > 權限與角色 > 自訂角色」,將角色指派給個別使用者,或指派給在「群組」中建立或透過 SCIM 同步的群組。若要將角色指派給特定使用者,請開啟該使用者的個人檔案,前往「直接指派的角色」,然後選取「直接指派角色」。使用者會同時取得直接指派角色和透過群組指派角色所授予的權限。
我可以建立自己的角色嗎?
可以。在「自訂角色」分頁中使用「新增角色」,即可定義具備特定權限的角色。
我的工作區需要符合哪些條件才能啟用 RBAC?
不需要任何額外條件。符合資格的工作區擁有者可以在管理員控制面板中使用 RBAC。建立或同步群組、將角色指派給群組,或在支援的情況下直接指派角色。
RBAC 如何評估角色、指派項目和預設值?
工作區設定會為適用的權限提供基準。在一般自訂角色中:
「預設」會沿用工作區設定。
「開啟」會明確授予權限。
「關閉」會明確拒絕存取。
成員可以透過直接指派和群組指派取得多個一般角色。ChatGPT 會一併評估所有適用的一般角色。至少必須有一個適用的角色授予權限,而且任何適用角色若明確設為「關閉」,就會阻止存取。如果所有適用的一般角色都使用「預設」,就會套用工作區設定。
封鎖模式是一套獨立的否決機制。即使一般角色授予某項功能,封鎖模式指派仍可加以限制。成員的席位類型,以及方案或產品的其他資格要求也仍然適用。
如何在工作區中設定 RBAC
開啟工作區設定。
在左側面板中選取權限與角色。只有工作區擁有者可以存取此區域。
開啟工作區分頁,查看成員的基準權限。
對於適用的權限,若自訂角色設為預設,該角色便會沿用工作區設定。角色設為開啟時,會透過該角色授予權限。角色設為關閉時,會明確拒絕存取,即使另一個已指派的角色設為開啟亦然。
捲動頁面時,請為適用的權限設定工作區基準。
若要建立自訂角色:
開啟自訂角色分頁。
選取建立角色。
輸入角色名稱和說明。
選取儲存。
在自訂角色的權限頁面上,針對每項適用權限選擇預設、開啟或關閉。雙狀態權限仍使用開啟或關閉。

若要將角色指派給群組:
開啟自訂角色頁面頂端的角色指派。
選取+ 新增。
選擇一或多個群組。
選取完成。
變更生效後,具有該自訂角色之群組中的終端使用者會取得更新後的有效權限。變更不一定會立即生效;發布前請確認公開說明的變更生效時間。
範例
一個一般角色沿用工作區設定
如果工作區的網頁搜尋設定為開啟,且成員唯一的一般自訂角色使用預設,該成員便會沿用開啟設定。
一個角色為關閉,另一個角色為開啟
如果一個一般角色將網頁搜尋設為關閉,另一個一般角色則設為開啟,系統會拒絕存取,因為任何適用角色中明確設定的關閉都會覆寫授予的權限。
所有適用的一般角色皆為關閉
如果所有適用的一般角色都將網頁搜尋設為關閉,即使工作區基準設為開啟,成員也無法透過一般 RBAC 取得存取權。
套用封鎖模式
如果一般角色授予具備網路連線功能的能力,但成員同時具有會限制該能力的封鎖模式角色,則會套用封鎖限制。
常見問題
RBAC 是否必須使用群組?
否。您可以透過群組指派角色;在支援的情況下,也可以直接指派角色。如需大規模管理存取權,仍建議使用群組。
RBAC 變更需要多久才會生效?
變更不一定會立即生效。發布前請確認公開說明的變更生效時間。
RBAC 是否會覆寫成員的席位類型?
否。RBAC 會在成員席位類型和工作區方案允許的存取範圍內控制功能權限。
如果某項權限只有開啟和關閉兩種狀態,該怎麼辦?
部分控制項不支援預設。對於這些控制項,請為工作區和相關角色明確設定開啟或關閉。
