OpenAI
此頁面由機器翻譯。查看原始英文文章

ChatGPT Enterprise 的角色型存取控制

在你的 ChatGPT 工作區中使用以角色為基礎的存取控制(RBAC)。

更新日期:yesterday

注意:RBAC 目前適用於 Enterprise、Edu、ChatGPT 醫療照護版和 ChatGPT for Teachers。

概覽

RBAC 是角色型存取控制(Role-Based Access Controls)的縮寫。這是一種安全性與權限模型,會根據指派給使用者的角色,控制其對系統或資源的存取權。透過 RBAC,您可以為角色定義權限,並將這些角色指派給組織內的群組。這可簡化權限管理,並提升 ChatGPT 工作區的安全性。

工作區設定會提供適用權限的預設值。自訂角色是一組可重複使用的權限,擁有者可以直接指派給成員,或透過群組指派。一名成員可以擁有多個自訂角色。

對於適用的權限,自訂角色可使用「預設」沿用工作區設定、使用「開啟」明確允許存取,或使用「關閉」明確拒絕存取。ChatGPT 會一併評估所有適用的角色:至少必須有一個角色授予權限,而且任何適用角色若明確設為「關閉」,就會阻止存取。系統會另行評估封鎖模式,而此模式可進一步限制需要網路連線的功能。成員的席位類型、方案及產品資格仍然適用。

誰可以設定 RBAC 設定和權限?

工作區擁有者可以調整預設設定和權限,並使用 RBAC 建立自訂設定和權限。工作區管理員、成員和分析資料檢視者無法進行這些操作。


有任何地理區域限制嗎?

所有支援的國家/地區都可使用這項功能。

可以在網頁版、行動版和桌面版中設定 RBAC 嗎?

您可以在網頁版的「工作區設定 -> 權限與角色」中設定 RBAC。

包含哪些功能?

工作區擁有者可以前往「工作區設定 > 權限與角色」執行下列操作:

  • 設定適用成員權限的工作區基準。

  • 建立一般自訂角色,並為適用的權限使用「預設」、「開啟」和「關閉」。

  • 將一或多個自訂角色指派給群組。

  • 在支援的情況下,直接將角色指派給個別使用者。

  • 在集中管理的分頁中查看及管理自訂角色。

可以使用 RBAC 設定哪些權限?

您可以使用 RBAC 控制 ChatGPT 主要功能的存取權。如需可用切換設定與選項的完整清單,請前往「工作區設定」> 權限與角色

可用的權限狀態會有所不同。適用的一般角色權限可設為預設開啟關閉。部分權限(包括某些工作和外掛程式控制項)可能仍為開啟關閉的雙狀態控制項。

封鎖模式角色

支援封鎖模式角色的工作區,可以使用 RBAC 為需要封鎖模式的成員建立自訂角色。請將封鎖模式視為角色層級的安全性設定,而非單一權限切換設定。

將成員指派至封鎖模式角色後,具備網路連線功能的能力可能會受到限制,包括即時網頁搜尋、深度研究、智慧體模式、畫布網路功能,以及部分應用程式、MCP 或連接器的行為,實際情況取決於工作區設定。

指派封鎖模式角色前,請檢查該角色允許使用哪些應用程式和動作,並確認成員在各個已連線的來源系統中具備所需權限。ChatGPT 中的應用程式存取權不會覆寫已連線來源系統中的權限。

如需進一步瞭解封鎖模式會帶來哪些變更,請參閱封鎖模式

我們會持續逐步新增可透過 RBAC 管理權限的功能。


注意:您可以針對個別應用程式控制存取權。應用程式的使用者介面無法單獨停用。

什麼是成員 RBAC?它與目前的角色有何不同?

成員 RBAC 可讓工作區擁有者建立自訂角色,以控制終端使用者對工具的存取權。成員、管理員和擁有者等現有角色負責管理工作區管理權限。

如何將角色指派給人員或群組?

前往「工作區設定 > 權限與角色 > 自訂角色」,將角色指派給個別使用者,或指派給在「群組」中建立或透過 SCIM 同步的群組。若要將角色指派給特定使用者,請開啟該使用者的個人檔案,前往「直接指派的角色」,然後選取「直接指派角色」。使用者會同時取得直接指派角色和透過群組指派角色所授予的權限。

我可以建立自己的角色嗎?

可以。在「自訂角色」分頁中使用「新增角色」,即可定義具備特定權限的角色。

我的工作區需要符合哪些條件才能啟用 RBAC?

不需要任何額外條件。符合資格的工作區擁有者可以在管理員控制面板中使用 RBAC。建立或同步群組、將角色指派給群組,或在支援的情況下直接指派角色。

RBAC 如何評估角色、指派項目和預設值?

工作區設定會為適用的權限提供基準。在一般自訂角色中:

  • 預設」會沿用工作區設定。

  • 開啟」會明確授予權限。

  • 關閉」會明確拒絕存取。

成員可以透過直接指派和群組指派取得多個一般角色。ChatGPT 會一併評估所有適用的一般角色。至少必須有一個適用的角色授予權限,而且任何適用角色若明確設為「關閉」,就會阻止存取。如果所有適用的一般角色都使用「預設」,就會套用工作區設定。

封鎖模式是一套獨立的否決機制。即使一般角色授予某項功能,封鎖模式指派仍可加以限制。成員的席位類型,以及方案或產品的其他資格要求也仍然適用。

如何在工作區中設定 RBAC

  1. 開啟工作區設定

  2. 在左側面板中選取權限與角色。只有工作區擁有者可以存取此區域。

  3. 開啟工作區分頁,查看成員的基準權限。

對於適用的權限,若自訂角色設為預設,該角色便會沿用工作區設定。角色設為開啟時,會透過該角色授予權限。角色設為關閉時,會明確拒絕存取,即使另一個已指派的角色設為開啟亦然。

Settings & permissions page with Workspace and Custom roles tabs for configuring baseline and custom access

捲動頁面時,請為適用的權限設定工作區基準。

若要建立自訂角色:

  1. 開啟自訂角色分頁。

  2. 選取建立角色

  3. 輸入角色名稱和說明。

  4. 選取儲存

Settings & permissions page with Custom roles tab selected and Create role button
Image

在自訂角色的權限頁面上,針對每項適用權限選擇預設開啟關閉。雙狀態權限仍使用開啟關閉

Image
Workspace Search settings with Web search and Deep research enabled, Agent mode disabled

若要將角色指派給群組:

  1. 開啟自訂角色頁面頂端的角色指派

  2. 選取+ 新增

  3. 選擇一或多個群組。

  4. 選取完成

Full GPT Access role assignments tab with no groups found and an Add button
Assign groups to role dialog with Marketing added and R&D available to add

變更生效後,具有該自訂角色之群組中的終端使用者會取得更新後的有效權限。變更不一定會立即生效;發布前請確認公開說明的變更生效時間。

範例

一個一般角色沿用工作區設定

如果工作區的網頁搜尋設定為開啟,且成員唯一的一般自訂角色使用預設,該成員便會沿用開啟設定。

一個角色為關閉,另一個角色為開啟

如果一個一般角色將網頁搜尋設為關閉,另一個一般角色則設為開啟,系統會拒絕存取,因為任何適用角色中明確設定的關閉都會覆寫授予的權限。

所有適用的一般角色皆為關閉

如果所有適用的一般角色都將網頁搜尋設為關閉,即使工作區基準設為開啟,成員也無法透過一般 RBAC 取得存取權。

套用封鎖模式

如果一般角色授予具備網路連線功能的能力,但成員同時具有會限制該能力的封鎖模式角色,則會套用封鎖限制。

常見問題

RBAC 是否必須使用群組?

否。您可以透過群組指派角色;在支援的情況下,也可以直接指派角色。如需大規模管理存取權,仍建議使用群組。

RBAC 變更需要多久才會生效?

變更不一定會立即生效。發布前請確認公開說明的變更生效時間。

RBAC 是否會覆寫成員的席位類型?

否。RBAC 會在成員席位類型和工作區方案允許的存取範圍內控制功能權限。

如果某項權限只有開啟和關閉兩種狀態,該怎麼辦?

部分控制項不支援預設。對於這些控制項,請為工作區和相關角色明確設定開啟關閉

這篇文章有幫助嗎?