Ringkasan
Kontrol Akses Berbasis Peran (RBAC) memungkinkan pemilik workspace mengatur akses fitur dengan peran khusus yang dapat digunakan kembali. Anggota dapat memperoleh peran secara langsung maupun melalui keanggotaan grup, serta memiliki lebih dari satu peran.
Peran khusus mengontrol izin fitur. Peran bawaan workspace, seperti Anggota, Admin, dan Pemilik, menentukan hal yang dapat dikelola seseorang. Untuk peran bawaan dan jenis lisensi, lihat: Mengelola anggota, peran workspace, dan lisensi.
Ketersediaan
RBAC tersedia untuk ChatGPT Enterprise, Edu, Healthcare, dan Teachers di semua negara yang didukung. Atur RBAC di web melalui Pengaturan workspace > Izin & peran di ChatGPT, atau melalui kontrol peran dan izin yang didukung di Konsol Admin.
Sebelum memulai
Pemilik workspace dapat membuat, menghapus, menetapkan, dan membatalkan penetapan peran khusus, serta mengelola default izin di seluruh workspace.
Admin workspace mungkin dapat melihat atau memperbarui peran yang ada melalui antarmuka administrasi yang didukung. Mereka tidak dapat membuat, menghapus, menetapkan, atau membatalkan penetapan peran khusus.
Anggota dan pengakses Analitik tidak dapat mengelola pengaturan RBAC di seluruh workspace.
Delegasi kepada pengelola grup tersedia di ChatGPT Enterprise. Hanya Pemilik workspace yang dapat mengaktifkan atau menonaktifkan Edit izin pada peran yang ditetapkan bagi pengelola grup.
Admin global tenant tidak otomatis memperoleh peran di workspace ChatGPT. Peran khusus tidak memberikan akses ke kunci Admin. Hanya Pemilik dan Admin workspace yang dapat membuat kunci Admin workspace, dan izin kepatuhan yang sensitif memerlukan Pemilik. Untuk detailnya, lihat: Mengelola kunci Admin di Konsol Admin.
Memahami default workspace dan peran khusus
Pengaturan workspace menjadi dasar untuk izin yang memenuhi syarat. Peran khusus biasa dapat menggunakan status berikut:
| Status | Efek |
|---|---|
| Default | Mewarisi pengaturan workspace. |
| Aktif | Memberikan izin melalui peran tersebut. |
| Nonaktif | Menolak izin melalui peran tersebut. Peran lain yang ditetapkan tetap dapat memberikannya. |
Izin dari peran biasa digabungkan secara aditif. Jika ada peran yang ditetapkan memberikan akses, baik secara eksplisit maupun dengan mewarisi pengaturan workspace yang aktif, anggota tetap memiliki akses. Ini berlaku untuk peran yang ditetapkan secara langsung maupun melalui grup.
Jika setiap peran biasa yang berlaku diatur ke Nonaktif, akses ditolak melalui RBAC biasa. Jika semua peran yang berlaku menggunakan Default, pengaturan workspace akan diterapkan. Beberapa izin, termasuk kontrol Work dan plugin tertentu, hanya memiliki opsi Aktif dan Nonaktif.
Jenis lisensi, paket, dan kelayakan produk tetap berlaku. Mode Lockdown dievaluasi secara terpisah dan dapat membatasi kemampuan meskipun peran biasa memberikannya.
Menetapkan default izin workspace
Buka workspace ChatGPT Anda.
Buka Pengaturan workspace > Izin & peran.
Buka tab Workspace.
Tinjau izin yang tersedia dan atur pengaturan dasar workspace.
Kontrol yang tersedia tercantum di Izin & peran. Default workspace diterapkan pada izin peran khusus yang memenuhi syarat jika peran tersebut menggunakan Default.
Anda dapat mengontrol akses untuk setiap aplikasi secara terpisah. Antarmuka pengguna aplikasi tidak dapat dinonaktifkan secara terpisah.
Membuat atau mengedit peran khusus
Pemilik workspace dapat membuat peran khusus.
Buka Pengaturan workspace > Izin & peran.
Buka Peran khusus.
Pilih Buat peran.
Masukkan nama dan deskripsi, lalu pilih Simpan.
Pada halaman izin peran, pilih Default, Aktif, atau Nonaktif untuk setiap izin yang memenuhi syarat. Untuk izin dengan dua status, pilih Aktif atau Nonaktif.
Untuk mengedit peran yang ada, buka peran tersebut di Peran khusus, lalu perbarui pengaturan yang diizinkan. Izin administrasi bergantung pada peran workspace Anda dan antarmuka yang didukung, seperti dijelaskan di atas.
Perubahan pada peran khusus memengaruhi setiap grup yang diberi peran tersebut. Gunakan peran terpisah jika grup memerlukan pengaturan izin masing-masing.
Menetapkan peran khusus
Pemilik workspace dapat menetapkan peran langsung kepada anggota tertentu jika tersedia, atau kepada grup yang dibuat secara manual maupun disinkronkan melalui SCIM. Sebaiknya gunakan grup untuk mengelola akses dalam skala besar. Untuk menyiapkan grup, lihat: Mengelola grup dan pengelola grup.
Menetapkan peran kepada grup
Buka Pengaturan workspace > Izin & peran.
Buka Peran khusus, lalu pilih perannya.
Buka Penetapan peran.
Pilih + Tambahkan.
Pilih satu atau beberapa grup.
Pilih Selesai.
Anggota memperoleh izin dari semua penetapan peran langsung dan grup yang berlaku. Perubahan dapat memerlukan waktu hingga 5 menit untuk diterapkan.
Menetapkan peran langsung kepada anggota
Jika penetapan langsung tersedia, buka profil anggota, buka Peran langsung, lalu pilih Tetapkan peran langsung. Pilih peran khusus yang akan ditetapkan. Peran langsung digabungkan dengan peran yang diperoleh anggota melalui grup.
Mendelegasikan pengeditan peran yang ditetapkan
Di ChatGPT Enterprise, Pemilik workspace dapat mengizinkan pengelola grup mengedit pengaturan yang diizinkan pada peran khusus yang ditetapkan kepada grup mereka. Pengelola grup tidak dapat membuat atau menghapus peran maupun menetapkan atau membatalkan penetapannya. Mengedit peran yang digunakan bersama oleh beberapa grup akan memengaruhi semua grup tersebut.
Untuk penetapan pengelola, pengaturan izin yang didelegasikan, dan penghapusan, lihat: Mengelola grup dan pengelola grup.
Mengatur akses model dan pengecualian keamanan
Akses model
Pemilik dapat mengontrol akses ke model yang memenuhi syarat melalui pengaturan workspace atau peran khusus. Peran tidak dapat menyediakan model jika workspace tidak memenuhi syarat untuk mengaksesnya. Memilih model awal atau default tidak memberikan akses.
Di workspace Enterprise dan Edu yang memenuhi syarat, GPT-6 Astra dinonaktifkan secara default saat diluncurkan. Atur akses Astra secara terpisah; pengaturan Akses Model Awal sebelumnya tidak diterapkan. Tinjau semua peran yang ditetapkan karena peran yang mengizinkan akses dapat mempertahankannya tetap aktif meskipun peran lain diatur ke Nonaktif.
Untuk ketersediaan model terkini, persyaratan klien, dan detail akses, lihat: Model dan batas ChatGPT Enterprise dan Edu.
Mode Lockdown
Workspace yang mendukung peran Mode Lockdown dapat membuat peran khusus bagi anggota yang memerlukannya. Mode Lockdown adalah konfigurasi keamanan pada tingkat peran, bukan satu tombol izin.
Peran Mode Lockdown dapat membatasi kemampuan yang memerlukan jaringan, termasuk pencarian web langsung, riset mendalam, mode agen, jaringan Canvas, serta perilaku aplikasi, MCP, atau konektor tertentu, tergantung pengaturan workspace. Pembatasan ini dapat berlaku meskipun peran biasa memberikan kemampuan tersebut.
Sebelum menetapkan peran Mode Lockdown, tinjau aplikasi dan tindakan yang diizinkannya. Anggota juga harus memiliki izin yang diperlukan di setiap sistem sumber yang terhubung; akses aplikasi ChatGPT tidak menggantikan izin di sistem sumber tersebut.
Untuk detailnya, lihat: Mode Lockdown.
Memeriksa akses efektif anggota
Tinjau jenis lisensi anggota, kelayakan paket, pengaturan default workspace, serta semua penetapan peran langsung dan grup. Tunggu hingga 5 menit agar perubahan RBAC terbaru diterapkan.
Contoh berikut menggunakan peran biasa kecuali dinyatakan lain:
| Konfigurasi | Hasil |
|---|---|
| Pencarian web workspace diatur ke Aktif; satu-satunya peran biasa anggota menggunakan Default. | Pencarian web diizinkan melalui peran tersebut. |
| Satu peran biasa mengatur Pencarian web ke Nonaktif; peran lainnya mengaturnya ke Aktif. | Pencarian web diizinkan karena salah satu peran memberikan akses. |
| Semua peran biasa yang berlaku mengatur Pencarian web ke Nonaktif. | RBAC biasa tidak memberikan akses, meskipun pengaturan dasar workspace adalah Aktif. |
| Peran biasa mengizinkan kemampuan yang memerlukan jaringan; peran Mode Lockdown membatasinya. | Pembatasan Mode Lockdown berlaku. |
Untuk akses model, admin Business, Enterprise, Healthcare, dan Edu dapat menggunakan Uji di bagian Model pada Konsol Admin. Fitur ini menampilkan akses model yang efektif dan pengaturan yang memengaruhinya. Fitur ini tidak memberikan akses atau mengubah izin. Untuk prosedurnya, lihat: Model dan batas ChatGPT Enterprise dan Edu.
Tanya Jawab
Apakah menonaktifkan izin dalam satu peran akan menghapus akses anggota?
Tidak, jika peran biasa lain yang berlaku memberikan izin tersebut. Tinjau penetapan langsung dan peran yang diperoleh melalui grup. Mode Lockdown dan kelayakan produk dievaluasi secara terpisah.
Apakah RBAC dapat menggantikan jenis lisensi anggota?
Tidak. RBAC mengontrol fitur dalam cakupan akses yang diizinkan oleh jenis lisensi dan paket workspace. Lisensi khusus Codex tidak memperoleh akses ChatGPT dari peran khusus.
Bagaimana jika suatu izin hanya memiliki opsi Aktif dan Nonaktif?
Atur Aktif atau Nonaktif secara eksplisit untuk workspace dan peran terkait. Default hanya tersedia untuk izin yang memenuhi syarat.
