Peran dan izin ruang kerja
Pisahkan akses ruang kerja ChatGPT dari kontrol runtime lokal, API, plugin, dan sistem sumber
Administrasi mencakup enam batas kontrol. Pemberian akses pada satu batas tidak memberikan akses pada batas lainnya. Gunakan halaman ini sebagai peta acuan, lalu ikuti sumber yang ditautkan untuk melihat pengaturan dan prosedur terkini.
Dalam pengaturan ruang kerja, Codex Local adalah label pengelompokan untuk kontrol akses lokal dan token akses tertentu, bukan produk atau klien terpisah. Setiap kontrol dalam grup dapat memiliki cakupan berbeda. Izin ruang kerja Allow members to use Codex Local saat ini mencakup penggunaan lokal dalam aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE. Konfigurasi terkelola merupakan lapisan terpisah yang membatasi perilaku runtime yang didukung untuk kapabilitas yang tercakup dalam klien tersebut. Fitur dan persyaratan efektif dapat berbeda menurut klien dan versi.
Memahami batas kontrol
| Batas | Yang dikontrol | Yang tidak dikontrol | Sumber terkini |
|---|---|---|---|
| Ruang kerja ChatGPT | Keanggotaan, seat, peran administrasi bawaan, dan akses berbasis peran ke fitur ruang kerja yang didukung | Izin agen lokal, akses organisasi Platform API, atau izin dalam layanan terhubung | Akses ruang kerja ChatGPT dan RBAC |
| Klien lokal | Perilaku runtime untuk kapabilitas yang tercakup dalam aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE, termasuk persetujuan, akses sistem file dan jaringan, profil izin, serta integrasi yang diizinkan | Seat ChatGPT, hak atas fitur atau model, atau akses ke data eksternal | Konfigurasi terkelola dan Izin |
| Codex cloud | Kelayakan untuk menggunakan alur kerja Codex yang dihosting dan lingkungan cloud yang disediakan bagi pengguna | Kebijakan runtime lokal atau izin repositori yang diberikan sistem sumber | Lingkungan cloud |
| Platform API | Keanggotaan organisasi dan proyek, API key, akses model, penggunaan, dan penagihan untuk pekerjaan yang diautentikasi melalui API | Keanggotaan ruang kerja ChatGPT, akses klien lokal, atau akses Codex cloud | OpenAI API Platform |
| Plugin | Ketersediaan dan instalasi plugin, skill bawaan, akses konektor, dan tindakan konektor yang didukung | Otorisasi dalam layanan terhubung atau izin runtime lokal dan cloud yang lebih luas | Kontrol plugin |
| Sistem terhubung | Repositori, file, pesan, dan tindakan yang dapat diakses akun terautentikasi dalam sistem sumber | Hak ruang kerja ChatGPT, plugin, Codex cloud, atau Platform API | Administrasi dan kontrol akses layanan terhubung tersebut |
Sebuah permintaan harus melewati setiap batas yang berlaku. Misalnya, akses ruang kerja dapat menyediakan plugin, tetapi layanan terhubung tetap menentukan data mana yang dapat dibaca oleh akun yang masuk. Profil izin lokal dapat membatasi proses dalam klien lokal yang didukung, tetapi tidak dapat memberikan fitur ruang kerja atau model.
Menetapkan akses ruang kerja
Administrasi ruang kerja ChatGPT memisahkan akses produk dari kewenangan administratif. Paket ruang kerja dan seat anggota menentukan antarmuka produk yang tersedia. Peran bawaan ruang kerja menentukan siapa yang dapat mengelola ruang kerja. Kontrol akses berbasis peran (RBAC) menentukan fitur yang didukung dan dapat digunakan anggota.
Administrator dapat menetapkan peran khusus melalui grup, dan anggota dapat memperoleh akses dari lebih dari satu grup. Karena seat, peran, dan izin yang tersedia dapat berubah seiring pembaruan produk dan paket, gunakan Pusat Bantuan untuk melihat daftar izin dan prosedur penyiapan terkini:
- Mengelola anggota, jenis seat, peran, dan akses
- Mengonfigurasi kontrol akses berbasis peran
- Mengelola grup
Menerapkan kebijakan runtime lokal
Kebijakan runtime lokal membatasi kapabilitas yang tercakup dalam aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE. Persyaratan yang dikelola melalui cloud juga bergantung pada proses masuk ChatGPT yang didukung dan kelayakan paket. Profil izin dan persyaratan terkelola dapat membatasi perintah, akses sistem file, akses jaringan, persetujuan, dan perilaku runtime lokal lainnya. Hal tersebut tidak mengubah seat, peran ruang kerja, hak atas model, atau izin pengguna dalam sistem eksternal.
Pengguna dapat memilih profil izin bawaan atau khusus jika kebijakan lokal mengizinkannya. Administrator dapat mendistribusikan nilai default dan persyaratan melalui saluran konfigurasi terkelola yang didukung. Lihat Izin untuk perilaku profil dan Konfigurasi terkelola untuk persyaratan, pengiriman, dan prioritas.