Peran dan izin ruang kerja
Pisahkan akses ruang kerja ChatGPT dari kontrol runtime lokal, API, plugin, dan sistem sumber
Pengaturan yang berbeda mengatur bagian yang berbeda dari pengalaman ChatGPT organisasi Anda. Memberikan akses kepada seseorang di satu area tidak otomatis memberinya akses di area lain. Gunakan halaman ini untuk memahami cara keenam batas kontrol bekerja bersama, lalu ikuti panduan tertaut untuk langkah penyiapan terkini.
Dalam pengaturan ruang kerja, Codex and Work Local menggabungkan akses Codex dan Work lokal di bawah Izinkan anggota menggunakan Codex dan Work secara Lokal. Ruang kerja lain memisahkan Codex Local dan Work Local menjadi bagian yang independen. Dalam susunan tersebut, Izinkan anggota menggunakan Codex secara lokal memberikan akses Codex lokal, dan Gunakan Work secara lokal memberikan akses Work lokal. Mengaktifkan salah satunya tidak memberikan akses ke yang lain. Label ini menunjukkan izin ruang kerja, bukan produk atau klien yang terpisah. Izin token dan batas masa berlaku kredensial muncul baik di bagian Token akses maupun bagian akses lokal, bergantung pada ruang kerja. Konfigurasi terkelola merupakan lapisan terpisah yang membatasi perilaku runtime yang didukung untuk kemampuan yang tercakup di klien tersebut. Fitur dan persyaratan efektif dapat berbeda menurut klien dan versi.
Memahami batas kontrol
| Batas | Yang dikontrol | Yang tidak dikontrol | Sumber terkini |
|---|---|---|---|
| Ruang kerja ChatGPT | Keanggotaan, seat, peran administrasi bawaan, dan akses berbasis peran ke fitur ruang kerja yang didukung | Izin agen lokal, akses organisasi Platform API, atau izin dalam layanan terhubung | Akses ruang kerja ChatGPT dan RBAC |
| Klien lokal | Perilaku runtime untuk kapabilitas yang tercakup dalam aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE, termasuk persetujuan, akses sistem file dan jaringan, profil izin, serta integrasi yang diizinkan | Seat ChatGPT, hak atas fitur atau model, atau akses ke data eksternal | Konfigurasi terkelola dan Izin |
| Codex cloud | Kelayakan untuk menggunakan alur kerja Codex yang dihosting dan lingkungan cloud yang disediakan bagi pengguna | Kebijakan runtime lokal atau izin repositori yang diberikan sistem sumber | Lingkungan cloud |
| Platform API | Keanggotaan organisasi dan proyek, API key, akses model, penggunaan, dan penagihan untuk pekerjaan yang diautentikasi melalui API | Keanggotaan ruang kerja ChatGPT, akses klien lokal, atau akses Codex cloud | OpenAI API Platform |
| Plugin | Ketersediaan dan instalasi plugin, skill bawaan, akses konektor, dan tindakan konektor yang didukung | Otorisasi dalam layanan terhubung atau izin runtime lokal dan cloud yang lebih luas | Kontrol plugin |
| Sistem terhubung | Repositori, file, pesan, dan tindakan yang dapat diakses akun terautentikasi dalam sistem sumber | Hak ruang kerja ChatGPT, plugin, Codex cloud, atau Platform API | Administrasi dan kontrol akses layanan terhubung tersebut |
Sebuah permintaan harus melewati setiap batas yang berlaku. Misalnya, akses ruang kerja dapat menyediakan plugin, tetapi layanan terhubung tetap menentukan data mana yang dapat dibaca oleh akun yang masuk. Profil izin lokal dapat membatasi proses dalam klien lokal yang didukung, tetapi tidak dapat memberikan fitur ruang kerja atau model.
Menetapkan akses ruang kerja
Administrasi ruang kerja ChatGPT memisahkan akses produk dari kewenangan administratif.
Pahami perbedaan antara lisensi, peran admin, dan peran khusus
Lisensi menentukan permukaan produk yang dapat diakses anggota. Bergantung pada paket ruang kerja, jenis lisensi yang tersedia dapat mencakup lisensi ChatGPT dan Codex.
Peran bawaan ruang kerja menentukan kewenangan administratif. Peran Pemilik mengelola pengaturan seluruh ruang kerja, peran Admin mengelola operasi dan grup yang didukung, peran Anggota tidak memiliki hak administratif, dan peran Pengakses Analitik dapat mengakses analitik ruang kerja.
Peran khusus menentukan fitur didukung yang dapat digunakan anggota. Peran tersebut tidak menggantikan kelayakan lisensi atau paket, memberikan izin dalam sistem yang terhubung, atau mengubah persyaratan runtime lokal.
Tetapkan pengaturan default ruang kerja, lalu buat peran khusus yang tertarget
Hanya pemilik ruang kerja yang dapat mengonfigurasi kontrol akses berbasis peran (RBAC) dan membuat peran khusus. Pengaturan ruang kerja menetapkan dasar untuk izin yang memenuhi syarat. Pemilik ruang kerja dapat menetapkan peran khusus melalui grup atau secara langsung kepada anggota individual jika didukung. Grup dapat dikelola secara manual atau disinkronkan melalui SCIM, dan anggota dapat menerima lebih dari satu peran khusus.
Untuk izin yang memenuhi syarat, Default mewarisi pengaturan ruang kerja, Aktif memberikan akses, dan Nonaktif secara eksplisit menolak akses. Pengaturan Nonaktif secara eksplisit dalam peran apa pun yang berlaku akan memblokir akses sekalipun peran lain memberikannya. Status izin yang tersedia dapat berbeda menurut fitur.
Tinjau izin Work Local dan Work Cloud
Jika ruang kerja Anda menyediakan Work Local dan Work Cloud, periksa pengaturan default ruang kerja dan setiap peran khusus yang berlaku. Work hanya tersedia untuk ruang kerja yang memenuhi syarat, dan kontrol yang tersedia dapat berbeda menurut paket, konfigurasi ruang kerja, dan tahap peluncuran. Peran tidak dapat memperluas akses yang diizinkan oleh lisensi anggota.
Work Cloud mengatur tugas ChatGPT Work yang didukung di cloud. Jika kontrolnya independen, Work Local tanpa Work Cloud memungkinkan pekerjaan lokal di aplikasi desktop ChatGPT, tetapi tidak memungkinkan anggota memulai tugas cloud. Akses Codex lokal menggunakan Izinkan anggota menggunakan Codex secara lokal di Codex Local. Mengubah Gunakan Work secara lokal tidak mengubah akses Codex lokal atau menggantikan persyaratan runtime lokal.
Sebagian ruang kerja menampilkan bagian gabungan Codex and Work Local. Dalam susunan tersebut, Izinkan anggota menggunakan Codex dan Work secara Lokal mengontrol kedua produk.
Untuk kelayakan dan pengaturan terkini, lihat ChatGPT Work dan Codex.
Karena ketersediaan jenis lisensi, peran, dan izin berubah seiring pembaruan produk dan paket, gunakan Pusat Bantuan untuk melihat daftar izin dan prosedur penyiapan terkini:
- Mengelola anggota, jenis seat, peran, dan akses
- Mengonfigurasi kontrol akses berbasis peran
- Mengelola grup
Mengontrol akses Computer History
Computer History dinonaktifkan secara default untuk ruang kerja Business dan Enterprise. Anggota tidak dapat mengaktifkannya hingga pemilik ruang kerja secara eksplisit memberikan akses. Pemilik ruang kerja Enterprise dapat memberikan akses berdasarkan peran:
- Buka Pengaturan Ruang Kerja > Izin & peran.
- Temukan Computer History dan pilih peran ruang kerja yang harus memiliki akses.
- Aktifkan Aktifkan Computer History untuk peran tersebut.
Izin ini hanya memungkinkan anggota yang ditetapkan untuk mengaktifkan Computer History; izin ini tidak mengaktifkan fitur tersebut untuk mereka. Setiap anggota harus memilih ikut serta melalui aplikasi desktop ChatGPT di macOS dan dapat memilih aplikasi serta situs web mana yang menyumbangkan data. Anggota yang tidak memiliki izin ruang kerja yang diperlukan tidak dapat mengaktifkan fitur tersebut melalui pengaturan lokal.
Menerapkan kebijakan runtime lokal
Kebijakan runtime lokal membatasi kapabilitas yang tercakup dalam aplikasi desktop ChatGPT, Codex CLI, dan ekstensi IDE. Persyaratan yang dikelola melalui cloud juga bergantung pada proses masuk ChatGPT yang didukung dan kelayakan paket. Profil izin dan persyaratan terkelola dapat membatasi perintah, akses sistem file, akses jaringan, persetujuan, dan perilaku runtime lokal lainnya. Hal tersebut tidak mengubah seat, peran ruang kerja, hak atas model, atau izin pengguna dalam sistem eksternal.
Pengguna dapat memilih profil izin bawaan atau khusus jika kebijakan lokal mengizinkannya. Administrator dapat mendistribusikan nilai default dan persyaratan melalui saluran konfigurasi terkelola yang didukung. Lihat Izin untuk perilaku profil dan Konfigurasi terkelola untuk persyaratan, pengiriman, dan prioritas.