OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Kontrole korporativne mreže u usluzi ChatGPT Enterprise

Blokiranje radnih prostora omogućava korisnicima usluge ChatGPT Enterprise da ograniče pristup određenim ChatGPT radnim prostorima, tako da se korisnici mogu prijaviti i raditi samo u dozvoljenim radnim prostorima.

Ažurirano: 7 days ago

Pregled

Blokiranje radnih prostora je funkcija koja korisnicima usluge ChatGPT Enterprise omogućava da ograniče pristup određenim ChatGPT radnim prostorima, osiguravajući da se korisnici mogu prijaviti i raditi unutar dozvoljenih radnih prostora. Ova funkcija osigurava da korisnici u vašoj organizaciji mogu pristupiti samo određenim, odobrenim radnim prostorima.

Kako funkcioniše

  • Postavljanje prilagođenog zaglavlja: Konfigurišete koji su radni prostori dozvoljeni dodavanjem prilagođenog HTTP zaglavlja, ChatGPT-Allowed-Workspace-Id, u mrežnu konfiguraciju. Ovo zaglavlje sadrži jedan ili više ID-ova radnih prostora (UUID-ova) koji određuju kojim radnim prostorima korisnici mogu pristupiti.

  • ChatGPT filtrira pristup:

    • Kada se korisnik prijavi u ChatGPT Enterprise, sistem provjerava odgovara li radni prostor kojem pokušava pristupiti bilo kojem UUID-u radnog prostora navedenom u zaglavlju ChatGPT-Allowed-Workspace-Id.

    • Ako korisnik pokuša pristupiti radnom prostoru koji nije naveden u zaglavlju, ChatGPT automatski filtrira taj zahtjev i blokira pristup tom radnom prostoru. Sve dok korisnik ima pristup barem jednom radnom prostoru, filtriranje se odvija neprimjetno. U slučajevima kada korisnik nakon filtriranja ostane bez pristupa ijednom radnom prostoru, primit će grešku 403 Forbidden.

    • Dostupni će biti samo radni prostori navedeni u zaglavlju, a sistem filtrira sve druge radne prostore (uključujući lične radne prostore).

  • Podrška za više radnih prostora: Ako vaša organizacija treba dozvoliti pristup većem broju radnih prostora, u zaglavlje možete uključiti više UUID-ova radnih prostora, odvojenih zarezima bez razmaka.

Postavljanje

Korak 1: Dobijte ID radnog prostora

Da biste omogućili pristup određenim radnim prostorima, morate pronaći UUID radnog prostora za svaki dozvoljeni radni prostor. Ovaj UUID možete pronaći u administratorskim postavkama za ChatGPT:

  • Prijavite se na svoj administratorski račun za ChatGPT Enterprise.

  • Idite na stranicu Administratorske postavke.

  • Pronađite ID radnog prostora (UUID) koji odgovara svakom radnom prostoru koji želite dozvoliti.

Primjer UUID-a radnog prostora: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Korak 2: SASE dobavljači

Za implementacije na nivou cijele kompanije, organizacije mogu sarađivati sa svojim partnerima za Secure Access Service Edge (SASE). Ti partneri mogu nametnuti funkciju blokiranja radnih prostora na mrežnom nivou.

Korak 3: Konfiguracija

  • Dozvolite više radnih prostora (po potrebi): Da biste omogućili pristup većem broju radnih prostora, unesite UUID-ove radnih prostora odvojene zarezima.

  • Odredite ciljanje URL-a:

    • Provjerite je li zaglavlje primijenjeno na ChatGPT URL. Postavite URL filter tako da se primjenjuje samo na zahtjeve upućene na https://chatgpt.com/*

Korak 4: Obrada grešaka

  • Greška 403 Forbidden: Ako korisnik pokuša pristupiti radnom prostoru, a nakon filtriranja nema dostupnih radnih prostora, vidjet će grešku 403 Forbidden, a poruka će naznačiti da nije ovlašten za pristup radnom prostoru.

  • Greška 400 Bad Request: Ako je vrijednost zaglavlja neispravno formatirana (npr. UUID radnog prostora nije tačan), svi zahtjevi s tim zaglavljem neće uspjeti i prikazat će grešku 400 Bad Request.

Korak 5: Blokirajte anonimno (odjavljeno) korištenje ChatGPT-a

ChatGPT se može koristiti i potpuno bez računa ili radnog prostora; to nazivamo našim anonimnim ili odjavljenim proizvodom. Da biste učinkovito blokirali ovu vrstu korištenja, sarađujte sa svojim SASE dobavljačem kako biste blokirali pristup URL-ovima koji počinju s https://chatgpt.com/backend-anon/ ili koristite istu konfiguraciju preglednika koju ste koristili za umetanje zaglavlja da blokirate i URL-ove s tim prefiksom.

Korak 6: Razmotrite kompatibilnost ChatGPT desktop i mobilnih aplikacija

ChatGPT desktop i mobilne aplikacije koriste vezivanje certifikata. Time se ograničava skup serverskih certifikata koje će klijent prihvatiti, što dodaje dodatnu zaštitu od naprednih napada presretanja (MiTM) u kojima je važeći certifikat kompromitovan. Provjera vezivanja obavlja se nakon što je serverski certifikat već validiran prema pouzdanim korijenskim certifikatima.

Da bi ChatGPT desktop i mobilne aplikacije pravilno radile kada je omogućena SSL inspekcija (što je potrebno za implementaciju gore navedenih mrežnih kontrola), morate dodati vlastite certifikate na listu vezivanja i distribuirati ih klijentima putem MDM-a. Detaljna uputstva pogledajte ovdje: https://docsend.com/view/rrk4mx9aashcekp7

Česta pitanja

Hoće li blokiranje radnih prostora raditi na iOS mobilnim uređajima, macOS i Android aplikacijama?

Blokiranje radnih prostora putem umetanja mrežnog zaglavlja može se provoditi u ChatGPT aplikacijama na upravljanim uređajima na kojima su izuzeci za vezivanje certifikata distribuirani putem MDM-a, kako je opisano iznad.

Ako organizacija želi spriječiti korisnike da pristupaju ChatGPT-u (uključujući lične račune) putem iOS, macOS i Android aplikacija, može konfigurirati svoj mrežni firewall, proxy ili SASE uslugu da blokira pristup sljedećim domenama:

  • Android aplikacija: android.chat.openai.com

  • Desktop web aplikacija: desktop.chatgpt.com

  • iOS aplikacija: ios.chat.openai.com

Imajte na umu da blokiranje pristupa navedenim domenama blokira sav promet prema aplikacijama, što znači da niko neće moći pristupiti ChatGPT-u putem ovih platformi, bez obzira na to koristi li lični ili Enterprise račun.

Da li je ovaj članak bio koristan?