OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Controls de xarxa corporativa a ChatGPT Enterprise

El bloqueig d’espais de treball permet als clients de ChatGPT Enterprise restringir l’accés a espais de treball concrets de ChatGPT perquè els usuaris puguin iniciar sessió i interactuar dins dels espais permesos.

Actualització: 16 days ago

Visió general

El bloqueig d’espais de treball és una funcionalitat que permet als clients de ChatGPT Enterprise restringir l’accés a espais de treball concrets de ChatGPT, de manera que els usuaris puguin iniciar la sessió i interactuar dins dels espais de treball permesos. Aquesta funcionalitat garanteix que els usuaris de la vostra organització només puguin accedir a espais de treball concrets i aprovats.

Com funciona

  • Configuració de la capçalera personalitzada: Configureu quins espais de treball es permeten afegint una capçalera HTTP personalitzada, ChatGPT-Allowed-Workspace-Id, a la configuració de la xarxa. Aquesta capçalera conté un o més ID d’espai de treball (UUID) que especifiquen a quins espais de treball poden accedir els usuaris.

  • ChatGPT filtra l’accés:

    • Quan un usuari inicia la sessió a ChatGPT Enterprise, el sistema comprova si l’espai de treball al qual intenta accedir coincideix amb algun dels UUID d’espai de treball indicats a la capçalera ChatGPT-Allowed-Workspace-Id.

    • Si l’usuari intenta accedir a un espai de treball que no consta a la capçalera, ChatGPT filtra automàticament aquesta sol·licitud i bloqueja l’accés a aquest espai de treball. Mentre un usuari tingui accés com a mínim a un espai de treball, el filtratge es fa de manera silenciosa. Si, després del filtratge, l’usuari acaba sense accés a cap espai de treball, rebrà un error 403 Forbidden.

    • Només seran accessibles els espais de treball indicats a la capçalera, i el sistema filtrarà la resta d’espais de treball (inclosos els personals).

  • Compatibilitat amb diversos espais de treball: Si la vostra organització ha de permetre l’accés a més d’un espai de treball, podeu incloure diversos UUID d’espai de treball a la capçalera, separats per comes i sense espais entre ells.

Configuració

Pas 1: Obtenir l’ID de l’espai de treball

Per permetre l’accés a espais de treball concrets, haureu de trobar l’UUID d’espai de treball de cada espai de treball permès. Aquest UUID es pot trobar a la configuració d’administració de ChatGPT:

  • Inicieu la sessió al vostre compte d’administració de ChatGPT Enterprise.

  • Aneu a la pàgina Configuració d’administració.

  • Cerqueu l’ID d’espai de treball (UUID) que correspon a cada espai de treball que voleu permetre.

Exemple d’UUID d’espai de treball: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Pas 2: Proveïdors SASE

Per a implementacions a tota l’empresa, les organitzacions poden treballar amb els seus socis de Secure Access Service Edge (SASE). Aquests socis poden aplicar la funcionalitat de bloqueig d’espais de treball a nivell de xarxa.

Pas 3: Configuració

  • Permetre diversos espais de treball (si cal): Per permetre l’accés a diversos espais de treball, introduïu els UUID d’espai de treball separats per comes.

  • Especificar la segmentació per URL:

    • Assegureu-vos que la capçalera s’apliqui a l’URL de ChatGPT. Configureu el filtre d’URL perquè només s’apliqui a les sol·licituds fetes a https://chatgpt.com/*

Pas 4: Gestió d’errors

  • Error 403 Forbidden: Si un usuari intenta accedir a un espai de treball i, després del filtratge, no hi ha cap espai de treball disponible, veurà un error 403 Forbidden i un missatge indicarà que no té autorització per accedir a l’espai de treball.

  • Error 400 Bad Request: Si el valor de la capçalera té un format incorrecte (p. ex., l’UUID de l’espai de treball és incorrecte), totes les sol·licituds amb aquesta capçalera fallaran amb un error 400 Bad Request.

Pas 5: Bloquejar l’ús anònim de ChatGPT (sense sessió iniciada)

ChatGPT també es pot utilitzar sense cap compte ni espai de treball; en diem el nostre producte anònim o sense sessió iniciada. Per bloquejar de manera efectiva aquest tipus d’ús, col·laboreu amb el vostre proveïdor SASE per bloquejar l’accés als URL que comencen per https://chatgpt.com/backend-anon/, o bé feu servir la mateixa configuració del navegador que vau utilitzar per inserir capçaleres per bloquejar també els URL amb aquest prefix.

Pas 6: Tenir en compte la compatibilitat de les aplicacions de ChatGPT per a ordinador i mòbil

Les aplicacions de ChatGPT per a ordinador i mòbil implementen la fixació de certificats. Això restringeix el conjunt de certificats de servidor que un client acceptarà, i afegeix una protecció addicional contra atacs d’intercepció avançats (MiTM) en què s’ha compromès un certificat vàlid. La comprovació de fixació es fa després que el certificat del servidor ja s’hagi validat amb els certificats arrel de confiança.

Perquè les aplicacions de ChatGPT per a ordinador i mòbil funcionin correctament quan la inspecció SSL està activada (necessària per implementar els controls de xarxa anteriors), haureu d’afegir els vostres propis certificats a la llista de fixació i distribuir-los als clients mitjançant MDM. Consulteu aquí les instruccions detallades: https://docsend.com/view/rrk4mx9aashcekp7

Preguntes freqüents

El bloqueig d’espais de treball funcionarà en dispositius mòbils iOS i en aplicacions de macOS i Android?

El bloqueig d’espais de treball mitjançant la injecció de capçaleres de xarxa es pot aplicar a les aplicacions de ChatGPT en dispositius gestionats on s’hagin desplegat excepcions de fixació de certificats mitjançant MDM, tal com s’ha descrit anteriorment.

Si una organització vol impedir que els usuaris accedeixin a ChatGPT (inclosos els comptes personals) mitjançant les aplicacions d’iOS, macOS i Android, pot configurar el tallafoc de xarxa, el servidor intermediari o el servei SASE per bloquejar l’accés als dominis següents:

  • Aplicació d’Android: android.chat.openai.com

  • Aplicació web d’escriptori: desktop.chatgpt.com

  • Aplicació d’iOS: ios.chat.openai.com

Tingueu en compte que bloquejar l’accés als dominis anteriors bloqueja tot el trànsit cap a les aplicacions; això vol dir que ningú no podrà accedir a ChatGPT mitjançant aquestes plataformes, tant si fa servir un compte personal com un compte Enterprise.

T'ha estat útil aquest article?