OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

Ettevõtte võrgukontrollid ChatGPT Enterprise’is

Tööjaamade blokeerimine on funktsioon, millega ChatGPT Enterprise’i kliendid saavad piirata juurdepääsu kindlatele ChatGPT tööjaamadele, tagades, et kasutajad saavad sisse logida ja lubatud tööjaamades tegutseda.

Värskendatud: 18 days ago

Ülevaade

Tööjaamade blokeerimine on funktsioon, millega ChatGPT Enterprise’i kliendid saavad piirata juurdepääsu kindlatele ChatGPT tööjaamadele, tagades, et kasutajad saavad sisse logida ja lubatud tööjaamades tegutseda. See funktsioon tagab, et sinu organisatsiooni kasutajad saavad juurde pääseda ainult kindlatele heakskiidetud tööjaamadele.

Kuidas see töötab

  • Kohandatud päise seadistamine: lubatud tööjaamade määramiseks lisa oma võrgukonfiguratsiooni kohandatud HTTP-päis ChatGPT-Allowed-Workspace-Id. See päis sisaldab üht või mitut tööjaama ID-d (UUID-d), mis määravad, millistele tööjaamadele kasutajad juurde pääsevad.

  • ChatGPT filtreerib juurdepääsu:

    • Kui kasutaja logib ChatGPT Enterprise’i sisse, kontrollib süsteem, kas tööjaam, millele ta püüab juurde pääseda, vastab mõnele päises ChatGPT-Allowed-Workspace-Id loetletud tööjaama UUID-le.

    • Kui kasutaja proovib avada tööjaama, mida päises pole loetletud, filtreerib ChatGPT selle päringu automaatselt välja ja blokeerib juurdepääsu sellele tööjaamale. Kuni kasutajal on juurdepääs vähemalt ühele tööjaamale, toimub filtreerimine märkamatult. Kui kasutajale ei jää pärast filtreerimist juurdepääsu ühelegi tööjaamale, saab ta tõrke 403 Forbidden.

    • Juurdepääsetavad on ainult päises loetletud tööjaamad ning kõik muud tööjaamad (sh isiklikud tööjaamad) filtreeritakse süsteemi poolt välja.

  • Mitme tööjaama tugi: kui sinu organisatsioon peab lubama juurdepääsu rohkem kui ühele tööjaamale, saad päisesse lisada mitu tööjaama UUID-d, eraldades need komadega ilma tühikuteta.

Seadistamine

1. samm: hangi tööjaama ID

Kindlatele tööjaamadele juurdepääsu lubamiseks pead leidma iga lubatud tööjaama UUID. Selle UUID leiad ChatGPT administraatori seadetest:

  • Logi sisse oma ChatGPT Enterprise’i administraatorikontole.

  • Ava administraatori seadete leht.

  • Leia tööjaama ID (UUID), mis vastab igale tööjaamale, mille soovid lubada.

Tööjaama UUID näide: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

2. samm: SASE teenusepakkujad

Kogu ettevõtet hõlmavate juurutuste korral saavad organisatsioonid teha koostööd oma Secure Access Service Edge’i (SASE) partneritega. Need partnerid saavad jõustada tööjaamade blokeerimise funktsiooni võrgu tasemel.

3. samm: konfigureerimine

  • Luba mitu tööjaama (vajaduse korral): mitmele tööjaamale juurdepääsu lubamiseks sisesta tööjaamade UUID-d komadega eraldatult.

  • Määra URL-i sihtimine:

    • Veendu, et päis rakenduks ChatGPT URL-ile. Määra URL-i filter nii, et see rakenduks ainult päringutele aadressile https://chatgpt.com/*

4. samm: tõrgete käsitlemine

  • Tõrge 403 Forbidden: kui kasutaja proovib pääseda tööjaama, kuid pärast filtreerimist pole ühtegi tööjaama saadaval, kuvatakse talle tõrge 403 Forbidden ja teade, et tal pole õigust tööjaamale juurde pääseda.

  • Tõrge 400 Bad Request: kui päise väärtus on vigane (nt tööjaama UUID on vale), nurjuvad kõik selle päisega päringud tõrkega 400 Bad Request.

5. samm: ChatGPT anonüümse (väljalogitud) kasutuse blokeerimine

ChatGPT-d saab kasutada ka täiesti ilma konto või tööjaamata. Nimetame seda anonüümseks ehk väljalogitud tooteks. Sellise kasutuse tõhusaks blokeerimiseks paluge oma SASE teenusepakkujal blokeerida juurdepääs URL-idele, mis algavad prefiksiga https://chatgpt.com/backend-anon/, või kasutage päiste lisamiseks kasutatud brauseri konfiguratsiooni ka selle prefiksiga URL-ide blokeerimiseks.

6. samm: arvesta ChatGPT töölaua- ja mobiilirakenduste ühilduvusega

ChatGPT töölaua- ja mobiilirakendused kasutavad sertifikaatide kinnistamist. See piirab serverisertifikaatide hulka, mida klient aktsepteerib, lisades täiendava kaitse keerukate vahemeherünnete (MiTM) vastu, kui kehtiv sertifikaat on kompromiteeritud. Kinnistamise kontroll toimub pärast seda, kui serverisertifikaat on juba usaldusväärsete juursertifikaatide alusel valideeritud.

Selleks et ChatGPT töölaua- ja mobiilirakendused töötaksid õigesti, kui SSL-i kontroll on lubatud (vajalik ülaltoodud võrgukontrollide rakendamiseks), pead lisama oma sertifikaadid kinnistusloendisse ja levitama need klientidele MDM-i kaudu. Üksikasjalikud juhised leiad siit: https://docsend.com/view/rrk4mx9aashcekp7

KKK

Kas tööjaamade blokeerimine töötab iOS-i mobiilseadmetes ning macOS-i ja Androidi rakendustes?

Tööjaamade blokeerimist võrgupäise sisestamise kaudu saab jõustada ChatGPT rakendustes hallatud seadmetes, kus MDM-i kaudu on juurutatud eespool kirjeldatud sertifikaatide kinnistamise erandid.

Kui organisatsioon soovib takistada kasutajatel ChatGPT-le (sh isiklike kontodega) iOS-i, macOS-i ja Androidi rakenduste kaudu juurde pääseda, saab ta konfigureerida oma võrgu tulemüüri, puhverserveri või SASE teenuse blokeerima juurdepääsu järgmistele domeenidele:

  • Androidi rakendus: android.chat.openai.com

  • Töölaua veebirakendus: desktop.chatgpt.com

  • iOS-i rakendus: ios.chat.openai.com

Pane tähele, et juurdepääsu blokeerimine ülaltoodud domeenidele blokeerib rakenduste kogu liikluse, mis tähendab, et keegi ei saa nende platvormide kaudu ChatGPT-le juurde pääseda, olenemata sellest, kas kasutatakse isiklikku või Enterprise’i kontot.

Kas sellest artiklist oli abi?