OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Yritysverkon hallintakeinot ChatGPT Enterprisessa

Työtilojen esto on ominaisuus, jonka avulla ChatGPT Enterprise -asiakkaat voivat rajoittaa pääsyä tiettyihin ChatGPT-työtiloihin ja varmistaa, että käyttäjät voivat kirjautua sisään ja toimia sallituissa työtiloissa.

Päivitetty: 6 days ago

Yleiskatsaus

Työtilojen esto on ominaisuus, jonka avulla ChatGPT Enterprise -asiakkaat voivat rajoittaa pääsyä tiettyihin ChatGPT-työtiloihin ja varmistaa, että käyttäjät voivat kirjautua sisään ja toimia sallituissa työtiloissa. Tämä ominaisuus varmistaa, että organisaatiosi käyttäjät voivat käyttää vain tiettyjä hyväksyttyjä työtiloja.

Näin se toimii

  • Mukautetun otsakkeen määritys: Määrität sallitut työtilat lisäämällä verkkoasetuksiisi mukautetun HTTP-otsakkeen ChatGPT-Allowed-Workspace-Id. Tämä otsake sisältää yhden tai useamman työtilatunnuksen (UUID), jotka määrittävät, mitä työtiloja käyttäjät voivat käyttää.

  • ChatGPT suodattaa pääsyn:

    • Kun käyttäjä kirjautuu ChatGPT Enterpriseen, järjestelmä tarkistaa, vastaako hänen yrittämänsä työtila jotakin ChatGPT-Allowed-Workspace-Id-otsakkeessa luetelluista työtilojen UUID:istä.

    • Jos käyttäjä yrittää käyttää työtilaa, jota ei ole mainittu otsakkeessa, ChatGPT suodattaa pyynnön automaattisesti ja estää pääsyn kyseiseen työtilaan. Niin kauan kuin käyttäjällä on pääsy vähintään yhteen työtilaan, suodatus tapahtuu huomaamatta. Jos käyttäjälle ei suodatuksen jälkeen jää pääsyä yhteenkään työtilaan, hän saa 403 Forbidden -virheen.

    • Vain otsakkeessa luetellut työtilat ovat käytettävissä, ja järjestelmä suodattaa pois kaikki muut työtilat, myös henkilökohtaiset työtilat.

  • Useiden työtilojen tuki: Jos organisaatiosi tarvitsee pääsyn useampaan kuin yhteen työtilaan, voit sisällyttää otsakkeeseen useita työtilojen UUID:iä pilkuilla erotettuina ilman välilyöntejä.

Käyttöönotto

Vaihe 1: Hanki työtilan tunnus

Jotta voit sallia pääsyn tiettyihin työtiloihin, sinun on selvitettävä kunkin sallitun työtilan UUID. Tämä UUID löytyy ChatGPT:n ylläpitoasetuksista:

  • Kirjaudu ChatGPT Enterprise -ylläpitäjätilillesi.

  • Siirry ylläpitoasetusten sivulle.

  • Etsi työtilan tunnus (UUID), joka vastaa kutakin sallittavaa työtilaa.

Esimerkki työtilan UUID:stä: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Vaihe 2: SASE-toimittajat

Koko yrityksen kattavissa toteutuksissa organisaatiot voivat tehdä yhteistyötä Secure Access Service Edge (SASE) -kumppaniensa kanssa. Nämä kumppanit voivat ottaa työtilojen esto-ominaisuuden käyttöön verkkotasolla.

Vaihe 3: Määritys

  • Salli useita työtiloja (tarvittaessa): Jos haluat sallia pääsyn useisiin työtiloihin, syötä työtilojen UUID:t pilkuilla erotettuina.

  • Määritä URL-kohdistus:

    • Varmista, että otsake lisätään ChatGPT:n URL-osoitteeseen. Määritä URL-suodatin koskemaan vain osoitteeseen https://chatgpt.com/* tehtyjä pyyntöjä.

Vaihe 4: Virheiden käsittely

  • 403 Forbidden -virhe: Jos käyttäjä yrittää käyttää työtilaa eikä suodatuksen jälkeen ole käytettävissä yhtään työtilaa, hän näkee 403 Forbidden -virheen, ja viesti kertoo, ettei hänellä ole oikeutta käyttää työtilaa.

  • 400 Bad Request -virhe: Jos otsakkeen arvo on virheellisessä muodossa (esim. työtilan UUID on väärä), kaikki kyseistä otsaketta käyttävät pyynnöt epäonnistuvat 400 Bad Request -virheeseen.

Vaihe 5: Estä anonyymi (uloskirjautuneena tapahtuva) ChatGPT:n käyttö

ChatGPT:tä voi käyttää myös kokonaan ilman tiliä tai työtilaa. Kutsumme tätä anonyymiksi eli uloskirjautuneen käyttäjän tuotteeksi. Voit estää tämäntyyppisen käytön tehokkaasti tekemällä yhteistyötä SASE-toimittajasi kanssa ja estämällä pääsyn URL-osoitteisiin, jotka alkavat https://chatgpt.com/backend-anon/, tai käyttämällä samaa selainmääritystä, jolla lisäsit otsakkeet, myös kyseisellä etuliitteellä alkavien URL-osoitteiden estämiseen.

Vaihe 6: Huomioi ChatGPT:n työpöytä- ja mobiilisovellusten yhteensopivuus

ChatGPT:n työpöytä- ja mobiilisovellukset käyttävät varmenteiden kiinnitystä. Se rajoittaa palvelinvarmenteita, jotka asiakas hyväksyy, ja tuo lisäsuojaa kehittyneitä väliintulohyökkäyksiä (MiTM) vastaan tilanteissa, joissa kelvollinen varmenne on vaarantunut. Kiinnitystarkistus tehdään sen jälkeen, kun palvelinvarmenne on jo validoitu luotettuja juurivarmenteita vasten.

Jotta ChatGPT:n työpöytä- ja mobiilisovellukset toimivat oikein SSL-tarkistuksen ollessa käytössä (mikä vaaditaan edellä kuvattujen verkkohallintakeinojen toteuttamiseen), sinun on lisättävä omat varmenteesi kiinnityslistaan ja jaettava ne asiakkaille MDM:n kautta. Katso tarkat ohjeet täältä: https://docsend.com/view/rrk4mx9aashcekp7

Usein kysytyt kysymykset

Toimiiko työtilojen esto iOS-mobiililaitteissa sekä macOS- ja Android-sovelluksissa?

Työtilojen esto verkko-otsakkeiden lisäämisen avulla voidaan ottaa käyttöön ChatGPT-sovelluksissa hallituilla laitteilla, joihin on otettu käyttöön varmenteiden kiinnityksen poikkeukset MDM:n kautta edellä kuvatulla tavalla.

Jos organisaatio haluaa estää käyttäjiä käyttämästä ChatGPT:tä (myös henkilökohtaisilla tileillä) iOS-, macOS- ja Android-sovellusten kautta, se voi määrittää verkon palomuurin, välityspalvelimen tai SASE-palvelun estämään pääsyn seuraaviin verkkotunnuksiin:

  • Android-sovellus: android.chat.openai.com

  • Työpöytäverkkosovellus: desktop.chatgpt.com

  • iOS-sovellus: ios.chat.openai.com

Huomaa, että pääsyn estäminen edellä mainittuihin verkkotunnuksiin estää kaiken sovelluksiin suuntautuvan liikenteen. Tämä tarkoittaa, ettei kukaan voi käyttää ChatGPT:tä näiden alustojen kautta riippumatta siitä, käyttääkö hän henkilökohtaista vai Enterprise-tiliä.

Oliko tästä artikkelista apua?