Yleiskatsaus
Työtilojen esto on ominaisuus, jonka avulla ChatGPT Enterprise -asiakkaat voivat rajoittaa pääsyä tiettyihin ChatGPT-työtiloihin ja varmistaa, että käyttäjät voivat kirjautua sisään ja toimia sallituissa työtiloissa. Tämä ominaisuus varmistaa, että organisaatiosi käyttäjät voivat käyttää vain tiettyjä hyväksyttyjä työtiloja.
Näin se toimii
Mukautetun otsakkeen määritys: Määrität sallitut työtilat lisäämällä verkkoasetuksiisi mukautetun HTTP-otsakkeen
ChatGPT-Allowed-Workspace-Id. Tämä otsake sisältää yhden tai useamman työtilatunnuksen (UUID), jotka määrittävät, mitä työtiloja käyttäjät voivat käyttää.ChatGPT suodattaa pääsyn:
Kun käyttäjä kirjautuu ChatGPT Enterpriseen, järjestelmä tarkistaa, vastaako hänen yrittämänsä työtila jotakin
ChatGPT-Allowed-Workspace-Id-otsakkeessa luetelluista työtilojen UUID:istä.Jos käyttäjä yrittää käyttää työtilaa, jota ei ole mainittu otsakkeessa, ChatGPT suodattaa pyynnön automaattisesti ja estää pääsyn kyseiseen työtilaan. Niin kauan kuin käyttäjällä on pääsy vähintään yhteen työtilaan, suodatus tapahtuu huomaamatta. Jos käyttäjälle ei suodatuksen jälkeen jää pääsyä yhteenkään työtilaan, hän saa
403 Forbidden-virheen.Vain otsakkeessa luetellut työtilat ovat käytettävissä, ja järjestelmä suodattaa pois kaikki muut työtilat, myös henkilökohtaiset työtilat.
Useiden työtilojen tuki: Jos organisaatiosi tarvitsee pääsyn useampaan kuin yhteen työtilaan, voit sisällyttää otsakkeeseen useita työtilojen UUID:iä pilkuilla erotettuina ilman välilyöntejä.
Käyttöönotto
Vaihe 1: Hanki työtilan tunnus
Jotta voit sallia pääsyn tiettyihin työtiloihin, sinun on selvitettävä kunkin sallitun työtilan UUID. Tämä UUID löytyy ChatGPT:n ylläpitoasetuksista:
Kirjaudu ChatGPT Enterprise -ylläpitäjätilillesi.
Siirry ylläpitoasetusten sivulle.
Etsi työtilan tunnus (UUID), joka vastaa kutakin sallittavaa työtilaa.
Esimerkki työtilan UUID:stä: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
Vaihe 2: SASE-toimittajat
Koko yrityksen kattavissa toteutuksissa organisaatiot voivat tehdä yhteistyötä Secure Access Service Edge (SASE) -kumppaniensa kanssa. Nämä kumppanit voivat ottaa työtilojen esto-ominaisuuden käyttöön verkkotasolla.
Vaihe 3: Määritys
Salli useita työtiloja (tarvittaessa): Jos haluat sallia pääsyn useisiin työtiloihin, syötä työtilojen UUID:t pilkuilla erotettuina.
Määritä URL-kohdistus:
Varmista, että otsake lisätään ChatGPT:n URL-osoitteeseen. Määritä URL-suodatin koskemaan vain osoitteeseen
https://chatgpt.com/*tehtyjä pyyntöjä.
Vaihe 4: Virheiden käsittely
403 Forbidden -virhe: Jos käyttäjä yrittää käyttää työtilaa eikä suodatuksen jälkeen ole käytettävissä yhtään työtilaa, hän näkee
403 Forbidden-virheen, ja viesti kertoo, ettei hänellä ole oikeutta käyttää työtilaa.400 Bad Request -virhe: Jos otsakkeen arvo on virheellisessä muodossa (esim. työtilan UUID on väärä), kaikki kyseistä otsaketta käyttävät pyynnöt epäonnistuvat
400 Bad Request-virheeseen.
Vaihe 5: Estä anonyymi (uloskirjautuneena tapahtuva) ChatGPT:n käyttö
ChatGPT:tä voi käyttää myös kokonaan ilman tiliä tai työtilaa. Kutsumme tätä anonyymiksi eli uloskirjautuneen käyttäjän tuotteeksi. Voit estää tämäntyyppisen käytön tehokkaasti tekemällä yhteistyötä SASE-toimittajasi kanssa ja estämällä pääsyn URL-osoitteisiin, jotka alkavat https://chatgpt.com/backend-anon/, tai käyttämällä samaa selainmääritystä, jolla lisäsit otsakkeet, myös kyseisellä etuliitteellä alkavien URL-osoitteiden estämiseen.
Vaihe 6: Huomioi ChatGPT:n työpöytä- ja mobiilisovellusten yhteensopivuus
ChatGPT:n työpöytä- ja mobiilisovellukset käyttävät varmenteiden kiinnitystä. Se rajoittaa palvelinvarmenteita, jotka asiakas hyväksyy, ja tuo lisäsuojaa kehittyneitä väliintulohyökkäyksiä (MiTM) vastaan tilanteissa, joissa kelvollinen varmenne on vaarantunut. Kiinnitystarkistus tehdään sen jälkeen, kun palvelinvarmenne on jo validoitu luotettuja juurivarmenteita vasten.
Jotta ChatGPT:n työpöytä- ja mobiilisovellukset toimivat oikein SSL-tarkistuksen ollessa käytössä (mikä vaaditaan edellä kuvattujen verkkohallintakeinojen toteuttamiseen), sinun on lisättävä omat varmenteesi kiinnityslistaan ja jaettava ne asiakkaille MDM:n kautta. Katso tarkat ohjeet täältä: https://docsend.com/view/rrk4mx9aashcekp7
Usein kysytyt kysymykset
Toimiiko työtilojen esto iOS-mobiililaitteissa sekä macOS- ja Android-sovelluksissa?
Työtilojen esto verkko-otsakkeiden lisäämisen avulla voidaan ottaa käyttöön ChatGPT-sovelluksissa hallituilla laitteilla, joihin on otettu käyttöön varmenteiden kiinnityksen poikkeukset MDM:n kautta edellä kuvatulla tavalla.
Jos organisaatio haluaa estää käyttäjiä käyttämästä ChatGPT:tä (myös henkilökohtaisilla tileillä) iOS-, macOS- ja Android-sovellusten kautta, se voi määrittää verkon palomuurin, välityspalvelimen tai SASE-palvelun estämään pääsyn seuraaviin verkkotunnuksiin:
Android-sovellus:
android.chat.openai.comTyöpöytäverkkosovellus:
desktop.chatgpt.comiOS-sovellus:
ios.chat.openai.com
Huomaa, että pääsyn estäminen edellä mainittuihin verkkotunnuksiin estää kaiken sovelluksiin suuntautuvan liikenteen. Tämä tarkoittaa, ettei kukaan voi käyttää ChatGPT:tä näiden alustojen kautta riippumatta siitä, käyttääkö hän henkilökohtaista vai Enterprise-tiliä.
