Ընդհանուր նկարագրություն
Աշխատատարածքի արգելափակումը գործառույթ է, որը ChatGPT Enterprise-ի հաճախորդներին թույլ է տալիս սահմանափակել որոշակի ChatGPT աշխատատարածքների հասանելիությունը՝ ապահովելով, որ օգտատերերը կարողանան մուտք գործել և աշխատել թույլատրված աշխատատարածքներում։ Այս գործառույթն ապահովում է, որ ձեր կազմակերպության օգտատերերը կարողանան մուտք գործել միայն որոշակի, հաստատված աշխատատարածքներ։
Ինչպես է աշխատում
Հատուկ վերնագրի կարգավորում. Դուք սահմանում եք, թե որ աշխատատարածքներն են թույլատրված՝ ձեր ցանցային կազմաձևում ավելացնելով հատուկ HTTP վերնագիր՝
ChatGPT-Allowed-Workspace-Id։ Այս վերնագիրը պարունակում է մեկ կամ մի քանի աշխատատարածքի ID (UUID), որոնք նշում են, թե որ աշխատատարածքներին կարող են մուտք գործել օգտատերերը։ChatGPT-ը զտում է հասանելիությունը.
Երբ օգտատերը մուտք է գործում ChatGPT Enterprise, համակարգը ստուգում է՝ արդյոք այն աշխատատարածքը, որին նա փորձում է մուտք գործել, համընկնում է
ChatGPT-Allowed-Workspace-Idվերնագրում նշված որևէ աշխատատարածքի UUID-ի հետ։Եթե օգտատերը փորձում է մուտք գործել վերնագրում չնշված աշխատատարածք, ChatGPT-ն ավտոմատ կերպով զտում է այդ հարցումը՝ արգելափակելով հասանելիությունը տվյալ աշխատատարածքին։ Քանի դեռ օգտատերը հասանելիություն ունի առնվազն մեկ աշխատատարածքի, զտումը կատարվում է աննկատ։ Այն դեպքերում, երբ զտումից հետո օգտատիրոջը հասանելի աշխատատարածք չի մնում, նա կստանա
403 Forbiddenսխալ։Հասանելի կլինեն միայն վերնագրում նշված աշխատատարածքները, իսկ մյուս բոլոր աշխատատարածքները (ներառյալ անձնական աշխատատարածքները) համակարգը կզտի։
Մի քանի աշխատատարածքի աջակցություն. Եթե ձեր կազմակերպությանը անհրաժեշտ է թույլատրել մեկից ավելի աշխատատարածքի հասանելիություն, կարող եք վերնագրում ներառել մի քանի աշխատատարածքի UUID՝ բաժանելով դրանք ստորակետերով, առանց բացատների։
Կարգավորում
Քայլ 1. Ստանալ աշխատատարածքի ID-ն
Որոշակի աշխատատարածքների հասանելիություն թույլատրելու համար պետք է գտնեք յուրաքանչյուր թույլատրված աշխատատարածքի UUID-ն։ Այս UUID-ն կարելի է գտնել ChatGPT-ի ադմինիստրատորի կարգավորումներում.
Մուտք գործեք ձեր ChatGPT Enterprise ադմինիստրատորի հաշիվ։
Անցեք ադմինիստրատորի կարգավորումների էջ։
Գտեք աշխատատարածքի ID-ն (UUID), որը համապատասխանում է յուրաքանչյուր աշխատատարածքին, որի հասանելիությունը ցանկանում եք թույլատրել։
Աշխատատարածքի UUID-ի օրինակ՝ 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
Քայլ 2. SASE մատակարարներ
Կազմակերպության ամբողջ մասշտաբով իրականացումների համար կազմակերպությունները կարող են աշխատել իրենց Secure Access Service Edge (SASE) գործընկերների հետ։ Այս գործընկերները կարող են ցանցի մակարդակում կիրառել աշխատատարածքի արգելափակման գործառույթը։
Քայլ 3. Կազմաձևում
Թույլատրել մի քանի աշխատատարածք (անհրաժեշտության դեպքում). Մի քանի աշխատատարածքի հասանելիություն թույլատրելու համար մուտքագրեք աշխատատարածքների UUID-ները՝ բաժանված ստորակետերով։
Նշել URL-ի թիրախավորումը.
Համոզվեք, որ վերնագիրը կիրառվում է ChatGPT-ի URL-ի համար։ Սահմանեք, որ URL զտիչը կիրառվի միայն
https://chatgpt.com/*-ին ուղարկվող հարցումների վրա։
Քայլ 4․ Սխալների մշակում
403 «Արգելված է» սխալ․ Եթե օգտատերը փորձում է մուտք գործել աշխատատարածք, և զտումից հետո հասանելի աշխատատարածքներ չկան, նա կտեսնի 403 «Արգելված է» սխալ, իսկ հաղորդագրությունը կնշի, որ նա իրավասու չէ մուտք գործելու աշխատատարածք։
400 «Սխալ հարցում» սխալ․ Եթե վերնագրի արժեքը սխալ ձևաչափ ունի (օրինակ՝ աշխատատարածքի UUID-ը սխալ է), այդ վերնագրով բոլոր հարցումները կձախողվեն՝ վերադարձնելով 400 «Սխալ հարցում» սխալ։
Քայլ 5․ Արգելափակել ChatGPT-ի անանուն (առանց հաշիվ մուտք գործելու) օգտագործումը
ChatGPT-ն կարելի է օգտագործել նաև ընդհանրապես առանց հաշվի կամ աշխատատարածքի։ Մենք սա անվանում ենք մեր անանուն կամ առանց հաշիվ մուտք գործելու օգտագործվող տարբերակ։ Այս տեսակի օգտագործումն արդյունավետորեն արգելափակելու համար համագործակցեք ձեր SASE մատակարարի հետ՝ արգելափակելու այն URL-ների հասանելիությունը, որոնք սկսվում են https://chatgpt.com/backend-anon/ հասցեով, կամ օգտագործեք զննարկչի այն նույն կազմաձևումը, որն օգտագործել եք վերնագրեր ավելացնելու համար, և դրանով արգելափակեք նաև այդ նախածանցով URL-ները։
Քայլ 6. Հաշվի առնել ChatGPT-ի աշխատասեղանի և բջջային հավելվածների համատեղելիությունը
ChatGPT-ի աշխատասեղանի և բջջային հավելվածներում կիրառվում է հավաստագրի փինինգ։ Սա սահմանափակում է սերվերի այն հավաստագրերի շրջանակը, որոնք հաճախորդը կընդունի՝ ավելացնելով լրացուցիչ պաշտպանություն առաջադեմ միջնորդային (MiTM) հարձակումներից, երբ վավեր հավաստագիրը վնասարկվել է։ Փինինգի ստուգումը կատարվում է այն բանից հետո, երբ սերվերի հավաստագիրն արդեն վավերացվել է վստահելի արմատային հավաստագրերի նկատմամբ։
Որպեսզի ChatGPT-ի աշխատասեղանի և բջջային հավելվածները պատշաճ աշխատեն, երբ SSL ստուգումը միացված է (ինչը անհրաժեշտ է վերը նշված ցանցային վերահսկումները կիրառելու համար), պետք է ձեր սեփական հավաստագրերը ավելացնեք փիների ցուցակում և դրանք տարածեք հաճախորդներին MDM-ի միջոցով։ Մանրամասն հրահանգները տես այստեղ՝ https://docsend.com/view/rrk4mx9aashcekp7
ՀՏՀ
Արդյո՞ք աշխատատարածքի արգելափակումը կաշխատի iOS շարժական սարքերում, ինչպես նաև macOS և Android հավելվածներում։
Ցանցային վերնագրի ներդրման միջոցով աշխատատարածքի արգելափակումը կարող է կիրառվել կառավարվող սարքերում ChatGPT հավելվածների համար, որտեղ MDM-ի միջոցով տեղակայվել են հավաստագրի փինինգի բացառություններ, ինչպես նկարագրված է վերևում։
Եթե կազմակերպությունը ցանկանում է կանխել օգտատերերի հասանելիությունը ChatGPT-ին (ներառյալ անձնական հաշիվները) iOS, macOS և Android հավելվածների միջոցով, կարող է կազմաձևել իր ցանցային firewall-ը, proxy-ն կամ SASE ծառայությունը՝ արգելափակելու հետևյալ տիրույթների հասանելիությունը.
Android հավելված.
android.chat.openai.comԱշխատասեղանի վեբ հավելված.
desktop.chatgpt.comiOS հավելված.
ios.chat.openai.com
Խնդրում ենք նկատի ունենալ, որ վերոնշյալ տիրույթների հասանելիությունը արգելափակելը արգելափակում է հավելվածների ամբողջ երթևեկությունը, այսինքն՝ ոչ ոք չի կարողանա մուտք գործել ChatGPT այս հարթակների միջոցով՝ անկախ նրանից՝ օգտագործում է անձնական, թե Enterprise հաշիվ։
