OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

Կորպորատիվ ցանցի վերահսկումներ ChatGPT Enterprise-ում

Աշխատատարածքի արգելափակումը ChatGPT Enterprise-ի հաճախորդներին թույլ է տալիս սահմանափակել որոշակի ChatGPT աշխատատարածքների հասանելիությունը՝ ապահովելով մուտք միայն թույլատրված աշխատատարածքներ։

Թարմացվել է՝ 7 days ago

Ընդհանուր նկարագրություն

Աշխատատարածքի արգելափակումը գործառույթ է, որը ChatGPT Enterprise-ի հաճախորդներին թույլ է տալիս սահմանափակել որոշակի ChatGPT աշխատատարածքների հասանելիությունը՝ ապահովելով, որ օգտատերերը կարողանան մուտք գործել և աշխատել թույլատրված աշխատատարածքներում։ Այս գործառույթն ապահովում է, որ ձեր կազմակերպության օգտատերերը կարողանան մուտք գործել միայն որոշակի, հաստատված աշխատատարածքներ։

Ինչպես է աշխատում

  • Հատուկ վերնագրի կարգավորում. Դուք սահմանում եք, թե որ աշխատատարածքներն են թույլատրված՝ ձեր ցանցային կազմաձևում ավելացնելով հատուկ HTTP վերնագիր՝ ChatGPT-Allowed-Workspace-Id։ Այս վերնագիրը պարունակում է մեկ կամ մի քանի աշխատատարածքի ID (UUID), որոնք նշում են, թե որ աշխատատարածքներին կարող են մուտք գործել օգտատերերը։

  • ChatGPT-ը զտում է հասանելիությունը.

    • Երբ օգտատերը մուտք է գործում ChatGPT Enterprise, համակարգը ստուգում է՝ արդյոք այն աշխատատարածքը, որին նա փորձում է մուտք գործել, համընկնում է ChatGPT-Allowed-Workspace-Id վերնագրում նշված որևէ աշխատատարածքի UUID-ի հետ։

    • Եթե օգտատերը փորձում է մուտք գործել վերնագրում չնշված աշխատատարածք, ChatGPT-ն ավտոմատ կերպով զտում է այդ հարցումը՝ արգելափակելով հասանելիությունը տվյալ աշխատատարածքին։ Քանի դեռ օգտատերը հասանելիություն ունի առնվազն մեկ աշխատատարածքի, զտումը կատարվում է աննկատ։ Այն դեպքերում, երբ զտումից հետո օգտատիրոջը հասանելի աշխատատարածք չի մնում, նա կստանա 403 Forbidden սխալ։

    • Հասանելի կլինեն միայն վերնագրում նշված աշխատատարածքները, իսկ մյուս բոլոր աշխատատարածքները (ներառյալ անձնական աշխատատարածքները) համակարգը կզտի։

  • Մի քանի աշխատատարածքի աջակցություն. Եթե ձեր կազմակերպությանը անհրաժեշտ է թույլատրել մեկից ավելի աշխատատարածքի հասանելիություն, կարող եք վերնագրում ներառել մի քանի աշխատատարածքի UUID՝ բաժանելով դրանք ստորակետերով, առանց բացատների։

Կարգավորում

Քայլ 1. Ստանալ աշխատատարածքի ID-ն

Որոշակի աշխատատարածքների հասանելիություն թույլատրելու համար պետք է գտնեք յուրաքանչյուր թույլատրված աշխատատարածքի UUID-ն։ Այս UUID-ն կարելի է գտնել ChatGPT-ի ադմինիստրատորի կարգավորումներում.

  • Մուտք գործեք ձեր ChatGPT Enterprise ադմինիստրատորի հաշիվ։

  • Անցեք ադմինիստրատորի կարգավորումների էջ։

  • Գտեք աշխատատարածքի ID-ն (UUID), որը համապատասխանում է յուրաքանչյուր աշխատատարածքին, որի հասանելիությունը ցանկանում եք թույլատրել։

Աշխատատարածքի UUID-ի օրինակ՝ 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Քայլ 2. SASE մատակարարներ

Կազմակերպության ամբողջ մասշտաբով իրականացումների համար կազմակերպությունները կարող են աշխատել իրենց Secure Access Service Edge (SASE) գործընկերների հետ։ Այս գործընկերները կարող են ցանցի մակարդակում կիրառել աշխատատարածքի արգելափակման գործառույթը։

Քայլ 3. Կազմաձևում

  • Թույլատրել մի քանի աշխատատարածք (անհրաժեշտության դեպքում). Մի քանի աշխատատարածքի հասանելիություն թույլատրելու համար մուտքագրեք աշխատատարածքների UUID-ները՝ բաժանված ստորակետերով։

  • Նշել URL-ի թիրախավորումը.

    • Համոզվեք, որ վերնագիրը կիրառվում է ChatGPT-ի URL-ի համար։ Սահմանեք, որ URL զտիչը կիրառվի միայն https://chatgpt.com/*-ին ուղարկվող հարցումների վրա։

Քայլ 4. Սխալների մշակում

  • 403 Forbidden սխալ. Եթե օգտատերը փորձի մուտք գործել աշխատատարածք, և զտումից հետո հասանելի աշխատատարածքներ չլինեն, նա կտեսնի 403 Forbidden սխալ, իսկ հաղորդագրությունը կնշի, որ նա լիազորված չէ մուտք գործելու այդ աշխատատարածք։

  • 400 Bad Request սխալ. Եթե վերնագրի արժեքը սխալ ձևաչափ ունի (օրինակ՝ աշխատատարածքի UUID-ն սխալ է), այդ վերնագրով բոլոր հարցումները կտապալվեն 400 Bad Request սխալով։

Քայլ 5. Արգելափակել ChatGPT-ի անանուն (դուրս եկած վիճակում) օգտագործումը

ChatGPT-ն կարելի է օգտագործել նաև ընդհանրապես առանց հաշվի կամ աշխատատարածքի․ սա մենք անվանում ենք մեր անանուն կամ դուրս եկած վիճակում հասանելի արտադրանք։ Այս տեսակի օգտագործումն արդյունավետ արգելափակելու համար աշխատեք ձեր SASE մատակարարի հետ՝ արգելափակելու այն URL-ների հասանելիությունը, որոնք սկսվում են https://chatgpt.com/backend-anon/-ով, կամ օգտագործեք նույն դիտարկչի կազմաձևը, որով ավելացրել եք վերնագրերը, որպեսզի արգելափակեք նաև այդ նախածանցով URL-ները։

Քայլ 6. Հաշվի առնել ChatGPT-ի աշխատասեղանի և բջջային հավելվածների համատեղելիությունը

ChatGPT-ի աշխատասեղանի և բջջային հավելվածներում կիրառվում է հավաստագրի փինինգ։ Սա սահմանափակում է սերվերի այն հավաստագրերի շրջանակը, որոնք հաճախորդը կընդունի՝ ավելացնելով լրացուցիչ պաշտպանություն առաջադեմ միջնորդային (MiTM) հարձակումներից, երբ վավեր հավաստագիրը վնասարկվել է։ Փինինգի ստուգումը կատարվում է այն բանից հետո, երբ սերվերի հավաստագիրն արդեն վավերացվել է վստահելի արմատային հավաստագրերի նկատմամբ։

Որպեսզի ChatGPT-ի աշխատասեղանի և բջջային հավելվածները պատշաճ աշխատեն, երբ SSL ստուգումը միացված է (ինչը անհրաժեշտ է վերը նշված ցանցային վերահսկումները կիրառելու համար), պետք է ձեր սեփական հավաստագրերը ավելացնեք փիների ցուցակում և դրանք տարածեք հաճախորդներին MDM-ի միջոցով։ Մանրամասն հրահանգները տես այստեղ՝ https://docsend.com/view/rrk4mx9aashcekp7

ՀՏՀ

Արդյո՞ք աշխատատարածքի արգելափակումը կաշխատի iOS շարժական սարքերում, ինչպես նաև macOS և Android հավելվածներում։

Ցանցային վերնագրի ներդրման միջոցով աշխատատարածքի արգելափակումը կարող է կիրառվել կառավարվող սարքերում ChatGPT հավելվածների համար, որտեղ MDM-ի միջոցով տեղակայվել են հավաստագրի փինինգի բացառություններ, ինչպես նկարագրված է վերևում։

Եթե կազմակերպությունը ցանկանում է կանխել օգտատերերի հասանելիությունը ChatGPT-ին (ներառյալ անձնական հաշիվները) iOS, macOS և Android հավելվածների միջոցով, կարող է կազմաձևել իր ցանցային firewall-ը, proxy-ն կամ SASE ծառայությունը՝ արգելափակելու հետևյալ տիրույթների հասանելիությունը.

  • Android հավելված. android.chat.openai.com

  • Աշխատասեղանի վեբ հավելված. desktop.chatgpt.com

  • iOS հավելված. ios.chat.openai.com

Խնդրում ենք նկատի ունենալ, որ վերոնշյալ տիրույթների հասանելիությունը արգելափակելը արգելափակում է հավելվածների ամբողջ երթևեկությունը, այսինքն՝ ոչ ոք չի կարողանա մուտք գործել ChatGPT այս հարթակների միջոցով՝ անկախ նրանից՝ օգտագործում է անձնական, թե Enterprise հաշիվ։

Այս հոդվածն օգտակա՞ր էր։