მიმოხილვა
სამუშაო სივრცის დაბლოკვა არის ფუნქცია, რომელიც ChatGPT Enterprise-ის მომხმარებლებს აძლევს საშუალებას, შეზღუდონ წვდომა კონკრეტულ ChatGPT სამუშაო სივრცეებზე, რათა მომხმარებლებმა შეძლონ შესვლა და მუშაობა დაშვებულ სამუშაო სივრცეებში. ეს ფუნქცია უზრუნველყოფს, რომ თქვენი ორგანიზაციის მომხმარებლებს წვდომა მხოლოდ კონკრეტულ, დამტკიცებულ სამუშაო სივრცეებზე ჰქონდეთ.
როგორ მუშაობს
მორგებული ჰედერის დაყენება: თქვენ განსაზღვრავთ, რომელი სამუშაო სივრცეებია დაშვებული, თქვენი ქსელის კონფიგურაციაში მორგებული HTTP ჰედერის,
ChatGPT-Allowed-Workspace-Id-ის დამატებით. ეს ჰედერი შეიცავს ერთი ან მეტი სამუშაო სივრცის ID-ს (UUID-ს), რომლებიც განსაზღვრავს, რომელ სამუშაო სივრცეებზე ექნებათ მომხმარებლებს წვდომა.ChatGPT ფილტრავს წვდომას:
როდესაც მომხმარებელი შედის ChatGPT Enterprise-ში, სისტემა ამოწმებს, ემთხვევა თუ არა სამუშაო სივრცე, რომელზეც ის წვდომას ცდილობს,
ChatGPT-Allowed-Workspace-Idჰედერში ჩამოთვლილ რომელიმე სამუშაო სივრცის UUID-ს.თუ მომხმარებელი ცდილობს ჰედერში არ მითითებულ სამუშაო სივრცეზე წვდომას, ChatGPT ავტომატურად ფილტრავს ამ მოთხოვნას და ბლოკავს წვდომას ამ სამუშაო სივრცეზე. სანამ მომხმარებელს მინიმუმ ერთ სამუშაო სივრცეზე მაინც აქვს წვდომა, ფილტრაცია შეუმჩნევლად მიმდინარეობს. თუ ფილტრაციის შემდეგ მომხმარებელს არცერთ სამუშაო სივრცეზე აღარ რჩება წვდომა, ის მიიღებს
403 Forbiddenშეცდომას.ხელმისაწვდომი იქნება მხოლოდ ჰედერში ჩამოთვლილი სამუშაო სივრცეები, ხოლო ყველა სხვა სამუშაო სივრცეს (მათ შორის პირად სამუშაო სივრცეებს) სისტემა გამოფილტრავს.
რამდენიმე სამუშაო სივრცის მხარდაჭერა: თუ თქვენს ორგანიზაციას ერთზე მეტ სამუშაო სივრცეზე წვდომის დაშვება სჭირდება, ჰედერში შეგიძლიათ მიუთითოთ რამდენიმე სამუშაო სივრცის UUID, მძიმეებით გამოყოფილი და შუალედების გარეშე.
დაყენება
ნაბიჯი 1: მიიღეთ სამუშაო სივრცის ID
კონკრეტულ სამუშაო სივრცეებზე წვდომის დასაშვებად საჭიროა იპოვოთ Workspace UUID თითოეული დაშვებული სამუშაო სივრცისთვის. ამ UUID-ის პოვნა შესაძლებელია ChatGPT-ის ადმინისტრატორის პარამეტრებში:
შედით თქვენს ChatGPT Enterprise-ის ადმინისტრატორის ანგარიშში.
გადადით ადმინისტრატორის პარამეტრების გვერდზე.
იპოვეთ სამუშაო სივრცის ID (UUID), რომელიც შეესაბამება თითოეულ სამუშაო სივრცეს, რომლის დაშვებაც გსურთ.
Workspace UUID-ის მაგალითი: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
ნაბიჯი 2: SASE მომწოდებლები
მთელი საწარმოს მასშტაბით დანერგვისთვის ორგანიზაციებს შეუძლიათ იმუშაონ Secure Access Service Edge (SASE) პარტნიორებთან. ამ პარტნიორებს შეუძლიათ სამუშაო სივრცის დაბლოკვის ფუნქციის ქსელის დონეზე გამოყენება.
ნაბიჯი 3: კონფიგურაცია
რამდენიმე სამუშაო სივრცის დაშვება (საჭიროების შემთხვევაში): რამდენიმე სამუშაო სივრცეზე წვდომის დასაშვებად შეიყვანეთ Workspace UUID-ები, მძიმეებით გამოყოფილი.
URL-ის დამიზნების მითითება:
დარწმუნდით, რომ ჰედერი ChatGPT-ის URL-ზე გამოიყენება. დააყენეთ URL-ის ფილტრი ისე, რომ ის მხოლოდ
https://chatgpt.com/*-ზე გაგზავნილ მოთხოვნებზე გავრცელდეს.
ნაბიჯი 4: შეცდომების დამუშავება
403 Forbidden შეცდომა: თუ მომხმარებელი ცდილობს სამუშაო სივრცეზე წვდომას და ფილტრაციის შემდეგ ხელმისაწვდომი სამუშაო სივრცეები არ რჩება, ის იხილავს
403 Forbiddenშეცდომას, ხოლო შეტყობინება მიუთითებს, რომ მას ამ სამუშაო სივრცეზე წვდომის უფლება არ აქვს.400 Bad Request შეცდომა: თუ ჰედერის მნიშვნელობა არასწორი ფორმატისაა (მაგ., სამუშაო სივრცის UUID არასწორია), ამ ჰედერით გაგზავნილი ყველა მოთხოვნა
400 Bad Requestშეცდომით დასრულდება.
ნაბიჯი 5: ChatGPT-ის ანონიმური (გამოსული) გამოყენების დაბლოკვა
ChatGPT-ის გამოყენება ასევე შესაძლებელია ანგარიშისა და სამუშაო სივრცის გარეშეც; ამას ჩვენს ანონიმურ, ანუ სისტემიდან გამოსულ პროდუქტს ვუწოდებთ. ამ ტიპის გამოყენების ეფექტურად დასაბლოკად იმუშავეთ თქვენს SASE მომწოდებელთან, რათა დაბლოკოთ წვდომა URL-ებზე, რომლებიც იწყება https://chatgpt.com/backend-anon/-ით, ან გამოიყენეთ იგივე ბრაუზერის კონფიგურაცია, რომლითაც ჰედერებს ამატებდით, ამ პრეფიქსის მქონე URL-ების დასაბლოკადაც.
ნაბიჯი 6: გაითვალისწინეთ ChatGPT-ის დესკტოპისა და მობილური აპლიკაციების თავსებადობა
ChatGPT-ის დესკტოპისა და მობილურ აპებში გამოყენებულია სერტიფიკატების პინინგი. ეს ზღუდავს სერვერის იმ სერტიფიკატების ნაკრებს, რომლებსაც კლიენტი მიიღებს, და დამატებით დაცვას ქმნის მოწინავე ჩაჭერის (MiTM) შეტევებისგან, როდესაც მოქმედი სერტიფიკატი კომპრომეტირებულია. პინინგის შემოწმება ხდება მას შემდეგ, რაც სერვერის სერტიფიკატი უკვე დამოწმებულია სანდო ძირეული სერტიფიკატების მიხედვით.
იმისთვის, რომ ChatGPT-ის დესკტოპისა და მობილურმა აპლიკაციებმა სწორად იმუშაოს ჩართული SSL ინსპექციის პირობებში (რაც ზემოთ აღწერილი ქსელური კონტროლების დასანერგად არის საჭირო), თქვენი სერტიფიკატები პინების სიაში უნდა დაამატოთ და MDM-ის მეშვეობით კლიენტებზე გაავრცელოთ. დეტალური ინსტრუქციებისთვის იხილეთ აქ: https://docsend.com/view/rrk4mx9aashcekp7
ხშირად დასმული კითხვები
იმუშავებს თუ არა სამუშაო სივრცის დაბლოკვა iOS მობილურ მოწყობილობებზე, macOS-სა და Android აპლიკაციებში?
სამუშაო სივრცის დაბლოკვა ქსელური ჰედერის ჩასმის მეშვეობით შეიძლება განხორციელდეს ChatGPT-ის აპლიკაციებში მართვად მოწყობილობებზე, სადაც MDM-ის საშუალებით დანერგილია სერტიფიკატების პინინგის გამონაკლისები, როგორც ზემოთ არის აღწერილი.
თუ ორგანიზაციას სურს, მომხმარებლებს ChatGPT-ზე წვდომა (მათ შორის პირადი ანგარიშებით) iOS, macOS და Android აპების მეშვეობით შეუზღუდოს, შეუძლია ქსელის firewall-ის, proxy-ის ან SASE სერვისის კონფიგურაცია შემდეგ დომენებზე წვდომის დასაბლოკად:
Android აპი:
android.chat.openai.comდესკტოპის ვებაპი:
desktop.chatgpt.comiOS აპი:
ios.chat.openai.com
გაითვალისწინეთ, რომ ზემოთ მითითებულ დომენებზე წვდომის დაბლოკვა ბლოკავს აპლიკაციებისკენ მიმართულ მთელ ტრაფიკს, რაც ნიშნავს, რომ ამ პლატფორმებით ChatGPT-ზე წვდომას ვერავინ შეძლებს, მიუხედავად იმისა, იყენებს პირად თუ Enterprise ანგარიშს.
