OpenAI
Бұл бет машиналық аударма арқылы жасалған. Түпнұсқа ағылшын мақаласын қараңыз.

ChatGPT Enterprise жүйесіндегі корпоративтік желі басқару элементтері

Жұмыс кеңістігін бұғаттау ChatGPT Enterprise клиенттеріне нақты ChatGPT жұмыс кеңістіктеріне кіруді шектеуге және пайдаланушылардың тек рұқсат етілген жұмыс кеңістіктерінде жұмыс істеуін қамтамасыз етуге мүмкіндік береді.

Жаңартылған: 7 days ago

Шолу

Жұмыс кеңістігін бұғаттау — ChatGPT Enterprise клиенттеріне нақты ChatGPT жұмыс кеңістіктеріне кіруді шектеуге мүмкіндік беретін функция; ол пайдаланушылардың рұқсат етілген жұмыс кеңістіктеріне кіріп, сонда жұмыс істеуін қамтамасыз етеді. Бұл функция ұйымыңыздағы пайдаланушылардың тек нақты, мақұлданған жұмыс кеңістіктеріне ғана кіруін қамтамасыз етеді.

Бұл қалай жұмыс істейді

  • Теңшелетін тақырыпты баптау: Желілік конфигурацияңызға ChatGPT-Allowed-Workspace-Id теңшелетін HTTP тақырыбын қосу арқылы қай жұмыс кеңістіктеріне рұқсат берілетінін баптайсыз. Бұл тақырыпта пайдаланушылар қай жұмыс кеңістіктеріне кіре алатынын көрсететін бір немесе бірнеше жұмыс кеңістігі идентификаторы (UUID) болады.

  • ChatGPT кіруді сүзгіден өткізеді:

    • Пайдаланушы ChatGPT Enterprise жүйесіне кіргенде, жүйе оның кіргісі келген жұмыс кеңістігі ChatGPT-Allowed-Workspace-Id тақырыбында көрсетілген жұмыс кеңістігі UUID мәндерінің біріне сәйкес келетін-келмейтінін тексереді.

    • Егер пайдаланушы тақырыпта көрсетілмеген жұмыс кеңістігіне кіруге тырысса, ChatGPT бұл сұрауды автоматты түрде сүзіп, сол жұмыс кеңістігіне кіруді бұғаттайды. Пайдаланушыда кемінде бір жұмыс кеңістігіне кіру рұқсаты болса, сүзу білдірмей орындалады. Сүзуден кейін пайдаланушыда ешбір жұмыс кеңістігіне кіру рұқсаты қалмаған жағдайда, ол 403 Forbidden қатесін алады.

    • Тек тақырыпта көрсетілген жұмыс кеңістіктері қолжетімді болады, ал басқа жұмыс кеңістіктерінің бәрін (жеке жұмыс кеңістіктерін қоса) жүйе сүзгіден алып тастайды.

  • Бірнеше жұмыс кеңістігін қолдау: Ұйымыңызға бірнеше жұмыс кеңістігіне кіруге рұқсат беру қажет болса, тақырыпқа бірнеше жұмыс кеңістігінің UUID мәнін арасына бос орын қоймай, үтірмен бөліп қосуға болады.

Баптау

1-қадам: Жұмыс кеңістігінің идентификаторын алу

Нақты жұмыс кеңістіктеріне кіруге рұқсат беру үшін әрбір рұқсат етілген жұмыс кеңістігінің UUID мәнін табу қажет. Бұл UUID мәнін ChatGPT әкімші параметрлерінен табуға болады:

  • ChatGPT Enterprise әкімші аккаунтыңызға кіріңіз.

  • Әкімші параметрлері бетіне өтіңіз.

  • Рұқсат бергіңіз келетін әрбір жұмыс кеңістігіне сәйкес келетін жұмыс кеңістігінің идентификаторын (UUID) табыңыз.

Жұмыс кеңістігі UUID мысалы: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

2-қадам: SASE жеткізушілері

Бүкіл кәсіпорын бойынша енгізу үшін ұйымдар Secure Access Service Edge (SASE) серіктестерімен жұмыс істей алады. Бұл серіктестер желі деңгейінде жұмыс кеңістігін бұғаттау функциясын қолдана алады.

3-қадам: Конфигурация

  • Бірнеше жұмыс кеңістігіне рұқсат беру (қажет болса): Бірнеше жұмыс кеңістігіне кіруге рұқсат беру үшін жұмыс кеңістіктерінің UUID мәндерін үтірмен бөліп енгізіңіз.

  • URL бойынша нысаналауды көрсетіңіз:

    • Тақырыптың ChatGPT URL мекенжайына қолданылатынына көз жеткізіңіз. URL сүзгісін тек https://chatgpt.com/* мекенжайына жіберілетін сұрауларға қолданылатын етіп орнатыңыз

4-қадам: Қателерді өңдеу

  • 403 Forbidden қатесі: Егер пайдаланушы жұмыс кеңістігіне кіруге әрекеттенсе және сүзуден кейін қолжетімді жұмыс кеңістіктері қалмаса, ол 403 Forbidden қатесін көреді, ал хабарламада оның жұмыс кеңістігіне кіруге рұқсаты жоқ екені көрсетіледі.

  • 400 Bad Request қатесі: Егер тақырып мәні дұрыс пішімделмесе (мысалы, жұмыс кеңістігінің UUID мәні қате болса), сол тақырыбы бар барлық сұраулар 400 Bad Request қатесімен сәтсіз аяқталады.

5-қадам: ChatGPT-ті анонимді (жүйеден шыққан күйде) пайдалануды бұғаттау

ChatGPT-ті аккаунтсыз немесе жұмыс кеңістігінсіз де пайдалануға болады; біз мұны анонимді немесе жүйеден шыққан күйдегі өнім деп атаймыз. Пайдаланудың бұл түрін тиімді бұғаттау үшін SASE жеткізушіңізбен бірге https://chatgpt.com/backend-anon/ деп басталатын URL мекенжайларына кіруді бұғаттаңыз немесе тақырыптарды енгізу үшін қолданған браузер конфигурациясын пайдаланып, осы префиксі бар URL мекенжайларын да бұғаттаңыз.

6-қадам: ChatGPT жұмыс үстелі және мобильді қолданбаларының үйлесімділігін ескеру

ChatGPT жұмыс үстелі және мобильді қолданбалары сертификаттарды бекітуді қолданады. Бұл клиент қабылдайтын сервер сертификаттарының жиынын шектеп, жарамды сертификат бұзылған жағдайдағы күрделі араға түсу (MiTM) шабуылдарынан қосымша қорғаныс береді. Бекітуді тексеру сервер сертификаты сенімді түбірлік сертификаттармен салыстырылып тексерілгеннен кейін орындалады.

SSL тексеруі қосулы кезде (жоғарыдағы желілік басқару элементтерін іске асыру үшін қажет) ChatGPT жұмыс үстелі және мобильді қолданбалары дұрыс жұмыс істеуі үшін өз сертификаттарыңызды бекіту тізіміне қосып, оларды MDM арқылы клиенттерге таратуыңыз керек. Толық нұсқауларды мына жерден қараңыз: https://docsend.com/view/rrk4mx9aashcekp7

Жиі қойылатын сұрақтар

Жұмыс кеңістігін бұғаттау iOS мобильді құрылғыларында, macOS және Android қолданбаларында жұмыс істей ме?

Желілік тақырып енгізу арқылы жұмыс кеңістігін бұғаттауды MDM арқылы сертификат бекіту ерекшеліктері жоғарыда сипатталғандай енгізілген басқарылатын құрылғылардағы ChatGPT қолданбаларында қолдануға болады.

Егер ұйым пайдаланушылардың iOS, macOS және Android қолданбалары арқылы ChatGPT-ке (жеке аккаунттарды қоса) кіруіне жол бермеуді қаласа, желілік брандмауэрін, проксиін немесе SASE қызметін келесі домендерге кіруді бұғаттайтындай баптай алады:

  • Android қолданбасы: android.chat.openai.com

  • Жұмыс үстеліне арналған веб-қолданба: desktop.chatgpt.com

  • iOS қолданбасы: ios.chat.openai.com

Жоғарыдағы домендерге кіруді бұғаттау қолданбаларға баратын барлық трафикті бұғаттайтынын ескеріңіз; яғни жеке немесе Enterprise аккаунтын пайдалануына қарамастан, ешкім бұл платформалар арқылы ChatGPT-ке кіре алмайды.

Бұл мақала пайдалы болды ма?