Шолу
Жұмыс кеңістігін бұғаттау — ChatGPT Enterprise клиенттеріне нақты ChatGPT жұмыс кеңістіктеріне кіруді шектеуге мүмкіндік беретін функция; ол пайдаланушылардың рұқсат етілген жұмыс кеңістіктеріне кіріп, сонда жұмыс істеуін қамтамасыз етеді. Бұл функция ұйымыңыздағы пайдаланушылардың тек нақты, мақұлданған жұмыс кеңістіктеріне ғана кіруін қамтамасыз етеді.
Бұл қалай жұмыс істейді
Теңшелетін тақырыпты баптау: Желілік конфигурацияңызға
ChatGPT-Allowed-Workspace-Idтеңшелетін HTTP тақырыбын қосу арқылы қай жұмыс кеңістіктеріне рұқсат берілетінін баптайсыз. Бұл тақырыпта пайдаланушылар қай жұмыс кеңістіктеріне кіре алатынын көрсететін бір немесе бірнеше жұмыс кеңістігі идентификаторы (UUID) болады.ChatGPT кіруді сүзгіден өткізеді:
Пайдаланушы ChatGPT Enterprise жүйесіне кіргенде, жүйе оның кіргісі келген жұмыс кеңістігі
ChatGPT-Allowed-Workspace-Idтақырыбында көрсетілген жұмыс кеңістігі UUID мәндерінің біріне сәйкес келетін-келмейтінін тексереді.Егер пайдаланушы тақырыпта көрсетілмеген жұмыс кеңістігіне кіруге тырысса, ChatGPT бұл сұрауды автоматты түрде сүзіп, сол жұмыс кеңістігіне кіруді бұғаттайды. Пайдаланушыда кемінде бір жұмыс кеңістігіне кіру рұқсаты болса, сүзу білдірмей орындалады. Сүзуден кейін пайдаланушыда ешбір жұмыс кеңістігіне кіру рұқсаты қалмаған жағдайда, ол
403 Forbiddenқатесін алады.Тек тақырыпта көрсетілген жұмыс кеңістіктері қолжетімді болады, ал басқа жұмыс кеңістіктерінің бәрін (жеке жұмыс кеңістіктерін қоса) жүйе сүзгіден алып тастайды.
Бірнеше жұмыс кеңістігін қолдау: Ұйымыңызға бірнеше жұмыс кеңістігіне кіруге рұқсат беру қажет болса, тақырыпқа бірнеше жұмыс кеңістігінің UUID мәнін арасына бос орын қоймай, үтірмен бөліп қосуға болады.
Баптау
1-қадам: Жұмыс кеңістігінің идентификаторын алу
Нақты жұмыс кеңістіктеріне кіруге рұқсат беру үшін әрбір рұқсат етілген жұмыс кеңістігінің UUID мәнін табу қажет. Бұл UUID мәнін ChatGPT әкімші параметрлерінен табуға болады:
ChatGPT Enterprise әкімші аккаунтыңызға кіріңіз.
Әкімші параметрлері бетіне өтіңіз.
Рұқсат бергіңіз келетін әрбір жұмыс кеңістігіне сәйкес келетін жұмыс кеңістігінің идентификаторын (UUID) табыңыз.
Жұмыс кеңістігі UUID мысалы: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
2-қадам: SASE жеткізушілері
Бүкіл кәсіпорын бойынша енгізу үшін ұйымдар Secure Access Service Edge (SASE) серіктестерімен жұмыс істей алады. Бұл серіктестер желі деңгейінде жұмыс кеңістігін бұғаттау функциясын қолдана алады.
3-қадам: Конфигурация
Бірнеше жұмыс кеңістігіне рұқсат беру (қажет болса): Бірнеше жұмыс кеңістігіне кіруге рұқсат беру үшін жұмыс кеңістіктерінің UUID мәндерін үтірмен бөліп енгізіңіз.
URL бойынша нысаналауды көрсетіңіз:
Тақырыптың ChatGPT URL мекенжайына қолданылатынына көз жеткізіңіз. URL сүзгісін тек
https://chatgpt.com/*мекенжайына жіберілетін сұрауларға қолданылатын етіп орнатыңыз
4-қадам: Қателерді өңдеу
403 Forbidden қатесі: Егер пайдаланушы жұмыс кеңістігіне кіруге әрекеттенсе және сүзуден кейін қолжетімді жұмыс кеңістіктері қалмаса, ол
403 Forbiddenқатесін көреді, ал хабарламада оның жұмыс кеңістігіне кіруге рұқсаты жоқ екені көрсетіледі.400 Bad Request қатесі: Егер тақырып мәні дұрыс пішімделмесе (мысалы, жұмыс кеңістігінің UUID мәні қате болса), сол тақырыбы бар барлық сұраулар
400 Bad Requestқатесімен сәтсіз аяқталады.
5-қадам: ChatGPT-ті анонимді (жүйеден шыққан күйде) пайдалануды бұғаттау
ChatGPT-ті аккаунтсыз немесе жұмыс кеңістігінсіз де пайдалануға болады; біз мұны анонимді немесе жүйеден шыққан күйдегі өнім деп атаймыз. Пайдаланудың бұл түрін тиімді бұғаттау үшін SASE жеткізушіңізбен бірге https://chatgpt.com/backend-anon/ деп басталатын URL мекенжайларына кіруді бұғаттаңыз немесе тақырыптарды енгізу үшін қолданған браузер конфигурациясын пайдаланып, осы префиксі бар URL мекенжайларын да бұғаттаңыз.
6-қадам: ChatGPT жұмыс үстелі және мобильді қолданбаларының үйлесімділігін ескеру
ChatGPT жұмыс үстелі және мобильді қолданбалары сертификаттарды бекітуді қолданады. Бұл клиент қабылдайтын сервер сертификаттарының жиынын шектеп, жарамды сертификат бұзылған жағдайдағы күрделі араға түсу (MiTM) шабуылдарынан қосымша қорғаныс береді. Бекітуді тексеру сервер сертификаты сенімді түбірлік сертификаттармен салыстырылып тексерілгеннен кейін орындалады.
SSL тексеруі қосулы кезде (жоғарыдағы желілік басқару элементтерін іске асыру үшін қажет) ChatGPT жұмыс үстелі және мобильді қолданбалары дұрыс жұмыс істеуі үшін өз сертификаттарыңызды бекіту тізіміне қосып, оларды MDM арқылы клиенттерге таратуыңыз керек. Толық нұсқауларды мына жерден қараңыз: https://docsend.com/view/rrk4mx9aashcekp7
Жиі қойылатын сұрақтар
Жұмыс кеңістігін бұғаттау iOS мобильді құрылғыларында, macOS және Android қолданбаларында жұмыс істей ме?
Желілік тақырып енгізу арқылы жұмыс кеңістігін бұғаттауды MDM арқылы сертификат бекіту ерекшеліктері жоғарыда сипатталғандай енгізілген басқарылатын құрылғылардағы ChatGPT қолданбаларында қолдануға болады.
Егер ұйым пайдаланушылардың iOS, macOS және Android қолданбалары арқылы ChatGPT-ке (жеке аккаунттарды қоса) кіруіне жол бермеуді қаласа, желілік брандмауэрін, проксиін немесе SASE қызметін келесі домендерге кіруді бұғаттайтындай баптай алады:
Android қолданбасы:
android.chat.openai.comЖұмыс үстеліне арналған веб-қолданба:
desktop.chatgpt.comiOS қолданбасы:
ios.chat.openai.com
Жоғарыдағы домендерге кіруді бұғаттау қолданбаларға баратын барлық трафикті бұғаттайтынын ескеріңіз; яғни жеке немесе Enterprise аккаунтын пайдалануына қарамастан, ешкім бұл платформалар арқылы ChatGPT-ке кіре алмайды.
