OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Korporatīvā tīkla vadīklas pakalpojumā ChatGPT Enterprise

Darbvietu bloķēšana ir funkcija, kas ChatGPT Enterprise klientiem ļauj ierobežot piekļuvi konkrētām ChatGPT darbvietām, nodrošinot, ka lietotāji var pieteikties un darboties atļautajās darbvietās.

Atjaunināts: 2 days ago

Pārskats

Darbvietu bloķēšana ir funkcija, kas ChatGPT Enterprise klientiem ļauj ierobežot piekļuvi konkrētām ChatGPT darbvietām, nodrošinot, ka lietotāji var pieteikties un darboties atļautajās darbvietās. Šī funkcija nodrošina, ka jūsu organizācijas lietotāji var piekļūt tikai konkrētām apstiprinātām darbvietām.

Kā tas darbojas

  • Pielāgotas galvenes iestatīšana: jūs konfigurējat atļautās darbvietas, tīkla konfigurācijai pievienojot pielāgotu HTTP galveni ChatGPT-Allowed-Workspace-Id. Šajā galvenē ir viens vai vairāki darbvietu ID (UUID), kas norāda, kurām darbvietām lietotāji var piekļūt.

  • ChatGPT filtrē piekļuvi:

    • Kad lietotājs piesakās ChatGPT Enterprise, sistēma pārbauda, vai darbvieta, kurai viņš mēģina piekļūt, atbilst kādam no darbvietu UUID, kas norādīti galvenē ChatGPT-Allowed-Workspace-Id.

    • Ja lietotājs mēģina piekļūt darbvietai, kas nav norādīta galvenē, ChatGPT automātiski filtrē šo pieprasījumu, bloķējot piekļuvi šai darbvietai. Kamēr lietotājam ir piekļuve vismaz vienai darbvietai, filtrēšana notiek nemanāmi. Ja pēc filtrēšanas lietotājam vairs nav piekļuves nevienai darbvietai, viņš saņems kļūdu 403 Forbidden.

    • Pieejamas būs tikai galvenē norādītās darbvietas, un visas pārējās darbvietas (tostarp personīgās darbvietas) sistēma atfiltrēs.

  • Vairāku darbvietu atbalsts: ja jūsu organizācijai jāatļauj piekļuve vairāk nekā vienai darbvietai, galvenē varat iekļaut vairākus darbvietu UUID, atdalot tos ar komatiem bez atstarpēm.

Iestatīšana

1. darbība. Iegūstiet darbvietas ID

Lai atļautu piekļuvi konkrētām darbvietām, jums būs jāatrod katras atļautās darbvietas UUID. Šo UUID var atrast ChatGPT administratora iestatījumos:

  • Piesakieties savā ChatGPT Enterprise administratora kontā.

  • Atveriet administratora iestatījumu lapu.

  • Atrodiet darbvietas ID (UUID), kas atbilst katrai darbvietai, kuru vēlaties atļaut.

Darbvietas UUID piemērs: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

2. darbība. SASE piegādātāji

Ieviešanai visā uzņēmumā organizācijas var sadarboties ar saviem Secure Access Service Edge (SASE) partneriem. Šie partneri var īstenot darbvietu bloķēšanas funkciju tīkla līmenī.

3. darbība. Konfigurācija

  • Atļaujiet vairākas darbvietas (ja nepieciešams): lai atļautu piekļuvi vairākām darbvietām, ievadiet darbvietu UUID, atdalot tos ar komatiem.

  • Norādiet URL mērķēšanu:

    • Pārliecinieties, ka galvene tiek lietota ChatGPT URL. Iestatiet URL filtru, lai tas tiktu lietots tikai pieprasījumiem uz https://chatgpt.com/*

4. darbība: kļūdu apstrāde

  • Kļūda 403 Forbidden: ja lietotājs mēģina piekļūt darbvietai, bet pēc filtrēšanas nav pieejama neviena darbvieta, tiek parādīta kļūda 403 Forbidden un ziņojums, ka lietotājam nav tiesību piekļūt darbvietai.

  • Kļūda 400 Bad Request: ja galvenes vērtība ir nepareizi formatēta (piemēram, darbvietas UUID ir nepareizs), visi pieprasījumi ar šo galveni neizdosies un tiks parādīta kļūda 400 Bad Request.

5. darbība: bloķējiet anonīmu ChatGPT lietošanu bez pieteikšanās

ChatGPT var lietot arī bez konta vai darbvietas. Mēs to saucam par anonīmo produktu jeb produktu lietošanai bez pieteikšanās. Lai efektīvi bloķētu šādu lietošanu, sadarbojieties ar sava SASE risinājuma piegādātāju, lai bloķētu piekļuvi vietrāžiem URL, kas sākas ar https://chatgpt.com/backend-anon/, vai izmantojiet to pašu pārlūkprogrammas konfigurāciju, ko izmantojāt galveņu ievietošanai, lai bloķētu arī vietrāžus URL ar šo prefiksu.

6. darbība. Apsveriet ChatGPT darbvirsmas un mobilo lietotņu saderību

ChatGPT darbvirsmas un mobilajās lietotnēs ir ieviesta sertifikātu piesaiste. Tas ierobežo servera sertifikātu kopu, ko klients pieņems, nodrošinot papildu aizsardzību pret sarežģītiem pārtveršanas (MiTM) uzbrukumiem, kuros derīgs sertifikāts ir kompromitēts. Piesaistes pārbaude notiek pēc tam, kad servera sertifikāts jau ir pārbaudīts pret uzticamiem saknes sertifikātiem.

Lai ChatGPT darbvirsmas un mobilās lietotnes pareizi darbotos, kad ir iespējota SSL pārbaude (tā nepieciešama iepriekš minēto tīkla vadīklu ieviešanai), jums savi sertifikāti jāpievieno piesaistes sarakstam un jāizplata klientiem, izmantojot MDM. Detalizētus norādījumus skatiet šeit: https://docsend.com/view/rrk4mx9aashcekp7

BUJ

Vai darbvietu bloķēšana darbosies iOS mobilajās ierīcēs, macOS un Android lietotnēs?

Darbvietu bloķēšanu, izmantojot tīkla galvenes ievietošanu, var īstenot ChatGPT lietotnēs pārvaldītās ierīcēs, kurās ar MDM palīdzību ir izvietoti sertifikātu piesaistes izņēmumi, kā aprakstīts iepriekš.

Ja organizācija vēlas liegt lietotājiem piekļūt ChatGPT (tostarp personīgajiem kontiem), izmantojot iOS, macOS un Android lietotnes, tā var konfigurēt savu tīkla ugunsmūri, starpniekserveri vai SASE pakalpojumu, lai bloķētu piekļuvi tālāk norādītajiem domēniem:

  • Android lietotne: android.chat.openai.com

  • Darbvirsmas tīmekļa lietotne: desktop.chatgpt.com

  • iOS lietotne: ios.chat.openai.com

Lūdzu, ņemiet vērā: bloķējot piekļuvi iepriekš minētajiem domēniem, tiek bloķēta visa datplūsma uz lietotnēm, kas nozīmē, ka neviens nevarēs piekļūt ChatGPT, izmantojot šīs platformas, neatkarīgi no tā, vai tiek lietots personīgais vai Enterprise konts.

Vai šis raksts bija noderīgs?