Pārskats
Darbvietu bloķēšana ir funkcija, kas ChatGPT Enterprise klientiem ļauj ierobežot piekļuvi konkrētām ChatGPT darbvietām, nodrošinot, ka lietotāji var pieteikties un darboties atļautajās darbvietās. Šī funkcija nodrošina, ka jūsu organizācijas lietotāji var piekļūt tikai konkrētām apstiprinātām darbvietām.
Kā tas darbojas
Pielāgotas galvenes iestatīšana: jūs konfigurējat atļautās darbvietas, tīkla konfigurācijai pievienojot pielāgotu HTTP galveni
ChatGPT-Allowed-Workspace-Id. Šajā galvenē ir viens vai vairāki darbvietu ID (UUID), kas norāda, kurām darbvietām lietotāji var piekļūt.ChatGPT filtrē piekļuvi:
Kad lietotājs piesakās ChatGPT Enterprise, sistēma pārbauda, vai darbvieta, kurai viņš mēģina piekļūt, atbilst kādam no darbvietu UUID, kas norādīti galvenē
ChatGPT-Allowed-Workspace-Id.Ja lietotājs mēģina piekļūt darbvietai, kas nav norādīta galvenē, ChatGPT automātiski filtrē šo pieprasījumu, bloķējot piekļuvi šai darbvietai. Kamēr lietotājam ir piekļuve vismaz vienai darbvietai, filtrēšana notiek nemanāmi. Ja pēc filtrēšanas lietotājam vairs nav piekļuves nevienai darbvietai, viņš saņems kļūdu
403 Forbidden.Pieejamas būs tikai galvenē norādītās darbvietas, un visas pārējās darbvietas (tostarp personīgās darbvietas) sistēma atfiltrēs.
Vairāku darbvietu atbalsts: ja jūsu organizācijai jāatļauj piekļuve vairāk nekā vienai darbvietai, galvenē varat iekļaut vairākus darbvietu UUID, atdalot tos ar komatiem bez atstarpēm.
Iestatīšana
1. darbība. Iegūstiet darbvietas ID
Lai atļautu piekļuvi konkrētām darbvietām, jums būs jāatrod katras atļautās darbvietas UUID. Šo UUID var atrast ChatGPT administratora iestatījumos:
Piesakieties savā ChatGPT Enterprise administratora kontā.
Atveriet administratora iestatījumu lapu.
Atrodiet darbvietas ID (UUID), kas atbilst katrai darbvietai, kuru vēlaties atļaut.
Darbvietas UUID piemērs: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
2. darbība. SASE piegādātāji
Ieviešanai visā uzņēmumā organizācijas var sadarboties ar saviem Secure Access Service Edge (SASE) partneriem. Šie partneri var īstenot darbvietu bloķēšanas funkciju tīkla līmenī.
3. darbība. Konfigurācija
Atļaujiet vairākas darbvietas (ja nepieciešams): lai atļautu piekļuvi vairākām darbvietām, ievadiet darbvietu UUID, atdalot tos ar komatiem.
Norādiet URL mērķēšanu:
Pārliecinieties, ka galvene tiek lietota ChatGPT URL. Iestatiet URL filtru, lai tas tiktu lietots tikai pieprasījumiem uz
https://chatgpt.com/*
4. darbība: kļūdu apstrāde
Kļūda 403 Forbidden: ja lietotājs mēģina piekļūt darbvietai, bet pēc filtrēšanas nav pieejama neviena darbvieta, tiek parādīta kļūda 403 Forbidden un ziņojums, ka lietotājam nav tiesību piekļūt darbvietai.
Kļūda 400 Bad Request: ja galvenes vērtība ir nepareizi formatēta (piemēram, darbvietas UUID ir nepareizs), visi pieprasījumi ar šo galveni neizdosies un tiks parādīta kļūda 400 Bad Request.
5. darbība: bloķējiet anonīmu ChatGPT lietošanu bez pieteikšanās
ChatGPT var lietot arī bez konta vai darbvietas. Mēs to saucam par anonīmo produktu jeb produktu lietošanai bez pieteikšanās. Lai efektīvi bloķētu šādu lietošanu, sadarbojieties ar sava SASE risinājuma piegādātāju, lai bloķētu piekļuvi vietrāžiem URL, kas sākas ar https://chatgpt.com/backend-anon/, vai izmantojiet to pašu pārlūkprogrammas konfigurāciju, ko izmantojāt galveņu ievietošanai, lai bloķētu arī vietrāžus URL ar šo prefiksu.
6. darbība. Apsveriet ChatGPT darbvirsmas un mobilo lietotņu saderību
ChatGPT darbvirsmas un mobilajās lietotnēs ir ieviesta sertifikātu piesaiste. Tas ierobežo servera sertifikātu kopu, ko klients pieņems, nodrošinot papildu aizsardzību pret sarežģītiem pārtveršanas (MiTM) uzbrukumiem, kuros derīgs sertifikāts ir kompromitēts. Piesaistes pārbaude notiek pēc tam, kad servera sertifikāts jau ir pārbaudīts pret uzticamiem saknes sertifikātiem.
Lai ChatGPT darbvirsmas un mobilās lietotnes pareizi darbotos, kad ir iespējota SSL pārbaude (tā nepieciešama iepriekš minēto tīkla vadīklu ieviešanai), jums savi sertifikāti jāpievieno piesaistes sarakstam un jāizplata klientiem, izmantojot MDM. Detalizētus norādījumus skatiet šeit: https://docsend.com/view/rrk4mx9aashcekp7
BUJ
Vai darbvietu bloķēšana darbosies iOS mobilajās ierīcēs, macOS un Android lietotnēs?
Darbvietu bloķēšanu, izmantojot tīkla galvenes ievietošanu, var īstenot ChatGPT lietotnēs pārvaldītās ierīcēs, kurās ar MDM palīdzību ir izvietoti sertifikātu piesaistes izņēmumi, kā aprakstīts iepriekš.
Ja organizācija vēlas liegt lietotājiem piekļūt ChatGPT (tostarp personīgajiem kontiem), izmantojot iOS, macOS un Android lietotnes, tā var konfigurēt savu tīkla ugunsmūri, starpniekserveri vai SASE pakalpojumu, lai bloķētu piekļuvi tālāk norādītajiem domēniem:
Android lietotne:
android.chat.openai.comDarbvirsmas tīmekļa lietotne:
desktop.chatgpt.comiOS lietotne:
ios.chat.openai.com
Lūdzu, ņemiet vērā: bloķējot piekļuvi iepriekš minētajiem domēniem, tiek bloķēta visa datplūsma uz lietotnēm, kas nozīmē, ka neviens nevarēs piekļūt ChatGPT, izmantojot šīs platformas, neatkarīgi no tā, vai tiek lietots personīgais vai Enterprise konts.
