OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Korporatīvā tīkla vadīklas pakalpojumā ChatGPT Enterprise

Darbvietu bloķēšana ir funkcija, kas ChatGPT Enterprise klientiem ļauj ierobežot piekļuvi konkrētām ChatGPT darbvietām, nodrošinot, ka lietotāji var pieteikties un darboties atļautajās darbvietās.

Atjaunināts: 7 days ago

Pārskats

Darbvietu bloķēšana ir funkcija, kas ChatGPT Enterprise klientiem ļauj ierobežot piekļuvi konkrētām ChatGPT darbvietām, nodrošinot, ka lietotāji var pieteikties un darboties atļautajās darbvietās. Šī funkcija nodrošina, ka jūsu organizācijas lietotāji var piekļūt tikai konkrētām apstiprinātām darbvietām.

Kā tas darbojas

  • Pielāgotas galvenes iestatīšana: jūs konfigurējat atļautās darbvietas, tīkla konfigurācijai pievienojot pielāgotu HTTP galveni ChatGPT-Allowed-Workspace-Id. Šajā galvenē ir viens vai vairāki darbvietu ID (UUID), kas norāda, kurām darbvietām lietotāji var piekļūt.

  • ChatGPT filtrē piekļuvi:

    • Kad lietotājs piesakās ChatGPT Enterprise, sistēma pārbauda, vai darbvieta, kurai viņš mēģina piekļūt, atbilst kādam no darbvietu UUID, kas norādīti galvenē ChatGPT-Allowed-Workspace-Id.

    • Ja lietotājs mēģina piekļūt darbvietai, kas nav norādīta galvenē, ChatGPT automātiski filtrē šo pieprasījumu, bloķējot piekļuvi šai darbvietai. Kamēr lietotājam ir piekļuve vismaz vienai darbvietai, filtrēšana notiek nemanāmi. Ja pēc filtrēšanas lietotājam vairs nav piekļuves nevienai darbvietai, viņš saņems kļūdu 403 Forbidden.

    • Pieejamas būs tikai galvenē norādītās darbvietas, un visas pārējās darbvietas (tostarp personīgās darbvietas) sistēma atfiltrēs.

  • Vairāku darbvietu atbalsts: ja jūsu organizācijai jāatļauj piekļuve vairāk nekā vienai darbvietai, galvenē varat iekļaut vairākus darbvietu UUID, atdalot tos ar komatiem bez atstarpēm.

Iestatīšana

1. darbība. Iegūstiet darbvietas ID

Lai atļautu piekļuvi konkrētām darbvietām, jums būs jāatrod katras atļautās darbvietas UUID. Šo UUID var atrast ChatGPT administratora iestatījumos:

  • Piesakieties savā ChatGPT Enterprise administratora kontā.

  • Atveriet administratora iestatījumu lapu.

  • Atrodiet darbvietas ID (UUID), kas atbilst katrai darbvietai, kuru vēlaties atļaut.

Darbvietas UUID piemērs: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

2. darbība. SASE piegādātāji

Ieviešanai visā uzņēmumā organizācijas var sadarboties ar saviem Secure Access Service Edge (SASE) partneriem. Šie partneri var īstenot darbvietu bloķēšanas funkciju tīkla līmenī.

3. darbība. Konfigurācija

  • Atļaujiet vairākas darbvietas (ja nepieciešams): lai atļautu piekļuvi vairākām darbvietām, ievadiet darbvietu UUID, atdalot tos ar komatiem.

  • Norādiet URL mērķēšanu:

    • Pārliecinieties, ka galvene tiek lietota ChatGPT URL. Iestatiet URL filtru, lai tas tiktu lietots tikai pieprasījumiem uz https://chatgpt.com/*

4. darbība. Kļūdu apstrāde

  • Kļūda 403 Forbidden: ja lietotājs mēģina piekļūt darbvietai un pēc filtrēšanas nav pieejama neviena darbvieta, viņš redzēs kļūdu 403 Forbidden, un ziņojumā būs norādīts, ka viņam nav atļauts piekļūt darbvietai.

  • Kļūda 400 Bad Request: ja galvenes vērtība ir nepareizi formatēta (piemēram, darbvietas UUID ir nepareizs), visi pieprasījumi ar šo galveni neizdosies ar kļūdu 400 Bad Request.

5. darbība. Bloķējiet anonīmu (nepieslēgtu) ChatGPT lietošanu

ChatGPT var izmantot arī vispār bez konta vai darbvietas; mēs to saucam par anonīmo jeb nepieslēgto produktu. Lai efektīvi bloķētu šāda veida lietošanu, sadarbojieties ar savu SASE piegādātāju, lai bloķētu piekļuvi URL, kas sākas ar https://chatgpt.com/backend-anon/, vai izmantojiet to pašu pārlūka konfigurāciju, ko izmantojāt galveņu ievietošanai, lai bloķētu arī URL ar šo prefiksu.

6. darbība. Apsveriet ChatGPT darbvirsmas un mobilo lietotņu saderību

ChatGPT darbvirsmas un mobilajās lietotnēs ir ieviesta sertifikātu piesaiste. Tas ierobežo servera sertifikātu kopu, ko klients pieņems, nodrošinot papildu aizsardzību pret sarežģītiem pārtveršanas (MiTM) uzbrukumiem, kuros derīgs sertifikāts ir kompromitēts. Piesaistes pārbaude notiek pēc tam, kad servera sertifikāts jau ir pārbaudīts pret uzticamiem saknes sertifikātiem.

Lai ChatGPT darbvirsmas un mobilās lietotnes pareizi darbotos, kad ir iespējota SSL pārbaude (tā nepieciešama iepriekš minēto tīkla vadīklu ieviešanai), jums savi sertifikāti jāpievieno piesaistes sarakstam un jāizplata klientiem, izmantojot MDM. Detalizētus norādījumus skatiet šeit: https://docsend.com/view/rrk4mx9aashcekp7

BUJ

Vai darbvietu bloķēšana darbosies iOS mobilajās ierīcēs, macOS un Android lietotnēs?

Darbvietu bloķēšanu, izmantojot tīkla galvenes ievietošanu, var īstenot ChatGPT lietotnēs pārvaldītās ierīcēs, kurās ar MDM palīdzību ir izvietoti sertifikātu piesaistes izņēmumi, kā aprakstīts iepriekš.

Ja organizācija vēlas liegt lietotājiem piekļūt ChatGPT (tostarp personīgajiem kontiem), izmantojot iOS, macOS un Android lietotnes, tā var konfigurēt savu tīkla ugunsmūri, starpniekserveri vai SASE pakalpojumu, lai bloķētu piekļuvi tālāk norādītajiem domēniem:

  • Android lietotne: android.chat.openai.com

  • Darbvirsmas tīmekļa lietotne: desktop.chatgpt.com

  • iOS lietotne: ios.chat.openai.com

Lūdzu, ņemiet vērā: bloķējot piekļuvi iepriekš minētajiem domēniem, tiek bloķēta visa datplūsma uz lietotnēm, kas nozīmē, ka neviens nevarēs piekļūt ChatGPT, izmantojot šīs platformas, neatkarīgi no tā, vai tiek lietots personīgais vai Enterprise konts.

Vai šis raksts bija noderīgs?