OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Контроли за корпоративна мрежа во ChatGPT Enterprise

Блокирањето на работни простори е функција што им овозможува на клиентите на ChatGPT Enterprise да ограничат пристап до одредени работни простори на ChatGPT, така што корисниците можат да се најавуваат и да работат само во дозволените работни простори.

Ажурирано: 18 days ago

Преглед

Блокирањето на работни простори е функција што им овозможува на клиентите на ChatGPT Enterprise да ограничат пристап до одредени работни простори на ChatGPT, осигурувајќи корисниците да можат да се најавуваат и да работат во дозволените работни простори. Оваа функција осигурува дека корисниците во вашата организација се ограничени на пристап до конкретни, одобрени работни простори.

Како функционира

  • Поставување приспособено заглавие: Конфигурирате кои работни простори се дозволени со додавање приспособено HTTP-заглавие, ChatGPT-Allowed-Workspace-Id, во вашата мрежна конфигурација. Ова заглавие содржи едно или повеќе ID-а на работни простори (UUID-и) што одредуваат до кои работни простори корисниците можат да пристапат.

  • ChatGPT го филтрира пристапот:

    • Кога корисник се најавува во ChatGPT Enterprise, системот проверува дали работниот простор до кој се обидува да пристапи се совпаѓа со некој од UUID-ите на работни простори наведени во заглавието ChatGPT-Allowed-Workspace-Id.

    • Ако корисникот се обиде да пристапи до работен простор што не е наведен во заглавието, ChatGPT автоматски го филтрира ова барање и го блокира пристапот до тој работен простор. Сè додека корисникот има пристап до барем еден работен простор, филтрирањето се врши во заднина. Во случаи кога по филтрирањето корисникот нема пристап до ниту еден работен простор, ќе добие грешка 403 Forbidden.

    • Достапни ќе бидат само работните простори наведени во заглавието, а сите други работни простори (вклучувајќи ги и личните работни простори) системот ќе ги филтрира.

  • Поддршка за повеќе работни простори: Ако вашата организација треба да дозволи пристап до повеќе од еден работен простор, може да вклучите повеќе UUID-и на работни простори во заглавието, одделени со запирки без празно место меѓу нив.

Поставување

Чекор 1: Добијте го ID-то на работниот простор

За да дозволите пристап до одредени работни простори, ќе треба да го најдете UUID-от на работниот простор за секој дозволен работен простор. Овој UUID може да се најде во администраторските поставки на ChatGPT:

  • Најавете се на вашата администраторска сметка за ChatGPT Enterprise.

  • Одете на страницата Администраторски поставки.

  • Најдете го ID-то на работниот простор (UUID) што одговара на секој работен простор што сакате да го дозволите.

Пример UUID на работен простор: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Чекор 2: SASE-добавувачи

За имплементации на ниво на цело претпријатие, организациите можат да соработуваат со своите партнери за Secure Access Service Edge (SASE). Овие партнери можат да ја спроведат функцијата Блокирање на работни простори на мрежно ниво.

Чекор 3: Конфигурација

  • Дозволете повеќе работни простори (ако е потребно): За да дозволите пристап до повеќе работни простори, внесете ги UUID-ите на работните простори, одделени со запирки.

  • Одредете таргетирање на URL:

    • Погрижете се заглавието да се применува на URL-адресата на ChatGPT. Поставете го филтерот за URL да се применува само на барања испратени до https://chatgpt.com/*

Чекор 4: Ракување со грешки

  • Грешка 403 Forbidden: Ако корисник се обиде да пристапи до работен простор, а по филтрирањето нема достапни работни простори, ќе се прикаже грешка 403 Forbidden и порака дека корисникот нема овластување за пристап до работниот простор.

  • Грешка 400 Bad Request: Ако вредноста на заглавието е неправилно форматирана (на пр., UUID на работниот простор е неточен), сите барања со тоа заглавие ќе завршат со грешка 400 Bad Request.

Чекор 5: Блокирање на анонимното користење на ChatGPT (без најава)

ChatGPT може да се користи и без сметка или работен простор. Ова го нарекуваме наш анонимен производ, односно производ што се користи без најава. За ефикасно да го блокирате овој начин на користење, соработувајте со вашиот SASE-добавувач за да го блокирате пристапот до URL-адресите што започнуваат со https://chatgpt.com/backend-anon/ или употребете ја истата конфигурација на прелистувачот што ја користевте за вметнување заглавија за да ги блокирате и URL-адресите со тој префикс.

Чекор 6: Имајте ја предвид компатибилноста на десктоп и мобилните апликации на ChatGPT

Десктоп и мобилните апликации на ChatGPT имплементираат пинирање на сертификати. Со тоа се ограничува множеството серверски сертификати што клиентот ќе ги прифати, додавајќи дополнителна заштита од напредни напади со пресретнување (MiTM), при кои валиден сертификат е компромитиран. Проверката за пинирање се извршува откако серверскиот сертификат веќе е валидиран според доверливите коренски сертификати.

За десктоп и мобилните апликации на ChatGPT да работат правилно кога е овозможена SSL-инспекција (потребна за имплементација на горенаведените мрежни контроли), ќе треба да ги додадете сопствените сертификати во листата за пинирање и да ги дистрибуирате до клиентите преку MDM. Видете тука за детални упатства: https://docsend.com/view/rrk4mx9aashcekp7

Најчесто поставувани прашања

Дали блокирањето на работни простори ќе функционира на мобилни уреди со iOS и во апликациите за macOS и Android?

Блокирањето на работни простори преку вметнување мрежно заглавие може да се спроведе во апликациите на ChatGPT на управувани уреди каде што преку MDM се распоредени исклучоци за пинирање на сертификати, како што е опишано погоре.

Ако организацијата сака да спречи корисници да пристапуваат до ChatGPT (вклучувајќи лични сметки) преку апликациите за iOS, macOS и Android, може да го конфигурира својот мрежен заштитен ѕид, прокси или SASE-услуга да блокира пристап до следниве домени:

  • Апликација за Android: android.chat.openai.com

  • Веб-апликација за десктоп: desktop.chatgpt.com

  • Апликација за iOS: ios.chat.openai.com

Имајте предвид дека блокирањето пристап до горенаведените домени го блокира целиот сообраќај кон апликациите, што значи дека никој нема да може да пристапи до ChatGPT преку овие платформи, без разлика дали користи лична или Enterprise сметка.

Дали оваа статија ви беше корисна?