OpenAI
Энэ хуудсыг машинаар орчуулсан. Англи хэл дээрх нийтлэлийн эх хувилбарыг үзнэ үү.

ChatGPT Enterprise дэх байгууллагын сүлжээний хяналтууд

Ажлын талбарыг хориглох нь ChatGPT Enterprise хэрэглэгчдэд ChatGPT-ийн тодорхой ажлын талбаруудад хандахыг хязгаарлаж, зөвшөөрөгдсөн ажлын талбарт нэвтэрч ажиллах боломжийг баталгаажуулдаг функц юм.

Шинэчилсэн: 18 days ago

Тойм

Ажлын талбарыг хориглох нь ChatGPT Enterprise хэрэглэгчдэд ChatGPT-ийн тодорхой ажлын талбаруудад хандахыг хязгаарлаж, зөвшөөрөгдсөн ажлын талбаруудад нэвтэрч харилцах боломжийг баталгаажуулдаг функц юм. Энэ функц нь танай байгууллагын хэрэглэгчдийг зөвхөн тодорхой, зөвшөөрөгдсөн ажлын талбаруудад хандахаар хязгаарлана.

Хэрхэн ажилладаг вэ

  • Тусгай header тохируулах: Та сүлжээний тохиргоондоо ChatGPT-Allowed-Workspace-Id гэх тусгай HTTP header нэмснээр аль ажлын талбаруудыг зөвшөөрөхийг тохируулна. Энэ header нь хэрэглэгчид аль ажлын талбаруудад хандаж болохыг заадаг нэг буюу хэд хэдэн ажлын талбарын ID (UUID)-г агуулна.

  • ChatGPT хандалтыг шүүнэ:

    • Хэрэглэгч ChatGPT Enterprise-д нэвтрэхэд систем түүний хандахыг оролдож буй ажлын талбар ChatGPT-Allowed-Workspace-Id header-т жагсаасан ажлын талбарын UUID-уудын аль нэгтэй тохирч байгаа эсэхийг шалгана.

    • Хэрэв хэрэглэгч header-т жагсаагдаагүй ажлын талбарт хандахыг оролдвол ChatGPT энэ хүсэлтийг автоматаар шүүж, тухайн ажлын талбарт хандахыг хориглоно. Хэрэглэгч дор хаяж нэг ажлын талбарт хандах эрхтэй байвал шүүлт чимээгүй явагдана. Шүүлтийн дараа хэрэглэгч ямар ч ажлын талбарт хандах эрхгүй болсон тохиолдолд 403 Forbidden алдаа хүлээн авна.

    • Зөвхөн header-т жагсаасан ажлын талбарууд хандах боломжтой байх бөгөөд бусад бүх ажлын талбарууд (хувийн ажлын талбаруудыг оролцуулан) системээр шүүгдэнэ.

  • Олон ажлын талбарыг дэмжих: Хэрэв танай байгууллага нэгээс олон ажлын талбарт хандахыг зөвшөөрөх шаардлагатай бол header-т ажлын талбарын олон UUID-г хооронд нь зайгүй, таслалаар тусгаарлан оруулж болно.

Тохиргоо

Алхам 1: Ажлын талбарын ID-г авах

Тодорхой ажлын талбаруудад хандахыг зөвшөөрөхийн тулд зөвшөөрөгдсөн ажлын талбар бүрийн Workspace UUID-г олох шаардлагатай. Энэ UUID-г ChatGPT-ийн админ тохиргооноос олох боломжтой:

  • ChatGPT Enterprise админ бүртгэлдээ нэвтэрнэ үү.

  • Admin Settings хуудас руу очно уу.

  • Зөвшөөрөхийг хүссэн ажлын талбар бүрт харгалзах Workspace ID (UUID)-г олно уу.

Жишээ Workspace UUID: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

Алхам 2: SASE нийлүүлэгчид

Байгууллага даяар хэрэгжүүлэхдээ байгууллагууд Secure Access Service Edge (SASE) түншүүдтэйгээ хамтран ажиллаж болно. Эдгээр түншүүд ажлын талбарыг хориглох функцийг сүлжээний түвшинд мөрдүүлж чадна.

Алхам 3: Тохируулга

  • Олон ажлын талбарыг зөвшөөрөх (шаардлагатай бол): Олон ажлын талбарт хандахыг зөвшөөрөхийн тулд ажлын талбарын UUID-уудыг таслалаар тусгаарлан оруулна уу.

  • URL чиглүүлэлтийг зааж өгөх:

    • Header нь ChatGPT URL-д хэрэглэгдэж байгаа эсэхийг шалгана уу. URL шүүлтүүрийг зөвхөн https://chatgpt.com/* руу илгээсэн хүсэлтүүдэд хэрэглэхээр тохируулна уу.

Алхам 4: Алдаа боловсруулах

  • 403 Forbidden алдаа: Хэрэглэгч ажлын талбарт хандахыг оролдоход шүүлт хийсний дараа ашиглах боломжтой ажлын талбар үлдээгүй бол 403 Forbidden алдаа гарч, тухайн ажлын талбарт хандах эрхгүй гэсэн мессеж харагдана.

  • 400 Bad Request алдаа: Толгой мэдээллийн утга буруу форматтай бол (жишээлбэл, ажлын талбарын UUID буруу байвал) уг толгой мэдээллийг агуулсан бүх хүсэлт 400 Bad Request алдаагаар бүтэлгүйтэнэ.

Алхам 5: Бүртгэлгүй (нэвтрээгүй) ChatGPT хэрэглээг хориглох

ChatGPT-г бүртгэл болон ажлын талбаргүйгээр ч ашиглах боломжтой. Үүнийг бид бүртгэлгүй буюу нэвтрээгүй хэрэглээ гэж нэрлэдэг. Ийм хэрэглээг үр дүнтэй хориглохын тулд https://chatgpt.com/backend-anon/ гэж эхэлсэн URL-уудын хандалтыг хаахаар SASE үйлчилгээ үзүүлэгчтэйгээ хамтран ажиллах эсвэл толгой мэдээлэл оруулахад ашигласан хөтчийн тохиргоогоороо энэ угтвартай URL-уудыг мөн хаана уу.

Алхам 6: ChatGPT-ийн desktop болон mobile аппликейшний нийцтэй байдлыг анхаарах

ChatGPT-ийн desktop болон mobile аппууд сертификатын пиннинг хэрэгжүүлдэг. Энэ нь клиент хүлээн авах серверийн сертификатуудын багцыг хязгаарлаж, хүчинтэй сертификат алдагдсан үед үүсэх дэвшилтэт таслан унших (MiTM) халдлагын эсрэг нэмэлт хамгаалалт болдог. Пиннингийн шалгалт нь серверийн сертификат итгэмжлэгдсэн root сертификатуудтай тулгагдан баталгаажсаны дараа хийгддэг.

SSL inspection идэвхтэй үед (дээрх сүлжээний хяналтуудыг хэрэгжүүлэхэд шаардлагатай) ChatGPT-ийн desktop болон mobile аппликейшнүүд зөв ажиллахын тулд өөрийн сертификатуудыг pin list-д нэмэж, MDM-ээр дамжуулан клиентүүдэд түгээх шаардлагатай. Дэлгэрэнгүй зааврыг эндээс үзнэ үү: https://docsend.com/view/rrk4mx9aashcekp7

Түгээмэл асуултууд

Ажлын талбар хориглох нь iOS mobile төхөөрөмж, macOS болон Android аппликейшн дээр ажиллах уу?

Дээр тайлбарласны дагуу MDM-ээр сертификатын пиннингийн үл хамаарах тохиргоо байршуулсан удирдлагатай төхөөрөмжүүд дээр ChatGPT аппликейшнүүдэд сүлжээний header injection-ээр ажлын талбар хориглолтыг хэрэгжүүлж болно.

Хэрэв байгууллага хэрэглэгчдийг iOS, macOS болон Android аппуудаар дамжуулан ChatGPT-д (хувийн бүртгэлүүдийг оролцуулан) хандахаас сэргийлэхийг хүсвэл сүлжээний firewall, proxy эсвэл SASE үйлчилгээгээ дараах домэйнүүд рүү хандахыг хориглохоор тохируулж болно:

  • Android апп: android.chat.openai.com

  • Desktop web апп: desktop.chatgpt.com

  • iOS апп: ios.chat.openai.com

Дээрх домэйнүүд рүү хандахыг хоригловол аппликейшнүүд рүү чиглэсэн бүх урсгал хориглогдоно. Өөрөөр хэлбэл, хувийн эсвэл Enterprise бүртгэл ашиглаж байгаа эсэхээс үл хамааран хэн ч эдгээр платформоор ChatGPT-д хандах боломжгүй болно.

Энэ нийтлэл танд тус болсон уу?