विहंगावलोकन
वर्कस्पेस अवरोधन हे असे वैशिष्ट्य आहे जे ChatGPT Enterprise ग्राहकांना विशिष्ट ChatGPT वर्कस्पेसमध्ये प्रवेश मर्यादित करण्याची परवानगी देते, जेणेकरून वापरकर्ते परवानगी दिलेल्या वर्कस्पेसमध्ये लॉग इन करून संवाद साधू शकतील. हे वैशिष्ट्य तुमच्या संस्थेतील वापरकर्त्यांचा प्रवेश विशिष्ट, मंजूर वर्कस्पेसपुरताच मर्यादित राहील याची खात्री करते.
हे कसे कार्य करते
कस्टम हेडर सेटअप: तुमच्या नेटवर्क कॉन्फिगरेशनमध्ये कस्टम HTTP हेडर,
ChatGPT-Allowed-Workspace-Id, जोडून कोणत्या वर्कस्पेसना परवानगी आहे ते तुम्ही कॉन्फिगर करता. या हेडरमध्ये एक किंवा अधिक वर्कस्पेस ID (UUID) असतात, जे वापरकर्ते कोणत्या वर्कस्पेसमध्ये प्रवेश करू शकतात ते निर्दिष्ट करतात.ChatGPT प्रवेश फिल्टर करते:
वापरकर्ता ChatGPT Enterprise मध्ये लॉग इन करतो तेव्हा, तो ज्या वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न करत आहे ते
ChatGPT-Allowed-Workspace-Idहेडरमध्ये सूचीबद्ध केलेल्या कोणत्याही वर्कस्पेस UUID शी जुळते का हे सिस्टम तपासते.वापरकर्त्याने हेडरमध्ये सूचीबद्ध नसलेल्या वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न केल्यास, ChatGPT ही विनंती आपोआप फिल्टर करते आणि त्या वर्कस्पेसमध्ये प्रवेश अवरोधित करते. वापरकर्त्याकडे किमान एका वर्कस्पेसचा प्रवेश असेपर्यंत, फिल्टरिंग शांतपणे होते. फिल्टरिंगनंतर वापरकर्त्याकडे कोणत्याही वर्कस्पेसचा प्रवेश उरत नसल्यास, वापरकर्त्याला
403 Forbiddenत्रुटी मिळेल.फक्त हेडरमध्ये सूचीबद्ध केलेले वर्कस्पेसच प्रवेशयोग्य असतील आणि इतर कोणतेही वर्कस्पेस (वैयक्तिक वर्कस्पेससह) सिस्टमद्वारे फिल्टर केले जातील.
एकाधिक वर्कस्पेससाठी समर्थन: तुमच्या संस्थेला एकापेक्षा जास्त वर्कस्पेसमध्ये प्रवेश द्यायचा असल्यास, तुम्ही हेडरमध्ये एकाधिक वर्कस्पेस UUID समाविष्ट करू शकता; ते स्वल्पविरामांनी वेगळे असावेत आणि मध्ये जागा नसावी.
सेटअप
पायरी 1: वर्कस्पेस ID मिळवा
विशिष्ट वर्कस्पेसमध्ये प्रवेश देण्यासाठी, प्रत्येक परवानगी दिलेल्या वर्कस्पेसचा वर्कस्पेस UUID शोधणे आवश्यक आहे. हा UUID ChatGPT अॅडमिन सेटिंग्जमध्ये आढळू शकतो:
तुमच्या ChatGPT Enterprise अॅडमिन खात्यात लॉग इन करा.
अॅडमिन सेटिंग्ज पृष्ठावर जा.
तुम्हाला परवानगी द्यायची असलेल्या प्रत्येक वर्कस्पेसशी संबंधित वर्कस्पेस ID (UUID) शोधा.
वर्कस्पेस UUID चे उदाहरण: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
पायरी 2: SASE विक्रेते
संपूर्ण एंटरप्राइझमध्ये अंमलबजावणीसाठी, संस्था त्यांच्या Secure Access Service Edge (SASE) भागीदारांसोबत काम करू शकतात. हे भागीदार नेटवर्क स्तरावर वर्कस्पेस अवरोधन वैशिष्ट्य लागू करू शकतात.
पायरी 3: कॉन्फिगरेशन
एकाधिक वर्कस्पेसला परवानगी द्या (गरज असल्यास): एकाधिक वर्कस्पेसमध्ये प्रवेश देण्यासाठी, वर्कस्पेस UUID स्वल्पविरामांनी वेगळे करून प्रविष्ट करा.
URL लक्ष्यीकरण निर्दिष्ट करा:
हेडर ChatGPT URL वर लागू होत असल्याची खात्री करा. URL फिल्टर फक्त
https://chatgpt.com/*वर केलेल्या विनंत्यांनाच लागू होईल असे सेट करा.
पायरी 4: त्रुटी हाताळणी
403 Forbidden त्रुटी: वापरकर्त्याने वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न केला आणि फिल्टरिंगनंतर कोणतेही वर्कस्पेस उपलब्ध नसल्यास, त्यांना
403 Forbiddenत्रुटी दिसेल आणि संदेशात ते वर्कस्पेसमध्ये प्रवेश करण्यास अधिकृत नाहीत असे सूचित केले जाईल.400 Bad Request त्रुटी: हेडर मूल्य चुकीच्या स्वरूपात असल्यास (उदा., वर्कस्पेस UUID चुकीचा असल्यास), त्या हेडरसह असलेल्या सर्व विनंत्या
400 Bad Requestत्रुटीसह अयशस्वी होतील.
पायरी 5: अनामिक (लॉग आउट केलेला) ChatGPT वापर अवरोधित करा
ChatGPT खाते किंवा वर्कस्पेसशिवायही वापरता येते; याला आम्ही आमचे अनामिक किंवा लॉग-आउट उत्पादन म्हणतो. या प्रकारचा वापर प्रभावीपणे अवरोधित करण्यासाठी, https://chatgpt.com/backend-anon/ ने सुरू होणाऱ्या URL मध्ये प्रवेश अवरोधित करण्यासाठी तुमच्या SASE विक्रेत्यासोबत काम करा किंवा हेडर घालण्यासाठी वापरलेले तेच ब्राउझर कॉन्फिगरेशन वापरून त्या उपसर्गाच्या URL देखील अवरोधित करा.
पायरी 6: ChatGPT डेस्कटॉप आणि मोबाइल अॅप्लिकेशन सुसंगततेचा विचार करा
ChatGPT डेस्कटॉप आणि मोबाइल अॅप्स प्रमाणपत्र पिनिंग लागू करतात. यामुळे क्लायंट स्वीकारेल अशा सर्व्हर प्रमाणपत्रांचा संच मर्यादित होतो आणि वैध प्रमाणपत्राशी तडजोड झालेल्या प्रगत इंटरसेप्शन (MiTM) हल्ल्यांपासून अतिरिक्त संरक्षण मिळते. सर्व्हर प्रमाणपत्र विश्वसनीय रूट प्रमाणपत्रांशी आधीच पडताळल्यानंतर पिनिंग तपासणी होते.
SSL तपासणी सक्षम असताना (वरील नेटवर्क नियंत्रणे लागू करण्यासाठी आवश्यक) ChatGPT डेस्कटॉप आणि मोबाइल अॅप्लिकेशन्स योग्यरीत्या कार्य करण्यासाठी, तुम्हाला तुमची स्वतःची प्रमाणपत्रे पिन यादीत जोडावी लागतील आणि ती MDM मार्फत क्लायंटना वितरित करावी लागतील. तपशीलवार सूचनांसाठी येथे पहा: https://docsend.com/view/rrk4mx9aashcekp7
वारंवार विचारले जाणारे प्रश्न
वर्कस्पेस अवरोधन iOS मोबाइल डिव्हाइस, macOS आणि Android अॅप्लिकेशन्सवर कार्य करेल का?
वर वर्णन केल्याप्रमाणे MDM मार्फत प्रमाणपत्र पिनिंग अपवाद तैनात केलेल्या व्यवस्थापित डिव्हाइसवरील ChatGPT अॅप्लिकेशन्सवर नेटवर्क हेडर इंजेक्शनद्वारे वर्कस्पेस अवरोधन लागू करता येते.
एखाद्या संस्थेला वापरकर्त्यांना iOS, macOS आणि Android अॅप्सद्वारे ChatGPT मध्ये (वैयक्तिक खात्यांसह) प्रवेश करण्यापासून रोखायचे असल्यास, ती खालील डोमेनमध्ये प्रवेश अवरोधित करण्यासाठी आपला नेटवर्क फायरवॉल, प्रॉक्सी किंवा SASE सेवा कॉन्फिगर करू शकते:
Android अॅप:
android.chat.openai.comडेस्कटॉप वेब अॅप:
desktop.chatgpt.comiOS अॅप:
ios.chat.openai.com
कृपया लक्षात ठेवा की वरील डोमेनमध्ये प्रवेश अवरोधित केल्यास अॅप्लिकेशन्सकडे जाणारी सर्व वाहतूक अवरोधित होते, म्हणजे वैयक्तिक किंवा Enterprise खाते वापरत असले तरीही या प्लॅटफॉर्मद्वारे कोणीही ChatGPT मध्ये प्रवेश करू शकणार नाही.
