विहंगावलोकन
वर्कस्पेस अवरोधन हे असे वैशिष्ट्य आहे जे ChatGPT Enterprise ग्राहकांना विशिष्ट ChatGPT वर्कस्पेसमध्ये प्रवेश मर्यादित करण्याची परवानगी देते, जेणेकरून वापरकर्ते परवानगी दिलेल्या वर्कस्पेसमध्ये लॉग इन करून संवाद साधू शकतील. हे वैशिष्ट्य तुमच्या संस्थेतील वापरकर्त्यांचा प्रवेश विशिष्ट, मंजूर वर्कस्पेसपुरताच मर्यादित राहील याची खात्री करते.
हे कसे कार्य करते
कस्टम हेडर सेटअप: तुमच्या नेटवर्क कॉन्फिगरेशनमध्ये कस्टम HTTP हेडर,
ChatGPT-Allowed-Workspace-Id, जोडून कोणत्या वर्कस्पेसना परवानगी आहे ते तुम्ही कॉन्फिगर करता. या हेडरमध्ये एक किंवा अधिक वर्कस्पेस ID (UUID) असतात, जे वापरकर्ते कोणत्या वर्कस्पेसमध्ये प्रवेश करू शकतात ते निर्दिष्ट करतात.ChatGPT प्रवेश फिल्टर करते:
वापरकर्ता ChatGPT Enterprise मध्ये लॉग इन करतो तेव्हा, तो ज्या वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न करत आहे ते
ChatGPT-Allowed-Workspace-Idहेडरमध्ये सूचीबद्ध केलेल्या कोणत्याही वर्कस्पेस UUID शी जुळते का हे सिस्टम तपासते.वापरकर्त्याने हेडरमध्ये सूचीबद्ध नसलेल्या वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न केल्यास, ChatGPT ही विनंती आपोआप फिल्टर करते आणि त्या वर्कस्पेसमध्ये प्रवेश अवरोधित करते. वापरकर्त्याकडे किमान एका वर्कस्पेसचा प्रवेश असेपर्यंत, फिल्टरिंग शांतपणे होते. फिल्टरिंगनंतर वापरकर्त्याकडे कोणत्याही वर्कस्पेसचा प्रवेश उरत नसल्यास, वापरकर्त्याला
403 Forbiddenत्रुटी मिळेल.फक्त हेडरमध्ये सूचीबद्ध केलेले वर्कस्पेसच प्रवेशयोग्य असतील आणि इतर कोणतेही वर्कस्पेस (वैयक्तिक वर्कस्पेससह) सिस्टमद्वारे फिल्टर केले जातील.
एकाधिक वर्कस्पेससाठी समर्थन: तुमच्या संस्थेला एकापेक्षा जास्त वर्कस्पेसमध्ये प्रवेश द्यायचा असल्यास, तुम्ही हेडरमध्ये एकाधिक वर्कस्पेस UUID समाविष्ट करू शकता; ते स्वल्पविरामांनी वेगळे असावेत आणि मध्ये जागा नसावी.
सेटअप
पायरी 1: वर्कस्पेस ID मिळवा
विशिष्ट वर्कस्पेसमध्ये प्रवेश देण्यासाठी, प्रत्येक परवानगी दिलेल्या वर्कस्पेसचा वर्कस्पेस UUID शोधणे आवश्यक आहे. हा UUID ChatGPT अॅडमिन सेटिंग्जमध्ये आढळू शकतो:
तुमच्या ChatGPT Enterprise अॅडमिन खात्यात लॉग इन करा.
अॅडमिन सेटिंग्ज पृष्ठावर जा.
तुम्हाला परवानगी द्यायची असलेल्या प्रत्येक वर्कस्पेसशी संबंधित वर्कस्पेस ID (UUID) शोधा.
वर्कस्पेस UUID चे उदाहरण: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
पायरी 2: SASE विक्रेते
संपूर्ण एंटरप्राइझमध्ये अंमलबजावणीसाठी, संस्था त्यांच्या Secure Access Service Edge (SASE) भागीदारांसोबत काम करू शकतात. हे भागीदार नेटवर्क स्तरावर वर्कस्पेस अवरोधन वैशिष्ट्य लागू करू शकतात.
पायरी 3: कॉन्फिगरेशन
एकाधिक वर्कस्पेसला परवानगी द्या (गरज असल्यास): एकाधिक वर्कस्पेसमध्ये प्रवेश देण्यासाठी, वर्कस्पेस UUID स्वल्पविरामांनी वेगळे करून प्रविष्ट करा.
URL लक्ष्यीकरण निर्दिष्ट करा:
हेडर ChatGPT URL वर लागू होत असल्याची खात्री करा. URL फिल्टर फक्त
https://chatgpt.com/*वर केलेल्या विनंत्यांनाच लागू होईल असे सेट करा.
चरण 4: त्रुटी हाताळणी
403 Forbidden त्रुटी: एखाद्या वापरकर्त्याने वर्कस्पेसमध्ये प्रवेश करण्याचा प्रयत्न केला आणि गाळणी लावल्यानंतर कोणतेही वर्कस्पेस उपलब्ध नसल्यास, त्याला 403 Forbidden त्रुटी दिसेल. तसेच, त्या वर्कस्पेसमध्ये प्रवेश करण्याची परवानगी नसल्याचे संदेशात नमूद केले जाईल.
400 Bad Request त्रुटी: हेडरचे मूल्य सदोष असल्यास (उदा., वर्कस्पेसचा UUID चुकीचा असल्यास), तो हेडर असलेल्या सर्व विनंत्या 400 Bad Request त्रुटीमुळे अयशस्वी होतील.
चरण 5: निनावी (लॉग आउट केलेला) ChatGPT वापर रोखा
ChatGPT खाते किंवा वर्कस्पेस नसतानाही वापरता येतो. आम्ही याला आमचे निनावी किंवा लॉग आउट केलेले उत्पादन म्हणतो. या प्रकारचा वापर प्रभावीपणे रोखण्यासाठी, https://chatgpt.com/backend-anon/ ने सुरू होणाऱ्या URL मधील प्रवेश रोखण्यासाठी तुमच्या SASE विक्रेत्यासोबत काम करा. अन्यथा, हेडर समाविष्ट करण्यासाठी वापरलेल्या ब्राउझर संरचनेचाच वापर करून त्या उपसर्गाने सुरू होणारे URL रोखा.
पायरी 6: ChatGPT डेस्कटॉप आणि मोबाइल अॅप्लिकेशन सुसंगततेचा विचार करा
ChatGPT डेस्कटॉप आणि मोबाइल अॅप्स प्रमाणपत्र पिनिंग लागू करतात. यामुळे क्लायंट स्वीकारेल अशा सर्व्हर प्रमाणपत्रांचा संच मर्यादित होतो आणि वैध प्रमाणपत्राशी तडजोड झालेल्या प्रगत इंटरसेप्शन (MiTM) हल्ल्यांपासून अतिरिक्त संरक्षण मिळते. सर्व्हर प्रमाणपत्र विश्वसनीय रूट प्रमाणपत्रांशी आधीच पडताळल्यानंतर पिनिंग तपासणी होते.
SSL तपासणी सक्षम असताना (वरील नेटवर्क नियंत्रणे लागू करण्यासाठी आवश्यक) ChatGPT डेस्कटॉप आणि मोबाइल अॅप्लिकेशन्स योग्यरीत्या कार्य करण्यासाठी, तुम्हाला तुमची स्वतःची प्रमाणपत्रे पिन यादीत जोडावी लागतील आणि ती MDM मार्फत क्लायंटना वितरित करावी लागतील. तपशीलवार सूचनांसाठी येथे पहा: https://docsend.com/view/rrk4mx9aashcekp7
वारंवार विचारले जाणारे प्रश्न
वर्कस्पेस अवरोधन iOS मोबाइल डिव्हाइस, macOS आणि Android अॅप्लिकेशन्सवर कार्य करेल का?
वर वर्णन केल्याप्रमाणे MDM मार्फत प्रमाणपत्र पिनिंग अपवाद तैनात केलेल्या व्यवस्थापित डिव्हाइसवरील ChatGPT अॅप्लिकेशन्सवर नेटवर्क हेडर इंजेक्शनद्वारे वर्कस्पेस अवरोधन लागू करता येते.
एखाद्या संस्थेला वापरकर्त्यांना iOS, macOS आणि Android अॅप्सद्वारे ChatGPT मध्ये (वैयक्तिक खात्यांसह) प्रवेश करण्यापासून रोखायचे असल्यास, ती खालील डोमेनमध्ये प्रवेश अवरोधित करण्यासाठी आपला नेटवर्क फायरवॉल, प्रॉक्सी किंवा SASE सेवा कॉन्फिगर करू शकते:
Android अॅप:
android.chat.openai.comडेस्कटॉप वेब अॅप:
desktop.chatgpt.comiOS अॅप:
ios.chat.openai.com
कृपया लक्षात ठेवा की वरील डोमेनमध्ये प्रवेश अवरोधित केल्यास अॅप्लिकेशन्सकडे जाणारी सर्व वाहतूक अवरोधित होते, म्हणजे वैयक्तिक किंवा Enterprise खाते वापरत असले तरीही या प्लॅटफॉर्मद्वारे कोणीही ChatGPT मध्ये प्रवेश करू शकणार नाही.
