Gambaran Keseluruhan
Penyekatan Ruang Kerja ialah ciri yang membolehkan pelanggan ChatGPT Enterprise mengehadkan akses kepada ruang kerja ChatGPT tertentu, memastikan pengguna boleh log masuk dan berinteraksi dalam ruang kerja yang dibenarkan. Ciri ini memastikan pengguna dalam organisasi anda hanya dapat mengakses ruang kerja tertentu yang diluluskan.
Cara ia berfungsi
Persediaan pengepala tersuai: Anda mengkonfigurasi ruang kerja yang dibenarkan dengan menambahkan pengepala HTTP tersuai,
ChatGPT-Allowed-Workspace-Id, pada konfigurasi rangkaian anda. Pengepala ini mengandungi satu atau lebih ID ruang kerja (UUID) yang menentukan ruang kerja yang boleh diakses oleh pengguna.ChatGPT menapis akses:
Apabila pengguna log masuk ke ChatGPT Enterprise, sistem menyemak sama ada ruang kerja yang cuba diakses sepadan dengan mana-mana UUID ruang kerja yang disenaraikan dalam pengepala
ChatGPT-Allowed-Workspace-Id.Jika pengguna cuba mengakses ruang kerja yang tidak disenaraikan dalam pengepala, ChatGPT akan menapis permintaan ini secara automatik lalu menyekat akses kepada ruang kerja tersebut. Selagi pengguna mempunyai akses kepada sekurang-kurangnya satu ruang kerja, penapisan berlaku secara senyap. Jika pengguna akhirnya tidak mempunyai akses kepada sebarang ruang kerja selepas penapisan, pengguna akan menerima ralat
403 Forbidden.Hanya ruang kerja yang disenaraikan dalam pengepala boleh diakses, dan semua ruang kerja lain (termasuk ruang kerja peribadi) akan ditapis keluar oleh sistem.
Menyokong berbilang ruang kerja: Jika organisasi anda perlu membenarkan akses kepada lebih daripada satu ruang kerja, anda boleh memasukkan berbilang UUID ruang kerja dalam pengepala, dipisahkan dengan koma tanpa ruang di antaranya.
Persediaan
Langkah 1: Dapatkan ID Ruang Kerja
Untuk membenarkan akses kepada ruang kerja tertentu, anda perlu mencari UUID Ruang Kerja bagi setiap ruang kerja yang dibenarkan. UUID ini boleh ditemukan dalam tetapan pentadbir ChatGPT:
Log masuk ke akaun pentadbir ChatGPT Enterprise anda.
Pergi ke halaman Tetapan Pentadbir.
Cari ID Ruang Kerja (UUID) yang sepadan dengan setiap ruang kerja yang ingin anda benarkan.
Contoh UUID Ruang Kerja: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
Langkah 2: Vendor SASE
Untuk pelaksanaan seluruh perusahaan, organisasi boleh bekerjasama dengan rakan kongsi Secure Access Service Edge (SASE) mereka. Rakan kongsi ini boleh menguatkuasakan ciri Penyekatan Ruang Kerja pada peringkat rangkaian.
Langkah 3: Konfigurasi
Benarkan berbilang ruang kerja (jika perlu):Untuk membenarkan akses kepada berbilang ruang kerja, masukkan UUID Ruang Kerja yang dipisahkan dengan koma.
Tentukan Penyasaran URL:
Pastikan pengepala digunakan pada URL ChatGPT. Tetapkan penapis URL supaya hanya digunakan pada permintaan yang dibuat kepada
https://chatgpt.com/*
Langkah 4: Pengendalian Ralat
Ralat 403 Forbidden: Jika pengguna cuba mengakses ruang kerja dan tiada ruang kerja tersedia selepas penapisan, mereka akan melihat ralat
403 Forbidden, dan mesej akan menyatakan bahawa mereka tidak diberi kuasa untuk mengakses ruang kerja tersebut.Ralat 400 Bad Request: Jika nilai pengepala cacat bentuk (cth., UUID ruang kerja tidak betul), semua permintaan dengan pengepala tersebut akan gagal dengan ralat
400 Bad Request.
Langkah 5: Sekat penggunaan ChatGPT tanpa nama (tidak log masuk)
ChatGPT juga boleh digunakan tanpa akaun atau ruang kerja sama sekali; kami memanggilnya produk tanpa nama atau tidak log masuk. Untuk menyekat jenis penggunaan ini dengan berkesan, bekerjasama dengan vendor SASE anda untuk menyekat akses kepada URL yang bermula dengan https://chatgpt.com/backend-anon/, atau gunakan konfigurasi penyemak imbas yang sama seperti yang anda gunakan untuk menyisipkan pengepala bagi turut menyekat URL dengan awalan tersebut.
Langkah 6: Pertimbangkan keserasian aplikasi desktop dan mudah alih ChatGPT
Aplikasi desktop dan mudah alih ChatGPT melaksanakan pengepinkan sijil. Ini mengehadkan set sijil pelayan yang akan diterima oleh klien, sekali gus menambah perlindungan tambahan terhadap serangan pemintasan lanjutan (MiTM) apabila sijil yang sah telah dikompromi. Semakan pengepinkan berlaku selepas sijil pelayan telah disahkan terhadap sijil akar yang dipercayai.
Untuk memastikan aplikasi desktop dan mudah alih ChatGPT berfungsi dengan betul apabila pemeriksaan SSL didayakan (diperlukan untuk melaksanakan kawalan rangkaian di atas), anda perlu menambahkan sijil anda sendiri pada senarai pin dan mengedarkannya kepada klien melalui MDM. Lihat di sini untuk arahan terperinci: https://docsend.com/view/rrk4mx9aashcekp7
Soalan Lazim
Adakah penyekatan ruang kerja berfungsi pada peranti mudah alih iOS serta aplikasi macOS dan Android?
Penyekatan Ruang Kerja melalui penyisipan pengepala rangkaian boleh dikuatkuasakan pada aplikasi ChatGPT pada peranti terurus yang telah menggunakan pengecualian pengepinkan sijil melalui MDM seperti yang diterangkan di atas.
Jika organisasi ingin menghalang pengguna daripada mengakses ChatGPT (termasuk akaun peribadi) melalui aplikasi iOS, macOS dan Android, mereka boleh mengkonfigurasi tembok api rangkaian, proksi atau perkhidmatan SASE mereka untuk menyekat akses kepada domain berikut:
Aplikasi Android:
android.chat.openai.comAplikasi web desktop:
desktop.chatgpt.comAplikasi iOS:
ios.chat.openai.com
Sila ambil perhatian bahawa menyekat akses kepada domain di atas akan menyekat semua trafik ke aplikasi tersebut, bermakna tiada sesiapa akan dapat mengakses ChatGPT melalui platform ini, tanpa mengira sama ada mereka menggunakan akaun peribadi atau akaun Enterprise.
