Ħarsa ġenerali
L-Imblukkar tal-Workspaces huwa karatteristika li tippermetti lill-klijenti ta’ ChatGPT Enterprise jirrestrinġu l-aċċess għal workspaces speċifiċi ta’ ChatGPT, biex jiġi żgurat li l-utenti jkunu jistgħu jidħlu u jinteraġixxu fil-workspaces permessi. Din il-karatteristika tiżgura li l-utenti fl-organizzazzjoni tiegħek ikunu limitati għal aċċess għal workspaces speċifiċi u approvati.
Kif jaħdem
Twaqqif ta’ header personalizzat: Tikkonfigura liema workspaces huma permessi billi żżid header HTTP personalizzat,
ChatGPT-Allowed-Workspace-Id, mal-konfigurazzjoni tan-network tiegħek. Dan il-header fih ID wieħed jew aktar tal-workspace (UUIDs) li jispeċifikaw liema workspaces jistgħu jaċċessaw l-utenti.ChatGPT jiffiltra l-aċċess:
Meta utent jidħol f’ChatGPT Enterprise, is-sistema tiċċekkja jekk il-workspace li qed jipprova jaċċessa jaqbilx ma’ xi wieħed mill-UUIDs tal-workspace elenkati fil-header
ChatGPT-Allowed-Workspace-Id.Jekk l-utent jipprova jaċċessa workspace li mhuwiex elenkat fil-header, ChatGPT jiffiltra din it-talba awtomatikament, u jimblokka l-aċċess għal dak il-workspace. Sakemm utent ikollu aċċess għal mill-inqas workspace wieħed, l-iffiltrar iseħħ b’mod sieket. F’każijiet fejn l-utent jispiċċa mingħajr aċċess għal ebda workspace wara l-iffiltrar, jirċievi żball
403 Forbidden.Il-workspaces elenkati fil-header biss ikunu aċċessibbli, u kwalunkwe workspace ieħor (inklużi workspaces personali) jiġi ffiltrat mis-sistema.
Appoġġ għal diversi workspaces: Jekk l-organizzazzjoni tiegħek teħtieġ li tippermetti aċċess għal aktar minn workspace wieħed, tista’ tinkludi diversi UUIDs tal-workspace fil-header, separati b’virgoli mingħajr spazju bejniethom.
Twaqqif
Pass 1: Ikseb l-ID tal-workspace
Biex tippermetti aċċess għal workspaces speċifiċi, ikollok bżonn issib il-UUID tal-workspace għal kull workspace permess. Dan il-UUID jista’ jinstab fis-settings tal-amministratur ta’ ChatGPT:
Idħol fil-kont tal-amministratur ta’ ChatGPT Enterprise tiegħek.
Mur fil-paġna tas-Settings tal-Amministratur.
Sib l-ID tal-workspace (UUID) li jikkorrispondi għal kull workspace li trid tippermetti.
Eżempju ta’ UUID tal-workspace: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
Pass 2: Fornituri SASE
Għal implimentazzjonijiet madwar l-intrapriża kollha, l-organizzazzjonijiet jistgħu jaħdmu mas-sħab tagħhom ta’ Secure Access Service Edge (SASE). Dawn is-sħab jistgħu jinfurzaw il-karatteristika tal-Imblukkar tal-Workspaces fil-livell tan-network.
Pass 3: Konfigurazzjoni
Ħalli diversi workspaces (jekk meħtieġ):Biex tippermetti aċċess għal diversi workspaces, daħħal il-UUIDs tal-workspace separati b’virgoli.
Speċifika l-immirar tal-URL:
Kun żgur li l-header jiġi applikat għall-URL ta’ ChatGPT. Issettja l-filtru tal-URL biex japplika biss għal talbiet li jsiru lil
https://chatgpt.com/*
Pass 4: Ġestjoni tal-iżbalji
Żball 403 Forbidden: Jekk utent jipprova jaċċessa workspace u, wara l-filtrazzjoni, ma jkun hemm l-ebda workspace disponibbli, se jara żball 403 Forbidden, u messaġġ jindika li mhuwiex awtorizzat jaċċessa l-workspace.
Żball 400 Bad Request: Jekk il-valur tal-header ikun ifformattjat ħażin (eż., l-UUID tal-workspace ma jkunx korrett), it-talbiet kollha b’dak il-header ifallu bi żball 400 Bad Request.
Pass 5: Imblokka l-użu anonimu ta’ ChatGPT (meta l-utent ma jkunx illoggjat)
ChatGPT jista’ jintuża wkoll mingħajr kont jew workspace. Dan insejħulu l-prodott anonimu tagħna, jew il-prodott li jintuża mingħajr ma wieħed ikun illoggjat. Biex timblokka b’mod effettiv dan it-tip ta’ użu, aħdem mal-fornitur SASE tiegħek biex timblokka l-aċċess għal URLs li jibdew b’https://chatgpt.com/backend-anon/, jew uża l-istess konfigurazzjoni tal-browser li użajt biex iddaħħal il-headers ħalli timblokka wkoll URLs b’dak il-prefiss.
Pass 6: Ikkunsidra l-kompatibbiltà tal-applikazzjonijiet ta’ ChatGPT għad-desktop u għall-mowbajl
L-apps ta’ ChatGPT għad-desktop u għall-mowbajl jimplimentaw pinning taċ-ċertifikati. Dan jirrestrinġi s-sett ta’ ċertifikati tas-server li klijent jaċċetta, u jżid salvagwardja addizzjonali kontra attakki avvanzati ta’ interċettazzjoni (MiTM) fejn ċertifikat validu jkun ġie kompromess. Il-verifika tal-pinning isseħħ wara li ċ-ċertifikat tas-server ikun diġà ġie vvalidat kontra ċertifikati root fdati.
Sabiex l-applikazzjonijiet ta’ ChatGPT għad-desktop u għall-mowbajl jaħdmu kif suppost meta l-ispezzjoni SSL tkun attivata (meħtieġa biex jiġu implimentati l-kontrolli tan-network ta’ hawn fuq), ikollok bżonn iżżid iċ-ċertifikati tiegħek stess mal-lista tal-pinning, u tqassamhom lill-klijenti permezz ta’ MDM. Ara hawn għal struzzjonijiet dettaljati: https://docsend.com/view/rrk4mx9aashcekp7
Mistoqsijiet frekwenti
L-imblukkar tal-workspaces se jaħdem fuq tagħmir mobbli iOS u fuq applikazzjonijiet macOS u Android?
L-Imblukkar tal-Workspaces permezz ta’ injezzjoni ta’ header tan-network jista’ jiġi infurzat fuq applikazzjonijiet ta’ ChatGPT fuq tagħmir immaniġġjat fejn ġew iddeplojati eċċezzjonijiet għall-pinning taċ-ċertifikati permezz ta’ MDM kif deskritt hawn fuq.
Jekk organizzazzjoni trid tipprevjeni lill-utenti milli jaċċessaw ChatGPT (inklużi kontijiet personali) permezz tal-apps iOS, macOS u Android, tista’ tikkonfigura l-firewall, il-proxy jew is-servizz SASE tan-network tagħha biex timblokka l-aċċess għad-dominji li ġejjin:
App Android:
android.chat.openai.comApp web għad-desktop:
desktop.chatgpt.comApp iOS:
ios.chat.openai.com
Jekk jogħġbok innota li l-imblukkar tal-aċċess għad-dominji ta’ hawn fuq jimblokka t-traffiku kollu lejn l-applikazzjonijiet, jiġifieri ħadd ma jkun jista’ jaċċessa ChatGPT permezz ta’ dawn il-pjattaformi, irrispettivament minn jekk ikunx qed juża kont personali jew kont Enterprise.
