OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

ChatGPT Enterprise ရှိ ကော်ပိုရိတ်ကွန်ရက် ထိန်းချုပ်မှုများ

အလုပ်နေရာ ပိတ်ဆို့ခြင်းသည် ChatGPT Enterprise ဖောက်သည်များအား သီးခြား ChatGPT အလုပ်နေရာများသို့ ဝင်ရောက်ခွင့်ကို ကန့်သတ်စေပြီး ခွင့်ပြုထားသည့် အလုပ်နေရာများတွင်သာ အသုံးပြုနိုင်စေသော လုပ်ဆောင်ချက်ဖြစ်သည်။

အပ်ဒိတ်လုပ်ထားသည်- 16 days ago

ခြုံငုံသုံးသပ်ချက်

အလုပ်နေရာ ပိတ်ဆို့ခြင်းသည် ChatGPT Enterprise ဖောက်သည်များအား သီးခြား ChatGPT အလုပ်နေရာများသို့ ဝင်ရောက်ခွင့်ကို ကန့်သတ်စေပြီး ခွင့်ပြုထားသည့် အလုပ်နေရာများအတွင်း အသုံးပြုသူများ လော့ဂ်အင်ဝင်၍ အပြန်အလှန်အသုံးပြုနိုင်စေသော လုပ်ဆောင်ချက်တစ်ခုဖြစ်သည်။ ဤလုပ်ဆောင်ချက်သည် သင့်အဖွဲ့အစည်းအတွင်းရှိ အသုံးပြုသူများအား သီးခြား ခွင့်ပြုထားသော အလုပ်နေရာများကိုသာ ဝင်ရောက်အသုံးပြုနိုင်စေသည်။

အလုပ်လုပ်ပုံ

  • စိတ်ကြိုက် header ပြင်ဆင်ခြင်း- သင့်ကွန်ရက်ဖွဲ့စည်းပုံတွင် စိတ်ကြိုက် HTTP header ဖြစ်သည့် ChatGPT-Allowed-Workspace-Id ကို ထည့်သွင်းခြင်းဖြင့် မည်သည့် အလုပ်နေရာများကို ခွင့်ပြုမည်ကို သတ်မှတ်နိုင်သည်။ ဤ header တွင် အသုံးပြုသူများ ဝင်ရောက်နိုင်မည့် အလုပ်နေရာများကို သတ်မှတ်သော အလုပ်နေရာ ID (UUID) တစ်ခု သို့မဟုတ် တစ်ခုထက်ပို၍ ပါဝင်သည်။

  • ChatGPT က ဝင်ရောက်ခွင့်ကို filter လုပ်သည်-

    • အသုံးပြုသူတစ်ဦး ChatGPT Enterprise သို့ လော့ဂ်အင်ဝင်သည့်အခါ စနစ်သည် ၎င်းဝင်ရောက်ရန် ကြိုးစားနေသော အလုပ်နေရာသည် ChatGPT-Allowed-Workspace-Id header တွင် ဖော်ပြထားသည့် အလုပ်နေရာ UUID များထဲမှ တစ်ခုခုနှင့် ကိုက်ညီမှုရှိမရှိ စစ်ဆေးသည်။

    • အသုံးပြုသူက header တွင် မဖော်ပြထားသော အလုပ်နေရာတစ်ခုကို ဝင်ရောက်ရန် ကြိုးစားပါက ChatGPT သည် ထို request ကို အလိုအလျောက် filter လုပ်ပြီး ထိုအလုပ်နေရာသို့ ဝင်ရောက်ခွင့်ကို ပိတ်ဆို့သည်။ အသုံးပြုသူတစ်ဦးတွင် အနည်းဆုံး အလုပ်နေရာတစ်ခုသို့ ဝင်ရောက်ခွင့်ရှိနေသရွေ့ filter လုပ်ခြင်းသည် နောက်ခံတွင် တိတ်တဆိတ် ဖြစ်ပေါ်သည်။ filter လုပ်ပြီးနောက် အသုံးပြုသူတွင် ဝင်ရောက်နိုင်သော အလုပ်နေရာ မရှိတော့ပါက အသုံးပြုသူသည် 403 Forbidden အမှားကို ရရှိပါမည်။

    • header တွင် ဖော်ပြထားသော အလုပ်နေရာများကိုသာ ဝင်ရောက်နိုင်မည်ဖြစ်ပြီး အခြားအလုပ်နေရာများ (ကိုယ်ပိုင် အလုပ်နေရာများ အပါအဝင်) ကို စနစ်က filter လုပ်ထုတ်ပစ်သည်။

  • အလုပ်နေရာများစွာကို ပံ့ပိုးခြင်း- သင့်အဖွဲ့အစည်းအနေဖြင့် အလုပ်နေရာတစ်ခုထက်ပို၍ ဝင်ရောက်ခွင့်ပြုရန် လိုအပ်ပါက header ထဲတွင် အလုပ်နေရာ UUID များစွာကို ကော်မာဖြင့် ပိုင်းခြား၍ ကြားတွင် space မထည့်ဘဲ ထည့်နိုင်သည်။

စနစ်ပြင်ဆင်မှု

အဆင့် 1- အလုပ်နေရာ ID ကို ရယူပါ

သီးခြား အလုပ်နေရာများသို့ ဝင်ရောက်ခွင့်ပြုရန် ခွင့်ပြုမည့် အလုပ်နေရာတစ်ခုစီ၏ အလုပ်နေရာ UUID ကို ရှာရန် လိုအပ်ပါမည်။ ဤ UUID ကို ChatGPT admin ဆက်တင်များတွင် တွေ့နိုင်သည်-

  • သင်၏ ChatGPT Enterprise admin အကောင့်သို့ လော့ဂ်အင်ဝင်ပါ။

  • Admin Settings စာမျက်နှာသို့ သွားပါ။

  • သင် ခွင့်ပြုလိုသည့် အလုပ်နေရာတစ်ခုစီနှင့် သက်ဆိုင်သော အလုပ်နေရာ ID (UUID) ကို ရှာပါ။

ဥပမာ အလုပ်နေရာ UUID- 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

အဆင့် 2- SASE vendor များ

အဖွဲ့အစည်းတစ်ခုလုံးအတွက် အကောင်အထည်ဖော်မှုများတွင် အဖွဲ့အစည်းများသည် ၎င်းတို့၏ Secure Access Service Edge (SASE) မိတ်ဖက်များနှင့် ပူးပေါင်းဆောင်ရွက်နိုင်သည်။ ဤမိတ်ဖက်များသည် ကွန်ရက်အဆင့်တွင် အလုပ်နေရာ ပိတ်ဆို့ခြင်း လုပ်ဆောင်ချက်ကို ကျင့်သုံးနိုင်သည်။

အဆင့် 3- ဖွဲ့စည်းပြင်ဆင်မှု

  • အလုပ်နေရာများစွာကို ခွင့်ပြုပါ (လိုအပ်ပါက)-အလုပ်နေရာများစွာသို့ ဝင်ရောက်ခွင့်ပြုရန် အလုပ်နေရာ UUID များကို ကော်မာဖြင့် ပိုင်းခြား၍ ထည့်ပါ။

  • URL ပစ်မှတ်သတ်မှတ်ခြင်းကို သတ်မှတ်ပါ-

    • header ကို ChatGPT URL တွင် အသုံးပြုထားကြောင်း သေချာစေပါ။ https://chatgpt.com/* သို့ ပြုလုပ်သည့် request များအတွက်သာ အသုံးပြုရန် URL filter ကို သတ်မှတ်ပါ။

အဆင့် 4- အမှားကိုင်တွယ်ခြင်း

  • 403 Forbidden အမှား- အသုံးပြုသူတစ်ဦးက အလုပ်နေရာတစ်ခုသို့ ဝင်ရောက်ရန် ကြိုးစားပြီး filter လုပ်ပြီးနောက် ရရှိနိုင်သော အလုပ်နေရာများ မရှိပါက 403 Forbidden အမှားကို မြင်ရမည်ဖြစ်ပြီး ထိုအလုပ်နေရာသို့ ဝင်ရောက်ရန် ခွင့်ပြုမထားကြောင်း မက်ဆေ့ချ်တစ်ခု ပြသပါမည်။

  • 400 Bad Request အမှား- header တန်ဖိုးပုံစံမှားနေပါက (ဥပမာ- အလုပ်နေရာ UUID မမှန်ပါက) ထို header ပါသော request အားလုံးသည် 400 Bad Request အမှားဖြင့် မအောင်မြင်ပါ။

အဆင့် 5- အမည်မသိ (လော့ဂ်အင်မဝင်ထားသော) ChatGPT အသုံးပြုမှုကို ပိတ်ဆို့ပါ

ChatGPT ကို အကောင့် သို့မဟုတ် အလုပ်နေရာ မရှိဘဲလည်း အသုံးပြုနိုင်ပြီး ၎င်းကို ကျွန်ုပ်တို့၏ အမည်မသိ သို့မဟုတ် လော့ဂ်အောက်ထားသော ထုတ်ကုန်ဟု ခေါ်ပါသည်။ ဤအသုံးပြုမှုအမျိုးအစားကို ထိရောက်စွာ ပိတ်ဆို့ရန် https://chatgpt.com/backend-anon/ ဖြင့် စတင်သည့် URL များသို့ ဝင်ရောက်မှုကို ပိတ်ရန် သင့် SASE vendor နှင့် ပူးပေါင်းဆောင်ရွက်ပါ၊ သို့မဟုတ် header များ ထည့်သွင်းရန် သင်အသုံးပြုခဲ့သည့် browser ဖွဲ့စည်းပုံကိုပင် အသုံးပြုပြီး ထို prefix ပါသော URL များကိုလည်း ပိတ်ဆို့ပါ။

အဆင့် 6- ChatGPT desktop နှင့် mobile application သဟဇာတဖြစ်မှုကို ထည့်သွင်းစဉ်းစားပါ

ChatGPT desktop နှင့် mobile app များတွင် certificate pinning ကို အသုံးပြုထားသည်။ ၎င်းသည် client က လက်ခံမည့် server certificate အစုကို ကန့်သတ်ပြီး မှန်ကန်သော certificate တစ်ခု ထိခိုက်ခံထားရသည့် အဆင့်မြင့် ကြားဖြတ်တိုက်ခိုက်မှု (MiTM) များကို ကာကွယ်ရန် ထပ်ဆောင်းအကာအကွယ် ပေးသည်။ pinning စစ်ဆေးမှုသည် server certificate ကို ယုံကြည်ရသော root certificate များနှင့် တိုက်စစ်ပြီးနောက်တွင် ဖြစ်ပေါ်သည်။

SSL inspection ကို ဖွင့်ထားသည့်အခါ (အထက်ပါ ကွန်ရက်ထိန်းချုပ်မှုများကို အကောင်အထည်ဖော်ရန် လိုအပ်သည်) ChatGPT desktop နှင့် mobile application များ မှန်ကန်စွာ အလုပ်လုပ်နိုင်ရန် သင့်ကိုယ်ပိုင် certificate များကို pin list ထဲသို့ ထည့်သွင်းပြီး MDM မှတစ်ဆင့် client များထံ ဖြန့်ဝေရပါမည်။ အသေးစိတ်ညွှန်ကြားချက်များကို ဤနေရာတွင် ကြည့်ပါ- https://docsend.com/view/rrk4mx9aashcekp7

မကြာခဏမေးလေ့ရှိသော မေးခွန်းများ

အလုပ်နေရာ ပိတ်ဆို့ခြင်းသည် iOS mobile device များ၊ macOS နှင့် Android application များတွင် အလုပ်လုပ်မည်လား။

အထက်တွင် ဖော်ပြထားသည့်အတိုင်း certificate pinning exception များကို MDM မှတစ်ဆင့် ဖြန့်ချိထားသော managed device များရှိ ChatGPT application များတွင် network header injection မှတစ်ဆင့် အလုပ်နေရာ ပိတ်ဆို့ခြင်းကို ကျင့်သုံးနိုင်သည်။

အဖွဲ့အစည်းတစ်ခုသည် iOS၊ macOS နှင့် Android app များမှတစ်ဆင့် အသုံးပြုသူများ ChatGPT (ကိုယ်ပိုင်အကောင့်များ အပါအဝင်) သို့ ဝင်ရောက်မှုကို တားဆီးလိုပါက အောက်ပါ domain များသို့ ဝင်ရောက်မှုကို ပိတ်ရန် ၎င်းတို့၏ network firewall၊ proxy သို့မဟုတ် SASE service ကို ဖွဲ့စည်းနိုင်သည်-

  • Android app- android.chat.openai.com

  • Desktop web app- desktop.chatgpt.com

  • iOS app- ios.chat.openai.com

အထက်ပါ domain များသို့ ဝင်ရောက်မှုကို ပိတ်ဆို့ပါက application များသို့ သွားသော traffic အားလုံး ပိတ်ဆို့ခံရမည်ဖြစ်ကြောင်း သတိပြုပါ။ ဆိုလိုသည်မှာ ကိုယ်ပိုင်အကောင့် သို့မဟုတ် Enterprise အကောင့်ကို အသုံးပြုနေသည်ဖြစ်စေ ဤ platform များမှတစ်ဆင့် မည်သူမျှ ChatGPT ကို ဝင်ရောက်အသုံးပြုနိုင်မည်မဟုတ်ပါ။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။