OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Kontrolniki omrežja podjetja v ChatGPT Enterprise

Blokiranje delovnih prostorov je funkcija, ki strankam ChatGPT Enterprise omogoča omejitev dostopa do določenih delovnih prostorov ChatGPT, tako da se lahko uporabniki prijavijo in delujejo le v dovoljenih delovnih prostorih.

Posodobljeno: 7 days ago

Pregled

Blokiranje delovnih prostorov je funkcija, ki strankam ChatGPT Enterprise omogoča omejitev dostopa do določenih delovnih prostorov ChatGPT, s čimer zagotovi, da se uporabniki lahko prijavijo in delujejo v dovoljenih delovnih prostorih. Ta funkcija zagotavlja, da so uporabniki v vaši organizaciji omejeni na dostop do določenih odobrenih delovnih prostorov.

Kako deluje

  • Nastavitev glave po meri: Dovoljene delovne prostore konfigurirate tako, da v konfiguracijo omrežja dodate glavo HTTP po meri, ChatGPT-Allowed-Workspace-Id. Ta glava vsebuje enega ali več ID-jev delovnih prostorov (UUID), ki določajo, do katerih delovnih prostorov lahko dostopajo uporabniki.

  • ChatGPT filtrira dostop:

    • Ko se uporabnik prijavi v ChatGPT Enterprise, sistem preveri, ali se delovni prostor, do katerega poskuša dostopati, ujema s katerim od UUID-jev delovnih prostorov, navedenih v glavi ChatGPT-Allowed-Workspace-Id.

    • Če uporabnik poskuša dostopati do delovnega prostora, ki ni naveden v glavi, ChatGPT samodejno filtrira to zahtevo in blokira dostop do tega delovnega prostora. Dokler ima uporabnik dostop do vsaj enega delovnega prostora, filtriranje poteka neopazno. Če uporabnik po filtriranju nima več dostopa do nobenega delovnega prostora, prejme napako 403 Forbidden.

    • Dostopni bodo samo delovni prostori, navedeni v glavi, vse druge delovne prostore (vključno z osebnimi delovnimi prostori) pa sistem filtrira.

  • Podpora za več delovnih prostorov: Če mora vaša organizacija omogočiti dostop do več kot enega delovnega prostora, lahko v glavo vključite več UUID-jev delovnih prostorov, ločenih z vejicami brez presledkov.

Nastavitev

1. korak: Pridobite ID delovnega prostora

Če želite omogočiti dostop do določenih delovnih prostorov, morate poiskati UUID delovnega prostora za vsak dovoljeni delovni prostor. Ta UUID najdete v skrbniških nastavitvah ChatGPT:

  • Prijavite se v svoj skrbniški račun ChatGPT Enterprise.

  • Pomaknite se na stran s skrbniškimi nastavitvami.

  • Poiščite ID delovnega prostora (UUID), ki ustreza vsakemu delovnemu prostoru, ki ga želite dovoliti.

Primer UUID-ja delovnega prostora: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0

2. korak: Ponudniki SASE

Za uvedbe v celotnem podjetju lahko organizacije sodelujejo s svojimi partnerji za Secure Access Service Edge (SASE). Ti partnerji lahko funkcijo blokiranja delovnih prostorov uveljavijo na ravni omrežja.

3. korak: Konfiguracija

  • Dovolite več delovnih prostorov (po potrebi): Če želite omogočiti dostop do več delovnih prostorov, vnesite UUID-je delovnih prostorov, ločene z vejicami.

  • Določite ciljanje URL-ja:

    • Prepričajte se, da je glava uporabljena za URL ChatGPT. Filter URL nastavite tako, da se uporabi samo za zahteve, poslane na https://chatgpt.com/*

4. korak: Obravnava napak

  • Napaka 403 Forbidden: Če uporabnik poskuša dostopati do delovnega prostora in po filtriranju ni na voljo nobenega delovnega prostora, se prikaže napaka 403 Forbidden, sporočilo pa navede, da nima pooblastila za dostop do delovnega prostora.

  • Napaka 400 Bad Request: Če je vrednost glave nepravilno oblikovana (npr. UUID delovnega prostora ni pravilen), vse zahteve s to glavo ne bodo uspele in vrnile bodo napako 400 Bad Request.

5. korak: Blokirajte anonimno uporabo ChatGPT (brez prijave)

ChatGPT se lahko uporablja tudi povsem brez računa ali delovnega prostora; temu pravimo naš anonimni izdelek oziroma izdelek brez prijave. Če želite učinkovito blokirati to vrsto uporabe, s svojim ponudnikom SASE blokirajte dostop do URL-jev, ki se začnejo z https://chatgpt.com/backend-anon/, ali uporabite isto konfiguracijo brskalnika, kot ste jo uporabili za vstavljanje glav, tudi za blokiranje URL-jev s to predpono.

6. korak: Upoštevajte združljivost namiznih in mobilnih aplikacij ChatGPT

Namizne in mobilne aplikacije ChatGPT uporabljajo pripenjanje certifikatov. To omeji nabor strežniških certifikatov, ki jih bo odjemalec sprejel, in doda dodatno zaščito pred naprednimi napadi s prestrezanjem (MiTM), pri katerih je bil veljaven certifikat ogrožen. Preverjanje pripenjanja se izvede po tem, ko je strežniški certifikat že preverjen glede na zaupanja vredne korenske certifikate.

Da bodo namizne in mobilne aplikacije ChatGPT pravilno delovale, ko je omogočen pregled SSL (potreben za uvedbo zgornjih omrežnih kontrolnikov), boste morali na seznam pripetih certifikatov dodati svoje certifikate in jih prek MDM distribuirati odjemalcem. Podrobna navodila so na voljo tukaj: https://docsend.com/view/rrk4mx9aashcekp7

Pogosta vprašanja

Ali bo blokiranje delovnih prostorov delovalo v mobilnih napravah iOS ter aplikacijah za macOS in Android?

Blokiranje delovnih prostorov z vstavljanjem omrežne glave je mogoče uveljaviti v aplikacijah ChatGPT na upravljanih napravah, kjer so bile prek MDM uvedene izjeme za pripenjanje certifikatov, kot je opisano zgoraj.

Če želi organizacija uporabnikom preprečiti dostop do ChatGPT (vključno z osebnimi računi) prek aplikacij za iOS, macOS in Android, lahko omrežni požarni zid, posredniški strežnik ali storitev SASE konfigurira tako, da blokira dostop do naslednjih domen:

  • Aplikacija za Android: android.chat.openai.com

  • Namizna spletna aplikacija: desktop.chatgpt.com

  • Aplikacija za iOS: ios.chat.openai.com

Upoštevajte, da blokiranje dostopa do zgornjih domen blokira ves promet do aplikacij, kar pomeni, da nihče ne bo mogel dostopati do ChatGPT prek teh platform, ne glede na to, ali uporablja osebni ali Enterprise račun.

Ali vam je bil ta članek v pomoč?