Përmbledhje
Bllokimi i hapësirave të punës është një veçori që u lejon klientëve të ChatGPT Enterprise të kufizojnë qasjen në hapësira pune specifike të ChatGPT, duke siguruar që përdoruesit të mund të identifikohen dhe të ndërveprojnë brenda hapësirave të lejuara. Kjo veçori siguron që përdoruesit brenda organizatës suaj të kufizohen në qasjen vetëm te hapësira pune specifike dhe të miratuara.
Si funksionon
Konfigurimi i header-it të personalizuar: Ju konfiguroni se cilat hapësira pune lejohen duke shtuar një header HTTP të personalizuar,
ChatGPT-Allowed-Workspace-Id, në konfigurimin e rrjetit tuaj. Ky header përmban një ose më shumë ID të hapësirave të punës (UUID) që përcaktojnë se në cilat hapësira pune mund të hyjnë përdoruesit.ChatGPT filtron qasjen:
Kur një përdorues identifikohet në ChatGPT Enterprise, sistemi kontrollon nëse hapësira e punës ku po përpiqet të hyjë përputhet me ndonjë nga UUID-të e hapësirave të punës të listuara në header-in
ChatGPT-Allowed-Workspace-Id.Nëse përdoruesi përpiqet të hyjë në një hapësirë pune që nuk është e listuar në header, ChatGPT e filtron automatikisht këtë kërkesë, duke bllokuar qasjen në atë hapësirë pune. Për sa kohë që një përdorues ka qasje në të paktën një hapësirë pune, filtrimi ndodh në heshtje. Në rastet kur përdoruesi përfundon pa qasje në asnjë hapësirë pune pas filtrimit, ai do të marrë një gabim
403 Forbidden.Vetëm hapësirat e punës të listuara në header do të jenë të qasshme; çdo hapësirë tjetër pune (përfshirë hapësirat personale të punës) filtrohet nga sistemi.
Mbështetja për disa hapësira pune: Nëse organizata juaj duhet të lejojë qasje në më shumë se një hapësirë pune, mund të përfshini në header disa UUID të hapësirave të punës, të ndara me presje pa hapësirë ndërmjet.
Konfigurimi
Hapi 1: Merrni ID-në e hapësirës së punës
Për të lejuar qasje në hapësira pune specifike, duhet të gjeni UUID-në e hapësirës së punës për secilën hapësirë pune të lejuar. Kjo UUID mund të gjendet te cilësimet e administratorit të ChatGPT:
Identifikohuni në llogarinë tuaj të administratorit të ChatGPT Enterprise.
Shkoni te faqja e Cilësimeve të administratorit.
Gjeni ID-në e hapësirës së punës (UUID) që i përkon secilës hapësirë pune që dëshironi të lejoni.
Shembull UUID-je për hapësirë pune: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
Hapi 2: Furnizuesit SASE
Për zbatime në nivel ndërmarrjeje, organizatat mund të punojnë me partnerët e tyre të Secure Access Service Edge (SASE). Këta partnerë mund të zbatojnë veçorinë e Bllokimit të hapësirave të punës në nivel rrjeti.
Hapi 3: Konfigurimi
Lejo disa hapësira pune (nëse nevojitet):Për të lejuar qasje në disa hapësira pune, vendosni UUID-të e hapësirave të punës të ndara me presje.
Specifikoni shënjestrimin e URL-së:
Sigurohuni që header-i të zbatohet te URL-ja e ChatGPT. Vendosni filtrin e URL-së që të zbatohet vetëm për kërkesat drejtuar te
https://chatgpt.com/*
Hapi 4: Trajtimi i gabimeve
Gabim 403 Forbidden: Nëse një përdorues përpiqet të hyjë në një hapësirë pune dhe pas filtrimit nuk ka hapësira pune të disponueshme, ai do të shohë një gabim
403 Forbiddendhe një mesazh do të tregojë se nuk është i autorizuar të hyjë në hapësirën e punës.Gabim 400 Bad Request: Nëse vlera e header-it është e keqformuar (p.sh., UUID-ja e hapësirës së punës është e pasaktë), të gjitha kërkesat me atë header do të dështojnë me një gabim
400 Bad Request.
Hapi 5: Bllokoni përdorimin anonim (pa identifikim) të ChatGPT
ChatGPT mund të përdoret edhe pa llogari ose hapësirë pune; këtë e quajmë produkti ynë anonim ose pa identifikim. Për ta bllokuar në mënyrë efektive këtë lloj përdorimi, punoni me furnizuesin tuaj SASE për të bllokuar qasjen në URL-të që fillojnë me https://chatgpt.com/backend-anon/, ose përdorni të njëjtin konfigurim të shfletuesit që përdorët për të futur header-a, edhe për të bllokuar URL-të me atë prefiks.
Hapi 6: Merrni parasysh përputhshmërinë me aplikacionet desktop dhe celulare të ChatGPT
Aplikacionet desktop dhe celulare të ChatGPT zbatojnë fiksimin e certifikatave. Kjo kufizon grupin e certifikatave të serverit që një klient do të pranojë, duke shtuar një masë mbrojtëse shtesë kundër sulmeve të avancuara të ndërhyrjes (MiTM), kur një certifikatë e vlefshme është komprometuar. Kontrolli i fiksimit kryhet pasi certifikata e serverit është vërtetuar tashmë kundrejt certifikatave rrënjë të besuara.
Që aplikacionet desktop dhe celulare të ChatGPT të funksionojnë siç duhet kur është aktivizuar inspektimi SSL (i nevojshëm për të zbatuar kontrollet e rrjetit më sipër), duhet të shtoni certifikatat tuaja në listën e fiksimit dhe t'ua shpërndani klientëve përmes MDM-së. Shihni këtu për udhëzime të hollësishme: https://docsend.com/view/rrk4mx9aashcekp7
Pyetje të shpeshta
A do të funksionojë bllokimi i hapësirave të punës në pajisjet celulare iOS, macOS dhe aplikacionet Android?
Bllokimi i hapësirave të punës përmes injektimit të header-it të rrjetit mund të zbatohet në aplikacionet ChatGPT në pajisje të menaxhuara ku përjashtimet e fiksimit të certifikatave janë vendosur përmes MDM-së, siç përshkruhet më sipër.
Nëse një organizatë dëshiron t'i parandalojë përdoruesit të hyjnë në ChatGPT (përfshirë llogaritë personale) përmes aplikacioneve iOS, macOS dhe Android, mund të konfigurojë firewall-in e rrjetit, proxy-n ose shërbimin SASE për të bllokuar qasjen në domenet e mëposhtme:
Aplikacioni Android:
android.chat.openai.comAplikacioni ueb për desktop:
desktop.chatgpt.comAplikacioni iOS:
ios.chat.openai.com
Kini parasysh se bllokimi i qasjes në domenet e mësipërme bllokon të gjithë trafikun drejt aplikacioneve, që do të thotë se askush nuk do të mund të hyjë në ChatGPT përmes këtyre platformave, pavarësisht nëse përdor llogari personale apo Enterprise.
