అవలోకనం
వర్క్స్పేస్ బ్లాకింగ్ అనేది ChatGPT Enterprise కస్టమర్లు నిర్దిష్ట ChatGPT వర్క్స్పేస్లకు యాక్సెస్ను పరిమితం చేయడానికి వీలు కల్పించే ఫీచర్; దీని వల్ల వినియోగదారులు అనుమతించిన వర్క్స్పేస్లలో లాగిన్ అయి పరస్పర చర్యలు చేయగలరు. ఈ ఫీచర్ మీ సంస్థలోని వినియోగదారులు నిర్దిష్ట, ఆమోదిత వర్క్స్పేస్లను మాత్రమే యాక్సెస్ చేసేలా నిర్ధారిస్తుంది.
ఇది ఎలా పనిచేస్తుంది
కస్టమ్ హెడర్ సెటప్: మీ నెట్వర్క్ కాన్ఫిగరేషన్కు కస్టమ్ HTTP హెడర్
ChatGPT-Allowed-Workspace-Idను జోడించడం ద్వారా, ఏ వర్క్స్పేస్లు అనుమతించబడతాయో మీరు కాన్ఫిగర్ చేస్తారు. వినియోగదారులు ఏ వర్క్స్పేస్లను యాక్సెస్ చేయగలరో పేర్కొనే ఒకటి లేదా అంతకంటే ఎక్కువ వర్క్స్పేస్ IDలు (UUIDలు) ఈ హెడర్లో ఉంటాయి.ChatGPT యాక్సెస్ను ఫిల్టర్ చేస్తుంది:
వినియోగదారు ChatGPT Enterpriseలోకి లాగిన్ అయినప్పుడు, వారు యాక్సెస్ చేయడానికి ప్రయత్నిస్తున్న వర్క్స్పేస్
ChatGPT-Allowed-Workspace-Idహెడర్లో జాబితా చేసిన వర్క్స్పేస్ UUIDలలో ఏదైనా దానికి సరిపోతుందో లేదో సిస్టమ్ తనిఖీ చేస్తుంది.హెడర్లో జాబితా చేయని వర్క్స్పేస్ను వినియోగదారు యాక్సెస్ చేయడానికి ప్రయత్నిస్తే, ChatGPT ఈ అభ్యర్థనను స్వయంచాలకంగా ఫిల్టర్ చేసి, ఆ వర్క్స్పేస్కు యాక్సెస్ను బ్లాక్ చేస్తుంది. వినియోగదారుకు కనీసం ఒక వర్క్స్పేస్కు యాక్సెస్ ఉన్నంత వరకు, ఫిల్టరింగ్ నిశ్శబ్దంగా జరుగుతుంది. ఫిల్టరింగ్ తర్వాత వినియోగదారుకు ఏ వర్క్స్పేస్లకూ యాక్సెస్ లేకపోతే, వినియోగదారుకు
403 Forbiddenలోపం వస్తుంది.హెడర్లో జాబితా చేసిన వర్క్స్పేస్లు మాత్రమే యాక్సెస్ చేయగలవు; ఇతర అన్ని వర్క్స్పేస్లను (వ్యక్తిగత వర్క్స్పేస్లతో సహా) సిస్టమ్ ఫిల్టర్ చేస్తుంది.
బహుళ వర్క్స్పేస్లకు మద్దతు: మీ సంస్థ ఒకటి కంటే ఎక్కువ వర్క్స్పేస్లకు యాక్సెస్ను అనుమతించాల్సి ఉంటే, మధ్యలో ఖాళీ లేకుండా కామాలతో వేరు చేసి బహుళ వర్క్స్పేస్ UUIDలను హెడర్లో చేర్చవచ్చు.
సెటప్
దశ 1: వర్క్స్పేస్ IDని పొందండి
నిర్దిష్ట వర్క్స్పేస్లకు యాక్సెస్ను అనుమతించడానికి, అనుమతించిన ప్రతి వర్క్స్పేస్ కోసం వర్క్స్పేస్ UUIDను కనుగొనాలి. ఈ UUIDను ChatGPT నిర్వాహక సెట్టింగ్లలో కనుగొనవచ్చు:
మీ ChatGPT Enterprise నిర్వాహక ఖాతాకు లాగిన్ చేయండి.
నిర్వాహక సెట్టింగ్ల పేజీకి వెళ్లండి.
మీరు అనుమతించాలనుకునే ప్రతి వర్క్స్పేస్కు సంబంధించిన వర్క్స్పేస్ ID (UUID)ను కనుగొనండి.
ఉదాహరణ వర్క్స్పేస్ UUID: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
దశ 2: SASE విక్రేతలు
ఎంటర్ప్రైజ్ వ్యాప్తంగా అమలు చేయడానికి, సంస్థలు తమ Secure Access Service Edge (SASE) భాగస్వాములతో కలిసి పనిచేయవచ్చు. ఈ భాగస్వాములు నెట్వర్క్ స్థాయిలో వర్క్స్పేస్ బ్లాకింగ్ ఫీచర్ను అమలు చేయగలరు.
దశ 3: కాన్ఫిగరేషన్
బహుళ వర్క్స్పేస్లను అనుమతించండి (అవసరమైతే):బహుళ వర్క్స్పేస్లకు యాక్సెస్ను అనుమతించడానికి, వర్క్స్పేస్ UUIDలను కామాలతో వేరు చేసి నమోదు చేయండి.
URL లక్ష్యీకరణను పేర్కొనండి:
హెడర్ ChatGPT URLకు వర్తించబడిందని నిర్ధారించుకోండి.
https://chatgpt.com/*కు చేసే అభ్యర్థనలకు మాత్రమే వర్తించేలా URL ఫిల్టర్ను సెట్ చేయండి.
దశ 4: లోపాల నిర్వహణ
403 Forbidden లోపం: వినియోగదారు ఒక వర్క్స్పేస్ను యాక్సెస్ చేయడానికి ప్రయత్నించినప్పుడు, ఫిల్టరింగ్ తర్వాత అందుబాటులో ఉన్న వర్క్స్పేస్లు ఏవీ లేకపోతే, వారికి
403 Forbiddenలోపం కనిపిస్తుంది; ఆ వర్క్స్పేస్ను యాక్సెస్ చేయడానికి వారికి అధికారం లేదని సందేశం సూచిస్తుంది.400 Bad Request లోపం: హెడర్ విలువ తప్పు ఆకృతిలో ఉంటే (ఉదా., వర్క్స్పేస్ UUID తప్పుగా ఉంటే), ఆ హెడర్ ఉన్న అన్ని అభ్యర్థనలు
400 Bad Requestలోపంతో విఫలమవుతాయి.
దశ 5: అజ్ఞాత (లాగ్ అవుట్ చేసిన) ChatGPT వినియోగాన్ని బ్లాక్ చేయండి
ChatGPTను ఖాతా లేదా వర్క్స్పేస్ లేకుండానూ ఉపయోగించవచ్చు; దీన్ని మేము మా అజ్ఞాత లేదా లాగ్ అవుట్ చేసిన ఉత్పత్తి అని పిలుస్తాము. ఈ తరహా వినియోగాన్ని సమర్థంగా బ్లాక్ చేయడానికి, https://chatgpt.com/backend-anon/తో ప్రారంభమయ్యే URLలకు యాక్సెస్ను బ్లాక్ చేయడానికి మీ SASE విక్రేతతో కలిసి పనిచేయండి లేదా హెడర్లను చొప్పించడానికి మీరు ఉపయోగించిన అదే బ్రౌజర్ కాన్ఫిగరేషన్ను ఉపయోగించి ఆ ప్రిఫిక్స్ ఉన్న URLలను కూడా బ్లాక్ చేయండి.
దశ 6: ChatGPT డెస్క్టాప్ మరియు మొబైల్ అప్లికేషన్ అనుకూలతను పరిగణించండి
ChatGPT డెస్క్టాప్ మరియు మొబైల్ యాప్లు సర్టిఫికేట్ పిన్నింగ్ను అమలు చేస్తాయి. ఇది క్లయింట్ అంగీకరించే సర్వర్ సర్టిఫికేట్ల సమితిని పరిమితం చేస్తుంది; చెల్లుబాటు అయ్యే సర్టిఫికేట్ రాజీ పడినప్పుడు జరిగే అధునాతన మధ్యవర్తి (MiTM) దాడులపై అదనపు రక్షణను ఇస్తుంది. సర్వర్ సర్టిఫికేట్ను నమ్మదగిన రూట్ సర్టిఫికేట్లతో ఇప్పటికే ధృవీకరించిన తర్వాత పిన్నింగ్ తనిఖీ జరుగుతుంది.
SSL తనిఖీ ప్రారంభించబడినప్పుడు (పై నెట్వర్క్ నియంత్రణలను అమలు చేయడానికి ఇది అవసరం) ChatGPT డెస్క్టాప్ మరియు మొబైల్ అప్లికేషన్లు సరిగ్గా పనిచేయాలంటే, మీ స్వంత సర్టిఫికేట్లను పిన్ జాబితాకు జోడించి, వాటిని MDM ద్వారా క్లయింట్లకు పంపిణీ చేయాలి. వివరమైన సూచనల కోసం ఇక్కడ చూడండి: https://docsend.com/view/rrk4mx9aashcekp7
తరచుగా అడిగే ప్రశ్నలు
iOS మొబైల్ పరికరాలు, macOS మరియు Android అప్లికేషన్లలో వర్క్స్పేస్ బ్లాకింగ్ పనిచేస్తుందా?
పైన వివరించినట్లుగా MDM ద్వారా సర్టిఫికేట్ పిన్నింగ్ మినహాయింపులు అమలు చేసిన నిర్వహిత పరికరాల్లోని ChatGPT అప్లికేషన్లపై, నెట్వర్క్ హెడర్ ఇంజెక్షన్ ద్వారా వర్క్స్పేస్ బ్లాకింగ్ను అమలు చేయవచ్చు.
iOS, macOS, మరియు Android యాప్ల ద్వారా వినియోగదారులు ChatGPTను (వ్యక్తిగత ఖాతాలతో సహా) యాక్సెస్ చేయకుండా ఒక సంస్థ నిరోధించాలనుకుంటే, ఈ క్రింది డొమైన్లకు యాక్సెస్ను బ్లాక్ చేయడానికి తమ నెట్వర్క్ ఫైర్వాల్, ప్రాక్సీ లేదా SASE సేవను కాన్ఫిగర్ చేయవచ్చు:
Android యాప్:
android.chat.openai.comడెస్క్టాప్ వెబ్ యాప్:
desktop.chatgpt.comiOS యాప్:
ios.chat.openai.com
పై డొమైన్లకు యాక్సెస్ను బ్లాక్ చేస్తే అప్లికేషన్లకు వెళ్లే మొత్తం ట్రాఫిక్ బ్లాక్ అవుతుందని గమనించండి; అంటే, వ్యక్తిగత ఖాతా ఉపయోగించినా లేదా Enterprise ఖాతా ఉపయోగించినా, ఈ ప్లాట్ఫారమ్ల ద్వారా ఎవరూ ChatGPTను యాక్సెస్ చేయలేరు.
