جائزہ
ورک اسپیس بلاکنگ ایک خصوصیت ہے جو ChatGPT Enterprise صارفین کو مخصوص ChatGPT ورک اسپیس تک رسائی محدود کرنے دیتی ہے، تاکہ صارفین اجازت یافتہ ورک اسپیس میں لاگ اِن ہو کر کام کر سکیں. یہ خصوصیت یقینی بناتی ہے کہ آپ کی تنظیم کے صارفین صرف مخصوص، منظور شدہ ورک اسپیس تک رسائی تک محدود رہیں.
یہ کیسے کام کرتا ہے
حسب ضرورت ہیڈر کی ترتیب: آپ اپنی نیٹ ورک کنفیگریشن میں ایک حسب ضرورت HTTP ہیڈر،
ChatGPT-Allowed-Workspace-Id، شامل کر کے یہ مقرر کرتے ہیں کہ کن ورک اسپیس کی اجازت ہے. اس ہیڈر میں ایک یا زیادہ ورک اسپیس IDs (UUIDs) ہوتے ہیں جو یہ بتاتے ہیں کہ صارفین کن ورک اسپیس تک رسائی حاصل کر سکتے ہیں.ChatGPT رسائی کو فلٹر کرتا ہے:
جب کوئی صارف ChatGPT Enterprise میں لاگ اِن کرتا ہے، تو سسٹم چیک کرتا ہے کہ جس ورک اسپیس تک وہ رسائی حاصل کرنے کی کوشش کر رہا ہے، کیا وہ
ChatGPT-Allowed-Workspace-Idہیڈر میں درج کسی ورک اسپیس UUID سے میل کھاتا ہے.اگر صارف کسی ایسے ورک اسپیس تک رسائی کی کوشش کرتا ہے جو ہیڈر میں درج نہیں ہے، تو ChatGPT خود بخود اس درخواست کو فلٹر کر کے اس ورک اسپیس تک رسائی بلاک کر دیتا ہے. جب تک صارف کو کم از کم ایک ورک اسپیس تک رسائی حاصل ہے، فلٹرنگ خاموشی سے ہوتی رہتی ہے. جن صورتوں میں فلٹرنگ کے بعد صارف کے پاس کسی بھی ورک اسپیس تک رسائی نہیں رہتی، اسے
403 Forbiddenخرابی ملے گی.صرف ہیڈر میں درج ورک اسپیس ہی قابل رسائی ہوں گے، اور دیگر تمام ورک اسپیس (بشمول ذاتی ورک اسپیس) سسٹم کے ذریعے فلٹر کر دیے جائیں گے.
متعدد ورک اسپیس کی معاونت: اگر آپ کی تنظیم کو ایک سے زیادہ ورک اسپیس تک رسائی کی اجازت دینی ہو، تو آپ ہیڈر میں متعدد ورک اسپیس UUIDs شامل کر سکتے ہیں، جنہیں کوما سے الگ کیا جائے اور درمیان میں کوئی اسپیس نہ ہو.
سیٹ اپ
مرحلہ 1: ورک اسپیس ID حاصل کریں
مخصوص ورک اسپیس تک رسائی کی اجازت دینے کے لیے، آپ کو ہر اجازت یافتہ ورک اسپیس کے لیے ورک اسپیس UUID تلاش کرنا ہوگا. یہ UUID ChatGPT ایڈمن سیٹنگز میں مل سکتا ہے:
اپنے ChatGPT Enterprise ایڈمن اکاؤنٹ میں لاگ اِن کریں.
ایڈمن سیٹنگز صفحے پر جائیں.
ہر اس ورک اسپیس سے متعلق ورک اسپیس ID (UUID) تلاش کریں جس کی آپ اجازت دینا چاہتے ہیں.
مثال ورک اسپیس UUID: 437adf77-4085-4b22-b7b1-de7b6f5ec6c0
مرحلہ 2: SASE فراہم کنندگان
پورے ادارے میں نفاذ کے لیے، تنظیمیں اپنے Secure Access Service Edge (SASE) شراکت داروں کے ساتھ کام کر سکتی ہیں. یہ شراکت دار نیٹ ورک سطح پر ورک اسپیس بلاکنگ خصوصیت نافذ کر سکتے ہیں.
مرحلہ 3: ترتیب
متعدد ورک اسپیس کی اجازت دیں (اگر ضرورت ہو):متعدد ورک اسپیس تک رسائی کی اجازت دینے کے لیے، ورک اسپیس UUIDs کو کوما سے الگ کر کے درج کریں.
URL ہدف بندی کی وضاحت کریں:
یقینی بنائیں کہ ہیڈر ChatGPT URL پر لاگو ہو. URL فلٹر کو اس طرح سیٹ کریں کہ یہ صرف
https://chatgpt.com/*پر کی گئی درخواستوں پر لاگو ہو.
مرحلہ 4: خرابی سے نمٹنا
403 Forbidden خرابی: اگر کوئی صارف کسی ورک اسپیس تک رسائی کی کوشش کرتا ہے اور فلٹرنگ کے بعد کوئی ورک اسپیس دستیاب نہیں رہتا، تو اسے
403 Forbiddenخرابی نظر آئے گی، اور ایک پیغام بتائے گا کہ وہ اس ورک اسپیس تک رسائی کا مجاز نہیں ہے.400 Bad Request خرابی: اگر ہیڈر ویلیو غلط فارمیٹ میں ہو (مثلاً ورک اسپیس UUID غلط ہو)، تو اس ہیڈر والی تمام درخواستیں
400 Bad Requestخرابی کے ساتھ ناکام ہو جائیں گی.
مرحلہ 5: ChatGPT کے گمنام (لاگ آؤٹ) استعمال کو بلاک کریں
ChatGPT کو کسی اکاؤنٹ یا ورک اسپیس کے بغیر بھی استعمال کیا جا سکتا ہے، جسے ہم اپنا گمنام یا لاگ آؤٹ پروڈکٹ کہتے ہیں. اس طرح کے استعمال کو مؤثر طور پر بلاک کرنے کے لیے اپنے SASE فراہم کنندہ کے ساتھ کام کریں تاکہ https://chatgpt.com/backend-anon/ سے شروع ہونے والے URLs تک رسائی بلاک کی جا سکے، یا وہی براؤزر کنفیگریشن استعمال کریں جس سے آپ نے ہیڈرز شامل کیے تھے تاکہ اس سابقے والے URLs بھی بلاک ہو جائیں.
مرحلہ 6: ChatGPT ڈیسک ٹاپ اور موبائل ایپلیکیشنز کی مطابقت پر غور کریں
ChatGPT ڈیسک ٹاپ اور موبائل ایپس سرٹیفکیٹ پننگ نافذ کرتی ہیں. یہ ان سرور سرٹیفکیٹس کے سیٹ کو محدود کرتا ہے جنہیں کلائنٹ قبول کرے گا، اور جدید انٹرسیپشن (MiTM) حملوں کے خلاف اضافی تحفظ دیتا ہے جہاں کوئی درست سرٹیفکیٹ متاثر ہو چکا ہو. پننگ چیک اس وقت ہوتا ہے جب سرور سرٹیفکیٹ پہلے ہی قابل اعتماد روٹ سرٹیفکیٹس کے مقابلے میں ویلیڈیٹ ہو چکا ہوتا ہے.
SSL انسپیکشن فعال ہونے پر ChatGPT ڈیسک ٹاپ اور موبائل ایپلیکیشنز کے درست کام کرنے کے لیے (جو اوپر دیے گئے نیٹ ورک کنٹرولز نافذ کرنے کے لیے ضروری ہے)، آپ کو اپنے سرٹیفکیٹس پن لسٹ میں شامل کرنے ہوں گے، اور انہیں MDM کے ذریعے کلائنٹس تک تقسیم کرنا ہوگا. تفصیلی ہدایات کے لیے یہاں دیکھیں: https://docsend.com/view/rrk4mx9aashcekp7
اکثر پوچھے جانے والے سوالات
کیا ورک اسپیس بلاکنگ iOS موبائل آلات، macOS اور Android ایپلیکیشنز پر کام کرے گی؟
نیٹ ورک ہیڈر انجیکشن کے ذریعے ورک اسپیس بلاکنگ کو زیر انتظام آلات پر ChatGPT ایپلیکیشنز میں نافذ کیا جا سکتا ہے، جہاں اوپر بیان کے مطابق MDM کے ذریعے سرٹیفکیٹ پننگ کی استثنائیں ڈیپلائے کی گئی ہوں.
اگر کوئی تنظیم صارفین کو iOS، macOS، اور Android ایپس کے ذریعے ChatGPT (بشمول ذاتی اکاؤنٹس) تک رسائی سے روکنا چاہتی ہے، تو وہ اپنے نیٹ ورک فائر وال، پراکسی، یا SASE سروس کو درج ذیل ڈومینز تک رسائی بلاک کرنے کے لیے کنفیگر کر سکتی ہے:
Android ایپ:
android.chat.openai.comڈیسک ٹاپ ویب ایپ:
desktop.chatgpt.comiOS ایپ:
ios.chat.openai.com
براہ کرم نوٹ کریں کہ اوپر دیے گئے ڈومینز تک رسائی بلاک کرنے سے ایپلیکیشنز کی تمام ٹریفک بلاک ہو جاتی ہے، یعنی کوئی بھی ان پلیٹ فارمز کے ذریعے ChatGPT تک رسائی حاصل نہیں کر سکے گا، چاہے وہ ذاتی اکاؤنٹ استعمال کر رہا ہو یا انٹرپرائز اکاؤنٹ.
