ዓላማ
ይህ መመሪያ በChatGPT ወይም በፕላትፎርም መለያዎችዎ ውስጥ SSOን ከማዋቀርዎ በፊት ሊያስቡበት የሚገባውን አስፈላጊ መረጃ ለአስተዳዳሪዎች እና ለIT ቡድኖች ለማቅረብ የታሰበ ነው። SSO ለBusiness፣ Enterprise እና Edu ደንበኞች ይገኛል።
የበስተጀርባ አርክቴክቸር እና ቃላት
SSO በአሁኑ ጊዜ ለChatGPT እና ለAPI ፕላትፎርም በSAML ማረጋገጥ በኩል ይደገፋል።
የስራ ቦታ የChatGPT ኢንስታንስን ያመለክታል
ድርጅት የAPI ፕላትፎርም ኢንስታንስን ያመለክታል
Identity Provider (IdP) ዲጂታል መለያን ለማስተዳደር የሚጠቀሙበትን አገልግሎት ያመለክታል። SAMLን በሚደግፉ ሁሉም IdPዎች በኩል ግንኙነቶችን እንደግፋለን። ከተገናኘንባቸው በጣም የተለመዱ IdPዎች መካከል አንዳንዶቹ፦
Okta
Azure Active Directory/Entra ID
Google Workspace
Duo
የሚደገፉ IdPዎችን ሙሉ ዝርዝር ለማየት፣ እባክዎ የWorkOS የውህደቶች ገጽን ይመልከቱ። በዚህ ገጽ ላይ በSAML ወይም OIDC በኩል ሊገናኙ የሚችሉ ሁሉንም የሶስተኛ ወገን ውህደቶች እንደግፋለን።
በአሁኑ ጊዜ፣ እያንዳንዱ የChatGPT የስራ ቦታ ከእሱ ጋር የተያያዘ ተመጣጣኝ የፕላትፎርም ድርጅት አለው። ይህ ማለት በEnterprise የፕላትፎርም «General» ገጽ ላይ የሚያገኙት Organization ID (org-id) ከEnterprise ChatGPT የስራ ቦታዎ ጋር የተያያዘው ያው Organization ID (org-id) ነው። በዚህ ምክንያት፣ የስራ ቦታዎ እና ድርጅትዎ ተመሳሳይ የማረጋገጫ ንብርብር ይጋራሉ፦

በዚህ አርክቴክቸር ምክንያት ልብ ሊባሉ የሚገቡ ጥቂት ቁልፍ ነገሮች አሉ፦
አንድ Organization ID (org-id) አንድ የIdP ውቅር ብቻ መደገፍ ይችላል።
የዶሜይን ማረጋገጦች እና የSAML SSO ቅንብሮች በChatGPT እና በAPI ፕላትፎርም መካከል ይጋራሉ።
SSO በChatGPT እና በAPI ፕላትፎርም ላይ ተለይቶ መንቃት አለበት። ነገር ግን፣ በአንዱ ላይ ካዋቀሩት በኋላ፣ በሌላው ላይ ያለው «setup» በአብዛኛው ማብሪያውን መቀየር እና ከፈለጉ በIdPዎ ውስጥ bookmark app መጨመር ብቻ ነው።
በSSO መጀመር
በመለያዎ ውስጥ SSOን ከማዋቀርዎ በፊት፣ ስለ OpenAI የSSO ተግባር አንዳንድ ቁልፍ ጽንሰ-ሐሳቦችን መጀመሪያ መረዳት አስፈላጊ ነው።
አጠቃላይ የመለያ ቃላት
ፕሮቪዥኒንግ OpenAI በተጠቃሚዎች አውድ ፕሮቪዥኒንግን ሲጠቅስ፣ በተለይ ግብዣዎችን ማቅረብን ማለታችን ነው። የተጠቃሚ መለያዎችን መፍጠር በቀጥታ በፕሮቪዥኒንግ አንደግፍም። ግብዣዎች በሚከተሉት መንገዶች ሊቀርቡ ይችላሉ፦
SCIM (በየChatGPT SCIM ውህደት እና በየAPI ፕላትፎርም SCIM ውህደት ሁለቱም ውስጥ የሚደገፍ)
የChatGPT ወይም የAPI ፕላትፎርም «አባላት» ገጽ
ራስ-ሰር የመለያ ፍጠራ
Invites API
ግብዣዎችን ማቅረብ በSSO ከሚከናወነው ማረጋገጥ የተለየ እርምጃ ነው።
ማረጋገጥ – «እርስዎ ነኝ የሚሉት ሰው ነዎት?»
ምሳሌ፦ IdP ተጠቃሚን ወደ አገልግሎታችን ሲገባ እርሱ ነኝ የሚለው ሰው መሆኑን እንድናውቅ ያረጋግጣል።
ፈቃድ መስጠት – «ምን ማድረግ ወይም ማየት ይፈቀድልዎታል?»
ምሳሌ፦ IdPዎ እርስዎን ካረጋገጠ በኋላ፣ የትኞቹ የChatGPT የስራ ቦታዎች አባል እንደሆኑ እንወስናለን።
የOpenAI SSO ቅንብሮችን መተዋወቅ
የዶሜይን ማረጋገጥ ይህ SSOን እና ራስ-ሰር የመለያ ፍጠራን ለማንቃት ቅድመ ሁኔታ ነው። በመሠረቱ፣ «ይህ ዶሜይን የእርስዎ ነው?»
በchatgpt.com ወይም platform.openai.com በኩል ሲገቡ፣ SSOም ከተዋቀረ የተረጋገጠ ዶሜይን ተጠቃሚን ወደ የይለፍ ቃል ገጻችን ወይም ወደ IdPው ማስተላለፍ እንዳለብን ይወስናል
አንድ ዶሜይን በየስራ ቦታዎ ውስጥ ከተረጋገጠ በኋላ፣ ከዚያ ዶሜይን የመጣ ኢሜይል ይዞ ወደ የስራ ቦታው የተጋበዘ ማንኛውም ተጠቃሚ በሚቀጥለው ጊዜ ሲገባ የግል መለያውን እንዲያዋህድ ይጠየቃል።
የChatGPT ማረጋገጥ በዶሜይን እና በየስራ ቦታ ላይ የተመሠረተ ነው - ዶሜይን ሲረጋገጥ እና SSO በየስራ ቦታው ላይ ሲነቃ፣ ዶሜይኑን የሚጋሩ በዚያ የስራ ቦታ ውስጥ ያሉ ተጠቃሚዎች ብቻ ወደ SSO ይመራሉ። ዶሜይኑን የሚጋሩ ነገር ግን የየስራ ቦታው አባል ያልሆኑ ተጠቃሚዎች (ማለትም ከዶሜይንዎ የFree፣ Plus፣ Pro ወይም Team መለያ ተጠቃሚዎች) በኢሜይል/ይለፍ ቃል ወይም በማህበራዊ መለያ መግባታቸውን ይቀጥላሉ።
የፕላትፎርም ማረጋገጥ በዶሜይን ላይ የተመሠረተ ነው -- ዶሜይን ሲረጋገጥ እና SSO ሲነቃ፣ በዚያ ዶሜይን ስር ያሉ ሁሉም የፕላትፎርም ተጠቃሚዎች በይለፍ ቃል የመግባት ችሎታቸውን ያጣሉ። ለተጨማሪ ዝርዝሮች ከዚህ በታች «በChatGPT እና በAPI ፕላትፎርም ላይ የዶሜይን ማረጋገጥ»ን ይመልከቱ።
ንዑስ ዶሜይኖች ከከፍተኛ-ደረጃ ዶሜይኖች ተለይተው መረጋገጥ አለባቸው
የዶሜይን ማረጋገጥዎን በተሳካ ሁኔታ ለማስኬድ፣ TXT መዝገብዎ በDNS lookup በኩል ሊነበብ መቻል አለበት።
(ChatGPT ብቻ) ራስ-ሰር የመለያ ፍጠራ (AAC) በChatGPT የስራ ቦታ ላይ ሲነቃ፣ ኢሜይሉ ከተረጋገጡ ዶሜይን(ዎች) ጋር የሚዛመድ አዲስ ተጠቃሚ ሲመዘገብ ወዲያውኑ ወደ Enterprise የስራ ቦታ ግብዣ ይቀበላል። SCIM እየተጠቀሙ ከሆነ AACን ማንቃትን አንመክርም።
(ChatGPT ብቻ) የውጭ ዶሜይን ግብዣዎችን ፍቀድ ይህ ቅንብር ያልተረጋገጡ ዶሜይኖች ያላቸው ተጠቃሚዎች ወደ የስራ ቦታው ሊጋበዙ ይችሉ እንደሆነ ይቆጣጠራል። የSSO ቅንብሮች የሚተገበሩት የተረጋገጠው ዶሜይን አባል ለሆኑ ተጠቃሚዎች ብቻ ስለሆነ፣ ከውጭ ዶሜይኖች የሚመጡ ተጠቃሚዎች በSSO መግባት አይጠበቅባቸውም።
SSOን አንቃ ይህ ቅንብር ያዋቀሯቸው የSSO ቅንብሮች በየስራ ቦታው እና/ወይም በድርጅቱ ላይ ይተገበሩ እንደሆነ ይወስናል።
SSOን አስገድድ
ሲሰናከል፣ ይህ ቅንብር የተረጋገጠ ዶሜይን ያላቸው ተጠቃሚዎች በSSO ወይም በማህበራዊ መለያ መግባት መካከል እንዲመርጡ ያስችላቸዋል።
Global Admins ከAdmin Console ውስጥ ባለው Manage SSO ገጽ በቀጥታ ለChatGPT እና ለAPI ፕላትፎርም Enforce SSOን Required ሊያደርጉት ይችላሉ። ሲነቃ፣ ይህ ቅንብር የተረጋገጠ ዶሜይን ያላቸው ተጠቃሚዎች ወደ SSO-የነቃበት የስራ ቦታ ወይም ድርጅት በSSO ብቻ እንዲገቡ ያደርጋል። ለዚያ የስራ ቦታ/ድርጅት የይለፍ ቃል እና የማህበራዊ መለያ ማረጋገጥ ከእንግዲህ አያገለግሉም፣ ነገር ግን ዶሜይናቸው ባልተረጋገጠባቸው ሌሎች የስራ ቦታዎች/ድርጅቶች ውስጥ አሁንም ሊጠቀሙባቸው ይችላሉ።
በChatGPT እና በAPI ፕላትፎርም ላይ የዶሜይን ማረጋገጥ
ቀደም ሲል እንደተወያየነው፣ የዶሜይን ማረጋገጥ በተጋሩ የChatGPT እና ፕላትፎርም ኢንስታንሶች ላይ ይተገበራል። ነገር ግን፣ SSO ከነቃ የዶሜይን ማረጋገጥ ወደ ChatGPT እና ወደ ፕላትፎርም መግባትን በሚነካበት መንገድ ወሳኝ ልዩነት አለ፦
በAPI ፕላትፎርም ላይ SSO ሙሉ በሙሉ በዶሜይን ላይ የተመሠረተ ነው። ይህ ማለት ዶሜይን በማንኛውም ድርጅት ላይ ከተረጋገጠ እና SSO ከተነቃ በኋላ፣ ያንን ዶሜይን ያላቸው ሁሉም ተጠቃሚዎች በይለፍ ቃል የመግባት ችሎታቸውን ያጣሉ። በማህበራዊ መለያ የማረጋገጫ መንገድ ከሌላቸው፣ የIdP መዳረሻ ቡድን አባል ካልሆኑ በስተቀር ከየድርጅቶቻቸው ውጭ ይቆለፋሉ።
በተቃራኒው፣ በChatGPT በኩል የሚጎዱት ዶሜይኑ የተረጋገጠበት የስራ ቦታ አባላት የሆኑ ተጠቃሚዎች ብቻ ናቸው። በIdP የመዳረሻ ቡድን ውስጥ ያልሆኑ ተጠቃሚዎች በቀጣዩ ክፍል የተገለጹትን ዘዴዎች በመጠቀም ወደ የስራ ቦታዎች መግባት ይችላሉ።
ለተጠቃሚዎችዎ የመግቢያ ተሞክሮ
OpenAI ሶስት የተለያዩ የማረጋገጫ ዘዴዎችን ይደግፋል፦
የተጠቃሚ ስም + ይለፍ ቃል
በMicrosoft/Google/Apple በኩል የማህበራዊ መለያ ማረጋገጥ
SSO
ባህሪው ተጠቃሚው ወደ ChatGPT ወይም ወደ API ፕላትፎርም እየገባ መሆኑ፣ ዶሜይኑ መረጋገጡ፣ እንዲሁም የሚመለከታቸው የስራ ቦታዎች/ድርጅቶች SSOን አስገዳጅ ማድረጋቸው ላይ በመመሥረት እንደሚለያይ ያስታውሱ።
በSP የሚጀመር መግባት
ሁሉም ተጠቃሚዎች ለመግባት በቀጥታ ወደ chatgpt.com ወይም platform.openai.com መሄድ ይችላሉ። ይህን አማራጭ ሲጠቀሙ፣ የተለያዩ የማረጋገጫ ዘዴዎች ከዚህ በታች እንደሚታየው ሊነሱ ይችላሉ፦

ተጠቃሚው ለዶሜይኑ SSO የነቃበትን አንድ ጨምሮ ብዙ የስራ ቦታዎች አባል ከሆነ፣ ወደ የትኛው የስራ ቦታ መግባት እንደሚፈልግ እንዲመርጥ ይጠየቃል።
በChatGPT SP የሚጀመር መግባት
የገባው ኢሜይል ዶሜይኑ ወደተረጋገጠበት የስራ ቦታ እንደሚገኝ ካገኘን፣ ተጠቃሚውን ለማረጋገጥ ወደ IdPው እንልካለን። ካልሆነ፣ ተጠቃሚው ይለፍ ቃሉን በማስገባት እንዲገባ ይመራል።
ተጠቃሚው ለዶሜይኑ SSO የነቃበት ቢያንስ አንድ ጨምሮ ብዙ የስራ ቦታዎች አባል ከሆነ፣ ለመግባት የትኛውን ዘዴ መጠቀም እንደሚፈልግ እንዲመርጥ ይጠየቃል፦

ማስታወሻ፦ ለአንድ የተወሰነ የስራ ቦታ «SSOን አስገድድ» ከነቃ፣ የተረጋገጡ ዶሜይን(ዎች) ያላቸው ተጠቃሚዎች በSSO ብቻ መግባት ይችላሉ። በማህበራዊ መለያ እና በይለፍ ቃል ማረጋገጥ አይገኝም።
በፕላትፎርም SP የሚጀመር መግባት
ቀደም ሲል እንደተጠቀሰው፣ የተረጋገጠ ዶሜይን ያለው ተጠቃሚ በፕላትፎርም መግቢያ ገጽ ላይ ኢሜይሉን ሲያስገባ፣ ለማረጋገጥ ወደ IdPው ሁልጊዜ ይመራል።
ለፕላትፎርም SSOን ከማንቃትዎ በፊት ግንዛቤዎን ማረጋገጥ ወሳኝ የሚሆነው ለዚህ ነው። ካልሆነ፣ የፕላትፎርም ተጠቃሚዎችን በግል መለያዎች ላይ በስህተት መቆለፍ በጣም ቀላል ነው።
በIdP የሚጀመር መግባት
SSOን ከየመለያ ገጾቻቸው ሲያዋቅሩ፣ ለChatGPT እና ለAPI ፕላትፎርም የቀረበ ልዩ Tile URL ያገኛሉ፦
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_012abcdef
ፕላትፎርም: https://platform.openai.com/enterprise/conn_012abc/login
እነዚህ Tile URLዎች ተጠቃሚዎችዎ በአንድ ጠቅታ በራስ-ሰር እንዲገቡ/እንዲረጋገጡ በIdPዎ ውስጥ ሊዋቀሩ ይችላሉ።
ቀጣይ እርምጃዎች
አሁን ስለ አርክቴክቸራችን ጥሩ መሠረት ስላገኙ፣ ለአጠቃቀም ሁኔታዎ ተስማሚውን አተገባበር ለመወሰን እባክዎ ወደ «ተስማሚውን የተጠቃሚ አስተዳደር ቅንብርዎን መረዳት» ገጻችን ይቀጥሉ። ከዚያ በኋላ፣ SSO እና SCIMን በመለያዎ ውስጥ እንዴት እንደሚያዋቅሩ እናሳይዎታለን።
