በዚህ ሰነድ ውስጥ ከተወያዩት ዋና ጽንሰ-ሀሳቦች ጋር ለመተዋወቅ እባክዎ የእኛን «የSSO አጠቃላይ እይታ» ገጽ ይመልከቱ።
ዶሜይኖችዎን ከማረጋገጥዎ በፊት፣ ጥቂት የተለያዩ ጥያቄዎችን ማጤን አስፈላጊ ነው፦
ለአዲስ ተጠቃሚዎች ግብዣዎችን እንዴት ማቅረብ ይፈልጋሉ?
ነባር የconsumer (personal/Plus/Pro) ተጠቃሚዎችን እንዴት መያዝ ይፈልጋሉ?
የተጠቃሚዎ የመግቢያ ፍሰት ምን እንዲመስል ይፈልጋሉ?
ለፍላጎቶችዎ በጣም የሚስማማውን አማራጭ እየመረጡ መሆንዎን ለማረጋገጥ፣ እያንዳንዱን ጥያቄ በበለጠ ዝርዝር እንመለከታለን።
አዲስ ተጠቃሚዎችን መጋበዝ
በአሁኑ ጊዜ ለተጠቃሚዎች ግብዣዎችን ለማቅረብ አራት የተለያዩ ዘዴዎችን እናቀርባለን፦
የግብዣ ኢሜይሎች በንቃት በሚላኩባቸው ጉዳዮች እና ግብዣ በጀርባ ስርዓታችን ውስጥ ከተጠቃሚው ኢሜይል ጋር በጸጥታ በሚያያዝባቸው ጉዳዮች መካከል ልዩነት እንደምናደርግ ማስታወስ ጠቃሚ ነው።
የግብዣ ኢሜይሎች በንቃት የሚላኩት በሚከተሉት ጊዜ ነው፦
አዲስ ተጠቃሚ በSCIM በኩል ለመጀመሪያ ጊዜ ሲጋበዝ።
ተጠቃሚ ከChatGPT ወይም ከAPI Platform በቀጥታ ሲጋበዝ።
ግብዣዎች በጸጥታ የሚያያዙት በሚከተሉት ጊዜ ነው፦
የSCIM ተጠቃሚ ከIdP ቡድንዎ ተወግዶ ከዚያ እንደገና ሲታከል።
ራስ-ሰር መለያ መፍጠር ተፈጻሚ ሲሆን።
በኋለኛው ጉዳይ፣ ተጠቃሚዎች ግብዣዎቹን በገቢ መልዕክት ሳጥናቸው ውስጥ አያዩም፣ ነገር ግን ለመግባት ሲሞክሩ አሁንም በትክክል ወደ ተዛማጅ የስራ ቦታ/ድርጅት ይመራሉ።
SCIM
SCIM በChatGPT እና በAPI Platform ሁለቱም ይገኛል። SCIM የማንነት አቅራቢዎች (ለምሳሌ Okta፣ Entra ID ወዘተ) ከOpenAI ጋር የተጠቃሚ ማንነት ውሂብ እንዲለዋወጡ ያስችላል፣ እንዲሁም በድርጅታዊ ለውጦች መሠረት የግብዣዎች አቅርቦትን (እና የተጠቃሚ መለያዎችን ማስወገድን) በራስ-ሰር ያከናውናል።
SCIM የሚዋቀረው በIdPዎ በኩል ቢሆንም፣ ከSSO ነጻ ሆኖ ሊዋቀር ይችላል። ስለዚህ፣ የጎራ ማረጋገጫና SSO ለSCIM አስፈላጊ መስፈርቶች አይደሉም።
SCIMንና SSOን አብረው ለመጠቀም ከወሰኑ፣ ማወቅ ያለብዎት ዋና ልዩነት ይህ ነው፦
SCIM ግብዣዎችን ብቻ ያቀርባል
SSO ማንነትን ማረጋገጥና ተጠቃሚ መፍጠርን ያስተናግዳል
SCIMን ለአጠቃላይ የተጠቃሚ አስተዳደር በጣም ጠንካራና በቀላሉ የሚሰፋ መፍትሄ እንደሆነ እንቆጥራለን። በተስማሚው ትግበራዎ መሠረት፣ በChatGPT እና በAPI Platform ሁለቱም ላይ እያሰማሩ ከሆነ እንደ ምርጥ ተግባር በአጠቃላይ የምንመክረው አርክቴክቸር የሚከተለው ነው፦

በዚህ ዝግጅት፣ ግብዣዎችን እና መዳረሻን (ወደ ChatGPT እና API Platform) በተናጥል በቀላሉ ማስተዳደር ይችላሉ። ይህ ዝግጅት አስፈላጊ ለውጦች ማንኛቸውም በአስተዳደር ቡድኖችዎ በቀጥታ በIdPዎ ውስጥ በማዕከላዊነት ሊፈጸሙ የሚችሉበት ተጨማሪ ጥቅም አለው።
SCIMን በብዙ መተግበሪያዎች ላይ እየተገበሩ ከሆነ (ማለትም ChatGPT ከ API Platform ወይም ከሌሎች መለያዎች ጋር)፣ የSCIM መተግበሪያዎችዎ ልዩ ልዩ መሆን አለባቸው። የታለመው የተጠቃሚ ቡድንዎ ተመሳሳይ ቢሆንም፣ እያንዳንዱ የSCIM ትግበራ በIdPዎ ውስጥ ልዩ መተግበሪያን እንዲጠቅስ በጣም ይመከራል።
ይህን መስፈርት ካላሟሉ፣ በመጨረሻ ወደ የማይሰሩ አባልነቶች የሚያመሩ የአለመጣጣም ችግሮች ሊፈጠሩ ይችላሉ።
ከChatGPT ወይም ከAPI መድረክ የሚላኩ ቀጥተኛ ግብዣዎች
አስተዳዳሪዎች በየChatGPT እና መድረክ «አባላት» ገጾች በኩል ተጠቃሚዎችን በኢሜይል በቀጥታ መጋበዝ ይችላሉ። በChatGPT ውስጥ ይህ ዘዴ የተሰቀለ CSV በመጠቀም ብዙ ሰዎችን በአንድ ጊዜ መጋበዝንም ይደግፋል፦

ብዙውን ጊዜ ለሰፊ አጠቃቀም የማይመች ቢሆንም፣ በአዲስ የስራ ቦታ ወይም ድርጅት ውስጥ ሲጀምሩ ቀጥተኛ ግብዣዎችን እንዲጠቀሙ ብዙ ጊዜ እንመክራለን። ከSCIM በተለየ መልኩ ግብዣዎቹ ወደ ተጠቃሚዎች የገቢ መልዕክት ሳጥን ሲደርሱ ሊዘገዩ አይችሉም፤ ስለዚህ ፈጣን መዳረሻ ለመስጠት፣ ፈቃዶችን ለማሻሻልና አጠቃላይ ሙከራ ለማድረግ እጅግ ውጤታማው አማራጭ ነው።
በተጨማሪም፣ በኋላ ላይ SCIMን ማንቃትና ነባር ተጠቃሚዎችዎን በSCIM መተግበሪያው ስር ማደራጀት ይችላሉ። ስለዚህ፣ ሆን ተብሎ ካልተፈለገ በስተቀር በቀጥታ የተጋበዙ ተጠቃሚዎች ከወደፊት አውቶሜሽን ይገለላሉ የሚል ስጋት የለም።
ራስ-ሰር መለያ መፍጠር (AAC)
ከሌሎቹ አማራጮች በተቃራኒ፣ AAC በየChatGPT የማንነት ገጽ ብቻ ይገኛል፣ እና SSO አስቀድሞ መንቃት ያስፈልገዋል፦

ከላይ እንደታየው፣ AAC በተረጋገጠ የኢሜይል ዶሜይን የሚመዘገቡ ወይም የሚገቡ ተጠቃሚዎች በራስ-ሰር ወደ Enterprise የስራ ቦታዎ እንደሚታከሉ ያረጋግጣል። ተጠቃሚዎቹ የግብዣ ኢሜይል አይቀበሉም፣ ሂደቱም ሙሉ በሙሉ በራስ-ሰር ነው። ይህ ጥቅሞችና ጉዳቶች አሉት።
ፖሊሲዎ በተረጋገጠው ዶሜይንዎ ያለ ማንኛውም ተጠቃሚ በነጻ እንዲደርስ መፍቀድ ከሆነ፣ AAC የSCIM መተግበሪያን ማዋቀርና ማስተዳደር የሚያስከትለውን ተጨማሪ ስራ የሚያስወግድ ጥሩ አማራጭ ነው።
ነገር ግን፣ ለተጠቃሚ መዳረሻ ይበልጥ የተገደበና በማጽደቅ ላይ የተመሠረተ አቀራረብ ከሚያስፈልግዎ፣ AAC ተስማሚ አይደለም።
⚠️ ማስጠንቀቂያ ⚠️
AACን ማንቃት በዶሜይንዎ ስር ያሉ ሁሉንም የconsumer (personal/Plus/Pro) ተጠቃሚዎች ወደ Enterprise የስራ ቦታዎ በተግባር በግድ እንደሚያዋህድ ማስታወስ አስፈላጊ ነው። ስለዚህ ተጨማሪ መረጃ ከታች ባለው «ነባር ተጠቃሚዎችን መያዝ» ክፍል ውስጥ ይገኛል።
ተጠቃሚዎቹ የIdP መዳረሻ ቡድንዎ አባላት ባይሆኑም እና SSO አስገዳጅ ከሆነ ወደ የስራ ቦታው በተሳካ ሁኔታ መግባት ባይችሉም፣ በዚህ ሁኔታ በEnterprise መለያዎ ውስጥ አንድ መቀመጫ እንደሚይዙ ያስተውሉ።
በዚህ ምክንያት፣ በአብዛኛዎቹ ሁኔታዎች ከAAC ይልቅ SCIMን ወይም ቀጥተኛ ግብዣዎችን እንመክራለን። ሊፈጠር የሚችል ውዥንብርን ለማስወገድም፣ SCIMን ለመጠቀም ካሰቡ AACን እንዳያነቁ እንመክራለን።
ከዚህ ቀደም የተወገዱ ወይም የቦዘኑ አባላት
ከዚህ ቀደም የተወገደ ተጠቃሚ እንደገና ሳይጋበዝ ለመግባት ሲሞክር «ብቁ የChatGPT መለያ አልተገኘም።» የሚል መልዕክት ሊያይ ይችላል።
ራስ-ሰር መለያ መፍጠር ከዚህ ቀደም አባልነት ለሌላቸው ብቁ ተጠቃሚዎች የስራ ቦታ አባልነት ይፈጥራል። ተጠቃሚው በSSO በኩል በተሳካ ሁኔታ ቢገባና ኢሜይሉ የተረጋገጠ ጎራ ቢሆንም፣ ከዚህ ቀደም የተወገደ ወይም የቦዘነ አባልነትን እንደገና አያነቃም።
ከዚህ ቀደም የተወገደን ተጠቃሚ መዳረሻ ለመመለስ፣ የስራ ቦታው ባለቤት ወይም አስተዳዳሪ መጀመሪያ ግለሰቡ ፈቃድ እንዳለው ማረጋገጥና ከዚያ የስራ ቦታ ቅንብሮች → አባላት → አባል ጋብዝ በሚለው በኩል እንደገና መጋበዝ አለበት።
የAPI Platform አስተዳዳሪ ግብዣዎች Endpoint
የእኛ API Platform Invites Endpointን ይደግፋል፤ ይህም ተጠቃሚዎችን ወደ API ድርጅትዎ በፕሮግራም መጋበዝ ያስችልዎታል።
ከSCIM ጋር ሲነጻጸር፣ የendpoint ዋና ጥቅም የተጋበዘው ተጠቃሚ የትኛው/የትኞቹ ፕሮጀክት(ቶች) አባል መሆን እንዳለበት መግለጽ መቻሉ ነው፦

ይህ የግለሰብ ቀጥተኛ ግብዣዎችን በእጅ ማድረግ ሳያስፈልግ፣ ተጨማሪ የዝርዝርነትና የቁጥጥር ደረጃ ይሰጣል።
ነባር የconsumer ተጠቃሚዎችን መያዝ
የconsumer ተጠቃሚዎች ብለን የምንገልጻቸው በpersonal፣ Plus ወይም Pro ምዝገባ ላይ ያሉትን ነው። ከEnterprise ውልዎ በፊት መለያዎች የነበሯቸው፣ በተረጋገጠው ዶሜይንዎ ያሉ ነባር የconsumer ተጠቃሚዎች መኖራቸው ብዙ ጊዜ የሚከሰት ነው። ዶሜይንዎን ማረጋገጥና SSOን ማንቃት በእነዚህ የconsumer ተጠቃሚዎች ላይ ተከታታይ ተፅዕኖ ሊያሳድር ስለሚችል፣ የሚፈለገውን ውጤት አስቀድሞ መወሰን አስፈላጊ ነው።
በChatGPT የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ
በChatGPT በኩል፣ በconsumers ላይ ያለው ተፅዕኖ በአብዛኛው በሁለት ነገሮች ይወሰናል፦
ወደ Enterprise የስራ ቦታው ይጋበዛሉ?
SSOን አስገዳጅ ያደርጋሉ?
የሚከተለው ባህሪ ከታች ይታያል፦
| በመጠባበቅ ላይ ያለ ግብዣ? | SSO አስገዳጅ ነው? | ውጤት |
|---|---|---|
| አዎ | አዎ | የconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና በSSO ብቻ መግባት ይችላሉ። |
| አዎ | አይ | የconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና ተጠቃሚዎች በSSO ወይም በsocial መግቢያ ማረጋገጥ ይችላሉ። |
| አይ | አዎ | ተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ። |
| አይ | አይ | ተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ። |
የመጨረሻ ግብዎ ማንኛውንም የconsumer መለያ መከላከል ከሆነ፣ ሊኖሩ የሚችሉ አማራጮችን ለመወያየት እባክዎ የAccount Directorዎን ያነጋግሩ።
መለያዎችን ማዋሃድ
የግል ተጠቃሚ መለያን ከEnterprise መለያ ጋር በራስ-ሰር ለማዋሃድ የሚያስፈልጉት ቅድመ ሁኔታዎች የሚከተሉት ናቸው፦
የተጠቃሚው ጎራ የተረጋገጠ ነው።
ተጠቃሚው ጎራው ወደተረጋገጠበት የEnterprise የስራ ቦታ ግብዣ ደርሶታል።
ማስታወሻ፦ AACን ካነቁ፣ ይህ ሁኔታ የተረጋገጠውን ጎራዎን ለሚጠቀም ማንኛውም ተጠቃሚ ሁልጊዜ የተሟላ ይሆናል።
እነዚህ ሁኔታዎች ሲሟሉ፣ ተጠቃሚው በሚቀጥለው ጊዜ ወደ ChatGPT ሲገባ ወይም ገጹን ሲያድስ የሚከተለውን ሞዳል ማየት አለበት፦

ምስሉ እንደሚያሳየው፣ መለያዎቹ ከመዋሃዳቸው በፊት ለማንኛውም ነባር Plus ወይም ChatGPT Pro ደንበኝነት ክፍያውን በራስ-ሰር እንመልሳለን። ተጠቃሚዎች ነባር የውይይት ታሪካቸውንና GPTዎቻቸውን ማስተላለፍ፣ ወይም የውይይት ታሪካቸውን በኢሜይል ወደ ውጭ ልከው የEnterprise የስራ ቦታቸውን «ከባዶ» መጀመር ይችላሉ።
ማስታወሻ፦ መድረሻው የEnterprise ወይም Edu የስራ ቦታ የውሂብ ነዋሪነትን ካነቃ፣ የግል የስራ ቦታ ውሂብን ማስተላለፍ አይቻልም። ተጠቃሚዎች ውይይቶቻቸውን ወደ ውጭ መላክና የግል የስራ ቦታውን መሰረዝ ብቻ ይችላሉ። ለዝርዝር መረጃ የኢሜይል ግብዣዎችና የመለያ ፍልሰቶችን ይመልከቱ።
የግል ተጠቃሚ መለያው አንዴ ከተዋሃደ በኋላ መልሶ ማግኘት አይቻልም። ተጠቃሚዎችዎ «ነባር የውይይት ታሪክና GPTዎችን አስተላልፍ» የሚለውን አማራጭ መርጠው ነገር ግን በEnterprise የስራ ቦታቸው ላይ ውጤቱን ካላዩ፣ እባክዎ የድጋፍ ቡድኑን ያነጋግሩ።
በAPI Platform የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ
በPlatform ላይ SSO አሁንም በዶሜይን ላይ የተመሠረተ ስለሆነ (በChatGPT ግን SSO ለተነቃበት የስራ ቦታ ብቻ የተወሰነ ነው)፣ ዶሜይንዎን አረጋግጠው በማንኛውም ድርጅት ላይ SSOን እንዳነቁ የconsumer ተጠቃሚዎችዎ ተፅዕኖ ይደርስባቸዋል።
የዶሜይን መመሳሰሉን ለይተን ወደ IdPዎ ስለምናስተላልፋቸው፣ የconsumer ተጠቃሚዎች በይለፍ ቃል ማረጋገጥ የሚችሉበትን አቅም ያጣሉ። የIdPዎ አባላት ከሆኑ፣ በተሳካ ሁኔታ ማረጋገጥ ይችላሉ። እንደ አማራጭ፣ ለእነሱ የሚገኝ ከሆነ በsocial OAuth አማራጭ መግባት ይችላሉ። ካልሆነ ግን፣ ከconsumer መለያዎቻቸው በተግባር እንዲቆለፉ አድርገዋቸዋል።
ለዚህ የስራ ፍሰት የበለጠ ዝርዝር መመሪያ ለማግኘት የተጠቃሚ መግቢያ ፍሰት ክፍልን ይመልከቱ።
የሚመከሩ የማንነትና የአቅርቦት ቅጦች
ከማንነት ማረጋገጫችንና ከግብዣ አቅርቦት ጋር የተያያዘውን መሠረታዊ ባህሪ ካብራራን በኋላ፣ ለEnterprise ተጠቃሚዎች የሚገኙ አንዳንድ በብዛት የሚጠቀሙ የትግበራ ቅጦችን መገምገም ጠቃሚ ሊሆን ይችላል፦

የተጠቃሚ መግቢያ ሂደት
በመጠባበቅ ላይ ያሉ ግብዣዎችና SSOን የማስገደድ ተጽዕኖ ከዚህ ቀደም ተወያይተናል፤ ስለዚህ ይህ ክፍል አንድ ተጠቃሚ ለመግባት የኢሜይል አድራሻውን ሲያስገባ የምንፈጽመውን የሚጠበቅ ሂደትና ማረጋገጫዎች በምስል ለማሳየት የተዘጋጀ ነው።
የChatGPT መግቢያ ፍሰት
ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

የAPI Platform መግቢያ ፍሰት
ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

ቀጣይ እርምጃዎች
አሁን ስለ ተስማሚው ትግበራዎ ሀሳብ ካገኙ፣ SCIM ወይም SSOን ለማንቃት ተገቢውን ሰነድ መከተል ይችላሉ፦
