OpenAI
ይህ ገጽ በማሽን የተተረጎመ ነው። ዋናውን የእንግሊዝኛ ጽሑፍ ይመልከቱ

ለእርስዎ ተስማሚውን የተጠቃሚ አስተዳደር ዝግጅት መረዳት

ይህ ሰነድ አስተዳዳሪዎች SSOን፣ እንደ አስፈላጊነቱም SCIMን፣ ለአጠቃቀማቸው በሚሻለው መንገድ እንዲያሰማሩ ለመርዳት የተዘጋጀ ነው።

የተዘመነው፦ 2 days ago

በዚህ ሰነድ ውስጥ ከተወያዩት ዋና ጽንሰ-ሀሳቦች ጋር ለመተዋወቅ እባክዎ የእኛን «የSSO አጠቃላይ እይታ» ገጽ ይመልከቱ።

ዶሜይኖችዎን ከማረጋገጥዎ በፊት፣ ጥቂት የተለያዩ ጥያቄዎችን ማጤን አስፈላጊ ነው፦

  • ለአዲስ ተጠቃሚዎች ግብዣዎችን እንዴት ማቅረብ ይፈልጋሉ?

  • ነባር የconsumer (personal/Plus/Pro) ተጠቃሚዎችን እንዴት መያዝ ይፈልጋሉ?

  • የተጠቃሚዎ የመግቢያ ፍሰት ምን እንዲመስል ይፈልጋሉ?

ለፍላጎቶችዎ በጣም የሚስማማውን አማራጭ እየመረጡ መሆንዎን ለማረጋገጥ፣ እያንዳንዱን ጥያቄ በበለጠ ዝርዝር እንመለከታለን።

አዲስ ተጠቃሚዎችን መጋበዝ

በአሁኑ ጊዜ ለተጠቃሚዎች ግብዣዎችን ለማቅረብ አራት የተለያዩ ዘዴዎችን እናቀርባለን፦

  1. System for Cross-domain Identity Management (SCIM)

  2. ከChatGPT ወይም API Platform የሚመጡ ቀጥተኛ ግብዣዎች

  3. ChatGPT ብቻ፦ ራስ-ሰር መለያ መፍጠር (AAC)

  4. Platform ብቻ፦ የAPI Platform አስተዳዳሪ ግብዣዎች Endpoint

የግብዣ ኢሜይሎች በንቃት በሚላኩባቸው ጉዳዮች እና ግብዣ በጀርባ ስርዓታችን ውስጥ ከተጠቃሚው ኢሜይል ጋር በጸጥታ በሚያያዝባቸው ጉዳዮች መካከል ልዩነት እንደምናደርግ ማስታወስ ጠቃሚ ነው።

የግብዣ ኢሜይሎች በንቃት የሚላኩት በሚከተሉት ጊዜ ነው፦

  • አዲስ ተጠቃሚ በSCIM በኩል ለመጀመሪያ ጊዜ ሲጋበዝ።

  • ተጠቃሚ ከChatGPT ወይም ከAPI Platform በቀጥታ ሲጋበዝ።

ግብዣዎች በጸጥታ የሚያያዙት በሚከተሉት ጊዜ ነው፦

  • የSCIM ተጠቃሚ ከIdP ቡድንዎ ተወግዶ ከዚያ እንደገና ሲታከል።

  • ራስ-ሰር መለያ መፍጠር ተፈጻሚ ሲሆን።

በኋለኛው ጉዳይ፣ ተጠቃሚዎች ግብዣዎቹን በገቢ መልዕክት ሳጥናቸው ውስጥ አያዩም፣ ነገር ግን ለመግባት ሲሞክሩ አሁንም በትክክል ወደ ተዛማጅ የስራ ቦታ/ድርጅት ይመራሉ።

SCIM

SCIM በChatGPT እና በAPI Platform ሁለቱም ይገኛል። SCIM የማንነት አቅራቢዎች (ለምሳሌ Okta፣ Entra ID ወዘተ) ከOpenAI ጋር የተጠቃሚ ማንነት ውሂብ እንዲለዋወጡ ያስችላል፣ እንዲሁም በድርጅታዊ ለውጦች መሠረት የግብዣዎች አቅርቦትን (እና የተጠቃሚ መለያዎችን ማስወገድን) በራስ-ሰር ያከናውናል።

SCIM የሚዋቀረው በIdPዎ በኩል ቢሆንም፣ ከSSO ነጻ ሆኖ ሊዋቀር ይችላል። ስለዚህ፣ የጎራ ማረጋገጫና SSO ለSCIM አስፈላጊ መስፈርቶች አይደሉም።



SCIMንና SSOን አብረው ለመጠቀም ከወሰኑ፣ ማወቅ ያለብዎት ዋና ልዩነት ይህ ነው፦

  • SCIM ግብዣዎችን ብቻ ያቀርባል

  • SSO ማንነትን ማረጋገጥና ተጠቃሚ መፍጠርን ያስተናግዳል

SCIMን ለአጠቃላይ የተጠቃሚ አስተዳደር በጣም ጠንካራና በቀላሉ የሚሰፋ መፍትሄ እንደሆነ እንቆጥራለን። በተስማሚው ትግበራዎ መሠረት፣ በChatGPT እና በAPI Platform ሁለቱም ላይ እያሰማሩ ከሆነ እንደ ምርጥ ተግባር በአጠቃላይ የምንመክረው አርክቴክቸር የሚከተለው ነው፦

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

በዚህ ዝግጅት፣ ግብዣዎችን እና መዳረሻን (ወደ ChatGPT እና API Platform) በተናጥል በቀላሉ ማስተዳደር ይችላሉ። ይህ ዝግጅት አስፈላጊ ለውጦች ማንኛቸውም በአስተዳደር ቡድኖችዎ በቀጥታ በIdPዎ ውስጥ በማዕከላዊነት ሊፈጸሙ የሚችሉበት ተጨማሪ ጥቅም አለው።

SCIMን በብዙ መተግበሪያዎች ላይ እየተገበሩ ከሆነ (ማለትም ChatGPT ከ API Platform ወይም ከሌሎች መለያዎች ጋር)፣ የSCIM መተግበሪያዎችዎ ልዩ ልዩ መሆን አለባቸው። የታለመው የተጠቃሚ ቡድንዎ ተመሳሳይ ቢሆንም፣ እያንዳንዱ የSCIM ትግበራ በIdPዎ ውስጥ ልዩ መተግበሪያን እንዲጠቅስ በጣም ይመከራል።

ይህን መስፈርት ካላሟሉ፣ በመጨረሻ ወደ የማይሰሩ አባልነቶች የሚያመሩ የአለመጣጣም ችግሮች ሊፈጠሩ ይችላሉ።

ከChatGPT ወይም ከAPI መድረክ የሚላኩ ቀጥተኛ ግብዣዎች

አስተዳዳሪዎች በየChatGPT እና መድረክ «አባላት» ገጾች በኩል ተጠቃሚዎችን በኢሜይል በቀጥታ መጋበዝ ይችላሉ። በChatGPT ውስጥ ይህ ዘዴ የተሰቀለ CSV በመጠቀም ብዙ ሰዎችን በአንድ ጊዜ መጋበዝንም ይደግፋል፦

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

ብዙውን ጊዜ ለሰፊ አጠቃቀም የማይመች ቢሆንም፣ በአዲስ የስራ ቦታ ወይም ድርጅት ውስጥ ሲጀምሩ ቀጥተኛ ግብዣዎችን እንዲጠቀሙ ብዙ ጊዜ እንመክራለን። ከSCIM በተለየ መልኩ ግብዣዎቹ ወደ ተጠቃሚዎች የገቢ መልዕክት ሳጥን ሲደርሱ ሊዘገዩ አይችሉም፤ ስለዚህ ፈጣን መዳረሻ ለመስጠት፣ ፈቃዶችን ለማሻሻልና አጠቃላይ ሙከራ ለማድረግ እጅግ ውጤታማው አማራጭ ነው።

በተጨማሪም፣ በኋላ ላይ SCIMን ማንቃትና ነባር ተጠቃሚዎችዎን በSCIM መተግበሪያው ስር ማደራጀት ይችላሉ። ስለዚህ፣ ሆን ተብሎ ካልተፈለገ በስተቀር በቀጥታ የተጋበዙ ተጠቃሚዎች ከወደፊት አውቶሜሽን ይገለላሉ የሚል ስጋት የለም።

ራስ-ሰር መለያ መፍጠር (AAC)

ከሌሎቹ አማራጮች በተቃራኒ፣ AAC በየChatGPT የማንነት ገጽ ብቻ ይገኛል፣ እና SSO አስቀድሞ መንቃት ያስፈልገዋል፦

Automatic account creation setting for verified-domain users turned off

ከላይ እንደታየው፣ AAC በተረጋገጠ የኢሜይል ዶሜይን የሚመዘገቡ ወይም የሚገቡ ተጠቃሚዎች በራስ-ሰር ወደ Enterprise የስራ ቦታዎ እንደሚታከሉ ያረጋግጣል። ተጠቃሚዎቹ የግብዣ ኢሜይል አይቀበሉም፣ ሂደቱም ሙሉ በሙሉ በራስ-ሰር ነው። ይህ ጥቅሞችና ጉዳቶች አሉት።

ፖሊሲዎ በተረጋገጠው ዶሜይንዎ ያለ ማንኛውም ተጠቃሚ በነጻ እንዲደርስ መፍቀድ ከሆነ፣ AAC የSCIM መተግበሪያን ማዋቀርና ማስተዳደር የሚያስከትለውን ተጨማሪ ስራ የሚያስወግድ ጥሩ አማራጭ ነው።

ነገር ግን፣ ለተጠቃሚ መዳረሻ ይበልጥ የተገደበና በማጽደቅ ላይ የተመሠረተ አቀራረብ ከሚያስፈልግዎ፣ AAC ተስማሚ አይደለም።

⚠️ ማስጠንቀቂያ ⚠️

AACን ማንቃት በዶሜይንዎ ስር ያሉ ሁሉንም የconsumer (personal/Plus/Pro) ተጠቃሚዎች ወደ Enterprise የስራ ቦታዎ በተግባር በግድ እንደሚያዋህድ ማስታወስ አስፈላጊ ነው። ስለዚህ ተጨማሪ መረጃ ከታች ባለው «ነባር ተጠቃሚዎችን መያዝ» ክፍል ውስጥ ይገኛል።

ተጠቃሚዎቹ የIdP መዳረሻ ቡድንዎ አባላት ባይሆኑም እና SSO አስገዳጅ ከሆነ ወደ የስራ ቦታው በተሳካ ሁኔታ መግባት ባይችሉም፣ በዚህ ሁኔታ በEnterprise መለያዎ ውስጥ አንድ መቀመጫ እንደሚይዙ ያስተውሉ።

በዚህ ምክንያት፣ በአብዛኛዎቹ ሁኔታዎች ከAAC ይልቅ SCIMን ወይም ቀጥተኛ ግብዣዎችን እንመክራለን። ሊፈጠር የሚችል ውዥንብርን ለማስወገድም፣ SCIMን ለመጠቀም ካሰቡ AACን እንዳያነቁ እንመክራለን።

ከዚህ ቀደም የተወገዱ ወይም የቦዘኑ አባላት

ከዚህ ቀደም የተወገደ ተጠቃሚ እንደገና ሳይጋበዝ ለመግባት ሲሞክር «ብቁ የChatGPT መለያ አልተገኘም።» የሚል መልዕክት ሊያይ ይችላል።

ራስ-ሰር መለያ መፍጠር ከዚህ ቀደም አባልነት ለሌላቸው ብቁ ተጠቃሚዎች የስራ ቦታ አባልነት ይፈጥራል። ተጠቃሚው በSSO በኩል በተሳካ ሁኔታ ቢገባና ኢሜይሉ የተረጋገጠ ጎራ ቢሆንም፣ ከዚህ ቀደም የተወገደ ወይም የቦዘነ አባልነትን እንደገና አያነቃም።

ከዚህ ቀደም የተወገደን ተጠቃሚ መዳረሻ ለመመለስ፣ የስራ ቦታው ባለቤት ወይም አስተዳዳሪ መጀመሪያ ግለሰቡ ፈቃድ እንዳለው ማረጋገጥና ከዚያ የስራ ቦታ ቅንብሮች → አባላት → አባል ጋብዝ በሚለው በኩል እንደገና መጋበዝ አለበት።

የAPI Platform አስተዳዳሪ ግብዣዎች Endpoint

የእኛ API Platform Invites Endpointን ይደግፋል፤ ይህም ተጠቃሚዎችን ወደ API ድርጅትዎ በፕሮግራም መጋበዝ ያስችልዎታል።

ከSCIM ጋር ሲነጻጸር፣ የendpoint ዋና ጥቅም የተጋበዘው ተጠቃሚ የትኛው/የትኞቹ ፕሮጀክት(ቶች) አባል መሆን እንዳለበት መግለጽ መቻሉ ነው፦

Image

ይህ የግለሰብ ቀጥተኛ ግብዣዎችን በእጅ ማድረግ ሳያስፈልግ፣ ተጨማሪ የዝርዝርነትና የቁጥጥር ደረጃ ይሰጣል።

ነባር የconsumer ተጠቃሚዎችን መያዝ

የconsumer ተጠቃሚዎች ብለን የምንገልጻቸው በpersonal፣ Plus ወይም Pro ምዝገባ ላይ ያሉትን ነው። ከEnterprise ውልዎ በፊት መለያዎች የነበሯቸው፣ በተረጋገጠው ዶሜይንዎ ያሉ ነባር የconsumer ተጠቃሚዎች መኖራቸው ብዙ ጊዜ የሚከሰት ነው። ዶሜይንዎን ማረጋገጥና SSOን ማንቃት በእነዚህ የconsumer ተጠቃሚዎች ላይ ተከታታይ ተፅዕኖ ሊያሳድር ስለሚችል፣ የሚፈለገውን ውጤት አስቀድሞ መወሰን አስፈላጊ ነው።

በChatGPT የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ

በChatGPT በኩል፣ በconsumers ላይ ያለው ተፅዕኖ በአብዛኛው በሁለት ነገሮች ይወሰናል፦

  1. ወደ Enterprise የስራ ቦታው ይጋበዛሉ?

  2. SSOን አስገዳጅ ያደርጋሉ?

የሚከተለው ባህሪ ከታች ይታያል፦

በመጠባበቅ ላይ ያለ ግብዣ?SSO አስገዳጅ ነው?ውጤት
አዎአዎየconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና በSSO ብቻ መግባት ይችላሉ።
አዎአይየconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና ተጠቃሚዎች በSSO ወይም በsocial መግቢያ ማረጋገጥ ይችላሉ።
አይአዎተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ።
አይአይተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ።

የመጨረሻ ግብዎ ማንኛውንም የconsumer መለያ መከላከል ከሆነ፣ ሊኖሩ የሚችሉ አማራጮችን ለመወያየት እባክዎ የAccount Directorዎን ያነጋግሩ።

መለያዎችን ማዋሃድ

የግል ተጠቃሚ መለያን ከEnterprise መለያ ጋር በራስ-ሰር ለማዋሃድ የሚያስፈልጉት ቅድመ ሁኔታዎች የሚከተሉት ናቸው፦

  1. የተጠቃሚው ጎራ የተረጋገጠ ነው።

  2. ተጠቃሚው ጎራው ወደተረጋገጠበት የEnterprise የስራ ቦታ ግብዣ ደርሶታል።

    • ማስታወሻ፦ AACን ካነቁ፣ ይህ ሁኔታ የተረጋገጠውን ጎራዎን ለሚጠቀም ማንኛውም ተጠቃሚ ሁልጊዜ የተሟላ ይሆናል።

እነዚህ ሁኔታዎች ሲሟሉ፣ ተጠቃሚው በሚቀጥለው ጊዜ ወደ ChatGPT ሲገባ ወይም ገጹን ሲያድስ የሚከተለውን ሞዳል ማየት አለበት፦

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

ምስሉ እንደሚያሳየው፣ መለያዎቹ ከመዋሃዳቸው በፊት ለማንኛውም ነባር Plus ወይም ChatGPT Pro ደንበኝነት ክፍያውን በራስ-ሰር እንመልሳለን። ተጠቃሚዎች ነባር የውይይት ታሪካቸውንና GPTዎቻቸውን ማስተላለፍ፣ ወይም የውይይት ታሪካቸውን በኢሜይል ወደ ውጭ ልከው የEnterprise የስራ ቦታቸውን «ከባዶ» መጀመር ይችላሉ።

  • ማስታወሻ፦ መድረሻው የEnterprise ወይም Edu የስራ ቦታ የውሂብ ነዋሪነትን ካነቃ፣ የግል የስራ ቦታ ውሂብን ማስተላለፍ አይቻልም። ተጠቃሚዎች ውይይቶቻቸውን ወደ ውጭ መላክና የግል የስራ ቦታውን መሰረዝ ብቻ ይችላሉ። ለዝርዝር መረጃ የኢሜይል ግብዣዎችና የመለያ ፍልሰቶችን ይመልከቱ።

የግል ተጠቃሚ መለያው አንዴ ከተዋሃደ በኋላ መልሶ ማግኘት አይቻልም። ተጠቃሚዎችዎ «ነባር የውይይት ታሪክና GPTዎችን አስተላልፍ» የሚለውን አማራጭ መርጠው ነገር ግን በEnterprise የስራ ቦታቸው ላይ ውጤቱን ካላዩ፣ እባክዎ የድጋፍ ቡድኑን ያነጋግሩ።

በAPI Platform የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ

በPlatform ላይ SSO አሁንም በዶሜይን ላይ የተመሠረተ ስለሆነ (በChatGPT ግን SSO ለተነቃበት የስራ ቦታ ብቻ የተወሰነ ነው)፣ ዶሜይንዎን አረጋግጠው በማንኛውም ድርጅት ላይ SSOን እንዳነቁ የconsumer ተጠቃሚዎችዎ ተፅዕኖ ይደርስባቸዋል።

የዶሜይን መመሳሰሉን ለይተን ወደ IdPዎ ስለምናስተላልፋቸው፣ የconsumer ተጠቃሚዎች በይለፍ ቃል ማረጋገጥ የሚችሉበትን አቅም ያጣሉ። የIdPዎ አባላት ከሆኑ፣ በተሳካ ሁኔታ ማረጋገጥ ይችላሉ። እንደ አማራጭ፣ ለእነሱ የሚገኝ ከሆነ በsocial OAuth አማራጭ መግባት ይችላሉ። ካልሆነ ግን፣ ከconsumer መለያዎቻቸው በተግባር እንዲቆለፉ አድርገዋቸዋል።

ለዚህ የስራ ፍሰት የበለጠ ዝርዝር መመሪያ ለማግኘት የተጠቃሚ መግቢያ ፍሰት ክፍልን ይመልከቱ።

የሚመከሩ የማንነትና የአቅርቦት ቅጦች

ከማንነት ማረጋገጫችንና ከግብዣ አቅርቦት ጋር የተያያዘውን መሠረታዊ ባህሪ ካብራራን በኋላ፣ ለEnterprise ተጠቃሚዎች የሚገኙ አንዳንድ በብዛት የሚጠቀሙ የትግበራ ቅጦችን መገምገም ጠቃሚ ሊሆን ይችላል፦

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

የተጠቃሚ መግቢያ ሂደት

በመጠባበቅ ላይ ያሉ ግብዣዎችና SSOን የማስገደድ ተጽዕኖ ከዚህ ቀደም ተወያይተናል፤ ስለዚህ ይህ ክፍል አንድ ተጠቃሚ ለመግባት የኢሜይል አድራሻውን ሲያስገባ የምንፈጽመውን የሚጠበቅ ሂደትና ማረጋገጫዎች በምስል ለማሳየት የተዘጋጀ ነው።

የChatGPT መግቢያ ፍሰት

ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

የAPI Platform መግቢያ ፍሰት

ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

ቀጣይ እርምጃዎች

አሁን ስለ ተስማሚው ትግበራዎ ሀሳብ ካገኙ፣ SCIM ወይም SSOን ለማንቃት ተገቢውን ሰነድ መከተል ይችላሉ፦

ይህ ጽሑፍ ጠቃሚ ነበር?