በዚህ ሰነድ ውስጥ ከተወያዩት ዋና ጽንሰ-ሀሳቦች ጋር ለመተዋወቅ እባክዎ የእኛን «የSSO አጠቃላይ እይታ» ገጽ ይመልከቱ።
ዶሜይኖችዎን ከማረጋገጥዎ በፊት፣ ጥቂት የተለያዩ ጥያቄዎችን ማጤን አስፈላጊ ነው፦
ለአዲስ ተጠቃሚዎች ግብዣዎችን እንዴት ማቅረብ ይፈልጋሉ?
ነባር የconsumer (personal/Plus/Pro) ተጠቃሚዎችን እንዴት መያዝ ይፈልጋሉ?
የተጠቃሚዎ የመግቢያ ፍሰት ምን እንዲመስል ይፈልጋሉ?
ለፍላጎቶችዎ በጣም የሚስማማውን አማራጭ እየመረጡ መሆንዎን ለማረጋገጥ፣ እያንዳንዱን ጥያቄ በበለጠ ዝርዝር እንመለከታለን።
አዲስ ተጠቃሚዎችን መጋበዝ
በአሁኑ ጊዜ ለተጠቃሚዎች ግብዣዎችን ለማቅረብ አራት የተለያዩ ዘዴዎችን እናቀርባለን፦
የግብዣ ኢሜይሎች በንቃት በሚላኩባቸው ጉዳዮች እና ግብዣ በጀርባ ስርዓታችን ውስጥ ከተጠቃሚው ኢሜይል ጋር በጸጥታ በሚያያዝባቸው ጉዳዮች መካከል ልዩነት እንደምናደርግ ማስታወስ ጠቃሚ ነው።
የግብዣ ኢሜይሎች በንቃት የሚላኩት በሚከተሉት ጊዜ ነው፦
አዲስ ተጠቃሚ በSCIM በኩል ለመጀመሪያ ጊዜ ሲጋበዝ።
ተጠቃሚ ከChatGPT ወይም ከAPI Platform በቀጥታ ሲጋበዝ።
ግብዣዎች በጸጥታ የሚያያዙት በሚከተሉት ጊዜ ነው፦
የSCIM ተጠቃሚ ከIdP ቡድንዎ ተወግዶ ከዚያ እንደገና ሲታከል።
ራስ-ሰር መለያ መፍጠር ተፈጻሚ ሲሆን።
በኋለኛው ጉዳይ፣ ተጠቃሚዎች ግብዣዎቹን በገቢ መልዕክት ሳጥናቸው ውስጥ አያዩም፣ ነገር ግን ለመግባት ሲሞክሩ አሁንም በትክክል ወደ ተዛማጅ የስራ ቦታ/ድርጅት ይመራሉ።
SCIM
SCIM በChatGPT እና በAPI Platform ሁለቱም ይገኛል። SCIM የማንነት አቅራቢዎች (ለምሳሌ Okta፣ Entra ID ወዘተ) ከOpenAI ጋር የተጠቃሚ ማንነት ውሂብ እንዲለዋወጡ ያስችላል፣ እንዲሁም በድርጅታዊ ለውጦች መሠረት የግብዣዎች አቅርቦትን (እና የተጠቃሚ መለያዎችን ማስወገድን) በራስ-ሰር ያከናውናል።
SCIM በIdPዎ በኩልም ቢዋቀርም፣ ከSSO ተለይቶ ሊዘጋጅ ይችላል። ስለዚህ፣ የዶሜይን ማረጋገጥ/SSO ለSCIM መስፈርቶች አይደሉም።
SCIMንና SSOን ሁለቱንም ለመጠቀም ከወሰኑ፣ ማድረግ ያለብዎት አስፈላጊ ልዩነት ይህ ነው፦
SCIM ግብዣዎችን ብቻ ያቀርባል
SSO ማረጋገጥንና የተጠቃሚ መፍጠርን ያስተናግዳል
SCIMን ለአጠቃላይ የተጠቃሚ አስተዳደር በጣም ጠንካራና በቀላሉ የሚሰፋ መፍትሄ እንደሆነ እንቆጥራለን። በተስማሚው ትግበራዎ መሠረት፣ በChatGPT እና በAPI Platform ሁለቱም ላይ እያሰማሩ ከሆነ እንደ ምርጥ ተግባር በአጠቃላይ የምንመክረው አርክቴክቸር የሚከተለው ነው፦

በዚህ ዝግጅት፣ ግብዣዎችን እና መዳረሻን (ወደ ChatGPT እና API Platform) በተናጥል በቀላሉ ማስተዳደር ይችላሉ። ይህ ዝግጅት አስፈላጊ ለውጦች ማንኛቸውም በአስተዳደር ቡድኖችዎ በቀጥታ በIdPዎ ውስጥ በማዕከላዊነት ሊፈጸሙ የሚችሉበት ተጨማሪ ጥቅም አለው።
SCIMን በብዙ መተግበሪያዎች ላይ እየተገበሩ ከሆነ (ማለትም ChatGPT ከ API Platform ወይም ከሌሎች መለያዎች ጋር)፣ የSCIM መተግበሪያዎችዎ ልዩ ልዩ መሆን አለባቸው። የታለመው የተጠቃሚ ቡድንዎ ተመሳሳይ ቢሆንም፣ እያንዳንዱ የSCIM ትግበራ በIdPዎ ውስጥ ልዩ መተግበሪያን እንዲጠቅስ በጣም ይመከራል።
ይህን መስፈርት ካላሟሉ፣ በመጨረሻ ወደ የማይሰሩ አባልነቶች የሚያመሩ የአለመጣጣም ችግሮች ሊፈጠሩ ይችላሉ።
ከChatGPT ወይም API Platform የሚመጡ ቀጥተኛ ግብዣዎች
አስተዳዳሪዎች ከተዛማጅ ChatGPT እና Platform «አባላት» ገጾች ተጠቃሚዎችን በኢሜይል በቀጥታ መጋበዝ ይችላሉ። በChatGPT ውስጥ፣ ይህ ዘዴ በተሰቀለ CSV በኩል የጅምላ ግብዣዎችንም ይደግፋል፦

በተለምዶ በቀላሉ የማይሰፋ ቢሆንም፣ በአዲስ የስራ ቦታ/ድርጅት ሲጀምሩ ቀጥተኛ ግብዣዎችን መጠቀምን ብዙ ጊዜ እንመክራለን። ከSCIM በተለየ፣ ግብዣዎቹ ወደ ተጠቃሚዎች የገቢ መልዕክት ሳጥን ለመድረስ የመዘግየት እድል የለም፤ ስለዚህ ፈጣን መዳረሻ ለመስጠት፣ ፈቃዶችን ለመቀየር እና ለአጠቃላይ ሙከራ በጣም ውጤታማው አማራጭ ነው።
በተጨማሪም፣ በኋላ SCIMን ሁልጊዜ ማንቃት እና ነባር ተጠቃሚዎችዎን በSCIM መተግበሪያ ስር መመደብ ይችላሉ። ስለዚህ ካልፈለጉ በስተቀር፣ በቀጥታ የተጋበዙ ተጠቃሚዎች ከወደፊት አውቶሜሽን ይገለላሉ የሚል ስጋት የለም።
ራስ-ሰር መለያ መፍጠር (AAC)
ከሌሎቹ አማራጮች በተቃራኒ፣ AAC በየChatGPT የማንነት ገጽ ብቻ ይገኛል፣ እና SSO አስቀድሞ መንቃት ያስፈልገዋል፦

ከላይ እንደታየው፣ AAC በተረጋገጠ የኢሜይል ዶሜይን የሚመዘገቡ ወይም የሚገቡ ተጠቃሚዎች በራስ-ሰር ወደ Enterprise የስራ ቦታዎ እንደሚታከሉ ያረጋግጣል። ተጠቃሚዎቹ የግብዣ ኢሜይል አይቀበሉም፣ ሂደቱም ሙሉ በሙሉ በራስ-ሰር ነው። ይህ ጥቅሞችና ጉዳቶች አሉት።
ፖሊሲዎ በተረጋገጠው ዶሜይንዎ ያለ ማንኛውም ተጠቃሚ በነጻ እንዲደርስ መፍቀድ ከሆነ፣ AAC የSCIM መተግበሪያን ማዋቀርና ማስተዳደር የሚያስከትለውን ተጨማሪ ስራ የሚያስወግድ ጥሩ አማራጭ ነው።
ነገር ግን፣ ለተጠቃሚ መዳረሻ ይበልጥ የተገደበና በማጽደቅ ላይ የተመሠረተ አቀራረብ ከሚያስፈልግዎ፣ AAC ተስማሚ አይደለም።
⚠️ ማስጠንቀቂያ ⚠️
AACን ማንቃት በዶሜይንዎ ስር ያሉ ሁሉንም የconsumer (personal/Plus/Pro) ተጠቃሚዎች ወደ Enterprise የስራ ቦታዎ በተግባር በግድ እንደሚያዋህድ ማስታወስ አስፈላጊ ነው። ስለዚህ ተጨማሪ መረጃ ከታች ባለው «ነባር ተጠቃሚዎችን መያዝ» ክፍል ውስጥ ይገኛል።
ተጠቃሚዎቹ የIdP መዳረሻ ቡድንዎ አባላት ባይሆኑም እና SSO አስገዳጅ ከሆነ ወደ የስራ ቦታው በተሳካ ሁኔታ መግባት ባይችሉም፣ በዚህ ሁኔታ በEnterprise መለያዎ ውስጥ አንድ መቀመጫ እንደሚይዙ ያስተውሉ።
በዚህ ምክንያት፣ በአብዛኛዎቹ ጉዳዮች ከAAC ይልቅ SCIMን ወይም ቀጥተኛ ግብዣዎችን በአጠቃላይ እንመክራለን። እንዲሁም ሊፈጠሩ የሚችሉ የግራ መጋባት መንገዶችን ለማስወገድ፣ SCIMን ለመጠቀም ካቀዱ AACን እንዳይበራ መተውን እንመክራለን።
የAPI Platform አስተዳዳሪ ግብዣዎች Endpoint
የእኛ API Platform Invites Endpointን ይደግፋል፤ ይህም ተጠቃሚዎችን ወደ API ድርጅትዎ በፕሮግራም መጋበዝ ያስችልዎታል።
ከSCIM ጋር ሲነጻጸር፣ የendpoint ዋና ጥቅም የተጋበዘው ተጠቃሚ የትኛው/የትኞቹ ፕሮጀክት(ቶች) አባል መሆን እንዳለበት መግለጽ መቻሉ ነው፦

ይህ የግለሰብ ቀጥተኛ ግብዣዎችን በእጅ ማድረግ ሳያስፈልግ፣ ተጨማሪ የዝርዝርነትና የቁጥጥር ደረጃ ይሰጣል።
ነባር የconsumer ተጠቃሚዎችን መያዝ
የconsumer ተጠቃሚዎች ብለን የምንገልጻቸው በpersonal፣ Plus ወይም Pro ምዝገባ ላይ ያሉትን ነው። ከEnterprise ውልዎ በፊት መለያዎች የነበሯቸው፣ በተረጋገጠው ዶሜይንዎ ያሉ ነባር የconsumer ተጠቃሚዎች መኖራቸው ብዙ ጊዜ የሚከሰት ነው። ዶሜይንዎን ማረጋገጥና SSOን ማንቃት በእነዚህ የconsumer ተጠቃሚዎች ላይ ተከታታይ ተፅዕኖ ሊያሳድር ስለሚችል፣ የሚፈለገውን ውጤት አስቀድሞ መወሰን አስፈላጊ ነው።
በChatGPT የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ
በChatGPT በኩል፣ በconsumers ላይ ያለው ተፅዕኖ በአብዛኛው በሁለት ነገሮች ይወሰናል፦
ወደ Enterprise የስራ ቦታው ይጋበዛሉ?
SSOን አስገዳጅ ያደርጋሉ?
የሚከተለው ባህሪ ከታች ይታያል፦
| በመጠባበቅ ላይ ያለ ግብዣ? | SSO አስገዳጅ ነው? | ውጤት |
|---|---|---|
| አዎ | አዎ | የconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና በSSO ብቻ መግባት ይችላሉ። |
| አዎ | አይ | የconsumer ተጠቃሚ መለያዎች በግድ ወደ Enterprise ይዋሃዳሉ፣ እና ተጠቃሚዎች በSSO ወይም በsocial መግቢያ ማረጋገጥ ይችላሉ። |
| አይ | አዎ | ተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ። |
| አይ | አይ | ተፅዕኖ የለም፦ የconsumer ተጠቃሚዎች በይለፍ ቃል ወይም በsocial ማረጋገጫ ወደ የግል የስራ ቦታዎቻቸው መዳረሻ ይቀጥላሉ። |
የመጨረሻ ግብዎ ማንኛውንም የconsumer መለያ መከላከል ከሆነ፣ ሊኖሩ የሚችሉ አማራጮችን ለመወያየት እባክዎ የAccount Directorዎን ያነጋግሩ።
የመለያ ውህደት
የግል ተጠቃሚ መለያውን ወደ Enterprise መለያ በራስ-ሰር ለማዋሃድ ሂደቱን ለማስጀመር የሚያስፈልጉ ቅድመ ሁኔታዎች እነዚህ ናቸው፦
የተጠቃሚው ዶሜይን ተረጋግጧል።
ተጠቃሚው ዶሜይኑ ወደተረጋገጠበት የEnterprise የስራ ቦታ ግብዣ ተቀብሏል።
ማስታወሻ፦ AACን ካነቁት፣ ይህ ሁኔታ የተረጋገጠው ዶሜይንዎን ለሚጠቀም ማንኛውም ተጠቃሚ ሁልጊዜ እውነት ይሆናል።
እነዚህ ሁኔታዎች ሲሟሉ፣ ተጠቃሚው በሚቀጥለው ጊዜ ወደ ChatGPT ሲገባ ወይም ሲያድስ፣ የሚከተለውን ሞዳል ማየት አለበት፦

በምስሉ እንደተገለጸው፣ ከውህደቱ በፊት ያሉ ማንኛውንም የPlus ወይም Pro ምዝገባዎች ክፍያቸውን በራስ-ሰር እንመልሳለን። ተጠቃሚዎች ነባር የውይይት ታሪካቸውን እና GPTዎቻቸውን ማስተላለፍ፣ ወይም የውይይት ታሪካቸውን በኢሜይል ወደ ውጭ መላክ እና የEnterprise የስራ ቦታቸውን “ከባዶ” መጀመር ይችላሉ።
ማስታወሻ፦ በመድረሻው የEnterprise ወይም Edu የስራ ቦታ ላይ የውሂብ ነዋሪነት ከነቃ፣ የPersonal የስራ ቦታ ውሂብ ሊተላለፍ አይችልም። ተጠቃሚዎች ውይይቶቻቸውን ወደ ውጭ መላክ እና የPersonal የስራ ቦታቸውን መሰረዝ ብቻ ይችላሉ። ለዝርዝሮች የኢሜይል ግብዣዎች እና የመለያ ፍልሰቶችን ይመልከቱ።
የግል ተጠቃሚ መለያው ከተዋሃደ በኋላ መመለስ አይቻልም። ተጠቃሚዎችዎ “ነባር የውይይት ታሪክ እና GPTዎችን አስተላልፍ” የሚለውን አማራጭ ከመረጡ ነገር ግን ይህ በEnterprise የስራ ቦታቸው ላይ ካልተታየ፣ እባክዎ የድጋፍ ቡድንን ያግኙ።
በAPI Platform የconsumer ተጠቃሚዎች ላይ ያለው ተፅዕኖ
በPlatform ላይ SSO አሁንም በዶሜይን ላይ የተመሠረተ ስለሆነ (በChatGPT ግን SSO ለተነቃበት የስራ ቦታ ብቻ የተወሰነ ነው)፣ ዶሜይንዎን አረጋግጠው በማንኛውም ድርጅት ላይ SSOን እንዳነቁ የconsumer ተጠቃሚዎችዎ ተፅዕኖ ይደርስባቸዋል።
የዶሜይን መመሳሰሉን ለይተን ወደ IdPዎ ስለምናስተላልፋቸው፣ የconsumer ተጠቃሚዎች በይለፍ ቃል ማረጋገጥ የሚችሉበትን አቅም ያጣሉ። የIdPዎ አባላት ከሆኑ፣ በተሳካ ሁኔታ ማረጋገጥ ይችላሉ። እንደ አማራጭ፣ ለእነሱ የሚገኝ ከሆነ በsocial OAuth አማራጭ መግባት ይችላሉ። ካልሆነ ግን፣ ከconsumer መለያዎቻቸው በተግባር እንዲቆለፉ አድርገዋቸዋል።
ለዚህ የስራ ፍሰት የበለጠ ዝርዝር መመሪያ ለማግኘት የተጠቃሚ መግቢያ ፍሰት ክፍልን ይመልከቱ።
የሚመከሩ የማንነትና የአቅርቦት ቅጦች
ከማንነት ማረጋገጫችንና ከግብዣ አቅርቦት ጋር የተያያዘውን መሠረታዊ ባህሪ ካብራራን በኋላ፣ ለEnterprise ተጠቃሚዎች የሚገኙ አንዳንድ በብዛት የሚጠቀሙ የትግበራ ቅጦችን መገምገም ጠቃሚ ሊሆን ይችላል፦

የተጠቃሚ መግቢያ ፍሰት
በመጠባበቅ ላይ ያሉ ግብዣዎችና የSSO አስገዳጅነት ያላቸውን ተፅዕኖ አስቀድመን ተወያይተናል፤ ስለዚህ ይህ ክፍል ተጠቃሚ ለመግባት የኢሜይል አድራሻውን ሲያስገባ የምንፈጽማቸውን የሚጠበቁ ፍሰቶች/ምርመራዎች በምስል ለመግለጽ ነው።
የChatGPT መግቢያ ፍሰት
ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

የAPI Platform መግቢያ ፍሰት
ማስታወሻ፦ ይህ ሥዕላዊ መግለጫ በSocial ዘዴ ወይም በTile URL በኩል የሚደረጉ የመግቢያ ሙከራዎችን አያካትትም።

ቀጣይ እርምጃዎች
አሁን ስለ ተስማሚው ትግበራዎ ሀሳብ ካገኙ፣ SCIM ወይም SSOን ለማንቃት ተገቢውን ሰነድ መከተል ይችላሉ፦
