يتيح تسجيل الدخول الموحد (SSO) للأعضاء تسجيل الدخول إلى مساحة عمل ChatGPT Business من خلال موفّر الهوية لديك. وتستمر مساحات عمل Business المستقلة في استخدام إعدادات مساحة العمل الحالية في ChatGPT. وإذا كانت هذه الإعدادات قابلة للتعديل، يمكن لمالك مساحة العمل إكمال الإعداد الموضح أدناه. أما إذا كانت الإعدادات للقراءة فقط أو يظهر فيها Cloud Console ↗، فعليك مطالبة مسؤول عام بإدارة الاتصال المشترك الحالي من خلال وحدة تحكّم المسؤول. لا تُنشئ اتصالًا ثانيًا.
لمزيد من المعلومات حول إعدادات الهوية التي تتم إدارتها على مستوى وحدة Tenant، راجع: إدارة وحدة Tenant في وحدة تحكّم المسؤول.
للاطلاع على نظرة عامة حول الحسابات ووحدات Tenant والوصول إلى المنتجات، راجع: بدء استخدام هوية OpenAI وإدارة الوصول إلى مساحات العمل المُدارة.
التحقق من المتطلبات
قبل البدء، تأكد من استيفاء المتطلبات التالية:
اشتراكك في ChatGPT Business نشط.
أنت مالك لمساحة العمل.
يمكنك التحقق من نطاق بريد إلكتروني يستخدمه الأعضاء.
يمكنك الوصول إلى موفّر الهوية الذي تخطط لربطه.
يتضمن ChatGPT Business ميزتي تسجيل الدخول الموحد (SSO) والتحقق من النطاق. ويدعم Business كلًا من لغة ترميز تأكيدات الأمان (SAML) وOpenID Connect (OIDC).
إعداد تسجيل الدخول الموحد (SSO) لمساحة عمل Business
سجّل الدخول إلى مساحة عمل ChatGPT Business بصفتك مالك مساحة العمل.
انتقل إلى إعدادات مساحة العمل > الهوية والوصول، ثم اختر الهوية وتوفير الحسابات.
تأكد من إمكانية تعديل إعدادات النطاق وتسجيل الدخول الموحد (SSO) قبل المتابعة.
ضمن النطاقات التي تم التحقق منها، أضف نطاق بريد إلكتروني يستخدمه أعضاء مساحة العمل، ثم تحقّق منه.
ضمن تسجيل الدخول الموحد (SSO)، اختر إعداد تسجيل الدخول الموحد (SSO) ثم حدّد أحد خيارات SAML أو OIDC المدعومة.
أعدّ تطبيق موفّر الهوية باستخدام القيم المعروضة لمساحة عملك.
عيّن مستخدمًا للاختبار لدى موفّر الهوية، وتأكد من قدرته على تسجيل الدخول بنجاح.
وجّه الدعوات إلى أعضاء مساحة العمل باستخدام عناوين البريد الإلكتروني المرتبطة بحساباتهم لدى موفّر الهوية.
لمزيد من المعلومات حول سجلات DNS، والمدة اللازمة لإتمام عملية التحقق، وتعارضات أسماء النطاقات، راجع: التحقق من ملكية نطاقك لهوية OpenAI. يمكن لمساحة عمل ChatGPT Business التحقق من أكثر من نطاق بريد إلكتروني واحد.
فهم الوصول إلى ChatGPT Business وحدود الخطة
يتحكم تسجيل الدخول الموحد (SSO) في كيفية تسجيل دخول المستخدم، لكنه لا يضيفه إلى مساحة العمل ولا يمنحه حق الوصول إلى مساحة عمل أخرى في ChatGPT أو إلى منظمة في واجهة API أو إلى حساب إعلانات. يجب على مالكي مساحات العمل أو المسؤولين إدارة الدعوات والأعضاء والمقاعد المتاحة بشكل منفصل في ChatGPT.
لدعوة المتعاقدين أو المتعاونين من نطاق بريد إلكتروني آخر، يمكن لمالك مساحة العمل تفعيل السماح بدعوات من نطاقات خارجية. وبعد ذلك، يمكن لمالكي مساحات العمل أو المسؤولين إرسال الدعوات إليهم. ويؤثر هذا الإعداد في الدعوات الجديدة فقط.
إذا كانت مساحة العمل تتطلب تسجيل الدخول الموحد (SSO)، فسيُطبّق هذا الشرط على نطاقات البريد الإلكتروني المشمولة بسياسة تسجيل الدخول الخاصة بها. وقد يظل بإمكان الأعضاء المدعوين من نطاقات أخرى استخدام طريقة أخرى مسموح بها لتسجيل الدخول.
لا تتضمن خطة ChatGPT Business المستقلة SCIM أو المجموعات المتزامنة أو التوفير التلقائي من دليل المستخدمين. وعند توفر خيار تفعيل إنشاء الحسابات تلقائيًا، يمكنه إضافة الأعضاء المؤهلين بعد تسجيل دخولهم باستخدام عنوان بريد إلكتروني من نطاق تم التحقق منه. وهذا الإعداد منفصل عن SCIM ولا يتطلب تسجيل الدخول الموحد (SSO).
لا تؤدي ميزة إنشاء الحساب تلقائيًا إلى تفعيل عضوية تمت إزالتها أو تعطيلها؛ إذ يجب على مالك مساحة العمل أو المسؤول إرسال دعوة جديدة إلى الشخص. وإذا كان النطاق نفسه الذي تم التحقق منه مرتبطًا بأكثر من مساحة عمل، فقد تؤدي ميزة إنشاء الحساب تلقائيًا إلى دعوة الشخص إلى أكثر من مساحة عمل واحدة. راجع إعدادات كل مساحة عمل قبل تفعيل هذه الميزة.
إذا كانت وحدة Tenant لديك تتضمن أيضًا مساحة عمل مؤهلة ضمن ChatGPT Enterprise، فاسأل المسؤول العام عما إذا كانت مساحة عمل Business متاحة ضمن الوصول إلى المنتجات لتعيين المجموعات المدعومة. واستمر في إدارة أعضاء مساحة عمل Business من خلال ChatGPT. ولمزيد من المعلومات حول إعداد الدليل على مستوى وحدة Tenant وتعيين المجموعات المدعومة، راجع: توفير الحسابات وإدارتها باستخدام SCIM.
حماية الحسابات الحالية ووصول المسؤولين
أرسل الدعوة إلى كل شخص باستخدام عنوان البريد الإلكتروني المرتبط بالفعل بحسابه لدى OpenAI. ويؤدي تسجيل الدخول عبر تسجيل الدخول الموحد (SSO) باستخدام عنوان البريد الإلكتروني نفسه إلى الحفاظ على الحساب الحالي وسجل الدردشة. أما استخدام عنوان بريد إلكتروني مختلف لدى موفّر الهوية، فقد يؤدي إلى إنشاء حساب منفصل أو إلى عدم ظهور سجل الدردشة الحالي.
لا يمكن لمسؤولي ChatGPT Business إلزام أي شخص بدمج مساحة عمل شخصية أو حذفها. ولمزيد من المعلومات حول الحسابات والاشتراكات الحالية، راجع: انضمام الموظفين الذين لديهم حسابات ChatGPT حالية.
قبل تغيير متطلبات تسجيل الدخول، تأكد من توفر مالك آخر مخوّل لمساحة العمل أو طريقة استرداد معتمدة. انقل الملكية قبل مغادرة المالك الوحيد، وجدّد شهادات التوقيع قبل انتهاء صلاحيتها. وإذا أدى تعذّر تسجيل الدخول عبر تسجيل الدخول الموحّد (SSO) إلى منع الجميع من الوصول إلى مساحة العمل، فتواصل مع دعم OpenAI للمساعدة في استعادة الوصول.
في حال الترقية إلى Enterprise أو إلغاء اشتراك Business، راجع خيارات الترحيل وطرق تسجيل الدخول المتاحة مع فريق الحساب لديك قبل تغيير النطاقات أو إعدادات الوصول إلى الحسابات.
حل مشكلة تسجيل الدخول أو النطاق
إذا كان نطاق ما قد تم التحقق منه بالفعل من خلال مساحة عمل أخرى أو وحدة Tenant أخرى، فتواصل مع فريق تكنولوجيا المعلومات لديك أو فريق الحساب لدى OpenAI أو دعم OpenAI قبل تغيير أي اتصال قائم.
إذا تعذّر على أحد الأشخاص تسجيل الدخول، فتحقق من رسالة الدعوة عبر البريد الإلكتروني، وتعيينه لدى موفّر الهوية، والنطاق الذي تم التحقق منه، وعضويته في مساحة العمل.
لمزيد من المعلومات حول الأخطاء الأخرى، راجع: استكشاف مشكلات تسجيل الدخول الموحد (SSO)، والوصول إلى مساحة العمل، والتحقق من النطاق وإصلاحها.
لمزيد من المعلومات حول هوية وحدة Tenant المشتركة، راجع: إعداد تسجيل الدخول الموحد (SSO) لمنتجات OpenAI.
────────────────────────────────────────────────────────────
