OpenAI

إعداد تسجيل الدخول الموحد (SSO) لمنتجات OpenAI

ربط موفّر هوية، والتحقق من نطاق، وإعداد تسجيل الدخول الموحد (SSO) لمنتجات OpenAI المؤهلة.

تم التحديث: 12 days ago

يتيح تسجيل الدخول الموحد (SSO) لفريقك تسجيل الدخول باستخدام حساب العمل الحالي. ويعتمد إعدادك على الجهة التي تدير الهوية، سواء كانت مساحة عمل ChatGPT Business، أو وحدة Tenant مشتركة لدى OpenAI، أو منظمة مؤهلة مستقلة على منصة API.

قبل البدء، حدّد المنتج الذي تريد إعداد تسجيل الدخول له والمسؤول الذي يمكنه إدارة إعدادات هويته. وللحصول على مقدمة حول وحدات Tenant والوصول إلى المنتجات، راجع: بدء استخدام هوية OpenAI وإدارة الوصول إلى مساحات العمل المُدارة.

اختيار إعداد تسجيل الدخول الموحد (SSO) المناسب لخطتك

ما الذي تحتاج إلى إدارتهمن يمكنه إجراء التغييراتمن أين تبدأما الذي تحتاج إلى معرفته
ChatGPT Enterprise أو Eduالمسؤول العامافتح وحدة تحكّم المسؤول واختر إعدادات الوصول الخاصة بوحدة Tenant لديك.يمكن لاتصال موفّر الهوية المشترك تطبيق إعدادات تسجيل الدخول على مساحات عمل ChatGPT المدعومة وغيرها من المنتجات المؤهلة. راجع سياسة تسجيل الدخول لكل منتج بشكل منفصل.
ChatGPT Business المستقلمالك مساحة العملافتح إعدادات الهوية والوصول في مساحة عمل Business.استخدم إعدادات الهوية الحالية لمساحة العمل لإعداد تسجيل الدخول الموحد (SSO) والتحقق من النطاق. وإذا كانت هذه الإعدادات للقراءة فقط، فاطلب من مسؤول عام إدارة اتصال وحدة Tenant المشترك. للاطلاع على خطوات الإعداد، راجع: إعداد تسجيل الدخول الموحد في ChatGPT Business.
منظمة واجهة API مرتبطة بوحدة Tenantالمسؤول العامابدأ من إعدادات الهوية في منصة API. وإذا كانت إعدادات تسجيل الدخول الموحد (SSO) أو النطاق للقراءة فقط، فاتبع الرابط إلى وحدة تحكم المسؤول.أدر الاتصال المشترك وسياسة منتج واجهة برمجة API المعمول بها من خلال وحدة تحكم المسؤول. وتظل إدارة أعضاء API والمشروعات والفوترة وإعدادات منظمة واجهة API ضمن منصة API.
منصة إدارة الإعلاناتالمسؤول العامافتح وحدة تحكم المسؤول واختر وحدة Tenant المعنية ومنتج الإعلان.لا يؤدي تفعيل الاتصال المشترك تلقائيًا إلى تفعيل تسجيل الدخول الموحد (SSO) للإعلانات أو منح دور في حساب الإعلانات. وللاطلاع على خطوات الإعداد الخاصة بالإعلانات، راجع: إدارة الهوية والوصول إلى منصة إدارة الإعلانات.

إذا كانت إعدادات الهوية لديك للقراءة فقط، فمن المحتمل أنك تستخدم منتجًا يعتمد الآن على اتصال وحدة Tenant المشترك. اتبع الرابط للانتقال إلى وحدة تحكّم المسؤول بدلاً من إعداد موفّر هوية آخر.

إذا ظهرت عبارة Cloud Console ↗ بجوار إعدادات الهوية للقراءة فقط في إحدى مساحات عمل ChatGPT، فاستخدمها لفتح وحدة تحكم المسؤول. واطلب من مسؤول عام مخوّل إدارة الاتصال المشترك.

يتحكم تسجيل الدخول الموحد (SSO) في كيفية تسجيل الأشخاص للدخول. أما الدعوات، وعضوية المنتجات، وأدوار المسؤولين، فتظل منفصلة.

التحقق من صلاحيات الوصول قبل البدء

  • تأكد من تحديد وحدة Tenant لدى OpenAI، أو مساحة عمل ChatGPT، أو منظمة واجهة API، أو حساب الإعلانات الذي تحتاج إلى إدارته.

  • تأكد من أنك مسؤول عام عن اتصال تتم إدارته على مستوى وحدة Tenant، أو مالك مساحة العمل في حالة اتصال ChatGPT Business مستقل.

  • تحقق من أن اشتراكك أو خطة فوترة واجهة API تتضمن إمكانية استخدام تسجيل الدخول الموحد (SSO) المطلوبة.

  • تأكد من إمكانية تحديث سجلات DNS لنطاق تتحكم فيه شركتك أو مؤسستك التعليمية.

  • تأكد من إمكانية إنشاء التطبيق أو تحديثه لدى موفّر الهوية.

  • حدّد المستخدمين الذين يحتاجون إلى الوصول، وأي عضويات حالية في المنتجات أو دعوات أو اتصالات SCIM.

يعتمد توفر تسجيل الدخول الموحد (SSO) وخيارات موفّر الهوية على المنتج والخطة ووحدة Tenant والإعداد الحالي. ولا يتضمن اشتراك ChatGPT تلقائيًا إمكانية الوصول إلى منظمة واجهة API أو استخدام تسجيل الدخول الموحد (SSO) لواجهة API.

تطبيق سياسات الأمان الخاصة بموفّر الهوية

اضبط المصادقة متعددة العوامل (MFA)، وقيود الأجهزة، وقواعد الوصول المشروط لدى موفّر الهوية. وتُطبّق هذه الضوابط عندما يُجري المستخدم المصادقة من خلال موفّر الهوية هذا. أما المستخدمون الذين يمكنهم تسجيل الدخول باستخدام طريقة أخرى مسموح بها، فقد لا تنطبق عليهم قواعد موفّر الهوية نفسها.

حماية وصول المسؤولين

  1. أبقِ جلسة مسؤول واحدة مصادق عليها مفتوحة في متصفحك المعتاد.

  2. استخدم نافذة خاصة أو نافذة للتصفح المتخفي لاختبار عملية تسجيل الدخول من خلال موفّر الهوية.

  3. اترك تسجيل الدخول الموحد (SSO) مضبوطًا على اختياري أثناء التحقق من الاتصال والحسابات المتأثرة، متى كان هذا الإعداد متاحًا.

  4. تأكد من توفر مسؤول آخر مخوّل أو طريقة استرداد معتمدة قبل تحديد الإعداد على مطلوب أو متوقف، أو تغيير اتصال، أو تدوير شهادة.

لا تستخدم خيار متوقف كبديل ن "غير مفروض": إذ يؤدي هذا الخيار إلى تعطيل تسجيل الدخول الموحد (SSO) للمنتج المحدد، وقد يؤدي إلى تسجيل خروج المستخدمين المتأثرين.

إعداد تسجيل الدخول الموحد (SSO) في ChatGPT Business

يتضمن ChatGPT Business تسجيل الدخول الموحد (SSO) والتحقق من النطاق لمساحة عمل نشطة ومدفوعة. يضبط مالك مساحة العمل اتصالًا يُدار بشكل مستقل من خلال إعدادات مساحة العمل الحالية في ChatGPT. وإذا كانت الإعدادات للقراءة فقط أو يظهر فيها Cloud Console ↗، فاطلب من مسؤول عام إدارة اتصال وحدة Tenant المشترك. للاطلاع على خطوات الإعداد الخاصة بـ Business وحدود الخطة، راجع: إعداد تسجيل الدخول الموحد (SSO) في ChatGPT Business..

تنطبق خطوات الإعداد المتبقية على اتصالات تسجيل الدخول الموحد (SSO) التي تتم إدارتها على مستوى وحدة Tenant، ويجب أن ينفذها مسؤول عام.

فتح إعدادات الهوية الخاصة بوحدة Tenant

  1. سجّل الدخول إلى وحدة تحكم المسؤول بصفتك مسؤولًا عامًا.

  2. حدّد وحدة Tenant لدى OpenAI التي تحتاج إلى إدارتها.

  3. افتح الوصول وراجع النطاقات وتسجيل الدخول الموحد (SSO) وأي سياسات متاحة لتسجيل الدخول إلى المنتجات.

إذا كانت مساحة عمل ChatGPT أو منظمة منصة API مرتبطة بوحدة Tenant نفسها، فقد تكون صفحة الهوية الخاصة بها للقراءة فقط، وقد توجّهك مباشرةً إلى هنا. وتظل عضوية منظمة API الحالية والمشروعات والفوترة ضمن منصة API.

التحقق من نطاق الشركة أو المؤسسة التعليمية

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

يمكن أن يؤثر التحقق من النطاق في تسجيل الدخول، والحسابات الشخصية أو حسابات واجهة API الحالية، وترحيل الحسابات، وتغيير عناوين البريد الإلكتروني. راجع الأشخاص والمنتجات التي تستخدم النطاق قبل المتابعة.

  1. ضمن النطاقات، حدّد زر الإضافة (+).

  2. أدخل نطاق بريد إلكتروني تتحكم فيه شركتك أو مؤسستك التعليمية.

  3. انسخ سجل DNS من نوع TXT الظاهر في خطوات الإعداد.

  4. أضف سجل TXT هذا إلى إعدادات DNS العامة للنطاق.

  5. ارجع إلى وحدة تحكم المسؤول، وحدّد التحقق من النطاق.

  6. تأكد من أن حالة النطاق هي تم التحقق منه.

قد تستغرق تغييرات DNS ما يصل إلى 24 ساعة حتى تصبح مرئية للعامة. بعد ظهور سجل TXT، ارجع إلى وحدة تحكم المسؤول وحدّد التحقق من النطاق. تتيح لك خطوات الإعداد مدة تصل إلى 7 أيام لإكمال عملية التحقق، وتدعم ما يصل إلى 99 نطاقًا تم التحقق منه حيث ينطبق هذا الحد. وإذا كانت وحدة Tenant أخرى قد تحققت بالفعل من النطاق، فتواصل مع فريق الحساب لدى OpenAI أو دعم OpenAI قبل تغيير الإعداد الحالي.

لمزيد من المعلومات حول التحقق من النطاق وأهلية المنتجات، راجع: التحقق من ملكية نطاقك لهوية OpenAI.

ربط موفّر الهوية

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. ضمن تسجيل الدخول الموحد (SSO)، حدّد إعداد تسجيل الدخول الموحد (SSO).

  2. اختر أحد موفّري الهوية الظاهرين، مثل Okta أو Entra أو SAML مخصّص عند توفره.

  3. إذا لم يكن موفّر الهوية الذي تستخدمه مدرجًا، فحدّد SAML مخصّص عند توفره؛ وقد يتيح الإعداد الحالي أيضًا خيار OIDC مخصّص.

  4. اتبع خطوات الإعداد لإنشاء التطبيق أو ربطه لدى موفّر الهوية.

  5. انسخ عنوان URL لتسجيل الدخول الموحد (SSO)، ومعرّف الجمهور أو معرّف الكيان، والقيم الأخرى المطلوبة إلى تطبيق موفّر الهوية.

تختلف شاشات الإعداد باختلاف موفّر الهوية. استخدم القيم المعروضة لوحدة Tenant والاتصال اللذين تستخدمهما فعليًا؛ ولا تعِد استخدام قيم الإعداد من مساحة عمل أخرى أو منظمة API أخرى.

يعتمد عدد اتصالات موفّري الهوية التي يمكنك إضافتها على الميزات المفعّلة في وحدة Tenant لديك وعلى صلاحيات المسؤول.


يجب أن يستخدم مربع التطبيق أو الإشارة المرجعية الخاصة بموفّر الهوية عنوان URL لتسجيل الدخول المخصص للاتصال والمنتج المعنيين. ويمكن أن يستخدم ChatGPT ومنصة API عناوين URL مختلفة؛ لذا حدّث مربع التطبيق أو الإشارة المرجعية إذا تغيّر الاتصال.

يمكن أن يؤدي إعادة تعيين اتصال حالي أو استبداله إلى تغيير عناوين URL لتسجيل الدخول الموحد (SSO)، وقيم الجمهور، والشهادات، والإشارات المرجعية المحفوظة لتسجيل الدخول. حدّث تطبيق موفّر الهوية وتعليمات المستخدمين قبل استبدال اتصال يعمل بشكل صحيح.

إعداد بيانات تعريف موفّر الهوية

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

استخدام الإعداد الديناميكي

عندما يوفّر موفّر الهوية لديك عنوان URL لبيانات التعريف، أدخل عنوان URL هذا في خطوات الإعداد. وتوفّر بيانات التعريف الخاصة بموفّر الهوية معلومات حول المُصدِر المعتمد، ونقطة نهاية تسجيل الدخول، وتفاصيل شهادة التوقيع.

استخدام الإعداد اليدوي

إذا لم يتوفر عنوان URL لبيانات التعريف، فأدخل عنوان URL لتسجيل الدخول الموحد (SSO) ومُصدِر الهوية وشهادة توقيع X.509 الظاهرة في إعدادات موفّر الهوية لديك. وتأكد من أن الشهادة تطابق الشهادة المستخدمة لتوقيع استجابة SAML.

تعيين سمات هوية المستخدم

اضبط موفّر الهوية لديك لإرسال عنوان بريد إلكتروني أساسي ثابت لكل شخص. ويُعد الاسم الأول واسم العائلة اختياريين، ولكن يُوصى باستخدامهما عندما يدعمهما موفّر الهوية لديك.

  • عنوان البريد الإلكتروني: مطلوب. ويجب أن يحدد حساب OpenAI نفسه الذي يستخدمه الشخص للوصول إلى المنتجات.

  • الاسم الأول: اختياري، ولكن يُوصى باستخدامه.

  • اسم العائلة: اختياري، ولكن يُوصى باستخدامه.

لا تفكّ OpenAI تشفير استجابات SAML أو تأكيداته المشفّرة. أرسل استجابة SAML وتأكيد SAML غير مشفّرين وموقّعين باستخدام شهادة X.509 المتوقعة.

استخدام عنوان البريد الإلكتروني الصحيح للحساب

إذا أرسل موفّر الهوية لديك اسمًا مستعارًا للبريد الإلكتروني، أو عنوان بريد إلكتروني مختلفًا، أو أكثر من مطالبة بريد إلكتروني واحدة، فقد تطابق OpenAI الحساب الخطأ. وقد يؤدي ذلك إلى عدم ظهور حساب حالي أو سجل الدردشة أو مساحة عمل حالية.

بالنسبة إلى Microsoft Entra ID، تحقق مما إذا كانت مطالبة تسجيل الدخول تستخدم عنوان البريد الإلكتروني للشخص، أو اسم المستخدم الأساسي (UPN)، أو preferred_username. اضبط تعيينات تسجيل الدخول الموحد (SSO) وSCIM لتحديد حساب OpenAI الحالي المقصود. وإذا كان عنوان البريد الإلكتروني المستهدف مرتبطًا بالفعل بحساب آخر، فتوقف وتواصل مع دعم OpenAI قبل إجراء أي تغييرات.

تنسيق تغييرات البريد الإلكتروني المُدار

لا يؤدي تغيير مطالبة البريد الإلكتروني لدى موفّر الهوية تلقائيًا إلى تحديث حساب OpenAI حالي. ولا يمكن لـ SCIM على مستوى وحدة Tenant تغيير عنوان البريد الإلكتروني المرتبط بحساب OpenAI حالي. وإذا كانت شركتك أو مؤسستك التعليمية تستخدم اتصال SCIM مؤهلًا على مستوى مساحة عمل ChatGPT، فاسأل المسؤول لديك عمّا إذا كان هذا الاتصال يدعم تحديث الحساب الحالي قبل تغيير مطالبة تسجيل الدخول.

تعيين المستخدمين والتأكد من الوصول إلى المنتجات

  1. عيّن الأشخاص أو المجموعات المعنيين إلى تطبيق OpenAI لدى موفّر الهوية لديك.

  2. تأكد من أن كل شخص لديه أيضًا دعوة مناسبة إلى مساحة عمل ChatGPT، أو عضوية في منظمة API، أو دور في حساب الإعلانات.

  3. إذا كانت وحدة Tenant لديك تستخدم SCIM، فتحقق من المجموعة المتزامنة وتعيين المنتج المدعوم لها.

  4. اختبر مستخدمًا ينتمي إلى المنتج أو مساحة العمل التي تُعدّها.

قد يكون تعيين المستخدم لدى موفّر الهوية مطلوبًا لإتمام المصادقة، لكنه لا يرسل دعوة إلى ذلك الشخص للانضمام إلى كل مساحات العمل، ولا يعيّن له دورًا في واجهة API، ولا يمنحه صلاحية الوصول إلى حساب إعلانات.

اختيار سياسة تسجيل الدخول لكل منتج

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

بعد تفعيل اتصال موفّر الهوية المشترك، راجع سياسة تسجيل الدخول لكل منتج يظهر في وحدة تحكم المسؤول. وقد يتيح المنتج المتاح الخيارات مطلوب أو اختياري أو متوقف.

المنتجكيفية تطبيق السياسةما يجب التحقق منه
ChatGPTيمكن أن تنطبق سياسة على مستوى المنتج على مساحات عمل ChatGPT. وعندما تكون هذه الميزة مدعومة، يمكن أن يكون لكل مساحة عمل سياسة خاصة بها.تحقق من مساحة العمل المقصودة، ودعوة العضو، والإعداد الخاص بمساحة العمل.
منصّة الـ APIتنطبق سياسة تسجيل الدخول إلى منصة API على منظمات API المرتبطة. وإذا كان خيار التخصيص حسب منظمة API متاحًا، فيمكن لمسؤول عام مخوّل تعيين سياسات خاصة بكل منظمة API.تحقق من عضوية منظمة API ومنظمة API المحددة في منصّة API.
منصة إدارة الإعلاناتلدى الإعلانات سياسة تسجيل دخول خاصة بها على مستوى المنتج.تحقق من تفعيل تسجيل الدخول الموحّد (SSO) للإعلانات بالشكل المطلوب، ومن امتلاك الشخص أيضًا الدور الصحيح في حساب الإعلانات.
وحدة تحكّم المسؤوللدى وحدة تحكّم المسؤول سياسة تسجيل دخول خاصة بها.احرص على حماية وصول مسؤول عام مخوّل واحد على الأقل قبل فرض تسجيل الدخول الموحد (SSO).

لا يؤدي تفعيل الاتصال المشترك تلقائيًا إلى تفعيل تسجيل الدخول الموحد (SSO) لكل منتج. وإذا كانت سياسة أحد المنتجات مضبوطة على "متوقف"، فلن يتمكن المستخدمون من استخدام تسجيل الدخول الموحد (SSO) لهذا المنتج. كما يحتاج المستخدمون إلى التعيين الصحيح لدى موفّر الهوية وإلى العضوية المناسبة في المنتج.

بالنسبة إلى إعدادات ChatGPT، ينطبق خيار مطلوب لتسجيل الدخول الموحد (SSO) على الأعضاء الذين يستخدمون عناوين بريد إلكتروني ضمن نطاق تم التحقق منه ويشمله نهج مساحة العمل. وقد يظل بإمكان الأعضاء المدعوين من نطاقات أخرى استخدام طريقة أخرى مسموح بها لتسجيل الدخول. وإذا كان يتعين على جميع الأعضاء استخدام تسجيل الدخول الموحد (SSO) الخاص بالشركة، فاسأل فريق الحساب لديك عن عناصر التحكم المتاحة. ويؤدي إيقاف خيار السماح بدعوات من نطاقات خارجية إلى الحد من الدعوات الجديدة، لكنه لا يزيل الضيوف الحاليين أو الدعوات التي تم إرسالها بالفعل.

قد يؤدي تغيير سياسة ChatGPT إلى مطلوب أو متوقف إلى تسجيل خروج المستخدمين المتأثرين. راجع إعدادات التجاوز في مساحة العمل، وأبلغ المستخدمين بالتغيير قبل تطبيق سياسة واسعة النطاق.

اختبار الاتصال وتطبيق السياسة الصحيحة

OpenAI Single Sign-On test succeeded confirmation page
  1. حدد اختبار تسجيل الدخول الموحد أو خطوة الاختبار المماثلة الظاهرة في خطوات الإعداد.

  2. أجرِ المصادقة باستخدام موفّر الهوية المقصود في نافذة متصفح خاصة.

  3. تأكد من وصول المستخدم إلى مساحة عمل ChatGPT أو منظمة API أو حساب الإعلانات الصحيح.

  4. تحقق من توفر الدعوة أو العضوية أو دور الحساب المطلوب

  5. راجع سياسة تسجيل الدخول المطبقة على المنتج أو مساحة العمل المعنية.

  6. غيّر السياسة إلى مطلوب فقط بعد نجاح الاختبار والتأكد من وجود خطة معتمدة لاسترداد وصول المسؤولين.

حل مشكلات تسجيل الدخول أو الوصول

إذا تعذّر على أحد الأشخاص تسجيل الدخول، فتحقق من النطاق الذي تم التحقق منه، وتعيينه لدى موفّر الهوية، ومطالبة البريد الإلكتروني، وشهادة X.509، وعضوية المنتج، وسياسة تسجيل الدخول المطبقة على المنتج. ولا يضمن نجاح تسجيل الدخول إلى وحدة Tenant الوصول إلى مساحة عمل محددة، أو منظمة API، أو حساب إعلانات محدد.

للاطلاع على الأخطاء الخاصة بالمنتجات وخطوات استرداد الوصول، راجع: استكشاف مشكلات تسجيل الدخول الموحد (SSO) والوصول إلى مساحة العمل والتحقق من النطاق وإصلاحها. وإذا تعذّر عليك استعادة وصول المسؤول، فتواصل مع دعم OpenAI.

هل كانت هذه المقالة مفيدة؟