Системата за управление на самоличността между домейни (SCIM) синхронизира потребители и групи от вашия доставчик на самоличност. SCIM управлява осигуряването, а еднократното вписване (SSO) — начина на удостоверяване на хората. Можете да конфигурирате SCIM независимо от SSO.
Проверете наличността и изберете обхват на осигуряване
Възможностите ви зависят от продуктите, плана, съществуващите връзки с директории и администраторската ви роля.
| Обхват на SCIM | Отговарящи на условията продукти или планове | Необходим администратор | Къде се управлява |
|---|---|---|---|
| За целия клиент | Отговарящи на условията клиенти, включително клиенти само за Ads; поддържаните назначения на продукти включват работни пространства на ChatGPT и акаунти в Ads, но не и организации в API платформата. | глобален администратор | Admin Console. |
| Работно пространство на ChatGPT | Отговарящи на условията работни пространства на ChatGPT Enterprise или ChatGPT Edu. | собственик на работното пространство | Избраното работно пространство. |
| Организация за API | Отговарящи на условията организации за API с поддържан план за таксуване Custom или Unlimited. | собственик на организацията за API | API платформата. |
| Не е налично | Самостоятелни планове ChatGPT Business и ChatGPT for Teachers; използвайте друг поддържан метод за въвеждане. | собственик или администратор на работното пространство | Съответното работно пространство на ChatGPT. |
Самостоятелният план ChatGPT Business и ChatGPT for Teachers не включват SCIM. SCIM за целия клиент изисква поне един потвърден домейн и отговарящо на условията работно пространство на ChatGPT Enterprise или ChatGPT Edu или акаунт в Ads. Работно пространство с план Business може да се включи само ако същият клиент има и отговарящо на условията работно пространство на ChatGPT Enterprise и работното пространство с план Business е налично в „Достъп до продукти“. Автоматичното създаване на акаунти е отделно от SCIM, не изисква SSO и не синхронизира потребители и групи от директорията.
За настройването на работно пространство на ChatGPT Business и ограниченията на плана вижте: Настройване на еднократно вписване за ChatGPT Business.
За служители, които вече използват личен акаунт в ChatGPT, вижте: Въвеждане на служители със съществуващи акаунти в ChatGPT.
Изберете SCIM за целия клиент или на ниво продукт
SCIM за целия клиент може да осигурява поддържани работни пространства на ChatGPT и акаунти в Ads. Той не осигурява организации за API. Съществуващите връзки на ниво продукт продължават да управляват едно отговарящо на условията работно пространство на ChatGPT или една организация за API.
Ако работното ви пространство на ChatGPT предлага избор:
Използване на SCIM само за това работно пространство създава връзка за конкретното работно пространство.
Запазване на възможността за разширяване между продуктите отваря настройката за целия клиент в Admin Console.
Използването на Admin Console не изисква да замените съществуваща SCIM връзка на ниво продукт. SCIM за целия клиент не може да се активира, докато свързано работно пространство на ChatGPT или организация за API има активен SCIM на ниво продукт. След активирането на SCIM за целия клиент не можете да стартирате влизаща в конфликт връзка на ниво продукт. Съгласувайте всяко мигриране с екипа на OpenAI за вашия акаунт, преди да промените работеща връзка. Отделни връзки на ниво продукт за ChatGPT и API могат да съществуват едновременно, когато SCIM за целия клиент не е активен.
Преди да промените обхватите, прегледайте съществуващите потребители, групи, назначения на продукти и роли. Съгласувайте всяко мигриране с екипа на OpenAI за вашия акаунт. Не изтривайте работеща връзка, за да отстраните грешка при настройването.
SCIM за целия клиент не може да променя имейл адреса на съществуващ акаунт в OpenAI, а екипът за поддръжка на OpenAI не може да направи промяната ръчно. Ако трябва да актуализирате управлявани имейл адреси, вместо това използвайте отговаряща на условията SCIM връзка на ниво работно пространство на ChatGPT. SCIM за целия клиент и SCIM на ниво работно пространство не могат да бъдат активни едновременно, затова изберете подходящата настройка, преди да активирате синхронизирането на директорията.
Свързване на директория на клиент
Глобален администратор може да използва Admin Console, за да свърже споделена директория за целия клиент за отговарящи на условията работни пространства с план Enterprise или Edu и акаунти в Ads. Преди да започнете, потвърдете поне един домейн за същия клиент. Отделните акаунти в Ads нямат самостоятелни SCIM директории. SCIM за целия клиент не може да променя имейл адреса на съществуващ акаунт в OpenAI, а екипът за поддръжка на OpenAI не може да направи промяната ръчно.
Впишете се в Admin Console като глобален администратор.
Изберете правилния клиент на OpenAI и отворете Глобални настройки.
Изберете Достъп, след което отворете Директория.
Изберете Активиране на синхронизирането на директорията (SCIM).
Конфигурирайте приложението на доставчика на самоличност със стойностите, показани за този клиент.
В доставчика на самоличност назначете една или две пилотни групи или потребители с ясни имена.
Върнете се в Директория и потвърдете, че връзката става Активна.
Първоначалното настройване може да отнеме до 5 минути. Ако настройването не е завършено, изберете Продължаване на настройването. Изберете Отказ от настройването само ако искате да отхвърлите незавършената връзка.
Прегледайте състоянието на връзката и последните събития в директорията, за да я проверите или да потърсите липсващ потребител или група. За да прегледате назначенията на групите, отворете Управление на директорията и изберете Управление на достъпа до продукти.

В зависимост от доставчика на самоличност SSO и SCIM могат да споделят едно приложение или да изискват отделни приложения. Следвайте указанията за конкретния доставчик и не използвайте повторно стойностите за връзка на друго работно пространство или организация за API.
Поддържаните интеграции може да включват Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin и Rippling. Допълнителните персонализирани опции, базирани на SCIM или SFTP, зависят от наличните за клиента ви интеграции.
Свързване на директория на работно пространство на ChatGPT
Впишете се като собственик на отговарящо на условията работно пространство с план Enterprise или Edu.
Отворете Настройки на работното пространство, след което изберете Самоличност и достъп.
Намерете Синхронизиране на директорията (SCIM) и изберете Активиране на синхронизирането на директорията.
Ако се покаже избор, изберете Използване на SCIM само за това работно пространство.
Завършете настройването за конкретния доставчик и назначете желаните потребители или групи.
Потвърдете, че синхронизираните потребители или групи се показват в избраното работно пространство.
Ако контролите за директорията на работното пространство са само за четене, изберете Cloud Console ↗, когато се покаже, и помолете глобален администратор да управлява връзката за целия клиент в Admin Console.
Свързване на директория на организация за API
Впишете се в API платформата като собственик на отговаряща на условията организация за API.
Изберете правилната организация за API и отворете настройките за Самоличност.
Стартирайте наличното настройване за синхронизиране на директорията.
Конфигурирайте приложението на доставчика на самоличност със стойностите за тази организация за API.
Назначете желаните потребители или групи в доставчика на самоличност.
Потвърдете, че поканените потребители се присъединяват към правилната организация за API.
Управлявайте осигуряването на организацията за API в API платформата. SCIM за целия клиент в Admin Console не осигурява организации за API. Ако настройките за самоличност за API не са налични, помолете собственика на организацията за API или екипа на OpenAI за вашия акаунт да потвърди допустимостта и настройката ви.
Членовете, проектите, таксуването и специфичните за API роли на организацията за API продължават да се управляват в API платформата.
SCIM за организацията за API може също да синхронизира групи от доставчика ви на самоличност. Управлявайте тези групи и назначавайте поддържаните роли за API в API платформата.
Назначаване на синхронизирани групи и достъп до продукти
В Admin Console отворете Глобални настройки за клиента, след което изберете Потребители и групи > SCIM Групи.
Изберете синхронизираната група.
Под Достъп до продукти изберете Конфигуриране на достъпа или отворете съществуващото назначение.
Изберете поддържано работно пространство на ChatGPT или акаунт в Ads.
Прегледайте ресурса, съществуващите назначения и наличната информация за ролите.
Изберете Запазване.
Отворете избраното работно пространство или акаунт в Ads и потвърдете, че групата се показва. Ако липсва нов член на работното пространство, проверете чакащите покани.
Назначаването на синхронизирана група към работно пространство на ChatGPT създава съответна група в него. Ако някой още не е член на работното пространство, OpenAI създава покана с роля Член.
Лицето се присъединява към групата в работното пространство, след като приеме поканата. В зависимост от настройките на работното пространство поканата може да не генерира имейл. Съществуващите членове на работното пространство запазват текущата си роля и тип място.
Можете да назначите една и съща синхронизирана група към няколко поддържани работни пространства на ChatGPT и акаунти в Ads. Назначавайте всеки ресурс поотделно; достъпът до един не предоставя достъп до друг.

Редакторът Достъп до продукти поддържа работни пространства на ChatGPT и акаунти в Ads. Той не назначава организации за API, ролята на собственик на работно пространство на ChatGPT или персонализирани роли в такова пространство. Преглеждайте ролите за акаунта в Ads в избрания рекламен акаунт и конфигурирайте персонализирани роли в избраното работно пространство на ChatGPT.

Прегледайте съществуващите разрешения, преди да разширите достъпа. Синхронизирана група може вече да има достъп до работно пространство на ChatGPT или акаунт в Ads. Използвайте необходимата роля с най-малко привилегии и помолете глобален администратор да проучи неочакван достъп.
Когато дадете на синхронизирана група достъп до акаунт в Ads чрез Достъп до продукти, първоначалната ѝ роля в акаунта е Член. Прегледайте ролята за конкретния акаунт и използвайте необходимия достъп с най-малко привилегии.
За специфичните за Ads разрешения вижте: Управление на самоличността и достъпа за Ads Manager.
Управление на потребителски записи, покани и групи
Синхронизиран запис от директорията не предоставя автоматично достъп до всяко работно пространство на ChatGPT, организация за API или акаунт в Ads. Членството в продукт, назначението към група, правилата за вписване и специфичните за продукта роли продължават да се прилагат.
Съпоставяне на съществуващи потребители и ограничения при промяна на имейла
Осигуряването съпоставя съществуващ акаунт в OpenAI чрез конфигурирания му служебен имейл. Потвърдете, че имейлът при доставчика на самоличност, адресът на поканата и желаният акаунт в OpenAI посочват едно и също лице. Конфигурирайте доставчика на самоличност да изпраща точно един основен имейл адрес за всеки потребител.
SCIM за целия клиент не може да променя имейл адреса на съществуващ акаунт в OpenAI, а екипът за поддръжка на OpenAI не може да направи промяната ръчно. Отговаряща на условията SCIM връзка на ниво работно пространство на ChatGPT може да актуализира имейла на приет член, управляван чрез SCIM, когато промените на имейли са активирани за пространството. Както старият, така и новият имейл домейн трябва да са потвърдени за същото работно пространство и клиента му, новият адрес не трябва да е свързан с друг акаунт в OpenAI, а съпоставянето за SSO трябва да използва актуализирания адрес. Актуализирайте съществуващия потребител в SCIM и първо тествайте с един акаунт.
Ако синхронизирана покана използва остарял имейл адрес, не изтривайте акаунта, не премахвайте и не създавайте отново записа в директорията, не канете новия адрес като заместител и не прекъсвайте връзката с директорията. Тези действия могат да създадат отделен акаунт в OpenAI и да оставят съществуващите проекти, агенти и история на разговорите свързани с първоначалния акаунт. Потвърдете конфигурацията на директорията и се свържете с поддръжката на OpenAI, преди да правите промени. Поддръжката на OpenAI не може ръчно да промени имейл адреса на акаунт, управляван чрез SCIM за целия клиент.
Ако съществуващ потребител или група на клиента съответства на синхронизиран запис от директорията, може да започне да се управлява от доставчика ви на самоличност. Съществуващите ръчно създадени покани, членства и групи в работно пространство на ChatGPT не започват автоматично да се управляват чрез SCIM.
Съществуващ член може да се присъедини към синхронизирана група в работното пространство, без да се променят членството, ролята или типът му място. При освобождаване премахвайте отделно ръчно предоставения достъп до работното пространство.
Разбиране на поканите и автоматичното създаване на акаунти
Новоосигурен потребител на ChatGPT или API може да трябва да приеме покана, преди да се присъедини към продукта. Някои процеси на SCIM създават чакаща покана, без да изпращат имейл. Съществуващ член на работно пространство на ChatGPT не получава друга покана за него, когато съответстващият потребител на клиента започне да се управлява чрез SCIM.
Помолете собственик на работното пространство да прегледа чакащите покани. За ръчна покана собственикът може да избере Повторно изпращане на поканата, когато тази опция е налична. Управляваните чрез SCIM покани не могат да се изпращат повторно директно; API може да върне 409 scim_managed_resource. Ако Поканване на член е налично, собственикът може отново да въведе същия имейл, без да променя съществуващата роля или тип място. Свържете се с поддръжката на OpenAI, ако поканата остане блокирана.
Автоматичното създаване на акаунти може да добавя отговарящи на условията потребители на ChatGPT, когато се впишат с имейл от потвърден домейн. То е отделно от SCIM и не изисква SSO. Избягвайте да активирате едновременно автоматичното създаване на акаунти и SCIM. Създадените по този начин потребители може да не се управляват чрез SCIM, затова премахването им от доставчика на самоличност може да не премахне достъпа им до продукта. Прегледайте използването на места, премахнете отделно неуправляваните потребители и при освобождаване проверете всеки път за достъп.
Управление на собствеността, ролите и видимостта на групите
Управлявайте членството в синхронизирани групи чрез доставчика на самоличност. Администраторите на работното пространство могат да поддържат отделни ръчно управлявани групи.

При SCIM за целия клиент съществуваща ръчно управлявана група в работно пространство на ChatGPT не се поема, ако носи същото име като синхронизирана група. OpenAI създава отделна синхронизирана група в работното пространство, затова прегледайте съществуващите имена на групи, преди да назначите достъп.
Ако преименувате синхронизирана група при доставчика на самоличност, съответната синхронизирана група в работното пространство също се преименува.
SCIM на ниво работно пространство използва отделна връзка. В зависимост от конфигурацията синхронизирана група със същото име като ръчна група в работното пространство може да постави членството в нея под контрола на доставчика на самоличност.
Когато се поддържа, собственикът може да използва Разрешения и роли в избраното работно пространство на ChatGPT, за да назначава допустими персонализирани роли. Когато е налично, синхронизираните групи могат да поддържат и анализи за работното пространство.
Когато е налична, настройката Откриваемо от потребителите на работното пространство под Самоличност и достъп управлява дали групите, управлявани чрез SCIM, се показват при споделяне на GPT или проекти. Изключването на настройката може да скрие тези групи и да премахне съществуващите споделяния с групи при следващото актуализиране на GPT или проект. Промяната на откриваемостта не спира синхронизирането и не премахва групата. Ако работното пространство използва SCIM за целия клиент и настройките му за самоличност са само за четене, тази контрола може да не е налична. Попитайте екипа на OpenAI за вашия акаунт относно поддържаните опции.
Тестване на въвеждането и освобождаването
Добавете един тестов потребител към желаното приложение или назначена група при доставчика на самоличност.
Изчакайте успешно синхронизиране.
Потвърдете, че потребителят се показва в желания клиент или продукт и получава само очакваната роля.
Премахнете потребителя от назначението при доставчика или от групата за осигуряване.
Изчакайте следващото успешно синхронизиране и потвърдете, че достъпът, произтичащ от групата, е премахнат.
Проверете директните покани, другите групи и специфичните за продукт роли, които може да запазват отделен достъп.
Премахването на човек само в ChatGPT може да е временно, ако доставчикът на самоличност още го е назначил. Деактивирането на потребител при доставчика невинаги премахва назначението към приложението. Отмяната на осигуряването не изтрива акаунта на лицето в OpenAI или личното му работно пространство. След успешно синхронизиране потвърдете, че лицето вече не е активен член на работното пространство, и прегледайте разпределението на местата в него. Ако лицето остане активно, не може да бъде премахнато или не може да възстанови достъпа си след повторно добавяне, свържете се с поддръжката на OpenAI. Съхранението на данните следва правилата на избраното работно пространство.
Отстраняване на проблеми със синхронизирането на директорията
| Проблем | Какво да проверите |
|---|---|
| Настройването на директорията липсва или е блокирано | Потвърдете плана, администраторската роля, избрания клиент и дали вече е активен SCIM за целия клиент или на ниво продукт. Съгласувайте мигрирането, преди да промените работеща връзка. |
| Потребител или група не се показва | Проверете назначенията към приложението при доставчика на самоличност, настройките за изпращане на групи, избрания клиент, последните събития в директорията и обичайния интервал за синхронизиране на доставчика. |
| Синхронизиран потребител няма достъп до продукт | Проверете назначението на групата под Достъп до продукти, поканата или членството в продукта, необходимия метод за вписване и специфичната за продукта роля. Редакторът може да назначава поддържани работни пространства на ChatGPT и акаунти в Ads, но не и организации за API. |
| Премахнат потребител все още има достъп | Прегледайте назначението при доставчика на самоличност, директните покани, другите синхронизирани или ръчни групи и ролите във всеки продукт. Премахването на един път за достъп не премахва другите. Ако потребителят още е активен след успешно синхронизиране и не остава друг път за достъп, свържете се с поддръжката на OpenAI. Не прекъсвайте връзката с директорията, за да поправите един акаунт. |
| Актуализиране на имейла създава конфликт между акаунти | Ако целевият имейл вече принадлежи на друг акаунт в OpenAI, спрете и се свържете с поддръжката на OpenAI. Не изтривайте нито един от акаунтите и не създавайте заместващ потребител. |
Много доставчици на самоличност синхронизират промените на всеки 30–40 минути, докато други изпращат актуализации по-рано. OpenAI не предлага обща контрола за принудително незабавно синхронизиране на директорията.
За грешки при удостоверяване или вписване вижте: Отстраняване на проблеми със SSO, достъпа до работното пространство и потвърждаването на домейни.
Безопасно премахване на връзка с директория
Премахването на активна връзка с директория за целия клиент не може да бъде отменено. Съществуващите синхронизирани потребители и групи остават в клиента и започват да се управляват ръчно. Прекъсването на връзката не отменя автоматично съществуващия достъп до продукти.
В Admin Console отворете Глобални настройки за клиента.
Изберете Достъп, след което отворете Директория.
Прегледайте свързания доставчик и засегнатите потребители, групи и назначения на продукти.
Изберете Изтриване на връзката.
Потвърдете промяната само ако възнамерявате да спрете синхронизирането.
Прегледайте оставащите потребители, групи, достъпа до продукти и администраторските роли.
Премахването може да отнеме до 5 минути. Свържете се с екипа на OpenAI за вашия акаунт, преди да замените работеща връзка или да преминете между SCIM на ниво продукт и SCIM за целия клиент.
────────────────────────────────────────────────────────────
