OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Настройване на еднократно влизане (SSO) за ChatGPT Business

Настройте SSO за работно пространство в ChatGPT Business, потвърдете домейна си, управлявайте достъпа на членовете и се запознайте с ограниченията на плана.

Актуализирано: 20 hours ago

Еднократното влизане (SSO) позволява на членовете да влизат в работно пространство в ChatGPT Business чрез вашия доставчик на самоличност. Самостоятелните работни пространства в Business продължават да използват съществуващите си настройки за работно пространство в ChatGPT. Ако тези настройки могат да се редактират, собственик на работното пространство може да изпълни настройването по-долу. Ако са само за четене или показват Cloud Console ↗, помолете глобален администратор да управлява съществуващата споделена връзка в Admin Console. Не създавайте втора връзка.

За настройките на самоличността, управлявани на ниво клиентска среда, вижте: Управление на клиентската среда в Admin Console.

За общ преглед на профилите, клиентските среди и достъпа до продукти вижте: Първи стъпки със самоличността и достъпа в OpenAI за управлявани работни пространства.

Проверка на необходимото

Преди да започнете, уверете се, че:

  • Абонаментът ви за ChatGPT Business е активен.

  • Вие сте собственик на работното пространство.

  • Можете да потвърдите имейл домейн, използван от членовете ви.

  • Имате достъп до доставчика на самоличност, с когото възнамерявате да се свържете.

SSO и потвърждаването на домейн са включени в ChatGPT Business. Business поддържа Security Assertion Markup Language (SAML) и OpenID Connect (OIDC).

Настройване на SSO за работното ви пространство в Business

  1. Влезте в работното си пространство в ChatGPT Business като негов собственик.

  2. Отворете Настройки на работното пространство > Самоличност и достъп, след което изберете Самоличност и обезпечаване.

  3. Преди да продължите, потвърдете, че настройките за домейна и SSO могат да се редактират.

  4. Под Потвърдени домейни добавете и потвърдете имейл домейн, използван от членовете ви.

  5. Под Еднократно влизане (SSO) изберете Настройване на SSO и изберете поддържана опция за SAML или OIDC.

  6. Конфигурирайте приложението на доставчика на самоличност със стойностите, показани за работното ви пространство.

  7. Задайте тестов потребител при доставчика си на самоличност и потвърдете, че може да влезе.

  8. Поканете членовете чрез имейл адресите, свързани с профилите им при доставчика на самоличност.

За DNS записите, времето за потвърждаване и конфликтите между домейни вижте: Потвърждаване на домейна ви за самоличност в OpenAI. В едно работно пространство в ChatGPT Business могат да бъдат потвърдени няколко имейл домейна.

Достъпът и ограниченията на плана Business

SSO управлява начина на влизане, но не изпраща покана за работното ви пространство и не предоставя достъп до друго работно пространство в ChatGPT, организация в API или профил в Ads. Собствениците или администраторите на работното пространство трябва отделно да управляват поканите, членовете и наличните места в ChatGPT.

За да покани външни изпълнители или сътрудници от друг домейн, собственик на работното пространство може да включи Разрешаване на покани за външни домейни. След това собствениците или администраторите на работното пространство могат да ги поканят. Тази настройка засяга само новите покани.

Ако работното ви пространство изисква SSO, изискването важи за имейл домейните, обхванати от правилата му за влизане. Поканените членове от други домейни може да продължат да използват друг разрешен метод за влизане.

Самостоятелният план ChatGPT Business не включва SCIM, синхронизирани групи или автоматично обезпечаване от директория. Когато е налична, настройката Активиране на автоматично създаване на профили може да добавя отговарящи на условията членове, след като влязат с имейл от потвърден домейн. Тази настройка е отделна от SCIM и не изисква SSO.

Автоматичното създаване на профили не активира повторно премахнато или деактивирано членство. Собственик или администратор на работното пространство трябва отново да покани човека. Ако един и същ потвърден домейн е свързан с няколко работни пространства, автоматичното създаване на профили може да покани човека в повече от едно работно пространство. Прегледайте настройките на всяко работно пространство, преди да го активирате.

Ако клиентската ви среда има и отговарящо на условията работно пространство в ChatGPT Enterprise, попитайте глобален администратор дали работното ви пространство в Business е налично под „Достъп до продукти“ за поддържаните назначения на групи. Продължете да управлявате членовете на работното пространство в Business от ChatGPT. За настройването на директория за цялата клиентска среда и поддържаните назначения на групи вижте: Обезпечаване и управление чрез SCIM.

Защита на съществуващите профили и администраторския достъп

Поканете всеки човек чрез имейл адреса, който вече е свързан с профила му в OpenAI. Влизането чрез SSO със същия имейл запазва съществуващия профил и хронологията на разговорите. Друг имейл при доставчика на самоличност може да създаде отделен профил или хронологията на съществуващите разговори да изглежда липсваща.

Администраторите на ChatGPT Business не могат да изискват от някого да обедини или изтрие лично работно пространство. За съществуващите профили и абонаменти вижте: Въвеждане на служители със съществуващи профили в ChatGPT.

Преди да промените изискванията за влизане, потвърдете, че е наличен друг упълномощен собственик на работното пространство или одобрен метод за възстановяване. Прехвърлете собствеността, преди единственият собственик да напусне, и подновете сертификатите за подписване, преди да изтекат. Ако неизправност в SSO блокира достъпа на всички, свържете се с отдела за поддръжка на OpenAI за съдействие при възстановяването му.

Ако надстроите до Enterprise или прекратите абонамента си за Business, обсъдете с екипа за профила си миграцията и наличните методи за влизане, преди да променяте домейни или достъпа до профили.

Отстраняване на проблем с влизането или домейна

Ако домейнът вече е потвърден от друго работно пространство или клиентска среда, свържете се с ИТ екипа си, екипа на OpenAI за профила ви или отдела за поддръжка на OpenAI, преди да промените съществуваща връзка.

Ако някой не може да влезе, проверете имейла с поканата, назначението при доставчика на самоличност, потвърдения домейн и членството в работното пространство.

За допълнителни грешки вижте: Отстраняване на проблеми със SSO, достъпа до работното пространство и потвърждаването на домейна.

За споделена самоличност в клиентската среда вижте: Настройване на еднократно влизане (SSO) за продуктите на OpenAI.

────────────────────────────────────────────────────────────

Беше ли Ви полезна тази статия?