Sistem za upravljanje identitetima između domena (SCIM) sinhronizira korisnike i grupe vašeg pružaoca identiteta. SCIM upravlja dodjelom, a jedinstvena prijava (SSO) načinom autentifikacije korisnika. SCIM možete konfigurirati nezavisno od SSO-a.
Provjerite dostupnost i odaberite obim dodjele
Opcije zavise od proizvoda, paketa, postojećih veza direktorija i administratorske uloge.
| Obim SCIM-a | Podržani proizvodi ili paketi | Potreban administrator | Gdje upravljati time |
|---|---|---|---|
| Na nivou tenanta | Podržani tenanti, uključujući one samo za reklame; podržane dodjele proizvoda obuhvataju ChatGPT radne prostore i račune za reklame, ali ne i organizacije na API Platform. | globalni administrator | Administratorska konzola. |
| ChatGPT radni prostor | Podržani ChatGPT Enterprise ili Edu radni prostori. | vlasnik radnog prostora | Odabrani radni prostor. |
| API organizacija | Podržane API organizacije s podržanim paketom naplate Custom ili Unlimited. | vlasnik API organizacije | API Platform. |
| Nije dostupno | Samostalni paketi ChatGPT Business i ChatGPT for Teachers; koristite drugi podržani način uvođenja. | vlasnik ili administrator radnog prostora | Odgovarajući ChatGPT radni prostor. |
Samostalni paket ChatGPT Business i ChatGPT for Teachers ne uključuju SCIM. SCIM na nivou tenanta zahtijeva najmanje jednu potvrđenu domenu i podržani ChatGPT Enterprise radni prostor, ChatGPT Edu radni prostor ili račun za reklame. Business radni prostor može se uključiti samo ako isti tenant ima i podržani ChatGPT Enterprise radni prostor, a Business radni prostor je dostupan u odjeljku Pristup proizvodima. Automatsko kreiranje računa odvojeno je od SCIM-a, ne zahtijeva SSO i ne sinhronizira korisnike ni grupe direktorija.
Informacije o postavljanju ChatGPT Business radnog prostora i ograničenjima paketa potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.
Za zaposlenike koji već koriste lični ChatGPT račun pogledajte: Uvođenje zaposlenika s postojećim ChatGPT računima.
Odaberite SCIM na nivou tenanta ili proizvoda
SCIM na nivou tenanta može dodjeljivati podržane ChatGPT radne prostore i račune za reklame. Ne dodjeljuje API organizacije. Postojeće veze na nivou proizvoda i dalje upravljaju jednim podržanim ChatGPT radnim prostorom ili jednom podržanom API organizacijom.
Ako vaš ChatGPT radni prostor nudi izbor:
Opcija Koristi SCIM samo za ovaj radni prostor kreira vezu za određeni radni prostor.
Opcija Zadrži mogućnost proširenja na više proizvoda otvara postavljanje na nivou tenanta u Administratorskoj konzoli.
Korištenje Administratorske konzole ne zahtijeva zamjenu postojeće SCIM veze na nivou proizvoda. SCIM na nivou tenanta ne može se omogućiti dok povezani ChatGPT radni prostor ili API organizacija ima aktivan SCIM na nivou proizvoda. Kada SCIM na nivou tenanta postane aktivan, ne možete pokrenuti vezu na nivou proizvoda koja je u sukobu s njim. Prije izmjene aktivne veze uskladite svaku migraciju sa svojim OpenAI timom za račun. Odvojene ChatGPT i API veze na nivou proizvoda mogu istovremeno postojati kada SCIM na nivou tenanta nije aktivan.
Prije promjene obima pregledajte postojeće korisnike, grupe, dodjele proizvoda i uloge. Uskladite svaku migraciju sa svojim OpenAI timom za račun. Nemojte brisati aktivnu vezu da biste otklonili grešku pri postavljanju.
SCIM na nivou tenanta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno. Ako trebate ažurirati upravljane adrese e-pošte, umjesto toga koristite podržanu SCIM vezu na nivou ChatGPT radnog prostora. SCIM na nivou tenanta i radnog prostora ne mogu biti istovremeno aktivni, stoga prije omogućavanja sinhronizacije direktorija odaberite odgovarajuću postavku.
Povežite direktorij tenanta
Globalni administrator može putem Administratorske konzole povezati zajednički direktorij na nivou tenanta za podržane Enterprise ili Edu radne prostore i račune za reklame. Prije početka potvrdite najmanje jednu domenu za isti tenant. Pojedinačni računi za reklame nemaju zasebne SCIM direktorije. SCIM na nivou tenanta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno.
Prijavite se u Administratorsku konzolu kao globalni administrator.
Odaberite odgovarajući OpenAI tenant i otvorite Globalne postavke.
Odaberite Pristup, a zatim otvorite Direktorij.
Odaberite Omogući sinhronizaciju direktorija (SCIM).
Konfigurirajte aplikaciju pružaoca identiteta pomoću vrijednosti prikazanih za ovaj tenant.
Kod pružaoca identiteta dodijelite jednu ili dvije jasno imenovane probne grupe ili korisnika.
Vratite se u Direktorij i potvrdite da je status veze Aktivna.
Početno postavljanje može trajati do 5 minuta. Ako postavljanje nije završeno, odaberite Nastavi postavljanje. Odaberite Otkaži postavljanje samo ako želite odbaciti nedovršenu vezu.
Pregledajte status veze i nedavne događaje direktorija kako biste provjerili vezu ili istražili zašto nedostaje korisnik ili grupa. Za pregled dodjela grupa otvorite Upravljanje direktorijem i odaberite Upravljanje pristupom proizvodima.

Zavisno od pružaoca identiteta, SSO i SCIM mogu dijeliti jednu aplikaciju ili zahtijevati zasebne aplikacije. Slijedite upute za svog pružaoca i nemojte ponovo koristiti vrijednosti veze drugog radnog prostora ili API organizacije.
Podržane integracije mogu obuhvatati Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin i Rippling. Dodatne prilagođene opcije zasnovane na SCIM-u ili SFTP-u zavise od integracija dostupnih vašem tenantu.
Povežite direktorij ChatGPT radnog prostora
Prijavite se kao vlasnik podržanog Enterprise ili Edu radnog prostora.
Otvorite Postavke radnog prostora, a zatim odaberite Identitet i pristup.
Pronađite Sinhronizacija direktorija (SCIM) i odaberite Omogući sinhronizaciju direktorija.
Ako se pojavi izbor, odaberite Koristi SCIM samo za ovaj radni prostor.
Dovršite postavljanje za svog pružaoca i dodijelite željene korisnike ili grupe.
Potvrdite da se sinhronizirani korisnici ili grupe pojavljuju u odabranom radnom prostoru.
Ako su kontrole direktorija radnog prostora samo za čitanje, odaberite Cloud Console ↗ kada se prikaže i zatražite od globalnog administratora da upravlja vezom na nivou tenanta u Administratorskoj konzoli.
Povežite direktorij API organizacije
Prijavite se na API Platform kao vlasnik podržane API organizacije.
Odaberite odgovarajuću API organizaciju i otvorite postavke Identitet.
Pokrenite dostupno postavljanje sinhronizacije direktorija.
Konfigurirajte aplikaciju pružaoca identiteta pomoću vrijednosti za tu API organizaciju.
Kod pružaoca identiteta dodijelite željene korisnike ili grupe.
Potvrdite da se pozvani korisnici pridružuju odgovarajućoj API organizaciji.
Upravljajte dodjelom API organizacije na API Platform. SCIM na nivou tenanta u Administratorskoj konzoli ne dodjeljuje API organizacije. Ako postavke API identiteta nisu dostupne, zatražite od vlasnika API organizacije ili svog OpenAI tima za račun da potvrdi ispunjavate li uslove i je li postavljanje ispravno.
Članovima, projektima, naplatom i ulogama specifičnim za API organizaciju i dalje se upravlja na API Platform.
SCIM API organizacije može sinhronizirati i grupe vašeg pružaoca identiteta. Upravljajte tim grupama i dodjeljujte podržane API uloge na API Platform.
Dodijelite sinhronizirane grupe i pristup proizvodima
U Administratorskoj konzoli otvorite Globalne postavke tenanta, a zatim odaberite Korisnici i grupe > SCIM Grupe.
Odaberite sinhroniziranu grupu.
U odjeljku Pristup proizvodima odaberite Konfiguriraj pristup ili otvorite postojeću dodjelu.
Odaberite podržani ChatGPT radni prostor ili račun za reklame.
Pregledajte resurs, postojeće dodjele i dostupne informacije o ulozi.
Odaberite Sačuvaj.
Otvorite odabrani radni prostor ili račun za reklame i potvrdite da se grupa pojavljuje. Ako novi član radnog prostora nedostaje, provjerite pozivnice na čekanju.
Dodjelom sinhronizirane grupe ChatGPT radnom prostoru kreira se odgovarajuća grupa radnog prostora. Ako osoba još nije član radnog prostora, OpenAI kreira pozivnicu s ulogom Član.
Osoba se pridružuje grupi radnog prostora nakon prihvatanja pozivnice. Zavisno od postavki radnog prostora, pozivnica možda neće generirati poruku e-pošte. Postojeći članovi radnog prostora zadržavaju trenutnu ulogu i vrstu mjesta.
Istu sinhroniziranu grupu možete dodijeliti većem broju podržanih ChatGPT radnih prostora i računa za reklame. Svaki resurs dodijelite zasebno; pristup jednom ne omogućava pristup drugom.

Uređivač Pristup proizvodima podržava ChatGPT radne prostore i račune za reklame. Ne dodjeljuje API organizacije, ulogu vlasnika ChatGPT radnog prostora ni prilagođene uloge ChatGPT radnog prostora. Pregledajte uloge računa za reklame na odabranom računu i konfigurirajte prilagođene uloge unutar odabranog ChatGPT radnog prostora.

Prije proširenja pristupa pregledajte postojeće dozvole. Sinhronizirana grupa možda već ima pristup ChatGPT radnom prostoru ili računu za reklame. Koristite potrebnu ulogu s najmanje ovlaštenja, a od globalnog administratora zatražite da istraži neočekivani pristup.
Kada sinhroniziranoj grupi omogućite pristup računu za reklame putem opcije Pristup proizvodima, njena početna uloga na računu je Član. Pregledajte ulogu specifičnu za račun i koristite potreban pristup s najmanje ovlaštenja.
Za dozvole specifične za reklame pogledajte: Upravljanje identitetom i pristupom za Menadžer reklama.
Upravljajte korisničkim zapisima, pozivnicama i grupama
Sinhronizirani zapis direktorija ne omogućava automatski pristup svakom ChatGPT radnom prostoru, API organizaciji ili računu za reklame. Članstvo u proizvodu, dodjela grupe, pravila prijave i uloge specifične za proizvod i dalje se primjenjuju.
Uparite postojeće korisnike i upoznajte ograničenja promjene e-pošte
Dodjela uparuje postojeći OpenAI račun pomoću konfigurirane poslovne adrese e-pošte. Potvrdite da adresa e-pošte kod pružaoca identiteta, adresa pozivnice i željeni OpenAI račun pripadaju istoj osobi. Konfigurirajte pružaoca identiteta tako da šalje tačno jednu primarnu adresu e-pošte za svakog korisnika.
SCIM na nivou tenanta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno. Podržana SCIM veza na nivou ChatGPT radnog prostora može ažurirati e-poštu člana koji je prihvatio pozivnicu i kojim upravlja SCIM ako su promjene e-pošte omogućene za taj radni prostor. I stara i nova domena e-pošte moraju biti potvrđene za isti radni prostor i njegov tenant, nova adresa ne smije biti povezana s drugim OpenAI računom, a SSO mapiranje mora koristiti ažuriranu adresu. Ažurirajte postojećeg SCIM korisnika i prvo testirajte jedan račun.
Ako sinhronizirana pozivnica koristi zastarjelu adresu e-pošte, nemojte brisati račun, uklanjati i ponovo kreirati zapis direktorija, pozivati novu adresu kao zamjenu niti prekidati vezu s direktorijem. Te radnje mogu kreirati zaseban OpenAI račun, dok postojeći projekti, agenti i historija razgovora ostaju povezani s izvornim računom. Prije unošenja promjena provjerite konfiguraciju direktorija i obratite se OpenAI podršci. OpenAI podrška ne može ručno promijeniti adresu e-pošte računa kojim se upravlja putem SCIM-a na nivou tenanta.
Ako se postojeći korisnik ili grupa tenanta podudara sa sinhroniziranim zapisom direktorija, pružalac identiteta može preuzeti upravljanje njime. Postojeće ručno kreirane pozivnice, članstva i grupe ChatGPT radnog prostora ne postaju automatski pod upravljanjem SCIM-a.
Postojeći član radnog prostora može se pridružiti sinhroniziranoj grupi radnog prostora bez promjene postojećeg članstva, uloge ili vrste mjesta. Pri uklanjanju korisnika zasebno uklonite ručno odobren pristup radnom prostoru.
Upoznajte pozivnice i automatsko kreiranje računa
Novi dodijeljeni ChatGPT ili API korisnik možda mora prihvatiti pozivnicu prije pridruživanja proizvodu. Neki SCIM tokovi kreiraju pozivnicu na čekanju bez slanja poruke e-pošte. Postojeći član ChatGPT radnog prostora ne dobija novu pozivnicu za radni prostor kada odgovarajući korisnik tenanta dođe pod upravljanje SCIM-a.
Zatražite od vlasnika radnog prostora da pregleda pozivnice na čekanju. Za ručnu pozivnicu vlasnik može odabrati Ponovo pošalji pozivnicu, ako je dostupno. Pozivnice kojima upravlja SCIM ne mogu se direktno ponovo poslati; API može vratiti 409 scim_managed_resource. Ako je dostupna opcija Pozovi člana, vlasnik može ponovo unijeti istu adresu e-pošte bez promjene postojeće uloge ili vrste mjesta. Ako pozivnica ostane blokirana, obratite se OpenAI podršci.
Automatsko kreiranje računa može dodati podržane ChatGPT korisnike kada se prijave adresom e-pošte s potvrđene domene. Odvojeno je od SCIM-a i ne zahtijeva SSO. Izbjegavajte istovremeno omogućavanje automatskog kreiranja računa i SCIM-a. Korisnici kreirani na ovaj način možda nisu pod upravljanjem SCIM-a, pa njihovo uklanjanje kod pružaoca identiteta možda neće ukloniti njihov pristup proizvodu. Pregledajte korištenje mjesta, zasebno uklonite neupravljane korisnike i pri uklanjanju korisnika provjerite svaki put pristupa.
Upravljajte vlasništvom, ulogama i vidljivošću grupa
Upravljajte članstvom u sinhroniziranim grupama kod svog pružaoca identiteta. Administratori radnog prostora mogu održavati zasebne grupe kojima se upravlja ručno.

Uz SCIM na nivou tenanta, postojeća ručno upravljana grupa ChatGPT radnog prostora ne preuzima se kada ima isti naziv kao sinhronizirana grupa. OpenAI kreira zasebnu sinhroniziranu grupu radnog prostora, pa prije dodjele pristupa pregledajte nazive postojećih grupa.
Ako preimenujete sinhroniziranu grupu kod svog pružaoca identiteta, preimenovat će se i odgovarajuća sinhronizirana grupa radnog prostora.
SCIM na nivou radnog prostora koristi zasebnu vezu. Zavisno od konfiguracije, sinhronizirana grupa s istim nazivom kao ručna grupa radnog prostora može staviti članstvo te grupe pod kontrolu pružaoca identiteta.
Gdje je podržano, vlasnik radnog prostora može koristiti Dozvole i uloge u odabranom ChatGPT radnom prostoru za dodjelu podržanih prilagođenih uloga radnog prostora. Sinhronizirane grupe mogu podržavati i analitiku radnog prostora, kada je dostupna.
Gdje je dostupna, opcija Vidljivo korisnicima radnog prostora u postavkama Identitet i pristup radnog prostora određuje pojavljuju li se grupe kojima upravlja SCIM kada korisnici dijele GPT-ove ili projekte. Isključivanje postavke može sakriti te grupe i ukloniti postojeća dijeljenja s grupama pri sljedećem ažuriranju GPT-a ili projekta. Promjena vidljivosti ne zaustavlja sinhronizaciju niti uklanja grupu. Ako radni prostor koristi SCIM na nivou tenanta, a njegove postavke identiteta služe samo za čitanje, ova kontrola možda neće biti dostupna. Informacije o podržanim opcijama zatražite od svog OpenAI tima za račun.
Testirajte uvođenje i uklanjanje korisnika
Dodajte jednog testnog korisnika u željenu aplikaciju pružaoca identiteta ili dodijeljenu grupu.
Sačekajte uspješnu sinhronizaciju.
Potvrdite da se korisnik pojavljuje u željenom tenantu ili proizvodu i dobija samo očekivanu ulogu.
Uklonite korisnika iz dodjele pružaoca ili grupe za dodjelu.
Sačekajte sljedeću uspješnu sinhronizaciju i potvrdite da je uklonjen pristup koji proizlazi iz grupe.
Provjerite direktne pozivnice, druge grupe i uloge specifične za proizvod koje bi mogle zadržati zaseban pristup.
Uklanjanje osobe samo unutar ChatGPT-a može biti privremeno ako joj pružalac identiteta i dalje dodjeljuje pristup. Onemogućavanje korisnika kod pružaoca ne uklanja uvijek dodjelu aplikacije. Ukidanje dodjele ne briše OpenAI račun ni lični radni prostor te osobe. Nakon uspješne sinhronizacije potvrdite da osoba više nije aktivni član radnog prostora i pregledajte dodjelu mjesta u radnom prostoru. Ako osoba ostane aktivna, ne može se ukloniti ili nakon ponovnog dodavanja ne može vratiti pristup, obratite se OpenAI podršci. Zadržavanje podataka radnog prostora prati pravila odabranog radnog prostora.
Rješavanje problema sa sinhronizacijom direktorija
| Problem | Šta provjeriti |
|---|---|
| Postavljanje direktorija nedostaje ili je blokirano | Potvrdite paket, administratorsku ulogu, odabrani tenant i je li SCIM na nivou tenanta ili proizvoda već aktivan. Uskladite migraciju prije promjene aktivne veze. |
| Korisnik ili grupa se ne pojavljuje | Provjerite dodjele aplikacije pružaoca identiteta, postavke slanja grupa, odabrani tenant, nedavne događaje direktorija i uobičajeni interval sinhronizacije pružaoca. |
| Sinhronizirani korisnik ne može pristupiti proizvodu | Provjerite dodjelu grupe u odjeljku Pristup proizvodima, pozivnicu ili članstvo u proizvodu, potreban način prijave i ulogu specifičnu za proizvod. Uređivač može dodijeliti podržane ChatGPT radne prostore i račune za reklame, ali ne i API organizacije. |
| Uklonjeni korisnik i dalje ima pristup | Pregledajte dodjelu pružaoca identiteta, direktne pozivnice, druge sinhronizirane ili ručne grupe i uloge u svakom proizvodu. Uklanjanjem jednog puta pristupa ne uklanja se drugi. Ako je korisnik i dalje aktivan nakon uspješne sinhronizacije i nema drugog puta pristupa, obratite se OpenAI podršci. Nemojte prekidati vezu s direktorijem da biste riješili problem jednog računa. |
| Ažuriranje e-pošte izaziva sukob računa | Ako odredišna adresa e-pošte već pripada drugom OpenAI računu, zaustavite postupak i obratite se OpenAI podršci. Nemojte brisati nijedan račun niti kreirati zamjenskog korisnika. |
Mnogi pružaoci identiteta sinhroniziraju promjene svakih 30 do 40 minuta, dok drugi šalju ažuriranja ranije. Ne postoji opća OpenAI kontrola za prisilno pokretanje trenutne sinhronizacije direktorija.
Za greške pri autentifikaciji ili prijavi pogledajte: Rješavanje problema sa SSO-om, pristupom radnom prostoru i potvrdom domene.
Sigurno uklonite vezu direktorija
Uklanjanje aktivne veze direktorija na nivou tenanta ne može se poništiti. Postojeći sinhronizirani korisnici i grupe ostaju u tenantu i prelaze na ručno upravljanje. Prekid veze ne ukida automatski postojeći pristup proizvodima.
U Administratorskoj konzoli otvorite Globalne postavke tenanta.
Odaberite Pristup, a zatim otvorite Direktorij.
Pregledajte povezanog pružaoca te obuhvaćene korisnike, grupe i dodjele proizvoda.
Odaberite Izbriši vezu.
Potvrdite promjenu samo ako namjeravate zaustaviti sinhronizaciju.
Pregledajte preostale korisnike, grupe, pristup proizvodima i administratorske uloge.
Uklanjanje može trajati do 5 minuta. Prije zamjene aktivne veze ili prelaska između SCIM-a na nivou proizvoda i tenanta obratite se svom OpenAI timu za račun.
────────────────────────────────────────────────────────────
