OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

SCIM dodjela i upravljanje

Postavite sinhronizaciju direktorija za svoj OpenAI tenant ili podržane proizvode, upravljajte grupama i pristupom korisnika te riješite uobičajene probleme s dodjelom.

Ažurirano: 5 days ago

Pregled

Sistem za upravljanje identitetima između domena (SCIM) sinhronizira korisnike i grupe iz vašeg pružatelja identiteta. SCIM upravlja dodjeljivanjem korisnika, a jedinstvena prijava (SSO) načinom njihove autentifikacije. SCIM možete konfigurirati nezavisno od SSO-a.

Provjera dostupnosti i odabir opsega dodjeljivanja korisnika

Vaše opcije zavise od proizvoda, paketa, postojećih veza s imenikom i administratorske uloge.

Opseg SCIM-aOdgovarajući proizvodi ili paketiPotrebni administratorGdje se njime upravlja
Na nivou klijentaOdgovarajući klijenti, uključujući one koji koriste samo oglase, mogu dodijeliti podržane ChatGPT radne prostore i račune za oglase. Klijenti Enterprise i Edu mogu dodijeliti i organizacije na API Platform.globalni administratorAdministratorska konzola.
ChatGPT radni prostorOdgovarajući ChatGPT Enterprise ili Edu radni prostori.vlasnik radnog prostoraOdabrani radni prostor.
API organizacijaOdgovarajuće API organizacije s podržanim paketom naplate Custom ili Unlimited.vlasnik API organizacijeAPI Platform.
Nije dostupnoSamostalni paketi ChatGPT Business i ChatGPT for Teachers; koristite drugi podržani način uvođenja.vlasnik ili administrator radnog prostoraOdgovarajući ChatGPT radni prostor.

Samostalni paket ChatGPT Business i ChatGPT for Teachers ne uključuju SCIM. SCIM na nivou klijenta zahtijeva najmanje jednu potvrđenu domenu i odgovarajući ChatGPT Enterprise radni prostor, ChatGPT Edu radni prostor ili račun za oglase. Business radni prostor može se uključiti samo ako isti klijent ima i odgovarajući ChatGPT Enterprise radni prostor, a Business radni prostor je dostupan u odjeljku Pristup proizvodu. Automatsko stvaranje računa odvojeno je od SCIM-a, ne zahtijeva SSO i ne sinhronizira korisnike ni grupe imenika.

Informacije o postavljanju ChatGPT Business radnog prostora i ograničenjima paketa potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.

Za zaposlenike koji već koriste lični ChatGPT račun pogledajte: Uvođenje zaposlenika s postojećim ChatGPT računima.

Odaberite SCIM na nivou klijenta ili proizvoda

SCIM na nivou klijenta može dodjeljivati korisnike podržanim ChatGPT radnim prostorima i računima za oglase. Klijenti Enterprise i Edu mogu putem sinhroniziranih dodjela grupa dodjeljivati korisnike i API organizacijama. Postojeće veze na nivou proizvoda i dalje upravljaju jednim odgovarajućim ChatGPT radnim prostorom ili jednom odgovarajućom API organizacijom.

Ako vaš ChatGPT radni prostor nudi izbor:

  • Koristi SCIM samo za ovaj radni prostor stvara vezu namijenjenu tom radnom prostoru.

  • Zadrži mogućnost proširenja na druge proizvode otvara postavljanje na nivou klijenta u Administratorskoj konzoli.

Korištenje Administratorske konzole ne zahtijeva zamjenu postojeće SCIM veze na nivou proizvoda. SCIM veze na nivou klijenta i proizvoda mogu istovremeno biti omogućene. Međutim, dodjelu Pristup proizvodu na nivou klijenta ne možete promijeniti za ChatGPT radni prostor ili API organizaciju dok je za taj resurs omogućen SCIM na nivou proizvoda. Prije promjene funkcionalne veze uskladite svaku migraciju sa svojim OpenAI timom za korisnički račun.

Prije promjene opsega pregledajte postojeće korisnike, grupe, dodjele proizvoda i uloge. Uskladite svaku migraciju sa svojim OpenAI timom za korisnički račun. Nemojte brisati funkcionalnu vezu da biste otklonili grešku pri postavljanju.

SCIM na nivou klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno. Ako trebate ažurirati upravljane adrese e-pošte, umjesto toga koristite odgovarajuću SCIM vezu na nivou ChatGPT radnog prostora.

Povezivanje imenika klijenta

Globalni administrator može putem Administratorske konzole povezati zajednički imenik na nivou klijenta za odgovarajuće Enterprise ili Edu radne prostore i račune za oglase. Klijenti Enterprise i Edu mogu koristiti ovaj imenik i za dodjelu sinhroniziranih grupa API organizacijama. Prije početka potvrdite najmanje jednu domenu za istog klijenta. Pojedinačni računi za oglase nemaju zasebne SCIM imenike. SCIM na nivou klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno.

  1. Prijavite se u Administratorsku konzolu kao globalni administrator.

  2. Odaberite odgovarajućeg OpenAI klijenta i otvorite Globalne postavke.

  3. Odaberite Pristup, a zatim otvorite Imenik.

  4. Odaberite Omogući sinhronizaciju imenika (SCIM).

  5. Konfigurirajte aplikaciju pružatelja identiteta pomoću vrijednosti prikazanih za ovog klijenta.

  6. Kod pružatelja identiteta dodijelite jednu ili dvije jasno imenovane pilot-grupe ili korisnika.

  7. Vratite se u Imenik i potvrdite da je veza postala Aktivna.

Početno postavljanje može trajati do 5 minuta. Ako postavljanje nije dovršeno, odaberite Nastavi postavljanje. Odaberite Otkaži postavljanje samo ako namjeravate odbaciti nedovršenu vezu.

Pregledajte status veze i nedavne događaje u imeniku da biste provjerili vezu ili istražili zašto nedostaje korisnik ili grupa. Za pregled dodjela grupa otvorite Upravljaj imenikom i odaberite Upravljaj pristupom proizvodu.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Zavisno od pružatelja identiteta, SSO i SCIM mogu koristiti istu aplikaciju ili zahtijevati zasebne aplikacije. Slijedite upute za konkretnog pružatelja i nemojte ponovo koristiti vrijednosti veze drugog radnog prostora ili API organizacije.

Podržane integracije mogu uključivati Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin i Rippling. Dodatne prilagođene opcije zasnovane na SCIM-u ili SFTP-u zavise od integracija dostupnih vašem klijentu.

Povežite direktorij ChatGPT radnog prostora

  1. Prijavite se kao vlasnik podržanog Enterprise ili Edu radnog prostora.

  2. Otvorite Postavke radnog prostora, a zatim odaberite Identitet i pristup.

  3. Pronađite Sinhronizacija direktorija (SCIM) i odaberite Omogući sinhronizaciju direktorija.

  4. Ako se pojavi izbor, odaberite Koristi SCIM samo za ovaj radni prostor.

  5. Dovršite postavljanje za svog pružaoca i dodijelite željene korisnike ili grupe.

  6. Potvrdite da se sinhronizirani korisnici ili grupe pojavljuju u odabranom radnom prostoru.

Ako su kontrole direktorija radnog prostora samo za čitanje, odaberite Cloud Console ↗ kada se prikaže i zatražite od globalnog administratora da upravlja vezom na nivou tenanta u Administratorskoj konzoli.

Povezivanje imenika API organizacije na nivou proizvoda

  1. Prijavite se na API Platform kao vlasnik odgovarajuće API organizacije.

  2. Odaberite odgovarajuću API organizaciju i otvorite postavke Identitet.

  3. Pokrenite dostupno postavljanje sinhronizacije imenika.

  4. Konfigurirajte aplikaciju pružatelja identiteta pomoću vrijednosti za tu API organizaciju.

  5. Dodijelite predviđene korisnike ili grupe kod pružatelja identiteta.

  6. Potvrdite da su se pozvani korisnici pridružili odgovarajućoj API organizaciji.

Ovim koracima konfigurira se API SCIM veza na nivou proizvoda na API Platform. Za SCIM na nivou klijenta dodijelite sinhronizirane grupe API organizacijama putem opcije Pristup proizvodu u Administratorskoj konzoli. Ako postavke API identiteta nisu dostupne, zatražite od vlasnika API organizacije ili OpenAI tima za korisnički račun da potvrde ispunjavate li uslove i je li postavljanje ispravno.

Članovima API organizacije, projektima, naplatom i ulogama specifičnim za API i dalje se upravlja na API Platform.

SCIM API organizacije može sinhronizirati i grupe vašeg pružatelja identiteta. Upravljajte tim grupama i dodjeljujte podržane API uloge na API Platform.

Dodjela sinhroniziranih grupa i pristupa proizvodu

  1. U Administratorskoj konzoli otvorite Globalne postavke klijenta, a zatim odaberite Korisnici i grupe > SCIM Grupe.

  2. Odaberite sinhroniziranu grupu.

  3. U odjeljku Pristup proizvodu odaberite Konfiguriraj pristup ili otvorite postojeću dodjelu.

  4. Odaberite podržani ChatGPT radni prostor, API organizaciju ili račun za oglase.

  5. Pregledajte resurs, postojeće dodjele i dostupne informacije o ulogama.

  6. Odaberite Sačuvaj.

  7. Otvorite odabrani radni prostor ili račun za oglase ili pregledajte API grupu na API Platform. Potvrdite da se grupa prikazuje. Ako nedostaje novi član ChatGPT radnog prostora, provjerite pozivnice na čekanju.

Dodjelom sinhronizirane grupe ChatGPT radnom prostoru stvara se odgovarajuća grupa radnog prostora. Ako osoba još nije član radnog prostora, OpenAI stvara pozivnicu s ulogom Član.

Osoba se pridružuje grupi radnog prostora nakon prihvatanja pozivnice. Zavisno od postavki radnog prostora, pozivnica možda neće generirati e-poruku. Postojeći članovi radnog prostora zadržavaju trenutnu ulogu i vrstu mjesta.

Istu sinhroniziranu grupu možete dodijeliti većem broju podržanih ChatGPT radnih prostora, API organizacija i računa za oglase. Svaki resurs dodijelite zasebno; pristup jednom ne daje pristup drugom.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Uređivač Pristup proizvodu podržava ChatGPT radne prostore i račune za oglase, kao i API organizacije za klijente Enterprise i Edu. Ne dodjeljuje ulogu vlasnika ChatGPT radnog prostora ni prilagođene uloge ChatGPT radnog prostora. Uloge računa za oglase pregledajte u odabranom računu za oglašavanje, a prilagođene uloge konfigurirajte unutar odabranog ChatGPT radnog prostora.

Product access dialog for the Engineering group, with ChatGPT off and Ads and API Platform on; 2 products selected.

Prije proširenja pristupa pregledajte postojeće dozvole. Sinhronizirana grupa možda već ima pristup ChatGPT radnom prostoru, API organizaciji ili računu za oglase. Koristite potrebnu ulogu s najmanje privilegija i zamolite globalnog administratora da istraži neočekivani pristup.

Kada sinhroniziranoj grupi putem opcije Pristup proizvodu date pristup računu za oglase, njena početna uloga na računu je Član. Pregledajte ulogu specifičnu za račun i koristite potreban pristup s najmanje privilegija.

Informacije o dozvolama za oglase potražite u članku: Upravljanje identitetom i pristupom u Menadžeru reklama.

Upravljanje pristupom API organizaciji

Dodjela sinhronizirane grupe API organizaciji direktno dodaje njene korisnike bez potrebe da prihvate pozivnicu. SCIM stvara članstva u organizaciji koja nedostaju i preuzima upravljanje odgovarajućim postojećim članstvima. Postojeći članovi zadržavaju svoju ulogu u organizaciji.

OpenAI stvara zasebnu grupu kojom upravlja SCIM u API organizaciji. Postojeća ručna API grupa istog naziva ostaje odvojena. Upravljajte članstvom u sinhroniziranoj grupi kod pružatelja identiteta, a odgovarajuću grupu pregledajte na API Platform.

SCIM upravlja članstvima koja stvori ili nad kojima preuzme upravljanje. Uklanjanje posljednje odgovarajuće dodjele grupe može ukloniti članstvo u organizaciji, uključujući članstvo koje je prvobitno dodano ručno. Druga odgovarajuća dodjela može sačuvati pristup. Ručnim članstvima nad kojima SCIM nije preuzeo upravljanje i dalje se upravlja zasebno.

Dodjela API organizaciji ne daje pristup svakom API projektu. Zasebno pregledajte članstvo u projektu i dozvole na API Platform. Prije dodjele pristupa testirajte s malom grupom i pregledajte postojeća članstva.

Upravljanje korisničkim zapisima, pozivnicama i grupama

Sinhronizirani zapis imenika ne daje automatski pristup svakom ChatGPT radnom prostoru, API organizaciji ili računu za oglase. I dalje se primjenjuju članstvo u proizvodu, dodjela grupi, pravila prijave i uloge specifične za proizvod.

Povezivanje postojećih korisnika i ograničenja promjene e-pošte

Pri dodjeljivanju se postojeći OpenAI račun povezuje na osnovu konfigurirane poslovne adrese e-pošte. Potvrdite da adresa e-pošte kod pružatelja identiteta, adresa pozivnice i predviđeni OpenAI račun pripadaju istoj osobi. Konfigurirajte pružatelja identiteta tako da za svakog korisnika šalje tačno jednu primarnu adresu e-pošte.

SCIM na nivou klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a OpenAI podrška tu promjenu ne može izvršiti ručno. Odgovarajuća SCIM veza na nivou ChatGPT radnog prostora može ažurirati e-poštu prihvaćenog člana kojim upravlja SCIM ako su za taj radni prostor omogućene promjene e-pošte. Stara i nova domena e-pošte moraju biti potvrđene za isti radni prostor i njegovog klijenta, nova adresa ne smije biti povezana s drugim OpenAI računom, a SSO mapiranje mora koristiti ažuriranu adresu. Ažurirajte postojećeg SCIM korisnika i prvo testirajte jedan račun.

Ako sinhronizirana pozivnica koristi zastarjelu adresu e-pošte, nemojte brisati račun, uklanjati i ponovo stvarati zapis imenika, pozivati novu adresu kao zamjenu niti prekidati vezu s imenikom. Ove radnje mogu stvoriti zaseban OpenAI račun, dok postojeći projekti, agenti i historija razgovora ostaju povezani s izvornim računom. Prije izmjena potvrdite konfiguraciju imenika i obratite se OpenAI podršci. OpenAI podrška ne može ručno promijeniti adresu e-pošte računa kojim se upravlja putem SCIM-a na nivou klijenta.

Ako postojeći korisnik ili grupa klijenta odgovara sinhroniziranom zapisu imenika, pružatelj identiteta može preuzeti upravljanje njima. Postojeće ručno stvorene pozivnice i članstva u ChatGPT radnom prostoru ne prelaze automatski pod upravljanje SCIM-a.

Postojeći član radnog prostora može se pridružiti sinhroniziranoj grupi radnog prostora bez promjene postojećeg članstva, uloge ili vrste mjesta. Pri deaktivaciji zasebno uklonite ručno dodijeljeni pristup radnom prostoru.

Razumijevanje pozivnica i automatskog stvaranja računa

Novi korisnik dodijeljen u ChatGPT ili putem API SCIM veze na nivou proizvoda možda će morati prihvatiti pozivnicu prije pristupanja proizvodu. SCIM na nivou klijenta dodaje korisnike direktno u dodijeljene API organizacije bez prihvatanja pozivnice. Neki SCIM tokovi stvaraju pozivnicu na čekanju bez slanja e-poruke. Postojeći član ChatGPT radnog prostora ne dobija novu pozivnicu za radni prostor kada odgovarajući korisnik klijenta postane pod upravljanjem SCIM-a.

Zamolite vlasnika radnog prostora da pregleda pozivnice na čekanju. Za ručnu pozivnicu vlasnik može odabrati Ponovo pošalji pozivnicu, ako je ta opcija dostupna. Pozivnice kojima upravlja SCIM ne mogu se direktno ponovo poslati; API može vratiti 409 scim_managed_resource. Ako je dostupno Pozovi člana, vlasnik može ponovo unijeti istu adresu e-pošte bez promjene postojeće uloge ili vrste mjesta. Obratite se OpenAI podršci ako pozivnica ostane blokirana.

Automatsko stvaranje računa može dodati odgovarajuće ChatGPT korisnike kada se prijave adresom e-pošte s potvrđene domene. Ono je odvojeno od SCIM-a i ne zahtijeva SSO. Izbjegavajte istovremeno omogućavanje automatskog stvaranja računa i SCIM-a. Korisnici stvoreni na ovaj način možda nisu pod upravljanjem SCIM-a, pa uklanjanje iz pružatelja identiteta možda neće ukinuti njihov pristup proizvodu. Pregledajte korištenje mjesta, zasebno uklonite korisnike kojima se ne upravlja i pri deaktivaciji provjerite svaki način pristupa.

Upravljanje vlasništvom nad grupama, ulogama i vidljivošću

Upravljajte članstvom u sinhroniziranoj grupi kod pružatelja identiteta. Administratori radnog prostora mogu održavati zasebne grupe kojima se upravlja ručno.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Pri migraciji ChatGPT radnog prostora na SCIM na nivou klijenta postojeća grupa radnog prostora može se preuzeti ako joj se naziv potpuno podudara sa sinhroniziranom grupom. Prije dodjele pristupa pregledajte duplirane nazive grupa i postojeće članove sa svojim OpenAI timom za korisnički račun. Ovo ponašanje ChatGPT-a ne odnosi se na ručne API grupe.

Ako preimenujete sinhroniziranu grupu kod pružatelja identiteta, preimenovat će se i odgovarajuća sinhronizirana grupa radnog prostora.

SCIM na nivou radnog prostora koristi zasebnu vezu. Zavisno od konfiguracije, sinhronizirana grupa istog naziva kao ručna grupa radnog prostora može članstvo te grupe staviti pod kontrolu pružatelja identiteta.

Ako je podržano, vlasnik radnog prostora može u odabranom ChatGPT radnom prostoru koristiti Dozvole i uloge za dodjelu odgovarajućih prilagođenih uloga radnog prostora. Sinhronizirane grupe mogu podržavati i analitiku radnog prostora, ako je dostupna.

Ako je dostupna, opcija Vidljivo korisnicima radnog prostora u postavkama Identitet i pristup radnog prostora određuje prikazuju li se grupe kojima upravlja SCIM kada korisnici dijele GPT-ove ili projekte. Isključivanje postavke može sakriti te grupe i ukloniti postojeća dijeljenja s grupama pri sljedećem ažuriranju GPT-a ili projekta. Promjena vidljivosti ne zaustavlja sinhronizaciju niti uklanja grupu. Ako radni prostor koristi SCIM na nivou klijenta, a njegove postavke identiteta su samo za čitanje, ova kontrola možda neće biti dostupna. Raspitajte se o podržanim opcijama kod svog OpenAI tima za korisnički račun.

Testiranje uvođenja i deaktivacije korisnika

  1. Dodajte jednog testnog korisnika u predviđenu aplikaciju pružatelja identiteta ili dodijeljenu grupu.

  2. Sačekajte uspješnu sinhronizaciju.

  3. Potvrdite da se korisnik prikazuje u predviđenom klijentu ili proizvodu i da dobija samo očekivanu ulogu.

  4. Uklonite korisnika iz dodjele pružatelja ili grupe za dodjeljivanje korisnika.

  5. Sačekajte sljedeću uspješnu sinhronizaciju i potvrdite da je pristup izveden iz grupe uklonjen.

  6. Provjerite direktne pozivnice, druge grupe i uloge specifične za proizvod koje bi mogle zadržati zaseban pristup.

Uklanjanje osobe samo iz ChatGPT-a može biti privremeno ako joj pružatelj identiteta i dalje dodjeljuje pristup. Onemogućavanje korisnika kod pružatelja ne uklanja uvijek dodjelu aplikacije. Ukidanje dodjele članu ChatGPT radnog prostora ne briše OpenAI račun ni lični radni prostor te osobe. Nakon uspješne sinhronizacije potvrdite da osoba više nije aktivni član radnog prostora i pregledajte raspodjelu mjesta u radnom prostoru. Ako osoba ostane aktivna, ne može se ukloniti ili ne može ponovo dobiti pristup nakon ponovnog dodavanja, obratite se OpenAI podršci. Zadržavanje podataka ChatGPT radnog prostora prati pravila odabranog radnog prostora.

Rješavanje problema sa sinhronizacijom imenika

ProblemŠta provjeriti
Postavljanje imenika nedostaje ili je blokiranoPotvrdite paket, administratorsku ulogu i odabranog klijenta te provjerite je li SCIM na nivou klijenta ili proizvoda već aktivan. Uskladite migraciju prije promjene funkcionalne veze.
Korisnik ili grupa se ne prikazujeProvjerite dodjele aplikacije pružatelja identiteta, postavke slanja grupa, odabranog klijenta, nedavne događaje imenika i uobičajeni interval sinhronizacije pružatelja.
Sinhronizirani korisnik ne može pristupiti proizvoduProvjerite dodjelu Pristup proizvodu za grupu, pozivnicu ili članstvo u proizvodu, potrebni način prijave i ulogu specifičnu za proizvod. Uređivač može dodijeliti podržane ChatGPT radne prostore i račune za oglase, kao i API organizacije za klijente Enterprise i Edu. Za API dodjelu pregledajte članstvo u grupi i organizaciji na API Platform.
Uklonjeni korisnik i dalje ima pristupPregledajte dodjelu pružatelja identiteta, direktne pozivnice, druge sinhronizirane ili ručne grupe i uloge u svakom proizvodu. Uklanjanjem jednog načina pristupa ne uklanja se drugi. Ako je korisnik i dalje aktivan nakon uspješne sinhronizacije, a ne postoji drugi način pristupa, obratite se OpenAI podršci. Nemojte prekidati vezu s imenikom da biste riješili problem jednog računa.
Ažuriranje e-pošte stvara sukob računaAko odredišna adresa e-pošte već pripada drugom OpenAI računu, zaustavite postupak i obratite se OpenAI podršci. Nemojte brisati nijedan račun niti stvarati zamjenskog korisnika.

Mnogi pružatelji identiteta sinhroniziraju promjene svakih 30 do 40 minuta, dok drugi šalju ažuriranja ranije. Ne postoji opća OpenAI kontrola za prisilno pokretanje trenutne sinhronizacije imenika.

Za greške pri autentifikaciji ili prijavi pogledajte: Rješavanje problema sa SSO-om, pristupom radnom prostoru i potvrdom domene.

Sigurno uklanjanje veze s imenikom

Uklanjanje aktivne veze s imenikom na nivou klijenta ne može se poništiti. Prije prekidanja veze pregledajte dodjele proizvoda sa svojim OpenAI timom za korisnički račun i potvrdite kako će se postupati s postojećim članstvima. Nemojte prekidati vezu s imenikom da biste uklonili ili vratili pristup jednoj osobi.

  1. U Administratorskoj konzoli otvorite Globalne postavke klijenta.

  2. Odaberite Pristup, a zatim otvorite Imenik.

  3. Pregledajte povezanog pružatelja te obuhvaćene korisnike, grupe i dodjele proizvoda.

  4. Odaberite Izbriši vezu.

  5. Potvrdite promjenu samo ako namjeravate zaustaviti sinhronizaciju.

  6. Pregledajte preostale korisnike, grupe, pristup proizvodima i administratorske uloge.

Uklanjanje može trajati do 5 minuta. Obratite se svom OpenAI timu za korisnički račun prije zamjene funkcionalne veze ili prelaska između SCIM-a na nivou proizvoda i klijenta.

Da li je ovaj članak bio koristan?