OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Rješavanje problema sa SSO-om, pristupom radnom prostoru i potvrdom domene

Riješite probleme s nedostajućim radnim prostorima, neuspjelom SSO prijavom, nepodudaranjem pružaoca identiteta i potvrdom domene.

Ažurirano: 8 days ago

Ako se možete prijaviti, ali ne možete pronaći radni prostor svoje kompanije, prvo potvrdite e-adresu u pozivnici i zatražite od administratora radnog prostora da provjeri vaše članstvo. Ako prijava ne uspije, pronađite odjeljak koji odgovara prikazanoj poruci.

Ako je problem počeo nakon što je prijava ranije radila, prije promjene konfiguracije pružaoca identiteta ili mreže provjerite status OpenAI-a.

Provjerite račun i pronađite radni prostor koji nedostaje

  1. Potvrdite da koristite predviđeni OpenAI račun i e-adresu.

  2. Odaberite odgovarajućeg OpenAI klijenta, ChatGPT radni prostor ili API Platform organizaciju.

  3. Provjerite imate li pozivnicu, članstvo ili administratorsku ulogu za određeni proizvod koja je potrebna za taj resurs.

  4. Koristite način prijave koji zahtijeva resurs: lozinku, podržanu društvenu prijavu ili SSO vezu klijenta.

  5. Ako se prikaže više opcija API pružaoca identiteta, odaberite vezu koju je naveo administrator vaše API organizacije.

Ako radni prostor nedostaje, prije promjene postavki DNS-a, SSO-a ili pružaoca identiteta zatražite od vlasnika ili administratora da potvrdi vašu pozivnicu i članstvo. Administratorska konzola i pojedinačni radni prostor mogu zahtijevati različite načine prijave.

Riješite probleme s potvrdom domene

Domena je već potvrđena na drugom mjestu

Domena je možda već potvrđena za drugog klijenta. Zatražite od IT administratora svoje kompanije ili ustanove da potvrdi kojem klijentu pripada domena. Prije pokušaja premještanja ili ponovne upotrebe obratite se podršci OpenAI ili svom timu za korisnički račun.

Nemojte uklanjati domenu iz funkcionalnog klijenta, kreirati drugog klijenta niti je ponovo potvrđivati samo radi rješavanja sukoba. Ako je DNS zapis ispravan, ali vas postavljanje upućuje da se obratite podršci, ili ako dva klijenta trebaju istu domenu, prije promjene postojećeg pristupa pitajte podršku OpenAI ili svoj tim za korisnički račun.

Poddomena nije prepoznata

Potvrda nadređene domene ne potvrđuje automatski svaku poddomenu. Kada to konfiguracija zahtijeva, potvrdite tačnu domenu ili poddomenu koju koristi zahvaćeni račun.

Vaša kompanija ili škola ne može dodati DNS TXT zapis

OpenAI mora moći pročitati potrebni TXT zapis putem javnog DNS upita. Ako vam sigurnosna pravila onemogućavaju dodavanje tog zapisa, pitajte svoj tim za OpenAI račun postoji li drugi način potvrde za vašu konkretnu situaciju.

DNS TXT zapis je vidljiv, ali potvrda ne uspijeva

Može proći do 24 sata prije nego što DNS promjene postanu javno vidljive. Potvrdite tačnu domenu, naziv zapisa i punu TXT vrijednost. Ako potvrda i dalje ne uspijeva, prije promjene domene ili kreiranja drugog klijenta obratite se svom timu za OpenAI račun ili podršci OpenAI.

Pokušaj potvrde prikazuje status Isteklo

Dovršena potvrda domene ne istječe. Status postavljanja Isteklo znači da je sedmodnevni rok za potvrdu završio prije potvrđivanja TXT zapisa. Ponovo pokrenite potvrdu, dodajte potrebni zapis i dovršite provjeru u novom roku za postavljanje.

Cijeli postupak potražite u članku: Potvrda domene za OpenAI identitet.

Pronađite ili potvrdite odgovarajuće postavke identiteta

Očekivani radni prostor ili klijent nedostaje

  • Potvrdite da ste odabrali predviđenog OpenAI klijenta.

  • Provjerite zahtijeva li zadatak globalnog administratora, vlasnika ChatGPT Business radnog prostora ili vlasnika API organizacije. Postavke identiteta za Business radni prostor potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.

  • Potvrdite da je radni prostor ili API organizacija povezana s očekivanim klijentom.

  • Pokušajte ponovo koristeći način prijave koji zahtijeva resurs koji nedostaje.

Ako resurs i dalje nedostaje, zatražite od svog tima za korisnički račun ili podrške OpenAI da provjeri njegovu povezanost. Nemojte brisati niti ponovo kreirati korisnički račun, radni prostor ili klijenta.

Popis Korisnici na nivou klijenta može se razlikovati od popisa Članovi radnog prostora. Ako se brojevi ne podudaraju, odaberite odgovarajućeg klijenta, otvorite očekivani radni prostor i provjerite ulogu povezanu s vašim računom. Ako Administratorska konzola možda koristi staru sesiju, odjavite se i pokušajte ponovo u privatnom prozoru preglednika.

Stranica Identitet platforme API Platform nije dostupna

Stranica Identitet platforme API Platform dostupna je samo odgovarajućim API organizacijama i ovlaštenim administratorima. Potvrdite da API organizacija ima podržani plan naplate Custom ili Unlimited, odnosno drugu izričito podržanu konfiguraciju, te da imate potrebnu ulogu u API organizaciji.

Administracija API organizacije ostaje na platformi API Platform. Pristup Administratorskoj konzoli ili ChatGPT radnom prostoru ne daje automatski pristup postavkama API organizacije.

Odabran je pogrešan pružalac identiteta

Odgovarajuće konfiguracije platforme API Platform mogu podržavati veze s više pružalaca. ChatGPT radni prostori uglavnom ne podržavaju više pružalaca identiteta. Potvrdite da je korisnik odabrao vezu dodijeljenu predviđenom proizvodu i potvrđenoj domeni.

Provjerite SSO pravila i mapiranje pružaoca identiteta

Radni prostor zahtijeva SSO

Obavezni SSO radnog prostora primjenjuje se na članove čija e-adresa pripada potvrđenoj domeni obuhvaćenoj pravilima prijave. Pozvani korisnici s drugih domena i dalje mogu koristiti drugi dopušteni način prijave. Ako svi članovi moraju koristiti SSO, pitajte svoj tim za korisnički račun koje su kontrole dostupne. Isključivanje opcije Dozvoli pozivnice za vanjske domene blokira nove vanjske pozivnice, ali ne utječe na postojeće članove ni već poslane pozivnice.

Ako radni prostor zahtijeva SSO, odjavite se i počnite ponovo putem veze klijentovog pružaoca identiteta. Nemojte pretpostaviti da postojeća sesija Administratorske konzole zadovoljava SSO pravila radnog prostora.

E-adresa ili domena se ne podudaraju

Nepodudaranje se može prikazati kao „Nepodudaranje SSO-a pri kreiranju korisnika“ ili sso_mismatch_user_creation. To znači da se pozvani račun, odgovor pružaoca identiteta, potvrđena domena ili dodijeljena SSO veza ne podudaraju.

  1. Pitajte administratora radnog prostora ili klijenta na koju je e-adresu poslana pozivnica.

  2. Pitajte administratora pružaoca identiteta koja se e-adresa vraća u odgovoru protokola SAML ili OpenID Connect (OIDC).

  3. Uporedite pune adrese, uključujući pseudonime, domene podružnica i poddomene.

  4. Potvrdite da je vraćena domena potvrđena i dostupna predviđenom klijentu ili radnom prostoru.

  5. Provjerite je li korisnik dodijeljen odgovarajućoj aplikaciji i vezi pružaoca identiteta te resursu proizvoda.

  6. Ispravite mapiranje pružaoca identiteta ili upotrijebite odobreni postupak pozivanja za predviđenu adresu.

Naprimjer, pozivnica poslana na user@company.com ne podudara se s odgovorom pružaoca identiteta za user@subsidiary.com. Potvrđena domena i dalje neće raditi ako se korisnik prijavi putem druge SSO veze ili nema potrebno članstvo za proizvod.

Ako je poslovna e-adresa nedavno promijenjena, prvo provjerite upravlja li se računom putem SCIM-a za cijelog klijenta ili odgovarajuće SCIM veze na nivou ChatGPT radnog prostora. SCIM za cijelog klijenta ne može ažurirati e-adresu računa; promjena samo atributa pružaoca identiteta ne rješava nepodudaranje.

Nemojte brisati postojeći račun, kreirati neodobreni zamjenski račun niti zaobilaziti obavezni SSO. Drugi način prijave koristite samo kada ga pravila odgovarajućeg proizvoda izričito dopuštaju.

Microsoft Entra ID šalje pogrešnu e-adresu računa

U sistemu Microsoft Entra ID e-adresa, korisničko ime principala (UPN) i preferred_username možda se ne podudaraju. Pitajte administratora pružaoca identiteta koja se vrijednost šalje OpenAI-u i potvrdite da SAML i SCIM prepoznaju predviđeni postojeći račun.

Prije promjene upravljane e-adrese provjerite pripada li nova adresa već drugom OpenAI računu. Ako pripada, zaustavite postupak i obratite se podršci OpenAI. Nemojte brisati nijedan račun, uklanjati profile za provjeru autentičnosti niti kreirati zamjenskog korisnika.

Promijenjena je e-adresa kojom upravlja klijent

Potvrda domene kompanije ili škole može ograničiti samostalnu promjenu e-adrese računa. SCIM za cijelog klijenta ne može promijeniti e-adresu postojećeg OpenAI računa, a podrška OpenAI ne može je promijeniti ručno. Ako vaša kompanija ili škola koristi odgovarajuću SCIM vezu na nivou ChatGPT radnog prostora, pitajte administratora može li se putem nje ažurirati e-adresa postojećeg korisnika.

Promjena SAML ili OIDC atributa e-adrese bez usklađivanja s postojećim OpenAI računom može kreirati zaseban račun, dok postojeći projekti, agenti i historija razgovora ostaju povezani s izvornim računom. Nemojte brisati izvorni račun, uklanjati profile za provjeru autentičnosti niti kreirati zamjenski račun. Prije promjena obratite se podršci OpenAI.

Ime korisnika nedostaje ili je netačno

Ako se od novog korisnika traži da unese ime i datum rođenja ili se njegova e-adresa prikazuje kao ime za prikaz, pregledajte mapiranje atributa kod pružaoca.

  • Potvrdite da SAML odgovor sadrži očekivane atribute imena i prezimena.

  • Potvrdite da atribut e-adrese prepoznaje odgovarajući postojeći račun.

  • Provjerite da SAML odgovor i tvrdnja nisu šifrirani.

Riješite uobičajene probleme s prijavom i radnim prostorom

E-poruka za ponovno postavljanje lozinke ne stiže

Ako je račun kreiran putem pružaoca identiteta ili društvene prijave kao što su Google, Microsoft ili Apple, možda ne postoji OpenAI lozinka koju možete ponovo postaviti. Prijavite se izvornim načinom ili ponovo postavite pristupne podatke kod odgovarajućeg pružaoca.

Ako račun koristi e-adresu i lozinku:

  1. Potvrdite da ste unijeli ispravnu e-adresu računa.

  2. Provjerite mapu neželjene pošte.

  3. Zatražite novu e-poruku za ponovno postavljanje lozinke.

Više pojedinosti potražite u članku: Promjena načina prijave na OpenAI račun.

Radni prostor nedostaje u izborniku radnih prostora

Odjavite se, ponovo se prijavite odgovarajućim računom i upotrijebite SSO način koji zahtijeva radni prostor koji nedostaje. Potvrdite da korisnik ima aktivnu pozivnicu ili članstvo i da radni prostor pripada očekivanom klijentu.

Prikazuje se poruka Radni prostor nije pronađen

Provjerite odabrani radni prostor, dodijeljenu ulogu i način provjere autentičnosti koji radni prostor zahtijeva. Ako resurs i dalje nije dostupan, zatražite od tima za korisnički račun ili podrške OpenAI da provjeri povezanost radnog prostora.

Pronađite sljedeći korak prema poruci o grešci

Pružalac identiteta prijavio vas je e-adresom koja nije u radnom prostoru

SSO veza vratila je račun koji nije član predviđenog ChatGPT radnog prostora.

  • Ako je e-adresa ispravna, zatražite od administratora radnog prostora da je pozove.

  • Ako je e-adresa pogrešna, zatražite od IT službe da ispravi mapiranje e-adrese kod pružaoca identiteta.

  • Ako je za postojeći OpenAI račun potrebno posebno rješenje, obratite se podršci OpenAI.

sso_mismatch_user_creation

Uporedite adresu iz pozivnice s atributom e-adrese pružaoca identiteta, potvrđenom domenom, dodijeljenom SSO vezom i članstvom za proizvod. Slijedite korake za rješavanje nepodudaranja iz prethodnog odjeljka.

identity_provider_mismatch

Ova greška znači da se način prijave ne podudara s načinom povezanim s računom. Pokušajte ponovo izvornim načinom, kao što su Google, Microsoft, Apple, lozinka, privremeni kod ili SSO veza klijenta.

Ako više nemate pristup izvornom načinu, obratite se podršci OpenAI radi potvrđenog postupka oporavka računa.

Nije pronađen odgovarajući ChatGPT račun (chatgpt_account_missing)

Automatsko kreiranje računa ne aktivira ponovo uklonjeno ili deaktivirano članstvo. Vlasnik ili administrator radnog prostora mora potvrditi da je osoba ovlaštena i ponovo je pozvati.

SSO može uspjeti čak i kada nedostaje očekivana pozivnica ili članstvo u ChatGPT radnom prostoru, odnosno SCIM dodjela. Zatražite od administratora da potvrdi tačnu e-adresu, dodjelu aplikacije pružaoca identiteta, pozivnicu na čekanju ili aktivno članstvo te posljednju SCIM sinhronizaciju. Ako se ti podaci ne podudaraju ili je e-adresa računa nedavno promijenjena, obratite se podršci OpenAI. Nemojte brisati niti ponovo kreirati račun.

enterprise_sso_login_unavailable

Ova se greška može pojaviti kada se na OpenAI račun možete prijaviti samo putem SSO-a jednog klijenta, ali odabrana API organizacija ili proizvod ne može koristiti tu vezu. To može utjecati na ličnu API organizaciju, API organizaciju izvan istog klijenta ili proizvod za koji SSO nije dostupan.

Potvrdite klijenta i proizvod koji pokušavate otvoriti. Koristite način prijave koji je već povezan s vašim računom i dopušten za taj proizvod. Ako nije dostupan nijedan dopušteni način, obratite se podršci OpenAI. Administrator vašeg ChatGPT radnog prostora možda ne upravlja API organizacijom. Nemojte brisati profile za provjeru autentičnosti, kreirati zamjenski račun niti zaobilaziti SSO pravila.

require_sso_login

Odabrani radni prostor zahtijeva SSO, ali je za pokušaj prijave korišten drugi način.

  1. Odjavite se iz ChatGPT-a.

  2. Unesite e-adresu računa na stranici za prijavu.

  3. Odaberite klijentovu SSO opciju i potvrdite autentičnost pomoću konfiguriranog pružaoca identiteta.

invalid_state

Ako se ova greška pojavi nakon prijave putem pružaoca identiteta ili višefaktorske provjere autentičnosti (MFA), otvorite novu privatnu sesiju preglednika i ponovite odobreni postupak prijave. Ako se problem nastavi, zatražite od administratora da provjeri dodjelu aplikacije pružaoca identiteta, pozivnicu ili članstvo u radnom prostoru te dodjelu SCIM grupe ili status sinhronizacije. Ponovo pokušajte SSO nakon što se ti podaci isprave. Ako se problem nastavi, obratite se podršci OpenAI i navedite približno vrijeme te svaki ID zahtjeva. Nemojte uklanjati postojeće načine prijave niti profile za provjeru autentičnosti.

Došlo je do greške pri dohvaćanju vaših SSO podataka

VPN, proxy, proširenje preglednika, vatrozid ili druga mrežna kontrola možda blokira zahtjev za provjeru autentičnosti. Zatražite od IT tima da provjeri mrežnu putanju i dopusti potrebne OpenAI domene.

Ako klijent pruža pločicu za prijavu putem pružaoca identiteta, isprobajte je kako biste utvrdili utječe li problem samo na standardni način prijave. Mrežne smjernice potražite u članku: Rješavanje problema s pristupom ChatGPT-u putem mreže, vatrozida i upravljanih uređaja.

Nema dostupnih radnih prostora

To se može dogoditi kada se promijeni e-adresa koju vraća pružalac identiteta, dok se stariji profil za provjeru autentičnosti ili članstvo u radnom prostoru i dalje odnosi na prethodnu adresu. Zatražite od IT službe da potvrdi atribut e-adrese te dodjele klijenta i radnog prostora.

Ako su te vrijednosti ispravne, a greška se nastavi, obratite se podršci OpenAI za pomoć s mapiranjem računa.

Nevažeći digitalni otisak

Trenutni X.509 certifikat kojim pružalac identiteta potpisuje podatke možda se ne podudara s certifikatom konfiguriranim u OpenAI-u.

  1. Utvrdite kojim certifikatom pružalac identiteta potpisuje SAML odgovor.

  2. Uporedite ga s certifikatom konfiguriranim na OpenAI stranici Identitet.

  3. Ažurirajte konfigurirani certifikat ako ga je pružalac rotirao ili zamijenio.

Ups! Za pristup računu koristite SSO svoje organizacije

Radni prostor zahtijeva SSO, ali se korisnik pokušao prijaviti lozinkom ili putem pružaoca društvene prijave.

  1. Vratite se na stranicu za prijavu i unesite e-adresu računa.

  2. Odaberite klijentovu SSO opciju.

  3. Ako se greška ponovo pojavi nakon provjere autentičnosti kod pružaoca identiteta, zatražite od IT službe da potvrdi pripada li korisnik pružaočevoj grupi za pristup OpenAI-u.

Veza nije omogućena

Odabrana pločica ili veza pružaoca identiteta možda nije aktivna za predviđeni proizvod. Potvrdite da se klijentova aktivna ChatGPT ili API Platform veza podudara s URL-om pločice, a zatim zatražite pomoć od podrške OpenAI ako očekivanu vezu nije moguće omogućiti.

Ako se greška pojavljuje samo u mobilnoj aplikaciji ChatGPT, ažurirajte aplikaciju i pokušajte ponovo.

Stranica sts.windows.net nije pronađena

Pregledajte mapiranje šeme za Microsoft Entra ID ili povezanog pružaoca identiteta te URL za SSO prijavu. Zastarjele ili netačne vrijednosti zamijenite trenutnim vrijednostima prikazanim u postupcima postavljanja kod pružaoca i u OpenAI-u.

Zatražite pomoć s dodjeljivanjem putem SCIM-a

Ako korisnici mogu potvrditi autentičnost, ali nisu pravilno dodijeljeni ili im resursi nisu pravilno omogućeni, pregledajte konfiguraciju direktorija za taj proizvod, dodjele grupa pružaoca identiteta te članstvo u radnom prostoru ili API organizaciji.

Postavljanje sinhronizacije direktorija i rješavanje problema potražite u članku: Dodjeljivanje i upravljanje putem SCIM-a.

Prikupite podatke za sigurno rješavanje problema

  • Tačna poruka o grešci i, kada je primjereno, snimak ekrana.

  • E-adresa zahvaćenog računa i način prijave.

  • Proizvod, radni prostor, API organizacija i odgovarajuća administratorska uloga.

  • Je li problem zahvatio jednu osobu ili više korisnika.

  • Datum i vrijeme nastanka problema, uključujući vremensku zonu.

  • Preglednik, verzija aplikacije, operativni sistem i uređaj.

  • Pružalac identiteta i javlja li se problem pri standardnoj prijavi, putem pločice pružaoca identiteta ili na oba načina.

  • Već obavljeni koraci za rješavanje problema.

Nemojte dijeliti lozinke, jednokratne kodove za potvrdu, privatne ključeve, neobrađene SAML tvrdnje niti druge tajne za provjeru autentičnosti.

Koristite potvrđeni postupak obraćanja podršci opisan u članku Kako se obratiti podršci OpenAI.

Da li je ovaj članak bio koristan?