Pregled
Ako se korisnik ne može prijaviti putem SSO-a nakon što je pozvan u ChatGPT radni prostor, uzrok može biti nepodudaranje između adrese e-pošte na koju je poslan poziv za radni prostor i adrese e-pošte koju vraća vaš pružalac identiteta.
Ovaj problem se može pojaviti uz grešku kao što je:
"Nepodudaranje pri kreiranju korisnika za SSO"
ili:
"sso_mismatch_user_creation"
Da bi prijava putem SSO-a funkcionisala, moraju biti ispunjeni svi sljedeći uslovi:
Pružalac identiteta korisnika mora vratiti adresu e-pošte koja odgovara predviđenom identitetu korisnika u ChatGPT radnom prostoru.
Domena e-pošte mora biti potvrđena i dostupna za radni prostor u vašoj Globalnoj administratorskoj konzoli.
Radni prostor mora imati aktivnu SSO vezu putem koje se korisnik prijavljuje. Ako je domena potvrđena, ali mapirana na drugu SSO vezu, korisnik i dalje može vidjeti grešku nepodudaranja SSO-a.
Koraci za rješavanje
Koraci u nastavku pomoći će vam da provjerite postoji li neusklađenost između poziva, SSO tvrdnje o e-pošti i verificirane domene.
Potvrdite adresu e-pošte korištenu za poziv u radni prostor: Provjerite je li korisnik pozvan s adresom e-pošte koju treba koristiti za ChatGPT.
Potvrdite adresu e-pošte koju vraća vaš pružatelj identiteta: Provjerite svoju SAML/OIDC konfiguraciju i potvrdite koje se polje adrese e-pošte šalje ChatGPT-u tokom SSO-a. Za SAML pregledajte atribute povezane s e-poštom, jer je e-pošta ključ koji ChatGPT koristi za mapiranje korisnika koji se prijavljuje na poziv ili račun na ChatGPT-u. Ove vrijednosti trebaju dosljedno identificirati istu e-adresu korisnika.
*Na primjer, ako je korisnik pozvan kao user@company.com, ali vaš pružatelj identiteta vraća user@subsidiary.com, to ćemo tretirati kao prijavu za user@subsidiary.com i prikazat ćemo grešku.
*Ovdje imate 2 opcije:
Potvrdite da je korisnikova domena verificirana u Global Admin Console i mapirana na radni prostor u koji je korisnik pozvan: Ako vaš pružatelj identiteta vraća adresu e-pošte s druge domene, ta domena mora biti verificirana u vašoj Global Admin Console i dostupna radnom prostoru kojem korisnik pokušava pristupiti.
Na primjer, ako je korisnik pozvan kao user@company.com, ali vaš pružatelj identiteta vraća user@subsidiary.com, tada subsidiary.com također mora biti verificirana i odgovarajuće mapirana prije nego što se korisnik može prijaviti putem SSO-a koristeći taj identitet.
Najbrže zaobilazno rješenje: Ako je SSO opcionalan za vaš radni prostor, neka korisnik prihvati poziv koristeći korisničko ime i lozinku umjesto SSO-a, kako bi brzo mogao nastaviti. To će vam dati nešto vremena da riješite problem sa SSO prijavom, a korisnik već može koristiti svoj ChatGPT račun.
