OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Postavljanje jedinstvene prijave (SSO) za OpenAI proizvode

Povežite pružaoca identiteta, potvrdite domenu i konfigurirajte jedinstvenu prijavu za podržane OpenAI proizvode.

Ažurirano: 5 days ago

Jedinstvena prijava (SSO) omogućava vašem timu da se prijavi postojećim poslovnim računom. Način postavljanja zavisi od toga upravlja li se identitetom putem radnog prostora ChatGPT Business, zajedničkog OpenAI okruženja ili podržane samostalne organizacije na API Platform.

Prije nego što počnete, odredite proizvod koji konfigurirate i administratora koji može upravljati njegovim postavkama identiteta. Za uvod u okruženja i pristup proizvodima pogledajte: Početak rada s OpenAI identitetom i pristupom za upravljane radne prostore.

Odaberite odgovarajuće postavljanje SSO-a za svoj paket

Čime trebate upravljatiKo može unositi izmjeneOdakle početiŠta trebate znati
ChatGPT Enterprise ili Eduglobalni administratorOtvorite Administratorsku konzolu i odaberite postavke Pristup svog okruženja.Zajednička veza s pružaocem identiteta može se primijeniti na podržane ChatGPT radne prostore i druge podržane proizvode. Zasebno pregledajte pravila prijave za svaki proizvod.
Samostalni ChatGPT Businessvlasnik radnog prostoraOtvorite postavke Identitet & pristup svog Business radnog prostora.Za SSO i potvrdu domene koristite postojeće postavke identiteta radnog prostora. Ako su dostupne samo za čitanje, zatražite od globalnog administratora da upravlja zajedničkom vezom okruženja. Upute za postavljanje potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.
API organizacija povezana s okruženjemglobalni administratorPočnite u postavkama identiteta za API Platform. Ako su kontrole SSO-a ili domene dostupne samo za čitanje, slijedite vezu do Administratorske konzole.U Administratorskoj konzoli upravljajte zajedničkom vezom i odgovarajućim pravilima za API proizvod. Članovi API-ja, projekti, naplata i postavke API organizacije ostaju na API Platform.
Menadžer reklamaglobalni administratorOtvorite Administratorsku konzolu i odaberite odgovarajuće okruženje i proizvod Ads.Uključivanje zajedničke veze ne uključuje automatski SSO za Ads niti dodjeljuje ulogu na računu za oglašavanje. Za postupak namijenjen proizvodu Ads pogledajte: Upravljanje identitetom i pristupom za Menadžer reklama.

Ako su postavke identiteta dostupne samo za čitanje, vjerovatno gledate proizvod koji sada koristi zajedničku vezu okruženja. Slijedite vezu do Administratorske konzole umjesto da postavljate drugog pružaoca identiteta.

Ako se u ChatGPT radnom prostoru pored postavki identiteta dostupnih samo za čitanje prikazuje Konzola u oblaku ↗, otvorite njome Administratorsku konzolu. Zatražite od ovlaštenog globalnog administratora da upravlja zajedničkom vezom.

SSO određuje način na koji se korisnici prijavljuju. Pozivnice, članstvo u proizvodu i administratorske uloge ostaju odvojeni.

Provjerite pristup prije nego što počnete

  • Potvrdite kojim OpenAI okruženjem, ChatGPT radnim prostorom, API organizacijom ili Ads računom trebate upravljati.

  • Potvrdite da ste globalni administrator za vezu kojom upravlja okruženje ili vlasnik radnog prostora za samostalnu vezu ChatGPT Business.

  • Provjerite obuhvata li vaša pretplata ili paket naplate API-ja odgovarajuću mogućnost SSO-a.

  • Potvrdite da možete ažurirati DNS zapise za domenu kojom upravlja vaša kompanija ili škola.

  • Potvrdite da možete izraditi ili ažurirati aplikaciju kod svog pružaoca identiteta.

  • Odredite korisnike kojima je potreban pristup te sva postojeća članstva u proizvodima, pozivnice ili SCIM veze.

Dostupnost SSO-a i opcije pružaoca identiteta zavise od proizvoda, paketa, okruženja i trenutne konfiguracije. Pretplata na ChatGPT ne uključuje automatski pristup API organizaciji ni API SSO.

Primijenite sigurnosna pravila pružaoca identiteta

Kod pružaoca identiteta konfigurirajte višefaktorsku autentifikaciju (MFA), ograničenja uređaja i pravila uslovnog pristupa. Te se kontrole primjenjuju kada se korisnik autentificira putem tog pružaoca. Korisnici koji se mogu prijaviti na drugi dozvoljeni način možda neće biti obuhvaćeni istim pravilima pružaoca identiteta.

Zaštitite administratorski pristup

  1. Ostavite jednu autentificiranu administratorsku sesiju otvorenu u svom uobičajenom pregledniku.

  2. Za testiranje prijave putem pružaoca identiteta koristite privatni ili anonimni prozor.

  3. Dok provjeravate vezu i obuhvaćene račune, ostavite SSO postavljen na Neobavezno ako je ta postavka dostupna.

  4. Prije nego što odaberete Obavezno ili Isključeno, promijenite vezu ili zamijenite certifikat, potvrdite da je dostupan drugi ovlašteni administrator ili odobrena metoda oporavka.

Nemojte koristiti Isključeno kao zamjenu za „nije obavezno“: time se SSO onemogućava za odabrani proizvod, a obuhvaćeni korisnici mogu biti odjavljeni.

Postavite SSO za ChatGPT Business

ChatGPT Business uključuje SSO i potvrdu domene za aktivan, plaćeni radni prostor. Vlasnik radnog prostora konfigurira nezavisno upravljanu vezu u postojećim postavkama ChatGPT radnog prostora. Ako su postavke dostupne samo za čitanje ili prikazuju Konzola u oblaku ↗, zatražite od globalnog administratora da upravlja zajedničkom vezom okruženja. Korake i ograničenja paketa za Business potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.

Preostali koraci postavljanja primjenjuju se na SSO veze kojima upravlja okruženje i mora ih izvršiti globalni administrator.

Otvorite postavke identiteta svog okruženja

  1. Prijavite se u Administratorsku konzolu kao globalni administrator.

  2. Odaberite OpenAI okruženje kojim trebate upravljati.

  3. Otvorite Pristup i pregledajte Domene, Jedinstvenu prijavu (SSO) i sva dostupna pravila prijave za proizvode.

Ako je ChatGPT radni prostor ili organizacija na API Platform povezana s istim okruženjem, njihova stranica identiteta može biti dostupna samo za čitanje i preusmjeriti vas ovdje. Postojeće članstvo u API organizaciji, projekti i naplata ostaju na API Platform.

Potvrdite domenu kompanije ili škole

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Potvrda domene može utjecati na prijavu, postojeće lične ili API račune, migraciju računa i promjene adrese e-pošte. Prije nastavka pregledajte osobe i proizvode koji koriste domenu.

  1. U odjeljku Domene odaberite dugme za dodavanje (+).

  2. Unesite domenu e-pošte kojom upravlja vaša kompanija ili škola.

  3. Kopirajte DNS TXT zapis prikazan tokom postavljanja.

  4. Dodajte taj TXT zapis u javnu DNS konfiguraciju domene.

  5. Vratite se u Administratorsku konzolu i odaberite Provjeri domenu.

  6. Potvrdite da je status domene Potvrđeno.

Može proći do 24 sata prije nego što DNS promjene postanu javno vidljive. Kada se TXT zapis pojavi, vratite se u Administratorsku konzolu i odaberite Provjeri domenu. Postupak postavljanja ostavlja do 7 dana za dovršavanje potvrde i podržava do 99 potvrđenih domena tamo gdje se to ograničenje primjenjuje. Ako je drugo okruženje već potvrdilo domenu, obratite se svom OpenAI timu za korisnički račun ili Podršci prije izmjene postojeće konfiguracije.

Informacije o potvrdi domene i dostupnosti proizvoda potražite u članku: Potvrđivanje domene za OpenAI identitet.

Povežite svog pružaoca identiteta

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. U odjeljku Jedinstvena prijava (SSO) odaberite Postavi SSO.

  2. Odaberite jednog od prikazanih pružalaca, kao što su Okta, Entra ili Prilagođeni SAML, kada je dostupan.

  3. Ako vaš pružalac nije naveden, odaberite Prilagođeni SAML kada je ponuđen; postojeća konfiguracija može nuditi i Prilagođeni OIDC.

  4. Slijedite postupak postavljanja da biste izradili ili povezali aplikaciju kod svog pružaoca identiteta.

  5. Kopirajte SSO URL, identifikator publike ili entiteta i druge tražene vrijednosti u aplikaciju pružaoca identiteta.

Ekrani se razlikuju zavisno od pružaoca. Koristite vrijednosti prikazane za svoje stvarno okruženje i vezu; nemojte ponovo koristiti vrijednosti postavljanja iz drugog radnog prostora ili API organizacije.

Broj veza s pružaocima identiteta koje možete dodati zavisi od omogućenih funkcija vašeg okruženja i administratorskih dozvola.


Pločica ili oznaka aplikacije pružaoca identiteta mora koristiti URL za prijavu namijenjen toj vezi i proizvodu. ChatGPT i API Platform mogu koristiti različite URL-ove; ažurirajte pločicu ili oznaku ako se veza promijeni.

Ponovno postavljanje ili zamjena postojeće veze može promijeniti SSO URL-ove, vrijednosti publike, certifikate i sačuvane oznake za prijavu. Prije zamjene ispravne veze ažurirajte aplikaciju pružaoca identiteta i upute za korisnike.

Konfigurirajte metapodatke pružaoca identiteta

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Koristite dinamičku konfiguraciju

Kada pružalac identiteta nudi URL metapodataka, unesite taj URL tokom postavljanja. Metapodaci pružaoca sadrže podatke o podržanom izdavaocu, krajnjoj tački za prijavu i certifikatu za potpisivanje.

Koristite ručnu konfiguraciju

Ako URL metapodataka nije dostupan, unesite SSO URL pružaoca identiteta, izdavaoca i X.509 certifikat za potpisivanje prikazane u konfiguraciji pružaoca. Potvrdite da certifikat odgovara onome koji se koristi za potpisivanje SAML odgovora.

Mapirajte atribute identiteta korisnika

Konfigurirajte pružaoca identiteta tako da za svaku osobu vraća jednu stabilnu primarnu adresu e-pošte. Ime i prezime nisu obavezni, ali se preporučuju kada ih pružalac podržava.

  • Adresa e-pošte: Obavezna. Mora identificirati isti OpenAI račun koji osoba koristi za pristup proizvodu.

  • Ime: Nije obavezno, ali se preporučuje.

  • Prezime: Nije obavezno, ali se preporučuje.

OpenAI ne dešifrira šifrirane SAML odgovore ni tvrdnje. Pošaljite nešifrirani SAML odgovor i tvrdnju potpisane očekivanim X.509 certifikatom.

Koristite ispravnu adresu e-pošte računa

Ako pružalac identiteta vrati pseudonim, drugu adresu e-pošte ili više od jedne tvrdnje o adresi e-pošte, OpenAI može povezati pogrešan račun. Zbog toga može izgledati kao da nedostaju postojeći račun, historija razgovora ili radni prostor.

Za Microsoft Entra ID provjerite koristi li tvrdnja za prijavu adresu e-pošte osobe, osnovno korisničko ime (UPN) ili preferred_username. Konfigurirajte mapiranja za SSO i SCIM tako da identificiraju predviđeni postojeći OpenAI račun. Ako odredišna adresa e-pošte već pripada drugom računu, zaustavite se i obratite OpenAI podršci prije unošenja izmjena.

Uskladite upravljane promjene adresa e-pošte

Promjena tvrdnje o adresi e-pošte kod pružaoca identiteta ne ažurira automatski postojeći OpenAI račun. SCIM na nivou okruženja ne može promijeniti adresu e-pošte na postojećem OpenAI računu. Ako vaša kompanija ili škola koristi podržanu SCIM vezu na nivou ChatGPT radnog prostora, prije promjene tvrdnje za prijavu pitajte administratora podržava li ta veza ažuriranje postojećeg računa.

Dodijelite korisnike i potvrdite pristup proizvodu

  1. Dodijelite predviđene osobe ili grupe OpenAI aplikaciji kod svog pružaoca identiteta.

  2. Potvrdite da svaka osoba ima i odgovarajuću pozivnicu za ChatGPT radni prostor, članstvo u API organizaciji ili ulogu na Ads računu.

  3. Ako vaše okruženje koristi SCIM, provjerite sinhroniziranu grupu i podržanu dodjelu proizvoda toj grupi.

  4. Testirajte korisnika koji pripada proizvodu ili radnom prostoru koji konfigurirate.

Dodjela kod pružaoca identiteta može biti potrebna za autentifikaciju, ali ne poziva tu osobu u svaki radni prostor, ne dodjeljuje joj API ulogu niti pristup računu za oglašavanje.

Odaberite pravila prijave za svaki proizvod

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Nakon aktiviranja zajedničke veze s pružaocem identiteta pregledajte pravila za svaki proizvod koji se prikazuje u Administratorskoj konzoli. Dostupni proizvod može nuditi opcije Obavezno, Neobavezno ili Isključeno.

ProizvodKako se pravila primjenjujuŠta treba provjeriti
ChatGPTPravila za cijeli proizvod mogu se primijeniti na ChatGPT radne prostore. Ako je podržano, pojedinačni radni prostori mogu imati vlastita pravila.Provjerite predviđeni radni prostor, pozivnicu za člana i postavku određenog radnog prostora.
API PlatformPravila prijave za API Platform primjenjuju se na povezane API organizacije. Ako je dostupna opcija Prilagodi prema API organizaciji, ovlašteni globalni administrator može postaviti pravila za pojedinačne API organizacije.Provjerite članstvo u API organizaciji i API organizaciju odabranu na API Platform.
Menadžer reklamaAds ima vlastita pravila prijave za proizvod.Provjerite je li SSO za Ads omogućen kako je predviđeno i ima li osoba odgovarajuću ulogu na računu za oglašavanje.
Administratorska konzolaAdministratorska konzola ima vlastita pravila prijave.Prije nego što SSO postane obavezan, zaštitite pristup za barem jednog ovlaštenog globalnog administratora.

Uključivanje zajedničke veze ne omogućava automatski SSO za svaki proizvod. Ako su pravila proizvoda postavljena na Isključeno, korisnici ne mogu koristiti SSO za taj proizvod. Korisnicima su potrebni i odgovarajuća dodjela kod pružaoca identiteta te članstvo u proizvodu.

Kod konfiguracija za ChatGPT, Obavezni SSO primjenjuje se na članove čija adresa e-pošte koristi potvrđenu domenu obuhvaćenu pravilima radnog prostora. Pozvani članovi s drugih domena i dalje mogu koristiti drugi dozvoljeni način prijave. Ako svi članovi moraju koristiti SSO kompanije, pitajte svoj tim za korisnički račun koje su kontrole dostupne. Isključivanje opcije Dozvoli pozivnice za vanjske domene ograničava nove pozivnice; ne uklanja postojeće goste ni već poslane pozivnice.

Promjena ChatGPT pravila na Obavezno ili Isključeno može odjaviti obuhvaćene korisnike. Pregledajte izuzetke radnih prostora i najavite promjenu prije primjene općih pravila.

Testirajte vezu i primijenite odgovarajuća pravila

OpenAI Single Sign-On test succeeded confirmation page
  1. Odaberite Testiraj jedinstvenu prijavu ili odgovarajući korak testiranja prikazan tokom postavljanja.

  2. Autentificirajte se putem predviđenog pružaoca identiteta u privatnom prozoru preglednika.

  3. Potvrdite da korisnik dolazi do odgovarajućeg ChatGPT radnog prostora, API organizacije ili Ads računa.

  4. Provjerite potrebnu pozivnicu, članstvo ili ulogu na računu.

  5. Pregledajte odgovarajuća pravila prijave za proizvod ili radni prostor.

  6. Promijenite pravila na Obavezno tek nakon uspješnog testiranja i odobravanja administratorskog plana oporavka.

Riješite probleme s prijavom ili pristupom

Ako se neko ne može prijaviti, provjerite potvrđenu domenu, dodjelu kod pružaoca identiteta, tvrdnju o adresi e-pošte, X.509 certifikat, članstvo u proizvodu i odgovarajuća pravila prijave za proizvod. Uspješna prijava u okruženje ne garantira pristup određenom radnom prostoru, API organizaciji ili Ads računu.

Informacije o greškama i koracima oporavka za pojedinačne proizvode potražite u članku: Rješavanje problema sa SSO-om, pristupom radnom prostoru i potvrdom domene. Ako ne možete vratiti administratorski pristup, obratite se OpenAI podršci.

Da li je ovaj članak bio koristan?