OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Početak rada s identitetom i provisioniranjem u ChatGPT Enterprise, Edu i ChatGPT for Teachers

Ažurirano: 7 days ago

Da bi korisnik pristupio ChatGPT Enterprise ili Edu radnom prostoru, potrebno je da se dogode dvije stvari:

  • Korisnik mora biti dodijeljen radnom prostoru

  • Korisnik treba potvrditi svoj identitet kod OpenAI

Verifikacija domene

Prije postavljanja dodatnih opcija dodjele pristupa i autentikacije, morate verificirati vlasništvo nad jednom ili više domena e-pošte na stranici Identitet & dodjela pristupa. Time se domena e-pošte povezuje s vašim ChatGPT Enterprise radnim prostorom. Saznajte više o verifikaciji domena za ChatGPT Enterprise i Edu.

Dodjela pristupa

Po zadanim postavkama, vlasnici i administratori radnog prostora dodjeljuju pristup korisnicima tako što ih pozivaju putem stranice Članovi u ChatGPT radnom prostoru.

Da bi automatizirali proces dodjele pristupa, vlasnici radnog prostora mogu konfigurirati sljedeće opcije na stranici Identitet & dodjela pristupa:

  • Sinhronizacija direktorija putem SCIM-a - automatski poziva korisnike u radni prostor na osnovu njihovog članstva u navedenim grupama pružaoca identiteta. Saznajte više o SCIM dodjeli pristupa.

  • Kontrolirajte da li su grupe kojima upravlja SCIM vidljive u tokovima dijeljenja kao što su GPT-ovi i projekti, pogledajte: Česta pitanja o SCIM integraciji.

Vlasnici radnog prostora mogu opcionalno onemogućiti pozivnice za vanjske domene kako bi ograničili nove pozivnice na korisnike čije adrese e-pošte odgovaraju verificiranim domenama. Ovo ograničenje se primjenjuje samo na nove pozivnice i ne blokira retroaktivno postojeće korisnike niti pozivnice koje su već poslane.

Napomena: Ove funkcije trenutno nisu dostupne korisnicima ChatGPT for Teachers.

Pozivnice e-poštom i migracije računa

Kada se korisnik pozove u vaš ChatGPT radni prostor, bilo ručno ili putem SCIM dodjele pristupa, OpenAI će mu po zadanim postavkama poslati e-poruku s pozivnicom (pogledajte ovaj članak za slučajeve kada e-poruka neće biti poslana). Ako korisnik ima adresu e-pošte koja odgovara verificiranoj domeni, automatski će biti dodan u radni prostor bez obzira na to prihvati li link pozivnice u svojoj e-pošti ili se prijavi putem chatgpt.com

Ako pozvani korisnik s adresom e-pošte koja odgovara verificiranoj domeni ima postojeći ChatGPT račun, od njega će se zatražiti da migrira svoj račun u Enterprise radni prostor nakon prihvatanja pozivnice. Korisnici mogu odabrati da prenesu postojeće podatke u Enterprise radni prostor ili da izvezu i izbrišu svoje podatke. Plaćene lične pretplate automatski se otkazuju kao dio procesa migracije.

Napomena: Kada korisnik prenese svoj lični radni prostor u ChatGPT Enterprise ili Edu radni prostor, lični GPT-ovi koji su već bili podijeljeni ili objavljeni, uključujući GPT-ove podijeljene putem linka, pretvaraju se u GPT-ove vidljive u radnom prostoru u odredišnom radnom prostoru. GPT-ovi koji su prije prijenosa bili privatni ostaju privatni. Vlasnici radnog prostora mogu pregledati i ažurirati vidljivost prenesenih GPT-ova nakon migracije.

Ako pozvani korisnik ima postojeći ChatGPT račun povezan s adresom e-pošte koja ne odgovara verifikovanoj domeni, od njega se neće tražiti da migrira svoj račun i može zadržati i lični račun i pristup Enterprise radnom prostoru.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Tok rada migracije računa prikazan korisnicima u korisničkom interfejsu ChatGPT Enterprise.


Enterprise radni prostori u kojima je omogućena rezidentnost podataka moći će koristiti samo opciju izvoza razgovora i brisanja ličnih radnih prostora. Migracija podataka nije podržana za radne prostore u kojima je omogućena rezidentnost podataka. Korisnicima će se prikazati sljedeći modalni prozor:

personal-biz-export-dr-modal

Tok rada izvoza podataka prikazan korisnicima u korisničkom interfejsu ChatGPT Enterprise za Enterprise radne prostore u kojima je omogućena rezidentnost podataka.

Napomena: Za planove ChatGPT Business koji prelaze na Enterprise plan:

Korisnici koji pripadaju radnom prostoru ChatGPT Business neće dobiti upit da migriraju svoj Business radni prostor u Enterprise radni prostor, ali će dobiti upit da migriraju svoj lični radni prostor.

Autentikacija

Po zadanim postavkama, korisnici se autentificiraju kod OpenAI pomoću adrese e-pošte i lozinke ili putem društvene prijave (Google, Microsoft ili Apple).

Da bi dodatno osigurali proces autentikacije, vlasnici radnog prostora mogu konfigurirati sljedeći Single Sign-On (SSO) na stranici Identitet & dodjela pristupa:

  • Omogući SSO - Korisnici kojima je dodijeljen pristup radnom prostoru i koji imaju adresu e-pošte povezanu s verificiranom domenom mogu se autentificirati putem integriranog pružaoca identiteta (IdP). Kada je SSO omogućen, ali nije nametnut, korisnici i dalje mogu odabrati autentikaciju korisničkim imenom i lozinkom ili društvenom prijavom putem Googlea, Microsofta i Applea.

  • Nametni SSO - Ima dodatni efekat onemogućavanja društvene prijave za korisnike kojima je dodijeljen pristup radnom prostoru i koji imaju adresu e-pošte povezanu s verificiranom domenom.

Omogućavanje ili nametanje SSO-a samo po sebi ne utiče na iskustvo sljedećih vrsta korisnika:

  • ChatGPT korisnici s e-poštom koja odgovara verificiranoj domeni, a kojima nije dodijeljen pristup radnom prostoru. Ovi korisnici mogu nastaviti pristupati svojim ličnim ChatGPT računima nakon što se SSO konfigurira.

  • ChatGPT korisnici s domenom e-pošte koja ne odgovara verificiranoj domeni e-pošte, ali kojima je dodijeljen pristup radnom prostoru. Ovi korisnici mogu nastaviti pristupati ChatGPT Enterprise radnom prostoru putem metoda prijave zasnovanih na lozinki ili društvenoj prijavi.

Saznajte više o konfiguriranju SSO-a.

Konfiguriranje SSO-a za OpenAI proizvode

Vaš ChatGPT Enterprise radni prostor i organizacije na OpenAI API Platformi dijele jednu SSO vezu s vašim IdP-om. Kao rezultat toga, verifikacije domena i postavke SAML SSO-a dijele se između proizvoda. Ako ste već konfigurirali SSO u svojoj organizaciji na API Platformi, verificirane domene i postavke SAML SSO-a bit će unaprijed popunjene u ChatGPT-u. Vrijedi i obrnuto.

SSO se mora zasebno omogućiti za ChatGPT i za API Platformu. Međutim, kada ga konfigurirate na jednom, „postavljanje” drugog uglavnom se svodi na uključivanje prekidača i dodavanje aplikacije oznake u vašem IdP-u, ako to želite.

SSO za API Platformu omogućenSSO za API Platformu onemogućen
ChatGPT SSO omogućen
ChatGPT SSO onemogućen

Saznajte više o konfiguraciji SSO-a za API Platformu.

Preporučeni obrasci identiteta i dodjele pristupa

ChatGPT Enterprise vam pruža fleksibilnost da kombinirate opcije identiteta i dodjele pristupa. Najčešći obrasci navedeni su kao referenca.

Dodjela pristupaAutentikacijaKorisničko iskustvo
Pristup uz uključivanje
Svaki korisnik koji se autentificira adresom e-pošte povezanom s verificiranom domenom bit će automatski dodijeljen vašem radnom prostoru.
Automatsko kreiranje računaLozinka ili društveni nalogPrilikom registracije ili prijave na lični račun, od korisnika će se zatražiti da migriraju svoj lični račun u Enterprise radni prostor.
SSO s ručnim pozivnicama
Korisnici koji su ručno pozvani u radni prostor mogu se autentificirati putem SSO-a.
RučnoSSO omogućen ili nametnutKorisnici mogu nastaviti da se registriraju ili prijavljuju na svoje lične račune.
Nakon što budu pozvani u Enterprise radni prostor, od korisnika će se zatražiti da migriraju svoj postojeći lični račun.
SSO s automatskim kreiranjem računa
Svaki korisnik koji se autentificira adresom e-pošte povezanom s verificiranom domenom bit će automatski dodijeljen vašem radnom prostoru i zatim se može autentificirati putem SSO-a.
Automatsko kreiranje računaSSO omogućen ili nametnutPrilikom registracije ili prijave na svoj lični račun, od korisnika će se zatražiti da migriraju svoj lični račun u Enterprise radni prostor.
Napomena: korisnici koji se ne mogu autentificirati putem IdP-a neće se

moći
prijaviti u ChatGPT nakon migracije u Enterprise radni prostor.
SSO sa SCIM-om
Korisnici koji su članovi navedene IdP grupe automatski se pozivaju u radni prostor i zatim se mogu autentificirati putem SSO-a.
SCIMSSO omogućen ili nametnutKorisnici mogu nastaviti da se registriraju ili prijavljuju na lične račune.
Nakon dodavanja u navedene IdP grupe, korisnici primaju e-poruku s pozivnicom i od njih se traži da migriraju svoj postojeći lični račun.

Da li je ovaj članak bio koristan?