El sistema de gestió d'identitats entre dominis (SCIM) sincronitza usuaris i grups des del teu proveïdor d'identitat. SCIM gestiona l'aprovisionament; l'inici de sessió únic (SSO) gestiona com s'autentiquen les persones. Pots configurar SCIM independentment de l'SSO.
Comprova la disponibilitat i tria l'abast de l'aprovisionament
Les opcions depenen dels productes, el pla, les connexions de directori existents i el rol d'administrador.
| Abast de SCIM | Productes o plans admesos | Administrador necessari | On es gestiona |
|---|---|---|---|
| Tot el tenant | Tenants admesos, inclosos els que només tenen Ads; les assignacions de productes compatibles inclouen espais de treball de ChatGPT i comptes d'Ads, però no organitzacions de la Plataforma d'API. | administrador global | Consola d'administració. |
| Espai de treball de ChatGPT | Espais de treball de ChatGPT Enterprise o ChatGPT Edu admesos. | propietari de l'espai de treball | L'espai de treball seleccionat. |
| Organització d'API | Organitzacions d'API admeses amb un pla de facturació Custom o Unlimited compatible. | propietari de l'organització d'API | Plataforma d'API. |
| No disponible | Plans independents de ChatGPT Business i ChatGPT for Teachers; fes servir un altre mètode d'incorporació compatible. | propietari o administrador de l'espai de treball | L'espai de treball de ChatGPT corresponent. |
Els plans independents de ChatGPT Business i ChatGPT for Teachers no inclouen SCIM. SCIM per a tot el tenant requereix almenys un domini verificat i un espai de treball de ChatGPT Enterprise o ChatGPT Edu admès, o bé un compte d'Ads. Un espai de treball Business només es pot incloure si el mateix tenant també té un espai de treball de ChatGPT Enterprise admès i l'espai Business està disponible a Accés als productes. La creació automàtica de comptes és independent de SCIM, no requereix SSO ni sincronitza els usuaris i grups del directori.
Per configurar l'espai de treball de ChatGPT Business i consultar els límits del pla, consulta: Configuració de l'inici de sessió únic per a ChatGPT Business.
Per als empleats que ja utilitzen un compte personal de ChatGPT, consulta: Incorporació d'empleats amb comptes de ChatGPT existents.
Tria SCIM per a tot el tenant o per producte
SCIM per a tot el tenant pot aprovisionar espais de treball de ChatGPT i comptes d'Ads compatibles. No aprovisiona organitzacions d'API. Les connexions existents per producte continuen gestionant un espai de treball de ChatGPT admès o una organització d'API admesa.
Si el teu espai de treball de ChatGPT ofereix aquestes opcions:
Utilitza SCIM només per a aquest espai de treball crea una connexió específica per a l'espai.
Mantén l'opció d'ampliar-ho a altres productes obre la configuració per a tot el tenant a la Consola d'administració.
Fer servir la Consola d'administració no requereix substituir una connexió SCIM existent per producte. SCIM per a tot el tenant no es pot activar mentre un espai de treball de ChatGPT o una organització d'API vinculats tinguin SCIM per producte actiu. Un cop SCIM per a tot el tenant estigui actiu, no podràs iniciar una connexió per producte que hi entri en conflicte. Coordina qualsevol migració amb l'equip del teu compte d'OpenAI abans de modificar una connexió que funciona. Les connexions per producte separades de ChatGPT i l'API poden coexistir si SCIM per a tot el tenant no està actiu.
Abans de canviar els abasts, revisa els usuaris, grups, assignacions de productes i rols existents. Coordina qualsevol migració amb l'equip del teu compte d'OpenAI. No suprimeixis una connexió que funciona per resoldre un error de configuració.
SCIM per a tot el tenant no pot canviar l'adreça electrònica d'un compte d'OpenAI existent, i el servei d'assistència d'OpenAI tampoc no pot fer-ho manualment. Si necessites actualitzar adreces electròniques gestionades, fes servir una connexió SCIM admesa a escala d'espai de treball de ChatGPT. SCIM per a tot el tenant i SCIM a escala d'espai de treball no poden estar actius alhora; tria la configuració adequada abans d'activar la sincronització de directoris.
Connecta el directori d'un tenant
Un administrador global pot utilitzar la Consola d'administració per connectar un directori compartit per a tot el tenant amb espais de treball Enterprise o Edu i comptes d'Ads admesos. Abans de començar, verifica almenys un domini per al mateix tenant. Els comptes d'Ads individuals no tenen directoris SCIM separats. SCIM per a tot el tenant no pot canviar l'adreça electrònica d'un compte d'OpenAI existent, i el servei d'assistència d'OpenAI tampoc no pot fer-ho manualment.
Inicia la sessió a la Consola d'administració com a administrador global.
Selecciona el tenant d'OpenAI correcte i obre Configuració global.
Selecciona Accés i obre Directori.
Selecciona Activa la sincronització de directoris (SCIM).
Configura l'aplicació del proveïdor d'identitat amb els valors que es mostren per a aquest tenant.
Assigna un o dos grups pilot o usuaris amb noms clars al proveïdor d'identitat.
Torna a Directori i confirma que la connexió passi a estar Activa.
La configuració inicial pot trigar fins a 5 minuts. Si la configuració està incompleta, selecciona Continua la configuració. Selecciona Cancel·la la configuració només si vols descartar la connexió inacabada.
Revisa l'estat de la connexió i els esdeveniments recents del directori per comprovar-la o investigar un usuari o grup que no apareix. Per revisar les assignacions de grups, obre Gestiona el directori i selecciona Gestiona l'accés als productes.

Segons el proveïdor d'identitat, SSO i SCIM poden compartir una aplicació o requerir aplicacions separades. Segueix les instruccions específiques del proveïdor i no reutilitzis els valors de connexió d'un altre espai de treball o organització d'API.
Les integracions compatibles poden incloure Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin i Rippling. Les opcions personalitzades addicionals basades en SCIM o SFTP depenen de les integracions disponibles per al teu tenant.
Connecta el directori d'un espai de treball de ChatGPT
Inicia la sessió com a propietari d'un espai de treball Enterprise o Edu admès.
Obre Configuració de l'espai de treball i selecciona Identitat & accés.
Cerca Sincronització de directoris (SCIM) i selecciona Activa la sincronització de directoris.
Si apareixen diverses opcions, selecciona Utilitza SCIM només per a aquest espai de treball.
Completa la configuració específica del proveïdor i assigna-hi els usuaris o grups previstos.
Confirma que els usuaris o grups sincronitzats apareguin a l'espai de treball seleccionat.
Si els controls del directori de l'espai de treball són només de lectura, selecciona Consola al núvol ↗ quan aparegui i demana a un administrador global que gestioni la connexió per a tot el tenant a la Consola d'administració.
Connecta el directori d'una organització d'API
Inicia la sessió a la Plataforma d'API com a propietari d'una organització d'API admesa.
Selecciona l'organització d'API correcta i obre la configuració d'Identitat.
Inicia la configuració disponible de sincronització de directoris.
Configura l'aplicació del proveïdor d'identitat amb els valors d'aquesta organització d'API.
Assigna els usuaris o grups previstos al proveïdor d'identitat.
Confirma que els usuaris convidats s'uneixin a l'organització d'API correcta.
Gestiona l'aprovisionament de l'organització d'API a la Plataforma d'API. SCIM per a tot el tenant de la Consola d'administració no aprovisiona organitzacions d'API. Si la configuració d'identitat de l'API no està disponible, demana al propietari de l'organització d'API o a l'equip del teu compte d'OpenAI que confirmi l'admissibilitat i la configuració.
Els membres, projectes, facturació i rols específics de l'organització d'API es continuen gestionant a la Plataforma d'API.
SCIM per a organitzacions d'API també pot sincronitzar grups des del proveïdor d'identitat. Gestiona aquests grups i assigna els rols d'API compatibles a la Plataforma d'API.
Assigna grups sincronitzats i accés als productes
A la Consola d'administració, obre la Configuració global del tenant i selecciona Usuaris & grups > SCIM Grups.
Selecciona el grup sincronitzat.
A Accés als productes, selecciona Configura l'accés o obre l'assignació existent.
Selecciona un espai de treball de ChatGPT o un compte d'Ads compatible.
Revisa el recurs, les assignacions existents i la informació disponible sobre els rols.
Selecciona Desa.
Obre l'espai de treball o el compte d'Ads seleccionat i confirma que hi aparegui el grup. Si falta un membre nou de l'espai de treball, comprova les invitacions pendents.
Assignar un grup sincronitzat a un espai de treball de ChatGPT crea un grup d'espai de treball corresponent. Si una persona encara no és membre de l'espai de treball, OpenAI crea una invitació amb el rol de Membre.
La persona s'uneix al grup de l'espai de treball després d'acceptar la invitació. Segons la configuració de l'espai de treball, és possible que la invitació no generi cap correu electrònic. Els membres existents de l'espai de treball conserven el rol i el tipus de plaça actuals.
Pots assignar el mateix grup sincronitzat a diversos espais de treball de ChatGPT i comptes d'Ads compatibles. Assigna cada recurs per separat; l'accés a un recurs no concedeix accés a cap altre.

L'editor d'Accés als productes admet espais de treball de ChatGPT i comptes d'Ads. No assigna organitzacions d'API, el rol de propietari de l'espai de treball de ChatGPT ni rols personalitzats de l'espai de treball de ChatGPT. Revisa els rols del compte d'Ads al compte publicitari seleccionat i configura els rols personalitzats dins de l'espai de treball de ChatGPT seleccionat.

Revisa els permisos existents abans d'ampliar l'accés. És possible que un grup sincronitzat ja tingui accés a un espai de treball de ChatGPT o un compte d'Ads. Utilitza el rol amb menys privilegis que sigui necessari i demana a un administrador global que investigui qualsevol accés inesperat.
Quan dones accés a un compte d'Ads a un grup sincronitzat mitjançant Accés als productes, el seu rol inicial al compte és Membre. Revisa el rol específic del compte i utilitza l'accés amb menys privilegis que sigui necessari.
Per consultar els permisos específics d'Ads, consulta: Gestió de la identitat i l'accés a Ads Manager.
Gestiona registres d'usuari, invitacions i grups
Un registre de directori sincronitzat no concedeix automàticament accés a tots els espais de treball de ChatGPT, organitzacions d'API o comptes d'Ads. La pertinença als productes, l'assignació de grups, la política d'inici de sessió i els rols específics de cada producte continuen sent aplicables.
Relaciona usuaris existents i entén les limitacions dels canvis d'adreça electrònica
L'aprovisionament relaciona un compte d'OpenAI existent mitjançant l'adreça electrònica laboral configurada. Confirma que l'adreça del proveïdor d'identitat, la de la invitació i el compte d'OpenAI previst identifiquin la mateixa persona. Configura el proveïdor d'identitat perquè enviï exactament una adreça electrònica principal per usuari.
SCIM per a tot el tenant no pot canviar l'adreça electrònica d'un compte d'OpenAI existent, i el servei d'assistència d'OpenAI tampoc no pot fer-ho manualment. Una connexió SCIM admesa a escala d'espai de treball de ChatGPT pot actualitzar l'adreça electrònica d'un membre acceptat i gestionat per SCIM si els canvis d'adreça estan activats per a l'espai. Tant el domini de l'adreça antiga com el de la nova han d'estar verificats per al mateix espai de treball i el seu tenant, l'adreça nova no pot estar vinculada a cap altre compte d'OpenAI i l'assignació de l'SSO ha d'utilitzar l'adreça actualitzada. Actualitza l'usuari SCIM existent i prova primer amb un sol compte.
Si una invitació sincronitzada utilitza una adreça electrònica obsoleta, no suprimeixis el compte, no eliminis i tornis a crear el registre del directori, no convidis l'adreça nova com a substituta ni desconnectis el directori. Aquestes accions poden crear un compte d'OpenAI independent i deixar els projectes, agents i historial de converses existents vinculats al compte original. Confirma la configuració del directori i contacta amb el servei d'assistència d'OpenAI abans de fer canvis. El servei d'assistència d'OpenAI no pot canviar manualment l'adreça electrònica d'un compte gestionat mitjançant SCIM per a tot el tenant.
Si un usuari o grup existent del tenant coincideix amb un registre de directori sincronitzat, pot passar a estar gestionat pel proveïdor d'identitat. Les invitacions, pertinences i grups creats manualment en un espai de treball de ChatGPT no passen a ser gestionats per SCIM automàticament.
Un membre existent d'un espai de treball pot unir-se a un grup sincronitzat de l'espai sense canviar la pertinença, el rol ni el tipus de plaça existents. Durant la baixa, elimina per separat l'accés a l'espai de treball concedit manualment.
Entén les invitacions i la creació automàtica de comptes
És possible que un usuari de ChatGPT o de l'API acabat d'aprovisionar hagi d'acceptar una invitació abans d'unir-se al producte. Alguns fluxos de SCIM creen una invitació pendent sense enviar cap correu electrònic. Un membre existent d'un espai de treball de ChatGPT no rep una altra invitació quan l'usuari corresponent del tenant passa a estar gestionat per SCIM.
Demana a un propietari de l'espai de treball que revisi les invitacions pendents. En el cas d'una invitació manual, el propietari pot seleccionar Torna a enviar la invitació, si està disponible. Les invitacions gestionades per SCIM no es poden tornar a enviar directament; una API pot retornar 409 scim_managed_resource. Si Convida un membre està disponible, el propietari pot tornar a introduir la mateixa adreça electrònica sense canviar el rol ni el tipus de plaça existents. Contacta amb el servei d'assistència d'OpenAI si la invitació continua bloquejada.
La creació automàtica de comptes pot afegir usuaris de ChatGPT admesos quan inicien la sessió amb una adreça electrònica d'un domini verificat. És independent de SCIM i no requereix SSO. Evita activar alhora la creació automàtica de comptes i SCIM. És possible que els usuaris creats així no estiguin gestionats per SCIM; per tant, eliminar-los del proveïdor d'identitat pot no retirar-los l'accés al producte. Revisa l'ús de places, elimina per separat els usuaris no gestionats i comprova totes les vies d'accés durant la baixa.
Gestiona la propietat, els rols i la visibilitat dels grups
Gestiona la pertinença als grups sincronitzats al proveïdor d'identitat. Els administradors de l'espai de treball poden mantenir grups separats gestionats manualment.

Amb SCIM per a tot el tenant, un grup existent de l'espai de treball de ChatGPT gestionat manualment no s'adopta encara que tingui el mateix nom que un grup sincronitzat. OpenAI crea un grup sincronitzat independent a l'espai de treball; per tant, revisa els noms dels grups existents abans d'assignar-hi accés.
Si canvies el nom d'un grup sincronitzat al proveïdor d'identitat, també es canvia el nom del grup sincronitzat corresponent a l'espai de treball.
SCIM a escala d'espai de treball utilitza una connexió separada. Segons la configuració, un grup sincronitzat amb el mateix nom que un grup manual de l'espai de treball pot posar la pertinença d'aquest grup sota el control del proveïdor d'identitat.
Quan sigui compatible, el propietari d'un espai de treball pot utilitzar Permisos & rols a l'espai de treball de ChatGPT seleccionat per assignar-hi rols personalitzats admesos. Els grups sincronitzats també poden ser compatibles amb l'analítica de l'espai de treball, si està disponible.
Quan estigui disponible, Visible per als usuaris de l'espai de treball, a la configuració d'Identitat & accés de l'espai, controla si els grups gestionats per SCIM apareixen quan es comparteixen GPT o projectes. Desactivar aquesta opció pot ocultar els grups i eliminar els recursos compartits amb grups existents la pròxima vegada que s'actualitzi un GPT o projecte. Canviar la visibilitat no atura la sincronització ni elimina el grup. Si l'espai de treball utilitza SCIM per a tot el tenant i la configuració d'identitat és només de lectura, és possible que aquest control no estigui disponible. Consulta les opcions compatibles amb l'equip del teu compte d'OpenAI.
Prova la incorporació i la baixa
Afegeix un usuari de prova a l'aplicació prevista del proveïdor d'identitat o al grup assignat.
Espera que la sincronització es completi correctament.
Confirma que l'usuari aparegui al tenant o producte previst i que només rebi el rol esperat.
Elimina l'usuari de l'assignació del proveïdor o del grup d'aprovisionament.
Espera la pròxima sincronització correcta i confirma que s'elimini l'accés derivat del grup.
Comprova les invitacions directes, els altres grups i els rols específics del producte que podrien mantenir un accés independent.
Eliminar una persona només de ChatGPT pot ser temporal si el proveïdor d'identitat encara la té assignada. Desactivar un usuari al proveïdor no sempre elimina l'assignació de l'aplicació. El desaprovisionament no suprimeix el compte d'OpenAI ni l'espai de treball personal de la persona. Després d'una sincronització correcta, confirma que la persona ja no sigui membre actiu de l'espai de treball i revisa l'assignació de places de l'espai. Si la persona continua activa, no es pot eliminar o no pot recuperar l'accés després de tornar-la a afegir, contacta amb el servei d'assistència d'OpenAI. La conservació de dades de l'espai de treball segueix la política de l'espai seleccionat.
Resol problemes de sincronització de directoris
| Problema | Què cal comprovar |
|---|---|
| La configuració del directori no apareix o està bloquejada | Confirma el pla, el rol d'administrador, el tenant seleccionat i si SCIM per a tot el tenant o per producte ja està actiu. Coordina la migració abans de canviar una connexió que funciona. |
| No apareix un usuari o grup | Comprova les assignacions de l'aplicació del proveïdor d'identitat, la configuració d'enviament de grups, el tenant seleccionat, els esdeveniments recents del directori i l'interval habitual de sincronització del proveïdor. |
| Un usuari sincronitzat no pot accedir a un producte | Comprova l'assignació d'Accés als productes del grup, la invitació o pertinença al producte, el mètode d'inici de sessió necessari i el rol específic del producte. L'editor pot assignar espais de treball de ChatGPT i comptes d'Ads compatibles; no assigna organitzacions d'API. |
| Un usuari eliminat encara té accés | Revisa l'assignació del proveïdor d'identitat, les invitacions directes, altres grups sincronitzats o manuals i els rols de cada producte. Eliminar una via d'accés no n'elimina cap altra. Si l'usuari continua actiu després d'una sincronització correcta i no queda cap altra via d'accés, contacta amb el servei d'assistència d'OpenAI. No desconnectis el directori per corregir un sol compte. |
| Una actualització de l'adreça electrònica crea un conflicte de comptes | Si l'adreça electrònica de destinació ja pertany a un altre compte d'OpenAI, atura't i contacta amb el servei d'assistència d'OpenAI. No suprimeixis cap dels comptes ni creïs un usuari substitut. |
Molts proveïdors d'identitat sincronitzen els canvis cada 30 o 40 minuts, mentre que d'altres envien les actualitzacions abans. OpenAI no ofereix cap control general per forçar una sincronització immediata del directori.
Per als errors d'autenticació o d'inici de sessió, consulta: Resolució de problemes d'SSO, accés a l'espai de treball i verificació de dominis.
Elimina una connexió de directori de manera segura
Eliminar una connexió de directori activa per a tot el tenant és irreversible. Els usuaris i grups sincronitzats existents romanen al tenant i passen a gestionar-se manualment. Desconnectar el directori no revoca automàticament l'accés existent als productes.
A la Consola d'administració, obre la Configuració global del tenant.
Selecciona Accés i obre Directori.
Revisa el proveïdor connectat i els usuaris, grups i assignacions de productes afectats.
Selecciona Suprimeix la connexió.
Confirma el canvi només si vols aturar la sincronització.
Revisa els usuaris, grups, accessos als productes i rols d'administrador que queden.
L'eliminació pot trigar fins a 5 minuts. Contacta amb l'equip del teu compte d'OpenAI abans de substituir una connexió que funciona o de canviar entre SCIM per producte i SCIM per a tot el tenant.
────────────────────────────────────────────────────────────
