OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Configuració de l'inici de sessió únic (SSO) per a ChatGPT Business

Configura l'SSO per a un espai de treball de ChatGPT Business, verifica el domini, gestiona l'accés dels membres i coneix els límits del pla.

Actualització: 14 days ago

L'inici de sessió únic (SSO) permet als membres iniciar la sessió en un espai de treball de ChatGPT Business mitjançant el teu proveïdor d'identitat. Els espais de treball Business independents continuen utilitzant la configuració existent del seu espai de treball de ChatGPT. Si aquesta configuració es pot editar, un propietari de l'espai de treball pot completar els passos següents. Si és només de lectura o mostra Cloud Console ↗, demana a un administrador global que gestioni la connexió compartida existent a Admin Console. No creïs una segona connexió.

Per obtenir informació sobre la configuració d'identitat gestionada per l'inquilí, consulta Gestió de l'inquilí a Admin Console.

Per obtenir una visió general dels comptes, els inquilins i l'accés als productes, consulta Introducció a la identitat i l'accés d'OpenAI per a espais de treball gestionats.

Comprova què necessites

Abans de començar, assegura't que:

  • La teva subscripció a ChatGPT Business estigui activa.

  • Siguis propietari d'un espai de treball.

  • Puguis verificar un domini de correu electrònic que utilitzin els membres.

  • Puguis accedir al proveïdor d'identitat que vols connectar.

L'SSO i la verificació de dominis s'inclouen amb ChatGPT Business. Business és compatible amb Security Assertion Markup Language (SAML) i OpenID Connect (OIDC).

Configura l'SSO per al teu espai de treball Business

  1. Inicia la sessió al teu espai de treball de ChatGPT Business com a propietari de l'espai de treball.

  2. Obre Configuració de l'espai de treball > Identitat i accés i selecciona Identitat i aprovisionament.

  3. Abans de continuar, confirma que el domini i la configuració de l'SSO es poden editar.

  4. A Dominis verificats, afegeix i verifica un domini de correu electrònic que utilitzin els membres.

  5. A Inici de sessió únic (SSO), selecciona Configura l'SSO i tria una opció SAML o OIDC compatible.

  6. Configura l'aplicació del proveïdor d'identitat amb els valors que es mostren per al teu espai de treball.

  7. Assigna un usuari de prova al proveïdor d'identitat i confirma que pot iniciar la sessió.

  8. Convida els membres amb les adreces electròniques associades als seus comptes del proveïdor d'identitat.

Per obtenir informació sobre els registres DNS, els terminis de verificació i els conflictes de domini, consulta Verificació del domini per a la identitat d'OpenAI. Un espai de treball de ChatGPT Business pot verificar més d'un domini de correu electrònic.

Entén l'accés a Business i els límits del pla

L'SSO controla com inicia la sessió una persona, però no la convida al teu espai de treball ni li dona accés a un altre espai de treball de ChatGPT, una organització de l'API o un compte d'Ads. Els propietaris o administradors de l'espai de treball han de gestionar per separat a ChatGPT les invitacions, els membres i les places disponibles.

Per convidar contractistes o col·laboradors d'un altre domini, un propietari de l'espai de treball pot activar Permet invitacions de dominis externs. Després, els propietaris o administradors de l'espai de treball els poden convidar. Aquesta configuració només afecta les invitacions noves.

Si el teu espai de treball requereix SSO, aquest requisit s'aplica als dominis de correu electrònic inclosos en la seva política d'inici de sessió. Els membres convidats d'altres dominis poden continuar utilitzant un altre mètode d'inici de sessió permès.

Un pla independent de ChatGPT Business no inclou SCIM, grups sincronitzats ni aprovisionament automàtic de directoris. Quan estigui disponible, Activa la creació automàtica de comptes pot afegir membres aptes després que iniciïn la sessió amb una adreça electrònica d'un domini verificat. Aquesta configuració és independent de SCIM i no requereix SSO.

La creació automàtica de comptes no reactiva una pertinença eliminada o desactivada; un propietari o administrador de l'espai de treball ha de tornar a convidar la persona. Si el mateix domini verificat està vinculat a diversos espais de treball, la creació automàtica de comptes pot convidar la persona a més d'un espai de treball. Revisa la configuració de cada espai de treball abans d'activar-la.

Si el teu inquilí també té un espai de treball de ChatGPT Enterprise apte, pregunta a un administrador global si el teu espai de treball Business està disponible a Accés als productes per a les assignacions de grup compatibles. Continua gestionant els membres de l'espai de treball Business a ChatGPT. Per configurar el directori de tot l'inquilí i les assignacions de grup compatibles, consulta Aprovisionament i gestió de SCIM.

Protegeix els comptes existents i l'accés dels administradors

Convida cada persona amb l'adreça electrònica que ja estigui associada al seu compte d'OpenAI. Iniciar la sessió mitjançant l'SSO amb la mateixa adreça electrònica conserva el compte i l'historial de xats existents. Una adreça electrònica diferent del proveïdor d'identitat pot crear un compte independent o fer que sembli que falta l'historial de xats existent.

Els administradors de ChatGPT Business no poden obligar ningú a combinar o suprimir un espai de treball personal. Per obtenir informació sobre els comptes i les subscripcions existents, consulta Incorporació d'empleats amb comptes de ChatGPT existents.

Abans de canviar els requisits d'inici de sessió, confirma que hi hagi un altre propietari autoritzat de l'espai de treball o un mètode de recuperació aprovat. Transfereix la propietat abans que marxi l'únic propietari i renova els certificats de signatura abans que caduquin. Si un error de l'SSO impedeix l'accés a tothom, contacta amb el servei d'assistència d'OpenAI perquè t'ajudi a restablir-lo.

Si canvies a Enterprise o cancel·les la subscripció Business, revisa amb l'equip del teu compte la migració i els mètodes d'inici de sessió disponibles abans de canviar els dominis o l'accés als comptes.

Resol un problema d'inici de sessió o de domini

Si un altre espai de treball o inquilí ja ha verificat un domini, contacta amb l'equip de TI, l'equip del teu compte d'OpenAI o el servei d'assistència d'OpenAI abans de canviar una connexió existent.

Si algú no pot iniciar la sessió, comprova el correu electrònic d'invitació, l'assignació del proveïdor d'identitat, el domini verificat i la pertinença a l'espai de treball.

Per resoldre altres errors, consulta Resolució de problemes de l'SSO, l'accés a l'espai de treball i la verificació del domini.

Per obtenir informació sobre la identitat compartida de l'inquilí, consulta Configuració de l'inici de sessió únic (SSO) per als productes d'OpenAI.

────────────────────────────────────────────────────────────

T'ha estat útil aquest article?