OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Corregeix errors d’inici de sessió SSO causats per discrepàncies de correu o domini

Aquest article proposa solucions per als errors "SSO mismatch user creation" / "sso_mismatch_user_creation" quan un usuari intenta acceptar una invitació a un espai de treball de ChatGPT / organització d’API

Actualització: 9 days ago

Visió general

Si un usuari no pot iniciar la sessió amb SSO després d’haver estat convidat a un espai de treball de ChatGPT, el problema pot ser degut a una discrepància entre l’adreça electrònica convidada a l’espai de treball i l’adreça electrònica que retorna el vostre proveïdor d’identitat.

Aquest problema pot aparèixer amb un error com ara:

«SSO mismatch user creation»

o bé:

«sso_mismatch_user_creation»

Perquè l’inici de sessió amb SSO funcioni, s’han de complir totes les condicions següents:

  1. El proveïdor d’identitat de l’usuari ha de retornar una adreça electrònica que coincideixi amb la identitat prevista de l’usuari a l’espai de treball de ChatGPT.

  2. El domini de correu electrònic ha d’estar verificat i disponible per a l’espai de treball a la Consola d’administració global.

  3. L’espai de treball ha de tenir una connexió SSO activa a través de la qual l’usuari iniciï la sessió. Si el domini està verificat però està assignat a una connexió SSO diferent, l’usuari pot continuar veient un error de discrepància de SSO.

Passos per resoldre el problema

Els passos següents us ajudaran a comprovar si hi ha discrepàncies entre la invitació, l'adreça electrònica proporcionada per l'SSO i el domini verificat.

  1. Confirmeu l'adreça electrònica utilitzada per convidar l'usuari a l'espai de treball: Assegureu-vos que s'hagi convidat l'usuari amb l'adreça electrònica que ha d'utilitzar per accedir a ChatGPT.

  2. Confirmeu l'adreça electrònica retornada pel proveïdor d'identitat: Reviseu la configuració de SAML/OIDC i confirmeu quin camp d'adreça electrònica s'envia a ChatGPT durant l'SSO. Per a SAML, reviseu els atributs relacionats amb l'adreça electrònica, ja que és la clau que ChatGPT utilitza per associar l'usuari que inicia la sessió amb la invitació o el compte de ChatGPT. Aquests valors han d'identificar sempre la mateixa adreça electrònica de l'usuari.

Per exemple, si s'ha convidat l'usuari com a user@company.com, però el proveïdor d'identitat retorna user@subsidiary.com, ho tractarem com un inici de sessió de user@subsidiary.com i es produirà l'error.

En aquest cas, teniu dues opcions:

  1. Confirmeu que el domini de l'usuari estigui verificat a la Consola d'administració global i assignat a l'espai de treball al qual s'ha convidat l'usuari: Si el proveïdor d'identitat retorna una adreça electrònica d'un altre domini, aquest domini ha d'estar verificat a la Consola d'administració global i disponible per a l'espai de treball al qual l'usuari intenta accedir.

Per exemple, si s'ha convidat l'usuari com a user@company.com, però el proveïdor d'identitat retorna user@subsidiary.com, subsidiary.com també ha d'estar verificat i assignat correctament abans que l'usuari pugui iniciar la sessió mitjançant SSO amb aquesta identitat.

Solució provisional més ràpida: si l'SSO és opcional al vostre espai de treball, demaneu a l'usuari que accepti la invitació amb un nom d'usuari i una contrasenya en lloc de fer-ho mitjançant SSO, perquè pugui accedir-hi de seguida. Això us donarà temps per resoldre els problemes d'inici de sessió amb SSO, mentre l'usuari ja pot utilitzar el seu compte de ChatGPT.

T'ha estat útil aquest article?