Visió general
Si un usuari no pot iniciar la sessió amb SSO després d’haver estat convidat a un espai de treball de ChatGPT, el problema pot ser degut a una discrepància entre l’adreça electrònica convidada a l’espai de treball i l’adreça electrònica que retorna el vostre proveïdor d’identitat.
Aquest problema pot aparèixer amb un error com ara:
«SSO mismatch user creation»
o bé:
«sso_mismatch_user_creation»
Perquè l’inici de sessió amb SSO funcioni, s’han de complir totes les condicions següents:
El proveïdor d’identitat de l’usuari ha de retornar una adreça electrònica que coincideixi amb la identitat prevista de l’usuari a l’espai de treball de ChatGPT.
El domini de correu electrònic ha d’estar verificat i disponible per a l’espai de treball a la Consola d’administració global.
L’espai de treball ha de tenir una connexió SSO activa a través de la qual l’usuari iniciï la sessió. Si el domini està verificat però està assignat a una connexió SSO diferent, l’usuari pot continuar veient un error de discrepància de SSO.
Passos per resoldre-ho
Els passos següents us ajudaran a comprovar si hi ha una discrepància entre la invitació, la declaració de correu electrònic de l’SSO i el domini verificat.
Confirmeu l’adreça electrònica utilitzada per a la invitació a l’espai de treball: Assegureu-vos que l’usuari s’ha convidat amb l’adreça electrònica que s’espera que faci servir per a ChatGPT.
Confirmeu l’adreça electrònica que retorna el vostre proveïdor d’identitat: Comproveu la configuració de SAML/OIDC i confirmeu quin camp d’adreça electrònica s’envia a ChatGPT durant l’SSO. Per a SAML, reviseu els atributs relacionats amb el correu electrònic, ja que el correu electrònic és la clau que ChatGPT utilitza per associar l’usuari que inicia sessió amb la invitació o el compte a ChatGPT. Aquests valors han d’identificar de manera coherent el mateix correu electrònic d’usuari.
*Per exemple, si l’usuari va ser convidat com a user@company.com, però el vostre proveïdor d’identitat retorna user@subsidiary.com, ho tractarem com un inici de sessió de user@subsidiary.com i es produirà l’error.
*Aquí teniu 2 opcions:
Confirmeu que el domini de l’usuari està verificat a la consola d’administració global i està assignat a l’espai de treball al qual s’ha convidat l’usuari: Si el vostre proveïdor d’identitat retorna una adreça electrònica d’un domini diferent, aquest domini ha d’estar verificat a la vostra consola d’administració global i disponible per a l’espai de treball al qual l’usuari intenta accedir.
Per exemple, si l’usuari va ser convidat com a user@company.com, però el vostre proveïdor d’identitat retorna user@subsidiary.com, llavors subsidiary.com també ha d’estar verificat i assignat correctament abans que l’usuari pugui iniciar sessió amb SSO utilitzant aquesta identitat.
Solució alternativa més ràpida: Si l’SSO és opcional per al vostre espai de treball, feu que l’usuari accepti la invitació amb nom d’usuari i contrasenya en lloc de l’SSO, perquè pugui continuar ràpidament. Això us donarà una mica de temps per resoldre l’inici de sessió amb SSO, i l’usuari ja podrà utilitzar el seu compte de ChatGPT.
