OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Corregeix errors d’inici de sessió SSO causats per discrepàncies de correu o domini

Aquest article proposa solucions per als errors "SSO mismatch user creation" / "sso_mismatch_user_creation" quan un usuari intenta acceptar una invitació a un espai de treball de ChatGPT / organització d’API

Actualització: yesterday

Visió general

Si un usuari no pot iniciar la sessió amb SSO després d’haver estat convidat a un espai de treball de ChatGPT, el problema pot ser degut a una discrepància entre l’adreça electrònica convidada a l’espai de treball i l’adreça electrònica que retorna el vostre proveïdor d’identitat.

Aquest problema pot aparèixer amb un error com ara:

«SSO mismatch user creation»

o bé:

«sso_mismatch_user_creation»

Perquè l’inici de sessió amb SSO funcioni, s’han de complir totes les condicions següents:

  1. El proveïdor d’identitat de l’usuari ha de retornar una adreça electrònica que coincideixi amb la identitat prevista de l’usuari a l’espai de treball de ChatGPT.

  2. El domini de correu electrònic ha d’estar verificat i disponible per a l’espai de treball a la Consola d’administració global.

  3. L’espai de treball ha de tenir una connexió SSO activa a través de la qual l’usuari iniciï la sessió. Si el domini està verificat però està assignat a una connexió SSO diferent, l’usuari pot continuar veient un error de discrepància de SSO.

Passos per resoldre-ho

Els passos següents us ajudaran a comprovar si hi ha una discrepància entre la invitació, la declaració de correu electrònic de l’SSO i el domini verificat.

  1. Confirmeu l’adreça electrònica utilitzada per a la invitació a l’espai de treball: Assegureu-vos que l’usuari s’ha convidat amb l’adreça electrònica que s’espera que faci servir per a ChatGPT.

  2. Confirmeu l’adreça electrònica que retorna el vostre proveïdor d’identitat: Comproveu la configuració de SAML/OIDC i confirmeu quin camp d’adreça electrònica s’envia a ChatGPT durant l’SSO. Per a SAML, reviseu els atributs relacionats amb el correu electrònic, ja que el correu electrònic és la clau que ChatGPT utilitza per associar l’usuari que inicia sessió amb la invitació o el compte a ChatGPT. Aquests valors han d’identificar de manera coherent el mateix correu electrònic d’usuari.

*Per exemple, si l’usuari va ser convidat com a user@company.com, però el vostre proveïdor d’identitat retorna user@subsidiary.com, ho tractarem com un inici de sessió de user@subsidiary.com i es produirà l’error.

*Aquí teniu 2 opcions:

  1. Confirmeu que el domini de l’usuari està verificat a la consola d’administració global i està assignat a l’espai de treball al qual s’ha convidat l’usuari: Si el vostre proveïdor d’identitat retorna una adreça electrònica d’un domini diferent, aquest domini ha d’estar verificat a la vostra consola d’administració global i disponible per a l’espai de treball al qual l’usuari intenta accedir.

Per exemple, si l’usuari va ser convidat com a user@company.com, però el vostre proveïdor d’identitat retorna user@subsidiary.com, llavors subsidiary.com també ha d’estar verificat i assignat correctament abans que l’usuari pugui iniciar sessió amb SSO utilitzant aquesta identitat.

Solució alternativa més ràpida: Si l’SSO és opcional per al vostre espai de treball, feu que l’usuari accepti la invitació amb nom d’usuari i contrasenya en lloc de l’SSO, perquè pugui continuar ràpidament. Això us donarà una mica de temps per resoldre l’inici de sessió amb SSO, i l’usuari ja podrà utilitzar el seu compte de ChatGPT.

T'ha estat útil aquest article?