Perquè un usuari pugui accedir a un espai de treball de ChatGPT Enterprise o Edu, cal que es compleixin dues condicions:
L'usuari ha d'estar aprovisionat a l'espai de treball
L'usuari ha d'autenticar la seva identitat amb OpenAI
Verificació de domini
Abans de configurar opcions addicionals d'aprovisionament i autenticació, heu de verificar la propietat d'un o més dominis de correu electrònic a la pàgina Identitat i aprovisionament. Això associa el domini de correu electrònic amb el vostre espai de treball de ChatGPT Enterprise. Més informació sobre la verificació de dominis per a ChatGPT Enterprise i Edu.
Aprovisionament
De manera predeterminada, els propietaris i administradors de l'espai de treball aprovisionen els usuaris convidant-los des de la pàgina Membres de l'espai de treball de ChatGPT.
Per automatitzar el procés d'aprovisionament, els propietaris de l'espai de treball poden configurar les opcions següents a la pàgina Identitat i aprovisionament:
Creació automàtica de comptes: concedeix automàticament als usuaris accés a un espai de treball en funció del seu domini de correu electrònic quan intenten iniciar sessió. Més informació sobre la creació automàtica de comptes.
Sincronització de directoris mitjançant SCIM: convida automàticament els usuaris a l'espai de treball en funció de la seva pertinença a grups específics del proveïdor d'identitat. Més informació sobre l'aprovisionament amb SCIM.
Per controlar si els grups gestionats amb SCIM es poden descobrir en fluxos d'ús compartit, com ara GPT i projectes, consulteu les preguntes freqüents sobre la integració amb SCIM.
Els propietaris de l'espai de treball poden desactivar les invitacions a dominis externs per limitar les invitacions noves als usuaris amb adreces electròniques que coincideixin amb dominis verificats. Aquesta restricció només s'aplica a les invitacions noves i no bloqueja retroactivament els usuaris existents ni les invitacions que ja s'han enviat.
Nota: Aquestes funcions no estan disponibles actualment per als usuaris de ChatGPT for Teachers.
Invitacions per correu electrònic i migracions de comptes
Quan es convida un usuari al vostre espai de treball de ChatGPT, manualment o mitjançant l'aprovisionament SCIM, OpenAI li enviarà per defecte un correu electrònic d'invitació (vegeu aquest article per als casos en què no s'enviarà cap correu electrònic). Si l'usuari té una adreça electrònica que coincideix amb un domini verificat, s'afegirà automàticament a l'espai de treball tant si accepta l'enllaç d'invitació del correu com si inicia sessió a chatgpt.com
Si un usuari convidat amb una adreça electrònica que coincideix amb un domini verificat té un compte de ChatGPT existent, se li demanarà que migri el compte a l'espai de treball Enterprise en acceptar la invitació. Els usuaris poden triar transferir les seves dades existents a l'espai de treball Enterprise, o bé exportar-les i suprimir-les. Les subscripcions personals de pagament es cancel·len automàticament com a part del procés de migració.
Nota: quan un usuari transfereix el seu espai de treball personal a un espai de treball de ChatGPT Enterprise o Edu, els GPT personals que ja s'havien compartit o publicat, inclosos els GPT compartits mitjançant enllaç, es converteixen en GPT visibles per a l'espai de treball a l'espai de treball de destinació. Els GPT que eren privats abans de la transferència continuen sent privats. Els propietaris de l'espai de treball poden revisar i actualitzar la visibilitat dels GPT transferits després de la migració.
Si un usuari convidat ja té un compte de ChatGPT associat a una adreça electrònica que no coincideix amb cap domini verificat, no se li demanarà que migri el compte i podrà conservar tant el compte personal com l'accés a l'espai de treball Enterprise.
Flux de migració de comptes que es mostra als usuaris a la interfície de ChatGPT Enterprise.
Els espais de treball Enterprise amb la ubicació de les dades activada només podran optar per exportar els xats i suprimir els espais de treball personals. La migració de dades no és compatible amb els espais de treball amb ubicació de les dades. Es mostrarà als usuaris el quadre de diàleg següent:

Flux d'exportació de dades que es mostra als usuaris a la interfície de ChatGPT Enterprise per als espais de treball Enterprise amb ubicació de les dades.
Nota: Per als plans ChatGPT Business que s’actualitzen a un pla Enterprise:
Als usuaris que pertanyen a l’espai de treball de ChatGPT Business no se’ls demanarà que migrin el seu espai de treball de Business a l’espai de treball Enterprise, però sí que se’ls demanarà que migrin el seu espai de treball personal.
Autenticació
De manera predeterminada, els usuaris s'autentiquen amb OpenAI mitjançant una adreça electrònica i una contrasenya, o bé amb l'inici de sessió social (Google, Microsoft o Apple).
Per reforçar la seguretat del procés d'autenticació, els propietaris de l'espai de treball poden configurar les opcions següents d'inici de sessió únic (SSO) a la pàgina Identitat i aprovisionament:
Activar l'SSO: els usuaris aprovisionats a l'espai de treball que tinguin una adreça electrònica associada a un domini verificat es poden autenticar mitjançant el proveïdor d'identitat (IdP) integrat. Quan l'SSO està activat però no és obligatori, els usuaris encara poden optar per autenticar-se amb el nom d'usuari i la contrasenya o amb l'inici de sessió social mitjançant Google, Microsoft o Apple.
Fer obligatori l'SSO: també desactiva l'inici de sessió social per als usuaris aprovisionats a l'espai de treball que tinguin una adreça electrònica associada a un domini verificat.
Activar o fer obligatori l'SSO, per si sol, no afecta l'experiència dels tipus d'usuaris següents:
Usuaris de ChatGPT amb una adreça electrònica que coincideix amb un domini verificat, però que no estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint als seus comptes personals de ChatGPT després de configurar l'SSO.
Usuaris de ChatGPT amb un domini de correu electrònic que no coincideix amb cap domini de correu electrònic verificat, però que estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint a l'espai de treball de ChatGPT Enterprise mitjançant una contrasenya o l'inici de sessió social.
Configuració de l'SSO als productes d'OpenAI
El vostre espai de treball de ChatGPT Enterprise i les organitzacions de l'OpenAI API Platform comparteixen una única connexió SSO amb el vostre IdP. Com a resultat, les verificacions de domini i la configuració de SSO SAML es comparteixen entre productes. Si ja heu configurat l'SSO a la vostra organització de l'API Platform, els dominis verificats i la configuració de SSO SAML s'emplenaran prèviament a ChatGPT. També passa a l'inrevés.
L'SSO s'ha d'activar per separat a ChatGPT i a l'API Platform. Tanmateix, un cop l'hàgiu configurat en un d'ells, la «configuració» de l'altre consisteix sobretot a activar l'interruptor i afegir una aplicació de marcador al vostre IdP, si ho voleu.
| SSO de l'API Platform activat | SSO de l'API Platform desactivat | |
|---|---|---|
| SSO de ChatGPT activat | ✅ | ✅ |
| SSO de ChatGPT desactivat | ✅ | ✅ |
Més informació sobre la configuració de l'SSO de l'API Platform.
Models recomanats d'identitat i aprovisionament
ChatGPT Enterprise ofereix flexibilitat per combinar diferents opcions d'identitat i aprovisionament. A continuació es mostren, com a referència, els models més habituals.
| Aprovisionament | Autenticació | Experiència d'usuari | |
|---|---|---|---|
| Accés voluntari Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball. | Creació automàtica de comptes | Contrasenya o compte social | En registrar-se o iniciar sessió en un compte personal, es demanarà als usuaris que el migrin a l'espai de treball Enterprise. |
| SSO amb invitacions manuals Els usuaris convidats manualment a l'espai de treball es poden autenticar amb SSO. | Manual | SSO activat o obligatori | Els usuaris poden continuar registrant-se o iniciant sessió als seus comptes personals. Després de rebre una invitació a l'espai de treball Enterprise, es demanarà als usuaris que hi migrin el compte personal existent. |
| SSO amb creació automàtica de comptes Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball i després es podrà autenticar amb SSO. | Creació automàtica de comptes | SSO activat o obligatori | En registrar-se o iniciar sessió al seu compte personal, es demanarà als usuaris que el migrin a l'espai de treball Enterprise. Nota: els usuaris que no es puguin autenticar mitjançant l'IdP no podran iniciar sessió a ChatGPT després de migrar a l'espai de treball Enterprise. |
| SSO amb SCIM Els usuaris que pertanyen a un grup específic de l'IdP reben automàticament una invitació a l'espai de treball i després es poden autenticar amb SSO. | SCIM | SSO activat o obligatori | Els usuaris poden continuar registrant-se o iniciant sessió en comptes personals. Quan s'afegeixen als grups especificats de l'IdP, els usuaris reben una invitació per correu electrònic i se'ls demana que migrin el compte personal existent. |
