OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Primers passos amb la identitat i l’aprovisionament a ChatGPT Enterprise, Edu i ChatGPT for Teachers

Actualització: 18 hours ago

Perquè un usuari pugui accedir a un espai de treball de ChatGPT Enterprise o Edu, cal que passin dues coses:

  • Cal que l'usuari estigui aprovisionat a l'espai de treball

  • Cal que l'usuari autentiqui la seva identitat amb OpenAI

Verificació de domini

Abans de configurar opcions addicionals d'aprovisionament i autenticació, heu de verificar la propietat d'un o més dominis de correu electrònic a la pàgina Identitat i aprovisionament. Això associa el domini de correu electrònic amb el vostre espai de treball de ChatGPT Enterprise. Més informació sobre la verificació de dominis per a ChatGPT Enterprise i Edu.

Aprovisionament

Per defecte, els propietaris i administradors de l'espai de treball aprovisionen usuaris convidant-los des de la pàgina Membres de l'espai de treball de ChatGPT.

Per automatitzar el procés d'aprovisionament, els propietaris de l'espai de treball poden configurar les opcions següents a la pàgina Identitat i aprovisionament:

  • Sincronització de directori mitjançant SCIM : convida automàticament usuaris a l'espai de treball segons la seva pertinença als grups especificats del proveïdor d'identitat. Més informació sobre l'aprovisionament SCIM.

  • Controleu si els grups gestionats per SCIM es poden descobrir en fluxos de compartició com ara GPTs i projectes; vegeu: PMF sobre la integració SCIM.

Els propietaris de l'espai de treball poden, opcionalment, desactivar les invitacions a dominis externs per limitar les noves invitacions als usuaris les adreces electròniques dels quals coincideixin amb dominis verificats. Aquesta restricció només s'aplica a les invitacions noves i no bloqueja retroactivament els usuaris existents ni les invitacions que ja s'havien enviat.

Nota: Aquestes funcions no estan disponibles actualment per als usuaris de ChatGPT for Teachers.

Invitacions per correu electrònic i migracions de comptes

Quan es convida un usuari al vostre espai de treball de ChatGPT, manualment o mitjançant l'aprovisionament SCIM, OpenAI li enviarà per defecte un correu electrònic d'invitació (vegeu aquest article per als casos en què no s'enviarà cap correu electrònic). Si l'usuari té una adreça electrònica que coincideix amb un domini verificat, s'afegirà automàticament a l'espai de treball tant si accepta l'enllaç d'invitació del correu com si inicia sessió a chatgpt.com

Si un usuari convidat amb una adreça electrònica que coincideix amb un domini verificat té un compte de ChatGPT existent, se li demanarà que migri el compte a l'espai de treball Enterprise en acceptar la invitació. Els usuaris poden triar transferir les seves dades existents a l'espai de treball Enterprise, o bé exportar-les i suprimir-les. Les subscripcions personals de pagament es cancel·len automàticament com a part del procés de migració.

Nota: quan un usuari transfereix el seu espai de treball personal a un espai de treball de ChatGPT Enterprise o Edu, els GPT personals que ja s'havien compartit o publicat, inclosos els GPT compartits mitjançant enllaç, es converteixen en GPT visibles per a l'espai de treball a l'espai de treball de destinació. Els GPT que eren privats abans de la transferència continuen sent privats. Els propietaris de l'espai de treball poden revisar i actualitzar la visibilitat dels GPT transferits després de la migració.

Si un usuari convidat té un compte de ChatGPT existent associat a una adreça electrònica que no coincideix amb un domini verificat, no se li demanarà que migri el compte i podrà conservar tant el compte personal com l’accés a l’espai de treball Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Flux de treball de migració del compte que es mostra als usuaris a la interfície d’usuari de ChatGPT Enterprise.


Els espais de treball Enterprise que tinguin activada la ubicació de les dades només podran disposar de l’opció d’exportar xats i suprimir espais de treball personals. La migració de dades no s’admet als espais de treball amb ubicació de les dades. Als usuaris se’ls mostrarà el quadre modal següent:

personal-biz-export-dr-modal

Flux de treball d’exportació de dades que es mostra als usuaris a la interfície d’usuari de ChatGPT Enterprise per als espais de treball Enterprise amb ubicació de les dades.

Nota: Per als plans ChatGPT Business que s’actualitzen a un pla Enterprise:

Als usuaris que pertanyen a l’espai de treball de ChatGPT Business no se’ls demanarà que migrin el seu espai de treball de Business a l’espai de treball Enterprise, però sí que se’ls demanarà que migrin el seu espai de treball personal.

Autenticació

Per defecte, els usuaris s'autentiquen amb OpenAI mitjançant una adreça electrònica i una contrasenya, o bé amb l'inici de sessió social (Google, Microsoft o Apple).

Per protegir encara més el procés d'autenticació, els propietaris de l'espai de treball poden configurar el següent inici de sessió únic (SSO) a la pàgina Identitat i aprovisionament:

  • Activar SSO: els usuaris que s'han aprovisionat a l'espai de treball i que tenen una adreça electrònica associada a un domini verificat es poden autenticar mitjançant el proveïdor d'identitat (IdP) integrat. Quan l'SSO està activat però no és obligatori, els usuaris encara poden triar autenticar-se amb el seu nom d'usuari i contrasenya o amb l'inici de sessió social mitjançant Google, Microsoft i Apple.

  • Imposar l'SSO : té l'efecte addicional de desactivar l'inici de sessió social per als usuaris que s'han aprovisionat a l'espai de treball i que tenen una adreça electrònica associada a un domini verificat.

Activar o imposar l'SSO per si sol no afecta l'experiència dels tipus d'usuaris següents:

  • Usuaris de ChatGPT amb una adreça electrònica que coincideix amb un domini verificat però que no estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint als seus comptes personals de ChatGPT després de configurar l'SSO.

  • Usuaris de ChatGPT amb un domini de correu electrònic que no coincideix amb cap domini de correu electrònic verificat però que estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint a l'espai de treball de ChatGPT Enterprise mitjançant mètodes d'inici de sessió basats en contrasenya o socials.

Més informació sobre com configurar l'SSO.

Configuració de l'SSO als productes d'OpenAI

El vostre espai de treball de ChatGPT Enterprise i les organitzacions de l'OpenAI API Platform comparteixen una única connexió SSO amb el vostre IdP. Com a resultat, les verificacions de domini i la configuració de SSO SAML es comparteixen entre productes. Si ja heu configurat l'SSO a la vostra organització de l'API Platform, els dominis verificats i la configuració de SSO SAML s'emplenaran prèviament a ChatGPT. També passa a l'inrevés.

L'SSO s'ha d'activar per separat a ChatGPT i a l'API Platform. Tanmateix, un cop l'hàgiu configurat en un d'ells, la «configuració» de l'altre consisteix sobretot a activar l'interruptor i afegir una aplicació de marcador al vostre IdP, si ho voleu.

SSO de l'API Platform activatSSO de l'API Platform desactivat
SSO de ChatGPT activat
SSO de ChatGPT desactivat

Més informació sobre la configuració de l'SSO de l'API Platform.

Patrons recomanats d'identitat i aprovisionament

ChatGPT Enterprise us dona la flexibilitat de combinar opcions d'identitat i aprovisionament. Els patrons més habituals es proporcionen com a referència.

AprovisionamentAutenticacióExperiència d'usuari
Accés voluntari
Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball.
Creació automàtica de comptesContrasenya o xarxes socialsEn registrar-se o iniciar sessió en un compte personal, es demanarà als usuaris que migrin el seu compte personal a l'espai de treball Enterprise.
SSO amb invitacions manuals
Els usuaris convidats manualment a l'espai de treball es poden autenticar amb SSO.
ManualSSO activat o obligatoriEls usuaris poden continuar registrant-se o iniciant sessió als seus comptes personals.
Després de ser convidats a l'espai de treball Enterprise, es demanarà als usuaris que migrin el seu compte personal existent.
SSO amb creació automàtica de comptes
Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball i després es podrà autenticar amb SSO.
Creació automàtica de comptesSSO activat o obligatoriEn registrar-se o iniciar sessió al seu compte personal, es demanarà als usuaris que migrin el seu compte personal a l'espai de treball Enterprise.
Nota: els usuaris que no puguin autenticar-se mitjançant l'IdP

no podran
iniciar sessió a ChatGPT després de migrar a l'espai de treball Enterprise.
SSO amb SCIM
Els usuaris que són membres d'un grup d'IdP especificat es conviden automàticament a l'espai de treball i després es poden autenticar amb SSO.
SCIMSSO activat o obligatoriEls usuaris poden continuar registrant-se o iniciant sessió en comptes personals.
Quan s'afegeixen als grups d'IdP especificats, els usuaris reben un correu electrònic d'invitació i se'ls demana que migrin el seu compte personal existent.

T'ha estat útil aquest article?