OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Primers passos amb la identitat i l’aprovisionament a ChatGPT Enterprise, Edu i ChatGPT for Teachers

Set up domain verification, provisioning, account migration, and single sign-on for ChatGPT Enterprise, Edu, and Teachers workspaces.

Actualització: 2 days ago

Perquè un usuari pugui accedir a un espai de treball de ChatGPT Enterprise o Edu, cal que es compleixin dues condicions:

  • L'usuari ha d'estar aprovisionat a l'espai de treball

  • L'usuari ha d'autenticar la seva identitat amb OpenAI

Verificació de domini

Abans de configurar opcions addicionals d'aprovisionament i autenticació, heu de verificar la propietat d'un o més dominis de correu electrònic a la pàgina Identitat i aprovisionament. Això associa el domini de correu electrònic amb el vostre espai de treball de ChatGPT Enterprise. Més informació sobre la verificació de dominis per a ChatGPT Enterprise i Edu.

Aprovisionament

De manera predeterminada, els propietaris i administradors de l'espai de treball aprovisionen els usuaris convidant-los des de la pàgina Membres de l'espai de treball de ChatGPT.

Per automatitzar el procés d'aprovisionament, els propietaris de l'espai de treball poden configurar les opcions següents a la pàgina Identitat i aprovisionament:

Els propietaris de l'espai de treball poden desactivar les invitacions a dominis externs per limitar les invitacions noves als usuaris amb adreces electròniques que coincideixin amb dominis verificats. Aquesta restricció només s'aplica a les invitacions noves i no bloqueja retroactivament els usuaris existents ni les invitacions que ja s'han enviat.

Nota: Aquestes funcions no estan disponibles actualment per als usuaris de ChatGPT for Teachers.

Invitacions per correu electrònic i migracions de comptes

Quan es convida un usuari al vostre espai de treball de ChatGPT, manualment o mitjançant l'aprovisionament SCIM, OpenAI li enviarà per defecte un correu electrònic d'invitació (vegeu aquest article per als casos en què no s'enviarà cap correu electrònic). Si l'usuari té una adreça electrònica que coincideix amb un domini verificat, s'afegirà automàticament a l'espai de treball tant si accepta l'enllaç d'invitació del correu com si inicia sessió a chatgpt.com

Si un usuari convidat amb una adreça electrònica que coincideix amb un domini verificat té un compte de ChatGPT existent, se li demanarà que migri el compte a l'espai de treball Enterprise en acceptar la invitació. Els usuaris poden triar transferir les seves dades existents a l'espai de treball Enterprise, o bé exportar-les i suprimir-les. Les subscripcions personals de pagament es cancel·len automàticament com a part del procés de migració.

Nota: quan un usuari transfereix el seu espai de treball personal a un espai de treball de ChatGPT Enterprise o Edu, els GPT personals que ja s'havien compartit o publicat, inclosos els GPT compartits mitjançant enllaç, es converteixen en GPT visibles per a l'espai de treball a l'espai de treball de destinació. Els GPT que eren privats abans de la transferència continuen sent privats. Els propietaris de l'espai de treball poden revisar i actualitzar la visibilitat dels GPT transferits després de la migració.

Si un usuari convidat ja té un compte de ChatGPT associat a una adreça electrònica que no coincideix amb cap domini verificat, no se li demanarà que migri el compte i podrà conservar tant el compte personal com l'accés a l'espai de treball Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Flux de migració de comptes que es mostra als usuaris a la interfície de ChatGPT Enterprise.


Els espais de treball Enterprise amb la ubicació de les dades activada només podran optar per exportar els xats i suprimir els espais de treball personals. La migració de dades no és compatible amb els espais de treball amb ubicació de les dades. Es mostrarà als usuaris el quadre de diàleg següent:

personal-biz-export-dr-modal

Flux d'exportació de dades que es mostra als usuaris a la interfície de ChatGPT Enterprise per als espais de treball Enterprise amb ubicació de les dades.

Nota: Per als plans ChatGPT Business que s’actualitzen a un pla Enterprise:

Als usuaris que pertanyen a l’espai de treball de ChatGPT Business no se’ls demanarà que migrin el seu espai de treball de Business a l’espai de treball Enterprise, però sí que se’ls demanarà que migrin el seu espai de treball personal.

Autenticació

De manera predeterminada, els usuaris s'autentiquen amb OpenAI mitjançant una adreça electrònica i una contrasenya, o bé amb l'inici de sessió social (Google, Microsoft o Apple).

Per reforçar la seguretat del procés d'autenticació, els propietaris de l'espai de treball poden configurar les opcions següents d'inici de sessió únic (SSO) a la pàgina Identitat i aprovisionament:

  • Activar l'SSO: els usuaris aprovisionats a l'espai de treball que tinguin una adreça electrònica associada a un domini verificat es poden autenticar mitjançant el proveïdor d'identitat (IdP) integrat. Quan l'SSO està activat però no és obligatori, els usuaris encara poden optar per autenticar-se amb el nom d'usuari i la contrasenya o amb l'inici de sessió social mitjançant Google, Microsoft o Apple.

  • Fer obligatori l'SSO: també desactiva l'inici de sessió social per als usuaris aprovisionats a l'espai de treball que tinguin una adreça electrònica associada a un domini verificat.

Activar o fer obligatori l'SSO, per si sol, no afecta l'experiència dels tipus d'usuaris següents:

  • Usuaris de ChatGPT amb una adreça electrònica que coincideix amb un domini verificat, però que no estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint als seus comptes personals de ChatGPT després de configurar l'SSO.

  • Usuaris de ChatGPT amb un domini de correu electrònic que no coincideix amb cap domini de correu electrònic verificat, però que estan aprovisionats a l'espai de treball. Aquests usuaris poden continuar accedint a l'espai de treball de ChatGPT Enterprise mitjançant una contrasenya o l'inici de sessió social.

Més informació sobre com configurar l'SSO.

Configuració de l'SSO als productes d'OpenAI

El vostre espai de treball de ChatGPT Enterprise i les organitzacions de l'OpenAI API Platform comparteixen una única connexió SSO amb el vostre IdP. Com a resultat, les verificacions de domini i la configuració de SSO SAML es comparteixen entre productes. Si ja heu configurat l'SSO a la vostra organització de l'API Platform, els dominis verificats i la configuració de SSO SAML s'emplenaran prèviament a ChatGPT. També passa a l'inrevés.

L'SSO s'ha d'activar per separat a ChatGPT i a l'API Platform. Tanmateix, un cop l'hàgiu configurat en un d'ells, la «configuració» de l'altre consisteix sobretot a activar l'interruptor i afegir una aplicació de marcador al vostre IdP, si ho voleu.

SSO de l'API Platform activatSSO de l'API Platform desactivat
SSO de ChatGPT activat
SSO de ChatGPT desactivat

Més informació sobre la configuració de l'SSO de l'API Platform.

Models recomanats d'identitat i aprovisionament

ChatGPT Enterprise ofereix flexibilitat per combinar diferents opcions d'identitat i aprovisionament. A continuació es mostren, com a referència, els models més habituals.

AprovisionamentAutenticacióExperiència d'usuari
Accés voluntari
Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball.
Creació automàtica de comptesContrasenya o compte socialEn registrar-se o iniciar sessió en un compte personal, es demanarà als usuaris que el migrin a l'espai de treball Enterprise.
SSO amb invitacions manuals
Els usuaris convidats manualment a l'espai de treball es poden autenticar amb SSO.
ManualSSO activat o obligatoriEls usuaris poden continuar registrant-se o iniciant sessió als seus comptes personals.
Després de rebre una invitació a l'espai de treball Enterprise, es demanarà als usuaris que hi migrin el compte personal existent.
SSO amb creació automàtica de comptes
Qualsevol usuari que s'autentiqui amb una adreça electrònica associada a un domini verificat s'aprovisionarà automàticament al vostre espai de treball i després es podrà autenticar amb SSO.
Creació automàtica de comptesSSO activat o obligatoriEn registrar-se o iniciar sessió al seu compte personal, es demanarà als usuaris que el migrin a l'espai de treball Enterprise.
Nota: els usuaris que no es puguin autenticar mitjançant l'IdP

no podran
iniciar sessió a ChatGPT després de migrar a l'espai de treball Enterprise.
SSO amb SCIM
Els usuaris que pertanyen a un grup específic de l'IdP reben automàticament una invitació a l'espai de treball i després es poden autenticar amb SSO.
SCIMSSO activat o obligatoriEls usuaris poden continuar registrant-se o iniciant sessió en comptes personals.
Quan s'afegeixen als grups especificats de l'IdP, els usuaris reben una invitació per correu electrònic i se'ls demana que migrin el compte personal existent.

T'ha estat útil aquest article?