OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Nastavení jednotného přihlašování (SSO) pro ChatGPT Business

Nastavte SSO pro pracovní prostor ChatGPT Business, ověřte doménu, spravujte přístup členů a seznamte se s omezeními tarifu.

Aktualizováno: 9 days ago

Jednotné přihlašování (SSO) umožňuje členům přihlásit se do pracovního prostoru ChatGPT Business prostřednictvím vašeho poskytovatele identity. Samostatné pracovní prostory Business nadále používají svá stávající nastavení pracovního prostoru ChatGPT. Pokud lze tato nastavení upravovat, může vlastník pracovního prostoru provést níže uvedený postup. Pokud jsou nastavení jen pro čtení nebo se u nich zobrazuje Cloud Console ↗, požádejte globálního správce, aby stávající sdílené připojení spravoval v Admin Console. Nevytvářejte druhé připojení.

Informace o nastavení identity spravovaném na úrovni tenantu najdete v článku Správa tenantu v Admin Console.

Přehled účtů, tenantů a přístupu k produktům najdete v článku Začínáme s identitou a přístupem OpenAI pro spravované pracovní prostory.

Co budete potřebovat

Než začnete, ujistěte se, že:

  • Vaše předplatné ChatGPT Business je aktivní.

  • Jste vlastníkem pracovního prostoru.

  • Můžete ověřit e-mailovou doménu, kterou používají vaši členové.

  • Máte přístup k poskytovateli identity, kterého chcete připojit.

SSO a ověření domény jsou součástí ChatGPT Business. Business podporuje Security Assertion Markup Language (SAML) a OpenID Connect (OIDC).

Nastavení SSO pro pracovní prostor Business

  1. Přihlaste se do pracovního prostoru ChatGPT Business jako jeho vlastník.

  2. Otevřete Nastavení pracovního prostoru > Identita a přístup a poté vyberte Identita a zřizování.

  3. Než budete pokračovat, ověřte, že lze nastavení domény a SSO upravovat.

  4. V části Ověřené domény přidejte a ověřte e-mailovou doménu, kterou používají vaši členové.

  5. V části Jednotné přihlašování (SSO) vyberte Nastavit SSO a zvolte podporovanou možnost SAML nebo OIDC.

  6. Nakonfigurujte aplikaci poskytovatele identity pomocí hodnot uvedených pro váš pracovní prostor.

  7. Přiřaďte u poskytovatele identity testovacího uživatele a ověřte, že se může přihlásit.

  8. Pozvěte členy pomocí e-mailových adres přidružených k jejich účtům u poskytovatele identity.

Informace o záznamech DNS, době ověření a konfliktech domén najdete v článku Ověření domény pro identitu OpenAI. V pracovním prostoru ChatGPT Business lze ověřit více než jednu e-mailovou doménu.

Přístup k Business a omezení tarifu

SSO určuje způsob přihlášení, ale uživatele nepozve do vašeho pracovního prostoru ani mu neudělí přístup k jinému pracovnímu prostoru ChatGPT, organizaci API či účtu Ads. Vlastníci nebo správci pracovního prostoru musí v ChatGPT spravovat pozvánky, členy a dostupná místa samostatně.

Chce-li vlastník pracovního prostoru pozvat dodavatele nebo spolupracovníky z jiné domény, může zapnout možnost Povolit pozvánky z externích domén. Poté je mohou vlastníci nebo správci pracovního prostoru pozvat. Toto nastavení se týká pouze nových pozvánek.

Pokud váš pracovní prostor vyžaduje SSO, vztahuje se tento požadavek na e-mailové domény zahrnuté v jeho zásadách přihlašování. Pozvaní členové z jiných domén mohou nadále používat jiný povolený způsob přihlašování.

Samostatný tarif ChatGPT Business nezahrnuje SCIM, synchronizované skupiny ani automatické zřizování z adresáře. Pokud je k dispozici možnost Povolit automatické vytváření účtů, může přidat způsobilé členy poté, co se přihlásí e-mailem z ověřené domény. Toto nastavení je nezávislé na SCIM a nevyžaduje SSO.

Automatické vytvoření účtu neobnoví odebrané ani deaktivované členství. Vlastník nebo správce pracovního prostoru musí danou osobu pozvat znovu. Pokud je stejná ověřená doména přiřazena k více pracovním prostorům, automatické vytváření účtů může uživatele pozvat do více než jednoho z nich. Před zapnutím této možnosti zkontrolujte nastavení každého pracovního prostoru.

Pokud váš tenant zahrnuje také způsobilý pracovní prostor ChatGPT Enterprise, zeptejte se globálního správce, zda je váš pracovní prostor Business dostupný v části Přístup k produktům pro podporované přiřazování skupin. Členy pracovního prostoru Business nadále spravujte v ChatGPT. Informace o nastavení adresáře pro celý tenant a podporovaném přiřazování skupin najdete v článku Zřizování a správa pomocí SCIM.

Ochrana stávajících účtů a přístupu správců

Každého uživatele pozvěte pomocí e-mailové adresy, která je už přidružená k jeho účtu OpenAI. Přihlášením přes SSO se stejnou e-mailovou adresou se zachová stávající účet i historie chatů. Použití jiné e-mailové adresy u poskytovatele identity může vytvořit samostatný účet nebo způsobit, že se stávající historie chatů nebude zobrazovat.

Správci ChatGPT Business nemohou nikoho nutit ke sloučení nebo odstranění osobního pracovního prostoru. Informace o stávajících účtech a předplatných najdete v článku Začlenění zaměstnanců se stávajícími účty ChatGPT.

Než změníte požadavky na přihlašování, ověřte, že je k dispozici jiný oprávněný vlastník pracovního prostoru nebo schválený způsob obnovení přístupu. Než jediný vlastník odejde, převeďte vlastnictví, a před vypršením platnosti obnovte podpisové certifikáty. Pokud selhání SSO znemožní přístup všem uživatelům, požádejte podporu OpenAI o pomoc s jeho obnovením.

Pokud přejdete na Enterprise nebo zrušíte předplatné Business, projděte před změnou domén nebo přístupu k účtům se svým zákaznickým týmem postup migrace a dostupné způsoby přihlašování.

Řešení problémů s přihlášením nebo doménou

Pokud už doménu ověřil jiný pracovní prostor nebo tenant, obraťte se před změnou stávajícího propojení na svůj IT tým, zákaznický tým OpenAI nebo podporu OpenAI.

Pokud se někdo nemůže přihlásit, zkontrolujte e-mail s pozvánkou, přiřazení u poskytovatele identity, ověřenou doménu a členství v pracovním prostoru.

Informace o dalších chybách najdete v článku Řešení problémů se SSO, přístupem k pracovnímu prostoru a ověřením domény.

Informace o sdílené identitě tenantu najdete v článku Nastavení jednotného přihlašování (SSO) pro produkty OpenAI.

────────────────────────────────────────────────────────────

Byl tento článek užitečný?