OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Ověření domény pro identitu OpenAI

Zjistěte, jak ověřit doménu firmy či školy, zkontrolovat, kde se používá, a předejít konfliktům při přihlašování.

Aktualizováno: 9 days ago

Přehled

Ověření domény potvrzuje, že vaše firma nebo instituce spravuje danou e-mailovou doménu. Ověřená doména může podporovat nastavení identity vašeho tenantu a jednotné přihlašování (SSO).

Ověřením domény se automaticky nepovolí SSO, nepozvou uživatelé, nenakonfiguruje systém SCIM (System for Cross-domain Identity Management) ani se nikomu neudělí přístup k pracovnímu prostoru ChatGPT, organizaci Platformy API či účtu Ads.

Ověření domény může také podpořit profil tvůrce GPT, který používá ověřený web. Osobnímu účtu ChatGPT neuděluje oprávnění vytvářet ani publikovat nové GPT. Požadavky na profil tvůrce najdete v článku Sdílení a publikování GPT.

Než začnete, zkontrolujte svůj tenant

Před ověřením domény zjistěte:

  • Který tenant má spravovat doménu a její nastavení identity.

  • Kdo je globálním správcem domény spravované tenantem nebo vlastníkem samostatného pracovního prostoru ChatGPT Business.

  • Kdo je správcem DNS s oprávněním přidat veřejný záznam TXT.

  • Které stávající pracovní prostory ChatGPT, organizace API, účty Ads a uživatelé jsou s doménou spojeni.

  • Zda je aktivní připojení SSO, existují zásady migrace účtů nebo způsob obnovení přístupu správce.

Pokud doménu již ověřil jiný tenant, před pokusem o její odebrání nebo změnu nastavení přihlašování kontaktujte svůj tým pro správu účtu nebo podporu OpenAI.

U samostatného pracovního prostoru ChatGPT Business může vlastník ověřit doménu v ChatGPT v části Identita a přístup. Pokud lze nastavení pouze číst nebo se zobrazuje Cloudová konzole ↗, požádejte globálního správce, aby spravoval sdílenou doménu tenantu.

Ověření domény v Konzoli pro správu

  1. Přihlaste se ke Konzoli pro správu pomocí účtu s požadovanými oprávněními globálního správce.

  2. Vyberte tenant, který má doménu spravovat.

  3. Otevřete Globální nastavení > Přístup > Domény.

  4. Vyberte Přidat doménu. Ve starší verzi Konzole pro správu může být uvedeno Přidat doménu.

  5. Zadejte přesnou doménu nebo subdoménu, kterou vaše firma či škola spravuje, a poté vyberte Přidat.

  6. Zkopírujte ověřovací hodnotu DNS TXT zobrazenou OpenAI.

  7. U svého poskytovatele DNS vytvořte záznam TXT s touto hodnotou. Jako název záznamu nastavte @. Pokud to poskytovatel vyžaduje, ponechte jej prázdný.

  8. Vraťte se do Konzole pro správu, vyberte Zkontrolovat doménu a ověřte, že se u domény zobrazuje stav Ověřeno.

OpenAI musí být schopna přečíst záznam TXT prostřednictvím veřejného DNS. Propagace DNS může trvat až 24 hodin. Pokud platnost pokusu o ověření vyprší dříve, než jej dokončíte, zahajte nový pokus a dokončete ho během nové sedmidenní lhůty. Platnost dokončeného ověření domény nevyprší.

Verify your domain dialog showing the DNS TXT name and verification value, with a Check Domain button.

Někteří zákazníci potřebují s ověřením domény pomoc podpory OpenAI. Pokud tlačítko Přidat (+) není k dispozici nebo vaše firma či škola nemůže zveřejnit požadovaný záznam TXT, kontaktujte svůj tým OpenAI pro správu účtu nebo podporu.

Pokud samostatný pracovní prostor ChatGPT Business spravuje vlastní identitu, může jeho vlastník provést obdobné kroky v ChatGPT v části Identita a přístup. Poslední tlačítko pro ověření může být označeno Zkontrolovat. Pokyny pro ChatGPT Business najdete v článku Nastavení jednotného přihlašování pro ChatGPT Business.

Kontrola, kde se ověřená doména používá

V části Globální nastavení otevřete Přístup > Domény a zkontrolujte, které produkty jsou s ověřenou doménou spojeny. Nově ověřená doména se zpočátku může vztahovat na všechny způsobilé pracovní prostory ChatGPT a organizace API.

  1. Otevřete nabídku ověřené domény a vyberte Spravovat způsobilost.

  2. Zvolte, zda se má doména vztahovat na všechny způsobilé pracovní prostory a organizace API, nebo jen na vybrané pracovní prostory ChatGPT.

  3. Zkontrolujte, zda je vybrána možnost Všechny organizace API. Způsobilost domény se vztahuje na organizace API společně, nikoli jednotlivě.

  4. Až ověříte, že výsledný přístup odpovídá zamýšlenému nastavení, vyberte Uložit.

Před vynucením SSO, změnou nastavení onboardingu nebo pozváním uživatelů zkontrolujte způsobilost domény. Ověřená doména ani aktivní připojení poskytovatele identity automaticky neudělují členství v žádném produktu.

Dopady na přihlašování a účty

Doménu lze obecně ověřit pouze pro jeden tenant. Připojené pracovní prostory ChatGPT a organizace API by měly používat tenant, ve kterém je doména již ověřena. Pokud ji ověřil jiný tenant, nevytvářejte náhradní tenant ani neměňte funkční připojení poskytovatele identity. Obraťte se na podporu OpenAI.

Ověřením pracovní domény se neodstraní stávající osobní pracovní prostor ChatGPT ani nesloučí jeho chaty. Před změnou zásad přihlašování zkontrolujte, jaký dopad může mít na stávající účty s pracovními e-maily a členství v produktech.

Ověření domény a nárokování domény jsou dvě různé věci. Ověřením domény si na ni nevytváříte nárok. Nárokování domény je dostupné pouze pro schválené případy použití a vyžaduje samostatnou žádost prostřednictvím podpory OpenAI nebo vašeho týmu pro správu účtu.

Ověřením nadřazené domény se automaticky neověří její subdomény. Ověřte každou konkrétní e-mailovou doménu, kterou používá váš poskytovatel identity nebo produkt.

Pokud způsobilé připojení SCIM na úrovni pracovního prostoru podporuje změnu e-mailové adresy spravovaného uživatele, ověřte starou i novou e-mailovou doménu pro stejný pracovní prostor ChatGPT a jeho tenant. SCIM na úrovni tenantu nemůže měnit e-mailové adresy stávajících účtů. SCIM se nadále nastavuje odděleně od SSO a ověření domény.

Informace pro uživatele, kteří již mají osobní nebo pracovní účty, najdete v článku Onboarding zaměstnanců se stávajícími účty ChatGPT.

Postup konfigurace přihlašování po ověření domény najdete v článku Nastavení jednotného přihlašování (SSO) pro produkty OpenAI.

Řešení problémů s ověřením domény

  • Pokud záznam TXT nelze najít, ověřte, že jeho název a hodnota přesně odpovídají pokynům v Konzoli pro správu.

  • Pokud jste záznam přidali nedávno, vyčkejte na jeho propagaci ve veřejném DNS a znovu vyberte Zkontrolovat doménu.

  • Pokud je doména již ověřena, před změnou stávajících nastavení zjistěte, zda ji neověřil jiný tenant.

  • Pokud systém subdoménu nerozpozná, ověřte tuto konkrétní subdoménu a nepředpokládejte, že ji pokrývá nadřazená doména.

  • Pokud se uživatelé po změně domény nemohou přihlásit, zkontrolujte vybraný tenant, způsobilost domény, přiřazení poskytovatele identity, zásady SSO a členství v produktu.

Informace o chybách přihlašování a dalších postupech obnovení najdete v článku Řešení problémů se SSO, přístupem k pracovnímu prostoru a ověřením domény.

Pokud vaše firma či škola nemůže dokončit ověření nebo obnovit přístup, kontaktujte podporu OpenAI.

────────────────────────────────────────────────────────────

Byl tento článek užitečný?