Aby uživatel získal přístup k pracovnímu prostoru ChatGPT Enterprise nebo Edu, musí být splněny dvě podmínky:
Uživateli musí být v pracovním prostoru zřízen účet
Uživatel musí u OpenAI ověřit svou totožnost
Ověření domény
Před nastavením dalších možností zřizování a ověřování musíte na stránce Identita a zřizování ověřit vlastnictví jedné nebo více e-mailových domén. Tím se e-mailová doména přidruží k vašemu pracovnímu prostoru ChatGPT Enterprise. Další informace o ověření domény pro ChatGPT Enterprise a Edu.
Zřizování účtů
Ve výchozím nastavení vlastníci a správci pracovního prostoru zřizují uživatelům účty tak, že je pozvou na stránce Členové pracovního prostoru ChatGPT.
Vlastníci pracovního prostoru mohou proces zřizování účtů automatizovat nastavením následujících možností na stránce Identita & zřizování účtů:
Automatické vytváření účtů – při pokusu o přihlášení automaticky udělí uživatelům přístup k pracovnímu prostoru podle jejich e-mailové domény. Další informace o automatickém vytváření účtů.
Synchronizace adresáře prostřednictvím SCIM – automaticky zve uživatele do pracovního prostoru na základě jejich členství v určených skupinách poskytovatele identit. Další informace o zřizování účtů pomocí SCIM.
Informace o nastavení zobrazování skupin spravovaných pomocí SCIM při sdílení GPT a projektů najdete v článku Časté dotazy k integraci SCIM.
Vlastníci pracovního prostoru mohou volitelně zakázat pozvánky pro externí domény, a omezit tak nové pozvánky na uživatele, jejichž e-mailové adresy odpovídají ověřeným doménám. Toto omezení se vztahuje pouze na nové pozvánky a zpětně neblokuje stávající uživatele ani již odeslané pozvánky.
Poznámka: Tyto funkce momentálně nejsou dostupné pro uživatele ChatGPT for Teachers.
E-mailové pozvánky a migrace účtů
Když je uživatel pozván do vašeho pracovního prostoru ChatGPT, ať už ručně, nebo prostřednictvím zřizování SCIM, OpenAI mu ve výchozím nastavení pošle e-mailovou pozvánku (případy, kdy e-mail odeslán nebude, najdete v tomto článku). Pokud má uživatel e-mailovou adresu odpovídající ověřené doméně, bude do pracovního prostoru přidán automaticky bez ohledu na to, zda přijme odkaz v pozvánce v e-mailu, nebo se přihlásí přes chatgpt.com
Pokud má pozvaný uživatel s e-mailovou adresou odpovídající ověřené doméně existující účet ChatGPT, bude po přijetí pozvánky vyzván k migraci svého účtu do pracovního prostoru Enterprise. Uživatelé se mohou rozhodnout převést svá stávající data do pracovního prostoru Enterprise, nebo svá data exportovat a odstranit. Placená osobní předplatná se v rámci procesu migrace automaticky zruší.
Poznámka: Když uživatel převede svůj osobní pracovní prostor do pracovního prostoru ChatGPT Enterprise nebo Edu, osobní GPT, které už byly sdíleny nebo publikovány, včetně GPT sdílených pomocí odkazu, se v cílovém pracovním prostoru převedou na GPT viditelné v pracovním prostoru. GPT, které byly před převodem soukromé, zůstanou soukromé. Vlastníci pracovního prostoru mohou po migraci zkontrolovat a upravit viditelnost převedených GPT.
Pokud má pozvaný uživatel stávající účet ChatGPT spojený s e-mailovou adresou, která neodpovídá ověřené doméně, nebude vyzván k migraci účtu a může si ponechat osobní účet i přístup k pracovnímu prostoru Enterprise.
Postup migrace účtu zobrazený uživatelům v rozhraní ChatGPT Enterprise.
V pracovních prostorech Enterprise s aktivovanou datovou rezidencí bude k dispozici pouze možnost exportovat chaty a odstranit osobní pracovní prostory. Migrace dat není u pracovních prostorů s datovou rezidencí podporována. Uživatelům se zobrazí následující dialogové okno:

Postup exportu dat zobrazený uživatelům v rozhraní ChatGPT Enterprise pro pracovní prostory Enterprise s datovou rezidencí.
Poznámka: Pro tarify ChatGPT Business přecházející na tarif Enterprise:
Uživatelé patřící do pracovního prostoru ChatGPT Business nebudou vyzváni k migraci svého pracovního prostoru Business do pracovního prostoru Enterprise, ale budou vyzváni k migraci svého osobního pracovního prostoru.
Ověřování
Ve výchozím nastavení se uživatelé u OpenAI ověřují pomocí e-mailové adresy a hesla nebo přihlášením přes externí účet Google, Microsoft či Apple.
Vlastníci pracovního prostoru mohou ověřování dále zabezpečit nastavením následujících možností jednotného přihlašování (SSO) na stránce Identita & zřizování účtů:
Aktivovat SSO – Uživatelé, kterým byl v pracovním prostoru zřízen účet a jejichž e-mailová adresa je spojena s ověřenou doménou, se mohou ověřovat prostřednictvím integrovaného poskytovatele identit (IdP). Pokud je SSO aktivováno, ale není vynuceno, mohou se uživatelé nadále ověřovat pomocí uživatelského jména a hesla nebo přihlášením přes externí účet Google, Microsoft či Apple.
Vynutit SSO – Navíc zakáže přihlašování přes externí účty uživatelům, kterým byl v pracovním prostoru zřízen účet a jejichž e-mailová adresa je spojena s ověřenou doménou.
Samotná aktivace nebo vynucení SSO nemá vliv na používání služby následujícími typy uživatelů:
Uživatelé ChatGPT s e-mailem odpovídajícím ověřené doméně, kterým nebyl v pracovním prostoru zřízen účet. Tito uživatelé mohou mít ke svým osobním účtům ChatGPT přístup i po nastavení SSO.
Uživatelé ChatGPT s e-mailovou doménou, která neodpovídá ověřené e-mailové doméně, ale kterým byl v pracovním prostoru zřízen účet. Tito uživatelé mohou nadále přistupovat k pracovnímu prostoru ChatGPT Enterprise pomocí hesla nebo přihlášení přes externí účet.
Konfigurace SSO napříč produkty OpenAI
Váš pracovní prostor ChatGPT Enterprise a organizace OpenAI API Platform sdílejí jediné připojení SSO s vaším IdP. Ověření domén a nastavení SAML SSO se proto sdílejí mezi produkty. Pokud jste již nakonfigurovali SSO ve své organizaci API Platform, ověřené domény a nastavení SAML SSO budou v ChatGPT předvyplněny. Platí to i obráceně.
SSO je nutné zapnout zvlášť pro ChatGPT a zvlášť pro API Platform. Jakmile je však nakonfigurujete v jednom z nich, „nastavení“ druhého z velké části spočívá jen v přepnutí přepínače a případném přidání aplikace záložky ve vašem IdP.
| SSO pro API Platform zapnuto | SSO pro API Platform vypnuto | |
|---|---|---|
| SSO pro ChatGPT zapnuto | ✅ | ✅ |
| SSO pro ChatGPT vypnuto | ✅ | ✅ |
Doporučené modely správy identit a zřizování účtů
ChatGPT Enterprise umožňuje flexibilně kombinovat různé možnosti správy identit a zřizování účtů. Pro srovnání uvádíme nejběžnější modely.
| Zřizování účtů | Ověřování | Uživatelské prostředí | |
|---|---|---|---|
| Přístup aktivovaný uživatelem Každému uživateli, který se ověří pomocí e-mailové adresy spojené s ověřenou doménou, bude ve vašem pracovním prostoru automaticky zřízen účet. | Automatické vytváření účtů | Heslo nebo externí účet | Při registraci nebo přihlášení k osobnímu účtu budou uživatelé vyzváni k jeho migraci do pracovního prostoru Enterprise. |
| SSO s ručním zvaním Uživatelé ručně pozvaní do pracovního prostoru se mohou ověřovat pomocí SSO. | Ruční | SSO aktivováno nebo vynuceno | Uživatelé se mohou nadále registrovat nebo přihlašovat ke svým osobním účtům. Po pozvání do pracovního prostoru Enterprise budou uživatelé vyzváni k migraci svého stávajícího osobního účtu. |
| SSO s automatickým vytvářením účtů Každému uživateli, který se ověří pomocí e-mailové adresy spojené s ověřenou doménou, bude ve vašem pracovním prostoru automaticky zřízen účet a následně se bude moci ověřovat pomocí SSO. | Automatické vytváření účtů | SSO aktivováno nebo vynuceno | Při registraci nebo přihlášení k osobnímu účtu budou uživatelé vyzváni k jeho migraci do pracovního prostoru Enterprise. Poznámka: Uživatelé, kteří se nemohou ověřit prostřednictvím poskytovatele identit (IdP), se po migraci do pracovního prostoru Enterprise nebudou moci přihlásit k ChatGPT. |
| SSO se systémem SCIM Uživatelé, kteří jsou členy určené skupiny poskytovatele identit (IdP), jsou automaticky pozváni do pracovního prostoru a následně se mohou ověřovat pomocí SSO. | SCIM | SSO aktivováno nebo vynuceno | Uživatelé se mohou nadále registrovat nebo přihlašovat k osobním účtům. Po přidání do určených skupin poskytovatele identit (IdP) obdrží uživatelé e-mailovou pozvánku a výzvu k migraci svého stávajícího osobního účtu. |
