OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Začínáme s identitou a zřizováním v ChatGPT Enterprise, Edu a ChatGPT for Teachers

Aktualizováno: 3 days ago

Aby uživatel získal přístup k pracovnímu prostoru ChatGPT Enterprise nebo Edu, musí být splněny dvě podmínky:

  • Uživateli musí být v pracovním prostoru zřízen účet

  • Uživatel musí u OpenAI ověřit svou totožnost

Ověření domény

Před nastavením dalších možností zřizování a ověřování musíte na stránce Identita a zřizování ověřit vlastnictví jedné nebo více e-mailových domén. Tím se e-mailová doména přidruží k vašemu pracovnímu prostoru ChatGPT Enterprise. Další informace o ověření domény pro ChatGPT Enterprise a Edu.

Zřizování účtů

Ve výchozím nastavení vlastníci a správci pracovního prostoru zřizují uživatelům účty tak, že je pozvou na stránce Členové pracovního prostoru ChatGPT.

Vlastníci pracovního prostoru mohou proces zřizování účtů automatizovat nastavením následujících možností na stránce Identita & zřizování účtů:

Vlastníci pracovního prostoru mohou volitelně zakázat pozvánky pro externí domény, a omezit tak nové pozvánky na uživatele, jejichž e-mailové adresy odpovídají ověřeným doménám. Toto omezení se vztahuje pouze na nové pozvánky a zpětně neblokuje stávající uživatele ani již odeslané pozvánky.

Poznámka: Tyto funkce momentálně nejsou dostupné pro uživatele ChatGPT for Teachers.

E-mailové pozvánky a migrace účtů

Když je uživatel pozván do vašeho pracovního prostoru ChatGPT, ať už ručně, nebo prostřednictvím zřizování SCIM, OpenAI mu ve výchozím nastavení pošle e-mailovou pozvánku (případy, kdy e-mail odeslán nebude, najdete v tomto článku). Pokud má uživatel e-mailovou adresu odpovídající ověřené doméně, bude do pracovního prostoru přidán automaticky bez ohledu na to, zda přijme odkaz v pozvánce v e-mailu, nebo se přihlásí přes chatgpt.com

Pokud má pozvaný uživatel s e-mailovou adresou odpovídající ověřené doméně existující účet ChatGPT, bude po přijetí pozvánky vyzván k migraci svého účtu do pracovního prostoru Enterprise. Uživatelé se mohou rozhodnout převést svá stávající data do pracovního prostoru Enterprise, nebo svá data exportovat a odstranit. Placená osobní předplatná se v rámci procesu migrace automaticky zruší.

Poznámka: Když uživatel převede svůj osobní pracovní prostor do pracovního prostoru ChatGPT Enterprise nebo Edu, osobní GPT, které už byly sdíleny nebo publikovány, včetně GPT sdílených pomocí odkazu, se v cílovém pracovním prostoru převedou na GPT viditelné v pracovním prostoru. GPT, které byly před převodem soukromé, zůstanou soukromé. Vlastníci pracovního prostoru mohou po migraci zkontrolovat a upravit viditelnost převedených GPT.

Pokud má pozvaný uživatel stávající účet ChatGPT spojený s e-mailovou adresou, která neodpovídá ověřené doméně, nebude vyzván k migraci účtu a může si ponechat osobní účet i přístup k pracovnímu prostoru Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Postup migrace účtu zobrazený uživatelům v rozhraní ChatGPT Enterprise.


V pracovních prostorech Enterprise s aktivovanou datovou rezidencí bude k dispozici pouze možnost exportovat chaty a odstranit osobní pracovní prostory. Migrace dat není u pracovních prostorů s datovou rezidencí podporována. Uživatelům se zobrazí následující dialogové okno:

personal-biz-export-dr-modal

Postup exportu dat zobrazený uživatelům v rozhraní ChatGPT Enterprise pro pracovní prostory Enterprise s datovou rezidencí.

Poznámka: Pro tarify ChatGPT Business přecházející na tarif Enterprise:

Uživatelé patřící do pracovního prostoru ChatGPT Business nebudou vyzváni k migraci svého pracovního prostoru Business do pracovního prostoru Enterprise, ale budou vyzváni k migraci svého osobního pracovního prostoru.

Ověřování

Ve výchozím nastavení se uživatelé u OpenAI ověřují pomocí e-mailové adresy a hesla nebo přihlášením přes externí účet Google, Microsoft či Apple.

Vlastníci pracovního prostoru mohou ověřování dále zabezpečit nastavením následujících možností jednotného přihlašování (SSO) na stránce Identita & zřizování účtů:

  • Aktivovat SSO – Uživatelé, kterým byl v pracovním prostoru zřízen účet a jejichž e-mailová adresa je spojena s ověřenou doménou, se mohou ověřovat prostřednictvím integrovaného poskytovatele identit (IdP). Pokud je SSO aktivováno, ale není vynuceno, mohou se uživatelé nadále ověřovat pomocí uživatelského jména a hesla nebo přihlášením přes externí účet Google, Microsoft či Apple.

  • Vynutit SSO – Navíc zakáže přihlašování přes externí účty uživatelům, kterým byl v pracovním prostoru zřízen účet a jejichž e-mailová adresa je spojena s ověřenou doménou.

Samotná aktivace nebo vynucení SSO nemá vliv na používání služby následujícími typy uživatelů:

  • Uživatelé ChatGPT s e-mailem odpovídajícím ověřené doméně, kterým nebyl v pracovním prostoru zřízen účet. Tito uživatelé mohou mít ke svým osobním účtům ChatGPT přístup i po nastavení SSO.

  • Uživatelé ChatGPT s e-mailovou doménou, která neodpovídá ověřené e-mailové doméně, ale kterým byl v pracovním prostoru zřízen účet. Tito uživatelé mohou nadále přistupovat k pracovnímu prostoru ChatGPT Enterprise pomocí hesla nebo přihlášení přes externí účet.

Další informace o nastavení SSO.

Konfigurace SSO napříč produkty OpenAI

Váš pracovní prostor ChatGPT Enterprise a organizace OpenAI API Platform sdílejí jediné připojení SSO s vaším IdP. Ověření domén a nastavení SAML SSO se proto sdílejí mezi produkty. Pokud jste již nakonfigurovali SSO ve své organizaci API Platform, ověřené domény a nastavení SAML SSO budou v ChatGPT předvyplněny. Platí to i obráceně.

SSO je nutné zapnout zvlášť pro ChatGPT a zvlášť pro API Platform. Jakmile je však nakonfigurujete v jednom z nich, „nastavení“ druhého z velké části spočívá jen v přepnutí přepínače a případném přidání aplikace záložky ve vašem IdP.

SSO pro API Platform zapnutoSSO pro API Platform vypnuto
SSO pro ChatGPT zapnuto
SSO pro ChatGPT vypnuto

Další informace o konfiguraci SSO pro API Platform.

Doporučené modely správy identit a zřizování účtů

ChatGPT Enterprise umožňuje flexibilně kombinovat různé možnosti správy identit a zřizování účtů. Pro srovnání uvádíme nejběžnější modely.

Zřizování účtůOvěřováníUživatelské prostředí
Přístup aktivovaný uživatelem
Každému uživateli, který se ověří pomocí e-mailové adresy spojené s ověřenou doménou, bude ve vašem pracovním prostoru automaticky zřízen účet.
Automatické vytváření účtůHeslo nebo externí účetPři registraci nebo přihlášení k osobnímu účtu budou uživatelé vyzváni k jeho migraci do pracovního prostoru Enterprise.
SSO s ručním zvaním
Uživatelé ručně pozvaní do pracovního prostoru se mohou ověřovat pomocí SSO.
RučníSSO aktivováno nebo vynucenoUživatelé se mohou nadále registrovat nebo přihlašovat ke svým osobním účtům.
Po pozvání do pracovního prostoru Enterprise budou uživatelé vyzváni k migraci svého stávajícího osobního účtu.
SSO s automatickým vytvářením účtů
Každému uživateli, který se ověří pomocí e-mailové adresy spojené s ověřenou doménou, bude ve vašem pracovním prostoru automaticky zřízen účet a následně se bude moci ověřovat pomocí SSO.
Automatické vytváření účtůSSO aktivováno nebo vynucenoPři registraci nebo přihlášení k osobnímu účtu budou uživatelé vyzváni k jeho migraci do pracovního prostoru Enterprise.
Poznámka: Uživatelé, kteří se nemohou ověřit prostřednictvím poskytovatele identit (IdP), se po migraci do pracovního prostoru Enterprise

nebudou moci
přihlásit k ChatGPT.
SSO se systémem SCIM
Uživatelé, kteří jsou členy určené skupiny poskytovatele identit (IdP), jsou automaticky pozváni do pracovního prostoru a následně se mohou ověřovat pomocí SSO.
SCIMSSO aktivováno nebo vynucenoUživatelé se mohou nadále registrovat nebo přihlašovat k osobním účtům.
Po přidání do určených skupin poskytovatele identit (IdP) obdrží uživatelé e-mailovou pozvánku a výzvu k migraci svého stávajícího osobního účtu.

Byl tento článek užitečný?