OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Fejlfinding af SSO, adgang til arbejdsområder og domænebekræftelse

Løs problemer med manglende arbejdsområder, SSO-login, identitetsudbydere og domænebekræftelse.

Opdateret: 12 days ago

Hvis du kan logge ind, men ikke kan finde din virksomheds arbejdsområde, skal du først bekræfte mailadressen i invitationen og bede en arbejdsområdeadministrator kontrollere dit medlemskab. Hvis login mislykkes, skal du finde det afsnit, der svarer til den viste meddelelse.

Hvis problemet opstod efter et login, der tidligere virkede, skal du kontrollere OpenAI-status, før du ændrer konfigurationen af identitetsudbyderen eller netværket.

Kontrollér din konto, og find et manglende arbejdsområde

  1. Bekræft, at du bruger den tilsigtede OpenAI-konto og mailadresse.

  2. Vælg den korrekte OpenAI-tenant, det korrekte ChatGPT-arbejdsområde eller den korrekte API-platformsorganisation.

  3. Kontrollér, at du har den produktspecifikke invitation, det medlemskab eller den administratorrolle, som ressourcen kræver.

  4. Brug den loginmetode, ressourcen kræver: adgangskode, understøttet socialt login eller tenantens SSO-forbindelse.

  5. Hvis der vises mere end én API-identitetsudbyder, skal du vælge den forbindelse, som administratoren af din API-organisation har angivet.

Hvis et arbejdsområde mangler, skal du bede ejeren eller administratoren bekræfte din invitation og dit medlemskab, før du ændrer DNS-, SSO- eller identitetsudbyderindstillinger. Administrationskonsollen og et individuelt arbejdsområde kan kræve forskellige loginmetoder.

Løs problemer med domænebekræftelse

Domænet er allerede bekræftet et andet sted

Et domæne kan allerede være bekræftet for en anden tenant. Bed din virksomheds eller institutions it-administrator bekræfte, hvilken tenant der har domænet. Kontakt OpenAI Support eller dit kontoteam, før du forsøger at flytte eller genbruge det.

Fjern ikke et domæne fra en fungerende tenant, opret ikke en anden tenant, og bekræft ikke domænet igen blot for at løse en konflikt. Hvis din DNS-post er korrekt, men konfigurationen beder dig kontakte Support, eller hvis to tenants skal bruge samme domæne, skal du spørge OpenAI Support eller dit kontoteam, før du ændrer den eksisterende adgang.

Et underdomæne genkendes ikke

Bekræftelse af et overordnet domæne bekræfter ikke automatisk alle underdomæner. Bekræft det præcise domæne eller underdomæne, som den berørte konto bruger, hvis din konfiguration kræver det.

Din virksomhed eller skole kan ikke tilføje en DNS TXT-post

OpenAI skal kunne læse den nødvendige TXT-post via et offentligt DNS-opslag. Hvis sikkerhedspolitikken forhindrer dig i at tilføje posten, skal du spørge dit OpenAI-kontoteam, om der findes en anden bekræftelsesmetode til din konkrete situation.

DNS TXT-posten er synlig, men bekræftelsen mislykkes

Det kan tage op til 24 timer, før DNS-ændringer bliver offentligt synlige. Bekræft det nøjagtige domæne, postnavnet og den fulde TXT-værdi. Hvis bekræftelsen stadig mislykkes, skal du kontakte dit OpenAI-kontoteam eller OpenAI Support, før du ændrer domænet eller opretter en anden tenant.

Bekræftelsesforsøget viser Udløbet

En fuldført domænebekræftelse udløber ikke. Konfigurationsstatussen Udløbet betyder, at bekræftelsesperioden på syv dage sluttede, før TXT-posten blev bekræftet. Start bekræftelsen igen, tilføj den nødvendige post, og fuldfør kontrollen inden for den nye konfigurationsperiode.

Se hele processen her: Bekræft dit domæne til OpenAI-identitet.

Find eller bekræft de relevante identitetsindstillinger

Et forventet arbejdsområde eller en forventet tenant mangler

  • Bekræft, at du har valgt den tilsigtede OpenAI-tenant.

  • Kontrollér, om opgaven kræver en global administrator, en ejer af et ChatGPT Business-arbejdsområde eller en ejer af en API-organisation. Se identitetsindstillingerne for Business-arbejdsområder her: Konfigurer single sign-on til ChatGPT Business.

  • Bekræft, at arbejdsområdet eller API-organisationen er knyttet til den forventede tenant.

  • Prøv igen med den loginmetode, som den manglende ressource kræver.

Hvis ressourcen stadig mangler, skal du bede dit kontoteam eller OpenAI Support kontrollere dens tilknytning. Slet eller genopret ikke brugerkontoen, arbejdsområdet eller tenanten.

Listen Brugere på tenantniveau kan afvige fra listen Medlemmer i et arbejdsområde. Hvis antallene ikke stemmer overens, skal du vælge den korrekte tenant, åbne det forventede arbejdsområde og kontrollere den rolle, der er knyttet til din konto. Hvis administrationskonsollen muligvis bruger en gammel session, skal du logge ud og prøve igen i et privat browservindue.

API-platformens identitetsside er ikke tilgængelig

API-platformens identitetsside er kun tilgængelig for kvalificerede API-organisationer og autoriserede administratorer. Bekræft, at API-organisationen har et understøttet Custom- eller Unlimited-abonnement eller en anden specifikt understøttet konfiguration, og at du har den krævede rolle i API-organisationen.

Administration af API-organisationen forbliver på API-platformen. Adgang til administrationskonsollen eller et ChatGPT-arbejdsområde giver ikke automatisk adgang til en API-organisations indstillinger.

Den forkerte identitetsudbyder er valgt

Kvalificerede API-platformskonfigurationer kan understøtte flere udbyderforbindelser. ChatGPT-arbejdsområder understøtter generelt ikke flere identitetsudbydere. Bekræft, at brugeren har valgt den forbindelse, der er tildelt det tilsigtede produkt og bekræftede domæne.

Kontrollér SSO-politikker og identitetsudbyderens tilknytning

Et arbejdsområde kræver SSO

Påkrævet SSO for arbejdsområdet gælder for medlemmer, hvis mailadresse matcher et bekræftet domæne, der er omfattet af dets loginpolitik. Inviterede brugere fra andre domæner kan muligvis stadig bruge en anden tilladt loginmetode. Hvis alle medlemmer skal bruge SSO, skal du spørge dit kontoteam, hvilke kontroller der er tilgængelige. Hvis Tillad invitationer fra eksterne domæner deaktiveres, blokeres nye eksterne invitationer, men eksisterende medlemmer og allerede sendte invitationer påvirkes ikke.

Hvis arbejdsområdet kræver SSO, skal du logge ud og begynde forfra via tenantens identitetsudbyderforbindelse. Gå ikke ud fra, at en eksisterende session i administrationskonsollen opfylder arbejdsområdets SSO-politik.

Mailadressen eller domænet stemmer ikke overens

En uoverensstemmelse kan vises som »Uoverensstemmelse ved oprettelse af SSO-bruger« eller sso_mismatch_user_creation. Det betyder, at den inviterede konto, identitetsudbyderens svar, det bekræftede domæne eller den tildelte SSO-forbindelse ikke stemmer overens.

  1. Spørg arbejdsområde- eller tenantadministratoren, hvilken mailadresse invitationen blev sendt til.

  2. Spørg identitetsudbyderens administrator, hvilken mailadresse der returneres i SAML- eller OpenID Connect-svaret (OIDC).

  3. Sammenlign de fulde adresser, herunder aliasser, datterselskabers domæner og underdomæner.

  4. Bekræft, at det returnerede domæne er bekræftet og tilgængeligt for den tilsigtede tenant eller det tilsigtede arbejdsområde.

  5. Kontrollér, at brugeren er tildelt den korrekte identitetsudbyderapplikation, forbindelse og produktressource.

  6. Ret identitetsudbyderens tilknytning, eller brug den godkendte invitationsproces for den tilsigtede adresse.

En invitation sendt til user@company.com matcher f.eks. ikke et identitetsudbydersvar for user@subsidiary.com. Et bekræftet domæne medfører stadig en fejl, hvis brugeren logger ind via en anden SSO-forbindelse eller mangler det krævede produktmedlemskab.

Hvis en arbejdsmailadresse er ændret for nylig, skal du først bekræfte, om kontoen administreres via tenantbaseret SCIM eller en kvalificeret SCIM-forbindelse på ChatGPT-arbejdsområdeniveau. Tenantbaseret SCIM kan ikke opdatere kontoens mailadresse. Det løser ikke uoverensstemmelsen blot at ændre identitetsudbyderens claim.

Slet ikke den eksisterende konto, opret ikke en ikke-godkendt erstatningskonto, og omgå ikke påkrævet SSO. Brug kun en anden loginmetode, når den relevante produktpolitik udtrykkeligt tillader det.

Microsoft Entra ID sender den forkerte mailadresse til kontoen

I Microsoft Entra ID stemmer mailadressen, brugerens hovednavn (UPN) og preferred_username muligvis ikke overens. Spørg identitetsudbyderens administrator, hvilken værdi der sendes til OpenAI, og bekræft, at SAML og SCIM identificerer den tilsigtede eksisterende konto.

Før du ændrer en administreret mailadresse, skal du kontrollere, om den nye adresse allerede tilhører en anden OpenAI-konto. Hvis den gør, skal du stoppe og kontakte OpenAI Support. Slet ikke nogen af kontiene, ryd ikke godkendelsesprofiler, og opret ikke en erstatningsbruger.

En tenantadministreret mailadresse er ændret

Bekræftelse af en virksomheds eller skoles domæne kan begrænse brugernes mulighed for selv at ændre kontoens mailadresse. Tenantbaseret SCIM kan ikke ændre mailadressen på en eksisterende OpenAI-konto, og OpenAI Support kan ikke foretage ændringen manuelt. Hvis din virksomhed eller skole bruger en kvalificeret SCIM-forbindelse på ChatGPT-arbejdsområdeniveau, skal du spørge administratoren, om den eksisterende brugers mailadresse kan opdateres gennem forbindelsen.

Hvis SAML- eller OIDC-mailclaimet ændres uden koordinering med den eksisterende OpenAI-konto, kan der blive oprettet en separat konto, mens eksisterende projekter, agenter og samtalehistorik forbliver knyttet til den oprindelige konto. Slet ikke den oprindelige konto, ryd ikke godkendelsesprofiler, og opret ikke en erstatningskonto. Kontakt OpenAI Support, før du foretager ændringer.

En brugers navn mangler eller er forkert

Hvis en ny bruger bliver bedt om at indtaste navn og fødselsdag, eller hvis mailadressen vises som brugerens viste navn, skal du gennemgå udbyderens attributtilknytning.

  • Bekræft, at SAML-svaret indeholder de forventede attributter for fornavn og efternavn.

  • Bekræft, at mailclaimet identificerer den korrekte eksisterende konto.

  • Kontrollér, at SAML-svaret og assertionen ikke er krypteret.

Løs almindelige problemer med login og arbejdsområder

Mailen til nulstilling af adgangskoden kommer ikke frem

Hvis kontoen blev oprettet via en identitetsudbyder eller social loginmetode som Google, Microsoft eller Apple, er der muligvis ingen OpenAI-adgangskode at nulstille. Log ind med den oprindelige metode, eller nulstil legitimationsoplysningerne hos den relevante udbyder.

Hvis kontoen bruger en mailadresse og adgangskode:

  1. Bekræft, at du har indtastet den korrekte mailadresse til kontoen.

  2. Kontrollér mappen med spam eller uønsket mail.

  3. Anmod om endnu en mail til nulstilling af adgangskoden.

Læs mere her: Skift loginmetoden til din OpenAI-konto.

Et arbejdsområde mangler i arbejdsområdevælgeren

Log ud, log ind igen med den korrekte konto, og brug den SSO-metode, som det manglende arbejdsområde kræver. Bekræft, at brugeren har en aktiv invitation eller et aktivt medlemskab, og at arbejdsområdet tilhører den forventede tenant.

Du får vist »Arbejdsområdet blev ikke fundet«

Kontrollér det valgte arbejdsområde, din tildelte rolle og den godkendelsesmetode, arbejdsområdet kræver. Hvis ressourcen stadig ikke er tilgængelig, skal du bede kontoteamet eller OpenAI Support kontrollere arbejdsområdets tilknytning.

Find den næste handling ud fra fejlmeddelelsen

Din identitetsudbyder loggede dig ind med en mailadresse, der ikke findes i arbejdsområdet

SSO-forbindelsen returnerede en konto, som ikke er medlem af det tilsigtede ChatGPT-arbejdsområde.

  • Hvis mailadressen er korrekt, skal du bede en arbejdsområdeadministrator om at invitere den.

  • Hvis mailadressen er forkert, skal du bede it-afdelingen rette identitetsudbyderens mailtilknytning.

  • Hvis en eksisterende OpenAI-konto kræver kontospecifik afhjælpning, skal du kontakte OpenAI Support.

sso_mismatch_user_creation

Sammenlign invitationsadressen med identitetsudbyderens mailclaim, det bekræftede domæne, den tildelte SSO-forbindelse og produktmedlemskabet. Følg trinnene om uoverensstemmelser i det foregående afsnit.

identity_provider_mismatch

Denne fejl betyder, at loginmetoden ikke matcher den metode, der er knyttet til kontoen. Prøv igen med den oprindelige metode, f.eks. Google, Microsoft, Apple, en adgangskode, en midlertidig kode eller tenantens SSO-forbindelse.

Hvis du ikke længere har adgang til den oprindelige metode, skal du kontakte OpenAI Support for at bruge den bekræftede kontogendannelse.

Der blev ikke fundet en kvalificeret ChatGPT-konto (chatgpt_account_missing)

Automatisk kontooprettelse genaktiverer ikke et fjernet eller deaktiveret medlemskab. En ejer eller administrator af arbejdsområdet skal bekræfte, at personen er autoriseret, og invitere vedkommende igen.

SSO kan lykkes, selvom den forventede invitation til ChatGPT-arbejdsområdet, medlemskabet eller SCIM-tildelingen mangler. Bed en administrator bekræfte den nøjagtige mailadresse, tildelingen af identitetsudbyderapplikationen, den afventende invitation eller det aktive medlemskab samt den seneste SCIM-synkronisering. Hvis oplysningerne ikke stemmer overens, eller kontoens mailadresse er ændret for nylig, skal du kontakte OpenAI Support. Slet eller genopret ikke kontoen.

enterprise_sso_login_unavailable

Denne fejl kan vises, når din OpenAI-konto kun kan logge ind via én tenants SSO, men den valgte API-organisation eller det valgte produkt ikke kan bruge forbindelsen. Det kan påvirke en personlig API-organisation, en API-organisation uden for samme tenant eller et produkt, hvor SSO ikke er tilgængeligt.

Bekræft, hvilken tenant og hvilket produkt du forsøger at åbne. Brug en loginmetode, der allerede er knyttet til din konto og er tilladt for produktet. Hvis der ikke findes en tilladt metode, skal du kontakte OpenAI Support. Administratoren af dit ChatGPT-arbejdsområde administrerer muligvis ikke API-organisationen. Slet ikke godkendelsesprofiler, opret ikke en erstatningskonto, og omgå ikke en SSO-politik.

require_sso_login

Det valgte arbejdsområde kræver SSO, men loginforsøget brugte en anden metode.

  1. Log ud af ChatGPT.

  2. Indtast kontoens mailadresse på loginsiden.

  3. Vælg tenantens SSO-indstilling, og godkend dig hos den konfigurerede identitetsudbyder.

invalid_state

Hvis denne fejl vises efter login hos identitetsudbyderen eller multifaktorgodkendelse (MFA), skal du åbne en ny privat browsersession og prøve det godkendte loginforløb igen. Hvis fejlen fortsætter, skal du bede administratoren kontrollere din tildeling af identitetsudbyderapplikationen, invitationen til eller medlemskabet af arbejdsområdet samt SCIM-gruppetildelingen eller synkroniseringsstatussen. Prøv SSO igen, når oplysningerne er korrekte. Hvis problemet fortsætter, skal du kontakte OpenAI Support og oplyse det omtrentlige tidspunkt samt eventuelt anmodnings-id. Fjern ikke eksisterende loginmetoder eller godkendelsesprofiler.

Noget gik galt under hentning af dine SSO-oplysninger

En VPN, proxy, browserudvidelse, firewall eller anden netværkskontrol blokerer muligvis en godkendelsesanmodning. Bed dit it-team om at kontrollere netværksstien og tillade de nødvendige OpenAI-domæner.

Hvis tenanten har en loginflise fra identitetsudbyderen, kan du prøve den for at afgøre, om problemet kun berører standardloginforløbet. Se denne netværksvejledning: Fejlfinding af ChatGPT-adgang via netværk, firewall og administrerede enheder.

Ingen tilgængelige arbejdsområder

Det kan ske, når mailadressen fra identitetsudbyderen er ændret, mens en ældre godkendelsesprofil eller et arbejdsområdemedlemskab stadig henviser til den tidligere adresse. Bed it-afdelingen bekræfte mailclaimet samt tenant- og arbejdsområdetildelingerne.

Hvis værdierne er korrekte, og fejlen fortsætter, skal du kontakte OpenAI Support for at få hjælp til kontotilknytningen.

Ugyldigt thumbprint

Identitetsudbyderens aktuelle X.509-signeringscertifikat matcher muligvis ikke det certifikat, der er konfigureret i OpenAI.

  1. Identificer det certifikat, identitetsudbyderen bruger til at signere SAML-svaret.

  2. Sammenlign det med certifikatet, der er konfigureret på OpenAI-siden Identitet.

  3. Opdater det konfigurerede certifikat, hvis udbyderen har roteret eller udskiftet det.

Ups! Brug din organisations SSO for at få adgang til din konto

Arbejdsområdet kræver SSO, men brugeren forsøgte at logge ind med en adgangskode eller en udbyder af socialt login.

  1. Gå tilbage til loginsiden, og indtast kontoens mailadresse.

  2. Vælg tenantens SSO-indstilling.

  3. Hvis fejlen vises igen efter godkendelse hos identitetsudbyderen, skal du bede it-afdelingen bekræfte, at brugeren tilhører udbyderens OpenAI-adgangsgruppe.

Forbindelsen er ikke aktiveret

Den valgte identitetsudbyderflise eller forbindelse er muligvis ikke aktiv for det tilsigtede produkt. Bekræft, at tenantens aktive ChatGPT- eller API-platformsforbindelse matcher flisens URL-adresse. Bed derefter OpenAI Support om hjælp, hvis den forventede forbindelse ikke kan aktiveres.

Hvis fejlen kun vises i ChatGPT-mobilappen, skal du opdatere appen og prøve igen.

Siden sts.windows.net kan ikke findes

Gennemgå skematilknytningen for Microsoft Entra ID eller den relaterede identitetsudbyder samt URL-adressen til SSO-login. Erstat forældede eller forkerte værdier med de aktuelle værdier, der vises i udbyderens og OpenAI's konfigurationsforløb.

Få hjælp til SCIM-klargøring

Hvis brugere kan godkendes, men ikke klargøres eller tildeles korrekt, skal du gennemgå den produktspecifikke mappekonfiguration, identitetsudbyderens gruppetildelinger samt medlemskabet af arbejdsområdet eller API-organisationen.

Se konfiguration og fejlfinding af mappesynkronisering her: SCIM-klargøring og -administration.

Indsaml sikre oplysninger til fejlfinding

  • Den nøjagtige fejlmeddelelse og, når det er relevant, et skærmbillede.

  • Den berørte kontos mailadresse og loginmetode.

  • Produktet, arbejdsområdet, API-organisationen og den relevante administratorrolle.

  • Om én person eller flere brugere er berørt.

  • Dato og klokkeslæt for problemet, inklusive tidszone.

  • Browser, programversion, operativsystem og enhed.

  • Identitetsudbyderen, og om problemet opstår via standardlogin, en identitetsudbyderflise eller begge dele.

  • De fejlfindingstrin, der allerede er udført.

Del ikke adgangskoder, engangskoder til bekræftelse, private nøgler, rå SAML-assertions eller andre godkendelseshemmeligheder.

Brug den bekræftede kontaktproces til Support, der beskrives i Sådan kontakter du OpenAI Support.

Var denne artikel nyttig?