OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Konfiguration af enkeltlogon (SSO) til ChatGPT Business

Konfigurer SSO for et ChatGPT Business-arbejdsområde, bekræft dit domæne, administrer medlemsadgang, og få overblik over abonnementets begrænsninger.

Opdateret: 10 days ago

Med enkeltlogon (SSO) kan medlemmer logge ind på et ChatGPT Business-arbejdsområde via din identitetsudbyder. Selvstændige Business-arbejdsområder bruger fortsat deres eksisterende indstillinger for ChatGPT-arbejdsområdet. Hvis disse indstillinger kan redigeres, kan en ejer af arbejdsområdet gennemføre konfigurationen nedenfor. Hvis de er skrivebeskyttede eller viser Cloud Console ↗, skal du bede en global administrator om at administrere den eksisterende fælles forbindelse i Admin Console. Opret ikke en ekstra forbindelse.

Du kan få oplysninger om tenantadministrerede identitetsindstillinger i: Administration af din tenant i Admin Console.

Du kan få et overblik over konti, tenants og produktadgang i: Kom godt i gang med OpenAI-identitet og -adgang til administrerede arbejdsområder.

Kontrollér forudsætningerne

Før du går i gang, skal du sikre dig følgende:

  • Dit ChatGPT Business-abonnement er aktivt.

  • Du er ejer af arbejdsområdet.

  • Du kan bekræfte et maildomæne, som dine medlemmer bruger.

  • Du har adgang til den identitetsudbyder, du vil oprette forbindelse til.

SSO og domænebekræftelse er inkluderet i ChatGPT Business. Business understøtter Security Assertion Markup Language (SAML) og OpenID Connect (OIDC).

Konfigurer SSO for dit Business-arbejdsområde

  1. Log ind på dit ChatGPT Business-arbejdsområde som ejer af arbejdsområdet.

  2. Åbn Indstillinger for arbejdsområde > Identitet & adgang, og vælg derefter Identitet & klargøring.

  3. Bekræft, at indstillingerne for domænet og SSO kan redigeres, før du fortsætter.

  4. Tilføj og bekræft et maildomæne, som dine medlemmer bruger, under Bekræftede domæner.

  5. Vælg Konfigurer SSO under Enkeltlogon (SSO), og vælg en understøttet SAML- eller OIDC-indstilling.

  6. Konfigurer appen hos identitetsudbyderen med de værdier, der vises for dit arbejdsområde.

  7. Tildel en testbruger hos din identitetsudbyder, og bekræft, at brugeren kan logge ind.

  8. Inviter medlemmer med de mailadresser, der er knyttet til deres konti hos identitetsudbyderen.

Du kan få oplysninger om DNS-poster, bekræftelsestider og domænekonflikter i: Bekræft dit domæne til OpenAI-identitet. Et ChatGPT Business-arbejdsområde kan bekræfte mere end ét maildomæne.

Forstå adgang og abonnementsgrænser i Business

SSO styrer, hvordan en person logger ind. Det inviterer ikke personen til dit arbejdsområde og giver heller ikke adgang til et andet ChatGPT-arbejdsområde, en API-organisation eller en Ads-konto. Ejere eller administratorer af arbejdsområdet skal administrere invitationer, medlemmer og tilgængelige pladser separat i ChatGPT.

Hvis du vil invitere eksterne konsulenter eller samarbejdspartnere fra et andet domæne, kan en ejer af arbejdsområdet aktivere Tillad invitationer fra eksterne domæner. Derefter kan ejere eller administratorer af arbejdsområdet invitere dem. Denne indstilling påvirker kun nye invitationer.

Hvis dit arbejdsområde kræver SSO, gælder kravet for de maildomæner, der er omfattet af arbejdsområdets loginpolitik. Inviterede medlemmer fra andre domæner kan stadig bruge en anden tilladt loginmetode.

Et selvstændigt ChatGPT Business-abonnement omfatter ikke SCIM, synkroniserede grupper eller automatisk katalogklargøring. Når funktionen er tilgængelig, kan Aktivér automatisk kontooprettelse tilføje kvalificerede medlemmer, efter at de har logget ind med en mailadresse fra et bekræftet domæne. Denne indstilling er adskilt fra SCIM og kræver ikke SSO.

Automatisk kontooprettelse genaktiverer ikke et fjernet eller deaktiveret medlemskab. En ejer eller administrator af arbejdsområdet skal invitere personen igen. Hvis det samme bekræftede domæne er knyttet til flere arbejdsområder, kan automatisk kontooprettelse invitere personen til mere end ét arbejdsområde. Gennemgå indstillingerne for hvert arbejdsområde, før du aktiverer funktionen.

Hvis din tenant også har et kvalificeret ChatGPT Enterprise-arbejdsområde, skal du spørge en global administrator, om dit Business-arbejdsområde er tilgængeligt under Produktadgang for understøttede gruppetildelinger. Fortsæt med at administrere medlemmer af Business-arbejdsområdet i ChatGPT. Du kan få oplysninger om katalogopsætning for hele din tenant og understøttede gruppetildelinger i: SCIM-klargøring og -administration.

Beskyt eksisterende konti og administratoradgang

Inviter hver person med den mailadresse, der allerede er knyttet til vedkommendes OpenAI-konto. Når personen logger ind via SSO med den samme mailadresse, bevares den eksisterende konto og chathistorik. En anden mailadresse hos identitetsudbyderen kan oprette en separat konto eller få den eksisterende chathistorik til at se ud til at mangle.

Administratorer af ChatGPT Business kan ikke kræve, at nogen fletter eller sletter et personligt arbejdsområde. Du kan få oplysninger om eksisterende konti og abonnementer i: Introduktion af medarbejdere med eksisterende ChatGPT-konti.

Før du ændrer kravene til login, skal du bekræfte, at der er en anden godkendt ejer af arbejdsområdet eller en godkendt metode til kontogendannelse. Overfør ejerskabet, før den eneste ejer forlader arbejdsområdet, og forny signeringscertifikater, før de udløber. Hvis en SSO-fejl spærrer adgangen for alle, skal du kontakte OpenAI Support for at få hjælp til at gendanne adgangen.

Hvis du opgraderer til Enterprise eller opsiger dit Business-abonnement, skal du gennemgå migreringen og de tilgængelige loginmetoder med dit kontoteam, før du ændrer domæner eller kontoadgang.

Løs et problem med login eller domænet

Hvis et domæne allerede er bekræftet af et andet arbejdsområde eller en anden tenant, skal du kontakte dit it-team, dit OpenAI-kontoteam eller OpenAI Support, før du ændrer en eksisterende forbindelse.

Hvis en person ikke kan logge ind, skal du kontrollere invitationsmailen, tildelingen hos identitetsudbyderen, det bekræftede domæne og medlemskabet af arbejdsområdet.

Du kan få hjælp til yderligere fejl i: Fejlfinding af SSO, adgang til arbejdsområder og domænebekræftelse.

Du kan få oplysninger om fælles tenantidentitet i: Konfiguration af enkeltlogon (SSO) til OpenAI-produkter.

────────────────────────────────────────────────────────────

Var denne artikel nyttig?