OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Ret SSO-loginfejl forårsaget af uoverensstemmelse mellem e-mail eller domæne

Denne artikel foreslår fejlfinding af fejlene "SSO mismatch user creation" / "sso_mismatch_user_creation", når en bruger prøver at acceptere en invitation til et ChatGPT-arbejdsområde / API-org

Opdateret: 4 days ago

Oversigt

Hvis en bruger ikke kan logge ind med SSO efter at være blevet inviteret til et ChatGPT-arbejdsområde, kan problemet skyldes, at der er uoverensstemmelse mellem den mailadresse, der blev inviteret til arbejdsområdet, og den mailadresse, som din identitetsudbyder returnerer.

Dette problem kan vise sig med en fejl som:

"SSO-uoverensstemmelse ved brugeroprettelse"

eller:

"sso_mismatch_user_creation"

For at SSO-login kan fungere, skal alle følgende betingelser være opfyldt:

  1. Brugerens identitetsudbyder skal returnere en mailadresse, der matcher brugerens tilsigtede ChatGPT-arbejdsområdeidentitet.

  2. Maildomænet skal være bekræftet og tilgængeligt for arbejdsområdet i din globale administratorkonsol.

  3. Arbejdsområdet skal have en aktiv SSO-forbindelse, som brugeren logger ind via. Hvis domænet er bekræftet, men knyttet til en anden SSO-forbindelse, kan brugeren stadig få vist en fejl om SSO-uoverensstemmelse.

Trin til løsning

Trinnene nedenfor hjælper dig med at kontrollere, om der er uoverensstemmelse mellem invitationen, e-mailclaimet fra SSO og det verificerede domæne.

  1. Bekræft den e-mailadresse, der blev brugt til invitationen til arbejdsområdet: Sørg for, at brugeren blev inviteret med den e-mailadresse, som vedkommende skal bruge til ChatGPT.

  2. Bekræft den e-mailadresse, som din identitetsudbyder returnerer: Kontrollér din SAML-/OIDC-konfiguration, og bekræft, hvilket e-mailadressefelt der sendes til ChatGPT under SSO. For SAML skal du gennemgå de e-mailrelaterede attributter, da e-mailadressen er den nøgle, ChatGPT bruger til at knytte brugeren, der logger ind, til invitationen eller kontoen i ChatGPT. Disse værdier skal konsekvent identificere den samme e-mailadresse for brugeren.

Hvis brugeren eksempelvis blev inviteret som user@company.com, men din identitetsudbyder returnerer user@subsidiary.com, behandler vi det som et login for user@subsidiary.com, og fejlen vises.

Du har to muligheder:

  1. Bekræft, at brugerens domæne er verificeret i den globale administrationskonsol og knyttet til det arbejdsområde, som brugeren er inviteret til: Hvis din identitetsudbyder returnerer en e-mailadresse fra et andet domæne, skal domænet være verificeret i din globale administrationskonsol og tilgængeligt for det arbejdsområde, som brugeren forsøger at få adgang til.

Hvis brugeren eksempelvis blev inviteret som user@company.com, men din identitetsudbyder returnerer user@subsidiary.com, skal subsidiary.com også være verificeret og korrekt knyttet til arbejdsområdet, før brugeren kan logge ind via SSO med denne identitet.

Hurtigste midlertidige løsning: Hvis SSO er valgfrit for dit arbejdsområde, skal du bede brugeren om at acceptere invitationen med brugernavn og adgangskode i stedet for SSO, så vedkommende hurtigt kan komme videre. Det giver dig tid til at fejlfinde SSO-loginproblemet, mens brugeren allerede kan benytte sin ChatGPT-konto.

Var denne artikel nyttig?