OpenAI

SCIM-Bereitstellung und -verwaltung

Richte die Verzeichnissynchronisierung für deinen OpenAI-Mandanten oder berechtigte Produkte ein, verwalte Gruppen und Benutzerzugriff und behebe häufige Bereitstellungsprobleme.

Aktualisiert: 13 days ago

System for Cross-domain Identity Management (SCIM) synchronisiert Benutzer:innen und Gruppen von deinem Identitätsanbieter. SCIM verwaltet die Bereitstellung; Single Sign-On (SSO) regelt, wie sich Personen authentifizieren. Du kannst SCIM unabhängig von SSO konfigurieren.

Verfügbarkeit prüfen und Bereitstellungsumfang auswählen

Deine Optionen hängen von deinen Produkten, deinem Tarif, bestehenden Verzeichnisverbindungen und deiner Administratorrolle ab.

SCIM-UmfangBerechtigte Produkte oder TarifeAdministrator:in erforderlichWo du es verwalten kannst
MandantenweitBerechtigte Mandanten, einschließlich Mandanten, die ausschließlich Ads nutzen; unterstützte Produktzuweisungen umfassen ChatGPT-Workspaces und Ads-Konten, nicht jedoch Organisationen der API-Plattform.Global AdminAdmin Console.
ChatGPT-WorkspaceBerechtigte ChatGPT Enterprise- oder Edu-Workspaces.Workspace-Eigentümer:inDer ausgewählte Workspace.
API-OrganisationBerechtigte API-Organisationen mit einem unterstützten Custom- oder Unlimited-Abrechnungsplan.Eigentümer:in der API-OrganisationAPI-Plattform.
Nicht verfügbarEigenständige Pläne für ChatGPT Business und ChatGPT for Teachers; verwende eine andere unterstützte Onboarding-Methode.Workspace-Eigentümer:in oder AdminDer relevante ChatGPT-Workspace.

Ein eigenständiger ChatGPT Business-Plan und ChatGPT for Teachers enthalten SCIM nicht. Mandantenweites SCIM erfordert mindestens eine verifizierte Domain und einen berechtigten ChatGPT Enterprise-Workspace, ChatGPT Edu-Workspace oder ein Ads-Konto. Ein Business-Workspace kann nur einbezogen werden, wenn derselbe Mandant auch über einen berechtigten ChatGPT Enterprise-Workspace verfügt und der Business-Workspace unter „Produktzugriff“ verfügbar ist. Die automatische Kontoerstellung ist von SCIM getrennt und erfordert weder SSO noch die Synchronisierung von Verzeichnisbenutzern und -gruppen.

Informationen zur Einrichtung des ChatGPT Business-Workspace und zu Tariflimits findest du unter: Einrichten von Single Sign-On für ChatGPT Business.

Für Mitarbeitende, die bereits ein persönliches ChatGPT-Konto verwenden, siehe: Onboarding von Mitarbeitenden mit bestehenden ChatGPT-Konten.

SCIM auf Mandanten- oder Produktebene auswählen

Mandantenweites SCIM kann unterstützte ChatGPT-Workspaces und Ads-Konten bereitstellen. API-Organisationen werden nicht bereitgestellt. Bestehende Verbindungen auf Produktebene verwalten weiterhin einen berechtigten ChatGPT-Workspace oder eine berechtigte API-Organisation.

Wenn dein ChatGPT-Workspace eine Auswahl bietet:

  • Mit SCIM nur für diesen Workspace verwenden wird eine Workspace-spezifische Verbindung erstellt.

  • Option zur produktübergreifenden Erweiterung beibehalten öffnet die mandantenweite Einrichtung in der Admin Console.

Für die Verwendung der Admin Console musst du eine vorhandene SCIM-Verbindung auf Produktebene nicht ersetzen. Mandantenweites SCIM kann nicht aktiviert werden, solange in einem verknüpften ChatGPT-Workspace oder einer API-Organisation SCIM auf Produktebene aktiv ist. Sobald SCIM mandantenweit aktiv ist, kannst du keine in Konflikt stehende Verbindung auf Produktebene starten. Stimme jede Migration mit deinem OpenAI-Konto-Team ab, bevor du eine funktionierende Verbindung änderst. Separate Verbindungen auf Produktebene für ChatGPT und die API können parallel bestehen, wenn mandantenweites SCIM nicht aktiv ist.

Prüfe vor dem Ändern von Bereichen die vorhandenen Benutzer, Gruppen, Produktzuweisungen und Rollen. Stimme jede Migration mit deinem OpenAI-Account-Team ab. Lösche keine funktionierende Verbindung, um einen Einrichtungsfehler zu beheben.

Mandantenweites SCIM kann die E-Mail-Adresse eines bestehenden OpenAI-Kontos nicht ändern, und der OpenAI-Support kann diese Änderung nicht manuell vornehmen. Wenn du verwaltete E-Mail-Adressen aktualisieren musst, verwende stattdessen eine geeignete SCIM-Verbindung auf ChatGPT-Workspace-Ebene. Mandantenweites SCIM und SCIM auf Workspace-Ebene können nicht gleichzeitig aktiv sein. Wähle daher die passende Einrichtung aus, bevor du die Verzeichnissynchronisierung aktivierst.

Mandantenverzeichnis verbinden

Ein Global Admin kann die Admin Console verwenden, um ein gemeinsames, mandantenweites Verzeichnis für berechtigte Enterprise- oder Edu-Workspaces und Ads-Konten zu verbinden. Bevor du beginnst, verifiziere mindestens eine Domain für denselben Mandanten. Einzelne Ads-Konten verfügen nicht über separate SCIM-Verzeichnisse. Mandantenweites SCIM kann die E-Mail-Adresse eines bestehenden OpenAI-Kontos nicht ändern, und der OpenAI-Support kann diese Änderung nicht manuell vornehmen.

  1. Melde dich als Global Admin bei der Admin Console an.

  2. Wähle den richtigen OpenAI-Mandanten aus und öffne Globale Einstellungen.

  3. Wähle Zugriff aus und öffne dann Verzeichnis.

  4. Wähle Verzeichnissynchronisierung (SCIM) aktivieren aus.

  5. Konfiguriere die Identitätsanbieter-Anwendung mit den für diesen Mandanten angezeigten Werten.

  6. Weise in deinem Identitätsanbieter ein oder zwei eindeutig benannte Pilotgruppen oder Benutzer:innen zu.

  7. Kehre zum Verzeichnis zurück und bestätige, dass die Verbindung Aktiv wird.

Die Ersteinrichtung kann bis zu 5 Minuten dauern. Wenn die Einrichtung nicht abgeschlossen ist, wähle Einrichtung fortsetzen aus. Wähle Einrichtung abbrechen nur aus, wenn du die unvollständige Verbindung verwerfen möchtest.

Überprüfe den Verbindungsstatus und die letzten Verzeichnisereignisse, um die Verbindung zu prüfen oder einen fehlenden Benutzer oder eine fehlende Gruppe zu untersuchen. Um Gruppenzuweisungen zu überprüfen, öffne Verzeichnis verwalten und wähle Produktzugriff verwalten aus.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Je nach Identitätsanbieter können SSO und SCIM eine gemeinsame Anwendung verwenden oder separate Anwendungen erfordern. Befolge die anbieterspezifischen Anweisungen und verwende die Verbindungswerte eines anderen Workspace oder einer anderen API-Organisation nicht erneut.

Unterstützte Integrationen können Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin und Rippling umfassen. Zusätzliche benutzerdefinierte SCIM- oder SFTP-basierte Optionen hängen von den Integrationen ab, die für deinen Mandanten verfügbar sind.

Ein ChatGPT-Workspace-Verzeichnis verbinden

  1. Melde dich als Workspace-Eigentümer:in eines berechtigten Enterprise- oder Edu-Workspace an.

  2. Öffne Workspace-Einstellungen und wähle dann Identität und Zugriff aus.

  3. Suche Verzeichnissynchronisierung (SCIM) und wähle Verzeichnissynchronisierung aktivieren aus.

  4. Wenn eine Option angezeigt wird, wähle SCIM nur für diesen Workspace verwenden aus.

  5. Schließe die anbieterspezifische Einrichtung ab und weise die vorgesehenen Benutzer:innen oder Gruppen zu.

  6. Vergewissere dich, dass synchronisierte Benutzer:innen oder Gruppen im ausgewählten Workspace angezeigt werden.

Wenn die Verzeichnissteuerungen des Workspace schreibgeschützt sind, wähle Cloud Console ↗, falls angezeigt, und bitte einen Global Admin, die mandantenweite Verbindung in der Admin Console zu verwalten.

Verzeichnis einer API-Organisation verbinden

  1. Melde dich als Eigentümer:in einer berechtigten API-Organisation bei der API-Plattform an.

  2. Wähle die richtige API-Organisation aus und öffne die Identität-Einstellungen.

  3. Starte die verfügbare Einrichtung für die Verzeichnissynchronisierung.

  4. Konfiguriere die Identitätsanbieter-Anwendung mit den Werten für diese API-Organisation.

  5. Weise in deinem Identitätsanbieter die vorgesehenen Benutzer:innen oder Gruppen zu.

  6. Bestätige, dass eingeladene Benutzer:innen der richtigen API-Organisation beitreten.

Verwalte die Bereitstellung der API-Organisation in der API-Plattform. Mandantenweites SCIM in der Admin Console stellt keine API-Organisationen bereit. Wenn die Einstellungen für die API-Identität nicht verfügbar sind, wende dich an den oder die Eigentümer:in deiner API-Organisation oder dein OpenAI-Konto-Team, um deine Berechtigung und Einrichtung zu bestätigen.

Mitglieder von API-Organisationen, Projekte, Abrechnung und API-spezifische Rollen werden weiterhin in der API-Plattform verwaltet.

SCIM für API-Organisationen kann auch Gruppen von deinem Identitätsanbieter synchronisieren. Verwalte diese Gruppen und weise unterstützte API-Rollen in der API-Plattform zu.

Synchronisierte Gruppen und Produktzugriff zuweisen

  1. Öffne in der Admin Console die Globalen Einstellungen des Mandanten und wähle dann Benutzer und Gruppen > SCIM-Gruppen aus.

  2. Wähle die synchronisierte Gruppe aus.

  3. Wähle unter Produktzugriff die Option Zugriff konfigurieren aus oder öffne die vorhandene Zuweisung.

  4. Wähle einen unterstützten ChatGPT-Workspace oder ein unterstütztes Ads-Konto aus.

  5. Überprüfe die Ressource, die vorhandenen Zuweisungen und die verfügbaren Rolleninformationen.

  6. Wähle Speichern.

  7. Öffne den ausgewählten Workspace oder das ausgewählte Ads-Konto und bestätige, dass die Gruppe angezeigt wird. Wenn ein neues Workspace-Mitglied fehlt, prüfe die ausstehenden Einladungen.

Durch das Zuweisen einer synchronisierten Gruppe zu einem ChatGPT-Workspace wird eine entsprechende Workspace-Gruppe erstellt. Wenn eine Person noch kein Mitglied des Workspace ist, erstellt OpenAI eine Einladung mit der Rolle Mitglied.

Die Person tritt der Workspace-Gruppe bei, nachdem sie die Einladung angenommen hat. Je nach Workspace-Einstellungen wird für die Einladung möglicherweise keine E-Mail generiert. Bestehende Workspace-Mitglieder behalten ihre aktuelle Rolle und ihren aktuellen Benutzerlizenztyp.

Du kannst dieselbe synchronisierte Gruppe mehreren unterstützten ChatGPT-Workspaces und Ads-Konten zuweisen. Weise jede Ressource separat zu; der Zugriff auf eine Ressource gewährt keinen Zugriff auf eine andere.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Der Editor für Produktzugriff unterstützt ChatGPT-Workspaces und Ads-Konten. Damit werden keine API-Organisationen, die ChatGPT-Workspace-Eigentümerrolle oder benutzerdefinierte ChatGPT-Workspace-Rollen zugewiesen. Überprüfe die Ads-Kontorollen im ausgewählten Anzeigenkonto und konfiguriere benutzerdefinierte Rollen im ausgewählten ChatGPT-Workspace.

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

Überprüfe bestehende Berechtigungen, bevor du den Zugriff erweiterst. Eine synchronisierte Gruppe hat möglicherweise bereits Zugriff auf einen ChatGPT-Workspace oder ein Ads-Konto. Verwende die Rolle mit den geringsten erforderlichen Berechtigungen und bitte einen Global Admin, unerwarteten Zugriff zu untersuchen.

Wenn du einer synchronisierten Gruppe über Produktzugriff Zugriff auf ein Ads-Konto gewährst, ist ihre anfängliche Kontorolle Mitglied. Überprüfe die kontospezifische Rolle und verwende den Zugriff mit den geringsten erforderlichen Berechtigungen.

Informationen zu Ads-spezifischen Berechtigungen findest du unter: Identität und Zugriff für Ads Manager verwalten.

Benutzereinträge, Einladungen und Gruppen verwalten

Ein synchronisierter Verzeichniseintrag gewährt nicht automatisch Zugriff auf alle ChatGPT-Workspaces, API-Organisationen oder Ads-Konten. Produktmitgliedschaft, Gruppenzuweisung, Anmelderichtlinie und produktspezifische Rollen gelten weiterhin.

Bestehende Benutzer:innen abgleichen und Einschränkungen bei E-Mail-Änderungen verstehen

Bei der Bereitstellung wird ein bestehendes OpenAI-Konto anhand seiner konfigurierten geschäftlichen E-Mail-Adresse abgeglichen. Bestätige, dass die E-Mail-Adresse des Identitätsanbieters, die Einladungsadresse und das vorgesehene OpenAI-Konto derselben Person zugeordnet sind. Konfiguriere deinen Identitätsanbieter so, dass er für jede:n Benutzer:in genau eine primäre E-Mail-Adresse übermittelt.

Mandantenweites SCIM kann die E-Mail-Adresse eines bestehenden OpenAI-Kontos nicht ändern, und der OpenAI-Support kann diese Änderung nicht manuell vornehmen. Eine berechtigte ChatGPT-SCIM-Verbindung auf Workspace-Ebene kann die E-Mail-Adresse eines akzeptierten, SCIM-verwalteten Mitglieds aktualisieren, wenn E-Mail-Änderungen für diesen Workspace aktiviert sind. Sowohl die alte als auch die neue E-Mail-Domain müssen für denselben Workspace und dessen Mandanten verifiziert sein, die neue Adresse darf nicht mit einem anderen OpenAI-Konto verknüpft sein, und die SSO-Zuordnung muss die aktualisierte Adresse verwenden. Aktualisiere den oder die bestehende:n SCIM-Benutzer:in und teste zuerst ein Konto.

Wenn eine synchronisierte Einladung eine veraltete E-Mail-Adresse verwendet, lösche das Konto nicht, entferne den Verzeichnisdatensatz nicht und erstelle ihn nicht neu, lade die neue Adresse nicht als Ersatz ein und trenne das Verzeichnis nicht. Diese Aktionen können ein separates OpenAI-Konto erstellen und dazu führen, dass bestehende Projekte, Agenten und der Konversationsverlauf mit dem ursprünglichen Konto verknüpft bleiben. Überprüfe die Verzeichniskonfiguration und wende dich an den OpenAI-Support, bevor du Änderungen vornimmst. Der OpenAI-Support kann die E-Mail-Adresse eines Kontos, das über mandantenweites SCIM verwaltet wird, nicht manuell ändern.

Wenn ein:e vorhandene:r Mandantenbenutzer:in oder eine vorhandene Mandantengruppe mit einem synchronisierten Verzeichnisdatensatz übereinstimmt, kann dieses Objekt von deinem Identitätsanbieter verwaltet werden. Bestehende manuell erstellte ChatGPT-Workspace-Einladungen, Mitgliedschaften und Gruppen werden nicht automatisch über SCIM verwaltet.

Ein bestehendes Workspace-Mitglied kann einer synchronisierten Workspace-Gruppe beitreten, ohne dass die bestehende Mitgliedschaft, Rolle oder der bestehende Benutzerlizenztyp geändert wird. Entferne manuell gewährten Workspace-Zugriff beim Offboarding separat.

Einladungen und automatische Kontoerstellung verstehen

Ein neu bereitgestellter ChatGPT- oder API-Benutzer muss möglicherweise eine Einladung annehmen, bevor er dem Produkt beitreten kann. Einige SCIM-Abläufe erstellen eine ausstehende Einladung, ohne eine E-Mail zu senden. Ein bestehendes ChatGPT-Workspace-Mitglied erhält keine weitere Workspace-Einladung, wenn der oder die zugehörige Mandantenbenutzer:in über SCIM verwaltet wird.

Bitte eine:n Workspace-Eigentümer:in, ausstehende Einladungen zu überprüfen. Bei einer manuellen Einladung kann der oder die Eigentümer:in, sofern verfügbar, Einladung erneut senden auswählen. Über SCIM verwaltete Einladungen können nicht direkt erneut gesendet werden; eine API kann „409 scim_managed_resource“ zurückgeben. Wenn Mitglied einladen verfügbar ist, kann der oder die Eigentümer:in dieselbe E-Mail-Adresse erneut eingeben, ohne die bestehende Rolle oder den bestehenden Benutzerlizenztyp zu ändern. Wende dich an den OpenAI-Support, wenn die Einladung weiterhin blockiert ist.

Mit der automatischen Kontoerstellung können berechtigte ChatGPT-Benutzer hinzugefügt werden, wenn sie sich mit einer E-Mail-Adresse aus einer verifizierten Domain anmelden. Dies ist unabhängig von SCIM und erfordert kein SSO. Vermeide es, die automatische Kontoerstellung und SCIM gleichzeitig zu aktivieren. Benutzer, die auf diese Weise erstellt wurden, werden möglicherweise nicht über SCIM verwaltet, sodass ihnen durch das Entfernen aus dem Identitätsanbieter möglicherweise nicht der Produktzugriff entzogen wird. Überprüfe die Nutzung von Benutzerlizenzen, entferne nicht verwaltete Benutzer separat und prüfe beim Offboarding jeden Zugriffspfad.

Gruppeninhaberschaft, Rollen und Sichtbarkeit verwalten

Verwalte synchronisierte Gruppenmitgliedschaften in deinem Identitätsanbieter. Workspace-Administratoren können separate, manuell verwaltete Gruppen pflegen.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Bei mandantenweitem SCIM wird eine vorhandene, manuell verwaltete ChatGPT-Workspace-Gruppe nicht übernommen, wenn sie denselben Namen wie eine synchronisierte Gruppe hat. OpenAI erstellt eine separate synchronisierte Workspace-Gruppe. Prüfe daher bestehende Gruppennamen, bevor du Zugriff zuweist.

Wenn du eine synchronisierte Gruppe in deinem Identitätsanbieter umbenennst, wird die zugehörige synchronisierte Workspace-Gruppe umbenannt.

SCIM auf Workspace-Ebene verwendet eine separate Verbindung. Je nach Konfiguration kann eine synchronisierte Gruppe mit demselben Namen wie eine manuelle Workspace-Gruppe die Mitgliedschaft dieser Gruppe unter die Kontrolle des Identitätsanbieters stellen.

Sofern unterstützt, kann ein Workspace-Eigentümer im ausgewählten ChatGPT-Workspace Berechtigungen & Rollen verwenden, um berechtigte benutzerdefinierte Workspace-Rollen zuzuweisen. Synchronisierte Gruppen können, sofern verfügbar, auch Workspace-Analysen unterstützen.

Sofern verfügbar, legt Für Workspace-Benutzer sichtbar in den Identität und Zugriff-Einstellungen des Workspace fest, ob SCIM-verwaltete Gruppen angezeigt werden, wenn Benutzer:innen GPTs oder Projekte teilen. Wenn die Einstellung deaktiviert wird, können diese Gruppen ausgeblendet und vorhandene Gruppenfreigaben entfernt werden, wenn ein GPT oder Projekt das nächste Mal aktualisiert wird. Das Ändern der Sichtbarkeit beendet die Synchronisierung nicht und entfernt die Gruppe nicht. Wenn der Workspace mandantenweites SCIM verwendet und dessen Identitätseinstellungen schreibgeschützt sind, ist diese Einstellung möglicherweise nicht verfügbar. Wende dich bezüglich unterstützter Optionen an dein OpenAI-Konto-Team.

Onboarding und Offboarding testen

  1. Füge der vorgesehenen Anwendung des Identitätsanbieters oder der zugewiesenen Gruppe einen Testbenutzer hinzu.

  2. Warte, bis die Synchronisierung erfolgreich abgeschlossen wurde.

  3. Bestätige, dass der oder die Benutzer:in im vorgesehenen Mandanten oder Produkt erscheint und nur die erwartete Rolle erhält.

  4. Entferne den oder die Benutzer:in aus der Zuweisung des Identitätsanbieters oder der Bereitstellungsgruppe.

  5. Warte auf die nächste erfolgreiche Synchronisierung und bestätige, dass der aus der Gruppe abgeleitete Zugriff entfernt wurde.

  6. Überprüfe direkte Einladungen, andere Gruppen und produktspezifische Rollen, die weiterhin gesonderten Zugriff gewähren könnten.

Wenn du eine Person nur in ChatGPT entfernst, ist dies möglicherweise nur vorübergehend wirksam, wenn der Identitätsanbieter diese Person weiterhin zuweist. Das Deaktivieren eines Benutzers beim Anbieter entfernt nicht immer die Anwendungszuweisung. Durch die Deprovisionierung wird weder das OpenAI-Konto noch der persönliche Workspace der Person gelöscht. Vergewissere dich nach einer erfolgreichen Synchronisierung, dass die Person kein aktives Workspace-Mitglied mehr ist, und überprüfe die Lizenzplatzzuweisung des Workspace. Wenn die Person weiterhin aktiv bleibt, nicht entfernt werden kann oder nach dem erneuten Hinzufügen den Zugriff nicht wiedererlangen kann, wende dich an den OpenAI-Support. Die Datenaufbewahrung im Workspace erfolgt gemäß der Richtlinie des ausgewählten Workspace.

Probleme bei der Verzeichnissynchronisierung beheben

ProblemWas du prüfen solltest
Die Einrichtung des Verzeichnisses fehlt oder ist blockiertBestätige den Tarif, die Administratorrolle, den ausgewählten Mandanten und ob SCIM bereits mandantenweit oder auf Produktebene aktiv ist. Koordiniere die Migration, bevor du eine funktionierende Verbindung änderst.
Ein Benutzer oder eine Gruppe wird nicht angezeigtÜberprüfe die Anwendungszuweisungen des Identitätsanbieters, die Group-Push-Einstellungen, den ausgewählten Mandanten, die letzten Verzeichnisereignisse und das übliche Synchronisierungsintervall des Anbieters.
Ein synchronisierter Benutzer kann nicht auf ein Produkt zugreifenÜberprüfe die Produktzugriff-Zuweisung der Gruppe, die Produkteinladung oder -mitgliedschaft, die erforderliche Anmeldemethode und die produktspezifische Rolle. Der Editor kann unterstützte ChatGPT-Workspaces und Ads-Konten zuweisen; API-Organisationen kann er nicht zuweisen.
Ein entfernter Benutzer hat weiterhin ZugriffÜberprüfe die Zuweisung des Identitätsanbieters, direkte Einladungen, andere synchronisierte oder manuelle Gruppen sowie die Rollen in den einzelnen Produkten. Das Entfernen eines Zugriffspfads entfernt keinen anderen. Wenn der oder die Benutzer:in nach einer erfolgreichen Synchronisierung weiterhin aktiv ist und kein anderer Zugriffspfad mehr besteht, wende dich an den OpenAI-Support. Trenne nicht die Verbindung zum Verzeichnis, um ein einzelnes Konto zu reparieren.
Eine Aktualisierung der E-Mail-Adresse führt zu einem KontokonfliktWenn die Ziel-E-Mail-Adresse bereits zu einem anderen OpenAI-Konto gehört, brich den Vorgang ab und wende dich an den OpenAI-Support. Lösche keines der beiden Konten und erstelle keinen Ersatzbenutzer.

Viele Identitätsanbieter synchronisieren Änderungen alle 30 bis 40 Minuten, während andere Aktualisierungen früher senden. Es gibt keine allgemeine Möglichkeit von OpenAI, eine sofortige Verzeichnissynchronisierung zu erzwingen.

Informationen zu Authentifizierungs- oder Anmeldefehlern findest du unter: Fehlerbehebung bei SSO, Workspace-Zugriff und Domain-Verifizierung.

Eine Verzeichnisverbindung sicher entfernen

Das Entfernen einer aktiven mandantenweiten Verzeichnisverbindung kann nicht rückgängig gemacht werden. Vorhandene synchronisierte Benutzer:innen und Gruppen verbleiben im Mandanten und werden manuell verwaltet. Das Trennen der Verbindung widerruft bestehenden Produktzugriff nicht automatisch.

  1. Öffne in der Admin Console die Globalen Einstellungen des Mandanten.

  2. Wähle Zugriff aus und öffne dann Verzeichnis.

  3. Überprüfe den verbundenen Anbieter und die betroffenen Benutzer:innen, Gruppen und Produktzuweisungen.

  4. Wähle Verbindung löschen aus.

  5. Bestätige die Änderung nur, wenn du beabsichtigst, die Synchronisierung zu beenden.

  6. Überprüfe die verbleibenden Benutzer:innen, Gruppen, Produktzugriffe und Administratorrollen.

Das Entfernen kann bis zu 5 Minuten dauern. Wende dich an dein OpenAI-Account-Team, bevor du eine funktionierende Verbindung ersetzt oder zwischen SCIM auf Produktebene und mandantenweitem SCIM wechselst.

────────────────────────────────────────────────────────────

War dieser Artikel hilfreich?