OpenAI
Diese Seite wurde maschinell übersetzt. Den Originalartikel auf Englisch ansehen.

Fehlerbehebung bei SSO, Workspace-Zugriff und Domainverifizierung

Behebe fehlende Workspaces, SSO-Anmeldefehler, Abweichungen beim Identitätsanbieter und Fehler bei der Domainverifizierung.

Aktualisiert: 16 days ago

Wenn du dich anmelden kannst, die Workspace deines Unternehmens aber nicht findest, prüfe zunächst die E-Mail-Adresse in deiner Einladung und bitte die Workspace-Administration, deine Mitgliedschaft zu prüfen. Wenn die Anmeldung fehlschlägt, suche nach dem Abschnitt zu der angezeigten Meldung.

Wenn das Problem auftrat, nachdem die Anmeldung zuvor funktioniert hatte, prüfe OpenAI Status, bevor du die Konfiguration des Identitätsanbieters oder Netzwerks änderst.

Konto prüfen und eine fehlende Workspace finden

  1. Prüfe, ob du das vorgesehene OpenAI-Konto und die richtige E-Mail-Adresse verwendest.

  2. Wähle den richtigen OpenAI-Mandanten, die richtige ChatGPT-Workspace oder API-Plattform-Organisation aus.

  3. Prüfe, ob du über die für diese Ressource erforderliche produktspezifische Einladung, Mitgliedschaft oder Administrationsrolle verfügst.

  4. Verwende die von der Ressource vorgeschriebene Anmeldemethode: Passwort, unterstützte soziale Anmeldung oder SSO-Verbindung deines Mandanten.

  5. Wenn mehrere API-Identitätsanbieter-Optionen angezeigt werden, wähle die von der Administration deiner API-Organisation angegebene Verbindung aus.

Wenn eine Workspace fehlt, bitte deren Eigentümer oder Administration, deine Einladung und Mitgliedschaft zu prüfen, bevor du DNS-, SSO- oder Identitätsanbieter-Einstellungen änderst. Für die Admin Console und eine einzelne Workspace können unterschiedliche Anmeldemethoden vorgeschrieben sein.

Probleme bei der Domainverifizierung beheben

Die Domain ist bereits an anderer Stelle verifiziert

Eine Domain ist möglicherweise bereits für einen anderen Mandanten verifiziert. Bitte die IT-Administration deines Unternehmens oder deiner Einrichtung zu prüfen, welchem Mandanten die Domain zugeordnet ist. Kontaktiere den OpenAI Support oder dein Account-Team, bevor du versuchst, sie zu verschieben oder erneut zu verwenden.

Entferne eine Domain nicht aus einem funktionierenden Mandanten, erstelle keinen zweiten Mandanten und verifiziere sie nicht erneut, nur um einen Konflikt zu beheben. Wenn dein DNS-Eintrag korrekt ist, die Einrichtung dich aber an den Support verweist, oder wenn zwei Mandanten dieselbe Domain benötigen, frage den OpenAI Support oder dein Account-Team, bevor du bestehende Zugriffsrechte änderst.

Eine Subdomain wird nicht erkannt

Durch die Verifizierung einer übergeordneten Domain werden nicht automatisch alle Subdomains verifiziert. Verifiziere die genaue Domain oder Subdomain, die das betroffene Konto verwendet, wenn deine Konfiguration dies erfordert.

Dein Unternehmen oder deine Bildungseinrichtung kann keinen DNS-TXT-Eintrag hinzufügen

OpenAI muss den erforderlichen TXT-Eintrag über eine öffentliche DNS-Abfrage lesen können. Wenn Sicherheitsrichtlinien das Hinzufügen dieses Eintrags verhindern, frage dein OpenAI-Account-Team, ob für deine Situation ein anderer Verifizierungsweg verfügbar ist.

Der DNS-TXT-Eintrag ist sichtbar, aber die Verifizierung schlägt fehl

Es kann bis zu 24 Stunden dauern, bis DNS-Änderungen öffentlich sichtbar sind. Prüfe die genaue Domain, den Eintragsnamen und den vollständigen TXT-Wert. Wenn die Verifizierung weiterhin fehlschlägt, kontaktiere dein OpenAI-Account-Team oder den OpenAI Support, bevor du die Domain änderst oder einen weiteren Mandanten erstellst.

Beim Verifizierungsversuch wird „Abgelaufen“ angezeigt

Eine abgeschlossene Domainverifizierung läuft nicht ab. Der Einrichtungsstatus Abgelaufen bedeutet, dass das siebentägige Verifizierungsfenster endete, bevor der TXT-Eintrag bestätigt wurde. Starte die Verifizierung erneut, füge den erforderlichen Eintrag hinzu und schließe die Prüfung innerhalb des neuen Einrichtungsfensters ab.

Den vollständigen Ablauf findest du unter: Domain für OpenAI Identity verifizieren.

Relevante Identitätseinstellungen finden oder prüfen

Eine erwartete Workspace oder ein erwarteter Mandant fehlt

  • Prüfe, ob du den vorgesehenen OpenAI-Mandanten ausgewählt hast.

  • Prüfe, ob für die Aufgabe eine globale Administrationsrolle, die Eigentümerrolle einer ChatGPT Business-Workspace oder die Eigentümerrolle einer API-Organisation erforderlich ist. Informationen zu den Identitätseinstellungen für eine Business-Workspace findest du unter: Single Sign-on für ChatGPT Business einrichten.

  • Prüfe, ob die Workspace oder API-Organisation dem erwarteten Mandanten zugeordnet ist.

  • Versuche es erneut mit der von der fehlenden Ressource vorgeschriebenen Anmeldemethode.

Wenn die Ressource weiterhin fehlt, bitte dein Account-Team oder den OpenAI Support, ihre Zuordnung zu prüfen. Lösche das Benutzerkonto, die Workspace oder den Mandanten nicht und erstelle sie nicht neu.

Die Liste Benutzer auf Mandantenebene kann von der Liste Mitglieder einer Workspace abweichen. Wenn die Anzahlen nicht übereinstimmen, wähle den richtigen Mandanten aus, öffne die erwartete Workspace und prüfe die deinem Konto zugeordnete Rolle. Wenn die Admin Console möglicherweise eine alte Sitzung verwendet, melde dich ab und versuche es erneut in einem privaten Browserfenster.

Die Identitätsseite der API-Plattform ist nicht verfügbar

Die Identitätsseite der API-Plattform ist nur für geeignete API-Organisationen und autorisierte Administrationspersonen verfügbar. Prüfe, ob die API-Organisation einen unterstützten Abrechnungstarif vom Typ Custom oder Unlimited oder eine andere ausdrücklich unterstützte Konfiguration verwendet und ob du die erforderliche Rolle in der API-Organisation hast.

Die API-Organisation wird weiterhin über die API-Plattform verwaltet. Der Zugriff auf die Admin Console oder eine ChatGPT-Workspace gewährt nicht automatisch Zugriff auf die Einstellungen einer API-Organisation.

Der falsche Identitätsanbieter ist ausgewählt

Geeignete Konfigurationen der API-Plattform können mehrere Anbieterverbindungen unterstützen. ChatGPT-Workspaces unterstützen im Allgemeinen nicht mehrere Identitätsanbieter. Prüfe, ob die Person die Verbindung ausgewählt hat, die dem vorgesehenen Produkt und der verifizierten Domain zugewiesen ist.

SSO-Richtlinien und Identitätsanbieter-Zuordnung prüfen

Eine Workspace erfordert SSO

Vorgeschriebenes Workspace-SSO gilt für Mitglieder, deren E-Mail-Adresse mit einer verifizierten Domain übereinstimmt, die der Anmelderichtlinie unterliegt. Eingeladene Personen aus anderen Domains können möglicherweise weiterhin eine andere zulässige Anmeldemethode verwenden. Wenn alle Mitglieder SSO verwenden müssen, frage dein Account-Team, welche Kontrollfunktionen verfügbar sind. Wenn du Einladungen für externe Domains zulassen deaktivierst, werden neue externe Einladungen blockiert. Bestehende Mitglieder oder bereits gesendete Einladungen sind davon nicht betroffen.

Wenn die Workspace SSO erfordert, melde dich ab und beginne erneut über die Identitätsanbieter-Verbindung des Mandanten. Gehe nicht davon aus, dass eine bestehende Sitzung in der Admin Console die SSO-Richtlinie der Workspace erfüllt.

E-Mail-Adresse oder Domain stimmen nicht überein

Eine Abweichung kann als „SSO-Abweichung bei der Benutzerkontoerstellung“ oder sso_mismatch_user_creation angezeigt werden. Das bedeutet, dass das eingeladene Konto, die Antwort des Identitätsanbieters, die verifizierte Domain oder die zugewiesene SSO-Verbindung nicht übereinstimmen.

  1. Frage die Administration der Workspace oder des Mandanten, an welche E-Mail-Adresse die Einladung gesendet wurde.

  2. Frage die Administration des Identitätsanbieters, welche E-Mail-Adresse in der SAML- oder OpenID-Connect-Antwort (OIDC) zurückgegeben wird.

  3. Vergleiche die vollständigen Adressen einschließlich Aliasen, Domains von Tochtergesellschaften und Subdomains.

  4. Prüfe, ob die zurückgegebene Domain verifiziert ist und dem vorgesehenen Mandanten oder der vorgesehenen Workspace zur Verfügung steht.

  5. Prüfe, ob die Person der richtigen Anwendung und Verbindung des Identitätsanbieters sowie der richtigen Produktressource zugewiesen ist.

  6. Korrigiere die Zuordnung beim Identitätsanbieter oder verwende das genehmigte Einladungsverfahren für die vorgesehene Adresse.

Eine an user@company.com gesendete Einladung stimmt beispielsweise nicht mit einer Identitätsanbieter-Antwort für user@subsidiary.com überein. Auch bei einer verifizierten Domain schlägt die Anmeldung fehl, wenn die Person eine andere SSO-Verbindung verwendet oder nicht über die erforderliche Produktmitgliedschaft verfügt.

Wenn sich eine geschäftliche E-Mail-Adresse kürzlich geändert hat, prüfe zunächst, ob das Konto über mandantenweites SCIM oder eine geeignete SCIM-Verbindung auf Ebene der ChatGPT-Workspace verwaltet wird. Mandantenweites SCIM kann die E-Mail-Adresse des Kontos nicht aktualisieren. Die Abweichung lässt sich nicht allein durch Ändern des Attributs beim Identitätsanbieter beheben.

Lösche das bestehende Konto nicht, erstelle kein nicht genehmigtes Ersatzkonto und umgehe kein vorgeschriebenes SSO. Verwende nur dann eine andere Anmeldemethode, wenn die geltenden Produktrichtlinien dies ausdrücklich erlauben.

Microsoft Entra ID sendet die falsche Konto-E-Mail-Adresse

In Microsoft Entra ID können die E-Mail-Adresse, der Benutzerprinzipalname (UPN) und preferred_username voneinander abweichen. Frage die Administration des Identitätsanbieters, welcher Wert an OpenAI gesendet wird, und prüfe, ob SAML und SCIM das vorgesehene bestehende Konto identifizieren.

Prüfe vor dem Ändern einer verwalteten E-Mail-Adresse, ob die neue Adresse bereits zu einem anderen OpenAI-Konto gehört. Falls ja, brich den Vorgang ab und kontaktiere den OpenAI Support. Lösche keines der Konten, entferne keine Authentifizierungsprofile und erstelle kein Ersatzkonto.

Eine vom Mandanten verwaltete E-Mail-Adresse wurde geändert

Die Verifizierung einer Unternehmens- oder Schul-Domain kann eigenständige Änderungen der Konto-E-Mail-Adresse einschränken. Mandantenweites SCIM kann die E-Mail-Adresse eines bestehenden OpenAI-Kontos nicht ändern. Auch der OpenAI Support kann diese Änderung nicht manuell vornehmen. Wenn dein Unternehmen oder deine Bildungseinrichtung eine geeignete SCIM-Verbindung auf Ebene der ChatGPT-Workspace verwendet, frage die Administration, ob sich die E-Mail-Adresse des bestehenden Kontos darüber aktualisieren lässt.

Wenn du das SAML- oder OIDC-E-Mail-Attribut änderst, ohne dies mit dem bestehenden OpenAI-Konto abzustimmen, kann ein separates Konto entstehen. Bestehende Projekte, Agenten und der Gesprächsverlauf bleiben dann dem ursprünglichen Konto zugeordnet. Lösche das ursprüngliche Konto nicht, entferne keine Authentifizierungsprofile und erstelle kein Ersatzkonto. Kontaktiere vor Änderungen den OpenAI Support.

Der Name einer Person fehlt oder ist falsch

Wenn eine neue Person zur Eingabe von Name und Geburtsdatum aufgefordert wird oder ihre E-Mail-Adresse als Anzeigename erscheint, prüfe die Attributzuordnung des Anbieters.

  • Prüfe, ob die SAML-Antwort die erwarteten Attribute für Vor- und Nachname enthält.

  • Prüfe, ob das E-Mail-Attribut das richtige bestehende Konto identifiziert.

  • Prüfe, ob die SAML-Antwort und die Assertion unverschlüsselt sind.

Häufige Anmelde- und Workspace-Probleme beheben

Die E-Mail zum Zurücksetzen des Passworts kommt nicht an

Wenn das Konto über einen Identitätsanbieter oder eine soziale Anmeldemethode wie Google, Microsoft oder Apple erstellt wurde, gibt es möglicherweise kein OpenAI-Passwort, das zurückgesetzt werden kann. Melde dich mit der ursprünglichen Methode an oder setze die Anmeldedaten beim entsprechenden Anbieter zurück.

Wenn das Konto eine E-Mail-Adresse und ein Passwort verwendet:

  1. Prüfe, ob du die richtige E-Mail-Adresse des Kontos eingegeben hast.

  2. Prüfe den Spam- oder Junk-Ordner.

  3. Fordere eine weitere E-Mail zum Zurücksetzen des Passworts an.

Weitere Informationen findest du unter: Anmeldemethode deines OpenAI-Kontos ändern.

Eine Workspace fehlt im Workspace-Umschalter

Melde dich ab, erneut mit dem richtigen Konto an und verwende die von der fehlenden Workspace vorgeschriebene SSO-Methode. Prüfe, ob die Person eine aktive Einladung oder Mitgliedschaft hat und ob die Workspace zum erwarteten Mandanten gehört.

„Workspace nicht gefunden“ wird angezeigt

Prüfe die ausgewählte Workspace, deine zugewiesene Rolle und die für die Workspace vorgeschriebene Authentifizierungsmethode. Wenn die Ressource weiterhin nicht verfügbar ist, bitte das Account-Team oder den OpenAI Support, die Workspace-Zuordnung zu prüfen.

Fehlermeldung dem nächsten Schritt zuordnen

Dein Identitätsanbieter hat dich mit einer E-Mail-Adresse angemeldet, die nicht zur Workspace gehört

Die SSO-Verbindung hat ein Konto zurückgegeben, das kein Mitglied der vorgesehenen ChatGPT-Workspace ist.

  • Wenn die E-Mail-Adresse richtig ist, bitte die Workspace-Administration, sie einzuladen.

  • Wenn die E-Mail-Adresse falsch ist, bitte die IT, die E-Mail-Zuordnung beim Identitätsanbieter zu korrigieren.

  • Wenn bei einem bestehenden OpenAI-Konto eine kontospezifische Korrektur erforderlich ist, kontaktiere den OpenAI Support.

sso_mismatch_user_creation

Vergleiche die Einladungsadresse mit dem E-Mail-Attribut des Identitätsanbieters, der verifizierten Domain, der zugewiesenen SSO-Verbindung und der Produktmitgliedschaft. Führe die im vorherigen Abschnitt beschriebenen Schritte zur Behebung der Abweichung aus.

identity_provider_mismatch

Dieser Fehler bedeutet, dass die Anmeldemethode nicht mit der dem Konto zugeordneten Methode übereinstimmt. Versuche es erneut mit der ursprünglichen Methode, etwa Google, Microsoft, Apple, einem Passwort, einem temporären Code oder der SSO-Verbindung des Mandanten.

Wenn du keinen Zugriff mehr auf die ursprüngliche Methode hast, kontaktiere den OpenAI Support, um das Konto über das verifizierte Verfahren wiederherzustellen.

Kein geeignetes ChatGPT-Konto gefunden (chatgpt_account_missing)

Durch die automatische Kontoerstellung wird eine entfernte oder deaktivierte Mitgliedschaft nicht reaktiviert. Die Eigentümer oder Administration der Workspace müssen bestätigen, dass die Person autorisiert ist, und sie erneut einladen.

SSO kann erfolgreich sein, obwohl die erwartete Einladung oder Mitgliedschaft für die ChatGPT-Workspace oder die SCIM-Zuweisung fehlt. Bitte die Administration, die genaue E-Mail-Adresse, die Anwendungszuweisung beim Identitätsanbieter, eine ausstehende Einladung oder aktive Mitgliedschaft und die letzte SCIM-Synchronisierung zu prüfen. Wenn diese Angaben nicht übereinstimmen oder die Konto-E-Mail-Adresse kürzlich geändert wurde, kontaktiere den OpenAI Support. Lösche das Konto nicht und erstelle es nicht neu.

enterprise_sso_login_unavailable

Dieser Fehler kann auftreten, wenn dein OpenAI-Konto nur über das SSO eines Mandanten angemeldet werden kann, die ausgewählte API-Organisation oder das Produkt diese Verbindung aber nicht verwenden kann. Dies kann eine persönliche API-Organisation, eine API-Organisation außerhalb desselben Mandanten oder ein Produkt betreffen, für das SSO nicht verfügbar ist.

Prüfe, welchen Mandanten und welches Produkt du öffnen möchtest. Verwende eine Anmeldemethode, die bereits mit deinem Konto verknüpft und für dieses Produkt zulässig ist. Wenn keine zulässige Methode verfügbar ist, kontaktiere den OpenAI Support. Die Administration deiner ChatGPT-Workspace verwaltet möglicherweise nicht die API-Organisation. Lösche keine Authentifizierungsprofile, erstelle kein Ersatzkonto und umgehe keine SSO-Richtlinie.

require_sso_login

Die ausgewählte Workspace erfordert SSO, für den Anmeldeversuch wurde jedoch eine andere Methode verwendet.

  1. Melde dich von ChatGPT ab.

  2. Gib auf der Anmeldeseite die E-Mail-Adresse deines Kontos ein.

  3. Wähle die SSO-Option des Mandanten aus und authentifiziere dich beim konfigurierten Identitätsanbieter.

invalid_state

Wenn dieser Fehler nach der Anmeldung beim Identitätsanbieter oder nach der Multi-Faktor-Authentifizierung (MFA) auftritt, öffne eine neue private Browsersitzung und führe den genehmigten Anmeldeablauf erneut aus. Wenn der Fehler weiterhin auftritt, bitte die Administration, deine Anwendungszuweisung beim Identitätsanbieter, die Einladung oder Mitgliedschaft für die Workspace sowie die SCIM-Gruppenzuweisung oder den Synchronisierungsstatus zu prüfen. Versuche die SSO-Anmeldung erneut, sobald diese Angaben stimmen. Wenn das Problem weiterhin besteht, kontaktiere den OpenAI Support und gib die ungefähre Uhrzeit sowie eine etwaige Anfrage-ID an. Entferne keine bestehenden Anmeldemethoden oder Authentifizierungsprofile.

Beim Abrufen deiner SSO-Informationen ist ein Fehler aufgetreten

Ein VPN, Proxy, eine Browsererweiterung, Firewall oder andere Netzwerkkontrolle blockiert möglicherweise eine Authentifizierungsanfrage. Bitte dein IT-Team, den Netzwerkpfad zu prüfen und die erforderlichen OpenAI-Domains zuzulassen.

Wenn der Mandant eine Anmeldekachel des Identitätsanbieters bereitstellt, probiere sie aus. So kannst du feststellen, ob nur der Standardanmeldepfad betroffen ist. Hinweise zum Netzwerk findest du unter: Fehlerbehebung beim Zugriff auf ChatGPT über Netzwerke, Firewalls und verwaltete Geräte.

Keine zugänglichen Workspaces

Dies kann passieren, wenn sich die vom Identitätsanbieter zurückgegebene E-Mail-Adresse geändert hat, ein älteres Authentifizierungsprofil oder eine Workspace-Mitgliedschaft aber noch auf die vorherige Adresse verweist. Bitte die IT, das E-Mail-Attribut sowie die Mandanten- und Workspace-Zuweisungen zu prüfen.

Wenn diese Werte korrekt sind und der Fehler weiterhin auftritt, kontaktiere den OpenAI Support, um Hilfe bei der Kontozuordnung zu erhalten.

Ungültiger Fingerabdruck

Das aktuelle X.509-Signaturzertifikat des Identitätsanbieters stimmt möglicherweise nicht mit dem in OpenAI konfigurierten Zertifikat überein.

  1. Ermittle, mit welchem Zertifikat der Identitätsanbieter die SAML-Antwort signiert.

  2. Vergleiche es mit dem Zertifikat, das auf der OpenAI-Seite Identität konfiguriert ist.

  3. Aktualisiere das konfigurierte Zertifikat, wenn der Anbieter es erneuert oder ersetzt hat.

Hoppla! Verwende das SSO deiner Organisation, um auf dein Konto zuzugreifen

Die Workspace erfordert SSO, die Person hat jedoch versucht, sich mit einem Passwort oder über einen Anbieter für soziale Anmeldung anzumelden.

  1. Kehre zur Anmeldeseite zurück und gib die E-Mail-Adresse des Kontos ein.

  2. Wähle die SSO-Option des Mandanten aus.

  3. Wenn der Fehler nach der Authentifizierung beim Identitätsanbieter erneut auftritt, bitte die IT zu prüfen, ob die Person zur OpenAI-Zugriffsgruppe des Anbieters gehört.

Die Verbindung ist nicht aktiviert

Die ausgewählte Identitätsanbieter-Kachel oder Verbindung ist möglicherweise für das vorgesehene Produkt nicht aktiv. Prüfe, ob die aktive ChatGPT- oder API-Plattform-Verbindung des Mandanten mit der Kachel-URL übereinstimmt. Bitte anschließend den OpenAI Support um Hilfe, falls sich die erwartete Verbindung nicht aktivieren lässt.

Wenn der Fehler nur in der mobilen ChatGPT-App auftritt, aktualisiere die App und versuche es erneut.

Die Seite sts.windows.net wurde nicht gefunden

Prüfe die Schema-Zuordnung in Microsoft Entra ID oder beim zugehörigen Identitätsanbieter sowie die SSO-Anmelde-URL. Ersetze veraltete oder falsche Werte durch die aktuellen Werte, die in den Einrichtungsabläufen des Anbieters und von OpenAI angezeigt werden.

Hilfe bei der SCIM-Bereitstellung erhalten

Wenn Personen sich authentifizieren können, aber nicht richtig bereitgestellt oder zugewiesen werden, prüfe die produktspezifische Verzeichniskonfiguration, die Gruppenzuweisungen beim Identitätsanbieter und die Mitgliedschaft in der Workspace oder API-Organisation.

Informationen zur Einrichtung und Fehlerbehebung der Verzeichnissynchronisierung findest du unter: SCIM-Bereitstellung und -Verwaltung.

Sichere Angaben zur Fehlerbehebung erfassen

  • Die genaue Fehlermeldung und gegebenenfalls einen Screenshot.

  • Die E-Mail-Adresse und Anmeldemethode des betroffenen Kontos.

  • Das Produkt, die Workspace, die API-Organisation und die relevante Administrationsrolle.

  • Ob eine oder mehrere Personen betroffen sind.

  • Datum und Uhrzeit des Problems einschließlich Zeitzone.

  • Browser, Anwendungsversion, Betriebssystem und Gerät.

  • Den Identitätsanbieter und ob das Problem bei der Standardanmeldung, über eine Identitätsanbieter-Kachel oder bei beiden Verfahren auftritt.

  • Die bereits ausgeführten Schritte zur Fehlerbehebung.

Teile keine Passwörter, einmaligen Bestätigungscodes, privaten Schlüssel, unverarbeiteten SAML-Assertions oder andere Authentifizierungsgeheimnisse.

Verwende den verifizierten Kontaktweg, der unter OpenAI Support kontaktieren beschrieben ist.

War dieser Artikel hilfreich?