OpenAI

Einrichten von Single Sign-On (SSO) für ChatGPT Business

Richte SSO für einen ChatGPT Business-Workspace ein, verifiziere deine Domain, verwalte den Mitgliederzugriff und informiere dich über Tariflimits.

Aktualisiert: 8 days ago

Single Sign-On (SSO) ermöglicht es Mitgliedern, sich über deinen Identitätsanbieter bei einem ChatGPT Business-Workspace anzumelden. Eigenständige Business-Workspaces verwenden weiterhin ihre bestehenden ChatGPT-Workspace-Einstellungen. Wenn diese Einstellungen bearbeitbar sind, kann ein:e Workspace-Eigentümer:in die nachfolgende Einrichtung abschließen. Wenn sie schreibgeschützt sind oder Cloud Console ↗ anzeigen, bitte einen globalen Admin, die bestehende freigegebene Verbindung in der Admin Console zu verwalten. Erstelle keine zweite Verbindung.

Informationen zu Einstellungen für mandantenverwaltete Identitäten findest du unter: Verwalten deines Mandanten in der Admin Console.

Eine Übersicht über Konten, Mandanten und Produktzugriff findest du unter: Erste Schritte mit OpenAI-Identität und -Zugriff für verwaltete Workspaces.

Prüfe deine Voraussetzungen

Bevor du beginnst, stelle folgendes sicher:

  • Dein ChatGPT Business-Abonnement ist aktiv.

  • Du bist Workspace-Eigentümer:in.

  • Du kannst eine E-Mail-Domain verifizieren, die von deinen Mitgliedern verwendet wird.

  • Du kannst auf den Identitätsanbieter zugreifen, den du anbinden möchtest.

SSO und Domain-Verifizierung sind in ChatGPT Business enthalten. Business unterstützt Security Assertion Markup Language (SAML) und OpenID Connect (OIDC).

SSO für deinen Business-Workspace einrichten

  1. Melde dich als Workspace-Eigentümer:in in deinem ChatGPT Business-Workspace an.

  2. Öffne Workspace-Einstellungen > Identität und Zugriff und wähle dann Identität und Bereitstellung aus.

  3. Bestätige, dass die Domain- und SSO-Einstellungen bearbeitbar sind, bevor du fortfährst.

  4. Füge unter Verifizierte Domains eine von deinen Mitgliedern verwendete E-Mail-Domain hinzu und verifiziere sie.

  5. Wähle unter Single Sign-On (SSO) die Option SSO einrichten aus und wähle eine unterstützte SAML- oder OIDC-Option.

  6. Konfiguriere die Identitätsanbieter-Anwendung mit den für deinen Workspace angezeigten Werten.

  7. Weise bei deinem Identitätsanbieter einen Testbenutzer zu und vergewissere dich, dass die Anmeldung damit möglich ist.

  8. Lade Mitglieder über die E-Mail-Adressen ein, die mit ihren Identitätsanbieter-Konten verknüpft sind.

Informationen zu DNS-Einträgen, zum Zeitpunkt der Verifizierung und zu Domainkonflikten findest du unter: Deine Domain für die OpenAI-Identität verifizieren. Ein ChatGPT Business-Workspace kann mehr als eine E-Mail-Domain verifizieren.

Business-Zugriff und Tariflimits verstehen

SSO steuert, wie sich jemand anmeldet; es lädt diese Person nicht in deinen Workspace ein und gewährt keinen Zugriff auf einen anderen ChatGPT-Workspace, eine API-Organisation oder ein Ads-Konto. Workspace-Eigentümer:innen oder Admins müssen Einladungen, Mitglieder und verfügbare Benutzerlizenzen separat in ChatGPT verwalten.

Um Auftragnehmer oder Mitwirkende aus einer anderen Domain einzuladen, kann ein:e Workspace-Eigentümer:in Einladungen für externe Domains erlauben aktivieren. Workspace-Eigentümer:innen oder Admins können sie dann einladen. Diese Einstellung wirkt sich nur auf neue Einladungen aus.

Wenn dein Workspace SSO erfordert, gilt diese Anforderung für E-Mail-Domains, die unter seine Anmelderichtlinie fallen. Eingeladene Mitglieder aus anderen Domains können weiterhin eine andere zulässige Anmeldemethode verwenden.

Ein eigenständiger ChatGPT Business-Tarif umfasst weder SCIM noch synchronisierte Gruppen oder die automatische Verzeichnisbereitstellung. Sofern verfügbar, kannst du mit der Option Automatische Kontoerstellung aktivieren berechtigte Mitglieder hinzufügen, nachdem sie sich mit einer E-Mail-Adresse aus einer verifizierten Domain angemeldet haben. Diese Einstellung ist unabhängig von SCIM und erfordert kein SSO.

Durch die automatische Kontoerstellung wird eine entfernte oder deaktivierte Mitgliedschaft nicht reaktiviert; ein:e Workspace-Eigentümer:in oder Admin muss die Person erneut einladen. Wenn dieselbe verifizierte Domain mehreren Workspaces zugeordnet ist, kann die automatische Kontoerstellung die Person zu mehr als einem Workspace einladen. Prüfe die Einstellungen für jeden Workspace, bevor du dies aktivierst.

Wenn dein Mandant auch über einen berechtigten ChatGPT Enterprise-Workspace verfügt, frage einen globalen Admin, ob dein Business-Workspace unter „Produktzugriff“ für unterstützte Gruppenzuweisungen verfügbar ist. Verwalte die Mitglieder des Business-Workspace weiterhin in ChatGPT. Informationen zur mandantenweiten Verzeichniseinrichtung und zu unterstützten Gruppenzuweisungen findest du unter: SCIM-Bereitstellung und -Verwaltung.

Bestehende Konten und Administratorzugriff schützen

Lade jede Person über die E-Mail-Adresse ein, die bereits mit ihrem OpenAI-Konto verknüpft ist. Wenn du dich mit derselben E-Mail-Adresse über SSO anmeldest, bleiben das bestehende Konto und der Chatverlauf erhalten. Eine andere beim Identitätsanbieter hinterlegte E-Mail-Adresse kann dazu führen, dass ein separates Konto erstellt wird oder der vorhandene Chatverlauf scheinbar fehlt.

Administratoren von ChatGPT Business können niemanden dazu verpflichten, einen persönlichen Workspace zusammenzuführen oder zu löschen. Informationen zu bestehenden Konten und Abonnements findest du unter: Onboarding von Mitarbeitenden mit bestehenden ChatGPT-Konten.

Bevor du die Anmeldeanforderungen änderst, vergewissere dich, dass ein:e weitere:r autorisierte:r Workspace-Eigentümer:in oder eine zugelassene Wiederherstellungsmethode verfügbar ist. Übertrage die Eigentümerschaft, bevor der:die einzige Eigentümer:in ausscheidet, und erneuere Signaturzertifikate, bevor sie ablaufen. Sollte ein SSO-Fehler allen den Zugriff verweigern, kontaktiere den OpenAI-Support, um Hilfe bei der Wiederherstellung des Zugriffs zu erhalten.

Wenn du ein Upgrade auf Enterprise durchführst oder dein Business-Abonnement kündigst, besprich die Migration und die verfügbaren Anmeldemethoden mit deinem Konto-Team, bevor du Änderungen an Domains oder am Kontozugriff vornimmst.

Anmelde- oder Domainproblem beheben

Wenn eine Domain bereits von einem anderen Workspace oder Mandanten verifiziert wurde, wende dich an dein IT-Team, dein OpenAI-Account-Team oder den OpenAI-Support, bevor du eine bestehende Verbindung änderst.

Wenn sich jemand nicht anmelden kann, überprüfe die Einladungs-E-Mail, die Identitätsanbieter-Zuweisung, die verifizierte Domain und die Workspace-Mitgliedschaft.

Informationen zu weiteren Fehlern findest du unter: Fehlerbehebung für SSO, Workspace-Zugriff und Domain-Verifizierung.

Informationen zur gemeinsamen Mandantenidentität findest du unter: Einrichtung von Single Sign-On (SSO) für OpenAI-Produkte.

────────────────────────────────────────────────────────────

War dieser Artikel hilfreich?