Επισκόπηση
Το Σύστημα διαχείρισης ταυτοτήτων μεταξύ τομέων (SCIM) συγχρονίζει χρήστες και ομάδες από την υπηρεσία παροχής ταυτοτήτων σας. Το SCIM διαχειρίζεται την παροχή, ενώ η καθολική σύνδεση (SSO) διαχειρίζεται τον τρόπο ελέγχου ταυτότητας των χρηστών. Μπορείτε να διαμορφώσετε το SCIM ανεξάρτητα από το SSO.
Έλεγχος διαθεσιμότητας και επιλογή εύρους παροχής
Οι επιλογές σας εξαρτώνται από τα προϊόντα, το πρόγραμμα, τις υπάρχουσες συνδέσεις καταλόγου και τον ρόλο διαχειριστή σας.
| Εύρος SCIM | Επιλέξιμα προϊόντα ή προγράμματα | Απαιτούμενος διαχειριστής | Σημείο διαχείρισης |
|---|---|---|---|
| Σε επίπεδο μισθωτή | Οι επιλέξιμοι μισθωτές, συμπεριλαμβανομένων όσων διαθέτουν μόνο Ads, μπορούν να αναθέτουν υποστηριζόμενους χώρους εργασίας ChatGPT και λογαριασμούς Ads. Οι μισθωτές Enterprise και Edu μπορούν επίσης να αναθέτουν οργανισμούς της Πλατφόρμας API. | καθολικός διαχειριστής | Κονσόλα διαχείρισης. |
| Χώρος εργασίας ChatGPT | Επιλέξιμοι χώροι εργασίας ChatGPT Enterprise ή Edu. | κάτοχος χώρου εργασίας | Ο επιλεγμένος χώρος εργασίας. |
| Οργανισμός API | Επιλέξιμοι οργανισμοί API με υποστηριζόμενο πρόγραμμα χρέωσης Custom ή Unlimited. | κάτοχος οργανισμού API | Πλατφόρμα API. |
| Μη διαθέσιμο | Αυτόνομα προγράμματα ChatGPT Business και ChatGPT for Teachers. Χρησιμοποιήστε άλλη υποστηριζόμενη μέθοδο ένταξης. | κάτοχος ή διαχειριστής χώρου εργασίας | Ο σχετικός χώρος εργασίας ChatGPT. |
Ένα αυτόνομο πρόγραμμα ChatGPT Business και το ChatGPT for Teachers δεν περιλαμβάνουν SCIM. Το SCIM σε επίπεδο μισθωτή απαιτεί τουλάχιστον έναν επαληθευμένο τομέα και έναν επιλέξιμο χώρο εργασίας ChatGPT Enterprise, χώρο εργασίας ChatGPT Edu ή λογαριασμό Ads. Ένας χώρος εργασίας Business μπορεί να συμπεριληφθεί μόνο όταν ο ίδιος μισθωτής διαθέτει επίσης επιλέξιμο χώρο εργασίας ChatGPT Enterprise και ο χώρος εργασίας Business είναι διαθέσιμος στην ενότητα Πρόσβαση σε προϊόντα. Η αυτόματη δημιουργία λογαριασμών είναι ανεξάρτητη από το SCIM και δεν απαιτεί SSO ούτε συγχρονίζει χρήστες και ομάδες καταλόγου.
Για τη ρύθμιση χώρου εργασίας ChatGPT Business και τα όρια του προγράμματος, ανατρέξτε στο άρθρο: Ρύθμιση καθολικής σύνδεσης για το ChatGPT Business.
Για εργαζομένους που χρησιμοποιούν ήδη προσωπικό λογαριασμό ChatGPT, ανατρέξτε στο άρθρο: Ένταξη εργαζομένων με υπάρχοντες λογαριασμούς ChatGPT.
Επιλέξτε SCIM σε επίπεδο μισθωτή ή προϊόντος
Το SCIM σε επίπεδο μισθωτή μπορεί να παρέχει υποστηριζόμενους χώρους εργασίας ChatGPT και λογαριασμούς Ads. Οι μισθωτές Enterprise και Edu μπορούν επίσης να παρέχουν οργανισμούς API μέσω αναθέσεων συγχρονισμένων ομάδων. Οι υπάρχουσες συνδέσεις σε επίπεδο προϊόντος εξακολουθούν να διαχειρίζονται έναν επιλέξιμο χώρο εργασίας ChatGPT ή έναν επιλέξιμο οργανισμό API.
Εάν ο χώρος εργασίας ChatGPT προσφέρει δυνατότητα επιλογής:
Η επιλογή Χρήση SCIM μόνο για αυτόν τον χώρο εργασίας δημιουργεί μια σύνδεση ειδικά για τον χώρο εργασίας.
Η επιλογή Διατήρηση της δυνατότητας επέκτασης σε όλα τα προϊόντα ανοίγει τη ρύθμιση σε επίπεδο μισθωτή στην Κονσόλα διαχείρισης.
Η χρήση της Κονσόλας διαχείρισης δεν απαιτεί την αντικατάσταση μιας υπάρχουσας σύνδεσης SCIM σε επίπεδο προϊόντος. Οι συνδέσεις SCIM σε επίπεδο μισθωτή και προϊόντος μπορούν να είναι ενεργοποιημένες ταυτόχρονα. Ωστόσο, δεν μπορείτε να αλλάξετε μια ανάθεση Πρόσβασης σε προϊόντα σε επίπεδο μισθωτή για έναν χώρο εργασίας ChatGPT ή οργανισμό API, όσο ο συγκεκριμένος πόρος έχει ενεργοποιημένο το SCIM σε επίπεδο προϊόντος. Συντονίστε οποιαδήποτε μετεγκατάσταση με την ομάδα λογαριασμού OpenAI πριν αλλάξετε μια λειτουργική σύνδεση.
Πριν αλλάξετε το εύρος, ελέγξτε τους υπάρχοντες χρήστες, τις ομάδες, τις αναθέσεις προϊόντων και τους ρόλους. Συντονίστε οποιαδήποτε μετεγκατάσταση με την ομάδα λογαριασμού OpenAI. Μη διαγράψετε μια λειτουργική σύνδεση για να διορθώσετε ένα σφάλμα ρύθμισης.
Το SCIM σε επίπεδο μισθωτή δεν μπορεί να αλλάξει τη διεύθυνση email ενός υπάρχοντος λογαριασμού OpenAI, ούτε μπορεί η Υποστήριξη OpenAI να κάνει αυτή την αλλαγή χειροκίνητα. Εάν χρειάζεται να ενημερώσετε διαχειριζόμενες διευθύνσεις email, χρησιμοποιήστε μια επιλέξιμη σύνδεση SCIM σε επίπεδο χώρου εργασίας ChatGPT.
Σύνδεση καταλόγου μισθωτή
Ένας καθολικός διαχειριστής μπορεί να χρησιμοποιήσει την Κονσόλα διαχείρισης για να συνδέσει έναν κοινόχρηστο κατάλογο σε επίπεδο μισθωτή για επιλέξιμους χώρους εργασίας Enterprise ή Edu και λογαριασμούς Ads. Οι μισθωτές Enterprise και Edu μπορούν επίσης να χρησιμοποιούν αυτόν τον κατάλογο για την ανάθεση συγχρονισμένων ομάδων σε οργανισμούς API. Πριν ξεκινήσετε, επαληθεύστε τουλάχιστον έναν τομέα για τον ίδιο μισθωτή. Οι μεμονωμένοι λογαριασμοί Ads δεν διαθέτουν ξεχωριστούς καταλόγους SCIM. Το SCIM σε επίπεδο μισθωτή δεν μπορεί να αλλάξει τη διεύθυνση email ενός υπάρχοντος λογαριασμού OpenAI, ούτε μπορεί η Υποστήριξη OpenAI να κάνει αυτή την αλλαγή χειροκίνητα.
Συνδεθείτε στην Κονσόλα διαχείρισης ως καθολικός διαχειριστής.
Επιλέξτε τον σωστό μισθωτή OpenAI και ανοίξτε τις Καθολικές ρυθμίσεις.
Επιλέξτε Πρόσβαση και, στη συνέχεια, ανοίξτε τον Κατάλογο.
Επιλέξτε Ενεργοποίηση συγχρονισμού καταλόγου (SCIM).
Διαμορφώστε την εφαρμογή της υπηρεσίας παροχής ταυτοτήτων με τις τιμές που εμφανίζονται για αυτόν τον μισθωτή.
Αναθέστε μία ή δύο πιλοτικές ομάδες ή χρήστες με σαφή ονόματα στην υπηρεσία παροχής ταυτοτήτων.
Επιστρέψτε στον Κατάλογο και επιβεβαιώστε ότι η σύνδεση γίνεται Ενεργή.
Η αρχική ρύθμιση μπορεί να διαρκέσει έως 5 λεπτά. Εάν η ρύθμιση δεν έχει ολοκληρωθεί, επιλέξτε Συνέχιση ρύθμισης. Επιλέξτε Ακύρωση ρύθμισης μόνο εάν σκοπεύετε να απορρίψετε την ημιτελή σύνδεση.
Ελέγξτε την κατάσταση της σύνδεσης και τα πρόσφατα συμβάντα καταλόγου, για να επαληθεύσετε τη σύνδεση ή να διερευνήσετε έναν χρήστη ή μια ομάδα που λείπει. Για να ελέγξετε τις αναθέσεις ομάδων, ανοίξτε τη Διαχείριση καταλόγου και επιλέξτε Διαχείριση πρόσβασης σε προϊόντα.

Ανάλογα με την υπηρεσία παροχής ταυτοτήτων, το SSO και το SCIM μπορούν να χρησιμοποιούν από κοινού μία εφαρμογή ή να απαιτούν ξεχωριστές εφαρμογές. Ακολουθήστε τις οδηγίες της συγκεκριμένης υπηρεσίας και μην επαναχρησιμοποιείτε τις τιμές σύνδεσης άλλου χώρου εργασίας ή οργανισμού API.
Οι υποστηριζόμενες ενοποιήσεις μπορεί να περιλαμβάνουν τα Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin και Rippling. Οι πρόσθετες προσαρμοσμένες επιλογές SCIM ή επιλογές βάσει SFTP εξαρτώνται από τις ενοποιήσεις που είναι διαθέσιμες για τον μισθωτή σας.
Σύνδεση καταλόγου χώρου εργασίας ChatGPT
Συνδεθείτε ως κάτοχος ενός κατάλληλου χώρου εργασίας Enterprise ή Edu.
Ανοίξτε τις Ρυθμίσεις χώρου εργασίας και κατόπιν επιλέξτε Ταυτότητα & πρόσβαση.
Βρείτε τον Συγχρονισμό καταλόγου (SCIM) και επιλέξτε Ενεργοποίηση συγχρονισμού καταλόγου.
Αν εμφανιστεί σχετική επιλογή, επιλέξτε Χρήση SCIM μόνο για αυτόν τον χώρο εργασίας.
Ολοκληρώστε τη ρύθμιση για τον συγκεκριμένο πάροχο και αναθέστε τους χρήστες ή τις ομάδες που θέλετε.
Επιβεβαιώστε ότι οι συγχρονισμένοι χρήστες ή ομάδες εμφανίζονται στον επιλεγμένο χώρο εργασίας.
Αν τα στοιχεία ελέγχου καταλόγου του χώρου εργασίας είναι μόνο για ανάγνωση, επιλέξτε Cloud Console ↗, όταν εμφανίζεται, και ζητήστε από έναν καθολικό διαχειριστή να διαχειριστεί τη σύνδεση σε επίπεδο μισθωτή στην Κονσόλα διαχείρισης.
Σύνδεση καταλόγου οργανισμού API σε επίπεδο προϊόντος
Συνδεθείτε στην Πλατφόρμα API ως κάτοχος ενός επιλέξιμου οργανισμού API.
Επιλέξτε τον σωστό οργανισμό API και ανοίξτε τις ρυθμίσεις Ταυτότητας.
Ξεκινήστε τη διαθέσιμη ρύθμιση συγχρονισμού καταλόγου.
Διαμορφώστε την εφαρμογή της υπηρεσίας παροχής ταυτοτήτων χρησιμοποιώντας τις τιμές για τον συγκεκριμένο οργανισμό API.
Αναθέστε τους επιθυμητούς χρήστες ή ομάδες στην υπηρεσία παροχής ταυτοτήτων.
Επιβεβαιώστε ότι οι προσκεκλημένοι χρήστες συμμετέχουν στον σωστό οργανισμό API.
Αυτά τα βήματα διαμορφώνουν μια σύνδεση SCIM για API σε επίπεδο προϊόντος στην Πλατφόρμα API. Για SCIM σε επίπεδο μισθωτή, αναθέστε συγχρονισμένες ομάδες σε οργανισμούς API μέσω της ενότητας Πρόσβαση σε προϊόντα στην Κονσόλα διαχείρισης. Εάν οι ρυθμίσεις ταυτότητας API δεν είναι διαθέσιμες, ζητήστε από τον κάτοχο του οργανισμού API ή την ομάδα λογαριασμού OpenAI να επιβεβαιώσει την καταλληλότητα και τη ρύθμισή σας.
Τα μέλη, τα έργα, η χρέωση και οι ειδικοί ρόλοι API του οργανισμού API εξακολουθούν να διαχειρίζονται στην Πλατφόρμα API.
Το SCIM οργανισμού API μπορεί επίσης να συγχρονίζει ομάδες από την υπηρεσία παροχής ταυτοτήτων. Διαχειριστείτε αυτές τις ομάδες και αναθέστε υποστηριζόμενους ρόλους API στην Πλατφόρμα API.
Ανάθεση συγχρονισμένων ομάδων και πρόσβασης σε προϊόντα
Στην Κονσόλα διαχείρισης, ανοίξτε τις Καθολικές ρυθμίσεις του μισθωτή και, στη συνέχεια, επιλέξτε Χρήστες και ομάδες > SCIM Ομάδες.
Επιλέξτε τη συγχρονισμένη ομάδα.
Στην ενότητα Πρόσβαση σε προϊόντα, επιλέξτε Διαμόρφωση πρόσβασης ή ανοίξτε την υπάρχουσα ανάθεση.
Επιλέξτε έναν υποστηριζόμενο χώρο εργασίας ChatGPT, οργανισμό API ή λογαριασμό Ads.
Ελέγξτε τον πόρο, τις υπάρχουσες αναθέσεις και τις διαθέσιμες πληροφορίες ρόλων.
Επιλέξτε Αποθήκευση.
Ανοίξτε τον επιλεγμένο χώρο εργασίας ή λογαριασμό Ads ή ελέγξτε την ομάδα API στην Πλατφόρμα API. Επιβεβαιώστε ότι εμφανίζεται η ομάδα. Εάν λείπει ένα νέο μέλος του χώρου εργασίας ChatGPT, ελέγξτε τις εκκρεμείς προσκλήσεις.
Η ανάθεση μιας συγχρονισμένης ομάδας σε χώρο εργασίας ChatGPT δημιουργεί μια αντίστοιχη ομάδα χώρου εργασίας. Εάν κάποιος δεν είναι ήδη μέλος του χώρου εργασίας, η OpenAI δημιουργεί μια πρόσκληση με τον ρόλο Μέλος.
Το άτομο συμμετέχει στην ομάδα του χώρου εργασίας αφού αποδεχτεί την πρόσκληση. Ανάλογα με τις ρυθμίσεις του χώρου εργασίας, η πρόσκληση ενδέχεται να μη δημιουργήσει email. Τα υπάρχοντα μέλη του χώρου εργασίας διατηρούν τον τρέχοντα ρόλο και τον τύπο θέσης τους.
Μπορείτε να αναθέσετε την ίδια συγχρονισμένη ομάδα σε πολλούς υποστηριζόμενους χώρους εργασίας ChatGPT, οργανισμούς API και λογαριασμούς Ads. Αναθέστε κάθε πόρο χωριστά. Η πρόσβαση σε έναν δεν παρέχει πρόσβαση σε άλλον.

Το εργαλείο επεξεργασίας Πρόσβασης σε προϊόντα υποστηρίζει χώρους εργασίας ChatGPT και λογαριασμούς Ads, καθώς και οργανισμούς API για μισθωτές Enterprise και Edu. Δεν αναθέτει τον ρόλο κατόχου χώρου εργασίας ChatGPT ούτε προσαρμοσμένους ρόλους χώρου εργασίας ChatGPT. Ελέγξτε τους ρόλους λογαριασμού Ads στον επιλεγμένο διαφημιστικό λογαριασμό και διαμορφώστε τους προσαρμοσμένους ρόλους στον επιλεγμένο χώρο εργασίας ChatGPT.

Ελέγξτε τα υπάρχοντα δικαιώματα πριν επεκτείνετε την πρόσβαση. Μια συγχρονισμένη ομάδα ενδέχεται να έχει ήδη πρόσβαση σε έναν χώρο εργασίας ChatGPT, οργανισμό API ή λογαριασμό Ads. Χρησιμοποιήστε τον απαιτούμενο ρόλο με τα λιγότερα δυνατά προνόμια και ζητήστε από έναν καθολικό διαχειριστή να διερευνήσει τυχόν μη αναμενόμενη πρόσβαση.
Όταν παραχωρείτε σε μια συγχρονισμένη ομάδα πρόσβαση σε λογαριασμό Ads μέσω της ενότητας Πρόσβαση σε προϊόντα, ο αρχικός ρόλος της στον λογαριασμό είναι Μέλος. Ελέγξτε τον ρόλο που αφορά τον συγκεκριμένο λογαριασμό και χρησιμοποιήστε την απαιτούμενη πρόσβαση με τα λιγότερα δυνατά προνόμια.
Για δικαιώματα ειδικά για τα Ads, ανατρέξτε στο άρθρο: Διαχείριση ταυτότητας και πρόσβασης για το Ads Manager.
Διαχείριση πρόσβασης σε οργανισμούς API
Η ανάθεση μιας συγχρονισμένης ομάδας σε έναν οργανισμό API προσθέτει απευθείας τους χρήστες της, χωρίς να χρειάζεται να αποδεχτούν πρόσκληση. Το SCIM δημιουργεί τις ιδιότητες μέλους που λείπουν από τον οργανισμό και αναλαμβάνει τη διαχείριση επιλέξιμων υπαρχουσών ιδιοτήτων μέλους. Τα υπάρχοντα μέλη διατηρούν τον ρόλο τους στον οργανισμό.
Η OpenAI δημιουργεί μια ξεχωριστή ομάδα υπό διαχείριση SCIM στον οργανισμό API. Μια υπάρχουσα, μη αυτόματη ομάδα API με το ίδιο όνομα παραμένει ξεχωριστή. Διαχειριστείτε τα μέλη της συγχρονισμένης ομάδας στην υπηρεσία παροχής ταυτοτήτων και ελέγξτε την αντίστοιχη ομάδα στην Πλατφόρμα API.
Το SCIM διαχειρίζεται τις ιδιότητες μέλους που δημιουργεί ή αναλαμβάνει. Η κατάργηση της τελευταίας κατάλληλης ανάθεσης ομάδας μπορεί να καταργήσει μια ιδιότητα μέλους οργανισμού, ακόμη και αν είχε αρχικά προστεθεί χειροκίνητα. Μια άλλη κατάλληλη ανάθεση μπορεί να διατηρήσει την πρόσβαση. Οι μη αυτόματες ιδιότητες μέλους που δεν έχει αναλάβει το SCIM εξακολουθούν να διαχειρίζονται χωριστά.
Η ανάθεση σε έναν οργανισμό API δεν παρέχει πρόσβαση σε κάθε έργο API. Ελέγξτε χωριστά τα μέλη και τα δικαιώματα των έργων στην Πλατφόρμα API. Κάντε δοκιμή με μια μικρή ομάδα και ελέγξτε τις υπάρχουσες ιδιότητες μέλους πριν αναθέσετε πρόσβαση.
Διαχείριση εγγραφών χρηστών, προσκλήσεων και ομάδων
Μια συγχρονισμένη εγγραφή καταλόγου δεν παρέχει αυτόματα πρόσβαση σε κάθε χώρο εργασίας ChatGPT, οργανισμό API ή λογαριασμό Ads. Η ιδιότητα μέλους προϊόντος, η ανάθεση ομάδας, η πολιτική σύνδεσης και οι ρόλοι που αφορούν συγκεκριμένα προϊόντα εξακολουθούν να ισχύουν.
Αντιστοίχιση υπαρχόντων χρηστών και κατανόηση των περιορισμών αλλαγής email
Η παροχή αντιστοιχίζει έναν υπάρχοντα λογαριασμό OpenAI μέσω του εταιρικού email που έχει διαμορφωθεί για αυτόν. Επιβεβαιώστε ότι το email της υπηρεσίας παροχής ταυτοτήτων, η διεύθυνση της πρόσκλησης και ο επιθυμητός λογαριασμός OpenAI αφορούν το ίδιο άτομο. Διαμορφώστε την υπηρεσία παροχής ταυτοτήτων ώστε να στέλνει ακριβώς μία κύρια διεύθυνση email για κάθε χρήστη.
Το SCIM σε επίπεδο μισθωτή δεν μπορεί να αλλάξει τη διεύθυνση email ενός υπάρχοντος λογαριασμού OpenAI, ούτε μπορεί η Υποστήριξη OpenAI να κάνει αυτή την αλλαγή χειροκίνητα. Μια επιλέξιμη σύνδεση SCIM σε επίπεδο χώρου εργασίας ChatGPT μπορεί να ενημερώσει το email ενός μέλους που έχει αποδεχτεί την πρόσκληση και βρίσκεται υπό διαχείριση SCIM, εφόσον οι αλλαγές email είναι ενεργοποιημένες για τον συγκεκριμένο χώρο εργασίας. Τόσο ο παλιός όσο και ο νέος τομέας email πρέπει να είναι επαληθευμένοι για τον ίδιο χώρο εργασίας και τον μισθωτή του, η νέα διεύθυνση δεν πρέπει να είναι συνδεδεμένη με άλλο λογαριασμό OpenAI και η αντιστοίχιση SSO πρέπει να χρησιμοποιεί την ενημερωμένη διεύθυνση. Ενημερώστε τον υπάρχοντα χρήστη SCIM και δοκιμάστε πρώτα με έναν λογαριασμό.
Εάν μια συγχρονισμένη πρόσκληση χρησιμοποιεί παλιά διεύθυνση email, μη διαγράψετε τον λογαριασμό, μην καταργήσετε και δημιουργήσετε ξανά την εγγραφή καταλόγου, μην προσκαλέσετε τη νέα διεύθυνση ως αντικατάσταση και μην αποσυνδέσετε τον κατάλογο. Αυτές οι ενέργειες μπορούν να δημιουργήσουν ξεχωριστό λογαριασμό OpenAI και να αφήσουν τα υπάρχοντα έργα, τους πράκτορες και το ιστορικό συνομιλιών συνδεδεμένα με τον αρχικό λογαριασμό. Επιβεβαιώστε τη διαμόρφωση του καταλόγου και επικοινωνήστε με την Υποστήριξη OpenAI πριν κάνετε αλλαγές. Η Υποστήριξη OpenAI δεν μπορεί να αλλάξει χειροκίνητα τη διεύθυνση email ενός λογαριασμού που διαχειρίζεται μέσω SCIM σε επίπεδο μισθωτή.
Εάν ένας υπάρχων χρήστης ή μια υπάρχουσα ομάδα μισθωτή αντιστοιχεί σε συγχρονισμένη εγγραφή καταλόγου, μπορεί να τεθεί υπό τη διαχείριση της υπηρεσίας παροχής ταυτοτήτων σας. Οι υπάρχουσες, μη αυτόματα δημιουργημένες προσκλήσεις και ιδιότητες μέλους σε χώρο εργασίας ChatGPT δεν τίθενται αυτόματα υπό διαχείριση SCIM.
Ένα υπάρχον μέλος χώρου εργασίας μπορεί να συμμετάσχει σε μια συγχρονισμένη ομάδα χώρου εργασίας χωρίς να αλλάξει η υπάρχουσα ιδιότητα μέλους, ο ρόλος ή ο τύπος θέσης του. Κατά την αποχώρηση, καταργήστε χωριστά την πρόσβαση στον χώρο εργασίας που παραχωρήθηκε χειροκίνητα.
Κατανόηση των προσκλήσεων και της αυτόματης δημιουργίας λογαριασμών
Ένας νέος χρήστης ChatGPT που έχει παρασχεθεί ή ένας χρήστης που έχει παρασχεθεί μέσω σύνδεσης SCIM για API σε επίπεδο προϊόντος ενδέχεται να χρειαστεί να αποδεχτεί μια πρόσκληση για να συμμετάσχει στο προϊόν. Το SCIM σε επίπεδο μισθωτή προσθέτει τους χρήστες απευθείας στους οργανισμούς API που τους έχουν ανατεθεί, χωρίς να απαιτείται αποδοχή πρόσκλησης. Ορισμένες ροές SCIM δημιουργούν μια πρόσκληση σε εκκρεμότητα χωρίς να στέλνουν email. Ένα υπάρχον μέλος χώρου εργασίας ChatGPT δεν λαμβάνει νέα πρόσκληση στον χώρο εργασίας όταν ο αντίστοιχος χρήστης του μισθωτή τίθεται υπό διαχείριση SCIM.
Ζητήστε από έναν κάτοχο του χώρου εργασίας να ελέγξει τις εκκρεμείς προσκλήσεις. Για μια μη αυτόματη πρόσκληση, ο κάτοχος μπορεί να επιλέξει Επανάληψη αποστολής πρόσκλησης, όπου είναι διαθέσιμο. Οι προσκλήσεις που διαχειρίζεται το SCIM δεν μπορούν να σταλούν ξανά απευθείας. Ένα API μπορεί να επιστρέψει 409 scim_managed_resource. Εάν είναι διαθέσιμη η επιλογή Πρόσκληση μέλους, ο κάτοχος μπορεί να καταχωρίσει ξανά το ίδιο email χωρίς να αλλάξει τον υπάρχοντα ρόλο ή τον τύπο θέσης. Επικοινωνήστε με την Υποστήριξη OpenAI εάν η πρόσκληση παραμένει αποκλεισμένη.
Η αυτόματη δημιουργία λογαριασμού μπορεί να προσθέτει επιλέξιμους χρήστες ChatGPT όταν συνδέονται με email επαληθευμένου τομέα. Είναι ανεξάρτητη από το SCIM και δεν απαιτεί SSO. Αποφύγετε την ταυτόχρονη ενεργοποίηση της αυτόματης δημιουργίας λογαριασμών και του SCIM. Οι χρήστες που δημιουργούνται με αυτόν τον τρόπο ενδέχεται να μη βρίσκονται υπό διαχείριση SCIM, επομένως η κατάργησή τους από την υπηρεσία παροχής ταυτοτήτων μπορεί να μην καταργήσει την πρόσβασή τους στο προϊόν. Ελέγξτε τη χρήση θέσεων, καταργήστε χωριστά τους μη διαχειριζόμενους χρήστες και ελέγξτε κάθε διαδρομή πρόσβασης κατά την αποχώρηση.
Διαχείριση κυριότητας, ρόλων και ορατότητας ομάδων
Διαχειριστείτε τα μέλη της συγχρονισμένης ομάδας στην υπηρεσία παροχής ταυτοτήτων. Οι διαχειριστές χώρου εργασίας μπορούν να διατηρούν ξεχωριστές, μη αυτόματα διαχειριζόμενες ομάδες.

Κατά τη μετεγκατάσταση ενός χώρου εργασίας ChatGPT σε SCIM επιπέδου μισθωτή, μπορεί να υιοθετηθεί μια υπάρχουσα ομάδα χώρου εργασίας εφόσον το όνομά της αντιστοιχεί ακριβώς στο όνομα της συγχρονισμένης ομάδας. Ελέγξτε τα διπλότυπα ονόματα ομάδων και τα υπάρχοντα μέλη με την ομάδα λογαριασμού OpenAI πριν αναθέσετε πρόσβαση. Αυτή η συμπεριφορά του ChatGPT δεν ισχύει για μη αυτόματες ομάδες API.
Εάν μετονομάσετε μια συγχρονισμένη ομάδα στην υπηρεσία παροχής ταυτοτήτων, μετονομάζεται και η αντίστοιχη συγχρονισμένη ομάδα χώρου εργασίας.
Το SCIM σε επίπεδο χώρου εργασίας χρησιμοποιεί ξεχωριστή σύνδεση. Ανάλογα με τη διαμόρφωσή της, μια συγχρονισμένη ομάδα με το ίδιο όνομα όπως μια μη αυτόματη ομάδα χώρου εργασίας μπορεί να θέσει τα μέλη αυτής της ομάδας υπό τον έλεγχο της υπηρεσίας παροχής ταυτοτήτων.
Όπου υποστηρίζεται, ο κάτοχος ενός χώρου εργασίας μπορεί να χρησιμοποιήσει την επιλογή Δικαιώματα και ρόλοι στον επιλεγμένο χώρο εργασίας ChatGPT για να αναθέσει επιλέξιμους προσαρμοσμένους ρόλους χώρου εργασίας. Οι συγχρονισμένες ομάδες μπορούν επίσης να υποστηρίζουν αναλυτικά στοιχεία χώρου εργασίας, όπου αυτά είναι διαθέσιμα.
Όπου είναι διαθέσιμη, η ρύθμιση Δυνατότητα εντοπισμού από χρήστες του χώρου εργασίας στις ρυθμίσεις Ταυτότητα και πρόσβαση του χώρου εργασίας ελέγχει αν οι ομάδες υπό διαχείριση SCIM εμφανίζονται όταν οι χρήστες κοινοποιούν GPT ή έργα. Η απενεργοποίηση της ρύθμισης μπορεί να αποκρύψει αυτές τις ομάδες και να καταργήσει τις υπάρχουσες κοινοποιήσεις ομάδων την επόμενη φορά που θα ενημερωθεί ένα GPT ή έργο. Η αλλαγή της δυνατότητας εντοπισμού δεν διακόπτει τον συγχρονισμό ούτε καταργεί την ομάδα. Εάν ο χώρος εργασίας χρησιμοποιεί SCIM σε επίπεδο μισθωτή και οι ρυθμίσεις ταυτότητας είναι μόνο για ανάγνωση, αυτό το στοιχείο ελέγχου ενδέχεται να μην είναι διαθέσιμο. Ρωτήστε την ομάδα λογαριασμού OpenAI σχετικά με τις υποστηριζόμενες επιλογές.
Δοκιμή ένταξης και αποχώρησης
Προσθέστε έναν δοκιμαστικό χρήστη στην επιθυμητή εφαρμογή της υπηρεσίας παροχής ταυτοτήτων ή στην ομάδα που έχει ανατεθεί.
Περιμένετε να ολοκληρωθεί επιτυχώς ο συγχρονισμός.
Επιβεβαιώστε ότι ο χρήστης εμφανίζεται στον επιθυμητό μισθωτή ή προϊόν και λαμβάνει μόνο τον αναμενόμενο ρόλο.
Καταργήστε τον χρήστη από την ανάθεση της υπηρεσίας παροχής ή την ομάδα παροχής.
Περιμένετε τον επόμενο επιτυχή συγχρονισμό και επιβεβαιώστε ότι καταργείται η πρόσβαση που προέρχεται από την ομάδα.
Ελέγξτε τις άμεσες προσκλήσεις, τις άλλες ομάδες και τους ρόλους που αφορούν συγκεκριμένα προϊόντα και θα μπορούσαν να διατηρούν ξεχωριστή πρόσβαση.
Η κατάργηση κάποιου μόνο μέσα από το ChatGPT μπορεί να είναι προσωρινή, εάν η υπηρεσία παροχής ταυτοτήτων εξακολουθεί να του έχει ανατεθεί. Η απενεργοποίηση ενός χρήστη στην υπηρεσία παροχής δεν καταργεί πάντα την ανάθεση της εφαρμογής. Η κατάργηση παροχής ενός μέλους χώρου εργασίας ChatGPT δεν διαγράφει τον λογαριασμό OpenAI ή τον προσωπικό χώρο εργασίας του ατόμου. Μετά από έναν επιτυχή συγχρονισμό, επιβεβαιώστε ότι το άτομο δεν είναι πλέον ενεργό μέλος του χώρου εργασίας και ελέγξτε την κατανομή θέσεων του χώρου εργασίας. Εάν το άτομο παραμένει ενεργό, δεν μπορεί να καταργηθεί ή δεν μπορεί να αποκτήσει ξανά πρόσβαση αφού προστεθεί εκ νέου, επικοινωνήστε με την Υποστήριξη OpenAI. Η διατήρηση δεδομένων του χώρου εργασίας ChatGPT ακολουθεί την πολιτική του επιλεγμένου χώρου εργασίας.
Αντιμετώπιση προβλημάτων συγχρονισμού καταλόγου
| Πρόβλημα | Τι να ελέγξετε |
|---|---|
| Η ρύθμιση καταλόγου λείπει ή είναι αποκλεισμένη | Επιβεβαιώστε το πρόγραμμα, τον ρόλο διαχειριστή, τον επιλεγμένο μισθωτή και αν είναι ήδη ενεργό το SCIM σε επίπεδο μισθωτή ή προϊόντος. Συντονίστε τη μετεγκατάσταση πριν αλλάξετε μια λειτουργική σύνδεση. |
| Δεν εμφανίζεται ένας χρήστης ή μια ομάδα | Ελέγξτε τις αναθέσεις εφαρμογών της υπηρεσίας παροχής ταυτοτήτων, τις ρυθμίσεις προώθησης ομάδων, τον επιλεγμένο μισθωτή, τα πρόσφατα συμβάντα καταλόγου και το κανονικό διάστημα συγχρονισμού της υπηρεσίας. |
| Ένας συγχρονισμένος χρήστης δεν μπορεί να αποκτήσει πρόσβαση σε προϊόν | Ελέγξτε την ανάθεση Πρόσβασης σε προϊόντα της ομάδας, την πρόσκληση ή την ιδιότητα μέλους στο προϊόν, την απαιτούμενη μέθοδο σύνδεσης και τον ρόλο που αφορά το συγκεκριμένο προϊόν. Το εργαλείο επεξεργασίας μπορεί να αναθέσει υποστηριζόμενους χώρους εργασίας ChatGPT και λογαριασμούς Ads, καθώς και οργανισμούς API για μισθωτές Enterprise και Edu. Για μια ανάθεση API, ελέγξτε την ομάδα και την ιδιότητα μέλους στον οργανισμό μέσω της Πλατφόρμας API. |
| Ένας χρήστης που καταργήθηκε εξακολουθεί να έχει πρόσβαση | Ελέγξτε την ανάθεση της υπηρεσίας παροχής ταυτοτήτων, τις άμεσες προσκλήσεις, άλλες συγχρονισμένες ή μη αυτόματες ομάδες και τους ρόλους σε κάθε προϊόν. Η κατάργηση μίας διαδρομής πρόσβασης δεν καταργεί κάποια άλλη. Εάν ο χρήστης παραμένει ενεργός μετά από επιτυχή συγχρονισμό και δεν υπάρχει άλλη διαδρομή πρόσβασης, επικοινωνήστε με την Υποστήριξη OpenAI. Μην αποσυνδέσετε τον κατάλογο για να διορθώσετε έναν λογαριασμό. |
| Μια ενημέρωση email δημιουργεί διένεξη λογαριασμών | Εάν το email προορισμού ανήκει ήδη σε άλλον λογαριασμό OpenAI, σταματήστε και επικοινωνήστε με την Υποστήριξη OpenAI. Μη διαγράψετε κανέναν από τους δύο λογαριασμούς και μη δημιουργήσετε χρήστη αντικατάστασης. |
Πολλές υπηρεσίες παροχής ταυτοτήτων συγχρονίζουν τις αλλαγές κάθε 30 έως 40 λεπτά, ενώ άλλες στέλνουν ενημερώσεις νωρίτερα. Δεν υπάρχει γενικό στοιχείο ελέγχου της OpenAI για την επιβολή άμεσου συγχρονισμού καταλόγου.
Για σφάλματα ελέγχου ταυτότητας ή σύνδεσης, ανατρέξτε στο άρθρο: Αντιμετώπιση προβλημάτων SSO, πρόσβασης σε χώρο εργασίας και επαλήθευσης τομέα.
Ασφαλής κατάργηση σύνδεσης καταλόγου
Η κατάργηση μιας ενεργής σύνδεσης καταλόγου σε επίπεδο μισθωτή δεν μπορεί να αναιρεθεί. Πριν την αποσυνδέσετε, ελέγξτε τις αναθέσεις προϊόντων με την ομάδα λογαριασμού OpenAI και επιβεβαιώστε πώς θα αντιμετωπιστούν οι υπάρχουσες ιδιότητες μέλους. Μην αποσυνδέσετε τον κατάλογο για να καταργήσετε ή να επαναφέρετε την πρόσβαση ενός ατόμου.
Στην Κονσόλα διαχείρισης, ανοίξτε τις Καθολικές ρυθμίσεις του μισθωτή.
Επιλέξτε Πρόσβαση και, στη συνέχεια, ανοίξτε τον Κατάλογο.
Ελέγξτε τη συνδεδεμένη υπηρεσία παροχής και τους χρήστες, τις ομάδες και τις αναθέσεις προϊόντων που επηρεάζονται.
Επιλέξτε Διαγραφή σύνδεσης.
Επιβεβαιώστε την αλλαγή μόνο εάν σκοπεύετε να διακόψετε τον συγχρονισμό.
Ελέγξτε τους χρήστες, τις ομάδες, την πρόσβαση σε προϊόντα και τους ρόλους διαχειριστή που απομένουν.
Η κατάργηση μπορεί να διαρκέσει έως 5 λεπτά. Επικοινωνήστε με την ομάδα λογαριασμού OpenAI πριν αντικαταστήσετε μια λειτουργική σύνδεση ή μεταβείτε από SCIM επιπέδου προϊόντος σε SCIM επιπέδου μισθωτή ή αντίστροφα.
