OpenAI
Αυτή η σελίδα μεταφράστηκε αυτόματα. Δείτε το πρωτότυπο άρθρο στα αγγλικά.

Διόρθωση σφαλμάτων σύνδεσης SSO λόγω αναντιστοιχίας email ή τομέα

Αυτό το άρθρο προτείνει βήματα αντιμετώπισης για τα σφάλματα "SSO mismatch user creation" / "sso_mismatch_user_creation" όταν ένας χρήστης προσπαθεί να αποδεχτεί πρόσκληση σε χώρο εργασίας ChatGPT / API Org

Τελευταία ενημέρωση: 6 days ago

Επισκόπηση

Αν ένας χρήστης δεν μπορεί να συνδεθεί με SSO αφού προσκληθεί σε έναν χώρο εργασίας ChatGPT, το πρόβλημα μπορεί να οφείλεται σε ασυμφωνία μεταξύ της διεύθυνσης email στην οποία στάλθηκε η πρόσκληση για τον χώρο εργασίας και της διεύθυνσης email που επιστρέφει ο πάροχος ταυτοτήτων σας.

Αυτό το πρόβλημα μπορεί να εμφανιστεί με ένα σφάλμα όπως:

"Ασυμφωνία SSO στη δημιουργία χρήστη"

ή:

"sso_mismatch_user_creation"

Για να λειτουργήσει η σύνδεση μέσω SSO, πρέπει να πληρούνται όλες οι παρακάτω προϋποθέσεις:

  1. Ο πάροχος ταυτοτήτων του χρήστη πρέπει να επιστρέφει μια διεύθυνση email που αντιστοιχεί στην προβλεπόμενη ταυτότητα του χρήστη στον χώρο εργασίας ChatGPT.

  2. Ο τομέας email πρέπει να είναι επαληθευμένος και διαθέσιμος για τον χώρο εργασίας στην Global Admin Console σας.

  3. Ο χώρος εργασίας πρέπει να διαθέτει ενεργή σύνδεση SSO μέσω της οποίας συνδέεται ο χρήστης. Αν ο τομέας είναι επαληθευμένος αλλά έχει αντιστοιχιστεί σε διαφορετική σύνδεση SSO, ο χρήστης μπορεί και πάλι να δει ένα σφάλμα ασυμφωνίας SSO.

Βήματα επίλυσης

Τα παρακάτω βήματα θα σας βοηθήσουν να ελέγξετε αν υπάρχει αναντιστοιχία μεταξύ της πρόσκλησης, της δήλωσης email του SSO και του επαληθευμένου τομέα.

  1. Επιβεβαιώστε τη διεύθυνση email που χρησιμοποιήθηκε για την πρόσκληση στον χώρο εργασίας: Βεβαιωθείτε ότι ο χρήστης προσκλήθηκε με τη διεύθυνση email που αναμένεται να χρησιμοποιήσει για το ChatGPT.

  2. Επιβεβαιώστε τη διεύθυνση email που επιστρέφει ο πάροχος ταυτότητάς σας: Ελέγξτε τη διαμόρφωση SAML/OIDC και επιβεβαιώστε ποιο πεδίο διεύθυνσης email αποστέλλεται στο ChatGPT κατά το SSO. Για το SAML, ελέγξτε τα χαρακτηριστικά που σχετίζονται με το email, καθώς το email είναι το κλειδί που χρησιμοποιεί το ChatGPT για να αντιστοιχίσει τον χρήστη που συνδέεται στην πρόσκληση ή στον λογαριασμό στο ChatGPT. Αυτές οι τιμές θα πρέπει να ταυτοποιούν με συνέπεια το ίδιο email χρήστη.

*Για παράδειγμα, αν ο χρήστης προσκλήθηκε ως user@company.com, αλλά ο πάροχος ταυτότητάς σας επιστρέφει user@subsidiary.com, θα το αντιμετωπίσουμε ως σύνδεση για user@subsidiary.com και θα εμφανίσουμε το σφάλμα.

*Έχετε 2 επιλογές εδώ:

  1. Επιβεβαιώστε ότι ο τομέας του χρήστη είναι επαληθευμένος στο Global Admin Console και έχει αντιστοιχιστεί στον χώρο εργασίας στον οποίο έχει προσκληθεί ο χρήστης: Αν ο πάροχος ταυτότητάς σας επιστρέφει μια διεύθυνση email από διαφορετικό τομέα, αυτός ο τομέας πρέπει να είναι επαληθευμένος στο Global Admin Console και διαθέσιμος στον χώρο εργασίας στον οποίο προσπαθεί να αποκτήσει πρόσβαση ο χρήστης.

Για παράδειγμα, αν ο χρήστης προσκλήθηκε ως user@company.com, αλλά ο πάροχος ταυτότητάς σας επιστρέφει user@subsidiary.com, τότε και το subsidiary.com πρέπει να επαληθευτεί και να αντιστοιχιστεί κατάλληλα, πριν ο χρήστης μπορέσει να συνδεθεί με SSO χρησιμοποιώντας αυτήν την ταυτότητα.

Ταχύτερη λύση παράκαμψης: Αν το SSO είναι προαιρετικό για τον χώρο εργασίας σας, ζητήστε από τον χρήστη να αποδεχτεί την πρόσκληση χρησιμοποιώντας όνομα χρήστη και κωδικό πρόσβασης αντί για SSO, ώστε να μην εμποδίζεται πλέον. Αυτό θα σας δώσει λίγο χρόνο για να αντιμετωπίσετε το πρόβλημα σύνδεσης μέσω SSO και ο χρήστης θα μπορεί ήδη να χρησιμοποιεί τον λογαριασμό του στο ChatGPT.

Σας βοήθησε αυτό το άρθρο;