OpenAI

Configurar el inicio de sesión único (SSO) para ChatGPT Business

Configura el SSO para un espacio de trabajo de ChatGPT Business, verifica tu dominio, administra el acceso de los miembros y conoce los límites del plan.

Última actualización: 16 days ago

El inicio de sesión único (SSO) permite que los miembros inicien sesión en un espacio de trabajo de ChatGPT Business a través de tu proveedor de identidad. Los espacios de trabajo independientes de Business continúan usando la configuración actual de su espacio de trabajo de ChatGPT. Si esa configuración se puede editar, un propietario del espacio de trabajo puede completar la configuración a continuación. Si son de solo lectura o muestran Cloud Console ↗, pídele a un administrador global que administre la conexión compartida actual en Admin Console. No crees una segunda conexión.

Para obtener información sobre la configuración de identidad administrada por el inquilino, consulta: Administrar tu inquilino en Consola de administración.

Para obtener una descripción general de las cuentas, los inquilinos y el acceso a productos, consulta: Primeros pasos con la identidad y el acceso de OpenAI para espacios de trabajo administrados.

Marca lo que necesitas

Antes de empezar, asegúrate de lo siguiente:

  • Tu suscripción a ChatGPT Business está activa.

  • Eres la persona propietaria de un espacio de trabajo.

  • Puedes verificar un dominio de correo electrónico que usan tus miembros.

  • Puedes acceder al proveedor de identidad al que tienes previsto conectarte.

El SSO y la verificación de dominio se incluyen con ChatGPT Business. Business es compatible con Security Assertion Markup Language (SAML) y OpenID Connect (OIDC).

Configura el SSO para tu espacio de trabajo Business

  1. Inicia sesión en tu espacio de trabajo de ChatGPT Business como propietario del espacio de trabajo.

  2. Abre Configuración del espacio de trabajo > Identidad y acceso y, luego, selecciona Identidad y aprovisionamiento.

  3. Confirma que la configuración del dominio y del SSO se pueda editar antes de continuar.

  4. En Dominios verificados, agrega y verifica un dominio de correo electrónico que usen tus miembros.

  5. En Inicio de sesión único (SSO), selecciona Configurar SSO y elige una opción compatible de SAML u OIDC.

  6. Configura la aplicación del proveedor de identidad con los valores que se muestran para tu espacio de trabajo.

  7. Asigna un usuario de prueba en tu proveedor de identidad y confirma que puede iniciar sesión.

  8. Invita a miembros con las direcciones de correo electrónico asociadas a sus cuentas del proveedor de identidad.

Para obtener información sobre registros DNS, tiempos de verificación y conflictos de dominio, consulta: Verificar tu dominio para la identidad de OpenAI. Un espacio de trabajo de ChatGPT Business puede verificar más de un dominio de correo electrónico.

Obtén información sobre el acceso a Business y los límites del plan

El SSO controla cómo inicia sesión una persona; no la invita a tu espacio de trabajo ni le otorga acceso a otro espacio de trabajo de ChatGPT, a una organización de API o a una cuenta de Ads. Los propietarios o administradores del espacio de trabajo deben administrar las invitaciones, los miembros y los puestos disponibles por separado en ChatGPT.

Para invitar a contratistas o colaboradores de otro dominio, el propietario de un espacio de trabajo puede activar Permitir invitaciones de dominios externos. Luego, los propietarios o administradores del espacio de trabajo pueden invitarlos. Esta configuración solo afecta las invitaciones nuevas.

Si tu espacio de trabajo requiere SSO, ese requisito se aplica a los dominios de correo electrónico incluidos en su política de inicio de sesión. Los miembros invitados de otros dominios aún pueden usar otro método de inicio de sesión permitido.

Un plan independiente de ChatGPT Business no incluye SCIM, grupos sincronizados ni aprovisionamiento automático de directorios. Cuando esté disponible, Habilitar la creación automática de cuentas puede agregar miembros que cumplen los requisitos después de que inicien sesión con un correo electrónico de un dominio verificado. Esta configuración es independiente de SCIM y no requiere SSO.

La creación automática de cuentas no reactiva una membresía eliminada o desactivada; un propietario o administrador del espacio de trabajo debe volver a invitar a la persona. Si el mismo dominio verificado está asignado a varios espacios de trabajo, la creación automática de cuentas puede invitar a la persona a más de un espacio de trabajo. Revisa la configuración de cada espacio de trabajo antes de habilitarlo.

Si tu inquilino también tiene un espacio de trabajo de ChatGPT Enterprise elegible, pregúntale a un administrador global si tu espacio de trabajo de ChatGPT Business está disponible en Acceso a productos para las asignaciones de grupos admitidas. Sigue administrando los miembros del espacio de trabajo de ChatGPT Business en ChatGPT. Para la configuración del directorio a nivel de inquilino y las asignaciones de grupos admitidas, consulta: Aprovisionamiento y administración de SCIM.

Protege las cuentas existentes y el acceso de administrador

Invita a cada persona usando la dirección de correo electrónico que ya está asociada con su cuenta de OpenAI. Iniciar sesión mediante SSO con el mismo correo electrónico conserva la cuenta existente y el historial de chat. Un correo electrónico diferente del proveedor de identidad puede crear una cuenta separada o hacer que parezca que falta el historial de chat actual.

Los administradores de ChatGPT Business no pueden exigirle a alguien que fusione o elimine un espacio de trabajo personal. Para cuentas y suscripciones actuales, consulta: Incorporación de empleados con cuentas de ChatGPT existentes.

Antes de cambiar los requisitos de inicio de sesión, confirma que haya otro propietario autorizado del espacio de trabajo o un método de recuperación aprobado disponible. Transfiere la propiedad antes de que se vaya el único propietario y renueva los certificados de firma antes de que venzan. Si un error de SSO bloquea el acceso de todas las personas, comunícate con el equipo de soporte de OpenAI para obtener ayuda para restablecer el acceso.

Si cambias a Enterprise o cancelas tu suscripción Business, revisa la migración y los métodos de inicio de sesión disponibles con el equipo de tu cuenta antes de cambiar los dominios o el acceso a la cuenta.

Resolver un problema de inicio de sesión o de dominio

Si un dominio ya está verificado por otro espacio de trabajo o inquilino, comunícate con tu equipo de TI, el equipo de cuentas de OpenAI o el Soporte de OpenAI antes de cambiar una conexión existente.

Si alguien no puede iniciar sesión, verifica el correo electrónico de invitación, la asignación del proveedor de identidad, el dominio verificado y la membresía del espacio de trabajo.

Para obtener información sobre errores adicionales, consulta: Solución de problemas de SSO, acceso al espacio de trabajo y verificación de dominio.

Para obtener información sobre la identidad del inquilino compartido, consulta: Configuración del inicio de sesión único (SSO) para productos de OpenAI.

────────────────────────────────────────────────────────────

¿Este artículo te fue útil?