OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Solucionar problemas de SSO, acceso al área de trabajo y verificación de dominios

Soluciona la ausencia de áreas de trabajo, los fallos de inicio de sesión con SSO, las discrepancias del proveedor de identidades y los errores de verificación de dominios.

Actualización: 12 days ago

Si puedes iniciar sesión, pero no encuentras el área de trabajo de tu empresa, confirma primero la dirección de correo electrónico de la invitación y pide a un administrador del área de trabajo que compruebe tu pertenencia. Si no puedes iniciar sesión, busca la sección correspondiente al mensaje que ves.

Si el problema comenzó después de que el inicio de sesión funcionara correctamente, consulta Estado de OpenAI antes de cambiar la configuración del proveedor de identidades o de la red.

Comprobar tu cuenta y encontrar un área de trabajo ausente

  1. Confirma que utilizas la cuenta y la dirección de correo electrónico de OpenAI previstas.

  2. Selecciona el inquilino de OpenAI, el área de trabajo de ChatGPT o la organización de la Plataforma API correctos.

  3. Comprueba que tengas la invitación, la pertenencia o la función de administrador específica del producto que exige ese recurso.

  4. Usa el método de inicio de sesión que exige el recurso: contraseña, inicio de sesión social compatible o conexión SSO de tu inquilino.

  5. Si aparece más de una opción de proveedor de identidades de la API, selecciona la conexión indicada por el administrador de tu organización de la API.

Si falta un área de trabajo, pide a su propietario o administrador que confirme tu invitación y pertenencia antes de cambiar la configuración de DNS, SSO o del proveedor de identidades. La Consola de administración y un área de trabajo individual pueden exigir métodos de inicio de sesión distintos.

Resolver problemas de verificación de dominios

El dominio ya está verificado en otro lugar

Es posible que un dominio ya esté verificado para otro inquilino. Pide al administrador de TI de tu empresa o institución que confirme qué inquilino tiene el dominio. Contacta con el servicio de asistencia de OpenAI o con tu equipo de cuenta antes de intentar trasladarlo o reutilizarlo.

No elimines un dominio de un inquilino que funciona, no crees otro inquilino ni vuelvas a verificar el dominio solo para resolver un conflicto. Si tu registro DNS es correcto, pero la configuración te indica que contactes con el servicio de asistencia, o si dos inquilinos necesitan el mismo dominio, consulta al servicio de asistencia de OpenAI o a tu equipo de cuenta antes de cambiar el acceso existente.

No se reconoce un subdominio

Verificar un dominio principal no verifica automáticamente todos sus subdominios. Verifica el dominio o subdominio exacto que utiliza la cuenta afectada cuando tu configuración lo requiera.

Tu empresa o centro educativo no puede añadir un registro TXT de DNS

OpenAI debe poder leer el registro TXT necesario mediante una consulta pública de DNS. Si la política de seguridad te impide añadir ese registro, pregunta a tu equipo de cuenta de OpenAI si existe otra vía de verificación para tu caso concreto.

El registro TXT de DNS está visible, pero la verificación falla

Los cambios de DNS pueden tardar hasta 24 horas en aparecer públicamente. Confirma el dominio exacto, el nombre del registro y el valor TXT completo. Si la verificación sigue fallando, contacta con tu equipo de cuenta de OpenAI o con el servicio de asistencia de OpenAI antes de cambiar el dominio o crear otro inquilino.

El intento de verificación muestra «Caducado»

Una verificación de dominio completada no caduca. El estado de configuración Caducado significa que el plazo de verificación de 7 días terminó antes de confirmarse el registro TXT. Inicia de nuevo la verificación, añade el registro necesario y completa la comprobación dentro del nuevo plazo de configuración.

Para consultar el proceso completo, visita: Verificar tu dominio para la identidad de OpenAI.

Buscar o confirmar la configuración de identidad pertinente

Falta un área de trabajo o inquilino previsto

  • Confirma que has seleccionado el inquilino de OpenAI previsto.

  • Comprueba si la tarea requiere un administrador global, el propietario de un área de trabajo de ChatGPT Business o el propietario de una organización de la API. Para configurar la identidad de un área de trabajo Business, consulta: Configurar el inicio de sesión único para ChatGPT Business.

  • Confirma que el área de trabajo o la organización de la API esté asociada al inquilino previsto.

  • Vuelve a intentarlo con el método de inicio de sesión que exige el recurso ausente.

Si el recurso sigue sin aparecer, pide a tu equipo de cuenta o al servicio de asistencia de OpenAI que compruebe su asociación. No elimines ni vuelvas a crear la cuenta de usuario, el área de trabajo o el inquilino.

La lista Usuarios del inquilino puede ser distinta de la lista Miembros de un área de trabajo. Si las cifras no coinciden, selecciona el inquilino correcto, abre el área de trabajo prevista y comprueba la función asociada a tu cuenta. Si la Consola de administración puede estar usando una sesión antigua, cierra sesión y vuelve a intentarlo en una ventana privada del navegador.

La página Identidad de la Plataforma API no está disponible

La página Identidad de la Plataforma API solo está disponible para organizaciones de la API aptas y administradores autorizados. Confirma que la organización de la API tenga un plan de facturación Custom o Unlimited compatible, u otra configuración expresamente compatible, y que tú tengas la función necesaria en la organización de la API.

La organización de la API sigue administrándose en la Plataforma API. Acceder a la Consola de administración o a un área de trabajo de ChatGPT no concede automáticamente acceso a la configuración de una organización de la API.

Se ha seleccionado el proveedor de identidades equivocado

Las configuraciones aptas de la Plataforma API pueden admitir conexiones de varios proveedores. Por lo general, las áreas de trabajo de ChatGPT no admiten varios proveedores de identidades. Confirma que el usuario haya seleccionado la conexión asignada al producto y al dominio verificado previstos.

Comprobar las políticas de SSO y la asignación del proveedor de identidades

Un área de trabajo requiere SSO

El SSO obligatorio del área de trabajo se aplica a los miembros cuya dirección de correo electrónico coincide con un dominio verificado incluido en su política de inicio de sesión. Los usuarios invitados de otros dominios pueden seguir usando otro método de inicio de sesión permitido. Si todos los miembros deben usar SSO, pregunta a tu equipo de cuenta qué controles hay disponibles. Desactivar Permitir invitaciones de dominios externos bloquea las nuevas invitaciones externas, pero no afecta a los miembros existentes ni a las invitaciones ya enviadas.

Si el área de trabajo requiere SSO, cierra sesión y vuelve a empezar mediante la conexión del proveedor de identidades del inquilino. No des por hecho que una sesión existente de la Consola de administración cumple la política de SSO del área de trabajo.

El correo electrónico o el dominio no coinciden

El error puede aparecer como «SSO mismatch user creation» o sso_mismatch_user_creation. Significa que la cuenta invitada, la respuesta del proveedor de identidades, el dominio verificado o la conexión SSO asignada no coinciden.

  1. Pregunta al administrador del área de trabajo o del inquilino qué dirección de correo electrónico recibió la invitación.

  2. Pregunta al administrador del proveedor de identidades qué dirección de correo electrónico se devuelve en la respuesta de SAML u OpenID Connect (OIDC).

  3. Compara las direcciones completas, incluidos los alias, los dominios de filiales y los subdominios.

  4. Confirma que el dominio devuelto esté verificado y disponible para el inquilino o el área de trabajo previstos.

  5. Comprueba que el usuario esté asignado a la aplicación, la conexión y el recurso de producto correctos del proveedor de identidades.

  6. Corrige la asignación del proveedor de identidades o usa el proceso de invitación aprobado para la dirección prevista.

Por ejemplo, una invitación enviada a user@company.com no coincide con una respuesta del proveedor de identidades para user@subsidiary.com. Aunque el dominio esté verificado, se producirá un error si el usuario inicia sesión mediante otra conexión SSO o no tiene la pertenencia al producto necesaria.

Si una dirección de correo electrónico de trabajo ha cambiado recientemente, confirma primero si la cuenta se gestiona mediante SCIM para todo el inquilino o mediante una conexión SCIM apta del área de trabajo de ChatGPT. SCIM para todo el inquilino no puede actualizar el correo electrónico de la cuenta; cambiar solo la declaración del proveedor de identidades no resuelve la discrepancia.

No elimines la cuenta existente, no crees una cuenta de sustitución no aprobada ni eludas el SSO obligatorio. Usa otro método de inicio de sesión solo cuando la política aplicable al producto lo permita explícitamente.

Microsoft Entra ID envía el correo electrónico de cuenta equivocado

En Microsoft Entra ID, la dirección de correo electrónico, el nombre principal de usuario (UPN) y preferred_username pueden no coincidir. Pregunta al administrador del proveedor de identidades qué valor se envía a OpenAI y confirma que SAML y SCIM identifiquen la cuenta existente prevista.

Antes de cambiar un correo electrónico gestionado, comprueba si la nueva dirección ya pertenece a otra cuenta de OpenAI. Si es así, detente y contacta con el servicio de asistencia de OpenAI. No elimines ninguna de las cuentas, no borres los perfiles de autenticación ni crees un usuario de sustitución.

Ha cambiado una dirección de correo electrónico gestionada por el inquilino

Verificar el dominio de una empresa o centro educativo puede restringir los cambios de autoservicio del correo electrónico de la cuenta. SCIM para todo el inquilino no puede cambiar la dirección de correo electrónico de una cuenta existente de OpenAI, y el servicio de asistencia de OpenAI tampoco puede hacerlo manualmente. Si tu empresa o centro educativo usa una conexión SCIM apta en el área de trabajo de ChatGPT, pregunta a tu administrador si puede actualizarse el correo electrónico del usuario existente mediante esa conexión.

Cambiar la declaración de correo electrónico de SAML u OIDC sin coordinarlo con la cuenta existente de OpenAI puede crear otra cuenta y dejar los proyectos, agentes y el historial de conversaciones existentes vinculados a la cuenta original. No elimines la cuenta original, no borres los perfiles de autenticación ni crees una cuenta de sustitución. Contacta con el servicio de asistencia de OpenAI antes de hacer cambios.

Falta el nombre de un usuario o es incorrecto

Si se pide a un usuario nuevo que introduzca su nombre y fecha de nacimiento, o si su correo electrónico aparece como nombre visible, revisa la asignación de atributos del proveedor.

  • Confirma que la respuesta de SAML incluya los atributos previstos de nombre y apellidos.

  • Confirma que la declaración de correo electrónico identifique la cuenta existente correcta.

  • Comprueba que la respuesta y la aserción de SAML no estén cifradas.

Resolver problemas habituales de inicio de sesión y del área de trabajo

No llega el correo electrónico para restablecer la contraseña

Si la cuenta se creó mediante un proveedor de identidades o un método de inicio de sesión social como Google, Microsoft o Apple, puede que no haya ninguna contraseña de OpenAI que restablecer. Inicia sesión con el método original o restablece las credenciales mediante el proveedor correspondiente.

Si la cuenta usa una dirección de correo electrónico y una contraseña:

  1. Confirma que has introducido la dirección de correo electrónico correcta de la cuenta.

  2. Comprueba la carpeta de spam o correo no deseado.

  3. Solicita otro correo electrónico para restablecer la contraseña.

Para obtener más información, consulta: Cambiar el método de inicio de sesión de tu cuenta de OpenAI.

Falta un área de trabajo en el selector de áreas de trabajo

Cierra sesión, vuelve a iniciarla con la cuenta correcta y usa el método SSO que exige el área de trabajo ausente. Confirma que el usuario tenga una invitación o pertenencia activa y que el área de trabajo pertenezca al inquilino previsto.

Aparece «Área de trabajo no encontrada»

Comprueba el área de trabajo seleccionada, tu función asignada y el método de autenticación que exige el área de trabajo. Si el recurso sigue sin estar disponible, pide al equipo de cuenta o al servicio de asistencia de OpenAI que compruebe la asociación del área de trabajo.

Relacionar el mensaje de error con el siguiente paso

Tu proveedor de identidades ha iniciado sesión con un correo electrónico que no figura en el área de trabajo

La conexión SSO ha devuelto una cuenta que no pertenece al área de trabajo de ChatGPT prevista.

  • Si el correo electrónico es correcto, pide a un administrador del área de trabajo que lo invite.

  • Si el correo electrónico es incorrecto, pide a TI que corrija la asignación de correo electrónico del proveedor de identidades.

  • Si una cuenta existente de OpenAI necesita una corrección específica, contacta con el servicio de asistencia de OpenAI.

sso_mismatch_user_creation

Compara la dirección de la invitación con la declaración de correo electrónico del proveedor de identidades, el dominio verificado, la conexión SSO asignada y la pertenencia al producto. Sigue los pasos para resolver discrepancias de la sección anterior.

identity_provider_mismatch

Este error significa que el método de inicio de sesión no coincide con el método asociado a la cuenta. Vuelve a intentarlo con el método original, como Google, Microsoft, Apple, una contraseña, un código temporal o la conexión SSO del inquilino.

Si ya no tienes acceso al método original, contacta con el servicio de asistencia de OpenAI para seguir el proceso verificado de recuperación de cuentas.

No se ha encontrado ninguna cuenta apta de ChatGPT (chatgpt_account_missing)

La creación automática de cuentas no reactiva una pertenencia eliminada o desactivada. El propietario o administrador de un área de trabajo debe confirmar que la persona está autorizada y volver a invitarla.

El SSO puede completarse correctamente aunque falten la invitación al área de trabajo de ChatGPT prevista, la pertenencia o la asignación de SCIM. Pide a un administrador que confirme el correo electrónico exacto, la asignación a la aplicación del proveedor de identidades, la invitación pendiente o pertenencia activa y la última sincronización de SCIM. Si esos registros no coinciden o el correo electrónico de la cuenta ha cambiado recientemente, contacta con el servicio de asistencia de OpenAI. No elimines ni vuelvas a crear la cuenta.

enterprise_sso_login_unavailable

Este error puede aparecer cuando tu cuenta de OpenAI solo puede iniciar sesión mediante el SSO de un inquilino, pero la organización de la API o el producto que has seleccionado no pueden usar esa conexión. Esto puede afectar a una organización personal de la API, una organización de la API ajena al mismo inquilino o un producto en el que el SSO no esté disponible.

Confirma el inquilino y el producto que intentas abrir. Usa un método de inicio de sesión que ya esté vinculado a tu cuenta y permitido para ese producto. Si no hay ningún método permitido disponible, contacta con el servicio de asistencia de OpenAI. Es posible que el administrador de tu área de trabajo de ChatGPT no gestione la organización de la API. No elimines perfiles de autenticación, no crees una cuenta de sustitución ni eludas una política de SSO.

require_sso_login

El área de trabajo seleccionada requiere SSO, pero se ha usado otro método para intentar iniciar sesión.

  1. Cierra sesión en ChatGPT.

  2. Introduce la dirección de correo electrónico de tu cuenta en la página de inicio de sesión.

  3. Selecciona la opción de SSO del inquilino y autentícate con el proveedor de identidades configurado.

invalid_state

Si este error aparece después de iniciar sesión con el proveedor de identidades o de usar la autenticación multifactor (MFA), abre una nueva sesión privada del navegador y repite el flujo de inicio de sesión aprobado. Si persiste, pide a tu administrador que compruebe tu asignación a la aplicación del proveedor de identidades, la invitación o pertenencia al área de trabajo y la asignación al grupo de SCIM o el estado de sincronización. Vuelve a intentar el SSO cuando esos registros sean correctos. Si el problema persiste, contacta con el servicio de asistencia de OpenAI e indica la hora aproximada y cualquier ID de solicitud. No elimines los métodos de inicio de sesión ni los perfiles de autenticación existentes.

Se ha producido un error al obtener tu información de SSO

Es posible que una VPN, un proxy, una extensión del navegador, un cortafuegos u otro control de red esté bloqueando una solicitud de autenticación. Pide a tu equipo de TI que compruebe la ruta de red y permita los dominios de OpenAI necesarios.

Si el inquilino ofrece un mosaico de inicio de sesión del proveedor de identidades, pruébalo para determinar si el problema solo afecta a la ruta de inicio de sesión estándar. Para obtener orientación sobre la red, consulta: Solucionar problemas de acceso a ChatGPT desde la red, el cortafuegos y dispositivos gestionados.

No hay áreas de trabajo accesibles

Esto puede ocurrir si el correo electrónico devuelto por el proveedor de identidades ha cambiado, pero un perfil de autenticación o una pertenencia al área de trabajo anteriores aún hacen referencia a la dirección previa. Pide a TI que confirme la declaración de correo electrónico y las asignaciones del inquilino y del área de trabajo.

Si esos valores son correctos y el error persiste, contacta con el servicio de asistencia de OpenAI para que te ayude con la asignación de la cuenta.

Huella digital no válida

Es posible que el certificado de firma X.509 actual del proveedor de identidades no coincida con el certificado configurado en OpenAI.

  1. Identifica el certificado que utiliza el proveedor de identidades para firmar la respuesta de SAML.

  2. Compáralo con el certificado configurado en la página Identidad de OpenAI.

  3. Actualiza el certificado configurado si el proveedor lo ha rotado o sustituido.

¡Vaya! Usa el SSO de tu organización para acceder a tu cuenta

El área de trabajo requiere SSO, pero el usuario ha intentado iniciar sesión con una contraseña o un proveedor de inicio de sesión social.

  1. Vuelve a la página de inicio de sesión e introduce la dirección de correo electrónico de la cuenta.

  2. Selecciona la opción de SSO del inquilino.

  3. Si el error vuelve a aparecer tras autenticarte con el proveedor de identidades, pide a TI que confirme que el usuario pertenece al grupo de acceso a OpenAI del proveedor.

La conexión no está habilitada

Es posible que el mosaico o la conexión del proveedor de identidades seleccionados no estén activos para el producto previsto. Confirma que la conexión activa de ChatGPT o de la Plataforma API del inquilino coincida con la URL del mosaico y, si no se puede habilitar la conexión prevista, pide ayuda al servicio de asistencia de OpenAI.

Si el error solo aparece en la aplicación móvil de ChatGPT, actualízala y vuelve a intentarlo.

No se encuentra la página sts.windows.net

Revisa la asignación del esquema de Microsoft Entra ID o del proveedor de identidades relacionado y la URL de inicio de sesión con SSO. Sustituye los valores obsoletos o incorrectos por los actuales que se muestran en los flujos de configuración del proveedor y de OpenAI.

Obtener ayuda con el aprovisionamiento de SCIM

Si los usuarios pueden autenticarse, pero no están aprovisionados o asignados correctamente, revisa la configuración del directorio específica del producto, las asignaciones de grupos del proveedor de identidades y la pertenencia al área de trabajo o a la organización de la API.

Para configurar y solucionar problemas de sincronización del directorio, consulta: Aprovisionamiento y gestión de SCIM.

Recopilar datos seguros para solucionar problemas

  • El mensaje de error exacto y, cuando proceda, una captura de pantalla.

  • La dirección de correo electrónico de la cuenta afectada y el método de inicio de sesión.

  • El producto, el área de trabajo, la organización de la API y la función de administrador pertinente.

  • Si afecta a una persona o a varios usuarios.

  • La fecha y hora del problema, incluida la zona horaria.

  • El navegador, la versión de la aplicación, el sistema operativo y el dispositivo.

  • El proveedor de identidades y si el problema ocurre mediante el inicio de sesión estándar, un mosaico del proveedor de identidades o ambos.

  • Los pasos de solución de problemas que ya has completado.

No compartas contraseñas, códigos de verificación de un solo uso, claves privadas, aserciones SAML sin procesar ni otros secretos de autenticación.

Usa el proceso de contacto verificado con el servicio de asistencia descrito en Cómo contactar con el servicio de asistencia de OpenAI.

¿Te ha resultado útil este artículo?