El inicio de sesión único (SSO) permite que los miembros accedan a un área de trabajo de ChatGPT Business mediante tu proveedor de identidad. Las áreas de trabajo Business independientes siguen usando su configuración actual del área de trabajo de ChatGPT. Si esa configuración se puede editar, un propietario del área de trabajo puede completar los pasos siguientes. Si es de solo lectura o muestra Cloud Console ↗, pide a un administrador global que gestione la conexión compartida existente en Admin Console. No crees una segunda conexión.
Para obtener información sobre la configuración de identidad gestionada por el inquilino, consulta: Gestionar tu inquilino en Admin Console.
Para obtener una descripción general de las cuentas, los inquilinos y el acceso a productos, consulta: Primeros pasos con la identidad y el acceso de OpenAI para áreas de trabajo gestionadas.
Comprobar qué necesitas
Antes de empezar, asegúrate de que:
Tu suscripción a ChatGPT Business esté activa.
Seas propietario del área de trabajo.
Puedas verificar un dominio de correo electrónico que utilicen tus miembros.
Puedas acceder al proveedor de identidad que quieras conectar.
El SSO y la verificación de dominios están incluidos en ChatGPT Business. Business admite el lenguaje de marcado para aserciones de seguridad (SAML) y OpenID Connect (OIDC).
Configurar el SSO para tu área de trabajo Business
Inicia sesión en tu área de trabajo de ChatGPT Business como propietario.
Abre Configuración del área de trabajo > Identidad y acceso y selecciona Identidad y aprovisionamiento.
Antes de continuar, confirma que puedes editar el dominio y la configuración de SSO.
En Dominios verificados, añade y verifica un dominio de correo electrónico que utilicen tus miembros.
En Inicio de sesión único (SSO), selecciona Configurar SSO y elige una opción SAML u OIDC compatible.
Configura la aplicación del proveedor de identidad con los valores que aparecen para tu área de trabajo.
Asigna un usuario de prueba en tu proveedor de identidad y confirma que puede iniciar sesión.
Invita a los miembros mediante las direcciones de correo electrónico asociadas a sus cuentas del proveedor de identidad.
Para obtener información sobre los registros DNS, los plazos de verificación y los conflictos de dominio, consulta: Verificar tu dominio para la identidad de OpenAI. Un área de trabajo de ChatGPT Business puede verificar más de un dominio de correo electrónico.
Conocer el acceso y los límites del plan Business
El SSO controla cómo inicia sesión una persona; no la invita a tu área de trabajo ni le da acceso a otra área de trabajo de ChatGPT, una organización de la API o una cuenta de Ads. Los propietarios o administradores del área de trabajo deben gestionar por separado las invitaciones, los miembros y las plazas disponibles en ChatGPT.
Para invitar a contratistas o colaboradores de otro dominio, un propietario del área de trabajo puede activar Permitir invitaciones de dominios externos. Después, los propietarios o administradores del área de trabajo podrán invitarlos. Esta opción solo afecta a las invitaciones nuevas.
Si tu área de trabajo exige SSO, este requisito se aplica a los dominios de correo electrónico incluidos en su política de inicio de sesión. Los miembros invitados de otros dominios podrán seguir usando otro método de inicio de sesión permitido.
Un plan independiente de ChatGPT Business no incluye SCIM, grupos sincronizados ni aprovisionamiento automático de directorios. Cuando esté disponible, Activar la creación automática de cuentas puede añadir a los miembros que cumplan los requisitos después de que inicien sesión con una dirección de correo electrónico de un dominio verificado. Esta opción es independiente de SCIM y no requiere SSO.
La creación automática de cuentas no reactiva una membresía eliminada o desactivada; un propietario o administrador del área de trabajo debe volver a invitar a la persona. Si el mismo dominio verificado está vinculado a varias áreas de trabajo, la creación automática de cuentas puede invitar a la persona a más de una. Revisa la configuración de cada área de trabajo antes de activarla.
Si tu inquilino también tiene un área de trabajo de ChatGPT Enterprise apta, pregunta a un administrador global si tu área de trabajo Business aparece en Acceso al producto para las asignaciones de grupos compatibles. Sigue gestionando los miembros del área de trabajo Business en ChatGPT. Para configurar el directorio de todo el inquilino y las asignaciones de grupos compatibles, consulta: Aprovisionamiento y gestión con SCIM.
Proteger las cuentas existentes y el acceso de administradores
Invita a cada persona mediante la dirección de correo electrónico que ya esté asociada a su cuenta de OpenAI. Iniciar sesión mediante SSO con la misma dirección de correo electrónico conserva la cuenta y el historial de chats existentes. Usar otra dirección de correo electrónico del proveedor de identidad puede crear una cuenta independiente o hacer que parezca que falta el historial de chats existente.
Los administradores de ChatGPT Business no pueden obligar a nadie a combinar o eliminar un área de trabajo personal. Para obtener información sobre cuentas y suscripciones existentes, consulta: Incorporar empleados con cuentas de ChatGPT existentes.
Antes de cambiar los requisitos de inicio de sesión, confirma que haya otro propietario autorizado del área de trabajo o un método de recuperación aprobado. Transfiere la propiedad antes de que se marche el único propietario y renueva los certificados de firma antes de que caduquen. Si un fallo del SSO impide el acceso a todo el mundo, ponte en contacto con el servicio de asistencia de OpenAI para recuperarlo.
Si cambias a Enterprise o cancelas tu suscripción Business, revisa con tu equipo de cuenta la migración y los métodos de inicio de sesión disponibles antes de cambiar los dominios o el acceso a las cuentas.
Resolver un problema de inicio de sesión o de dominio
Si otro inquilino u otra área de trabajo ya ha verificado un dominio, ponte en contacto con tu equipo de TI, tu equipo de cuenta de OpenAI o el servicio de asistencia de OpenAI antes de cambiar una conexión existente.
Si alguien no puede iniciar sesión, comprueba el correo electrónico de invitación, la asignación del proveedor de identidad, el dominio verificado y la pertenencia al área de trabajo.
Para consultar otros errores, consulta: Solucionar problemas de SSO, acceso al área de trabajo y verificación de dominios.
Para obtener información sobre la identidad compartida del inquilino, consulta: Configurar el inicio de sesión único (SSO) para productos de OpenAI.
────────────────────────────────────────────────────────────
