Domeenidevahelise identiteedihalduse süsteem (SCIM) sünkroonib kasutajad ja rühmad teie identiteedipakkujalt. SCIM haldab ettevalmistust, ühekordne sisselogimine (SSO) aga kasutajate autentimist. SCIM-i saab seadistada SSO-st sõltumatult.
Kontrollige saadavust ja valige ettevalmistuse ulatus
Valikud olenevad teie toodetest, paketist, olemasolevatest kataloogiühendustest ja administraatori rollist.
| SCIM-i ulatus | Sobivad tooted või paketid | Nõutav administraator | Halduskoht |
|---|---|---|---|
| Kogu rentniku ulatuses | Sobivad rentnikud, sh ainult reklaamidega rentnikud. Toetatud tootemäärangud hõlmavad ChatGPT tööjaamu ja reklaamikontosid, kuid mitte API Platformi organisatsioone. | üldadministraator | Admin Console. |
| ChatGPT tööjaam | Sobivad ChatGPT Enterprise'i või Edu tööjaamad. | tööjaama omanik | Valitud tööjaam. |
| API-organisatsioon | Sobivad API-organisatsioonid, millel on toetatud arvelduspakett Custom või Unlimited. | API-organisatsiooni omanik | API Platform. |
| Pole saadaval | Eraldiseisvad paketid ChatGPT Business ja ChatGPT for Teachers; kasutage muud toetatud kasutuselevõtumeetodit. | tööjaama omanik või administraator | Asjakohane ChatGPT tööjaam. |
Eraldiseisev ChatGPT Businessi pakett ja ChatGPT for Teachers ei sisalda SCIM-i. Kogu rentniku SCIM nõuab vähemalt üht kinnitatud domeeni ja sobivat ChatGPT Enterprise'i tööjaama, ChatGPT Edu tööjaama või reklaamikontot. Businessi tööjaama saab kaasata ainult siis, kui samal rentnikul on ka sobiv ChatGPT Enterprise'i tööjaam ja Businessi tööjaam on jaotises Product access saadaval. Automaatne konto loomine on SCIM-ist eraldiseisev, ei nõua SSO-d ega sünkrooni kataloogi kasutajaid ja rühmi.
ChatGPT Businessi tööjaama seadistamise ja paketipiirangute kohta vt ChatGPT Businessi ühekordse sisselogimise seadistamine.
Töötajate kohta, kes juba kasutavad isiklikku ChatGPT kontot, vt Olemasolevate ChatGPT kontodega töötajate kasutuselevõtt.
Valige kogu rentniku või tootetaseme SCIM
Kogu rentniku SCIM saab ette valmistada toetatud ChatGPT tööjaamu ja reklaamikontosid. See ei valmista ette API-organisatsioone. Olemasolevad tootetaseme ühendused haldavad jätkuvalt üht sobivat ChatGPT tööjaama või üht sobivat API-organisatsiooni.
Kui teie ChatGPT tööjaam pakub valikut:
Kasuta SCIM-i ainult selles tööjaamas loob tööjaamapõhise ühenduse.
Säilita võimalus laiendada teistele toodetele avab Admin Console'is kogu rentniku seadistuse.
Admin Console'i kasutamine ei nõua olemasoleva tootetaseme SCIM-ühenduse asendamist. Kogu rentniku SCIM-i ei saa lubada, kui lingitud ChatGPT tööjaamas või API-organisatsioonis on aktiivne tootetaseme SCIM. Kui kogu rentniku SCIM on aktiivne, ei saa vastuolulist tootetaseme ühendust luua. Enne toimiva ühenduse muutmist kooskõlastage üleviimine oma OpenAI kliendihalduritega. ChatGPT ja API eraldi tootetaseme ühendused võivad koos eksisteerida, kui kogu rentniku SCIM pole aktiivne.
Enne ulatuse muutmist vaadake üle olemasolevad kasutajad, rühmad, tootemäärangud ja rollid. Kooskõlastage üleviimine oma OpenAI kliendihalduritega. Ärge kustutage toimivat ühendust seadistusvea kõrvaldamiseks.
Kogu rentniku SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja ka OpenAI klienditugi ei saa seda käsitsi muuta. Kui peate hallatavaid e-posti aadresse uuendama, kasutage selle asemel sobiva ChatGPT tööjaama taseme SCIM-ühendust. Kogu rentniku ja tööjaama taseme SCIM ei saa olla korraga aktiivsed, seega valige enne kataloogisünkroonimise lubamist sobiv seadistus.
Rentniku kataloogi ühendamine
Üldadministraator saab Admin Console'is ühendada sobivate Enterprise'i või Edu tööjaamade ja reklaamikontode jaoks ühise kogu rentniku kataloogi. Enne alustamist kinnitage sama rentniku jaoks vähemalt üks domeen. Üksikutel reklaamikontodel pole eraldi SCIM-katalooge. Kogu rentniku SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja ka OpenAI klienditugi ei saa seda käsitsi muuta.
Logige Admin Console'i sisse üldadministraatorina.
Valige õige OpenAI rentnik ja avage Üldsätted.
Valige Juurdepääs ja seejärel avage Kataloog.
Valige Luba kataloogisünkroonimine (SCIM).
Seadistage identiteedipakkuja rakendus selle rentniku jaoks kuvatavate väärtustega.
Määrake identiteedipakkujas üks või kaks selge nimega katserühma või -kasutajat.
Naaske jaotisse Kataloog ja veenduge, et ühenduse olekuks saab Aktiivne.
Algseadistus võib võtta kuni viis minutit. Kui seadistus pole valmis, valige Jätka seadistamist. Valige Tühista seadistamine ainult siis, kui soovite lõpetamata ühenduse kõrvale jätta.
Ühenduse kontrollimiseks või puuduva kasutaja või rühma uurimiseks vaadake üle ühenduse olek ja hiljutised kataloogisündmused. Rühmamäärangute ülevaatamiseks avage Halda kataloogi ja valige Halda tootejuurdepääsu.

Olenevalt identiteedipakkujast võivad SSO ja SCIM kasutada üht rakendust või vajada eraldi rakendusi. Järgige pakkujapõhiseid juhiseid ja ärge kasutage uuesti teise tööjaama või API-organisatsiooni ühenduse väärtusi.
Toetatud integratsioonide hulka võivad kuuluda Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin ja Rippling. Täiendavad kohandatud SCIM-i või SFTP-põhised valikud olenevad teie rentnikule saadaolevatest integratsioonidest.
ChatGPT tööjaama kataloogi ühendamine
Logige sisse sobiva Enterprise'i või Edu tööjaama omanikuna.
Avage Tööjaama sätted ja valige Identiteet ja juurdepääs.
Leidke Kataloogisünkroonimine (SCIM) ja valige Luba kataloogisünkroonimine.
Kui kuvatakse valik, valige Kasuta SCIM-i ainult selles tööjaamas.
Viige pakkujapõhine seadistus lõpule ja määrake soovitud kasutajad või rühmad.
Veenduge, et sünkroonitud kasutajad või rühmad ilmuksid valitud tööjaama.
Kui tööjaama kataloogi juhtelemendid on kirjutuskaitstud, valige kuvamisel Cloud Console ↗ ja paluge üldadministraatoril hallata kogu rentniku ühendust Admin Console'is.
API-organisatsiooni kataloogi ühendamine
Logige API Platformi sisse sobiva API-organisatsiooni omanikuna.
Valige õige API-organisatsioon ja avage Identiteedi sätted.
Käivitage saadaolev kataloogisünkroonimise seadistus.
Seadistage identiteedipakkuja rakendus selle API-organisatsiooni väärtustega.
Määrake identiteedipakkujas soovitud kasutajad või rühmad.
Veenduge, et kutsutud kasutajad liituksid õige API-organisatsiooniga.
Hallake API-organisatsiooni ettevalmistust API Platformis. Admin Console'i kogu rentniku SCIM ei valmista ette API-organisatsioone. Kui API identiteedisätted pole saadaval, paluge API-organisatsiooni omanikul või OpenAI kliendihalduritel teie sobivust ja seadistust kinnitada.
API-organisatsiooni liikmeid, projekte, arveldust ja API-põhiseid rolle hallatakse endiselt API Platformis.
API-organisatsiooni SCIM saab sünkroonida ka identiteedipakkuja rühmi. Hallake neid rühmi ja määrake toetatud API-rollid API Platformis.
Sünkroonitud rühmade ja tootejuurdepääsu määramine
Avage Admin Console'is rentniku Üldsätted ja valige Kasutajad ja rühmad > SCIM-i rühmad.
Valige sünkroonitud rühm.
Jaotises Tootejuurdepääs valige Seadista juurdepääs või avage olemasolev määrang.
Valige toetatud ChatGPT tööjaam või reklaamikonto.
Vaadake üle ressurss, olemasolevad määrangud ja saadaolev rolliteave.
Valige Salvesta.
Avage valitud tööjaam või reklaamikonto ja veenduge, et rühm oleks kuvatud. Kui uus tööjaama liige puudub, kontrollige ootel kutseid.
Sünkroonitud rühma määramisel ChatGPT tööjaamale luuakse vastav tööjaamarühm. Kui isik pole veel tööjaama liige, loob OpenAI talle kutse rolliga Liige.
Isik liitub tööjaamarühmaga pärast kutse vastuvõtmist. Olenevalt tööjaama sätetest ei pruugita kutse kohta e-kirja saata. Olemasolevad tööjaama liikmed säilitavad oma praeguse rolli ja litsentsikoha tüübi.
Sama sünkroonitud rühma saab määrata mitmele toetatud ChatGPT tööjaamale ja reklaamikontole. Määrake iga ressurss eraldi; juurdepääs ühele ei anna juurdepääsu teisele.

Redaktor Tootejuurdepääs toetab ChatGPT tööjaamu ja reklaamikontosid. See ei määra API-organisatsioone, ChatGPT tööjaama omaniku rolli ega kohandatud ChatGPT tööjaamarolle. Vaadake reklaamikonto rollid üle valitud reklaamikontol ja seadistage kohandatud rollid valitud ChatGPT tööjaamas.

Enne juurdepääsu laiendamist vaadake olemasolevad õigused üle. Sünkroonitud rühmal võib juba olla juurdepääs ChatGPT tööjaamale või reklaamikontole. Kasutage vähimate vajalike õigustega rolli ja paluge üldadministraatoril ootamatut juurdepääsu uurida.
Kui annate sünkroonitud rühmale jaotise Tootejuurdepääs kaudu juurdepääsu reklaamikontole, on selle algne kontoroll Liige. Vaadake kontopõhine roll üle ja kasutage vähimat vajalikku juurdepääsutaset.
Reklaamipõhiste õiguste kohta vt Identiteedi ja juurdepääsu haldamine Ads Manageris.
Kasutajakirjete, kutsete ja rühmade haldamine
Sünkroonitud kataloogikirje ei anna automaatselt juurdepääsu igale ChatGPT tööjaamale, API-organisatsioonile ega reklaamikontole. Toote liikmesus, rühmamäärang, sisselogimispoliitika ja tootepõhised rollid kehtivad endiselt.
Olemasolevate kasutajate vastendamine ja e-posti aadressi muutmise piirangud
Ettevalmistus vastendab olemasoleva OpenAI konto selle seadistatud töökoha e-posti aadressi järgi. Veenduge, et identiteedipakkuja e-posti aadress, kutse aadress ja soovitud OpenAI konto viitaksid samale isikule. Seadistage identiteedipakkuja saatma iga kasutaja kohta täpselt ühe peamise e-posti aadressi.
Kogu rentniku SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja ka OpenAI klienditugi ei saa seda käsitsi muuta. Sobiv ChatGPT tööjaama taseme SCIM-ühendus võib uuendada kutse vastu võtnud SCIM-i hallatava liikme e-posti aadressi, kui e-posti muudatused on selles tööjaamas lubatud. Nii vana kui ka uus e-posti domeen peavad olema sama tööjaama ja selle rentniku jaoks kinnitatud, uus aadress ei tohi olla seotud teise OpenAI kontoga ning SSO-vastendus peab kasutama uuendatud aadressi. Uuendage olemasolevat SCIM-i kasutajat ja katsetage esmalt ühe kontoga.
Kui sünkroonitud kutse kasutab aegunud e-posti aadressi, ärge kustutage kontot, eemaldage ega looge kataloogikirjet uuesti, kutsuge uut aadressi asendajana ega katkestage kataloogi ühendust. Need toimingud võivad luua eraldi OpenAI konto ning jätta olemasolevad projektid, agendid ja vestlusajaloo algse kontoga seotuks. Kontrollige kataloogi seadistust ja võtke enne muudatuste tegemist ühendust OpenAI klienditoega. OpenAI klienditugi ei saa kogu rentniku SCIM-i kaudu hallatava konto e-posti aadressi käsitsi muuta.
Kui olemasolev rentniku kasutaja või rühm vastab sünkroonitud kataloogikirjele, võib identiteedipakkuja hakata seda haldama. Olemasolevad käsitsi loodud ChatGPT tööjaama kutsed, liikmesused ja rühmad ei muutu automaatselt SCIM-i hallatavaks.
Olemasolev tööjaama liige saab liituda sünkroonitud tööjaamarühmaga, ilma et tema liikmesus, roll või litsentsikoha tüüp muutuks. Kasutaja eemaldamisel võtke käsitsi antud tööjaamajuurdepääs eraldi ära.
Kutsete ja automaatse konto loomise põhimõtted
Äsja ettevalmistatud ChatGPT või API kasutaja peab enne tootega liitumist võib-olla kutse vastu võtma. Mõni SCIM-i voog loob ootel kutse e-kirja saatmata. Olemasolev ChatGPT tööjaama liige ei saa uut tööjaamakutset, kui vastav rentniku kasutaja muutub SCIM-i hallatavaks.
Paluge tööjaama omanikul ootel kutsed üle vaadata. Käsitsi saadetud kutse korral saab omanik võimaluse olemasolul valida Saada kutse uuesti. SCIM-i hallatavaid kutseid ei saa otse uuesti saata; API võib tagastada vea 409 scim_managed_resource. Kui Kutsu liige on saadaval, saab omanik sisestada sama e-posti aadressi uuesti, muutmata olemasolevat rolli või litsentsikoha tüüpi. Kui kutse jääb blokeerituks, võtke ühendust OpenAI klienditoega.
Automaatne konto loomine saab lisada sobivaid ChatGPT kasutajaid, kui nad logivad sisse kinnitatud domeeni e-posti aadressiga. See on SCIM-ist eraldiseisev ega nõua SSO-d. Vältige automaatse konto loomise ja SCIM-i samaaegset lubamist. Sel viisil loodud kasutajad ei pruugi olla SCIM-i hallatavad, mistõttu ei pruugi nende eemaldamine identiteedipakkujast eemaldada nende tootejuurdepääsu. Vaadake üle litsentsikohtade kasutus, eemaldage haldamata kasutajad eraldi ja kontrollige kasutaja eemaldamisel kõiki juurdepääsuteid.
Rühmade omandiõiguse, rollide ja nähtavuse haldamine
Hallake sünkroonitud rühma liikmesust identiteedipakkuja juures. Tööjaama administraatorid saavad hallata eraldi käsitsi hallatavaid rühmi.

Kogu rentniku SCIM-i korral ei võeta olemasolevat käsitsi hallatavat ChatGPT tööjaamarühma üle, kui sellel on sünkroonitud rühmaga sama nimi. OpenAI loob eraldi sünkroonitud tööjaamarühma, seega vaadake enne juurdepääsu määramist olemasolevad rühmanimed üle.
Kui nimetate sünkroonitud rühma identiteedipakkuja juures ümber, nimetatakse ümber ka vastav sünkroonitud tööjaamarühm.
Tööjaama taseme SCIM kasutab eraldi ühendust. Olenevalt seadistusest võib käsitsi loodud tööjaamarühmaga sama nimega sünkroonitud rühm anda selle rühma liikmesuse identiteedipakkuja kontrolli alla.
Kui seda toetatakse, saab tööjaama omanik kasutada valitud ChatGPT tööjaamas jaotist Õigused ja rollid, et määrata sobivaid kohandatud tööjaamarolle. Sünkroonitud rühmad võivad võimaluse korral toetada ka tööjaama analüütikat.
Kui see on saadaval, määrab tööjaama sätete Identiteet ja juurdepääs valik Tööjaama kasutajatele leitav, kas SCIM-i hallatavad rühmad kuvatakse GPT-de või projektide jagamisel. Sätte väljalülitamine võib need rühmad peita ja eemaldada olemasolevad rühmajagamised GPT või projekti järgmisel uuendamisel. Leitavuse muutmine ei peata sünkroonimist ega eemalda rühma. Kui tööjaam kasutab kogu rentniku SCIM-i ja selle identiteedisätted on kirjutuskaitstud, ei pruugi see juhtelement saadaval olla. Küsige toetatud valikute kohta oma OpenAI kliendihalduritelt.
Kasutajate lisamise ja eemaldamise katsetamine
Lisage üks testkasutaja soovitud identiteedipakkuja rakendusse või määratud rühma.
Oodake eduka sünkroonimise lõpulejõudmist.
Veenduge, et kasutaja ilmuks soovitud rentnikus või tootes ja saaks ainult oodatud rolli.
Eemaldage kasutaja pakkuja määrangust või ettevalmistusrühmast.
Oodake järgmist edukat sünkroonimist ja veenduge, et rühmalt saadud juurdepääs oleks eemaldatud.
Kontrollige otsekutseid, muid rühmi ja tootepõhiseid rolle, mis võivad eraldi juurdepääsu säilitada.
Isiku eemaldamine ainult ChatGPT-s võib olla ajutine, kui identiteedipakkuja määrab selle isiku endiselt. Kasutaja keelamine pakkuja juures ei eemalda alati rakenduse määrangut. Ettevalmistuse tühistamine ei kustuta isiku OpenAI kontot ega isiklikku tööjaama. Pärast edukat sünkroonimist veenduge, et isik poleks enam tööjaama aktiivne liige, ja vaadake üle tööjaama litsentsikohtade jaotus. Kui isik jääb aktiivseks, teda ei saa eemaldada või ta ei saa pärast uuesti lisamist juurdepääsu taastada, võtke ühendust OpenAI klienditoega. Tööjaama andmete säilitamisele kohaldub valitud tööjaama poliitika.
Kataloogisünkroonimise probleemide tõrkeotsing
| Probleem | Mida kontrollida |
|---|---|
| Kataloogi seadistus puudub või on blokeeritud | Kontrollige paketti, administraatori rolli, valitud rentnikku ja seda, kas kogu rentniku või tootetaseme SCIM on juba aktiivne. Kooskõlastage üleviimine enne toimiva ühenduse muutmist. |
| Kasutajat või rühma ei kuvata | Kontrollige identiteedipakkuja rakenduse määranguid, rühmade edastamise sätteid, valitud rentnikku, hiljutisi kataloogisündmusi ja pakkuja tavapärast sünkroonimisvälpa. |
| Sünkroonitud kasutaja ei pääse tootele juurde | Kontrollige rühma Tootejuurdepääsu määrangut, toote kutset või liikmesust, nõutavat sisselogimisviisi ja tootepõhist rolli. Redaktor saab määrata toetatud ChatGPT tööjaamu ja reklaamikontosid, kuid mitte API-organisatsioone. |
| Eemaldatud kasutajal on endiselt juurdepääs | Vaadake igas tootes üle identiteedipakkuja määrang, otsekutsed, muud sünkroonitud või käsitsi hallatavad rühmad ja rollid. Ühe juurdepääsutee eemaldamine ei eemalda teist. Kui kasutaja on pärast edukat sünkroonimist endiselt aktiivne ja muid juurdepääsuteid pole, võtke ühendust OpenAI klienditoega. Ärge katkestage ühe konto parandamiseks kataloogi ühendust. |
| E-posti aadressi uuendamine põhjustab kontokonflikti | Kui uus e-posti aadress kuulub juba teisele OpenAI kontole, peatage toiming ja võtke ühendust OpenAI klienditoega. Ärge kustutage kumbagi kontot ega looge asenduskasutajat. |
Paljud identiteedipakkujad sünkroonivad muudatusi iga 30–40 minuti järel, teised saadavad uuendused varem. OpenAI-l pole üldist juhtelementi, millega sundida kataloogi kohe sünkroonima.
Autentimis- või sisselogimisvigade kohta vt SSO, tööjaamajuurdepääsu ja domeeni kinnitamise tõrkeotsing.
Kataloogiühenduse ohutu eemaldamine
Kogu rentniku aktiivse kataloogiühenduse eemaldamist ei saa tagasi võtta. Olemasolevad sünkroonitud kasutajad ja rühmad jäävad rentnikku ning muutuvad käsitsi hallatavaks. Ühenduse katkestamine ei tühista automaatselt olemasolevat tootejuurdepääsu.
Avage Admin Console'is rentniku Üldsätted.
Valige Juurdepääs ja seejärel avage Kataloog.
Vaadake üle ühendatud pakkuja ning mõjutatud kasutajad, rühmad ja tootemäärangud.
Valige Kustuta ühendus.
Kinnitage muudatus ainult siis, kui soovite sünkroonimise lõpetada.
Vaadake üle allesjäänud kasutajad, rühmad, tootejuurdepääs ja administraatorirollid.
Eemaldamine võib võtta kuni viis minutit. Enne toimiva ühenduse asendamist või tootetaseme ja kogu rentniku SCIM-i vahel liikumist võtke ühendust oma OpenAI kliendihalduritega.
────────────────────────────────────────────────────────────
