Ülevaade
Domeeniülene identiteedihaldussüsteem (SCIM) sünkroonib kasutajad ja rühmad teie identiteedipakkuja juurest. SCIM haldab ettevalmistamist, ühekordne sisselogimine (SSO) aga inimeste autentimist. SCIM-i saab konfigureerida SSO-st sõltumatult.
Saadavuse kontrollimine ja ettevalmistuse ulatuse valimine
Teie valikud olenevad toodetest, paketist, olemasolevatest kataloogiühendustest ja administraatorirollist.
| SCIM-i ulatus | Sobilikud tooted või paketid | Nõutav administraator | Haldamiskoht |
|---|---|---|---|
| Rentnikuülene | Sobilikud rentnikud, sealhulgas ainult reklaame kasutavad rentnikud, saavad määrata toetatud ChatGPT tööjaamu ja reklaamikontosid. Enterprise'i ja Edu rentnikud saavad määrata ka API Platformi organisatsioone. | üldadministraator | Halduskonsool. |
| ChatGPT tööjaam | Sobilikud ChatGPT Enterprise'i või Edu tööjaamad. | tööjaama omanik | Valitud tööjaam. |
| API organisatsioon | Sobilikud API organisatsioonid, millel on toetatud Customi või Unlimitedi arvelduspakett. | API organisatsiooni omanik | API Platform. |
| Pole saadaval | Eraldiseisvad ChatGPT Businessi ja ChatGPT for Teachersi paketid; kasutage muud toetatud kasutuselevõtumeetodit. | tööjaama omanik või administraator | Asjaomane ChatGPT tööjaam. |
Eraldiseisev ChatGPT Businessi pakett ja ChatGPT for Teachers ei sisalda SCIM-i. Rentnikuülene SCIM nõuab vähemalt üht kinnitatud domeeni ja sobilikku ChatGPT Enterprise'i tööjaama, ChatGPT Edu tööjaama või reklaamikontot. Businessi tööjaama saab kaasata ainult siis, kui samal rentnikul on ka sobilik ChatGPT Enterprise'i tööjaam ning Businessi tööjaam on jaotises Tootejuurdepääs saadaval. Automaatne kontoloome on SCIM-ist eraldiseisev, ei nõua SSO-d ega sünkrooni kataloogi kasutajaid ja rühmi.
ChatGPT Businessi tööjaama seadistuse ja paketipiirangute kohta vt ChatGPT Businessi ühekordse sisselogimise seadistamine.
Töötajate kohta, kes juba kasutavad isiklikku ChatGPT kontot, vt Olemasolevate ChatGPT kontodega töötajate kasutuselevõtt.
Valige rentnikuülene või tootetaseme SCIM
Rentnikuülene SCIM saab ette valmistada toetatud ChatGPT tööjaamu ja reklaamikontosid. Enterprise'i ja Edu rentnikud saavad sünkroonitud rühmade määramise kaudu ette valmistada ka API organisatsioone. Olemasolevad tootetaseme ühendused haldavad jätkuvalt üht sobilikku ChatGPT tööjaama või üht sobilikku API organisatsiooni.
Kui teie ChatGPT tööjaamas pakutakse valikut:
Kasuta SCIM-i ainult selles tööjaamas loob tööjaamapõhise ühenduse.
Säilita võimalus laiendada eri toodetele avab halduskonsoolis rentnikuülese seadistuse.
Halduskonsooli kasutamiseks ei pea olemasolevat tootetaseme SCIM-ühendust asendama. Rentnikuülesed ja tootetaseme SCIM-ühendused võivad olla korraga lubatud. Rentnikuülest tootejuurdepääsu määrangut ei saa aga ChatGPT tööjaama ega API organisatsiooni jaoks muuta, kui sellel ressursil on tootetaseme SCIM lubatud. Enne toimiva ühenduse muutmist kooskõlastage kõik migreerimised oma OpenAI kliendihaldustiimiga.
Enne ulatuste muutmist vaadake üle olemasolevad kasutajad, rühmad, tootemäärangud ja rollid. Kooskõlastage kõik migreerimised oma OpenAI kliendihaldustiimiga. Ärge kustutage toimivat ühendust seadistusvea kõrvaldamiseks.
Rentnikuülene SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja OpenAI kasutajatugi ei saa seda ka käsitsi teha. Kui peate hallatavaid e-posti aadresse uuendama, kasutage selle asemel sobilikku ChatGPT tööjaamataseme SCIM-ühendust.
Rentniku kataloogi ühendamine
Üldadministraator saab halduskonsoolis ühendada sobilike Enterprise'i või Edu tööjaamade ja reklaamikontode jaoks ühise rentnikuülese kataloogi. Enterprise'i ja Edu rentnikud saavad selle kataloogi abil määrata API organisatsioonidele ka sünkroonitud rühmi. Enne alustamist kinnitage sama rentniku jaoks vähemalt üks domeen. Üksikutel reklaamikontodel pole eraldi SCIM-i katalooge. Rentnikuülene SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja OpenAI kasutajatugi ei saa seda ka käsitsi teha.
Logige halduskonsooli sisse üldadministraatorina.
Valige õige OpenAI rentnik ja avage Üldsätted.
Valige Juurdepääs ja seejärel avage Kataloog.
Valige Luba kataloogi sünkroonimine (SCIM).
Seadistage identiteedipakkuja rakendus selle rentniku jaoks kuvatavate väärtustega.
Määrake identiteedipakkuja juures üks või kaks selge nimega katserühma või -kasutajat.
Naaske jaotisse Kataloog ja veenduge, et ühenduse olekuks saaks Aktiivne.
Algseadistus võib võtta kuni viis minutit. Kui seadistus pole lõpetatud, valige Jätka seadistamist. Valige Tühista seadistamine ainult siis, kui soovite lõpetamata ühendusest loobuda.
Ühenduse kontrollimiseks või puuduva kasutaja või rühma uurimiseks vaadake üle ühenduse olek ja hiljutised kataloogisündmused. Rühmamäärangute ülevaatamiseks avage Halda kataloogi ja valige Halda tootejuurdepääsu.

Olenevalt identiteedipakkujast võivad SSO ja SCIM kasutada sama rakendust või vajada eraldi rakendusi. Järgige pakkujapõhiseid juhiseid ning ärge taaskasutage teise tööjaama või API organisatsiooni ühenduse väärtusi.
Toetatud integratsioonide hulka võivad kuuluda Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin ja Rippling. Täiendavad kohandatud SCIM-i või SFTP-põhised valikud olenevad teie rentnikule saadaolevatest integratsioonidest.
ChatGPT tööjaama kataloogi ühendamine
Logige sisse sobiva Enterprise'i või Edu tööjaama omanikuna.
Avage Tööjaama sätted ja valige Identiteet ja juurdepääs.
Leidke Kataloogisünkroonimine (SCIM) ja valige Luba kataloogisünkroonimine.
Kui kuvatakse valik, valige Kasuta SCIM-i ainult selles tööjaamas.
Viige pakkujapõhine seadistus lõpule ja määrake soovitud kasutajad või rühmad.
Veenduge, et sünkroonitud kasutajad või rühmad ilmuksid valitud tööjaama.
Kui tööjaama kataloogi juhtelemendid on kirjutuskaitstud, valige kuvamisel Cloud Console ↗ ja paluge üldadministraatoril hallata kogu rentniku ühendust Admin Console'is.
Tootetaseme API organisatsiooni kataloogi ühendamine
Logige API Platformi sisse sobiliku API organisatsiooni omanikuna.
Valige õige API organisatsioon ja avage seaded Identiteet.
Alustage saadaolevat kataloogi sünkroonimise seadistust.
Seadistage identiteedipakkuja rakendus selle API organisatsiooni väärtustega.
Määrake soovitud kasutajad või rühmad oma identiteedipakkuja juures.
Veenduge, et kutsutud kasutajad liituksid õige API organisatsiooniga.
Nende toimingutega seadistatakse API Platformis tootetaseme API SCIM-ühendus. Rentnikuülese SCIM-i korral määrake sünkroonitud rühmad API organisatsioonidele halduskonsooli jaotises Tootejuurdepääs. Kui API identiteedisätted pole saadaval, paluge API organisatsiooni omanikul või OpenAI kliendihaldustiimil teie sobilikkust ja seadistust kontrollida.
API organisatsiooni liikmeid, projekte, arveldust ja API-põhiseid rolle hallatakse endiselt API Platformis.
API organisatsiooni SCIM saab sünkroonida ka identiteedipakkuja rühmi. Hallake neid rühmi ja määrake toetatud API rolle API Platformis.
Sünkroonitud rühmade ja tootejuurdepääsu määramine
Avage halduskonsoolis rentniku Üldsätted ja valige Kasutajad ja rühmad > SCIM-i rühmad.
Valige sünkroonitud rühm.
Valige jaotises Tootejuurdepääs Seadista juurdepääs või avage olemasolev määrang.
Valige toetatud ChatGPT tööjaam, API organisatsioon või reklaamikonto.
Vaadake üle ressurss, olemasolevad määrangud ja saadaolev rolliteave.
Valige Salvesta.
Avage valitud tööjaam või reklaamikonto või kontrollige API rühma API Platformis. Veenduge, et rühm kuvatakse. Kui uus ChatGPT tööjaama liige puudub, kontrollige ootel kutseid.
Sünkroonitud rühma määramisel ChatGPT tööjaamale luuakse vastav tööjaamarühm. Kui inimene pole veel tööjaama liige, loob OpenAI talle kutse rolliga Liige.
Inimene liitub tööjaamarühmaga pärast kutse vastuvõtmist. Olenevalt tööjaama sätetest ei pruugita kutse kohta e-kirja saata. Olemasolevad tööjaama liikmed säilitavad oma praeguse rolli ja kasutajakohatüübi.
Sama sünkroonitud rühma saab määrata mitmele toetatud ChatGPT tööjaamale, API organisatsioonile ja reklaamikontole. Määrake iga ressurss eraldi; juurdepääs ühele ei anna juurdepääsu teisele.

Tootejuurdepääsu redaktor toetab ChatGPT tööjaamu ja reklaamikontosid ning Enterprise'i ja Edu rentnike puhul API organisatsioone. See ei määra ChatGPT tööjaama omaniku rolli ega kohandatud ChatGPT tööjaamarolle. Vaadake reklaamikonto rollid üle valitud reklaamikontol ja seadistage kohandatud rollid valitud ChatGPT tööjaamas.

Vaadake olemasolevad õigused enne juurdepääsu laiendamist üle. Sünkroonitud rühmal võib juba olla juurdepääs ChatGPT tööjaamale, API organisatsioonile või reklaamikontole. Kasutage vähimate vajalike õigustega rolli ja paluge üldadministraatoril ootamatut juurdepääsu uurida.
Kui annate sünkroonitud rühmale Tootejuurdepääsu kaudu juurdepääsu reklaamikontole, on selle algne kontoroll Liige. Vaadake kontopõhine roll üle ja kasutage vähimaid vajalikke õigusi.
Reklaamipõhiste õiguste kohta vt Identiteedi ja juurdepääsu haldamine Ads Manageris.
API organisatsiooni juurdepääsu haldamine
Sünkroonitud rühma määramine API organisatsioonile lisab selle kasutajad otse, ilma et nad peaksid kutse vastu võtma. SCIM loob puuduvad organisatsiooni liikmesused ja võtab sobilikud olemasolevad liikmesused üle. Olemasolevad liikmed säilitavad oma organisatsioonirolli.
OpenAI loob API organisatsioonis eraldi SCIM-i hallatava rühma. Sama nimega olemasolev käsitsi hallatav API rühm jääb eraldiseisvaks. Hallake sünkroonitud rühma liikmesust identiteedipakkuja juures ja kontrollige vastavat rühma API Platformis.
SCIM haldab enda loodud või ülevõetud liikmesusi. Viimase sobiva rühmamäärangu eemaldamine võib eemaldada organisatsiooni liikmesuse, sealhulgas algselt käsitsi lisatud liikmesuse. Muu sobiv määrang võib juurdepääsu säilitada. Käsitsi loodud liikmesusi, mida SCIM pole üle võtnud, hallatakse endiselt eraldi.
API organisatsiooni määrang ei anna juurdepääsu kõigile API projektidele. Vaadake projekti liikmesus ja õigused API Platformis eraldi üle. Katsetage väikese rühmaga ja vaadake olemasolevad liikmesused enne juurdepääsu määramist üle.
Kasutajakirjete, kutsete ja rühmade haldamine
Sünkroonitud kataloogikirje ei anna automaatselt juurdepääsu kõigile ChatGPT tööjaamadele, API organisatsioonidele ega reklaamikontodele. Toote liikmesus, rühmamäärang, sisselogimisreeglid ja tootepõhised rollid kehtivad endiselt.
Olemasolevate kasutajate vastendamine ja e-posti aadressi muutmise piirangud
Ettevalmistamisel vastendatakse olemasolev OpenAI konto selle seadistatud tööalase e-posti aadressi järgi. Veenduge, et identiteedipakkuja e-posti aadress, kutse aadress ja kavandatud OpenAI konto viitaksid samale inimesele. Seadistage identiteedipakkuja saatma iga kasutaja kohta täpselt ühe peamise e-posti aadressi.
Rentnikuülene SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi ja OpenAI kasutajatugi ei saa seda ka käsitsi teha. Sobilik ChatGPT tööjaamataseme SCIM-ühendus võib muuta kutse vastu võtnud SCIM-i hallatava liikme e-posti aadressi, kui e-posti aadresside muutmine on selles tööjaamas lubatud. Nii vana kui ka uus e-posti domeen peavad olema sama tööjaama ja selle rentniku jaoks kinnitatud, uus aadress ei tohi olla seotud teise OpenAI kontoga ning SSO vastendus peab kasutama uuendatud aadressi. Uuendage olemasolevat SCIM-i kasutajat ja katsetage esmalt ühe kontoga.
Kui sünkroonitud kutses kasutatakse aegunud e-posti aadressi, ärge kustutage kontot, eemaldage ega looge uuesti kataloogikirjet, kutsuge uut aadressi asendajana ega katkestage kataloogi ühendust. Need toimingud võivad luua eraldi OpenAI konto ning jätta olemasolevad projektid, agendid ja vestlusajaloo algse kontoga seotuks. Kontrollige kataloogi seadistust ja võtke enne muudatuste tegemist ühendust OpenAI kasutajatoega. OpenAI kasutajatugi ei saa rentnikuülese SCIM-i kaudu hallatava konto e-posti aadressi käsitsi muuta.
Kui olemasolev rentniku kasutaja või rühm vastab sünkroonitud kataloogikirjele, võib see minna teie identiteedipakkuja hallata. Olemasolevad käsitsi loodud ChatGPT tööjaama kutsed ja liikmesused ei muutu automaatselt SCIM-i hallatavaks.
Olemasolev tööjaama liige saab liituda sünkroonitud tööjaamarühmaga, ilma et tema praegune liikmesus, roll või kasutajakohatüüp muutuks. Lahkujate eemaldamisel tühistage käsitsi antud tööjaamajuurdepääs eraldi.
Kutsete ja automaatse kontoloome mõistmine
Äsja ettevalmistatud ChatGPT kasutaja või tootetaseme API SCIM-ühenduse kaudu ettevalmistatud kasutaja võib enne tootega liitumist pidada kutse vastu võtma. Rentnikuülene SCIM lisab kasutajad otse määratud API organisatsioonidesse, ilma et nad peaksid kutse vastu võtma. Mõni SCIM-i töövoog loob ootel kutse, kuid ei saada e-kirja. Olemasolev ChatGPT tööjaama liige ei saa uut tööjaamakutset, kui vastavast rentniku kasutajast saab SCIM-i hallatav kasutaja.
Paluge tööjaama omanikul ootel kutsed üle vaadata. Käsitsi saadetud kutse korral saab omanik võimaluse olemasolul valida Saada kutse uuesti. SCIM-i hallatavaid kutseid ei saa otse uuesti saata; API võib tagastada vea 409 scim_managed_resource. Kui valik Kutsu liige on saadaval, saab omanik sisestada sama e-posti aadressi uuesti, muutmata olemasolevat rolli või kasutajakohatüüpi. Kui kutse jääb blokeerituks, võtke ühendust OpenAI kasutajatoega.
Automaatne kontoloome saab lisada sobilikke ChatGPT kasutajaid, kui nad logivad sisse kinnitatud domeeni e-posti aadressiga. See on SCIM-ist eraldiseisev ega nõua SSO-d. Vältige automaatse kontoloome ja SCIM-i korraga lubamist. Sel viisil loodud kasutajad ei pruugi olla SCIM-i hallatavad, mistõttu ei pruugi nende eemaldamine identiteedipakkuja juurest eemaldada nende tootejuurdepääsu. Vaadake kasutajakohad üle, eemaldage haldamata kasutajad eraldi ja kontrollige lahkujate eemaldamisel kõiki juurdepääsuteid.
Rühmade omandi, rollide ja nähtavuse haldamine
Hallake sünkroonitud rühma liikmesust oma identiteedipakkuja juures. Tööjaama administraatorid saavad hallata eraldi käsitsi hallatavaid rühmi.

ChatGPT tööjaama rentnikuülesele SCIM-ile migreerimisel saab olemasoleva tööjaamarühma üle võtta, kui selle nimi kattub täpselt sünkroonitud rühma nimega. Vaadake korduvad rühmanimed ja olemasolevad liikmed enne juurdepääsu määramist koos OpenAI kliendihaldustiimiga üle. Selline ChatGPT käitumine ei kehti käsitsi hallatavate API rühmade puhul.
Kui nimetate sünkroonitud rühma identiteedipakkuja juures ümber, nimetatakse ümber ka vastav sünkroonitud tööjaamarühm.
Tööjaamataseme SCIM kasutab eraldi ühendust. Olenevalt seadistusest võib käsitsi hallatava tööjaamarühmaga sama nime kandev sünkroonitud rühm anda selle rühma liikmesuse identiteedipakkuja kontrolli alla.
Võimaluse korral saab tööjaama omanik kasutada valitud ChatGPT tööjaama jaotist Õigused ja rollid, et määrata sobilikke kohandatud tööjaamarolle. Sünkroonitud rühmad võivad võimaluse korral toetada ka tööjaama analüütikat.
Kui see on saadaval, määrab tööjaama seadete Identiteet ja juurdepääs valik Tööjaama kasutajatele leitav, kas SCIM-i hallatavad rühmad kuvatakse GPT-de või projektide jagamisel. Sätte väljalülitamine võib need rühmad peita ja eemaldada olemasolevad rühmajagamised järgmisel GPT või projekti uuendamisel. Leitavuse muutmine ei peata sünkroonimist ega eemalda rühma. Kui tööjaam kasutab rentnikuülest SCIM-i ja selle identiteedisätted on kirjutuskaitstud, ei pruugi see juhtelement saadaval olla. Küsige toetatud valikute kohta oma OpenAI kliendihaldustiimilt.
Kasutuselevõtu ja eemaldamise katsetamine
Lisage üks testkasutaja soovitud identiteedipakkuja rakendusse või määratud rühma.
Oodake eduka sünkroonimise lõpuni.
Veenduge, et kasutaja kuvatakse soovitud rentnikus või tootes ja saab ainult oodatud rolli.
Eemaldage kasutaja pakkuja määrangust või ettevalmistusrühmast.
Oodake järgmist edukat sünkroonimist ja veenduge, et rühmapõhine juurdepääs eemaldatakse.
Kontrollige otsekutseid, teisi rühmi ja tootepõhiseid rolle, mis võivad eraldiseisva juurdepääsu säilitada.
Inimese eemaldamine ainult ChatGPT-st võib olla ajutine, kui identiteedipakkuja määrab ta endiselt rakendusele. Kasutaja keelamine pakkuja juures ei eemalda alati rakenduse määrangut. ChatGPT tööjaama liikme eemaldamine ei kustuta inimese OpenAI kontot ega isiklikku tööjaama. Pärast edukat sünkroonimist veenduge, et inimene pole enam tööjaama aktiivne liige, ja vaadake tööjaama kasutajakohad üle. Kui inimene jääb aktiivseks, teda ei saa eemaldada või ta ei saa pärast uuesti lisamist juurdepääsu taastada, võtke ühendust OpenAI kasutajatoega. ChatGPT tööjaama andmesäilitus järgib valitud tööjaama eeskirju.
Kataloogi sünkroonimise probleemide tõrkeotsing
| Probleem | Mida kontrollida |
|---|---|
| Kataloogi seadistus puudub või on blokeeritud | Kontrollige paketti, administraatorirolli ja valitud rentnikku ning seda, kas rentnikuülene või tootetaseme SCIM on juba aktiivne. Kooskõlastage migreerimine enne toimiva ühenduse muutmist. |
| Kasutajat või rühma ei kuvata | Kontrollige identiteedipakkuja rakenduse määranguid, rühmade edastamise sätteid, valitud rentnikku, hiljutisi kataloogisündmusi ja pakkuja tavapärast sünkroonimisintervalli. |
| Sünkroonitud kasutaja ei pääse tootele juurde | Kontrollige rühma tootejuurdepääsu määrangut, toote kutset või liikmesust, nõutavat sisselogimisviisi ja tootepõhist rolli. Redaktor saab määrata toetatud ChatGPT tööjaamu ja reklaamikontosid ning Enterprise'i ja Edu rentnike puhul API organisatsioone. API määrangu korral kontrollige rühma ja organisatsiooni liikmesust API Platformis. |
| Eemaldatud kasutajal on endiselt juurdepääs | Vaadake üle identiteedipakkuja määrang, otsekutsed, muud sünkroonitud või käsitsi hallatavad rühmad ning iga toote rollid. Ühe juurdepääsutee eemaldamine ei eemalda teist. Kui kasutaja on pärast edukat sünkroonimist endiselt aktiivne ja ühtegi muud juurdepääsuteed pole, võtke ühendust OpenAI kasutajatoega. Ärge katkestage ühe konto parandamiseks kataloogi ühendust. |
| E-posti aadressi uuendamine tekitab kontokonflikti | Kui sihtkoha e-posti aadress kuulub juba teisele OpenAI kontole, lõpetage toiming ja võtke ühendust OpenAI kasutajatoega. Ärge kustutage kumbagi kontot ega looge asenduskasutajat. |
Paljud identiteedipakkujad sünkroonivad muudatusi iga 30–40 minuti järel, teised aga saadavad uuendused varem. OpenAI-l pole üldist juhtelementi kataloogi kohese sünkroonimise sundimiseks.
Autentimis- või sisselogimisvigade kohta vt SSO, tööjaamajuurdepääsu ja domeeni kinnitamise tõrkeotsing.
Kataloogiühenduse turvaline eemaldamine
Aktiivse rentnikuülese kataloogiühenduse eemaldamist ei saa tagasi võtta. Enne ühenduse katkestamist vaadake tootemäärangud koos OpenAI kliendihaldustiimiga üle ja kontrollige, kuidas olemasolevaid liikmesusi käsitletakse. Ärge katkestage kataloogi ühendust ühe inimese juurdepääsu eemaldamiseks või taastamiseks.
Avage halduskonsoolis rentniku Üldsätted.
Valige Juurdepääs ja seejärel avage Kataloog.
Vaadake üle ühendatud pakkuja ning mõjutatud kasutajad, rühmad ja tootemäärangud.
Valige Kustuta ühendus.
Kinnitage muudatus ainult siis, kui soovite sünkroonimise peatada.
Vaadake üle allesjäänud kasutajad, rühmad, tootejuurdepääs ja administraatorirollid.
Eemaldamine võib võtta kuni viis minutit. Enne toimiva ühenduse asendamist või tootetaseme ja rentnikuülese SCIM-i vahel liikumist võtke ühendust oma OpenAI kliendihaldustiimiga.
