Ühekordne sisselogimine (SSO) võimaldab liikmetel identiteedipakkuja kaudu ChatGPT Businessi tööjaama sisse logida. Eraldiseisvad Businessi tööjaamad kasutavad endiselt oma olemasolevaid ChatGPT tööjaama seadeid. Kui neid seadeid saab muuta, võib tööjaama omanik alltoodud seadistuse lõpule viia. Kui seaded on kirjutuskaitstud või kuvatakse Pilvekonsool ↗, paluge üldadministraatoril hallata olemasolevat jagatud ühendust administraatorikonsoolis. Ärge looge teist ühendust.
Rentniku hallatavate identiteediseadete kohta lugege artiklist Rentniku haldamine administraatorikonsoolis.
Kontode, rentnike ja tootejuurdepääsu ülevaate leiate artiklist OpenAI identiteedi ja juurdepääsu kasutuselevõtt hallatud tööjaamades.
Kontrollige, mida vajate
Enne alustamist veenduge järgmises.
Teie ChatGPT Businessi tellimus on aktiivne.
Olete tööjaama omanik.
Saate kinnitada oma liikmete kasutatava e-posti domeeni.
Teil on juurdepääs identiteedipakkujale, mille kavatsete ühendada.
SSO ja domeeni kinnitamine kuuluvad ChatGPT Businessi tellimusse. Business toetab turbeväidete märgistuskeelt (SAML) ja OpenID Connecti (OIDC).
SSO seadistamine Businessi tööjaamas
Logige tööjaama omanikuna sisse oma ChatGPT Businessi tööjaama.
Avage Tööjaama seaded > Identiteet ja juurdepääs ning valige Identiteet ja ettevalmistamine.
Enne jätkamist veenduge, et domeeni- ja SSO seadeid saab muuta.
Lisage ja kinnitage jaotises Kinnitatud domeenid oma liikmete kasutatav e-posti domeen.
Valige jaotises Ühekordne sisselogimine (SSO) suvand Seadista SSO ja seejärel toetatud SAML-i või OIDC suvand.
Seadistage identiteedipakkuja rakendus oma tööjaama jaoks kuvatavate väärtuste abil.
Määrake identiteedipakkuja juures testkasutaja ja kontrollige, kas ta saab sisse logida.
Kutsuge liikmed nende identiteedipakkuja kontodega seotud e-posti aadresside kaudu.
DNS-kirjete, kinnitamise ajakulu ja domeenikonfliktide kohta lugege artiklist Domeeni kinnitamine OpenAI identiteedi jaoks. ChatGPT Businessi tööjaamas saab kinnitada mitu e-posti domeeni.
Businessi juurdepääsu ja paketi piirangud
SSO määrab, kuidas inimene sisse logib. See ei kutsu teda teie tööjaama ega anna juurdepääsu teisele ChatGPT tööjaamale, API-organisatsioonile või reklaamikontole. Tööjaama omanikud või administraatorid peavad kutseid, liikmeid ja saadaolevaid kohti ChatGPT-s eraldi haldama.
Teise domeeni töövõtjate või koostööpartnerite kutsumiseks saab tööjaama omanik sisse lülitada seade Luba väliste domeenide kutsed. Seejärel saavad tööjaama omanikud või administraatorid neid kutsuda. See seade mõjutab ainult uusi kutseid.
Kui teie tööjaam nõuab SSO-d, kehtib see nõue sisselogimisreeglitega hõlmatud e-posti domeenidele. Teistest domeenidest kutsutud liikmed võivad siiski kasutada mõnda muud lubatud sisselogimisviisi.
Eraldiseisev ChatGPT Businessi pakett ei sisalda SCIM-i, sünkroonitud rühmi ega automaatset kataloogipõhist ettevalmistamist. Kui saadaval, saab seade Luba automaatne konto loomine lisada sobivad liikmed pärast seda, kui nad logivad sisse kinnitatud domeeni e-posti aadressiga. See seade on SCIM-ist eraldiseisev ega nõua SSO-d.
Automaatne konto loomine ei taasaktiveeri eemaldatud ega inaktiveeritud liikmesust. Tööjaama omanik või administraator peab inimese uuesti kutsuma. Kui sama kinnitatud domeen on seotud mitme tööjaamaga, võib automaatne konto loomine inimese mitmesse tööjaama kutsuda. Enne selle lubamist kontrollige iga tööjaama seadeid.
Kui teie rentnikul on ka sobiv ChatGPT Enterprise’i tööjaam, küsige üldadministraatorilt, kas teie Businessi tööjaam on toetatud rühmamäärangute jaoks jaotises Tootejuurdepääs saadaval. Jätkake Businessi tööjaama liikmete haldamist ChatGPT-s. Kogu rentnikku hõlmava kataloogi seadistamise ja toetatud rühmamäärangute kohta lugege artiklist SCIM-i ettevalmistamine ja haldamine.
Olemasolevate kontode ja administraatorijuurdepääsu kaitsmine
Kutsuge iga inimene tema OpenAI kontoga juba seotud e-posti aadressi kaudu. Sama e-posti aadressiga SSO kaudu sisselogimine säilitab olemasoleva konto ja vestlusajaloo. Identiteedipakkuja teistsuguse e-posti aadressi kasutamine võib luua eraldi konto või jätta mulje, et olemasolev vestlusajalugu on kadunud.
ChatGPT Businessi administraatorid ei saa nõuda isikliku tööjaama ühendamist ega kustutamist. Olemasolevate kontode ja tellimuste kohta lugege artiklist Olemasolevate ChatGPT kontodega töötajate liitumine.
Enne sisselogimisnõuete muutmist veenduge, et saadaval oleks teine volitatud tööjaama omanik või heakskiidetud taastamisviis. Andke omandiõigus üle enne ainsa omaniku lahkumist ja uuendage allkirjastamissertifikaate enne nende aegumist. Kui SSO tõrke tõttu ei saa keegi sisse logida, pöörduge juurdepääsu taastamiseks OpenAI toe poole.
Kui lähete üle Enterprise’ile või tühistate Businessi tellimuse, vaadake enne domeenide või kontode juurdepääsu muutmist koos oma kontohalduritega üle migreerimine ja saadaolevad sisselogimisviisid.
Sisselogimis- või domeeniprobleemi lahendamine
Kui domeen on juba teise tööjaama või rentniku poolt kinnitatud, võtke enne olemasoleva ühenduse muutmist ühendust oma IT-meeskonna, OpenAI kontohaldurite või OpenAI toega.
Kui keegi ei saa sisse logida, kontrollige kutse e-posti aadressi, identiteedipakkuja määrangut, kinnitatud domeeni ja tööjaama liikmesust.
Muude vigade kohta lugege artiklist SSO, tööjaama juurdepääsu ja domeeni kinnitamise tõrkeotsing.
Jagatud rentniku identiteedi kohta lugege artiklist Ühekordse sisselogimise (SSO) seadistamine OpenAI toodetele.
────────────────────────────────────────────────────────────
