Ühekordne sisselogimine (SSO) võimaldab teie meeskonnal sisse logida olemasoleva töökontoga. Seadistus oleneb sellest, kas identiteeti haldab ChatGPT Businessi tööjaam, jagatud OpenAI rentnik või sobiv eraldiseisev API Platformi organisatsioon.
Enne alustamist tehke kindlaks seadistatav toode ja administraator, kes saab selle identiteedisätteid hallata. Rentnike ja toodetele juurdepääsu tutvustust vt artiklist OpenAI identiteedi ja juurdepääsu kasutuselevõtt hallatavates tööjaamades.
Valige oma paketile sobiv SSO seadistus
| Mida peate haldama | Kes saab muudatusi teha | Kust alustada | Mida peaksite teadma |
|---|---|---|---|
| ChatGPT Enterprise või Edu | üldadministraator | Avage halduskeskus ja valige rentniku juurdepääsusätted. | Jagatud identiteedipakkuja ühendus võib kehtida toetatud ChatGPT tööjaamadele ja teistele sobivatele toodetele. Vaadake iga toote sisselogimispoliitika eraldi üle. |
| Eraldiseisev ChatGPT Business | tööjaama omanik | Avage oma Businessi tööjaama identiteedi- ja juurdepääsusätted. | Kasutage SSO ja domeeni kinnitamise jaoks tööjaama olemasolevaid identiteedisätteid. Kui need on kirjutuskaitstud, paluge üldadministraatoril jagatud rentniku ühendust hallata. Seadistamisjuhiseid vt artiklist ChatGPT Businessi ühekordse sisselogimise seadistamine. |
| Rentnikuga seotud API organisatsioon | üldadministraator | Alustage API Platformi identiteedisätetest. Kui SSO või domeeni juhtelemendid on kirjutuskaitstud, avage lingi kaudu halduskeskus. | Hallake jagatud ühendust ja kohaldatavat API toote poliitikat halduskeskuses. API liikmeid, projekte, arveldust ja API organisatsiooni sätteid hallatakse endiselt API Platformis. |
| Ads Manager | üldadministraator | Avage halduskeskus ning valige asjakohane rentnik ja reklaamitoode. | Jagatud ühenduse sisselülitamine ei lülita reklaamide SSO-d automaatselt sisse ega anna reklaamikonto rolli. Reklaamide jaoks mõeldud protsessi vt artiklist Ads Manageri identiteedi ja juurdepääsu haldamine. |
Kui identiteedisätted on kirjutuskaitstud, vaatate tõenäoliselt toodet, mis kasutab nüüd rentniku jagatud ühendust. Teise identiteedipakkuja seadistamise asemel avage lingi kaudu halduskeskus.
Kui ChatGPT tööjaama kirjutuskaitstud identiteedisätete kõrval kuvatakse Pilvekonsool ↗, avage selle kaudu halduskeskus. Paluge volitatud üldadministraatoril jagatud ühendust hallata.
SSO määrab, kuidas inimesed sisse logivad. Kutsed, toodete liikmesus ja administraatorirollid jäävad eraldiseisvaks.
Kontrollige enne alustamist oma juurdepääsu
Tehke kindlaks, millist OpenAI rentnikku, ChatGPT tööjaama, API organisatsiooni või reklaamikontot peate haldama.
Veenduge, et olete rentniku hallatava ühenduse üldadministraator või eraldiseisva ChatGPT Businessi ühenduse tööjaama omanik.
Kontrollige, kas teie tellimus või API arvelduspakett sisaldab asjakohast SSO funktsiooni.
Veenduge, et saate oma ettevõtte või kooli hallatava domeeni DNS-kirjeid uuendada.
Veenduge, et saate identiteedipakkuja juures rakenduse luua või seda uuendada.
Tehke kindlaks juurdepääsu vajavad kasutajad ning olemasolevad tooteliikmesused, kutsed ja SCIM-ühendused.
SSO saadavus ja identiteedipakkuja valikud olenevad tootest, paketist, rentnikust ja praegusest seadistusest. ChatGPT tellimus ei hõlma automaatselt juurdepääsu API organisatsioonile ega API SSO-d.
Rakendage identiteedipakkuja turbepoliitikaid
Seadistage identiteedipakkuja juures mitmikautentimine (MFA), seadmepiirangud ja tingimusjuurdepääsu reeglid. Need juhtelemendid kehtivad, kui inimene autendib end selle pakkuja kaudu. Kasutajatele, kes saavad sisse logida muul lubatud viisil, ei pruugi samad identiteedipakkuja reeglid kehtida.
Kaitske administraatorijuurdepääsu
Hoidke oma tavapärases brauseris üks autenditud administraatoriseanss avatuna.
Testige identiteedipakkuja sisselogimisprotsessi privaatses või inkognitoaknas.
Kui see säte on saadaval, jätke SSO olekuks Valikuline, kuni olete ühenduse ja mõjutatud kontod kinnitanud.
Enne valiku Nõutav või Väljas tegemist, ühenduse muutmist või serdi vahetamist veenduge, et saadaval oleks teine volitatud administraator või heakskiidetud taastamisviis.
Ärge kasutage valikut Väljas tähenduses „pole kohustuslik“: see keelab valitud toote SSO ja võib mõjutatud kasutajad välja logida.
ChatGPT Businessi SSO seadistamine
ChatGPT Business hõlmab aktiivse tasulise tööjaama SSO-d ja domeeni kinnitamist. Tööjaama omanik seadistab sõltumatult hallatava ühenduse ChatGPT tööjaama olemasolevates sätetes. Kui sätted on kirjutuskaitstud või kuvatakse Pilvekonsool ↗, paluge üldadministraatoril jagatud rentniku ühendust hallata. Businessi juhiseid ja paketipiiranguid vt artiklist ChatGPT Businessi ühekordse sisselogimise seadistamine.
Ülejäänud seadistustoimingud kehtivad rentniku hallatavatele SSO-ühendustele ja need peab tegema üldadministraator.
Avage rentniku identiteedisätted
Logige üldadministraatorina halduskeskusse sisse.
Valige OpenAI rentnik, mida peate haldama.
Avage Juurdepääs ning vaadake üle Domeenid, Ühekordne sisselogimine (SSO) ja kõik saadaolevad toodete sisselogimispoliitikad.
Kui ChatGPT tööjaam või API Platformi organisatsioon on seotud sama rentnikuga, võib selle identiteedileht olla kirjutuskaitstud ja suunata teid siia. Olemasoleva API organisatsiooni liikmesust, projekte ja arveldust hallatakse endiselt API Platformis.
Ettevõtte või kooli domeeni kinnitamine


Domeeni kinnitamine võib mõjutada sisselogimist, olemasolevaid isiklikke või API kontosid, kontode üleviimist ja e-posti aadresside muutmist. Enne jätkamist vaadake üle domeeni kasutavad inimesed ja tooted.
Valige jaotises Domeenid lisamisnupp (+).
Sisestage oma ettevõtte või kooli hallatav e-posti domeen.
Kopeerige seadistusprotsessis kuvatav DNS-i TXT-kirje.
Lisage see TXT-kirje domeeni avalikku DNS-konfiguratsiooni.
Naaske halduskeskusse ja valige Kontrolli domeeni.
Veenduge, et domeeni olek oleks Kinnitatud.
DNS-i muudatuste avalikuks muutumiseks võib kuluda kuni 24 tundi. Pärast TXT-kirje ilmumist naaske halduskeskusse ja valige Kontrolli domeeni. Seadistusprotsess annab kinnitamiseks kuni 7 päeva ja toetab piirangu kehtimisel kuni 99 kinnitatud domeeni. Kui teine rentnik on domeeni juba kinnitanud, võtke enne olemasoleva seadistuse muutmist ühendust oma OpenAI kliendihalduri või kasutajatoega.
Domeeni kinnitamise ja toodete sobivuse kohta vt artiklit Domeeni kinnitamine OpenAI identiteedi jaoks.
Ühendage identiteedipakkuja

Valige jaotises Ühekordne sisselogimine (SSO) suvand Seadista SSO.
Valige üks kuvatavatest pakkujatest, näiteks Okta, Entra või võimaluse korral Kohandatud SAML.
Kui teie pakkujat loendis pole, valige võimaluse korral Kohandatud SAML; olemasolev konfiguratsioon võib pakkuda ka valikut Kohandatud OIDC.
Järgige seadistusprotsessi, et rakendus identiteedipakkuja juures luua või ühendada.
Kopeerige SSO URL, sihtrühma või olemi identifikaator ja muud nõutud väärtused identiteedipakkuja rakendusse.
Pakkujapõhised kuvad on erinevad. Kasutage oma tegeliku rentniku ja ühenduse jaoks kuvatavaid väärtusi; ärge kasutage teise tööjaama või API organisatsiooni seadistusväärtusi.
Lisatavate identiteedipakkuja ühenduste arv oleneb rentniku lubatud funktsioonidest ja administraatori õigustest.
Identiteedipakkuja rakenduse paan või järjehoidja peab kasutama toote ühendusepõhist sisselogimise URL-i. ChatGPT ja API Platform võivad kasutada erinevaid URL-e; ühenduse muutumisel uuendage paani või järjehoidjat.
Olemasoleva ühenduse lähtestamine või asendamine võib muuta SSO URL-e, sihtrühma väärtusi, serte ja salvestatud sisselogimisjärjehoidjaid. Enne toimiva ühenduse asendamist uuendage identiteedipakkuja rakendust ja kasutajajuhiseid.
Identiteedipakkuja metaandmete seadistamine

Dünaamilise konfiguratsiooni kasutamine
Kui identiteedipakkuja pakub metaandmete URL-i, sisestage see URL seadistusprotsessis. Pakkuja metaandmed sisaldavad toetatud väljaandja, sisselogimise lõpp-punkti ja allkirjastamisserdi üksikasju.
Käsitsi konfigureerimine
Kui metaandmete URL pole saadaval, sisestage pakkuja konfiguratsioonis kuvatud identiteedipakkuja SSO URL, väljaandja ja X.509 allkirjastamissert. Veenduge, et sert vastaks SAML-vastuse allkirjastamiseks kasutatavale serdile.
Kasutaja identiteediatribuutide vastendamine
Seadistage identiteedipakkuja tagastama iga inimese kohta ühe püsiva peamise e-posti aadressi. Ees- ja perekonnanimi on valikulised, kuid nende kasutamine on soovitatav, kui pakkuja neid toetab.
E-posti aadress: kohustuslik. See peab tuvastama sama OpenAI konto, mida inimene kasutab tootele juurdepääsuks.
Eesnimi: valikuline, kuid soovitatav.
Perekonnanimi: valikuline, kuid soovitatav.
OpenAI ei dekrüpti krüptitud SAML-vastuseid ega -kinnitusi. Saatke krüptimata SAML-vastus ja -kinnitus, mis on allkirjastatud oodatud X.509 serdiga.
Kasutage õiget konto e-posti aadressi
Kui identiteedipakkuja tagastab pseudonüümi, muu e-posti aadressi või mitu e-posti nõuet, võib OpenAI sobitada vale konto. Seetõttu võib tunduda, et olemasolev konto, vestlusajalugu või tööjaam puudub.
Microsoft Entra ID puhul kontrollige, kas sisselogimisnõue kasutab inimese e-posti aadressi, kasutaja põhinime (UPN) või atribuuti preferred_username. Seadistage SSO ja SCIM-i vastendused tuvastama soovitud olemasoleva OpenAI konto. Kui sihtkoha e-posti aadress kuulub juba teisele kontole, ärge tehke muudatusi ja võtke ühendust OpenAI kasutajatoega.
Hallatavate e-posti aadresside muudatuste koordineerimine
Identiteedipakkuja e-posti nõude muutmine ei uuenda olemasolevat OpenAI kontot automaatselt. Kogu rentnikku hõlmav SCIM ei saa muuta olemasoleva OpenAI konto e-posti aadressi. Kui teie ettevõte või kool kasutab sobivat ChatGPT tööjaama taseme SCIM-ühendust, küsige enne sisselogimisnõude muutmist administraatorilt, kas see ühendus toetab olemasoleva konto uuendamist.
Kasutajate määramine ja tootejuurdepääsu kinnitamine
Määrake soovitud inimesed või rühmad identiteedipakkuja juures OpenAI rakendusele.
Veenduge, et igal inimesel oleks ka õige ChatGPT tööjaama kutse, API organisatsiooni liikmesus või reklaamikonto roll.
Kui rentnik kasutab SCIM-i, kontrollige sünkroonitud rühma ja sellele määratud toetatud toodet.
Testige kasutajaga, kes kuulub seadistatavasse tootesse või tööjaama.
Identiteedipakkuja määrang võib olla autentimiseks kohustuslik, kuid see ei kutsu inimest igasse tööjaama, ei määra API rolli ega anna juurdepääsu reklaamikontole.
Valige iga toote sisselogimispoliitika

Pärast jagatud identiteedipakkuja ühenduse aktiveerimist vaadake üle kõigi halduskeskuses kuvatavate toodete poliitikad. Saadaval toode võib pakkuda valikuid Nõutav, Valikuline või Väljas.
| Toode | Kuidas poliitika rakendub | Mida kontrollida |
|---|---|---|
| ChatGPT | Kogu toote poliitika võib kehtida ChatGPT tööjaamadele. Toetatud juhtudel võib igal tööjaamal olla oma poliitika. | Kontrollige soovitud tööjaama, liikmekutset ja tööjaamapõhist sätet. |
| API Platform | API Platformi sisselogimispoliitika kehtib seotud API organisatsioonidele. Kui saadaval on Kohanda API organisatsiooni järgi, saab volitatud üldadministraator määrata API organisatsiooni põhised poliitikad. | Kontrollige API organisatsiooni liikmesust ja API Platformis valitud API organisatsiooni. |
| Ads Manager | Reklaamidel on oma toote sisselogimispoliitika. | Veenduge, et reklaamide SSO oleks soovitud viisil lubatud ja inimesel oleks ka õige reklaamikonto roll. |
| Halduskeskus | Halduskeskusel on oma sisselogimispoliitika. | Enne SSO kohustuslikuks muutmist kaitske vähemalt ühe volitatud üldadministraatori juurdepääsu. |
Jagatud ühenduse sisselülitamine ei luba SSO-d automaatselt kõigi toodete jaoks. Kui toote poliitika on Väljas, ei saa kasutajad selle toote jaoks SSO-d kasutada. Kasutajatel peab olema ka õige identiteedipakkuja määrang ja tooteliikmesus.
ChatGPT konfiguratsioonides kehtib Nõutav SSO liikmetele, kelle e-posti aadress kasutab tööjaama poliitikaga hõlmatud kinnitatud domeeni. Teistest domeenidest kutsutud liikmed võivad endiselt kasutada muud lubatud sisselogimisviisi. Kui kõik liikmed peavad kasutama ettevõtte SSO-d, küsige kliendihaldurilt, millised juhtelemendid on saadaval. Valiku Luba väliste domeenide kutsed väljalülitamine piirab uusi kutseid, kuid ei eemalda olemasolevaid külalisi ega juba saadetud kutseid.
ChatGPT poliitika muutmine valikule Nõutav või Väljas võib mõjutatud kasutajad välja logida. Enne ulatusliku poliitika rakendamist vaadake üle tööjaama erandid ja teavitage muudatusest.
Testige ühendust ja rakendage õige poliitika

Valige Testi ühekordset sisselogimist või seadistusprotsessis kuvatav samaväärne testimistoiming.
Autentige end soovitud identiteedipakkujaga privaatses brauseriaknas.
Veenduge, et kasutaja jõuaks õigesse ChatGPT tööjaama, API organisatsiooni või reklaamikontole.
Kontrollige nõutavat kutset, liikmesust või kontorolli.
Vaadake üle asjakohane toote või tööjaama sisselogimispoliitika.
Muutke poliitika olekuks Nõutav alles pärast edukat testimist ja administraatori heakskiidetud taastamiskava loomist.
Sisselogimis- või juurdepääsuprobleemide lahendamine
Kui keegi ei saa sisse logida, kontrollige kinnitatud domeeni, identiteedipakkuja määrangut, e-posti nõuet, X.509 serti, tooteliikmesust ja asjakohast toote sisselogimispoliitikat. Edukas rentnikku sisselogimine ei taga juurdepääsu kindlale tööjaamale, API organisatsioonile ega reklaamikontole.
Tootepõhiseid vigu ja taastamistoiminguid vt artiklist SSO, tööjaamale juurdepääsu ja domeeni kinnitamise tõrkeotsing. Kui administraatorijuurdepääsu ei õnnestu taastada, võtke ühendust OpenAI kasutajatoega.
