OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

عیب‌یابی احراز هویت

مشکلات رایجِ تأیید دامنه، سیستم تک نشانه ای (SSO)، SCIM، دسترسی به فضای کاری و خطاهای ورود را برطرف کنید.

به‌روزرسانی: 11 days ago

مرور کلی

از این راهنما برای رفع مشکلات رایج احراز هویت در ChatGPT و API Platform استفاده کنید. این راهنما تأیید دامنه، System for Cross-domain Identity Management (SCIM)، سیستم تک نشانه ای (SSO)، پیکربندی ارائه‌دهنده هویت (IdP) و خطاهای ورود را پوشش می‌دهد.

اگر احراز هویت قبلاً کار می‌کرده و مشکل اخیراً شروع شده است، پیش از تغییر پیکربندی خود، OpenAI Status را برای رخداد فعال بررسی کنید.

از مشکل یا پیام خطایی شروع کنید که با آنچه می‌بینید مطابقت دارد. اگر لازم شد با پشتیبانی OpenAI تماس بگیرید، پیام خطای دقیق را در دسترس داشته باشید.

تأیید دامنه

تأیید دامنه ثابت می‌کند که سازمان شما کنترل یک دامنه را در اختیار دارد. برای دستورالعمل‌های راه‌اندازی، به تأیید دامنه مراجعه کنید.

استفاده از یک دامنه در چند سازمان OpenAI

یک دامنه فقط در یک OpenAI Admin Portal قابل تأیید است. اگر لازم است همان دامنه را با سازمان یا فضای کاری‌ای استفاده کنید که در آن Admin Portal نیست، با پشتیبانی OpenAI تماس بگیرید.

تأیید یک دامنه اصلی و زیردامنه‌های آن

تأیید دامنه اصلی، زیردامنه‌های آن را تأیید نمی‌کند. هر زیردامنه را جداگانه تأیید کنید.

تأیید دامنه وقتی رکوردهای TXT مجاز نیستند

OpenAI باید بتواند رکورد TXT لازم را از طریق جست‌وجوی DNS عمومی بخواند. اگر سیاست امنیتی سازمان شما مانع افزودن رکورد می‌شود، با تیم حساب OpenAI خود تماس بگیرید تا بررسی شود آیا تأیید دستی برای وضعیت شما در دسترس است یا نه.

رفع تلاش منقضی‌شده برای تأیید دامنه

تأیید دامنه تکمیل‌شده منقضی نمی‌شود. وضعیت Expired یعنی دوره ۷روزه راه‌اندازی پیش از تکمیل تأیید به پایان رسیده است. تأیید دامنه را دوباره شروع کنید، رکورد TXT لازم را اضافه کنید و بررسی تأیید را ظرف ۷ روز کامل کنید.

منابع SCIM

از مقاله‌ای استفاده کنید که با محصول تحت مدیریت شما مطابقت دارد:

پیکربندی سیستم تک نشانه ای (SSO) و ارائه‌دهنده هویت

برای توضیح اینکه تنظیمات احراز هویت چگونه بین ChatGPT و API Platform به اشتراک گذاشته می‌شود، به مرور کلی سیستم تک نشانه ای (SSO) مراجعه کنید. برای دستورالعمل‌های کامل راه‌اندازی، به پیکربندی سیستم تک نشانه ای (SSO) مراجعه کنید.

دسترسی به تنظیمات سیستم تک نشانه ای (SSO) برای ChatGPT و API Platform

برای مدیریت سیستم تک نشانه ای (SSO) برای فضاهای کاری ChatGPT و سازمان‌های API Platform، از OpenAI Identity در Global Admin Console استفاده کنید. اگر فضای کاری یا سازمان مورد انتظار فهرست نشده است، با پشتیبانی OpenAI تماس بگیرید تا تأیید شود به Admin Portal متصل است و شما دسترسی مدیریتی لازم را دارید.

دسترسی به صفحه Identity در API Platform

صفحه Identity برای مدیران API Platform در سازمان‌های Enterprise Platform با طرح صورت‌حساب Custom یا Unlimited در دسترس است. طرح صورت‌حساب سازمان خود را تأیید کنید. اگر صفحه همچنان در دسترس نیست، با تیم حساب OpenAI خود تماس بگیرید.

پیکربندی ارائه‌دهندگان هویت

یک شناسه سازمان واحد از یک پیکربندی IdP پشتیبانی می‌کند. یک فضای کاری ChatGPT و سازمان متناظر آن در API Platform، شناسه سازمان و پیکربندی IdP یکسانی را به اشتراک می‌گذارند.

درک Enforce SSO برای ChatGPT

Enforce SSO زمانی اعمال می‌شود که همه موارد زیر برقرار باشند:

  • کاربر به فضای کاری ChatGPT دسترسی دارد که در آن سیستم تک نشانه ای (SSO) اجباری شده است.

  • ایمیل ورود کاربر با یک دامنه تأییدشده مطابقت دارد.

  • فضای کاری برای آن دامنه به سیستم تک نشانه ای (SSO) نیاز دارد.

کاربرانی که دامنه ایمیلشان تأیید نشده است می‌توانند همچنان از روش‌های ورود غیر سیستم تک نشانه ای (SSO)، مانند گذرواژه یا ورود اجتماعی، استفاده کنند. این کار دسترسی مهمان را بدون نیاز به استفاده دامنه مهمان از پیکربندی سیستم تک نشانه ای (SSO) شما ممکن می‌کند.

سیستم تک نشانه ای (SSO) در API Platform مبتنی بر دامنه است. برای اطلاعات بیشتر درباره رفتار اختصاصی هر محصول، به مرور کلی سیستم تک نشانه ای (SSO) مراجعه کنید.

مشکلات ورود و فضای کاری

ایمیل بازنشانی گذرواژه نمی‌رسد

اگر حساب با سیستم تک نشانه ای (SSO) یا روش ورود اجتماعی مانند Google، Microsoft یا Apple ایجاد شده باشد، گذرواژه OpenAI برای بازنشانی ندارد. با روش اصلی وارد شوید. در صورت لزوم، اعتبارنامه‌های خود را از طریق ارائه‌دهنده هویتتان بازنشانی کنید.

اگر حساب با نشانی ایمیل و گذرواژه ایجاد شده است:

  1. تأیید کنید نشانی ایمیل مرتبط با حساب را وارد کرده‌اید.

  2. پوشه هرزنامه یا ایمیل ناخواسته را بررسی کنید.

  3. یک ایمیل دیگر برای بازنشانی گذرواژه درخواست کنید.

برای اطلاعات بیشتر، به آیا می‌توانم روش ورود به حسابم (روش احراز هویت) را تغییر دهم؟ مراجعه کنید.

یک فضای کاری در جابه‌جاکننده فضای کاری نمایش داده نمی‌شود

از ChatGPT خارج شوید، سپس دوباره وارد شوید. اگر فضای کاریِ غایب به سیستم تک نشانه ای (SSO) نیاز دارد، از گزینه ورود سیستم تک نشانه ای (SSO) آن استفاده کنید. اگر به سیستم تک نشانه ای (SSO) نیاز ندارد، از همان روش غیر سیستم تک نشانه ای (SSO) استفاده کنید که معمولاً برای حساب به کار می‌برید.

نام کاربر نمایش داده نمی‌شود یا نادرست است

اگر از کاربران جدید خواسته می‌شود نام و تاریخ تولدشان را وارد کنند، یا نشانی ایمیلشان به‌عنوان نام نمایشی ظاهر می‌شود، ممکن است OpenAI ویژگی‌های معتبر نام را در پاسخ SAML دریافت نکند.

نگاشت ویژگی‌های IdP را بازبینی کنید و تأیید کنید که:

  • پاسخ شامل ویژگی‌های معتبر نام و نام خانوادگی است.

  • پاسخ و assertion مربوط به SAML رمزگذاری نشده‌اند.

رفع پیام‌های خطای مشخص

ایمیلِ واردشده در فضای کاری ChatGPT نیست

ارائه‌دهنده هویت شما را با {email} وارد کرد، اما این ایمیل به فضای کاری ChatGPT شما افزوده نشده است.

پیکربندی سیستم تک نشانه ای (SSO) حسابی را برگردانده است که عضو فضای کاری ChatGPT نیست.

  • اگر نشانی ایمیل درست است، از مدیر فضای کاری بخواهید آن را به فضای کاری دعوت کند.

  • اگر نشانی ایمیل نادرست است، از مدیر IT خود بخواهید نگاشت ایمیل را در IdP اصلاح کند.

  • اگر ایمیل درست باید به یک حساب OpenAI موجود مرتبط شود، برای راهنمایی مخصوص حساب با پشتیبانی OpenAI تماس بگیرید.

خطا: identity_provider_mismatch

شما تلاش کردید با گذرواژه به‌عنوان user@example.com وارد شوید، اما این روش احراز هویت همان روشی نیست که هنگام ثبت‌نام استفاده کرده‌اید. دوباره با همان روش احراز هویتی تلاش کنید که هنگام ثبت‌نام استفاده کرده‌اید. (error=identity_provider_mismatch)

روش ورود با روشی که در ابتدا برای حساب استفاده شده مطابقت ندارد. با روش اصلی دوباره تلاش کنید؛ مانند گذرواژه، کد موقت، Google، Microsoft، Apple یا سیستم تک نشانه ای (SSO) سازمانتان.

اگر دیگر به روش ورود اصلی دسترسی ندارید، یا برای دسترسی به فضای کاری دیگری باید از گذرواژه استفاده کنید، با پشتیبانی OpenAI تماس بگیرید.

خطا: require_sso_login

فضای کاری به سیستم تک نشانه ای (SSO) نیاز دارد، اما تلاش برای ورود با روش ورود اجتماعی یا گذرواژه انجام شده است.

  1. از ChatGPT خارج شوید.

  2. در صفحه ورود، نشانی ایمیل خود را وارد کنید.

  3. گزینه سیستم تک نشانه ای (SSO) را انتخاب کنید، سپس با IdP سازمان خود احراز هویت کنید.

خطا: هنگام دریافت اطلاعات سیستم تک نشانه ای (SSO) شما مشکلی پیش آمد

این پیام ممکن است زمانی ظاهر شود که OpenAI بررسی می‌کند آیا یک حساب به فضای کاری Enterprise تعلق دارد یا نه. ممکن است نشان دهد که VPN، پروکسی، افزونه مرورگر، فایروال یا کنترل شبکه دیگری یک درخواست احراز هویت را مسدود می‌کند.

از تیم IT خود بخواهید مسیر شبکه را بررسی کند و تأیید کند دامنه‌های لازم OpenAI مجاز هستند. برای راهنمای فعلی فهرست مجاز، به توصیه‌های شبکه برای خطاهای ChatGPT در وب و برنامه‌ها مراجعه کنید.

اگر سازمان شما از Tile URL در IdP استفاده می‌کند، آن URL را امتحان کنید تا مشخص شود آیا مسیر ورود استاندارد منشأ مشکل است یا نه.

خطا: هیچ فضای کاری قابل دسترسی وجود ندارد

این پیام ممکن است زمانی ظاهر شود که نشانی ایمیل برگردانده‌شده توسط IdP تغییر کرده، اما حساب OpenAI همچنان با پروفایل SAML قبلی مرتبط است.

از مدیر IT خود بخواهید نشانی ایمیل برگردانده‌شده توسط IdP را تأیید کند. اگر ایمیل درست است و خطا ادامه دارد، برای کمک به رفع نگاشت حساب با پشتیبانی OpenAI تماس بگیرید.

خطا: اثر انگشت نامعتبر

این پیام معمولاً نشان می‌دهد گواهی X.509 پیکربندی‌شده در OpenAI با گواهی موجود در پاسخ SAML مطابقت ندارد.

  1. بررسی کنید IdP از کدام گواهی برای امضای پاسخ SAML استفاده می‌کند.

  2. آن را با گواهی بارگذاری‌شده در صفحه Identity مقایسه کنید.

  3. در صورت نیاز، گواهی فعلی را بارگذاری کنید.

خطا: اوه! لطفاً برای دسترسی به حساب خود از سیستم تک نشانه ای (SSO) سازمانتان استفاده کنید.

این پیام زمانی ظاهر می‌شود که سیستم تک نشانه ای (SSO) اجباری است اما تلاش برای ورود با روش دیگری، مانند Google، Microsoft، Apple یا گذرواژه انجام شده است.

  1. به صفحه ورود برگردید.

  2. نشانی ایمیل خود را وارد کنید، سپس گزینه سیستم تک نشانه ای (SSO) را انتخاب کنید.

  3. اگر پس از احراز هویت IdP پیام دوباره ظاهر شد، از تیم IT خود بخواهید تأیید کند که شما در گروه دسترسی IdP برای OpenAI هستید.

خطا: اتصال فعال نیست

این پیام معمولاً یعنی Tile URL در IdP برای اتصال فعال نیست. ChatGPT و API Platform شناسه سازمان زیربنایی یکسانی را به اشتراک می‌گذارند و در هر زمان فقط یکی از دو Tile URL آن‌ها فعال است. Tile URL مربوط به ChatGPT به‌طور پیش‌فرض فعال است. اگر لازم است به Tile URL مربوط به API Platform تغییر دهید، با پشتیبانی OpenAI تماس بگیرید.

اگر این خطا فقط در برنامه موبایل ChatGPT ظاهر می‌شود، برنامه را به آخرین نسخه به‌روزرسانی کنید و دوباره تلاش کنید.

صفحه sts.windows.net پیدا نمی‌شود

این پیام ممکن است نشان‌دهنده نگاشت نادرست الگو یا URL ورود سیستم تک نشانه ای (SSO) در پیکربندی IdP باشد. هر دو تنظیم را بررسی کنید و هر URL قدیمی یا نادرست را با مقدار فعلیِ نمایش‌داده‌شده در پیکربندی سیستم تک نشانه ای (SSO) در IdP خود جایگزین کنید.

هنوز کار نمی‌کند؟

پیش از ارجاع

تأیید کنید OpenAI Status رخداد فعالی نشان نمی‌دهد، سپس جزئیات زیر را جمع‌آوری کنید:

  • پیام خطای دقیق و، در صورت امکان، یک اسکرین‌شات.

  • نشانی ایمیل حساب تحت تأثیر و روش ورود.

  • اینکه مشکل یک کاربر را تحت تأثیر قرار می‌دهد یا چند کاربر را.

  • تاریخ و زمان بروز مشکل، همراه با منطقه زمانی.

  • مرورگر، نسخه برنامه، سیستم‌عامل و دستگاه.

  • IdP و هر شناسه مرتبط فضای کاری یا سازمان.

  • اینکه مشکل از طریق ورود مستقیم، Tile URL یا هر دو رخ می‌دهد.

  • مراحل عیب‌یابی‌ای که قبلاً انجام شده است.

گذرواژه‌ها، کدهای یک‌بارمصرف، کلیدهای خصوصی یا سایر اسرار احراز هویت را به اشتراک نگذارید.

تماس با پشتیبانی OpenAI

برای تماس با پشتیبانی OpenAI، حباب چت پایین help.openai.com را باز کنید. برای راهنمایی درباره ارسال درخواست، به چگونه می‌توانم با پشتیبانی تماس بگیرم؟ مراجعه کنید.

آیا این مقاله مفید بود؟