مرور کلی
از این راهنما برای رفع مشکلات رایج احراز هویت در ChatGPT و API Platform استفاده کنید. این راهنما تأیید دامنه، System for Cross-domain Identity Management (SCIM)، سیستم تک نشانه ای (SSO)، پیکربندی ارائهدهنده هویت (IdP) و خطاهای ورود را پوشش میدهد.
اگر احراز هویت قبلاً کار میکرده و مشکل اخیراً شروع شده است، پیش از تغییر پیکربندی خود، OpenAI Status را برای رخداد فعال بررسی کنید.
از مشکل یا پیام خطایی شروع کنید که با آنچه میبینید مطابقت دارد. اگر لازم شد با پشتیبانی OpenAI تماس بگیرید، پیام خطای دقیق را در دسترس داشته باشید.
تأیید دامنه
تأیید دامنه ثابت میکند که سازمان شما کنترل یک دامنه را در اختیار دارد. برای دستورالعملهای راهاندازی، به تأیید دامنه مراجعه کنید.
استفاده از یک دامنه در چند سازمان OpenAI
یک دامنه فقط در یک OpenAI Admin Portal قابل تأیید است. اگر لازم است همان دامنه را با سازمان یا فضای کاریای استفاده کنید که در آن Admin Portal نیست، با پشتیبانی OpenAI تماس بگیرید.
تأیید یک دامنه اصلی و زیردامنههای آن
تأیید دامنه اصلی، زیردامنههای آن را تأیید نمیکند. هر زیردامنه را جداگانه تأیید کنید.
تأیید دامنه وقتی رکوردهای TXT مجاز نیستند
OpenAI باید بتواند رکورد TXT لازم را از طریق جستوجوی DNS عمومی بخواند. اگر سیاست امنیتی سازمان شما مانع افزودن رکورد میشود، با تیم حساب OpenAI خود تماس بگیرید تا بررسی شود آیا تأیید دستی برای وضعیت شما در دسترس است یا نه.
رفع تلاش منقضیشده برای تأیید دامنه
تأیید دامنه تکمیلشده منقضی نمیشود. وضعیت Expired یعنی دوره ۷روزه راهاندازی پیش از تکمیل تأیید به پایان رسیده است. تأیید دامنه را دوباره شروع کنید، رکورد TXT لازم را اضافه کنید و بررسی تأیید را ظرف ۷ روز کامل کنید.
منابع SCIM
از مقالهای استفاده کنید که با محصول تحت مدیریت شما مطابقت دارد:
برای راهنمای راهاندازی و provisioning در ChatGPT، به پرسشهای متداول یکپارچهسازی OpenAI ChatGPT SCIM مراجعه کنید.
برای پرسشها و عیبیابی SCIM در چند محصول، به پرسشهای متداول یکپارچهسازی SCIM مراجعه کنید.
پیکربندی سیستم تک نشانه ای (SSO) و ارائهدهنده هویت
برای توضیح اینکه تنظیمات احراز هویت چگونه بین ChatGPT و API Platform به اشتراک گذاشته میشود، به مرور کلی سیستم تک نشانه ای (SSO) مراجعه کنید. برای دستورالعملهای کامل راهاندازی، به پیکربندی سیستم تک نشانه ای (SSO) مراجعه کنید.
دسترسی به تنظیمات سیستم تک نشانه ای (SSO) برای ChatGPT و API Platform
برای مدیریت سیستم تک نشانه ای (SSO) برای فضاهای کاری ChatGPT و سازمانهای API Platform، از OpenAI Identity در Global Admin Console استفاده کنید. اگر فضای کاری یا سازمان مورد انتظار فهرست نشده است، با پشتیبانی OpenAI تماس بگیرید تا تأیید شود به Admin Portal متصل است و شما دسترسی مدیریتی لازم را دارید.
دسترسی به صفحه Identity در API Platform
صفحه Identity برای مدیران API Platform در سازمانهای Enterprise Platform با طرح صورتحساب Custom یا Unlimited در دسترس است. طرح صورتحساب سازمان خود را تأیید کنید. اگر صفحه همچنان در دسترس نیست، با تیم حساب OpenAI خود تماس بگیرید.
پیکربندی ارائهدهندگان هویت
یک شناسه سازمان واحد از یک پیکربندی IdP پشتیبانی میکند. یک فضای کاری ChatGPT و سازمان متناظر آن در API Platform، شناسه سازمان و پیکربندی IdP یکسانی را به اشتراک میگذارند.
درک Enforce SSO برای ChatGPT
Enforce SSO زمانی اعمال میشود که همه موارد زیر برقرار باشند:
کاربر به فضای کاری ChatGPT دسترسی دارد که در آن سیستم تک نشانه ای (SSO) اجباری شده است.
ایمیل ورود کاربر با یک دامنه تأییدشده مطابقت دارد.
فضای کاری برای آن دامنه به سیستم تک نشانه ای (SSO) نیاز دارد.
کاربرانی که دامنه ایمیلشان تأیید نشده است میتوانند همچنان از روشهای ورود غیر سیستم تک نشانه ای (SSO)، مانند گذرواژه یا ورود اجتماعی، استفاده کنند. این کار دسترسی مهمان را بدون نیاز به استفاده دامنه مهمان از پیکربندی سیستم تک نشانه ای (SSO) شما ممکن میکند.
سیستم تک نشانه ای (SSO) در API Platform مبتنی بر دامنه است. برای اطلاعات بیشتر درباره رفتار اختصاصی هر محصول، به مرور کلی سیستم تک نشانه ای (SSO) مراجعه کنید.
مشکلات ورود و فضای کاری
ایمیل بازنشانی گذرواژه نمیرسد
اگر حساب با سیستم تک نشانه ای (SSO) یا روش ورود اجتماعی مانند Google، Microsoft یا Apple ایجاد شده باشد، گذرواژه OpenAI برای بازنشانی ندارد. با روش اصلی وارد شوید. در صورت لزوم، اعتبارنامههای خود را از طریق ارائهدهنده هویتتان بازنشانی کنید.
اگر حساب با نشانی ایمیل و گذرواژه ایجاد شده است:
تأیید کنید نشانی ایمیل مرتبط با حساب را وارد کردهاید.
پوشه هرزنامه یا ایمیل ناخواسته را بررسی کنید.
یک ایمیل دیگر برای بازنشانی گذرواژه درخواست کنید.
برای اطلاعات بیشتر، به آیا میتوانم روش ورود به حسابم (روش احراز هویت) را تغییر دهم؟ مراجعه کنید.
یک فضای کاری در جابهجاکننده فضای کاری نمایش داده نمیشود
از ChatGPT خارج شوید، سپس دوباره وارد شوید. اگر فضای کاریِ غایب به سیستم تک نشانه ای (SSO) نیاز دارد، از گزینه ورود سیستم تک نشانه ای (SSO) آن استفاده کنید. اگر به سیستم تک نشانه ای (SSO) نیاز ندارد، از همان روش غیر سیستم تک نشانه ای (SSO) استفاده کنید که معمولاً برای حساب به کار میبرید.
نام کاربر نمایش داده نمیشود یا نادرست است
اگر از کاربران جدید خواسته میشود نام و تاریخ تولدشان را وارد کنند، یا نشانی ایمیلشان بهعنوان نام نمایشی ظاهر میشود، ممکن است OpenAI ویژگیهای معتبر نام را در پاسخ SAML دریافت نکند.
نگاشت ویژگیهای IdP را بازبینی کنید و تأیید کنید که:
پاسخ شامل ویژگیهای معتبر نام و نام خانوادگی است.
پاسخ و assertion مربوط به SAML رمزگذاری نشدهاند.
رفع پیامهای خطای مشخص
ایمیلِ واردشده در فضای کاری ChatGPT نیست
ارائهدهنده هویت شما را با {email} وارد کرد، اما این ایمیل به فضای کاری ChatGPT شما افزوده نشده است.
پیکربندی سیستم تک نشانه ای (SSO) حسابی را برگردانده است که عضو فضای کاری ChatGPT نیست.
اگر نشانی ایمیل درست است، از مدیر فضای کاری بخواهید آن را به فضای کاری دعوت کند.
اگر نشانی ایمیل نادرست است، از مدیر IT خود بخواهید نگاشت ایمیل را در IdP اصلاح کند.
اگر ایمیل درست باید به یک حساب OpenAI موجود مرتبط شود، برای راهنمایی مخصوص حساب با پشتیبانی OpenAI تماس بگیرید.
خطا: identity_provider_mismatch
شما تلاش کردید با گذرواژه بهعنوان user@example.com وارد شوید، اما این روش احراز هویت همان روشی نیست که هنگام ثبتنام استفاده کردهاید. دوباره با همان روش احراز هویتی تلاش کنید که هنگام ثبتنام استفاده کردهاید. (error=identity_provider_mismatch)
روش ورود با روشی که در ابتدا برای حساب استفاده شده مطابقت ندارد. با روش اصلی دوباره تلاش کنید؛ مانند گذرواژه، کد موقت، Google، Microsoft، Apple یا سیستم تک نشانه ای (SSO) سازمانتان.
اگر دیگر به روش ورود اصلی دسترسی ندارید، یا برای دسترسی به فضای کاری دیگری باید از گذرواژه استفاده کنید، با پشتیبانی OpenAI تماس بگیرید.
خطا: require_sso_login
فضای کاری به سیستم تک نشانه ای (SSO) نیاز دارد، اما تلاش برای ورود با روش ورود اجتماعی یا گذرواژه انجام شده است.
از ChatGPT خارج شوید.
در صفحه ورود، نشانی ایمیل خود را وارد کنید.
گزینه سیستم تک نشانه ای (SSO) را انتخاب کنید، سپس با IdP سازمان خود احراز هویت کنید.
خطا: هنگام دریافت اطلاعات سیستم تک نشانه ای (SSO) شما مشکلی پیش آمد
این پیام ممکن است زمانی ظاهر شود که OpenAI بررسی میکند آیا یک حساب به فضای کاری Enterprise تعلق دارد یا نه. ممکن است نشان دهد که VPN، پروکسی، افزونه مرورگر، فایروال یا کنترل شبکه دیگری یک درخواست احراز هویت را مسدود میکند.
از تیم IT خود بخواهید مسیر شبکه را بررسی کند و تأیید کند دامنههای لازم OpenAI مجاز هستند. برای راهنمای فعلی فهرست مجاز، به توصیههای شبکه برای خطاهای ChatGPT در وب و برنامهها مراجعه کنید.
اگر سازمان شما از Tile URL در IdP استفاده میکند، آن URL را امتحان کنید تا مشخص شود آیا مسیر ورود استاندارد منشأ مشکل است یا نه.
خطا: هیچ فضای کاری قابل دسترسی وجود ندارد
این پیام ممکن است زمانی ظاهر شود که نشانی ایمیل برگرداندهشده توسط IdP تغییر کرده، اما حساب OpenAI همچنان با پروفایل SAML قبلی مرتبط است.
از مدیر IT خود بخواهید نشانی ایمیل برگرداندهشده توسط IdP را تأیید کند. اگر ایمیل درست است و خطا ادامه دارد، برای کمک به رفع نگاشت حساب با پشتیبانی OpenAI تماس بگیرید.
خطا: اثر انگشت نامعتبر
این پیام معمولاً نشان میدهد گواهی X.509 پیکربندیشده در OpenAI با گواهی موجود در پاسخ SAML مطابقت ندارد.
بررسی کنید IdP از کدام گواهی برای امضای پاسخ SAML استفاده میکند.
آن را با گواهی بارگذاریشده در صفحه Identity مقایسه کنید.
در صورت نیاز، گواهی فعلی را بارگذاری کنید.
خطا: اوه! لطفاً برای دسترسی به حساب خود از سیستم تک نشانه ای (SSO) سازمانتان استفاده کنید.
این پیام زمانی ظاهر میشود که سیستم تک نشانه ای (SSO) اجباری است اما تلاش برای ورود با روش دیگری، مانند Google، Microsoft، Apple یا گذرواژه انجام شده است.
به صفحه ورود برگردید.
نشانی ایمیل خود را وارد کنید، سپس گزینه سیستم تک نشانه ای (SSO) را انتخاب کنید.
اگر پس از احراز هویت IdP پیام دوباره ظاهر شد، از تیم IT خود بخواهید تأیید کند که شما در گروه دسترسی IdP برای OpenAI هستید.
خطا: اتصال فعال نیست
این پیام معمولاً یعنی Tile URL در IdP برای اتصال فعال نیست. ChatGPT و API Platform شناسه سازمان زیربنایی یکسانی را به اشتراک میگذارند و در هر زمان فقط یکی از دو Tile URL آنها فعال است. Tile URL مربوط به ChatGPT بهطور پیشفرض فعال است. اگر لازم است به Tile URL مربوط به API Platform تغییر دهید، با پشتیبانی OpenAI تماس بگیرید.
اگر این خطا فقط در برنامه موبایل ChatGPT ظاهر میشود، برنامه را به آخرین نسخه بهروزرسانی کنید و دوباره تلاش کنید.
صفحه sts.windows.net پیدا نمیشود
این پیام ممکن است نشاندهنده نگاشت نادرست الگو یا URL ورود سیستم تک نشانه ای (SSO) در پیکربندی IdP باشد. هر دو تنظیم را بررسی کنید و هر URL قدیمی یا نادرست را با مقدار فعلیِ نمایشدادهشده در پیکربندی سیستم تک نشانه ای (SSO) در IdP خود جایگزین کنید.
هنوز کار نمیکند؟
پیش از ارجاع
تأیید کنید OpenAI Status رخداد فعالی نشان نمیدهد، سپس جزئیات زیر را جمعآوری کنید:
پیام خطای دقیق و، در صورت امکان، یک اسکرینشات.
نشانی ایمیل حساب تحت تأثیر و روش ورود.
اینکه مشکل یک کاربر را تحت تأثیر قرار میدهد یا چند کاربر را.
تاریخ و زمان بروز مشکل، همراه با منطقه زمانی.
مرورگر، نسخه برنامه، سیستمعامل و دستگاه.
IdP و هر شناسه مرتبط فضای کاری یا سازمان.
اینکه مشکل از طریق ورود مستقیم، Tile URL یا هر دو رخ میدهد.
مراحل عیبیابیای که قبلاً انجام شده است.
گذرواژهها، کدهای یکبارمصرف، کلیدهای خصوصی یا سایر اسرار احراز هویت را به اشتراک نگذارید.
تماس با پشتیبانی OpenAI
برای تماس با پشتیبانی OpenAI، حباب چت پایین help.openai.com را باز کنید. برای راهنمایی درباره ارسال درخواست، به چگونه میتوانم با پشتیبانی تماس بگیرم؟ مراجعه کنید.
