برای راهنمای گامبهگام تنظیم SSO برای فضای کاری ChatGPT Business خود، لطفاً به این مقاله مراجعه کنید: پیکربندی SSO برای ChatGPT.
توجه: از 29 اوت 2025، نام ChatGPT Team را به ChatGPT Business تغییر دادهایم. برای اطلاعات بیشتر و پرسشهای مربوط به تغییر نام، لطفاً به این مقاله مراجعه کنید: پرسشهای متداول تغییر نام ChatGPT Business
کلی
همه تفاوتهای عملکردی بین SSO در طرح Enterprise/Edu و طرح Business چیست؟
بهجز اینکه SSO در Business سلفسرویس است، تفاوتهای عملکردی عبارتاند از:
در طرح Business همگامسازی SCIM / گروه AD وجود ندارد، بنابراین همه تأمین و حذف تأمین کاربران دستی است.
دامنه اثر: SSO در Business فقط ChatGPT را در بر میگیرد؛ به platform.openai.com منتقل نمیشود. این با SSO در Enterprise/Edu متفاوت است؛ جایی که SSO میتواند بهصورت اختیاری هم ChatGPT و هم Platform را پوشش دهد.
مهاجرت حساب: Enterprise/Edu کاربران روی یک دامنه تأییدشده را مجبور میکند حسابهای مصرفکننده منطبق را مهاجرت دهند یا حذف کنند؛ کاربران در طرح ChatGPT Business میتوانند در سطح کاربر فردی مهاجرت حساب انجام دهند، اما مدیران فضای کاری طرح Business نمیتوانند آن را اجباری کنند.
ChatGPT Business از کدام پروتکلهای SSO پشتیبانی میکند؟
SAML و OIDC.
IdP / SSO / SP به چه معناست؟
ارائهدهنده هویت (IdP): به سرویسی اشاره دارد که برای مدیریت هویت دیجیتال استفاده میکنید.
سیستم تکنشانهای (SSO): یک ورود متمرکز مدیریتشده توسط IdP به کاربر امکان میدهد بدون وارد کردن دوباره اعتبارنامهها به همه برنامههای پیوندشده دسترسی داشته باشد.
ارائهدهنده سرویس (SP) – ChatGPT: برنامهای (یعنی ChatGPT) که به توکن IdP اعتماد میکند و به کاربر دسترسی میدهد.
برای جزئیات، مرور کلی SSO ما را ببینید.
SSO را برای فضای کاری Business خود کجا راهاندازی کنم؟
در تنظیمات فضای کاری ChatGPT Business خود در https://chatgpt.com/admin/identity، در زبانه Identify & Provisioning باشید؛ در آنجا میتوانید موارد زیر را برای فضای کاری خود راهاندازی کنید:
چگونه Directory Sync را برای تأمین/حذف تأمین SCIM برای فضای کاری طرح Business خود راهاندازی کنم؟
اگر به Directory Sync (SCIM) نیاز دارید، به ChatGPT Enterprise ارتقا دهید.
آیا پیش از روشن کردن SSO باید دامنهای را تأیید کنم؟
بله. تأیید دامنه ثابت میکند که شما مالک فضای نام ایمیلی هستید که قصد دارید با ارائهدهنده هویت (IdP) خود فدره کنید. راهاندازی SSO تا زمانی که دستکم یک دامنه تأیید نشده باشد غیرفعال است.
آیا تأیید دامنه هزینه اضافی دارد؟
خیر، هزینه اضافی ندارد. تأیید دامنه در هر اشتراک ChatGPT Business گنجانده شده است.
چرا وقتی میخواهم SSO را فعال کنم پیام «دامنه قبلاً توسط فضای کاری دیگری تأیید شده است» را دریافت میکنم؟
وقتی دامنه قبلاً متعلق به یک فضای کاری Enterprise (یا Business دیگر یا نمونه SSO دیگری در API Platform) باشد، راهنمای Business خطا میدهد.
تیم IT شرکت شما میتواند از طریق فرم تماس با فروش ما با تیم فروش OpenAI تماس بگیرد تا درباره ادغام فضای کاری گفتوگو کند. ببینید: نحوه تماس با تیم فروش OpenAI.
آیا میتوانم پیمانکاران یا همکاران خارجی را که در IdP من وجود ندارند دعوت کنم؟
بله، میتوانید دعوت از دامنههای خارجی را مجاز کنید تا این کاربران و همکاران خارجی را به فضای کاری ChatGPT Business خود دعوت کنید.
اگر بعداً این فضای کاری Business را به ChatGPT Enterprise ارتقا دهم، چه اتفاقی برای تنظیمات SSO من میافتد؟
برای ارتقا به Enterprise، از طریق فرم تماس با فروش ما با تیم فروش OpenAI تماس بگیرید. ببینید: نحوه تماس با تیم فروش OpenAI.
اگر همه از طریق SSO احراز هویت کنند و اتصال از کار بیفتد چه میشود—چگونه دوباره دسترسی پیدا کنیم؟
در این حالت دو گزینه وجود دارد:
مدیر فضای کاری Business برای دریافت کمک در غیرفعال کردن SSO با تیم پشتیبانی ما تماس میگیرد. مدیر باید یک روش گذرواژه/اجتماعی برای ورود داشته باشد.
اگر دامنههای خارجی را مجاز کنید، میتوانید یک حساب مدیر درِ پشتی با دامنه خارجی پیادهسازی کنید تا الزام SSO برای آن حساب اعمال نشود. سپس اگر قفل شدید، برای ورود از این کاربر استفاده کنید؛ کاربری که باید با گذرواژه/اجتماعی احراز هویت کند.
آیا میتوانم ورود با SSO و گذرواژه را با هم استفاده کنم؟
بله. اگر فضای کاری Business شما فقط برای ChatGPT از SSO استفاده میکند، کاربرانی که باید به Platform یا Intercom هم دسترسی داشته باشند میتوانند بهسادگی روی فراموشی گذرواژه کلیک کنند تا یک گذرواژه معمولی تنظیم کنند و در آنجا با ایمیل/گذرواژه وارد شوند.
کدام ارائهدهندگان هویت (IdPها) پشتیبانی میشوند؟
ADP OpenID Connect، Auth0 SAML، CAS SAML، ClassLink SAML، Cloudflare SAML، CyberArk SAML، Duo SAML، Entra ID (Azure AD)، Google SAML، JumpCloud SAML، Keycloak SAML، LastPass SAML، Login.gov OpenID Connect، Microsoft AD FS، miniOrange SAML، NetIQ SAML، Okta، OneLogin، Oracle، PingFederate، PingOne، Rippling، Salesforce، Shibboleth Generic SAML، Shibboleth، SimpleSAMLphp SAML، VMware Workspace One.
«Custom SAML» و «Custom OIDC» نیز هر دو برای انتخاب در راهنما در دسترس هستند.
آیا طرح ChatGPT Business اجازه میدهد هر فضای کاری بیش از یک دامنه ایمیل تأییدشده داشته باشد؟
بله.
آیا فضای کاری طرح ChatGPT Business که هنوز در دوره آزمایشی رایگان است میتواند SSO را فعال کند، یا فعالسازی تا زمان ثبت پرداخت مسدود است؟
در حال حاضر برای طرح ChatGPT Business روند دوره آزمایشی رایگان وجود ندارد. فضاهای کاری جدید باید خرید تبلیغاتی راهاندازی ۱ دلاری را با ثبت پرداخت تکمیل کنند تا بتوانند SSO را فعال کنند.
آیا SSO کاملاً در قیمت ۳۰ دلار بهازای هر کاربر در ماه برای طرح ChatGPT Business گنجانده شده است، یا هزینه پنهانی (مثلاً هزینه بهازای هر اتصال) وجود دارد که باید اعلام کنیم؟
بله، برای SSO در Business فراتر از قیمت پایه صندلی در خود طرح Business هیچ هزینه جداگانهای وجود ندارد. SSO بدون هزینه اضافی در دسترس است.
با گواهیهای در حال انقضا چگونه برخورد میشود؟
در حال حاضر، مسئولیت تمدید گواهیها بر عهده مدیران فضای کاری Business و تیمهای IT مربوطه آنهاست. تیم پشتیبانی OpenAI در صورت نیاز به هر اقدامی برای کمک در دسترس است، اما انتظار میرود تمدید/چرخش گواهی در IdP مشتری انجام شود.
اگر تنها مالک فضای کاری که SSO را پیکربندی کرده، پیش از واگذاری دسترسی شرکت را ترک کند، روند پیشنهادی چیست؟
روند فعلی مانع خروج میشود: تنها مالک فضای کاری باید پیش از ترک، مالکیت را به عضو دیگری منتقل کند.
اگر کاربران ابتدا با گذرواژه وارد شوند و بعداً از طریق سیستم تکنشانهای (SSO) با همان ایمیل وارد شوند، آیا مکالماتشان خودکار ادغام میشود یا حسابهای تکراری ایجاد میشود؟
اگر ادعای SSO همان نشانی ایمیل یکسان را برگرداند، ChatGPT ورود را به پروفایل موجود پیوند میدهد—سابقه مکالمات دستنخورده میماند و حساب تکراری ایجاد نمیشود. یک حساب جدید و خالی فقط زمانی ایجاد میشود که پاسخ SSO یک ایمیل متفاوت ارائه کند؛ پس از اصلاح این نگاشت، حساب اصلی کاربر با همه سوابق همچنان باقی است.
سناریوهای SSO و رفتار مورد انتظار
سازمان مالک هر دو فضای کاری Enterprise و Business روی همان دامنه تأییدشده است
وقتی راهنمای راهاندازی طرح Business دامنه را بررسی میکند، فقط میگوید دامنه «قبلاً تأیید شده است». مشخص نمیکند کدام فضای کاری (Enterprise یا غیره) مالک آن است—فقط اینکه شخص دیگری قبلاً تأیید را تکمیل کرده است.
دو فضای کاری جداگانه Business یک دامنه مشترک دارند
فقط یک فضای کاری Business میتواند مالک تأیید دامنه باشد.
تیم IT شرکت شما میتواند از طریق فرم تماس با فروش ما با تیم فروش OpenAI تماس بگیرد تا درباره ادغام فضای کاری گفتوگو کند. ببینید: نحوه تماس با تیم فروش OpenAI.
SSO در ChatGPT فعال است، در حالی که SSO در Platform هنوز خاموش است
SSO در ChatGPT و SSO در API Platform باید در پورتالهای مدیریتی مربوط به خودشان (ChatGPT و API) پیکربندی شوند.
فضای کاری Business در حالی که SSO روشن است تنزل مییابد یا لغو میشود
راهحل اینجاست که هر کاربر برای ورود دوباره، بهعنوان تنها گزینه، باید از فراموشی گذرواژه استفاده کند.
کاربران مدیریتشده با SCIM در Enterprise به یک فضای کاری Business میپیوندند
این سناریو هم ممکن است و هم پشتیبانی میشود. SCIM دعوت اولیه را برای سازمان/فضای کاری پیکربندیشده تأمین میکند. پس از اینکه کاربر در سیستم OpenAI وجود داشته باشد، هیچ چیزی مانع دعوت شدن او به سایر فضاهای کاری Business/Enterprise نمیشود. این رفتار مورد انتظار با انتشار SSO سلفسرویس برای طرحهای Team تغییر نخواهد کرد.
شرکتهای چنددامنهای (مثلاً acme.com و acme-intl.com)
فضاهای کاری Business میتوانند بیش از یک دامنه ایمیل را تأیید کنند. هر دامنه را در همان پورتال اضافه کنید و برای هر دامنهای که قصد دارید با SSO استفاده کنید، تأیید را کامل کنید.
دامنه قبلاً در Platform تأیید شده، اما در ChatGPT تأیید نشده است
تیم IT شرکت شما میتواند از طریق فرم تماس با فروش ما با تیم فروش OpenAI تماس بگیرد تا درباره ادغام فضای کاری گفتوگو کند. ببینید: نحوه تماس با تیم فروش OpenAI.
مدیر پیش از تکمیل تأیید دامنه خارج میشود
اطمینان حاصل کنید که مدیر/مالک دیگری برای فضای کاری وجود دارد که بتواند تأیید دامنه را تکمیل کند.
