OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

راه‌اندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business

سیستم تک نشانه ای (SSO) را برای فضای کاری ChatGPT Business راه‌اندازی کنید، دامنه را تأیید کنید، دسترسی اعضا را مدیریت کنید و با محدودیت‌های طرح آشنا شوید.

به‌روزرسانی: 11 days ago

سیستم تک نشانه ای (SSO) به اعضا امکان می‌دهد از طریق ارائه‌دهنده هویت شما وارد فضای کاری ChatGPT Business شوند. فضاهای کاری مستقل Business همچنان از تنظیمات فعلی فضای کاری ChatGPT خود استفاده می‌کنند. اگر این تنظیمات قابل ویرایش باشند، مالک فضای کاری می‌تواند مراحل راه‌اندازی زیر را انجام دهد. اگر تنظیمات فقط خواندنی‌اند یا کنسول ابری ↗ را نشان می‌دهند، از یک مدیر سراسری بخواهید اتصال مشترک موجود را در کنسول مدیریت کند. اتصال دومی ایجاد نکنید.

برای تنظیمات هویت تحت مدیریت مستأجر، مراجعه کنید به: مدیریت مستأجر در کنسول مدیریت.

برای آشنایی کلی با حساب‌ها، مستأجرها و دسترسی به محصول، مراجعه کنید به: شروع کار با هویت و دسترسی OpenAI برای فضاهای کاری مدیریت‌شده.

پیش‌نیازها را بررسی کنید

پیش از شروع، مطمئن شوید که:

  • اشتراک ChatGPT Business شما فعال است.

  • مالک فضای کاری هستید.

  • می‌توانید دامنه ایمیلی را که اعضایتان استفاده می‌کنند تأیید کنید.

  • به ارائه‌دهنده هویتی که قصد اتصال آن را دارید دسترسی دارید.

سیستم تک نشانه ای (SSO) و تأیید دامنه در ChatGPT Business ارائه می‌شوند. Business از زبان نشانه‌گذاری تأیید امنیتی (SAML) و OpenID Connect (OIDC) پشتیبانی می‌کند.

سیستم تک نشانه ای (SSO) را برای فضای کاری Business خود راه‌اندازی کنید

  1. به‌عنوان مالک فضای کاری، وارد فضای کاری ChatGPT Business خود شوید.

  2. به تنظیمات فضای کاری > هویت و دسترسی بروید و سپس هویت و تأمین دسترسی را انتخاب کنید.

  3. پیش از ادامه، مطمئن شوید تنظیمات دامنه و سیستم تک نشانه ای (SSO) قابل ویرایش‌اند.

  4. در بخش دامنه‌های تأییدشده، دامنه ایمیلی را که اعضایتان استفاده می‌کنند اضافه و تأیید کنید.

  5. در بخش سیستم تک نشانه ای (SSO)، گزینه راه‌اندازی سیستم تک نشانه ای (SSO) را انتخاب کنید و یکی از گزینه‌های پشتیبانی‌شده SAML یا OIDC را برگزینید.

  6. برنامه ارائه‌دهنده هویت را با مقادیری که برای فضای کاری شما نمایش داده می‌شوند پیکربندی کنید.

  7. یک کاربر آزمایشی را در ارائه‌دهنده هویت خود تخصیص دهید و مطمئن شوید که می‌تواند وارد شود.

  8. اعضا را با نشانی‌های ایمیل مرتبط با حساب‌هایشان نزد ارائه‌دهنده هویت دعوت کنید.

برای اطلاعات مربوط به رکوردهای DNS، زمان‌بندی تأیید و تداخل دامنه‌ها، مراجعه کنید به: تأیید دامنه برای هویت OpenAI. در یک فضای کاری ChatGPT Business می‌توان بیش از یک دامنه ایمیل را تأیید کرد.

با دسترسی‌ها و محدودیت‌های طرح Business آشنا شوید

سیستم تک نشانه ای (SSO) شیوه ورود افراد را کنترل می‌کند؛ اما آن‌ها را به فضای کاری شما دعوت نمی‌کند و به فضای کاری دیگری در ChatGPT، سازمان API یا حساب Ads دسترسی نمی‌دهد. مالکان یا مدیران فضای کاری باید دعوت‌نامه‌ها، اعضا و ظرفیت‌های موجود را جداگانه در ChatGPT مدیریت کنند.

برای دعوت از پیمانکاران یا همکارانِ دامنه‌ای دیگر، مالک فضای کاری می‌تواند گزینه اجازه دعوت از دامنه‌های خارجی را روشن کند. سپس مالکان یا مدیران فضای کاری می‌توانند آن‌ها را دعوت کنند. این تنظیم فقط بر دعوت‌نامه‌های جدید اثر می‌گذارد.

اگر فضای کاری شما سیستم تک نشانه ای (SSO) را الزامی کرده باشد، این الزام برای دامنه‌های ایمیل مشمول خط‌مشی ورود آن اعمال می‌شود. اعضای دعوت‌شده از دامنه‌های دیگر همچنان می‌توانند از روش ورود مجاز دیگری استفاده کنند.

طرح مستقل ChatGPT Business شامل SCIM، گروه‌های همگام‌سازی‌شده یا تأمین خودکار دسترسی از دایرکتوری نیست. در صورت موجود بودن، گزینه فعال‌سازی ایجاد خودکار حساب می‌تواند اعضای واجد شرایط را پس از ورود با ایمیلِ دامنه تأییدشده اضافه کند. این تنظیم از SCIM جدا است و به سیستم تک نشانه ای (SSO) نیاز ندارد.

ایجاد خودکار حساب، عضویت حذف یا غیرفعال‌شده را دوباره فعال نمی‌کند؛ مالک یا مدیر فضای کاری باید فرد را دوباره دعوت کند. اگر یک دامنه تأییدشده به چند فضای کاری نگاشت شده باشد، ایجاد خودکار حساب ممکن است فرد را به بیش از یک فضای کاری دعوت کند. پیش از فعال‌سازی، تنظیمات هر فضای کاری را بررسی کنید.

اگر مستأجر شما فضای کاری واجد شرایط ChatGPT Enterprise نیز دارد، از یک مدیر سراسری بپرسید آیا فضای کاری Business شما در بخش دسترسی به محصول برای تخصیص‌های گروهی پشتیبانی‌شده موجود است. مدیریت اعضای فضای کاری Business را در ChatGPT ادامه دهید. برای راه‌اندازی دایرکتوری در سراسر مستأجر و تخصیص‌های گروهی پشتیبانی‌شده، مراجعه کنید به: تأمین و مدیریت SCIM.

از حساب‌های موجود و دسترسی مدیران محافظت کنید

هر فرد را با نشانی ایمیلی دعوت کنید که از قبل به حساب OpenAI او مرتبط است. ورود از طریق سیستم تک نشانه ای (SSO) با همان ایمیل، حساب و سابقه چت موجود را حفظ می‌کند. استفاده از ایمیلی متفاوت در ارائه‌دهنده هویت ممکن است حسابی جداگانه ایجاد کند یا باعث شود سابقه چت موجود ناپدیدشده به نظر برسد.

مدیران ChatGPT Business نمی‌توانند کسی را ملزم کنند که فضای کاری شخصی خود را ادغام یا حذف کند. برای اطلاعات مربوط به حساب‌ها و اشتراک‌های موجود، مراجعه کنید به: آماده‌سازی کارکنان دارای حساب ChatGPT موجود.

پیش از تغییر الزامات ورود، مطمئن شوید مالک مجاز دیگری برای فضای کاری یا روش بازیابی تأییدشده‌ای در دسترس است. پیش از خروج تنها مالک، مالکیت را منتقل کنید و گواهی‌های امضا را پیش از انقضا تمدید کنید. اگر اختلال سیستم تک نشانه ای (SSO) دسترسی همه را مسدود کرد، برای بازیابی دسترسی با پشتیبانی OpenAI تماس بگیرید.

اگر به Enterprise ارتقا می‌دهید یا اشتراک Business خود را لغو می‌کنید، پیش از تغییر دامنه‌ها یا دسترسی حساب، فرایند انتقال و روش‌های ورود موجود را با تیم حساب خود بررسی کنید.

مشکل ورود یا دامنه را برطرف کنید

اگر دامنه‌ای از قبل در فضای کاری یا مستأجر دیگری تأیید شده است، پیش از تغییر اتصال موجود با تیم فناوری اطلاعات، تیم حساب OpenAI یا پشتیبانی OpenAI تماس بگیرید.

اگر فردی نمی‌تواند وارد شود، ایمیل دعوت، تخصیص در ارائه‌دهنده هویت، دامنه تأییدشده و عضویت او در فضای کاری را بررسی کنید.

برای خطاهای بیشتر، مراجعه کنید به: عیب‌یابی سیستم تک نشانه ای (SSO)، دسترسی به فضای کاری و تأیید دامنه.

برای هویت مشترک مستأجر، مراجعه کنید به: راه‌اندازی سیستم تک نشانه ای (SSO) برای محصولات OpenAI.

────────────────────────────────────────────────────────────

آیا این مقاله مفید بود؟