نمای کلی
اگر کاربری پس از دعوت شدن به فضای کاری ChatGPT نتواند با سیستم تک نشانه ای (SSO) وارد شود، ممکن است علت مشکل ناهماهنگی بین نشانی ایمیلی باشد که برای فضای کاری دعوت شده و نشانی ایمیلی که ارائهدهنده هویت شما برمیگرداند.
این مشکل ممکن است با خطایی مانند مورد زیر نمایش داده شود:
"SSO mismatch user creation"
یا:
"sso_mismatch_user_creation"
برای اینکه ورود با سیستم تک نشانه ای (SSO) کار کند، باید همه شرایط زیر برقرار باشند:
ارائهدهنده هویت کاربر باید نشانی ایمیلی برگرداند که با هویت موردنظر کاربر در فضای کاری ChatGPT مطابقت داشته باشد.
دامنه ایمیل باید در «کنسول مدیر کل» شما تأیید شده و برای فضای کاری در دسترس باشد.
فضای کاری باید یک اتصال فعال سیستم تک نشانه ای (SSO) داشته باشد که کاربر از طریق آن وارد میشود. اگر دامنه تأیید شده باشد اما به اتصال دیگری از سیستم تک نشانه ای (SSO) نگاشت شده باشد، کاربر همچنان ممکن است خطای ناهماهنگی SSO را ببیند.
مراحل رفع مشکل
مراحل زیر به شما کمک میکند بررسی کنید آیا بین دعوتنامه، ادعای ایمیل SSO و دامنه تأییدشده ناهماهنگی وجود دارد یا نه.
نشانی ایمیل استفادهشده برای دعوت به فضای کاری را تأیید کنید: مطمئن شوید کاربر با همان نشانی ایمیلی دعوت شده است که انتظار میرود برای ChatGPT استفاده کند.
نشانی ایمیلی را که ارائهدهنده هویت شما برمیگرداند تأیید کنید: پیکربندی SAML/OIDC خود را بررسی کنید و تأیید کنید کدام فیلد نشانی ایمیل هنگام SSO به ChatGPT ارسال میشود. برای SAML، ویژگیهای مرتبط با ایمیل را بررسی کنید، زیرا ایمیل کلیدی است که ChatGPT برای نگاشت کاربرِ در حال ورود به دعوتنامه یا حساب در ChatGPT استفاده میکند. این مقادیر باید همواره همان ایمیل کاربر را شناسایی کنند.
*برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائهدهنده هویت شما user@subsidiary.com را برگرداند، ما این را بهعنوان ورود برای user@subsidiary.com در نظر میگیریم و خطا نمایش داده میشود.
*در اینجا ۲ گزینه دارید:
تأیید کنید دامنه کاربر در Global Admin Console تأیید شده و به فضای کاریای که کاربر به آن دعوت شده نگاشت شده است: اگر ارائهدهنده هویت شما نشانی ایمیلی از دامنهای متفاوت برگرداند، آن دامنه باید در Global Admin Console شما تأیید شده و برای فضای کاریای که کاربر میخواهد به آن دسترسی پیدا کند در دسترس باشد.
برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائهدهنده هویت شما user@subsidiary.com را برگرداند، آنگاه subsidiary.com نیز باید تأیید و بهدرستی نگاشت شده باشد تا کاربر بتواند با استفاده از آن هویت از طریق SSO وارد شود.
سریعترین راهحل موقت: اگر SSO برای فضای کاری شما اختیاری است، از کاربر بخواهید دعوتنامه را بهجای SSO با نام کاربری و گذرواژه بپذیرد تا سریع از انسداد خارج شود. این کار به شما کمی زمان میدهد تا مشکل ورود SSO را عیبیابی کنید و کاربر بتواند از قبل از حساب ChatGPT خود استفاده کند.
