OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

رفع خطاهای ورود SSO ناشی از ناهماهنگی ایمیل یا دامنه

این مقاله راهکارهایی برای رفع خطاهای «SSO mismatch user creation» / «sso_mismatch_user_creation» هنگام پذیرش دعوت به فضای کاری ChatGPT / سازمان API ارائه می‌کند.

به‌روزرسانی: yesterday

نمای کلی

اگر کاربری پس از دعوت شدن به فضای کاری ChatGPT نتواند با سیستم تک نشانه ای (SSO) وارد شود، ممکن است علت مشکل ناهماهنگی بین نشانی ایمیلی باشد که برای فضای کاری دعوت شده و نشانی ایمیلی که ارائه‌دهنده هویت شما برمی‌گرداند.

این مشکل ممکن است با خطایی مانند مورد زیر نمایش داده شود:

"SSO mismatch user creation"

یا:

"sso_mismatch_user_creation"

برای اینکه ورود با سیستم تک نشانه ای (SSO) کار کند، باید همه شرایط زیر برقرار باشند:

  1. ارائه‌دهنده هویت کاربر باید نشانی ایمیلی برگرداند که با هویت موردنظر کاربر در فضای کاری ChatGPT مطابقت داشته باشد.

  2. دامنه ایمیل باید در «کنسول مدیر کل» شما تأیید شده و برای فضای کاری در دسترس باشد.

  3. فضای کاری باید یک اتصال فعال سیستم تک نشانه ای (SSO) داشته باشد که کاربر از طریق آن وارد می‌شود. اگر دامنه تأیید شده باشد اما به اتصال دیگری از سیستم تک نشانه ای (SSO) نگاشت شده باشد، کاربر همچنان ممکن است خطای ناهماهنگی SSO را ببیند.

مراحل رفع مشکل

مراحل زیر به شما کمک می‌کند بررسی کنید آیا میان دعوت‌نامه، ادعای ایمیل سیستم تک نشانه ای (SSO) و دامنه تأییدشده ناهماهنگی وجود دارد یا خیر.

  1. نشانی ایمیل استفاده‌شده برای دعوت به فضای کاری را تأیید کنید: مطمئن شوید کاربر با همان نشانی ایمیلی دعوت شده است که قرار است برای ChatGPT استفاده کند.

  2. نشانی ایمیل برگردانده‌شده از سوی ارائه‌دهنده هویت را تأیید کنید: پیکربندی SAML/OIDC را بررسی و مشخص کنید هنگام ورود از طریق سیستم تک نشانه ای (SSO)، کدام فیلد نشانی ایمیل به ChatGPT ارسال می‌شود. برای SAML، ویژگی‌های مرتبط با ایمیل را بررسی کنید؛ زیرا ایمیل کلیدی است که ChatGPT از آن برای تطبیق کاربرِ در حال ورود با دعوت‌نامه یا حساب او در ChatGPT استفاده می‌کند. این مقادیر باید همواره نشانی ایمیل یک کاربر واحد را مشخص کنند.

برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائه‌دهنده هویت شما user@subsidiary.com را برگرداند، این ورود را متعلق به user@subsidiary.com در نظر می‌گیریم و خطا نمایش داده می‌شود.

در اینجا دو گزینه دارید:

  1. تأیید کنید که دامنه کاربر در کنسول مدیریت سراسری تأیید و به فضای کاری‌ای متصل شده است که کاربر به آن دعوت شده: اگر ارائه‌دهنده هویت شما نشانی ایمیلی از دامنه‌ای دیگر برمی‌گرداند، آن دامنه باید در کنسول مدیریت سراسری شما تأیید شده و برای فضای کاری‌ای که کاربر قصد دسترسی به آن را دارد، در دسترس باشد.

برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائه‌دهنده هویت شما user@subsidiary.com را برگرداند، پیش از آنکه کاربر بتواند با این هویت از طریق سیستم تک نشانه ای (SSO) وارد شود، دامنه subsidiary.com نیز باید تأیید و به‌درستی متصل شود.

سریع‌ترین راه‌حل موقت: اگر استفاده از سیستم تک نشانه ای (SSO) برای فضای کاری شما اختیاری است، از کاربر بخواهید دعوت‌نامه را به‌جای سیستم تک نشانه ای (SSO) با نام کاربری و گذرواژه بپذیرد تا مشکل دسترسی او سریعاً برطرف شود. با این کار فرصت خواهید داشت مشکل ورود از طریق سیستم تک نشانه ای (SSO) را عیب‌یابی کنید و کاربر نیز می‌تواند از حساب ChatGPT خود استفاده کند.

آیا این مقاله مفید بود؟