OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

رفع خطاهای ورود SSO ناشی از ناهماهنگی ایمیل یا دامنه

این مقاله راهکارهایی برای رفع خطاهای «SSO mismatch user creation» / «sso_mismatch_user_creation» هنگام پذیرش دعوت به فضای کاری ChatGPT / سازمان API ارائه می‌کند.

به‌روزرسانی: 11 days ago

نمای کلی

اگر کاربری پس از دعوت شدن به فضای کاری ChatGPT نتواند با سیستم تک نشانه ای (SSO) وارد شود، ممکن است علت مشکل ناهماهنگی بین نشانی ایمیلی باشد که برای فضای کاری دعوت شده و نشانی ایمیلی که ارائه‌دهنده هویت شما برمی‌گرداند.

این مشکل ممکن است با خطایی مانند مورد زیر نمایش داده شود:

"SSO mismatch user creation"

یا:

"sso_mismatch_user_creation"

برای اینکه ورود با سیستم تک نشانه ای (SSO) کار کند، باید همه شرایط زیر برقرار باشند:

  1. ارائه‌دهنده هویت کاربر باید نشانی ایمیلی برگرداند که با هویت موردنظر کاربر در فضای کاری ChatGPT مطابقت داشته باشد.

  2. دامنه ایمیل باید در «کنسول مدیر کل» شما تأیید شده و برای فضای کاری در دسترس باشد.

  3. فضای کاری باید یک اتصال فعال سیستم تک نشانه ای (SSO) داشته باشد که کاربر از طریق آن وارد می‌شود. اگر دامنه تأیید شده باشد اما به اتصال دیگری از سیستم تک نشانه ای (SSO) نگاشت شده باشد، کاربر همچنان ممکن است خطای ناهماهنگی SSO را ببیند.

مراحل رفع مشکل

مراحل زیر به شما کمک می‌کند بررسی کنید آیا بین دعوت‌نامه، ادعای ایمیل SSO و دامنه تأییدشده ناهماهنگی وجود دارد یا نه.

  1. نشانی ایمیل استفاده‌شده برای دعوت به فضای کاری را تأیید کنید: مطمئن شوید کاربر با همان نشانی ایمیلی دعوت شده است که انتظار می‌رود برای ChatGPT استفاده کند.

  2. نشانی ایمیلی را که ارائه‌دهنده هویت شما برمی‌گرداند تأیید کنید: پیکربندی SAML/OIDC خود را بررسی کنید و تأیید کنید کدام فیلد نشانی ایمیل هنگام SSO به ChatGPT ارسال می‌شود. برای SAML، ویژگی‌های مرتبط با ایمیل را بررسی کنید، زیرا ایمیل کلیدی است که ChatGPT برای نگاشت کاربرِ در حال ورود به دعوت‌نامه یا حساب در ChatGPT استفاده می‌کند. این مقادیر باید همواره همان ایمیل کاربر را شناسایی کنند.

*برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائه‌دهنده هویت شما user@subsidiary.com را برگرداند، ما این را به‌عنوان ورود برای user@subsidiary.com در نظر می‌گیریم و خطا نمایش داده می‌شود.

*در اینجا ۲ گزینه دارید:

  1. تأیید کنید دامنه کاربر در Global Admin Console تأیید شده و به فضای کاری‌ای که کاربر به آن دعوت شده نگاشت شده است: اگر ارائه‌دهنده هویت شما نشانی ایمیلی از دامنه‌ای متفاوت برگرداند، آن دامنه باید در Global Admin Console شما تأیید شده و برای فضای کاری‌ای که کاربر می‌خواهد به آن دسترسی پیدا کند در دسترس باشد.

برای مثال، اگر کاربر با user@company.com دعوت شده باشد، اما ارائه‌دهنده هویت شما user@subsidiary.com را برگرداند، آنگاه subsidiary.com نیز باید تأیید و به‌درستی نگاشت شده باشد تا کاربر بتواند با استفاده از آن هویت از طریق SSO وارد شود.

سریع‌ترین راه‌حل موقت: اگر SSO برای فضای کاری شما اختیاری است، از کاربر بخواهید دعوت‌نامه را به‌جای SSO با نام کاربری و گذرواژه بپذیرد تا سریع از انسداد خارج شود. این کار به شما کمی زمان می‌دهد تا مشکل ورود SSO را عیب‌یابی کنید و کاربر بتواند از قبل از حساب ChatGPT خود استفاده کند.

آیا این مقاله مفید بود؟