سیستم تک نشانه ای (SSO) به اعضای تیم شما امکان میدهد با حساب کاری فعلی خود وارد شوند. نحوه راهاندازی به این بستگی دارد که مدیریت هویت بر عهده فضای کاری ChatGPT Business، مستأجر مشترک OpenAI یا سازمان مستقل و واجد شرایط پلتفرم API باشد.
پیش از شروع، محصولی را که پیکربندی میکنید و مدیری را که میتواند تنظیمات هویت آن را مدیریت کند، مشخص کنید. برای آشنایی با مستأجرها و دسترسی به محصولات، ببینید: شروع کار با هویت و دسترسی OpenAI برای فضاهای کاری مدیریتشده.
راهاندازی مناسب سیستم تک نشانه ای (SSO) را برای طرح خود انتخاب کنید
| چه چیزی را باید مدیریت کنید | چه کسی میتواند تغییرات را اعمال کند | از کجا شروع کنید | چه نکاتی را باید بدانید |
|---|---|---|---|
| ChatGPT Enterprise یا Edu | مدیر سراسری | کنسول مدیریت را باز کنید و تنظیمات دسترسی مستأجر خود را انتخاب کنید. | اتصال مشترک ارائهدهنده هویت میتواند برای فضاهای کاری پشتیبانیشده ChatGPT و سایر محصولات واجد شرایط اعمال شود. خطمشی ورود هر محصول را جداگانه بررسی کنید. |
| ChatGPT Business مستقل | مالک فضای کاری | تنظیمات هویت & دسترسی فضای کاری Business خود را باز کنید. | برای سیستم تک نشانه ای (SSO) و تأیید دامنه، از تنظیمات هویت فعلی فضای کاری استفاده کنید. اگر این تنظیمات فقط خواندنی هستند، از یک مدیر سراسری بخواهید اتصال مشترک مستأجر را مدیریت کند. برای راهاندازی، ببینید: راهاندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business. |
| سازمان API متصل به یک مستأجر | مدیر سراسری | از تنظیمات هویت پلتفرم API شروع کنید. اگر کنترلهای سیستم تک نشانه ای (SSO) یا دامنه فقط خواندنی هستند، پیوند کنسول مدیریت را دنبال کنید. | اتصال مشترک و خطمشی مربوط به محصول API را در کنسول مدیریت، مدیریت کنید. اعضا، پروژهها، صورتحساب و تنظیمات سازمان API در پلتفرم API باقی میمانند. |
| سامانهٔ مدیریت تبلیغات | مدیر سراسری | کنسول مدیریت را باز کنید و مستأجر و محصول تبلیغاتی مربوط را انتخاب کنید. | فعالکردن اتصال مشترک، سیستم تک نشانه ای (SSO) تبلیغات را خودکار فعال نمیکند و نقشی در حساب تبلیغاتی اعطا نمیکند. برای فرایند ویژه تبلیغات، ببینید: مدیریت هویت و دسترسی در سامانهٔ مدیریت تبلیغات. |
اگر تنظیمات هویت شما فقط خواندنی است، معمولاً محصولی را مشاهده میکنید که اکنون از اتصال مشترک مستأجر استفاده میکند. بهجای راهاندازی ارائهدهنده هویت دوم، پیوند کنسول مدیریت را دنبال کنید.
اگر فضای کاری ChatGPT کنار تنظیمات هویت فقط خواندنی، گزینه کنسول ابری ↗ را نشان میدهد، از آن برای بازکردن کنسول مدیریت استفاده کنید. از یک مدیر سراسری مجاز بخواهید اتصال مشترک را مدیریت کند.
سیستم تک نشانه ای (SSO) نحوه ورود افراد را کنترل میکند. دعوتها، عضویت در محصولات و نقشهای مدیریتی همچنان جداگانه هستند.
پیش از شروع، دسترسی خود را بررسی کنید
مشخص کنید کدام مستأجر OpenAI، فضای کاری ChatGPT، سازمان API یا حساب تبلیغاتی را باید مدیریت کنید.
تأیید کنید که برای اتصال مدیریتشده توسط مستأجر، مدیر سراسری هستید یا برای اتصال مستقل ChatGPT Business، مالک فضای کاری هستید.
بررسی کنید که اشتراک یا طرح صورتحساب API شما قابلیت مربوط به سیستم تک نشانه ای (SSO) را شامل میشود.
مطمئن شوید میتوانید رکوردهای DNS دامنهای را که شرکت یا مؤسسه آموزشی شما کنترل میکند، بهروزرسانی کنید.
مطمئن شوید میتوانید برنامه را در ارائهدهنده هویت خود ایجاد یا بهروزرسانی کنید.
کاربرانی را که به دسترسی نیاز دارند و عضویتها، دعوتها یا اتصالهای SCIM فعلی محصولات را مشخص کنید.
دردسترسبودن سیستم تک نشانه ای (SSO) و گزینههای ارائهدهنده هویت به محصول، طرح، مستأجر و پیکربندی فعلی بستگی دارد. اشتراک ChatGPT بهطور خودکار شامل دسترسی به سازمان API یا سیستم تک نشانه ای (SSO) برای API نمیشود.
خطمشیهای امنیتی ارائهدهنده هویت را اعمال کنید
ورود چند عاملی (MFA)، محدودیتهای دستگاه و قواعد دسترسی مشروط را در ارائهدهنده هویت خود پیکربندی کنید. این کنترلها هنگام احراز هویت فرد ازطریق آن ارائهدهنده اعمال میشوند. ممکن است قواعد یکسان ارائهدهنده هویت شامل کاربرانی نشود که میتوانند از روشی مجاز دیگری وارد شوند.
از دسترسی مدیران محافظت کنید
یک نشست احرازشده مدیر را در مرورگر معمولی خود باز نگه دارید.
برای آزمایش فرایند ورود ارائهدهنده هویت، از پنجره خصوصی یا ناشناس استفاده کنید.
در صورت دردسترسبودن این تنظیم، تا هنگام تأیید اتصال و حسابهای تحتتأثیر، سیستم تک نشانه ای (SSO) را روی اختیاری نگه دارید.
پیش از انتخاب الزامی یا خاموش، تغییر اتصال یا تعویض گواهی، مطمئن شوید مدیر مجاز دیگری یا روشی تأییدشده برای بازیابی در دسترس است.
از خاموش بهجای «اجباری نیست» استفاده نکنید؛ این گزینه سیستم تک نشانه ای (SSO) را برای محصول انتخابشده غیرفعال میکند و ممکن است کاربران تحتتأثیر را از حساب خارج کند.
راهاندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business
ChatGPT Business برای یک فضای کاری فعال و پولی، سیستم تک نشانه ای (SSO) و تأیید دامنه را ارائه میکند. مالک فضای کاری، اتصالی با مدیریت مستقل را در تنظیمات فعلی فضای کاری ChatGPT پیکربندی میکند. اگر تنظیمات فقط خواندنی هستند یا کنسول ابری ↗ را نشان میدهند، از یک مدیر سراسری بخواهید اتصال مشترک مستأجر را مدیریت کند. برای مراحل ویژه Business و محدودیتهای طرح، ببینید: راهاندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business.
مراحل باقیمانده راهاندازی برای اتصالهای سیستم تک نشانه ای (SSO) تحت مدیریت مستأجر هستند و باید توسط مدیر سراسری انجام شوند.
تنظیمات هویت مستأجر خود را باز کنید
بهعنوان مدیر سراسری وارد کنسول مدیریت شوید.
مستأجر OpenAI موردنظر برای مدیریت را انتخاب کنید.
بخش دسترسی را باز کنید و دامنهها، سیستم تک نشانه ای (SSO) و خطمشیهای ورود دردسترس محصولات را بررسی کنید.
اگر فضای کاری ChatGPT یا سازمان پلتفرم API به همان مستأجر متصل باشد، ممکن است صفحه هویت آن فقط خواندنی باشد و شما را به اینجا هدایت کند. عضویتها، پروژهها و صورتحساب فعلی سازمان API در پلتفرم API باقی میمانند.
دامنه شرکت یا مؤسسه آموزشی را تأیید کنید


تأیید دامنه میتواند بر ورود، حسابهای شخصی یا API فعلی، انتقال حساب و تغییر ایمیل اثر بگذارد. پیش از ادامه، افراد و محصولاتی را که از دامنه استفاده میکنند بررسی کنید.
در بخش دامنهها، دکمه افزودن (+) را انتخاب کنید.
دامنه ایمیلی را وارد کنید که تحت کنترل شرکت یا مؤسسه آموزشی شماست.
رکورد DNS از نوع TXT را که در فرایند راهاندازی نمایش داده میشود، کپی کنید.
آن رکورد TXT را به پیکربندی عمومی DNS دامنه اضافه کنید.
به کنسول مدیریت برگردید و بررسی دامنه را انتخاب کنید.
مطمئن شوید وضعیت دامنه تأییدشده است.
ممکن است نمایش عمومی تغییرات DNS تا ۲۴ ساعت طول بکشد. پس از ظاهرشدن رکورد TXT، به کنسول مدیریت برگردید و بررسی دامنه را انتخاب کنید. فرایند راهاندازی برای تکمیل تأیید تا ۷ روز فرصت میدهد و در مواردی که این محدودیت اعمال شود، از حداکثر ۹۹ دامنه تأییدشده پشتیبانی میکند. اگر مستأجر دیگری قبلاً دامنه را تأیید کرده است، پیش از تغییر پیکربندی فعلی با تیم حساب یا پشتیبانی OpenAI تماس بگیرید.
برای اطلاعات تأیید دامنه و شرایط محصولات، ببینید: تأیید دامنه برای هویت OpenAI.
ارائهدهنده هویت خود را متصل کنید

در بخش سیستم تک نشانه ای (SSO)، گزینه راهاندازی سیستم تک نشانه ای (SSO) را انتخاب کنید.
یکی از ارائهدهندگان نمایشدادهشده، مانند Okta، Entra یا در صورت وجود SAML سفارشی را انتخاب کنید.
اگر ارائهدهنده شما در فهرست نیست، در صورت ارائه SAML سفارشی را انتخاب کنید؛ ممکن است پیکربندی فعلی گزینه OIDC سفارشی را نیز ارائه دهد.
مراحل راهاندازی را دنبال کنید تا برنامه را در ارائهدهنده هویت خود ایجاد یا متصل کنید.
نشانی سیستم تک نشانه ای (SSO)، شناسه مخاطب یا نهاد و سایر مقادیر درخواستی را در برنامه ارائهدهنده هویت وارد کنید.
صفحههای هر ارائهدهنده متفاوتاند. از مقادیر نمایشدادهشده برای مستأجر و اتصال واقعی خود استفاده کنید؛ مقادیر راهاندازی فضای کاری یا سازمان API دیگری را دوباره بهکار نبرید.
تعداد اتصالهای ارائهدهنده هویتی که میتوانید اضافه کنید، به قابلیتهای فعال مستأجر و مجوزهای مدیر بستگی دارد.
کاشی برنامه یا نشانک ارائهدهنده هویت باید از نشانی ورود مختص اتصال محصول خود استفاده کند. ChatGPT و پلتفرم API ممکن است نشانیهای متفاوتی داشته باشند؛ اگر اتصال تغییر کرد، کاشی یا نشانک را بهروزرسانی کنید.
بازنشانی یا جایگزینی اتصال فعلی میتواند نشانیهای سیستم تک نشانه ای (SSO)، مقادیر مخاطب، گواهیها و نشانکهای ورود ذخیرهشده را تغییر دهد. پیش از جایگزینی یک اتصال فعال، برنامه ارائهدهنده هویت و دستورالعملهای کاربران را بهروزرسانی کنید.
فراداده ارائهدهنده هویت را پیکربندی کنید

از پیکربندی پویا استفاده کنید
اگر ارائهدهنده هویت شما نشانی فراداده ارائه میکند، آن نشانی را در فرایند راهاندازی وارد کنید. فراداده ارائهدهنده، صادرکننده پشتیبانیشده، نقطه پایان ورود و جزئیات گواهی امضا را فراهم میکند.
از پیکربندی دستی استفاده کنید
اگر نشانی فراداده در دسترس نیست، نشانی سیستم تک نشانه ای (SSO)، صادرکننده و گواهی امضای X.509 نمایشدادهشده در پیکربندی ارائهدهنده هویت را وارد کنید. مطمئن شوید گواهی با گواهی استفادهشده برای امضای پاسخ SAML مطابقت دارد.
ویژگیهای هویت کاربر را نگاشت کنید
ارائهدهنده هویت را طوری پیکربندی کنید که برای هر فرد یک نشانی ایمیل اصلی و ثابت برگرداند. نام و نام خانوادگی اختیاریاند، اما در صورت پشتیبانی ارائهدهنده توصیه میشوند.
نشانی ایمیل: الزامی. این نشانی باید همان حساب OpenAI را مشخص کند که فرد برای دسترسی به محصول استفاده میکند.
نام: اختیاری، اما توصیهشده.
نام خانوادگی: اختیاری، اما توصیهشده.
OpenAI پاسخها یا ادعاهای رمزگذاریشده SAML را رمزگشایی نمیکند. پاسخ و ادعای رمزگذارینشده SAML را که با گواهی مورد انتظار X.509 امضا شدهاند، ارسال کنید.
از ایمیل صحیح حساب استفاده کنید
اگر ارائهدهنده هویت نام مستعار، ایمیلی متفاوت یا بیش از یک ادعای ایمیل برگرداند، ممکن است OpenAI حساب اشتباهی را تطبیق دهد. در نتیجه ممکن است حساب فعلی، سابقه گفتگو یا فضای کاری ناپدیدشده به نظر برسد.
برای Microsoft Entra ID بررسی کنید که ادعای ورود از نشانی ایمیل فرد، نام اصلی کاربر (UPN) یا preferred_username استفاده میکند. نگاشتهای سیستم تک نشانه ای (SSO) و SCIM را طوری پیکربندی کنید که حساب فعلی و موردنظر OpenAI را شناسایی کنند. اگر ایمیل مقصد از قبل به حساب دیگری تعلق دارد، دست نگه دارید و پیش از ایجاد تغییر با پشتیبانی OpenAI تماس بگیرید.
تغییرات ایمیل مدیریتشده را هماهنگ کنید
تغییر ادعای ایمیل ارائهدهنده هویت، حساب فعلی OpenAI را بهطور خودکار بهروزرسانی نمیکند. SCIM در سطح مستأجر نمیتواند نشانی ایمیل حساب فعلی OpenAI را تغییر دهد. اگر شرکت یا مؤسسه آموزشی شما از اتصال واجد شرایط SCIM در سطح فضای کاری ChatGPT استفاده میکند، پیش از تغییر ادعای ورود از مدیر خود بپرسید آیا آن اتصال از بهروزرسانی حساب فعلی پشتیبانی میکند.
کاربران را اختصاص دهید و دسترسی به محصول را تأیید کنید
افراد یا گروههای موردنظر را در ارائهدهنده هویت خود به برنامه OpenAI اختصاص دهید.
مطمئن شوید هر فرد دعوتنامه درست فضای کاری ChatGPT، عضویت سازمان API یا نقش حساب تبلیغاتی را نیز دارد.
اگر مستأجر شما از SCIM استفاده میکند، گروه همگامشده و تخصیص محصول پشتیبانیشده آن را بررسی کنید.
کاربری را آزمایش کنید که عضو محصول یا فضای کاری در حال پیکربندی باشد.
ممکن است تخصیص ارائهدهنده هویت برای احراز هویت لازم باشد، اما فرد را به همه فضاهای کاری دعوت نمیکند، نقش API اختصاص نمیدهد و دسترسی به حساب تبلیغاتی اعطا نمیکند.
برای هر محصول یک خطمشی ورود انتخاب کنید

پس از فعالشدن اتصال مشترک ارائهدهنده هویت، خطمشی هر محصول نمایشدادهشده در کنسول مدیریت را بررسی کنید. ممکن است محصولی دردسترس گزینههای الزامی، اختیاری یا خاموش را ارائه دهد.
| محصول | نحوه اعمال خطمشی | مواردی که باید بررسی شوند |
|---|---|---|
| ChatGPT | یک خطمشی سراسری محصول میتواند برای فضاهای کاری ChatGPT اعمال شود. در صورت پشتیبانی، هر فضای کاری میتواند خطمشی خاص خود را داشته باشد. | فضای کاری موردنظر، دعوتنامه عضو و تنظیمات مختص فضای کاری را بررسی کنید. |
| پلتفرم API | خطمشی ورود پلتفرم API برای سازمانهای API متصل اعمال میشود. اگر سفارشیسازی براساس سازمان API در دسترس باشد، مدیر سراسری مجاز میتواند خطمشیهای مختص هر سازمان API را تنظیم کند. | عضویت سازمان API و سازمان API انتخابشده در پلتفرم API را بررسی کنید. |
| سامانهٔ مدیریت تبلیغات | تبلیغات خطمشی ورود مخصوص به خود را دارد. | مطمئن شوید سیستم تک نشانه ای (SSO) تبلیغات مطابق انتظار فعال است و فرد نقش صحیح حساب تبلیغاتی را نیز دارد. |
| کنسول مدیریت | کنسول مدیریت خطمشی ورود مخصوص به خود را دارد. | پیش از الزامیکردن سیستم تک نشانه ای (SSO)، از دسترسی دستکم یک مدیر سراسری مجاز محافظت کنید. |
فعالکردن اتصال مشترک، سیستم تک نشانه ای (SSO) را برای همه محصولات بهطور خودکار فعال نمیکند. اگر خطمشی محصولی روی خاموش باشد، کاربران نمیتوانند برای آن محصول از سیستم تک نشانه ای (SSO) استفاده کنند. کاربران همچنین به تخصیص صحیح ارائهدهنده هویت و عضویت محصول نیاز دارند.
در پیکربندیهای ChatGPT، سیستم تک نشانه ای (SSO) الزامی برای اعضایی اعمال میشود که نشانی ایمیلشان از دامنه تأییدشده تحت پوشش خطمشی فضای کاری استفاده میکند. اعضای دعوتشده از دامنههای دیگر ممکن است همچنان از روش ورود مجاز دیگری استفاده کنند. اگر همه اعضا باید از سیستم تک نشانه ای (SSO) شرکت استفاده کنند، درباره کنترلهای دردسترس از تیم حساب خود سؤال کنید. خاموشکردن اجازه دعوت از دامنههای خارجی دعوتهای جدید را محدود میکند؛ اما مهمانان فعلی یا دعوتهای از قبل ارسالشده را حذف نمیکند.
تغییر خطمشی ChatGPT به الزامی یا خاموش ممکن است کاربران تحتتأثیر را از حساب خارج کند. پیش از اعمال خطمشی گسترده، استثناهای فضای کاری را بررسی و تغییر را اطلاعرسانی کنید.
اتصال را آزمایش و خطمشی صحیح را اعمال کنید

آزمایش سیستم تک نشانه ای (SSO) یا مرحله آزمایش معادل را که در فرایند راهاندازی نمایش داده میشود، انتخاب کنید.
در یک پنجره خصوصی مرورگر، با ارائهدهنده هویت موردنظر احراز هویت کنید.
مطمئن شوید کاربر به فضای کاری صحیح ChatGPT، سازمان API یا حساب تبلیغاتی وارد میشود.
دعوتنامه، عضویت یا نقش حساب لازم را بررسی کنید.
خطمشی ورود مربوط به محصول یا فضای کاری را بررسی کنید.
فقط پس از آزمایش موفق و تأیید طرح بازیابی دسترسی مدیر، خطمشی را به الزامی تغییر دهید.
مشکلات ورود یا دسترسی را برطرف کنید
اگر فردی نمیتواند وارد شود، دامنه تأییدشده، تخصیص ارائهدهنده هویت، ادعای ایمیل، گواهی X.509، عضویت محصول و خطمشی ورود مربوط به محصول را بررسی کنید. ورود موفق به مستأجر، دسترسی به فضای کاری، سازمان API یا حساب تبلیغاتی خاصی را تضمین نمیکند.
برای خطاهای مختص محصول و مراحل بازیابی، ببینید: عیبیابی سیستم تک نشانه ای (SSO)، دسترسی به فضای کاری و تأیید دامنه. اگر نمیتوانید دسترسی مدیر را بازیابی کنید، با پشتیبانی OpenAI تماس بگیرید.
