OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

راه‌اندازی سیستم تک نشانه ای (SSO) برای محصولات OpenAI

یک ارائه‌دهنده هویت متصل کنید، دامنه‌ای را تأیید کنید و سیستم تک نشانه ای (SSO) را برای محصولات واجد شرایط OpenAI پیکربندی کنید.

به‌روزرسانی: 10 days ago

سیستم تک نشانه ای (SSO) به اعضای تیم شما امکان می‌دهد با حساب کاری فعلی خود وارد شوند. نحوه راه‌اندازی به این بستگی دارد که مدیریت هویت بر عهده فضای کاری ChatGPT Business، مستأجر مشترک OpenAI یا سازمان مستقل و واجد شرایط پلتفرم API باشد.

پیش از شروع، محصولی را که پیکربندی می‌کنید و مدیری را که می‌تواند تنظیمات هویت آن را مدیریت کند، مشخص کنید. برای آشنایی با مستأجرها و دسترسی به محصولات، ببینید: شروع کار با هویت و دسترسی OpenAI برای فضاهای کاری مدیریت‌شده.

راه‌اندازی مناسب سیستم تک نشانه ای (SSO) را برای طرح خود انتخاب کنید

چه چیزی را باید مدیریت کنیدچه کسی می‌تواند تغییرات را اعمال کنداز کجا شروع کنیدچه نکاتی را باید بدانید
ChatGPT Enterprise یا Eduمدیر سراسریکنسول مدیریت را باز کنید و تنظیمات دسترسی مستأجر خود را انتخاب کنید.اتصال مشترک ارائه‌دهنده هویت می‌تواند برای فضاهای کاری پشتیبانی‌شده ChatGPT و سایر محصولات واجد شرایط اعمال شود. خط‌مشی ورود هر محصول را جداگانه بررسی کنید.
ChatGPT Business مستقلمالک فضای کاریتنظیمات هویت & دسترسی فضای کاری Business خود را باز کنید.برای سیستم تک نشانه ای (SSO) و تأیید دامنه، از تنظیمات هویت فعلی فضای کاری استفاده کنید. اگر این تنظیمات فقط خواندنی هستند، از یک مدیر سراسری بخواهید اتصال مشترک مستأجر را مدیریت کند. برای راه‌اندازی، ببینید: راه‌اندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business.
سازمان API متصل به یک مستأجرمدیر سراسریاز تنظیمات هویت پلتفرم API شروع کنید. اگر کنترل‌های سیستم تک نشانه ای (SSO) یا دامنه فقط خواندنی هستند، پیوند کنسول مدیریت را دنبال کنید.اتصال مشترک و خط‌مشی مربوط به محصول API را در کنسول مدیریت، مدیریت کنید. اعضا، پروژه‌ها، صورت‌حساب و تنظیمات سازمان API در پلتفرم API باقی می‌مانند.
سامانهٔ مدیریت تبلیغاتمدیر سراسریکنسول مدیریت را باز کنید و مستأجر و محصول تبلیغاتی مربوط را انتخاب کنید.فعال‌کردن اتصال مشترک، سیستم تک نشانه ای (SSO) تبلیغات را خودکار فعال نمی‌کند و نقشی در حساب تبلیغاتی اعطا نمی‌کند. برای فرایند ویژه تبلیغات، ببینید: مدیریت هویت و دسترسی در سامانهٔ مدیریت تبلیغات.

اگر تنظیمات هویت شما فقط خواندنی است، معمولاً محصولی را مشاهده می‌کنید که اکنون از اتصال مشترک مستأجر استفاده می‌کند. به‌جای راه‌اندازی ارائه‌دهنده هویت دوم، پیوند کنسول مدیریت را دنبال کنید.

اگر فضای کاری ChatGPT کنار تنظیمات هویت فقط خواندنی، گزینه کنسول ابری ↗ را نشان می‌دهد، از آن برای بازکردن کنسول مدیریت استفاده کنید. از یک مدیر سراسری مجاز بخواهید اتصال مشترک را مدیریت کند.

سیستم تک نشانه ای (SSO) نحوه ورود افراد را کنترل می‌کند. دعوت‌ها، عضویت در محصولات و نقش‌های مدیریتی همچنان جداگانه هستند.

پیش از شروع، دسترسی خود را بررسی کنید

  • مشخص کنید کدام مستأجر OpenAI، فضای کاری ChatGPT، سازمان API یا حساب تبلیغاتی را باید مدیریت کنید.

  • تأیید کنید که برای اتصال مدیریت‌شده توسط مستأجر، مدیر سراسری هستید یا برای اتصال مستقل ChatGPT Business، مالک فضای کاری هستید.

  • بررسی کنید که اشتراک یا طرح صورت‌حساب API شما قابلیت مربوط به سیستم تک نشانه ای (SSO) را شامل می‌شود.

  • مطمئن شوید می‌توانید رکوردهای DNS دامنه‌ای را که شرکت یا مؤسسه آموزشی شما کنترل می‌کند، به‌روزرسانی کنید.

  • مطمئن شوید می‌توانید برنامه را در ارائه‌دهنده هویت خود ایجاد یا به‌روزرسانی کنید.

  • کاربرانی را که به دسترسی نیاز دارند و عضویت‌ها، دعوت‌ها یا اتصال‌های SCIM فعلی محصولات را مشخص کنید.

دردسترس‌بودن سیستم تک نشانه ای (SSO) و گزینه‌های ارائه‌دهنده هویت به محصول، طرح، مستأجر و پیکربندی فعلی بستگی دارد. اشتراک ChatGPT به‌طور خودکار شامل دسترسی به سازمان API یا سیستم تک نشانه ای (SSO) برای API نمی‌شود.

خط‌مشی‌های امنیتی ارائه‌دهنده هویت را اعمال کنید

ورود چند عاملی (MFA)، محدودیت‌های دستگاه و قواعد دسترسی مشروط را در ارائه‌دهنده هویت خود پیکربندی کنید. این کنترل‌ها هنگام احراز هویت فرد ازطریق آن ارائه‌دهنده اعمال می‌شوند. ممکن است قواعد یکسان ارائه‌دهنده هویت شامل کاربرانی نشود که می‌توانند از روشی مجاز دیگری وارد شوند.

از دسترسی مدیران محافظت کنید

  1. یک نشست احرازشده مدیر را در مرورگر معمولی خود باز نگه دارید.

  2. برای آزمایش فرایند ورود ارائه‌دهنده هویت، از پنجره خصوصی یا ناشناس استفاده کنید.

  3. در صورت دردسترس‌بودن این تنظیم، تا هنگام تأیید اتصال و حساب‌های تحت‌تأثیر، سیستم تک نشانه ای (SSO) را روی اختیاری نگه دارید.

  4. پیش از انتخاب الزامی یا خاموش، تغییر اتصال یا تعویض گواهی، مطمئن شوید مدیر مجاز دیگری یا روشی تأییدشده برای بازیابی در دسترس است.

از خاموش به‌جای «اجباری نیست» استفاده نکنید؛ این گزینه سیستم تک نشانه ای (SSO) را برای محصول انتخاب‌شده غیرفعال می‌کند و ممکن است کاربران تحت‌تأثیر را از حساب خارج کند.

راه‌اندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business

ChatGPT Business برای یک فضای کاری فعال و پولی، سیستم تک نشانه ای (SSO) و تأیید دامنه را ارائه می‌کند. مالک فضای کاری، اتصالی با مدیریت مستقل را در تنظیمات فعلی فضای کاری ChatGPT پیکربندی می‌کند. اگر تنظیمات فقط خواندنی هستند یا کنسول ابری ↗ را نشان می‌دهند، از یک مدیر سراسری بخواهید اتصال مشترک مستأجر را مدیریت کند. برای مراحل ویژه Business و محدودیت‌های طرح، ببینید: راه‌اندازی سیستم تک نشانه ای (SSO) برای ChatGPT Business.

مراحل باقی‌مانده راه‌اندازی برای اتصال‌های سیستم تک نشانه ای (SSO) تحت مدیریت مستأجر هستند و باید توسط مدیر سراسری انجام شوند.

تنظیمات هویت مستأجر خود را باز کنید

  1. به‌عنوان مدیر سراسری وارد کنسول مدیریت شوید.

  2. مستأجر OpenAI موردنظر برای مدیریت را انتخاب کنید.

  3. بخش دسترسی را باز کنید و دامنه‌ها، سیستم تک نشانه ای (SSO) و خط‌مشی‌های ورود دردسترس محصولات را بررسی کنید.

اگر فضای کاری ChatGPT یا سازمان پلتفرم API به همان مستأجر متصل باشد، ممکن است صفحه هویت آن فقط خواندنی باشد و شما را به اینجا هدایت کند. عضویت‌ها، پروژه‌ها و صورت‌حساب فعلی سازمان API در پلتفرم API باقی می‌مانند.

دامنه شرکت یا مؤسسه آموزشی را تأیید کنید

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

تأیید دامنه می‌تواند بر ورود، حساب‌های شخصی یا API فعلی، انتقال حساب و تغییر ایمیل اثر بگذارد. پیش از ادامه، افراد و محصولاتی را که از دامنه استفاده می‌کنند بررسی کنید.

  1. در بخش دامنه‌ها، دکمه افزودن (+) را انتخاب کنید.

  2. دامنه ایمیلی را وارد کنید که تحت کنترل شرکت یا مؤسسه آموزشی شماست.

  3. رکورد DNS از نوع TXT را که در فرایند راه‌اندازی نمایش داده می‌شود، کپی کنید.

  4. آن رکورد TXT را به پیکربندی عمومی DNS دامنه اضافه کنید.

  5. به کنسول مدیریت برگردید و بررسی دامنه را انتخاب کنید.

  6. مطمئن شوید وضعیت دامنه تأییدشده است.

ممکن است نمایش عمومی تغییرات DNS تا ۲۴ ساعت طول بکشد. پس از ظاهرشدن رکورد TXT، به کنسول مدیریت برگردید و بررسی دامنه را انتخاب کنید. فرایند راه‌اندازی برای تکمیل تأیید تا ۷ روز فرصت می‌دهد و در مواردی که این محدودیت اعمال شود، از حداکثر ۹۹ دامنه تأییدشده پشتیبانی می‌کند. اگر مستأجر دیگری قبلاً دامنه را تأیید کرده است، پیش از تغییر پیکربندی فعلی با تیم حساب یا پشتیبانی OpenAI تماس بگیرید.

برای اطلاعات تأیید دامنه و شرایط محصولات، ببینید: تأیید دامنه برای هویت OpenAI.

ارائه‌دهنده هویت خود را متصل کنید

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. در بخش سیستم تک نشانه ای (SSO)، گزینه راه‌اندازی سیستم تک نشانه ای (SSO) را انتخاب کنید.

  2. یکی از ارائه‌دهندگان نمایش‌داده‌شده، مانند Okta،‏ Entra یا در صورت وجود SAML سفارشی را انتخاب کنید.

  3. اگر ارائه‌دهنده شما در فهرست نیست، در صورت ارائه SAML سفارشی را انتخاب کنید؛ ممکن است پیکربندی فعلی گزینه OIDC سفارشی را نیز ارائه دهد.

  4. مراحل راه‌اندازی را دنبال کنید تا برنامه را در ارائه‌دهنده هویت خود ایجاد یا متصل کنید.

  5. نشانی سیستم تک نشانه ای (SSO)، شناسه مخاطب یا نهاد و سایر مقادیر درخواستی را در برنامه ارائه‌دهنده هویت وارد کنید.

صفحه‌های هر ارائه‌دهنده متفاوت‌اند. از مقادیر نمایش‌داده‌شده برای مستأجر و اتصال واقعی خود استفاده کنید؛ مقادیر راه‌اندازی فضای کاری یا سازمان API دیگری را دوباره به‌کار نبرید.

تعداد اتصال‌های ارائه‌دهنده هویتی که می‌توانید اضافه کنید، به قابلیت‌های فعال مستأجر و مجوزهای مدیر بستگی دارد.


کاشی برنامه یا نشانک ارائه‌دهنده هویت باید از نشانی ورود مختص اتصال محصول خود استفاده کند. ChatGPT و پلتفرم API ممکن است نشانی‌های متفاوتی داشته باشند؛ اگر اتصال تغییر کرد، کاشی یا نشانک را به‌روزرسانی کنید.

بازنشانی یا جایگزینی اتصال فعلی می‌تواند نشانی‌های سیستم تک نشانه ای (SSO)، مقادیر مخاطب، گواهی‌ها و نشانک‌های ورود ذخیره‌شده را تغییر دهد. پیش از جایگزینی یک اتصال فعال، برنامه ارائه‌دهنده هویت و دستورالعمل‌های کاربران را به‌روزرسانی کنید.

فراداده ارائه‌دهنده هویت را پیکربندی کنید

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

از پیکربندی پویا استفاده کنید

اگر ارائه‌دهنده هویت شما نشانی فراداده ارائه می‌کند، آن نشانی را در فرایند راه‌اندازی وارد کنید. فراداده ارائه‌دهنده، صادرکننده پشتیبانی‌شده، نقطه پایان ورود و جزئیات گواهی امضا را فراهم می‌کند.

از پیکربندی دستی استفاده کنید

اگر نشانی فراداده در دسترس نیست، نشانی سیستم تک نشانه ای (SSO)، صادرکننده و گواهی امضای X.509 نمایش‌داده‌شده در پیکربندی ارائه‌دهنده هویت را وارد کنید. مطمئن شوید گواهی با گواهی استفاده‌شده برای امضای پاسخ SAML مطابقت دارد.

ویژگی‌های هویت کاربر را نگاشت کنید

ارائه‌دهنده هویت را طوری پیکربندی کنید که برای هر فرد یک نشانی ایمیل اصلی و ثابت برگرداند. نام و نام خانوادگی اختیاری‌اند، اما در صورت پشتیبانی ارائه‌دهنده توصیه می‌شوند.

  • نشانی ایمیل: الزامی. این نشانی باید همان حساب OpenAI را مشخص کند که فرد برای دسترسی به محصول استفاده می‌کند.

  • نام: اختیاری، اما توصیه‌شده.

  • نام خانوادگی: اختیاری، اما توصیه‌شده.

OpenAI پاسخ‌ها یا ادعاهای رمزگذاری‌شده SAML را رمزگشایی نمی‌کند. پاسخ و ادعای رمزگذاری‌نشده SAML را که با گواهی مورد انتظار X.509 امضا شده‌اند، ارسال کنید.

از ایمیل صحیح حساب استفاده کنید

اگر ارائه‌دهنده هویت نام مستعار، ایمیلی متفاوت یا بیش از یک ادعای ایمیل برگرداند، ممکن است OpenAI حساب اشتباهی را تطبیق دهد. در نتیجه ممکن است حساب فعلی، سابقه گفتگو یا فضای کاری ناپدیدشده به نظر برسد.

برای Microsoft Entra ID بررسی کنید که ادعای ورود از نشانی ایمیل فرد، نام اصلی کاربر (UPN) یا preferred_username استفاده می‌کند. نگاشت‌های سیستم تک نشانه ای (SSO) و SCIM را طوری پیکربندی کنید که حساب فعلی و موردنظر OpenAI را شناسایی کنند. اگر ایمیل مقصد از قبل به حساب دیگری تعلق دارد، دست نگه دارید و پیش از ایجاد تغییر با پشتیبانی OpenAI تماس بگیرید.

تغییرات ایمیل مدیریت‌شده را هماهنگ کنید

تغییر ادعای ایمیل ارائه‌دهنده هویت، حساب فعلی OpenAI را به‌طور خودکار به‌روزرسانی نمی‌کند. SCIM در سطح مستأجر نمی‌تواند نشانی ایمیل حساب فعلی OpenAI را تغییر دهد. اگر شرکت یا مؤسسه آموزشی شما از اتصال واجد شرایط SCIM در سطح فضای کاری ChatGPT استفاده می‌کند، پیش از تغییر ادعای ورود از مدیر خود بپرسید آیا آن اتصال از به‌روزرسانی حساب فعلی پشتیبانی می‌کند.

کاربران را اختصاص دهید و دسترسی به محصول را تأیید کنید

  1. افراد یا گروه‌های موردنظر را در ارائه‌دهنده هویت خود به برنامه OpenAI اختصاص دهید.

  2. مطمئن شوید هر فرد دعوت‌نامه درست فضای کاری ChatGPT، عضویت سازمان API یا نقش حساب تبلیغاتی را نیز دارد.

  3. اگر مستأجر شما از SCIM استفاده می‌کند، گروه همگام‌شده و تخصیص محصول پشتیبانی‌شده آن را بررسی کنید.

  4. کاربری را آزمایش کنید که عضو محصول یا فضای کاری در حال پیکربندی باشد.

ممکن است تخصیص ارائه‌دهنده هویت برای احراز هویت لازم باشد، اما فرد را به همه فضاهای کاری دعوت نمی‌کند، نقش API اختصاص نمی‌دهد و دسترسی به حساب تبلیغاتی اعطا نمی‌کند.

برای هر محصول یک خط‌مشی ورود انتخاب کنید

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

پس از فعال‌شدن اتصال مشترک ارائه‌دهنده هویت، خط‌مشی هر محصول نمایش‌داده‌شده در کنسول مدیریت را بررسی کنید. ممکن است محصولی دردسترس گزینه‌های الزامی، اختیاری یا خاموش را ارائه دهد.

محصولنحوه اعمال خط‌مشیمواردی که باید بررسی شوند
ChatGPTیک خط‌مشی سراسری محصول می‌تواند برای فضاهای کاری ChatGPT اعمال شود. در صورت پشتیبانی، هر فضای کاری می‌تواند خط‌مشی خاص خود را داشته باشد.فضای کاری موردنظر، دعوت‌نامه عضو و تنظیمات مختص فضای کاری را بررسی کنید.
پلتفرم APIخط‌مشی ورود پلتفرم API برای سازمان‌های API متصل اعمال می‌شود. اگر سفارشی‌سازی براساس سازمان API در دسترس باشد، مدیر سراسری مجاز می‌تواند خط‌مشی‌های مختص هر سازمان API را تنظیم کند.عضویت سازمان API و سازمان API انتخاب‌شده در پلتفرم API را بررسی کنید.
سامانهٔ مدیریت تبلیغاتتبلیغات خط‌مشی ورود مخصوص به خود را دارد.مطمئن شوید سیستم تک نشانه ای (SSO) تبلیغات مطابق انتظار فعال است و فرد نقش صحیح حساب تبلیغاتی را نیز دارد.
کنسول مدیریتکنسول مدیریت خط‌مشی ورود مخصوص به خود را دارد.پیش از الزامی‌کردن سیستم تک نشانه ای (SSO)، از دسترسی دست‌کم یک مدیر سراسری مجاز محافظت کنید.

فعال‌کردن اتصال مشترک، سیستم تک نشانه ای (SSO) را برای همه محصولات به‌طور خودکار فعال نمی‌کند. اگر خط‌مشی محصولی روی خاموش باشد، کاربران نمی‌توانند برای آن محصول از سیستم تک نشانه ای (SSO) استفاده کنند. کاربران همچنین به تخصیص صحیح ارائه‌دهنده هویت و عضویت محصول نیاز دارند.

در پیکربندی‌های ChatGPT، سیستم تک نشانه ای (SSO) الزامی برای اعضایی اعمال می‌شود که نشانی ایمیلشان از دامنه تأییدشده تحت پوشش خط‌مشی فضای کاری استفاده می‌کند. اعضای دعوت‌شده از دامنه‌های دیگر ممکن است همچنان از روش ورود مجاز دیگری استفاده کنند. اگر همه اعضا باید از سیستم تک نشانه ای (SSO) شرکت استفاده کنند، درباره کنترل‌های دردسترس از تیم حساب خود سؤال کنید. خاموش‌کردن اجازه دعوت از دامنه‌های خارجی دعوت‌های جدید را محدود می‌کند؛ اما مهمانان فعلی یا دعوت‌های از قبل ارسال‌شده را حذف نمی‌کند.

تغییر خط‌مشی ChatGPT به الزامی یا خاموش ممکن است کاربران تحت‌تأثیر را از حساب خارج کند. پیش از اعمال خط‌مشی گسترده، استثناهای فضای کاری را بررسی و تغییر را اطلاع‌رسانی کنید.

اتصال را آزمایش و خط‌مشی صحیح را اعمال کنید

OpenAI Single Sign-On test succeeded confirmation page
  1. آزمایش سیستم تک نشانه ای (SSO) یا مرحله آزمایش معادل را که در فرایند راه‌اندازی نمایش داده می‌شود، انتخاب کنید.

  2. در یک پنجره خصوصی مرورگر، با ارائه‌دهنده هویت موردنظر احراز هویت کنید.

  3. مطمئن شوید کاربر به فضای کاری صحیح ChatGPT، سازمان API یا حساب تبلیغاتی وارد می‌شود.

  4. دعوت‌نامه، عضویت یا نقش حساب لازم را بررسی کنید.

  5. خط‌مشی ورود مربوط به محصول یا فضای کاری را بررسی کنید.

  6. فقط پس از آزمایش موفق و تأیید طرح بازیابی دسترسی مدیر، خط‌مشی را به الزامی تغییر دهید.

مشکلات ورود یا دسترسی را برطرف کنید

اگر فردی نمی‌تواند وارد شود، دامنه تأییدشده، تخصیص ارائه‌دهنده هویت، ادعای ایمیل، گواهی X.509، عضویت محصول و خط‌مشی ورود مربوط به محصول را بررسی کنید. ورود موفق به مستأجر، دسترسی به فضای کاری، سازمان API یا حساب تبلیغاتی خاصی را تضمین نمی‌کند.

برای خطاهای مختص محصول و مراحل بازیابی، ببینید: عیب‌یابی سیستم تک نشانه ای (SSO)، دسترسی به فضای کاری و تأیید دامنه. اگر نمی‌توانید دسترسی مدیر را بازیابی کنید، با پشتیبانی OpenAI تماس بگیرید.

آیا این مقاله مفید بود؟