OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Kertakirjautumisen yleiskatsaus

Ylätason yleiskatsaus kertakirjautumiseen ja sen toimintaan ChatGPT:n ja Platformin välillä

Päivitetty: 4 hours ago

Tarkoitus

Tämän oppaan tarkoituksena on antaa järjestelmänvalvojille ja IT-tiimeille tarvittavat tiedot, jotka on hyvä huomioida ennen kertakirjautumisen määrittämistä ChatGPT- tai Platform-tileillä. Kertakirjautuminen on saatavilla Business-, Enterprise- ja Edu-asiakkaille.

Taustalla oleva arkkitehtuuri ja terminologia

Sekä ChatGPT että API-alusta tukevat tällä hetkellä SAML-tunnistautumiseen perustuvaa kertakirjautumista.

  • Työtila tarkoittaa ChatGPT-instanssia.

  • Organisaatio tarkoittaa API-alustan instanssia.

  • Identiteetintarjoaja (IdP) tarkoittaa palvelua, jolla hallitset digitaalista identiteettiä. Tuemme yhteyksiä kaikkien SAMLia tukevien IdP:iden kautta. Yleisimpiä käyttämiämme IdP:itä ovat:

  • Okta

  • Azure Active Directory / Entra ID

  • Google Workspace

  • Duo

Täydellinen luettelo tuetuista IdP:istä on WorkOSin Integraatiot-sivulla. Tuemme kaikkia tällä sivulla lueteltuja kolmannen osapuolen integraatioita, joihin voidaan muodostaa yhteys SAMLin tai OIDC:n kautta.

Jokaiseen ChatGPT-työtilaan liittyy tällä hetkellä vastaava alustan organisaatio. Tämä tarkoittaa, että Enterprise-palvelun alustan "Yleiset"-sivulla näkyvä organisaation tunnus (org-id) on sama kuin Enterprise ChatGPT -työtilaan liitetty organisaation tunnus (org-id). Työtilasi ja organisaatiosi käyttävät siis samaa tunnistautumiskerrosta:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

Tästä arkkitehtuurista seuraa muutamia tärkeitä huomioita:

  1. Yksi organisaation tunnus (org-id) voi tukea vain yhtä IdP-määritystä.

  2. ChatGPT ja API-alusta käyttävät samoja verkkotunnusten vahvistuksia ja SAML-kertakirjautumisen asetuksia.

  3. Kertakirjautuminen on otettava käyttöön erikseen ChatGPT:ssä ja API-alustalla. Kun se on määritetty toisessa, käyttöönotto toisessa edellyttää kuitenkin lähinnä asetuksen ottamista käyttöön ja haluttaessa kirjanmerkkisovelluksen lisäämistä IdP:hen.

Kertakirjautumisen käytön aloittaminen

Ennen kuin määrität kertakirjautumisen tililläsi, on tärkeää ymmärtää ensin joitakin OpenAI:n kertakirjautumistoiminnon keskeisiä käsitteitä.

Yleinen identiteettiterminologia

Valmistelu Kun OpenAI viittaa käyttäjien valmisteluun, tarkoitamme nimenomaan kutsujen valmistelua. Emme tue suoraan käyttäjätilien luomisen valmistelua. Kutsuja voidaan valmistella seuraavilla tavoilla:

  1. SCIM (tuetaan sekä ChatGPT:n SCIM-integraatiossa että API Platformin SCIM-integraatiossa)

  2. ChatGPT:n tai API Platformin ”Members”-sivu

  3. Automaattinen tilin luonti

  4. Invites API

Kutsujen valmistelu on erillinen vaihe kertakirjautumisen suorittamasta todennuksesta.


Todennus – ”Oletko se, joka väität olevasi?”

Esimerkki: IdP todentaa käyttäjän palveluumme, jotta tiedämme kirjautumisen yhteydessä hänen olevan se, joka hän väittää olevansa.


Valtuutus – ”Mitä saat tehdä tai nähdä?”

Esimerkki: Kun IdP on todentanut sinut, määritämme, minkä ChatGPT-työtilojen jäsen olet.

Tutustu OpenAI-kertakirjautumisen asetuksiin

Verkkotunnuksen vahvistaminen on edellytys kertakirjautumisen ja automaattisen tilin luonnin käyttöönotolle. Käytännössä: ”Omistatko tämän verkkotunnuksen?”

  1. Kun käyttäjä kirjautuu osoitteessa chatgpt.com tai platform.openai.com ja kertakirjautuminen on määritetty, vahvistettu verkkotunnus ratkaisee, ohjataanko hänet salasanasivullemme vai omaan IdP:hen.

  2. Kun verkkotunnus on vahvistettu työtilassasi, kyseisen verkkotunnuksen sähköpostiosoitteella työtilaan kutsuttua käyttäjää pyydetään yhdistämään henkilökohtainen tilinsä seuraavan kirjautumisen yhteydessä.

  3. ChatGPT-tunnistautuminen perustuu sekä verkkotunnukseen ETTÄ työtilaan: kun verkkotunnus on vahvistettu ja kertakirjautuminen otettu käyttöön työtilassa, vain kyseiseen työtilaan ja verkkotunnukseen kuuluvat käyttäjät ohjataan kertakirjautumiseen. Samaan verkkotunnukseen kuuluvat käyttäjät, jotka EIVÄT kuulu työtilaan (eli verkkotunnuksesi Free-, Plus-, Pro- tai Team-tilien käyttäjät), kirjautuvat jatkossakin sähköpostiosoitteella ja salasanalla tai ulkoisen palvelun kautta.

  4. Alustan tunnistautuminen perustuu verkkotunnukseen: kun verkkotunnus on vahvistettu ja kertakirjautuminen otettu käyttöön, kaikki kyseisen verkkotunnuksen alustan käyttäjät menettävät mahdollisuuden kirjautua salasanalla. Lisätietoja on jäljempänä kohdassa "Verkkotunnuksen vahvistaminen ChatGPT:ssä ja API-alustalla".

  5. Aliverkkotunnukset on vahvistettava erikseen ylätason verkkotunnuksista.

Jotta voimme käsitellä verkkotunnuksesi vahvistuksen, TXT-tietueesi on oltava luettavissa DNS-haulla.


(Vain ChatGPT) Automaattinen tilin luonti (AAC) Kun toiminto on käytössä ChatGPT-työtilassa, uusi käyttäjä, jonka sähköpostiosoite vastaa vahvistettua verkkotunnusta, saa rekisteröityessään automaattisesti kutsun Enterprise-työtilaan. AAC:n käyttöönottoa ei suositella, jos käytät SCIM:iä.


(Vain ChatGPT) Salli ulkoisten verkkotunnusten kutsut Tämä asetus määrittää, voidaanko vahvistamattomien verkkotunnusten käyttäjiä kutsua työtilaan. Ulkoisten verkkotunnusten käyttäjien ei tarvitse kirjautua kertakirjautumisella, sillä kertakirjautumisasetukset koskevat vain vahvistettuun verkkotunnukseen kuuluvia käyttäjiä.


Ota kertakirjautuminen käyttöön Tämä asetus määrittää, sovelletaanko määritettyjä kertakirjautumisasetuksia työtilaan ja/tai organisaatioon.


Pakota kertakirjautuminen

Kun asetus ei ole käytössä, vahvistetun verkkotunnuksen käyttäjät voivat valita kirjautumisen kertakirjautumisella tai ulkoisen palvelun kautta.

Yleiset järjestelmänvalvojat voivat määrittää Pakota kertakirjautuminen -asetuksen pakolliseksi sekä ChatGPT:lle että API-alustalle suoraan hallintakonsolin Hallinnoi kertakirjautumista -sivulla. Kun asetus on käytössä, vahvistetun verkkotunnuksen käyttäjät voivat kirjautua kertakirjautumista käyttävään työtilaan tai organisaatioon vain kertakirjautumisella. Salasana ja ulkoisen palvelun kautta tunnistautuminen eivät enää kelpaa tässä työtilassa tai organisaatiossa, mutta niitä voi edelleen käyttää muissa työtiloissa tai organisaatioissa, joissa käyttäjän verkkotunnusta ei ole vahvistettu.

Toimialueen vahvistus ChatGPT:ssä verrattuna API Platformiin

Kuten aiemmin käsiteltiin, toimialueen vahvistusta sovelletaan jaetuissa ChatGPT- ja Platform-instansseissa. On kuitenkin tärkeä ero siinä, miten toimialueen vahvistus vaikuttaa kirjautumisiin ChatGPT:hen verrattuna Platformiin, jos kertakirjautuminen on käytössä:

API-alustan kertakirjautuminen perustuu täysin verkkotunnukseen. Kun verkkotunnus on vahvistettu missä tahansa organisaatiossa ja kertakirjautuminen on otettu käyttöön, KAIKKI kyseisen verkkotunnuksen käyttäjät menettävät mahdollisuuden kirjautua salasanalla. Jos he eivät voi käyttää kirjautumiseen ulkoista palvelua, he eivät enää pääse omiin organisaatioihinsa, elleivät he kuulu IdP:n käyttöoikeusryhmään.



ChatGPT:ssä tämä puolestaan vaikuttaa vain käyttäjiin, jotka kuuluvat työtilaan, jossa verkkotunnus on vahvistettu. Käyttäjät, jotka eivät kuulu IdP:n käyttöoikeusryhmään, voivat edelleen kirjautua työtiloihin seuraavassa osiossa kuvatuilla tavoilla.

Käyttäjiesi kirjautumiskokemus

OpenAI tukee kolmea eri todennusmenetelmää:

  1. Käyttäjänimi + salasana

  2. Sosiaalinen todennus Microsoftin/Googlen/Applen kautta

  3. Kertakirjautuminen

Muista, että toiminta vaihtelee sen mukaan, kirjautuuko käyttäjä ChatGPT:hen vai API Platformiin, onko hänen toimialueensa vahvistettu ja onko hänen työtiloissaan tai organisaatioissaan pakotettu kertakirjautuminen.

Palveluntarjoajan käynnistämä kirjautuminen

Kaikki käyttäjät voivat kirjautua siirtymällä suoraan osoitteeseen chatgpt.com tai platform.openai.com. Tätä vaihtoehtoa käytettäessä eri tunnistautumistavat käynnistetään alla kuvatulla tavalla:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

Jos käyttäjä kuuluu useaan työtilaan, joista vähintään yhdessä kertakirjautuminen on otettu käyttöön hänen verkkotunnukselleen, häntä pyydetään valitsemaan työtila, johon hän kirjautuu.

ChatGPT:n palveluntarjoajan käynnistämä kirjautuminen

Jos annettu sähköpostiosoite kuuluu työtilaan, jossa sen verkkotunnus on vahvistettu, käyttäjä ohjataan tunnistautumaan IdP:hen. Muussa tapauksessa käyttäjä ohjataan kirjautumaan salasanallaan.

Jos käyttäjä kuuluu useaan työtilaan, joista vähintään yhdessä kertakirjautuminen on otettu käyttöön hänen verkkotunnukselleen, häntä pyydetään valitsemaan kirjautumistapa:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

Huomautus: jos tietyn työtilan asetuksissa on otettu käyttöön "Pakota kertakirjautuminen", vahvistettujen verkkotunnusten käyttäjät voivat kirjautua vain kertakirjautumisella. Kirjautuminen ulkoisen palvelun kautta tai salasanalla ei ole käytettävissä.

API-alustan palveluntarjoajan käynnistämä kirjautuminen

Kuten edellä mainittiin, kun käyttäjä antaa vahvistettuun verkkotunnukseen kuuluvan sähköpostiosoitteensa alustan kirjautumissivulla, hänet ohjataan aina tunnistautumaan IdP:hen.

Siksi on erittäin tärkeää ymmärtää tämä ennen kertakirjautumisen käyttöönottoa alustalla. Muuten henkilökohtaisia tilejä käyttäviltä alustan käyttäjiltä voi helposti estää pääsyn vahingossa.

IdP:n käynnistämä kirjautuminen

Kun määrität kertakirjautumisen kyseisten tunnistautumissivujen kautta, saat yksilöllisen ruudun URL-osoitteen sekä ChatGPT:tä että API-alustaa varten:

Voit määrittää nämä ruutujen URL-osoitteet IdP:ssä, jotta käyttäjät voivat kirjautua ja tunnistautua automaattisesti yhdellä napsautuksella.

Seuraavat vaiheet

Nyt kun sinulla on hyvä perustiedot arkkitehtuuristamme, siirry ”Ihanteellisen käyttäjähallinnan määrityksen ymmärtäminen” -sivulle, jotta voit määrittää käyttötapaukseesi sopivan toteutuksen. Tämän jälkeen opastamme sinua määrittämään kertakirjautumisen ja SCIM:n tililläsi.

Oliko tästä artikkelista apua?