OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Kertakirjautumisen (SSO) määrittäminen OpenAI-tuotteisiin

Yhdistä identiteetintarjoaja, vahvista verkkotunnus ja määritä kertakirjautuminen sitä tukeviin OpenAI-tuotteisiin.

Päivitetty: 5 days ago

Kertakirjautumisen (SSO) avulla tiimisi voi kirjautua nykyisellä työtilillään. Määritystapa riippuu siitä, hallitaanko identiteettejä ChatGPT Business -työtilassa, jaetussa OpenAI-vuokraajassa vai erillisessä, ehdot täyttävässä API-alustan organisaatiossa.

Selvitä ennen aloittamista määritettävä tuote ja järjestelmänvalvoja, joka voi hallita sen identiteettiasetuksia. Lisätietoja vuokraajista ja tuotteiden käyttöoikeuksista: OpenAI-identiteetin ja käyttöoikeuksien käytön aloittaminen hallituissa työtiloissa.

Valitse sopimuksellesi oikea kertakirjautumisen määritystapa

Mitä on hallittavaKuka voi tehdä muutoksiaMistä aloitetaanHyvä tietää
ChatGPT Enterprise tai Eduyleinen järjestelmänvalvojaAvaa hallintakonsoli ja valitse vuokraajasi Käyttöoikeudet-asetukset.Jaettua identiteetintarjoajayhteyttä voidaan käyttää tuetuissa ChatGPT-työtiloissa ja muissa ehdot täyttävissä tuotteissa. Tarkista kunkin tuotteen kirjautumiskäytäntö erikseen.
Erillinen ChatGPT Businesstyötilan omistajaAvaa Business-työtilasi Identiteetti ja käyttöoikeudet -asetukset.Käytä työtilan nykyisiä identiteettiasetuksia kertakirjautumiseen ja verkkotunnuksen vahvistamiseen. Jos asetukset ovat vain luku -tilassa, pyydä yleistä järjestelmänvalvojaa hallitsemaan vuokraajan jaettua yhteyttä. Määritysohjeet: Kertakirjautumisen määrittäminen ChatGPT Businessiin.
Vuokraajaan yhdistetty API-organisaatioyleinen järjestelmänvalvojaAloita API-alustan identiteettiasetuksista. Jos kertakirjautumisen tai verkkotunnuksen hallinta on vain luku -tilassa, siirry linkistä hallintakonsoliin.Hallitse jaettua yhteyttä ja sovellettavaa API-tuotteen käytäntöä hallintakonsolissa. API-jäseniä, projekteja, laskutusta ja API-organisaation asetuksia hallitaan edelleen API-alustalla.
Ads Manageryleinen järjestelmänvalvojaAvaa hallintakonsoli ja valitse oikea vuokraaja ja Ads-tuote.Jaetun yhteyden käyttöönotto ei ota automaattisesti käyttöön Ads-kertakirjautumista eikä myönnä mainostilin roolia. Ads-kohtaisen prosessin ohjeet: Identiteetin ja käyttöoikeuksien hallinta Ads Managerissa.

Jos identiteettiasetuksesi ovat vain luku -tilassa, tarkastelet yleensä tuotetta, joka käyttää nykyään vuokraajan jaettua yhteyttä. Siirry linkistä hallintakonsoliin sen sijaan, että määrittäisit toisen identiteetintarjoajan.

Jos ChatGPT-työtilan vain luku -muotoisten identiteettiasetusten vieressä näkyy Pilvikonsoli ↗, avaa siitä hallintakonsoli. Pyydä valtuutettua yleistä järjestelmänvalvojaa hallitsemaan jaettua yhteyttä.

Kertakirjautuminen määrittää, miten käyttäjät kirjautuvat sisään. Kutsut, tuotejäsenyydet ja järjestelmänvalvojan roolit hallitaan erikseen.

Tarkista käyttöoikeutesi ennen aloittamista

  • Varmista, mitä OpenAI-vuokraajaa, ChatGPT-työtilaa, API-organisaatiota tai Ads-tiliä sinun on hallittava.

  • Varmista, että olet vuokraajan hallitseman yhteyden yleinen järjestelmänvalvoja tai erillisen ChatGPT Business -yhteyden työtilan omistaja.

  • Tarkista, että tilauksesi tai API-laskutussopimuksesi sisältää tarvittavan kertakirjautumisominaisuuden.

  • Varmista, että voit päivittää yrityksesi tai oppilaitoksesi hallitseman verkkotunnuksen DNS-tietueita.

  • Varmista, että voit luoda sovelluksen identiteetintarjoajallesi tai päivittää sitä.

  • Selvitä käyttöoikeuksia tarvitsevat käyttäjät sekä nykyiset tuotejäsenyydet, kutsut ja SCIM-yhteydet.

Kertakirjautumisen saatavuus ja identiteetintarjoajavaihtoehdot riippuvat tuotteesta, sopimuksesta, vuokraajasta ja nykyisistä määrityksistä. ChatGPT-tilaus ei sisällä automaattisesti API-organisaation käyttöoikeutta tai API-kertakirjautumista.

Ota identiteetintarjoajan suojauskäytännöt käyttöön

Määritä identiteetintarjoajassa monivaiheinen tunnistautuminen, laiterajoitukset ja ehdollisen käytön säännöt. Näitä hallintakeinoja sovelletaan, kun käyttäjä tunnistautuu kyseisen tarjoajan kautta. Samat identiteetintarjoajan säännöt eivät välttämättä koske käyttäjiä, jotka voivat kirjautua muulla sallitulla tavalla.

Suojaa järjestelmänvalvojan käyttöoikeudet

  1. Pidä yksi tunnistautunut järjestelmänvalvojan istunto avoinna tavallisessa selaimessasi.

  2. Testaa identiteetintarjoajan kirjautumisprosessi yksityisessä tai incognito-ikkunassa.

  3. Pidä kertakirjautumisen asetuksena Valinnainen, kun tarkistat yhteyttä ja siihen liittyviä tilejä, jos asetus on käytettävissä.

  4. Varmista, että käytettävissä on toinen valtuutettu järjestelmänvalvoja tai hyväksytty palautustapa, ennen kuin valitset Pakollinen tai Pois käytöstä, muutat yhteyttä tai vaihdat varmenteen.

Älä käytä Pois käytöstä -asetusta tarkoittamaan ”ei pakotettu”: se poistaa kertakirjautumisen käytöstä valitussa tuotteessa ja voi kirjata asianomaiset käyttäjät ulos.

Kertakirjautumisen määrittäminen ChatGPT Businessiin

ChatGPT Business sisältää kertakirjautumisen ja verkkotunnuksen vahvistuksen aktiiviselle maksulliselle työtilalle. Työtilan omistaja määrittää itsenäisesti hallittavan yhteyden ChatGPT-työtilan nykyisissä asetuksissa. Jos asetukset ovat vain luku -tilassa tai niissä näkyy Pilvikonsoli ↗, pyydä yleistä järjestelmänvalvojaa hallitsemaan vuokraajan jaettua yhteyttä. Business-kohtaiset vaiheet ja sopimuksen rajoitukset: Kertakirjautumisen määrittäminen ChatGPT Businessiin.

Muut määritysvaiheet koskevat vuokraajan hallitsemia kertakirjautumisyhteyksiä, ja yleisen järjestelmänvalvojan on suoritettava ne.

Avaa vuokraajasi identiteettiasetukset

  1. Kirjaudu yleisenä järjestelmänvalvojana hallintakonsoliin.

  2. Valitse hallittava OpenAI-vuokraaja.

  3. Avaa Käyttöoikeudet ja tarkista Verkkotunnukset, Kertakirjautuminen (SSO) sekä käytettävissä olevat tuotteiden kirjautumiskäytännöt.

Jos ChatGPT-työtila tai API-alustan organisaatio on yhdistetty samaan vuokraajaan, sen oma identiteettisivu voi olla vain luku -tilassa ja ohjata sinut tänne. API-organisaation nykyisiä jäsenyyksiä, projekteja ja laskutusta hallitaan edelleen API-alustalla.

Vahvista yrityksen tai oppilaitoksen verkkotunnus

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Verkkotunnuksen vahvistaminen voi vaikuttaa kirjautumiseen, nykyisiin henkilökohtaisiin tai API-tileihin, tilien siirtämiseen ja sähköpostiosoitteiden muutoksiin. Tarkista verkkotunnusta käyttävät henkilöt ja tuotteet ennen jatkamista.

  1. Valitse Verkkotunnukset-kohdassa lisäyspainike (+).

  2. Anna yrityksesi tai oppilaitoksesi hallitsema sähköpostiverkkotunnus.

  3. Kopioi määritysprosessissa näkyvä DNS TXT -tietue.

  4. Lisää kyseinen TXT-tietue verkkotunnuksen julkiseen DNS-määritykseen.

  5. Palaa hallintakonsoliin ja valitse Tarkista verkkotunnus.

  6. Varmista, että verkkotunnuksen tila on Vahvistettu.

DNS-muutosten tuleminen julkisesti näkyviin voi kestää jopa 24 tuntia. Kun TXT-tietue tulee näkyviin, palaa hallintakonsoliin ja valitse Tarkista verkkotunnus. Määritysprosessissa vahvistuksen voi tehdä seitsemän päivän kuluessa, ja se tukee enintään 99:ää vahvistettua verkkotunnusta, jos kyseinen rajoitus on voimassa. Jos toinen vuokraaja on jo vahvistanut verkkotunnuksen, ota yhteyttä OpenAI-asiakkuustiimiisi tai tukeen ennen nykyisten määritysten muuttamista.

Lisätietoja verkkotunnuksen vahvistamisesta ja tuotteiden kelpoisuudesta: Verkkotunnuksen vahvistaminen OpenAI-identiteettiä varten.

Yhdistä identiteetintarjoajasi

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. Valitse Kertakirjautuminen (SSO) -kohdasta Määritä SSO.

  2. Valitse jokin näkyvistä tarjoajista, kuten Okta, Entra tai Mukautettu SAML, jos se on käytettävissä.

  3. Jos tarjoajaasi ei ole luettelossa, valitse Mukautettu SAML, jos se on tarjolla. Nykyisissä määrityksissä voi olla myös Mukautettu OIDC -vaihtoehto.

  4. Luo tai yhdistä sovellus identiteetintarjoajallasi noudattamalla määritysprosessin ohjeita.

  5. Kopioi kertakirjautumis-URL, kohdeyleisön tai entiteetin tunniste ja muut pyydetyt arvot identiteetintarjoajan sovellukseen.

Tarjoajakohtaiset näkymät vaihtelevat. Käytä oman vuokraajasi ja yhteytesi arvoja. Älä käytä uudelleen toisen työtilan tai API-organisaation määritysarvoja.

Lisättävien identiteetintarjoajayhteyksien määrä riippuu vuokraajallesi käyttöön otetuista ominaisuuksista ja järjestelmänvalvojan oikeuksista.


Identiteetintarjoajan sovellusruudussa tai kirjanmerkissä on käytettävä tuotteen yhteyskohtaista kirjautumis-URL-osoitetta. ChatGPT ja API-alusta voivat käyttää eri URL-osoitteita. Päivitä ruutu tai kirjanmerkki, jos yhteys muuttuu.

Nykyisen yhteyden nollaaminen tai korvaaminen voi muuttaa kertakirjautumisen URL-osoitteita, kohdeyleisöarvoja, varmenteita ja tallennettuja kirjautumiskirjanmerkkejä. Päivitä identiteetintarjoajan sovellus ja käyttäjien ohjeet ennen toimivan yhteyden korvaamista.

Määritä identiteetintarjoajan metatiedot

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Käytä dynaamista määritystä

Jos identiteetintarjoajasi tarjoaa metatietojen URL-osoitteen, anna se määritysprosessissa. Tarjoajan metatiedot sisältävät tuetun myöntäjän, kirjautumisen endpointin ja allekirjoitusvarmenteen tiedot.

Käytä manuaalista määritystä

Jos metatietojen URL-osoitetta ei ole saatavilla, anna tarjoajasi määrityksissä näkyvä identiteetintarjoajan kertakirjautumis-URL, myöntäjä ja X.509-allekirjoitusvarmenne. Varmista, että varmenne vastaa SAML-vastauksen allekirjoittamiseen käytettyä varmennetta.

Yhdistä käyttäjän identiteettimääritteet

Määritä identiteetintarjoaja palauttamaan jokaiselle henkilölle yksi pysyvä ensisijainen sähköpostiosoite. Etu- ja sukunimi ovat valinnaisia mutta suositeltavia, jos tarjoajasi tukee niitä.

  • Sähköpostiosoite: Pakollinen. Sen on yksilöitävä sama OpenAI-tili, jota henkilö käyttää tuotteiden käyttämiseen.

  • Etunimi: Valinnainen mutta suositeltava.

  • Sukunimi: Valinnainen mutta suositeltava.

OpenAI ei pura salattujen SAML-vastausten tai -vahvistusten salausta. Lähetä salaamaton SAML-vastaus ja -vahvistus, jotka on allekirjoitettu odotetulla X.509-varmenteella.

Käytä oikeaa tilin sähköpostiosoitetta

Jos identiteetintarjoajasi palauttaa aliaksen, eri sähköpostiosoitteen tai useamman sähköpostiväitteen, OpenAI voi yhdistää käyttäjän väärään tiliin. Tällöin nykyinen tili, keskusteluhistoria tai työtila voi vaikuttaa kadonneen.

Tarkista Microsoft Entra ID:ssä, käyttääkö kirjautumisväite henkilön sähköpostiosoitetta, käyttäjän päänimeä (UPN) vai preferred_username-määritettä. Määritä SSO- ja SCIM-yhdistämiset tunnistamaan tarkoitettu nykyinen OpenAI-tili. Jos kohdesähköpostiosoite kuuluu jo toiselle tilille, keskeytä ja ota yhteyttä OpenAI-tukeen ennen muutosten tekemistä.

Koordinoi hallittujen sähköpostiosoitteiden muutokset

Identiteetintarjoajan sähköpostiväitteen muuttaminen ei päivitä nykyistä OpenAI-tiliä automaattisesti. Vuokraajan laajuinen SCIM ei voi muuttaa nykyisen OpenAI-tilin sähköpostiosoitetta. Jos yrityksesi tai oppilaitoksesi käyttää ehdot täyttävää ChatGPT-työtilatason SCIM-yhteyttä, kysy järjestelmänvalvojaltasi ennen kirjautumisväitteen muuttamista, tukeeko yhteys nykyisen tilin päivittämistä.

Määritä käyttäjät ja vahvista tuotteen käyttöoikeudet

  1. Määritä halutut henkilöt tai ryhmät OpenAI-sovellukseen identiteetintarjoajallasi.

  2. Varmista, että jokaisella henkilöllä on myös oikea ChatGPT-työtilan kutsu, API-organisaation jäsenyys tai Ads-tilin rooli.

  3. Jos vuokraajasi käyttää SCIMiä, tarkista synkronoitu ryhmä ja sen tuettu tuotemääritys.

  4. Testaa käyttäjällä, joka kuuluu määrittämääsi tuotteeseen tai työtilaan.

Identiteetintarjoajan määritys voi olla pakollinen tunnistautumiseen, mutta se ei kutsu henkilöä jokaiseen työtilaan, määritä API-roolia eikä myönnä mainostilin käyttöoikeutta.

Valitse kunkin tuotteen kirjautumiskäytäntö

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Kun jaettu identiteetintarjoajayhteys on aktiivinen, tarkista jokaisen hallintakonsolissa näkyvän tuotteen käytäntö. Tuotteelle voi olla tarjolla Pakollinen, Valinnainen tai Pois käytöstä.

TuoteMiten käytäntöä sovelletaanMitä on tarkistettava
ChatGPTTuotteen laajuista käytäntöä voidaan soveltaa ChatGPT-työtiloihin. Yksittäisillä työtiloilla voi olla oma käytäntönsä, jos toimintoa tuetaan.Tarkista oikea työtila, jäsenkutsu ja työtilakohtainen asetus.
API-alustaAPI-alustan kirjautumiskäytäntöä sovelletaan yhdistettyihin API-organisaatioihin. Jos Mukauta API-organisaation mukaan on käytettävissä, valtuutettu yleinen järjestelmänvalvoja voi määrittää API-organisaatiokohtaisia käytäntöjä.Tarkista API-organisaation jäsenyys ja API-alustalla valittu API-organisaatio.
Ads ManagerAdsilla on oma tuotekohtainen kirjautumiskäytäntönsä.Varmista, että Ads-kertakirjautuminen on otettu käyttöön halutulla tavalla ja että henkilöllä on myös oikea mainostilin rooli.
HallintakonsoliHallintakonsolilla on oma kirjautumiskäytäntönsä.Suojaa vähintään yhden valtuutetun yleisen järjestelmänvalvojan käyttöoikeus ennen kertakirjautumisen edellyttämistä.

Jaetun yhteyden käyttöönotto ei ota kertakirjautumista automaattisesti käyttöön kaikissa tuotteissa. Jos tuotteen käytäntönä on Pois käytöstä, käyttäjät eivät voi käyttää kertakirjautumista kyseisessä tuotteessa. Käyttäjät tarvitsevat myös oikean identiteetintarjoajan määrityksen ja tuotejäsenyyden.

ChatGPT-määrityksissä Pakollinen kertakirjautuminen koskee jäseniä, joiden sähköpostiosoite käyttää työtilan käytännön kattamaa vahvistettua verkkotunnusta. Muiden verkkotunnusten kautta kutsutut jäsenet voivat yhä käyttää muuta sallittua kirjautumistapaa. Jos kaikkien jäsenten on käytettävä yrityksen kertakirjautumista, kysy asiakkuustiimiltäsi käytettävissä olevista hallintakeinoista. Salli ulkoisten verkkotunnusten kutsut -asetuksen poistaminen käytöstä rajoittaa uusia kutsuja, mutta ei poista nykyisiä vieraita tai jo lähetettyjä kutsuja.

ChatGPT-käytännön vaihtaminen asetukseksi Pakollinen tai Pois käytöstä voi kirjata asianomaiset käyttäjät ulos. Tarkista työtilakohtaiset poikkeukset ja tiedota muutoksesta ennen laajan käytännön käyttöönottoa.

Testaa yhteys ja ota oikea käytäntö käyttöön

OpenAI Single Sign-On test succeeded confirmation page
  1. Valitse Testaa kertakirjautuminen tai vastaava määritysprosessissa näkyvä testivaihe.

  2. Tunnistaudu halutulla identiteetintarjoajalla yksityisessä selainikkunassa.

  3. Varmista, että käyttäjä pääsee oikeaan ChatGPT-työtilaan, API-organisaatioon tai Ads-tiliin.

  4. Tarkista vaadittu kutsu, jäsenyys tai tilin rooli.

  5. Tarkista sovellettava tuotteen tai työtilan kirjautumiskäytäntö.

  6. Vaihda käytännöksi Pakollinen vasta onnistuneen testauksen ja hyväksytyn järjestelmänvalvojan palautussuunnitelman jälkeen.

Ratkaise kirjautumis- tai käyttöoikeusongelmat

Jos joku ei voi kirjautua, tarkista vahvistettu verkkotunnus, identiteetintarjoajan määritys, sähköpostiväite, X.509-varmenne, tuotejäsenyys ja sovellettava tuotteen kirjautumiskäytäntö. Onnistunut kirjautuminen vuokraajaan ei takaa pääsyä tiettyyn työtilaan, API-organisaatioon tai Ads-tiliin.

Tuotekohtaiset virheet ja palautusohjeet: Kertakirjautumisen, työtilan käyttöoikeuksien ja verkkotunnuksen vahvistamisen vianmääritys. Jos et voi palauttaa järjestelmänvalvojan käyttöoikeutta, ota yhteyttä OpenAI-tukeen.

Oliko tästä artikkelista apua?