Sini-synchronize ng System for Cross-domain Identity Management (SCIM) ang mga user at grupo mula sa iyong identity provider. Pinamamahalaan ng SCIM ang provisioning; pinamamahalaan naman ng single sign-on (SSO) kung paano nag-a-authenticate ang mga tao. Maaari mong i-configure ang SCIM nang hiwalay sa SSO.
Tingnan ang availability at pumili ng saklaw ng provisioning
Nakadepende ang iyong mga opsyon sa iyong mga produkto, plan, kasalukuyang koneksyon sa directory, at tungkulin bilang administrator.
| Saklaw ng SCIM | Mga kwalipikadong produkto o plan | Kinakailangang administrator | Kung saan ito pamamahalaan |
|---|---|---|---|
| Sa buong tenant | Mga kwalipikadong tenant, kabilang ang mga tenant na para lang sa Ads; kasama sa mga sinusuportahang pagtatalaga ng produkto ang mga ChatGPT workspace at Ads account, ngunit hindi ang mga organisasyon sa API Platform. | global admin | Admin Console. |
| ChatGPT workspace | Mga kwalipikadong ChatGPT Enterprise o Edu workspace. | may-ari ng workspace | Ang napiling workspace. |
| Organisasyon sa API | Mga kwalipikadong organisasyon sa API na may sinusuportahang Custom o Unlimited billing plan. | may-ari ng organisasyon sa API | API Platform. |
| Hindi available | Mga standalone na ChatGPT Business at ChatGPT for Teachers plan; gumamit ng ibang sinusuportahang paraan ng onboarding. | may-ari o admin ng workspace | Ang nauugnay na ChatGPT workspace. |
Hindi kasama ang SCIM sa standalone na ChatGPT Business plan at ChatGPT for Teachers. Nangangailangan ang SCIM sa buong tenant ng kahit isang na-verify na domain at isang kwalipikadong ChatGPT Enterprise workspace, ChatGPT Edu workspace, o Ads account. Maisasama lang ang isang Business workspace kapag may kwalipikadong ChatGPT Enterprise workspace din ang tenant na iyon at available ang Business workspace sa ilalim ng Access sa produkto. Hiwalay sa SCIM ang awtomatikong paggawa ng account at hindi ito nangangailangan ng SSO o nagsi-synchronize ng mga user at grupo sa directory.
Para sa pag-set up ng ChatGPT Business workspace at mga limitasyon ng plan, tingnan ang: Pag-set up ng single sign-on para sa ChatGPT Business.
Para sa mga empleyadong gumagamit na ng personal na ChatGPT account, tingnan ang: Pag-onboard ng mga empleyadong may kasalukuyang ChatGPT account.
Pumili ng SCIM sa buong tenant o sa antas ng produkto
Maaaring i-provision ng SCIM sa buong tenant ang mga sinusuportahang ChatGPT workspace at Ads account. Hindi nito pini-provision ang mga organisasyon sa API. Patuloy na pinamamahalaan ng mga kasalukuyang koneksyon sa antas ng produkto ang isang kwalipikadong ChatGPT workspace o isang kwalipikadong organisasyon sa API.
Kung may mapagpipilian sa iyong ChatGPT workspace:
Gumagawa ang Gamitin lang ang SCIM para sa workspace na ito ng koneksyong partikular sa workspace.
Binubuksan ng Panatilihin ang opsyong palawakin sa iba't ibang produkto ang pag-set up sa buong tenant sa Admin Console.
Hindi mo kailangang palitan ang kasalukuyang koneksyon ng SCIM sa antas ng produkto para magamit ang Admin Console. Hindi maaaring i-enable ang SCIM sa buong tenant habang may aktibong SCIM sa antas ng produkto ang isang naka-link na ChatGPT workspace o organisasyon sa API. Kapag aktibo na ang SCIM sa buong tenant, hindi ka maaaring magsimula ng sumasalungat na koneksyon sa antas ng produkto. Makipag-ugnayan sa iyong OpenAI account team tungkol sa anumang migration bago baguhin ang gumaganang koneksyon. Maaaring sabay na umiral ang magkahiwalay na koneksyon sa antas ng produkto para sa ChatGPT at API kapag hindi aktibo ang SCIM sa buong tenant.
Bago baguhin ang mga saklaw, suriin ang mga kasalukuyang user, grupo, pagtatalaga ng produkto, at tungkulin. Makipag-ugnayan sa iyong OpenAI account team tungkol sa anumang migration. Huwag mag-delete ng gumaganang koneksyon para ayusin ang error sa pag-set up.
Hindi mababago ng SCIM sa buong tenant ang email address sa kasalukuyang OpenAI account, at hindi rin iyon mababago nang manual ng OpenAI Support. Kung kailangan mong i-update ang mga pinamamahalaang email address, gumamit na lang ng kwalipikadong koneksyon ng SCIM sa antas ng ChatGPT workspace. Hindi maaaring sabay na aktibo ang SCIM sa buong tenant at sa antas ng workspace, kaya piliin ang naaangkop na setup bago i-enable ang directory sync.
Magkonekta ng directory ng tenant
Maaaring gamitin ng global admin ang Admin Console para magkonekta ng nakabahaging directory sa buong tenant para sa mga kwalipikadong Enterprise o Edu workspace at Ads account. Bago magsimula, mag-verify ng kahit isang domain para sa tenant ding iyon. Walang magkakahiwalay na SCIM directory ang mga indibidwal na Ads account. Hindi mababago ng SCIM sa buong tenant ang email address sa kasalukuyang OpenAI account, at hindi rin iyon mababago nang manual ng OpenAI Support.
Mag-sign in sa Admin Console bilang global admin.
Piliin ang tamang OpenAI tenant at buksan ang Mga pangkalahatang setting.
Piliin ang Access, pagkatapos ay buksan ang Directory.
Piliin ang I-enable ang Directory Sync (SCIM).
I-configure ang application ng identity provider gamit ang mga value na ipinapakita para sa tenant na ito.
Magtalaga ng isa o dalawang pilot group o user na malinaw ang pangalan sa iyong identity provider.
Bumalik sa Directory at kumpirmahing naging Aktibo ang koneksyon.
Maaaring umabot nang 5 minuto ang paunang pag-set up. Kung hindi kumpleto ang setup, piliin ang Ipagpatuloy ang setup. Piliin lang ang Kanselahin ang setup kung balak mong itapon ang hindi pa tapos na koneksyon.
Suriin ang status ng koneksyon at mga kamakailang event sa directory para tingnan ang koneksyon o siyasatin ang nawawalang user o grupo. Para suriin ang mga pagtatalaga ng grupo, buksan ang Pamahalaan ang directory at piliin ang Pamahalaan ang access sa produkto.

Depende sa iyong identity provider, maaaring gumamit ang SSO at SCIM ng iisang application o mangailangan ng magkahiwalay na application. Sundin ang mga tagubiling partikular sa provider, at huwag muling gamitin ang mga value ng koneksyon ng ibang workspace o organisasyon sa API.
Maaaring kabilang sa mga sinusuportahang integration ang Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin, at Rippling. Nakadepende sa mga integration na available sa iyong tenant ang mga karagdagang custom na opsyong nakabatay sa SCIM o SFTP.
Magkonekta ng directory ng ChatGPT workspace
Mag-sign in bilang may-ari ng kwalipikadong Enterprise o Edu workspace.
Buksan ang Mga setting ng workspace, pagkatapos ay piliin ang Pagkakakilanlan at access.
Hanapin ang Directory Sync (SCIM) at piliin ang I-enable ang Directory Sync.
Kung may mapagpipilian, piliin ang Gamitin lang ang SCIM para sa workspace na ito.
Kumpletuhin ang setup na partikular sa provider at italaga ang mga nilalayong user o grupo.
Kumpirmahing lumalabas sa napiling workspace ang mga naka-synchronize na user o grupo.
Kung read-only ang mga kontrol sa directory ng workspace, piliin ang Cloud Console ↗ kapag ipinakita at hilingin sa global admin na pamahalaan ang koneksyon sa buong tenant sa Admin Console.
Magkonekta ng directory ng organisasyon sa API
Mag-sign in sa API Platform bilang may-ari ng kwalipikadong organisasyon sa API.
Piliin ang tamang organisasyon sa API at buksan ang mga setting ng Pagkakakilanlan.
Simulan ang available na setup ng directory sync.
I-configure ang application ng identity provider gamit ang mga value para sa organisasyong iyon sa API.
Italaga ang mga nilalayong user o grupo sa iyong identity provider.
Kumpirmahing sumali ang mga inimbitahang user sa tamang organisasyon sa API.
Pamahalaan ang provisioning ng organisasyon sa API sa API Platform. Hindi pini-provision ng SCIM sa buong tenant sa Admin Console ang mga organisasyon sa API. Kung hindi available ang mga setting ng pagkakakilanlan sa API, hilingin sa may-ari ng iyong organisasyon sa API o sa OpenAI account team na kumpirmahin ang iyong eligibility at setup.
Patuloy na pinamamahalaan sa API Platform ang mga miyembro, proyekto, billing, at tungkuling partikular sa API ng organisasyon sa API.
Maaari ding i-synchronize ng SCIM ng organisasyon sa API ang mga grupo mula sa iyong identity provider. Pamahalaan ang mga grupong iyon at magtalaga ng mga sinusuportahang tungkulin sa API sa API Platform.
Magtalaga ng mga naka-synchronize na grupo at access sa produkto
Sa Admin Console, buksan ang Mga pangkalahatang setting ng tenant, pagkatapos ay piliin ang Mga user at grupo > SCIM Mga grupo.
Piliin ang naka-synchronize na grupo.
Sa ilalim ng Access sa produkto, piliin ang I-configure ang access o buksan ang kasalukuyang pagtatalaga.
Pumili ng sinusuportahang ChatGPT workspace o Ads account.
Suriin ang resource, mga kasalukuyang pagtatalaga, at available na impormasyon tungkol sa tungkulin.
Piliin ang I-save.
Buksan ang napiling workspace o Ads account at kumpirmahing lumalabas ang grupo. Kung nawawala ang isang bagong miyembro ng workspace, tingnan ang mga nakabinbing imbitasyon.
Ang pagtatalaga ng naka-synchronize na grupo sa isang ChatGPT workspace ay gumagawa ng katumbas na grupo sa workspace. Kung hindi pa miyembro ng workspace ang isang tao, gagawa ang OpenAI ng imbitasyong may tungkuling Miyembro.
Sasali ang tao sa grupo ng workspace pagkatapos tanggapin ang imbitasyon. Depende sa mga setting ng workspace, maaaring hindi gumawa ng email ang imbitasyon. Pananatilihin ng mga kasalukuyang miyembro ng workspace ang kanilang kasalukuyang tungkulin at uri ng seat.
Maaari mong italaga ang parehong naka-synchronize na grupo sa maraming sinusuportahang ChatGPT workspace at Ads account. Italaga nang hiwalay ang bawat resource; ang access sa isa ay hindi nagbibigay ng access sa iba.

Sinusuportahan ng editor ng Access sa produkto ang mga ChatGPT workspace at Ads account. Hindi ito nagtatalaga ng mga organisasyon sa API, tungkuling may-ari ng ChatGPT workspace, o mga custom na tungkulin sa ChatGPT workspace. Suriin ang mga tungkulin sa Ads account sa napiling advertising account at i-configure ang mga custom na tungkulin sa napiling ChatGPT workspace.

Suriin ang mga kasalukuyang pahintulot bago palawakin ang access. Maaaring may access na sa isang ChatGPT workspace o Ads account ang naka-synchronize na grupo. Gamitin ang kinakailangang tungkuling may pinakamababang pribilehiyo, at hilingin sa global admin na siyasatin ang hindi inaasahang access.
Kapag binigyan mo ng access sa Ads account ang isang naka-synchronize na grupo sa pamamagitan ng Access sa produkto, ang paunang tungkulin nito sa account ay Miyembro. Suriin ang tungkuling partikular sa account at gamitin ang kinakailangang access na may pinakamababang pribilehiyo.
Para sa mga pahintulot na partikular sa Ads, tingnan ang: Pamamahala ng pagkakakilanlan at access para sa Ads Manager.
Pamahalaan ang mga record ng user, imbitasyon, at grupo
Hindi awtomatikong nagbibigay ng access sa bawat ChatGPT workspace, organisasyon sa API, o Ads account ang isang naka-synchronize na record sa directory. Nalalapat pa rin ang membership sa produkto, pagtatalaga sa grupo, patakaran sa pag-sign in, at mga tungkuling partikular sa produkto.
Itugma ang mga kasalukuyang user at unawain ang mga limitasyon sa pagpapalit ng email
Itinutugma ng provisioning ang isang kasalukuyang OpenAI account gamit ang naka-configure nitong email sa trabaho. Kumpirmahing iisang tao ang tinutukoy ng email sa identity provider, address ng imbitasyon, at nilalayong OpenAI account. I-configure ang iyong identity provider na magpadala ng eksaktong isang pangunahing email address para sa bawat user.
Hindi mababago ng SCIM sa buong tenant ang email address sa kasalukuyang OpenAI account, at hindi rin iyon mababago nang manual ng OpenAI Support. Maaaring i-update ng kwalipikadong koneksyon ng SCIM sa antas ng ChatGPT workspace ang email ng tinanggap at pinamamahalaan ng SCIM na miyembro kapag naka-enable ang mga pagbabago sa email para sa workspace na iyon. Dapat na-verify para sa parehong workspace at tenant nito ang luma at bagong email domain, hindi dapat naka-link sa ibang OpenAI account ang bagong address, at dapat gamitin ng SSO mapping ang na-update na address. I-update ang kasalukuyang SCIM user at subukan muna ang isang account.
Kung gumagamit ng lumang email address ang isang naka-synchronize na imbitasyon, huwag i-delete ang account, alisin at muling gawin ang record sa directory, imbitahan ang bagong address bilang kapalit, o idiskonekta ang directory. Maaaring gumawa ang mga pagkilos na ito ng hiwalay na OpenAI account at maiwang naka-attach sa orihinal na account ang mga kasalukuyang proyekto, agent, at history ng pag-uusap. Kumpirmahin ang configuration ng directory at makipag-ugnayan sa OpenAI Support bago gumawa ng mga pagbabago. Hindi mababago nang manual ng OpenAI Support ang email address ng account na pinamamahalaan sa pamamagitan ng SCIM sa buong tenant.
Kung tumutugma ang kasalukuyang user o grupo ng tenant sa naka-synchronize na record sa directory, maaari itong mapamahalaan ng iyong identity provider. Hindi awtomatikong nagiging pinamamahalaan ng SCIM ang mga kasalukuyang imbitasyon, membership, at grupo sa ChatGPT workspace na manual na ginawa.
Maaaring sumali ang kasalukuyang miyembro ng workspace sa isang naka-synchronize na grupo sa workspace nang hindi binabago ang kasalukuyan niyang membership, tungkulin, o uri ng seat. Hiwalay na alisin ang manual na ibinigay na access sa workspace kapag nag-o-offboard.
Unawain ang mga imbitasyon at awtomatikong paggawa ng account
Maaaring kailangang tanggapin ng bagong na-provision na ChatGPT o API user ang isang imbitasyon bago sumali sa produkto. Gumagawa ang ilang daloy ng SCIM ng nakabinbing imbitasyon nang hindi nagpapadala ng email. Hindi makakatanggap ng isa pang imbitasyon sa workspace ang kasalukuyang miyembro ng ChatGPT workspace kapag naging pinamamahalaan ng SCIM ang tumutugmang user ng tenant.
Hilingin sa may-ari ng workspace na suriin ang mga nakabinbing imbitasyon. Para sa manual na imbitasyon, maaaring piliin ng may-ari ang Ipadalang muli ang imbitasyon, kung available. Hindi direktang maipapadalang muli ang mga imbitasyong pinamamahalaan ng SCIM; maaaring magbalik ang isang API ng 409 scim_managed_resource. Kung available ang Imbitahan ang miyembro, maaaring ilagay muli ng may-ari ang parehong email nang hindi binabago ang kasalukuyang tungkulin o uri ng seat. Makipag-ugnayan sa OpenAI Support kung nananatiling naka-block ang imbitasyon.
Maaaring magdagdag ang awtomatikong paggawa ng account ng mga kwalipikadong ChatGPT user kapag nag-sign in sila gamit ang email mula sa na-verify na domain. Hiwalay ito sa SCIM at hindi nangangailangan ng SSO. Iwasang sabay na i-enable ang awtomatikong paggawa ng account at SCIM. Maaaring hindi pinamamahalaan ng SCIM ang mga user na ginawa sa ganitong paraan, kaya maaaring hindi maalis ang kanilang access sa produkto kapag inalis sila sa identity provider. Suriin ang paggamit ng seat, hiwalay na alisin ang mga hindi pinamamahalaang user, at tingnan ang bawat daan ng access habang nag-o-offboard.
Pamahalaan ang pagmamay-ari, mga tungkulin, at visibility ng grupo
Pamahalaan sa iyong identity provider ang membership sa naka-synchronize na grupo. Maaaring magpanatili ang mga admin ng workspace ng magkakahiwalay na grupong manual na pinamamahalaan.

Sa SCIM sa buong tenant, hindi kinukuha ang isang kasalukuyang manual na pinamamahalaang grupo sa ChatGPT workspace kapag kapangalan ito ng naka-synchronize na grupo. Gumagawa ang OpenAI ng hiwalay na naka-synchronize na grupo sa workspace, kaya suriin ang mga kasalukuyang pangalan ng grupo bago magtalaga ng access.
Kung papalitan mo ang pangalan ng naka-synchronize na grupo sa iyong identity provider, mapapalitan din ang pangalan ng katumbas nitong naka-synchronize na grupo sa workspace.
Gumagamit ng hiwalay na koneksyon ang SCIM sa antas ng workspace. Depende sa configuration nito, maaaring ilagay ng naka-synchronize na grupong kapangalan ng manual na grupo sa workspace ang membership ng grupong iyon sa kontrol ng identity provider.
Kung sinusuportahan, magagamit ng may-ari ng workspace ang Mga pahintulot at tungkulin sa napiling ChatGPT workspace para magtalaga ng mga kwalipikadong custom na tungkulin sa workspace. Maaari ding suportahan ng mga naka-synchronize na grupo ang analytics ng workspace kapag available.
Kung available, kinokontrol ng Mahahanap ng mga user ng workspace sa mga setting ng Pagkakakilanlan at access ng workspace kung lalabas ang mga grupong pinamamahalaan ng SCIM kapag nagbabahagi ang mga tao ng mga GPT o proyekto. Kapag in-off ang setting, maaaring maitago ang mga grupong iyon at maalis ang mga kasalukuyang pagbabahagi sa grupo sa susunod na ma-update ang isang GPT o proyekto. Hindi ihihinto ng pagbabago sa pagiging nahahanap ang synchronization o aalisin ang grupo. Kung gumagamit ang workspace ng SCIM sa buong tenant at read-only ang mga setting nito sa pagkakakilanlan, maaaring hindi available ang kontrol na ito. Tanungin ang iyong OpenAI account team tungkol sa mga sinusuportahang opsyon.
Subukan ang onboarding at offboarding
Magdagdag ng isang test user sa nilalayong application o nakatalagang grupo sa identity provider.
Hintaying matagumpay ang synchronization.
Kumpirmahing lumalabas ang user sa nilalayong tenant o produkto at natatanggap lang ang inaasahang tungkulin.
Alisin ang user sa pagtatalaga ng provider o provisioning group.
Hintayin ang susunod na matagumpay na sync at kumpirmahing inalis ang access na nagmula sa grupo.
Tingnan ang mga direktang imbitasyon, ibang grupo, at mga tungkuling partikular sa produkto na maaaring magpanatili ng hiwalay na access.
Maaaring pansamantala lang ang pag-aalis sa isang tao sa loob ng ChatGPT kung nakatalaga pa rin ang taong iyon sa identity provider. Hindi palaging inaalis ng pag-disable sa user sa provider ang pagtatalaga sa application. Hindi dini-delete ng deprovisioning ang OpenAI account o personal na workspace ng tao. Pagkatapos ng matagumpay na sync, kumpirmahing hindi na aktibong miyembro ng workspace ang tao at suriin ang paglalaan ng seat sa workspace. Kung nananatiling aktibo ang tao, hindi maalis, o hindi muling makakuha ng access pagkatapos idagdag ulit, makipag-ugnayan sa OpenAI Support. Sinusunod ng pagpapanatili ng data sa workspace ang patakaran ng napiling workspace.
Mag-troubleshoot ng mga problema sa directory sync
| Isyu | Mga dapat tingnan |
|---|---|
| Nawawala o naka-block ang setup ng directory | Kumpirmahin ang plan, tungkulin ng administrator, napiling tenant, at kung aktibo na ang SCIM sa buong tenant o sa antas ng produkto. Ikoordina ang migration bago baguhin ang gumaganang koneksyon. |
| Hindi lumalabas ang isang user o grupo | Tingnan ang mga pagtatalaga sa application ng identity provider, mga setting ng group push, napiling tenant, mga kamakailang event sa directory, at karaniwang agwat ng synchronization ng provider. |
| Hindi ma-access ng naka-synchronize na user ang isang produkto | Tingnan ang pagtatalaga ng grupo sa Access sa produkto, imbitasyon o membership sa produkto, kinakailangang paraan ng pag-sign in, at tungkuling partikular sa produkto. Maaaring italaga ng editor ang mga sinusuportahang ChatGPT workspace at Ads account; hindi nito itinatalaga ang mga organisasyon sa API. |
| May access pa rin ang inalis na user | Suriin ang pagtatalaga sa identity provider, mga direktang imbitasyon, iba pang naka-synchronize o manual na grupo, at mga tungkulin sa bawat produkto. Ang pag-aalis ng isang daan ng access ay hindi nag-aalis ng iba. Kung aktibo pa rin ang user pagkatapos ng matagumpay na sync at wala nang ibang daan ng access, makipag-ugnayan sa OpenAI Support. Huwag idiskonekta ang directory para ayusin ang isang account. |
| Gumagawa ng conflict sa account ang pag-update ng email | Kung pag-aari na ng ibang OpenAI account ang patutunguhang email, huminto at makipag-ugnayan sa OpenAI Support. Huwag i-delete ang alinmang account o gumawa ng kapalit na user. |
Maraming identity provider ang nagsi-synchronize ng mga pagbabago bawat 30 hanggang 40 minuto, habang mas maagang nagpapadala ng update ang iba. Walang pangkalahatang kontrol ang OpenAI para puwersahin ang agarang directory sync.
Para sa mga error sa authentication o pag-sign in, tingnan ang: Pag-troubleshoot sa SSO, access sa workspace, at pag-verify ng domain.
Ligtas na mag-alis ng koneksyon sa directory
Hindi na mababawi ang pag-aalis ng aktibong koneksyon sa directory sa buong tenant. Mananatili sa tenant ang mga kasalukuyang naka-synchronize na user at grupo at magiging manual na pinamamahalaan. Hindi awtomatikong binabawi ng pagdiskonekta ang kasalukuyang access sa produkto.
Sa Admin Console, buksan ang Mga pangkalahatang setting ng tenant.
Piliin ang Access, pagkatapos ay buksan ang Directory.
Suriin ang nakakonektang provider at mga apektadong user, grupo, at pagtatalaga ng produkto.
Piliin ang I-delete ang Koneksyon.
Kumpirmahin lang ang pagbabago kung balak mong ihinto ang synchronization.
Suriin ang mga natitirang user, grupo, access sa produkto, at tungkulin ng administrator.
Maaaring umabot nang 5 minuto ang pag-aalis. Makipag-ugnayan sa iyong OpenAI account team bago palitan ang gumaganang koneksyon o lumipat sa pagitan ng SCIM sa antas ng produkto at sa buong tenant.
────────────────────────────────────────────────────────────
