OpenAI
Ang page na ito ay isinalin ng AI. Tingnan ang orihinal na artikulo sa English.

Pag-set up ng single sign-on (SSO) para sa ChatGPT Business

I-set up ang SSO para sa ChatGPT Business workspace, i-verify ang iyong domain, pamahalaan ang access ng miyembro, at unawain ang mga limitasyon ng plan.

Na-update: 11 days ago

Sa single sign-on (SSO), makakapag-sign in ang mga miyembro sa isang ChatGPT Business workspace sa pamamagitan ng iyong tagapagbigay ng pagkakakilanlan. Patuloy na ginagamit ng mga standalone na Business workspace ang kanilang kasalukuyang mga setting ng ChatGPT workspace. Kung mae-edit ang mga setting na iyon, maaaring kumpletuhin ng may-ari ng workspace ang pag-set up sa ibaba. Kung read-only ang mga ito o ipinapakita ang Cloud Console ↗, hilingin sa isang global admin na pamahalaan sa Admin Console ang kasalukuyang nakabahaging koneksyon. Huwag gumawa ng pangalawang koneksyon.

Para sa mga setting ng pagkakakilanlang pinamamahalaan ng tenant, tingnan ang: Pamamahala sa iyong tenant sa Admin Console.

Para sa pangkalahatang-ideya ng mga account, tenant, at access sa produkto, tingnan ang: Pagsisimula sa pagkakakilanlan at access ng OpenAI para sa mga pinamamahalaang workspace.

Tingnan kung ano ang kailangan mo

Bago magsimula, tiyaking:

  • Aktibo ang iyong ChatGPT Business subscription.

  • May-ari ka ng workspace.

  • Maaari kang mag-verify ng email domain na ginagamit ng iyong mga miyembro.

  • Maa-access mo ang tagapagbigay ng pagkakakilanlan na balak mong ikonekta.

Kasama sa ChatGPT Business ang SSO at pag-verify ng domain. Sinusuportahan ng Business ang Security Assertion Markup Language (SAML) at OpenID Connect (OIDC).

I-set up ang SSO para sa iyong Business workspace

  1. Mag-sign in sa iyong ChatGPT Business workspace bilang may-ari ng workspace.

  2. Buksan ang Mga setting ng workspace > Pagkakakilanlan at access, pagkatapos ay piliin ang Pagkakakilanlan at provisioning.

  3. Bago magpatuloy, tiyaking mae-edit ang mga setting ng domain at SSO.

  4. Sa ilalim ng Mga Na-verify na Domain, magdagdag at mag-verify ng email domain na ginagamit ng iyong mga miyembro.

  5. Sa ilalim ng Single Sign-On (SSO), piliin ang I-set up ang SSO at pumili ng sinusuportahang opsyon sa SAML o OIDC.

  6. I-configure ang application ng tagapagbigay ng pagkakakilanlan gamit ang mga value na ipinapakita para sa iyong workspace.

  7. Magtalaga ng pansubok na user sa iyong tagapagbigay ng pagkakakilanlan at tiyaking makakapag-sign in siya.

  8. Imbitahan ang mga miyembro gamit ang mga email address na nauugnay sa kanilang mga account sa tagapagbigay ng pagkakakilanlan.

Para sa mga DNS record, tagal ng pag-verify, at salungatan sa domain, tingnan ang: Pag-verify ng iyong domain para sa pagkakakilanlan sa OpenAI. Maaaring mag-verify ang isang ChatGPT Business workspace ng mahigit sa isang email domain.

Unawain ang access at mga limitasyon ng Business plan

Kinokontrol ng SSO kung paano nag-sign in ang isang tao; hindi siya nito iniimbitahan sa iyong workspace o binibigyan ng access sa ibang ChatGPT workspace, API organization, o Ads account. Dapat hiwalay na pamahalaan ng mga may-ari o admin ng workspace sa ChatGPT ang mga imbitasyon, miyembro, at available na seat.

Para mag-imbita ng mga contractor o collaborator mula sa ibang domain, maaaring i-on ng may-ari ng workspace ang Payagan ang Mga Imbitasyon mula sa Panlabas na Domain. Pagkatapos, maaari na silang imbitahan ng mga may-ari o admin ng workspace. Mga bagong imbitasyon lang ang naaapektuhan ng setting na ito.

Kung nangangailangan ng SSO ang iyong workspace, nalalapat ang kinakailangang iyon sa mga email domain na saklaw ng patakaran nito sa pag-sign in. Maaari pa ring gumamit ng ibang pinapayagang paraan ng pag-sign in ang mga inimbitahang miyembro mula sa ibang domain.

Hindi kasama sa standalone na ChatGPT Business plan ang SCIM, mga naka-synchronize na grupo, o awtomatikong directory provisioning. Kapag available, maaaring idagdag ng I-enable ang awtomatikong paggawa ng account ang mga kwalipikadong miyembro pagkatapos nilang mag-sign in gamit ang email mula sa na-verify na domain. Hiwalay sa SCIM ang setting na ito at hindi nito kinakailangan ang SSO.

Hindi muling ina-activate ng awtomatikong paggawa ng account ang inalis o na-deactivate na membership; dapat muling imbitahan ng may-ari o admin ng workspace ang tao. Kung naka-map ang parehong na-verify na domain sa maraming workspace, maaaring imbitahan ng awtomatikong paggawa ng account ang tao sa mahigit sa isang workspace. Suriin ang mga setting ng bawat workspace bago ito i-enable.

Kung mayroon ding kwalipikadong ChatGPT Enterprise workspace ang iyong tenant, tanungin ang isang global admin kung available ang iyong Business workspace sa Product access para sa mga sinusuportahang pagtatalaga ng grupo. Patuloy na pamahalaan sa ChatGPT ang mga miyembro ng Business workspace. Para sa pag-set up ng directory sa buong tenant at mga sinusuportahang pagtatalaga ng grupo, tingnan ang: SCIM provisioning at pamamahala.

Protektahan ang mga kasalukuyang account at access ng administrator

Imbitahan ang bawat tao gamit ang email address na nauugnay na sa kanyang OpenAI account. Mapapanatili ang kasalukuyang account at history ng chat kapag nag-sign in sa pamamagitan ng SSO gamit ang parehong email. Ang ibang email sa tagapagbigay ng pagkakakilanlan ay maaaring gumawa ng hiwalay na account o magmukhang nawawala ang kasalukuyang history ng chat.

Hindi maaaring atasan ng mga admin ng ChatGPT Business ang isang tao na i-merge o i-delete ang personal na workspace. Para sa mga kasalukuyang account at subscription, tingnan ang: Pag-onboard sa mga empleyadong may kasalukuyang ChatGPT account.

Bago baguhin ang mga kinakailangan sa pag-sign in, tiyaking may isa pang awtorisadong may-ari ng workspace o aprubadong paraan ng pag-recover. Ilipat ang pagmamay-ari bago umalis ang nag-iisang may-ari, at i-renew ang mga signing certificate bago mag-expire ang mga ito. Kung mawalan ng access ang lahat dahil pumalya ang SSO, makipag-ugnayan sa OpenAI Support para sa tulong sa pagpapanumbalik ng access.

Kung mag-a-upgrade ka sa Enterprise o kakanselahin mo ang iyong Business subscription, suriin muna kasama ng iyong account team ang pag-migrate at mga available na paraan ng pag-sign in bago baguhin ang mga domain o access sa account.

Lutasin ang problema sa pag-sign in o domain

Kung na-verify na ng ibang workspace o tenant ang isang domain, makipag-ugnayan sa iyong IT team, OpenAI account team, o OpenAI Support bago baguhin ang kasalukuyang koneksyon.

Kung hindi makapag-sign in ang isang tao, tingnan ang email ng imbitasyon, pagtatalaga sa tagapagbigay ng pagkakakilanlan, na-verify na domain, at membership sa workspace.

Para sa iba pang error, tingnan ang: Pag-troubleshoot sa SSO, access sa workspace, at pag-verify ng domain.

Para sa pagkakakilanlang nakabahagi sa tenant, tingnan ang: Pag-set up ng single sign-on (SSO) para sa mga produkto ng OpenAI.

────────────────────────────────────────────────────────────

Nakatulong ba ang artikulong ito?