Pangkalahatang-ideya
Kung hindi makapag-sign in ang user gamit ang SSO matapos maimbitahan sa isang ChatGPT workspace, maaaring sanhi ito ng hindi pagtutugma ng email address na inimbitahan sa workspace at ng email address na ibinalik ng iyong identity provider.
Maaaring lumabas ang isyung ito kasama ng error gaya ng:
"Hindi pagtutugma ng SSO sa paggawa ng user"
o:
"sso_mismatch_user_creation"
Para gumana ang pag-sign in gamit ang SSO, dapat matugunan ang lahat ng sumusunod na kondisyon:
Dapat magbalik ang identity provider ng user ng email address na tumutugma sa nilalayong pagkakakilanlan ng user sa ChatGPT workspace.
Dapat beripikado ang domain ng email at available ito para sa workspace sa iyong Global Admin Console.
Dapat may aktibong koneksyon sa SSO ang workspace na ginagamit ng user para mag-sign in. Kung beripikado ang domain pero naka-map ito sa ibang koneksyon sa SSO, maaari pa ring makakita ang user ng error sa hindi pagtutugma ng SSO.
Mga Hakbang sa Paglutas
Makakatulong ang mga hakbang sa ibaba upang malaman kung hindi nagtutugma ang imbitasyon, email claim ng SSO, at na-verify na domain.
Kumpirmahin ang email address na ginamit sa imbitasyon sa workspace: Tiyaking inimbitahan ang user gamit ang email address na dapat niyang gamitin para sa ChatGPT.
Kumpirmahin ang email address na ibinabalik ng iyong identity provider: Suriin ang configuration ng SAML/OIDC at kumpirmahin kung aling field ng email address ang ipinapadala sa ChatGPT habang nagsa-sign in sa pamamagitan ng SSO. Para sa SAML, suriin ang mga attribute na nauugnay sa email, dahil email ang pangunahing identifier na ginagamit ng ChatGPT upang itugma ang nagsa-sign in na user sa imbitasyon o account sa ChatGPT. Dapat pare-parehong tumukoy ang mga value na ito sa iisang email ng user.
Halimbawa, kung inimbitahan ang user bilang user@company.com ngunit user@subsidiary.com ang ibinalik ng iyong identity provider, ituturing namin itong pag-sign in para sa user@subsidiary.com at maglalabas kami ng error.
Mayroon kang 2 opsyon dito:
Kumpirmahing na-verify ang domain ng user sa Global Admin Console at naka-map ito sa workspace kung saan inimbitahan ang user: Kung nagbalik ang iyong identity provider ng email address mula sa ibang domain, dapat ma-verify ang domain na iyon sa iyong Global Admin Console at maging available ito sa workspace na sinusubukang i-access ng user.
Halimbawa, kung inimbitahan ang user bilang user@company.com ngunit user@subsidiary.com ang ibinalik ng iyong identity provider, dapat ding ma-verify at ma-map nang tama ang subsidiary.com bago makapag-sign in ang user sa pamamagitan ng SSO gamit ang identity na iyon.
Pinakamabilis na pansamantalang solusyon: Kung opsyonal ang SSO para sa iyong workspace, ipatanggap sa user ang imbitasyon gamit ang username at password sa halip na SSO upang makapagpatuloy siya agad. Magbibigay ito sa iyo ng oras upang ayusin ang problema sa pag-login gamit ang SSO habang nagagamit na ng user ang kanyang ChatGPT account.
