Sa single sign-on (SSO), makakapag-sign in ang iyong team gamit ang kasalukuyang account sa trabaho. Nakadepende ang pag-set up sa kung pinamamahalaan ang pagkakakilanlan ng isang ChatGPT Business workspace, nakabahaging OpenAI tenant, o kwalipikadong hiwalay na organisasyon sa API Platform.
Bago magsimula, tukuyin ang produktong iko-configure mo at ang admin na maaaring mamahala sa mga setting ng pagkakakilanlan nito. Para sa panimula tungkol sa mga tenant at access sa produkto, tingnan ang: Pagsisimula sa pagkakakilanlan at access sa OpenAI para sa mga pinamamahalaang workspace.
Piliin ang tamang pag-set up ng SSO para sa iyong plan
| Ang kailangan mong pamahalaan | Sino ang maaaring gumawa ng mga pagbabago | Saan magsisimula | Ang dapat malaman |
|---|---|---|---|
| ChatGPT Enterprise o Edu | global admin | Buksan ang Admin Console at piliin ang mga setting ng Access ng iyong tenant. | Maaaring ilapat ang nakabahaging koneksyon sa provider ng pagkakakilanlan sa mga sinusuportahang ChatGPT workspace at iba pang kwalipikadong produkto. Suriin nang hiwalay ang patakaran sa pag-sign in ng bawat produkto. |
| Hiwalay na ChatGPT Business | may-ari ng workspace | Buksan ang mga setting ng Pagkakakilanlan at access ng iyong Business workspace. | Gamitin ang kasalukuyang mga setting ng pagkakakilanlan ng workspace para sa SSO at pag-verify ng domain. Kung read-only ang mga ito, hilingin sa isang global admin na pamahalaan ang nakabahaging koneksyon ng tenant. Para sa pag-set up, tingnan ang: Pag-set up ng single sign-on para sa ChatGPT Business. |
| Organisasyon sa API na naka-link sa isang tenant | global admin | Magsimula sa mga setting ng pagkakakilanlan sa API Platform. Kung read-only ang mga kontrol sa SSO o domain, sundan ang link papunta sa Admin Console. | Pamahalaan sa Admin Console ang nakabahaging koneksyon at naaangkop na patakaran sa produkto ng API. Mananatili sa API Platform ang mga miyembro, proyekto, pagsingil, at setting ng organisasyon sa API. |
| Ads Manager | global admin | Buksan ang Admin Console at piliin ang nauugnay na tenant at produktong Ads. | Hindi awtomatikong ino-on ng pag-on sa nakabahaging koneksyon ang Ads SSO o nagbibigay ng tungkulin sa advertising account. Para sa prosesong partikular sa Ads, tingnan ang: Pamamahala ng pagkakakilanlan at access para sa Ads Manager. |
Kung read-only ang iyong mga setting ng pagkakakilanlan, malamang na tinitingnan mo ang isang produktong gumagamit na ngayon sa nakabahaging koneksyon ng tenant. Sundan ang link papunta sa Admin Console sa halip na mag-set up ng pangalawang provider ng pagkakakilanlan.
Kung may Cloud Console ↗ sa tabi ng read-only na mga setting ng pagkakakilanlan sa isang ChatGPT workspace, gamitin ito para buksan ang Admin Console. Hilingin sa isang awtorisadong global admin na pamahalaan ang nakabahaging koneksyon.
Kinokontrol ng SSO kung paano nag-sign in ang mga tao. Magkahiwalay pa rin ang mga imbitasyon, membership sa produkto, at tungkulin ng administrator.
Suriin ang iyong access bago magsimula
Kumpirmahin kung aling OpenAI tenant, ChatGPT workspace, organisasyon sa API, o Ads account ang kailangan mong pamahalaan.
Kumpirmahing isa kang global admin para sa koneksyong pinamamahalaan ng tenant o may-ari ng workspace para sa hiwalay na koneksyon ng ChatGPT Business.
Tiyaking kasama sa iyong subscription o plan sa pagsingil sa API ang nauugnay na kakayahan sa SSO.
Kumpirmahing maa-update mo ang mga DNS record ng domain na kinokontrol ng iyong kumpanya o paaralan.
Kumpirmahing magagawa o maa-update mo ang application sa iyong provider ng pagkakakilanlan.
Tukuyin ang mga user na nangangailangan ng access at anumang kasalukuyang membership sa produkto, imbitasyon, o koneksyon sa SCIM.
Nakadepende sa produkto, plan, tenant, at kasalukuyang setup ang availability ng SSO at mga opsyon sa provider ng pagkakakilanlan. Hindi awtomatikong kasama sa isang subscription sa ChatGPT ang access sa organisasyon sa API o API SSO.
Ilapat ang mga patakaran sa seguridad ng provider ng pagkakakilanlan
I-configure sa iyong provider ng pagkakakilanlan ang multi-factor authentication (MFA), mga paghihigpit sa device, at mga panuntunan sa conditional access. Nalalapat ang mga kontrol na iyon kapag nag-authenticate ang isang tao sa pamamagitan ng provider na iyon. Maaaring hindi saklaw ng parehong mga panuntunan ng provider ang mga user na maaaring mag-sign in sa ibang pinapayagang paraan.
Protektahan ang access ng administrator
Panatilihing bukas sa iyong regular na browser ang isang na-authenticate na session ng administrator.
Gumamit ng private o incognito window para subukan ang proseso ng pag-sign in sa provider ng pagkakakilanlan.
Panatilihing Opsyonal ang SSO habang vine-verify mo ang koneksyon at mga apektadong account, kung available ang setting na iyon.
Bago piliin ang Kinakailangan o Naka-off, baguhin ang koneksyon, o palitan ang certificate, tiyaking may isa pang awtorisadong administrator o aprubadong paraan ng pag-recover.
Huwag gamitin ang Naka-off bilang kapalit ng “hindi ipinapatupad”: dini-disable nito ang SSO para sa napiling produkto at maaari nitong i-sign out ang mga apektadong user.
I-set up ang SSO para sa ChatGPT Business
Kasama sa ChatGPT Business ang SSO at pag-verify ng domain para sa isang aktibo at bayad na workspace. Nagko-configure ang may-ari ng workspace ng hiwalay na pinamamahalaang koneksyon sa kasalukuyang mga setting ng ChatGPT workspace. Kung read-only ang mga setting o may Cloud Console ↗, hilingin sa isang global admin na pamahalaan ang nakabahaging koneksyon ng tenant. Para sa mga hakbang at limitasyon ng plan na partikular sa Business, tingnan ang: Pag-set up ng single sign-on para sa ChatGPT Business.
Nalalapat ang natitirang mga hakbang sa pag-set up sa mga koneksyon ng SSO na pinamamahalaan ng tenant at dapat kumpletuhin ng isang global admin.
Buksan ang mga setting ng pagkakakilanlan ng iyong tenant
Mag-sign in sa Admin Console bilang global admin.
Piliin ang OpenAI tenant na kailangan mong pamahalaan.
Buksan ang Access at suriin ang Mga Domain, Single Sign-On (SSO), at anumang available na patakaran sa pag-sign in sa produkto.
Kung naka-link sa parehong tenant ang isang ChatGPT workspace o organisasyon sa API Platform, maaaring read-only ang sarili nitong page ng pagkakakilanlan at idirekta ka rito. Mananatili sa API Platform ang kasalukuyang membership, mga proyekto, at pagsingil ng organisasyon sa API.
I-verify ang domain ng kumpanya o paaralan


Maaaring maapektuhan ng pag-verify ng domain ang pag-sign in, mga kasalukuyang personal o API account, paglilipat ng account, at mga pagbabago sa email. Suriin ang mga tao at produktong gumagamit sa domain bago magpatuloy.
Sa ilalim ng Mga Domain, piliin ang button na idagdag (+).
Ilagay ang email domain na kinokontrol ng iyong kumpanya o paaralan.
Kopyahin ang DNS TXT record na ipinapakita sa proseso ng pag-set up.
Idagdag ang TXT record na iyon sa pampublikong DNS configuration ng domain.
Bumalik sa Admin Console at piliin ang Suriin ang Domain.
Kumpirmahing Na-verify ang status ng domain.
Maaaring abutin nang hanggang 24 na oras bago maging pampublikong nakikita ang mga pagbabago sa DNS. Kapag lumabas na ang TXT record, bumalik sa Admin Console at piliin ang Suriin ang Domain. Nagbibigay ang proseso ng pag-set up ng hanggang 7 araw para makumpleto ang pag-verify at sumusuporta ng hanggang 99 na na-verify na domain kung nalalapat ang limitasyong iyon. Kung na-verify na ng ibang tenant ang domain, makipag-ugnayan sa iyong OpenAI account team o Support bago baguhin ang kasalukuyang setup.
Para sa pag-verify ng domain at pagiging kwalipikado ng produkto, tingnan ang: Pag-verify ng iyong domain para sa pagkakakilanlan sa OpenAI.
Ikonekta ang iyong provider ng pagkakakilanlan

Sa ilalim ng Single Sign-On (SSO), piliin ang I-set up ang SSO.
Pumili ng isa sa mga ipinapakitang provider, gaya ng Okta, Entra, o Custom SAML kapag available.
Kung wala sa listahan ang iyong provider, piliin ang Custom SAML kapag inaalok; maaari ding may opsyong Custom OIDC ang isang kasalukuyang configuration.
Sundin ang proseso ng pag-set up para gawin o ikonekta ang application sa iyong provider ng pagkakakilanlan.
Kopyahin sa application ng provider ng pagkakakilanlan ang SSO URL, audience o entity identifier, at iba pang hinihinging value.
Magkakaiba ang mga screen ng bawat provider. Gamitin ang mga value na ipinapakita para sa aktuwal mong tenant at koneksyon; huwag muling gamitin ang mga value sa pag-set up mula sa ibang workspace o organisasyon sa API.
Nakadepende sa mga naka-enable na feature ng iyong tenant at mga pahintulot ng administrator ang bilang ng koneksyon sa provider ng pagkakakilanlan na maaari mong idagdag.
Dapat gamitin ng app tile o bookmark ng provider ng pagkakakilanlan ang URL sa pag-sign in na partikular sa koneksyon para sa produkto nito. Maaaring magkaiba ang mga URL ng ChatGPT at API Platform; i-update ang tile o bookmark kung magbabago ang koneksyon nito.
Maaaring baguhin ng pag-reset o pagpapalit sa kasalukuyang koneksyon ang mga SSO URL, audience value, certificate, at naka-save na bookmark sa pag-sign in. I-update ang application ng provider ng pagkakakilanlan at mga tagubilin sa user bago palitan ang gumaganang koneksyon.
I-configure ang metadata ng provider ng pagkakakilanlan

Gumamit ng dynamic na configuration
Kapag nagbibigay ang iyong provider ng pagkakakilanlan ng metadata URL, ilagay ang URL na iyon sa proseso ng pag-set up. Ibinibigay ng metadata ng provider ang sinusuportahang issuer, endpoint sa pag-sign in, at mga detalye ng signing certificate.
Gumamit ng manual na configuration
Kung walang metadata URL, ilagay ang SSO URL, issuer, at X.509 signing certificate ng provider ng pagkakakilanlan na ipinapakita sa configuration ng iyong provider. Kumpirmahing tumutugma ang certificate sa ginagamit para lagdaan ang tugon ng SAML.
I-map ang mga attribute ng pagkakakilanlan ng user
I-configure ang iyong provider ng pagkakakilanlan na magbalik ng isang hindi nagbabagong pangunahing email address para sa bawat tao. Opsyonal ngunit inirerekomenda ang pangalan at apelyido kapag sinusuportahan ng iyong provider.
Email address: Kinakailangan. Dapat nitong tukuyin ang parehong OpenAI account na ginagamit ng tao para sa access sa produkto.
Pangalan: Opsyonal ngunit inirerekomenda.
Apelyido: Opsyonal ngunit inirerekomenda.
Hindi dine-decrypt ng OpenAI ang mga naka-encrypt na tugon o assertion ng SAML. Magpadala ng hindi naka-encrypt na tugon at assertion ng SAML na nilagdaan gamit ang inaasahang X.509 certificate.
Gamitin ang tamang email ng account
Kung alias, ibang email, o higit sa isang email claim ang ibinalik ng iyong provider ng pagkakakilanlan, maaaring itugma ng OpenAI ang maling account. Dahil dito, maaaring magmukhang nawawala ang isang kasalukuyang account, history ng chat, o workspace.
Para sa Microsoft Entra ID, tingnan kung ginagamit ng claim sa pag-sign in ang email address, user principal name (UPN), o preferred_username ng tao. I-configure ang mga mapping ng SSO at SCIM para tukuyin ang nilalayong kasalukuyang OpenAI account. Kung pag-aari na ng ibang account ang patutunguhang email, huminto at makipag-ugnayan sa OpenAI Support bago gumawa ng mga pagbabago.
I-coordinate ang mga pinamamahalaang pagbabago sa email
Hindi awtomatikong ina-update ng pagbabago sa email claim ng provider ng pagkakakilanlan ang isang kasalukuyang OpenAI account. Hindi mababago ng SCIM sa buong tenant ang email address ng isang kasalukuyang OpenAI account. Kung gumagamit ang iyong kumpanya o paaralan ng kwalipikadong koneksyon sa SCIM sa antas ng ChatGPT workspace, tanungin ang iyong administrator kung sinusuportahan ng koneksyong iyon ang pag-update sa kasalukuyang account bago baguhin ang claim sa pag-sign in.
Magtalaga ng mga user at kumpirmahin ang access sa produkto
Italaga ang mga nilalayong tao o grupo sa OpenAI application sa iyong provider ng pagkakakilanlan.
Kumpirmahing mayroon ding tamang imbitasyon sa ChatGPT workspace, membership sa organisasyon sa API, o tungkulin sa Ads account ang bawat tao.
Kung gumagamit ng SCIM ang iyong tenant, i-verify ang naka-synchronize na grupo at ang sinusuportahang pagtatalaga nito sa produkto.
Subukan ang isang user na kabilang sa produkto o workspace na kino-configure mo.
Maaaring kailanganin ang pagtatalaga sa provider ng pagkakakilanlan para sa authentication, ngunit hindi nito iniimbitahan ang tao sa bawat workspace, itinatalaga ang isang tungkulin sa API, o binibigyan ng access sa advertising account.
Pumili ng patakaran sa pag-sign in para sa bawat produkto

Kapag aktibo na ang nakabahaging koneksyon sa provider ng pagkakakilanlan, suriin ang patakaran para sa bawat produktong lumalabas sa Admin Console. Maaaring mag-alok ang isang available na produkto ng Kinakailangan, Opsyonal, o Naka-off.
| Produkto | Paano nalalapat ang patakaran | Ang dapat suriin |
|---|---|---|
| ChatGPT | Maaaring ilapat sa mga ChatGPT workspace ang patakaran sa buong produkto. Kung sinusuportahan, maaaring magkaroon ng sariling patakaran ang bawat workspace. | I-verify ang nilalayong workspace, imbitasyon sa miyembro, at setting na partikular sa workspace. |
| API Platform | Nalalapat ang patakaran sa pag-sign in ng API Platform sa mga naka-link na organisasyon sa API. Kung available ang I-customize ayon sa Organisasyon sa API, maaaring magtakda ang isang awtorisadong global admin ng mga patakarang partikular sa organisasyon sa API. | I-verify ang membership sa organisasyon sa API at ang organisasyon sa API na pinili sa API Platform. |
| Ads Manager | May sariling patakaran sa pag-sign in sa produkto ang Ads. | I-verify na naka-enable ang Ads SSO ayon sa nilalayon at mayroon ding tamang tungkulin sa advertising account ang tao. |
| Admin Console | May sariling patakaran sa pag-sign in ang Admin Console. | Protektahan ang access ng kahit isang awtorisadong global admin bago gawing kinakailangan ang SSO. |
Hindi awtomatikong ine-enable ng pag-on sa nakabahaging koneksyon ang SSO para sa bawat produkto. Kung Naka-off ang patakaran ng isang produkto, hindi magagamit ng mga user ang SSO para sa produktong iyon. Kailangan din ng mga user ang tamang pagtatalaga sa provider ng pagkakakilanlan at membership sa produkto.
Para sa mga configuration ng ChatGPT, nalalapat ang Kinakailangan na SSO sa mga miyembrong gumagamit ang email address ng na-verify na domain na saklaw ng patakaran ng workspace. Maaari pa ring gumamit ng ibang pinapayagang paraan ng pag-sign in ang mga inimbitahang miyembro mula sa ibang domain. Kung dapat gumamit ng SSO ng kumpanya ang bawat miyembro, tanungin ang iyong account team kung anong mga kontrol ang available. Nililimitahan ng pag-off sa Payagan ang Mga Imbitasyon mula sa Panlabas na Domain ang mga bagong imbitasyon; hindi nito inaalis ang mga kasalukuyang bisita o naipadala nang imbitasyon.
Maaaring i-sign out ng pagbabago sa patakaran ng ChatGPT patungong Kinakailangan o Naka-off ang mga apektadong user. Suriin ang mga override ng workspace at ipaalam ang pagbabago bago maglapat ng malawak na patakaran.
Subukan ang koneksyon at ilapat ang tamang patakaran

Piliin ang Subukan ang Single Sign-On o ang katumbas na hakbang sa pagsubok na ipinapakita sa proseso ng pag-set up.
Mag-authenticate gamit ang nilalayong provider ng pagkakakilanlan sa isang private browser window.
Kumpirmahing napupunta ang user sa tamang ChatGPT workspace, organisasyon sa API, o Ads account.
I-verify ang kinakailangang imbitasyon, membership, o tungkulin sa account.
Suriin ang naaangkop na patakaran sa pag-sign in ng produkto o workspace.
Baguhin lamang ang patakaran sa Kinakailangan pagkatapos ng matagumpay na pagsubok at pag-apruba sa plano ng administrator para sa pag-recover.
Lutasin ang mga problema sa pag-sign in o access
Kung hindi makapag-sign in ang isang tao, suriin ang na-verify na domain, pagtatalaga sa provider ng pagkakakilanlan, email claim, X.509 certificate, membership sa produkto, at naaangkop na patakaran sa pag-sign in sa produkto. Hindi ginagarantiya ng matagumpay na pag-sign in sa tenant ang access sa isang partikular na workspace, organisasyon sa API, o Ads account.
Para sa mga error at hakbang sa pag-recover na partikular sa produkto, tingnan ang: Pag-troubleshoot sa SSO, access sa workspace, at pag-verify ng domain. Kung hindi mo maibalik ang access ng administrator, makipag-ugnayan sa OpenAI Support.
