Para ma-access ng isang user ang ChatGPT Enterprise o Edu workspace, dalawang bagay ang kailangang mangyari:
Kailangang ma-provision ang user sa workspace
Kailangang patotohanan ng user ang kanyang pagkakakilanlan sa OpenAI
Pag-verify ng domain
Bago mag-set up ng karagdagang mga opsyon sa provisioning at authentication, dapat mong i-verify ang pagmamay-ari ng isa o higit pang email domain sa page na Identity & Provisioning. Iniuugnay nito ang email domain sa iyong ChatGPT Enterprise workspace. Matuto pa tungkol sa pag-verify ng domain para sa ChatGPT Enterprise at Edu.
Provisioning
Bilang default, pino-provision ng mga may-ari at admin ng workspace ang mga user sa pamamagitan ng pag-imbita sa kanila mula sa page na Mga Miyembro ng ChatGPT workspace.
Para i-automate ang proseso ng provisioning, maaaring i-configure ng mga may-ari ng workspace ang mga sumusunod na opsyon sa page na Identity & Provisioning:
Awtomatikong Paggawa ng Account — awtomatikong nagbibigay sa mga user ng access sa isang workspace batay sa kanilang email domain kapag sinubukan nilang mag-log in. Matuto pa tungkol sa Awtomatikong Paggawa ng Account.
Directory Sync sa pamamagitan ng SCIM — awtomatikong nag-iimbita ng mga user sa workspace batay sa pagiging miyembro nila sa mga tinukoy na pangkat ng Identity Provider. Matuto pa tungkol sa SCIM provisioning.
Kontrolin kung mahahanap sa mga daloy ng pagbabahagi, gaya ng mga GPT at proyekto, ang mga pangkat na pinamamahalaan ng SCIM. Tingnan ang: FAQ sa Integrasyon ng SCIM.
Maaaring i-disable ng mga may-ari ng workspace ang mga imbitasyon sa panlabas na domain para limitahan ang mga bagong imbitasyon sa mga user na ang email address ay tumutugma sa mga na-verify na domain. Nalalapat lang ang paghihigpit na ito sa mga bagong imbitasyon at hindi nito hinaharangan ang mga kasalukuyang user o ang mga naipadala nang imbitasyon.
Tandaan: Ang mga feature na ito ay kasalukuyang hindi available para sa mga user ng ChatGPT for Teachers.
Mga imbitasyon sa email at pag-migrate ng account
Kapag inimbitahan ang isang user sa iyong ChatGPT workspace, manual man o sa pamamagitan ng SCIM provisioning, magpapadala ang OpenAI sa kanila ng email ng imbitasyon bilang default (tingnan ang artikulong ito para sa mga kasong hindi magpapadala ng email). Kung may email address ang user na tumutugma sa isang na-verify na domain, awtomatikong idaragdag ang user sa workspace tanggapin man nila ang invite link sa kanilang email o mag-log in sa pamamagitan ng chatgpt.com
Kung ang inimbitahang user na may email address na tumutugma sa isang na-verify na domain ay may umiiral nang ChatGPT account, ipo-prompt silang i-migrate ang kanilang account sa Enterprise workspace kapag tinanggap nila ang imbitasyon. Maaaring piliin ng mga user na ilipat ang kanilang umiiral na data sa Enterprise workspace, o i-export at i-delete ang kanilang data. Awtomatikong kinakansela ang mga bayad na personal na subscription bilang bahagi ng proseso ng migration.
Tandaan: Kapag inilipat ng isang user ang kanilang personal na workspace sa isang ChatGPT Enterprise o Edu workspace, ang mga personal na GPT na naibahagi na o na-publish na, kabilang ang mga GPT na ibinahagi sa pamamagitan ng link, ay ginagawang mga GPT na nakikita sa workspace sa patutunguhang workspace. Ang mga GPT na pribado bago ang paglipat ay mananatiling pribado. Maaaring suriin at i-update ng mga owner ng workspace ang visibility ng mga inilipat na GPT pagkatapos ng migration.
Kung may kasalukuyang ChatGPT account ang inimbitahang user na nauugnay sa isang email address na hindi tumutugma sa isang na-verify na domain, hindi siya hihilinging ilipat ang kanyang account at maaari niyang panatilihin ang personal niyang account at access sa Enterprise workspace.
Workflow ng paglilipat ng account na ipinapakita sa mga user sa UI ng ChatGPT Enterprise.
Sa mga Enterprise workspace na naka-enable ang lokasyon ng data, tanging ang opsyong i-export ang mga chat at i-delete ang mga Personal workspace ang magagamit. Hindi sinusuportahan ang paglilipat ng data para sa mga workspace na may lokasyon ng data. Ipapakita sa mga user ang sumusunod na modal:

Workflow ng Pag-export ng Data na ipinapakita sa mga user sa UI ng ChatGPT Enterprise para sa mga Enterprise workspace na may lokasyon ng data.
Tandaan: Para sa mga ChatGPT Business plan na mag-a-upgrade sa Enterprise plan:
Ang mga user na kabilang sa ChatGPT Business workspace ay hindi ipo-prompt na ilipat ang kanilang Business workspace sa Enterprise workspace, ngunit ipo-prompt silang ilipat ang kanilang personal na workspace.
Pagpapatotoo
Bilang default, nagpapatotoo ang mga user sa OpenAI gamit ang email address at password, o Social login (Google, Microsoft, o Apple).
Para higit pang maprotektahan ang proseso ng pagpapatotoo, maaaring i-configure ng mga may-ari ng workspace ang sumusunod na Single Sign-On (SSO) sa page na Identity & Provisioning:
I-enable ang SSO — Maaaring magpatotoo sa pamamagitan ng naka-integrate na Identity Provider (IdP) ang mga user na na-provision sa workspace at may email address na nauugnay sa isang na-verify na domain. Kapag naka-enable ngunit hindi ipinapatupad ang SSO, maaari pa ring piliin ng mga user na magpatotoo gamit ang kanilang username at password o Social login sa pamamagitan ng Google, Microsoft, at Apple.
Ipatupad ang SSO — Idi-disable din nito ang Social login para sa mga user na na-provision sa workspace at may email address na nauugnay sa isang na-verify na domain.
Ang pag-enable o pagpapatupad lang ng SSO ay hindi nakakaapekto sa karanasan ng mga sumusunod na uri ng user:
Mga user ng ChatGPT na may email na tumutugma sa isang na-verify na domain ngunit hindi na-provision sa workspace. Patuloy na maa-access ng mga user na ito ang kanilang mga personal na ChatGPT account pagkatapos i-configure ang SSO.
Mga user ng ChatGPT na may email domain na hindi tumutugma sa isang na-verify na email domain ngunit na-provision sa workspace. Patuloy na maa-access ng mga user na ito ang ChatGPT Enterprise workspace gamit ang password o mga paraan ng Social login.
Pag-configure ng SSO sa lahat ng produkto ng OpenAI
Ang iyong ChatGPT Enterprise workspace at mga organisasyon sa OpenAI API Platform ay gumagamit ng iisang SSO connection sa iyong IdP. Dahil dito, pinaghahatian ng mga produkto ang mga pag-verify ng domain at mga setting ng SAML SSO. Kung na-configure mo na ang SSO sa iyong organisasyon sa API Platform, paunang pupunan sa ChatGPT ang mga na-verify na domain at setting ng SAML SSO. Totoo rin ang kabaligtaran.
Kailangang i-enable nang hiwalay ang SSO sa ChatGPT kumpara sa API Platform. Gayunpaman, kapag na-configure mo na ito sa isa, ang “setup” ng isa pa ay kadalasang pag-on lang ng switch at pagdaragdag ng bookmark app sa iyong IdP kung nais.
| Naka-enable ang API Platform SSO | Naka-disable ang API Platform SSO | |
|---|---|---|
| Naka-enable ang ChatGPT SSO | ✅ | ✅ |
| Naka-disable ang ChatGPT SSO | ✅ | ✅ |
Mga inirerekomendang paraan ng pamamahala sa pagkakakilanlan at provisioning
Binibigyan ka ng ChatGPT Enterprise ng kalayaang pagsamahin ang iba't ibang opsyon sa pagkakakilanlan at provisioning. Narito ang mga pinakakaraniwang paraan bilang sanggunian.
| Provisioning | Pagpapatotoo | Karanasan ng user | |
|---|---|---|---|
| Boluntaryong access Awtomatikong ipo-provision sa iyong workspace ang sinumang user na magpapatotoo gamit ang email address na nauugnay sa isang na-verify na domain. | Awtomatikong Paggawa ng Account | Password o Social Login | Kapag nag-sign up o nag-log in sa isang personal na account, hihilingin sa mga user na ilipat ang kanilang personal na account sa Enterprise workspace. |
| SSO na may manu-manong imbitasyon Maaaring magpatotoo gamit ang SSO ang mga user na manu-manong inimbitahan sa workspace. | Manu-mano | Naka-enable o Ipinapatupad ang SSO | Maaari pa ring mag-sign up o mag-log in ang mga user sa kanilang mga personal na account. Pagkatapos maimbitahan sa Enterprise workspace, hihilingin sa mga user na ilipat ang kanilang kasalukuyang personal na account. |
| SSO na may Awtomatikong Paggawa ng Account Awtomatikong ipo-provision sa iyong workspace ang sinumang user na magpapatotoo gamit ang email address na nauugnay sa isang na-verify na domain, at pagkatapos ay maaari siyang magpatotoo gamit ang SSO. | Awtomatikong Paggawa ng Account | Naka-enable o Ipinapatupad ang SSO | Kapag nag-sign up o nag-log in sa kanilang personal na account, hihilingin sa mga user na ilipat ang kanilang personal na account sa Enterprise workspace. Tandaan: ang mga user na hindi makapagpatotoo sa pamamagitan ng IdP ay hindi makakapag -log in sa ChatGPT pagkatapos lumipat sa Enterprise workspace. |
| SSO na may SCIM Awtomatikong iniimbitahan sa workspace ang mga user na miyembro ng tinukoy na pangkat ng IdP, at pagkatapos ay maaari silang magpatotoo gamit ang SSO. | SCIM | Naka-enable o Ipinapatupad ang SSO | Maaari pa ring mag-sign up o mag-log in ang mga user sa mga personal na account. Kapag naidagdag sa mga tinukoy na pangkat ng IdP, makakatanggap ang mga user ng email na imbitasyon at hihilingin sa kanilang ilipat ang kasalukuyan nilang personal na account. |
