Si vous pouvez vous connecter, mais ne trouvez pas l’espace de travail de votre entreprise, confirmez d’abord l’adresse courriel de votre invitation et demandez à un administrateur de l’espace de travail de vérifier votre adhésion. Si la connexion échoue, trouvez la section correspondant au message affiché.
Si le problème a commencé après qu’une connexion fonctionnait auparavant, consultez l’état d’OpenAI avant de modifier la configuration de votre fournisseur d’identité ou de votre réseau.
Vérifier votre compte et retrouver un espace de travail manquant
Confirmez que vous utilisez le compte et l’adresse courriel OpenAI prévus.
Sélectionnez le bon locataire OpenAI, le bon espace de travail ChatGPT ou la bonne organisation de la Plateforme API.
Vérifiez que vous avez l’invitation, l’adhésion ou le rôle d’administrateur propre au produit requis pour cette ressource.
Utilisez la méthode de connexion exigée par la ressource : mot de passe, connexion sociale prise en charge ou connexion d’authentification unique (SSO) de votre locataire.
Si plusieurs options de fournisseur d’identité API s’affichent, sélectionnez la connexion indiquée par l’administrateur de votre organisation API.
Si un espace de travail est manquant, demandez à son propriétaire ou administrateur de confirmer votre invitation et votre adhésion avant de modifier les paramètres DNS, d’authentification unique (SSO) ou du fournisseur d’identité. La console d’administration et un espace de travail individuel peuvent exiger des méthodes de connexion différentes.
Résoudre les problèmes de vérification de domaine
Le domaine est déjà vérifié ailleurs
Un domaine peut déjà être vérifié pour un autre locataire. Demandez à l’administrateur des TI de votre entreprise ou établissement de confirmer quel locataire détient le domaine. Communiquez avec l’assistance OpenAI ou votre équipe de compte avant de tenter de le déplacer ou de le réutiliser.
Ne retirez pas un domaine d’un locataire fonctionnel, ne créez pas un deuxième locataire et ne revérifiez pas le domaine uniquement pour résoudre un conflit. Si votre enregistrement DNS est correct, mais que la configuration vous demande de communiquer avec l’assistance, ou si deux locataires ont besoin du même domaine, consultez l’assistance OpenAI ou votre équipe de compte avant de modifier l’accès existant.
Un sous-domaine n’est pas reconnu
La vérification d’un domaine parent ne vérifie pas automatiquement chaque sous-domaine. Vérifiez le domaine ou le sous-domaine exact utilisé par le compte touché lorsque votre configuration l’exige.
Votre entreprise ou établissement scolaire ne peut pas ajouter d’enregistrement DNS TXT
OpenAI doit pouvoir lire l’enregistrement TXT requis au moyen d’une recherche DNS publique. Si une politique de sécurité vous empêche d’ajouter cet enregistrement, demandez à votre équipe de compte OpenAI si une autre méthode de vérification est offerte pour votre situation.
L’enregistrement DNS TXT est visible, mais la vérification échoue
Les changements DNS peuvent prendre jusqu’à 24 heures avant d’être visibles publiquement. Confirmez le domaine exact, le nom de l’enregistrement et la valeur TXT complète. Si la vérification échoue encore, communiquez avec votre équipe de compte OpenAI ou l’assistance OpenAI avant de modifier le domaine ou de créer un autre locataire.
La tentative de vérification affiche Expirée
Une vérification de domaine terminée n’expire pas. L’état de configuration Expirée signifie que la période de vérification de 7 jours s’est terminée avant la confirmation de l’enregistrement TXT. Recommencez la vérification, ajoutez l’enregistrement requis et terminez la vérification dans la nouvelle période de configuration.
Pour connaître le processus complet, consultez : Vérifier votre domaine pour l’identité OpenAI.
Trouver ou confirmer les paramètres d’identité pertinents
Un espace de travail ou un locataire attendu est manquant
Confirmez que vous avez sélectionné le locataire OpenAI prévu.
Vérifiez si la tâche exige un administrateur général, un propriétaire d’espace de travail ChatGPT Business ou un propriétaire d’organisation API. Pour les paramètres d’identité d’un espace de travail Business, consultez : Configurer l’authentification unique pour ChatGPT Business.
Confirmez que l’espace de travail ou l’organisation API est associé au locataire prévu.
Réessayez avec la méthode de connexion exigée par la ressource manquante.
Si la ressource est toujours manquante, demandez à votre équipe de compte ou à l’assistance OpenAI de vérifier son association. Ne supprimez pas et ne recréez pas le compte d’utilisateur, l’espace de travail ou le locataire.
La liste Utilisateurs au niveau du locataire peut différer de la liste Membres d’un espace de travail. Si les nombres ne correspondent pas, sélectionnez le bon locataire, ouvrez l’espace de travail prévu et vérifiez le rôle associé à votre compte. Si la console d’administration utilise peut-être une ancienne session, déconnectez-vous et réessayez dans une fenêtre de navigation privée.
La page Identité de la Plateforme API n’est pas accessible
La page Identité de la Plateforme API est accessible uniquement aux organisations API admissibles et aux administrateurs autorisés. Confirmez que l’organisation API dispose d’un forfait de facturation Personnalisé ou Illimité pris en charge, ou d’une autre configuration expressément prise en charge, et que vous avez le rôle requis dans l’organisation API.
L’administration de l’organisation API demeure dans la Plateforme API. L’accès à la console d’administration ou à un espace de travail ChatGPT n’accorde pas automatiquement l’accès aux paramètres d’une organisation API.
Le mauvais fournisseur d’identité est sélectionné
Les configurations admissibles de la Plateforme API peuvent prendre en charge plusieurs connexions de fournisseurs. Les espaces de travail ChatGPT ne prennent généralement pas en charge plusieurs fournisseurs d’identité. Confirmez que l’utilisateur a sélectionné la connexion attribuée au produit et au domaine vérifié prévus.
Vérifier les politiques d’authentification unique (SSO) et le mappage du fournisseur d’identité
Un espace de travail exige l’authentification unique (SSO)
L’authentification unique (SSO) obligatoire de l’espace de travail s’applique aux membres dont l’adresse courriel correspond à un domaine vérifié visé par sa politique de connexion. Les utilisateurs invités provenant d’autres domaines peuvent quand même utiliser une autre méthode de connexion autorisée. Si tous les membres doivent utiliser l’authentification unique (SSO), demandez à votre équipe de compte quelles options sont offertes. Désactiver Autoriser les invitations de domaines externes bloque les nouvelles invitations externes, mais n’a aucune incidence sur les membres existants ou les invitations déjà envoyées.
Si l’espace de travail exige l’authentification unique (SSO), déconnectez-vous et recommencez avec la connexion du fournisseur d’identité du locataire. Ne présumez pas qu’une session existante dans la console d’administration respecte la politique d’authentification unique (SSO) de l’espace de travail.
L’adresse courriel ou le domaine ne correspond pas
Une non-correspondance peut s’afficher comme « Non-correspondance d’authentification unique (SSO) lors de la création de l’utilisateur » ou sso_mismatch_user_creation. Cela signifie que le compte invité, la réponse du fournisseur d’identité, le domaine vérifié ou la connexion d’authentification unique (SSO) attribuée ne concorde pas.
Demandez à l’administrateur de l’espace de travail ou du locataire quelle adresse courriel a reçu l’invitation.
Demandez à l’administrateur du fournisseur d’identité quelle adresse courriel est renvoyée dans la réponse SAML ou OpenID Connect (OIDC).
Comparez les adresses complètes, y compris les alias, les domaines de filiales et les sous-domaines.
Confirmez que le domaine renvoyé est vérifié et accessible au locataire ou à l’espace de travail prévu.
Vérifiez que l’utilisateur est affecté à l’application, à la connexion et à la ressource de produit appropriées du fournisseur d’identité.
Corrigez le mappage du fournisseur d’identité ou suivez le processus d’invitation approuvé pour l’adresse prévue.
Par exemple, une invitation envoyée à user@company.com ne correspond pas à une réponse du fournisseur d’identité pour user@subsidiary.com. Un domaine vérifié échoue quand même si l’utilisateur se connecte par une autre connexion d’authentification unique (SSO) ou n’a pas l’adhésion requise au produit.
Si une adresse courriel professionnelle a récemment changé, vérifiez d’abord si le compte est géré par SCIM à l’échelle du locataire ou par une connexion SCIM admissible au niveau de l’espace de travail ChatGPT. SCIM à l’échelle du locataire ne peut pas mettre à jour l’adresse courriel du compte; modifier uniquement la revendication du fournisseur d’identité ne résout pas la non-correspondance.
Ne supprimez pas le compte existant, ne créez pas un compte de remplacement non approuvé et ne contournez pas l’authentification unique (SSO) requise. Utilisez une autre méthode de connexion uniquement si la politique du produit concerné l’autorise explicitement.
Microsoft Entra ID envoie la mauvaise adresse courriel de compte
Dans Microsoft Entra ID, l’adresse courriel, le nom d’utilisateur principal (UPN) et preferred_username peuvent ne pas correspondre. Demandez à l’administrateur du fournisseur d’identité quelle valeur est envoyée à OpenAI et confirmez que SAML et SCIM identifient le compte existant prévu.
Avant de modifier une adresse courriel gérée, vérifiez si la nouvelle adresse appartient déjà à un autre compte OpenAI. Si c’est le cas, arrêtez et communiquez avec l’assistance OpenAI. Ne supprimez aucun des comptes, n’effacez pas les profils d’authentification et ne créez pas d’utilisateur de remplacement.
Une adresse courriel gérée par le locataire a changé
La vérification du domaine d’une entreprise ou d’un établissement scolaire peut limiter les changements autonomes d’adresse courriel de compte. SCIM à l’échelle du locataire ne peut pas modifier l’adresse courriel d’un compte OpenAI existant, et l’assistance OpenAI ne peut pas effectuer ce changement manuellement. Si votre entreprise ou établissement scolaire utilise une connexion SCIM admissible au niveau de l’espace de travail ChatGPT, demandez à votre administrateur si l’adresse courriel de l’utilisateur existant peut être mise à jour par cette connexion.
Modifier la revendication d’adresse courriel SAML ou OIDC sans coordonner le compte OpenAI existant peut créer un compte distinct et laisser les projets, agents et historiques de conversations existants liés au compte d’origine. Ne supprimez pas le compte d’origine, n’effacez pas les profils d’authentification et ne créez pas de compte de remplacement. Communiquez avec l’assistance OpenAI avant d’apporter des changements.
Le nom d’un utilisateur est manquant ou incorrect
Si un nouvel utilisateur doit entrer un nom et une date de naissance, ou si son adresse courriel s’affiche comme nom d’affichage, examinez le mappage des attributs du fournisseur.
Confirmez que la réponse SAML comprend les attributs de prénom et de nom attendus.
Confirmez que la revendication d’adresse courriel identifie le bon compte existant.
Vérifiez que la réponse et l’assertion SAML ne sont pas chiffrées.
Résoudre les problèmes courants de connexion et d’espace de travail
Le courriel de réinitialisation du mot de passe n’arrive pas
Si le compte a été créé par un fournisseur d’identité ou une méthode de connexion sociale comme Google, Microsoft ou Apple, il est possible qu’aucun mot de passe OpenAI ne puisse être réinitialisé. Connectez-vous avec la méthode d’origine ou réinitialisez les identifiants auprès du fournisseur approprié.
Si le compte utilise une adresse courriel et un mot de passe :
Confirmez que vous avez entré la bonne adresse courriel du compte.
Vérifiez le dossier de pourriels ou de courrier indésirable.
Demandez un autre courriel de réinitialisation du mot de passe.
Pour en savoir plus, consultez : Modifier la méthode de connexion à votre compte OpenAI.
Un espace de travail ne figure pas dans le sélecteur d’espaces de travail
Déconnectez-vous, reconnectez-vous avec le bon compte et utilisez la méthode d’authentification unique (SSO) exigée par l’espace de travail manquant. Confirmez que l’utilisateur a une invitation ou une adhésion active et que l’espace de travail appartient au locataire prévu.
Le message Espace de travail introuvable s’affiche
Vérifiez l’espace de travail sélectionné, le rôle qui vous est attribué et la méthode d’authentification exigée par l’espace de travail. Si la ressource demeure inaccessible, demandez à l’équipe de compte ou à l’assistance OpenAI de vérifier l’association de l’espace de travail.
Associer le message d’erreur à la prochaine étape
Votre fournisseur d’identité vous a connecté avec une adresse courriel qui ne figure pas dans l’espace de travail
La connexion d’authentification unique (SSO) a renvoyé un compte qui n’est pas membre de l’espace de travail ChatGPT prévu.
Si l’adresse courriel est correcte, demandez à un administrateur de l’espace de travail de l’inviter.
Si l’adresse courriel est incorrecte, demandez aux TI de corriger son mappage dans le fournisseur d’identité.
Si un compte OpenAI existant nécessite une correction propre au compte, communiquez avec l’assistance OpenAI.
sso_mismatch_user_creation
Comparez l’adresse d’invitation à la revendication d’adresse courriel du fournisseur d’identité, au domaine vérifié, à la connexion d’authentification unique (SSO) attribuée et à l’adhésion au produit. Suivez les étapes de résolution des non-correspondances de la section précédente.
identity_provider_mismatch
Cette erreur signifie que la méthode de connexion ne correspond pas à celle associée au compte. Réessayez avec la méthode d’origine, comme Google, Microsoft, Apple, un mot de passe, un code temporaire ou la connexion d’authentification unique (SSO) du locataire.
Si vous n’avez plus accès à la méthode d’origine, communiquez avec l’assistance OpenAI pour suivre le processus vérifié de récupération de compte.
Aucun compte ChatGPT admissible trouvé (chatgpt_account_missing)
La création automatique de compte ne réactive pas une adhésion supprimée ou désactivée. Un propriétaire ou administrateur de l’espace de travail doit confirmer que la personne est autorisée et l’inviter de nouveau.
L’authentification unique (SSO) peut réussir même si l’invitation, l’adhésion ou l’affectation SCIM attendue pour l’espace de travail ChatGPT est manquante. Demandez à un administrateur de confirmer l’adresse courriel exacte, l’affectation à l’application du fournisseur d’identité, l’invitation en attente ou l’adhésion active et la dernière synchronisation SCIM. Si ces données ne concordent pas ou si l’adresse courriel du compte a récemment changé, communiquez avec l’assistance OpenAI. Ne supprimez pas et ne recréez pas le compte.
enterprise_sso_login_unavailable
Cette erreur peut s’afficher lorsque votre compte OpenAI peut se connecter uniquement par l’authentification unique (SSO) d’un locataire, mais que l’organisation API ou le produit sélectionné ne peut pas utiliser cette connexion. Cela peut toucher une organisation API personnelle, une organisation API extérieure au même locataire ou un produit sans authentification unique (SSO).
Confirmez le locataire et le produit que vous tentez d’ouvrir. Utilisez une méthode de connexion déjà liée à votre compte et autorisée pour ce produit. Si aucune méthode autorisée n’est offerte, communiquez avec l’assistance OpenAI. L’administrateur de votre espace de travail ChatGPT ne gère peut-être pas l’organisation API. Ne supprimez pas les profils d’authentification, ne créez pas de compte de remplacement et ne contournez pas une politique d’authentification unique (SSO).
require_sso_login
L’espace de travail sélectionné exige l’authentification unique (SSO), mais la tentative de connexion a utilisé une autre méthode.
Déconnectez-vous de ChatGPT.
Entrez l’adresse courriel de votre compte sur la page de connexion.
Sélectionnez l’option d’authentification unique (SSO) du locataire et authentifiez-vous auprès du fournisseur d’identité configuré.
invalid_state
Si cette erreur s’affiche après la connexion auprès du fournisseur d’identité ou l’authentification multifacteur (AMF), ouvrez une nouvelle session de navigation privée et réessayez le processus de connexion approuvé. Si elle persiste, demandez à votre administrateur de vérifier votre affectation à l’application du fournisseur d’identité, votre invitation ou adhésion à l’espace de travail et l’affectation au groupe SCIM ou l’état de synchronisation. Réessayez l’authentification unique (SSO) une fois ces données corrigées. Si le problème persiste, communiquez avec l’assistance OpenAI en indiquant l’heure approximative et tout identifiant de demande. Ne supprimez pas les méthodes de connexion ou les profils d’authentification existants.
Un problème est survenu lors de la récupération de vos renseignements d’authentification unique (SSO)
Un RPV, un serveur mandataire, une extension de navigateur, un pare-feu ou un autre contrôle réseau peut bloquer une demande d’authentification. Demandez à votre équipe des TI de vérifier le chemin réseau et d’autoriser les domaines OpenAI requis.
Si le locataire fournit une vignette de connexion du fournisseur d’identité, essayez-la pour déterminer si le problème touche uniquement le chemin de connexion standard. Pour obtenir des conseils sur le réseau, consultez : Dépannage de l’accès à ChatGPT par le réseau, le pare-feu et les appareils gérés.
Aucun espace de travail accessible
Cela peut se produire lorsque l’adresse courriel renvoyée par le fournisseur d’identité a changé, mais qu’un ancien profil d’authentification ou une adhésion à un espace de travail fait encore référence à l’adresse précédente. Demandez aux TI de confirmer la revendication d’adresse courriel, le locataire et les affectations aux espaces de travail.
Si ces valeurs sont exactes et que l’erreur persiste, communiquez avec l’assistance OpenAI pour obtenir de l’aide sur le mappage du compte.
Empreinte numérique non valide
Le certificat de signature X.509 actuel du fournisseur d’identité peut ne pas correspondre au certificat configuré dans OpenAI.
Identifiez le certificat utilisé par le fournisseur d’identité pour signer la réponse SAML.
Comparez-le au certificat configuré sur la page Identité d’OpenAI.
Mettez à jour le certificat configuré si le fournisseur l’a renouvelé ou remplacé.
Oups! Veuillez utiliser l’authentification unique (SSO) de votre organisation pour accéder à votre compte
L’espace de travail exige l’authentification unique (SSO), mais l’utilisateur a tenté de se connecter avec un mot de passe ou un fournisseur de connexion sociale.
Retournez à la page de connexion et entrez l’adresse courriel du compte.
Sélectionnez l’option d’authentification unique (SSO) du locataire.
Si l’erreur réapparaît après l’authentification auprès du fournisseur d’identité, demandez aux TI de confirmer que l’utilisateur appartient au groupe d’accès OpenAI du fournisseur.
La connexion n’est pas activée
La vignette ou la connexion du fournisseur d’identité sélectionnée peut ne pas être active pour le produit prévu. Confirmez que la connexion ChatGPT ou Plateforme API active du locataire correspond à l’URL de la vignette, puis demandez l’aide de l’assistance OpenAI si la connexion prévue ne peut pas être activée.
Si l’erreur s’affiche uniquement dans l’application mobile ChatGPT, mettez l’application à jour et réessayez.
La page sts.windows.net est introuvable
Examinez le mappage du schéma Microsoft Entra ID ou du fournisseur d’identité connexe ainsi que l’URL de connexion par authentification unique (SSO). Remplacez les valeurs désuètes ou incorrectes par les valeurs actuelles affichées dans les processus de configuration du fournisseur et d’OpenAI.
Obtenir de l’aide sur l’approvisionnement SCIM
Si les utilisateurs peuvent s’authentifier, mais ne sont pas approvisionnés ou affectés correctement, examinez la configuration d’annuaire propre au produit, les affectations aux groupes du fournisseur d’identité et l’adhésion à l’espace de travail ou à l’organisation API.
Pour configurer et dépanner la synchronisation d’annuaire, consultez : Approvisionnement et gestion SCIM.
Recueillir des renseignements de dépannage sans risque
Le message d’erreur exact et, s’il y a lieu, une capture d’écran.
L’adresse courriel du compte touché et la méthode de connexion.
Le produit, l’espace de travail, l’organisation API et le rôle d’administrateur pertinent.
Si une seule personne ou plusieurs utilisateurs sont touchés.
La date et l’heure du problème, y compris le fuseau horaire.
Le navigateur, la version de l’application, le système d’exploitation et l’appareil.
Le fournisseur d’identité et si le problème survient lors de la connexion standard, par une vignette du fournisseur d’identité ou dans les deux cas.
Les étapes de dépannage déjà effectuées.
Ne communiquez pas de mots de passe, de codes de vérification à usage unique, de clés privées, d’assertions SAML brutes ni d’autres secrets d’authentification.
Utilisez le processus vérifié pour joindre l’assistance décrit dans Comment communiquer avec l’assistance OpenAI.
