OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Configurer l’authentification unique (SSO) pour ChatGPT Business

Configurez l’authentification unique (SSO) pour un espace de travail ChatGPT Business, vérifiez votre domaine, gérez l’accès des membres et comprenez les limites du forfait.

Mise à jour : 11 days ago

L’authentification unique (SSO) permet aux membres de se connecter à un espace de travail ChatGPT Business par l’entremise de votre fournisseur d’identité. Les espaces de travail Business autonomes continuent d’utiliser leurs paramètres d’espace de travail ChatGPT existants. Si ces paramètres sont modifiables, un propriétaire de l’espace de travail peut effectuer la configuration ci-dessous. S’ils sont en lecture seule ou affichent Console infonuagique ↗, demandez à un administrateur général de gérer la connexion partagée existante dans la Console d’administration. Ne créez pas une deuxième connexion.

Pour en savoir plus sur les paramètres d’identité gérés par le locataire, consultez : Gérer votre locataire dans la Console d’administration.

Pour un aperçu des comptes, des locataires et de l’accès aux produits, consultez : Premiers pas avec l’identité et l’accès OpenAI pour les espaces de travail gérés.

Vérifier ce dont vous avez besoin

Avant de commencer, assurez-vous que :

  • Votre abonnement ChatGPT Business est actif.

  • Vous êtes propriétaire d’un espace de travail.

  • Vous pouvez vérifier un domaine de courriel utilisé par vos membres.

  • Vous pouvez accéder au fournisseur d’identité que vous prévoyez connecter.

L’authentification unique (SSO) et la vérification de domaine sont comprises avec ChatGPT Business. Business prend en charge le langage SAML (Security Assertion Markup Language) et OpenID Connect (OIDC).

Configurer l’authentification unique (SSO) pour votre espace de travail Business

  1. Connectez-vous à votre espace de travail ChatGPT Business en tant que propriétaire.

  2. Ouvrez Paramètres de l’espace de travail > Identité & accès, puis sélectionnez Identité & approvisionnement.

  3. Avant de continuer, confirmez que les paramètres du domaine et de l’authentification unique (SSO) sont modifiables.

  4. Sous Domaines vérifiés, ajoutez et vérifiez un domaine de courriel utilisé par vos membres.

  5. Sous Authentification unique (SSO), sélectionnez Configurer l’authentification unique (SSO), puis choisissez une option SAML ou OIDC prise en charge.

  6. Configurez l’application du fournisseur d’identité à l’aide des valeurs affichées pour votre espace de travail.

  7. Affectez un utilisateur de test dans votre fournisseur d’identité et confirmez qu’il peut se connecter.

  8. Invitez les membres à l’aide des adresses courriel associées à leurs comptes de fournisseur d’identité.

Pour en savoir plus sur les enregistrements DNS, le délai de vérification et les conflits de domaines, consultez : Vérifier votre domaine pour l’identité OpenAI. Un espace de travail ChatGPT Business peut vérifier plusieurs domaines de courriel.

Comprendre l’accès et les limites du forfait Business

L’authentification unique (SSO) contrôle la façon dont une personne se connecte; elle ne l’invite pas à votre espace de travail et ne lui accorde pas l’accès à un autre espace de travail ChatGPT, à une organisation d’API ni à un compte Ads. Les propriétaires ou administrateurs de l’espace de travail doivent gérer séparément les invitations, les membres et les places disponibles dans ChatGPT.

Pour inviter des sous-traitants ou des collaborateurs d’un autre domaine, un propriétaire de l’espace de travail peut activer Autoriser les invitations de domaines externes. Les propriétaires ou administrateurs de l’espace de travail peuvent ensuite les inviter. Ce paramètre touche uniquement les nouvelles invitations.

Si votre espace de travail exige l’authentification unique (SSO), cette exigence s’applique aux domaines de courriel visés par sa politique de connexion. Les membres invités provenant d’autres domaines peuvent tout de même utiliser une autre méthode de connexion autorisée.

Un forfait ChatGPT Business autonome ne comprend pas SCIM, les groupes synchronisés ni l’approvisionnement automatique des répertoires. Lorsque l’option est offerte, Activer la création automatique de comptes peut ajouter les membres admissibles après leur connexion avec une adresse courriel d’un domaine vérifié. Ce paramètre est distinct de SCIM et ne nécessite pas l’authentification unique (SSO).

La création automatique de comptes ne réactive pas une adhésion supprimée ou désactivée; un propriétaire ou administrateur de l’espace de travail doit inviter de nouveau la personne. Si le même domaine vérifié est associé à plusieurs espaces de travail, la création automatique de comptes peut inviter la personne à plusieurs espaces de travail. Vérifiez les paramètres de chaque espace de travail avant de l’activer.

Si votre locataire possède aussi un espace de travail ChatGPT Enterprise admissible, demandez à un administrateur général si votre espace de travail Business est offert sous Accès aux produits pour les attributions de groupes prises en charge. Continuez à gérer les membres de l’espace de travail Business dans ChatGPT. Pour configurer le répertoire à l’échelle du locataire et les attributions de groupes prises en charge, consultez : Approvisionnement et gestion SCIM.

Protéger les comptes existants et l’accès administrateur

Invitez chaque personne à l’aide de l’adresse courriel déjà associée à son compte OpenAI. La connexion par authentification unique (SSO) avec la même adresse courriel conserve le compte et l’historique des conversations existants. Une autre adresse courriel du fournisseur d’identité peut créer un compte distinct ou donner l’impression que l’historique des conversations existant a disparu.

Les administrateurs de ChatGPT Business ne peuvent pas obliger une personne à fusionner ou à supprimer un espace de travail personnel. Pour en savoir plus sur les comptes et abonnements existants, consultez : Intégrer des employés ayant déjà un compte ChatGPT.

Avant de modifier les exigences de connexion, confirmez qu’un autre propriétaire autorisé de l’espace de travail ou qu’une méthode de récupération approuvée est disponible. Transférez la propriété avant le départ de l’unique propriétaire et renouvelez les certificats de signature avant leur expiration. Si une défaillance de l’authentification unique (SSO) bloque l’accès de tous, communiquez avec l’assistance OpenAI pour le rétablir.

Si vous passez à Enterprise ou annulez votre abonnement Business, examinez la migration et les méthodes de connexion disponibles avec votre équipe de compte avant de modifier les domaines ou l’accès aux comptes.

Résoudre un problème de connexion ou de domaine

Si un domaine est déjà vérifié par un autre espace de travail ou locataire, communiquez avec votre équipe des TI, votre équipe de compte OpenAI ou l’assistance OpenAI avant de modifier une connexion existante.

Si une personne ne peut pas se connecter, vérifiez le courriel d’invitation, l’affectation du fournisseur d’identité, le domaine vérifié et son adhésion à l’espace de travail.

Pour d’autres erreurs, consultez : Résoudre les problèmes d’authentification unique (SSO), d’accès à l’espace de travail et de vérification de domaine.

Pour en savoir plus sur l’identité partagée du locataire, consultez : Configurer l’authentification unique (SSO) pour les produits OpenAI.

────────────────────────────────────────────────────────────

Cet article vous a-t-il été utile?