OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Résoudre les problèmes de SSO, d’accès aux espaces de travail et de vérification de domaine

Corrigez les espaces de travail manquants, les échecs de connexion SSO, les incohérences du fournisseur d’identité et les erreurs de vérification de domaine.

Dernière mise à jour : 16 days ago

Si vous pouvez vous connecter, mais ne trouvez pas l’espace de travail de votre entreprise, vérifiez d’abord l’adresse e-mail de votre invitation et demandez à un administrateur de l’espace de travail de contrôler votre adhésion. Si la connexion échoue, recherchez la section correspondant au message affiché.

Si le problème a commencé après qu’une connexion auparavant fonctionnelle a cessé de fonctionner, consultez État d’OpenAI avant de modifier la configuration de votre fournisseur d’identité ou de votre réseau.

Vérifier votre compte et retrouver un espace de travail manquant

  1. Vérifiez que vous utilisez le compte OpenAI et l’adresse e-mail prévus.

  2. Sélectionnez le bon locataire OpenAI, espace de travail ChatGPT ou organisation de la Plateforme API.

  3. Vérifiez que vous disposez de l’invitation, de l’adhésion ou du rôle d’administrateur propre au produit requis pour cette ressource.

  4. Utilisez la méthode de connexion requise par la ressource : mot de passe, connexion sociale prise en charge ou connexion SSO de votre locataire.

  5. Si plusieurs options de fournisseur d’identité API apparaissent, sélectionnez la connexion indiquée par l’administrateur de votre organisation API.

Si un espace de travail est manquant, demandez à son propriétaire ou administrateur de vérifier votre invitation et votre adhésion avant de modifier les paramètres DNS, SSO ou du fournisseur d’identité. La Console d’administration et un espace de travail individuel peuvent exiger des méthodes de connexion différentes.

Résoudre les problèmes de vérification de domaine

Le domaine est déjà vérifié ailleurs

Un domaine peut déjà être vérifié pour un autre locataire. Demandez à l’administrateur informatique de votre entreprise ou établissement de vérifier quel locataire détient le domaine. Contactez l’assistance OpenAI ou votre équipe de compte avant d’essayer de le déplacer ou de le réutiliser.

Ne supprimez pas un domaine d’un locataire opérationnel, ne créez pas de second locataire et ne revérifiez pas le domaine uniquement pour résoudre un conflit. Si votre enregistrement DNS est correct, mais que la configuration vous demande de contacter l’assistance, ou si deux locataires ont besoin du même domaine, consultez l’assistance OpenAI ou votre équipe de compte avant de modifier les accès existants.

Un sous-domaine n’est pas reconnu

La vérification d’un domaine parent ne vérifie pas automatiquement tous ses sous-domaines. Vérifiez le domaine ou sous-domaine exact utilisé par le compte concerné lorsque votre configuration l’exige.

Votre entreprise ou établissement scolaire ne peut pas ajouter d’enregistrement TXT DNS

OpenAI doit pouvoir lire l’enregistrement TXT requis au moyen d’une recherche DNS publique. Si la politique de sécurité vous empêche d’ajouter cet enregistrement, demandez à votre équipe de compte OpenAI si une autre méthode de vérification est disponible pour votre situation.

L’enregistrement TXT DNS est visible, mais la vérification échoue

Les modifications DNS peuvent prendre jusqu’à 24 heures avant d’être publiquement visibles. Vérifiez le domaine exact, le nom de l’enregistrement et la valeur TXT complète. Si la vérification échoue toujours, contactez votre équipe de compte OpenAI ou l’assistance OpenAI avant de modifier le domaine ou de créer un autre locataire.

La tentative de vérification affiche Expiré

Une vérification de domaine terminée n’expire pas. L’état de configuration Expiré signifie que la fenêtre de vérification de 7 jours s’est terminée avant la confirmation de l’enregistrement TXT. Relancez la vérification, ajoutez l’enregistrement requis et terminez la vérification dans la nouvelle fenêtre de configuration.

Pour connaître la procédure complète, consultez : Vérifier votre domaine pour l’identité OpenAI.

Rechercher ou vérifier les paramètres d’identité concernés

Un espace de travail ou locataire attendu est manquant

  • Vérifiez que vous avez sélectionné le locataire OpenAI prévu.

  • Vérifiez si la tâche nécessite un administrateur général, un propriétaire d’espace de travail ChatGPT Business ou un propriétaire d’organisation API. Pour les paramètres d’identité des espaces de travail Business, consultez : Configurer l’authentification unique pour ChatGPT Business.

  • Vérifiez que l’espace de travail ou l’organisation API est associé au locataire prévu.

  • Réessayez avec la méthode de connexion requise par la ressource manquante.

Si la ressource est toujours manquante, demandez à votre équipe de compte ou à l’assistance OpenAI de vérifier son association. Ne supprimez pas et ne recréez pas le compte utilisateur, l’espace de travail ou le locataire.

La liste Utilisateurs au niveau du locataire peut différer de la liste Membres d’un espace de travail. Si les nombres ne correspondent pas, sélectionnez le bon locataire, ouvrez l’espace de travail prévu et vérifiez le rôle associé à votre compte. Si la Console d’administration utilise peut-être une ancienne session, déconnectez-vous et réessayez dans une fenêtre de navigation privée.

La page Identité de la Plateforme API est indisponible

La page Identité de la Plateforme API est disponible uniquement pour les organisations API admissibles et les administrateurs autorisés. Vérifiez que l’organisation API dispose d’un forfait de facturation Custom ou Unlimited pris en charge, ou d’une autre configuration spécifiquement prise en charge, et que vous disposez du rôle requis dans l’organisation API.

L’administration de l’organisation API reste dans la Plateforme API. L’accès à la Console d’administration ou à un espace de travail ChatGPT n’accorde pas automatiquement l’accès aux paramètres d’une organisation API.

Le mauvais fournisseur d’identité est sélectionné

Les configurations admissibles de la Plateforme API peuvent prendre en charge plusieurs connexions de fournisseurs. Les espaces de travail ChatGPT ne prennent généralement pas en charge plusieurs fournisseurs d’identité. Vérifiez que l’utilisateur a sélectionné la connexion attribuée au produit et au domaine vérifié prévus.

Vérifier les politiques SSO et le mappage du fournisseur d’identité

Un espace de travail exige le SSO

Le SSO obligatoire de l’espace de travail s’applique aux membres dont l’adresse e-mail correspond à un domaine vérifié couvert par sa politique de connexion. Les utilisateurs invités provenant d’autres domaines peuvent encore utiliser une autre méthode de connexion autorisée. Si tous les membres doivent utiliser le SSO, demandez à votre équipe de compte quels contrôles sont disponibles. La désactivation de Autoriser les invitations de domaines externes bloque les nouvelles invitations externes, mais n’affecte ni les membres existants ni les invitations déjà envoyées.

Si l’espace de travail exige le SSO, déconnectez-vous et recommencez avec la connexion au fournisseur d’identité du locataire. Ne supposez pas qu’une session existante dans la Console d’administration satisfait la politique SSO de l’espace de travail.

L’adresse e-mail ou le domaine ne correspond pas

Cette incohérence peut apparaître sous la forme « Incohérence SSO lors de la création de l’utilisateur » ou sso_mismatch_user_creation. Cela signifie que le compte invité, la réponse du fournisseur d’identité, le domaine vérifié ou la connexion SSO attribuée ne correspondent pas.

  1. Demandez à l’administrateur de l’espace de travail ou du locataire quelle adresse e-mail a reçu l’invitation.

  2. Demandez à l’administrateur du fournisseur d’identité quelle adresse e-mail est renvoyée dans la réponse SAML ou OpenID Connect (OIDC).

  3. Comparez les adresses complètes, y compris les alias, les domaines de filiales et les sous-domaines.

  4. Vérifiez que le domaine renvoyé est vérifié et disponible pour le locataire ou l’espace de travail prévu.

  5. Vérifiez que l’utilisateur est affecté à l’application, à la connexion et à la ressource produit appropriées du fournisseur d’identité.

  6. Corrigez le mappage du fournisseur d’identité ou utilisez la procédure d’invitation approuvée pour l’adresse prévue.

Par exemple, une invitation envoyée à user@company.com ne correspond pas à une réponse du fournisseur d’identité pour user@subsidiary.com. Même un domaine vérifié échoue si l’utilisateur se connecte via une autre connexion SSO ou ne dispose pas de l’adhésion requise au produit.

Si une adresse e-mail professionnelle a récemment changé, vérifiez d’abord si le compte est géré par SCIM à l’échelle du locataire ou par une connexion SCIM admissible au niveau de l’espace de travail ChatGPT. SCIM à l’échelle du locataire ne peut pas modifier l’adresse e-mail du compte ; modifier uniquement la revendication du fournisseur d’identité ne résout pas l’incohérence.

Ne supprimez pas le compte existant, ne créez pas de compte de remplacement non approuvé et ne contournez pas le SSO requis. Utilisez une autre méthode de connexion uniquement si la politique du produit concerné l’autorise explicitement.

Microsoft Entra ID envoie la mauvaise adresse e-mail du compte

Dans Microsoft Entra ID, l’adresse e-mail, le nom d’utilisateur principal (UPN) et preferred_username peuvent ne pas correspondre. Demandez à l’administrateur du fournisseur d’identité quelle valeur est envoyée à OpenAI et vérifiez que SAML et SCIM identifient le compte existant prévu.

Avant de modifier une adresse e-mail gérée, vérifiez si la nouvelle adresse appartient déjà à un autre compte OpenAI. Si c’est le cas, arrêtez-vous et contactez l’assistance OpenAI. Ne supprimez aucun des deux comptes, n’effacez pas les profils d’authentification et ne créez pas d’utilisateur de remplacement.

Une adresse e-mail gérée par le locataire a changé

La vérification d’un domaine d’entreprise ou d’établissement scolaire peut limiter la modification autonome de l’adresse e-mail du compte. SCIM à l’échelle du locataire ne peut pas modifier l’adresse e-mail d’un compte OpenAI existant, et l’assistance OpenAI ne peut pas effectuer cette modification manuellement. Si votre entreprise ou établissement scolaire utilise une connexion SCIM admissible au niveau de l’espace de travail ChatGPT, demandez à votre administrateur si l’adresse e-mail de l’utilisateur existant peut être mise à jour via cette connexion.

Modifier la revendication d’adresse e-mail SAML ou OIDC sans coordination avec le compte OpenAI existant peut créer un compte distinct et laisser les projets, agents et l’historique des conversations associés au compte d’origine. Ne supprimez pas le compte d’origine, n’effacez pas les profils d’authentification et ne créez pas de compte de remplacement. Contactez l’assistance OpenAI avant toute modification.

Le nom d’un utilisateur est manquant ou incorrect

Si un nouvel utilisateur doit saisir un nom et une date de naissance, ou si son adresse e-mail apparaît comme nom d’affichage, examinez le mappage des attributs du fournisseur.

  • Vérifiez que la réponse SAML contient les attributs de prénom et de nom attendus.

  • Vérifiez que la revendication d’adresse e-mail identifie le bon compte existant.

  • Vérifiez que la réponse et l’assertion SAML ne sont pas chiffrées.

Résoudre les problèmes courants de connexion et d’espace de travail

L’e-mail de réinitialisation du mot de passe n’arrive pas

Si le compte a été créé via un fournisseur d’identité ou une méthode de connexion sociale comme Google, Microsoft ou Apple, il se peut qu’aucun mot de passe OpenAI ne puisse être réinitialisé. Connectez-vous avec la méthode d’origine ou réinitialisez les identifiants auprès du fournisseur approprié.

Si le compte utilise une adresse e-mail et un mot de passe :

  1. Vérifiez que vous avez saisi la bonne adresse e-mail du compte.

  2. Vérifiez le dossier de courrier indésirable.

  3. Demandez un autre e-mail de réinitialisation du mot de passe.

Pour plus de détails, consultez : Modifier la méthode de connexion à votre compte OpenAI.

Un espace de travail n’apparaît pas dans le sélecteur d’espaces de travail

Déconnectez-vous, reconnectez-vous avec le bon compte et utilisez la méthode SSO requise par l’espace de travail manquant. Vérifiez que l’utilisateur dispose d’une invitation ou d’une adhésion active et que l’espace de travail appartient au locataire prévu.

Le message Espace de travail introuvable s’affiche

Vérifiez l’espace de travail sélectionné, le rôle qui vous est attribué et la méthode d’authentification requise par l’espace de travail. Si la ressource reste indisponible, demandez à l’équipe de compte ou à l’assistance OpenAI de vérifier l’association de l’espace de travail.

Associer le message d’erreur à l’action suivante

Votre fournisseur d’identité vous a connecté avec une adresse e-mail absente de l’espace de travail

La connexion SSO a renvoyé un compte qui n’est pas membre de l’espace de travail ChatGPT prévu.

  • Si l’adresse e-mail est correcte, demandez à un administrateur de l’espace de travail de l’inviter.

  • Si l’adresse e-mail est incorrecte, demandez au service informatique de corriger son mappage dans le fournisseur d’identité.

  • Si un compte OpenAI existant nécessite une correction propre au compte, contactez l’assistance OpenAI.

sso_mismatch_user_creation

Comparez l’adresse d’invitation à la revendication d’adresse e-mail du fournisseur d’identité, au domaine vérifié, à la connexion SSO attribuée et à l’adhésion au produit. Suivez les étapes relatives aux incohérences de la section précédente.

identity_provider_mismatch

Cette erreur signifie que la méthode de connexion ne correspond pas à celle associée au compte. Réessayez avec la méthode d’origine, comme Google, Microsoft, Apple, un mot de passe, un code temporaire ou la connexion SSO du locataire.

Si vous n’avez plus accès à la méthode d’origine, contactez l’assistance OpenAI pour suivre la procédure vérifiée de récupération du compte.

Aucun compte ChatGPT admissible trouvé (chatgpt_account_missing)

La création automatique d’un compte ne réactive pas une adhésion supprimée ou désactivée. Un propriétaire ou administrateur de l’espace de travail doit confirmer que la personne est autorisée et l’inviter de nouveau.

Le SSO peut réussir même si l’invitation, l’adhésion ou l’affectation SCIM attendue pour l’espace de travail ChatGPT est manquante. Demandez à un administrateur de vérifier l’adresse e-mail exacte, l’affectation à l’application du fournisseur d’identité, l’invitation en attente ou l’adhésion active et la dernière synchronisation SCIM. Si ces enregistrements divergent ou si l’adresse e-mail du compte a récemment changé, contactez l’assistance OpenAI. Ne supprimez pas et ne recréez pas le compte.

enterprise_sso_login_unavailable

Cette erreur peut apparaître lorsque votre compte OpenAI peut se connecter uniquement via le SSO d’un locataire, mais que l’organisation API ou le produit sélectionné ne peut pas utiliser cette connexion. Cela peut concerner une organisation API personnelle, une organisation API située hors du même locataire ou un produit pour lequel le SSO n’est pas disponible.

Vérifiez le locataire et le produit que vous essayez d’ouvrir. Utilisez une méthode de connexion déjà associée à votre compte et autorisée pour ce produit. Si aucune méthode autorisée n’est disponible, contactez l’assistance OpenAI. L’administrateur de votre espace de travail ChatGPT ne gère pas nécessairement l’organisation API. Ne supprimez pas les profils d’authentification, ne créez pas de compte de remplacement et ne contournez pas une politique SSO.

require_sso_login

L’espace de travail sélectionné exige le SSO, mais une autre méthode a été utilisée pour la tentative de connexion.

  1. Déconnectez-vous de ChatGPT.

  2. Saisissez l’adresse e-mail de votre compte sur la page de connexion.

  3. Sélectionnez l’option SSO du locataire et authentifiez-vous auprès du fournisseur d’identité configuré.

invalid_state

Si cette erreur apparaît après la connexion auprès du fournisseur d’identité ou l’authentification multifacteur (MFA), ouvrez une nouvelle session de navigation privée et réessayez le parcours de connexion approuvé. Si elle persiste, demandez à votre administrateur de vérifier votre affectation à l’application du fournisseur d’identité, votre invitation ou adhésion à l’espace de travail, ainsi que l’affectation au groupe SCIM ou l’état de la synchronisation. Réessayez le SSO une fois ces enregistrements corrigés. Si le problème persiste, contactez l’assistance OpenAI en indiquant l’heure approximative et tout identifiant de demande. Ne supprimez pas les méthodes de connexion ni les profils d’authentification existants.

Une erreur s’est produite lors de la récupération de vos informations SSO

Un VPN, un proxy, une extension de navigateur, un pare-feu ou un autre contrôle réseau peut bloquer une demande d’authentification. Demandez à votre équipe informatique de vérifier le chemin réseau et d’autoriser les domaines OpenAI requis.

Si le locataire fournit une vignette de connexion du fournisseur d’identité, essayez-la pour déterminer si le problème concerne uniquement le parcours de connexion standard. Pour obtenir des conseils sur le réseau, consultez : Résoudre les problèmes d’accès à ChatGPT liés au réseau, au pare-feu et aux appareils gérés.

Aucun espace de travail accessible

Cela peut se produire lorsque l’adresse e-mail renvoyée par le fournisseur d’identité a changé, alors qu’un ancien profil d’authentification ou une adhésion à un espace de travail fait toujours référence à l’adresse précédente. Demandez au service informatique de vérifier la revendication d’adresse e-mail, le locataire et les affectations à l’espace de travail.

Si ces valeurs sont correctes et que l’erreur persiste, contactez l’assistance OpenAI pour obtenir de l’aide sur le mappage du compte.

Empreinte numérique non valide

Le certificat de signature X.509 actuel du fournisseur d’identité peut ne pas correspondre au certificat configuré dans OpenAI.

  1. Identifiez le certificat que le fournisseur d’identité utilise pour signer la réponse SAML.

  2. Comparez-le au certificat configuré sur la page Identité d’OpenAI.

  3. Mettez à jour le certificat configuré si le fournisseur l’a renouvelé ou remplacé.

Oups ! Veuillez utiliser le SSO de votre organisation pour accéder à votre compte

L’espace de travail exige le SSO, mais l’utilisateur a tenté de se connecter avec un mot de passe ou un fournisseur de connexion sociale.

  1. Revenez à la page de connexion et saisissez l’adresse e-mail du compte.

  2. Sélectionnez l’option SSO du locataire.

  3. Si l’erreur réapparaît après l’authentification auprès du fournisseur d’identité, demandez au service informatique de vérifier que l’utilisateur appartient au groupe d’accès OpenAI du fournisseur.

La connexion n’est pas activée

La vignette ou la connexion du fournisseur d’identité sélectionnée n’est peut-être pas active pour le produit prévu. Vérifiez que la connexion ChatGPT ou Plateforme API active du locataire correspond à l’URL de la vignette, puis demandez de l’aide à l’assistance OpenAI si la connexion prévue ne peut pas être activée.

Si l’erreur apparaît uniquement dans l’application mobile ChatGPT, mettez l’application à jour et réessayez.

La page sts.windows.net est introuvable

Examinez le mappage du schéma Microsoft Entra ID ou du fournisseur d’identité associé, ainsi que l’URL de connexion SSO. Remplacez les valeurs obsolètes ou incorrectes par les valeurs actuelles affichées dans les parcours de configuration du fournisseur et d’OpenAI.

Obtenir de l’aide sur le provisionnement SCIM

Si les utilisateurs peuvent s’authentifier, mais ne sont pas correctement provisionnés ou affectés, examinez la configuration d’annuaire propre au produit, les affectations aux groupes du fournisseur d’identité et l’adhésion à l’espace de travail ou à l’organisation API.

Pour configurer et dépanner la synchronisation d’annuaire, consultez : Provisionnement et gestion SCIM.

Recueillir des informations de dépannage sûres

  • Le message d’erreur exact et, le cas échéant, une capture d’écran.

  • L’adresse e-mail du compte concerné et la méthode de connexion.

  • Le produit, l’espace de travail, l’organisation API et le rôle d’administrateur concerné.

  • Si une seule personne ou plusieurs utilisateurs sont concernés.

  • La date et l’heure du problème, avec le fuseau horaire.

  • Le navigateur, la version de l’application, le système d’exploitation et l’appareil.

  • Le fournisseur d’identité et si le problème survient lors de la connexion standard, via une vignette du fournisseur d’identité ou dans les deux cas.

  • Les étapes de dépannage déjà effectuées.

Ne communiquez pas de mots de passe, de codes de vérification à usage unique, de clés privées, d’assertions SAML brutes ni d’autres secrets d’authentification.

Utilisez la procédure vérifiée de contact avec l’assistance décrite dans Comment contacter l’assistance OpenAI.

Cet article vous a-t-il été utile ?