L'authentification unique (SSO) permet aux membres de se connecter à un espace de travail ChatGPT Business via votre fournisseur d'identité. Les espaces de travail Business autonomes continuent d'utiliser leurs paramètres d'espace de travail ChatGPT existants. Si ces paramètres sont modifiables, un propriétaire de l'espace de travail peut finaliser la configuration ci-dessous. S'ils sont en lecture seule ou affichent Cloud Console ↗, demandez à un administrateur global de gérer la connexion partagée existante dans la console d'administration. Ne créez pas de deuxième connexion.
Pour les paramètres d'identité gérés par le locataire, consultez : Gestion de votre locataire dans la Console d'administration.
Pour obtenir une vue d'ensemble des comptes, des locataires et de l'accès aux produits, consultez : Bien démarrer avec l'identité et l'accès OpenAI pour les espaces de travail gérés.
Cochez ce dont vous avez besoin
Avant de commencer, assurez-vous que :
Votre abonnement ChatGPT Business est actif.
Vous êtes propriétaire d'un espace de travail.
Vous pouvez vérifier un domaine de messagerie utilisé par vos membres.
Vous pouvez accéder au fournisseur d'identité auquel vous prévoyez de vous connecter.
Le SSO et la vérification du domaine sont inclus avec ChatGPT Business. Business prend en charge Security Assertion Markup Language (SAML) et OpenID Connect (OIDC).
Configurer le SSO pour votre espace de travail Business
Connectez-vous à votre espace de travail ChatGPT Business en tant que propriétaire de l'espace de travail.
Ouvrez Paramètres de l'espace de travail > Identité et accès, puis sélectionnez Identité et provisionnement.
Assurez-vous que le domaine et les paramètres SSO sont modifiables avant de continuer.
Dans la section Domaines vérifiés, ajoutez et vérifiez un domaine de messagerie utilisé par vos membres.
Dans la section Authentification unique (SSO), sélectionnez Configurer le SSO et choisissez une option SAML ou OIDC prise en charge.
Configurez l'application du fournisseur d'identité à l'aide des valeurs indiquées pour votre espace de travail.
Attribuez un utilisateur de test dans votre fournisseur d'identité et vérifiez qu'il peut se connecter.
Invitez des membres à l'aide des adresses e-mail associées à leurs comptes de fournisseur d'identité.
Pour en savoir plus sur les enregistrements DNS, les délais de vérification et les conflits de domaine, consultez : Vérifier votre domaine pour l'identité OpenAI. Un espace de travail ChatGPT Business peut vérifier plusieurs domaines de messagerie.
Comprendre l'accès Business et les limites du forfait
Le SSO contrôle la façon dont un utilisateur se connecte ; il ne l'invite pas dans votre espace de travail et ne lui accorde pas l'accès à un autre espace de travail ChatGPT, à une organisation API ni à un compte Ads. Les propriétaires ou administrateurs d'espace de travail doivent gérer séparément les invitations, les membres et les licences disponibles dans ChatGPT.
Pour inviter des prestataires ou des collaborateurs provenant d'un autre domaine, le propriétaire de l'espace de travail peut activer l'option Autoriser les invitations de domaines externes. Les propriétaires ou administrateurs de l'espace de travail peuvent ensuite les inviter. Ce paramètre affecte uniquement les nouvelles invitations.
Si votre espace de travail exige le SSO, cette exigence s'applique aux domaines de messagerie couverts par sa politique de connexion. Les membres invités provenant d'autres domaines peuvent toujours utiliser une autre méthode de connexion autorisée.
Un abonnement ChatGPT Business autonome n'inclut pas le protocole SCIM, les groupes synchronisés ni le provisionnement automatique de l'annuaire. Lorsqu'elle est disponible, l'option Activer la création automatique de compte peut ajouter des membres éligibles après leur connexion avec une adresse e-mail appartenant à un domaine vérifié. Ce paramètre est distinct de SCIM et ne nécessite pas de SSO.
La création automatique de compte ne réactive pas une adhésion supprimée ou désactivée ; un propriétaire ou un administrateur de l'espace de travail doit inviter à nouveau la personne. Si le même domaine vérifié est associé à plusieurs espaces de travail, la création automatique de compte peut inviter la personne à rejoindre plusieurs espaces de travail. Vérifiez les paramètres de chaque espace de travail avant de l'activer.
Si votre locataire dispose également d'un espace de travail ChatGPT Enterprise éligible, demandez à un administrateur général si votre espace de travail Business est disponible dans Accès aux produits pour les attributions de groupes prises en charge. Continuez à gérer les membres de l'espace de travail Business dans ChatGPT. Pour la configuration de l'annuaire à l'échelle du locataire et les affectations de groupes prises en charge, consultez : Provisionnement et gestion SCIM.
Protéger les comptes existants et l'accès administrateur
Invitez chaque personne en utilisant l'adresse e-mail déjà associée à son compte OpenAI. Se connecter via SSO avec la même adresse e-mail permet de conserver le compte existant et l'historique de conversation. Une autre adresse e-mail du fournisseur d'identité peut créer un compte distinct ou donner l'impression que l'historique de conversation existant a disparu.
Les administrateurs de ChatGPT Business ne peuvent pas obliger quelqu'un à fusionner ou à supprimer un espace de travail personnel. Pour les comptes et abonnements existants, consultez : Intégration des employés disposant de comptes ChatGPT existants.
Avant de modifier les exigences de connexion, vérifiez qu'un autre propriétaire autorisé de l'espace de travail ou qu'une méthode de récupération approuvée est disponible. Transférez la propriété avant que le seul propriétaire ne parte, et renouvelez les certificats de signature avant leur expiration. Si une défaillance du SSO bloque l'accès de tout le monde, contactez le support OpenAI pour obtenir de l'aide afin de rétablir l'accès.
Si vous passez à Enterprise ou annulez votre abonnement Business, passez en revue la migration et les méthodes de connexion disponibles avec l'équipe dédiée à votre compte avant de modifier les domaines ou l'accès au compte.
Résoudre un problème de connexion ou de domaine
Si un domaine est déjà vérifié par un autre espace de travail ou locataire, contactez votre équipe informatique, l'équipe responsable de votre compte OpenAI ou l'assistance OpenAI avant de modifier une connexion existante.
Si une personne ne parvient pas à se connecter, vérifiez l'e-mail d'invitation, l'affectation au fournisseur d'identité, le domaine vérifié et l'appartenance à l'espace de travail.
Pour les autres erreurs, consultez : Résolution des problèmes liés au SSO, à l'accès à l'espace de travail et à la vérification du domaine.
Pour l'identité de locataire partagé, consultez : Configuration de l'authentification unique (SSO) pour les produits OpenAI.
────────────────────────────────────────────────────────────
