OpenAI
આ પેજનો અનુવાદ મશીન દ્વારા કરવામાં આવ્યો હતો. મૂળ અંગ્રેજી લેખ જુઓ.

SSO કન્ફિગર કરવું

આ દસ્તાવેજ ChatGPT અને API Platform માટે SSO કન્ફિગર કરવાની પ્રક્રિયા સમજાવે છે.

અપડેટ કર્યા તારીખ: 1 minute ago

પૂર્વજરૂરિયાતો

SSO સેટ અપ કરવા માટે, તમારે:

  1. તમારી પાસે ગ્લોબલ એડમિન કન્સોલ સાથેનો OpenAI પ્લાન હોવો જોઈએ

  2. ગ્લોબલ એડમિન હોવું જોઈએ

આગળ વધતા પહેલાં, કૃપા કરીને અમારી SSO ઝાંખી અને વપરાશકર્તા વ્યવસ્થાપન દસ્તાવેજીકરણ પૃષ્ઠોની સમીક્ષા કરો, જેથી તમે અમારી SSO આર્કિટેક્ચરથી પરિચિત છો તેની ખાતરી થઈ શકે.

જો તમે અગાઉ API પ્લેટફોર્મ સંસ્થા અથવા ChatGPT વર્કસ્પેસ માટે SSO ગોઠવ્યું હોય, તો તમારી SSO સેટિંગ્સ OpenAI ઓળખ પૃષ્ઠ પર ગોઠવવા માટે પહેલેથી ઉપલબ્ધ હોવી જોઈએ. તમે જે વર્કસ્પેસ અથવા સંસ્થા માટે SSO સક્ષમ કરવા માંગો છો તે તમારા ગ્લોબલ એડમિન કન્સોલમાં બતાવાતી નથી હોય, તો કૃપા કરીને support@openai.comનો સંપર્ક કરો.

⚠️ જો SSO યોગ્ય રીતે સેટ અપ ન હોય તો તમારા વપરાશકર્તાઓ લૉક આઉટ થઈ જશે.

ખોટા સેટઅપને કારણે તમારા વપરાશકર્તાઓ તે orgs અને વર્કસ્પેસમાંથી લૉક આઉટ થઈ શકે છે જ્યાં SSO required પર સેટ છે. અમે ભલામણ કરીએ છીએ કે તમે, global admin તરીકે, Admin Portal માં SSO ને Optional તરીકે જ રાખો.

સેટઅપ દરમિયાન, બે અલગથી લૉગિન કરેલી વિન્ડોઝ ખુલ્લી રાખો:

  1. એક incognito વિન્ડો દ્વારા લૉગિન કરેલી

  2. એક તમારા સામાન્ય બ્રાઉઝર દ્વારા લૉગિન કરેલી

આથી તમે એક વિન્ડો પર લોગિન પ્રક્રિયા અને તમારા SSO/Domain Verification સેટઅપનું પરીક્ષણ કરી શકો છો, અને જરૂર પડે તો બીજી વિન્ડો દ્વારા ફેરફારો પાછા ફેરવી શકો છો.

SSOનું પરીક્ષણ

જો તમે તમારા વપરાશકર્તાઓ પર અસર થવાનું જોખમ લીધા વિના સેટઅપ પ્રક્રિયાનું પરીક્ષણ કરવા માંગતા હો, તો તમે એપ્લિકેશન મારફતે અહીં તે કરી શકો છો.

આ ટેસ્ટ એપ્લિકેશન પર સફળ કનેક્શન પૂર્ણ કરવાથી તે તમારી પ્રોડક્શન સંસ્થાથી જોડાશે નહીં, કે કનેક્શન સંગ્રહિત પણ નહીં કરે (તેથી તૈયાર થયા પછી તમે તમારા પ્રોડક્શન ઇન્સ્ટન્સમાં એ જ પેરામીટર્સ ફરી ઉપયોગ કરી શકો છો). આનો અર્થ એ છે કે જરૂરીયાતોથી પરિચિત થતી વખતે અને કોઈ ખૂટતી પૂર્વજરૂરિયાતો પૂરી કરતી વખતે તેનો સેન્ડબોક્સ અથવા પ્લેગ્રાઉન્ડ તરીકે ઉપયોગ કરવો સલામત છે.

SSO સક્ષમ કરવું

શરૂ કરવા માટે, વૈશ્વિક એડમિન કન્સોલમાંથી OpenAI ઓળખ પેજ પર જાઓ. તમે ChatGPTમાં "વર્કસ્પેસ મેનેજ કરો" સેટિંગ હેઠળના "ઓળખ અને પ્રોવિઝનિંગ" પેજ પરની લિંકથી અથવા તમારી API પ્લેટફોર્મ સંસ્થાના સેટિંગમાં ઓળખ ટૅબથી પણ એ પેજ પર જઈ શકો છો.

નીચેનાં કેટલાક ઉદાહરણોમાં Oktaમાં સેટઅપ દર્શાવવામાં આવશે, પરંતુ એ જ રીત બધા SAML IdP પર લાગુ પડવી જોઈએ.

ડોમેન ચકાસણી

SSO સક્રિય કરવા માટે, અમે માંગીએ છીએ કે તમે પહેલાં ઓછામાં ઓછું એક ડોમેન ચકાસો.

મહત્વપૂર્ણ: તે ડોમેન ધરાવતા વપરાશકર્તાઓ પર ડોમેન ચકાસણીની જે પછી થતી અસર થઈ શકે છે તેની સમીક્ષા કરવાનું યાદ રાખો.

શરૂ કરવા માટે "+ Add Domain" બટન પર ક્લિક કરો અને તમારું DNS દાખલ કરો:

Verify a new domain dialog with example.com entered and Submit available

સબમિટ કર્યા પછી, અમે તમને તમારા ડોમેનની માલિકી ચકાસવા માટે એક કી આપીએ છીએ. તમારા DNS પ્રોવાઇડર પાસે જાઓ અને આપવામાં આવેલી કિંમત સાથે TXT રેકોર્ડ ઉમેરો:

Image

ચકાસણી સફળ થવા માટે તમારો TXT રેકોર્ડ DNS lookup દ્વારા પહોંચમાં હોવો જરૂરી છે.

તમારા DNS પ્રોવાઇડરમાં આ પૂર્ણ કર્યા પછી, સેટઅપ પેજ પર પાછા આવો અને "Check" બટન ક્લિક કરો. જો તમારા ડોમેનની માલિકી સફળતાપૂર્વક માન્ય થઈ હશે, તો સ્ટેટસ "Verified." તરીકે અપડેટ થયેલ દેખાશે.

Domain management page with company.abc listed as Verified

તમે દરેક Admin Portal દીઠ વધુમાં વધુ 99 ચકાસાયેલ ડોમેન ઉમેરી શકો છો, અને અમે ડોમેનને સમયસમાપ્ત તરીકે ચિહ્નિત કરતા પહેલાં ચકાસણી પૂર્ણ કરવા માટે 7 દિવસનો સમય આપીએ છીએ. ડોમેન માત્ર એક જ Admin Portal પર ચકાસી શકાય છે. જો તમારે તમારા Admin Portal બહારની કોઈ સંસ્થા અથવા વર્કસ્પેસ પર એ જ ડોમેન ચકાસવું હોય, તો કૃપા કરીને Support નો સંપર્ક કરો.

તમારી એપ્લિકેશન ગોઠવવી

તમારા ડોમેનની સફળતાપૂર્વક ચકાસણી કર્યા પછી, તમે તમારી IdP એપ્લિકેશન ગોઠવીને SSO સેટઅપ સાથે આગળ વધી શકો છો.

શરૂ કરવા માટે, “SSO સેટ અપ કરો” બટન પર ક્લિક કરો:

OpenAI Admin Identity & Access page with Single Sign-On section and Set up SSO button

તમારા ઓળખ પ્રદાતાની પસંદગી

તમે SAML સંકલનને મૂળભૂત રીતે સપોર્ટ કરતા સૌથી લોકપ્રિય IdPની યાદીમાંથી પસંદ કરી શકો છો. જો તમારો IdP યાદીમાં ન હોય અથવા તમે OIDC કનેક્શન વાપરવા માંગતા હો, તો નીચે દર્શાવેલું યોગ્ય કસ્ટમ કનેક્શન બટન પસંદ કરી શકો છો:

Identity provider selection screen for SSO setup with common providers plus Custom SAML and Custom OIDC

એપ્લિકેશન બનાવવી અથવા કનેક્ટ કરવી

તમારી IdP એપ્લિકેશન બનાવવા અને અમારી સાથે કનેક્ટ કરવા માટે હવે તમે ક્રમવાર ગોઠવણી વિઝાર્ડને અનુસરી શકો છો. તમે કયા IdPનો ઉપયોગ કરો છો તેના આધારે સૂચનાઓમાં થોડો ફેરફાર હોઈ શકે છે, પરંતુ સેટઅપની સામાન્ય પ્રક્રિયા સમાન રહે છે:

OpenAI Configure Single Sign-On page with Okta selected and step 1 Create a SAML Integration

ધ્યાન રાખો કે બનાવવાના પગલામાં આપેલા URL તમારી સંસ્થા માટે વિશિષ્ટ હશે:

Configure SAML step with Single sign-on URL and Audience URI values to copy into Okta

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે. SSO ફરી સેટ કરતી વખતે, તમને તમારી એપ્લિકેશનમાં તેને અનુરૂપ રીતે અપડેટ કરવાની ખાતરી કરવી પડશે.

એકવાર તમે URL સેટઅપ પૂર્ણ કરો, પછી તમે તમારી એપ્લિકેશન દ્વારા ઓથેન્ટિકેટ થયેલા વપરાશકર્તાઓ માટે attribute mapping નિર્ધારિત કરવા આગળ વધી શકો છો.

એટ્રિબ્યુટ મેપિંગ

તમે તમારી SSO એપ્લિકેશનમાં વ્યાખ્યાયિત કરેલું એટ્રિબ્યુટ મેપિંગ અંતે નક્કી કરે છે કે કયા OpenAI એકાઉન્ટ્સનું પ્રામાણિકરણ થાય છે અને તમારા વપરાશકર્તાઓ OpenAI ઉત્પાદનોમાં કેવી રીતે દેખાય છે. અમારું હાલનું વપરાશકર્તા મોડલ ત્રણ ગુણધર્મોને સપોર્ટ કરે છે:

  1. ઈમેલ સરનામું (SAML પ્રતિસાદમાં જરૂરી, કયા એકાઉન્ટને ઍક્સેસ મળે તે નક્કી કરે છે)

  2. પ્રથમ નામ (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)

  3. અટક (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)

નોંધ: અમે SAML Responses નું ડિક્રિપ્શન સમર્થન કરતા નથી. કૃપા કરીને ખાતરી કરો કે તમે તમારા response અથવા assertion ને એન્ક્રિપ્ટ કરતા નથી, જેથી અમે attributes ને યોગ્ય રીતે ઓળખી શકીએ.

તમારા IdP પર આધાર રાખીને, ચોક્કસ attribute mapping બદલાશે. અમે ભલામણ કરીએ છીએ કે સેટઅપ વિઝાર્ડમાં તમારા IdP માટે દર્શાવેલ સચોટ mapping નું પાલન કરો, જેમ કે Okta માટે તે આ રીતે હશે:

Image

જો તમે જોઈ રહ્યા છો કે નવા વપરાશકર્તાઓનું ઇમેઇલ સરનામું તેમના display name તરીકે સેટ થઈ રહ્યું છે, તો કૃપા કરીને તમારું attribute mapping તપાસો અને ખાતરી કરો કે તમે તમારા responses ને એન્ક્રિપ્ટ કરતા નથી.

વૈકલ્પિક રીતે, જો નવા વપરાશકર્તાઓને તેમનું નામ અને જન્મતારીખ દાખલ કરવા કહેવામાં આવે છે, તો શક્ય છે કે અમે તમારા attribute response માંથી યોગ્ય નામનું મૂલ્ય ઓળખી રહ્યા નથી.

ઈમેલ ફેરફારો

ક્યારેક, કોઈ વપરાશકર્તાનું ઈમેલ સરનામું તમારા IdPમાં અપડેટ થઈ શકે છે, ઉદાહરણ તરીકે.

  • લગ્ન પછી કાનૂની નામમાં ફેરફાર

  • તેમની કંપનીનું અધિગ્રહણ થયું હોય અને તેમને નવું ડોમેન મળ્યું હોય

  • વગેરે.

જો આથી SSO SAMLResponseમાં emailaddress ક્લેઇમનું મૂલ્ય બદલાય, તો SSO સફળ થયા પછી નવા ઈમેલ સરનામા સાથે જોડાયેલા અલગ OpenAI વપરાશકર્તાને ઍક્સેસ કરવામાં આવશે (અને અગાઉ હાજર ન હોય તો બનાવવામાં આવશે). આ વપરાશકર્તાને મૂળ વપરાશકર્તાથી અલગ રીતે સંસ્થા અથવા વર્કસ્પેસમાં આમંત્રિત કરવાની જરૂર પડશે.

મુખ્ય ઈમેલ સરનામાં

કેટલાક કિસ્સાઓમાં, તમારા પાસે અનેક અલગ ઈમેલ સરનામાં ધરાવતા વપરાશકર્તાઓ હોઈ શકે છે. વિતરિત મેઇલિંગ સિસ્ટમ ધરાવતી મોટી કંપનીઓમાં અથવા અલગ શાળાઓ ધરાવતા શૈક્ષણિક ગ્રાહકો માટે આ સામાન્ય પરિસ્થિતિ છે, ઉદાહરણ તરીકે.

આ પરિસ્થિતિમાં, અમે ભલામણ કરીએ છીએ કે તમારા SAML પ્રતિસાદના એટ્રિબ્યુટ્સમાં ફક્ત એક જ ઈમેલ સરનામું સામેલ છે તેની ખાતરી કરો, કારણ કે અનેક ઈમેલ સામેલ કરવાથી અમે તેને નવા અથવા અસ્તિત્વમાં રહેલા વપરાશકર્તા સાથે જોડવાનો પ્રયાસ કરીએ ત્યારે ગૂંચવણ થઈ શકે છે.

ઉપરાંત, જો વપરાશકર્તાઓ પાસે સ્થિર ઈમેલ સરનામું હોય (દા.ત. UPN), તો તેમના અન્ય ઈમેલ સરનામાં બદલાય ત્યારે અસર ન થાય એવું સ્થિર OpenAI વપરાશકર્તા એકાઉન્ટ મળે તેની ખાતરી કરવા માટે અમે તમારા એટ્રિબ્યુટ મેપિંગમાં તેનો ઉપયોગ કરવાની ભલામણ કરીએ છીએ.

IdP એપ્લિકેશન ઍક્સેસ પ્રોવિઝન કરો

તમે સફળતાપૂર્વક એટ્રિબ્યુટ મેપિંગ બનાવી લો પછી, વિઝાર્ડ ઇચ્છિત ગ્રુપ્સ મારફતે યોગ્ય વપરાશકર્તાઓને ઍક્સેસ પ્રોવિઝન કરવાના પગલાંમાં તમને માર્ગદર્શન આપશે.

શ્રેષ્ઠ રીતો માટે કૃપા કરીને વપરાશકર્તા વ્યવસ્થાપન અંગેની અમારી ભલામણોની સમીક્ષા કરો.

IdP મેટાડેટા સેટ કરવું

સેટઅપના આ તબક્કે, તમારા IdPનું મેટાડેટા વ્યાખ્યાયિત કરવા માટે તમારી પાસે બે અલગ વિકલ્પો છે: ડાયનેમિક ગોઠવણી અને મેન્યુઅલ ગોઠવણી.

ડાયનેમિક ગોઠવણી

આ ભલામણ કરેલો અને સૌથી સરળ વિકલ્પ છે. ડાયનેમિક ગોઠવણીમાં, તમારે ફક્ત તમારી એપ્લિકેશન સાથે સંકળાયેલ Metadata URL આપવો પડે છે (જેમાં હવે તમે અગાઉ ગોઠવેલા SSO URL અને Entity ID ભરાયેલા છે). સેટઅપ વિઝાર્ડ તમને બતાવશે કે તમારા IdPમાં તમે આ ક્યાં શોધી શકો છો:

Okta SAML app Sign On tab with Metadata URL and Copy action for uploading identity provider metadata

મેન્યુઅલ ગોઠવણી

નામ પરથી સ્પષ્ટ છે તેમ, મેન્યુઅલ ગોઠવણીમાં થોડું વધુ કામ જરૂરી છે. તમારા IdP પર આધાર રાખીને, તમારે x.509 પ્રમાણપત્ર સાથે સંબંધિત SSO URL અને IdP issuer દાખલ કરવાની જરૂર પડશે:

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

IdP દ્વારા શરૂ થયેલું લૉગિન

જો તમે ઇચ્છો છો કે તમારા વપરાશકર્તાઓ તેમના ડેશબોર્ડ પરની ટાઇલ પર ક્લિક કરીને આપમેળે પ્રમાણિત થઈ શકે, તો સેટઅપ પ્રક્રિયાના ભાગરૂપે તમે તમારી એપ્લિકેશન માટે IdP દ્વારા શરૂ થતું ઑથેન્ટિકેશન ગોઠવી શકો છો. ચોક્કસ પ્રક્રિયા તમારા IdP પર આધાર રાખીને બદલાશે, પરંતુ સામાન્ય પ્રક્રિયા આપેલા URLનો ઉપયોગ કરશે, જે આ સ્વરૂપમાં હશે:

ઉદાહરણ તરીકે, Okta આ URL સાથે નવી બુકમાર્ક એપ્લિકેશન બનાવવા માટે તમને માર્ગદર્શન આપશે:

Okta Create Bookmark App step with Platform label and an OpenAI enterprise login URL entered

જ્યારે Entra ID તમને આપેલ “સાઇન-ઓન URL” યોગ્ય ફોર્મમાં દાખલ કરવાની મંજૂરી આપશે:

Microsoft Entra Basic SAML Configuration with Identifier and Reply URL fields filled for SSO setup

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે.

એનો અર્થ એ છે કે જ્યારે તમે નવું કનેક્શન કન્ફિગર કરો, ત્યારે તમારે તમારી Sign on URL પણ અનુરૂપ રીતે અપડેટ કરવી પડશે, નહિતર વપરાશકર્તાઓ તેમની ટાઇલ્સ દ્વારા ઓથેન્ટિકેટ કરી શકશે નહીં.

સેટઅપ પૂર્ણ કરવું

તમારા IdPનું મેટાડેટા ગોઠવ્યા પછી, વૈકલ્પિક બુકમાર્ક એપ્લિકેશનો સેટ કરવા માટે તમે "આગળ વધો" પર ક્લિક કરી શકો છો. ફરજિયાત ગોઠવણીનું છેલ્લું પગલું "સિંગલ સાઇન-ઑનનું પરીક્ષણ કરો" પેજ પર હશે:

OpenAI Configure Single Sign-On Step 8 with Continue to sign-in button for testing Okta SSO

"સાઇન ઇન કરવા આગળ વધો" પર ક્લિક કર્યા પછી, વિઝાર્ડ તમારા નવા કનેક્શનનું પરીક્ષણ કરવાનો પ્રયાસ કરશે. જો બધું સફળતાપૂર્વક થાય, તો SSO સક્ષમ થઈ જશે. હવે આ ફેરફાર તમારા ગોઠવણી પેજ પર દેખાવો જોઈએ:

OpenAI Single Sign-On test succeeded confirmation page
Connection activated for ChatGPT with Okta, with test sign-in and valid metadata configuration

તમારા IdP જૂથના એવા વપરાશકર્તાઓ, જેમની પાસે સંબંધિત એકાઉન્ટ અથવા આમંત્રણ છે, હવે SSO વડે લૉગ ઇન કરી શકશે:

  • તેઓ chatgpt.com અથવા platform.openai.com પર જઈને પોતાનું ઈમેલ સરનામું દાખલ કરી શકે છે અને અમે તેમને તેમના IdP પર મોકલીએ પછી પોતાની ઓળખ પ્રમાણિત કરી શકે છે.

  • તેઓ સેટઅપ દરમિયાન તમે વૈકલ્પિક રીતે ગોઠવેલું બુકમાર્ક ટાઇલ URL વાપરી શકે છે.

જો તમારા વપરાશકર્તાઓ સફળતાપૂર્વક પોતાની ઓળખ પ્રમાણિત ન કરી શકે અને તમને ફેરફારો પાછા ફેરવવામાં મુશ્કેલી પડે, તો તાત્કાલિક સહાય માટે સપોર્ટનો સંપર્ક કરો.

યાદ રાખો કે API પ્લેટફોર્મ પર SSO સક્ષમ કરવાથી તે ડોમેન ધરાવતા તમામ વપરાશકર્તાઓને ડોમેન ચકાસણી લાગુ પડે છે. એનો અર્થ એ છે કે વપરાશકર્તાઓ તમારી એન્ટરપ્રાઇઝ સંસ્થાના સભ્ય ન હોય તો પણ, પોતાની વ્યક્તિગત સંસ્થાઓ ઍક્સેસ કરવા માટે તેમણે તમારા IdP જૂથનો ભાગ બનવું પડશે.

લૉગિન સમસ્યાનિવારણ

SSO સક્ષમ કર્યા પછી તમને લૉગિન કરવામાં સમસ્યાઓ આવી રહી હોય, તો સામાન્ય ભૂલો ઓળખવામાં સહાય માટે તમે અમારું FAQ અને સમસ્યાનિવારણ પૃષ્ઠ જોઈ શકો છો. જો તમને ત્યાં પૂરતો જવાબ ન મળે, તો કૃપા કરીને સંકોચ્યા વિના સપોર્ટનો સંપર્ક કરો.

શું આ લેખ મદદરૂપ હતો?