પૂર્વજરૂરિયાતો
SSO સેટ અપ કરવા માટે, તમારે:
તમારી પાસે ગ્લોબલ એડમિન કન્સોલ સાથેનો OpenAI પ્લાન હોવો જોઈએ
ગ્લોબલ એડમિન હોવું જોઈએ
આગળ વધતા પહેલાં, કૃપા કરીને અમારી SSO ઝાંખી અને વપરાશકર્તા વ્યવસ્થાપન દસ્તાવેજીકરણ પૃષ્ઠોની સમીક્ષા કરો, જેથી તમે અમારી SSO આર્કિટેક્ચરથી પરિચિત છો તેની ખાતરી થઈ શકે.
જો તમે અગાઉ API પ્લેટફોર્મ સંસ્થા અથવા ChatGPT વર્કસ્પેસ માટે SSO ગોઠવ્યું હોય, તો તમારી SSO સેટિંગ્સ OpenAI ઓળખ પૃષ્ઠ પર ગોઠવવા માટે પહેલેથી ઉપલબ્ધ હોવી જોઈએ. તમે જે વર્કસ્પેસ અથવા સંસ્થા માટે SSO સક્ષમ કરવા માંગો છો તે તમારા ગ્લોબલ એડમિન કન્સોલમાં બતાવાતી નથી હોય, તો કૃપા કરીને support@openai.comનો સંપર્ક કરો.
⚠️ જો SSO યોગ્ય રીતે સેટ અપ ન હોય તો તમારા વપરાશકર્તાઓ લૉક આઉટ થઈ જશે.
ખોટા સેટઅપને કારણે તમારા વપરાશકર્તાઓ તે orgs અને વર્કસ્પેસમાંથી લૉક આઉટ થઈ શકે છે જ્યાં SSO required પર સેટ છે. અમે ભલામણ કરીએ છીએ કે તમે, global admin તરીકે, Admin Portal માં SSO ને Optional તરીકે જ રાખો.
સેટઅપ દરમિયાન, બે અલગથી લૉગિન કરેલી વિન્ડોઝ ખુલ્લી રાખો:
એક incognito વિન્ડો દ્વારા લૉગિન કરેલી
એક તમારા સામાન્ય બ્રાઉઝર દ્વારા લૉગિન કરેલી
આથી તમે એક વિન્ડો પર લોગિન પ્રક્રિયા અને તમારા SSO/Domain Verification સેટઅપનું પરીક્ષણ કરી શકો છો, અને જરૂર પડે તો બીજી વિન્ડો દ્વારા ફેરફારો પાછા ફેરવી શકો છો.
SSOનું પરીક્ષણ
જો તમે તમારા વપરાશકર્તાઓ પર અસર થવાનું જોખમ લીધા વિના સેટઅપ પ્રક્રિયાનું પરીક્ષણ કરવા માંગતા હો, તો તમે એપ્લિકેશન મારફતે અહીં તે કરી શકો છો.
આ ટેસ્ટ એપ્લિકેશન પર સફળ કનેક્શન પૂર્ણ કરવાથી તે તમારી પ્રોડક્શન સંસ્થાથી જોડાશે નહીં, કે કનેક્શન સંગ્રહિત પણ નહીં કરે (તેથી તૈયાર થયા પછી તમે તમારા પ્રોડક્શન ઇન્સ્ટન્સમાં એ જ પેરામીટર્સ ફરી ઉપયોગ કરી શકો છો). આનો અર્થ એ છે કે જરૂરીયાતોથી પરિચિત થતી વખતે અને કોઈ ખૂટતી પૂર્વજરૂરિયાતો પૂરી કરતી વખતે તેનો સેન્ડબોક્સ અથવા પ્લેગ્રાઉન્ડ તરીકે ઉપયોગ કરવો સલામત છે.
SSO સક્ષમ કરવું
શરૂ કરવા માટે, ગ્લોબલ એડમિન કન્સોલમાંથી OpenAI ઓળખ પૃષ્ઠ પર જાઓ. તમે ChatGPTમાં તમારી “વર્કસ્પેસ મેનેજ કરો” સેટિંગ્સ હેઠળ આવેલા “ઓળખ અને પ્રોવિઝનિંગ” પૃષ્ઠની લિંકથી અથવા તમારી API પ્લેટફોર્મ સંસ્થાની સેટિંગ્સમાં ઓળખ ટૅબથી પણ તે પૃષ્ઠ પર જઈ શકો છો.
નીચેના કેટલાક ઉદાહરણો Oktaમાં સેટઅપ બતાવશે, પરંતુ એ જ લોજિક બધા SAML IdP પર લાગુ થવું જોઈએ.
ડોમેન ચકાસણી
SSO સક્રિય કરવા માટે, અમે માંગીએ છીએ કે તમે પહેલાં ઓછામાં ઓછું એક ડોમેન ચકાસો.
મહત્વપૂર્ણ: તે ડોમેન ધરાવતા વપરાશકર્તાઓ પર ડોમેન ચકાસણીની જે પછી થતી અસર થઈ શકે છે તેની સમીક્ષા કરવાનું યાદ રાખો.
શરૂ કરવા માટે "+ Add Domain" બટન પર ક્લિક કરો અને તમારું DNS દાખલ કરો:

સબમિટ કર્યા પછી, અમે તમને તમારા ડોમેનની માલિકી ચકાસવા માટે એક કી આપીએ છીએ. તમારા DNS પ્રોવાઇડર પાસે જાઓ અને આપવામાં આવેલી કિંમત સાથે TXT રેકોર્ડ ઉમેરો:

ચકાસણી સફળ થવા માટે તમારો TXT રેકોર્ડ DNS lookup દ્વારા પહોંચમાં હોવો જરૂરી છે.
તમારા DNS પ્રોવાઇડરમાં આ પૂર્ણ કર્યા પછી, સેટઅપ પેજ પર પાછા આવો અને "Check" બટન ક્લિક કરો. જો તમારા ડોમેનની માલિકી સફળતાપૂર્વક માન્ય થઈ હશે, તો સ્ટેટસ "Verified." તરીકે અપડેટ થયેલ દેખાશે.

તમે દરેક Admin Portal દીઠ વધુમાં વધુ 99 ચકાસાયેલ ડોમેન ઉમેરી શકો છો, અને અમે ડોમેનને સમયસમાપ્ત તરીકે ચિહ્નિત કરતા પહેલાં ચકાસણી પૂર્ણ કરવા માટે 7 દિવસનો સમય આપીએ છીએ. ડોમેન માત્ર એક જ Admin Portal પર ચકાસી શકાય છે. જો તમારે તમારા Admin Portal બહારની કોઈ સંસ્થા અથવા વર્કસ્પેસ પર એ જ ડોમેન ચકાસવું હોય, તો કૃપા કરીને Support નો સંપર્ક કરો.
તમારી એપ્લિકેશન ગોઠવવી
તમારા ડોમેનની સફળતાપૂર્વક ચકાસણી કર્યા પછી, તમે તમારી IdP એપ્લિકેશન ગોઠવીને SSO સેટઅપ સાથે આગળ વધી શકો છો.
શરૂ કરવા માટે, “SSO સેટ અપ કરો” બટન પર ક્લિક કરો:

તમારો ઓળખ પ્રદાતા પસંદ કરવો
SAML ઇન્ટિગ્રેશનોને મૂળભૂત રીતે સપોર્ટ કરતા સૌથી લોકપ્રિય IdPની યાદીમાંથી પસંદ કરવાનો વિકલ્પ તમારી પાસે છે. જો તમને યાદીમાં તમારો IdP ન દેખાય, અથવા તમે OIDC કનેક્શનનો ઉપયોગ કરવા માંગતા હો, તો તમે તળિયે બતાવેલું યોગ્ય કસ્ટમ કનેક્શન બટન પસંદ કરી શકો છો:

એપ્લિકેશન બનાવવી/જોડવી
હવે તમે તમારી IdP એપ્લિકેશન અમારી સાથે બનાવવામાં અને જોડવામાં મદદ માટે પગલુંદર ગોઠવણી વિઝાર્ડ અનુસરી શકો છો. તમે કયા IdPનો ઉપયોગ કરો છો તેના આધારે તમારી સૂચનાઓમાં થોડો ફેરફાર હોઈ શકે છે, પરંતુ સામાન્ય સેટઅપ એકસરખું રહે છે:

નોંધ કરો કે બનાવવાના પગલામાં આપેલા URL તમારી સંસ્થા માટે અનન્ય હશે:

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે. SSO ફરી સેટ કરતી વખતે, તમને તમારી એપ્લિકેશનમાં તેને અનુરૂપ રીતે અપડેટ કરવાની ખાતરી કરવી પડશે.
એકવાર તમે URL સેટઅપ પૂર્ણ કરો, પછી તમે તમારી એપ્લિકેશન દ્વારા ઓથેન્ટિકેટ થયેલા વપરાશકર્તાઓ માટે attribute mapping નિર્ધારિત કરવા આગળ વધી શકો છો.
એટ્રિબ્યુટ મેપિંગ
તમે તમારી SSO એપ્લિકેશનમાં વ્યાખ્યાયિત કરેલું એટ્રિબ્યુટ મેપિંગ અંતે નક્કી કરે છે કે કયા OpenAI એકાઉન્ટ્સનું પ્રામાણિકરણ થાય છે અને તમારા વપરાશકર્તાઓ OpenAI ઉત્પાદનોમાં કેવી રીતે દેખાય છે. અમારું હાલનું વપરાશકર્તા મોડલ ત્રણ ગુણધર્મોને સપોર્ટ કરે છે:
ઈમેલ સરનામું (SAML પ્રતિસાદમાં જરૂરી, કયા એકાઉન્ટને ઍક્સેસ મળે તે નક્કી કરે છે)
પ્રથમ નામ (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)
અટક (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)
નોંધ: અમે SAML Responses નું ડિક્રિપ્શન સમર્થન કરતા નથી. કૃપા કરીને ખાતરી કરો કે તમે તમારા response અથવા assertion ને એન્ક્રિપ્ટ કરતા નથી, જેથી અમે attributes ને યોગ્ય રીતે ઓળખી શકીએ.
તમારા IdP પર આધાર રાખીને, ચોક્કસ attribute mapping બદલાશે. અમે ભલામણ કરીએ છીએ કે સેટઅપ વિઝાર્ડમાં તમારા IdP માટે દર્શાવેલ સચોટ mapping નું પાલન કરો, જેમ કે Okta માટે તે આ રીતે હશે:

જો તમે જોઈ રહ્યા છો કે નવા વપરાશકર્તાઓનું ઇમેઇલ સરનામું તેમના display name તરીકે સેટ થઈ રહ્યું છે, તો કૃપા કરીને તમારું attribute mapping તપાસો અને ખાતરી કરો કે તમે તમારા responses ને એન્ક્રિપ્ટ કરતા નથી.
વૈકલ્પિક રીતે, જો નવા વપરાશકર્તાઓને તેમનું નામ અને જન્મતારીખ દાખલ કરવા કહેવામાં આવે છે, તો શક્ય છે કે અમે તમારા attribute response માંથી યોગ્ય નામનું મૂલ્ય ઓળખી રહ્યા નથી.
ઈમેલ ફેરફારો
ક્યારેક, કોઈ વપરાશકર્તાનું ઈમેલ સરનામું તમારા IdPમાં અપડેટ થઈ શકે છે, ઉદાહરણ તરીકે.
લગ્ન પછી કાનૂની નામમાં ફેરફાર
તેમની કંપનીનું અધિગ્રહણ થયું હોય અને તેમને નવું ડોમેન મળ્યું હોય
વગેરે.
જો આથી SSO SAMLResponseમાં emailaddress ક્લેઇમનું મૂલ્ય બદલાય, તો SSO સફળ થયા પછી નવા ઈમેલ સરનામા સાથે જોડાયેલા અલગ OpenAI વપરાશકર્તાને ઍક્સેસ કરવામાં આવશે (અને અગાઉ હાજર ન હોય તો બનાવવામાં આવશે). આ વપરાશકર્તાને મૂળ વપરાશકર્તાથી અલગ રીતે સંસ્થા અથવા વર્કસ્પેસમાં આમંત્રિત કરવાની જરૂર પડશે.
મુખ્ય ઈમેલ સરનામાં
કેટલાક કિસ્સાઓમાં, તમારા પાસે અનેક અલગ ઈમેલ સરનામાં ધરાવતા વપરાશકર્તાઓ હોઈ શકે છે. વિતરિત મેઇલિંગ સિસ્ટમ ધરાવતી મોટી કંપનીઓમાં અથવા અલગ શાળાઓ ધરાવતા શૈક્ષણિક ગ્રાહકો માટે આ સામાન્ય પરિસ્થિતિ છે, ઉદાહરણ તરીકે.
આ પરિસ્થિતિમાં, અમે ભલામણ કરીએ છીએ કે તમારા SAML પ્રતિસાદના એટ્રિબ્યુટ્સમાં ફક્ત એક જ ઈમેલ સરનામું સામેલ છે તેની ખાતરી કરો, કારણ કે અનેક ઈમેલ સામેલ કરવાથી અમે તેને નવા અથવા અસ્તિત્વમાં રહેલા વપરાશકર્તા સાથે જોડવાનો પ્રયાસ કરીએ ત્યારે ગૂંચવણ થઈ શકે છે.
ઉપરાંત, જો વપરાશકર્તાઓ પાસે સ્થિર ઈમેલ સરનામું હોય (દા.ત. UPN), તો તેમના અન્ય ઈમેલ સરનામાં બદલાય ત્યારે અસર ન થાય એવું સ્થિર OpenAI વપરાશકર્તા એકાઉન્ટ મળે તેની ખાતરી કરવા માટે અમે તમારા એટ્રિબ્યુટ મેપિંગમાં તેનો ઉપયોગ કરવાની ભલામણ કરીએ છીએ.
IdP એપ્લિકેશન ઍક્સેસ પ્રોવિઝન કરો
તમે સફળતાપૂર્વક એટ્રિબ્યુટ મેપિંગ બનાવી લો પછી, વિઝાર્ડ ઇચ્છિત ગ્રુપ્સ મારફતે યોગ્ય વપરાશકર્તાઓને ઍક્સેસ પ્રોવિઝન કરવાના પગલાંમાં તમને માર્ગદર્શન આપશે.
શ્રેષ્ઠ રીતો માટે કૃપા કરીને વપરાશકર્તા વ્યવસ્થાપન અંગેની અમારી ભલામણોની સમીક્ષા કરો.
IdP મેટાડેટા સેટ કરવું
સેટઅપના આ તબક્કે, તમારા IdPનું મેટાડેટા વ્યાખ્યાયિત કરવા માટે તમારી પાસે બે અલગ વિકલ્પો છે: ડાયનેમિક ગોઠવણી અને મેન્યુઅલ ગોઠવણી.
ડાયનેમિક ગોઠવણી
આ ભલામણ કરેલો અને સૌથી સરળ વિકલ્પ છે. ડાયનેમિક ગોઠવણીમાં, તમારે ફક્ત તમારી એપ્લિકેશન સાથે સંકળાયેલ Metadata URL આપવો પડે છે (જેમાં હવે તમે અગાઉ ગોઠવેલા SSO URL અને Entity ID ભરાયેલા છે). સેટઅપ વિઝાર્ડ તમને બતાવશે કે તમારા IdPમાં તમે આ ક્યાં શોધી શકો છો:

મેન્યુઅલ ગોઠવણી
નામ પરથી સ્પષ્ટ છે તેમ, મેન્યુઅલ ગોઠવણીમાં થોડું વધુ કામ જરૂરી છે. તમારા IdP પર આધાર રાખીને, તમારે x.509 પ્રમાણપત્ર સાથે સંબંધિત SSO URL અને IdP issuer દાખલ કરવાની જરૂર પડશે:

IdP દ્વારા શરૂ થયેલું લૉગિન
જો તમે ઇચ્છો છો કે તમારા વપરાશકર્તાઓ તેમના ડેશબોર્ડ પરની ટાઇલ પર ક્લિક કરીને આપમેળે પ્રમાણિત થઈ શકે, તો સેટઅપ પ્રક્રિયાના ભાગરૂપે તમે તમારી એપ્લિકેશન માટે IdP દ્વારા શરૂ થતું ઑથેન્ટિકેશન ગોઠવી શકો છો. ચોક્કસ પ્રક્રિયા તમારા IdP પર આધાર રાખીને બદલાશે, પરંતુ સામાન્ય પ્રક્રિયા આપેલા URLનો ઉપયોગ કરશે, જે આ સ્વરૂપમાં હશે:
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_0123abc
API પ્લેટફોર્મ: https://platform.openai.com/enterprise/conn_01ABC02DEF/login
ઉદાહરણ તરીકે, Okta આ URL સાથે નવી બુકમાર્ક એપ્લિકેશન બનાવવા માટે તમને માર્ગદર્શન આપશે:

જ્યારે Entra ID તમને આપેલ “સાઇન-ઓન URL” યોગ્ય ફોર્મમાં દાખલ કરવાની મંજૂરી આપશે:

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે.
એનો અર્થ એ છે કે જ્યારે તમે નવું કનેક્શન કન્ફિગર કરો, ત્યારે તમારે તમારી Sign on URL પણ અનુરૂપ રીતે અપડેટ કરવી પડશે, નહિતર વપરાશકર્તાઓ તેમની ટાઇલ્સ દ્વારા ઓથેન્ટિકેટ કરી શકશે નહીં.
સેટઅપ પૂર્ણ કરવું
તમે તમારા IdPનું મેટાડેટા ગોઠવી લો પછી, કોઈપણ વૈકલ્પિક બુકમાર્ક એપ્સ સેટ અપ કરવા આગળ વધવા માટે “ચાલુ રાખો” પર ક્લિક કરી શકો છો. છેલ્લું ફરજિયાત ગોઠવણી પગલું “સિંગલ સાઇન-ઓન ચકાસો” પૃષ્ઠ પર હશે:

“સાઇન-ઇન પર આગળ વધો” દબાવ્યા પછી, વિઝાર્ડ તમારા નવા કનેક્શનનું પરીક્ષણ કરવાનો પ્રયાસ કરશે. જો બધું સફળ થાય, તો તમે અસરકારક રીતે SSO સક્ષમ કરી દીધું હશે. હવે તમને તમારા ગોઠવણી પૃષ્ઠ પર આ પ્રતિબિંબિત થયેલું દેખાવું જોઈએ:


તમારા IdP ગ્રુપમાં સંબંધિત એકાઉન્ટ અથવા આમંત્રણ ધરાવતા વપરાશકર્તાઓ હવે SSO વડે લૉગિન કરી શકવા જોઈએ:
તેઓ chatgpt.com અથવા platform.openai.com પર જઈ શકે, પોતાનું ઈમેલ દાખલ કરી શકે, અને પછી અમે તેમને તેમના IdP પર મોકલીએ ત્યારબાદ પ્રામાણિકરણ કરી શકે.
તેઓ સેટઅપ દરમિયાન તમે વૈકલ્પિક રીતે ગોઠવેલ બુકમાર્ક ટાઇલ URLનો ઉપયોગ કરી શકે છે.
જો તમારા વપરાશકર્તાઓ સફળતાપૂર્વક પ્રામાણિકરણ કરી શકતા નથી અને ફેરફારો પાછા ફેરવવામાં તમને મુશ્કેલી આવે, તો તાત્કાલિક સહાય માટે કૃપા કરીને સપોર્ટનો સંપર્ક કરો.
યાદ રાખો કે API પ્લેટફોર્મ પર SSO સક્ષમ કરવાથી તે ડોમેન ધરાવતા બધા વપરાશકર્તાઓ પર ડોમેન ચકાસણી લાગુ થાય છે. આનો અર્થ એ છે કે, વપરાશકર્તાઓ તમારી Enterprise સંસ્થાના સભ્ય ન હોય તો પણ, પોતાની વ્યક્તિગત સંસ્થાઓ ઍક્સેસ કરવા માટે તેમને તમારા IdP ગ્રુપનો ભાગ બનવું ફરજિયાત રહેશે.
લૉગિન સમસ્યાનિવારણ
SSO સક્ષમ કર્યા પછી તમને લૉગિન કરવામાં સમસ્યાઓ આવી રહી હોય, તો સામાન્ય ભૂલો ઓળખવામાં સહાય માટે તમે અમારું FAQ અને સમસ્યાનિવારણ પૃષ્ઠ જોઈ શકો છો. જો તમને ત્યાં પૂરતો જવાબ ન મળે, તો કૃપા કરીને સંકોચ્યા વિના સપોર્ટનો સંપર્ક કરો.
