પૂર્વજરૂરિયાતો
SSO સેટ અપ કરવા માટે, તમારે:
તમારી પાસે ગ્લોબલ એડમિન કન્સોલ સાથેનો OpenAI પ્લાન હોવો જોઈએ
ગ્લોબલ એડમિન હોવું જોઈએ
આગળ વધતા પહેલાં, કૃપા કરીને અમારી SSO ઝાંખી અને વપરાશકર્તા વ્યવસ્થાપન દસ્તાવેજીકરણ પૃષ્ઠોની સમીક્ષા કરો, જેથી તમે અમારી SSO આર્કિટેક્ચરથી પરિચિત છો તેની ખાતરી થઈ શકે.
જો તમે અગાઉ API પ્લેટફોર્મ સંસ્થા અથવા ChatGPT વર્કસ્પેસ માટે SSO ગોઠવ્યું હોય, તો તમારી SSO સેટિંગ્સ OpenAI ઓળખ પૃષ્ઠ પર ગોઠવવા માટે પહેલેથી ઉપલબ્ધ હોવી જોઈએ. તમે જે વર્કસ્પેસ અથવા સંસ્થા માટે SSO સક્ષમ કરવા માંગો છો તે તમારા ગ્લોબલ એડમિન કન્સોલમાં બતાવાતી નથી હોય, તો કૃપા કરીને support@openai.comનો સંપર્ક કરો.
⚠️ જો SSO યોગ્ય રીતે સેટ અપ ન હોય તો તમારા વપરાશકર્તાઓ લૉક આઉટ થઈ જશે.
ખોટા સેટઅપને કારણે તમારા વપરાશકર્તાઓ તે orgs અને વર્કસ્પેસમાંથી લૉક આઉટ થઈ શકે છે જ્યાં SSO required પર સેટ છે. અમે ભલામણ કરીએ છીએ કે તમે, global admin તરીકે, Admin Portal માં SSO ને Optional તરીકે જ રાખો.
સેટઅપ દરમિયાન, બે અલગથી લૉગિન કરેલી વિન્ડોઝ ખુલ્લી રાખો:
એક incognito વિન્ડો દ્વારા લૉગિન કરેલી
એક તમારા સામાન્ય બ્રાઉઝર દ્વારા લૉગિન કરેલી
આથી તમે એક વિન્ડો પર લોગિન પ્રક્રિયા અને તમારા SSO/Domain Verification સેટઅપનું પરીક્ષણ કરી શકો છો, અને જરૂર પડે તો બીજી વિન્ડો દ્વારા ફેરફારો પાછા ફેરવી શકો છો.
SSOનું પરીક્ષણ
જો તમે તમારા વપરાશકર્તાઓ પર અસર થવાનું જોખમ લીધા વિના સેટઅપ પ્રક્રિયાનું પરીક્ષણ કરવા માંગતા હો, તો તમે એપ્લિકેશન મારફતે અહીં તે કરી શકો છો.
આ ટેસ્ટ એપ્લિકેશન પર સફળ કનેક્શન પૂર્ણ કરવાથી તે તમારી પ્રોડક્શન સંસ્થાથી જોડાશે નહીં, કે કનેક્શન સંગ્રહિત પણ નહીં કરે (તેથી તૈયાર થયા પછી તમે તમારા પ્રોડક્શન ઇન્સ્ટન્સમાં એ જ પેરામીટર્સ ફરી ઉપયોગ કરી શકો છો). આનો અર્થ એ છે કે જરૂરીયાતોથી પરિચિત થતી વખતે અને કોઈ ખૂટતી પૂર્વજરૂરિયાતો પૂરી કરતી વખતે તેનો સેન્ડબોક્સ અથવા પ્લેગ્રાઉન્ડ તરીકે ઉપયોગ કરવો સલામત છે.
SSO સક્ષમ કરવું
શરૂ કરવા માટે, વૈશ્વિક એડમિન કન્સોલમાંથી OpenAI ઓળખ પેજ પર જાઓ. તમે ChatGPTમાં "વર્કસ્પેસ મેનેજ કરો" સેટિંગ હેઠળના "ઓળખ અને પ્રોવિઝનિંગ" પેજ પરની લિંકથી અથવા તમારી API પ્લેટફોર્મ સંસ્થાના સેટિંગમાં ઓળખ ટૅબથી પણ એ પેજ પર જઈ શકો છો.
નીચેનાં કેટલાક ઉદાહરણોમાં Oktaમાં સેટઅપ દર્શાવવામાં આવશે, પરંતુ એ જ રીત બધા SAML IdP પર લાગુ પડવી જોઈએ.
ડોમેન ચકાસણી
SSO સક્રિય કરવા માટે, અમે માંગીએ છીએ કે તમે પહેલાં ઓછામાં ઓછું એક ડોમેન ચકાસો.
મહત્વપૂર્ણ: તે ડોમેન ધરાવતા વપરાશકર્તાઓ પર ડોમેન ચકાસણીની જે પછી થતી અસર થઈ શકે છે તેની સમીક્ષા કરવાનું યાદ રાખો.
શરૂ કરવા માટે "+ Add Domain" બટન પર ક્લિક કરો અને તમારું DNS દાખલ કરો:

સબમિટ કર્યા પછી, અમે તમને તમારા ડોમેનની માલિકી ચકાસવા માટે એક કી આપીએ છીએ. તમારા DNS પ્રોવાઇડર પાસે જાઓ અને આપવામાં આવેલી કિંમત સાથે TXT રેકોર્ડ ઉમેરો:

ચકાસણી સફળ થવા માટે તમારો TXT રેકોર્ડ DNS lookup દ્વારા પહોંચમાં હોવો જરૂરી છે.
તમારા DNS પ્રોવાઇડરમાં આ પૂર્ણ કર્યા પછી, સેટઅપ પેજ પર પાછા આવો અને "Check" બટન ક્લિક કરો. જો તમારા ડોમેનની માલિકી સફળતાપૂર્વક માન્ય થઈ હશે, તો સ્ટેટસ "Verified." તરીકે અપડેટ થયેલ દેખાશે.

તમે દરેક Admin Portal દીઠ વધુમાં વધુ 99 ચકાસાયેલ ડોમેન ઉમેરી શકો છો, અને અમે ડોમેનને સમયસમાપ્ત તરીકે ચિહ્નિત કરતા પહેલાં ચકાસણી પૂર્ણ કરવા માટે 7 દિવસનો સમય આપીએ છીએ. ડોમેન માત્ર એક જ Admin Portal પર ચકાસી શકાય છે. જો તમારે તમારા Admin Portal બહારની કોઈ સંસ્થા અથવા વર્કસ્પેસ પર એ જ ડોમેન ચકાસવું હોય, તો કૃપા કરીને Support નો સંપર્ક કરો.
તમારી એપ્લિકેશન ગોઠવવી
તમારા ડોમેનની સફળતાપૂર્વક ચકાસણી કર્યા પછી, તમે તમારી IdP એપ્લિકેશન ગોઠવીને SSO સેટઅપ સાથે આગળ વધી શકો છો.
શરૂ કરવા માટે, “SSO સેટ અપ કરો” બટન પર ક્લિક કરો:

તમારા ઓળખ પ્રદાતાની પસંદગી
તમે SAML સંકલનને મૂળભૂત રીતે સપોર્ટ કરતા સૌથી લોકપ્રિય IdPની યાદીમાંથી પસંદ કરી શકો છો. જો તમારો IdP યાદીમાં ન હોય અથવા તમે OIDC કનેક્શન વાપરવા માંગતા હો, તો નીચે દર્શાવેલું યોગ્ય કસ્ટમ કનેક્શન બટન પસંદ કરી શકો છો:

એપ્લિકેશન બનાવવી અથવા કનેક્ટ કરવી
તમારી IdP એપ્લિકેશન બનાવવા અને અમારી સાથે કનેક્ટ કરવા માટે હવે તમે ક્રમવાર ગોઠવણી વિઝાર્ડને અનુસરી શકો છો. તમે કયા IdPનો ઉપયોગ કરો છો તેના આધારે સૂચનાઓમાં થોડો ફેરફાર હોઈ શકે છે, પરંતુ સેટઅપની સામાન્ય પ્રક્રિયા સમાન રહે છે:

ધ્યાન રાખો કે બનાવવાના પગલામાં આપેલા URL તમારી સંસ્થા માટે વિશિષ્ટ હશે:

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે. SSO ફરી સેટ કરતી વખતે, તમને તમારી એપ્લિકેશનમાં તેને અનુરૂપ રીતે અપડેટ કરવાની ખાતરી કરવી પડશે.
એકવાર તમે URL સેટઅપ પૂર્ણ કરો, પછી તમે તમારી એપ્લિકેશન દ્વારા ઓથેન્ટિકેટ થયેલા વપરાશકર્તાઓ માટે attribute mapping નિર્ધારિત કરવા આગળ વધી શકો છો.
એટ્રિબ્યુટ મેપિંગ
તમે તમારી SSO એપ્લિકેશનમાં વ્યાખ્યાયિત કરેલું એટ્રિબ્યુટ મેપિંગ અંતે નક્કી કરે છે કે કયા OpenAI એકાઉન્ટ્સનું પ્રામાણિકરણ થાય છે અને તમારા વપરાશકર્તાઓ OpenAI ઉત્પાદનોમાં કેવી રીતે દેખાય છે. અમારું હાલનું વપરાશકર્તા મોડલ ત્રણ ગુણધર્મોને સપોર્ટ કરે છે:
ઈમેલ સરનામું (SAML પ્રતિસાદમાં જરૂરી, કયા એકાઉન્ટને ઍક્સેસ મળે તે નક્કી કરે છે)
પ્રથમ નામ (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)
અટક (વૈકલ્પિક, પરંતુ ભલામણ કરેલું)
નોંધ: અમે SAML Responses નું ડિક્રિપ્શન સમર્થન કરતા નથી. કૃપા કરીને ખાતરી કરો કે તમે તમારા response અથવા assertion ને એન્ક્રિપ્ટ કરતા નથી, જેથી અમે attributes ને યોગ્ય રીતે ઓળખી શકીએ.
તમારા IdP પર આધાર રાખીને, ચોક્કસ attribute mapping બદલાશે. અમે ભલામણ કરીએ છીએ કે સેટઅપ વિઝાર્ડમાં તમારા IdP માટે દર્શાવેલ સચોટ mapping નું પાલન કરો, જેમ કે Okta માટે તે આ રીતે હશે:

જો તમે જોઈ રહ્યા છો કે નવા વપરાશકર્તાઓનું ઇમેઇલ સરનામું તેમના display name તરીકે સેટ થઈ રહ્યું છે, તો કૃપા કરીને તમારું attribute mapping તપાસો અને ખાતરી કરો કે તમે તમારા responses ને એન્ક્રિપ્ટ કરતા નથી.
વૈકલ્પિક રીતે, જો નવા વપરાશકર્તાઓને તેમનું નામ અને જન્મતારીખ દાખલ કરવા કહેવામાં આવે છે, તો શક્ય છે કે અમે તમારા attribute response માંથી યોગ્ય નામનું મૂલ્ય ઓળખી રહ્યા નથી.
ઈમેલ ફેરફારો
ક્યારેક, કોઈ વપરાશકર્તાનું ઈમેલ સરનામું તમારા IdPમાં અપડેટ થઈ શકે છે, ઉદાહરણ તરીકે.
લગ્ન પછી કાનૂની નામમાં ફેરફાર
તેમની કંપનીનું અધિગ્રહણ થયું હોય અને તેમને નવું ડોમેન મળ્યું હોય
વગેરે.
જો આથી SSO SAMLResponseમાં emailaddress ક્લેઇમનું મૂલ્ય બદલાય, તો SSO સફળ થયા પછી નવા ઈમેલ સરનામા સાથે જોડાયેલા અલગ OpenAI વપરાશકર્તાને ઍક્સેસ કરવામાં આવશે (અને અગાઉ હાજર ન હોય તો બનાવવામાં આવશે). આ વપરાશકર્તાને મૂળ વપરાશકર્તાથી અલગ રીતે સંસ્થા અથવા વર્કસ્પેસમાં આમંત્રિત કરવાની જરૂર પડશે.
મુખ્ય ઈમેલ સરનામાં
કેટલાક કિસ્સાઓમાં, તમારા પાસે અનેક અલગ ઈમેલ સરનામાં ધરાવતા વપરાશકર્તાઓ હોઈ શકે છે. વિતરિત મેઇલિંગ સિસ્ટમ ધરાવતી મોટી કંપનીઓમાં અથવા અલગ શાળાઓ ધરાવતા શૈક્ષણિક ગ્રાહકો માટે આ સામાન્ય પરિસ્થિતિ છે, ઉદાહરણ તરીકે.
આ પરિસ્થિતિમાં, અમે ભલામણ કરીએ છીએ કે તમારા SAML પ્રતિસાદના એટ્રિબ્યુટ્સમાં ફક્ત એક જ ઈમેલ સરનામું સામેલ છે તેની ખાતરી કરો, કારણ કે અનેક ઈમેલ સામેલ કરવાથી અમે તેને નવા અથવા અસ્તિત્વમાં રહેલા વપરાશકર્તા સાથે જોડવાનો પ્રયાસ કરીએ ત્યારે ગૂંચવણ થઈ શકે છે.
ઉપરાંત, જો વપરાશકર્તાઓ પાસે સ્થિર ઈમેલ સરનામું હોય (દા.ત. UPN), તો તેમના અન્ય ઈમેલ સરનામાં બદલાય ત્યારે અસર ન થાય એવું સ્થિર OpenAI વપરાશકર્તા એકાઉન્ટ મળે તેની ખાતરી કરવા માટે અમે તમારા એટ્રિબ્યુટ મેપિંગમાં તેનો ઉપયોગ કરવાની ભલામણ કરીએ છીએ.
IdP એપ્લિકેશન ઍક્સેસ પ્રોવિઝન કરો
તમે સફળતાપૂર્વક એટ્રિબ્યુટ મેપિંગ બનાવી લો પછી, વિઝાર્ડ ઇચ્છિત ગ્રુપ્સ મારફતે યોગ્ય વપરાશકર્તાઓને ઍક્સેસ પ્રોવિઝન કરવાના પગલાંમાં તમને માર્ગદર્શન આપશે.
શ્રેષ્ઠ રીતો માટે કૃપા કરીને વપરાશકર્તા વ્યવસ્થાપન અંગેની અમારી ભલામણોની સમીક્ષા કરો.
IdP મેટાડેટા સેટ કરવું
સેટઅપના આ તબક્કે, તમારા IdPનું મેટાડેટા વ્યાખ્યાયિત કરવા માટે તમારી પાસે બે અલગ વિકલ્પો છે: ડાયનેમિક ગોઠવણી અને મેન્યુઅલ ગોઠવણી.
ડાયનેમિક ગોઠવણી
આ ભલામણ કરેલો અને સૌથી સરળ વિકલ્પ છે. ડાયનેમિક ગોઠવણીમાં, તમારે ફક્ત તમારી એપ્લિકેશન સાથે સંકળાયેલ Metadata URL આપવો પડે છે (જેમાં હવે તમે અગાઉ ગોઠવેલા SSO URL અને Entity ID ભરાયેલા છે). સેટઅપ વિઝાર્ડ તમને બતાવશે કે તમારા IdPમાં તમે આ ક્યાં શોધી શકો છો:

મેન્યુઅલ ગોઠવણી
નામ પરથી સ્પષ્ટ છે તેમ, મેન્યુઅલ ગોઠવણીમાં થોડું વધુ કામ જરૂરી છે. તમારા IdP પર આધાર રાખીને, તમારે x.509 પ્રમાણપત્ર સાથે સંબંધિત SSO URL અને IdP issuer દાખલ કરવાની જરૂર પડશે:

IdP દ્વારા શરૂ થયેલું લૉગિન
જો તમે ઇચ્છો છો કે તમારા વપરાશકર્તાઓ તેમના ડેશબોર્ડ પરની ટાઇલ પર ક્લિક કરીને આપમેળે પ્રમાણિત થઈ શકે, તો સેટઅપ પ્રક્રિયાના ભાગરૂપે તમે તમારી એપ્લિકેશન માટે IdP દ્વારા શરૂ થતું ઑથેન્ટિકેશન ગોઠવી શકો છો. ચોક્કસ પ્રક્રિયા તમારા IdP પર આધાર રાખીને બદલાશે, પરંતુ સામાન્ય પ્રક્રિયા આપેલા URLનો ઉપયોગ કરશે, જે આ સ્વરૂપમાં હશે:
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_0123abc
API પ્લેટફોર્મ: https://platform.openai.com/enterprise/conn_01ABC02DEF/login
ઉદાહરણ તરીકે, Okta આ URL સાથે નવી બુકમાર્ક એપ્લિકેશન બનાવવા માટે તમને માર્ગદર્શન આપશે:

જ્યારે Entra ID તમને આપેલ “સાઇન-ઓન URL” યોગ્ય ફોર્મમાં દાખલ કરવાની મંજૂરી આપશે:

મહત્વપૂર્ણ: જો તમે સારી રીતે કાર્યરત SSO કનેક્શનને રીસેટ કરવાનું પસંદ કરો, તો આ URL મૂલ્યો બદલાશે.
એનો અર્થ એ છે કે જ્યારે તમે નવું કનેક્શન કન્ફિગર કરો, ત્યારે તમારે તમારી Sign on URL પણ અનુરૂપ રીતે અપડેટ કરવી પડશે, નહિતર વપરાશકર્તાઓ તેમની ટાઇલ્સ દ્વારા ઓથેન્ટિકેટ કરી શકશે નહીં.
સેટઅપ પૂર્ણ કરવું
તમારા IdPનું મેટાડેટા ગોઠવ્યા પછી, વૈકલ્પિક બુકમાર્ક એપ્લિકેશનો સેટ કરવા માટે તમે "આગળ વધો" પર ક્લિક કરી શકો છો. ફરજિયાત ગોઠવણીનું છેલ્લું પગલું "સિંગલ સાઇન-ઑનનું પરીક્ષણ કરો" પેજ પર હશે:

"સાઇન ઇન કરવા આગળ વધો" પર ક્લિક કર્યા પછી, વિઝાર્ડ તમારા નવા કનેક્શનનું પરીક્ષણ કરવાનો પ્રયાસ કરશે. જો બધું સફળતાપૂર્વક થાય, તો SSO સક્ષમ થઈ જશે. હવે આ ફેરફાર તમારા ગોઠવણી પેજ પર દેખાવો જોઈએ:


તમારા IdP જૂથના એવા વપરાશકર્તાઓ, જેમની પાસે સંબંધિત એકાઉન્ટ અથવા આમંત્રણ છે, હવે SSO વડે લૉગ ઇન કરી શકશે:
તેઓ chatgpt.com અથવા platform.openai.com પર જઈને પોતાનું ઈમેલ સરનામું દાખલ કરી શકે છે અને અમે તેમને તેમના IdP પર મોકલીએ પછી પોતાની ઓળખ પ્રમાણિત કરી શકે છે.
તેઓ સેટઅપ દરમિયાન તમે વૈકલ્પિક રીતે ગોઠવેલું બુકમાર્ક ટાઇલ URL વાપરી શકે છે.
જો તમારા વપરાશકર્તાઓ સફળતાપૂર્વક પોતાની ઓળખ પ્રમાણિત ન કરી શકે અને તમને ફેરફારો પાછા ફેરવવામાં મુશ્કેલી પડે, તો તાત્કાલિક સહાય માટે સપોર્ટનો સંપર્ક કરો.
યાદ રાખો કે API પ્લેટફોર્મ પર SSO સક્ષમ કરવાથી તે ડોમેન ધરાવતા તમામ વપરાશકર્તાઓને ડોમેન ચકાસણી લાગુ પડે છે. એનો અર્થ એ છે કે વપરાશકર્તાઓ તમારી એન્ટરપ્રાઇઝ સંસ્થાના સભ્ય ન હોય તો પણ, પોતાની વ્યક્તિગત સંસ્થાઓ ઍક્સેસ કરવા માટે તેમણે તમારા IdP જૂથનો ભાગ બનવું પડશે.
લૉગિન સમસ્યાનિવારણ
SSO સક્ષમ કર્યા પછી તમને લૉગિન કરવામાં સમસ્યાઓ આવી રહી હોય, તો સામાન્ય ભૂલો ઓળખવામાં સહાય માટે તમે અમારું FAQ અને સમસ્યાનિવારણ પૃષ્ઠ જોઈ શકો છો. જો તમને ત્યાં પૂરતો જવાબ ન મળે, તો કૃપા કરીને સંકોચ્યા વિના સપોર્ટનો સંપર્ક કરો.
