Sustav za upravljanje identitetima među domenama (SCIM) sinkronizira korisnike i grupe vašeg davatelja identiteta. SCIM upravlja dodjelom resursa, a jedinstvena prijava (SSO) načinom autentifikacije korisnika. SCIM možete konfigurirati neovisno o jedinstvenoj prijavi.
Provjerite dostupnost i odaberite opseg dodjele resursa
Dostupne opcije ovise o vašim proizvodima, tarifi, postojećim vezama s direktorijima i ulozi administratora.
| Opseg SCIM-a | Proizvodi ili tarife koji ispunjavaju uvjete | Potreban administrator | Gdje upravljati |
|---|---|---|---|
| Na razini cijelog tenanta | Tenanti koji ispunjavaju uvjete, uključujući tenante samo za oglase; podržane dodjele proizvoda obuhvaćaju radne prostore ChatGPT i račune za oglase, ali ne i organizacije na Platformi API. | globalni administrator | Administratorska konzola. |
| Radni prostor ChatGPT | Radni prostori ChatGPT Enterprise ili ChatGPT Edu koji ispunjavaju uvjete. | vlasnik radnog prostora | Odabrani radni prostor. |
| Organizacija API-ja | Organizacije API-ja koje ispunjavaju uvjete i imaju podržanu tarifu naplate Custom ili Unlimited. | vlasnik organizacije API-ja | Platforma API. |
| Nije dostupno | Samostalne tarife ChatGPT Business i ChatGPT for Teachers; upotrijebite drugu podržanu metodu uvođenja. | vlasnik ili administrator radnog prostora | Odgovarajući radni prostor ChatGPT. |
Samostalna tarifa ChatGPT Business i ChatGPT for Teachers ne uključuju SCIM. SCIM na razini cijelog tenanta zahtijeva najmanje jednu potvrđenu domenu i radni prostor ChatGPT Enterprise ili ChatGPT Edu koji ispunjava uvjete, odnosno račun za oglase. Radni prostor Business može se uključiti samo ako isti tenant ima i radni prostor ChatGPT Enterprise koji ispunjava uvjete te ako je radni prostor Business dostupan u odjeljku Pristup proizvodima. Automatsko stvaranje računa odvojeno je od SCIM-a, ne zahtijeva jedinstvenu prijavu i ne sinkronizira korisnike ni grupe direktorija.
Informacije o postavljanju radnog prostora ChatGPT Business i ograničenjima tarife potražite ovdje: Postavljanje jedinstvene prijave za ChatGPT Business.
Za zaposlenike koji već upotrebljavaju osobni račun ChatGPT pogledajte: Uvođenje zaposlenika s postojećim računima ChatGPT.
Odaberite SCIM na razini cijelog tenanta ili proizvoda
SCIM na razini cijelog tenanta može dodjeljivati resurse podržanim radnim prostorima ChatGPT i računima za oglase. Ne dodjeljuje resurse organizacijama API-ja. Postojeće veze na razini proizvoda i dalje upravljaju jednim radnim prostorom ChatGPT ili jednom organizacijom API-ja koji ispunjavaju uvjete.
Ako vaš radni prostor ChatGPT nudi izbor:
Upotrebljavaj SCIM samo za ovaj radni prostor stvara vezu specifičnu za radni prostor.
Zadrži mogućnost proširenja na više proizvoda otvara postavljanje na razini cijelog tenanta u Administratorskoj konzoli.
Upotreba Administratorske konzole ne zahtijeva zamjenu postojeće SCIM veze na razini proizvoda. SCIM na razini cijelog tenanta ne može se omogućiti dok povezani radni prostor ChatGPT ili organizacija API-ja ima aktivan SCIM na razini proizvoda. Nakon aktivacije SCIM-a na razini cijelog tenanta ne možete pokrenuti proturječnu vezu na razini proizvoda. Prije izmjene ispravne veze uskladite svaku migraciju sa svojim timom za korisnički račun OpenAI. Odvojene veze za ChatGPT i API na razini proizvoda mogu istodobno postojati kada SCIM na razini cijelog tenanta nije aktivan.
Prije promjene opsega pregledajte postojeće korisnike, grupe, dodjele proizvoda i uloge. Svaku migraciju uskladite sa svojim timom za korisnički račun OpenAI. Nemojte izbrisati ispravnu vezu kako biste uklonili pogrešku pri postavljanju.
SCIM na razini cijelog tenanta ne može promijeniti adresu e-pošte na postojećem računu OpenAI, a podrška OpenAI ne može je promijeniti ručno. Ako trebate ažurirati upravljane adrese e-pošte, umjesto toga upotrijebite SCIM vezu na razini radnog prostora ChatGPT koji ispunjava uvjete. SCIM na razini cijelog tenanta i radnog prostora ne mogu biti istodobno aktivni, stoga odaberite odgovarajuće postavljanje prije omogućivanja sinkronizacije direktorija.
Povežite direktorij tenanta
Globalni administrator može putem Administratorske konzole povezati zajednički direktorij na razini cijelog tenanta za radne prostore Enterprise ili Edu i račune za oglase koji ispunjavaju uvjete. Prije početka potvrdite najmanje jednu domenu za isti tenant. Pojedinačni računi za oglase nemaju zasebne SCIM direktorije. SCIM na razini cijelog tenanta ne može promijeniti adresu e-pošte na postojećem računu OpenAI, a podrška OpenAI ne može je promijeniti ručno.
Prijavite se u Administratorsku konzolu kao globalni administrator.
Odaberite odgovarajući tenant OpenAI i otvorite Globalne postavke.
Odaberite Pristup, a zatim otvorite Direktorij.
Odaberite Omogući sinkronizaciju direktorija (SCIM).
Konfigurirajte aplikaciju davatelja identiteta vrijednostima prikazanima za ovaj tenant.
U davatelju identiteta dodijelite jednu ili dvije jasno imenovane probne grupe ili korisnika.
Vratite se u Direktorij i potvrdite da je status veze Aktivno.
Početno postavljanje može potrajati do 5 minuta. Ako postavljanje nije dovršeno, odaberite Nastavi postavljanje. Odaberite Otkaži postavljanje samo ako namjeravate odbaciti nedovršenu vezu.
Pregledajte status veze i nedavne događaje direktorija kako biste provjerili vezu ili istražili zašto nedostaje korisnik ili grupa. Da biste pregledali dodjele grupa, otvorite Upravljanje direktorijem i odaberite Upravljanje pristupom proizvodima.

Ovisno o davatelju identiteta, jedinstvena prijava i SCIM mogu dijeliti jednu aplikaciju ili zahtijevati zasebne aplikacije. Slijedite upute za određenog davatelja i nemojte ponovno upotrebljavati vrijednosti veze drugog radnog prostora ili organizacije API-ja.
Podržane integracije mogu uključivati Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin i Rippling. Dodatne prilagođene opcije koje se temelje na SCIM-u ili SFTP-u ovise o integracijama dostupnima vašem tenantu.
Povežite direktorij radnog prostora ChatGPT
Prijavite se kao vlasnik radnog prostora Enterprise ili Edu koji ispunjava uvjete.
Otvorite Postavke radnog prostora, a zatim odaberite Identitet i pristup.
Pronađite Sinkronizacija direktorija (SCIM) i odaberite Omogući sinkronizaciju direktorija.
Ako se prikaže izbor, odaberite Upotrebljavaj SCIM samo za ovaj radni prostor.
Dovršite postavljanje za određenog davatelja i dodijelite željene korisnike ili grupe.
Potvrdite da se sinkronizirani korisnici ili grupe prikazuju u odabranom radnom prostoru.
Ako su kontrole direktorija radnog prostora samo za čitanje, odaberite Cloud Console ↗ kada se prikaže i zatražite od globalnog administratora da upravlja vezom na razini cijelog tenanta u Administratorskoj konzoli.
Povežite direktorij organizacije API-ja
Prijavite se na Platformu API kao vlasnik organizacije API-ja koja ispunjava uvjete.
Odaberite odgovarajuću organizaciju API-ja i otvorite postavke Identitet.
Pokrenite dostupno postavljanje sinkronizacije direktorija.
Konfigurirajte aplikaciju davatelja identiteta vrijednostima za tu organizaciju API-ja.
U davatelju identiteta dodijelite željene korisnike ili grupe.
Potvrdite da su se pozvani korisnici pridružili odgovarajućoj organizaciji API-ja.
Upravljajte dodjelom resursa organizaciji API-ja na Platformi API. SCIM na razini cijelog tenanta u Administratorskoj konzoli ne dodjeljuje resurse organizacijama API-ja. Ako postavke identiteta API-ja nisu dostupne, zatražite od vlasnika organizacije API-ja ili svojeg tima za korisnički račun OpenAI da potvrdi ispunjavate li uvjete i provjeri postavljanje.
Članovima, projektima, naplatom i ulogama specifičnima za API u organizaciji API-ja i dalje se upravlja na Platformi API.
SCIM organizacije API-ja može sinkronizirati i grupe vašeg davatelja identiteta. Upravljajte tim grupama i dodjeljujte podržane uloge API-ja na Platformi API.
Dodijelite sinkronizirane grupe i pristup proizvodima
U Administratorskoj konzoli otvorite Globalne postavke tenanta, a zatim odaberite Korisnici i grupe > SCIM Grupe.
Odaberite sinkroniziranu grupu.
U odjeljku Pristup proizvodima odaberite Konfiguriraj pristup ili otvorite postojeću dodjelu.
Odaberite podržani radni prostor ChatGPT ili račun za oglase.
Pregledajte resurs, postojeće dodjele i dostupne informacije o ulozi.
Odaberite Spremi.
Otvorite odabrani radni prostor ili račun za oglase i potvrdite da se grupa prikazuje. Ako nedostaje novi član radnog prostora, provjerite pozivnice na čekanju.
Dodjeljivanjem sinkronizirane grupe radnom prostoru ChatGPT stvara se odgovarajuća grupa radnog prostora. Ako osoba još nije član radnog prostora, OpenAI stvara pozivnicu s ulogom Član.
Osoba se pridružuje grupi radnog prostora nakon prihvaćanja pozivnice. Ovisno o postavkama radnog prostora, pozivnica možda neće generirati poruku e-pošte. Postojeći članovi radnog prostora zadržavaju trenutačnu ulogu i vrstu mjesta.
Istu sinkroniziranu grupu možete dodijeliti većem broju podržanih radnih prostora ChatGPT i računa za oglase. Svaki resurs dodijelite zasebno; pristup jednom ne omogućuje pristup drugome.

Uređivač Pristup proizvodima podržava radne prostore ChatGPT i račune za oglase. Ne dodjeljuje organizacije API-ja, ulogu vlasnika radnog prostora ChatGPT ni prilagođene uloge radnog prostora ChatGPT. Pregledajte uloge računa za oglase na odabranom računu za oglašavanje, a prilagođene uloge konfigurirajte u odabranom radnom prostoru ChatGPT.

Prije proširenja pristupa pregledajte postojeće dozvole. Sinkronizirana grupa možda već ima pristup radnom prostoru ChatGPT ili računu za oglase. Upotrijebite potrebnu ulogu s najmanjim ovlastima i zatražite od globalnog administratora da istraži neočekivani pristup.
Kada sinkroniziranoj grupi omogućite pristup računu za oglase putem odjeljka Pristup proizvodima, početna uloga na računu bit će Član. Pregledajte ulogu specifičnu za račun i dodijelite samo najmanje potrebne ovlasti.
Informacije o dozvolama specifičnima za oglase potražite ovdje: Upravljanje identitetom i pristupom u Upravitelju oglasa.
Upravljajte zapisima korisnika, pozivnicama i grupama
Sinkronizirani zapis direktorija ne omogućuje automatski pristup svakom radnom prostoru ChatGPT, organizaciji API-ja ili računu za oglase. Članstvo u proizvodu, dodjela grupi, pravila prijave i uloge specifične za proizvod i dalje se primjenjuju.
Uskladite postojeće korisnike i upoznajte ograničenja promjene e-pošte
Pri dodjeli resursa postojeći račun OpenAI uparuje se prema konfiguriranoj poslovnoj adresi e-pošte. Potvrdite da se adresa e-pošte davatelja identiteta, adresa pozivnice i predviđeni račun OpenAI odnose na istu osobu. Konfigurirajte davatelja identiteta tako da šalje točno jednu primarnu adresu e-pošte za svakog korisnika.
SCIM na razini cijelog tenanta ne može promijeniti adresu e-pošte na postojećem računu OpenAI, a podrška OpenAI ne može je promijeniti ručno. SCIM veza na razini radnog prostora ChatGPT koji ispunjava uvjete može ažurirati e-poštu prihvaćenog člana kojim upravlja SCIM ako su promjene e-pošte omogućene za taj radni prostor. Stara i nova domena e-pošte moraju biti potvrđene za isti radni prostor i njegov tenant, nova adresa ne smije biti povezana s drugim računom OpenAI, a mapiranje jedinstvene prijave mora upotrebljavati ažuriranu adresu. Ažurirajte postojećeg SCIM korisnika i najprije testirajte jedan račun.
Ako sinkronizirana pozivnica upotrebljava zastarjelu adresu e-pošte, nemojte brisati račun, uklanjati i ponovno stvarati zapis direktorija, kao zamjenu pozivati novu adresu ni prekidati vezu s direktorijem. Te radnje mogu stvoriti zaseban račun OpenAI, dok postojeći projekti, agenti i povijest razgovora ostaju povezani s izvornim računom. Prije izmjena potvrdite konfiguraciju direktorija i obratite se podršci OpenAI. Podrška OpenAI ne može ručno promijeniti adresu e-pošte računa kojim se upravlja putem SCIM-a na razini cijelog tenanta.
Ako postojeći korisnik ili grupa tenanta odgovara sinkroniziranom zapisu direktorija, njime može početi upravljati vaš davatelj identiteta. Postojeće ručno stvorene pozivnice, članstva i grupe radnog prostora ChatGPT ne prelaze automatski pod upravljanje SCIM-a.
Postojeći član radnog prostora može se pridružiti sinkroniziranoj grupi radnog prostora bez promjene svojeg postojećeg članstva, uloge ili vrste mjesta. Pri isključivanju korisnika zasebno uklonite ručno dodijeljeni pristup radnom prostoru.
Upoznajte pozivnice i automatsko stvaranje računa
Novi korisnik proizvoda ChatGPT ili API kojem su dodijeljeni resursi možda mora prihvatiti pozivnicu prije pridruživanja proizvodu. Neki SCIM tijekovi stvaraju pozivnicu na čekanju bez slanja poruke e-pošte. Postojeći član radnog prostora ChatGPT neće primiti novu pozivnicu za radni prostor kada odgovarajući korisnik tenanta prijeđe pod upravljanje SCIM-a.
Zatražite od vlasnika radnog prostora da pregleda pozivnice na čekanju. Za ručnu pozivnicu vlasnik može odabrati Ponovno pošalji pozivnicu, ako je dostupno. Pozivnice kojima upravlja SCIM ne mogu se izravno ponovno poslati; API može vratiti 409 scim_managed_resource. Ako je dostupna opcija Pozovi člana, vlasnik može ponovno unijeti istu adresu e-pošte bez promjene postojeće uloge ili vrste mjesta. Ako pozivnica ostane blokirana, obratite se podršci OpenAI.
Automatsko stvaranje računa može dodati korisnike proizvoda ChatGPT koji ispunjavaju uvjete kada se prijave adresom e-pošte s potvrđene domene. Odvojeno je od SCIM-a i ne zahtijeva jedinstvenu prijavu. Izbjegavajte istodobno omogućivanje automatskog stvaranja računa i SCIM-a. Korisnici stvoreni na ovaj način možda nisu pod upravljanjem SCIM-a, pa uklanjanje iz davatelja identiteta možda neće ukloniti njihov pristup proizvodu. Pregledajte iskorištenost mjesta, zasebno uklonite neupravljane korisnike i pri isključivanju provjerite sve putove pristupa.
Upravljajte vlasništvom, ulogama i vidljivošću grupa
Članstvom u sinkroniziranim grupama upravljajte u svojem davatelju identiteta. Administratori radnog prostora mogu održavati zasebne grupe kojima se upravlja ručno.

Uz SCIM na razini cijelog tenanta postojeća ručno upravljana grupa radnog prostora ChatGPT neće biti preuzeta ako ima isti naziv kao sinkronizirana grupa. OpenAI stvara zasebnu sinkroniziranu grupu radnog prostora, stoga prije dodjele pristupa pregledajte postojeće nazive grupa.
Ako preimenujete sinkroniziranu grupu u svojem davatelju identiteta, preimenovat će se i odgovarajuća sinkronizirana grupa radnog prostora.
SCIM na razini radnog prostora upotrebljava zasebnu vezu. Ovisno o konfiguraciji, sinkronizirana grupa s istim nazivom kao ručna grupa radnog prostora može staviti članstvo te grupe pod nadzor davatelja identiteta.
Ako je podržano, vlasnik radnog prostora može putem odjeljka Dozvole i uloge u odabranom radnom prostoru ChatGPT dodijeliti prilagođene uloge radnog prostora koje ispunjavaju uvjete. Sinkronizirane grupe mogu podržavati i analitiku radnog prostora kada je dostupna.
Ako je dostupna, opcija Vidljivo korisnicima radnog prostora u postavkama Identitet i pristup radnog prostora određuje prikazuju li se grupe kojima upravlja SCIM kada korisnici dijele GPT-ove ili projekte. Isključivanje postavke može sakriti te grupe i ukloniti postojeća dijeljenja s grupama pri sljedećem ažuriranju GPT-a ili projekta. Promjena vidljivosti ne zaustavlja sinkronizaciju niti uklanja grupu. Ako radni prostor upotrebljava SCIM na razini cijelog tenanta, a njegove su postavke identiteta samo za čitanje, ova kontrola možda neće biti dostupna. Informacije o podržanim mogućnostima zatražite od svojeg tima za korisnički račun OpenAI.
Testirajte uključivanje i isključivanje korisnika
Dodajte jednog testnog korisnika u predviđenu aplikaciju davatelja identiteta ili dodijeljenu grupu.
Pričekajte uspješnu sinkronizaciju.
Potvrdite da se korisnik prikazuje u predviđenom tenantu ili proizvodu i da je dobio samo očekivanu ulogu.
Uklonite korisnika iz dodjele davatelja ili grupe za dodjelu resursa.
Pričekajte sljedeću uspješnu sinkronizaciju i potvrdite da je uklonjen pristup koji proizlazi iz grupe.
Provjerite izravne pozivnice, druge grupe i uloge specifične za proizvod koje bi mogle zadržati zaseban pristup.
Uklanjanje osobe samo iz proizvoda ChatGPT može biti privremeno ako je davatelj identiteta i dalje dodjeljuje. Onemogućivanje korisnika kod davatelja ne uklanja uvijek dodjelu aplikacije. Ukidanje dodjele resursa ne briše račun OpenAI ni osobni radni prostor te osobe. Nakon uspješne sinkronizacije potvrdite da osoba više nije aktivan član radnog prostora i pregledajte dodjelu mjesta u radnom prostoru. Ako osoba ostane aktivna, ne može se ukloniti ili ne može ponovno dobiti pristup nakon ponovnog dodavanja, obratite se podršci OpenAI. Zadržavanje podataka radnog prostora provodi se u skladu s pravilima odabranog radnog prostora.
Otklonite poteškoće sa sinkronizacijom direktorija
| Problem | Što provjeriti |
|---|---|
| Postavljanje direktorija nedostaje ili je blokirano | Potvrdite tarifu, ulogu administratora, odabrani tenant te je li SCIM na razini cijelog tenanta ili proizvoda već aktivan. Uskladite migraciju prije promjene ispravne veze. |
| Korisnik ili grupa ne prikazuje se | Provjerite dodjele aplikacije davatelja identiteta, postavke slanja grupa, odabrani tenant, nedavne događaje direktorija i uobičajeni interval sinkronizacije davatelja. |
| Sinkronizirani korisnik ne može pristupiti proizvodu | Provjerite dodjelu grupe u odjeljku Pristup proizvodima, pozivnicu ili članstvo u proizvodu, potrebni način prijave i ulogu specifičnu za proizvod. Uređivač može dodijeliti podržane radne prostore ChatGPT i račune za oglase, ali ne i organizacije API-ja. |
| Uklonjeni korisnik i dalje ima pristup | Pregledajte dodjelu davatelja identiteta, izravne pozivnice, druge sinkronizirane ili ručne grupe i uloge u svakom proizvodu. Uklanjanjem jednog puta pristupa ne uklanja se drugi. Ako je korisnik i dalje aktivan nakon uspješne sinkronizacije, a nema drugog puta pristupa, obratite se podršci OpenAI. Nemojte prekinuti vezu s direktorijem kako biste riješili problem jednog računa. |
| Ažuriranje e-pošte uzrokuje sukob računa | Ako odredišna adresa e-pošte već pripada drugom računu OpenAI, zaustavite postupak i obratite se podršci OpenAI. Nemojte izbrisati nijedan račun niti stvarati zamjenskog korisnika. |
Mnogi davatelji identiteta sinkroniziraju promjene svakih 30 do 40 minuta, dok drugi šalju ažuriranja ranije. Ne postoji opća kontrola OpenAI za prisilno pokretanje trenutačne sinkronizacije direktorija.
Za pogreške pri autentifikaciji ili prijavi pogledajte: Otklanjanje poteškoća s jedinstvenom prijavom, pristupom radnom prostoru i potvrdom domene.
Sigurno uklonite vezu s direktorijem
Uklanjanje aktivne veze s direktorijem na razini cijelog tenanta ne može se poništiti. Postojeći sinkronizirani korisnici i grupe ostaju u tenantu te prelaze na ručno upravljanje. Prekid veze ne ukida automatski postojeći pristup proizvodima.
U Administratorskoj konzoli otvorite Globalne postavke tenanta.
Odaberite Pristup, a zatim otvorite Direktorij.
Pregledajte povezanog davatelja te obuhvaćene korisnike, grupe i dodjele proizvoda.
Odaberite Izbriši vezu.
Potvrdite promjenu samo ako namjeravate zaustaviti sinkronizaciju.
Pregledajte preostale korisnike, grupe, pristup proizvodima i administratorske uloge.
Uklanjanje može potrajati do 5 minuta. Prije zamjene ispravne veze ili prelaska između SCIM-a na razini proizvoda i cijelog tenanta obratite se svojem timu za korisnički račun OpenAI.
────────────────────────────────────────────────────────────
