Pregled
Sustav za upravljanje identitetima među domenama (SCIM) sinkronizira korisnike i grupe iz vašeg davatelja identiteta. SCIM upravlja dodjelom resursa, a jedinstvena prijava (SSO) načinom provjere autentičnosti korisnika. SCIM možete konfigurirati neovisno o jedinstvenoj prijavi.
Provjera dostupnosti i odabir opsega dodjele resursa
Vaše opcije ovise o proizvodima, tarifi, postojećim vezama s imenikom i ulozi administratora.
| Opseg SCIM-a | Prihvatljivi proizvodi ili tarife | Potreban administrator | Gdje upravljati |
|---|---|---|---|
| Na razini klijenta | Prihvatljivi klijenti, uključujući one samo za oglase, mogu dodijeliti podržane ChatGPT radne prostore i račune za oglase. Klijenti Enterprise i Edu mogu dodijeliti i organizacije Platforme API. | globalni administrator | Administratorska konzola. |
| ChatGPT radni prostor | Prihvatljivi ChatGPT Enterprise ili Edu radni prostori. | vlasnik radnog prostora | Odabrani radni prostor. |
| Organizacija za API | Prihvatljive organizacije za API s podržanom tarifom naplate Custom ili Unlimited. | vlasnik organizacije za API | Platforma API. |
| Nije dostupno | Samostalne tarife ChatGPT Business i ChatGPT for Teachers; primijenite drugi podržani način uvođenja. | vlasnik ili administrator radnog prostora | Odgovarajući ChatGPT radni prostor. |
Samostalna tarifa ChatGPT Business i ChatGPT for Teachers ne uključuju SCIM. SCIM na razini klijenta zahtijeva najmanje jednu potvrđenu domenu i prihvatljiv ChatGPT Enterprise radni prostor, ChatGPT Edu radni prostor ili račun za oglase. Business radni prostor može se uključiti samo ako isti klijent ima i prihvatljiv ChatGPT Enterprise radni prostor te ako je Business radni prostor dostupan u odjeljku Pristup proizvodima. Automatsko stvaranje računa odvojeno je od SCIM-a, ne zahtijeva jedinstvenu prijavu i ne sinkronizira korisnike ni grupe imenika.
Informacije o postavljanju ChatGPT Business radnog prostora i ograničenjima tarife potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.
Za zaposlenike koji već upotrebljavaju osobni ChatGPT račun pogledajte: Uvođenje zaposlenika s postojećim ChatGPT računima.
Odaberite SCIM na razini klijenta ili proizvoda
SCIM na razini klijenta može dodjeljivati podržane ChatGPT radne prostore i račune za oglase. Klijenti Enterprise i Edu mogu putem sinkroniziranih dodjela grupa dodjeljivati i organizacije za API. Postojeće veze na razini proizvoda i dalje upravljaju jednim prihvatljivim ChatGPT radnim prostorom ili jednom prihvatljivom organizacijom za API.
Ako vaš ChatGPT radni prostor nudi odabir:
Opcija Koristi SCIM samo za ovaj radni prostor stvara vezu specifičnu za radni prostor.
Opcija Zadrži mogućnost proširenja na druge proizvode otvara postavljanje na razini klijenta u administratorskoj konzoli.
Za upotrebu administratorske konzole ne morate zamijeniti postojeću SCIM vezu na razini proizvoda. SCIM veze na razini klijenta i proizvoda mogu istodobno biti omogućene. Međutim, dodjelu Pristup proizvodima na razini klijenta ne možete promijeniti za ChatGPT radni prostor ili organizaciju za API dok je za taj resurs omogućen SCIM na razini proizvoda. Prije promjene aktivne veze uskladite svaku migraciju sa svojim timom za OpenAI račun.
Prije promjene opsega pregledajte postojeće korisnike, grupe, dodjele proizvoda i uloge. Uskladite svaku migraciju sa svojim timom za OpenAI račun. Nemojte brisati aktivnu vezu kako biste uklonili pogrešku pri postavljanju.
SCIM na razini klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a podrška tvrtke OpenAI ne može je promijeniti ručno. Ako morate ažurirati upravljane adrese e-pošte, umjesto toga upotrijebite prihvatljivu SCIM vezu na razini ChatGPT radnog prostora.
Povezivanje imenika klijenta
Globalni administrator može putem administratorske konzole povezati zajednički imenik na razini klijenta za prihvatljive Enterprise ili Edu radne prostore i račune za oglase. Klijenti Enterprise i Edu mogu ovaj imenik upotrebljavati i za dodjelu sinkroniziranih grupa organizacijama za API. Prije početka potvrdite najmanje jednu domenu za istog klijenta. Pojedinačni računi za oglase nemaju zasebne SCIM imenike. SCIM na razini klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a podrška tvrtke OpenAI ne može je promijeniti ručno.
Prijavite se u administratorsku konzolu kao globalni administrator.
Odaberite odgovarajućeg OpenAI klijenta i otvorite Globalne postavke.
Odaberite Pristup, a zatim otvorite Imenik.
Odaberite Omogući sinkronizaciju imenika (SCIM).
Konfigurirajte aplikaciju davatelja identiteta vrijednostima prikazanima za ovog klijenta.
U davatelju identiteta dodijelite jednu ili dvije jasno imenovane pilot-grupe ili korisnika.
Vratite se u Imenik i potvrdite da je veza postala Aktivna.
Početno postavljanje može trajati do pet minuta. Ako postavljanje nije dovršeno, odaberite Nastavi postavljanje. Odaberite Otkaži postavljanje samo ako želite odbaciti nedovršenu vezu.
Pregledajte status veze i nedavne događaje imenika kako biste provjerili vezu ili istražili zašto nedostaje korisnik ili grupa. Za pregled dodjela grupa otvorite Upravljanje imenikom i odaberite Upravljanje pristupom proizvodima.

Ovisno o davatelju identiteta, SSO i SCIM mogu dijeliti jednu aplikaciju ili zahtijevati zasebne aplikacije. Slijedite upute za svojeg davatelja i nemojte ponovno upotrebljavati vrijednosti veze drugog radnog prostora ili organizacije za API.
Podržane integracije mogu obuhvaćati Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin i Rippling. Dodatne prilagođene opcije koje se temelje na SCIM-u ili SFTP-u ovise o integracijama dostupnima vašem klijentu.
Povežite direktorij radnog prostora ChatGPT
Prijavite se kao vlasnik radnog prostora Enterprise ili Edu koji ispunjava uvjete.
Otvorite Postavke radnog prostora, a zatim odaberite Identitet i pristup.
Pronađite Sinkronizacija direktorija (SCIM) i odaberite Omogući sinkronizaciju direktorija.
Ako se prikaže izbor, odaberite Upotrebljavaj SCIM samo za ovaj radni prostor.
Dovršite postavljanje za određenog davatelja i dodijelite željene korisnike ili grupe.
Potvrdite da se sinkronizirani korisnici ili grupe prikazuju u odabranom radnom prostoru.
Ako su kontrole direktorija radnog prostora samo za čitanje, odaberite Cloud Console ↗ kada se prikaže i zatražite od globalnog administratora da upravlja vezom na razini cijelog tenanta u Administratorskoj konzoli.
Povezivanje imenika organizacije za API na razini proizvoda
Prijavite se na Platformu API kao vlasnik prihvatljive organizacije za API.
Odaberite odgovarajuću organizaciju za API i otvorite postavke Identitet.
Pokrenite dostupno postavljanje sinkronizacije imenika.
Konfigurirajte aplikaciju davatelja identiteta vrijednostima za tu organizaciju za API.
U davatelju identiteta dodijelite predviđene korisnike ili grupe.
Potvrdite da su se pozvani korisnici pridružili odgovarajućoj organizaciji za API.
Ovim se koracima na Platformi API konfigurira SCIM veza za API na razini proizvoda. Za SCIM na razini klijenta dodijelite sinkronizirane grupe organizacijama za API putem opcije Pristup proizvodima u administratorskoj konzoli. Ako postavke identiteta za API nisu dostupne, zamolite vlasnika organizacije za API ili svoj tim za OpenAI račun da potvrdi vašu prihvatljivost i postavljanje.
Članovima organizacije za API, projektima, naplatom i ulogama specifičnima za API i dalje se upravlja na Platformi API.
SCIM organizacije za API može sinkronizirati i grupe iz vašeg davatelja identiteta. Upravljajte tim grupama i dodjeljujte podržane uloge za API na Platformi API.
Dodjela sinkroniziranih grupa i pristupa proizvodima
U administratorskoj konzoli otvorite Globalne postavke klijenta, a zatim odaberite Korisnici i grupe > SCIM Grupe.
Odaberite sinkroniziranu grupu.
U odjeljku Pristup proizvodima odaberite Konfiguriraj pristup ili otvorite postojeću dodjelu.
Odaberite podržani ChatGPT radni prostor, organizaciju za API ili račun za oglase.
Pregledajte resurs, postojeće dodjele i dostupne informacije o ulogama.
Odaberite Spremi.
Otvorite odabrani radni prostor ili račun za oglase odnosno pregledajte grupu za API na Platformi API. Potvrdite da se grupa prikazuje. Ako nedostaje novi član ChatGPT radnog prostora, provjerite pozivnice na čekanju.
Dodjelom sinkronizirane grupe ChatGPT radnom prostoru stvara se odgovarajuća grupa radnog prostora. Ako osoba još nije član radnog prostora, OpenAI stvara pozivnicu s ulogom Član.
Osoba se pridružuje grupi radnog prostora nakon prihvaćanja pozivnice. Ovisno o postavkama radnog prostora, pozivnica možda neće generirati e-poruku. Postojeći članovi radnog prostora zadržavaju trenutačnu ulogu i vrstu mjesta.
Istu sinkroniziranu grupu možete dodijeliti većem broju podržanih ChatGPT radnih prostora, organizacija za API i računa za oglase. Svaki resurs dodijelite zasebno; pristup jednom resursu ne daje pristup drugome.

Uređivač Pristup proizvodima podržava ChatGPT radne prostore i račune za oglase te organizacije za API za klijente Enterprise i Edu. Ne dodjeljuje ulogu vlasnika ChatGPT radnog prostora ni prilagođene uloge ChatGPT radnog prostora. Pregledajte uloge računa za oglase u odabranom oglašivačkom računu, a prilagođene uloge konfigurirajte u odabranom ChatGPT radnom prostoru.

Prije proširenja pristupa pregledajte postojeća dopuštenja. Sinkronizirana grupa možda već ima pristup ChatGPT radnom prostoru, organizaciji za API ili računu za oglase. Upotrijebite potrebnu ulogu s najmanje ovlasti i zamolite globalnog administratora da istraži neočekivani pristup.
Kada sinkroniziranoj grupi dodijelite pristup računu za oglase putem opcije Pristup proizvodima, početna uloga na računu jest Član. Pregledajte ulogu specifičnu za račun i primijenite potreban pristup s najmanje ovlasti.
Informacije o dopuštenjima za oglase potražite u članku: Upravljanje identitetom i pristupom za Upravitelj oglasa.
Upravljanje pristupom organizaciji za API
Dodjelom sinkronizirane grupe organizaciji za API njezini se korisnici dodaju izravno, bez potrebe za prihvaćanjem pozivnice. SCIM stvara članstva u organizaciji koja nedostaju i preuzima prihvatljiva postojeća članstva. Postojeći članovi zadržavaju svoju ulogu u organizaciji.
OpenAI stvara zasebnu grupu kojom upravlja SCIM u organizaciji za API. Postojeća ručna grupa za API s istim nazivom ostaje zasebna. Upravljajte članstvom sinkronizirane grupe u davatelju identiteta i pregledajte odgovarajuću grupu na Platformi API.
SCIM upravlja članstvima koja stvori ili preuzme. Uklanjanjem posljednje kvalificirane dodjele grupe može se ukloniti članstvo u organizaciji, uključujući ono koje je izvorno dodano ručno. Druga kvalificirana dodjela može zadržati pristup. Ručnim članstvima koja SCIM nije preuzeo i dalje se upravlja zasebno.
Dodjela organizacije za API ne daje pristup svakom projektu za API. Zasebno pregledajte članstvo u projektima i dopuštenja na Platformi API. Testirajte s malom grupom i pregledajte postojeća članstva prije dodjele pristupa.
Upravljanje zapisima korisnika, pozivnicama i grupama
Sinkronizirani zapis imenika ne daje automatski pristup svakom ChatGPT radnom prostoru, organizaciji za API ili računu za oglase. Članstvo u proizvodu, dodjela grupe, pravila prijave i uloge specifične za proizvod i dalje se primjenjuju.
Uparivanje postojećih korisnika i ograničenja promjene e-pošte
Pri dodjeli resursa postojeći se OpenAI račun uparuje prema konfiguriranoj poslovnoj adresi e-pošte. Potvrdite da e-pošta davatelja identiteta, adresa iz pozivnice i predviđeni OpenAI račun pripadaju istoj osobi. Konfigurirajte davatelja identiteta tako da za svakog korisnika šalje točno jednu primarnu adresu e-pošte.
SCIM na razini klijenta ne može promijeniti adresu e-pošte postojećeg OpenAI računa, a podrška tvrtke OpenAI ne može je promijeniti ručno. Prihvatljiva SCIM veza na razini ChatGPT radnog prostora može ažurirati e-poštu prihvaćenog člana kojim upravlja SCIM ako su za taj radni prostor omogućene promjene e-pošte. Stara i nova domena e-pošte moraju biti potvrđene za isti radni prostor i njegova klijenta, nova adresa ne smije biti povezana s drugim OpenAI računom, a mapiranje jedinstvene prijave mora upotrebljavati ažuriranu adresu. Ažurirajte postojećeg SCIM korisnika i prvo testirajte jedan račun.
Ako sinkronizirana pozivnica upotrebljava zastarjelu adresu e-pošte, nemojte brisati račun, uklanjati i ponovno stvarati zapis imenika, pozivati novu adresu kao zamjenu ni prekidati vezu s imenikom. Tim se radnjama može stvoriti zaseban OpenAI račun, dok postojeći projekti, agenti i povijest razgovora ostaju povezani s izvornim računom. Potvrdite konfiguraciju imenika i obratite se podršci tvrtke OpenAI prije unošenja promjena. Podrška tvrtke OpenAI ne može ručno promijeniti adresu e-pošte računa kojim se upravlja putem SCIM-a na razini klijenta.
Ako postojeći korisnik ili grupa klijenta odgovara sinkroniziranom zapisu imenika, njime može početi upravljati vaš davatelj identiteta. Postojeće ručno stvorene pozivnice i članstva u ChatGPT radnom prostoru ne postaju automatski upravljani putem SCIM-a.
Postojeći član radnog prostora može se pridružiti sinkroniziranoj grupi radnog prostora bez promjene svojeg postojećeg članstva, uloge ili vrste mjesta. Pri isključivanju zasebno uklonite ručno dodijeljen pristup radnom prostoru.
Objašnjenje pozivnica i automatskog stvaranja računa
Novododijeljeni korisnik usluge ChatGPT ili korisnik dodijeljen putem SCIM veze za API na razini proizvoda možda će morati prihvatiti pozivnicu prije pristupanja proizvodu. SCIM na razini klijenta izravno dodaje korisnike dodijeljenim organizacijama za API bez prihvaćanja pozivnice. Neki SCIM tijekovi stvaraju pozivnicu na čekanju bez slanja e-poruke. Postojeći član ChatGPT radnog prostora ne prima novu pozivnicu za radni prostor kada odgovarajući korisnik klijenta postane upravljan putem SCIM-a.
Zamolite vlasnika radnog prostora da pregleda pozivnice na čekanju. Za ručnu pozivnicu vlasnik može odabrati Ponovno pošalji pozivnicu, ako je ta opcija dostupna. Pozivnice kojima upravlja SCIM ne mogu se izravno ponovno poslati; API može vratiti 409 scim_managed_resource. Ako je dostupna opcija Pozovi člana, vlasnik može ponovno unijeti istu adresu e-pošte bez promjene postojeće uloge ili vrste mjesta. Obratite se podršci tvrtke OpenAI ako pozivnica ostane blokirana.
Automatsko stvaranje računa može dodati prihvatljive korisnike usluge ChatGPT kada se prijave adresom e-pošte s potvrđene domene. Odvojeno je od SCIM-a i ne zahtijeva jedinstvenu prijavu. Nemojte istodobno omogućiti automatsko stvaranje računa i SCIM. Korisnicima stvorenima na ovaj način možda ne upravlja SCIM, pa uklanjanje iz davatelja identiteta možda neće ukloniti njihov pristup proizvodu. Pregledajte upotrebu mjesta, zasebno uklonite neupravljane korisnike i pri isključivanju provjerite sve putove pristupa.
Upravljanje vlasništvom, ulogama i vidljivošću grupa
Upravljajte članstvom sinkronizirane grupe u davatelju identiteta. Administratori radnog prostora mogu održavati zasebne ručno upravljane grupe.

Pri migraciji ChatGPT radnog prostora na SCIM na razini klijenta postojeća grupa radnog prostora može se preuzeti ako se njezin naziv potpuno podudara sa sinkroniziranom grupom. Prije dodjele pristupa sa svojim timom za OpenAI račun pregledajte duplicirane nazive grupa i postojeće članove. Takvo ponašanje usluge ChatGPT ne primjenjuje se na ručne grupe za API.
Ako preimenujete sinkroniziranu grupu u davatelju identiteta, preimenovat će se i odgovarajuća sinkronizirana grupa radnog prostora.
SCIM na razini radnog prostora upotrebljava zasebnu vezu. Ovisno o konfiguraciji, sinkronizirana grupa s istim nazivom kao ručna grupa radnog prostora može staviti članstvo te grupe pod nadzor davatelja identiteta.
Ako je podržano, vlasnik radnog prostora može putem opcije Dopuštenja i uloge u odabranom ChatGPT radnom prostoru dodijeliti prihvatljive prilagođene uloge radnog prostora. Sinkronizirane grupe mogu podržavati i analitiku radnog prostora, kada je dostupna.
Ako je dostupna, opcija Vidljivo korisnicima radnog prostora u postavkama Identitet i pristup radnog prostora određuje prikazuju li se grupe kojima upravlja SCIM kada korisnici dijele GPT-ove ili projekte. Isključivanje postavke može sakriti te grupe i ukloniti postojeća grupna dijeljenja pri sljedećem ažuriranju GPT-a ili projekta. Promjena vidljivosti ne zaustavlja sinkronizaciju niti uklanja grupu. Ako radni prostor upotrebljava SCIM na razini klijenta, a njegove su postavke identiteta samo za čitanje, ova kontrola možda neće biti dostupna. Raspitajte se o podržanim opcijama kod svojeg tima za OpenAI račun.
Testiranje uvođenja i isključivanja korisnika
Dodajte jednog testnog korisnika predviđenoj aplikaciji davatelja identiteta ili dodijeljenoj grupi.
Pričekajte uspješnu sinkronizaciju.
Potvrdite da se korisnik prikazuje u predviđenom klijentu ili proizvodu i da je dobio samo očekivanu ulogu.
Uklonite korisnika iz dodjele davatelja ili grupe za dodjelu resursa.
Pričekajte sljedeću uspješnu sinkronizaciju i potvrdite da je pristup izveden iz grupe uklonjen.
Provjerite izravne pozivnice, druge grupe i uloge specifične za proizvod koje bi mogle zadržati zaseban pristup.
Uklanjanje osobe samo unutar usluge ChatGPT može biti privremeno ako joj davatelj identiteta i dalje dodjeljuje pristup. Onemogućivanjem korisnika kod davatelja ne uklanja se uvijek dodjela aplikacije. Ukidanje dodjele resursa članu ChatGPT radnog prostora ne briše OpenAI račun ni osobni radni prostor te osobe. Nakon uspješne sinkronizacije potvrdite da osoba više nije aktivni član radnog prostora i pregledajte dodjelu mjesta radnog prostora. Ako osoba ostane aktivna, ne može se ukloniti ili nakon ponovnog dodavanja ne može ponovno dobiti pristup, obratite se podršci tvrtke OpenAI. Zadržavanje podataka ChatGPT radnog prostora slijedi pravila odabranog radnog prostora.
Otklanjanje poteškoća sa sinkronizacijom imenika
| Problem | Što provjeriti |
|---|---|
| Postavljanje imenika nedostaje ili je blokirano | Potvrdite tarifu, ulogu administratora, odabranog klijenta i je li SCIM na razini klijenta ili proizvoda već aktivan. Uskladite migraciju prije promjene aktivne veze. |
| Korisnik ili grupa ne prikazuje se | Provjerite dodjele aplikacija davatelja identiteta, postavke slanja grupa, odabranog klijenta, nedavne događaje imenika i uobičajeni interval sinkronizacije davatelja. |
| Sinkronizirani korisnik ne može pristupiti proizvodu | Provjerite dodjelu grupe u odjeljku Pristup proizvodima, pozivnicu ili članstvo u proizvodu, potreban način prijave i ulogu specifičnu za proizvod. Uređivač može dodijeliti podržane ChatGPT radne prostore i račune za oglase te organizacije za API za klijente Enterprise i Edu. Za dodjelu API-ja pregledajte grupu i članstvo u organizaciji na Platformi API. |
| Uklonjeni korisnik još ima pristup | Pregledajte dodjelu davatelja identiteta, izravne pozivnice, druge sinkronizirane ili ručne grupe i uloge u svakom proizvodu. Uklanjanjem jednog puta pristupa ne uklanja se drugi. Ako je korisnik i dalje aktivan nakon uspješne sinkronizacije i ne postoji drugi put pristupa, obratite se podršci tvrtke OpenAI. Nemojte prekidati vezu s imenikom kako biste riješili problem jednog računa. |
| Ažuriranje e-pošte stvara sukob računa | Ako odredišna adresa e-pošte već pripada drugom OpenAI računu, zaustavite postupak i obratite se podršci tvrtke OpenAI. Nemojte izbrisati nijedan račun niti stvoriti zamjenskog korisnika. |
Mnogi davatelji identiteta sinkroniziraju promjene svakih 30 do 40 minuta, dok drugi šalju ažuriranja ranije. Ne postoji opća kontrola tvrtke OpenAI kojom se može prisilno pokrenuti trenutačna sinkronizacija imenika.
Za pogreške provjere autentičnosti ili prijave pogledajte: Otklanjanje poteškoća s jedinstvenom prijavom, pristupom radnom prostoru i potvrdom domene.
Sigurno uklanjanje veze s imenikom
Uklanjanje aktivne veze s imenikom na razini klijenta ne može se poništiti. Prije prekidanja veze sa svojim timom za OpenAI račun pregledajte dodjele proizvoda i potvrdite kako će se postupati s postojećim članstvima. Nemojte prekidati vezu s imenikom kako biste uklonili ili vratili pristup jednoj osobi.
U administratorskoj konzoli otvorite Globalne postavke klijenta.
Odaberite Pristup, a zatim otvorite Imenik.
Pregledajte povezanog davatelja te obuhvaćene korisnike, grupe i dodjele proizvoda.
Odaberite Izbriši vezu.
Potvrdite promjenu samo ako namjeravate zaustaviti sinkronizaciju.
Pregledajte preostale korisnike, grupe, pristup proizvodima i administratorske uloge.
Uklanjanje može trajati do pet minuta. Obratite se svojem timu za OpenAI račun prije zamjene aktivne veze ili prelaska između SCIM-a na razini proizvoda i klijenta.
