Jedinstvena prijava (SSO) vašem timu omogućuje prijavu postojećim poslovnim računom. Postavljanje ovisi o tome upravlja li se identitetom putem radnog prostora ChatGPT Business, zajedničkog OpenAI klijenta ili podržane samostalne organizacije na Platformi API.
Prije početka utvrdite koji proizvod konfigurirate i koji administrator može upravljati njegovim postavkama identiteta. Uvod u klijente i pristup proizvodima potražite u članku: Početak rada s OpenAI identitetom i pristupom za upravljane radne prostore.
Odaberite odgovarajuće postavljanje SSO-a za svoj plan
| Čime trebate upravljati | Tko može unositi promjene | Gdje započeti | Što trebate znati |
|---|---|---|---|
| ChatGPT Enterprise ili Edu | globalni administrator | Otvorite Administratorsku konzolu i odaberite postavke Pristup za svojeg klijenta. | Zajednička veza s davateljem identiteta može se primjenjivati na podržane radne prostore ChatGPT i druge podržane proizvode. Zasebno pregledajte pravila prijave za svaki proizvod. |
| Samostalni ChatGPT Business | vlasnik radnog prostora | Otvorite postavke Identitet i pristup u radnom prostoru Business. | Za SSO i potvrdu domene upotrijebite postojeće postavke identiteta radnog prostora. Ako su postavke samo za čitanje, zamolite globalnog administratora da upravlja zajedničkom vezom klijenta. Upute za postavljanje potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business. |
| Organizacija na Platformi API povezana s klijentom | globalni administrator | Započnite u postavkama identiteta Platforme API. Ako su kontrole SSO-a ili domene samo za čitanje, slijedite poveznicu na Administratorsku konzolu. | Zajedničkom vezom i primjenjivim pravilima za API proizvod upravljajte u Administratorskoj konzoli. Članovima API-ja, projektima, naplatom i postavkama API organizacije i dalje se upravlja na Platformi API. |
| Upravitelj oglasa | globalni administrator | Otvorite Administratorsku konzolu te odaberite odgovarajućeg klijenta i proizvod Ads. | Uključivanjem zajedničke veze ne uključuje se automatski SSO za Ads niti se dodjeljuje uloga za račun za oglašavanje. Postupak za Ads potražite u članku: Upravljanje identitetom i pristupom za Upravitelj oglasa. |
Ako su postavke identiteta samo za čitanje, najčešće gledate proizvod koji sada upotrebljava zajedničku vezu klijenta. Umjesto postavljanja drugog davatelja identiteta slijedite poveznicu na Administratorsku konzolu.
Ako se u radnom prostoru ChatGPT uz postavke identiteta samo za čitanje prikazuje Konzola u oblaku ↗, njome otvorite Administratorsku konzolu. Zamolite ovlaštenog globalnog administratora da upravlja zajedničkom vezom.
SSO određuje kako se korisnici prijavljuju. Pozivnice, članstvo u proizvodu i administratorske uloge ostaju odvojeni.
Provjerite svoj pristup prije početka
Potvrdite kojim OpenAI klijentom, radnim prostorom ChatGPT, API organizacijom ili računom za Ads trebate upravljati.
Potvrdite da ste globalni administrator veze kojom upravlja klijent ili vlasnik radnog prostora za samostalnu vezu usluge ChatGPT Business.
Provjerite uključuje li vaša pretplata ili plan naplate API-ja odgovarajuću mogućnost SSO-a.
Potvrdite da možete ažurirati DNS zapise za domenu kojom upravlja vaša tvrtka ili škola.
Potvrdite da možete izraditi ili ažurirati aplikaciju kod svojeg davatelja identiteta.
Utvrdite kojim je korisnicima potreban pristup te postojeća članstva u proizvodima, pozivnice ili SCIM veze.
Dostupnost SSO-a i mogućnosti davatelja identiteta ovise o proizvodu, planu, klijentu i trenutačnim postavkama. Pretplata na ChatGPT ne uključuje automatski pristup API organizaciji ni SSO za API.
Primijenite sigurnosna pravila davatelja identiteta
Kod davatelja identiteta konfigurirajte višefaktorsku autentifikaciju (MFA), ograničenja uređaja i pravila uvjetnog pristupa. Te se kontrole primjenjuju kada se korisnik autentificira putem tog davatelja. Na korisnike koji se mogu prijaviti na neki drugi dopušteni način možda se neće primjenjivati ista pravila davatelja identiteta.
Zaštitite administratorski pristup
U uobičajenom pregledniku ostavite otvorenu jednu autentificiranu administratorsku sesiju.
Za testiranje prijave putem davatelja identiteta upotrijebite privatni ili anonimni prozor.
Dok provjeravate vezu i obuhvaćene račune, ostavite SSO na postavci Neobavezno ako je ona dostupna.
Prije nego što odaberete Obavezno ili Isključeno, promijenite vezu ili zamijenite certifikat, provjerite je li dostupan drugi ovlašteni administrator ili odobrena metoda oporavka.
Nemojte upotrebljavati Isključeno kao zamjenu za „nije obavezno”: time se onemogućuje SSO za odabrani proizvod i obuhvaćeni se korisnici mogu odjaviti.
Postavite SSO za ChatGPT Business
ChatGPT Business uključuje SSO i potvrdu domene za aktivan radni prostor koji se plaća. Vlasnik radnog prostora konfigurira vezu kojom se neovisno upravlja u postojećim postavkama radnog prostora ChatGPT. Ako su postavke samo za čitanje ili prikazuju Konzola u oblaku ↗, zamolite globalnog administratora da upravlja zajedničkom vezom klijenta. Korake i ograničenja plana za Business potražite u članku: Postavljanje jedinstvene prijave za ChatGPT Business.
Preostali koraci postavljanja primjenjuju se na SSO veze kojima upravlja klijent i mora ih izvršiti globalni administrator.
Otvorite postavke identiteta svojeg klijenta
Prijavite se u Administratorsku konzolu kao globalni administrator.
Odaberite OpenAI klijenta kojim trebate upravljati.
Otvorite Pristup i pregledajte Domene, Jedinstvenu prijavu (SSO) i sva dostupna pravila prijave za proizvode.
Ako su radni prostor ChatGPT ili organizacija na Platformi API povezani s istim klijentom, njihova stranica identiteta može biti samo za čitanje i preusmjeriti vas ovamo. Postojećim članstvom u API organizaciji, projektima i naplatom i dalje se upravlja na Platformi API.
Potvrdite domenu tvrtke ili škole


Potvrda domene može utjecati na prijavu, postojeće osobne ili API račune, migraciju računa i promjene adrese e-pošte. Prije nastavka pregledajte korisnike i proizvode koji upotrebljavaju domenu.
U odjeljku Domene odaberite gumb za dodavanje (+).
Unesite domenu e-pošte kojom upravlja vaša tvrtka ili škola.
Kopirajte DNS TXT zapis prikazan tijekom postavljanja.
Dodajte taj TXT zapis u javnu DNS konfiguraciju domene.
Vratite se u Administratorsku konzolu i odaberite Provjeri domenu.
Provjerite je li status domene Potvrđeno.
Može proći do 24 sata prije nego što promjene DNS-a postanu javno vidljive. Nakon što se TXT zapis pojavi, vratite se u Administratorsku konzolu i odaberite Provjeri domenu. Postupak postavljanja omogućuje dovršetak potvrde u roku do sedam dana i podržava do 99 potvrđenih domena kada se to ograničenje primjenjuje. Ako je drugi klijent već potvrdio domenu, obratite se svojem OpenAI timu za korisnički račun ili Podršci prije promjene postojećih postavki.
Informacije o potvrdi domene i podržanim proizvodima potražite u članku: Potvrda domene za OpenAI identitet.
Povežite davatelja identiteta

U odjeljku Jedinstvena prijava (SSO) odaberite Postavi SSO.
Odaberite jednog od prikazanih davatelja, primjerice Okta, Entra ili Prilagođeni SAML, kada je dostupan.
Ako vaš davatelj nije naveden, odaberite Prilagođeni SAML kada je ponuđen; postojeća konfiguracija može nuditi i Prilagođeni OIDC.
Slijedite postupak postavljanja kako biste izradili ili povezali aplikaciju kod svojeg davatelja identiteta.
U aplikaciju davatelja identiteta kopirajte URL za SSO, identifikator ciljne skupine ili entiteta i ostale tražene vrijednosti.
Zasloni se razlikuju ovisno o davatelju. Upotrijebite vrijednosti prikazane za svojeg stvarnog klijenta i vezu; nemojte ponovno upotrebljavati vrijednosti postavljanja iz drugog radnog prostora ili API organizacije.
Broj veza s davateljima identiteta koje možete dodati ovisi o omogućenim značajkama vašeg klijenta i administratorskim dopuštenjima.
Pločica aplikacije ili knjižna oznaka davatelja identiteta mora upotrebljavati URL za prijavu određen za vezu tog proizvoda. ChatGPT i Platforma API mogu upotrebljavati različite URL-ove; ažurirajte pločicu ili knjižnu oznaku ako se veza promijeni.
Ponovno postavljanje ili zamjena postojeće veze može promijeniti URL-ove za SSO, vrijednosti ciljne skupine, certifikate i spremljene knjižne oznake za prijavu. Prije zamjene ispravne veze ažurirajte aplikaciju davatelja identiteta i upute za korisnike.
Konfigurirajte metapodatke davatelja identiteta

Upotrijebite dinamičku konfiguraciju
Ako davatelj identiteta nudi URL metapodataka, unesite taj URL tijekom postavljanja. Metapodaci davatelja sadržavaju podržanog izdavatelja, krajnju točku za prijavu i pojedinosti o certifikatu za potpisivanje.
Upotrijebite ručnu konfiguraciju
Ako URL metapodataka nije dostupan, unesite URL davatelja identiteta za SSO, izdavatelja i certifikat X.509 za potpisivanje prikazan u konfiguraciji davatelja. Provjerite odgovara li certifikat onome koji se upotrebljava za potpisivanje SAML odgovora.
Mapirajte atribute identiteta korisnika
Konfigurirajte davatelja identiteta tako da za svaku osobu vraća jednu stalnu primarnu adresu e-pošte. Ime i prezime nisu obavezni, ali se preporučuju ako ih davatelj podržava.
Adresa e-pošte: obavezna. Mora označavati isti OpenAI račun koji osoba upotrebljava za pristup proizvodu.
Ime: nije obavezno, ali se preporučuje.
Prezime: nije obavezno, ali se preporučuje.
OpenAI ne dešifrira šifrirane SAML odgovore ni tvrdnje. Pošaljite nešifrirani SAML odgovor i tvrdnju potpisane očekivanim certifikatom X.509.
Upotrijebite ispravnu adresu e-pošte računa
Ako davatelj identiteta vrati pseudonim, drugu adresu e-pošte ili više zahtjeva za adresu e-pošte, OpenAI može povezati pogrešan račun. Zbog toga može izgledati kao da nedostaju postojeći račun, povijest razgovora ili radni prostor.
Za Microsoft Entra ID provjerite upotrebljava li zahtjev za prijavu adresu e-pošte osobe, korisničko glavno ime (UPN) ili preferred_username. Konfigurirajte mapiranja za SSO i SCIM tako da prepoznaju odgovarajući postojeći OpenAI račun. Ako odredišna adresa e-pošte već pripada drugom računu, nemojte ništa mijenjati i obratite se OpenAI Podršci.
Uskladite promjene upravljanih adresa e-pošte
Promjenom zahtjeva za adresu e-pošte kod davatelja identiteta ne ažurira se automatski postojeći OpenAI račun. SCIM na razini klijenta ne može promijeniti adresu e-pošte na postojećem OpenAI računu. Ako vaša tvrtka ili škola upotrebljava podržanu SCIM vezu na razini radnog prostora ChatGPT, prije promjene zahtjeva za prijavu pitajte administratora podržava li ta veza ažuriranje postojećeg računa.
Dodijelite korisnike i potvrdite pristup proizvodu
Dodijelite predviđene osobe ili grupe aplikaciji OpenAI kod svojeg davatelja identiteta.
Potvrdite da svaka osoba ima i odgovarajuću pozivnicu za radni prostor ChatGPT, članstvo u API organizaciji ili ulogu za račun za Ads.
Ako vaš klijent upotrebljava SCIM, provjerite sinkroniziranu grupu i njezinu podržanu dodjelu proizvoda.
Testirajte korisnika koji pripada proizvodu ili radnom prostoru koji konfigurirate.
Dodjela kod davatelja identiteta može biti potrebna za autentifikaciju, ali time se osoba ne poziva u svaki radni prostor, ne dodjeljuje joj se uloga za API niti joj se omogućuje pristup računu za oglašavanje.
Odaberite pravila prijave za svaki proizvod

Nakon aktivacije zajedničke veze s davateljem identiteta pregledajte pravila svakog proizvoda koji se prikazuje u Administratorskoj konzoli. Dostupan proizvod može nuditi postavke Obavezno, Neobavezno ili Isključeno.
| Proizvod | Kako se pravilo primjenjuje | Što treba provjeriti |
|---|---|---|
| ChatGPT | Pravilo na razini proizvoda može se primjenjivati na radne prostore ChatGPT. Kada je to podržano, pojedinačni radni prostori mogu imati vlastita pravila. | Provjerite predviđeni radni prostor, pozivnicu za člana i postavku određenog radnog prostora. |
| Platforma API | Pravila prijave Platforme API primjenjuju se na povezane API organizacije. Ako je dostupna opcija Prilagodi prema API organizaciji, ovlašteni globalni administrator može postaviti pravila za pojedinačne API organizacije. | Provjerite članstvo u API organizaciji i API organizaciju odabranu na Platformi API. |
| Upravitelj oglasa | Ads ima vlastita pravila prijave za proizvod. | Provjerite je li SSO za Ads omogućen kako je predviđeno i ima li osoba odgovarajuću ulogu za račun za oglašavanje. |
| Administratorska konzola | Administratorska konzola ima vlastita pravila prijave. | Prije nego što SSO postane obavezan, zaštitite pristup za barem jednog ovlaštenog globalnog administratora. |
Uključivanjem zajedničke veze SSO se ne omogućuje automatski za svaki proizvod. Ako su pravila proizvoda postavljena na Isključeno, korisnici ne mogu upotrebljavati SSO za taj proizvod. Korisnici moraju imati i odgovarajuću dodjelu kod davatelja identiteta te članstvo u proizvodu.
Za konfiguracije usluge ChatGPT postavka SSO-a Obavezno primjenjuje se na članove čija adresa e-pošte upotrebljava potvrđenu domenu obuhvaćenu pravilima radnog prostora. Pozvani članovi s drugih domena i dalje se mogu služiti drugim dopuštenim načinom prijave. Ako svi članovi moraju upotrebljavati SSO tvrtke, pitajte svoj tim za korisnički račun koje su kontrole dostupne. Isključivanjem opcije Dopusti pozivnice za vanjske domene ograničavaju se nove pozivnice; ne uklanjaju se postojeći gosti ni već poslane pozivnice.
Promjena pravila za ChatGPT na Obavezno ili Isključeno može odjaviti obuhvaćene korisnike. Prije primjene općih pravila pregledajte iznimke radnih prostora i obavijestite korisnike o promjeni.
Testirajte vezu i primijenite odgovarajuća pravila

Odaberite Testiraj jedinstvenu prijavu ili odgovarajući korak testiranja prikazan tijekom postavljanja.
Autentificirajte se putem predviđenog davatelja identiteta u privatnom prozoru preglednika.
Potvrdite da korisnik dolazi u odgovarajući radni prostor ChatGPT, API organizaciju ili račun za Ads.
Provjerite potrebnu pozivnicu, članstvo ili ulogu za račun.
Pregledajte primjenjiva pravila prijave za proizvod ili radni prostor.
Promijenite pravilo na Obavezno tek nakon uspješnog testiranja i odobrenja plana za oporavak administratorskog pristupa.
Riješite probleme s prijavom ili pristupom
Ako se netko ne može prijaviti, provjerite potvrđenu domenu, dodjelu kod davatelja identiteta, zahtjev za adresu e-pošte, certifikat X.509, članstvo u proizvodu i primjenjiva pravila prijave za proizvod. Uspješna prijava kod klijenta ne jamči pristup određenom radnom prostoru, API organizaciji ili računu za Ads.
Informacije o pogreškama i koracima oporavka za pojedine proizvode potražite u članku: Rješavanje problema sa SSO-om, pristupom radnom prostoru i potvrdom domene. Ako ne možete vratiti administratorski pristup, obratite se OpenAI Podršci.
