Áttekintés
Ezzel az útmutatóval megoldhatja a ChatGPT és az API Platform gyakori hitelesítési problémáit. A tartomány-ellenőrzést, a tartományok közötti identitáskezelési rendszert (SCIM), az egyszeri bejelentkezést, az identitásszolgáltató (IdP) konfigurációját és a bejelentkezési hibákat ismerteti.
Ha a hitelesítés korábban működött, és a probléma nemrég kezdődött, a konfiguráció módosítása előtt ellenőrizze az OpenAI Status oldalon, hogy van-e aktív incidens.
Kezdje azzal a problémával vagy hibaüzenettel, amely megfelel annak, amit lát. Tartsa kéznél a pontos hibaüzenetet, ha kapcsolatba kell lépnie az OpenAI támogatással.
Tartomány-ellenőrzés
A tartomány-ellenőrzés megerősíti, hogy a szervezete felügyel egy tartományt. A beállítási utasításokért lásd: Tartomány-ellenőrzés.
Ugyanazon tartomány használata több OpenAI-szervezetben
Egy tartomány csak egy OpenAI Admin Portalon ellenőrizhető. Ha ugyanazt a tartományt egy olyan szervezettel vagy munkaterülettel kell használnia, amely nem ebben az Admin Portalban található, forduljon az OpenAI támogatáshoz.
Szülőtartomány és altartományainak ellenőrzése
A szülőtartomány ellenőrzése nem ellenőrzi az altartományait. Minden altartományt külön ellenőrizzen.
Tartomány ellenőrzése, ha a TXT-rekordok nem engedélyezettek
Az OpenAI-nak képesnek kell lennie a szükséges TXT-rekord beolvasására nyilvános DNS-lekérdezésen keresztül. Ha szervezete biztonsági szabályzata megakadályozza a rekord hozzáadását, forduljon OpenAI-ügyfélkapcsolati csapatához, hogy megvitassák, elérhető-e kézi ellenőrzés az Ön helyzetében.
Lejárt tartomány-ellenőrzési kísérlet megoldása
A befejezett tartomány-ellenőrzés nem jár le. A Lejárt állapot azt jelenti, hogy a 7 napos beállítási időszak az ellenőrzés befejezése előtt lejárt. Indítsa újra a tartomány-ellenőrzést, adja hozzá a szükséges TXT-rekordot, és 7 napon belül fejezze be az ellenőrzést.
SCIM-erőforrások
Használja azt a cikket, amely megfelel az Ön által kezelt terméknek:
A ChatGPT beállításával és kiépítésével kapcsolatos útmutatásért lásd: OpenAI ChatGPT SCIM-integráció GYIK.
A termékeken átívelő SCIM-kérdésekkel és hibaelhárítással kapcsolatban lásd: SCIM-integráció GYIK.
Egyszeri bejelentkezés és identitásszolgáltató konfigurálása
A ChatGPT és az API Platform közötti hitelesítési beállítások megosztásának magyarázatáért lásd: Az egyszeri bejelentkezés áttekintése. A teljes beállítási utasításokért lásd: Egyszeri bejelentkezés konfigurálása.
Egyszeri bejelentkezési beállítások elérése a ChatGPT-hez és az API Platformhoz
A Global Admin Console-ban található OpenAI Identity segítségével kezelheti az egyszeri bejelentkezést a ChatGPT-munkaterületekhez és az API Platform-szervezetekhez. Ha egy várt munkaterület vagy szervezet nem szerepel a listán, forduljon az OpenAI támogatáshoz, hogy megerősítsék: kapcsolódik az Admin Portalhoz, és rendelkezik a szükséges adminisztrátori hozzáféréssel.
Az Identity oldal elérése az API Platformon
Az Identitás oldal a Custom vagy Unlimited számlázási csomaggal rendelkező Enterprise Platform-szervezetek API Platform-adminisztrátorai számára érhető el. Ellenőrizze a szervezete számlázási csomagját. Ha az oldal továbbra sem érhető el, forduljon OpenAI-ügyfélkapcsolati csapatához.
Identitásszolgáltatók konfigurálása
Egyetlen szervezetazonosító egy IdP-konfigurációt támogat. Egy ChatGPT-munkaterület és a hozzá tartozó API Platform-szervezet ugyanazt a szervezetazonosítót és IdP-konfigurációt használja.
A ChatGPT egyszeri bejelentkezésének kikényszerítése
Az Egyszeri bejelentkezés kikényszerítése akkor érvényes, ha az alábbiak mindegyike igaz:
A felhasználó azt a ChatGPT-munkaterületet éri el, ahol az egyszeri bejelentkezés ki van kényszerítve.
A felhasználó bejelentkezési e-mail-címe egyezik egy ellenőrzött tartománnyal.
A munkaterület egyszeri bejelentkezést igényel ehhez a tartományhoz.
Azok a felhasználók, akiknek az e-mail-tartománya nincs ellenőrizve, továbbra is használhatnak nem egyszeri bejelentkezésen alapuló módszereket, például jelszót vagy közösségi bejelentkezést. Ez lehetővé teszi a vendéghozzáférést anélkül, hogy a vendég tartományának az Ön egyszeri bejelentkezési konfigurációját kellene használnia.
Az API Platform egyszeri bejelentkezése tartományalapú. A termékspecifikus működéssel kapcsolatos további információkért lásd: Az egyszeri bejelentkezés áttekintése.
Bejelentkezési és munkaterületi problémák
Nem érkezik meg a jelszó-visszaállítási e-mail
Ha a fiókot egyszeri bejelentkezéssel vagy közösségi bejelentkezési módszerrel, például Google-, Microsoft- vagy Apple-fiókkal hozták létre, nincs visszaállítható OpenAI-jelszava. Jelentkezzen be az eredeti módszerrel. Szükség esetén állítsa vissza a hitelesítő adatait az identitásszolgáltatóján keresztül.
Ha a fiókot e-mail-címmel és jelszóval hozták létre:
Ellenőrizze, hogy a fiókhoz társított e-mail-címet adta-e meg.
Ellenőrizze a spam- vagy levélszemétmappát.
Kérjen újabb jelszó-visszaállítási e-mailt.
További információért lásd: Módosíthatom, hogyan jelentkezem be a fiókomba (hitelesítési módszer)?.
Egy munkaterület hiányzik a munkaterület-váltóból
Jelentkezzen ki a ChatGPT-ből, majd jelentkezzen be újra. Ha a hiányzó munkaterület egyszeri bejelentkezést igényel, használja az egyszeri bejelentkezési lehetőségét. Ha nem igényel egyszeri bejelentkezést, használja ugyanazt a nem egyszeri bejelentkezésen alapuló módszert, amelyet általában a fiókhoz használ.
Egy felhasználó neve hiányzik vagy helytelen
Ha az új felhasználóknak meg kell adniuk a nevüket és a születésnapjukat, vagy az e-mail-címük jelenik meg megjelenített névként, előfordulhat, hogy az OpenAI nem kap érvényes névattribútumokat a SAML-válaszban.
Tekintse át az IdP attribútumleképezését, és ellenőrizze, hogy:
A válasz érvényes keresztnév- és vezetéknév-attribútumokat tartalmaz.
A SAML-válasz és az állítás nincs titkosítva.
Konkrét hibaüzenetek megoldása
A bejelentkezett e-mail-cím nincs a ChatGPT-munkaterületen
Az identitásszolgáltató {email} címmel jelentkeztette be, de ezt az e-mail-címet még nem adták hozzá a ChatGPT-munkaterületéhez.
Az egyszeri bejelentkezési konfiguráció olyan fiókot adott vissza, amely nem tagja a ChatGPT-munkaterületnek.
Ha az e-mail-cím helyes, kérjen meg egy munkaterület-adminisztrátort, hogy hívja meg a munkaterületre.
Ha az e-mail-cím helytelen, kérje meg az IT-adminisztrátort, hogy javítsa ki az e-mail-leképezést az IdP-ben.
Ha a helyes e-mail-címet egy meglévő OpenAI-fiókhoz kell társítani, forduljon az OpenAI támogatáshoz fiókspecifikus útmutatásért.
Hiba: identity_provider_mismatch
Jelszóval próbált bejelentkezni user@example.com felhasználóként, de nem ezt a hitelesítési módszert használta a regisztrációkor. Próbálja újra azzal a hitelesítési módszerrel, amelyet a regisztrációkor használt. (error=identity_provider_mismatch)
A bejelentkezési módszer nem egyezik a fiókhoz eredetileg használt módszerrel. Próbálja újra az eredeti módszerrel, például jelszóval, ideiglenes kóddal, Google-, Microsoft- vagy Apple-fiókkal, illetve a szervezete egyszeri bejelentkezésével.
Ha már nem fér hozzá az eredeti bejelentkezési módszerhez, vagy jelszót kell használnia egy másik munkaterület eléréséhez, forduljon az OpenAI támogatáshoz.
Hiba: require_sso_login
A munkaterület egyszeri bejelentkezést igényel, de a bejelentkezési kísérlet közösségi bejelentkezési módszerrel vagy jelszóval történt.
Jelentkezzen ki a ChatGPT-ből.
A bejelentkezési oldalon adja meg az e-mail-címét.
Válassza az egyszeri bejelentkezési lehetőséget, majd hitelesítse magát a szervezete IdP-jénél.
Hiba: Valami hiba történt az egyszeri bejelentkezési adatok lekérése közben
Ez az üzenet akkor jelenhet meg, amikor az OpenAI ellenőrzi, hogy egy fiók Enterprise-munkaterülethez tartozik-e. Arra utalhat, hogy VPN, proxy, böngészőbővítmény, tűzfal vagy más hálózati vezérlés blokkol egy hitelesítési kérést.
Kérje meg az IT-csapatát, hogy ellenőrizze a hálózati útvonalat, és erősítse meg, hogy a szükséges OpenAI-tartományok engedélyezve vannak. Az engedélyezési listára vonatkozó aktuális útmutatásért lásd: Hálózati ajánlások a ChatGPT webes és alkalmazásbeli hibáihoz.
Ha szervezete IdP Tile URL-t használ, próbálja meg ezzel az URL-lel megállapítani, hogy a probléma forrása a szokásos bejelentkezési útvonal-e.
Hiba: Nincs elérhető munkaterület
Ez az üzenet akkor jelenhet meg, ha az IdP által visszaadott e-mail-cím megváltozott, de az OpenAI-fiók továbbra is a korábbi SAML-profilhoz van társítva.
Kérje meg IT-adminisztrátorát, hogy erősítse meg az IdP által visszaadott e-mail-címet. Ha az e-mail-cím helyes, és a hiba továbbra is fennáll, forduljon az OpenAI támogatáshoz a fiókleképezés megoldásához.
Hiba: Érvénytelen ujjlenyomat
Ez az üzenet általában azt jelzi, hogy az OpenAI-ban konfigurált X.509-tanúsítvány nem egyezik a SAML-válaszban szereplő tanúsítvánnyal.
Ellenőrizze, hogy az IdP melyik tanúsítvánnyal írja alá a SAML-választ.
Hasonlítsa össze az Identitás oldalon feltöltött tanúsítvánnyal.
Szükség esetén töltse fel az aktuális tanúsítványt.
Hiba: Hoppá! Kérjük, a fiók eléréséhez használja szervezete egyszeri bejelentkezését.
Ez az üzenet akkor jelenik meg, ha az egyszeri bejelentkezés ki van kényszerítve, de a bejelentkezési kísérlet más módszerrel történt, például Google-, Microsoft- vagy Apple-fiókkal, illetve jelszóval.
Térjen vissza a bejelentkezési oldalra.
Adja meg az e-mail-címét, majd válassza az egyszeri bejelentkezési lehetőséget.
Ha az üzenet az IdP-hitelesítés után újra megjelenik, kérje meg az IT-csapatát, hogy erősítse meg: Ön benne van az OpenAI IdP-hozzáférési csoportjában.
Hiba: a kapcsolat nincs engedélyezve
Ez az üzenet általában azt jelenti, hogy az IdP Tile URL-je nem aktív a kapcsolathoz. A ChatGPT és az API Platform ugyanazt a mögöttes szervezetazonosítót használja, és a két Tile URL közül egyszerre csak az egyik aktív. Alapértelmezés szerint a ChatGPT Tile URL aktív. Forduljon az OpenAI támogatáshoz, ha át kell váltania az API Platform Tile URL-re.
Ha ez a hiba csak a ChatGPT mobilalkalmazásban jelenik meg, frissítse az alkalmazást a legújabb verzióra, és próbálja újra.
Az sts.windows.net oldal nem található
Ez az üzenet helytelen sémaleképezésre vagy egyszeri bejelentkezési URL-re utalhat az IdP-konfigurációban. Ellenőrizze mindkét beállítást, és cserélje le az elavult vagy helytelen URL-eket az IdP egyszeri bejelentkezési konfigurációjában látható aktuális értékre.
Még mindig nem működik?
Eskalálás előtt
Ellenőrizze, hogy az OpenAI Status nem jelez-e aktív incidenst, majd gyűjtse össze az alábbi adatokat:
A pontos hibaüzenet és lehetőség szerint képernyőkép.
Az érintett fiók e-mail-címe és bejelentkezési módszere.
Hogy a probléma egy felhasználót vagy több felhasználót érint-e.
A probléma dátuma és időpontja, az időzónával együtt.
A böngésző, az alkalmazás verziója, az operációs rendszer és az eszköz.
Az IdP és minden releváns munkaterület- vagy szervezetazonosító.
Hogy a probléma közvetlen bejelentkezésen, a Tile URL-en keresztül vagy mindkettőnél jelentkezik-e.
A már elvégzett hibaelhárítási lépések.
Ne osszon meg jelszavakat, egyszer használatos kódokat, privát kulcsokat vagy más hitelesítési titkokat.
Kapcsolatfelvétel az OpenAI támogatással
Az OpenAI támogatással való kapcsolatfelvételhez nyissa meg a csevegőbuborékot a help.openai.com oldal alján. A kérelem beküldésével kapcsolatos útmutatásért lásd: Hogyan léphetek kapcsolatba az ügyfélszolgálattal?.
