Ahhoz, hogy egy felhasználó hozzáférjen egy ChatGPT Enterprise- vagy Edu-munkaterülethez, két feltételnek kell teljesülnie:
A felhasználót provízionálni kell a munkaterületen
A felhasználónak hitelesítenie kell a személyazonosságát az OpenAI-nál
Domain-ellenőrzés
További kiépítési és hitelesítési beállítások konfigurálása előtt igazolnia kell egy vagy több e-mail-domain tulajdonjogát az Identitás és kiépítés oldalon. Ez társítja az e-mail-domaint a ChatGPT Enterprise-munkaterületéhez. További információ a ChatGPT Enterprise és Edu domain-ellenőrzéséről.
Provízionálás
Alapértelmezés szerint a munkaterület tulajdonosai és rendszergazdái úgy provízionálják a felhasználókat, hogy meghívják őket a ChatGPT-munkaterület Tagok oldalán.
A provízionálási folyamat automatizálásához a munkaterület tulajdonosai a következő beállításokat adhatják meg az Identitás & provízionálás oldalon:
Automatikus fióklétrehozás – amikor a felhasználók megpróbálnak bejelentkezni, e-mail-domainjük alapján automatikusan hozzáférést kapnak egy munkaterülethez. További információ az automatikus fióklétrehozásról.
Címtár-szinkronizálás SCIM használatával – a rendszer a megadott identitásszolgáltatói csoportokban való tagságuk alapján automatikusan meghívja a felhasználókat a munkaterületre. További információ a SCIM-alapú provízionálásról.
A SCIM által kezelt csoportok megosztási folyamatokban – például GPT-k és projektek esetén – való felfedezhetőségének szabályozásáról lásd: Gyakori kérdések a SCIM-integrációról.
A munkaterület tulajdonosai igény szerint letilthatják a külső domainekre küldött meghívókat, így csak olyan új felhasználókat lehet meghívni, akiknek az e-mail-címe egy ellenőrzött domainhez tartozik. Ez a korlátozás csak az új meghívókra vonatkozik; a meglévő felhasználókat és a korábban elküldött meghívókat nem tiltja le visszamenőleg.
Megjegyzés: Ezek a funkciók jelenleg nem érhetők el a ChatGPT for Teachers felhasználói számára.
E-mailes meghívók és fiókmigrációk
Amikor egy felhasználót manuálisan vagy SCIM-alapú kiépítéssel meghívnak a ChatGPT-munkaterületére, az OpenAI alapértelmezés szerint meghívó e-mailt küld neki (azokról az esetekről, amikor nem küldünk e-mailt, lásd ezt a cikket). Ha a felhasználó e-mail-címe megegyezik egy ellenőrzött domainnel, a felhasználó automatikusan hozzá lesz adva a munkaterülethez, akár elfogadja az e-mailben található meghívási hivatkozást, akár a chatgpt.com oldalon jelentkezik be.
Ha egy ellenőrzött domainhez tartozó e-mail-címmel rendelkező meghívott felhasználónak már van ChatGPT-fiókja, a meghívás elfogadásakor a rendszer felszólítja, hogy migrálja a fiókját az Enterprise-munkaterületre. A felhasználók dönthetnek úgy, hogy meglévő adataikat átviszik az Enterprise-munkaterületre, vagy exportálják és törlik az adataikat. A fizetős személyes előfizetések a migrációs folyamat részeként automatikusan megszűnnek.
Megjegyzés: Amikor egy felhasználó áthelyezi személyes munkaterületét egy ChatGPT Enterprise vagy Edu munkaterületre, a korábban megosztott vagy közzétett személyes GPT-k — beleértve a hivatkozással megosztott GPT-ket is — a cél munkaterületen a munkaterület tagjai számára látható GPT-kké alakulnak. Az átadás előtt privát GPT-k továbbra is privátak maradnak. A munkaterület tulajdonosai az átköltöztetés után felülvizsgálhatják és frissíthetik az áthelyezett GPT-k láthatóságát.
Ha egy meghívott felhasználó meglévő ChatGPT-fiókjához olyan e-mail-cím tartozik, amely nem egyezik egy ellenőrzött domainnel, a rendszer nem kéri a fiók áttelepítésére, így megtarthatja személyes fiókját és az Enterprise-munkaterülethez való hozzáférését is.
A felhasználóknak a ChatGPT Enterprise felületén megjelenő fiókáttelepítési folyamat.
Az adatok tárolási helyét kezelő Enterprise-munkaterületeken csak a beszélgetések exportálása és a személyes munkaterületek törlése választható. Az adatok áttelepítése nem támogatott az adatok tárolási helyét kezelő munkaterületeken. A felhasználóknak a következő párbeszédpanel jelenik meg:

Az adatok tárolási helyét kezelő Enterprise-munkaterületek felhasználóinak a ChatGPT Enterprise felületén megjelenő adatexportálási folyamat.
Megjegyzés: A ChatGPT Business csomagról Enterprise csomagra váltók számára:
A ChatGPT Business munkaterülethez tartozó felhasználókat nem kéri a rendszer arra, hogy Business munkaterületüket áthelyezzék az Enterprise munkaterületre, de a személyes munkaterületük áthelyezésére igen.
Hitelesítés
Alapértelmezés szerint a felhasználók e-mail-címmel és jelszóval, illetve közösségi bejelentkezéssel (Google, Microsoft vagy Apple használatával) hitelesítik magukat az OpenAI-nál.
A hitelesítési folyamat fokozott biztonsága érdekében a munkaterület tulajdonosai az Identitás & provízionálás oldalon konfigurálhatják az egyszeri bejelentkezést:
Engedélyezés: egyszeri bejelentkezés – A munkaterületen provízionált, ellenőrzött domainhez tartozó e-mail-címmel rendelkező felhasználók az integrált identitásszolgáltatón (IdP) keresztül hitelesíthetik magukat. Ha az egyszeri bejelentkezés engedélyezve van, de nem kötelező, a felhasználók továbbra is hitelesíthetik magukat felhasználónévvel és jelszóval, illetve Google-, Microsoft- vagy Apple-alapú közösségi bejelentkezéssel.
Egyszeri bejelentkezés kötelezővé tétele – Ezenfelül letiltja a közösségi bejelentkezést a munkaterületen provízionált, ellenőrzött domainhez tartozó e-mail-címmel rendelkező felhasználók számára.
Az egyszeri bejelentkezés engedélyezése vagy kötelezővé tétele önmagában nincs hatással a következő felhasználótípusok élményére:
Azok a ChatGPT-felhasználók, akiknek az e-mail-címe egy ellenőrzött domainhez tartozik, de nincsenek provízionálva a munkaterületen. Ezek a felhasználók az egyszeri bejelentkezés konfigurálása után is hozzáférhetnek személyes ChatGPT-fiókjukhoz.
Azok a munkaterületen provízionált ChatGPT-felhasználók, akiknek az e-mail-domainje nem egyezik egy ellenőrzött e-mail-domainnel. Ezek a felhasználók továbbra is hozzáférhetnek a ChatGPT Enterprise-munkaterülethez jelszavas vagy közösségi bejelentkezéssel.
További információ az egyszeri bejelentkezés konfigurálásáról.
Egyszeri bejelentkezés konfigurálása az OpenAI-termékekben
A ChatGPT Enterprise-munkaterülete és az OpenAI API Platform-szervezetei egyetlen egyszeri bejelentkezési kapcsolatot osztanak meg az IdP-vel. Ennek eredményeként a domain-ellenőrzések és a SAML-alapú egyszeri bejelentkezési beállítások meg vannak osztva a termékek között. Ha már konfigurálta az egyszeri bejelentkezést az API Platform-szervezetében, az ellenőrzött domainek és a SAML-alapú egyszeri bejelentkezési beállítások előre ki lesznek töltve a ChatGPT-ben. Ez fordítva is igaz.
Az egyszeri bejelentkezést külön kell engedélyezni a ChatGPT-ben és az API Platformon. Miután azonban az egyiken konfigurálta, a másik „beállítása” nagyrészt a kapcsoló átbillentéséből és szükség esetén egy könyvjelzőalkalmazás hozzáadásából áll az IdP-ben.
| API Platform egyszeri bejelentkezés engedélyezve | API Platform egyszeri bejelentkezés letiltva | |
|---|---|---|
| ChatGPT egyszeri bejelentkezés engedélyezve | ✅ | ✅ |
| ChatGPT egyszeri bejelentkezés letiltva | ✅ | ✅ |
További információ az API Platform egyszeri bejelentkezésének konfigurálásáról.
Ajánlott identitáskezelési és provízionálási megoldások
A ChatGPT Enterprise lehetővé teszi az identitáskezelési és provízionálási lehetőségek rugalmas kombinálását. Tájékoztatásul bemutatjuk a leggyakoribb megoldásokat.
| Provízionálás | Hitelesítés | Felhasználói élmény | |
|---|---|---|---|
| Önkéntes hozzáférés A rendszer automatikusan provízionálja a munkaterületen azokat a felhasználókat, akik egy ellenőrzött domainhez tartozó e-mail-címmel hitelesítik magukat. | Automatikus fióklétrehozás | Jelszavas vagy közösségi bejelentkezés | Személyes fiók regisztrálásakor vagy az abba való bejelentkezéskor a rendszer felszólítja a felhasználókat, hogy telepítsék át személyes fiókjukat az Enterprise-munkaterületre. |
| Egyszeri bejelentkezés kézi meghívással A munkaterületre kézzel meghívott felhasználók egyszeri bejelentkezéssel hitelesíthetik magukat. | Kézi | Egyszeri bejelentkezés engedélyezve vagy kötelezővé téve | A felhasználók továbbra is regisztrálhatnak személyes fiókot, illetve bejelentkezhetnek abba. Miután meghívták őket az Enterprise-munkaterületre, a rendszer felszólítja a felhasználókat meglévő személyes fiókjuk áttelepítésére. |
| Egyszeri bejelentkezés automatikus fióklétrehozással A rendszer automatikusan provízionálja a munkaterületen azokat a felhasználókat, akik egy ellenőrzött domainhez tartozó e-mail-címmel hitelesítik magukat. Ezt követően egyszeri bejelentkezéssel hitelesíthetik magukat. | Automatikus fióklétrehozás | Egyszeri bejelentkezés engedélyezve vagy kötelezővé téve | Személyes fiók regisztrálásakor vagy az abba való bejelentkezéskor a rendszer felszólítja a felhasználókat, hogy telepítsék át személyes fiókjukat az Enterprise-munkaterületre. Megjegyzés: azok a felhasználók, akik nem tudják magukat az IdP-n keresztül hitelesíteni, az Enterprise-munkaterületre való áttelepítés után nem tudnak bejelentkezni a ChatGPT-be. |
| Egyszeri bejelentkezés SCIM használatával A rendszer automatikusan meghívja a munkaterületre a megadott IdP-csoportok tagjait, akik ezt követően egyszeri bejelentkezéssel hitelesíthetik magukat. | SCIM | Egyszeri bejelentkezés engedélyezve vagy kötelezővé téve | A felhasználók továbbra is regisztrálhatnak személyes fiókot, illetve bejelentkezhetnek abba. Miután hozzáadták őket a megadott IdP-csoportokhoz, a felhasználók meghívó e-mailt kapnak, és a rendszer felszólítja őket meglévő személyes fiókjuk áttelepítésére. |
