OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

Օգտատերերի կառավարման ձեր իդեալական կարգավորումը հասկանալը

Այս փաստաթուղթը նախատեսված է օգնելու ադմիններին ներդնել SSO-ն և հնարավոր է՝ SCIM-ը՝ իրենց օգտագործման դեպքին առավել հարմար եղանակով։

Թարմացվել է՝ 7 days ago

Խնդրում ենք դիտել մեր «SSO-ի ընդհանուր ակնարկ» էջը՝ այս փաստաթղթում քննարկվող հիմնական հասկացություններին ծանոթանալու համար։

Նախքան ձեր տիրույթները հաստատելը, կարևոր է դիտարկել մի քանի տարբեր հարցեր։

  • Ինչպե՞ս եք ցանկանում տրամադրել հրավերներ նոր օգտատերերին։

  • Ինչպե՞ս եք ցանկանում կարգավորել առկա սպառողական (անձնական/Plus/Pro) օգտատերերին։

  • Ինչպիսի՞ն եք ցանկանում տեսնել օգտատիրոջ մուտքի ընթացքը։

Մենք ավելի մանրամասն կդիտարկենք այս հարցերից յուրաքանչյուրը, որպեսզի օգնեք համոզվել, որ ընտրում եք ձեր կարիքներին առավել համապատասխան տարբերակը։

Նոր օգտատերերի հրավիրում

Ներկայումս օգտատերերին հրավերներ տրամադրելու չորս տարբեր մեթոդ ենք առաջարկում։

  1. Միջտիրույթային ինքնության կառավարման համակարգ (SCIM)

  2. Ուղիղ հրավերներ ChatGPT-ից կամ API Platform-ից

  3. Միայն ChatGPT՝ հաշվի ավտոմատ ստեղծում (AAC)

  4. Միայն Platform՝ API Platform-ի ադմինիստրատորի հրավերների Endpoint

Հարկ է նշել, որ մենք տարբերակում ենք այն դեպքերը, երբ հրավերի էլփոստերը ակտիվորեն ուղարկվում են, և այն դեպքերը, երբ հրավերը լուռ կապվում է օգտատիրոջ էլփոստի հետ մեր backend-ում։

Հրավերի էլփոստերը ակտիվորեն ուղարկվում են, երբ՝

  • Նոր օգտատերը առաջին անգամ հրավիրվում է SCIM-ի միջոցով։

  • Օգտատերը ուղղակիորեն հրավիրվում է ChatGPT-ից կամ API Platform-ից։

Հրավերները լուռ կապվում են, երբ՝

  • SCIM օգտատերը հեռացվել է ձեր IdP խմբից, ապա կրկին ավելացվել։

  • Կիրառվում է հաշվի ավտոմատ ստեղծումը։

Վերջին դեպքում օգտատերերը հրավերները չեն տեսնի իրենց մուտքային արկղում, բայց մուտք գործելու փորձի ժամանակ միևնույն է ճիշտ կուղղորդվեն համապատասխան աշխատատարածք կամ կազմակերպություն։

SCIM

SCIM-ը հասանելի է թե՛ ChatGPT-ում, թե՛ API Platform-ում։ SCIM-ը թույլ է տալիս նույնականացման մատակարարներին (օրինակ՝ Okta, Entra ID և այլն) փոխանակել օգտատերերի ինքնության տվյալները OpenAI-ի հետ՝ ավտոմատացնելով հրավերների տրամադրումը (և օգտատերերի հաշիվների ապատրամադրումը) կազմակերպական փոփոխությունների հիման վրա։

Թեև SCIM-ը նույնպես կարգավորվում է ձեր IdP-ի միջոցով, այն կարող է կարգավորվել SSO-ից անկախ։ Հետևաբար, տիրույթի հաստատումը և SSO-ն SCIM-ի համար պահանջներ չեն։

Եթե որոշեք օգտագործել և՛ SCIM, և՛ SSO, կարևոր տարբերությունն է․

  • SCIM-ը միայն տրամադրում է հրավերներ

  • SSO-ն կառավարում է նույնականացումը և օգտատիրոջ ստեղծումը

Մենք SCIM-ը համարում ենք օգտատերերի ընդհանուր կառավարման ամենակայուն և մասշտաբավորվող լուծումը։ Կախված ձեր իդեալական ներդրումից՝ սովորաբար խորհուրդ ենք տալիս հետևյալ ճարտարապետությունը որպես լավագույն գործելակերպ, եթե ներդրում եք կատարում թե՛ ChatGPT-ում, թե՛ API Platform-ում։

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

Այս կարգավորմամբ կարող եք հեշտությամբ առանձին կառավարել թե՛ հրավերները և թե՛ հասանելիությունը (ChatGPT-ին և API Platform-ին)։ Այս կարգավորումն ունի նաև այն առավելությունը, որ անհրաժեշտ ցանկացած փոփոխություն ձեր ադմինիստրատորական թիմերը կարող են կատարել կենտրոնացված կերպով՝ անմիջապես ձեր IdP-ում։

Եթե SCIM եք ներդնում մի քանի հավելվածներում (օրինակ՝ ChatGPT, API Platform կամ այլ հաշիվներ), ձեր SCIM հավելվածները պետք է եզակի լինեն։ Նույնիսկ եթե ձեր թիրախային օգտատերերի բազան նույնն է, խստորեն խորհուրդ է տրվում, որ յուրաքանչյուր SCIM ներդրում ձեր IdP-ում հղվի եզակի հավելվածի։

Եթե չբավարարեք այս պահանջը, դա կարող է հանգեցնել անհամապատասխանությունների, որոնք ի վերջո առաջացնում են անվավեր անդամակցություններ։

Ուղիղ հրավերներ ChatGPT-ից կամ API Platform-ից

Ադմինները կարող են օգտատերերին անմիջապես հրավիրել էլփոստով համապատասխան ChatGPT և Platform «Անդամներ» էջերից։ ChatGPT-ում այս մեթոդը նաև աջակցում է զանգվածային հրավերներ՝ վերբեռնված CSV-ի միջոցով։

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

Թեև սովորաբար այն մասշտաբավորվող չէ, մենք հաճախ խորհուրդ ենք տալիս սկսելիս օգտագործել ուղիղ հրավերներ նոր աշխատատարածքում կամ կազմակերպությունում։ Ի տարբերություն SCIM-ի՝ հրավերների օգտատերերի մուտքային արկղերին հասնելու հնարավոր ուշացում չկա, ուստի սա արագ հասանելիություն տրամադրելու, թույլտվությունները փոփոխելու և ընդհանուր թեստավորման ամենաարդյունավետ տարբերակն է։

Բացի այդ, հետագայում միշտ կարող եք միացնել SCIM-ը և ձեր առկա օգտատերերին ներառել SCIM հավելվածի տակ։ Ուստի անհանգստանալու կարիք չկա, որ ուղիղ հրավիրված օգտատերերը դուրս կմնան ապագա ավտոմատացումից, եթե դա ցանկալի չէ։

Հաշվի ավտոմատ ստեղծում (AAC)

Ի տարբերություն մյուս տարբերակների՝ AAC-ն հասանելի է միայն ChatGPT-ի Identity էջում և պահանջում է, որ SSO-ն նախապես միացված լինի։

Automatic account creation setting for verified-domain users turned off

Ինչպես ցույց է տրված վերևում, AAC-ն երաշխավորում է, որ հաստատված էլփոստի տիրույթով գրանցվող կամ մուտք գործող օգտատերերն ավտոմատ կերպով կավելացվեն ձեր Enterprise աշխատատարածքին։ Օգտատերերը հրավերի էլփոստ չեն ստանա, և գործընթացն ամբողջությամբ ավտոմատացված է։ Սա ունի իր առավելություններն ու թերությունները։

Եթե ձեր քաղաքականությունն է բաց հասանելիություն թույլատրել ձեր հաստատված տիրույթն ունեցող ցանկացած օգտատիրոջ, AAC-ն հիանալի տարբերակ է, որը խուսափում է SCIM հավելվածը կարգավորելու և կառավարելու լրացուցիչ ծանրաբեռնվածությունից։

Սակայն AAC-ն իդեալական չէ, եթե օգտատերերի հասանելիության համար պահանջում եք ավելի խիստ, հաստատման վրա հիմնված մոտեցում։

⚠️ ԶԳՈՒՇԱՑՈՒՄ ⚠️

Կարևոր է հիշել, որ AAC-ի միացումը փաստացի կստիպի ձեր տիրույթի բոլոր սպառողական (անձնական/Plus/Pro) օգտատերերին միավորվել ձեր Enterprise աշխատատարածքի տակ։ Այս մասին ավելին կարող եք գտնել ստորև՝ «Առկա օգտատերերի կարգավորում» բաժնում։

Նկատի ունեցեք, որ այս սցենարում, նույնիսկ եթե օգտատերերը ձեր IdP հասանելիության խմբի անդամ չեն և չեն կարող հաջողությամբ մուտք գործել աշխատատարածք, երբ SSO-ն պարտադիր է, նրանք միևնույն է տեղ են զբաղեցնում ձեր Enterprise հաշվում։

Այդ պատճառով շատ դեպքերում սովորաբար խորհուրդ ենք տալիս SCIM կամ ուղիղ հրավերներ՝ AAC-ի փոխարեն։ Եվ հնարավոր շփոթության աղբյուրներից խուսափելու համար խորհուրդ ենք տալիս AAC-ն անջատված թողնել, եթե նախատեսում եք օգտագործել SCIM։

API Platform-ի ադմինիստրատորի հրավերների Endpoint

Մեր API Platform-ը աջակցում է Հրավերների Endpoint, որը թույլ է տալիս ծրագրային եղանակով օգտատերերին հրավիրել ձեր API կազմակերպություն։

SCIM-ի համեմատ endpoint-ի հիմնական առավելությունն այն է, որ այն թույլ է տալիս նշել, թե հրավիրված օգտատերը որ նախագծ(եր)ին պետք է պատկանի։

Image

Սա ապահովում է մանրամասնության և վերահսկողության լրացուցիչ մակարդակ՝ առանց անհատական ուղիղ հրավերների ձեռքով աշխատանքի անհրաժեշտության։

Առկա սպառողական օգտատերերի կարգավորում

Սպառողական օգտատերեր ենք համարում անձնական, Plus կամ Pro բաժանորդագրություն ունեցողներին։ Հաճախ լինում է, որ ձեր հաստատված տիրույթում կան առկա սպառողական օգտատերեր, որոնք հաշիվներ են ունեցել մինչև ձեր Enterprise պայմանագիրը։ Քանի որ ձեր տիրույթի հաստատումն ու SSO-ի միացումը կարող են հետևանքներ ունենալ այս սպառողական օգտատերերի համար, կարևոր է նախապես որոշել ցանկալի արդյունքը։

Ազդեցությունը ChatGPT-ի սպառողական օգտատերերի վրա

ChatGPT-ի մասով սպառողների վրա ազդեցությունը հիմնականում որոշվում է երկու գործոնով։

  1. Կհրավիրվե՞ն նրանք Enterprise աշխատատարածք։

  2. SSO-ն պարտադիր կդարձնե՞ք։

Արդյունքում առաջացող վարքագիծը ներկայացված է ստորև։

Սպասող հրավե՞րSSO-ն պարտադի՞ր էԱրդյունք
ԱյոԱյոՍպառողական օգտատերերի հաշիվները հարկադիր կմիավորվեն Enterprise-ին, և նրանք կկարողանան մուտք գործել միայն SSO-ով։
ԱյոՈչՍպառողական օգտատերերի հաշիվները հարկադիր կմիավորվեն Enterprise-ին, և օգտատերերը կարող են նույնականանալ SSO-ով կամ սոցիալական մուտքով։
ՈչԱյոԱզդեցություն չկա․ սպառողական օգտատերերը պահպանում են իրենց անձնական աշխատատարածքների հասանելիությունը գաղտնաբառով կամ սոցիալական նույնականացմամբ։
ՈչՈչԱզդեցություն չկա․ սպառողական օգտատերերը պահպանում են իրենց անձնական աշխատատարածքների հասանելիությունը գաղտնաբառով կամ սոցիալական նույնականացմամբ։

Եթե ձեր նպատակը վերջնականապես ցանկացած սպառողական հաշիվ կանխելն է, խնդրում ենք կապվել ձեր Account Director-ի հետ՝ հնարավոր տարբերակները քննարկելու համար։

Հաշիվների միավորում

Սպառողական հաշիվը Enterprise հաշվին ավտոմատ միավորելու համար անհրաժեշտ նախապայմանները հետևյալն են.

  1. Օգտատիրոջ տիրույթը հաստատված է։

  2. Օգտատերը հրավեր է ստացել այն Enterprise աշխատատարածք, որտեղ նրա տիրույթը հաստատված է։

    • Նշում. Եթե միացրել եք AAC-ը, այս պայմանը միշտ ճիշտ կլինի ձեր հաստատված տիրույթն ունեցող ցանկացած օգտատիրոջ համար։

Երբ այս պայմանները բավարարված են, օգտատերը ChatGPT հաջորդ մուտքի կամ թարմացման ժամանակ պետք է տեսնի հետևյալ մոդալ պատուհանը.

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

Ինչպես ընդգծված է պատկերում, մինչև միավորումը մենք ավտոմատ կերպով կվերադարձնենք առկա Plus կամ Pro բաժանորդագրությունների գումարը։ Օգտատերերը հնարավորություն կունենան փոխանցելու իրենց առկա զրույցների պատմությունը և GPT-ները, կամ էլ էլփոստով արտահանելու զրույցների պատմությունը և իրենց Enterprise աշխատատարածքը սկսելու «մաքուր էջից»։

  • Նշում. Եթե նպատակակետ Enterprise կամ Edu աշխատատարածքում միացված է տվյալների մշակման հավելվածը, Personal աշխատատարածքի տվյալները հնարավոր չէ փոխանցել։ Օգտատերերը կարող են միայն արտահանել իրենց զրույցները և ջնջել Personal աշխատատարածքը։ Մանրամասների համար տես Էլփոստով հրավերներ և հաշիվների միգրացիաներ բաժինը։

Սպառողական հաշիվը միավորելուց հետո այն վերականգնելու միջոց չկա։ Եթե ձեր օգտատերերն ընտրել են «Փոխանցել առկա զրույցների պատմությունը և GPT-ները» տարբերակը, բայց դա չի արտացոլվել նրանց Enterprise աշխատատարածքում, խնդրում ենք դիմել Աջակցման ծառայությանը։

Ազդեցությունը API Platform-ի սպառողական օգտատերերի վրա

Քանի որ Platform-ում SSO-ն դեռ տիրույթի վրա է հիմնված (ի տարբերություն ChatGPT-ի, որտեղ SSO-ն կապված է այն աշխատատարածքի հետ, որտեղ այն միացվել է), ձեր սպառողական օգտատերերը կազդվեն հենց որ հաստատեք ձեր տիրույթը և միացնեք SSO-ն ցանկացած կազմակերպությունում։

Սպառողական օգտատերերը կկորցնեն գաղտնաբառերով նույնականանալու հնարավորությունը, քանի որ մենք հայտնաբերում ենք տիրույթի համապատասխանությունը և նրանց փոխանցում ձեր IdP-ին։ Եթե նրանք ձեր IdP-ի անդամներ են, կարող են հաջողությամբ նույնականանալ։ Այլապես նրանք կարող են մուտք գործել սոցիալական OAuth տարբերակով, եթե այն հասանելի է նրանց։ Եթե ոչ, ապա դուք փաստացի արգելափակել եք նրանց մուտքը իրենց սպառողական հաշիվներ։

Այս ընթացքի ավելի մանրամասն ուղեցույցի համար տես Օգտատիրոջ մուտքի ընթացք բաժինը։

Ինքնության և տրամադրման առաջարկվող ձևանմուշներ

Այժմ, երբ ներկայացրել ենք մեր ինքնության նույնականացման և հրավերների տրամադրման հետ կապված հիմնական վարքագիծը, օգտակար կլինի դիտարկել Enterprise օգտատերերին հասանելի առավել տարածված ներդրման ձևանմուշներից մի քանիսը։

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

Օգտատիրոջ մուտքի ընթացքը

Մենք արդեն քննարկել ենք սպասող հրավերների և SSO-ի պարտադիր կիրառման ազդեցությունը, ուստի այս բաժինը նախատեսված է պատկերացնելու ակնկալվող ընթացքը և ստուգումները, որոնք կատարում ենք, երբ օգտատերը մուտք գործելու համար մուտքագրում է իր էլփոստի հասցեն։

ChatGPT մուտքի ընթացքը

Նշում․ այս գծապատկերը չի ներառում սոցիալական մեթոդով կամ Tile URL-ով մուտք գործելու փորձերը։

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

API Platform մուտքի ընթացքը

Նշում․ այս գծապատկերը չի ներառում սոցիալական մեթոդով կամ Tile URL-ով մուտք գործելու փորձերը։

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

Հաջորդ քայլերը

Այժմ, երբ պատկերացում ունեք ձեր իդեալական ներդրման մասին, կարող եք հետևել համապատասխան փաստաթղթերին՝ SCIM-ը կամ SSO-ն միացնելու համար։

Այս հոդվածն օգտակա՞ր էր։