Ընդհանուր ակնարկ
Եթե օգտատերը ChatGPT աշխատատարածք հրավիրվելուց հետո չի կարողանում մուտք գործել SSO-ով, պատճառը կարող է լինել աշխատատարածք հրավիրված էլ. փոստի հասցեի և ձեր ինքնության մատակարարի վերադարձրած էլ. փոստի հասցեի անհամապատասխանությունը։
Այս խնդիրը կարող է երևալ հետևյալպիսի սխալով՝
"SSO mismatch user creation"
կամ՝
"sso_mismatch_user_creation"
SSO-ով մուտքի գործելու համար պետք է կատարվեն հետևյալ բոլոր պայմանները՝
Օգտատիրոջ ինքնության մատակարարը պետք է վերադարձնի էլ. փոստի հասցե, որը համապատասխանում է օգտատիրոջ նախատեսված ինքնությանը ChatGPT աշխատատարածքում։
Էլ. փոստի դոմենը պետք է հաստատված լինի և հասանելի լինի աշխատատարածքի համար ձեր Global Admin Console-ում։
Աշխատատարածքը պետք է ունենա ակտիվ SSO կապ, որի միջոցով օգտատերը մուտք է գործում։ Եթե դոմենը հաստատված է, բայց կապված է այլ SSO կապի հետ, օգտատերը դեռ կարող է տեսնել SSO անհամապատասխանության սխալ։
Լուծման քայլեր
Ստորև ներկայացված քայլերը կօգնեն ստուգել, թե արդյոք հրավերի, SSO էլփոստի claim-ի և հաստատված տիրույթի միջև անհամապատասխանություն կա։
Հաստատեք աշխատատարածքի հրավերի համար օգտագործված էլփոստի հասցեն․ Համոզվեք, որ օգտատերը հրավիրվել է այն էլփոստի հասցեով, որը նախատեսվում է օգտագործել ChatGPT-ի համար։
Հաստատեք ձեր ինքնության մատակարարի վերադարձրած էլփոստի հասցեն․ Ստուգեք ձեր SAML/OIDC կարգավորումը և հաստատեք, թե SSO-ի ընթացքում էլփոստի հասցեի որ դաշտն է ուղարկվում ChatGPT-ին։ SAML-ի դեպքում վերանայեք էլփոստին առնչվող հատկանիշները, քանի որ էլփոստը այն բանալին է, որով ChatGPT-ը մուտք գործող օգտատիրոջը կապում է ChatGPT-ում առկա հրավերի կամ հաշվի հետ։ Այս արժեքները պետք է հետևողականորեն նույնականացնեն օգտատիրոջ նույն էլփոստը։
*Օրինակ՝ եթե օգտատերը հրավիրվել է որպես user@company.com, բայց ձեր ինքնության մատակարարը վերադարձնում է user@subsidiary.com, մենք դա կհամարենք մուտք user@subsidiary.com-ի համար և կցուցադրենք սխալը։
*Այստեղ ունեք 2 տարբերակ՝
Հաստատեք, որ օգտատիրոջ տիրույթը հաստատված է Global Admin Console-ում և կապված է այն աշխատատարածքի հետ, որին հրավիրվել է օգտատերը․ Եթե ձեր ինքնության մատակարարը վերադարձնում է այլ տիրույթից էլփոստի հասցե, այդ տիրույթը պետք է հաստատված լինի ձեր Global Admin Console-ում և հասանելի լինի այն աշխատատարածքին, որին օգտատերը փորձում է մուտք գործել։
Օրինակ՝ եթե օգտատերը հրավիրվել է որպես user@company.com, բայց ձեր ինքնության մատակարարը վերադարձնում է user@subsidiary.com, ապա subsidiary.com-ը նույնպես պետք է հաստատված լինի և պատշաճ կերպով կապված լինի, նախքան օգտատերը կկարողանա մուտք գործել SSO-ով՝ օգտագործելով այդ ինքնությունը։
Ամենաարագ շրջանցող լուծումը․ Եթե SSO-ն պարտադիր չէ ձեր աշխատատարածքի համար, խնդրեք օգտատիրոջը հրավերն ընդունել SSO-ի փոխարեն օգտանունով և գաղտնաբառով, որպեսզի արագ հանվի արգելափակումը։ Սա ձեզ որոշ ժամանակ կտա SSO մուտքի խնդիրները լուծելու համար, իսկ օգտատերը արդեն կկարողանա օգտագործել իր ChatGPT հաշիվը։
