OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

Միասնական մուտքի (SSO) կարգավորում OpenAI արտադրանքների համար

Միացրեք ինքնության մատակարար, հաստատեք տիրույթը և իրավասու OpenAI արտադրանքների համար կարգավորեք միասնական մուտքը։

Թարմացվել է՝ 5 days ago

Միասնական մուտքը (SSO) ձեր թիմին թույլ է տալիս մուտք գործել գոյություն ունեցող աշխատանքային հաշվի միջոցով։ Կարգավորումը կախված է այն բանից, թե ինքնությունը կառավարվում է ChatGPT Business աշխատատարածքի, OpenAI-ի ընդհանուր թենանտի, թե իրավասու առանձին API Platform-ը կազմակերպության միջոցով։

Նախ որոշեք, թե որ արտադրանքն եք կարգավորում, և ով է այն ադմինիստրատորը, որը կարող է կառավարել դրա ինքնության կարգավորումները։ Թենանտներին և արտադրանքների հասանելիությանը ծանոթանալու համար տե՛ս՝ OpenAI-ի ինքնության և հասանելիության օգտագործման սկիզբը կառավարվող աշխատատարածքների համար։

Ընտրեք ձեր փաթեթին համապատասխան SSO-ի կարգավորումը

Ինչն է անհրաժեշտ կառավարելՈվ կարող է փոփոխություններ կատարելՈրտեղից սկսելԻնչ է պետք իմանալ
ChatGPT Enterprise կամ Eduգլոբալ ադմինիստրատորԲացեք Ադմինիստրատորի վահանակը և ընտրեք ձեր թենանտի Հասանելիություն կարգավորումները։Ինքնության մատակարարի ընդհանուր կապը կարող է կիրառվել աջակցվող ChatGPT աշխատատարածքների և այլ իրավասու արտադրանքների նկատմամբ։ Յուրաքանչյուր արտադրանքի մուտքի քաղաքականությունը ստուգեք առանձին։
Առանձին ChatGPT Businessաշխատատարածքի սեփականատերԲացեք ձեր Business աշխատատարածքի Ինքնություն և հասանելիություն կարգավորումները։SSO-ի և տիրույթի հաստատման համար օգտագործեք աշխատատարածքի ինքնության առկա կարգավորումները։ Եթե դրանք միայն ընթերցման համար են, խնդրեք գլոբալ ադմինիստրատորին կառավարել թենանտի ընդհանուր կապը։ Կարգավորման համար տե՛ս՝ Միասնական մուտքի կարգավորում ChatGPT Business-ի համար։
Թենանտին կապակցված API կազմակերպությունգլոբալ ադմինիստրատորՍկսեք API Platform-ը ինքնության կարգավորումներից։ Եթե SSO-ի կամ տիրույթի կառավարման տարրերը միայն ընթերցման համար են, անցեք Ադմինիստրատորի վահանակ տանող հղմամբ։Ընդհանուր կապը և կիրառելի API արտադրանքի քաղաքականությունը կառավարեք Ադմինիստրատորի վահանակում։ API-ի անդամները, նախագծերը, վճարումները և API կազմակերպության կարգավորումները մնում են API Platform-ը հարթակում։
Ads Managerգլոբալ ադմինիստրատորԲացեք Ադմինիստրատորի վահանակը և ընտրեք համապատասխան թենանտն ու Ads արտադրանքը։Ընդհանուր կապը միացնելը ինքնաբերաբար չի միացնում Ads-ի SSO-ն և չի տրամադրում գովազդային հաշվի դեր։ Ads-ին հատուկ գործընթացի համար տե՛ս՝ Ինքնության և հասանելիության կառավարում Ads Manager-ում։

Եթե ինքնության կարգավորումները միայն ընթերցման համար են, սովորաբար դիտում եք մի արտադրանք, որն այժմ օգտագործում է թենանտի ընդհանուր կապը։ Երկրորդ ինքնության մատակարար կարգավորելու փոխարեն անցեք Ադմինիստրատորի վահանակ տանող հղմամբ։

Եթե ChatGPT աշխատատարածքում միայն ընթերցման համար նախատեսված ինքնության կարգավորումների կողքին ցուցադրվում է Ամպային վահանակ ↗, դրանով բացեք Ադմինիստրատորի վահանակը։ Խնդրեք լիազորված գլոբալ ադմինիստրատորին կառավարել ընդհանուր կապը։

SSO-ն որոշում է, թե մարդիկ ինչպես են մուտք գործում։ Հրավերները, արտադրանքի անդամակցությունը և ադմինիստրատորի դերերը մնում են առանձին։

Սկսելուց առաջ ստուգեք ձեր հասանելիությունը

  • Հաստատեք, թե OpenAI-ի որ թենանտը, ChatGPT աշխատատարածքը, API կազմակերպությունը կամ Ads հաշիվն է անհրաժեշտ կառավարել։

  • Հաստատեք, որ թենանտի կողմից կառավարվող կապի գլոբալ ադմինիստրատորն եք կամ առանձին ChatGPT Business կապի աշխատատարածքի սեփականատերը։

  • Ստուգեք, որ ձեր բաժանորդագրությունը կամ API-ի վճարային փաթեթը ներառում է SSO-ի համապատասխան հնարավորությունը։

  • Հաստատեք, որ կարող եք թարմացնել ձեր ընկերության կամ ուսումնական հաստատության վերահսկած տիրույթի DNS գրառումները։

  • Հաստատեք, որ կարող եք ինքնության մատակարարում ստեղծել կամ թարմացնել հավելվածը։

  • Որոշեք, թե որ օգտատերերին է անհրաժեշտ հասանելիություն, և ստուգեք արտադրանքի առկա անդամակցությունները, հրավերները կամ SCIM կապերը։

SSO-ի հասանելիությունը և ինքնության մատակարարի տարբերակները կախված են արտադրանքից, փաթեթից, թենանտից և ընթացիկ կարգավորումից։ ChatGPT բաժանորդագրությունն ինքնաբերաբար չի ներառում API կազմակերպության հասանելիություն կամ API SSO։

Կիրառեք ինքնության մատակարարի անվտանգության քաղաքականությունները

Ինքնության մատակարարում կարգավորեք բազմագործոն նույնականացումը (MFA), սարքերի սահմանափակումները և պայմանական հասանելիության կանոնները։ Այդ կառավարումները կիրառվում են, երբ որևէ մեկը նույնականացվում է տվյալ մատակարարի միջոցով։ Մեկ այլ թույլատրելի եղանակով մուտք գործող օգտատերերի նկատմամբ կարող են չգործել ինքնության մատակարարի նույն կանոնները։

Պաշտպանեք ադմինիստրատորի հասանելիությունը

  1. Ձեր սովորական դիտարկիչում բաց պահեք ադմինիստրատորի նույնականացված մեկ աշխատաշրջան։

  2. Ինքնության մատակարարի միջոցով մուտքի գործընթացը փորձարկեք գաղտնի կամ ինկոգնիտո պատուհանում։

  3. Երբ այդ կարգավորումը հասանելի է, կապը և առնչվող հաշիվները ստուգելիս SSO-ն թողեք Ըստ ցանկության վիճակում։

  4. Նախքան Պարտադիր կամ Անջատված ընտրելը, կապը փոխելը կամ հավաստագիրը փոխարինելը՝ համոզվեք, որ հասանելի է մեկ այլ լիազորված ադմինիստրատոր կամ վերականգնման հաստատված եղանակ։

Անջատված տարբերակը մի՛ օգտագործեք «չպարտադրվողի» փոխարեն․ այն անջատում է SSO-ն ընտրված արտադրանքի համար և կարող է դուրս բերել առնչվող օգտատերերին։

Կարգավորեք SSO-ն ChatGPT Business-ի համար

ChatGPT Business-ը գործող վճարովի աշխատատարածքի համար ներառում է SSO և տիրույթի հաստատում։ Աշխատատարածքի սեփականատերը գոյություն ունեցող ChatGPT աշխատատարածքի կարգավորումներում կարգավորում է անկախ կառավարվող կապ։ Եթե կարգավորումները միայն ընթերցման համար են կամ ցուցադրում են Ամպային վահանակ ↗, խնդրեք գլոբալ ադմինիստրատորին կառավարել թենանտի ընդհանուր կապը։ Business-ին հատուկ քայլերի և փաթեթի սահմանաչափերի համար տե՛ս՝ Միասնական մուտքի կարգավորում ChatGPT Business-ի համար։

Կարգավորման մնացած քայլերը վերաբերում են թենանտի կողմից կառավարվող SSO կապերին և պետք է կատարվեն գլոբալ ադմինիստրատորի կողմից։

Բացեք ձեր թենանտի ինքնության կարգավորումները

  1. Որպես գլոբալ ադմինիստրատոր մուտք գործեք Ադմինիստրատորի վահանակ։

  2. Ընտրեք OpenAI-ի այն թենանտը, որը պետք է կառավարեք։

  3. Բացեք Հասանելիություն բաժինը և ստուգեք Տիրույթներ, Միասնական մուտք (SSO) ու արտադրանքի մուտքի հասանելի քաղաքականությունները։

Եթե ChatGPT աշխատատարածքը կամ API Platform-ը կազմակերպությունը կապակցված է նույն թենանտին, դրա ինքնության էջը կարող է լինել միայն ընթերցման համար և ձեզ ուղղորդել այստեղ։ API կազմակերպության առկա անդամակցությունը, նախագծերը և վճարումները մնում են API Platform-ը հարթակում։

Հաստատեք ընկերության կամ ուսումնական հաստատության տիրույթը

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Տիրույթի հաստատումը կարող է ազդել մուտքի, առկա անձնական կամ API հաշիվների, հաշիվների տեղափոխման և էլփոստի փոփոխությունների վրա։ Շարունակելուց առաջ ստուգեք տիրույթն օգտագործող մարդկանց և արտադրանքները։

  1. Տիրույթներ բաժնում ընտրեք ավելացնելու (+) կոճակը։

  2. Մուտքագրեք ձեր ընկերության կամ ուսումնական հաստատության վերահսկած էլփոստի տիրույթը։

  3. Պատճենեք կարգավորման ընթացքում ցուցադրվող DNS TXT գրառումը։

  4. Այդ TXT գրառումն ավելացրեք տիրույթի հանրային DNS կազմաձևում։

  5. Վերադարձեք Ադմինիստրատորի վահանակ և ընտրեք Ստուգել տիրույթը։

  6. Հաստատեք, որ տիրույթի կարգավիճակը Հաստատված է։

DNS փոփոխությունների հանրայնորեն տեսանելի դառնալը կարող է տևել մինչև 24 ժամ։ TXT գրառման հայտնվելուց հետո վերադարձեք Ադմինիստրատորի վահանակ և ընտրեք Ստուգել տիրույթը։ Կարգավորման գործընթացը հաստատումն ավարտելու համար տալիս է մինչև 7 օր և, երբ այդ սահմանաչափը կիրառելի է, աջակցում է մինչև 99 հաստատված տիրույթ։ Եթե մեկ այլ թենանտ արդեն հաստատել է տիրույթը, նախքան առկա կարգավորումը փոխելը կապվեք OpenAI-ի ձեր հաշվի թիմի կամ Աջակցության հետ։

Տիրույթի հաստատման և արտադրանքի իրավասության մասին տե՛ս՝ OpenAI-ի ինքնության համար տիրույթի հաստատում։

Միացրեք ձեր ինքնության մատակարարին

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. Միասնական մուտք (SSO) բաժնում ընտրեք Կարգավորել SSO-ն։

  2. Ընտրեք ցուցադրվող մատակարարներից մեկը, օրինակ՝ Okta, Entra կամ, եթե հասանելի է, Հատուկ SAML։

  3. Եթե ձեր մատակարարը նշված չէ, ընտրեք Հատուկ SAML, երբ այն առաջարկվում է։ Առկա կազմաձևը կարող է նաև առաջարկել Հատուկ OIDC։

  4. Հետևեք կարգավորման գործընթացին՝ ինքնության մատակարարում հավելվածը ստեղծելու կամ կապակցելու համար։

  5. SSO URL-ը, լսարանի կամ սուբյեկտի նույնացուցիչը և պահանջվող մյուս արժեքները պատճենեք ինքնության մատակարարի հավելվածում։

Տարբեր մատակարարների էկրանները տարբերվում են։ Օգտագործեք ձեր փաստացի թենանտի և կապի համար ցուցադրվող արժեքները․ մի՛ վերօգտագործեք մեկ այլ աշխատատարածքի կամ API կազմակերպության կարգավորման արժեքները։

Ինքնության մատակարարի կապերի քանակը, որոնք կարող եք ավելացնել, կախված է ձեր թենանտում միացված գործառույթներից և ադմինիստրատորի թույլտվություններից։


Ինքնության մատակարարի հավելվածի սալիկը կամ էջանիշը պետք է օգտագործի տվյալ կապին հատուկ՝ իր արտադրանքի մուտքի URL-ը։ ChatGPT-ն և API Platform-ը կարող են տարբեր URL-ներ օգտագործել․ կապը փոխվելու դեպքում թարմացրեք սալիկը կամ էջանիշը։

Առկա կապը վերակայելը կամ փոխարինելը կարող է փոխել SSO URL-ները, լսարանի արժեքները, հավաստագրերը և մուտքի պահպանված էջանիշները։ Գործող կապը փոխարինելուց առաջ թարմացրեք ինքնության մատակարարի հավելվածը և օգտատերերի հրահանգները։

Կարգավորեք ինքնության մատակարարի մետատվյալները

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Օգտագործեք դինամիկ կազմաձևում

Եթե ձեր ինքնության մատակարարն առաջարկում է մետատվյալների URL, մուտքագրեք այն կարգավորման գործընթացում։ Մատակարարի մետատվյալները տրամադրում են աջակցվող թողարկողի, մուտքի վերջնակետի և ստորագրման հավաստագրի տվյալները։

Օգտագործեք ձեռքով կազմաձևում

Եթե մետատվյալների URL հասանելի չէ, մուտքագրեք ձեր մատակարարի կազմաձևում ցուցադրված ինքնության մատակարարի SSO URL-ը, թողարկողը և X.509 ստորագրման հավաստագիրը։ Հաստատեք, որ հավաստագիրը համապատասխանում է SAML պատասխանը ստորագրելու համար օգտագործված հավաստագրին։

Համապատասխանեցրեք օգտատիրոջ ինքնության հատկանիշները

Կարգավորեք ինքնության մատակարարին, որպեսզի յուրաքանչյուր անձի համար վերադարձնի մեկ կայուն հիմնական էլփոստի հասցե։ Անունն ու ազգանունը պարտադիր չեն, սակայն խորհուրդ են տրվում, եթե ձեր մատակարարն աջակցում է դրանք։

  • Էլփոստի հասցե՝ պարտադիր։ Այն պետք է նույնականացնի OpenAI-ի այն նույն հաշիվը, որն անձն օգտագործում է արտադրանք մուտք գործելու համար։

  • Անուն՝ պարտադիր չէ, բայց խորհուրդ է տրվում։

  • Ազգանուն՝ պարտադիր չէ, բայց խորհուրդ է տրվում։

OpenAI-ը չի վերծանում գաղտնագրված SAML պատասխանները կամ հաստատումները։ Ուղարկեք չգաղտնագրված SAML պատասխան և հաստատում՝ ստորագրված ակնկալվող X.509 հավաստագրով։

Օգտագործեք հաշվի ճիշտ էլփոստի հասցեն

Եթե ինքնության մատակարարը վերադարձնի կեղծանուն, այլ էլփոստի հասցե կամ էլփոստի մեկից ավելի պնդում, OpenAI-ը կարող է համապատասխանեցնել սխալ հաշիվը։ Դրա հետևանքով կարող է թվալ, թե առկա հաշիվը, զրույցների պատմությունը կամ աշխատատարածքը բացակայում է։

Microsoft Entra ID-ի դեպքում ստուգեք՝ մուտքի պնդումն օգտագործում է անձի էլփոստի հասցեն, օգտատիրոջ հիմնական անունը (UPN), թե preferred_username-ը։ Կարգավորեք SSO-ի և SCIM-ի համապատասխանեցումները՝ OpenAI-ի նախատեսված առկա հաշիվը նույնականացնելու համար։ Եթե նպատակային էլփոստի հասցեն արդեն պատկանում է մեկ այլ հաշվի, դադարեցրեք և փոփոխություններ կատարելուց առաջ կապվեք OpenAI-ի Աջակցության հետ։

Համակարգեք կառավարվող էլփոստի փոփոխությունները

Ինքնության մատակարարի էլփոստի պնդումը փոխելն ինքնաբերաբար չի թարմացնում OpenAI-ի առկա հաշիվը։ Ամբողջ թենանտի SCIM-ը չի կարող փոխել OpenAI-ի առկա հաշվի էլփոստի հասցեն։ Եթե ձեր ընկերությունը կամ ուսումնական հաստատությունն օգտագործում է իրավասու ChatGPT աշխատատարածքի մակարդակի SCIM կապ, մուտքի պնդումը փոխելուց առաջ ադմինիստրատորից ճշտեք՝ արդյոք այդ կապն աջակցում է առկա հաշվի թարմացումը։

Նշանակեք օգտատերերին և հաստատեք արտադրանքի հասանելիությունը

  1. Նախատեսված մարդկանց կամ խմբերին նշանակեք ինքնության մատակարարում գտնվող OpenAI հավելվածին։

  2. Հաստատեք, որ յուրաքանչյուր անձ ունի նաև ChatGPT աշխատատարածքի ճիշտ հրավերը, API կազմակերպության անդամակցությունը կամ Ads հաշվի դերը։

  3. Եթե ձեր թենանտն օգտագործում է SCIM, ստուգեք համաժամացված խումբը և արտադրանքի աջակցվող նշանակումը։

  4. Փորձարկեք այնպիսի օգտատիրոջ միջոցով, որը ձեր կարգավորած արտադրանքի կամ աշխատատարածքի անդամ է։

Նույնականացման համար կարող է պահանջվել ինքնության մատակարարի նշանակում, սակայն դա տվյալ անձին չի հրավիրում բոլոր աշխատատարածքներ, չի նշանակում API դեր և չի տրամադրում գովազդային հաշվի հասանելիություն։

Յուրաքանչյուր արտադրանքի համար ընտրեք մուտքի քաղաքականություն

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Ինքնության մատակարարի ընդհանուր կապն ակտիվացնելուց հետո ստուգեք Ադմինիստրատորի վահանակում ցուցադրվող յուրաքանչյուր արտադրանքի քաղաքականությունը։ Հասանելի արտադրանքը կարող է առաջարկել Պարտադիր, Ըստ ցանկության կամ Անջատված տարբերակները։

ԱրտադրանքԻնչպես է կիրառվում քաղաքականությունըԻնչ ստուգել
ChatGPTԱմբողջ արտադրանքի քաղաքականությունը կարող է կիրառվել ChatGPT աշխատատարածքների նկատմամբ։ Աջակցության դեպքում առանձին աշխատատարածքները կարող են ունենալ իրենց քաղաքականությունը։Ստուգեք նախատեսված աշխատատարածքը, անդամի հրավերը և աշխատատարածքին հատուկ կարգավորումը։
API Platform-ըAPI Platform-ը մուտքի քաղաքականությունը կիրառվում է կապակցված API կազմակերպությունների նկատմամբ։ Եթե հասանելի է Անհատականացնել ըստ API կազմակերպության տարբերակը, լիազորված գլոբալ ադմինիստրատորը կարող է սահմանել API կազմակերպությանը հատուկ քաղաքականություններ։Ստուգեք API կազմակերպության անդամակցությունը և API Platform-ը հարթակում ընտրված API կազմակերպությունը։
Ads ManagerAds-ն ունի արտադրանքի մուտքի իր քաղաքականությունը։Հաստատեք, որ Ads-ի SSO-ն միացված է նախատեսված ձևով, և անձն ունի նաև գովազդային հաշվի ճիշտ դերը։
Ադմինիստրատորի վահանակԱդմինիստրատորի վահանակն ունի մուտքի իր քաղաքականությունը։Նախքան SSO-ն պարտադիր դարձնելը պաշտպանեք առնվազն մեկ լիազորված գլոբալ ադմինիստրատորի հասանելիությունը։

Ընդհանուր կապը միացնելն ինքնաբերաբար չի միացնում SSO-ն բոլոր արտադրանքների համար։ Եթե արտադրանքի քաղաքականությունը «Անջատված» է, օգտատերերը չեն կարող այդ արտադրանքի համար օգտագործել SSO։ Օգտատերերին անհրաժեշտ են նաև ինքնության մատակարարի ճիշտ նշանակումը և արտադրանքի անդամակցությունը։

ChatGPT կազմաձևերում Պարտադիր SSO-ն կիրառվում է այն անդամների նկատմամբ, որոնց էլփոստի հասցեն օգտագործում է աշխատատարածքի քաղաքականությամբ ընդգրկված հաստատված տիրույթ։ Այլ տիրույթներից հրավիրված անդամները կարող են շարունակել օգտագործել մուտքի մեկ այլ թույլատրելի եղանակ։ Եթե բոլոր անդամները պետք է օգտագործեն ընկերության SSO-ն, ձեր հաշվի թիմից ճշտեք հասանելի կառավարման միջոցները։ Թույլատրել արտաքին տիրույթներից հրավերները տարբերակն անջատելը սահմանափակում է նոր հրավերները, սակայն չի հեռացնում առկա հյուրերին կամ արդեն ուղարկված հրավերները։

ChatGPT քաղաքականությունը Պարտադիր կամ Անջատված դարձնելը կարող է դուրս բերել առնչվող օգտատերերին։ Նախքան լայն քաղաքականություն կիրառելը ստուգեք աշխատատարածքի վերասահմանումները և տեղեկացրեք փոփոխության մասին։

Փորձարկեք կապը և կիրառեք ճիշտ քաղաքականությունը

OpenAI Single Sign-On test succeeded confirmation page
  1. Ընտրեք Փորձարկել միասնական մուտքը կամ կարգավորման գործընթացում ցուցադրվող համարժեք փորձարկման քայլը։

  2. Գաղտնի դիտարկիչի պատուհանում նույնականացեք նախատեսված ինքնության մատակարարի միջոցով։

  3. Հաստատեք, որ օգտատերը հասնում է ճիշտ ChatGPT աշխատատարածք, API կազմակերպություն կամ Ads հաշիվ։

  4. Ստուգեք պահանջվող հրավերը, անդամակցությունը կամ հաշվի դերը։

  5. Ստուգեք կիրառելի արտադրանքի կամ աշխատատարածքի մուտքի քաղաքականությունը։

  6. Քաղաքականությունը փոխեք Պարտադիր-ի միայն հաջող փորձարկումից և ադմինիստրատորի վերականգնման հաստատված ծրագիր ունենալուց հետո։

Լուծեք մուտքի կամ հասանելիության խնդիրները

Եթե որևէ մեկը չի կարող մուտք գործել, ստուգեք հաստատված տիրույթը, ինքնության մատակարարի նշանակումը, էլփոստի պնդումը, X.509 հավաստագիրը, արտադրանքի անդամակցությունը և արտադրանքի մուտքի կիրառելի քաղաքականությունը։ Թենանտ հաջողությամբ մուտք գործելը չի երաշխավորում որոշակի աշխատատարածքի, API կազմակերպության կամ Ads հաշվի հասանելիություն։

Արտադրանքին հատուկ սխալների և վերականգնման քայլերի համար տե՛ս՝ SSO-ի, աշխատատարածքի հասանելիության և տիրույթի հաստատման խնդիրների լուծում։ Եթե չեք կարող վերականգնել ադմինիստրատորի հասանելիությունը, կապվեք OpenAI-ի Աջակցության հետ։

Այս հոդվածն օգտակա՞ր էր։