OpenAI

Penyediaan dan pengelolaan SCIM

Siapkan sinkronisasi direktori untuk tenant OpenAI Anda atau produk yang memenuhi syarat, kelola grup dan akses pengguna, serta selesaikan masalah umum penyediaan.

Diperbarui: 10 days ago

Sistem untuk Manajemen Identitas Lintas Domain (SCIM) menyinkronkan pengguna dan grup dari penyedia identitas Anda. SCIM mengelola penyediaan; akses masuk tunggal (SSO) mengelola cara orang melakukan autentikasi. Anda dapat mengonfigurasi SCIM secara terpisah dari SSO.

Memeriksa ketersediaan dan memilih cakupan penyediaan

Opsi Anda bergantung pada produk, paket, koneksi direktori yang sudah ada, dan peran administrator Anda.

Cakupan SCIMProduk atau paket yang memenuhi syaratAdministrator yang diperlukanTempat mengelolanya
Seluruh tenantTenant yang memenuhi syarat, termasuk tenant khusus Iklan; penetapan produk yang didukung mencakup workspace ChatGPT dan akun Iklan, bukan organisasi Platform API.admin globalKonsol Admin.
workspace ChatGPTWorkspace ChatGPT Enterprise atau Edu yang memenuhi syarat.pemilik workspaceWorkspace yang dipilih.
Organisasi APIOrganisasi API yang memenuhi syarat dengan paket penagihan Kustom atau Tidak Terbatas yang didukung.Pemilik organisasi APIPlatform API.
Tidak tersediaPaket mandiri ChatGPT Business dan ChatGPT untuk Guru; gunakan metode orientasi lain yang didukung.pemilik atau admin workspaceWorkspace ChatGPT yang relevan.

Paket mandiri ChatGPT Business dan ChatGPT untuk Guru tidak menyertakan SCIM. SCIM untuk seluruh tenant memerlukan setidaknya satu domain terverifikasi dan workspace ChatGPT Enterprise yang memenuhi syarat, workspace ChatGPT Edu, atau akun Iklan. Workspace Business hanya dapat disertakan bila tenant yang sama juga memiliki workspace ChatGPT Enterprise yang memenuhi syarat dan workspace Business tersedia di bawah Akses produk. Pembuatan akun otomatis adalah terpisah dari SCIM dan tidak memerlukan SSO atau menyinkronkan pengguna dan grup direktori.

Untuk penyiapan workspace ChatGPT Business dan batas paket, lihat: Menyiapkan akses masuk tunggal (SSO) untuk ChatGPT Business.

Untuk karyawan yang sudah menggunakan akun ChatGPT pribadi, lihat: Orientasi karyawan dengan akun ChatGPT yang sudah ada.

Memilih SCIM untuk seluruh tenant atau tingkat produk

SCIM untuk seluruh tenant dapat menyediakan workspace ChatGPT dan akun Iklan yang didukung. SCIM ini tidak menyediakan organisasi API. Koneksi tingkat produk yang sudah ada tetap mengelola satu workspace ChatGPT yang memenuhi syarat atau satu organisasi API yang memenuhi syarat.

Jika workspace ChatGPT Anda menawarkan pilihan:

  • Gunakan SCIM hanya untuk workspace ini akan membuat koneksi khusus workspace.

  • Pertahankan opsi untuk memperluas ke seluruh produk akan membuka penyiapan seluruh tenant di Konsol Admin.

Menggunakan Konsol Admin tidak mengharuskan Anda mengganti koneksi SCIM tingkat produk yang sudah ada. SCIM seluruh tenant tidak dapat diaktifkan selama workspace ChatGPT atau organisasi API yang tertaut memiliki SCIM tingkat produk yang aktif. Setelah SCIM untuk seluruh tenant aktif, Anda tidak dapat memulai koneksi tingkat produk yang bertentangan. Koordinasikan setiap migrasi dengan tim akun OpenAI Anda sebelum memodifikasi koneksi yang berfungsi. Koneksi tingkat produk yang terpisah untuk ChatGPT dan API dapat berjalan bersamaan ketika SCIM seluruh tenant tidak aktif.

Sebelum mengubah cakupan, tinjau pengguna, grup, penetapan produk, dan peran yang sudah ada. Koordinasikan setiap migrasi dengan tim akun OpenAI Anda. Jangan hapus koneksi yang berfungsi untuk mengatasi kesalahan penyiapan.

SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual. Jika Anda perlu memperbarui alamat email yang dikelola, gunakan koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat. SCIM seluruh tenant dan tingkat workspace tidak dapat aktif pada saat yang sama, jadi pilih penyiapan yang sesuai sebelum mengaktifkan sinkronisasi direktori.

Hubungkan direktori tenant

Admin global dapat menggunakan Konsol Admin untuk menghubungkan direktori bersama seluruh tenant untuk workspace Enterprise atau Edu yang memenuhi syarat serta akun Iklan. Sebelum memulai, verifikasi setidaknya satu domain untuk tenant yang sama. Akun Iklan individual tidak memiliki direktori SCIM terpisah. SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual.

  1. Masuklah ke Konsol Admin sebagai admin global.

  2. Pilih tenant OpenAI yang benar dan buka Pengaturan global.

  3. Pilih Akses, lalu buka Direktori.

  4. Pilih Aktifkan Sinkronisasi Direktori (SCIM).

  5. Konfigurasikan aplikasi penyedia identitas dengan nilai yang ditampilkan untuk tenant ini.

  6. Tetapkan satu atau dua grup atau pengguna percontohan dengan nama yang jelas di penyedia identitas Anda.

  7. Kembali ke Direktori dan konfirmasikan bahwa koneksi menjadi Aktif.

Penyiapan awal dapat memerlukan waktu hingga 5 menit. Jika penyiapan belum selesai, pilih Lanjutkan penyiapan. Pilih Batalkan penyiapan hanya jika Anda bermaksud untuk membuang koneksi yang belum selesai.

Tinjau status koneksi dan peristiwa direktori terbaru untuk memeriksa koneksi atau menyelidiki pengguna atau grup yang tidak ditemukan. Untuk meninjau penetapan grup, buka Kelola direktori dan pilih Kelola akses produk.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Bergantung pada penyedia identitas Anda, SSO dan SCIM dapat menggunakan satu aplikasi yang sama atau memerlukan aplikasi terpisah. Ikuti petunjuk khusus penyedia, dan jangan gunakan kembali nilai koneksi workspace atau organisasi API lain.

Integrasi yang didukung dapat mencakup Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin, dan Rippling. Opsi SCIM kustom tambahan atau opsi berbasis SFTP bergantung pada integrasi yang tersedia untuk tenant Anda.

Menghubungkan direktori workspace ChatGPT

  1. Masuklah sebagai pemilik workspace Enterprise atau Edu yang memenuhi syarat.

  2. Buka Pengaturan Workspace, lalu pilih Identitas & akses.

  3. Temukan Sinkronisasi Direktori (SCIM) dan pilih Aktifkan Sinkronisasi Direktori.

  4. Jika suatu pilihan muncul, pilih Gunakan SCIM hanya untuk workspace ini.

  5. Selesaikan penyiapan khusus penyedia dan tetapkan pengguna atau grup yang dituju.

  6. Konfirmasikan bahwa pengguna atau grup yang disinkronkan muncul di workspace yang dipilih.

Jika kontrol direktori workspace bersifat hanya-baca, pilih Konsol Cloud ↗ saat ditampilkan dan minta administrator global mengelola koneksi seluruh tenant di Konsol Admin.

Hubungkan direktori organisasi API

  1. Masuklah ke Platform API sebagai pemilik organisasi API yang memenuhi syarat.

  2. Pilih organisasi API yang benar dan buka pengaturan Identitas.

  3. Mulai penyiapan sinkronisasi direktori yang tersedia.

  4. Konfigurasikan aplikasi penyedia identitas menggunakan nilai untuk organisasi API tersebut.

  5. Tetapkan pengguna atau grup yang dituju di penyedia identitas Anda.

  6. Konfirmasikan bahwa pengguna yang diundang bergabung dengan organisasi API yang benar.

Kelola penyediaan organisasi API di Platform API. SCIM seluruh tenant di Konsol Admin tidak melakukan penyediaan organisasi API. Jika pengaturan identitas API tidak tersedia, mintalah pemilik organisasi API atau tim akun OpenAI Anda untuk mengonfirmasi kelayakan dan penyiapan Anda.

Anggota organisasi API, proyek, penagihan, dan peran khusus API tetap dikelola di Platform API.

SCIM organisasi API juga dapat menyinkronkan grup-grup dari penyedia identitas Anda. Kelola grup-grup tersebut dan tetapkan peran API yang didukung di Platform API.

Tetapkan grup yang disinkronkan dan akses produk

  1. Di Konsol Admin, buka Pengaturan global tenant, lalu pilih Pengguna & grup > Grup SCIM.

  2. Pilih grup yang disinkronkan.

  3. Di bagian Akses produk, pilih Konfigurasikan akses atau buka penetapan yang sudah ada.

  4. Pilih workspace ChatGPT atau akun Ads Iklan yang didukung.

  5. Tinjau sumber daya, penetapan yang sudah ada, dan informasi peran yang tersedia.

  6. Pilih Simpan.

  7. Buka workspace atau akun Iklan yang dipilih dan konfirmasikan bahwa grup tersebut muncul. Jika anggota workspace baru tidak muncul, periksa undangan yang masih dalam proses.

Menetapkan grup tersinkronisasi ke workspace ChatGPT akan membuat grup workspace yang sesuai. Jika seseorang belum menjadi anggota workspace, OpenAI membuat undangan dengan peran Anggota.

Orang tersebut bergabung dengan grup workspace setelah menerima undangan. Bergantung pada pengaturan workspace-nya, undangan mungkin tidak menghasilkan email. Anggota workspace yang sudah ada mempertahankan peran dan jenis lisensi mereka saat ini.

Anda dapat menetapkan grup tersinkronisasi yang sama ke beberapa workspace ChatGPT dan akun Iklan yang didukung. Tetapkan setiap sumber daya secara terpisah; akses ke satu sumber daya tidak memberikan akses ke sumber daya lainnya.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Editor Akses produk mendukung workspace ChatGPT dan akun Iklan. Editor tidak menetapkan organisasi API, peran pemilik workspace ChatGPT, atau peran kustom workspace ChatGPT. Tinjau peran akun Iklan di akun iklan yang dipilih dan konfigurasikan peran kustom di dalam workspace ChatGPT yang dipilih.

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

Tinjau izin yang sudah ada sebelum memperluas akses. Grup tersinkronisasi mungkin sudah memiliki akses ke workspace ChatGPT atau akun Iklan. Gunakan peran dengan hak istimewa minimum yang diperlukan, dan minta admin global untuk menyelidiki akses yang tidak terduga.

Saat Anda memberikan akses ke akun Iklan kepada grup yang disinkronkan melalui Akses produk, peran akun awalnya adalah Anggota. Tinjau peran khusus akun tersebut dan gunakan akses dengan hak istimewa minimum yang diperlukan.

Untuk izin khusus Iklan, lihat: Mengelola identitas dan akses untuk Manajer Iklan.

Mengelola data pengguna, undangan, dan grup

Catatan direktori yang disinkronkan tidak secara otomatis memberikan akses ke setiap workspace ChatGPT, organisasi API, atau akun Iklan. Keanggotaan produk, penetapan grup, kebijakan masuk, dan peran spesifik produk tetap berlaku.

Mencocokkan pengguna yang sudah ada dan memahami batasan perubahan email

Pemrovisian mencocokkan akun OpenAI yang sudah ada menggunakan email kantor yang dikonfigurasi. Pastikan email penyedia identitas, alamat undangan, dan akun OpenAI yang dimaksud mengidentifikasi orang yang sama. Konfigurasikan penyedia identitas Anda untuk mengirim tepat satu alamat email utama untuk setiap pengguna.

SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual. Koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat dapat memperbarui email anggota yang telah menerima undangan dan dikelola oleh SCIM saat perubahan email diaktifkan untuk workspace tersebut. Domain email lama dan baru harus diverifikasi untuk workspace dan tenant yang sama, alamat baru tidak boleh tertaut ke akun OpenAI lain, dan pemetaan SSO harus menggunakan alamat yang diperbarui. Perbarui pengguna SCIM yang sudah ada dan uji satu akun terlebih dahulu.

Jika undangan yang disinkronkan menggunakan alamat email yang sudah tidak berlaku, jangan hapus akun, hapus dan buat ulang catatan direktori, undang alamat baru sebagai pengganti, atau putuskan koneksi direktori. Berbagai tindakan ini dapat membuat akun OpenAI terpisah dan membuat proyek, agen, serta riwayat percakapan yang sudah ada tetap tertaut ke akun asli. Konfirmasikan konfigurasi direktori dan hubungi Dukungan OpenAI sebelum melakukan perubahan. Dukungan OpenAI tidak dapat mengubah alamat email secara manual untuk akun yang dikelola melalui SCIM di seluruh tenant.

Jika pengguna tenant atau grup tenant yang ada cocok dengan rekaman direktori yang disinkronkan, pengguna atau grup tersebut dapat dikelola oleh penyedia identitas Anda. Undangan, keanggotaan, dan grup workspace ChatGPT yang sudah ada dan dibuat secara manual tidak secara otomatis dikelola oleh SCIM.

Anggota workspace yang sudah ada dapat bergabung dengan grup workspace yang disinkronkan tanpa mengubah keanggotaan, peran, atau jenis seat mereka yang sudah ada. Hapus akses workspace yang diberikan secara manual secara terpisah saat melakukan offboarding.

Memahami undangan dan pembuatan akun otomatis

Pengguna ChatGPT atau API yang baru disediakan mungkin perlu menerima undangan sebelum bergabung ke produk. Beberapa alur SCIM membuat undangan tertunda tanpa mengirim email. Anggota workspace ChatGPT yang sudah ada tidak akan menerima undangan workspace lain ketika pengguna tenant yang cocok mulai dikelola oleh SCIM.

Minta pemilik workspace untuk meninjau undangan tertunda. Untuk undangan manual, pemilik dapat memilih Kirim ulang undangan, jika tersedia. Undangan yang dikelola SCIM tidak dapat dikirim ulang secara langsung; API dapat mengembalikan 409 scim_managed_resource. Jika Undang anggota tersedia, pemilik dapat memasukkan email yang sama lagi tanpa mengubah peran atau jenis lisensi yang sudah ada. Hubungi Dukungan OpenAI jika undangan tetap terblokir.

Pembuatan akun otomatis dapat menambahkan pengguna ChatGPT yang memenuhi syarat saat mereka masuk menggunakan email dengan domain terverifikasi. Fitur ini terpisah dari SCIM dan tidak memerlukan SSO. Hindari mengaktifkan pembuatan akun otomatis dan SCIM secara bersamaan. Pengguna yang dibuat dengan cara ini mungkin tidak dikelola melalui SCIM, sehingga menghapus mereka dari penyedia identitas mungkin tidak akan menghapus akses produk mereka. Tinjau penggunaan lisensi, hapus pengguna yang tidak dikelola secara terpisah, dan periksa setiap jalur akses selama offboarding.

Kelola kepemilikan grup, peran, dan visibilitas

Kelola keanggotaan grup yang disinkronkan di penyedia identitas Anda. Admin workspace dapat mempertahankan grup terpisah yang dikelola secara manual.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Dengan SCIM tingkat tenant, grup workspace ChatGPT yang sudah ada dan dikelola secara manual tidak akan diadopsi jika memiliki nama yang sama dengan grup yang disinkronkan. OpenAI membuat grup workspace tersinkronisasi yang terpisah, jadi tinjau nama grup yang sudah ada sebelum menetapkan akses.

Jika Anda mengganti nama grup yang disinkronkan di penyedia identitas Anda, grup workspace tersinkronisasi yang sesuai juga akan diganti namanya.

SCIM tingkat workspace menggunakan koneksi terpisah. Bergantung pada konfigurasinya, grup tersinkronisasi dengan nama yang sama seperti grup workspace manual dapat menempatkan keanggotaan grup tersebut di bawah kendali penyedia identitas.

Jika didukung, pemilik workspace dapat menggunakan Izin & peran di workspace ChatGPT yang dipilih untuk menetapkan peran workspace kustom yang memenuhi syarat. Grup yang disinkronkan juga dapat mendukung analitik workspace jika tersedia.

Jika tersedia, Dapat ditemukan oleh pengguna workspace dalam pengaturan Identitas & akses workspace mengontrol apakah grup yang dikelola oleh SCIM muncul saat orang membagikan GPT atau proyek. Menonaktifkan pengaturan ini dapat menyembunyikan grup tersebut dan menghapus pembagian grup yang ada saat GPT atau proyek diperbarui berikutnya. Mengubah kemampuan untuk ditemukan tidak menghentikan sinkronisasi atau menghapus grup. Jika workspace menggunakan SCIM di seluruh tenant dan pengaturan identitasnya bersifat hanya-baca, kontrol ini mungkin tidak tersedia. Tanyakan kepada tim akun OpenAI Anda tentang opsi yang didukung.

Uji onboarding dan offboarding

  1. Tambahkan satu pengguna uji ke aplikasi penyedia identitas yang dituju atau grup yang ditetapkan.

  2. Tunggu hingga sinkronisasi berhasil.

  3. Pastikan pengguna muncul di tenant atau produk yang dimaksud dan hanya menerima peran yang diharapkan.

  4. Hapus pengguna dari penugasan penyedia atau grup yang disediakan.

  5. Tunggu sinkronisasi berikutnya yang berhasil dan konfirmasikan bahwa akses yang berasal dari grup telah dihapus.

  6. Periksa undangan langsung, grup lain, dan peran khusus produk yang dapat mempertahankan akses terpisah.

Menghapus seseorang hanya di dalam ChatGPT mungkin bersifat sementara jika penyedia identitas masih menetapkan orang tersebut. Menonaktifkan pengguna di penyedia tidak selalu menghapus penetapan aplikasi. Deprovisioning tidak menghapus akun OpenAI atau workspace pribadi orang tersebut. Setelah sinkronisasi berhasil, konfirmasikan bahwa orang tersebut tidak lagi menjadi anggota workspace aktif dan tinjau alokasi lisensi workspace. Jika orang tersebut tetap aktif, tidak dapat dihapus, atau tidak dapat memperoleh kembali akses setelah ditambahkan kembali, hubungi Dukungan OpenAI. Retensi data workspace mengikuti kebijakan workspace yang dipilih.

Pecahkan masalah sinkronisasi direktori

MasalahYang perlu Anda periksa
Penyiapan direktori tidak tersedia atau diblokirKonfirmasikan rencana, peran administrator, tenant yang dipilih, dan apakah SCIM di seluruh tenant atau tingkat produk sudah aktif. Koordinasikan migrasi sebelum mengubah koneksi yang sedang berfungsi.
Pengguna atau grup tidak munculPeriksa penetapan aplikasi penyedia identitas, pengaturan push grup, tenant yang dipilih, peristiwa direktori terbaru, dan interval sinkronisasi normal penyedia.
Pengguna yang disinkronkan tidak dapat mengakses produkPeriksa penetapan Akses produk pada grup, undangan atau keanggotaan produk, metode masuk yang diwajibkan, dan peran khusus produk. Editor dapat menetapkan workspace ChatGPT yang didukung dan akun Ads; editor tidak menetapkan organisasi API.
Pengguna yang telah dihapus masih memiliki aksesTinjau penetapan penyedia identitas, undangan langsung, grup tersinkronisasi atau manual lainnya, dan peran di setiap produk. Satu jalur akses yang dihapus tidak menghapus jalur akses lainnya. Jika pengguna masih aktif setelah sinkronisasi berhasil dan tidak ada jalur akses lain yang tersisa, hubungi Dukungan OpenAI. Jangan putuskan koneksi direktori untuk memperbaiki satu akun.
Pembaruan email menyebabkan konflik akunJika email tujuan sudah menjadi milik akun OpenAI lain, berhenti dan hubungi Dukungan OpenAI. Jangan menghapus salah satu dari kedua akun tersebut atau membuat pengguna pengganti.

Banyak penyedia identitas menyinkronkan perubahan setiap 30 hingga 40 menit, sementara yang lain mengirimkan pembaruan lebih cepat. Tidak ada kontrol umum OpenAI untuk memaksa sinkronisasi direktori secara langsung.

Untuk kesalahan autentikasi atau masuk, lihat: Penyelesaian masalah SSO, akses workspace, dan verifikasi domain.

Hapus koneksi direktori dengan aman

Menghapus koneksi direktori aktif di seluruh tenant tidak dapat dibatalkan. Pengguna dan grup tersinkronisasi yang sudah ada tetap berada di tenant dan dikelola secara manual. Memutuskan koneksi tidak secara otomatis mencabut akses produk yang sudah ada.

  1. Di Konsol Admin, buka Pengaturan global tenant.

  2. Pilih Akses, lalu buka Direktori.

  3. Tinjau penyedia yang terhubung serta pengguna, grup, dan penetapan produk yang terdampak.

  4. Pilih Hapus koneksi.

  5. Konfirmasikan perubahan hanya jika Anda bermaksud menghentikan sinkronisasi.

  6. Tinjau pengguna, grup, akses produk, dan peran administrator yang tersisa.

Penghapusan dapat memerlukan waktu hingga 5 menit. Hubungi tim akun OpenAI Anda sebelum mengganti koneksi yang berfungsi atau beralih antara SCIM tingkat produk dan tingkat tenant.

────────────────────────────────────────────────────────────

Apakah artikel ini membantu?