Ringkasan
Sistem untuk Manajemen Identitas Lintas Domain (SCIM) menyinkronkan pengguna dan grup dari penyedia identitas Anda. SCIM mengelola penyediaan; akses masuk tunggal (SSO) mengelola cara orang melakukan autentikasi. Anda dapat mengonfigurasi SCIM secara terpisah dari SSO.
Memeriksa ketersediaan dan memilih cakupan penyediaan
Opsi Anda bergantung pada produk, paket, koneksi direktori yang sudah ada, dan peran administrator Anda.
| Cakupan SCIM | Produk atau paket yang memenuhi syarat | Administrator yang diperlukan | Tempat mengelolanya |
|---|---|---|---|
| Seluruh tenant | Tenant yang memenuhi syarat, termasuk tenant khusus Iklan, dapat menetapkan workspace ChatGPT yang didukung dan akun Iklan. Tenant Enterprise dan Edu juga dapat menetapkan organisasi Platform API. | admin global | Konsol Admin. |
| workspace ChatGPT | Workspace ChatGPT Enterprise atau Edu yang memenuhi syarat. | pemilik workspace | Workspace yang dipilih. |
| Organisasi API | Organisasi API yang memenuhi syarat dengan paket penagihan Kustom atau Tidak Terbatas yang didukung. | Pemilik organisasi API | Platform API. |
| Tidak tersedia | Paket mandiri ChatGPT Business dan ChatGPT untuk Guru; gunakan metode orientasi lain yang didukung. | pemilik atau admin workspace | Workspace ChatGPT yang relevan. |
Paket mandiri ChatGPT Business dan ChatGPT untuk Guru tidak menyertakan SCIM. SCIM untuk seluruh tenant memerlukan setidaknya satu domain terverifikasi dan workspace ChatGPT Enterprise yang memenuhi syarat, workspace ChatGPT Edu, atau akun Iklan. Workspace Business hanya dapat disertakan bila tenant yang sama juga memiliki workspace ChatGPT Enterprise yang memenuhi syarat dan workspace Business tersedia di bawah Akses produk. Pembuatan akun otomatis adalah terpisah dari SCIM dan tidak memerlukan SSO atau menyinkronkan pengguna dan grup direktori.
Untuk penyiapan workspace ChatGPT Business dan batas paket, lihat: Menyiapkan akses masuk tunggal (SSO) untuk ChatGPT Business.
Untuk karyawan yang sudah menggunakan akun ChatGPT pribadi, lihat: Orientasi karyawan dengan akun ChatGPT yang sudah ada.
Memilih SCIM untuk seluruh tenant atau tingkat produk
SCIM untuk seluruh tenant dapat menyediakan workspace ChatGPT dan akun Iklan yang didukung. Tenant Enterprise dan Edu juga dapat menyediakan organisasi API melalui penetapan grup yang disinkronkan. Koneksi tingkat produk yang sudah ada tetap mengelola satu workspace ChatGPT yang memenuhi syarat atau satu organisasi API yang memenuhi syarat.
Jika workspace ChatGPT Anda menawarkan pilihan:
Gunakan SCIM hanya untuk workspace ini akan membuat koneksi khusus workspace.
Pertahankan opsi untuk memperluas ke seluruh produk akan membuka penyiapan seluruh tenant di Konsol Admin.
Menggunakan Konsol Admin tidak mengharuskan Anda mengganti koneksi SCIM tingkat produk yang sudah ada. Koneksi SCIM seluruh tenant dan tingkat produk dapat diaktifkan bersamaan. Namun, Anda tidak dapat mengubah penetapan Akses produk di seluruh tenant untuk workspace ChatGPT atau organisasi API saat SCIM tingkat produk diaktifkan pada sumber daya tersebut. Koordinasikan setiap migrasi dengan tim akun OpenAI Anda sebelum mengubah koneksi yang berfungsi.
Sebelum mengubah cakupan, tinjau pengguna, grup, penetapan produk, dan peran yang sudah ada. Koordinasikan setiap migrasi dengan tim akun OpenAI Anda. Jangan hapus koneksi yang berfungsi untuk mengatasi kesalahan penyiapan.
SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual. Jika Anda perlu memperbarui alamat email yang dikelola, gunakan koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat.
Hubungkan direktori tenant
Admin global dapat menggunakan Konsol Admin untuk menghubungkan direktori bersama seluruh tenant untuk workspace Enterprise atau Edu yang memenuhi syarat serta akun Iklan. Tenant Enterprise dan Edu juga dapat menggunakan direktori ini untuk menetapkan grup yang disinkronkan ke organisasi API. Sebelum memulai, verifikasi setidaknya satu domain untuk tenant yang sama. Akun Iklan individual tidak memiliki direktori SCIM terpisah. SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual.
Masuklah ke Konsol Admin sebagai admin global.
Pilih tenant OpenAI yang benar dan buka Pengaturan global.
Pilih Akses, lalu buka Direktori.
Pilih Aktifkan Sinkronisasi Direktori (SCIM).
Konfigurasikan aplikasi penyedia identitas dengan nilai yang ditampilkan untuk tenant ini.
Tetapkan satu atau dua grup atau pengguna percontohan dengan nama yang jelas di penyedia identitas Anda.
Kembali ke Direktori dan konfirmasikan bahwa koneksi menjadi Aktif.
Penyiapan awal dapat memerlukan waktu hingga 5 menit. Jika penyiapan belum selesai, pilih Lanjutkan penyiapan. Pilih Batalkan penyiapan hanya jika Anda bermaksud untuk membuang koneksi yang belum selesai.
Tinjau status koneksi dan peristiwa direktori terbaru untuk memeriksa koneksi atau menyelidiki pengguna atau grup yang tidak ditemukan. Untuk meninjau penetapan grup, buka Kelola direktori dan pilih Kelola akses produk.

Bergantung pada penyedia identitas Anda, SSO dan SCIM dapat menggunakan satu aplikasi yang sama atau memerlukan aplikasi terpisah. Ikuti petunjuk khusus penyedia, dan jangan gunakan kembali nilai koneksi workspace atau organisasi API lain.
Integrasi yang didukung dapat mencakup Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin, dan Rippling. Opsi SCIM kustom tambahan atau opsi berbasis SFTP bergantung pada integrasi yang tersedia untuk tenant Anda.
Menghubungkan direktori workspace ChatGPT
Masuklah sebagai pemilik workspace Enterprise atau Edu yang memenuhi syarat.
Buka Pengaturan Workspace, lalu pilih Identitas & akses.
Temukan Sinkronisasi Direktori (SCIM) dan pilih Aktifkan Sinkronisasi Direktori.
Jika suatu pilihan muncul, pilih Gunakan SCIM hanya untuk workspace ini.
Selesaikan penyiapan khusus penyedia dan tetapkan pengguna atau grup yang dituju.
Konfirmasikan bahwa pengguna atau grup yang disinkronkan muncul di workspace yang dipilih.
Jika kontrol direktori workspace bersifat hanya-baca, pilih Konsol Cloud ↗ saat ditampilkan dan minta administrator global mengelola koneksi seluruh tenant di Konsol Admin.
Hubungkan direktori organisasi API tingkat produk
Masuklah ke Platform API sebagai pemilik organisasi API yang memenuhi syarat.
Pilih organisasi API yang benar dan buka pengaturan Identitas.
Mulai penyiapan sinkronisasi direktori yang tersedia.
Konfigurasikan aplikasi penyedia identitas menggunakan nilai untuk organisasi API tersebut.
Tetapkan pengguna atau grup yang dituju di penyedia identitas Anda.
Konfirmasikan bahwa pengguna yang diundang bergabung dengan organisasi API yang benar.
Langkah-langkah ini mengonfigurasi koneksi SCIM API tingkat produk di Platform API. Untuk SCIM seluruh tenant, tetapkan grup yang disinkronkan ke organisasi API melalui Akses produk di Konsol Admin. Jika pengaturan identitas API tidak tersedia, mintalah pemilik organisasi API atau tim akun OpenAI Anda untuk mengonfirmasi kelayakan dan penyiapan Anda.
Anggota organisasi API, proyek, penagihan, dan peran khusus API tetap dikelola di Platform API.
SCIM organisasi API juga dapat menyinkronkan grup-grup dari penyedia identitas Anda. Kelola grup-grup tersebut dan tetapkan peran API yang didukung di Platform API.
Tetapkan grup yang disinkronkan dan akses produk
Di Konsol Admin, buka Pengaturan global tenant, lalu pilih Pengguna & grup > Grup SCIM.
Pilih grup yang disinkronkan.
Di bagian Akses produk, pilih Konfigurasikan akses atau buka penetapan yang sudah ada.
Pilih workspace ChatGPT, organisasi API, atau akun Iklan yang didukung.
Tinjau sumber daya, penetapan yang sudah ada, dan informasi peran yang tersedia.
Pilih Simpan.
Buka workspace atau akun Iklan yang dipilih, atau periksa grup API di Platform API. Konfirmasikan bahwa grup tersebut muncul. Jika anggota baru workspace ChatGPT tidak muncul, periksa undangan tertunda.
Menetapkan grup tersinkronisasi ke workspace ChatGPT akan membuat grup workspace yang sesuai. Jika seseorang belum menjadi anggota workspace, OpenAI membuat undangan dengan peran Anggota.
Orang tersebut bergabung dengan grup workspace setelah menerima undangan. Bergantung pada pengaturan workspace-nya, undangan mungkin tidak menghasilkan email. Anggota workspace yang sudah ada mempertahankan peran dan jenis lisensi mereka saat ini.
Anda dapat menetapkan grup tersinkronisasi yang sama ke beberapa workspace ChatGPT, organisasi API, dan akun Iklan yang didukung. Tetapkan setiap sumber daya secara terpisah; akses ke satu sumber daya tidak memberikan akses ke sumber daya lainnya.

Editor Akses produk mendukung workspace ChatGPT dan akun Iklan, serta organisasi API untuk tenant Enterprise dan Edu. Editor tidak menetapkan peran pemilik workspace ChatGPT atau peran kustom workspace ChatGPT. Tinjau peran akun Iklan di akun iklan yang dipilih dan konfigurasikan peran kustom di dalam workspace ChatGPT yang dipilih.

Tinjau izin yang sudah ada sebelum memperluas akses. Grup tersinkronisasi mungkin sudah memiliki akses ke workspace ChatGPT, organisasi API, atau akun Iklan. Gunakan peran dengan hak istimewa minimum yang diperlukan, dan minta admin global untuk menyelidiki akses yang tidak terduga.
Saat Anda memberikan akses ke akun Iklan kepada grup yang disinkronkan melalui Akses produk, peran akun awalnya adalah Anggota. Tinjau peran khusus akun tersebut dan gunakan akses dengan hak istimewa minimum yang diperlukan.
Untuk izin khusus Iklan, lihat: Mengelola identitas dan akses untuk Manajer Iklan.
Kelola akses organisasi API
Menetapkan grup yang disinkronkan ke organisasi API akan langsung menambahkan penggunanya, tanpa mengharuskan mereka menerima undangan. SCIM membuat keanggotaan organisasi yang belum ada dan mengambil alih keanggotaan yang sudah ada dan memenuhi syarat. Anggota yang sudah ada mempertahankan peran organisasi mereka.
OpenAI membuat grup terpisah yang dikelola SCIM di organisasi API. Grup API manual yang sudah ada dengan nama yang sama tetap terpisah. Kelola keanggotaan grup yang disinkronkan di penyedia identitas Anda dan periksa grup yang sesuai di Platform API.
SCIM mengelola keanggotaan yang dibuat atau diambil alihnya. Menghapus penetapan grup terakhir yang memenuhi syarat dapat menghapus keanggotaan organisasi, termasuk keanggotaan yang awalnya ditambahkan secara manual. Penetapan lain yang memenuhi syarat dapat mempertahankan akses. Keanggotaan manual yang belum diambil alih oleh SCIM tetap dikelola secara terpisah.
Penetapan organisasi API tidak memberikan akses ke setiap proyek API. Tinjau keanggotaan dan izin proyek secara terpisah di Platform API. Lakukan pengujian dengan grup kecil dan tinjau keanggotaan yang sudah ada sebelum menetapkan akses.
Mengelola data pengguna, undangan, dan grup
Catatan direktori yang disinkronkan tidak secara otomatis memberikan akses ke setiap workspace ChatGPT, organisasi API, atau akun Iklan. Keanggotaan produk, penetapan grup, kebijakan masuk, dan peran spesifik produk tetap berlaku.
Mencocokkan pengguna yang sudah ada dan memahami batasan perubahan email
Pemrovisian mencocokkan akun OpenAI yang sudah ada menggunakan email kantor yang dikonfigurasi. Pastikan email penyedia identitas, alamat undangan, dan akun OpenAI yang dimaksud mengidentifikasi orang yang sama. Konfigurasikan penyedia identitas Anda untuk mengirim tepat satu alamat email utama untuk setiap pengguna.
SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang sudah ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual. Koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat dapat memperbarui email anggota yang telah menerima undangan dan dikelola oleh SCIM saat perubahan email diaktifkan untuk workspace tersebut. Domain email lama dan baru harus diverifikasi untuk workspace dan tenant yang sama, alamat baru tidak boleh tertaut ke akun OpenAI lain, dan pemetaan SSO harus menggunakan alamat yang diperbarui. Perbarui pengguna SCIM yang sudah ada dan uji satu akun terlebih dahulu.
Jika undangan yang disinkronkan menggunakan alamat email yang sudah tidak berlaku, jangan hapus akun, hapus dan buat ulang catatan direktori, undang alamat baru sebagai pengganti, atau putuskan koneksi direktori. Berbagai tindakan ini dapat membuat akun OpenAI terpisah dan membuat proyek, agen, serta riwayat percakapan yang sudah ada tetap tertaut ke akun asli. Konfirmasikan konfigurasi direktori dan hubungi Dukungan OpenAI sebelum melakukan perubahan. Dukungan OpenAI tidak dapat mengubah alamat email secara manual untuk akun yang dikelola melalui SCIM di seluruh tenant.
Jika pengguna tenant atau grup tenant yang ada cocok dengan rekaman direktori yang disinkronkan, pengguna atau grup tersebut dapat dikelola oleh penyedia identitas Anda. Undangan dan keanggotaan workspace ChatGPT yang sudah ada dan dibuat secara manual tidak secara otomatis dikelola oleh SCIM.
Anggota workspace yang sudah ada dapat bergabung dengan grup workspace yang disinkronkan tanpa mengubah keanggotaan, peran, atau jenis seat mereka yang sudah ada. Hapus akses workspace yang diberikan secara manual secara terpisah saat melakukan offboarding.
Memahami undangan dan pembuatan akun otomatis
Pengguna ChatGPT yang baru disediakan, atau pengguna yang disediakan melalui koneksi SCIM API tingkat produk, mungkin perlu menerima undangan sebelum bergabung dengan produk. SCIM seluruh tenant menambahkan pengguna secara langsung ke organisasi API yang ditetapkan tanpa mengharuskan penerimaan undangan. Beberapa alur SCIM membuat undangan tertunda tanpa mengirim email. Anggota workspace ChatGPT yang sudah ada tidak akan menerima undangan workspace lain ketika pengguna tenant yang cocok mulai dikelola oleh SCIM.
Minta pemilik workspace untuk meninjau undangan tertunda. Untuk undangan manual, pemilik dapat memilih Kirim ulang undangan, jika tersedia. Undangan yang dikelola SCIM tidak dapat dikirim ulang secara langsung; API dapat mengembalikan 409 scim_managed_resource. Jika Undang anggota tersedia, pemilik dapat memasukkan email yang sama lagi tanpa mengubah peran atau jenis lisensi yang sudah ada. Hubungi Dukungan OpenAI jika undangan tetap terblokir.
Pembuatan akun otomatis dapat menambahkan pengguna ChatGPT yang memenuhi syarat saat mereka masuk menggunakan email dengan domain terverifikasi. Fitur ini terpisah dari SCIM dan tidak memerlukan SSO. Hindari mengaktifkan pembuatan akun otomatis dan SCIM secara bersamaan. Pengguna yang dibuat dengan cara ini mungkin tidak dikelola melalui SCIM, sehingga menghapus mereka dari penyedia identitas mungkin tidak akan menghapus akses produk mereka. Tinjau penggunaan lisensi, hapus pengguna yang tidak dikelola secara terpisah, dan periksa setiap jalur akses selama offboarding.
Kelola kepemilikan grup, peran, dan visibilitas
Kelola keanggotaan grup yang disinkronkan di penyedia identitas Anda. Admin workspace dapat mempertahankan grup terpisah yang dikelola secara manual.

Saat memigrasikan workspace ChatGPT ke SCIM tingkat tenant, grup workspace yang sudah ada dapat diadopsi jika namanya sama persis dengan grup yang disinkronkan. Tinjau nama grup duplikat dan anggota yang sudah ada bersama tim akun OpenAI Anda sebelum menetapkan akses. Perilaku ChatGPT ini tidak berlaku untuk grup API manual.
Jika Anda mengganti nama grup yang disinkronkan di penyedia identitas Anda, grup workspace tersinkronisasi yang sesuai juga akan diganti namanya.
SCIM tingkat workspace menggunakan koneksi terpisah. Bergantung pada konfigurasinya, grup tersinkronisasi dengan nama yang sama seperti grup workspace manual dapat menempatkan keanggotaan grup tersebut di bawah kendali penyedia identitas.
Jika didukung, pemilik workspace dapat menggunakan Izin & peran di workspace ChatGPT yang dipilih untuk menetapkan peran workspace kustom yang memenuhi syarat. Grup yang disinkronkan juga dapat mendukung analitik workspace jika tersedia.
Jika tersedia, Dapat ditemukan oleh pengguna workspace dalam pengaturan Identitas & akses workspace mengontrol apakah grup yang dikelola oleh SCIM muncul saat orang membagikan GPT atau proyek. Menonaktifkan pengaturan ini dapat menyembunyikan grup tersebut dan menghapus pembagian grup yang ada saat GPT atau proyek diperbarui berikutnya. Mengubah kemampuan untuk ditemukan tidak menghentikan sinkronisasi atau menghapus grup. Jika workspace menggunakan SCIM di seluruh tenant dan pengaturan identitasnya bersifat hanya-baca, kontrol ini mungkin tidak tersedia. Tanyakan kepada tim akun OpenAI Anda tentang opsi yang didukung.
Uji onboarding dan offboarding
Tambahkan satu pengguna uji ke aplikasi penyedia identitas yang dituju atau grup yang ditetapkan.
Tunggu hingga sinkronisasi berhasil.
Pastikan pengguna muncul di tenant atau produk yang dimaksud dan hanya menerima peran yang diharapkan.
Hapus pengguna dari penugasan penyedia atau grup yang disediakan.
Tunggu sinkronisasi berikutnya yang berhasil dan konfirmasikan bahwa akses yang berasal dari grup telah dihapus.
Periksa undangan langsung, grup lain, dan peran khusus produk yang dapat mempertahankan akses terpisah.
Menghapus seseorang hanya di dalam ChatGPT mungkin bersifat sementara jika penyedia identitas masih menetapkan orang tersebut. Menonaktifkan pengguna di penyedia tidak selalu menghapus penetapan aplikasi. Menonaktifkan anggota workspace ChatGPT tidak menghapus akun OpenAI atau workspace pribadi orang tersebut. Setelah sinkronisasi berhasil, konfirmasikan bahwa orang tersebut tidak lagi menjadi anggota workspace aktif dan tinjau alokasi lisensi workspace. Jika orang tersebut tetap aktif, tidak dapat dihapus, atau tidak dapat memperoleh kembali akses setelah ditambahkan kembali, hubungi Dukungan OpenAI. Retensi data workspace ChatGPT mengikuti kebijakan workspace yang dipilih.
Pecahkan masalah sinkronisasi direktori
| Masalah | Yang perlu Anda periksa |
|---|---|
| Penyiapan direktori tidak tersedia atau diblokir | Konfirmasikan rencana, peran administrator, tenant yang dipilih, dan apakah SCIM di seluruh tenant atau tingkat produk sudah aktif. Koordinasikan migrasi sebelum mengubah koneksi yang sedang berfungsi. |
| Pengguna atau grup tidak muncul | Periksa penetapan aplikasi penyedia identitas, pengaturan push grup, tenant yang dipilih, peristiwa direktori terbaru, dan interval sinkronisasi normal penyedia. |
| Pengguna yang disinkronkan tidak dapat mengakses produk | Periksa penetapan Akses produk pada grup, undangan atau keanggotaan produk, metode masuk yang diwajibkan, dan peran khusus produk. Editor dapat menetapkan workspace ChatGPT yang didukung dan akun Ads, serta organisasi API untuk tenant Enterprise dan Edu. Untuk penetapan API, periksa keanggotaan grup dan organisasi di Platform API. |
| Pengguna yang telah dihapus masih memiliki akses | Tinjau penetapan penyedia identitas, undangan langsung, grup tersinkronisasi atau manual lainnya, dan peran di setiap produk. Satu jalur akses yang dihapus tidak menghapus jalur akses lainnya. Jika pengguna masih aktif setelah sinkronisasi berhasil dan tidak ada jalur akses lain yang tersisa, hubungi Dukungan OpenAI. Jangan putuskan koneksi direktori untuk memperbaiki satu akun. |
| Pembaruan email menyebabkan konflik akun | Jika email tujuan sudah menjadi milik akun OpenAI lain, berhenti dan hubungi Dukungan OpenAI. Jangan menghapus salah satu dari kedua akun tersebut atau membuat pengguna pengganti. |
Banyak penyedia identitas menyinkronkan perubahan setiap 30 hingga 40 menit, sementara yang lain mengirimkan pembaruan lebih cepat. Tidak ada kontrol umum OpenAI untuk memaksa sinkronisasi direktori secara langsung.
Untuk kesalahan autentikasi atau masuk, lihat: Penyelesaian masalah SSO, akses workspace, dan verifikasi domain.
Hapus koneksi direktori dengan aman
Menghapus koneksi direktori aktif di seluruh tenant tidak dapat dibatalkan. Sebelum memutuskan koneksinya, tinjau penetapan produk bersama tim akun OpenAI Anda dan konfirmasikan bagaimana keanggotaan yang sudah ada akan ditangani. Jangan putuskan koneksi direktori untuk menghapus atau memulihkan akses satu orang.
Di Konsol Admin, buka Pengaturan global tenant.
Pilih Akses, lalu buka Direktori.
Tinjau penyedia yang terhubung serta pengguna, grup, dan penetapan produk yang terdampak.
Pilih Hapus koneksi.
Konfirmasikan perubahan hanya jika Anda bermaksud menghentikan sinkronisasi.
Tinjau pengguna, grup, akses produk, dan peran administrator yang tersisa.
Penghapusan dapat memerlukan waktu hingga 5 menit. Hubungi tim akun OpenAI Anda sebelum mengganti koneksi yang berfungsi atau beralih antara SCIM tingkat produk dan tingkat tenant.
