OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

Memecahkan masalah SSO, akses workspace, dan verifikasi domain

Atasi workspace yang hilang, kegagalan masuk SSO, ketidakcocokan penyedia identitas, dan kesalahan verifikasi domain.

Diperbarui: 13 days ago

Jika Anda dapat masuk tetapi tidak menemukan workspace perusahaan, pastikan dahulu alamat email dalam undangan Anda dan minta admin workspace memeriksa keanggotaan Anda. Jika proses masuk gagal, cari bagian yang sesuai dengan pesan yang Anda lihat.

Jika masalah muncul setelah proses masuk yang sebelumnya berfungsi, periksa Status OpenAI sebelum mengubah konfigurasi penyedia identitas atau jaringan Anda.

Periksa akun Anda dan temukan workspace yang hilang

  1. Pastikan Anda menggunakan akun dan alamat email OpenAI yang dimaksud.

  2. Pilih tenant OpenAI, workspace ChatGPT, atau organisasi Platform API yang benar.

  3. Pastikan Anda memiliki undangan, keanggotaan, atau peran administrator khusus produk yang diwajibkan untuk sumber daya tersebut.

  4. Gunakan metode masuk yang diwajibkan oleh sumber daya: kata sandi, metode masuk sosial yang didukung, atau koneksi SSO tenant Anda.

  5. Jika muncul lebih dari satu opsi penyedia identitas API, pilih koneksi yang ditentukan oleh administrator organisasi API Anda.

Jika workspace tidak muncul, minta pemilik atau adminnya mengonfirmasi undangan dan keanggotaan Anda sebelum mengubah pengaturan DNS, SSO, atau penyedia identitas. Konsol Admin dan masing-masing workspace dapat mewajibkan metode masuk yang berbeda.

Atasi masalah verifikasi domain

Domain sudah diverifikasi di tempat lain

Domain mungkin sudah diverifikasi untuk tenant lain. Minta administrator TI perusahaan atau institusi Anda mengonfirmasi tenant mana yang memiliki domain tersebut. Hubungi Dukungan OpenAI atau tim akun Anda sebelum mencoba memindahkan atau menggunakannya kembali.

Jangan hapus domain dari tenant yang berfungsi, membuat tenant kedua, atau memverifikasinya ulang hanya untuk menyelesaikan konflik. Jika catatan DNS Anda benar tetapi proses penyiapan mengarahkan Anda untuk menghubungi Dukungan, atau jika dua tenant memerlukan domain yang sama, hubungi Dukungan OpenAI atau tim akun Anda sebelum mengubah akses yang ada.

Subdomain tidak dikenali

Memverifikasi domain induk tidak secara otomatis memverifikasi setiap subdomain. Verifikasi domain atau subdomain persis yang digunakan oleh akun terdampak jika konfigurasi Anda mewajibkannya.

Perusahaan atau sekolah Anda tidak dapat menambahkan catatan TXT DNS

OpenAI harus dapat membaca catatan TXT yang diwajibkan melalui pencarian DNS publik. Jika kebijakan keamanan mencegah Anda menambahkan catatan tersebut, tanyakan kepada tim akun OpenAI apakah tersedia jalur verifikasi lain untuk situasi khusus Anda.

Catatan TXT DNS terlihat, tetapi verifikasi gagal

Perubahan DNS dapat memerlukan waktu hingga 24 jam untuk muncul secara publik. Pastikan domain, nama catatan, dan nilai TXT lengkap sudah tepat. Jika verifikasi tetap gagal, hubungi tim akun OpenAI atau Dukungan OpenAI sebelum mengubah domain atau membuat tenant lain.

Upaya verifikasi menampilkan status Kedaluwarsa

Verifikasi domain yang telah selesai tidak akan kedaluwarsa. Status penyiapan Kedaluwarsa berarti periode verifikasi 7 hari berakhir sebelum catatan TXT dikonfirmasi. Mulai ulang verifikasi, tambahkan catatan yang diwajibkan, dan selesaikan pemeriksaan dalam periode penyiapan yang baru.

Untuk proses selengkapnya, lihat: Memverifikasi domain Anda untuk identitas OpenAI.

Temukan atau konfirmasikan pengaturan identitas yang relevan

Workspace atau tenant yang diharapkan tidak ditemukan

  • Pastikan Anda memilih tenant OpenAI yang dimaksud.

  • Periksa apakah tugas tersebut memerlukan admin global, pemilik workspace ChatGPT Business, atau pemilik organisasi API. Untuk pengaturan identitas workspace Business, lihat: Menyiapkan sistem masuk tunggal untuk ChatGPT Business.

  • Pastikan workspace atau organisasi API dikaitkan dengan tenant yang diharapkan.

  • Coba lagi menggunakan metode masuk yang diwajibkan oleh sumber daya yang tidak muncul.

Jika sumber daya masih tidak muncul, minta tim akun atau Dukungan OpenAI memverifikasi keterkaitannya. Jangan hapus atau membuat ulang akun pengguna, workspace, maupun tenant.

Daftar Pengguna tingkat tenant dapat berbeda dari daftar Anggota suatu workspace. Jika jumlahnya tidak cocok, pilih tenant yang benar, buka workspace yang diharapkan, dan periksa peran yang dikaitkan dengan akun Anda. Jika Konsol Admin mungkin menggunakan sesi lama, keluar lalu coba lagi di jendela browser privat.

Halaman Identitas Platform API tidak tersedia

Halaman Identitas Platform API hanya tersedia bagi organisasi API yang memenuhi syarat dan administrator yang berwenang. Pastikan organisasi API memiliki paket penagihan Custom atau Unlimited yang didukung, atau konfigurasi lain yang didukung secara khusus, dan Anda memiliki peran organisasi API yang diwajibkan.

Administrasi organisasi API tetap berada di Platform API. Akses ke Konsol Admin atau workspace ChatGPT tidak otomatis memberikan akses ke pengaturan organisasi API.

Penyedia identitas yang salah dipilih

Konfigurasi Platform API yang memenuhi syarat dapat mendukung beberapa koneksi penyedia. Workspace ChatGPT umumnya tidak mendukung beberapa penyedia identitas. Pastikan pengguna memilih koneksi yang ditetapkan ke produk dan domain terverifikasi yang dimaksud.

Periksa kebijakan SSO dan pemetaan penyedia identitas

Workspace mewajibkan SSO

SSO workspace yang Diwajibkan berlaku bagi anggota yang alamat emailnya cocok dengan domain terverifikasi yang tercakup dalam kebijakan masuknya. Pengguna undangan dari domain lain mungkin tetap dapat menggunakan metode masuk lain yang diizinkan. Jika setiap anggota harus menggunakan SSO, tanyakan kepada tim akun Anda kontrol apa saja yang tersedia. Menonaktifkan Izinkan Undangan Domain Eksternal akan memblokir undangan eksternal baru, tetapi tidak memengaruhi anggota yang ada atau undangan yang sudah dikirim.

Jika workspace mewajibkan SSO, keluar lalu mulai lagi menggunakan koneksi penyedia identitas tenant. Jangan berasumsi bahwa sesi Konsol Admin yang aktif telah memenuhi kebijakan SSO workspace.

Email atau domain tidak cocok

Ketidakcocokan dapat muncul sebagai “Ketidakcocokan SSO saat membuat pengguna” atau sso_mismatch_user_creation. Artinya, akun yang diundang, respons penyedia identitas, domain terverifikasi, atau koneksi SSO yang ditetapkan tidak selaras.

  1. Tanyakan kepada administrator workspace atau tenant alamat email mana yang menerima undangan.

  2. Tanyakan kepada administrator penyedia identitas alamat email mana yang dikembalikan dalam respons SAML atau OpenID Connect (OIDC).

  3. Bandingkan alamat lengkapnya, termasuk alias, domain anak perusahaan, dan subdomain.

  4. Pastikan domain yang dikembalikan telah diverifikasi dan tersedia bagi tenant atau workspace yang dimaksud.

  5. Pastikan pengguna ditetapkan ke aplikasi, koneksi, dan sumber daya produk penyedia identitas yang benar.

  6. Perbaiki pemetaan penyedia identitas atau gunakan proses undangan yang disetujui untuk alamat yang dimaksud.

Misalnya, undangan yang dikirim ke user@company.com tidak cocok dengan respons penyedia identitas untuk user@subsidiary.com. Domain terverifikasi tetap gagal jika pengguna masuk melalui koneksi SSO lain atau tidak memiliki keanggotaan produk yang diwajibkan.

Jika alamat email kantor baru-baru ini berubah, pastikan terlebih dahulu apakah akun dikelola melalui SCIM di seluruh tenant atau koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat. SCIM di seluruh tenant tidak dapat memperbarui email akun; mengubah klaim penyedia identitas saja tidak menyelesaikan ketidakcocokan tersebut.

Jangan hapus akun yang ada, membuat akun pengganti yang tidak disetujui, atau melewati SSO yang diwajibkan. Gunakan metode masuk lain hanya jika kebijakan produk yang berlaku secara tegas mengizinkannya.

Microsoft Entra ID mengirim email akun yang salah

Di Microsoft Entra ID, alamat email, nama prinsipal pengguna (UPN), dan preferred_username mungkin tidak cocok. Tanyakan kepada admin penyedia identitas nilai mana yang dikirim ke OpenAI dan pastikan SAML serta SCIM mengidentifikasi akun yang sudah ada dan dimaksud.

Sebelum mengubah email terkelola, periksa apakah alamat baru tersebut sudah terdaftar pada akun OpenAI lain. Jika ya, hentikan proses dan hubungi Dukungan OpenAI. Jangan hapus kedua akun, menghapus profil autentikasi, atau membuat pengguna pengganti.

Alamat email yang dikelola tenant berubah

Verifikasi domain perusahaan atau sekolah dapat membatasi perubahan email akun secara mandiri. SCIM di seluruh tenant tidak dapat mengubah alamat email pada akun OpenAI yang ada, dan Dukungan OpenAI tidak dapat melakukan perubahan tersebut secara manual. Jika perusahaan atau sekolah Anda menggunakan koneksi SCIM tingkat workspace ChatGPT yang memenuhi syarat, tanyakan kepada administrator apakah email pengguna yang ada dapat diperbarui melalui koneksi tersebut.

Mengubah klaim email SAML atau OIDC tanpa mengoordinasikannya dengan akun OpenAI yang ada dapat membuat akun terpisah dan menyebabkan proyek, agen, serta riwayat percakapan tetap terhubung ke akun asli. Jangan hapus akun asli, menghapus profil autentikasi, atau membuat akun pengganti. Hubungi Dukungan OpenAI sebelum melakukan perubahan.

Nama pengguna tidak ada atau salah

Jika pengguna baru diminta memasukkan nama dan tanggal lahir, atau alamat emailnya muncul sebagai nama tampilan, tinjau pemetaan atribut penyedia.

  • Pastikan respons SAML menyertakan atribut nama depan dan nama belakang yang diharapkan.

  • Pastikan klaim email mengidentifikasi akun yang sudah ada dan benar.

  • Pastikan respons dan pernyataan SAML tidak dienkripsi.

Atasi masalah umum proses masuk dan workspace

Email pengaturan ulang kata sandi tidak diterima

Jika akun dibuat melalui penyedia identitas atau metode masuk sosial seperti Google, Microsoft, atau Apple, mungkin tidak ada kata sandi OpenAI yang dapat diatur ulang. Masuk menggunakan metode awal atau atur ulang kredensial melalui penyedia yang sesuai.

Jika akun menggunakan alamat email dan kata sandi:

  1. Pastikan Anda memasukkan alamat email akun yang benar.

  2. Periksa folder spam atau email sampah.

  3. Minta email pengaturan ulang kata sandi lainnya.

Untuk detail selengkapnya, lihat: Mengubah metode masuk akun OpenAI Anda.

Workspace tidak muncul di pengalih workspace

Keluar, masuk kembali dengan akun yang benar, lalu gunakan metode SSO yang diwajibkan oleh workspace yang tidak muncul. Pastikan pengguna memiliki undangan atau keanggotaan aktif dan workspace tersebut merupakan bagian dari tenant yang semestinya.

Anda melihat pesan Workspace tidak ditemukan

Periksa workspace yang dipilih, peran yang ditetapkan kepada Anda, dan metode autentikasi yang diwajibkan workspace. Jika sumber daya tetap tidak tersedia, minta tim akun atau Dukungan OpenAI memverifikasi keterkaitan workspace.

Cocokkan pesan kesalahan dengan tindakan berikutnya

Penyedia identitas memasukkan Anda dengan email yang tidak terdaftar di workspace

Koneksi SSO mengembalikan akun yang tidak memiliki keanggotaan di workspace ChatGPT yang dimaksud.

  • Jika emailnya benar, minta administrator workspace mengundangnya.

  • Jika emailnya salah, minta tim TI memperbaiki pemetaan email penyedia identitas.

  • Jika akun OpenAI yang ada memerlukan perbaikan khusus akun, hubungi Dukungan OpenAI.

sso_mismatch_user_creation

Bandingkan alamat undangan dengan klaim email penyedia identitas, domain terverifikasi, koneksi SSO yang ditetapkan, dan keanggotaan produk. Ikuti langkah penanganan ketidakcocokan pada bagian sebelumnya.

identity_provider_mismatch

Kesalahan ini berarti metode masuk tidak cocok dengan metode yang dikaitkan dengan akun. Coba lagi menggunakan metode awal, seperti Google, Microsoft, Apple, kata sandi, kode sementara, atau koneksi SSO tenant.

Jika Anda tidak lagi memiliki akses ke metode awal, hubungi Dukungan OpenAI untuk mengikuti jalur pemulihan akun terverifikasi.

Tidak ditemukan akun ChatGPT yang memenuhi syarat (chatgpt_account_missing)

Pembuatan akun otomatis tidak mengaktifkan kembali keanggotaan yang telah dihapus atau dinonaktifkan. Pemilik atau admin workspace harus memastikan bahwa orang tersebut berwenang dan mengundangnya kembali.

SSO dapat berhasil meskipun undangan, keanggotaan, atau penetapan SCIM untuk workspace ChatGPT yang diharapkan tidak ada. Minta administrator mengonfirmasi email yang tepat, penetapan aplikasi penyedia identitas, undangan tertunda atau keanggotaan aktif, dan sinkronisasi SCIM terbaru. Jika catatan tersebut tidak konsisten atau email akun baru-baru ini berubah, hubungi Dukungan OpenAI. Jangan hapus atau membuat ulang akun.

enterprise_sso_login_unavailable

Kesalahan ini dapat muncul jika akun OpenAI Anda hanya dapat masuk melalui SSO satu tenant, tetapi organisasi API atau produk yang dipilih tidak dapat menggunakan koneksi tersebut. Hal ini dapat memengaruhi organisasi API pribadi, organisasi API di luar tenant yang sama, atau produk yang tidak menyediakan SSO.

Pastikan tenant dan produk yang ingin Anda buka. Gunakan metode masuk yang sudah terhubung ke akun Anda dan diizinkan untuk produk tersebut. Jika tidak ada metode yang diizinkan, hubungi Dukungan OpenAI. Admin workspace ChatGPT Anda mungkin tidak mengelola organisasi API. Jangan hapus profil autentikasi, membuat akun pengganti, atau melewati kebijakan SSO.

require_sso_login

Workspace yang dipilih mewajibkan SSO, tetapi upaya masuk menggunakan metode lain.

  1. Keluar dari ChatGPT.

  2. Masukkan alamat email akun Anda di halaman masuk.

  3. Pilih opsi SSO tenant dan lakukan autentikasi dengan penyedia identitas yang dikonfigurasi.

invalid_state

Jika kesalahan ini muncul setelah masuk melalui penyedia identitas atau autentikasi multifaktor (MFA), buka sesi browser privat baru dan coba lagi alur masuk yang disetujui. Jika masalah berlanjut, minta administrator memeriksa penetapan aplikasi penyedia identitas, undangan atau keanggotaan workspace, serta penetapan grup atau status sinkronisasi SCIM Anda. Coba lagi SSO setelah catatan tersebut diperbaiki. Jika masalah berlanjut, hubungi Dukungan OpenAI dengan menyertakan perkiraan waktu kejadian dan ID permintaan jika ada. Jangan hapus metode masuk atau profil autentikasi yang ada.

Terjadi masalah saat mengambil info SSO Anda

VPN, proksi, ekstensi browser, firewall, atau kontrol jaringan lainnya mungkin memblokir permintaan autentikasi. Minta tim TI Anda memeriksa jalur jaringan dan mengizinkan domain OpenAI yang diperlukan.

Jika tenant menyediakan ubin masuk penyedia identitas, cobalah untuk mengetahui apakah masalah hanya memengaruhi jalur masuk standar. Untuk panduan jaringan, lihat: Memecahkan masalah akses jaringan, firewall, dan perangkat terkelola ChatGPT.

Tidak ada workspace yang dapat diakses

Hal ini dapat terjadi jika email yang dikembalikan oleh penyedia identitas berubah, sementara profil autentikasi lama atau keanggotaan workspace masih merujuk ke alamat sebelumnya. Minta tim TI mengonfirmasi klaim email, tenant, dan penetapan workspace.

Jika nilai tersebut benar dan kesalahan berlanjut, hubungi Dukungan OpenAI untuk mendapatkan bantuan pemetaan akun.

Thumbprint tidak valid

Sertifikat penandatanganan X.509 penyedia identitas saat ini mungkin tidak cocok dengan sertifikat yang dikonfigurasi di OpenAI.

  1. Identifikasi sertifikat yang digunakan penyedia identitas untuk menandatangani respons SAML.

  2. Bandingkan dengan sertifikat yang dikonfigurasi di halaman Identitas OpenAI.

  3. Perbarui sertifikat yang dikonfigurasi jika penyedia telah merotasi atau menggantinya.

Ups! Gunakan SSO organisasi Anda untuk mengakses akun

Workspace mewajibkan SSO, tetapi pengguna mencoba masuk dengan kata sandi atau penyedia masuk sosial.

  1. Kembali ke halaman masuk dan masukkan alamat email akun.

  2. Pilih opsi SSO tenant.

  3. Jika kesalahan muncul lagi setelah autentikasi penyedia identitas, minta tim TI memastikan pengguna termasuk dalam grup akses OpenAI milik penyedia.

Koneksi tidak diaktifkan

Ubin atau koneksi penyedia identitas yang dipilih mungkin tidak aktif untuk produk yang dimaksud. Pastikan koneksi ChatGPT atau Platform API yang aktif pada tenant cocok dengan URL ubin, lalu minta bantuan Dukungan OpenAI jika koneksi yang diharapkan tidak dapat diaktifkan.

Jika kesalahan hanya muncul di aplikasi seluler ChatGPT, perbarui aplikasi lalu coba lagi.

Halaman sts.windows.net tidak dapat ditemukan

Tinjau pemetaan skema Microsoft Entra ID atau penyedia identitas terkait serta URL masuk SSO. Ganti nilai yang kedaluwarsa atau salah dengan nilai terkini yang ditampilkan dalam alur penyiapan penyedia dan OpenAI.

Dapatkan bantuan terkait penyediaan SCIM

Jika pengguna dapat melakukan autentikasi tetapi tidak disediakan atau ditetapkan dengan benar, tinjau konfigurasi direktori khusus produk, penetapan grup penyedia identitas, serta keanggotaan workspace atau organisasi API.

Untuk penyiapan dan pemecahan masalah sinkronisasi direktori, lihat: Penyediaan dan pengelolaan SCIM.

Kumpulkan detail pemecahan masalah yang aman

  • Pesan kesalahan yang persis dan, jika sesuai, tangkapan layar.

  • Alamat email akun yang terdampak dan metode masuknya.

  • Produk, workspace, organisasi API, dan peran administrator yang relevan.

  • Apakah masalah berdampak pada satu orang atau beberapa pengguna.

  • Tanggal dan waktu terjadinya masalah, termasuk zona waktu.

  • Browser, versi aplikasi, sistem operasi, dan perangkat.

  • Penyedia identitas serta apakah masalah terjadi melalui proses masuk standar, ubin penyedia identitas, atau keduanya.

  • Langkah pemecahan masalah yang sudah dilakukan.

Jangan bagikan kata sandi, kode verifikasi sekali pakai, kunci privat, pernyataan SAML mentah, atau rahasia autentikasi lainnya.

Gunakan alur kontak Dukungan terverifikasi yang dijelaskan dalam Cara menghubungi Dukungan OpenAI.

Apakah artikel ini membantu?