OpenAI

Menyiapkan akses masuk tunggal/Single Sign-On (SSO) untuk ChatGPT Business

Siapkan SSO untuk workspace ChatGPT Business, verifikasi domain Anda, kelola akses anggota, dan pahami batas paket.

Diperbarui: 11 days ago

Akses masuk tunggal (SSO) memungkinkan anggota masuk ke workspace ChatGPT Business melalui penyedia identitas Anda. Workspace Business mandiri terus menggunakan pengaturan workspace ChatGPT yang sudah ada. Jika pengaturan tersebut dapat diedit, pemilik workspace dapat menyelesaikan penyiapannya di bawah ini. Jika bersifat hanya-baca atau menampilkan Konsol Cloud ↗, minta admin global untuk mengelola koneksi bersama yang sudah ada di Konsol Admin. Jangan membuat koneksi kedua.

Untuk pengaturan identitas yang dikelola tenant, lihat: Mengelola tenant Anda di Konsol Admin.

Untuk ikhtisar akun, tenant, dan akses produk, lihat: Memulai identitas dan akses OpenAI untuk workspace terkelola.

Periksa apa yang Anda butuhkan

Sebelum Anda memulai, pastikan:

  • Langganan ChatGPT Business Anda aktif.

  • Anda adalah pemilik workspace.

  • Anda dapat memverifikasi domain email yang digunakan oleh anggota Anda.

  • Anda dapat mengakses penyedia identitas yang ingin Anda hubungkan.

SSO dan verifikasi domain disertakan bersama ChatGPT Business. Business mendukung Security Assertion Markup Language (SAML) dan OpenID Connect (OIDC).

Menyiapkan SSO untuk workspace Business Anda

  1. Masuklah ke workspace ChatGPT Business Anda sebagai pemilik workspace.

  2. Buka Pengaturan Workspace > Identitas & akses, lalu pilih Identitas & penyediaan.

  3. Konfirmasikan bahwa pengaturan domain dan SSO dapat diedit sebelum melanjutkan.

  4. Di bagian Domain Terverifikasi, tambahkan dan verifikasi domain email yang digunakan oleh anggota Anda.

  5. Di bawah Single Sign-On (SSO), pilih Atur SSO dan pilih opsi SAML atau OIDC yang didukung.

  6. Konfigurasikan aplikasi penyedia identitas menggunakan nilai yang ditampilkan untuk workspace Anda.

  7. Tetapkan pengguna uji di penyedia identitas Anda dan pastikan bahwa pengguna tersebut dapat masuk.

  8. Undang anggota menggunakan alamat email yang terkait dengan akun penyedia identitas mereka.

Untuk catatan DNS, waktu verifikasi, dan konflik domain, lihat: Memverifikasi domain Anda untuk identitas OpenAI. Workspace ChatGPT Business dapat memverifikasi lebih dari satu domain email.

Memahami akses Business dan batas paket

SSO mengontrol cara seseorang masuk; SSO tidak mengundang mereka ke workspace Anda atau memberikan akses ke workspace ChatGPT lain, organisasi API, atau akun Iklan. Pemilik atau admin workspace harus mengelola undangan, anggota, dan lisensi/kursi yang tersedia secara terpisah di ChatGPT.

Untuk mengundang kontraktor atau kolaborator dari domain lain, pemilik workspace dapat mengaktifkan Izinkan Undangan Domain Eksternal. Pemilik atau admin workspace kemudian dapat mengundang mereka. Pengaturan ini hanya memengaruhi undangan baru.

Jika workspace Anda memerlukan SSO, persyaratan tersebut berlaku untuk domain email yang tercakup dalam kebijakan masuknya. Anggota yang diundang dari domain lain masih dapat menggunakan metode masuk lain yang diizinkan.

Paket ChatGPT Business mandiri tidak mencakup SCIM, grup tersinkronisasi, atau penyediaan direktori otomatis. Bila tersedia, opsi Aktifkan pembuatan akun otomatis dapat menambahkan anggota yang memenuhi syarat setelah mereka masuk menggunakan email berdomain terverifikasi. Pengaturan ini terpisah dari SCIM dan tidak memerlukan SSO.

Pembuatan akun otomatis tidak mengaktifkan kembali keanggotaan yang dihapus atau dinonaktifkan; pemilik atau admin workspace harus mengundang orang tersebut lagi. Jika domain terverifikasi yang sama dipetakan ke beberapa workspace, pembuatan akun otomatis dapat mengundang orang tersebut ke lebih dari satu workspace. Tinjau pengaturan setiap workspace sebelum mengaktifkannya.

Jika tenant Anda juga memiliki workspace ChatGPT Enterprise yang memenuhi syarat, tanyakan kepada admin global apakah workspace Business Anda tersedia di bagian Akses produk untuk penetapan grup yang didukung. Lanjutkan mengelola anggota workspace Business di ChatGPT. Untuk penyiapan direktori bagi seluruh tenant dan penetapan grup yang didukung, lihat: Penyediaan dan pengelolaan SCIM.

Melindungi akun yang sudah ada dan akses administrator

Undang setiap orang menggunakan alamat email yang sudah terkait dengan akun OpenAI mereka. Masuk melalui SSO dengan email yang sama akan mempertahankan akun dan riwayat obrolan yang sudah ada. Email penyedia identitas yang berbeda dapat membuat akun terpisah atau membuat riwayat obrolan yang sudah ada tampak hilang.

Admin ChatGPT Business tidak dapat mewajibkan seseorang untuk menggabungkan atau menghapus workspace pribadi. Untuk akun dan langganan yang sudah ada, lihat: Orientasi karyawan dengan akun ChatGPT yang sudah ada.

Sebelum mengubah persyaratan masuk, pastikan bahwa pemilik workspace lain yang berwenang atau metode pemulihan yang disetujui tersedia. Alihkan kepemilikan sebelum satu-satunya pemilik keluar, dan perpanjang sertifikat penandatanganan sebelum kedaluwarsa. Jika kegagalan SSO membuat semua orang terkunci tidak dapat masuk, hubungi Dukungan OpenAI untuk mendapatkan bantuan memulihkan akses.

Jika Anda meningkatkan kelas ke Enterprise atau membatalkan langganan Business, tinjau migrasi tersebut dan metode masuk yang tersedia bersama tim akun Anda sebelum mengubah domain atau akses akun.

Mengatasi masalah login atau domain

Jika domain sudah diverifikasi oleh workspace atau tenant lain, hubungi tim TI Anda, tim akun OpenAI, atau Dukungan OpenAI sebelum mengubah koneksi yang sudah ada.

Jika seseorang tidak dapat masuk, periksa email undangannya, penetapan penyedia identitas, domain terverifikasi, dan keanggotaan workspace-nya.

Untuk kesalahan tambahan, lihat: Penyelesaian masalah SSO, akses workspace, dan verifikasi domain.

Untuk identitas tenant bersama, lihat: Penyiapan akses masuk tunggal (SSO) untuk produk OpenAI.

────────────────────────────────────────────────────────────

Apakah artikel ini membantu?