OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

Yfirlit yfir SSO-vefslóð

Yfirlit yfir SSO-vefslóð og hvernig hún virkar milli ChatGPT og Platform

Uppfært: 8 days ago

Tilgangur

Þessari handbók er ætlað að veita kerfisstjórum og upplýsingatækniteymum nauðsynlegar upplýsingar til að hafa í huga áður en SSO-vefslóð er stillt í ChatGPT- eða Platform-reikningum þínum. SSO-vefslóð er í boði fyrir viðskiptavini í Business, Enterprise og Edu.

Bakgrunnsarkitektúr og hugtök

SSO-vefslóð er nú studd með SAML-auðkenningu fyrir bæði ChatGPT og API Platform.

  • Vinnusvæði vísar til tilviks af ChatGPT

  • Fyrirtæki vísar til tilviks af API Platform

  • Auðkennisveita (IdP) vísar til þjónustunnar sem þú notar til að stjórna stafrænu auðkenni. Við styðjum tengingar í gegnum allar IdP-veitur sem styðja SAML. Nokkrar af algengustu IdP-veitunum sem við höfum tengst eru:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

Heildarlista yfir studdar IdP-veitur má finna á samþættingasíðu WorkOS. Við styðjum allar samþættingar þriðju aðila á þessari síðu sem hægt er að tengja við með annaðhvort SAML eða OIDC.

Sem stendur er hvert ChatGPT-vinnusvæði með samsvarandi Platform-fyrirtæki tengt við sig. Þetta þýðir að kenni fyrirtækis (org-id) sem þú finnur á „Almennt“ síðunni í Enterprise Platform er sama kenni fyrirtækis (org-id) og er tengt Enterprise ChatGPT-vinnusvæðinu þínu. Þar af leiðandi deila vinnusvæðið þitt og fyrirtækið sama auðkenningarlagi:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

Nokkur lykilatriði þarf að hafa í huga vegna þessa arkitektúrs:

  1. Eitt kenni fyrirtækis (org-id) getur aðeins stutt eina IdP-stillingu.

  2. Staðfestingar léna og SAML-stillingar SSO-vefslóðar eru sameiginlegar fyrir ChatGPT og API Platform.

  3. SSO-vefslóð þarf að virkja sérstaklega í ChatGPT annars vegar og API Platform hins vegar. Þegar hún hefur þó verið stillt á öðrum staðnum felst „uppsetning“ hins að mestu í því að kveikja á rofanum og bæta við bókamerkjaforriti í IdP, ef þess er óskað.

Að hefjast handa með SSO-vefslóð

Áður en SSO-vefslóð er stillt í reikningnum þínum er mikilvægt að skilja fyrst nokkur lykilhugtök í SSO-virkni OpenAI.

Almenn hugtök um auðkenni

Úthlutun Þegar OpenAI vísar til úthlutunar í samhengi notenda er sérstaklega átt við úthlutun boða. Við styðjum ekki beint úthlutun sem felur í sér stofnun notendareikninga. Hægt er að úthluta boðum með:

  1. SCIM (stutt bæði í ChatGPT SCIM-samþættingu og SCIM-samþættingu API Platform)

  2. Síðan „Meðlimir“ í ChatGPT eða á API Platform

  3. Sjálfvirk stofnun reikninga

  4. Invites API

Úthlutun boða er sjálfstætt skref, óháð auðkenningunni sem fer fram með SSO-vefslóð.


Auðkenning – „Ertu sá sem þú segist vera?“

Dæmi: IdP auðkennir notanda gagnvart þjónustunni okkar svo við vitum að hann sé sá sem hann segist vera þegar hann skráir sig inn.


Heimild – „Hvað máttu gera eða sjá?“

Dæmi: Eftir að IdP auðkennir þig ákvarðum við hvaða ChatGPT-vinnusvæði þú ert meðlimur í.

Kynntu þér stillingar SSO-vefslóðar hjá OpenAI

Staðfesting léns Þetta er forsenda þess að hægt sé að virkja SSO-vefslóð og sjálfvirka stofnun reikninga. Í grunninn: „Áttu þetta lén?“

  1. Þegar skráð er inn í gegnum chatgpt.com eða platform.openai.com ræður staðfest lén því hvort notanda er vísað á lykilorðasíðuna okkar eða til IdP hans þegar SSO-vefslóð hefur einnig verið sett upp

  2. Þegar lén hefur verið staðfest á vinnusvæðinu þínu verður hver notandi sem boðið er á vinnusvæðið með netfang af því léni beðinn um að sameina persónulega reikninginn sinn næst þegar hann skráir sig inn.

  3. Auðkenning í ChatGPT byggist á léni OG vinnusvæði — þegar lén er staðfest og SSO-vefslóð er virkjuð á vinnusvæðinu er aðeins notendum á því vinnusvæði sem deila léninu beint í SSO-vefslóð. Notendur sem deila léninu en eru EKKI hluti af vinnusvæðinu (þ.e. notendur af léninu þínu með Free-, Plus-, Pro- eða Team-reikninga) halda áfram að skrá sig inn með netfangi/lykilorði eða samfélagsauðkenningu.

  4. Auðkenning í Platform byggist á léni — þegar lén er staðfest og SSO-vefslóð virkjuð missa allir Platform-notendur undir því léni möguleikann á að skrá sig inn með lykilorði. Sjá „Staðfesting léns í ChatGPT samanborið við API Platform“ hér að neðan til að fá nánari upplýsingar.

  5. Undirlén þarf að staðfesta sérstaklega frá efstu lénum

Til að við getum unnið staðfestingu lénsins þíns með góðum árangri þarf TXT-færslan þín að vera læsileg í DNS-uppflettingu.


(Aðeins ChatGPT) Sjálfvirk stofnun reikninga (AAC) Þegar þetta er virkjað á ChatGPT-vinnusvæði fær nýr notandi með netfang sem samsvarar staðfestu lénunum sjálfkrafa boð á Enterprise-vinnusvæðið þegar hann skráir sig. Við mælum ekki með að virkja AAC ef þú notar SCIM.


(Aðeins ChatGPT) Leyfa boð fyrir ytri lén Þessi stilling stjórnar því hvort hægt sé að bjóða notendum með óstaðfest lén á vinnusvæðið. Notendum frá ytri lénum verður ekki gert að skrá sig inn með SSO-vefslóð þar sem stillingar SSO-vefslóðar gilda aðeins um notendur sem tilheyra staðfesta léninu.


Virkja SSO-vefslóð Þessi stilling ákvarðar hvort uppsettar stillingar SSO-vefslóðar gilda um vinnusvæðið og/eða fyrirtækið.


Krefjast SSO-vefslóðar

Þegar þessi stilling er óvirk geta notendur með staðfest lén valið hvort þeir skrá sig inn með SSO-vefslóð eða samfélagsinnskráningu.

Alþjóðlegir stjórnendur geta stillt Krefjast SSO-vefslóðar á Nauðsynlegt fyrir bæði ChatGPT og API Platform beint af síðunni Stjórna SSO-vefslóð í stjórnborðinu. Þegar þessi stilling er virk geta notendur með staðfest lén aðeins skráð sig inn á vinnusvæðið eða fyrirtækið þar sem SSO-vefslóð er virkjuð með SSO-vefslóð. Auðkenning með lykilorði og samfélagsauðkenning gilda ekki lengur fyrir vinnusvæðið/fyrirtækið, en er áfram hægt að nota á öðrum vinnusvæðum/fyrirtækjum þar sem lénið þeirra er ekki staðfest.

Staðfesting léns í ChatGPT samanborið við API Platform

Eins og fjallað var um áður gildir staðfesting léns fyrir sameiginleg ChatGPT- og Platform-tilvik. Hins vegar er mikilvægur munur á því hvernig staðfesting léns hefur áhrif á innskráningar í ChatGPT annars vegar og Platform hins vegar ef SSO-vefslóð er virkjuð:

SSO-vefslóð á API Platform byggist alfarið á léni. Þetta þýðir að þegar lén hefur verið staðfest hjá einhverju fyrirtæki og SSO-vefslóð virkjuð missa ALLIR notendur með það lén möguleikann á að skrá sig inn með lykilorði. Ef þeir hafa enga leið til samfélagsauðkenningar læsast þeir úti frá sínum fyrirtækjum nema þeir tilheyri aðgangshópi IdP.

Á ChatGPT-hliðinni verða hins vegar aðeins notendur á vinnusvæðinu þar sem lénið hefur verið staðfest fyrir áhrifum. Notendur sem eru ekki í aðgangshópi IdP geta áfram skráð sig inn á vinnusvæði með aðferðunum sem fjallað er um í næsta hluta.

Innskráningarupplifun notenda þinna

OpenAI styður þrjár mismunandi auðkenningaraðferðir:

  1. Notandanafn + lykilorð

  2. Samfélagsauðkenning með Microsoft/Google/Apple

  3. SSO-vefslóð

Hafðu í huga að hegðunin er breytileg eftir því hvort notandinn er að skrá sig inn í ChatGPT eða API Platform, hvort lénið hans sé staðfest og hvort SSO-vefslóð sé framfylgt á viðkomandi vinnusvæðum/fyrirtækjum.

Innskráning hafin af SP

Allir notendur geta farið beint á chatgpt.com eða platform.openai.com til að skrá sig inn. Þegar þessi valkostur er notaður er hægt að kalla fram mismunandi auðkenningaraðferðir eins og sýnt er hér að neðan:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

Ef notandinn tilheyrir mörgum vinnusvæðum, þar á meðal einu þar sem SSO-vefslóð hefur verið virkjuð fyrir lénið hans, verður hann beðinn um að velja hvaða vinnusvæði hann vill skrá sig inn á.

ChatGPT-innskráning hafin af SP

Ef við sjáum að netfangið sem slegið var inn tilheyrir vinnusvæði þar sem lénið er staðfest vísum við notandanum til IdP hans til auðkenningar. Annars verður notandanum vísað til að skrá sig inn með því að slá inn lykilorðið sitt.

Ef notandinn tilheyrir mörgum vinnusvæðum, þar á meðal að minnsta kosti einu þar sem SSO-vefslóð hefur verið virkjuð fyrir lénið hans, verður hann beðinn um að velja hvaða aðferð hann vill nota til innskráningar:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

Athugið: ef „Krefjast SSO-vefslóðar“ hefur verið virkjað fyrir tiltekið vinnusvæði geta notendur með staðfesta lénið aðeins skráð sig inn með SSO-vefslóð. Samfélagsauðkenning og auðkenning með lykilorði verða ekki í boði.

Platform-innskráning hafin af SP

Eins og áður kom fram verður notandi með staðfest lén alltaf sendur til IdP til auðkenningar þegar hann slær inn netfangið sitt á innskráningarsíðu Platform.

Þess vegna er mikilvægt að tryggja að þú skiljir þetta áður en þú virkjar SSO-vefslóð fyrir Platform. Annars er mjög auðvelt að læsa Platform-notendur á persónulegum reikningum óvart úti.

Innskráning hafin af IdP

Þegar SSO-vefslóð er stillt af viðkomandi auðkennissíðum finnur þú sérstaka reitsvefslóð fyrir bæði ChatGPT og API Platform:

Hægt er að stilla þessar reitsvefslóðir innan IdP svo notendur þínir geti skráð sig inn og auðkennt sig sjálfkrafa með einum smelli.

Næstu skref

Nú þegar þú hefur góðan grunnskilning á arkitektúrnum okkar skaltu fara á síðuna „Að skilja kjöruppsetningu þína fyrir notendastjórnun“ til að ákvarða bestu útfærsluna fyrir þitt notkunartilvik. Að því loknu leiðum við þig í gegnum hvernig á að stilla SSO-vefslóð og SCIM innan reikningsins þíns.

Var þessi grein gagnleg?