Yfirlit
Ef notandi getur ekki skráð sig inn með SSO-vefslóð eftir að honum hefur verið boðið á ChatGPT-vinnusvæði getur vandinn stafað af ósamræmi milli netfangsins sem boðið var á vinnusvæðið og netfangsins sem auðkennisveitan þín skilar.
Þessi vandi getur birst með villu á borð við:
"SSO mismatch user creation"
eða:
"sso_mismatch_user_creation"
Til að innskráning með SSO-vefslóð virki þurfa öll eftirfarandi skilyrði að vera uppfyllt:
Auðkennisveita notandans verður að skila netfangi sem samsvarar fyrirhugaðri auðkenni notandans á ChatGPT-vinnusvæði.
Netfangslénið verður að vera staðfest og tiltækt fyrir vinnusvæðið í Global Admin Console.
Vinnusvæðið verður að vera með virka SSO-vefslóð sem notandinn notar til innskráningar. Ef lénið er staðfest en tengt við aðra SSO-vefslóð getur notandinn samt séð villu um SSO-misræmi.
Skref til úrbóta
Skrefin hér að neðan hjálpa þér að athuga hvort misræmi sé milli boðsins, tölvupóstkröfu SSO og staðfests léns.
Staðfestu netfangið sem notað var fyrir boðið í vinnusvæðið: Gakktu úr skugga um að notandanum hafi verið boðið með netfanginu sem ætlast er til að hann noti fyrir ChatGPT.
Staðfestu netfangið sem auðkennisveitan þín skilar: Athugaðu SAML/OIDC-stillingarnar þínar og staðfestu hvaða netfangsreitur er sendur til ChatGPT við SSO. Fyrir SAML skaltu fara yfir eigindi tengd netfangi, þar sem netfangið er lykillinn sem ChatGPT notar til að tengja notandann sem skráir sig inn við boðið eða reikninginn í ChatGPT. Þessi gildi ættu alltaf að auðkenna sama netfang notandans.
*Til dæmis, ef notandanum var boðið sem user@company.com en auðkennisveitan þín skilar user@subsidiary.com, munum við líta á þetta sem innskráningu fyrir user@subsidiary.com og birta villuna.
*Hér eru 2 valkostir:
Staðfestu að lén notandans sé staðfest í Global Admin Console og tengt vinnusvæðinu sem notandanum var boðið í: Ef auðkennisveitan þín skilar netfangi frá öðru léni verður það lén að vera staðfest í Global Admin Console og tiltækt fyrir vinnusvæðið sem notandinn reynir að opna.
Til dæmis, ef notandanum var boðið sem user@company.com en auðkennisveitan þín skilar user@subsidiary.com, þarf subsidiary.com einnig að vera staðfest og rétt tengt áður en notandinn getur skráð sig inn með SSO með því auðkenni.
Fljótlegasta hjáleiðin: Ef SSO er valfrjálst fyrir vinnusvæðið þitt, láttu notandann samþykkja boðið með notandanafni og lykilorði í stað SSO, svo hægt sé að opna fyrir hann fljótt. Þetta gefur þér tíma til að leysa SSO-innskráninguna og notandinn getur þá þegar notað ChatGPT-reikninginn sinn.
