Yfirlit
Ef notandi getur ekki skráð sig inn með SSO-vefslóð eftir að honum hefur verið boðið á ChatGPT-vinnusvæði getur vandinn stafað af ósamræmi milli netfangsins sem boðið var á vinnusvæðið og netfangsins sem auðkennisveitan þín skilar.
Þessi vandi getur birst með villu á borð við:
"SSO mismatch user creation"
eða:
"sso_mismatch_user_creation"
Til að innskráning með SSO-vefslóð virki þurfa öll eftirfarandi skilyrði að vera uppfyllt:
Auðkennisveita notandans verður að skila netfangi sem samsvarar fyrirhugaðri auðkenni notandans á ChatGPT-vinnusvæði.
Netfangslénið verður að vera staðfest og tiltækt fyrir vinnusvæðið í Global Admin Console.
Vinnusvæðið verður að vera með virka SSO-vefslóð sem notandinn notar til innskráningar. Ef lénið er staðfest en tengt við aðra SSO-vefslóð getur notandinn samt séð villu um SSO-misræmi.
Skref til úrlausnar
Skrefin hér að neðan hjálpa þér að athuga hvort ósamræmi sé milli boðsins, tölvupóstskröfu SSO-vefslóðar og staðfesta lénsins.
Staðfestu netfangið sem var notað í boðinu á vinnusvæðið: Gakktu úr skugga um að notandanum hafi verið boðið með netfanginu sem hann á að nota fyrir ChatGPT.
Staðfestu netfangið sem auðkennisveitan skilar: Athugaðu SAML/OIDC-stillingarnar og staðfestu hvaða netfangsreitur er sendur til ChatGPT við innskráningu með SSO-vefslóð. Fyrir SAML skaltu fara yfir tölvupóststengdu eigindin, þar sem netfangið er lykillinn sem ChatGPT notar til að tengja notandann sem skráir sig inn við boðið eða reikninginn í ChatGPT. Þessi gildi ættu alltaf að auðkenna sama netfang notandans.
Ef notandanum var til dæmis boðið sem user@company.com en auðkennisveitan skilar user@subsidiary.com, lítum við á þetta sem innskráningu fyrir user@subsidiary.com og birtum villuna.
Þú hefur tvo valkosti:
Staðfestu að lén notandans sé staðfest í alþjóðlega stjórnborðinu og tengt vinnusvæðinu sem notandanum var boðið á: Ef auðkennisveitan skilar netfangi frá öðru léni þarf það lén að vera staðfest í alþjóðlega stjórnborðinu og tiltækt vinnusvæðinu sem notandinn reynir að opna.
Ef notandanum var til dæmis boðið sem user@company.com en auðkennisveitan skilar user@subsidiary.com, þarf subsidiary.com einnig að vera staðfest og rétt tengt áður en notandinn getur skráð sig inn með SSO-vefslóð og þessu auðkenni.
Fljótlegasta bráðabirgðalausnin: Ef SSO-vefslóð er valfrjáls fyrir vinnusvæðið þitt skaltu láta notandann samþykkja boðið með notandanafni og lykilorði í stað SSO-vefslóðar, svo hann geti haldið áfram sem fyrst. Þannig færðu tíma til að leysa vandann við innskráningu með SSO-vefslóð á meðan notandinn getur þegar notað ChatGPT-reikninginn sinn.
