OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

Uppsetning einskráningar (SSO-vefslóðar) fyrir OpenAI-vörur

Tengdu auðkennisveitu, staðfestu lén og stilltu einskráningu fyrir gjaldgengar OpenAI-vörur.

Uppfært: 11 days ago

Einskráning (SSO-vefslóð) gerir teyminu þínu kleift að skrá sig inn með fyrirliggjandi vinnuaðgangi. Uppsetningin fer eftir því hvort auðkennum er stjórnað í vinnusvæði ChatGPT Business, sameiginlegum OpenAI-leigjanda eða gjaldgengri sjálfstæðri API Platform-stofnun.

Áður en þú byrjar skaltu finna út hvaða vöru þú ert að stilla og hvaða stjórnandi getur stjórnað auðkennastillingum hennar. Kynningu á leigjendum og vöruaðgangi er að finna hér: Hafist handa með auðkenni og aðgang OpenAI fyrir stýrð vinnusvæði.

Veldu rétta uppsetningu einskráningar fyrir áskriftina þína

Hverju þarf að stjórnaHver getur gert breytingarHvar á að byrjaÞað sem þarf að vita
ChatGPT Enterprise eða EduyfirstjórnandiOpnaðu stjórnborðið og veldu stillingarnar Aðgangur fyrir leigjandann.Sameiginlega tengingin við auðkennisveituna getur gilt fyrir studd ChatGPT-vinnusvæði og aðrar gjaldgengar vörur. Farðu sérstaklega yfir innskráningarstefnu hverrar vöru.
Sjálfstætt ChatGPT Businesseigandi vinnusvæðisOpnaðu stillingarnar Auðkenni og aðgangur fyrir Business-vinnusvæðið.Notaðu fyrirliggjandi auðkennastillingar vinnusvæðisins fyrir einskráningu og staðfestingu léns. Ef þær eru skrifvarðar skaltu biðja yfirstjórnanda að stjórna sameiginlegri tengingu leigjandans. Leiðbeiningar um uppsetningu eru hér: Uppsetning einskráningar fyrir ChatGPT Business.
API-stofnun tengd leigjandayfirstjórnandiByrjaðu í auðkennastillingum API Platform. Ef stýringar einskráningar eða léna eru skrifvarðar skaltu fylgja tenglinum á stjórnborðið.Stjórnaðu sameiginlegu tengingunni og viðeigandi API-vörustefnu á stjórnborðinu. API-meðlimir, verkefni, greiðslur og stillingar API-stofnunar eru áfram í API Platform.
Ads ManageryfirstjórnandiOpnaðu stjórnborðið og veldu viðeigandi leigjanda og Ads-vöru.Þótt kveikt sé á sameiginlegu tengingunni virkjar það ekki sjálfkrafa einskráningu fyrir Ads eða veitir hlutverk fyrir auglýsingareikning. Sérstakt ferli fyrir Ads er útskýrt hér: Umsjón með auðkennum og aðgangi fyrir Ads Manager.

Ef auðkennastillingarnar eru skrifvarðar ertu yfirleitt að skoða vöru sem notar nú sameiginlega tengingu leigjandans. Fylgdu tenglinum á stjórnborðið í stað þess að setja upp aðra auðkennisveitu.

Ef Skýjastjórnborð ↗ birtist við hlið skrifvarinna auðkennastillinga á ChatGPT-vinnusvæði skaltu nota það til að opna stjórnborðið. Biddu yfirstjórnanda með viðeigandi heimild að stjórna sameiginlegu tengingunni.

Einskráning stýrir því hvernig fólk skráir sig inn. Boð, vöruaðild og stjórnandahlutverk eru áfram aðskilin.

Athugaðu aðganginn áður en þú byrjar

  • Staðfestu hvaða OpenAI-leigjanda, ChatGPT-vinnusvæði, API-stofnun eða Ads-reikningi þú þarft að stjórna.

  • Staðfestu að þú sért yfirstjórnandi tengingar sem leigjandi stjórnar eða eigandi vinnusvæðis fyrir sjálfstæða ChatGPT Business-tengingu.

  • Athugaðu hvort áskriftin eða greiðsluáætlun API feli í sér viðeigandi einskráningareiginleika.

  • Staðfestu að þú getir uppfært DNS-færslur fyrir lén sem fyrirtækið eða skólinn þinn stjórnar.

  • Staðfestu að þú getir búið til eða uppfært forritið hjá auðkennisveitunni.

  • Tilgreindu notendurna sem þurfa aðgang og fyrirliggjandi vöruaðildir, boð eða SCIM-tengingar.

Framboð einskráningar og valkostir auðkennisveitu ráðast af vöru, áskrift, leigjanda og núverandi uppsetningu. ChatGPT-áskrift felur ekki sjálfkrafa í sér aðgang að API-stofnun eða einskráningu fyrir API.

Beittu öryggisreglum auðkennisveitunnar

Stilltu fjölþætta sannvottun, takmarkanir tækja og reglur um skilyrtan aðgang hjá auðkennisveitunni. Þessar stýringar gilda þegar einhver sannvottar sig í gegnum viðkomandi veitu. Notendur sem geta skráð sig inn með öðrum leyfðum hætti falla hugsanlega ekki undir sömu reglur auðkennisveitunnar.

Verndaðu aðgang stjórnenda

  1. Haltu einni sannvottaðri stjórnandalotu opinni í venjulega vafranum þínum.

  2. Notaðu einkaglugga eða huliðsglugga til að prófa innskráningarferli auðkennisveitunnar.

  3. Hafðu einskráningu Valfrjálsa meðan þú staðfestir tenginguna og reikningana sem hún hefur áhrif á, ef sú stilling er í boði.

  4. Áður en þú velur Áskilið eða Slökkt, breytir tengingu eða endurnýjar vottorð skaltu staðfesta að annar stjórnandi með heimild eða samþykkt endurheimtaraðferð sé tiltæk.

Ekki nota Slökkt í merkingunni „ekki framfylgt“: það slekkur á einskráningu fyrir valda vöru og getur skráð viðkomandi notendur út.

Settu upp einskráningu fyrir ChatGPT Business

ChatGPT Business felur í sér einskráningu og staðfestingu léns fyrir virkt, greitt vinnusvæði. Eigandi vinnusvæðis stillir tengingu sem er stjórnað sjálfstætt í fyrirliggjandi stillingum ChatGPT-vinnusvæðisins. Ef stillingarnar eru skrifvarðar eða sýna Skýjastjórnborð ↗ skaltu biðja yfirstjórnanda að stjórna sameiginlegri tengingu leigjandans. Skref og áskriftartakmarkanir fyrir Business eru hér: Uppsetning einskráningar fyrir ChatGPT Business.

Uppsetningarskrefin sem eftir eru eiga við um einskráningartengingar sem leigjandi stjórnar og yfirstjórnandi verður að ljúka þeim.

Opnaðu auðkennastillingar leigjandans

  1. Skráðu þig inn á stjórnborðið sem yfirstjórnandi.

  2. Veldu OpenAI-leigjandann sem þú þarft að stjórna.

  3. Opnaðu Aðgangur og farðu yfir Lén, Einskráning (SSO-vefslóð) og allar tiltækar innskráningarstefnur vara.

Ef ChatGPT-vinnusvæði eða API Platform-stofnun er tengd sama leigjanda kann auðkennissíða hennar að vera skrifvarin og vísa þér hingað. Fyrirliggjandi aðild að API-stofnun, verkefni og greiðslur eru áfram í API Platform.

Staðfestu lén fyrirtækis eða skóla

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Staðfesting léns getur haft áhrif á innskráningu, fyrirliggjandi einka- eða API-reikninga, flutning reikninga og breytingar á netföngum. Farðu yfir fólkið og vörurnar sem nota lénið áður en þú heldur áfram.

  1. Undir Lén skaltu velja hnappinn til að bæta við (+).

  2. Sláðu inn tölvupóstlén sem fyrirtækið eða skólinn þinn stjórnar.

  3. Afritaðu DNS TXT-færsluna sem birtist í uppsetningarferlinu.

  4. Bættu TXT-færslunni við opinberar DNS-stillingar lénsins.

  5. Farðu aftur á stjórnborðið og veldu Athuga lén.

  6. Staðfestu að staða lénsins sé Staðfest.

Það getur tekið allt að 24 klukkustundir þar til DNS-breytingar verða sýnilegar opinberlega. Þegar TXT-færslan birtist skaltu fara aftur á stjórnborðið og velja Athuga lén. Uppsetningarferlið veitir allt að 7 daga til að ljúka staðfestingu og styður allt að 99 staðfest lén þar sem þau mörk eiga við. Ef annar leigjandi hefur þegar staðfest lénið skaltu hafa samband við reikningsteymi OpenAI eða þjónustuver áður en þú breytir núverandi uppsetningu.

Upplýsingar um staðfestingu léna og gjaldgengi vara eru hér: Staðfesting léns fyrir OpenAI-auðkenni.

Tengdu auðkennisveituna

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. Undir Einskráning (SSO-vefslóð) skaltu velja Setja upp einskráningu.

  2. Veldu eina af veitunum sem birtast, til dæmis Okta, Entra eða Sérsniðið SAML, þegar það er í boði.

  3. Ef veitan þín er ekki á listanum skaltu velja Sérsniðið SAML þegar það er í boði; fyrirliggjandi uppsetning kann einnig að bjóða Sérsniðið OIDC.

  4. Fylgdu uppsetningarferlinu til að búa til eða tengja forritið hjá auðkennisveitunni.

  5. Afritaðu SSO-vefslóðina, auðkenni markhóps eða einingar og önnur umbeðin gildi í forrit auðkennisveitunnar.

Skjámyndir eru mismunandi eftir veitum. Notaðu gildin sem birtast fyrir raunverulegan leigjanda og tengingu; ekki endurnýta uppsetningargildi frá öðru vinnusvæði eða annarri API-stofnun.

Fjöldi tenginga við auðkennisveitur sem hægt er að bæta við ræðst af virkum eiginleikum leigjandans og heimildum stjórnanda.


Forritsreitur eða bókamerki auðkennisveitu verður að nota innskráningarvefslóð viðkomandi tengingar fyrir vöruna. ChatGPT og API Platform geta notað mismunandi vefslóðir; uppfærðu reitinn eða bókamerkið ef tengingin breytist.

Ef fyrirliggjandi tenging er endurstillt eða henni skipt út geta SSO-vefslóðir, markhópsgildi, vottorð og vistuð innskráningarbókamerki breyst. Uppfærðu forrit auðkennisveitunnar og leiðbeiningar til notenda áður en virkri tengingu er skipt út.

Stilltu lýsigögn auðkennisveitunnar

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Notaðu kvika uppsetningu

Þegar auðkennisveitan býður upp á vefslóð lýsigagna skaltu slá hana inn í uppsetningarferlinu. Lýsigögn veitunnar gefa upp studdan útgefanda, innskráningarendapunkt og upplýsingar um undirritunarvottorð.

Notaðu handvirka uppsetningu

Ef vefslóð lýsigagna er ekki tiltæk skaltu slá inn SSO-vefslóð auðkennisveitunnar, útgefanda og X.509-undirritunarvottorðið sem birtist í uppsetningu veitunnar. Staðfestu að vottorðið samsvari því sem er notað til að undirrita SAML-svarið.

Varpaðu auðkenniseigindum notenda

Stilltu auðkennisveituna þannig að hún skili einu stöðugu aðalnetfangi fyrir hvern einstakling. Fornafn og eftirnafn eru valfrjáls en mælt er með þeim þegar veitan styður þau.

  • Netfang: Áskilið. Það verður að auðkenna sama OpenAI-reikning og viðkomandi notar til að fá aðgang að vörunni.

  • Fornafn: Valfrjálst en mælt með því.

  • Eftirnafn: Valfrjálst en mælt með því.

OpenAI afkóðar ekki dulkóðuð SAML-svör eða staðhæfingar. Sendu ódulkóðað SAML-svar og ódulkóðaða staðhæfingu sem eru undirrituð með væntu X.509-vottorði.

Notaðu rétt netfang reikningsins

Ef auðkennisveitan skilar samnefni, öðru netfangi eða fleiri en einni netfangsstaðhæfingu kann OpenAI að para við rangan reikning. Þá kann að virðast sem fyrirliggjandi reikning, spjallferil eða vinnusvæði vanti.

Fyrir Microsoft Entra ID skaltu athuga hvort innskráningarstaðhæfingin noti netfang viðkomandi, aðalheiti notanda (UPN) eða preferred_username. Stilltu varpanir einskráningar og SCIM þannig að þær auðkenni réttan fyrirliggjandi OpenAI-reikning. Ef áfanganetfangið tilheyrir þegar öðrum reikningi skaltu hætta og hafa samband við þjónustuver OpenAI áður en þú gerir breytingar.

Samræmdu stýrðar breytingar á netföngum

Breyting á netfangsstaðhæfingu auðkennisveitu uppfærir ekki sjálfkrafa fyrirliggjandi OpenAI-reikning. SCIM fyrir allan leigjandann getur ekki breytt netfangi á fyrirliggjandi OpenAI-reikningi. Ef fyrirtækið eða skólinn notar gjaldgenga SCIM-tengingu á stigi ChatGPT-vinnusvæðis skaltu spyrja stjórnandann hvort tengingin styðji uppfærslu fyrirliggjandi reiknings áður en innskráningarstaðhæfingunni er breytt.

Úthlutaðu notendum og staðfestu vöruaðgang

  1. Úthlutaðu viðkomandi einstaklingum eða hópum OpenAI-forritinu hjá auðkennisveitunni.

  2. Staðfestu að hver einstaklingur hafi einnig rétt boð í ChatGPT-vinnusvæði, aðild að API-stofnun eða hlutverk fyrir Ads-reikning.

  3. Ef leigjandinn notar SCIM skaltu staðfesta samstillta hópinn og studda vöruúthlutun hans.

  4. Prófaðu notanda sem tilheyrir vörunni eða vinnusvæðinu sem þú ert að stilla.

Úthlutun hjá auðkennisveitu kann að vera nauðsynleg fyrir sannvottun en hún býður viðkomandi ekki á öll vinnusvæði, úthlutar ekki API-hlutverki og veitir ekki aðgang að auglýsingareikningi.

Veldu innskráningarstefnu fyrir hverja vöru

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Þegar sameiginlega tengingin við auðkennisveituna er virk skaltu fara yfir stefnuna fyrir hverja vöru sem birtist á stjórnborðinu. Tiltæk vara kann að bjóða Áskilið, Valfrjálst eða Slökkt.

VaraHvernig stefnan gildirHvað þarf að athuga
ChatGPTStefna fyrir alla vöruna getur gilt um ChatGPT-vinnusvæði. Þar sem stuðningur er fyrir hendi geta einstök vinnusvæði haft eigin stefnu.Staðfestu rétt vinnusvæði, meðlimaboð og stillingu viðkomandi vinnusvæðis.
API PlatformInnskráningarstefna API Platform gildir um tengdar API-stofnanir. Ef Sérsníða eftir API-stofnun er í boði getur yfirstjórnandi með viðeigandi heimild stillt sérstakar stefnur fyrir hverja API-stofnun.Staðfestu aðild að API-stofnun og hvaða API-stofnun er valin í API Platform.
Ads ManagerAds hefur eigin innskráningarstefnu fyrir vöruna.Staðfestu að einskráning fyrir Ads sé virkjuð eins og til er ætlast og að viðkomandi hafi einnig rétt hlutverk fyrir auglýsingareikninginn.
StjórnborðStjórnborðið hefur eigin innskráningarstefnu.Verndaðu aðgang að minnsta kosti eins yfirstjórnanda með heimild áður en einskráningar er krafist.

Þótt kveikt sé á sameiginlegu tengingunni virkjar það ekki sjálfkrafa einskráningu fyrir allar vörur. Ef stefna vöru er Slökkt geta notendur ekki notað einskráningu fyrir þá vöru. Notendur þurfa einnig rétta úthlutun hjá auðkennisveitunni og vöruaðild.

Í ChatGPT-uppsetningum gildir Áskilin einskráning um meðlimi sem nota netfang á staðfestu léni sem stefna vinnusvæðisins nær yfir. Boðnir meðlimir frá öðrum lénum kunna áfram að geta notað aðra leyfða innskráningaraðferð. Ef allir meðlimir verða að nota einskráningu fyrirtækisins skaltu spyrja reikningsteymið hvaða stýringar eru tiltækar. Ef slökkt er á Leyfa boð frá ytri lénum takmarkast ný boð; það fjarlægir hvorki núverandi gesti né boð sem þegar hafa verið send.

Ef ChatGPT-stefnu er breytt í Áskilið eða Slökkt kann viðkomandi notendum að vera skráð út. Farðu yfir frávik vinnusvæða og tilkynntu breytinguna áður en víðtækri stefnu er beitt.

Prófaðu tenginguna og beittu réttri stefnu

OpenAI Single Sign-On test succeeded confirmation page
  1. Veldu Prófa einskráningu eða samsvarandi prófunarskref sem birtist í uppsetningarferlinu.

  2. Sannvottaðu þig hjá réttri auðkennisveitu í einkaglugga vafrans.

  3. Staðfestu að notandinn komist á rétt ChatGPT-vinnusvæði, í rétta API-stofnun eða á réttan Ads-reikning.

  4. Staðfestu áskilið boð, aðild eða reikningshlutverk.

  5. Farðu yfir viðeigandi innskráningarstefnu vöru eða vinnusvæðis.

  6. Breyttu stefnunni aðeins í Áskilið eftir að prófun tekst og endurheimtaráætlun stjórnanda hefur verið samþykkt.

Leysa vandamál með innskráningu eða aðgang

Ef einhver getur ekki skráð sig inn skaltu athuga staðfesta lénið, úthlutun auðkennisveitunnar, netfangsstaðhæfingu, X.509-vottorð, vöruaðild og viðeigandi innskráningarstefnu vörunnar. Vel heppnuð innskráning hjá leigjanda tryggir ekki aðgang að tilteknu vinnusvæði, API-stofnun eða Ads-reikningi.

Upplýsingar um vörutengdar villur og endurheimtarskref eru hér: Úrræðaleit fyrir einskráningu, aðgang að vinnusvæði og staðfestingu léns. Ef þú getur ekki endurheimt stjórnandaaðgang skaltu hafa samband við þjónustuver OpenAI.

Var þessi grein gagnleg?