Il Single Sign-On (SSO) consente ai membri di accedere a un'area di lavoro ChatGPT Business tramite il tuo provider di identità. Le aree di lavoro Business autonome continuano a usare le impostazioni esistenti dell'area di lavoro ChatGPT. Se queste impostazioni sono modificabili, un proprietario dell'area di lavoro può completare la configurazione qui sotto. Se sono di sola lettura o mostrano Cloud Console ↗, chiedi a un amministratore globale di gestire la connessione condivisa esistente in Admin Console. Non creare una seconda connessione.
Per le impostazioni delle identità gestite dal tenant, consulta: Gestione del tenant in Admin Console.
Per una panoramica di account, tenant e accesso ai prodotti, consulta: Introduzione a identità e accesso OpenAI per le aree di lavoro gestite.
Verifica ciò di cui hai bisogno
Prima di iniziare, assicurati che:
Il tuo abbonamento a ChatGPT Business è attivo.
Hai la proprietà dell'area di lavoro.
Puoi verificare un dominio email utilizzato dai tuoi membri.
Puoi accedere al provider di identità che intendi connettere.
L'SSO e la verifica del dominio sono inclusi in ChatGPT Business. Business supporta Security Assertion Markup Language (SAML) e OpenID Connect (OIDC).
Configura l'SSO per la tua area di lavoro Business
Accedi alla tua area di lavoro ChatGPT Business come proprietario dell’area di lavoro.
Apri Impostazioni dell'area di lavoro > Identità e accesso, quindi seleziona Identità e provisioning.
Conferma che il dominio e le impostazioni SSO siano modificabili prima di continuare.
Nella sezione Domini verificati, aggiungi e verifica un dominio email utilizzato dai tuoi membri.
In Single Sign-On (SSO), seleziona Configura SSO e scegli un'opzione SAML o OIDC supportata.
Configura l'applicazione del provider di identità utilizzando i valori mostrati per la tua area di lavoro.
Assegna un utente di test nel tuo provider di identità e conferma che possa accedere.
Invita i membri usando gli indirizzi email associati ai loro account del provider di identità.
Per i registri DNS, i tempi di verifica e i conflitti di dominio, consulta la guida: Verifica del dominio per l'identità OpenAI. Un'area di lavoro ChatGPT Business può verificare più di un dominio di posta elettronica.
Comprendere l'accesso a Business e i limiti del piano
L'SSO controlla il modo in cui una persona accede: non la invita nella tua area di lavoro né le concede l'accesso a un'altra area di lavoro ChatGPT, a un'organizzazione API o a un account Ads. I proprietari o gli admin dell'area di lavoro devono gestire separatamente inviti, membri e postazioni disponibili in ChatGPT.
Per invitare contraenti o collaboratori appartenenti a un altro dominio, il proprietario di un'area di lavoro può attivare Consenti inviti da domini esterni. I proprietari o gli admin dell’area di lavoro possono quindi invitarli. Questa impostazione influisce solo sui nuovi inviti.
Se la tua area di lavoro richiede l'SSO, tale requisito si applica ai domini email coperti dalla relativa policy di accesso. I membri invitati provenienti da altri domini possono comunque usare un altro metodo di accesso consentito.
Un piano ChatGPT Business autonomo non include SCIM, gruppi sincronizzati o provisioning automatico della directory. Quando disponibile, Abilita la creazione automatica degli account può aggiungere i membri idonei dopo che hanno effettuato l'accesso con un indirizzo email di un dominio verificato. Questa impostazione è indipendente da SCIM e non richiede l'SSO.
La creazione automatica di account non riattiva un'iscrizione rimossa o disattivata; il proprietario o l'amministratore di un'area di lavoro deve invitare nuovamente la persona. Se lo stesso dominio verificato è associato a più aree di lavoro, la creazione automatica dell’account potrebbe invitare la persona a più di un’area di lavoro. Verifica le impostazioni di ogni area di lavoro prima di abilitarla.
Se il tuo tenant dispone anche di un'area di lavoro ChatGPT Enterprise idonea, chiedi a un amministratore globale se la tua area di lavoro Business è disponibile in Accesso ai prodotti per le assegnazioni di gruppi supportate. Continua a gestire i membri dell'area di lavoro Business in ChatGPT. Per la configurazione della directory a livello di tenant e le assegnazioni di gruppi supportate, consulta: Provisioning e gestione SCIM.
Proteggi gli account esistenti e l'accesso amministrativo
Invita ogni persona utilizzando l'indirizzo email già associato al suo account OpenAI. L’accesso tramite SSO con la stessa email mantiene l’account esistente e la cronologia chat. Un indirizzo email diverso associato al provider di identità può creare un account separato o far sembrare mancante la cronologia chat esistente.
Gli admin di ChatGPT Business non possono obbligare qualcuno a unire o eliminare un'area di lavoro personale. Per gli account e gli abbonamenti esistenti, consulta: Onboarding dei dipendenti con account ChatGPT esistenti.
Prima di modificare i requisiti di accesso, conferma che sia disponibile un altro proprietario autorizzato dell'area di lavoro o un metodo di recupero approvato. Trasferisci la proprietà prima che l’unico proprietario se ne vada e rinnova i certificati di firma prima della scadenza. Se un errore SSO blocca l’accesso a tutti, contatta il Supporto OpenAI per ricevere assistenza nel ripristino dell’accesso.
Se passi a un abbonamento Enterprise o annulli quello Business, verifica con il team del tuo account la migrazione e i metodi di accesso disponibili prima di modificare i domini o l'accesso all'account.
Risolvi un problema di accesso o di dominio
Se un dominio è già verificato da un'altra area di lavoro o da un altro tenant, contatta il team IT, il team dell'account OpenAI o il Supporto OpenAI prima di modificare una connessione esistente.
Se una persona non riesce ad accedere, controlla l'email di invito, l'assegnazione del provider di identità, il dominio verificato e l'appartenenza all'area di lavoro.
Per altri errori, consulta: Risoluzione dei problemi relativi a SSO, accesso all'area di lavoro e verifica del dominio.
Per l'identità del tenant condiviso, consulta: Configurazione del single sign-on (SSO) per i prodotti OpenAI.
────────────────────────────────────────────────────────────
