OpenAI
Kaca iki diterjemahake nganggo mesin. Deleng artikel asli basa Inggris.

Ringkesan SSO

Ringkesan tingkat dhuwur babagan SSO lan carané sesambungan antarane ChatGPT lan Platform

Pembaruan: 7 days ago

Tujuan

Pandhuan iki ditujokaké kanggo mènèhi Admin lan Tim IT informasi sing perlu dipertimbangaké sadurungé ngonfigurasi SSO ing akun ChatGPT utawa Platform sampeyan. SSO kasedhiya kanggo pelanggan Business, Enterprise, lan Edu.

Arsitektur dhasar lan istilah

Saiki SSO didhukung liwat otentikasi SAML kanggo ChatGPT lan Platform API.

  • Papan kerja nuduhake instans ChatGPT

  • Organisasi nuduhake instans Platform API

  • Panyedhiya Identitas (IdP) nuduhake layanan sing digunakake kanggo ngatur identitas digital. Kita ndhukung sambungan liwat kabeh IdP sing ndhukung SAML. Sawetara IdP sing paling umum tau disambungake kalebu:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

Kanggo dhaptar pepak IdP sing didhukung, wacanen Kaca Integrasi WorkOS. Kita ndhukung kabeh integrasi pihak katelu ing kaca iki sing bisa disambungake liwat SAML utawa OIDC.

Saiki, saben papan kerja ChatGPT duwe organisasi Platform gegayutan. Iki ateges ID Organisasi (org-id) sing ana ing kaca "Umum" Platform Enterprise sampeyan padha karo ID Organisasi (org-id) sing gegayutan karo papan kerja ChatGPT Enterprise sampeyan. Mula, papan kerja lan organisasi sampeyan nggunakake lapisan otentikasi sing padha:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

Amarga arsitektur iki, ana sawetara bab wigati sing kudu digatekake:

  1. Siji ID Organisasi (org-id) mung bisa ndhukung siji konfigurasi IdP.

  2. Verifikasi domain lan setelan SSO SAML dienggo bareng dening ChatGPT lan Platform API.

  3. SSO kudu diaktifake kanthi kapisah ing ChatGPT lan Platform API. Nanging, sawise dikonfigurasi ing salah sijine, "persiyapan" ing sijine maneh umume mung perlu ngaktifake saklar lan nambah aplikasi tetenger ing IdP yen dikarepake.

Miwiti nganggo SSO

Sadurungé ngonfigurasi SSO ing akun sampeyan, penting kanggo luwih dhisik mangertèni sawetara konsep utama babagan fungsi SSO OpenAI.

Terminologi identitas umum

Panyedhiyan Nalika OpenAI nyebut panyedhiyan ing konteks pangguna, sing dimaksud khusus yaiku nyedhiyakaké undhangan. Kita ora ndhukung langsung panyedhiyan kanggo nggawe akun pangguna. Undhangan bisa disedhiyakaké liwat:

  1. SCIM (didukung ing Integrasi SCIM ChatGPT lan Integrasi SCIM Platform API)

  2. Kaca “Anggota” ing ChatGPT utawa Platform API

  3. Nggawe Akun Otomatis

  4. API Undhangan

Nyedhiyakaké undhangan iku langkah kapisah saka otentikasi sing ditindakake SSO.


Otentikasi – “Apa sampeyan pancen wong sing sampeyan klaim?”

Conto: IdP ngotentikasi pangguna menyang layanan kita supaya kita ngerti manawa nalika mlebu, dheweke pancen wong sing diklaim.


Otorisasi – “Apa sing diijini sampeyan tindakake utawa deleng?”

Conto: Sawisé IdP ngotentikasi sampeyan, kita nemtokaké papan kerja ChatGPT endi wae sing dadi keanggotaan sampeyan.

Mangerteni Setelan SSO OpenAI

Verifikasi Domain Iki minangka syarat sadurunge ngaktifake SSO lan Panggawéan Akun Otomatis. Gampangane, “Apa domain iki duweke sampeyan?”

  1. Nalika mlebu liwat chatgpt.com utawa platform.openai.com lan SSO uga wis disiyapake, domain sing wis diverifikasi nemtokake apa pangguna bakal diarahake menyang kaca tembung sandhi utawa menyang IdP

  2. Sawise domain diverifikasi ing papan kerja sampeyan, saben pangguna sing diundang menyang papan kerja nganggo email saka domain kasebut bakal dijaluk nggabungake akun pribadine nalika mlebu sabanjure.

  3. Otentikasi ChatGPT adhedhasar domain LAN papan kerja—nalika domain wis diverifikasi lan SSO diaktifake ing papan kerja, mung pangguna ing papan kerja kasebut sing nganggo domain mau sing bakal diarahake menyang SSO. Pangguna sing nganggo domain kasebut nanging ORA kalebu ing papan kerja (yaiku pangguna akun Free, Plus, Pro, utawa Team saka domain sampeyan) bakal tetep mlebu nganggo email/tembung sandhi utawa cara sosial.

  4. Otentikasi Platform adhedhasar domain—nalika domain wis diverifikasi lan SSO diaktifake, kabeh pangguna Platform ing sangisore domain kasebut ora bakal bisa mlebu nganggo tembung sandhi. Delengen "Verifikasi Domain ing ChatGPT lan Platform API" ing ngisor iki kanggo katrangan luwih pepak.

  5. Subdomain kudu diverifikasi kanthi kapisah saka domain tingkat paling dhuwur

Supaya verifikasi domain bisa diproses kanthi kasil, cathetan TXT sampeyan kudu bisa diwaca liwat panelusuran DNS.


(Mung ChatGPT) Panggawéan Akun Otomatis (AAC) Yen diaktifake ing papan kerja ChatGPT, pangguna anyar sing emaile cocog karo domain sing wis diverifikasi bakal otomatis nampa undhangan menyang papan kerja Enterprise nalika ndhaptar. Ora disaranake ngaktifake AAC yen sampeyan nggunakake SCIM.


(Mung ChatGPT) Idinake Undhangan Domain Njaba Setelan iki ngatur apa pangguna nganggo domain sing durung diverifikasi bisa diundang menyang papan kerja. Pangguna saka domain njaba ora diwajibake mlebu liwat SSO amarga setelan SSO mung ditrapake kanggo pangguna sing kalebu ing domain sing wis diverifikasi.


Aktifake SSO Setelan iki nemtokake apa konfigurasi SSO sampeyan ditrapake ing papan kerja lan/utawa organisasi.


Wajibake SSO

Yen dipateni, setelan iki ngidini pangguna nganggo domain sing wis diverifikasi milih mlebu liwat SSO utawa mlebu sosial.

Admin Global bisa nyetel Wajibake SSO dadi Wajib kanggo ChatGPT lan Platform API langsung saka kaca Atur SSO ing Konsol Admin. Yen diaktifake, setelan iki ndadekake pangguna nganggo domain sing wis diverifikasi mung bisa mlebu menyang papan kerja utawa organisasi sing ngaktifake SSO liwat SSO. Otentikasi nganggo tembung sandhi lan sosial ora bisa digunakake maneh kanggo papan kerja/organisasi kasebut, nanging isih bisa digunakake ing papan kerja/organisasi liyane sing domaine durung diverifikasi.

Verifikasi Domain ing ChatGPT vs. Platform API

Kaya sing wis dibahas sadurungé, verifikasi domain ditrapaké ing instans ChatGPT lan Platform sing dienggo bareng. Nanging, ana prabédan penting babagan carané verifikasi domain mengaruhi login menyang ChatGPT vs. Platform yen SSO diaktifaké:

SSO ing Platform API sakabehe adhedhasar domain. Iki ateges yen domain wis diverifikasi ing organisasi endi wae lan SSO diaktifake, KABEH pangguna nganggo domain kasebut ora bakal bisa mlebu nganggo tembung sandhi. Yen ora duwe cara otentikasi sosial, dheweke ora bakal bisa ngakses organisasine dhewe-dhewe kajaba kalebu ing grup akses IdP.



Kosok baline, ing ChatGPT, mung pangguna sing kalebu ing papan kerja panggonan domain kasebut diverifikasi sing bakal kena pengaruh. Pangguna sing ora kalebu ing grup akses IdP isih bisa mlebu menyang papan kerja nganggo cara sing dirembug ing bagean sabanjure.

Pengalaman mlebu kanggo pangguna sampeyan

OpenAI ndhukung telung cara otentikasi sing béda:

  1. Jeneng pangguna + Sandhi

  2. Otentikasi Sosial liwat Microsoft/Google/Apple

  3. SSO

Elinga manawa prilakuné bakal béda gumantung pangguna mlebu menyang ChatGPT utawa Platform API, domainé wis diverifikasi apa durung, lan papan kerja/organisasi masing-masing wis ngetrapaké SSO kanthi wajib apa durung.

Mlebu sing Diwiwiti SP

Kabeh pangguna bisa langsung mbukak chatgpt.com utawa platform.openai.com kanggo mlebu. Nalika nggunakake pilihan iki, maneka cara otentikasi bisa diaktifake kaya sing dituduhake ing ngisor iki:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

Yen pangguna kalebu ing sawetara papan kerja, kalebu papan kerja sing wis ngaktifake SSO kanggo domaine, dheweke bakal dijaluk milih papan kerja sing arep dileboni.

Mlebu ChatGPT sing Diwiwiti SP

Yen email sing diketik kalebu ing papan kerja panggonan domaine wis diverifikasi, pangguna bakal diarahake menyang IdP kanggo nindakake otentikasi. Yen ora, pangguna bakal diarahake supaya mlebu kanthi ngetik tembung sandhi.

Yen pangguna kalebu ing sawetara papan kerja, kalebu paling ora siji papan kerja sing wis ngaktifake SSO kanggo domaine, dheweke bakal dijaluk milih cara sing arep digunakake kanggo mlebu:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

Cathetan: yen "Wajibake SSO" wis diaktifake kanggo papan kerja tartamtu, pangguna nganggo domain sing wis diverifikasi mung bisa mlebu liwat SSO. Otentikasi sosial lan tembung sandhi ora bakal kasedhiya.

Mlebu Platform sing Diwiwiti SP

Kaya sing wis kasebut, nalika pangguna nganggo domain sing wis diverifikasi ngetik email ing kaca mlebu Platform, dheweke bakal tansah diarahake menyang IdP kanggo nindakake otentikasi.

Mula, sampeyan kudu bener-bener mangerteni bab iki sadurunge ngaktifake SSO kanggo Platform. Yen ora, pangguna Platform sing nganggo akun pribadi gampang banget ora sengaja dikunci saka akun.

Mlebu sing Diwiwiti IdP

Nalika ngatur SSO saka kaca identitas gegayutane, sampeyan bakal nemokake URL Tile unik sing diwenehake kanggo ChatGPT lan Platform API:

URL Tile iki bisa dikonfigurasi ing IdP supaya pangguna bisa mlebu utawa nindakake otentikasi kanthi otomatis, cukup sapisan ngeklik.

Langkah Sabanjuré

Saiki sampeyan wis nduwé dhasar sing apik babagan arsitektur kita, bukak kaca “Ngertèni Persiyapan Manajemen Pangguna sing Ideal kanggo Sampeyan” kanggo nemtokaké implementasi sing paling cocog kanggo kasus panggunaan sampeyan. Sawisé iku, kita bakal nuntun sampeyan carané ngonfigurasi SSO lan SCIM ing akun sampeyan.

Apa artikel iki migunani kanggo sampeyan?