Tujuan
Pandhuan iki ditujokaké kanggo mènèhi Admin lan Tim IT informasi sing perlu dipertimbangaké sadurungé ngonfigurasi SSO ing akun ChatGPT utawa Platform sampeyan. SSO kasedhiya kanggo pelanggan Business, Enterprise, lan Edu.
Arsitektur dhasar lan istilah
Saiki SSO didhukung liwat otentikasi SAML kanggo ChatGPT lan Platform API.
Papan kerja nuduhake instans ChatGPT
Organisasi nuduhake instans Platform API
Panyedhiya Identitas (IdP) nuduhake layanan sing digunakake kanggo ngatur identitas digital. Kita ndhukung sambungan liwat kabeh IdP sing ndhukung SAML. Sawetara IdP sing paling umum tau disambungake kalebu:
Okta
Azure Active Directory/Entra ID
Google Workspace
Duo
Kanggo dhaptar pepak IdP sing didhukung, wacanen Kaca Integrasi WorkOS. Kita ndhukung kabeh integrasi pihak katelu ing kaca iki sing bisa disambungake liwat SAML utawa OIDC.
Saiki, saben papan kerja ChatGPT duwe organisasi Platform gegayutan. Iki ateges ID Organisasi (org-id) sing ana ing kaca "Umum" Platform Enterprise sampeyan padha karo ID Organisasi (org-id) sing gegayutan karo papan kerja ChatGPT Enterprise sampeyan. Mula, papan kerja lan organisasi sampeyan nggunakake lapisan otentikasi sing padha:

Amarga arsitektur iki, ana sawetara bab wigati sing kudu digatekake:
Siji ID Organisasi (org-id) mung bisa ndhukung siji konfigurasi IdP.
Verifikasi domain lan setelan SSO SAML dienggo bareng dening ChatGPT lan Platform API.
SSO kudu diaktifake kanthi kapisah ing ChatGPT lan Platform API. Nanging, sawise dikonfigurasi ing salah sijine, "persiyapan" ing sijine maneh umume mung perlu ngaktifake saklar lan nambah aplikasi tetenger ing IdP yen dikarepake.
Miwiti nganggo SSO
Sadurungé ngonfigurasi SSO ing akun sampeyan, penting kanggo luwih dhisik mangertèni sawetara konsep utama babagan fungsi SSO OpenAI.
Terminologi identitas umum
Panyedhiyan Nalika OpenAI nyebut panyedhiyan ing konteks pangguna, sing dimaksud khusus yaiku nyedhiyakaké undhangan. Kita ora ndhukung langsung panyedhiyan kanggo nggawe akun pangguna. Undhangan bisa disedhiyakaké liwat:
SCIM (didukung ing Integrasi SCIM ChatGPT lan Integrasi SCIM Platform API)
Kaca “Anggota” ing ChatGPT utawa Platform API
Nggawe Akun Otomatis
API Undhangan
Nyedhiyakaké undhangan iku langkah kapisah saka otentikasi sing ditindakake SSO.
Otentikasi – “Apa sampeyan pancen wong sing sampeyan klaim?”
Conto: IdP ngotentikasi pangguna menyang layanan kita supaya kita ngerti manawa nalika mlebu, dheweke pancen wong sing diklaim.
Otorisasi – “Apa sing diijini sampeyan tindakake utawa deleng?”
Conto: Sawisé IdP ngotentikasi sampeyan, kita nemtokaké papan kerja ChatGPT endi wae sing dadi keanggotaan sampeyan.
Mangerteni Setelan SSO OpenAI
Verifikasi Domain Iki minangka syarat sadurunge ngaktifake SSO lan Panggawéan Akun Otomatis. Gampangane, “Apa domain iki duweke sampeyan?”
Nalika mlebu liwat chatgpt.com utawa platform.openai.com lan SSO uga wis disiyapake, domain sing wis diverifikasi nemtokake apa pangguna bakal diarahake menyang kaca tembung sandhi utawa menyang IdP
Sawise domain diverifikasi ing papan kerja sampeyan, saben pangguna sing diundang menyang papan kerja nganggo email saka domain kasebut bakal dijaluk nggabungake akun pribadine nalika mlebu sabanjure.
Otentikasi ChatGPT adhedhasar domain LAN papan kerja—nalika domain wis diverifikasi lan SSO diaktifake ing papan kerja, mung pangguna ing papan kerja kasebut sing nganggo domain mau sing bakal diarahake menyang SSO. Pangguna sing nganggo domain kasebut nanging ORA kalebu ing papan kerja (yaiku pangguna akun Free, Plus, Pro, utawa Team saka domain sampeyan) bakal tetep mlebu nganggo email/tembung sandhi utawa cara sosial.
Otentikasi Platform adhedhasar domain—nalika domain wis diverifikasi lan SSO diaktifake, kabeh pangguna Platform ing sangisore domain kasebut ora bakal bisa mlebu nganggo tembung sandhi. Delengen "Verifikasi Domain ing ChatGPT lan Platform API" ing ngisor iki kanggo katrangan luwih pepak.
Subdomain kudu diverifikasi kanthi kapisah saka domain tingkat paling dhuwur
Supaya verifikasi domain bisa diproses kanthi kasil, cathetan TXT sampeyan kudu bisa diwaca liwat panelusuran DNS.
(Mung ChatGPT) Panggawéan Akun Otomatis (AAC) Yen diaktifake ing papan kerja ChatGPT, pangguna anyar sing emaile cocog karo domain sing wis diverifikasi bakal otomatis nampa undhangan menyang papan kerja Enterprise nalika ndhaptar. Ora disaranake ngaktifake AAC yen sampeyan nggunakake SCIM.
(Mung ChatGPT) Idinake Undhangan Domain Njaba Setelan iki ngatur apa pangguna nganggo domain sing durung diverifikasi bisa diundang menyang papan kerja. Pangguna saka domain njaba ora diwajibake mlebu liwat SSO amarga setelan SSO mung ditrapake kanggo pangguna sing kalebu ing domain sing wis diverifikasi.
Aktifake SSO Setelan iki nemtokake apa konfigurasi SSO sampeyan ditrapake ing papan kerja lan/utawa organisasi.
Wajibake SSO
Yen dipateni, setelan iki ngidini pangguna nganggo domain sing wis diverifikasi milih mlebu liwat SSO utawa mlebu sosial.
Admin Global bisa nyetel Wajibake SSO dadi Wajib kanggo ChatGPT lan Platform API langsung saka kaca Atur SSO ing Konsol Admin. Yen diaktifake, setelan iki ndadekake pangguna nganggo domain sing wis diverifikasi mung bisa mlebu menyang papan kerja utawa organisasi sing ngaktifake SSO liwat SSO. Otentikasi nganggo tembung sandhi lan sosial ora bisa digunakake maneh kanggo papan kerja/organisasi kasebut, nanging isih bisa digunakake ing papan kerja/organisasi liyane sing domaine durung diverifikasi.
Verifikasi Domain ing ChatGPT vs. Platform API
Kaya sing wis dibahas sadurungé, verifikasi domain ditrapaké ing instans ChatGPT lan Platform sing dienggo bareng. Nanging, ana prabédan penting babagan carané verifikasi domain mengaruhi login menyang ChatGPT vs. Platform yen SSO diaktifaké:
SSO ing Platform API sakabehe adhedhasar domain. Iki ateges yen domain wis diverifikasi ing organisasi endi wae lan SSO diaktifake, KABEH pangguna nganggo domain kasebut ora bakal bisa mlebu nganggo tembung sandhi. Yen ora duwe cara otentikasi sosial, dheweke ora bakal bisa ngakses organisasine dhewe-dhewe kajaba kalebu ing grup akses IdP.
Kosok baline, ing ChatGPT, mung pangguna sing kalebu ing papan kerja panggonan domain kasebut diverifikasi sing bakal kena pengaruh. Pangguna sing ora kalebu ing grup akses IdP isih bisa mlebu menyang papan kerja nganggo cara sing dirembug ing bagean sabanjure.
Pengalaman mlebu kanggo pangguna sampeyan
OpenAI ndhukung telung cara otentikasi sing béda:
Jeneng pangguna + Sandhi
Otentikasi Sosial liwat Microsoft/Google/Apple
SSO
Elinga manawa prilakuné bakal béda gumantung pangguna mlebu menyang ChatGPT utawa Platform API, domainé wis diverifikasi apa durung, lan papan kerja/organisasi masing-masing wis ngetrapaké SSO kanthi wajib apa durung.
Mlebu sing Diwiwiti SP
Kabeh pangguna bisa langsung mbukak chatgpt.com utawa platform.openai.com kanggo mlebu. Nalika nggunakake pilihan iki, maneka cara otentikasi bisa diaktifake kaya sing dituduhake ing ngisor iki:

Yen pangguna kalebu ing sawetara papan kerja, kalebu papan kerja sing wis ngaktifake SSO kanggo domaine, dheweke bakal dijaluk milih papan kerja sing arep dileboni.
Mlebu ChatGPT sing Diwiwiti SP
Yen email sing diketik kalebu ing papan kerja panggonan domaine wis diverifikasi, pangguna bakal diarahake menyang IdP kanggo nindakake otentikasi. Yen ora, pangguna bakal diarahake supaya mlebu kanthi ngetik tembung sandhi.
Yen pangguna kalebu ing sawetara papan kerja, kalebu paling ora siji papan kerja sing wis ngaktifake SSO kanggo domaine, dheweke bakal dijaluk milih cara sing arep digunakake kanggo mlebu:

Cathetan: yen "Wajibake SSO" wis diaktifake kanggo papan kerja tartamtu, pangguna nganggo domain sing wis diverifikasi mung bisa mlebu liwat SSO. Otentikasi sosial lan tembung sandhi ora bakal kasedhiya.
Mlebu Platform sing Diwiwiti SP
Kaya sing wis kasebut, nalika pangguna nganggo domain sing wis diverifikasi ngetik email ing kaca mlebu Platform, dheweke bakal tansah diarahake menyang IdP kanggo nindakake otentikasi.
Mula, sampeyan kudu bener-bener mangerteni bab iki sadurunge ngaktifake SSO kanggo Platform. Yen ora, pangguna Platform sing nganggo akun pribadi gampang banget ora sengaja dikunci saka akun.
Mlebu sing Diwiwiti IdP
Nalika ngatur SSO saka kaca identitas gegayutane, sampeyan bakal nemokake URL Tile unik sing diwenehake kanggo ChatGPT lan Platform API:
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_012abcdef
Platform: https://platform.openai.com/enterprise/conn_012abc/login
URL Tile iki bisa dikonfigurasi ing IdP supaya pangguna bisa mlebu utawa nindakake otentikasi kanthi otomatis, cukup sapisan ngeklik.
Langkah Sabanjuré
Saiki sampeyan wis nduwé dhasar sing apik babagan arsitektur kita, bukak kaca “Ngertèni Persiyapan Manajemen Pangguna sing Ideal kanggo Sampeyan” kanggo nemtokaké implementasi sing paling cocog kanggo kasus panggunaan sampeyan. Sawisé iku, kita bakal nuntun sampeyan carané ngonfigurasi SSO lan SCIM ing akun sampeyan.
