OpenAI
Kaca iki diterjemahake nganggo mesin. Deleng artikel asli basa Inggris.

Ngerteni Setelan Manajemen Pangguna sing Ideal

Dokumen iki kanggo mbantu admin nerapake SSO, lan bisa uga SCIM, kanthi cara sing paling cocog karo kasus panggunaane.

Pembaruan: 7 days ago

Mangga deleng kaca “Ringkesan SSO” kanggo ngenal konsep-konsep utama sing dirembug ing dokumen iki.

Sadurunge verifikasi domain, penting kanggo nimbang sawetara pitakonan:

  • Kepiye carane sampeyan arep nyedhiyakake undhangan kanggo pangguna anyar?

  • Kepiye carane sampeyan arep nangani pangguna konsumen sing wis ana (personal/Plus/Pro)?

  • Alur login pangguna sing sampeyan karepake kaya apa?

Kita bakal mriksa saben pitakonan iki luwih rinci supaya sampeyan bisa milih opsi sing paling cocog karo kabutuhan.

Ngundang Pangguna Anyar

Saiki kita nyedhiyakake patang metode beda kanggo nyedhiyakake undhangan marang pangguna:

  1. System for Cross-domain Identity Management (SCIM)

  2. Undhangan Langsung saka ChatGPT utawa API Platform

  3. Mung ChatGPT: Automatic Account Creation (AAC)

  4. Mung Platform: Endpoint Undhangan Admin API Platform

Perlu dicathet manawa kita mbedakake kahanan nalika email undhangan aktif dikirim lan kahanan nalika undhangan digandhengake kanthi meneng karo email pangguna ing backend kita.

Email undhangan aktif dikirim nalika:

  • Pangguna anyar diundang kaping pisan liwat SCIM.

  • Pangguna diundang langsung saka ChatGPT utawa API Platform.

Undhangan digandhengake kanthi meneng nalika:

  • Pangguna SCIM dicopot saka grup IdP sampeyan banjur ditambahake maneh.

  • Automatic Account Creation ditrapake.

Ing kasus pungkasan, pangguna ora bakal ndeleng undhangan ing kothak mlebu, nanging dheweke tetep bakal diarahkan kanthi bener menyang papan kerja/organisasi sing cocog nalika nyoba login.

SCIM

SCIM kasedhiya ing ChatGPT lan API Platform. SCIM ngidini panyedhiya identitas (kayata Okta, Entra ID, lsp.) ijol-ijolan data identitas pangguna karo OpenAI, supaya penyediaan undhangan (lan de-provisioning akun pangguna) otomatis adhedhasar owah-owahan organisasi.

Sanajan SCIM uga dikonfigurasi liwat IdP, SCIM bisa disiyapake kanthi kapisah saka SSO. Mula, verifikasi domain lan SSO dudu syarat kanggo SCIM.



Yen sampeyan arep nggunakake SCIM lan SSO, prabédan penting sing kudu dimangerteni yaiku:

  • SCIM mung nyedhiyakake undhangan

  • SSO nangani autentikasi lan nggawe pangguna

Kita nganggep SCIM minangka solusi paling kuwat lan skalabel kanggo manajemen pangguna sakabèhé. Gumantung implementasi ideal sampeyan, umume kita nyaranake arsitektur ing ngisor iki minangka praktik paling apik yen sampeyan nerapake ing ChatGPT lan API Platform:

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

Kanthi setelan iki, sampeyan bisa gampang ngatur undhangan lan akses (menyang ChatGPT lan API Platform) kanthi kapisah. Setelan iki uga duwe manfaat tambahan: owah-owahan sing dibutuhake bisa ditindakake kanthi terpusat dening tim administrasi sampeyan langsung ing IdP.

Yen sampeyan nerapake SCIM ing pirang-pirang aplikasi (kayata ChatGPT, API Platform, utawa akun liyane), Aplikasi SCIM sampeyan kudu unik. Sanajan basis pangguna target sampeyan padha, saben implementasi SCIM banget disaranake ngrujuk menyang aplikasi sing unik ing IdP sampeyan.

Yen sampeyan ora nyukupi syarat iki, bisa muncul masalah inkonsistensi sing pungkasane nyebabake keanggotaan ora valid.

Undhangan Langsung saka ChatGPT utawa Platform API

Admin bisa langsung ngundang pangguna liwat email saka kaca “Anggota” ing ChatGPT lan Platform. Ing ChatGPT, cara iki uga ndhukung undhangan massal liwat file CSV sing diunggah:

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

Sanajan biasane ora gampang ditrapake ing skala gedhe, kita kerep nyaranake undhangan langsung nalika sampeyan lagi miwiti nganggo papan kerja utawa organisasi anyar. Beda karo SCIM, undhangan ora bakal telat tekan kothak mlebu pangguna. Mula, iki pilihan paling efektif kanggo menehi akses kanthi cepet, ngowahi idin, lan nindakake pangujian umum.

Saliyane iku, sampeyan bisa ngaktifake SCIM mengko lan nglompokake pangguna sing wis ana ing aplikasi SCIM. Dadi, pangguna sing diundang langsung ora bakal ora kalebu ing otomatisasi sabanjure, kajaba yen pancen dikarepake.

Automatic Account Creation (AAC)

Beda karo opsi liyane, AAC mung kasedhiya ing kaca Identity ChatGPT lan mbutuhake SSO wis diaktifake luwih dhisik:

Automatic account creation setting for verified-domain users turned off

Kaya sing dituduhake ing ndhuwur, AAC njamin pangguna sing ndaftar utawa login nganggo domain email sing wis diverifikasi bakal otomatis ditambahake menyang papan kerja Enterprise sampeyan. Pangguna ora bakal nampa email undhangan, lan prosese kabeh otomatis. Iki nduwèni kaluwihan lan kekurangan.

Yen kabijakan sampeyan ngidini akses bebas kanggo pangguna apa wae sing nganggo domain terverifikasi sampeyan, AAC minangka opsi apik sing ngindhari beban tambahan kanggo ngonfigurasi lan ngatur aplikasi SCIM.

Nanging, AAC ora ideal yen sampeyan mbutuhake pendekatan akses pangguna sing luwih dikunci lan adhedhasar persetujuan.

⚠️ PÈNGET ⚠️

Penting dielingi yen ngaktifake AAC bakal meksa nggabungake kabeh pangguna konsumen (personal/Plus/Pro) ing domain sampeyan menyang papan kerja Enterprise sampeyan. Katrangan luwih lengkap babagan iki ana ing ngisor iki ing bagean “Nangani Pangguna sing Wis Ana”.

Elinga, sanajan pangguna dudu anggota grup akses IdP sampeyan lan ora bisa ngakses papan kerja kanthi sukses yen SSO diwajibake, ing skenario iki dheweke tetep nggunakake siji kursi ing akun Enterprise sampeyan.

Amarga iku, ing akeh kasus kita umume nyaranake SCIM utawa undhangan langsung tinimbang AAC. Kanggo nyegah perkara sing bisa nyebabake kebingungan, kita nyaranake supaya AAC tetep dipateni yen sampeyan arep nggunakake SCIM.

Anggota sing sadurunge dibusak utawa dinonaktifake

Pangguna sing sadurunge dibusak lan nyoba mlebu tanpa diundang maneh bisa ndeleng pesen “Ora ditemokake akun ChatGPT sing nyukupi syarat”.

Panggawe Akun Otomatis nggawe keanggotaan papan kerja kanggo pangguna sing nyukupi syarat lan durung duwe keanggotaan. Fitur iki ora ngaktifake maneh keanggotaan sing sadurunge dibusak utawa dinonaktifake, sanajan pangguna kasil mlebu liwat SSO lan emaile kalebu domain sing wis diverifikasi.

Kanggo mulihake akses pangguna sing sadurunge dibusak, pamilik utawa admin papan kerja kudu luwih dhisik mesthekake yen wong kasebut nduweni wewenang, banjur ngundang maneh liwat Setelan papan kerja → Anggota → Undang anggota.

Endpoint Undhangan Admin API Platform

API Platform kita ndhukung Invites Endpoint, sing ngidini sampeyan ngundang pangguna menyang organisasi API kanthi programatis.

Dibandhingake karo SCIM, manfaat utama endpoint yaiku sampeyan bisa nemtokake project endi sing kudu dadi kagungane pangguna sing diundang:

Image

Iki menehi lapisan granularitas lan kontrol tambahan, tanpa mbutuhake kerja manual kanggo undhangan langsung siji-siji.

Nangani Pangguna Konsumen sing Wis Ana

Kita nemtokake pangguna konsumen minangka pangguna sing nganggo langganan personal, Plus, utawa Pro. Kerep kedadeyan ana pangguna konsumen sing wis ana nganggo domain sing wis diverifikasi, lan wis duwe akun sadurunge kontrak Enterprise sampeyan. Amarga verifikasi domain lan ngaktifake SSO bisa nduwèni dampak turunan marang pangguna konsumen iki, penting kanggo nemtokake asil sing dikarepake luwih dhisik.

Dampak marang Pangguna Konsumen ChatGPT

Ing sisih ChatGPT, dampak marang konsumen utamane ditemtokake dening rong faktor:

  1. Apa dheweke bakal diundang menyang papan kerja Enterprise?

  2. Apa sampeyan bakal meksa SSO?

Perilaku sing diasilake bisa dideleng ing ngisor iki:

Undhangan Ditundha?SSO Dipeksa?Asil
YaYaAkun pangguna konsumen bakal dipeksa gabung menyang Enterprise, lan mung bisa login nganggo SSO.
YaOraAkun pangguna konsumen bakal dipeksa gabung menyang Enterprise, lan pangguna bisa autentikasi nganggo SSO utawa login sosial.
OraYaOra ana dampak: Pangguna konsumen tetep bisa ngakses papan kerja pribadine liwat autentikasi sandhi utawa sosial.
OraOraOra ana dampak: Pangguna konsumen tetep bisa ngakses papan kerja pribadine liwat autentikasi sandhi utawa sosial.

Yen tujuan sampeyan pungkasane nyegah akun konsumen apa wae, hubungi Account Director sampeyan kanggo ngrembug opsi sing bisa ditindakake.

Panggabungan Akun

Prasyarat kanggo miwiti panggabungan otomatis akun konsumen menyang akun Enterprise yaiku:

  1. Domain pangguna wis diverifikasi.

  2. Pangguna wis nampa undhangan menyang papan kerja Enterprise sing dadi papan verifikasi domaine.

    • Cathetan: Yen sampeyan wis ngaktifake AAC, syarat iki mesthi kawujud kanggo saben pangguna sing nganggo domain terverifikasi sampeyan.

Sawise syarat kasebut kawujud, nalika pangguna mlebu utawa nyegerake ChatGPT maneh, jendhela modal iki bakal katon:

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

Kaya sing dituduhake ing gambar, kita bakal mbalekake ragad langganan Plus utawa Pro sing isih aktif kanthi otomatis sadurunge akun digabungake. Pangguna bisa milih mindhah riwayat obrolan lan GPT sing wis ana, utawa ngekspor riwayat obrolan liwat email lan miwiti papan kerja Enterprise minangka “wiwitan anyar”.

  • Cathetan: Yen Domisili Data diaktifake ing papan kerja Enterprise utawa Edu tujuan, data papan kerja Pribadi ora bisa dipindhah. Pangguna mung bisa ngekspor obrolan lan mbusak papan kerja Pribadi. Deleng Undhangan email lan migrasi akun kanggo katrangan luwih lengkap.

Sawise akun konsumen digabungake, akun kasebut ora bisa dipulihake maneh. Yen pangguna milih opsi “Pindhah riwayat obrolan lan GPT sing wis ana”, nanging asile ora katon ing papan kerja Enterprise, hubungi Dhukungan.

Dampak marang Pangguna Konsumen API Platform

Amarga SSO ing Platform isih adhedhasar domain (dibandhingake ChatGPT, ing ngendi SSO khusus kanggo papan kerja sing wis diaktifake), pangguna konsumen sampeyan bakal kena dampak sanalika sampeyan verifikasi domain lan ngaktifake SSO ing organisasi apa wae.

Pangguna konsumen bakal kelangan kemampuan kanggo autentikasi nganggo sandhi, amarga kita ngenali cocog domain lan nerusake dheweke menyang IdP sampeyan. Yen dheweke anggota IdP sampeyan, dheweke bisa autentikasi kanthi sukses. Utawa, dheweke bisa login nganggo opsi OAuth sosial yen opsi kasebut kasedhiya kanggo dheweke. Yen ora, ateges sampeyan wis ngunci dheweke metu saka akun konsumené.

Deleng bagean Alur Login Pangguna kanggo pandhuan sing luwih jero babagan alur kerja iki.

Pola Identitas lan Provisioning sing Disaranake

Saiki kita wis nerangake perilaku dhasar sing gegandhengan karo autentikasi identitas lan provisioning undhangan, bisa migunani kanggo mriksa sawetara pola implementasi umum sing kasedhiya kanggo pangguna Enterprise:

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

Alur Mlebu Pangguna

Kita wis ngrembug dampak undhangan sing durung ditampa lan kewajiban SSO. Dadi, bagean iki mbantu nggambarake alur lan pamriksan sing bakal ditindakake nalika pangguna ngetik alamat email kanggo mlebu.

Alur Login ChatGPT

Cathetan: Diagram iki ora nyakup upaya login liwat metode Sosial utawa liwat Tile URL.

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

Alur Login API Platform

Cathetan: Diagram iki ora nyakup upaya login liwat metode Sosial utawa liwat Tile URL.

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

Langkah Sabanjure

Saiki sampeyan wis duwe gambaran babagan implementasi ideal, sampeyan bisa ngetutake dokumentasi sing cocog kanggo ngaktifake SCIM utawa SSO:

Apa artikel iki migunani kanggo sampeyan?