OpenAI
Kaca iki diterjemahake nganggo mesin. Deleng artikel asli basa Inggris.

Nyiyapake mlebu tunggal (SSO) kanggo produk OpenAI

Sambungake panyedhiya identitas, verifikasi domain, lan atur mlebu tunggal kanggo produk OpenAI sing layak.

Pembaruan: 21 hours ago

Mlebu tunggal (SSO) ngidini tim sampeyan mlebu nganggo akun kerja sing wis ana. Persiyapan sampeyan gumantung apa identitas dikelola dening papan kerja ChatGPT Business, tenant OpenAI sing dienggo bareng, utawa organisasi API Platform mandiri sing layak.

Sadurunge miwiti, temtokake produk sing arep dikonfigurasi lan admin sing bisa ngatur setelan identitase. Kanggo pitepangan babagan tenant lan akses produk, waca: Miwiti nggunakake identitas lan akses OpenAI kanggo papan kerja sing dikelola.

Pilih persiyapan SSO sing cocog kanggo paket sampeyan

Apa sing perlu dikelolaSapa sing bisa nggantiNgendi kudu miwitiApa sing perlu dimangerteni
ChatGPT Enterprise utawa Eduadmin globalBukak Konsol Admin lan pilih setelan Akses tenant sampeyan.Sambungan panyedhiya identitas sing dienggo bareng bisa ditrapake kanggo papan kerja ChatGPT sing didhukung lan produk liyane sing layak. Priksa kabijakan mlebu saben produk kanthi kapisah.
ChatGPT Business mandiripamilik papan kerjaBukak setelan Identitas & akses ing papan kerja Business sampeyan.Gunakake setelan identitas papan kerja sing wis ana kanggo SSO lan verifikasi domain. Yen mung bisa diwaca, jaluk admin global ngatur sambungan tenant sing dienggo bareng. Kanggo persiyapan, waca: Nyiyapake mlebu tunggal kanggo ChatGPT Business.
Organisasi API sing disambungake menyang tenantadmin globalMiwiti ing setelan identitas API Platform. Yen kontrol SSO utawa domain mung bisa diwaca, tututi pranala menyang Konsol Admin.Atur sambungan sing dienggo bareng lan kabijakan produk API sing ditrapake ing Konsol Admin. Anggota API, proyek, tagihan, lan setelan organisasi API tetep ana ing API Platform.
Manajer Iklanadmin globalBukak Konsol Admin banjur pilih tenant lan produk Iklan sing cocog.Nguripake sambungan sing dienggo bareng ora kanthi otomatis nguripake SSO Iklan utawa menehi peran akun pariwara. Kanggo alur khusus Iklan, waca: Ngatur identitas lan akses kanggo Manajer Iklan.

Yen setelan identitas mung bisa diwaca, biasane sampeyan ndeleng produk sing saiki nggunakake sambungan tenant sing dienggo bareng. Tututi pranala menyang Konsol Admin, aja nyiyapake panyedhiya identitas kapindho.

Yen papan kerja ChatGPT nampilake Konsol Cloud ↗ ing jejere setelan identitas sing mung bisa diwaca, gunakake kanggo mbukak Konsol Admin. Jaluk admin global sing duwe wewenang ngatur sambungan sing dienggo bareng.

SSO ngontrol carane wong mlebu. Undhangan, keanggotaan produk, lan peran administrator tetep kapisah.

Priksa akses sampeyan sadurunge miwiti

  • Pesthekake tenant OpenAI, papan kerja ChatGPT, organisasi API, utawa akun Iklan endi sing kudu sampeyan kelola.

  • Pesthekake sampeyan admin global kanggo sambungan sing dikelola tenant utawa pamilik papan kerja kanggo sambungan ChatGPT Business mandiri.

  • Priksa manawa langganan utawa paket tagihan API sampeyan nyakup kemampuan SSO sing dibutuhake.

  • Pesthekake sampeyan bisa nganyari rekaman DNS kanggo domain sing dikontrol perusahaan utawa sekolah sampeyan.

  • Pesthekake sampeyan bisa nggawe utawa nganyari aplikasi ing panyedhiya identitas.

  • Temtokake pangguna sing butuh akses lan keanggotaan produk, undhangan, utawa sambungan SCIM sing wis ana.

Kasedhiyan SSO lan pilihan panyedhiya identitas gumantung marang produk, paket, tenant, lan persiyapan saiki. Langganan ChatGPT ora kanthi otomatis nyakup akses organisasi API utawa SSO API.

Terapake kabijakan keamanan panyedhiya identitas

Konfigurasi autentikasi multifaktor (MFA), watesan piranti, lan aturan akses kondisional ing panyedhiya identitas. Kontrol kasebut ditrapake nalika wong autentikasi liwat panyedhiya kasebut. Pangguna sing bisa mlebu kanthi cara liyane sing diidini bisa uga ora kalebu ing aturan panyedhiya identitas sing padha.

Lindhungi akses administrator

  1. Tetep bukak siji sesi administrator sing wis diautentikasi ing browser biasa sampeyan.

  2. Gunakake jendhela pribadi utawa samaran kanggo nguji alur mlebu panyedhiya identitas.

  3. Setel SSO dadi Opsional nalika sampeyan verifikasi sambungan lan akun sing kena pengaruh, yen setelan kasebut kasedhiya.

  4. Sadurunge milih Dibutuhake utawa Pateni, ngganti sambungan, utawa ngganti sertifikat, pesthekake ana administrator liyane sing duwe wewenang utawa cara pamulihan sing disetujoni.

Aja nggunakake Pateni minangka gantine “ora diwajibake”: pilihan iki mateni SSO kanggo produk sing dipilih lan bisa medhot sesi pangguna sing kena pengaruh.

Nyiyapake SSO kanggo ChatGPT Business

ChatGPT Business nyakup SSO lan verifikasi domain kanggo papan kerja mbayar sing aktif. Pamilik papan kerja ngonfigurasi sambungan sing dikelola kanthi mandiri ing setelan papan kerja ChatGPT sing wis ana. Yen setelan mung bisa diwaca utawa nampilake Konsol Cloud ↗, jaluk admin global ngatur sambungan tenant sing dienggo bareng. Kanggo langkah lan watesan paket khusus Business, waca: Nyiyapake mlebu tunggal kanggo ChatGPT Business.

Langkah persiyapan sabanjure ditrapake kanggo sambungan SSO sing dikelola tenant lan kudu dirampungake dening admin global.

Bukak setelan identitas tenant sampeyan

  1. Mlebu menyang Konsol Admin minangka admin global.

  2. Pilih tenant OpenAI sing kudu sampeyan kelola.

  3. Bukak Akses lan priksa Domain, Mlebu Tunggal (SSO), lan kabijakan mlebu produk sing kasedhiya.

Yen papan kerja ChatGPT utawa organisasi API Platform disambungake menyang tenant sing padha, kaca identitase bisa uga mung bisa diwaca lan ngarahake sampeyan menyang kene. Keanggotaan organisasi API, proyek, lan tagihan sing wis ana tetep ana ing API Platform.

Verifikasi domain perusahaan utawa sekolah

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Verifikasi domain bisa mengaruhi proses mlebu, akun pribadi utawa API sing wis ana, migrasi akun, lan pangowahan email. Priksa wong lan produk sing nggunakake domain kasebut sadurunge nerusake.

  1. Ing Domain, pilih tombol tambah (+).

  2. Lebokake domain email sing dikontrol perusahaan utawa sekolah sampeyan.

  3. Salin rekaman TXT DNS sing ditampilake ing alur persiyapan.

  4. Tambahake rekaman TXT kasebut menyang konfigurasi DNS publik domain.

  5. Bali menyang Konsol Admin banjur pilih Priksa Domain.

  6. Pesthekake status domain yaiku Diverifikasi.

Pangowahan DNS bisa mbutuhake nganti 24 jam supaya katon kanggo umum. Sawise rekaman TXT katon, bali menyang Konsol Admin banjur pilih Priksa Domain. Alur persiyapan menehi wektu nganti 7 dina kanggo ngrampungake verifikasi lan ndhukung nganti 99 domain sing diverifikasi yen watesan kasebut ditrapake. Yen tenant liyane wis verifikasi domain kasebut, hubungi tim akun utawa Dhukungan OpenAI sadurunge ngganti persiyapan sing wis ana.

Kanggo verifikasi domain lan kelayakan produk, waca: Verifikasi domain kanggo identitas OpenAI.

Sambungake panyedhiya identitas sampeyan

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. Ing Mlebu Tunggal (SSO), pilih Siapake SSO.

  2. Pilih salah siji panyedhiya sing ditampilake, kayata Okta, Entra, utawa SAML Kustom yen kasedhiya.

  3. Yen panyedhiya sampeyan ora ana ing dhaptar, pilih SAML Kustom yen ditawakake; konfigurasi sing wis ana uga bisa nawakake OIDC Kustom.

  4. Tututi alur persiyapan kanggo nggawe utawa nyambungake aplikasi ing panyedhiya identitas.

  5. Salin URL SSO, pamirsa utawa pengenal entitas, lan nilai liyane sing dijaluk menyang aplikasi panyedhiya identitas.

Layar saben panyedhiya beda-beda. Gunakake nilai sing ditampilake kanggo tenant lan sambungan sampeyan; aja nggunakake maneh nilai persiyapan saka papan kerja utawa organisasi API liyane.

Cacah sambungan panyedhiya identitas sing bisa ditambahake gumantung marang fitur tenant sing diaktifake lan idin administrator.


Kothak aplikasi utawa tetenger panyedhiya identitas kudu nggunakake URL mlebu khusus sambungan kanggo produke. ChatGPT lan API Platform bisa nggunakake URL sing beda; nganyari kothak utawa tetenger yen sambungane owah.

Ngreset utawa ngganti sambungan sing wis ana bisa ngganti URL SSO, nilai pamirsa, sertifikat, lan tetenger mlebu sing disimpen. Nganyari aplikasi panyedhiya identitas lan pandhuan pangguna sadurunge ngganti sambungan sing isih bisa digunakake.

Konfigurasi metadata panyedhiya identitas

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Gunakake konfigurasi dinamis

Yen panyedhiya identitas nawakake URL metadata, lebokake URL kasebut ing alur persiyapan. Metadata panyedhiya nyedhiyakake katrangan penerbit, titik pungkasan mlebu, lan sertifikat panandha tangan sing didhukung.

Gunakake konfigurasi manual

Yen URL metadata ora kasedhiya, lebokake URL SSO panyedhiya identitas, penerbit, lan sertifikat panandha tangan X.509 sing ditampilake ing konfigurasi panyedhiya. Pesthekake sertifikat kasebut cocog karo sing digunakake kanggo nandhatangani tanggapan SAML.

Petakake atribut identitas pangguna

Konfigurasi panyedhiya identitas supaya ngasilake siji alamat email utama sing stabil kanggo saben wong. Jeneng ngarep lan jeneng mburi opsional nanging dianjurake yen panyedhiya ndhukung.

  • Alamat email: Dibutuhake. Alamat kasebut kudu ngenali akun OpenAI sing padha karo sing digunakake wong kasebut kanggo ngakses produk.

  • Jeneng ngarep: Opsional nanging dianjurake.

  • Jeneng mburi: Opsional nanging dianjurake.

OpenAI ora ndhekripsi tanggapan utawa asersi SAML sing dienkripsi. Kirim tanggapan lan asersi SAML tanpa enkripsi sing ditandhatangani nganggo sertifikat X.509 sing dikarepake.

Gunakake email akun sing bener

Yen panyedhiya identitas ngasilake alias, email liyane, utawa luwih saka siji klaim email, OpenAI bisa nyocogake akun sing salah. Iki bisa nyebabake akun, riwayat obrolan, utawa papan kerja sing wis ana katon ilang.

Kanggo Microsoft Entra ID, priksa apa klaim mlebu nggunakake alamat email, user principal name (UPN), utawa preferred_username wong kasebut. Konfigurasi pemetaan SSO lan SCIM supaya ngenali akun OpenAI sing wis ana lan dituju. Yen email tujuan wis dadi kagungane akun liyane, mandheg lan hubungi Dhukungan OpenAI sadurunge ngganti apa wae.

Koordinasi pangowahan email sing dikelola

Ngganti klaim email panyedhiya identitas ora kanthi otomatis nganyari akun OpenAI sing wis ana. SCIM saindenging tenant ora bisa ngganti alamat email ing akun OpenAI sing wis ana. Yen perusahaan utawa sekolah sampeyan nggunakake sambungan SCIM tingkat papan kerja ChatGPT sing layak, takona administrator apa sambungan kasebut ndhukung nganyari akun sing wis ana sadurunge ngganti klaim mlebu.

Temtokake pangguna lan pesthekake akses produk

  1. Temtokake wong utawa grup sing dituju kanggo aplikasi OpenAI ing panyedhiya identitas.

  2. Pesthekake saben wong uga duwe undhangan papan kerja ChatGPT, keanggotaan organisasi API, utawa peran akun Iklan sing bener.

  3. Yen tenant nggunakake SCIM, verifikasi grup sing disinkronake lan penetapan produk sing didhukung.

  4. Uji pangguna sing dadi anggota produk utawa papan kerja sing lagi dikonfigurasi.

Penetapan panyedhiya identitas bisa dibutuhake kanggo autentikasi, nanging ora ngundang wong kasebut menyang saben papan kerja, menehi peran API, utawa menehi akses menyang akun pariwara.

Pilih kabijakan mlebu kanggo saben produk

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Sawise sambungan panyedhiya identitas sing dienggo bareng aktif, priksa kabijakan saben produk sing katon ing Konsol Admin. Produk sing kasedhiya bisa nawakake Dibutuhake, Opsional, utawa Pateni.

ProdukCarane kabijakan ditrapakeApa sing kudu dipriksa
ChatGPTKabijakan kanggo kabeh produk bisa ditrapake menyang papan kerja ChatGPT. Yen didhukung, saben papan kerja bisa duwe kabijakan dhewe.Verifikasi papan kerja sing dituju, undhangan anggota, lan setelan khusus papan kerja.
API PlatformKabijakan mlebu API Platform ditrapake kanggo organisasi API sing disambungake. Yen Kustomisasi miturut Organisasi API kasedhiya, admin global sing duwe wewenang bisa nyetel kabijakan khusus organisasi API.Verifikasi keanggotaan organisasi API lan organisasi API sing dipilih ing API Platform.
Manajer IklanIklan duwe kabijakan mlebu produk dhewe.Pesthekake SSO Iklan diaktifake kaya sing dikarepake lan wong kasebut uga duwe peran akun pariwara sing bener.
Konsol AdminKonsol Admin duwe kabijakan mlebu dhewe.Lindhungi akses paling ora kanggo siji admin global sing duwe wewenang sadurunge SSO diwajibake.

Nguripake sambungan sing dienggo bareng ora kanthi otomatis ngaktifake SSO kanggo saben produk. Yen kabijakan produk disetel Pateni, pangguna ora bisa nggunakake SSO kanggo produk kasebut. Pangguna uga mbutuhake penetapan panyedhiya identitas lan keanggotaan produk sing bener.

Kanggo konfigurasi ChatGPT, SSO Dibutuhake ditrapake kanggo anggota sing alamat emaile nggunakake domain terverifikasi sing kalebu ing kabijakan papan kerja. Anggota undhangan saka domain liyane isih bisa nggunakake cara mlebu liyane sing diidini. Yen saben anggota kudu nggunakake SSO perusahaan, takona tim akun babagan kontrol sing kasedhiya. Mateni Idini Undhangan Domain Eksternal mbatesi undhangan anyar; iki ora mbusak tamu sing wis ana utawa undhangan sing wis dikirim.

Ngganti kabijakan ChatGPT dadi Dibutuhake utawa Pateni bisa medhot sesi pangguna sing kena pengaruh. Priksa pangecualian papan kerja lan wara-warakna pangowahan kasebut sadurunge ngetrapake kabijakan sing amba.

Uji sambungan lan terapake kabijakan sing bener

OpenAI Single Sign-On test succeeded confirmation page
  1. Pilih Uji Mlebu Tunggal utawa langkah uji sing padha ing alur persiyapan.

  2. Autentikasi nganggo panyedhiya identitas sing dituju ing jendhela browser pribadi.

  3. Pesthekake pangguna tekan papan kerja ChatGPT, organisasi API, utawa akun Iklan sing bener.

  4. Verifikasi undhangan, keanggotaan, utawa peran akun sing dibutuhake.

  5. Priksa kabijakan mlebu produk utawa papan kerja sing ditrapake.

  6. Ganti kabijakan dadi Dibutuhake mung sawise uji kasil lan rencana pamulihan administrator disetujoni.

Rampungake masalah mlebu utawa akses

Yen ana wong ora bisa mlebu, priksa domain terverifikasi, penetapan panyedhiya identitas, klaim email, sertifikat X.509, keanggotaan produk, lan kabijakan mlebu produk sing ditrapake. Kasil mlebu menyang tenant ora njamin akses menyang papan kerja, organisasi API, utawa akun Iklan tartamtu.

Kanggo kasalahan lan langkah pamulihan khusus produk, waca: Ngatasi masalah SSO, akses papan kerja, lan verifikasi domain. Yen sampeyan ora bisa mulihake akses administrator, hubungi Dhukungan OpenAI.

Apa artikel iki migunani kanggo sampeyan?