OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

SCIM-ით მომარაგება და მართვა

დააყენეთ დირექტორიის სინქრონიზაცია თქვენი OpenAI-ის ტენანტისთვის ან შესაბამისი პროდუქტებისთვის, მართეთ ჯგუფები და მომხმარებელთა წვდომა და მოაგვარეთ მომარაგების გავრცელებული პრობლემები.

განახლებულია: 8 hours ago

დომენთაშორისი იდენტობის მართვის სისტემა (SCIM) თქვენი იდენტობის პროვაიდერიდან მომხმარებლებისა და ჯგუფების სინქრონიზაციას ახდენს. SCIM მართავს მომარაგებას, ხოლო ერთიანი ავთენტიფიკაციით შესვლა (SSO) — ადამიანების ავთენტიფიკაციის მეთოდს. SCIM-ის კონფიგურაცია ერთიანი ავთენტიფიკაციით შესვლისგან დამოუკიდებლად შეგიძლიათ.

შეამოწმეთ ხელმისაწვდომობა და აირჩიეთ მომარაგების მოქმედების არეალი

თქვენი ვარიანტები დამოკიდებულია პროდუქტებზე, გეგმაზე, დირექტორიასთან არსებულ კავშირებსა და ადმინისტრატორის როლზე.

SCIM-ის მოქმედების არეალიშესაბამისი პროდუქტები ან გეგმებისაჭირო ადმინისტრატორისად იმართება
მთელი ტენანტის მასშტაბითშესაბამისი ტენანტები, მათ შორის მხოლოდ რეკლამისთვის განკუთვნილი ტენანტები; მხარდაჭერილი პროდუქტების მინიჭება მოიცავს ChatGPT-ის სამუშაო სივრცეებსა და სარეკლამო ანგარიშებს, მაგრამ არა API-პლატფორმის ორგანიზაციებს.გლობალური ადმინისტრატორიადმინისტრატორის კონსოლი.
ChatGPT-ის სამუშაო სივრცეChatGPT Enterprise-ის ან ChatGPT Edu-ს შესაბამისი სამუშაო სივრცეები.სამუშაო სივრცის მფლობელიარჩეული სამუშაო სივრცე.
API ორგანიზაციაAPI-ის შესაბამისი ორგანიზაციები მხარდაჭერილი Custom ან Unlimited ანგარიშსწორების გეგმით.API ორგანიზაციის მფლობელიAPI-პლატფორმა.
მიუწვდომელიაChatGPT Business-ისა და ChatGPT for Teachers-ის დამოუკიდებელი გეგმები; გამოიყენეთ ჩართვის სხვა მხარდაჭერილი მეთოდი.სამუშაო სივრცის მფლობელი ან ადმინისტრატორიChatGPT-ის შესაბამისი სამუშაო სივრცე.

ChatGPT Business-ის დამოუკიდებელი გეგმა და ChatGPT for Teachers SCIM-ს არ მოიცავს. ტენანტის მასშტაბის SCIM-ს სჭირდება მინიმუმ ერთი დადასტურებული დომენი და ChatGPT Enterprise-ის შესაბამისი სამუშაო სივრცე, ChatGPT Edu-ს სამუშაო სივრცე ან სარეკლამო ანგარიში. Business-ის სამუშაო სივრცის ჩართვა შეიძლება მხოლოდ მაშინ, როცა იმავე ტენანტს აქვს ChatGPT Enterprise-ის შესაბამისი სამუშაო სივრცეც და Business-ის სამუშაო სივრცე ხელმისაწვდომია სექციაში „პროდუქტზე წვდომა“. ანგარიშის ავტომატური შექმნა SCIM-ისგან განცალკევებულია, არ საჭიროებს ერთიანი ავთენტიფიკაციით შესვლას და არ ასინქრონებს დირექტორიის მომხმარებლებსა და ჯგუფებს.

ChatGPT Business-ის სამუშაო სივრცის დაყენებისა და გეგმის შეზღუდვების შესახებ იხილეთ: ChatGPT Business-ისთვის ერთიანი ავთენტიფიკაციით შესვლის დაყენება.

თანამშრომლებისთვის, რომლებიც უკვე იყენებენ ChatGPT-ის პირად ანგარიშს, იხილეთ: თანამშრომლების ჩართვა ChatGPT-ის არსებული ანგარიშებით.

აირჩიეთ ტენანტის ან პროდუქტის დონის SCIM

ტენანტის მასშტაბის SCIM-ს შეუძლია მხარდაჭერილი ChatGPT-ის სამუშაო სივრცეებისა და სარეკლამო ანგარიშების მომარაგება. ის API ორგანიზაციებს არ ამარაგებს. პროდუქტის დონის არსებული კავშირები კვლავ მართავს ChatGPT-ის ერთ შესაბამის სამუშაო სივრცეს ან ერთ შესაბამის API ორგანიზაციას.

თუ ChatGPT-ის სამუშაო სივრცე არჩევანს გთავაზობთ:

  • SCIM-ის გამოყენება მხოლოდ ამ სამუშაო სივრცისთვის ქმნის სამუშაო სივრცისთვის ცალკე კავშირს.

  • პროდუქტებზე გაფართოების შესაძლებლობის შენარჩუნება ადმინისტრატორის კონსოლში ხსნის ტენანტის მასშტაბის დაყენებას.

ადმინისტრატორის კონსოლის გამოყენება არ მოითხოვს პროდუქტის დონის არსებული SCIM კავშირის ჩანაცვლებას. ტენანტის მასშტაბის SCIM ვერ ჩაირთვება, სანამ დაკავშირებულ ChatGPT-ის სამუშაო სივრცეს ან API ორგანიზაციას პროდუქტის დონის SCIM აქტიური აქვს. ტენანტის მასშტაბის SCIM-ის გააქტიურების შემდეგ კონფლიქტური პროდუქტის დონის კავშირის დაწყებას ვერ შეძლებთ. მოქმედი კავშირის შეცვლამდე ნებისმიერი მიგრაცია OpenAI-ის ანგარიშის გუნდთან შეათანხმეთ. თუ ტენანტის მასშტაბის SCIM აქტიური არ არის, ChatGPT-ისა და API-ის პროდუქტის დონის ცალკეული კავშირები შეიძლება ერთდროულად არსებობდეს.

მოქმედების არეალის შეცვლამდე გადახედეთ არსებულ მომხმარებლებს, ჯგუფებს, პროდუქტების მინიჭებებსა და როლებს. ნებისმიერი მიგრაცია OpenAI-ის ანგარიშის გუნდთან შეათანხმეთ. დაყენების შეცდომის აღმოსაფხვრელად მოქმედი კავშირი არ წაშალოთ.

ტენანტის მასშტაბის SCIM ვერ შეცვლის OpenAI-ის არსებულ ანგარიშზე ელფოსტის მისამართს და OpenAI-ის მხარდაჭერის გუნდიც ვერ შეცვლის მას ხელით. თუ მართული ელფოსტის მისამართების განახლება გჭირდებათ, გამოიყენეთ ChatGPT-ის შესაბამისი სამუშაო სივრცის დონის SCIM კავშირი. ტენანტისა და სამუშაო სივრცის დონის SCIM ერთდროულად აქტიური ვერ იქნება, ამიტომ დირექტორიის სინქრონიზაციის ჩართვამდე შესაბამისი კონფიგურაცია აირჩიეთ.

ტენანტის დირექტორიის დაკავშირება

გლობალურ ადმინისტრატორს შეუძლია ადმინისტრატორის კონსოლით დააკავშიროს ტენანტის საერთო დირექტორია Enterprise-ის ან Edu-ს შესაბამისი სამუშაო სივრცეებისა და სარეკლამო ანგარიშებისთვის. დაწყებამდე იმავე ტენანტისთვის მინიმუმ ერთი დომენი დაადასტურეთ. ცალკეულ სარეკლამო ანგარიშებს დამოუკიდებელი SCIM დირექტორიები არ აქვს. ტენანტის მასშტაბის SCIM ვერ შეცვლის OpenAI-ის არსებულ ანგარიშზე ელფოსტის მისამართს და OpenAI-ის მხარდაჭერის გუნდიც ვერ შეცვლის მას ხელით.

  1. შედით ადმინისტრატორის კონსოლში გლობალური ადმინისტრატორის ანგარიშით.

  2. აირჩიეთ OpenAI-ის სწორი ტენანტი და გახსენით გლობალური პარამეტრები.

  3. აირჩიეთ წვდომა, შემდეგ გახსენით დირექტორია.

  4. აირჩიეთ დირექტორიის სინქრონიზაციის (SCIM) ჩართვა.

  5. იდენტობის პროვაიდერის აპლიკაცია ამ ტენანტისთვის ნაჩვენები მნიშვნელობებით გამართეთ.

  6. იდენტობის პროვაიდერში მიანიჭეთ ერთი ან ორი მკაფიოდ დასახელებული საპილოტე ჯგუფი ან მომხმარებელი.

  7. დაბრუნდით დირექტორიაში და დაადასტურეთ, რომ კავშირის სტატუსია აქტიური.

საწყის დაყენებას შეიძლება 5 წუთამდე დასჭირდეს. თუ დაყენება დაუსრულებელია, აირჩიეთ დაყენების გაგრძელება. დაყენების გაუქმება აირჩიეთ მხოლოდ მაშინ, თუ დაუსრულებელი კავშირის გაუქმება გსურთ.

კავშირის შესამოწმებლად ან დაკარგული მომხმარებლისა თუ ჯგუფის გამოსაკვლევად გადახედეთ კავშირის სტატუსსა და დირექტორიის ბოლო მოვლენებს. ჯგუფების მინიჭებების სანახავად გახსენით დირექტორიის მართვა და აირჩიეთ პროდუქტზე წვდომის მართვა.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

იდენტობის პროვაიდერის მიხედვით, ერთიანი ავთენტიფიკაციით შესვლასა და SCIM-ს შეიძლება ერთი საერთო ან ცალ-ცალკე აპლიკაციები დასჭირდეს. მიჰყევით პროვაიდერისთვის განკუთვნილ ინსტრუქციებს და სხვა სამუშაო სივრცის ან API ორგანიზაციის კავშირის მნიშვნელობებს ხელახლა ნუ გამოიყენებთ.

მხარდაჭერილი ინტეგრაციები შეიძლება მოიცავდეს Okta-ს, Microsoft Entra ID-ს, Google Workspace-ს, PingFederate-ს, OneLogin-სა და Rippling-ს. დამატებითი მორგებული SCIM ან SFTP-ზე დაფუძნებული ვარიანტები დამოკიდებულია თქვენი ტენანტისთვის ხელმისაწვდომ ინტეგრაციებზე.

ChatGPT-ის სამუშაო სივრცის დირექტორიის დაკავშირება

  1. შედით Enterprise-ის ან Edu-ს შესაბამისი სამუშაო სივრცის მფლობელის ანგარიშით.

  2. გახსენით სამუშაო სივრცის პარამეტრები, შემდეგ აირჩიეთ იდენტობა და წვდომა.

  3. იპოვეთ დირექტორიის სინქრონიზაცია (SCIM) და აირჩიეთ დირექტორიის სინქრონიზაციის ჩართვა.

  4. თუ არჩევანი გამოჩნდება, აირჩიეთ SCIM-ის გამოყენება მხოლოდ ამ სამუშაო სივრცისთვის.

  5. დაასრულეთ პროვაიდერისთვის განკუთვნილი დაყენება და მიანიჭეთ სასურველი მომხმარებლები ან ჯგუფები.

  6. დაადასტურეთ, რომ სინქრონიზებული მომხმარებლები ან ჯგუფები არჩეულ სამუშაო სივრცეში გამოჩნდა.

თუ სამუშაო სივრცის დირექტორიის მართვის ელემენტები მხოლოდ წასაკითხია, გამოჩენისას აირჩიეთ Cloud Console ↗ და სთხოვეთ გლობალურ ადმინისტრატორს, ტენანტის მასშტაბის კავშირი ადმინისტრატორის კონსოლში მართოს.

API ორგანიზაციის დირექტორიის დაკავშირება

  1. შედით API-პლატფორმაზე, როგორც შესაბამისი API ორგანიზაციის მფლობელი.

  2. აირჩიეთ სწორი API ორგანიზაცია და გახსენით იდენტობის პარამეტრები.

  3. დაიწყეთ დირექტორიის სინქრონიზაციის ხელმისაწვდომი დაყენება.

  4. იდენტობის პროვაიდერის აპლიკაცია ამ API ორგანიზაციის მნიშვნელობებით გამართეთ.

  5. იდენტობის პროვაიდერში მიანიჭეთ სასურველი მომხმარებლები ან ჯგუფები.

  6. დაადასტურეთ, რომ მოწვეული მომხმარებლები სწორ API ორგანიზაციას შეუერთდნენ.

API ორგანიზაციის მომარაგება API-პლატფორმაზე მართეთ. ადმინისტრატორის კონსოლში არსებული ტენანტის მასშტაბის SCIM API ორგანიზაციებს არ ამარაგებს. თუ API-ის იდენტობის პარამეტრები მიუწვდომელია, სთხოვეთ API ორგანიზაციის მფლობელს ან OpenAI-ის ანგარიშის გუნდს, დაადასტურონ თქვენი შესაბამისობა და კონფიგურაცია.

API ორგანიზაციის წევრები, პროექტები, ანგარიშსწორება და API-სპეციფიკური როლები კვლავ API-პლატფორმაზე იმართება.

API ორგანიზაციის SCIM-ს თქვენი იდენტობის პროვაიდერიდან ჯგუფების სინქრონიზაციაც შეუძლია. მართეთ ეს ჯგუფები და მიანიჭეთ მხარდაჭერილი API როლები API-პლატფორმაზე.

სინქრონიზებული ჯგუფებისა და პროდუქტებზე წვდომის მინიჭება

  1. ადმინისტრატორის კონსოლში გახსენით ტენანტის გლობალური პარამეტრები, შემდეგ აირჩიეთ მომხმარებლები და ჯგუფები > SCIM ჯგუფები.

  2. აირჩიეთ სინქრონიზებული ჯგუფი.

  3. სექციაში პროდუქტზე წვდომა აირჩიეთ წვდომის კონფიგურაცია ან გახსენით არსებული მინიჭება.

  4. აირჩიეთ ChatGPT-ის მხარდაჭერილი სამუშაო სივრცე ან სარეკლამო ანგარიში.

  5. გადახედეთ რესურსს, არსებულ მინიჭებებსა და ხელმისაწვდომ ინფორმაციას როლების შესახებ.

  6. აირჩიეთ შენახვა.

  7. გახსენით არჩეული სამუშაო სივრცე ან სარეკლამო ანგარიში და დაადასტურეთ, რომ ჯგუფი გამოჩნდა. თუ სამუშაო სივრცის ახალი წევრი არ ჩანს, შეამოწმეთ მომლოდინე მოსაწვევები.

ChatGPT-ის სამუშაო სივრცისთვის სინქრონიზებული ჯგუფის მინიჭება შესაბამის სამუშაო სივრცის ჯგუფს ქმნის. თუ პირი ჯერ არ არის სამუშაო სივრცის წევრი, OpenAI შექმნის მოსაწვევს როლით წევრი.

მოსაწვევის მიღების შემდეგ პირი სამუშაო სივრცის ჯგუფს შეუერთდება. სამუშაო სივრცის პარამეტრების მიხედვით, მოსაწვევმა შეიძლება ელწერილი არ შექმნას. სამუშაო სივრცის არსებული წევრები ინარჩუნებენ მიმდინარე როლსა და ადგილის ტიპს.

ერთი სინქრონიზებული ჯგუფი შეგიძლიათ ChatGPT-ის რამდენიმე მხარდაჭერილ სამუშაო სივრცესა და სარეკლამო ანგარიშს მიანიჭოთ. თითოეული რესურსი ცალ-ცალკე მიანიჭეთ; ერთზე წვდომა მეორეზე წვდომას არ იძლევა.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

პროდუქტზე წვდომის რედაქტორი მხარს უჭერს ChatGPT-ის სამუშაო სივრცეებსა და სარეკლამო ანგარიშებს. ის არ ანიჭებს API ორგანიზაციებს, ChatGPT-ის სამუშაო სივრცის მფლობელის როლს ან ChatGPT-ის სამუშაო სივრცის მორგებულ როლებს. სარეკლამო ანგარიშის როლები არჩეულ სარეკლამო ანგარიშში შეამოწმეთ, ხოლო მორგებული როლები — ChatGPT-ის არჩეულ სამუშაო სივრცეში გამართეთ.

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

წვდომის გაფართოებამდე გადახედეთ არსებულ ნებართვებს. სინქრონიზებულ ჯგუფს შეიძლება უკვე ჰქონდეს წვდომა ChatGPT-ის სამუშაო სივრცეზე ან სარეკლამო ანგარიშზე. გამოიყენეთ საჭირო მინიმალური პრივილეგიის როლი, ხოლო მოულოდნელი წვდომის გამოკვლევა გლობალურ ადმინისტრატორს სთხოვეთ.

როდესაც სინქრონიზებულ ჯგუფს პროდუქტზე წვდომის მეშვეობით სარეკლამო ანგარიშზე წვდომას აძლევთ, მისი საწყისი როლია წევრი. გადახედეთ კონკრეტული ანგარიშის როლს და გამოიყენეთ საჭირო მინიმალური პრივილეგიის წვდომა.

რეკლამისთვის სპეციფიკური ნებართვების შესახებ იხილეთ: იდენტობისა და წვდომის მართვა რეკლამების მმართველში.

მომხმარებელთა ჩანაწერების, მოსაწვევებისა და ჯგუფების მართვა

სინქრონიზებული დირექტორიის ჩანაწერი ავტომატურად არ იძლევა წვდომას ChatGPT-ის ყველა სამუშაო სივრცეზე, API ორგანიზაციასა თუ სარეკლამო ანგარიშზე. კვლავ მოქმედებს პროდუქტის წევრობა, ჯგუფის მინიჭება, შესვლის პოლიტიკა და პროდუქტის სპეციფიკური როლები.

არსებული მომხმარებლების დამთხვევა და ელფოსტის შეცვლის შეზღუდვები

მომარაგება OpenAI-ის არსებულ ანგარიშს მისთვის მითითებული სამუშაო ელფოსტით ამოიცნობს. დაადასტურეთ, რომ იდენტობის პროვაიდერის ელფოსტა, მოსაწვევის მისამართი და OpenAI-ის განკუთვნილი ანგარიში ერთსა და იმავე პირს ეკუთვნის. იდენტობის პროვაიდერი ისე გამართეთ, რომ თითოეული მომხმარებლისთვის ზუსტად ერთი ძირითადი ელფოსტის მისამართი გაგზავნოს.

ტენანტის მასშტაბის SCIM ვერ შეცვლის OpenAI-ის არსებულ ანგარიშზე ელფოსტის მისამართს და OpenAI-ის მხარდაჭერის გუნდიც ვერ შეცვლის მას ხელით. ChatGPT-ის შესაბამისი სამუშაო სივრცის დონის SCIM კავშირს შეუძლია შეცვალოს მიღებული, SCIM-ით მართული წევრის ელფოსტა, თუ ამ სამუშაო სივრცეში ელფოსტის ცვლილებები ჩართულია. ძველი და ახალი ელფოსტის დომენები დადასტურებული უნდა იყოს იმავე სამუშაო სივრცისა და მისი ტენანტისთვის, ახალი მისამართი არ უნდა იყოს დაკავშირებული OpenAI-ის სხვა ანგარიშთან, ხოლო ერთიანი ავთენტიფიკაციით შესვლის ასახვამ განახლებული მისამართი უნდა გამოიყენოს. განაახლეთ არსებული SCIM მომხმარებელი და ჯერ ერთი ანგარიში გამოცადეთ.

თუ სინქრონიზებული მოსაწვევი მოძველებულ ელფოსტის მისამართს იყენებს, ნუ წაშლით ანგარიშს, ნუ წაშლით და ხელახლა შექმნით დირექტორიის ჩანაწერს, ნუ მოიწვევთ ახალ მისამართს შემცვლელად და ნუ გათიშავთ დირექტორიას. ამ მოქმედებებმა შეიძლება შექმნას OpenAI-ის ცალკე ანგარიში, ხოლო არსებული პროექტები, აგენტები და საუბრების ისტორია თავდაპირველ ანგარიშზე დარჩეს. ცვლილებების შეტანამდე დაადასტურეთ დირექტორიის კონფიგურაცია და დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს. OpenAI-ის მხარდაჭერის გუნდი ხელით ვერ შეცვლის ტენანტის მასშტაბის SCIM-ით მართული ანგარიშის ელფოსტის მისამართს.

თუ ტენანტის არსებული მომხმარებელი ან ჯგუფი სინქრონიზებული დირექტორიის ჩანაწერს ემთხვევა, მისი მართვა შეიძლება თქვენს იდენტობის პროვაიდერს გადაეცეს. ChatGPT-ის სამუშაო სივრცეში ხელით შექმნილი არსებული მოსაწვევები, წევრობები და ჯგუფები ავტომატურად SCIM-ით მართული არ ხდება.

სამუშაო სივრცის არსებულ წევრს შეუძლია შეუერთდეს სინქრონიზებულ ჯგუფს არსებული წევრობის, როლის ან ადგილის ტიპის შეუცვლელად. თანამშრომლის გამორთვისას ხელით მინიჭებული წვდომა ცალკე წაშალეთ.

მოსაწვევები და ანგარიშის ავტომატური შექმნა

ChatGPT-ის ან API-ის ახლად მომარაგებულ მომხმარებელს პროდუქტთან შეერთებამდე შეიძლება მოსაწვევის მიღება დასჭირდეს. ზოგიერთი SCIM პროცესი ელწერილის გაგზავნის გარეშე ქმნის მომლოდინე მოსაწვევს. ChatGPT-ის სამუშაო სივრცის არსებული წევრი სხვა მოსაწვევს არ მიიღებს, როცა შესაბამისი ტენანტის მომხმარებელი SCIM-ით მართული გახდება.

სთხოვეთ სამუშაო სივრცის მფლობელს, გადახედოს მომლოდინე მოსაწვევებს. ხელით გაგზავნილი მოსაწვევისთვის მფლობელს, სადაც ეს ხელმისაწვდომია, შეუძლია აირჩიოს მოსაწვევის ხელახლა გაგზავნა. SCIM-ით მართული მოსაწვევების პირდაპირ ხელახლა გაგზავნა შეუძლებელია; API-მ შეიძლება დააბრუნოს 409 scim_managed_resource. თუ წევრის მოწვევა ხელმისაწვდომია, მფლობელს შეუძლია ხელახლა შეიყვანოს იგივე ელფოსტა არსებული როლის ან ადგილის ტიპის შეუცვლელად. თუ მოსაწვევი კვლავ დაბლოკილია, დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს.

ანგარიშის ავტომატურ შექმნას შეუძლია შესაბამისი ChatGPT-ის მომხმარებლების დამატება, როცა ისინი დადასტურებული დომენის ელფოსტით შედიან. ის SCIM-ისგან განცალკევებულია და ერთიანი ავთენტიფიკაციით შესვლას არ საჭიროებს. მოერიდეთ ანგარიშის ავტომატური შექმნისა და SCIM-ის ერთდროულად ჩართვას. ამგვარად შექმნილი მომხმარებლები შეიძლება SCIM-ით მართული არ იყვნენ, ამიტომ იდენტობის პროვაიდერიდან მათი წაშლით პროდუქტზე წვდომა შეიძლება არ გაუქმდეს. გადახედეთ ადგილების გამოყენებას, უმართავი მომხმარებლები ცალკე წაშალეთ და გამორთვისას წვდომის ყველა გზა შეამოწმეთ.

ჯგუფის მფლობელობის, როლებისა და ხილვადობის მართვა

სინქრონიზებული ჯგუფის წევრობა იდენტობის პროვაიდერში მართეთ. სამუშაო სივრცის ადმინისტრატორებს შეუძლიათ ცალკე, ხელით მართული ჯგუფების შენარჩუნება.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

ტენანტის მასშტაბის SCIM-ის შემთხვევაში, ChatGPT-ის სამუშაო სივრცის არსებული ხელით მართული ჯგუფი სინქრონიზებული ჯგუფის იმავე სახელის გამო არ იქნება მიღებული. OpenAI შექმნის სამუშაო სივრცის ცალკე სინქრონიზებულ ჯგუფს, ამიტომ წვდომის მინიჭებამდე გადახედეთ ჯგუფების არსებულ სახელებს.

თუ იდენტობის პროვაიდერში სინქრონიზებულ ჯგუფს სახელს შეუცვლით, სახელი შესაბამის სინქრონიზებულ სამუშაო სივრცის ჯგუფსაც შეეცვლება.

სამუშაო სივრცის დონის SCIM ცალკე კავშირს იყენებს. კონფიგურაციის მიხედვით, ხელით შექმნილი სამუშაო სივრცის ჯგუფის იდენტური სახელის მქონე სინქრონიზებულმა ჯგუფმა შეიძლება ამ ჯგუფის წევრობა იდენტობის პროვაიდერის მართვას დაუქვემდებაროს.

სადაც მხარდაჭერილია, სამუშაო სივრცის მფლობელს შეუძლია ChatGPT-ის არჩეულ სამუშაო სივრცეში ნებართვებისა და როლების მეშვეობით შესაბამისი მორგებული როლების მინიჭება. სინქრონიზებულ ჯგუფებს, სადაც ხელმისაწვდომია, სამუშაო სივრცის ანალიტიკის მხარდაჭერაც შეუძლია.

სადაც ხელმისაწვდომია, სამუშაო სივრცის იდენტობისა და წვდომის პარამეტრებში სამუშაო სივრცის მომხმარებლებისთვის აღმოჩენადი განსაზღვრავს, გამოჩნდება თუ არა SCIM-ით მართული ჯგუფები GPT-ების ან პროექტების გაზიარებისას. პარამეტრის გამორთვამ შეიძლება დამალოს ეს ჯგუფები და GPT-ის ან პროექტის შემდეგი განახლებისას არსებული ჯგუფური გაზიარებები წაშალოს. აღმოჩენადობის შეცვლა სინქრონიზაციას არ წყვეტს და ჯგუფს არ შლის. თუ სამუშაო სივრცე ტენანტის მასშტაბის SCIM-ს იყენებს და მისი იდენტობის პარამეტრები მხოლოდ წასაკითხია, მართვის ეს ელემენტი შეიძლება მიუწვდომელი იყოს. მხარდაჭერილი ვარიანტების შესახებ ჰკითხეთ OpenAI-ის ანგარიშის გუნდს.

ჩართვისა და გამორთვის გამოცდა

  1. დაამატეთ ერთი სატესტო მომხმარებელი იდენტობის პროვაიდერის განკუთვნილ აპლიკაციაში ან მინიჭებულ ჯგუფში.

  2. დაელოდეთ წარმატებულ სინქრონიზაციას.

  3. დაადასტურეთ, რომ მომხმარებელი განკუთვნილ ტენანტში ან პროდუქტში გამოჩნდა და მხოლოდ მოსალოდნელი როლი მიიღო.

  4. წაშალეთ მომხმარებელი პროვაიდერის მინიჭებიდან ან მომარაგების ჯგუფიდან.

  5. დაელოდეთ შემდეგ წარმატებულ სინქრონიზაციას და დაადასტურეთ, რომ ჯგუფიდან მიღებული წვდომა გაუქმდა.

  6. შეამოწმეთ პირდაპირი მოსაწვევები, სხვა ჯგუფები და პროდუქტის სპეციფიკური როლები, რომლებმაც შეიძლება ცალკე წვდომა შეინარჩუნოს.

პირის მხოლოდ ChatGPT-იდან წაშლა შეიძლება დროებითი იყოს, თუ იდენტობის პროვაიდერი მას კვლავ ანიჭებს. პროვაიდერში მომხმარებლის გამორთვა ყოველთვის არ აუქმებს აპლიკაციის მინიჭებას. მომარაგების გაუქმება არ შლის პირის OpenAI-ის ანგარიშს ან პირად სამუშაო სივრცეს. წარმატებული სინქრონიზაციის შემდეგ დაადასტურეთ, რომ პირი სამუშაო სივრცის აქტიური წევრი აღარ არის და გადახედეთ სამუშაო სივრცის ადგილების განაწილებას. თუ პირი კვლავ აქტიურია, ვერ იშლება ან ხელახლა დამატების შემდეგ წვდომას ვერ იბრუნებს, დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს. მონაცემთა შენახვა არჩეული სამუშაო სივრცის პოლიტიკას ექვემდებარება.

დირექტორიის სინქრონიზაციის პრობლემების მოგვარება

პრობლემარა უნდა შეამოწმოთ
დირექტორიის დაყენება არ ჩანს ან დაბლოკილიადაადასტურეთ გეგმა, ადმინისტრატორის როლი, არჩეული ტენანტი და უკვე აქტიურია თუ არა ტენანტის ან პროდუქტის დონის SCIM. მოქმედი კავშირის შეცვლამდე მიგრაცია შეათანხმეთ.
მომხმარებელი ან ჯგუფი არ ჩანსშეამოწმეთ იდენტობის პროვაიდერის აპლიკაციის მინიჭებები, ჯგუფების გაგზავნის პარამეტრები, არჩეული ტენანტი, დირექტორიის ბოლო მოვლენები და პროვაიდერის ჩვეულებრივი სინქრონიზაციის ინტერვალი.
სინქრონიზებული მომხმარებელი პროდუქტზე წვდომას ვერ იღებსშეამოწმეთ ჯგუფის პროდუქტზე წვდომის მინიჭება, პროდუქტის მოსაწვევი ან წევრობა, შესვლის საჭირო მეთოდი და პროდუქტის სპეციფიკური როლი. რედაქტორს შეუძლია მხარდაჭერილი ChatGPT-ის სამუშაო სივრცეებისა და სარეკლამო ანგარიშების მინიჭება; API ორგანიზაციებს ის არ ანიჭებს.
წაშლილ მომხმარებელს კვლავ აქვს წვდომაგადახედეთ იდენტობის პროვაიდერის მინიჭებას, პირდაპირ მოსაწვევებს, სხვა სინქრონიზებულ ან ხელით მართულ ჯგუფებსა და თითოეული პროდუქტის როლებს. წვდომის ერთი გზის გაუქმება მეორეს არ აუქმებს. თუ წარმატებული სინქრონიზაციის შემდეგ მომხმარებელი კვლავ აქტიურია და წვდომის სხვა გზა არ დარჩენილა, დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს. ერთი ანგარიშის პრობლემის მოსაგვარებლად დირექტორია არ გათიშოთ.
ელფოსტის განახლება ანგარიშის კონფლიქტს ქმნისთუ სამიზნე ელფოსტა უკვე ეკუთვნის OpenAI-ის სხვა ანგარიშს, შეჩერდით და დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს. ნუ წაშლით არცერთ ანგარიშს და ნუ შექმნით შემცვლელ მომხმარებელს.

იდენტობის ბევრი პროვაიდერი ცვლილებებს ყოველ 30–40 წუთში ასინქრონებს, სხვები კი განახლებებს უფრო სწრაფად აგზავნის. დირექტორიის დაუყოვნებელი სინქრონიზაციის იძულებისთვის OpenAI-ში საერთო მართვის ელემენტი არ არსებობს.

ავთენტიფიკაციის ან შესვლის შეცდომების შესახებ იხილეთ: ერთიანი ავთენტიფიკაციით შესვლის, სამუშაო სივრცეზე წვდომისა და დომენის დადასტურების პრობლემების მოგვარება.

დირექტორიის კავშირის უსაფრთხოდ წაშლა

ტენანტის მასშტაბის აქტიური დირექტორიის კავშირის წაშლა შეუქცევადია. არსებული სინქრონიზებული მომხმარებლები და ჯგუფები ტენანტში რჩება და ხელით მართული ხდება. კავშირის გათიშვა პროდუქტებზე არსებულ წვდომას ავტომატურად არ აუქმებს.

  1. ადმინისტრატორის კონსოლში გახსენით ტენანტის გლობალური პარამეტრები.

  2. აირჩიეთ წვდომა, შემდეგ გახსენით დირექტორია.

  3. გადახედეთ დაკავშირებულ პროვაიდერსა და ცვლილებით დაზარალებულ მომხმარებლებს, ჯგუფებსა და პროდუქტების მინიჭებებს.

  4. აირჩიეთ კავშირის წაშლა.

  5. ცვლილება დაადასტურეთ მხოლოდ მაშინ, თუ სინქრონიზაციის შეწყვეტა გსურთ.

  6. გადახედეთ დარჩენილ მომხმარებლებს, ჯგუფებს, პროდუქტებზე წვდომასა და ადმინისტრატორის როლებს.

წაშლას შეიძლება 5 წუთამდე დასჭირდეს. მოქმედი კავშირის ჩანაცვლებამდე ან პროდუქტის დონესა და ტენანტის მასშტაბის SCIM-ს შორის გადასვლამდე დაუკავშირდით OpenAI-ის ანგარიშის გუნდს.

────────────────────────────────────────────────────────────

სასარგებლო იყო ეს სტატია?