გთხოვთ, გაეცნოთ ჩვენს გვერდს „ერთიანი ავთენტიფიკაციით შესვლის მიმოხილვა“, რათა უკეთ გაიგოთ ამ დოკუმენტში განხილული ძირითადი ცნებები.
დომენების დადასტურებამდე მნიშვნელოვანია, რამდენიმე სხვადასხვა კითხვა გაითვალისწინოთ:
როგორ გსურთ ახალი მომხმარებლებისთვის მოწვევების უზრუნველყოფა?
როგორ გსურთ არსებული სამომხმარებლო (პირადი/Plus/Pro) მომხმარებლების მართვა?
როგორი გსურთ იყოს მომხმარებლის შესვლის პროცესი?
თითოეულ ამ კითხვას უფრო დეტალურად განვიხილავთ, რათა დაგეხმაროთ ისეთი ვარიანტის არჩევაში, რომელიც თქვენს საჭიროებებს საუკეთესოდ შეესაბამება.
ახალი მომხმარებლების მოწვევა
ამჟამად მომხმარებლებისთვის მოწვევების უზრუნველსაყოფად ოთხ სხვადასხვა მეთოდს გთავაზობთ:
აღსანიშნავია, რომ ერთმანეთისგან ვარჩევთ შემთხვევებს, როცა მოწვევის ელწერილები აქტიურად იგზავნება, და შემთხვევებს, როცა მოწვევა ჩვენს backend-ში ჩუმად უკავშირდება მომხმარებლის ელფოსტას.
მოწვევის ელწერილები აქტიურად იგზავნება, როცა:
ახალი მომხმარებელი პირველად მოიწვევა SCIM-ის მეშვეობით.
მომხმარებელი პირდაპირ მოიწვევა ChatGPT-დან ან API Platform-იდან.
მოწვევები ჩუმად ასოცირდება, როცა:
SCIM მომხმარებელი თქვენი IdP ჯგუფიდან ამოიშალა და შემდეგ ხელახლა დაემატა.
მოქმედებს ანგარიშის ავტომატური შექმნა.
ამ უკანასკნელ შემთხვევაში მომხმარებლები მოწვევებს შემოსულ წერილებში ვერ ნახავენ, მაგრამ შესვლის მცდელობისას მაინც სწორად გადაიამისამართებენ შესაბამის სამუშაო სივრცეში/ორგანიზაციაში.
SCIM
SCIM ხელმისაწვდომია როგორც ChatGPT-ში, ისე API Platform-ში. SCIM იდენტობის პროვაიდერებს (მაგ., Okta, Entra ID და სხვ.) საშუალებას აძლევს, OpenAI-სთან გაცვალონ მომხმარებლის იდენტობის მონაცემები და ორგანიზაციულ ცვლილებებზე დაყრდნობით ავტომატიზება გაუკეთონ მოწვევების უზრუნველყოფას (და მომხმარებლის ანგარიშების გაუქმებას).
მართალია, SCIM-იც თქვენი IdP-ის მეშვეობით კონფიგურირდება, მაგრამ მისი დაყენება ერთიანი ავთენტიფიკაციით შესვლისგან დამოუკიდებლადაც შეიძლება. ამიტომ დომენის დადასტურება/ერთიანი ავთენტიფიკაციით შესვლა SCIM-ისთვის აუცილებელი მოთხოვნები არ არის.
თუ გადაწყვეტთ, გამოიყენოთ როგორც SCIM, ისე ერთიანი ავთენტიფიკაციით შესვლა, მნიშვნელოვანია შემდეგი განსხვავების გათვალისწინება:
SCIM მხოლოდ მოწვევებს უზრუნველყოფს
ერთიანი ავთენტიფიკაციით შესვლა მართავს ავთენტიფიკაციასა და მომხმარებლის შექმნას
SCIM-ს მომხმარებლების საერთო მართვისთვის ყველაზე მდგრად და მასშტაბირებად გადაწყვეტად მივიჩნევთ. თქვენთვის იდეალური დანერგვიდან გამომდინარე, თუ მას როგორც ChatGPT-ში, ისე API Platform-ში ნერგავთ, საუკეთესო პრაქტიკად ზოგადად შემდეგ არქიტექტურას გირჩევთ:

ამ კონფიგურაციით მარტივად შეგიძლიათ ცალ-ცალკე მართოთ როგორც მოწვევები, ისე წვდომა (ChatGPT-სა და API Platform-ზე). ამ კონფიგურაციის დამატებითი უპირატესობა ისაა, რომ საჭირო ცვლილებები თქვენს ადმინისტრაციულ გუნდებს შეუძლიათ ცენტრალიზებულად, უშუალოდ თქვენს IdP-ში შეასრულონ.
თუ SCIM-ს რამდენიმე აპლიკაციაში ნერგავთ (მაგ., ChatGPT, API Platform ან სხვა ანგარიშები), თქვენი SCIM აპლიკაციები უნიკალური უნდა იყოს. მაშინაც კი, თუ სამიზნე მომხმარებელთა ბაზა იდენტურია, მკაცრად გირჩევთ, რომ SCIM-ის თითოეული დანერგვა თქვენს IdP-ში უნიკალურ აპლიკაციას უკავშირდებოდეს.
თუ ამ მოთხოვნას არ დააკმაყოფილებთ, შეიძლება წარმოიშვას არათანმიმდევრულობის პრობლემები, რაც საბოლოოდ არასწორ წევრობებს გამოიწვევს.
პირდაპირი მოწვევები ChatGPT-დან ან API Platform-იდან
ადმინისტრატორებს მომხმარებლების ელფოსტით პირდაპირ მოწვევა შეუძლიათ შესაბამისი ChatGPT-ისა და Platform-ის „წევრების“ გვერდებიდან. ChatGPT-ში ეს მეთოდი ატვირთული CSV-ის მეშვეობით მასობრივ მოწვევებსაც უჭერს მხარს:

მიუხედავად იმისა, რომ ეს ჩვეულებრივ მასშტაბირებადი არ არის, ახალ სამუშაო სივრცეში/ორგანიზაციაში მუშაობის დაწყებისას ხშირად გირჩევთ პირდაპირი მოწვევების გამოყენებას. SCIM-ისგან განსხვავებით, მოწვევების მომხმარებელთა შემოსულ წერილებში მოხვედრა არ ყოვნდება, ამიტომ ეს ყველაზე ეფექტური ვარიანტია სწრაფი წვდომის მისაცემად, ნებართვების შესაცვლელად და ზოგადი ტესტირებისთვის.
გარდა ამისა, მოგვიანებით ყოველთვის შეგიძლიათ ჩართოთ SCIM და არსებული მომხმარებლები SCIM აპლიკაციის ქვეშ მოაქციოთ. ამიტომ არ არსებობს საფრთხე, რომ პირდაპირ მოწვეული მომხმარებლები მომავალ ავტომატიზაციაში არ მოხვდებიან, თუ ამას თავად არ ისურვებთ.
ანგარიშის ავტომატური შექმნა (AAC)
სხვა ვარიანტებისგან განსხვავებით, AAC ხელმისაწვდომია მხოლოდ ChatGPT-ის იდენტობის გვერდზე და მოითხოვს, რომ მანამდე ერთიანი ავთენტიფიკაციით შესვლა ჩართული იყოს:

როგორც ზემოთ არის ნაჩვენები, AAC უზრუნველყოფს, რომ დადასტურებული ელფოსტის დომენით რეგისტრაციის ან შესვლისას მომხმარებლები ავტომატურად დაემატებიან თქვენს Enterprise სამუშაო სივრცეს. მომხმარებლები მოწვევის ელწერილს არ მიიღებენ და პროცესი მთლიანად ავტომატიზებულია. ამას თავისი დადებითი და უარყოფითი მხარეები აქვს.
თუ თქვენი პოლიტიკა გულისხმობს ღია წვდომის დაშვებას ნებისმიერი მომხმარებლისთვის, რომელსაც თქვენი დადასტურებული დომენი აქვს, AAC შესანიშნავი ვარიანტია, რომელიც SCIM აპლიკაციის კონფიგურაციისა და მართვის დამატებით სამუშაოს აგარიდებთ.
თუმცა AAC იდეალური არ არის, თუ მომხმარებელთა წვდომისთვის უფრო მკაცრი, დამტკიცებაზე დაფუძნებული მიდგომა გჭირდებათ.
⚠️ გაფრთხილება ⚠️
გაითვალისწინეთ, რომ AAC-ის ჩართვა თქვენს დომენზე არსებულ ყველა სამომხმარებლო (პირად/Plus/Pro) მომხმარებელს ფაქტობრივად იძულებით გააერთიანებს თქვენს Enterprise სამუშაო სივრცეში. ამის შესახებ მეტი იხილეთ ქვემოთ, განყოფილებაში „არსებული მომხმარებლების მართვა“.
გაითვალისწინეთ, რომ ამ სცენარში, მაშინაც კი, თუ მომხმარებლები თქვენი IdP-ის წვდომის ჯგუფის წევრები არ არიან და, ერთიანი ავთენტიფიკაციით შესვლა თუ სავალდებულოა, სამუშაო სივრცეზე წარმატებით წვდომას ვერ ახერხებენ, ისინი მაინც იკავებენ ადგილს თქვენს Enterprise ანგარიშში.
ამ მიზეზით, უმეტეს შემთხვევაში AAC-ის ნაცვლად, ზოგადად, SCIM-ს ან პირდაპირ მოწვევებს გირჩევთ. შესაძლო დაბნეულობის თავიდან ასაცილებლად, თუ SCIM-ის გამოყენებას გეგმავთ, გირჩევთ AAC გამორთული დატოვოთ.
API Platform-ის ადმინისტრატორის მოწვევების Endpoint
ჩვენს API Platform-ს აქვს მოწვევების Endpoint-ის მხარდაჭერა, რომელიც საშუალებას გაძლევთ პროგრამულად მოიწვიოთ მომხმარებლები თქვენს API ორგანიზაციაში.
SCIM-თან შედარებით, endpoint-ის მთავარი უპირატესობა ისაა, რომ შეგიძლიათ მიუთითოთ, რომელ პროექტ(ებ)ს უნდა ეკუთვნოდეს მოწვეული მომხმარებელი:

ეს უზრუნველყოფს დამატებით დეტალიზაციასა და კონტროლს, ინდივიდუალური პირდაპირი მოწვევების ხელით შესრულების საჭიროების გარეშე.
არსებული სამომხმარებლო მომხმარებლების მართვა
სამომხმარებლო მომხმარებლებად განვსაზღვრავთ პირად, Plus ან Pro გამოწერაზე მყოფ მომხმარებლებს. ხშირად თქვენს დადასტურებულ დომენზე უკვე არსებობენ სამომხმარებლო მომხმარებლები, რომლებსაც ანგარიშები თქვენი Enterprise კონტრაქტის გაფორმებამდე ჰქონდათ. რადგან დომენის დადასტურებამ და ერთიანი ავთენტიფიკაციით შესვლის ჩართვამ ამ სამომხმარებლო მომხმარებლებზე შემდგომი გავლენა შეიძლება მოახდინოს, მნიშვნელოვანია სასურველი შედეგი წინასწარ განსაზღვროთ.
გავლენა ChatGPT-ის სამომხმარებლო მომხმარებლებზე
ChatGPT-ის მხრივ, მომხმარებლებზე გავლენას ძირითადად ორი ფაქტორი განსაზღვრავს:
მოიწვევენ თუ არა მათ Enterprise სამუშაო სივრცეში?
აქცევთ თუ არა ერთიანი ავთენტიფიკაციით შესვლას სავალდებულოდ?
შედეგად მიღებული ქცევა ქვემოთ არის ნაჩვენები:
| მომლოდინე მოწვევა? | ერთიანი ავთენტიფიკაციით შესვლა სავალდებულოა? | შედეგი |
|---|---|---|
| დიახ | დიახ | სამომხმარებლო ანგარიშები იძულებით გაერთიანდება Enterprise-ში და შესვლა მხოლოდ ერთიანი ავთენტიფიკაციით შესვლით იქნება შესაძლებელი. |
| დიახ | არა | სამომხმარებლო ანგარიშები იძულებით გაერთიანდება Enterprise-ში, ხოლო მომხმარებლებს ავთენტიფიკაცია შეეძლებათ ერთიანი ავთენტიფიკაციით შესვლით ან სოციალური შესვლით. |
| არა | დიახ | გავლენა არ არის: სამომხმარებლო მომხმარებლები პირად სამუშაო სივრცეებზე წვდომას ინარჩუნებენ პაროლით ან სოციალური ავთენტიფიკაციით. |
| არა | არა | გავლენა არ არის: სამომხმარებლო მომხმარებლები პირად სამუშაო სივრცეებზე წვდომას ინარჩუნებენ პაროლით ან სოციალური ავთენტიფიკაციით. |
თუ თქვენი მიზანი საბოლოოდ ნებისმიერი სამომხმარებლო ანგარიშის თავიდან აცილებაა, შესაძლო ვარიანტების განსახილველად დაუკავშირდით თქვენს Account Director-ს.
ანგარიშების გაერთიანება
მომხმარებლის ანგარიშის Enterprise ანგარიშში ავტომატურად გასაერთიანებლად საჭირო წინაპირობები შემდეგია:
მომხმარებლის დომენი დადასტურებულია.
მომხმარებელმა მიიღო მოწვევა Enterprise-ის სამუშაო სივრცეში, სადაც მისი დომენი დადასტურებულია.
შენიშვნა: თუ AAC ჩართული გაქვთ, ეს პირობა ყოველთვის შესრულებული იქნება თქვენი დადასტურებული დომენის მქონე ნებისმიერი მომხმარებლისთვის.
როდესაც ეს პირობები შესრულდება, მომხმარებელმა ChatGPT-ში შემდეგი შესვლისას ან გვერდის განახლებისას უნდა დაინახოს შემდეგი მოდალური ფანჯარა:

როგორც სურათზეა ნაჩვენები, გაერთიანებამდე ავტომატურად აგინაზღაურებთ Plus-ის ან Pro-ს ნებისმიერ არსებულ გამოწერას. მომხმარებლებს ექნებათ შესაძლებლობა, გადაიტანონ არსებული ჩატის ისტორია და GPT-ები, ან ელფოსტით გაიტანონ ჩატის ისტორია და Enterprise-ის სამუშაო სივრცე „სუფთა ფურცლიდან“ დაიწყონ.
შენიშვნა: თუ დანიშნულების Enterprise ან Edu სამუშაო სივრცეში ჩართულია მონაცემთა ადგილმდებარეობა, Personal სამუშაო სივრცის მონაცემების გადატანა შეუძლებელია. მომხმარებლებს შეუძლიათ მხოლოდ ჩატების ექსპორტი და Personal სამუშაო სივრცის წაშლა. დეტალებისთვის იხილეთ ელფოსტით მოწვევები და ანგარიშების მიგრაციები.
მომხმარებლის ანგარიშის გაერთიანების შემდეგ მისი აღდგენა შეუძლებელია. თუ თქვენმა მომხმარებლებმა აირჩიეს „არსებული ჩატის ისტორიისა და GPT-ების გადატანა“, მაგრამ ეს მათ Enterprise-ის სამუშაო სივრცეში არ აისახა, გთხოვთ, დაუკავშირდეთ მხარდაჭერის გუნდს.
გავლენა API Platform-ის სამომხმარებლო მომხმარებლებზე
რადგან Platform-ზე ერთიანი ავთენტიფიკაციით შესვლა ჯერ კიდევ დომენზეა დაფუძნებული (ChatGPT-ისგან განსხვავებით, სადაც ის კონკრეტულ სამუშაო სივრცეს უკავშირდება, რომელშიც ჩაირთო), თქვენს სამომხმარებლო მომხმარებლებზე გავლენა მაშინვე გავრცელდება, როგორც კი დომენს დაადასტურებთ და ერთიანი ავთენტიფიკაციით შესვლას ნებისმიერ ორგანიზაციაში ჩართავთ.
სამომხმარებლო მომხმარებლები პაროლით ავთენტიფიკაციის შესაძლებლობას დაკარგავენ, რადგან ჩვენ დომენის დამთხვევას ვადგენთ და მათ თქვენს IdP-ში ვამისამართებთ. თუ ისინი თქვენი IdP-ის წევრები არიან, ავთენტიფიკაციას წარმატებით გაივლიან. ალტერნატიულად, თუ მათთვის ხელმისაწვდომია, შეუძლიათ სოციალური OAuth ვარიანტით შესვლა. თუ არა, ფაქტობრივად მათ სამომხმარებლო ანგარიშებზე წვდომას უბლოკავთ.
ამ სამუშაო პროცესის უფრო დეტალური სახელმძღვანელოსთვის იხილეთ განყოფილება მომხმარებლის შესვლის პროცესი.
იდენტობისა და უზრუნველყოფის რეკომენდებული მოდელები
ახლა, როცა განვიხილეთ ჩვენი იდენტობის ავთენტიფიკაციასა და მოწვევების უზრუნველყოფასთან დაკავშირებული ძირითადი ქცევა, სასარგებლო იქნება გადავხედოთ Enterprise მომხმარებლებისთვის ხელმისაწვდომ რამდენიმე უფრო გავრცელებულ დანერგვის მოდელს:

მომხმარებლის შესვლის პროცესი
ჩვენ უკვე განვიხილეთ მომლოდინე მოწვევებისა და ერთიანი ავთენტიფიკაციით შესვლის სავალდებულოდ ქცევის გავლენა, ამიტომ ეს განყოფილება დაგეხმარებათ წარმოიდგინოთ მოსალოდნელი პროცესი/შემოწმებები, რომლებსაც ვასრულებთ, როცა მომხმარებელი შესასვლელად ელფოსტის მისამართს აკრეფს.
ChatGPT-ში შესვლის პროცესი
შენიშვნა: ეს დიაგრამა არ მოიცავს შესვლის მცდელობებს სოციალური მეთოდით ან Tile URL-ით.

API Platform-ში შესვლის პროცესი
შენიშვნა: ეს დიაგრამა არ მოიცავს შესვლის მცდელობებს სოციალური მეთოდით ან Tile URL-ით.

შემდეგი ნაბიჯები
ახლა, როცა წარმოდგენა გაქვთ თქვენთვის იდეალურ დანერგვაზე, SCIM-ის ან ერთიანი ავთენტიფიკაციით შესვლის ჩასართავად შეგიძლიათ შესაბამის დოკუმენტაციას მიჰყვეთ:
