OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

მომხმარებლების მართვის იდეალური კონფიგურაციის გააზრება

ეს დოკუმენტი ადმინისტრატორებს ეხმარება ერთიანი ავთენტიფიკაციით შესვლის, და საჭიროების შემთხვევაში SCIM-ის, დანერგვაში ისე, რომ ის მაქსიმალურად შეესაბამებოდეს მათ გამოყენების სცენარს.

განახლებულია: 7 days ago

გთხოვთ, გაეცნოთ ჩვენს გვერდს „ერთიანი ავთენტიფიკაციით შესვლის მიმოხილვა“, რათა უკეთ გაიგოთ ამ დოკუმენტში განხილული ძირითადი ცნებები.

დომენების დადასტურებამდე მნიშვნელოვანია, რამდენიმე სხვადასხვა კითხვა გაითვალისწინოთ:

  • როგორ გსურთ ახალი მომხმარებლებისთვის მოწვევების უზრუნველყოფა?

  • როგორ გსურთ არსებული სამომხმარებლო (პირადი/Plus/Pro) მომხმარებლების მართვა?

  • როგორი გსურთ იყოს მომხმარებლის შესვლის პროცესი?

თითოეულ ამ კითხვას უფრო დეტალურად განვიხილავთ, რათა დაგეხმაროთ ისეთი ვარიანტის არჩევაში, რომელიც თქვენს საჭიროებებს საუკეთესოდ შეესაბამება.

ახალი მომხმარებლების მოწვევა

ამჟამად მომხმარებლებისთვის მოწვევების უზრუნველსაყოფად ოთხ სხვადასხვა მეთოდს გთავაზობთ:

  1. დომენებს შორის იდენტობის მართვის სისტემა (SCIM)

  2. პირდაპირი მოწვევები ChatGPT-დან ან API Platform-იდან

  3. მხოლოდ ChatGPT: ანგარიშის ავტომატური შექმნა (AAC)

  4. მხოლოდ Platform: API Platform-ის ადმინისტრატორის მოწვევების Endpoint

აღსანიშნავია, რომ ერთმანეთისგან ვარჩევთ შემთხვევებს, როცა მოწვევის ელწერილები აქტიურად იგზავნება, და შემთხვევებს, როცა მოწვევა ჩვენს backend-ში ჩუმად უკავშირდება მომხმარებლის ელფოსტას.

მოწვევის ელწერილები აქტიურად იგზავნება, როცა:

  • ახალი მომხმარებელი პირველად მოიწვევა SCIM-ის მეშვეობით.

  • მომხმარებელი პირდაპირ მოიწვევა ChatGPT-დან ან API Platform-იდან.

მოწვევები ჩუმად ასოცირდება, როცა:

  • SCIM მომხმარებელი თქვენი IdP ჯგუფიდან ამოიშალა და შემდეგ ხელახლა დაემატა.

  • მოქმედებს ანგარიშის ავტომატური შექმნა.

ამ უკანასკნელ შემთხვევაში მომხმარებლები მოწვევებს შემოსულ წერილებში ვერ ნახავენ, მაგრამ შესვლის მცდელობისას მაინც სწორად გადაიამისამართებენ შესაბამის სამუშაო სივრცეში/ორგანიზაციაში.

SCIM

SCIM ხელმისაწვდომია როგორც ChatGPT-ში, ისე API Platform-ში. SCIM იდენტობის პროვაიდერებს (მაგ., Okta, Entra ID და სხვ.) საშუალებას აძლევს, OpenAI-სთან გაცვალონ მომხმარებლის იდენტობის მონაცემები და ორგანიზაციულ ცვლილებებზე დაყრდნობით ავტომატიზება გაუკეთონ მოწვევების უზრუნველყოფას (და მომხმარებლის ანგარიშების გაუქმებას).

მართალია, SCIM-იც თქვენი IdP-ის მეშვეობით კონფიგურირდება, მაგრამ მისი დაყენება ერთიანი ავთენტიფიკაციით შესვლისგან დამოუკიდებლადაც შეიძლება. ამიტომ დომენის დადასტურება/ერთიანი ავთენტიფიკაციით შესვლა SCIM-ისთვის აუცილებელი მოთხოვნები არ არის.

თუ გადაწყვეტთ, გამოიყენოთ როგორც SCIM, ისე ერთიანი ავთენტიფიკაციით შესვლა, მნიშვნელოვანია შემდეგი განსხვავების გათვალისწინება:

  • SCIM მხოლოდ მოწვევებს უზრუნველყოფს

  • ერთიანი ავთენტიფიკაციით შესვლა მართავს ავთენტიფიკაციასა და მომხმარებლის შექმნას

SCIM-ს მომხმარებლების საერთო მართვისთვის ყველაზე მდგრად და მასშტაბირებად გადაწყვეტად მივიჩნევთ. თქვენთვის იდეალური დანერგვიდან გამომდინარე, თუ მას როგორც ChatGPT-ში, ისე API Platform-ში ნერგავთ, საუკეთესო პრაქტიკად ზოგადად შემდეგ არქიტექტურას გირჩევთ:

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

ამ კონფიგურაციით მარტივად შეგიძლიათ ცალ-ცალკე მართოთ როგორც მოწვევები, ისე წვდომა (ChatGPT-სა და API Platform-ზე). ამ კონფიგურაციის დამატებითი უპირატესობა ისაა, რომ საჭირო ცვლილებები თქვენს ადმინისტრაციულ გუნდებს შეუძლიათ ცენტრალიზებულად, უშუალოდ თქვენს IdP-ში შეასრულონ.

თუ SCIM-ს რამდენიმე აპლიკაციაში ნერგავთ (მაგ., ChatGPT, API Platform ან სხვა ანგარიშები), თქვენი SCIM აპლიკაციები უნიკალური უნდა იყოს. მაშინაც კი, თუ სამიზნე მომხმარებელთა ბაზა იდენტურია, მკაცრად გირჩევთ, რომ SCIM-ის თითოეული დანერგვა თქვენს IdP-ში უნიკალურ აპლიკაციას უკავშირდებოდეს.

თუ ამ მოთხოვნას არ დააკმაყოფილებთ, შეიძლება წარმოიშვას არათანმიმდევრულობის პრობლემები, რაც საბოლოოდ არასწორ წევრობებს გამოიწვევს.

პირდაპირი მოწვევები ChatGPT-დან ან API Platform-იდან

ადმინისტრატორებს მომხმარებლების ელფოსტით პირდაპირ მოწვევა შეუძლიათ შესაბამისი ChatGPT-ისა და Platform-ის „წევრების“ გვერდებიდან. ChatGPT-ში ეს მეთოდი ატვირთული CSV-ის მეშვეობით მასობრივ მოწვევებსაც უჭერს მხარს:

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

მიუხედავად იმისა, რომ ეს ჩვეულებრივ მასშტაბირებადი არ არის, ახალ სამუშაო სივრცეში/ორგანიზაციაში მუშაობის დაწყებისას ხშირად გირჩევთ პირდაპირი მოწვევების გამოყენებას. SCIM-ისგან განსხვავებით, მოწვევების მომხმარებელთა შემოსულ წერილებში მოხვედრა არ ყოვნდება, ამიტომ ეს ყველაზე ეფექტური ვარიანტია სწრაფი წვდომის მისაცემად, ნებართვების შესაცვლელად და ზოგადი ტესტირებისთვის.

გარდა ამისა, მოგვიანებით ყოველთვის შეგიძლიათ ჩართოთ SCIM და არსებული მომხმარებლები SCIM აპლიკაციის ქვეშ მოაქციოთ. ამიტომ არ არსებობს საფრთხე, რომ პირდაპირ მოწვეული მომხმარებლები მომავალ ავტომატიზაციაში არ მოხვდებიან, თუ ამას თავად არ ისურვებთ.

ანგარიშის ავტომატური შექმნა (AAC)

სხვა ვარიანტებისგან განსხვავებით, AAC ხელმისაწვდომია მხოლოდ ChatGPT-ის იდენტობის გვერდზე და მოითხოვს, რომ მანამდე ერთიანი ავთენტიფიკაციით შესვლა ჩართული იყოს:

Automatic account creation setting for verified-domain users turned off

როგორც ზემოთ არის ნაჩვენები, AAC უზრუნველყოფს, რომ დადასტურებული ელფოსტის დომენით რეგისტრაციის ან შესვლისას მომხმარებლები ავტომატურად დაემატებიან თქვენს Enterprise სამუშაო სივრცეს. მომხმარებლები მოწვევის ელწერილს არ მიიღებენ და პროცესი მთლიანად ავტომატიზებულია. ამას თავისი დადებითი და უარყოფითი მხარეები აქვს.

თუ თქვენი პოლიტიკა გულისხმობს ღია წვდომის დაშვებას ნებისმიერი მომხმარებლისთვის, რომელსაც თქვენი დადასტურებული დომენი აქვს, AAC შესანიშნავი ვარიანტია, რომელიც SCIM აპლიკაციის კონფიგურაციისა და მართვის დამატებით სამუშაოს აგარიდებთ.

თუმცა AAC იდეალური არ არის, თუ მომხმარებელთა წვდომისთვის უფრო მკაცრი, დამტკიცებაზე დაფუძნებული მიდგომა გჭირდებათ.

⚠️ გაფრთხილება ⚠️

გაითვალისწინეთ, რომ AAC-ის ჩართვა თქვენს დომენზე არსებულ ყველა სამომხმარებლო (პირად/Plus/Pro) მომხმარებელს ფაქტობრივად იძულებით გააერთიანებს თქვენს Enterprise სამუშაო სივრცეში. ამის შესახებ მეტი იხილეთ ქვემოთ, განყოფილებაში „არსებული მომხმარებლების მართვა“.

გაითვალისწინეთ, რომ ამ სცენარში, მაშინაც კი, თუ მომხმარებლები თქვენი IdP-ის წვდომის ჯგუფის წევრები არ არიან და, ერთიანი ავთენტიფიკაციით შესვლა თუ სავალდებულოა, სამუშაო სივრცეზე წარმატებით წვდომას ვერ ახერხებენ, ისინი მაინც იკავებენ ადგილს თქვენს Enterprise ანგარიშში.

ამ მიზეზით, უმეტეს შემთხვევაში AAC-ის ნაცვლად, ზოგადად, SCIM-ს ან პირდაპირ მოწვევებს გირჩევთ. შესაძლო დაბნეულობის თავიდან ასაცილებლად, თუ SCIM-ის გამოყენებას გეგმავთ, გირჩევთ AAC გამორთული დატოვოთ.

API Platform-ის ადმინისტრატორის მოწვევების Endpoint

ჩვენს API Platform-ს აქვს მოწვევების Endpoint-ის მხარდაჭერა, რომელიც საშუალებას გაძლევთ პროგრამულად მოიწვიოთ მომხმარებლები თქვენს API ორგანიზაციაში.

SCIM-თან შედარებით, endpoint-ის მთავარი უპირატესობა ისაა, რომ შეგიძლიათ მიუთითოთ, რომელ პროექტ(ებ)ს უნდა ეკუთვნოდეს მოწვეული მომხმარებელი:

Image

ეს უზრუნველყოფს დამატებით დეტალიზაციასა და კონტროლს, ინდივიდუალური პირდაპირი მოწვევების ხელით შესრულების საჭიროების გარეშე.

არსებული სამომხმარებლო მომხმარებლების მართვა

სამომხმარებლო მომხმარებლებად განვსაზღვრავთ პირად, Plus ან Pro გამოწერაზე მყოფ მომხმარებლებს. ხშირად თქვენს დადასტურებულ დომენზე უკვე არსებობენ სამომხმარებლო მომხმარებლები, რომლებსაც ანგარიშები თქვენი Enterprise კონტრაქტის გაფორმებამდე ჰქონდათ. რადგან დომენის დადასტურებამ და ერთიანი ავთენტიფიკაციით შესვლის ჩართვამ ამ სამომხმარებლო მომხმარებლებზე შემდგომი გავლენა შეიძლება მოახდინოს, მნიშვნელოვანია სასურველი შედეგი წინასწარ განსაზღვროთ.

გავლენა ChatGPT-ის სამომხმარებლო მომხმარებლებზე

ChatGPT-ის მხრივ, მომხმარებლებზე გავლენას ძირითადად ორი ფაქტორი განსაზღვრავს:

  1. მოიწვევენ თუ არა მათ Enterprise სამუშაო სივრცეში?

  2. აქცევთ თუ არა ერთიანი ავთენტიფიკაციით შესვლას სავალდებულოდ?

შედეგად მიღებული ქცევა ქვემოთ არის ნაჩვენები:

მომლოდინე მოწვევა?ერთიანი ავთენტიფიკაციით შესვლა სავალდებულოა?შედეგი
დიახდიახსამომხმარებლო ანგარიშები იძულებით გაერთიანდება Enterprise-ში და შესვლა მხოლოდ ერთიანი ავთენტიფიკაციით შესვლით იქნება შესაძლებელი.
დიახარასამომხმარებლო ანგარიშები იძულებით გაერთიანდება Enterprise-ში, ხოლო მომხმარებლებს ავთენტიფიკაცია შეეძლებათ ერთიანი ავთენტიფიკაციით შესვლით ან სოციალური შესვლით.
არადიახგავლენა არ არის: სამომხმარებლო მომხმარებლები პირად სამუშაო სივრცეებზე წვდომას ინარჩუნებენ პაროლით ან სოციალური ავთენტიფიკაციით.
არაარაგავლენა არ არის: სამომხმარებლო მომხმარებლები პირად სამუშაო სივრცეებზე წვდომას ინარჩუნებენ პაროლით ან სოციალური ავთენტიფიკაციით.

თუ თქვენი მიზანი საბოლოოდ ნებისმიერი სამომხმარებლო ანგარიშის თავიდან აცილებაა, შესაძლო ვარიანტების განსახილველად დაუკავშირდით თქვენს Account Director-ს.

ანგარიშების გაერთიანება

მომხმარებლის ანგარიშის Enterprise ანგარიშში ავტომატურად გასაერთიანებლად საჭირო წინაპირობები შემდეგია:

  1. მომხმარებლის დომენი დადასტურებულია.

  2. მომხმარებელმა მიიღო მოწვევა Enterprise-ის სამუშაო სივრცეში, სადაც მისი დომენი დადასტურებულია.

    • შენიშვნა: თუ AAC ჩართული გაქვთ, ეს პირობა ყოველთვის შესრულებული იქნება თქვენი დადასტურებული დომენის მქონე ნებისმიერი მომხმარებლისთვის.

როდესაც ეს პირობები შესრულდება, მომხმარებელმა ChatGPT-ში შემდეგი შესვლისას ან გვერდის განახლებისას უნდა დაინახოს შემდეგი მოდალური ფანჯარა:

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

როგორც სურათზეა ნაჩვენები, გაერთიანებამდე ავტომატურად აგინაზღაურებთ Plus-ის ან Pro-ს ნებისმიერ არსებულ გამოწერას. მომხმარებლებს ექნებათ შესაძლებლობა, გადაიტანონ არსებული ჩატის ისტორია და GPT-ები, ან ელფოსტით გაიტანონ ჩატის ისტორია და Enterprise-ის სამუშაო სივრცე „სუფთა ფურცლიდან“ დაიწყონ.

  • შენიშვნა: თუ დანიშნულების Enterprise ან Edu სამუშაო სივრცეში ჩართულია მონაცემთა ადგილმდებარეობა, Personal სამუშაო სივრცის მონაცემების გადატანა შეუძლებელია. მომხმარებლებს შეუძლიათ მხოლოდ ჩატების ექსპორტი და Personal სამუშაო სივრცის წაშლა. დეტალებისთვის იხილეთ ელფოსტით მოწვევები და ანგარიშების მიგრაციები.

მომხმარებლის ანგარიშის გაერთიანების შემდეგ მისი აღდგენა შეუძლებელია. თუ თქვენმა მომხმარებლებმა აირჩიეს „არსებული ჩატის ისტორიისა და GPT-ების გადატანა“, მაგრამ ეს მათ Enterprise-ის სამუშაო სივრცეში არ აისახა, გთხოვთ, დაუკავშირდეთ მხარდაჭერის გუნდს.

გავლენა API Platform-ის სამომხმარებლო მომხმარებლებზე

რადგან Platform-ზე ერთიანი ავთენტიფიკაციით შესვლა ჯერ კიდევ დომენზეა დაფუძნებული (ChatGPT-ისგან განსხვავებით, სადაც ის კონკრეტულ სამუშაო სივრცეს უკავშირდება, რომელშიც ჩაირთო), თქვენს სამომხმარებლო მომხმარებლებზე გავლენა მაშინვე გავრცელდება, როგორც კი დომენს დაადასტურებთ და ერთიანი ავთენტიფიკაციით შესვლას ნებისმიერ ორგანიზაციაში ჩართავთ.

სამომხმარებლო მომხმარებლები პაროლით ავთენტიფიკაციის შესაძლებლობას დაკარგავენ, რადგან ჩვენ დომენის დამთხვევას ვადგენთ და მათ თქვენს IdP-ში ვამისამართებთ. თუ ისინი თქვენი IdP-ის წევრები არიან, ავთენტიფიკაციას წარმატებით გაივლიან. ალტერნატიულად, თუ მათთვის ხელმისაწვდომია, შეუძლიათ სოციალური OAuth ვარიანტით შესვლა. თუ არა, ფაქტობრივად მათ სამომხმარებლო ანგარიშებზე წვდომას უბლოკავთ.

ამ სამუშაო პროცესის უფრო დეტალური სახელმძღვანელოსთვის იხილეთ განყოფილება მომხმარებლის შესვლის პროცესი.

იდენტობისა და უზრუნველყოფის რეკომენდებული მოდელები

ახლა, როცა განვიხილეთ ჩვენი იდენტობის ავთენტიფიკაციასა და მოწვევების უზრუნველყოფასთან დაკავშირებული ძირითადი ქცევა, სასარგებლო იქნება გადავხედოთ Enterprise მომხმარებლებისთვის ხელმისაწვდომ რამდენიმე უფრო გავრცელებულ დანერგვის მოდელს:

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

მომხმარებლის შესვლის პროცესი

ჩვენ უკვე განვიხილეთ მომლოდინე მოწვევებისა და ერთიანი ავთენტიფიკაციით შესვლის სავალდებულოდ ქცევის გავლენა, ამიტომ ეს განყოფილება დაგეხმარებათ წარმოიდგინოთ მოსალოდნელი პროცესი/შემოწმებები, რომლებსაც ვასრულებთ, როცა მომხმარებელი შესასვლელად ელფოსტის მისამართს აკრეფს.

ChatGPT-ში შესვლის პროცესი

შენიშვნა: ეს დიაგრამა არ მოიცავს შესვლის მცდელობებს სოციალური მეთოდით ან Tile URL-ით.

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

API Platform-ში შესვლის პროცესი

შენიშვნა: ეს დიაგრამა არ მოიცავს შესვლის მცდელობებს სოციალური მეთოდით ან Tile URL-ით.

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

შემდეგი ნაბიჯები

ახლა, როცა წარმოდგენა გაქვთ თქვენთვის იდეალურ დანერგვაზე, SCIM-ის ან ერთიანი ავთენტიფიკაციით შესვლის ჩასართავად შეგიძლიათ შესაბამის დოკუმენტაციას მიჰყვეთ:

სასარგებლო იყო ეს სტატია?