მიმოხილვა
გამოიყენეთ ეს სახელმძღვანელო ChatGPT-სა და API Platform-ში გავრცელებული ავთენტიფიკაციის პრობლემების მოსაგვარებლად. ის მოიცავს დომენის დადასტურებას, System for Cross-domain Identity Management-ს (SCIM), ერთიანი ავთენტიფიკაციით შესვლას, იდენტობის პროვაიდერის (IdP) კონფიგურაციას და შესვლის შეცდომებს.
თუ ავთენტიფიკაცია ადრე მუშაობდა და პრობლემა ახლახან დაიწყო, კონფიგურაციის შეცვლამდე შეამოწმეთ OpenAI Status, ხომ არ არის აქტიური ინციდენტი.
დაიწყეთ იმ პრობლემით ან შეცდომის შეტყობინებით, რომელიც თქვენს ეკრანზე ნაჩვენებს ემთხვევა. თუ OpenAI Support-თან დაკავშირება დაგჭირდებათ, ზუსტი შეცდომის შეტყობინება ხელთ გქონდეთ.
დომენის დადასტურება
დომენის დადასტურება ადასტურებს, რომ თქვენი ორგანიზაცია აკონტროლებს დომენს. დაყენების ინსტრუქციებისთვის იხილეთ დომენის დადასტურება.
ერთი და იმავე დომენის გამოყენება რამდენიმე OpenAI ორგანიზაციაში
დომენის დადასტურება შესაძლებელია მხოლოდ ერთ OpenAI Admin Portal-ში. თუ იგივე დომენის გამოყენება გჭირდებათ ორგანიზაციასთან ან სამუშაო სივრცესთან, რომელიც იმ Admin Portal-ში არ არის, დაუკავშირდით OpenAI Support-ს.
მშობელი დომენისა და მისი ქვედომენების დადასტურება
მშობელი დომენის დადასტურება მის ქვედომენებს არ ადასტურებს. თითოეული ქვედომენი ცალ-ცალკე დაადასტურეთ.
დომენის დადასტურება, როცა TXT ჩანაწერები ნებადართული არ არის
OpenAI-ს უნდა შეეძლოს საჭირო TXT ჩანაწერის წაკითხვა საჯარო DNS ძიებით. თუ თქვენი ორგანიზაციის უსაფრთხოების პოლიტიკა ჩანაწერის დამატებას გიკრძალავთ, დაუკავშირდით თქვენს OpenAI ანგარიშის გუნდს, რათა განიხილოთ, არის თუ არა ხელით დადასტურება ხელმისაწვდომი თქვენი სიტუაციისთვის.
ვადაგასული დომენის დადასტურების მცდელობის მოგვარება
დასრულებულ დომენის დადასტურებას ვადა არ ეწურება. Expired სტატუსი ნიშნავს, რომ 7-დღიანი დაყენების პერიოდი დასრულდა მანამდე, სანამ დადასტურება დასრულდებოდა. ხელახლა დაიწყეთ დომენის დადასტურება, დაამატეთ საჭირო TXT ჩანაწერი და დადასტურების შემოწმება 7 დღის განმავლობაში დაასრულეთ.
SCIM რესურსები
გამოიყენეთ სტატია, რომელიც თქვენს სამართავ პროდუქტს შეესაბამება:
ChatGPT-ის დაყენებისა და provisioning-ის მითითებებისთვის იხილეთ OpenAI ChatGPT SCIM Integration FAQ.
პროდუქტებს შორის SCIM-ის კითხვებისა და პრობლემების მოგვარებისთვის იხილეთ SCIM Integration FAQ.
ერთიანი ავთენტიფიკაციით შესვლისა და იდენტობის პროვაიდერის კონფიგურაცია
იმის ახსნისთვის, როგორ იზიარებენ ავთენტიფიკაციის პარამეტრებს ChatGPT და API Platform, იხილეთ ერთიანი ავთენტიფიკაციით შესვლის მიმოხილვა. დაყენების სრული ინსტრუქციებისთვის იხილეთ ერთიანი ავთენტიფიკაციით შესვლის კონფიგურაცია.
ChatGPT-ისა და API Platform-ის ერთიანი ავთენტიფიკაციით შესვლის პარამეტრებზე წვდომა
ChatGPT სამუშაო სივრცეებისა და API Platform ორგანიზაციებისთვის ერთიანი ავთენტიფიკაციით შესვლის სამართავად გამოიყენეთ OpenAI Identity Global Admin Console-ში. თუ მოსალოდნელი სამუშაო სივრცე ან ორგანიზაცია სიაში არ ჩანს, დაუკავშირდით OpenAI Support-ს, რათა დაადასტუროთ, რომ ის Admin Portal-თან არის დაკავშირებული და რომ თქვენ გაქვთ საჭირო ადმინისტრატორის წვდომა.
API Platform-ში Identity გვერდზე წვდომა
Identity გვერდი ხელმისაწვდომია API Platform-ის ადმინისტრატორებისთვის Enterprise Platform ორგანიზაციებში, რომლებსაც აქვთ Custom ან Unlimited ბილინგის გეგმა. დაადასტურეთ თქვენი ორგანიზაციის ბილინგის გეგმა. თუ გვერდი კვლავ მიუწვდომელია, დაუკავშირდით თქვენს OpenAI ანგარიშის გუნდს.
იდენტობის პროვაიდერების კონფიგურაცია
ერთი ორგანიზაციის ID ერთ IdP კონფიგურაციას უჭერს მხარს. ChatGPT სამუშაო სივრცე და მისი შესაბამისი API Platform ორგანიზაცია ერთსა და იმავე ორგანიზაციის ID-სა და IdP კონფიგურაციას იზიარებენ.
ChatGPT-ისთვის Enforce SSO-ის გაგება
Enforce SSO მოქმედებს, როცა ყველა შემდეგი პირობა შესრულებულია:
მომხმარებელი შედის ChatGPT სამუშაო სივრცეში, სადაც ერთიანი ავთენტიფიკაციით შესვლა სავალდებულოა.
მომხმარებლის შესვლის ელფოსტა ემთხვევა დადასტურებულ დომენს.
სამუშაო სივრცე ამ დომენისთვის ერთიანი ავთენტიფიკაციით შესვლას მოითხოვს.
მომხმარებლებს, რომელთა ელფოსტის დომენები დადასტურებული არ არის, შეუძლიათ გააგრძელონ შესვლის მეთოდების გამოყენება ერთიანი ავთენტიფიკაციით შესვლის გარეშე, მაგალითად პაროლით ან სოციალური შესვლით. ეს სტუმრის წვდომას შესაძლებელს ხდის ისე, რომ სტუმრის დომენს თქვენი ერთიანი ავთენტიფიკაციით შესვლის კონფიგურაციის გამოყენება არ მოეთხოვოს.
API Platform-ის ერთიანი ავთენტიფიკაციით შესვლა დომენზეა დაფუძნებული. პროდუქტისთვის სპეციფიკური ქცევის შესახებ დამატებითი ინფორმაციისთვის იხილეთ ერთიანი ავთენტიფიკაციით შესვლის მიმოხილვა.
შესვლისა და სამუშაო სივრცის პრობლემები
პაროლის აღდგენის ელფოსტა არ მოდის
თუ ანგარიში შეიქმნა ერთიანი ავთენტიფიკაციით შესვლით ან სოციალური შესვლის მეთოდით, როგორიცაა Google, Microsoft ან Apple, მას არ აქვს OpenAI პაროლი, რომლის აღდგენაც შეიძლება. შედით თავდაპირველი მეთოდით. საჭიროების შემთხვევაში, აღადგინეთ თქვენი ავტორიზაციის მონაცემები თქვენი იდენტობის პროვაიდერის მეშვეობით.
თუ ანგარიში ელფოსტის მისამართითა და პაროლით შეიქმნა:
დაადასტურეთ, რომ შეიყვანეთ ანგარიშთან დაკავშირებული ელფოსტის მისამართი.
შეამოწმეთ სპამის ან არასასურველი წერილების საქაღალდე.
მოითხოვეთ პაროლის აღდგენის კიდევ ერთი ელფოსტა.
დამატებითი ინფორმაციისთვის იხილეთ შემიძლია შევცვალო, როგორ შევდივარ ჩემს ანგარიშში (ავთენტიფიკაციის მეთოდი)?.
სამუშაო სივრცე არ ჩანს სამუშაო სივრცეების გადამრთველში
გამოდით ChatGPT-დან და შემდეგ კვლავ შედით. თუ დაკარგული სამუშაო სივრცე ერთიანი ავთენტიფიკაციით შესვლას მოითხოვს, გამოიყენეთ მისი ერთიანი ავთენტიფიკაციით შესვლის ვარიანტი. თუ ის ერთიანი ავთენტიფიკაციით შესვლას არ მოითხოვს, გამოიყენეთ იგივე მეთოდი ერთიანი ავთენტიფიკაციით შესვლის გარეშე, რომელსაც ჩვეულებრივ იყენებთ ანგარიშისთვის.
მომხმარებლის სახელი აკლია ან არასწორია
თუ ახალ მომხმარებლებს სახელისა და დაბადების თარიღის შეყვანას სთხოვენ, ან მათი ელფოსტის მისამართი საჩვენებელ სახელად ჩანს, შესაძლოა OpenAI SAML პასუხში სახელის მოქმედ ატრიბუტებს არ იღებდეს.
გადახედეთ IdP ატრიბუტების mapping-ს და დაადასტურეთ, რომ:
პასუხი შეიცავს მოქმედ სახელისა და გვარის ატრიბუტებს.
SAML პასუხი და assertion დაშიფრული არ არის.
კონკრეტული შეცდომის შეტყობინებების მოგვარება
შესვლისთვის გამოყენებული ელფოსტა ChatGPT სამუშაო სივრცეში არ არის
თქვენმა იდენტობის პროვაიდერმა {email}-ით შეგიყვანათ, მაგრამ ეს ელფოსტა თქვენს ChatGPT სამუშაო სივრცეში დამატებული არ არის.
ერთიანი ავთენტიფიკაციით შესვლის კონფიგურაციამ დააბრუნა ანგარიში, რომელიც ChatGPT სამუშაო სივრცის წევრი არ არის.
თუ ელფოსტის მისამართი სწორია, სთხოვეთ სამუშაო სივრცის ადმინისტრატორს, მოიწვიოს ის სამუშაო სივრცეში.
თუ ელფოსტის მისამართი არასწორია, სთხოვეთ თქვენს IT ადმინისტრატორს, გაასწოროს ელფოსტის mapping IdP-ში.
თუ სწორი ელფოსტა არსებულ OpenAI ანგარიშთან უნდა იყოს დაკავშირებული, ანგარიშზე მორგებული მითითებებისთვის დაუკავშირდით OpenAI Support-ს.
შეცდომა: identity_provider_mismatch
თქვენ სცადეთ შესვლა user@example.com-ის სახელით პაროლის გამოყენებით, რაც არ არის ის ავთენტიფიკაციის მეთოდი, რომელიც რეგისტრაციისას გამოიყენეთ. ხელახლა სცადეთ იმ ავთენტიფიკაციის მეთოდით, რომელიც რეგისტრაციისას გამოიყენეთ. (error=identity_provider_mismatch)
შესვლის მეთოდი არ ემთხვევა ანგარიშისთვის თავდაპირველად გამოყენებულ მეთოდს. სცადეთ ხელახლა თავდაპირველი მეთოდით, მაგალითად პაროლით, დროებითი კოდით, Google-ით, Microsoft-ით, Apple-ით ან თქვენი ორგანიზაციის ერთიანი ავთენტიფიკაციით შესვლით.
თუ თავდაპირველ შესვლის მეთოდზე წვდომა აღარ გაქვთ, ან სხვა სამუშაო სივრცეზე წვდომისთვის პაროლის გამოყენება გჭირდებათ, დაუკავშირდით OpenAI Support-ს.
შეცდომა: require_sso_login
სამუშაო სივრცე ერთიანი ავთენტიფიკაციით შესვლას მოითხოვს, მაგრამ შესვლის მცდელობა სოციალური შესვლის მეთოდით ან პაროლით შესრულდა.
გამოდით ChatGPT-დან.
შესვლის გვერდზე შეიყვანეთ თქვენი ელფოსტის მისამართი.
აირჩიეთ ერთიანი ავთენტიფიკაციით შესვლის ვარიანტი და შემდეგ გაიარეთ ავთენტიფიკაცია თქვენი ორგანიზაციის IdP-ით.
შეცდომა: თქვენი ერთიანი ავთენტიფიკაციით შესვლის ინფორმაციის მიღებისას პრობლემა წარმოიშვა
ეს შეტყობინება შეიძლება გამოჩნდეს მაშინ, როცა OpenAI ამოწმებს, ეკუთვნის თუ არა ანგარიში Enterprise სამუშაო სივრცეს. ეს შეიძლება მიუთითებდეს, რომ VPN, პროქსი, ბრაუზერის გაფართოება, firewall ან სხვა ქსელური კონტროლი ავთენტიფიკაციის მოთხოვნას ბლოკავს.
სთხოვეთ თქვენს IT გუნდს, შეამოწმოს ქსელური მარშრუტი და დაადასტუროს, რომ საჭირო OpenAI დომენები დაშვებულია. აქტუალური დაშვების სიის მითითებებისთვის იხილეთ ქსელური რეკომენდაციები ChatGPT-ის შეცდომებისთვის ვებსა და აპებში.
თუ თქვენი ორგანიზაცია იყენებს IdP-ის Tile URL-ს, სცადეთ ეს URL, რათა დაადგინოთ, არის თუ არა პრობლემის წყარო შესვლის სტანდარტული გზა.
შეცდომა: ხელმისაწვდომი სამუშაო სივრცეები არ არის
ეს შეტყობინება შეიძლება გამოჩნდეს, როცა IdP-ის მიერ დაბრუნებული ელფოსტის მისამართი შეიცვალა, მაგრამ OpenAI ანგარიში ჯერ კიდევ წინა SAML პროფილთან არის დაკავშირებული.
სთხოვეთ თქვენს IT ადმინისტრატორს, დაადასტუროს IdP-ის მიერ დაბრუნებული ელფოსტის მისამართი. თუ ელფოსტა სწორია და შეცდომა გრძელდება, ანგარიშის mapping-ის გადასაჭრელად დახმარებისთვის დაუკავშირდით OpenAI Support-ს.
შეცდომა: არასწორი ციფრული ანაბეჭდი
ეს შეტყობინება, როგორც წესი, მიუთითებს, რომ OpenAI-ში კონფიგურირებული X.509 სერტიფიკატი არ ემთხვევა SAML პასუხში არსებულ სერტიფიკატს.
დაადასტურეთ, რომელ სერტიფიკატს იყენებს IdP SAML პასუხის ხელმოსაწერად.
შეადარეთ ის Identity გვერდზე ატვირთულ სერტიფიკატს.
საჭიროების შემთხვევაში ატვირთეთ მიმდინარე სერტიფიკატი.
შეცდომა: უი! თქვენს ანგარიშზე წვდომისთვის გამოიყენეთ თქვენი ორგანიზაციის ერთიანი ავთენტიფიკაციით შესვლა.
ეს შეტყობინება ჩნდება, როცა ერთიანი ავთენტიფიკაციით შესვლა სავალდებულოა, მაგრამ შესვლის მცდელობა სხვა მეთოდით შესრულდა, როგორიცაა Google, Microsoft, Apple ან პაროლი.
დაბრუნდით შესვლის გვერდზე.
შეიყვანეთ თქვენი ელფოსტის მისამართი და შემდეგ აირჩიეთ ერთიანი ავთენტიფიკაციით შესვლის ვარიანტი.
თუ შეტყობინება IdP ავთენტიფიკაციის შემდეგ კვლავ გამოჩნდება, სთხოვეთ თქვენს IT გუნდს, დაადასტუროს, რომ OpenAI-სთვის განკუთვნილ IdP წვდომის ჯგუფში ხართ.
შეცდომა: კავშირი ჩართული არ არის
ეს შეტყობინება, როგორც წესი, ნიშნავს, რომ IdP-ის Tile URL ამ კავშირისთვის აქტიური არ არის. ChatGPT და API Platform ერთსა და იმავე საბაზისო ორგანიზაციის ID-ს იზიარებენ და მათი ორი Tile URL-იდან ერთდროულად მხოლოდ ერთია აქტიური. ChatGPT-ის Tile URL ნაგულისხმევად აქტიურია. თუ API Platform-ის Tile URL-ზე გადართვა გჭირდებათ, დაუკავშირდით OpenAI Support-ს.
თუ ეს შეცდომა მხოლოდ ChatGPT-ის მობილურ აპში ჩნდება, განაახლეთ აპი უახლეს ვერსიამდე და ხელახლა სცადეთ.
sts.windows.net გვერდი ვერ მოიძებნა
ეს შეტყობინება შეიძლება მიუთითებდეს არასწორ სქემის mapping-ზე ან ერთიანი ავთენტიფიკაციით შესვლის URL-ზე IdP-ის კონფიგურაციაში. შეამოწმეთ ორივე პარამეტრი და ნებისმიერი მოძველებული ან არასწორი URL ჩაანაცვლეთ მიმდინარე მნიშვნელობით, რომელიც ნაჩვენებია თქვენი IdP-ის ერთიანი ავთენტიფიკაციით შესვლის კონფიგურაციაში.
კვლავ არ მუშაობს?
ესკალაციამდე
დაადასტურეთ, რომ OpenAI Status აქტიურ ინციდენტს არ აჩვენებს, შემდეგ შეაგროვეთ შემდეგი დეტალები:
ზუსტი შეცდომის შეტყობინება და, თუ შესაძლებელია, ეკრანის ანაბეჭდი.
დაზარალებული ანგარიშის ელფოსტის მისამართი და შესვლის მეთოდი.
ეხება თუ არა პრობლემა ერთ მომხმარებელს თუ რამდენიმე მომხმარებელს.
პრობლემის თარიღი და დრო, დროის სარტყლის ჩათვლით.
ბრაუზერი, აპის ვერსია, ოპერაციული სისტემა და მოწყობილობა.
IdP და ნებისმიერი შესაბამისი სამუშაო სივრცის ან ორგანიზაციის ID.
ჩნდება თუ არა პრობლემა პირდაპირი შესვლით, Tile URL-ით თუ ორივე გზით.
პრობლემის მოგვარების უკვე შესრულებული ნაბიჯები.
არ გააზიაროთ პაროლები, ერთჯერადი კოდები, პირადი გასაღებები ან ავთენტიფიკაციის სხვა საიდუმლოებები.
OpenAI Support-თან დაკავშირება
OpenAI Support-თან დასაკავშირებლად გახსენით ჩატის ბუშტი help.openai.com-ის ქვედა ნაწილში. მოთხოვნის გაგზავნის ინსტრუქციებისთვის იხილეთ როგორ დავუკავშირდე მხარდაჭერას?.
