OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ChatGPT Business-ისთვის ერთიანი ავთენტიფიკაციით შესვლის (SSO) დაყენება

დააყენეთ SSO ChatGPT Business სამუშაო სივრცისთვის, დაადასტურეთ დომენი, მართეთ წევრების წვდომა და გაეცანით გეგმის შეზღუდვებს.

განახლებულია: 20 hours ago

ერთიანი ავთენტიფიკაციით შესვლა (SSO) წევრებს საშუალებას აძლევს, თქვენს ChatGPT Business სამუშაო სივრცეში იდენტობის პროვაიდერის მეშვეობით შევიდნენ. Business-ის დამოუკიდებელი სამუშაო სივრცეები კვლავ ChatGPT სამუშაო სივრცის არსებულ პარამეტრებს იყენებს. თუ ამ პარამეტრების რედაქტირება შესაძლებელია, სამუშაო სივრცის მფლობელს ქვემოთ აღწერილი დაყენების დასრულება შეუძლია. თუ ისინი მხოლოდ წაკითხვადია ან აჩვენებს Cloud Console ↗-ს, გლობალურ ადმინისტრატორს სთხოვეთ, არსებული საერთო კავშირი Admin Console-ში მართოს. მეორე კავშირს ნუ შექმნით.

ტენანტის მიერ მართული იდენტობის პარამეტრების შესახებ იხილეთ: თქვენი ტენანტის მართვა Admin Console-ში.

ანგარიშების, ტენანტებისა და პროდუქტებზე წვდომის მიმოხილვისთვის იხილეთ: OpenAI-ის იდენტობისა და წვდომის გამოყენების დაწყება მართული სამუშაო სივრცეებისთვის.

შეამოწმეთ, რა გჭირდებათ

დაწყებამდე დარწმუნდით, რომ:

  • თქვენი ChatGPT Business გამოწერა აქტიურია.

  • თქვენ სამუშაო სივრცის მფლობელი ხართ.

  • შეგიძლიათ თქვენი წევრების მიერ გამოყენებული ელფოსტის დომენის დადასტურება.

  • წვდომა გაქვთ იდენტობის პროვაიდერზე, რომლის დაკავშირებასაც გეგმავთ.

SSO და დომენის დადასტურება ChatGPT Business-ში შედის. Business მხარს უჭერს Security Assertion Markup Language-ს (SAML) და OpenID Connect-ს (OIDC).

დააყენეთ ერთიანი ავთენტიფიკაციით შესვლა Business სამუშაო სივრცისთვის

  1. შედით თქვენს ChatGPT Business სამუშაო სივრცეში სამუშაო სივრცის მფლობელის ანგარიშით.

  2. გახსენით სამუშაო სივრცის პარამეტრები > იდენტობა და წვდომა, შემდეგ აირჩიეთ იდენტობა და რესურსებით უზრუნველყოფა.

  3. გაგრძელებამდე დარწმუნდით, რომ დომენისა და ერთიანი ავთენტიფიკაციით შესვლის პარამეტრების რედაქტირება შესაძლებელია.

  4. სექციაში დადასტურებული დომენები დაამატეთ და დაადასტურეთ თქვენი წევრების მიერ გამოყენებული ელფოსტის დომენი.

  5. სექციაში ერთიანი ავთენტიფიკაციით შესვლა (SSO) აირჩიეთ SSO-ის დაყენება, შემდეგ კი მხარდაჭერილი SAML ან OIDC ვარიანტი.

  6. იდენტობის პროვაიდერის აპლიკაცია თქვენი სამუშაო სივრცისთვის ნაჩვენები მნიშვნელობების გამოყენებით გამართეთ.

  7. იდენტობის პროვაიდერში საცდელი მომხმარებელი განსაზღვრეთ და დარწმუნდით, რომ მას შესვლა შეუძლია.

  8. წევრები მათი იდენტობის პროვაიდერის ანგარიშებთან დაკავშირებული ელფოსტის მისამართებით მოიწვიეთ.

DNS ჩანაწერების, დადასტურების ვადებისა და დომენების კონფლიქტების შესახებ იხილეთ: დომენის დადასტურება OpenAI-ის იდენტობისთვის. ChatGPT Business სამუშაო სივრცეში ერთზე მეტი ელფოსტის დომენის დადასტურებაა შესაძლებელი.

Business-ზე წვდომისა და გეგმის შეზღუდვების გაცნობა

SSO განსაზღვრავს, როგორ შედის მომხმარებელი სისტემაში; ის მას თქვენს სამუშაო სივრცეში არ იწვევს და არც ChatGPT-ის სხვა სამუშაო სივრცეზე, API ორგანიზაციაზე ან Ads ანგარიშზე წვდომას ანიჭებს. სამუშაო სივრცის მფლობელებმა ან ადმინისტრატორებმა მოსაწვევები, წევრები და ხელმისაწვდომი ადგილები ChatGPT-ში ცალ-ცალკე უნდა მართონ.

სხვა დომენიდან კონტრაქტორების ან თანამშრომლობის მონაწილეების მოსაწვევად სამუშაო სივრცის მფლობელს შეუძლია ჩართოს გარე დომენიდან მოწვევების დაშვება. ამის შემდეგ მათ მოწვევას სამუშაო სივრცის მფლობელები ან ადმინისტრატორები შეძლებენ. ეს პარამეტრი მხოლოდ ახალ მოსაწვევებზე მოქმედებს.

თუ თქვენი სამუშაო სივრცე SSO-ს მოითხოვს, ეს მოთხოვნა მისი შესვლის პოლიტიკით გათვალისწინებულ ელფოსტის დომენებზე ვრცელდება. სხვა დომენებიდან მოწვეულ წევრებს შეიძლება შესვლის სხვა ნებადართული მეთოდის გამოყენებაც შეეძლოთ.

ChatGPT Business-ის დამოუკიდებელი გეგმა არ მოიცავს SCIM-ს, სინქრონიზებულ ჯგუფებს ან კატალოგიდან ავტომატურ უზრუნველყოფას. როდესაც ხელმისაწვდომია, ფუნქციას ანგარიშების ავტომატური შექმნის ჩართვა შეუძლია შესაბამისი წევრები დადასტურებული დომენის ელფოსტით შესვლის შემდეგ დაამატოს. ეს პარამეტრი SCIM-ისგან დამოუკიდებელია და SSO-ს არ საჭიროებს.

ანგარიშის ავტომატური შექმნა წაშლილ ან დეაქტივირებულ წევრობას ხელახლა არ ააქტიურებს; პირი სამუშაო სივრცის მფლობელმა ან ადმინისტრატორმა თავიდან უნდა მოიწვიოს. თუ ერთი და იგივე დადასტურებული დომენი რამდენიმე სამუშაო სივრცეს უკავშირდება, ანგარიშის ავტომატურმა შექმნამ პირი შეიძლება ერთზე მეტ სამუშაო სივრცეში მოიწვიოს. ფუნქციის ჩართვამდე თითოეული სამუშაო სივრცის პარამეტრები გადაამოწმეთ.

თუ თქვენს ტენანტში ასევე არის შესაბამისი ChatGPT Enterprise სამუშაო სივრცე, გლობალურ ადმინისტრატორს ჰკითხეთ, ხელმისაწვდომია თუ არა თქვენი Business სამუშაო სივრცე სექციაში „პროდუქტზე წვდომა“ მხარდაჭერილი ჯგუფური მინიჭებებისთვის. Business სამუშაო სივრცის წევრების მართვა კვლავ ChatGPT-ში განაგრძეთ. მთელი ტენანტის კატალოგის გამართვისა და მხარდაჭერილი ჯგუფური მინიჭებების შესახებ იხილეთ: SCIM-ით უზრუნველყოფა და მართვა.

არსებული ანგარიშებისა და ადმინისტრატორის წვდომის დაცვა

თითოეული პირი მის OpenAI ანგარიშთან უკვე დაკავშირებული ელფოსტის მისამართით მოიწვიეთ. ერთიანი ავთენტიფიკაციით იმავე ელფოსტით შესვლისას არსებული ანგარიში და ჩატების ისტორია შენარჩუნდება. იდენტობის პროვაიდერში სხვა ელფოსტის გამოყენებამ შეიძლება ცალკე ანგარიში შექმნას ან ისე გამოჩნდეს, თითქოს ჩატების არსებული ისტორია დაკარგულია.

ChatGPT Business-ის ადმინისტრატორები ვერ მოსთხოვენ მომხმარებელს პირადი სამუშაო სივრცის გაერთიანებას ან წაშლას. არსებული ანგარიშებისა და გამოწერების შესახებ იხილეთ: არსებული ChatGPT ანგარიშების მქონე თანამშრომლების დამატება.

შესვლის მოთხოვნების შეცვლამდე დარწმუნდით, რომ ხელმისაწვდომია სამუშაო სივრცის სხვა უფლებამოსილი მფლობელი ან აღდგენის დამტკიცებული მეთოდი. ვიდრე ერთადერთი მფლობელი წავა, მფლობელობა სხვას გადასცით, ხოლო ხელმოწერის სერტიფიკატები მათი ვადის გასვლამდე განაახლეთ. თუ SSO-ის გაუმართაობის გამო წვდომა ყველას დაებლოკება, მის აღსადგენად OpenAI-ის მხარდაჭერის გუნდს დაუკავშირდით.

თუ Enterprise გეგმაზე გადახვალთ ან Business გამოწერას გააუქმებთ, დომენების ან ანგარიშზე წვდომის შეცვლამდე თქვენს ანგარიშზე პასუხისმგებელ გუნდთან ერთად განიხილეთ მიგრაცია და შესვლის ხელმისაწვდომი მეთოდები.

შესვლის ან დომენის პრობლემის მოგვარება

თუ დომენი უკვე დადასტურებულია სხვა სამუშაო სივრცის ან ტენანტის მიერ, არსებული კავშირის შეცვლამდე დაუკავშირდით თქვენს IT გუნდს, OpenAI-ის ანგარიშზე პასუხისმგებელ გუნდს ან OpenAI-ის მხარდაჭერას.

თუ ვინმე სისტემაში ვერ შედის, შეამოწმეთ მოსაწვევის ელფოსტა, იდენტობის პროვაიდერში მინიჭება, დადასტურებული დომენი და სამუშაო სივრცის წევრობა.

დამატებითი შეცდომების შესახებ იხილეთ: SSO-ის, სამუშაო სივრცეზე წვდომისა და დომენის დადასტურების პრობლემების მოგვარება.

ტენანტის საერთო იდენტობის შესახებ იხილეთ: OpenAI-ის პროდუქტებისთვის ერთიანი ავთენტიფიკაციით შესვლის (SSO) დაყენება.

────────────────────────────────────────────────────────────

სასარგებლო იყო ეს სტატია?