OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ელფოსტის ან დომენის შეუსაბამობით გამოწვეული ერთიანი ავთენტიფიკაციით შესვლის შეცდომების გამოსწორება

სტატიაში მოცემულია პრობლემების მოგვარება შეცდომებისთვის „SSO mismatch user creation“ / „sso_mismatch_user_creation“, როცა მომხმარებელი ცდილობს მიიღოს მოწვევა ChatGPT-ის სამუშაო სივრცეში / API ორგანიზაციაში

განახლებულია: 7 days ago

მიმოხილვა

თუ მომხმარებელი ChatGPT-ის სამუშაო სივრცეში მიწვევის შემდეგ ერთიანი ავთენტიფიკაციით შესვლით ვერ შედის, პრობლემა შეიძლება გამოწვეული იყოს სამუშაო სივრცეში მიწვეული ელფოსტის მისამართისა და თქვენი იდენტობის პროვაიდერის მიერ დაბრუნებული ელფოსტის მისამართის შეუსაბამობით.

ეს პრობლემა შეიძლება გამოჩნდეს ასეთი შეცდომით:

"SSO mismatch user creation"

ან:

"sso_mismatch_user_creation"

ერთიანი ავთენტიფიკაციით შესვლამ რომ იმუშაოს, უნდა დაკმაყოფილდეს ყველა შემდეგი პირობა:

  1. მომხმარებლის იდენტობის პროვაიდერმა უნდა დააბრუნოს ელფოსტის მისამართი, რომელიც ემთხვევა მომხმარებლის განკუთვნილ ChatGPT-ის სამუშაო სივრცის იდენტობას.

  2. ელფოსტის დომენი უნდა იყოს დადასტურებული და ხელმისაწვდომი სამუშაო სივრცისთვის თქვენს Global Admin Console-ში.

  3. სამუშაო სივრცეს უნდა ჰქონდეს აქტიური ერთიანი ავთენტიფიკაციით შესვლის კავშირი, რომლის მეშვეობითაც მომხმარებელი შედის. თუ დომენი დადასტურებულია, მაგრამ სხვა ერთიანი ავთენტიფიკაციით შესვლის კავშირსაა მიბმული, მომხმარებელმა მაინც შეიძლება იხილოს SSO-ს შეუსაბამობის შეცდომა.

მოგვარების ნაბიჯები

ქვემოთ მოცემული ნაბიჯები დაგეხმარებათ შეამოწმოთ, არის თუ არა შეუსაბამობა მოწვევას, ერთიანი ავთენტიფიკაციით შესვლის ელფოსტის ატრიბუტსა და დადასტურებულ დომენს შორის.

  1. დაადასტურეთ სამუშაო სივრცის მოწვევისთვის გამოყენებული ელფოსტის მისამართი: დარწმუნდით, რომ მომხმარებელი მოწვეულია იმ ელფოსტის მისამართით, რომლის გამოყენებაც ChatGPT-სთვის უნდა.

  2. დაადასტურეთ თქვენი იდენტობის პროვაიდერის მიერ დაბრუნებული ელფოსტის მისამართი: შეამოწმეთ თქვენი SAML/OIDC კონფიგურაცია და დაადასტურეთ, ელფოსტის მისამართის რომელი ველი იგზავნება ChatGPT-ში ერთიანი ავთენტიფიკაციით შესვლისას. SAML-ისთვის გადახედეთ ელფოსტასთან დაკავშირებულ ატრიბუტებს, რადგან ელფოსტა არის მთავარი გასაღები, რომელსაც ChatGPT იყენებს სისტემაში შემსვლელი მომხმარებლის მოწვევასთან ან ChatGPT-ის ანგარიშთან დასაკავშირებლად. ეს მნიშვნელობები მუდმივად ერთი და იმავე მომხმარებლის ელფოსტას უნდა მიუთითებდეს.

*მაგალითად, თუ მომხმარებელი მოწვეული იყო როგორც user@company.com, მაგრამ თქვენი იდენტობის პროვაიდერი აბრუნებს user@subsidiary.com-ს, ამას მივიჩნევთ user@subsidiary.com-ით შესვლად და შეცდომას დავაბრუნებთ.

*აქ 2 ვარიანტი გაქვთ:

  1. დაადასტურეთ, რომ მომხმარებლის დომენი დადასტურებულია Global Admin Console-ში და დაკავშირებულია იმ სამუშაო სივრცესთან, რომელშიც მომხმარებელია მოწვეული: თუ თქვენი იდენტობის პროვაიდერი აბრუნებს ელფოსტის მისამართს სხვა დომენიდან, ეს დომენი უნდა იყოს დადასტურებული თქვენს Global Admin Console-ში და ხელმისაწვდომი იმ სამუშაო სივრცისთვის, რომელზე წვდომასაც მომხმარებელი ცდილობს.

მაგალითად, თუ მომხმარებელი მოწვეული იყო როგორც user@company.com, მაგრამ თქვენი იდენტობის პროვაიდერი აბრუნებს user@subsidiary.com-ს, მაშინ subsidiary.com-იც უნდა დადასტურდეს და სათანადოდ დაუკავშირდეს სამუშაო სივრცეს, სანამ მომხმარებელი ამ იდენტობით ერთიანი ავთენტიფიკაციით შესვლას შეძლებს.

უსწრაფესი დროებითი გამოსავალი: თუ ერთიანი ავთენტიფიკაციით შესვლა თქვენს სამუშაო სივრცეში არასავალდებულოა, სთხოვეთ მომხმარებელს, მოწვევა მიიღოს მომხმარებლის სახელისა და პაროლის გამოყენებით, ერთიანი ავთენტიფიკაციით შესვლის ნაცვლად, რათა სწრაფად მოეხსნას დაბლოკვა. ეს გარკვეულ დროს მოგცემთ ერთიანი ავთენტიფიკაციით შესვლის პრობლემის მოსაგვარებლად, ხოლო მომხმარებელს უკვე შეეძლება თავისი ChatGPT ანგარიშის გამოყენება.

სასარგებლო იყო ეს სტატია?