Осы құжатта талқыланатын негізгі ұғымдармен танысу үшін «SSO (бірыңғай кіру) шолуы» бетімізді қарап шығыңыз.
Домендеріңізді растаудан бұрын бірнеше түрлі сұрақты қарастырған маңызды:
Жаңа пайдаланушыларға шақыруларды қалай бергіңіз келеді?
Қолданыстағы тұтынушы (жеке/Plus/Pro) пайдаланушыларын қалай басқарғыңыз келеді?
Пайдаланушының кіру ағыны қандай болғанын қалайсыз?
Қажеттеріңізге ең сәйкес опцияны таңдауыңызға көмектесу үшін осы сұрақтардың әрқайсысын толығырақ қарастырамыз.
Жаңа пайдаланушыларды шақыру
Қазір пайдаланушыларға шақыру берудің төрт түрлі әдісін ұсынамыз:
Шақыру email-хаттары белсенді түрде жіберілетін жағдайлар мен шақыру бэкендімізде пайдаланушының email мекенжайымен үнсіз байланыстырылатын жағдайларды біз ажырататынымызды атап өткен жөн.
Шақыру email-хаттары белсенді түрде мына кезде жіберіледі:
Жаңа пайдаланушы SCIM арқылы алғаш рет шақырылғанда.
Пайдаланушы ChatGPT немесе API платформасынан тікелей шақырылғанда.
Шақырулар үнсіз мына кезде байланыстырылады:
SCIM пайдаланушысы IdP тобыңыздан алынып, кейін қайта қосылғанда.
Есептік жазбаны автоматты жасау қолданылғанда.
Соңғы жағдайда пайдаланушылар шақыруларды кіріс жәшігінде көрмейді, бірақ кіруге әрекет жасағанда олар бәрібір тиісті жұмыс кеңістігіне/ұйымға дұрыс бағытталады.
SCIM
SCIM ChatGPT ішінде де, API платформасында да қолжетімді. SCIM сәйкестік провайдерлеріне (мысалы, Okta, Entra ID және т.б.) пайдаланушы сәйкестік деректерін OpenAI-пен алмасуға мүмкіндік береді, ұйымдық өзгерістер негізінде шақыруларды беруді (және пайдаланушы есептік жазбаларын алып тастауды) автоматтандырады.
SCIM де IdP арқылы конфигурацияланса да, оны SSO (бірыңғай кіру) жүйесінен тәуелсіз баптауға болады. Сондықтан доменді растау/SSO (бірыңғай кіру) SCIM үшін талап емес.
SCIM мен SSO (бірыңғай кіру) екеуін де пайдалануды шешсеңіз, маңызды айырмашылық мынада:
SCIM тек шақыруларды береді
SSO (бірыңғай кіру) аутентификация мен пайдаланушы жасауды басқарады
Біз SCIM-ді жалпы пайдаланушыларды басқаруға арналған ең берік әрі кеңейтілетін шешім деп санаймыз. Оңтайлы енгізу тәсіліңізге байланысты, ChatGPT пен API платформасының екеуінде де енгізу жасасаңыз, әдетте үздік тәжірибе ретінде мына архитектураны ұсынамыз:

Бұл баптаумен шақыруларды және қол жеткізуді (ChatGPT пен API платформасына) бөлек оңай басқара аласыз. Бұл баптаудың қосымша артықшылығы — қажет өзгерістерді әкімшілік топтарыңыз IdP ішінде орталықтандырып, тікелей орындай алады.
Егер SCIM-ді бірнеше қолданбада (яғни ChatGPT, API платформасы және басқа есептік жазбалар) енгізіп жатсаңыз, SCIM қолданбаларыңыз бірегей болуы керек. Мақсатты пайдаланушылар тобы бірдей болса да, әр SCIM енгізілімінің IdP ішіндегі бірегей қолданбаға сілтеме жасауы қатаң ұсынылады.
Бұл талап орындалмаса, сәйкессіздік мәселелері туындап, соңында жарамсыз мүшеліктерге әкелуі мүмкін.
ChatGPT немесе API платформасынан тікелей шақырулар
Әкімшілер пайдаланушыларды тиісті ChatGPT және Platform «Мүшелер» беттерінен email арқылы тікелей шақыра алады. ChatGPT ішінде бұл әдіс жүктеп салынған CSV арқылы жаппай шақыруларды да қолдайды:

Әдетте бұл әдіс кең ауқымға арналмағанымен, жаңа жұмыс кеңістігінде/ұйымда жұмысты бастағанда тікелей шақыруларды пайдалануды жиі ұсынамыз. SCIM-нен айырмашылығы, шақырулардың пайдаланушы кіріс жәшігіне жетуінде ықтимал кідіріс болмайды, сондықтан бұл жылдам қол жеткізу беру, рұқсаттарды өзгерту және жалпы тестілеу үшін ең тиімді нұсқа.
Сонымен қатар, кейінірек SCIM-ді кез келген уақытта қосып, қолданыстағы пайдаланушыларды SCIM қолданбасының астына топтастыра аласыз. Сондықтан өзіңіз қаламасаңыз, тікелей шақырылған пайдаланушылар болашақ автоматтандырудан тыс қалады деп алаңдаудың қажеті жоқ.
Есептік жазбаны автоматты жасау (AAC)
Басқа опциялардан айырмашылығы, AAC тек ChatGPT сәйкестік бетінде қолжетімді және алдымен SSO (бірыңғай кіру) қосылғанын талап етеді:

Жоғарыда көрсетілгендей, AAC расталған email доменімен тіркелетін немесе кіретін пайдаланушылардың Enterprise жұмыс кеңістігіңізге автоматты түрде қосылуына кепілдік береді. Пайдаланушылар шақыру email-хатын алмайды және процесс толығымен автоматтандырылған. Мұның артықшылықтары да, кемшіліктері де бар.
Егер саясатыңыз расталған доменіңіз бар кез келген пайдаланушыға ашық қол жеткізуге рұқсат беру болса, AAC — SCIM қолданбасын конфигурациялау мен басқарудың қосымша жүктемесін болдырмайтын тамаша нұсқа.
Дегенмен, пайдаланушы қол жеткізуіне қатаңырақ, мақұлдауға негізделген тәсіл қажет болса, AAC оңтайлы емес.
⚠️ ЕСКЕРТУ ⚠️
AAC қосу доменіңіздегі барлық тұтынушы (жеке/Plus/Pro) пайдаланушыларын Enterprise жұмыс кеңістігіңізге іс жүзінде мәжбүрлі түрде біріктіретінін есте ұстау маңызды. Бұл туралы толығырақ төмендегі «Қолданыстағы пайдаланушыларды басқару» бөлімінен таба аласыз.
Пайдаланушылар IdP қол жеткізу тобының мүшелері болмаса және SSO (бірыңғай кіру) мәжбүрленген жағдайда жұмыс кеңістігіне сәтті кіре алмаса да, бұл сценарийде олар Enterprise есептік жазбаңызда бәрібір орын алатынын ескеріңіз.
Осы себепті көп жағдайда AAC орнына SCIM немесе тікелей шақыруларды ұсынамыз. Ал ықтимал түсінбеушіліктерді болдырмау үшін, SCIM пайдалануды жоспарласаңыз, AAC өшірулі күйде қалдырғаныңызды ұсынамыз.
API платформасы әкімші шақырулары Endpoint
Біздің API платформамыз пайдаланушыларды API ұйымыңызға бағдарламалық түрде шақыруға мүмкіндік беретін шақырулар Endpoint қолдайды.
SCIM-мен салыстырғанда, endpoint-тің негізгі артықшылығы — шақырылған пайдаланушы тиесілі болуы керек жоба(лар)ды көрсетуге мүмкіндік беруі:

Бұл жеке тікелей шақыруларды қолмен орындауды талап етпей, қосымша егжей-тегжейлілік пен басқару деңгейін береді.
Қолданыстағы тұтынушы пайдаланушыларын басқару
Біз тұтынушы пайдаланушыларын жеке, Plus немесе Pro жазылымындағы пайдаланушылар деп анықтаймыз. Enterprise келісімшартыңызға дейін есептік жазбалары болған, расталған доменіңіздегі қолданыстағы тұтынушы пайдаланушылары жиі кездеседі. Доменіңізді растау және SSO (бірыңғай кіру) қосу бұл тұтынушы пайдаланушыларға кейінгі әсер етуі мүмкін болғандықтан, қалаған нәтижені алдын ала анықтау маңызды.
ChatGPT тұтынушы пайдаланушыларына әсері
ChatGPT жағында тұтынушыларға әсер негізінен екі факторға байланысты анықталады:
Олар Enterprise жұмыс кеңістігіне шақырыла ма?
SSO (бірыңғай кіру) мәжбүрлейсіз бе?
Нәтижедегі әрекетті төменде көруге болады:
| Күтіп тұрған шақыру бар ма? | SSO (бірыңғай кіру) мәжбүрленген бе? | Нәтиже |
|---|---|---|
| Иә | Иә | Тұтынушы пайдаланушы есептік жазбалары Enterprise-ке мәжбүрлі түрде біріктіріледі және олар тек SSO (бірыңғай кіру) арқылы кіре алады. |
| Иә | Жоқ | Тұтынушы пайдаланушы есептік жазбалары Enterprise-ке мәжбүрлі түрде біріктіріледі және пайдаланушылар SSO (бірыңғай кіру) немесе әлеуметтік кіру арқылы аутентификациядан өте алады. |
| Жоқ | Иә | Әсер жоқ: тұтынушы пайдаланушылар жеке жұмыс кеңістіктеріне құпиясөз немесе әлеуметтік аутентификация арқылы қол жеткізуді сақтайды. |
| Жоқ | Жоқ | Әсер жоқ: тұтынушы пайдаланушылар жеке жұмыс кеңістіктеріне құпиясөз немесе әлеуметтік аутентификация арқылы қол жеткізуді сақтайды. |
Егер түпкі мақсатыңыз кез келген тұтынушы есептік жазбаларының болмауын қамтамасыз ету болса, ықтимал опцияларды талқылау үшін Account Director-ыңызға хабарласыңыз.
Тіркелгілерді біріктіру
Жеке пайдаланушы тіркелгісін Enterprise тіркелгісіне автоматты түрде біріктіруді іске қосу үшін мына алғышарттар орындалуы керек:
Пайдаланушының домені расталған.
Пайдаланушы өзінің домені расталған Enterprise жұмыс кеңістігіне шақыру алған.
Ескертпе: AAC қосылған болса, расталған доменіңіздегі кез келген пайдаланушы үшін бұл шарт әрдайым орындалады.
Осы шарттар орындалғанда, пайдаланушы келесі жолы ChatGPT жүйесіне кіргенде немесе оны жаңартқанда мына модалдық терезені көруі керек:

Суретте көрсетілгендей, біріктіруге дейін бар Plus немесе Pro жазылымдарының ақысы автоматты түрде қайтарылады. Пайдаланушылар бар чаттар тарихын және GPT-лерін көшіруді таңдай алады немесе чаттар тарихын электрондық пошта арқылы экспорттап, Enterprise жұмыс кеңістігін «таза парақтан» бастай алады.
Ескертпе: егер мақсатты Enterprise немесе Edu жұмыс кеңістігінде деректердің орналасу аймағы қосылған болса, Personal жұмыс кеңістігінің деректерін көшіру мүмкін емес. Пайдаланушылар тек чаттарын экспорттап, Personal жұмыс кеңістігін жоя алады. Толығырақ Электрондық пошта шақырулары және тіркелгі көшірулері бөлімін қараңыз.
Жеке пайдаланушы тіркелгісі біріктірілгеннен кейін, оны қалпына келтіру мүмкін болмайды. Егер пайдаланушыларыңыз «Бар чаттар тарихын және GPT-лерді көшіру» опциясын таңдаса, бірақ мұның Enterprise жұмыс кеңістігінде көрініс тапқанын байқамаса, қолдау қызметіне хабарласыңыз.
API платформасының тұтынушы пайдаланушыларына әсері
Platform жүйесіндегі SSO (бірыңғай кіру) әлі де доменге негізделгендіктен (ал ChatGPT ішінде SSO (бірыңғай кіру) қосылған нақты жұмыс кеңістігіне тән), доменіңізді растап, SSO (бірыңғай кіру) кез келген ұйымда қосылған сәтте тұтынушы пайдаланушыларыңызға әсер етеді.
Тұтынушы пайдаланушылар құпиясөздермен аутентификациядан өту мүмкіндігін жоғалтады, өйткені біз домен сәйкестігін анықтап, оларды IdP-ге бағыттаймыз. Егер олар IdP мүшелері болса, аутентификациядан сәтті өте алады. Баламалы түрде, қолжетімді болса, олар әлеуметтік OAuth опциясымен кіре алады. Олай болмаса, сіз оларды тұтынушы есептік жазбаларынан іс жүзінде шығарып тастаған боласыз.
Бұл жұмыс ағыны бойынша толығырақ нұсқаулық үшін Пайдаланушының кіру ағыны бөлімін қараңыз.
Ұсынылатын сәйкестік және provisioning үлгілері
Сәйкестік аутентификациясы мен шақыруларды беру жүйесіне қатысты негізгі әрекеттерді баяндағаннан кейін, Enterprise пайдаланушыларына қолжетімді жиі қолданылатын енгізу үлгілерінің кейбірін қарап шығу пайдалы болуы мүмкін:

Пайдаланушының кіру ағыны
Күтіп тұрған шақырулар мен SSO (бірыңғай кіру) мәжбүрлеуінің әсерін бұрын талқыладық, сондықтан бұл бөлім пайдаланушы кіру үшін email мекенжайын енгізгенде біз орындайтын күтілетін ағынды/тексерулерді көрнекі түрде түсіндіруге арналған.
ChatGPT кіру ағыны
Ескерту: бұл диаграмма әлеуметтік әдіс немесе Tile URL арқылы кіру әрекеттерін қамтымайды.

API платформасына кіру ағыны
Ескерту: бұл диаграмма әлеуметтік әдіс немесе Tile URL арқылы кіру әрекеттерін қамтымайды.

Келесі қадамдар
Енді оңтайлы енгізу тәсілі туралы түсінігіңіз бар болғандықтан, SCIM немесе SSO (бірыңғай кіру) қосу үшін тиісті құжаттаманы орындай аласыз:
