Бірыңғай кіру (SSO) тобыңызға бар жұмыс тіркелгісімен кіруге мүмкіндік береді. Баптау сәйкестендіруді ChatGPT Business жұмыс кеңістігі, ортақ OpenAI тенанты немесе талаптарға сай дербес API платформасы ұйымы басқаратынына байланысты.
Бастамас бұрын баптайтын өніміңізді және оның сәйкестендіру параметрлерін басқара алатын әкімшіні анықтаңыз. Тенанттар мен өнімдерге қол жеткізу туралы кіріспені мына жерден қараңыз: Басқарылатын жұмыс кеңістіктері үшін OpenAI сәйкестендіруі мен қол жеткізуін пайдалана бастау.
Жоспарыңызға сай SSO баптауын таңдаңыз
| Нені басқару керек | Кім өзгерте алады | Неден бастау керек | Нені білу керек |
|---|---|---|---|
| ChatGPT Enterprise немесе Edu | ғаламдық әкімші | Әкімші консолін ашып, тенанттың Қол жеткізу параметрлерін таңдаңыз. | Ортақ сәйкестендіру провайдері байланысын қолдау көрсетілетін ChatGPT жұмыс кеңістіктеріне және басқа жарамды өнімдерге қолдануға болады. Әр өнімнің кіру саясатын бөлек тексеріңіз. |
| Дербес ChatGPT Business | жұмыс кеңістігінің иесі | Business жұмыс кеңістігінің Сәйкестендіру және қол жеткізу параметрлерін ашыңыз. | SSO және доменді растау үшін жұмыс кеңістігінің қолданыстағы сәйкестендіру параметрлерін пайдаланыңыз. Олар тек оқуға арналса, ортақ тенант байланысын басқаруды ғаламдық әкімшіден сұраңыз. Баптау туралы мына жерден қараңыз: ChatGPT Business үшін бірыңғай кіруді баптау. |
| Тенантқа байланыстырылған API ұйымы | ғаламдық әкімші | API платформасының сәйкестендіру параметрлерінен бастаңыз. SSO немесе доменді басқару элементтері тек оқуға арналса, Әкімші консоліне өтетін сілтемені пайдаланыңыз. | Ортақ байланысты және тиісті API өнімінің саясатын Әкімші консолінде басқарыңыз. API мүшелері, жобалар, төлемдер және API ұйымының параметрлері API платформасында қалады. |
| Ads Manager | ғаламдық әкімші | Әкімші консолін ашып, тиісті тенант пен Ads өнімін таңдаңыз. | Ортақ байланысты қосу Ads SSO жүйесін автоматты түрде қоспайды және жарнама тіркелгісіндегі рөлді бермейді. Ads қызметіне арналған процесс туралы мына жерден қараңыз: Ads Manager жүйесіндегі сәйкестендіру мен қол жеткізуді басқару. |
Сәйкестендіру параметрлері тек оқуға арналса, әдетте бұл өнім енді тенанттың ортақ байланысын пайдаланып жатқанын білдіреді. Екінші сәйкестендіру провайдерін баптаудың орнына Әкімші консоліне өтетін сілтемені пайдаланыңыз.
ChatGPT жұмыс кеңістігінде тек оқуға арналған сәйкестендіру параметрлерінің жанында Cloud Console ↗ көрсетілсе, Әкімші консолін содан ашыңыз. Ортақ байланысты басқаруды уәкілетті ғаламдық әкімшіден сұраңыз.
SSO адамдардың кіру жолын басқарады. Шақырулар, өнім мүшелігі және әкімші рөлдері бөлек қалады.
Бастамас бұрын қол жеткізу құқығыңызды тексеріңіз
Қай OpenAI тенантын, ChatGPT жұмыс кеңістігін, API ұйымын немесе Ads тіркелгісін басқару керегін анықтаңыз.
Тенант басқаратын байланыс үшін ғаламдық әкімші немесе дербес ChatGPT Business байланысы үшін жұмыс кеңістігінің иесі екеніңізді растаңыз.
Жазылымыңызда немесе API төлем жоспарында тиісті SSO мүмкіндігі бар екенін тексеріңіз.
Компанияңыз немесе оқу орныңыз басқаратын доменнің DNS жазбаларын жаңарта алатыныңызды растаңыз.
Сәйкестендіру провайдерінде қолданба жасай немесе жаңарта алатыныңызды растаңыз.
Қол жеткізуі қажет пайдаланушыларды және өнімдегі қолданыстағы мүшеліктерді, шақыруларды немесе SCIM байланыстарын анықтаңыз.
SSO қолжетімділігі мен сәйкестендіру провайдерінің нұсқалары өнімге, жоспарға, тенантқа және ағымдағы баптауға байланысты. ChatGPT жазылымы API ұйымына қол жеткізуді немесе API SSO жүйесін автоматты түрде қамтымайды.
Сәйкестендіру провайдерінің қауіпсіздік саясаттарын қолданыңыз
Сәйкестендіру провайдерінде көпфакторлы аутентификацияны (МФА), құрылғы шектеулерін және шартты қол жеткізу ережелерін баптаңыз. Бұл басқару элементтері пайдаланушы сол провайдер арқылы аутентификациядан өткенде қолданылады. Басқа рұқсат етілген жолмен кіре алатын пайдаланушыларға сәйкестендіру провайдерінің сол ережелері қолданылмауы мүмкін.
Әкімшіге қол жеткізуді қорғаңыз
Кәдімгі браузеріңізде аутентификациядан өткен бір әкімші сеансын ашық ұстаңыз.
Сәйкестендіру провайдері арқылы кіру процесін жеке немесе инкогнито терезеде сынаңыз.
Мұндай параметр қолжетімді болса, байланыс пен әсер ететін тіркелгілерді тексергенше SSO күйін Міндетті емес етіп қалдырыңыз.
Міндетті немесе Өшірулі күйін таңдамас, байланысты өзгертпес не сертификатты ауыстырмас бұрын басқа уәкілетті әкімші немесе мақұлданған қалпына келтіру әдісі бар екенін растаңыз.
Өшірулі күйін «мәжбүрлеп қолданылмайды» ұғымының орнына пайдаланбаңыз: ол таңдалған өнім үшін SSO жүйесін өшіріп, әсер ететін пайдаланушыларды жүйеден шығаруы мүмкін.
ChatGPT Business үшін SSO баптау
ChatGPT Business белсенді, ақылы жұмыс кеңістігі үшін SSO және доменді растау мүмкіндіктерін қамтиды. Жұмыс кеңістігінің иесі бөлек басқарылатын байланысты қолданыстағы ChatGPT жұмыс кеңістігінің параметрлерінде баптайды. Параметрлер тек оқуға арналса немесе Cloud Console ↗ көрсетілсе, ортақ тенант байланысын басқаруды ғаламдық әкімшіден сұраңыз. Business қызметіне арналған қадамдар мен жоспар шектеулерін мына жерден қараңыз: ChatGPT Business үшін бірыңғай кіруді баптау.
Қалған баптау қадамдары тенант басқаратын SSO байланыстарына қатысты және оларды ғаламдық әкімші орындауы керек.
Тенанттың сәйкестендіру параметрлерін ашыңыз
Ғаламдық әкімші ретінде Әкімші консоліне кіріңіз.
Басқару қажет OpenAI тенантын таңдаңыз.
Қол жеткізу бөлімін ашып, Домендер, Бірыңғай кіру (SSO) және қолжетімді өнімге кіру саясаттарын қарап шығыңыз.
ChatGPT жұмыс кеңістігі немесе API платформасы ұйымы сол тенантқа байланыстырылса, оның сәйкестендіру беті тек оқуға арналып, сізді осы жерге бағыттауы мүмкін. API ұйымының қолданыстағы мүшеліктері, жобалары және төлемдері API платформасында қалады.
Компания немесе оқу орнының доменін растаңыз


Доменді растау жүйеге кіруге, қолданыстағы жеке немесе API тіркелгілеріне, тіркелгіні көшіруге және электрондық пошта өзгерістеріне әсер етуі мүмкін. Жалғастырмас бұрын доменді пайдаланатын адамдар мен өнімдерді тексеріңіз.
Домендер бөлімінде қосу (+) түймесін таңдаңыз.
Компанияңыз немесе оқу орныңыз басқаратын электрондық пошта доменін енгізіңіз.
Баптау процесінде көрсетілген DNS TXT жазбасын көшіріңіз.
Сол TXT жазбасын доменнің жалпыға қолжетімді DNS конфигурациясына қосыңыз.
Әкімші консоліне оралып, Доменді тексеру пәрменін таңдаңыз.
Домен күйі Расталды екенін тексеріңіз.
DNS өзгерістерінің жалпыға көрінуіне 24 сағатқа дейін кетуі мүмкін. TXT жазбасы пайда болғаннан кейін Әкімші консоліне оралып, Доменді тексеру пәрменін таңдаңыз. Баптау процесі растауды аяқтауға 7 күнге дейін уақыт береді және тиісті шектеу қолданылған жерде 99-ға дейін расталған доменді қолдайды. Доменді басқа тенант әлдеқашан растаған болса, қолданыстағы баптауды өзгертпес бұрын OpenAI тіркелгі тобына немесе Қолдау қызметіне хабарласыңыз.
Доменді растау және өнім талаптарына сәйкестік туралы мына жерден қараңыз: OpenAI сәйкестендіруі үшін доменді растау.
Сәйкестендіру провайдерін қосыңыз

Бірыңғай кіру (SSO) бөлімінде SSO баптау пәрменін таңдаңыз.
Қолжетімді болса, көрсетілген Okta, Entra немесе Реттелетін SAML сияқты провайдердің бірін таңдаңыз.
Провайдеріңіз тізімде болмаса, ұсынылған кезде Реттелетін SAML опциясын таңдаңыз; қолданыстағы конфигурацияда Реттелетін OIDC опциясы да болуы мүмкін.
Сәйкестендіру провайдерінде қолданбаны жасау немесе қосу үшін баптау процесіндегі нұсқауларды орындаңыз.
SSO URL мекенжайын, аудитория немесе нысан идентификаторын және басқа сұралған мәндерді сәйкестендіру провайдерінің қолданбасына көшіріңіз.
Провайдерге арналған экрандар әртүрлі болады. Нақты тенант пен байланыс үшін көрсетілген мәндерді пайдаланыңыз; басқа жұмыс кеңістігінің немесе API ұйымының баптау мәндерін қайта пайдаланбаңыз.
Қосуға болатын сәйкестендіру провайдері байланыстарының саны тенантта қосылған мүмкіндіктер мен әкімші рұқсаттарына байланысты.
Сәйкестендіру провайдері қолданбасының тақтасы немесе бетбелгісі өнімге арналған байланысқа тән кіру URL мекенжайын пайдалануы керек. ChatGPT пен API платформасы әртүрлі URL мекенжайларын пайдалануы мүмкін; байланыс өзгерсе, тақтаны немесе бетбелгіні жаңартыңыз.
Қолданыстағы байланысты ысыру немесе ауыстыру SSO URL мекенжайларын, аудитория мәндерін, сертификаттарды және сақталған кіру бетбелгілерін өзгертуі мүмкін. Жұмыс істеп тұрған байланысты ауыстырмас бұрын сәйкестендіру провайдерінің қолданбасы мен пайдаланушы нұсқауларын жаңартыңыз.
Сәйкестендіру провайдерінің метадеректерін баптаңыз

Динамикалық конфигурацияны пайдалану
Сәйкестендіру провайдері метадеректердің URL мекенжайын ұсынса, оны баптау процесінде енгізіңіз. Провайдердің метадеректері қолдау көрсетілетін эмитентті, кіру соңғы нүктесін және қол қою сертификатының мәліметтерін береді.
Қолмен конфигурациялауды пайдалану
Метадеректердің URL мекенжайы болмаса, провайдер конфигурациясында көрсетілген сәйкестендіру провайдерінің SSO URL мекенжайын, эмитентін және X.509 қол қою сертификатын енгізіңіз. Сертификаттың SAML жауабына қол қою үшін пайдаланылған сертификатқа сәйкес келетінін растаңыз.
Пайдаланушы сәйкестендіру атрибуттарын салыстырыңыз
Сәйкестендіру провайдерін әр адам үшін бір тұрақты негізгі электрондық пошта мекенжайын қайтаратындай етіп баптаңыз. Провайдер қолдаса, аты мен тегі міндетті емес, бірақ оларды көрсету ұсынылады.
Электрондық пошта мекенжайы: Міндетті. Ол адамның өнімге қол жеткізу үшін пайдаланатын OpenAI тіркелгісін көрсетуі керек.
Аты: Міндетті емес, бірақ ұсынылады.
Тегі: Міндетті емес, бірақ ұсынылады.
OpenAI шифрланған SAML жауаптарын немесе растауларын шифрдан шығармайды. Күтілетін X.509 сертификатымен қол қойылған, шифрланбаған SAML жауабы мен растауын жіберіңіз.
Дұрыс тіркелгі электрондық поштасын пайдаланыңыз
Сәйкестендіру провайдері бүркеншік атты, басқа электрондық поштаны немесе бірнеше электрондық пошта талабын қайтарса, OpenAI қате тіркелгімен сәйкестендіруі мүмкін. Салдарынан қолданыстағы тіркелгі, чат тарихы немесе жұмыс кеңістігі жоқ болып көрінуі мүмкін.
Microsoft Entra ID үшін кіру талабы адамның электрондық пошта мекенжайын, пайдаланушының негізгі атын (UPN) немесе preferred_username мәнін пайдаланатынын тексеріңіз. SSO және SCIM салыстыруларын қажетті қолданыстағы OpenAI тіркелгісін анықтайтындай етіп баптаңыз. Мақсатты электрондық пошта басқа тіркелгіге тиесілі болса, өзгеріс жасамай, OpenAI Қолдау қызметіне хабарласыңыз.
Басқарылатын электрондық пошта өзгерістерін үйлестіру
Сәйкестендіру провайдеріндегі электрондық пошта талабын өзгерту қолданыстағы OpenAI тіркелгісін автоматты түрде жаңартпайды. Тенант көлеміндегі SCIM қолданыстағы OpenAI тіркелгісінің электрондық пошта мекенжайын өзгерте алмайды. Компанияңыз немесе оқу орныңыз талаптарға сай ChatGPT жұмыс кеңістігі деңгейіндегі SCIM байланысын пайдаланса, кіру талабын өзгертпес бұрын әкімшіден сол байланыс қолданыстағы тіркелгіні жаңартуды қолдайтынын сұраңыз.
Пайдаланушыларды тағайындап, өнімге қол жеткізуді растаңыз
Қажетті адамдарды немесе топтарды сәйкестендіру провайдеріндегі OpenAI қолданбасына тағайындаңыз.
Әр адамда тиісті ChatGPT жұмыс кеңістігінің шақыруы, API ұйымының мүшелігі немесе Ads тіркелгісінің рөлі бар екенін растаңыз.
Тенант SCIM жүйесін пайдаланса, синхрондалған топты және оған қолдау көрсетілетін өнім тағайындауын тексеріңіз.
Баптап жатқан өнімге немесе жұмыс кеңістігіне кіретін пайдаланушымен сынақ өткізіңіз.
Аутентификация үшін сәйкестендіру провайдеріндегі тағайындау қажет болуы мүмкін, бірақ ол адамды барлық жұмыс кеңістігіне шақырмайды, API рөлін тағайындамайды және жарнама тіркелгісіне қол жеткізу құқығын бермейді.
Әр өнім үшін кіру саясатын таңдаңыз

Ортақ сәйкестендіру провайдері байланысы іске қосылғаннан кейін Әкімші консолінде көрсетілген әр өнімнің саясатын тексеріңіз. Қолжетімді өнімде Міндетті, Міндетті емес немесе Өшірулі опциялары болуы мүмкін.
| Өнім | Саясаттың қолданылуы | Нені тексеру керек |
|---|---|---|
| ChatGPT | Өнім көлеміндегі саясат ChatGPT жұмыс кеңістіктеріне қолданылуы мүмкін. Қолдау көрсетілсе, әр жұмыс кеңістігінің өз саясаты болуы мүмкін. | Қажетті жұмыс кеңістігін, мүшенің шақыруын және жұмыс кеңістігіне тән параметрді тексеріңіз. |
| API платформасы | API платформасына кіру саясаты байланыстырылған API ұйымдарына қолданылады. API ұйымы бойынша реттеу қолжетімді болса, уәкілетті ғаламдық әкімші API ұйымына тән саясаттарды орната алады. | API ұйымының мүшелігін және API платформасында таңдалған API ұйымын тексеріңіз. |
| Ads Manager | Ads өнімінің өз кіру саясаты бар. | Ads SSO жүйесі қажетті түрде қосылғанын және адамның жарнама тіркелгісінде дұрыс рөлі бар екенін тексеріңіз. |
| Әкімші консолі | Әкімші консолінің өз кіру саясаты бар. | SSO жүйесін міндетті етпес бұрын кемінде бір уәкілетті ғаламдық әкімшінің қол жеткізуін қорғаңыз. |
Ортақ байланысты қосу барлық өнім үшін SSO жүйесін автоматты түрде іске қоспайды. Өнім саясаты «Өшірулі» болса, пайдаланушылар сол өнімге SSO арқылы кіре алмайды. Сондай-ақ пайдаланушыларда сәйкестендіру провайдеріндегі дұрыс тағайындау мен өнім мүшелігі болуы керек.
ChatGPT конфигурацияларында Міндетті SSO саясаты электрондық пошта мекенжайы жұмыс кеңістігінің саясаты қамтитын расталған доменді пайдаланатын мүшелерге қолданылады. Басқа домендерден шақырылған мүшелер кірудің басқа рұқсат етілген әдісін әлі де пайдалана алады. Барлық мүше компанияның SSO жүйесін пайдалануы керек болса, қолжетімді басқару элементтері туралы тіркелгі тобыңыздан сұраңыз. Сыртқы домендерден шақыруға рұқсат беру параметрін өшіру жаңа шақыруларды шектейді; ол қолданыстағы қонақтарды немесе бұрын жіберілген шақыруларды жоймайды.
ChatGPT саясатын Міндетті немесе Өшірулі күйіне өзгерту әсер ететін пайдаланушыларды жүйеден шығаруы мүмкін. Кең ауқымды саясатты қолданбас бұрын жұмыс кеңістігінің қайта анықтау параметрлерін тексеріп, өзгеріс туралы хабарлаңыз.
Байланысты сынап, дұрыс саясатты қолданыңыз

Бірыңғай кіруді сынау пәрменін немесе баптау процесінде көрсетілген балама сынақ қадамын таңдаңыз.
Жеке браузер терезесінде қажетті сәйкестендіру провайдері арқылы аутентификациядан өтіңіз.
Пайдаланушының дұрыс ChatGPT жұмыс кеңістігіне, API ұйымына немесе Ads тіркелгісіне кіргенін растаңыз.
Қажетті шақыруды, мүшелікті немесе тіркелгі рөлін тексеріңіз.
Тиісті өнімнің немесе жұмыс кеңістігінің кіру саясатын қарап шығыңыз.
Саясатты тек сынақ сәтті өтіп, әкімшінің қалпына келтіру жоспары мақұлданғаннан кейін Міндетті күйіне өзгертіңіз.
Кіру немесе қол жеткізу мәселелерін шешіңіз
Біреу кіре алмаса, расталған доменді, сәйкестендіру провайдеріндегі тағайындауды, электрондық пошта талабын, X.509 сертификатын, өнім мүшелігін және тиісті өнімге кіру саясатын тексеріңіз. Тенантқа сәтті кіру белгілі бір жұмыс кеңістігіне, API ұйымына немесе Ads тіркелгісіне қол жеткізуге кепілдік бермейді.
Өнімге тән қателер мен қалпына келтіру қадамдарын мына жерден қараңыз: SSO, жұмыс кеңістігіне қол жеткізу және доменді растау мәселелерін шешу. Әкімшіге қол жеткізуді қалпына келтіре алмасаңыз, OpenAI Қолдау қызметіне хабарласыңыз.
