OpenAI
ಈ ಪುಟವನ್ನು ಯಂತ್ರದ ಮೂಲಕ ಅನುವಾದಿಸಲಾಗಿದೆ. ಮೂಲ ಇಂಗ್ಲಿಷ್ ಲೇಖನವನ್ನು ನೋಡಿ.

SSO ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವುದು

ಈ ದಸ್ತಾವೇಜು ChatGPT ಮತ್ತು API Platform ಗಾಗಿ SSO ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಕ್ರಮವನ್ನು ವಿವರಿಸುತ್ತದೆ

ನವೀಕರಿಸಲಾಗಿದೆ: 8 days ago

ಪೂರ್ವಾಪೇಕ್ಷಿತಗಳು

SSO ಅನ್ನು ಹೊಂದಿಸಲು, ನೀವು ಈ ಕೆಳಗಿನವುಗಳನ್ನು ಹೊಂದಿರಬೇಕು:

  1. Global Admin Console ಹೊಂದಿರುವ OpenAI ಯೋಜನೆ

  2. Global Admin ಆಗಿರಬೇಕು

ಮುಂದುವರಿಯುವ ಮೊದಲು, ನಮ್ಮ SSO ರಚನೆಗೆ ನೀವು ಪರಿಚಿತರಾಗಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ದಯವಿಟ್ಟು ನಮ್ಮ SSO Overview ಮತ್ತು User Management ದಸ್ತಾವೇಜು ಪುಟಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.

ನೀವು ಮೊದಲು API Platform ಸಂಸ್ಥೆ ಅಥವಾ ChatGPT ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗಾಗಿ SSO ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ್ದರೆ, ನಿಮ್ಮ SSO ಸೆಟ್ಟಿಂಗ್‌ಗಳು ಈಗಾಗಲೇ OpenAI Identity ಪುಟದಲ್ಲಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲು ಲಭ್ಯವಾಗಿರಬೇಕು. ನೀವು SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು ಬಯಸುವ ವರ್ಕ್‌ಸ್ಪೇಸ್ ಅಥವಾ ಸಂಸ್ಥೆ ನಿಮ್ಮ Global Admin Console ನಲ್ಲಿ ಕಾಣಿಸದಿದ್ದರೆ, ದಯವಿಟ್ಟು support@openai.com ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.

⚠️ SSO ಸರಿಯಾಗಿ ಹೊಂದಿಸದಿದ್ದರೆ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಲಾಕ್ ಔಟ್ ಆಗುತ್ತಾರೆ.

ತಪ್ಪಾದ ಸೆಟಪ್‌ನಿಂದ SSO ಅಗತ್ಯವಿದೆ ಎಂದು ಹೊಂದಿಸಿರುವ ಸಂಸ್ಥೆಗಳು ಮತ್ತು ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗಳಿಂದ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಲಾಕ್ ಔಟ್ ಆಗಬಹುದು. ಜಾಗತಿಕ ಆಡ್ಮಿನ್ ಆಗಿರುವ ನೀವು, Admin Portal ನಲ್ಲಿ SSO ಅನ್ನು Optional ಆಗೇ ಉಳಿಸಿಕೊಳ್ಳುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.

ಸೆಟಪ್ ಸಮಯದಲ್ಲಿ, ಎರಡು ಪ್ರತ್ಯೇಕ ಲಾಗಿನ್ ಮಾಡಿರುವ ವಿಂಡೋಗಳನ್ನು ತೆರೆಯಿಟ್ಟುಕೊಳ್ಳಿ:

  1. ಒಂದು incognito ವಿಂಡೋ ಮೂಲಕ ಲಾಗಿನ್ ಮಾಡಿರುವುದು

  2. ಮತ್ತೊಂದು ನಿಮ್ಮ ಸಾಮಾನ್ಯ ಬ್ರೌಸರ್ ಮೂಲಕ ಲಾಗಿನ್ ಮಾಡಿರುವುದು

ಇದು ಒಂದು ವಿಂಡೋದಲ್ಲಿ ಲಾಗಿನ್ ಪ್ರಕ್ರಿಯೆ ಮತ್ತು ನಿಮ್ಮ SSO/Domain Verification ಸೆಟಪ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಲು, ಮತ್ತು ಅಗತ್ಯವಿದ್ದರೆ ಎರಡನೇ ವಿಂಡೋ ಮೂಲಕ ಬದಲಾವಣೆಗಳನ್ನು ಹಿಂತಿರುಗಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ.

SSO ಪರೀಕ್ಷಿಸುವುದು

ನಿಮ್ಮ ಬಳಕೆದಾರರ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಅಪಾಯವಿಲ್ಲದೆ ಸೆಟಪ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು ಬಯಸಿದರೆ, ಅದನ್ನು ಇಲ್ಲಿ ಇರುವ ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ಮಾಡಬಹುದು.

ಈ ಪರೀಕ್ಷಾ ಅಪ್ಲಿಕೇಶನ್‌ನಲ್ಲಿ ಯಶಸ್ವಿ ಸಂಪರ್ಕವನ್ನು ಪೂರ್ಣಗೊಳಿಸುವುದು ನಿಮ್ಮ ಪ್ರೊಡಕ್ಷನ್ ಸಂಸ್ಥೆಯೊಂದಿಗೆ ಸಂಬಂಧಿಸುವುದಿಲ್ಲ, ಹಾಗೆಯೇ ಸಂಪರ್ಕವನ್ನು ಉಳಿಸುವುದಿಲ್ಲ (ಆದ್ದರಿಂದ ನೀವು ಸಿದ್ಧರಾದ ಮೇಲೆ ನಿಮ್ಮ ಪ್ರೊಡಕ್ಷನ್ instance ನಲ್ಲಿ ಅದೇ ಪ್ಯಾರಾಮೀಟರ್‌ಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡಬಹುದು). ಇದರರ್ಥ, ಅವಶ್ಯಕತೆಗಳನ್ನು ತಿಳಿದುಕೊಳ್ಳುವಾಗ ಮತ್ತು ಕಾಣೆಯಾದ ಪೂರ್ವಾಪೇಕ್ಷಿತಗಳನ್ನು ಸರಿಪಡಿಸುವಾಗ ಇದನ್ನು sandbox ಅಥವಾ playground ಆಗಿ ಬಳಸುವುದು ಸುರಕ್ಷಿತವಾಗಿದೆ.

SSO ಸಕ್ರಿಯಗೊಳಿಸುವುದು

ಪ್ರಾರಂಭಿಸಲು, Global Admin Console ನಿಂದ OpenAI Identity ಪುಟಕ್ಕೆ ಹೋಗಿ. ChatGPT ಯಲ್ಲಿರುವ ನಿಮ್ಮ "Manage Workspace" ಸೆಟ್ಟಿಂಗ್‌ಗಳ ಅಡಿಯಲ್ಲಿ ಇರುವ "Identity & Provisioning" ಪುಟದ ಲಿಂಕ್‌ನಿಂದಲೂ ಅಥವಾ ನಿಮ್ಮ API Platform ಸಂಸ್ಥೆ ಸೆಟ್ಟಿಂಗ್‌ಗಳಲ್ಲಿರುವ Identity ಟ್ಯಾಬ್‌ನಿಂದಲೂ ಆ ಪುಟಕ್ಕೆ ಹೋಗಬಹುದು.

ಕೆಳಗಿನ ಕೆಲವು ಉದಾಹರಣೆಗಳು Okta ಯಲ್ಲಿ ಸೆಟಪ್ ಅನ್ನು ತೋರಿಸುತ್ತವೆ, ಆದರೆ ಅದೇ ತರ್ಕವು ಎಲ್ಲಾ SAML IdP ಗಳಿಗೂ ಅನ್ವಯಿಸಬೇಕು.

ಡೊಮೇನ್ ಪರಿಶೀಲನೆ

SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು, ಮೊದಲು ನೀವು ಕನಿಷ್ಠ ಒಂದು ಡೊಮೇನ್ ಅನ್ನು ಪರಿಶೀಲಿಸಬೇಕೆಂದು ನಾವು ಬೇಡುತ್ತೇವೆ.

ಮುಖ್ಯ: ಆ ಡೊಮೇನ್ ಹೊಂದಿರುವ ಬಳಕೆದಾರರ ಮೇಲೆ ಡೊಮೇನ್ ಪರಿಶೀಲನೆ ಯಾವ downstream impact ಬೀರಬಹುದು ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸುವುದನ್ನು ಮರೆಯಬೇಡಿ.

ಪ್ರಾರಂಭಿಸಲು "+ Add Domain" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ ಮತ್ತು ನಿಮ್ಮ DNS ಅನ್ನು ನಮೂದಿಸಿ:

Verify a new domain dialog with example.com entered and Submit available

ಸಲ್ಲಿಸಿದ ನಂತರ, ನಿಮ್ಮ ಡೊಮೇನ್ ಮಾಲೀಕತ್ವವನ್ನು ಪರಿಶೀಲಿಸಲು ನಾವು ಒಂದು ಕೀ ಅನ್ನು ಒದಗಿಸುತ್ತೇವೆ. ನಿಮ್ಮ DNS ಪೂರೈಕೆದಾರರ ಬಳಿ ಹೋಗಿ, ನೀಡಲಾದ ಮೌಲ್ಯದೊಂದಿಗೆ TXT ರೆಕಾರ್ಡ್ ಅನ್ನು ಸೇರಿಸಿ:

Image

ಪರಿಶೀಲನೆ ಯಶಸ್ವಿಯಾಗಲು ನಿಮ್ಮ TXT ರೆಕಾರ್ಡ್ DNS lookup ಮೂಲಕ ತಲುಪಬಹುದಾಗಿರಬೇಕು.

ನಿಮ್ಮ DNS ಪೂರೈಕೆದಾರರಲ್ಲಿ ಇದನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ, ಸೆಟಪ್ ಪುಟಕ್ಕೆ ಹಿಂತಿರುಗಿ ಮತ್ತು "Check" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ. ನಿಮ್ಮ ಡೊಮೇನ್ ಮಾಲೀಕತ್ವ ಯಶಸ್ವಿಯಾಗಿ ಪರಿಶೀಲನೆಯಾದರೆ, ಸ್ಥಿತಿ "Verified." ಎಂದು ನವೀಕರಿಸಿರುವುದನ್ನು ನೀವು ಕಾಣುತ್ತೀರಿ.

Domain management page with company.abc listed as Verified

ಪ್ರತಿ Admin Portal ಗೆ ನೀವು ಗರಿಷ್ಠ 99 ಪರಿಶೀಲಿತ ಡೊಮೇನ್‌ಗಳನ್ನು ಸೇರಿಸಬಹುದು, ಮತ್ತು ಡೊಮೇನ್ ಅವಧಿ ಮೀರಿದೆ ಎಂದು ಗುರುತಿಸುವ ಮೊದಲು ಪರಿಶೀಲನೆಯನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು ನಾವು 7 ದಿನಗಳ ಅವಧಿಯನ್ನು ನೀಡುತ್ತೇವೆ. ಡೊಮೇನ್‌ಗಳನ್ನು ಕೇವಲ ಒಂದು Admin Portal ನಲ್ಲೇ ಪರಿಶೀಲಿಸಬಹುದು. ನಿಮ್ಮ Admin Portal ನಲ್ಲಿ ಇಲ್ಲದ ಸಂಸ್ಥೆ ಅಥವಾ ವರ್ಕ್‌ಸ್ಪೇಸ್‌ನಲ್ಲಿ ಅದೇ ಡೊಮೇನ್ ಅನ್ನು ಪರಿಶೀಲಿಸಬೇಕಾದರೆ, ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.

ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವುದು

ನಿಮ್ಮ ಡೊಮೇನ್ ಯಶಸ್ವಿಯಾಗಿ ಪರಿಶೀಲನೆಯಾದ ಬಳಿಕ, ನಿಮ್ಮ IdP ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಮೂಲಕ SSO ಸೆಟಪ್ ಮುಂದುವರಿಸಬಹುದು.

ಪ್ರಾರಂಭಿಸಲು, "Set up SSO" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ:

OpenAI Admin Identity & Access page with Single Sign-On section and Set up SSO button

ನಿಮ್ಮ ಗುರುತಿನ ಪೂರೈಕೆದಾರರನ್ನು ಆಯ್ಕೆ ಮಾಡುವುದು

SAML ಏಕೀಕರಣಗಳನ್ನು ನೆಟಿವ್ ಆಗಿ ಬೆಂಬಲಿಸುವ ಅತ್ಯಂತ ಜನಪ್ರಿಯ IdP ಗಳ ಪಟ್ಟಿಯಿಂದ ಆಯ್ಕೆ ಮಾಡುವ ಆಯ್ಕೆಯಿದೆ. ಪಟ್ಟಿಯಲ್ಲಿ ನಿಮ್ಮ IdP ಕಾಣಿಸದಿದ್ದರೆ, ಅಥವಾ ನೀವು OIDC ಸಂಪರ್ಕವನ್ನು ಬಳಸಲು ಬಯಸಿದರೆ, ಕೆಳಭಾಗದಲ್ಲಿ ತೋರಿಸಲಾದ ಸೂಕ್ತ Custom connection ಬಟನ್ ಆಯ್ಕೆ ಮಾಡಬಹುದು:

Identity provider selection screen for SSO setup with common providers plus Custom SAML and Custom OIDC

ಅಪ್ಲಿಕೇಶನ್ ರಚಿಸುವುದು/ಸಂಪರ್ಕಿಸುವುದು

ಈಗ ನಮ್ಮೊಂದಿಗೆ ನಿಮ್ಮ IdP ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ರಚಿಸಿ ಸಂಪರ್ಕಿಸಲು ಸಹಾಯ ಮಾಡುವ ಹಂತ ಹಂತದ ಕಾನ್ಫಿಗರೇಶನ್ ವಿಸಾರ್ಡ್ ಅನ್ನು ಅನುಸರಿಸಬಹುದು. ನೀವು ಬಳಸುತ್ತಿರುವ IdP ಆಧರಿಸಿ, ಸೂಚನೆಗಳು ಸ್ವಲ್ಪ ಬದಲಾಗಬಹುದು, ಆದರೆ ಸಾಮಾನ್ಯ ಸೆಟಪ್ ಒಂದೇ ರೀತಿ ಉಳಿಯುತ್ತದೆ:

OpenAI Configure Single Sign-On page with Okta selected and step 1 Create a SAML Integration

ರಚನೆ ಹಂತದಲ್ಲಿ ನೀಡಲಾದ URL ಗಳು ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ವಿಶಿಷ್ಟವಾಗಿರುತ್ತವೆ ಎಂಬುದನ್ನು ಗಮನಿಸಿ:

Configure SAML step with Single sign-on URL and Audience URI values to copy into Okta

ಮುಖ್ಯ: ನೀವು ಆರೋಗ್ಯಕರ SSO ಸಂಪರ್ಕವನ್ನು ರೀಸೆಟ್ ಮಾಡಲು ಆಯ್ಕೆ ಮಾಡಿದರೆ, ಈ URL ಮೌಲ್ಯಗಳು ಬದಲಾಗುತ್ತವೆ. ಮತ್ತೆ SSO ಅನ್ನು ಹೊಂದಿಸುವಾಗ, ಅವುಗಳನ್ನು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ನಲ್ಲಿ ಅದರಂತೆ ನವೀಕರಿಸಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು.

ನೀವು URL ಸೆಟಪ್ ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ, ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ದೃಢೀಕರಿಸಲ್ಪಡುವ ಬಳಕೆದಾರರಿಗಾಗಿ attribute mapping ವ್ಯಾಖ್ಯಾನಿಸಲು ಮುಂದುವರಿಯಬಹುದು.

Attribute Mapping

ನೀವು ನಿಮ್ಮ SSO ಅಪ್ಲಿಕೇಶನ್‌ನಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸುವ attribute mapping ಕೊನೆಯಲ್ಲಿ ಯಾವ OpenAI ಖಾತೆಗಳು ದೃಢೀಕರಿಸಲಾಗುತ್ತವೆ ಮತ್ತು OpenAI ಉತ್ಪನ್ನಗಳಲ್ಲಿ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಹೇಗೆ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತಾರೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. ನಮ್ಮ ಪ್ರಸ್ತುತ ಬಳಕೆದಾರ ಮಾದರಿ ಮೂರು ಗುಣಲಕ್ಷಣಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ:

  1. ಇಮೇಲ್ ವಿಳಾಸ (SAML response ನಲ್ಲಿ ಅಗತ್ಯ, ಯಾವ ಖಾತೆಯನ್ನು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ)

  2. ಮೊದಲ ಹೆಸರು (ಐಚ್ಛಿಕ, ಆದರೆ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ)

  3. ಕೊನೆಯ ಹೆಸರು (ಐಚ್ಛಿಕ, ಆದರೆ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ)

ಗಮನಿಸಿ: SAML Responses ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುವುದಕ್ಕೆ ನಾವು ಬೆಂಬಲಿಸುವುದಿಲ್ಲ. ನಾವು ಗುಣಲಕ್ಷಣಗಳನ್ನು ಸರಿಯಾಗಿ ಗುರುತಿಸಲು ಸಾಧ್ಯವಾಗುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು, ದಯವಿಟ್ಟು ನಿಮ್ಮ response ಅಥವಾ assertion ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಬೇಡಿ.

ನಿಮ್ಮ IdP ಆಧರಿಸಿ, ನಿಖರವಾದ attribute mapping ಬದಲಾಗುತ್ತದೆ. ಸೆಟಪ್ ವಿಸಾರ್ಡ್‌ನಲ್ಲಿ ನಿಮ್ಮ IdP ಗಾಗಿ ತೋರಿಸಿರುವ ನಿಖರ mapping ಅನ್ನು ಅನುಸರಿಸುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ, ಉದಾ. Okta ಯಲ್ಲಿ ಅದು ಹೀಗಿರುತ್ತದೆ:

Image

ಹೊಸ ಬಳಕೆದಾರರು ತಮ್ಮ ಇಮೇಲ್ ವಿಳಾಸಗಳ ಬದಲು display name ಜೊತೆಗೆ ಬರುತ್ತಿರುವುದನ್ನು ನೀವು ನೋಡುತ್ತಿದ್ದರೆ, ದಯವಿಟ್ಟು ನಿಮ್ಮ attribute mapping ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ responses ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತಿಲ್ಲ ಎಂದು ದೃಢಪಡಿಸಿ.

ಪರ್ಯಾಯವಾಗಿ, ಹೊಸ ಬಳಕೆದಾರರನ್ನು ಅವರ ಹೆಸರು ಮತ್ತು ಜನ್ಮದಿನಾಂಕವನ್ನು ನಮೂದಿಸಲು ಕೇಳಲಾಗುತ್ತಿದ್ದರೆ, ಇದು ಬಹುಶಃ ನಿಮ್ಮ attribute response ನಿಂದ ಸರಿಯಾದ ಹೆಸರು ಮೌಲ್ಯವನ್ನು ನಾವು ಗುರುತಿಸುತ್ತಿಲ್ಲವೆಂದು ಸೂಚಿಸುತ್ತದೆ.

ಇಮೇಲ್ ಬದಲಾವಣೆಗಳು

ಕೆಲವೊಮ್ಮೆ, ನಿಮ್ಮ IdP ಯಲ್ಲಿ ಬಳಕೆದಾರರ ಇಮೇಲ್ ವಿಳಾಸ ನವೀಕರಿಸಬಹುದು, ಉದಾ.

  • ವಿವಾಹದ ನಂತರ ಕಾನೂನುಬದ್ಧ ಹೆಸರಿನ ಬದಲಾವಣೆ

  • ಅವರ ಕಂಪನಿಯನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳಲಾಯಿತು ಮತ್ತು ಅವರಿಗೆ ಹೊಸ ಡೊಮೇನ್ ಬಂದಿದೆ

  • ಇತ್ಯಾದಿ.

ಇದರಿಂದ SSO SAMLResponse ನಲ್ಲಿ emailaddress claim ನ ಮೌಲ್ಯ ಬದಲಾಗಿದೆಯಾದರೆ, ಯಶಸ್ವಿ SSO ನಂತರ ಹೊಸ ಇಮೇಲ್ ವಿಳಾಸಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಬೇರೆ OpenAI ಬಳಕೆದಾರರನ್ನು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ (ಮೊದಲೇ ಇರದಿದ್ದರೆ ಸೃಷ್ಟಿಸಲಾಗುತ್ತದೆ). ಈ ಬಳಕೆದಾರರನ್ನು ಮೂಲ ಬಳಕೆದಾರರಿಂದ ಪ್ರತ್ಯೇಕವಾಗಿ Org ಅಥವಾ Workspace ಗೆ ಆಹ್ವಾನಿಸಬೇಕು.

ಪ್ರಾಥಮಿಕ ಇಮೇಲ್ ವಿಳಾಸಗಳು

ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ, ನಿಮ್ಮ ಬಳಕೆದಾರರಿಗೆ ಅನೇಕ ವಿಭಿನ್ನ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಇರಬಹುದು. ಇದು ವಿತರಿತ ಮೇಯ್ಲಿಂಗ್ ವ್ಯವಸ್ಥೆಗಳಿರುವ ದೊಡ್ಡ ಕಂಪನಿಗಳಲ್ಲಿ ಅಥವಾ ವಿಭಿನ್ನ ಶಾಲೆಗಳಿರುವ Edu ಗ್ರಾಹಕರಲ್ಲಿ ಸಾಮಾನ್ಯ ಪರಿಸ್ಥಿತಿ, ಉದಾ.

ಈ ಪರಿಸ್ಥಿತಿಯಲ್ಲಿ, ನಿಮ್ಮ SAML response ಅದರ attributes ನಲ್ಲಿ ಒಂದೇ ಒಂದು ಇಮೇಲ್ ವಿಳಾಸವನ್ನು ಮಾತ್ರ ಒಳಗೊಂಡಿರುತ್ತದೆ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ, ಏಕೆಂದರೆ ಅನೇಕ ಇಮೇಲ್‌ಗಳನ್ನು ಸೇರಿಸುವುದರಿಂದ ಅದನ್ನು ಹೊಸ ಅಥವಾ ಈಗಿರುವ ಬಳಕೆದಾರರೊಂದಿಗೆ ಜೋಡಿಸಲು ನಾವು ಪ್ರಯತ್ನಿಸುವಾಗ ಗೊಂದಲ ಉಂಟಾಗಬಹುದು.

ಇದಲ್ಲದೆ, ಬಳಕೆದಾರರಿಗೆ ಸ್ಥಿರ ಇಮೇಲ್ ವಿಳಾಸ (ಉದಾ. UPN) ಇದ್ದರೆ, ಅವರ ಇತರ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಬದಲಾಗುವಾಗಲೂ ಪರಿಣಾಮ ಬೀರದ ಸ್ಥಿರ OpenAI ಬಳಕೆದಾರ ಖಾತೆಯನ್ನು ಹೊಂದಲು ನಿಮ್ಮ attribute mapping ನಲ್ಲಿ ಇದನ್ನು ಬಳಸುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.

IdP ಅಪ್ಲಿಕೇಶನ್ ಪ್ರವೇಶವನ್ನು ಒದಗಿಸಿ

ನಿಮ್ಮ attribute mapping ಅನ್ನು ಯಶಸ್ವಿಯಾಗಿ ರಚಿಸಿದ ಬಳಿಕ, ಬಯಸಿದ ಗುಂಪುಗಳ ಮೂಲಕ ಸೂಕ್ತ ಬಳಕೆದಾರರಿಗೆ ಪ್ರವೇಶವನ್ನು ಒದಗಿಸುವ ಹಂತಗಳ ಮೂಲಕ ವಿಸಾರ್ಡ್ ನಿಮ್ಮನ್ನು ನಡೆಸುತ್ತದೆ.

ಉತ್ತಮ ಅನುಸರಣೆಗಳಿಗಾಗಿ User Management ಕುರಿತ ನಮ್ಮ ಶಿಫಾರಸುಗಳನ್ನು ದಯವಿಟ್ಟು ಪರಿಶೀಲಿಸಿ.

IdP ಮೆಟಾಡೇಟಾ ಹೊಂದಿಸುವುದು

ಸೆಟಪ್‌ನ ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ IdP ಯ ಮೆಟಾಡೇಟಾವನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಲು ನಿಮಗೆ ಎರಡು ಪ್ರತ್ಯೇಕ ಆಯ್ಕೆಗಳಿವೆ: Dynamic Configuration ಮತ್ತು Manual Configuration.

Dynamic Configuration

ಇದು ಶಿಫಾರಸು ಮಾಡಲ್ಪಟ್ಟ ಮತ್ತು ಅತ್ಯಂತ ಸರಳವಾದ ಆಯ್ಕೆಯಾಗಿದೆ. Dynamic Configuration ಬಳಸಿ, ನೀವು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ಗೆ ಸಂಬಂಧಿಸಿದ Metadata URL ಅನ್ನು ಮಾತ್ರ ಒದಗಿಸಬೇಕು (ಇದು ಈಗ ನೀವು ಮೊದಲು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ SSO URL ಮತ್ತು Entity ID ಮೂಲಕ ತುಂಬಲ್ಪಟ್ಟಿದೆ). ಈ ಮಾಹಿತಿಯನ್ನು ನಿಮ್ಮ IdP ಯಲ್ಲಿ ಎಲ್ಲಿ ಕಂಡುಹಿಡಿಯಬಹುದು ಎಂಬುದನ್ನು ಸೆಟಪ್ ವಿಸಾರ್ಡ್ ತೋರಿಸುತ್ತದೆ:

Okta SAML app Sign On tab with Metadata URL and Copy action for uploading identity provider metadata

Manual Configuration

ಹೆಸರೇ ಸೂಚಿಸುವಂತೆ, Manual Configuration ಗೆ ಸ್ವಲ್ಪ ಹೆಚ್ಚು ಕೆಲಸ ಬೇಕಾಗುತ್ತದೆ. ನಿಮ್ಮ IdP ಆಧರಿಸಿ, x.509 ಪ್ರಮಾಣಪತ್ರದೊಂದಿಗೆ ಸಂಬಂಧಿತ SSO URL ಮತ್ತು IdP issuer ಅನ್ನು ನಮೂದಿಸಬೇಕಾಗುತ್ತದೆ:

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

IdP-ಪ್ರಾರಂಭಿತ ಲಾಗಿನ್

ನಿಮ್ಮ ಬಳಕೆದಾರರು ತಮ್ಮ ಡ್ಯಾಶ್‌ಬೋರ್ಡ್‌ನಲ್ಲಿರುವ ಟೈಲ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ದೃಢೀಕರಿಸಬೇಕೆಂದು ನೀವು ಬಯಸಿದರೆ, ಸೆಟಪ್ ಪ್ರಕ್ರಿಯೆಯ ಭಾಗವಾಗಿ ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್‌ಗೆ IdP-initiated auth ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದು. ನಿಖರವಾದ ಪ್ರಕ್ರಿಯೆ ನಿಮ್ಮ IdP ಆಧರಿಸಿ ಬದಲಾಗಿದರೂ, ಸಾಮಾನ್ಯ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ಈ ರೂಪದ ಒದಗಿಸಲಾದ URL ಅನ್ನು ಬಳಸಲಾಗುತ್ತದೆ:

ಉದಾಹರಣೆಗೆ, Okta ಈ URL ಜೊತೆಗೆ ಹೊಸ Bookmark Application ರಚಿಸುವ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ನಿಮ್ಮನ್ನು ನಡೆಸುತ್ತದೆ:

Okta Create Bookmark App step with Platform label and an OpenAI enterprise login URL entered

ಆದರೆ Entra ID ಒದಗಿಸಲಾದ "Sign on URL" ಅನ್ನು ಸೂಕ್ತ ಫಾರ್ಮ್‌ನಲ್ಲಿ ನಮೂದಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ:

Microsoft Entra Basic SAML Configuration with Identifier and Reply URL fields filled for SSO setup

ಮುಖ್ಯ: ನೀವು ಆರೋಗ್ಯಕರ SSO ಸಂಪರ್ಕವನ್ನು ರೀಸೆಟ್ ಮಾಡಲು ಆಯ್ಕೆ ಮಾಡಿದರೆ, ಈ URL ಮೌಲ್ಯಗಳು ಬದಲಾಗುತ್ತವೆ.

ಇದರರ್ಥ, ನೀವು ಹೊಸ ಸಂಪರ್ಕವನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವಾಗ, ಅದರಂತೆ ನಿಮ್ಮ Sign on URL ನ್ನೂ ನವೀಕರಿಸಬೇಕು, ಇಲ್ಲವಾದರೆ ಬಳಕೆದಾರರು ತಮ್ಮ ಟೈಲ್‌ಗಳ ಮೂಲಕ ದೃಢೀಕರಿಸಲು ಸಾಧ್ಯವಾಗುವುದಿಲ್ಲ.

ಸೆಟಪ್ ಪೂರ್ಣಗೊಳಿಸುವುದು

ನೀವು ನಿಮ್ಮ IdP ಯ ಮೆಟಾಡೇಟಾವನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ ನಂತರ, ಐಚ್ಛಿಕ bookmark ಅಪ್‌ಗಳನ್ನು ಹೊಂದಿಸಲು ಮುಂದುವರಿಯಲು "Continue" ಕ್ಲಿಕ್ ಮಾಡಬಹುದು. ಕೊನೆಯ ಕಡ್ಡಾಯ ಕಾನ್ಫಿಗರೇಶನ್ ಹಂತವು "Test Single Sign-On" ಪುಟದಲ್ಲಿರುತ್ತದೆ:

OpenAI Configure Single Sign-On Step 8 with Continue to sign-in button for testing Okta SSO

"Continue to sign-in," ಕ್ಲಿಕ್ ಮಾಡಿದ ನಂತರ, ವಿಸಾರ್ಡ್ ನಿಮ್ಮ ಹೊಸ ಸಂಪರ್ಕವನ್ನು ಪರೀಕ್ಷಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತದೆ. ಎಲ್ಲವೂ ಯಶಸ್ವಿಯಾದರೆ, ನೀವು ಪರಿಣಾಮಕಾರಿಯಾಗಿ SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದೀರಿ. ಈಗ ಇದು ನಿಮ್ಮ ಕಾನ್ಫಿಗರೇಶನ್ ಪುಟದಲ್ಲಿ ಪ್ರತಿಫಲಿಸಿರುವುದನ್ನು ನೋಡಬೇಕು:

OpenAI Single Sign-On test succeeded confirmation page
Connection activated for ChatGPT with Okta, with test sign-in and valid metadata configuration

ನಿಮ್ಮ IdP ಗುಂಪಿನಲ್ಲಿರುವ, ಹೊಂದಾಣಿಕೆಯ ಖಾತೆಗಳು ಅಥವಾ ಆಹ್ವಾನಗಳಿರುವ ಬಳಕೆದಾರರು ಈಗ SSO ಬಳಸಿ ಲಾಗಿನ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗಬೇಕು:

  • ಅವರು chatgpt.com ಅಥವಾ platform.openai.com ಗೆ ಹೋಗಿ, ತಮ್ಮ ಇಮೇಲ್ ನಮೂದಿಸಿ, ನಂತರ ನಾವು ಅವರನ್ನು ಅವರ IdP ಗೆ ಕಳುಹಿಸಿದ ಬಳಿಕ ದೃಢೀಕರಿಸಬಹುದು

  • ಸೆಟಪ್ ಸಮಯದಲ್ಲಿ ನೀವು (ಐಚ್ಛಿಕವಾಗಿ) ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ Bookmark Tile URL ಅನ್ನು ಅವರು ಬಳಸಬಹುದು

ನಿಮ್ಮ ಬಳಕೆದಾರರು ಯಶಸ್ವಿಯಾಗಿ ದೃಢೀಕರಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತಿಲ್ಲವೆಂದು ಕಂಡುಬಂದರೆ, ಮತ್ತು ಬದಲಾವಣೆಗಳನ್ನು ಹಿಂತೆಗೆದುಕೊಳ್ಳುವಲ್ಲಿ ತೊಂದರೆ ಎದುರಾದರೆ, ತಕ್ಷಣದ ಸಹಾಯಕ್ಕಾಗಿ ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.

API Platform ನಲ್ಲಿ SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದರಿಂದ ಆ ಡೊಮೇನ್ ಹೊಂದಿರುವ ಎಲ್ಲಾ ಬಳಕೆದಾರರ ಮೇಲೂ ಡೊಮೇನ್ ಪರಿಶೀಲನೆ ಅನ್ವಯಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ನೆನಪಿಡಿ. ಇದರರ್ಥ, ಬಳಕೆದಾರರು ನಿಮ್ಮ Enterprise ಸಂಸ್ಥೆಗೆ ಸೇರಿಲ್ಲದಿದ್ದರೂ ಸಹ, ತಮ್ಮ ವೈಯಕ್ತಿಕ ಸಂಸ್ಥೆಗಳಿಗೆ ಪ್ರವೇಶಿಸಲು ಅವರು ನಿಮ್ಮ IdP ಗುಂಪಿನ ಭಾಗವಾಗಿರಬೇಕಾಗುತ್ತದೆ.

ಲಾಗಿನ್ ಸಮಸ್ಯಾನಿರಾಕರಣೆ

SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದ ನಂತರ ನಿಮಗೆ ಲಾಗಿನ್ ಮಾಡುವಲ್ಲಿ ಸಮಸ್ಯೆಗಳು ಎದುರಾದರೆ, ಸಾಮಾನ್ಯ ದೋಷಗಳನ್ನು ಗುರುತಿಸಲು ಸಹಾಯಕ್ಕಾಗಿ ನಮ್ಮ FAQ and Troubleshooting ಪುಟವನ್ನು ಪರಿಶೀಲಿಸಬಹುದು. ಅಲ್ಲಿ ನಿಮಗೆ ಸಮರ್ಪಕ ಉತ್ತರ ಸಿಗದಿದ್ದರೆ, ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಲು ಹಿಂಜರಿಯಬೇಡಿ.

ಈ ಲೇಖನವು ಉಪಯುಕ್ತವಾಗಿತ್ತೇ?