ಪೂರ್ವಾಪೇಕ್ಷಿತಗಳು
SSO ಅನ್ನು ಹೊಂದಿಸಲು, ನೀವು ಈ ಕೆಳಗಿನವುಗಳನ್ನು ಹೊಂದಿರಬೇಕು:
Global Admin Console ಹೊಂದಿರುವ OpenAI ಯೋಜನೆ
Global Admin ಆಗಿರಬೇಕು
ಮುಂದುವರಿಯುವ ಮೊದಲು, ನಮ್ಮ SSO ರಚನೆಗೆ ನೀವು ಪರಿಚಿತರಾಗಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ದಯವಿಟ್ಟು ನಮ್ಮ SSO Overview ಮತ್ತು User Management ದಸ್ತಾವೇಜು ಪುಟಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.
ನೀವು ಮೊದಲು API Platform ಸಂಸ್ಥೆ ಅಥವಾ ChatGPT ವರ್ಕ್ಸ್ಪೇಸ್ಗಾಗಿ SSO ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ್ದರೆ, ನಿಮ್ಮ SSO ಸೆಟ್ಟಿಂಗ್ಗಳು ಈಗಾಗಲೇ OpenAI Identity ಪುಟದಲ್ಲಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲು ಲಭ್ಯವಾಗಿರಬೇಕು. ನೀವು SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು ಬಯಸುವ ವರ್ಕ್ಸ್ಪೇಸ್ ಅಥವಾ ಸಂಸ್ಥೆ ನಿಮ್ಮ Global Admin Console ನಲ್ಲಿ ಕಾಣಿಸದಿದ್ದರೆ, ದಯವಿಟ್ಟು support@openai.com ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.
⚠️ SSO ಸರಿಯಾಗಿ ಹೊಂದಿಸದಿದ್ದರೆ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಲಾಕ್ ಔಟ್ ಆಗುತ್ತಾರೆ.
ತಪ್ಪಾದ ಸೆಟಪ್ನಿಂದ SSO ಅಗತ್ಯವಿದೆ ಎಂದು ಹೊಂದಿಸಿರುವ ಸಂಸ್ಥೆಗಳು ಮತ್ತು ವರ್ಕ್ಸ್ಪೇಸ್ಗಳಿಂದ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಲಾಕ್ ಔಟ್ ಆಗಬಹುದು. ಜಾಗತಿಕ ಆಡ್ಮಿನ್ ಆಗಿರುವ ನೀವು, Admin Portal ನಲ್ಲಿ SSO ಅನ್ನು Optional ಆಗೇ ಉಳಿಸಿಕೊಳ್ಳುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
ಸೆಟಪ್ ಸಮಯದಲ್ಲಿ, ಎರಡು ಪ್ರತ್ಯೇಕ ಲಾಗಿನ್ ಮಾಡಿರುವ ವಿಂಡೋಗಳನ್ನು ತೆರೆಯಿಟ್ಟುಕೊಳ್ಳಿ:
ಒಂದು incognito ವಿಂಡೋ ಮೂಲಕ ಲಾಗಿನ್ ಮಾಡಿರುವುದು
ಮತ್ತೊಂದು ನಿಮ್ಮ ಸಾಮಾನ್ಯ ಬ್ರೌಸರ್ ಮೂಲಕ ಲಾಗಿನ್ ಮಾಡಿರುವುದು
ಇದು ಒಂದು ವಿಂಡೋದಲ್ಲಿ ಲಾಗಿನ್ ಪ್ರಕ್ರಿಯೆ ಮತ್ತು ನಿಮ್ಮ SSO/Domain Verification ಸೆಟಪ್ ಅನ್ನು ಪರೀಕ್ಷಿಸಲು, ಮತ್ತು ಅಗತ್ಯವಿದ್ದರೆ ಎರಡನೇ ವಿಂಡೋ ಮೂಲಕ ಬದಲಾವಣೆಗಳನ್ನು ಹಿಂತಿರುಗಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ.
SSO ಪರೀಕ್ಷಿಸುವುದು
ನಿಮ್ಮ ಬಳಕೆದಾರರ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಅಪಾಯವಿಲ್ಲದೆ ಸೆಟಪ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು ಬಯಸಿದರೆ, ಅದನ್ನು ಇಲ್ಲಿ ಇರುವ ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ಮಾಡಬಹುದು.
ಈ ಪರೀಕ್ಷಾ ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಯಶಸ್ವಿ ಸಂಪರ್ಕವನ್ನು ಪೂರ್ಣಗೊಳಿಸುವುದು ನಿಮ್ಮ ಪ್ರೊಡಕ್ಷನ್ ಸಂಸ್ಥೆಯೊಂದಿಗೆ ಸಂಬಂಧಿಸುವುದಿಲ್ಲ, ಹಾಗೆಯೇ ಸಂಪರ್ಕವನ್ನು ಉಳಿಸುವುದಿಲ್ಲ (ಆದ್ದರಿಂದ ನೀವು ಸಿದ್ಧರಾದ ಮೇಲೆ ನಿಮ್ಮ ಪ್ರೊಡಕ್ಷನ್ instance ನಲ್ಲಿ ಅದೇ ಪ್ಯಾರಾಮೀಟರ್ಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡಬಹುದು). ಇದರರ್ಥ, ಅವಶ್ಯಕತೆಗಳನ್ನು ತಿಳಿದುಕೊಳ್ಳುವಾಗ ಮತ್ತು ಕಾಣೆಯಾದ ಪೂರ್ವಾಪೇಕ್ಷಿತಗಳನ್ನು ಸರಿಪಡಿಸುವಾಗ ಇದನ್ನು sandbox ಅಥವಾ playground ಆಗಿ ಬಳಸುವುದು ಸುರಕ್ಷಿತವಾಗಿದೆ.
SSO ಸಕ್ರಿಯಗೊಳಿಸುವುದು
ಪ್ರಾರಂಭಿಸಲು, Global Admin Console ನಿಂದ OpenAI Identity ಪುಟಕ್ಕೆ ಹೋಗಿ. ChatGPT ಯಲ್ಲಿರುವ ನಿಮ್ಮ "Manage Workspace" ಸೆಟ್ಟಿಂಗ್ಗಳ ಅಡಿಯಲ್ಲಿ ಇರುವ "Identity & Provisioning" ಪುಟದ ಲಿಂಕ್ನಿಂದಲೂ ಅಥವಾ ನಿಮ್ಮ API Platform ಸಂಸ್ಥೆ ಸೆಟ್ಟಿಂಗ್ಗಳಲ್ಲಿರುವ Identity ಟ್ಯಾಬ್ನಿಂದಲೂ ಆ ಪುಟಕ್ಕೆ ಹೋಗಬಹುದು.
ಕೆಳಗಿನ ಕೆಲವು ಉದಾಹರಣೆಗಳು Okta ಯಲ್ಲಿ ಸೆಟಪ್ ಅನ್ನು ತೋರಿಸುತ್ತವೆ, ಆದರೆ ಅದೇ ತರ್ಕವು ಎಲ್ಲಾ SAML IdP ಗಳಿಗೂ ಅನ್ವಯಿಸಬೇಕು.
ಡೊಮೇನ್ ಪರಿಶೀಲನೆ
SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು, ಮೊದಲು ನೀವು ಕನಿಷ್ಠ ಒಂದು ಡೊಮೇನ್ ಅನ್ನು ಪರಿಶೀಲಿಸಬೇಕೆಂದು ನಾವು ಬೇಡುತ್ತೇವೆ.
ಮುಖ್ಯ: ಆ ಡೊಮೇನ್ ಹೊಂದಿರುವ ಬಳಕೆದಾರರ ಮೇಲೆ ಡೊಮೇನ್ ಪರಿಶೀಲನೆ ಯಾವ downstream impact ಬೀರಬಹುದು ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸುವುದನ್ನು ಮರೆಯಬೇಡಿ.
ಪ್ರಾರಂಭಿಸಲು "+ Add Domain" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ ಮತ್ತು ನಿಮ್ಮ DNS ಅನ್ನು ನಮೂದಿಸಿ:

ಸಲ್ಲಿಸಿದ ನಂತರ, ನಿಮ್ಮ ಡೊಮೇನ್ ಮಾಲೀಕತ್ವವನ್ನು ಪರಿಶೀಲಿಸಲು ನಾವು ಒಂದು ಕೀ ಅನ್ನು ಒದಗಿಸುತ್ತೇವೆ. ನಿಮ್ಮ DNS ಪೂರೈಕೆದಾರರ ಬಳಿ ಹೋಗಿ, ನೀಡಲಾದ ಮೌಲ್ಯದೊಂದಿಗೆ TXT ರೆಕಾರ್ಡ್ ಅನ್ನು ಸೇರಿಸಿ:

ಪರಿಶೀಲನೆ ಯಶಸ್ವಿಯಾಗಲು ನಿಮ್ಮ TXT ರೆಕಾರ್ಡ್ DNS lookup ಮೂಲಕ ತಲುಪಬಹುದಾಗಿರಬೇಕು.
ನಿಮ್ಮ DNS ಪೂರೈಕೆದಾರರಲ್ಲಿ ಇದನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ, ಸೆಟಪ್ ಪುಟಕ್ಕೆ ಹಿಂತಿರುಗಿ ಮತ್ತು "Check" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ. ನಿಮ್ಮ ಡೊಮೇನ್ ಮಾಲೀಕತ್ವ ಯಶಸ್ವಿಯಾಗಿ ಪರಿಶೀಲನೆಯಾದರೆ, ಸ್ಥಿತಿ "Verified." ಎಂದು ನವೀಕರಿಸಿರುವುದನ್ನು ನೀವು ಕಾಣುತ್ತೀರಿ.

ಪ್ರತಿ Admin Portal ಗೆ ನೀವು ಗರಿಷ್ಠ 99 ಪರಿಶೀಲಿತ ಡೊಮೇನ್ಗಳನ್ನು ಸೇರಿಸಬಹುದು, ಮತ್ತು ಡೊಮೇನ್ ಅವಧಿ ಮೀರಿದೆ ಎಂದು ಗುರುತಿಸುವ ಮೊದಲು ಪರಿಶೀಲನೆಯನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು ನಾವು 7 ದಿನಗಳ ಅವಧಿಯನ್ನು ನೀಡುತ್ತೇವೆ. ಡೊಮೇನ್ಗಳನ್ನು ಕೇವಲ ಒಂದು Admin Portal ನಲ್ಲೇ ಪರಿಶೀಲಿಸಬಹುದು. ನಿಮ್ಮ Admin Portal ನಲ್ಲಿ ಇಲ್ಲದ ಸಂಸ್ಥೆ ಅಥವಾ ವರ್ಕ್ಸ್ಪೇಸ್ನಲ್ಲಿ ಅದೇ ಡೊಮೇನ್ ಅನ್ನು ಪರಿಶೀಲಿಸಬೇಕಾದರೆ, ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.
ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವುದು
ನಿಮ್ಮ ಡೊಮೇನ್ ಯಶಸ್ವಿಯಾಗಿ ಪರಿಶೀಲನೆಯಾದ ಬಳಿಕ, ನಿಮ್ಮ IdP ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವ ಮೂಲಕ SSO ಸೆಟಪ್ ಮುಂದುವರಿಸಬಹುದು.
ಪ್ರಾರಂಭಿಸಲು, "Set up SSO" ಬಟನ್ ಕ್ಲಿಕ್ ಮಾಡಿ:

ನಿಮ್ಮ ಗುರುತಿನ ಪೂರೈಕೆದಾರರನ್ನು ಆಯ್ಕೆ ಮಾಡುವುದು
SAML ಏಕೀಕರಣಗಳನ್ನು ನೆಟಿವ್ ಆಗಿ ಬೆಂಬಲಿಸುವ ಅತ್ಯಂತ ಜನಪ್ರಿಯ IdP ಗಳ ಪಟ್ಟಿಯಿಂದ ಆಯ್ಕೆ ಮಾಡುವ ಆಯ್ಕೆಯಿದೆ. ಪಟ್ಟಿಯಲ್ಲಿ ನಿಮ್ಮ IdP ಕಾಣಿಸದಿದ್ದರೆ, ಅಥವಾ ನೀವು OIDC ಸಂಪರ್ಕವನ್ನು ಬಳಸಲು ಬಯಸಿದರೆ, ಕೆಳಭಾಗದಲ್ಲಿ ತೋರಿಸಲಾದ ಸೂಕ್ತ Custom connection ಬಟನ್ ಆಯ್ಕೆ ಮಾಡಬಹುದು:

ಅಪ್ಲಿಕೇಶನ್ ರಚಿಸುವುದು/ಸಂಪರ್ಕಿಸುವುದು
ಈಗ ನಮ್ಮೊಂದಿಗೆ ನಿಮ್ಮ IdP ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ರಚಿಸಿ ಸಂಪರ್ಕಿಸಲು ಸಹಾಯ ಮಾಡುವ ಹಂತ ಹಂತದ ಕಾನ್ಫಿಗರೇಶನ್ ವಿಸಾರ್ಡ್ ಅನ್ನು ಅನುಸರಿಸಬಹುದು. ನೀವು ಬಳಸುತ್ತಿರುವ IdP ಆಧರಿಸಿ, ಸೂಚನೆಗಳು ಸ್ವಲ್ಪ ಬದಲಾಗಬಹುದು, ಆದರೆ ಸಾಮಾನ್ಯ ಸೆಟಪ್ ಒಂದೇ ರೀತಿ ಉಳಿಯುತ್ತದೆ:

ರಚನೆ ಹಂತದಲ್ಲಿ ನೀಡಲಾದ URL ಗಳು ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ವಿಶಿಷ್ಟವಾಗಿರುತ್ತವೆ ಎಂಬುದನ್ನು ಗಮನಿಸಿ:

ಮುಖ್ಯ: ನೀವು ಆರೋಗ್ಯಕರ SSO ಸಂಪರ್ಕವನ್ನು ರೀಸೆಟ್ ಮಾಡಲು ಆಯ್ಕೆ ಮಾಡಿದರೆ, ಈ URL ಮೌಲ್ಯಗಳು ಬದಲಾಗುತ್ತವೆ. ಮತ್ತೆ SSO ಅನ್ನು ಹೊಂದಿಸುವಾಗ, ಅವುಗಳನ್ನು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಅದರಂತೆ ನವೀಕರಿಸಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು.
ನೀವು URL ಸೆಟಪ್ ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ, ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ದೃಢೀಕರಿಸಲ್ಪಡುವ ಬಳಕೆದಾರರಿಗಾಗಿ attribute mapping ವ್ಯಾಖ್ಯಾನಿಸಲು ಮುಂದುವರಿಯಬಹುದು.
Attribute Mapping
ನೀವು ನಿಮ್ಮ SSO ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸುವ attribute mapping ಕೊನೆಯಲ್ಲಿ ಯಾವ OpenAI ಖಾತೆಗಳು ದೃಢೀಕರಿಸಲಾಗುತ್ತವೆ ಮತ್ತು OpenAI ಉತ್ಪನ್ನಗಳಲ್ಲಿ ನಿಮ್ಮ ಬಳಕೆದಾರರು ಹೇಗೆ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತಾರೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. ನಮ್ಮ ಪ್ರಸ್ತುತ ಬಳಕೆದಾರ ಮಾದರಿ ಮೂರು ಗುಣಲಕ್ಷಣಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ:
ಇಮೇಲ್ ವಿಳಾಸ (SAML response ನಲ್ಲಿ ಅಗತ್ಯ, ಯಾವ ಖಾತೆಯನ್ನು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ)
ಮೊದಲ ಹೆಸರು (ಐಚ್ಛಿಕ, ಆದರೆ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ)
ಕೊನೆಯ ಹೆಸರು (ಐಚ್ಛಿಕ, ಆದರೆ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ)
ಗಮನಿಸಿ: SAML Responses ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುವುದಕ್ಕೆ ನಾವು ಬೆಂಬಲಿಸುವುದಿಲ್ಲ. ನಾವು ಗುಣಲಕ್ಷಣಗಳನ್ನು ಸರಿಯಾಗಿ ಗುರುತಿಸಲು ಸಾಧ್ಯವಾಗುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು, ದಯವಿಟ್ಟು ನಿಮ್ಮ response ಅಥವಾ assertion ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಬೇಡಿ.
ನಿಮ್ಮ IdP ಆಧರಿಸಿ, ನಿಖರವಾದ attribute mapping ಬದಲಾಗುತ್ತದೆ. ಸೆಟಪ್ ವಿಸಾರ್ಡ್ನಲ್ಲಿ ನಿಮ್ಮ IdP ಗಾಗಿ ತೋರಿಸಿರುವ ನಿಖರ mapping ಅನ್ನು ಅನುಸರಿಸುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ, ಉದಾ. Okta ಯಲ್ಲಿ ಅದು ಹೀಗಿರುತ್ತದೆ:

ಹೊಸ ಬಳಕೆದಾರರು ತಮ್ಮ ಇಮೇಲ್ ವಿಳಾಸಗಳ ಬದಲು display name ಜೊತೆಗೆ ಬರುತ್ತಿರುವುದನ್ನು ನೀವು ನೋಡುತ್ತಿದ್ದರೆ, ದಯವಿಟ್ಟು ನಿಮ್ಮ attribute mapping ಪರಿಶೀಲಿಸಿ ಮತ್ತು ನಿಮ್ಮ responses ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತಿಲ್ಲ ಎಂದು ದೃಢಪಡಿಸಿ.
ಪರ್ಯಾಯವಾಗಿ, ಹೊಸ ಬಳಕೆದಾರರನ್ನು ಅವರ ಹೆಸರು ಮತ್ತು ಜನ್ಮದಿನಾಂಕವನ್ನು ನಮೂದಿಸಲು ಕೇಳಲಾಗುತ್ತಿದ್ದರೆ, ಇದು ಬಹುಶಃ ನಿಮ್ಮ attribute response ನಿಂದ ಸರಿಯಾದ ಹೆಸರು ಮೌಲ್ಯವನ್ನು ನಾವು ಗುರುತಿಸುತ್ತಿಲ್ಲವೆಂದು ಸೂಚಿಸುತ್ತದೆ.
ಇಮೇಲ್ ಬದಲಾವಣೆಗಳು
ಕೆಲವೊಮ್ಮೆ, ನಿಮ್ಮ IdP ಯಲ್ಲಿ ಬಳಕೆದಾರರ ಇಮೇಲ್ ವಿಳಾಸ ನವೀಕರಿಸಬಹುದು, ಉದಾ.
ವಿವಾಹದ ನಂತರ ಕಾನೂನುಬದ್ಧ ಹೆಸರಿನ ಬದಲಾವಣೆ
ಅವರ ಕಂಪನಿಯನ್ನು ಸ್ವಾಧೀನಪಡಿಸಿಕೊಳ್ಳಲಾಯಿತು ಮತ್ತು ಅವರಿಗೆ ಹೊಸ ಡೊಮೇನ್ ಬಂದಿದೆ
ಇತ್ಯಾದಿ.
ಇದರಿಂದ SSO SAMLResponse ನಲ್ಲಿ emailaddress claim ನ ಮೌಲ್ಯ ಬದಲಾಗಿದೆಯಾದರೆ, ಯಶಸ್ವಿ SSO ನಂತರ ಹೊಸ ಇಮೇಲ್ ವಿಳಾಸಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಬೇರೆ OpenAI ಬಳಕೆದಾರರನ್ನು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ (ಮೊದಲೇ ಇರದಿದ್ದರೆ ಸೃಷ್ಟಿಸಲಾಗುತ್ತದೆ). ಈ ಬಳಕೆದಾರರನ್ನು ಮೂಲ ಬಳಕೆದಾರರಿಂದ ಪ್ರತ್ಯೇಕವಾಗಿ Org ಅಥವಾ Workspace ಗೆ ಆಹ್ವಾನಿಸಬೇಕು.
ಪ್ರಾಥಮಿಕ ಇಮೇಲ್ ವಿಳಾಸಗಳು
ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ, ನಿಮ್ಮ ಬಳಕೆದಾರರಿಗೆ ಅನೇಕ ವಿಭಿನ್ನ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಇರಬಹುದು. ಇದು ವಿತರಿತ ಮೇಯ್ಲಿಂಗ್ ವ್ಯವಸ್ಥೆಗಳಿರುವ ದೊಡ್ಡ ಕಂಪನಿಗಳಲ್ಲಿ ಅಥವಾ ವಿಭಿನ್ನ ಶಾಲೆಗಳಿರುವ Edu ಗ್ರಾಹಕರಲ್ಲಿ ಸಾಮಾನ್ಯ ಪರಿಸ್ಥಿತಿ, ಉದಾ.
ಈ ಪರಿಸ್ಥಿತಿಯಲ್ಲಿ, ನಿಮ್ಮ SAML response ಅದರ attributes ನಲ್ಲಿ ಒಂದೇ ಒಂದು ಇಮೇಲ್ ವಿಳಾಸವನ್ನು ಮಾತ್ರ ಒಳಗೊಂಡಿರುತ್ತದೆ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ, ಏಕೆಂದರೆ ಅನೇಕ ಇಮೇಲ್ಗಳನ್ನು ಸೇರಿಸುವುದರಿಂದ ಅದನ್ನು ಹೊಸ ಅಥವಾ ಈಗಿರುವ ಬಳಕೆದಾರರೊಂದಿಗೆ ಜೋಡಿಸಲು ನಾವು ಪ್ರಯತ್ನಿಸುವಾಗ ಗೊಂದಲ ಉಂಟಾಗಬಹುದು.
ಇದಲ್ಲದೆ, ಬಳಕೆದಾರರಿಗೆ ಸ್ಥಿರ ಇಮೇಲ್ ವಿಳಾಸ (ಉದಾ. UPN) ಇದ್ದರೆ, ಅವರ ಇತರ ಇಮೇಲ್ ವಿಳಾಸಗಳು ಬದಲಾಗುವಾಗಲೂ ಪರಿಣಾಮ ಬೀರದ ಸ್ಥಿರ OpenAI ಬಳಕೆದಾರ ಖಾತೆಯನ್ನು ಹೊಂದಲು ನಿಮ್ಮ attribute mapping ನಲ್ಲಿ ಇದನ್ನು ಬಳಸುವಂತೆ ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
IdP ಅಪ್ಲಿಕೇಶನ್ ಪ್ರವೇಶವನ್ನು ಒದಗಿಸಿ
ನಿಮ್ಮ attribute mapping ಅನ್ನು ಯಶಸ್ವಿಯಾಗಿ ರಚಿಸಿದ ಬಳಿಕ, ಬಯಸಿದ ಗುಂಪುಗಳ ಮೂಲಕ ಸೂಕ್ತ ಬಳಕೆದಾರರಿಗೆ ಪ್ರವೇಶವನ್ನು ಒದಗಿಸುವ ಹಂತಗಳ ಮೂಲಕ ವಿಸಾರ್ಡ್ ನಿಮ್ಮನ್ನು ನಡೆಸುತ್ತದೆ.
ಉತ್ತಮ ಅನುಸರಣೆಗಳಿಗಾಗಿ User Management ಕುರಿತ ನಮ್ಮ ಶಿಫಾರಸುಗಳನ್ನು ದಯವಿಟ್ಟು ಪರಿಶೀಲಿಸಿ.
IdP ಮೆಟಾಡೇಟಾ ಹೊಂದಿಸುವುದು
ಸೆಟಪ್ನ ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ IdP ಯ ಮೆಟಾಡೇಟಾವನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಲು ನಿಮಗೆ ಎರಡು ಪ್ರತ್ಯೇಕ ಆಯ್ಕೆಗಳಿವೆ: Dynamic Configuration ಮತ್ತು Manual Configuration.
Dynamic Configuration
ಇದು ಶಿಫಾರಸು ಮಾಡಲ್ಪಟ್ಟ ಮತ್ತು ಅತ್ಯಂತ ಸರಳವಾದ ಆಯ್ಕೆಯಾಗಿದೆ. Dynamic Configuration ಬಳಸಿ, ನೀವು ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ಗೆ ಸಂಬಂಧಿಸಿದ Metadata URL ಅನ್ನು ಮಾತ್ರ ಒದಗಿಸಬೇಕು (ಇದು ಈಗ ನೀವು ಮೊದಲು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ SSO URL ಮತ್ತು Entity ID ಮೂಲಕ ತುಂಬಲ್ಪಟ್ಟಿದೆ). ಈ ಮಾಹಿತಿಯನ್ನು ನಿಮ್ಮ IdP ಯಲ್ಲಿ ಎಲ್ಲಿ ಕಂಡುಹಿಡಿಯಬಹುದು ಎಂಬುದನ್ನು ಸೆಟಪ್ ವಿಸಾರ್ಡ್ ತೋರಿಸುತ್ತದೆ:

Manual Configuration
ಹೆಸರೇ ಸೂಚಿಸುವಂತೆ, Manual Configuration ಗೆ ಸ್ವಲ್ಪ ಹೆಚ್ಚು ಕೆಲಸ ಬೇಕಾಗುತ್ತದೆ. ನಿಮ್ಮ IdP ಆಧರಿಸಿ, x.509 ಪ್ರಮಾಣಪತ್ರದೊಂದಿಗೆ ಸಂಬಂಧಿತ SSO URL ಮತ್ತು IdP issuer ಅನ್ನು ನಮೂದಿಸಬೇಕಾಗುತ್ತದೆ:

IdP-ಪ್ರಾರಂಭಿತ ಲಾಗಿನ್
ನಿಮ್ಮ ಬಳಕೆದಾರರು ತಮ್ಮ ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಲ್ಲಿರುವ ಟೈಲ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ದೃಢೀಕರಿಸಬೇಕೆಂದು ನೀವು ಬಯಸಿದರೆ, ಸೆಟಪ್ ಪ್ರಕ್ರಿಯೆಯ ಭಾಗವಾಗಿ ನಿಮ್ಮ ಅಪ್ಲಿಕೇಶನ್ಗೆ IdP-initiated auth ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದು. ನಿಖರವಾದ ಪ್ರಕ್ರಿಯೆ ನಿಮ್ಮ IdP ಆಧರಿಸಿ ಬದಲಾಗಿದರೂ, ಸಾಮಾನ್ಯ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ಈ ರೂಪದ ಒದಗಿಸಲಾದ URL ಅನ್ನು ಬಳಸಲಾಗುತ್ತದೆ:
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_0123abc
API Platform: https://platform.openai.com/enterprise/conn_01ABC02DEF/login
ಉದಾಹರಣೆಗೆ, Okta ಈ URL ಜೊತೆಗೆ ಹೊಸ Bookmark Application ರಚಿಸುವ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ನಿಮ್ಮನ್ನು ನಡೆಸುತ್ತದೆ:

ಆದರೆ Entra ID ಒದಗಿಸಲಾದ "Sign on URL" ಅನ್ನು ಸೂಕ್ತ ಫಾರ್ಮ್ನಲ್ಲಿ ನಮೂದಿಸಲು ನಿಮಗೆ ಅನುಮತಿಸುತ್ತದೆ:

ಮುಖ್ಯ: ನೀವು ಆರೋಗ್ಯಕರ SSO ಸಂಪರ್ಕವನ್ನು ರೀಸೆಟ್ ಮಾಡಲು ಆಯ್ಕೆ ಮಾಡಿದರೆ, ಈ URL ಮೌಲ್ಯಗಳು ಬದಲಾಗುತ್ತವೆ.
ಇದರರ್ಥ, ನೀವು ಹೊಸ ಸಂಪರ್ಕವನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವಾಗ, ಅದರಂತೆ ನಿಮ್ಮ Sign on URL ನ್ನೂ ನವೀಕರಿಸಬೇಕು, ಇಲ್ಲವಾದರೆ ಬಳಕೆದಾರರು ತಮ್ಮ ಟೈಲ್ಗಳ ಮೂಲಕ ದೃಢೀಕರಿಸಲು ಸಾಧ್ಯವಾಗುವುದಿಲ್ಲ.
ಸೆಟಪ್ ಪೂರ್ಣಗೊಳಿಸುವುದು
ನೀವು ನಿಮ್ಮ IdP ಯ ಮೆಟಾಡೇಟಾವನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ ನಂತರ, ಐಚ್ಛಿಕ bookmark ಅಪ್ಗಳನ್ನು ಹೊಂದಿಸಲು ಮುಂದುವರಿಯಲು "Continue" ಕ್ಲಿಕ್ ಮಾಡಬಹುದು. ಕೊನೆಯ ಕಡ್ಡಾಯ ಕಾನ್ಫಿಗರೇಶನ್ ಹಂತವು "Test Single Sign-On" ಪುಟದಲ್ಲಿರುತ್ತದೆ:

"Continue to sign-in," ಕ್ಲಿಕ್ ಮಾಡಿದ ನಂತರ, ವಿಸಾರ್ಡ್ ನಿಮ್ಮ ಹೊಸ ಸಂಪರ್ಕವನ್ನು ಪರೀಕ್ಷಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತದೆ. ಎಲ್ಲವೂ ಯಶಸ್ವಿಯಾದರೆ, ನೀವು ಪರಿಣಾಮಕಾರಿಯಾಗಿ SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದೀರಿ. ಈಗ ಇದು ನಿಮ್ಮ ಕಾನ್ಫಿಗರೇಶನ್ ಪುಟದಲ್ಲಿ ಪ್ರತಿಫಲಿಸಿರುವುದನ್ನು ನೋಡಬೇಕು:


ನಿಮ್ಮ IdP ಗುಂಪಿನಲ್ಲಿರುವ, ಹೊಂದಾಣಿಕೆಯ ಖಾತೆಗಳು ಅಥವಾ ಆಹ್ವಾನಗಳಿರುವ ಬಳಕೆದಾರರು ಈಗ SSO ಬಳಸಿ ಲಾಗಿನ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗಬೇಕು:
ಅವರು chatgpt.com ಅಥವಾ platform.openai.com ಗೆ ಹೋಗಿ, ತಮ್ಮ ಇಮೇಲ್ ನಮೂದಿಸಿ, ನಂತರ ನಾವು ಅವರನ್ನು ಅವರ IdP ಗೆ ಕಳುಹಿಸಿದ ಬಳಿಕ ದೃಢೀಕರಿಸಬಹುದು
ಸೆಟಪ್ ಸಮಯದಲ್ಲಿ ನೀವು (ಐಚ್ಛಿಕವಾಗಿ) ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ Bookmark Tile URL ಅನ್ನು ಅವರು ಬಳಸಬಹುದು
ನಿಮ್ಮ ಬಳಕೆದಾರರು ಯಶಸ್ವಿಯಾಗಿ ದೃಢೀಕರಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತಿಲ್ಲವೆಂದು ಕಂಡುಬಂದರೆ, ಮತ್ತು ಬದಲಾವಣೆಗಳನ್ನು ಹಿಂತೆಗೆದುಕೊಳ್ಳುವಲ್ಲಿ ತೊಂದರೆ ಎದುರಾದರೆ, ತಕ್ಷಣದ ಸಹಾಯಕ್ಕಾಗಿ ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಿ.
API Platform ನಲ್ಲಿ SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದರಿಂದ ಆ ಡೊಮೇನ್ ಹೊಂದಿರುವ ಎಲ್ಲಾ ಬಳಕೆದಾರರ ಮೇಲೂ ಡೊಮೇನ್ ಪರಿಶೀಲನೆ ಅನ್ವಯಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ನೆನಪಿಡಿ. ಇದರರ್ಥ, ಬಳಕೆದಾರರು ನಿಮ್ಮ Enterprise ಸಂಸ್ಥೆಗೆ ಸೇರಿಲ್ಲದಿದ್ದರೂ ಸಹ, ತಮ್ಮ ವೈಯಕ್ತಿಕ ಸಂಸ್ಥೆಗಳಿಗೆ ಪ್ರವೇಶಿಸಲು ಅವರು ನಿಮ್ಮ IdP ಗುಂಪಿನ ಭಾಗವಾಗಿರಬೇಕಾಗುತ್ತದೆ.
ಲಾಗಿನ್ ಸಮಸ್ಯಾನಿರಾಕರಣೆ
SSO ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದ ನಂತರ ನಿಮಗೆ ಲಾಗಿನ್ ಮಾಡುವಲ್ಲಿ ಸಮಸ್ಯೆಗಳು ಎದುರಾದರೆ, ಸಾಮಾನ್ಯ ದೋಷಗಳನ್ನು ಗುರುತಿಸಲು ಸಹಾಯಕ್ಕಾಗಿ ನಮ್ಮ FAQ and Troubleshooting ಪುಟವನ್ನು ಪರಿಶೀಲಿಸಬಹುದು. ಅಲ್ಲಿ ನಿಮಗೆ ಸಮರ್ಪಕ ಉತ್ತರ ಸಿಗದಿದ್ದರೆ, ದಯವಿಟ್ಟು Support ಅನ್ನು ಸಂಪರ್ಕಿಸಲು ಹಿಂಜರಿಯಬೇಡಿ.
