Tarpdomeninio tapatybių valdymo sistema (SCIM) sinchronizuoja naudotojus ir grupes iš jūsų tapatybės teikėjo. SCIM valdo parengimą, o bendrasis prisijungimas (SSO) – žmonių tapatybės nustatymo būdą. SCIM galite konfigūruoti nepriklausomai nuo SSO.
Patikrinkite pasiekiamumą ir pasirinkite parengimo aprėptį
Galimos parinktys priklauso nuo jūsų produktų, plano, esamų katalogo ryšių ir administratoriaus vaidmens.
| SCIM aprėptis | Tinkami produktai ar planai | Reikiamas administratorius | Kur valdyti |
|---|---|---|---|
| Viso nuomotojo mastu | Tinkami nuomotojai, įskaitant tik „Ads“ naudojančius nuomotojus; palaikomi produktų priskyrimai apima ChatGPT darbo erdves ir „Ads“ paskyras, bet ne API platformos organizacijas. | visuotinis administratorius | Administravimo pultas. |
| ChatGPT darbo erdvė | Tinkamos ChatGPT Enterprise arba „Edu“ darbo erdvės. | darbo erdvės savininkas | Pasirinkta darbo erdvė. |
| API organizacija | Tinkamos API organizacijos, naudojančios palaikomą „Custom“ arba „Unlimited“ atsiskaitymo planą. | API organizacijos savininkas | API platforma. |
| Nepasiekiama | Atskiri ChatGPT Business ir „ChatGPT for Teachers“ planai; naudokite kitą palaikomą registravimo būdą. | darbo erdvės savininkas arba administratorius | Atitinkama ChatGPT darbo erdvė. |
Atskiras ChatGPT Business planas ir „ChatGPT for Teachers“ SCIM neapima. Viso nuomotojo SCIM reikia bent vieno patvirtinto domeno ir tinkamos ChatGPT Enterprise ar ChatGPT Edu darbo erdvės arba „Ads“ paskyros. „Business“ darbo erdvę galima įtraukti tik kai tas pats nuomotojas taip pat turi tinkamą ChatGPT Enterprise darbo erdvę, o „Business“ darbo erdvė pasiekiama skiltyje „Prieiga prie produkto“. Automatinis paskyrų kūrimas yra atskiras nuo SCIM, jam nereikia SSO ir jis nesinchronizuoja katalogo naudotojų bei grupių.
Apie ChatGPT Business darbo erdvės nustatymą ir plano apribojimus žr. Bendrojo prisijungimo prie ChatGPT Business nustatymas.
Apie darbuotojus, kurie jau naudoja asmeninę ChatGPT paskyrą, žr. Darbuotojų, turinčių ChatGPT paskyras, registravimas.
Pasirinkite viso nuomotojo arba produkto lygmens SCIM
Viso nuomotojo SCIM gali parengti palaikomas ChatGPT darbo erdves ir „Ads“ paskyras. Jis neparengia API organizacijų. Esami produkto lygmens ryšiai toliau valdo vieną tinkamą ChatGPT darbo erdvę arba vieną tinkamą API organizaciją.
Jei ChatGPT darbo erdvėje galima rinktis:
Pasirinkus Naudoti SCIM tik šioje darbo erdvėje, sukuriamas konkrečios darbo erdvės ryšys.
Pasirinkus Išsaugoti galimybę išplėsti į kitus produktus, administravimo pulte atveriamas viso nuomotojo nustatymas.
Norint naudoti administravimo pultą, esamo produkto lygmens SCIM ryšio pakeisti nereikia. Viso nuomotojo SCIM negalima įjungti, kol susietoje ChatGPT darbo erdvėje arba API organizacijoje aktyvus produkto lygmens SCIM. Aktyvinus viso nuomotojo SCIM, negalima pradėti nesuderinamo produkto lygmens ryšio. Prieš keisdami veikiantį ryšį, bet kokį perkėlimą suderinkite su savo „OpenAI“ paskyros komanda. Atskiri ChatGPT ir API produkto lygmens ryšiai gali veikti kartu, kai viso nuomotojo SCIM neaktyvus.
Prieš keisdami aprėptį peržiūrėkite esamus naudotojus, grupes, produktų priskyrimus ir vaidmenis. Bet kokį perkėlimą derinkite su savo „OpenAI“ paskyros komanda. Norėdami pašalinti nustatymo klaidą, neištrinkite veikiančio ryšio.
Viso nuomotojo SCIM negali pakeisti esamos „OpenAI“ paskyros el. pašto adreso, o „OpenAI“ palaikymo tarnyba negali jo pakeisti rankiniu būdu. Jei reikia atnaujinti valdomus el. pašto adresus, naudokite tinkamos ChatGPT darbo erdvės lygmens SCIM ryšį. Viso nuomotojo ir darbo erdvės lygmens SCIM negali veikti vienu metu, todėl prieš įjungdami katalogo sinchronizavimą pasirinkite tinkamą sąranką.
Prijunkite nuomotojo katalogą
Visuotinis administratorius administravimo pulte gali prijungti bendrą viso nuomotojo katalogą tinkamoms „Enterprise“ ar „Edu“ darbo erdvėms ir „Ads“ paskyroms. Prieš pradėdami patvirtinkite bent vieną to paties nuomotojo domeną. Atskiros „Ads“ paskyros neturi atskirų SCIM katalogų. Viso nuomotojo SCIM negali pakeisti esamos „OpenAI“ paskyros el. pašto adreso, o „OpenAI“ palaikymo tarnyba negali jo pakeisti rankiniu būdu.
Prisijunkite prie administravimo pulto kaip visuotinis administratorius.
Pasirinkite tinkamą „OpenAI“ nuomotoją ir atverkite Visuotinius nustatymus.
Pasirinkite Prieiga, tada atverkite Katalogas.
Pasirinkite Įjungti katalogo sinchronizavimą (SCIM).
Sukonfigūruokite tapatybės teikėjo programą naudodami šiam nuomotojui rodomas reikšmes.
Tapatybės teikėjo sistemoje priskirkite vieną ar dvi aiškiai pavadintas bandomąsias grupes arba naudotojus.
Grįžkite į Katalogą ir patikrinkite, ar ryšio būsena tampa Aktyvus.
Pradinis nustatymas gali trukti iki 5 minučių. Jei nustatymas nebaigtas, pasirinkite Tęsti nustatymą. Atšaukti nustatymą rinkitės tik jei norite atmesti nebaigtą ryšį.
Peržiūrėkite ryšio būseną ir naujausius katalogo įvykius, kad patikrintumėte ryšį arba ištirtumėte, kodėl trūksta naudotojo ar grupės. Norėdami peržiūrėti grupių priskyrimus, atverkite Valdyti katalogą ir pasirinkite Valdyti prieigą prie produktų.

Atsižvelgiant į tapatybės teikėją, SSO ir SCIM gali naudoti vieną programą arba jiems gali reikėti atskirų programų. Vadovaukitės konkretaus teikėjo instrukcijomis ir pakartotinai nenaudokite kitos darbo erdvės ar API organizacijos ryšio reikšmių.
Palaikomos integracijos gali apimti „Okta“, „Microsoft Entra ID“, „Google Workspace“, „PingFederate“, „OneLogin“ ir „Rippling“. Papildomos pasirinktinės SCIM arba SFTP parinktys priklauso nuo jūsų nuomotojui pasiekiamų integracijų.
Prijunkite ChatGPT darbo erdvės katalogą
Prisijunkite kaip tinkamos „Enterprise“ arba „Edu“ darbo erdvės savininkas.
Atverkite Darbo erdvės nustatymus, tada pasirinkite Tapatybė ir prieiga.
Raskite Katalogo sinchronizavimas (SCIM) ir pasirinkite Įjungti katalogo sinchronizavimą.
Jei galima rinktis, pasirinkite Naudoti SCIM tik šioje darbo erdvėje.
Užbaikite konkretaus teikėjo sąranką ir priskirkite numatytus naudotojus arba grupes.
Patikrinkite, ar sinchronizuoti naudotojai arba grupės rodomi pasirinktoje darbo erdvėje.
Jei darbo erdvės katalogo valdikliai skirti tik skaityti, kai rodoma, pasirinkite Debesies pultas ↗ ir paprašykite visuotinio administratoriaus valdyti viso nuomotojo ryšį administravimo pulte.
Prijunkite API organizacijos katalogą
Prisijunkite prie API platformos kaip tinkamos API organizacijos savininkas.
Pasirinkite tinkamą API organizaciją ir atverkite Tapatybės nustatymus.
Pradėkite pasiekiamą katalogo sinchronizavimo sąranką.
Sukonfigūruokite tapatybės teikėjo programą naudodami tos API organizacijos reikšmes.
Tapatybės teikėjo sistemoje priskirkite numatytus naudotojus arba grupes.
Patikrinkite, ar pakviesti naudotojai prisijungia prie tinkamos API organizacijos.
API organizacijos parengimą valdykite API platformoje. Viso nuomotojo SCIM administravimo pulte neparengia API organizacijų. Jei API tapatybės nustatymai nepasiekiami, paprašykite API organizacijos savininko arba savo „OpenAI“ paskyros komandos patvirtinti tinkamumą ir sąranką.
API organizacijos nariai, projektai, atsiskaitymas ir API būdingi vaidmenys toliau valdomi API platformoje.
API organizacijos SCIM taip pat gali sinchronizuoti grupes iš jūsų tapatybės teikėjo. Šias grupes valdykite ir palaikomus API vaidmenis priskirkite API platformoje.
Priskirkite sinchronizuotas grupes ir prieigą prie produktų
Administravimo pulte atverkite nuomotojo Visuotinius nustatymus, tada pasirinkite Naudotojai ir grupės > SCIM Grupės.
Pasirinkite sinchronizuotą grupę.
Skiltyje Prieiga prie produktų pasirinkite Konfigūruoti prieigą arba atverkite esamą priskyrimą.
Pasirinkite palaikomą ChatGPT darbo erdvę arba „Ads“ paskyrą.
Peržiūrėkite išteklių, esamus priskyrimus ir pasiekiamą informaciją apie vaidmenis.
Pasirinkite Išsaugoti.
Atverkite pasirinktą darbo erdvę arba „Ads“ paskyrą ir patikrinkite, ar rodoma grupė. Jei trūksta naujo darbo erdvės nario, patikrinkite laukiančius kvietimus.
Priskyrus sinchronizuotą grupę ChatGPT darbo erdvei, sukuriama atitinkama darbo erdvės grupė. Jei asmuo dar nėra darbo erdvės narys, „OpenAI“ sukuria kvietimą, kuriame suteiktas vaidmuo Narys.
Priėmęs kvietimą asmuo prisijungia prie darbo erdvės grupės. Atsižvelgiant į darbo erdvės nustatymus, el. laiškas su kvietimu gali būti neišsiųstas. Esami darbo erdvės nariai išsaugo dabartinį vaidmenį ir vietos tipą.
Tą pačią sinchronizuotą grupę galite priskirti kelioms palaikomoms ChatGPT darbo erdvėms ir „Ads“ paskyroms. Kiekvieną išteklių priskirkite atskirai – prieiga prie vieno nesuteikia prieigos prie kito.

Prieigos prie produktų rengyklė palaiko ChatGPT darbo erdves ir „Ads“ paskyras. Ji nepriskiria API organizacijų, ChatGPT darbo erdvės savininko vaidmens ar pasirinktinių ChatGPT darbo erdvės vaidmenų. „Ads“ paskyros vaidmenis peržiūrėkite pasirinktoje reklamos paskyroje, o pasirinktinius vaidmenis konfigūruokite pasirinktoje ChatGPT darbo erdvėje.

Prieš išplėsdami prieigą peržiūrėkite esamus leidimus. Sinchronizuota grupė jau gali turėti prieigą prie ChatGPT darbo erdvės arba „Ads“ paskyros. Suteikite mažiausiai privilegijų turintį reikiamą vaidmenį, o netikėtą prieigą ištirti paprašykite visuotinio administratoriaus.
Kai sinchronizuotai grupei per Prieigą prie produktų suteikiate prieigą prie „Ads“ paskyros, pradinis paskyros vaidmuo yra Narys. Peržiūrėkite konkrečios paskyros vaidmenį ir suteikite tik būtiną mažiausių privilegijų prieigą.
Apie konkrečius „Ads“ leidimus žr. Tapatybės ir prieigos valdymas Reklamų tvarkytuvėje.
Valdykite naudotojų įrašus, kvietimus ir grupes
Sinchronizuotas katalogo įrašas automatiškai nesuteikia prieigos prie visų ChatGPT darbo erdvių, API organizacijų ar „Ads“ paskyrų. Toliau taikoma narystė produktuose, priskyrimas grupėms, prisijungimo politika ir konkrečių produktų vaidmenys.
Susiekite esamus naudotojus ir supraskite el. pašto keitimo apribojimus
Parengimo metu esama „OpenAI“ paskyra susiejama pagal joje nustatytą darbo el. pašto adresą. Patikrinkite, ar tapatybės teikėjo el. paštas, kvietimo adresas ir numatyta „OpenAI“ paskyra priklauso tam pačiam asmeniui. Sukonfigūruokite tapatybės teikėją taip, kad kiekvienam naudotojui būtų siunčiamas tik vienas pagrindinis el. pašto adresas.
Viso nuomotojo SCIM negali pakeisti esamos „OpenAI“ paskyros el. pašto adreso, o „OpenAI“ palaikymo tarnyba negali jo pakeisti rankiniu būdu. Tinkamas ChatGPT darbo erdvės lygmens SCIM ryšys gali atnaujinti kvietimą priėmusio, SCIM valdomo nario el. paštą, jei toje darbo erdvėje įjungtas el. pašto keitimas. Senas ir naujas el. pašto domenai turi būti patvirtinti tai pačiai darbo erdvei ir jos nuomotojui, naujas adresas negali būti susietas su kita „OpenAI“ paskyra, o SSO susiejimas turi naudoti atnaujintą adresą. Atnaujinkite esamą SCIM naudotoją ir pirmiausia išbandykite su viena paskyra.
Jei sinchronizuotame kvietime naudojamas pasenęs el. pašto adresas, neištrinkite paskyros, nepašalinkite ir iš naujo nekurkite katalogo įrašo, nekvieskite naujo adreso kaip pakaitinio ir neatjunkite katalogo. Dėl šių veiksmų gali būti sukurta atskira „OpenAI“ paskyra, o esami projektai, agentai ir pokalbių istorija likti susieti su pradine paskyra. Prieš keisdami patikrinkite katalogo konfigūraciją ir susisiekite su „OpenAI“ palaikymo tarnyba. „OpenAI“ palaikymo tarnyba negali rankiniu būdu pakeisti viso nuomotojo SCIM valdomos paskyros el. pašto adreso.
Jei esamas nuomotojo naudotojas ar grupė atitinka sinchronizuotą katalogo įrašą, jį gali pradėti valdyti jūsų tapatybės teikėjas. Esami rankiniu būdu sukurti ChatGPT darbo erdvės kvietimai, narystės ir grupės automatiškai netampa valdomi SCIM.
Esamas darbo erdvės narys gali prisijungti prie sinchronizuotos darbo erdvės grupės nekeičiant jo narystės, vaidmens ar vietos tipo. Pašalindami naudotoją, atskirai panaikinkite rankiniu būdu suteiktą prieigą prie darbo erdvės.
Supraskite kvietimus ir automatinį paskyrų kūrimą
Naujai parengtam ChatGPT arba API naudotojui prieš prisijungiant prie produkto gali reikėti priimti kvietimą. Kai kurie SCIM procesai sukuria laukiantį kvietimą, bet neišsiunčia el. laiško. Esamas ChatGPT darbo erdvės narys negauna kito darbo erdvės kvietimo, kai atitinkamą nuomotojo naudotoją pradeda valdyti SCIM.
Paprašykite darbo erdvės savininko peržiūrėti laukiančius kvietimus. Jei ši parinktis pasiekiama, savininkas gali pasirinkti rankinio kvietimo parinktį Siųsti kvietimą dar kartą. SCIM valdomų kvietimų negalima tiesiogiai siųsti dar kartą; API gali grąžinti 409 scim_managed_resource. Jei pasiekiama parinktis Pakviesti narį, savininkas gali dar kartą įvesti tą patį el. paštą nekeisdamas esamo vaidmens ar vietos tipo. Jei kvietimas tebėra blokuojamas, susisiekite su „OpenAI“ palaikymo tarnyba.
Automatinis paskyrų kūrimas gali pridėti tinkamus ChatGPT naudotojus, kai jie prisijungia patvirtinto domeno el. paštu. Jis yra atskiras nuo SCIM ir jam nereikia SSO. Neįjunkite automatinio paskyrų kūrimo kartu su SCIM. Taip sukurti naudotojai gali būti nevaldomi SCIM, todėl pašalinus juos iš tapatybės teikėjo jų prieiga prie produkto gali išlikti. Peržiūrėkite vietų naudojimą, atskirai pašalinkite nevaldomus naudotojus ir šalindami naudotoją patikrinkite visus prieigos būdus.
Valdykite grupių nuosavybę, vaidmenis ir matomumą
Sinchronizuotos grupės narystę valdykite tapatybės teikėjo sistemoje. Darbo erdvės administratoriai gali prižiūrėti atskiras rankiniu būdu valdomas grupes.

Naudojant viso nuomotojo SCIM, esama rankiniu būdu valdoma ChatGPT darbo erdvės grupė neperimama, net jei jos pavadinimas sutampa su sinchronizuotos grupės. „OpenAI“ sukuria atskirą sinchronizuotą darbo erdvės grupę, todėl prieš suteikdami prieigą peržiūrėkite esamus grupių pavadinimus.
Jei tapatybės teikėjo sistemoje pervadinsite sinchronizuotą grupę, bus pervadinta ir atitinkama sinchronizuota darbo erdvės grupė.
Darbo erdvės lygmens SCIM naudoja atskirą ryšį. Atsižvelgiant į konfigūraciją, sinchronizuota grupė tokiu pačiu pavadinimu kaip rankinė darbo erdvės grupė gali perduoti tos grupės narystės valdymą tapatybės teikėjui.
Kai ši funkcija palaikoma, darbo erdvės savininkas pasirinktos ChatGPT darbo erdvės skiltyje Leidimai ir vaidmenys gali priskirti tinkamus pasirinktinius darbo erdvės vaidmenis. Kai pasiekiama, sinchronizuotos grupės taip pat gali būti naudojamos darbo erdvės analizei.
Kai pasiekiama, darbo erdvės nustatymų Tapatybė ir prieiga parinktis Darbo erdvės naudotojai gali rasti nustato, ar SCIM valdomos grupės rodomos žmonėms bendrinant GPT ar projektus. Išjungus šį nustatymą, tos grupės gali būti paslėptos, o kitą kartą atnaujinus GPT ar projektą – pašalinti esami bendrinimai su grupėmis. Pakeitus randamumą sinchronizavimas nesustabdomas ir grupė nepašalinama. Jei darbo erdvėje naudojamas viso nuomotojo SCIM, o jos tapatybės nustatymai skirti tik skaityti, šis valdiklis gali būti nepasiekiamas. Apie palaikomas parinktis teiraukitės savo „OpenAI“ paskyros komandos.
Išbandykite naudotojų pridėjimą ir pašalinimą
Pridėkite vieną bandomąjį naudotoją prie numatytos tapatybės teikėjo programos arba priskirtos grupės.
Palaukite, kol sinchronizavimas bus sėkmingai baigtas.
Patikrinkite, ar naudotojas rodomas numatytame nuomotojuje arba produkte ir gauna tik numatytą vaidmenį.
Pašalinkite naudotoją iš teikėjo priskyrimo arba parengimo grupės.
Palaukite kito sėkmingo sinchronizavimo ir patikrinkite, ar panaikinta per grupę suteikta prieiga.
Patikrinkite tiesioginius kvietimus, kitas grupes ir konkrečių produktų vaidmenis, dėl kurių atskira prieiga galėjo išlikti.
Pašalinimas tik iš ChatGPT gali būti laikinas, jei tapatybės teikėjas vis dar priskiria tą asmenį. Išjungus naudotoją teikėjo sistemoje, programos priskyrimas ne visada pašalinamas. Atšaukus parengimą asmens „OpenAI“ paskyra ar asmeninė darbo erdvė neištrinama. Sėkmingai sinchronizavę patikrinkite, ar asmuo nebėra aktyvus darbo erdvės narys, ir peržiūrėkite darbo erdvės vietų paskirstymą. Jei asmuo lieka aktyvus, jo negalima pašalinti arba pridėtas iš naujo jis negali atgauti prieigos, susisiekite su „OpenAI“ palaikymo tarnyba. Darbo erdvės duomenys saugomi pagal pasirinktos darbo erdvės politiką.
Šalinkite katalogo sinchronizavimo triktis
| Problema | Ką patikrinti |
|---|---|
| Katalogo sąrankos nėra arba ji blokuojama | Patikrinkite planą, administratoriaus vaidmenį, pasirinktą nuomotoją ir ar jau aktyvus viso nuomotojo arba produkto lygmens SCIM. Prieš keisdami veikiantį ryšį suderinkite perkėlimą. |
| Naudotojas arba grupė nerodomi | Patikrinkite tapatybės teikėjo programos priskyrimus, grupių siuntimo nustatymus, pasirinktą nuomotoją, naujausius katalogo įvykius ir įprastą teikėjo sinchronizavimo intervalą. |
| Sinchronizuotas naudotojas negali pasiekti produkto | Patikrinkite grupės Prieigos prie produktų priskyrimą, produkto kvietimą ar narystę, reikiamą prisijungimo būdą ir konkretaus produkto vaidmenį. Rengyklė gali priskirti palaikomas ChatGPT darbo erdves ir „Ads“ paskyras, bet nepriskiria API organizacijų. |
| Pašalintas naudotojas vis dar turi prieigą | Peržiūrėkite tapatybės teikėjo priskyrimą, tiesioginius kvietimus, kitas sinchronizuotas ar rankines grupes ir kiekvieno produkto vaidmenis. Pašalinus vieną prieigos būdą, kitas nepašalinamas. Jei sėkmingai sinchronizavus naudotojas vis dar aktyvus ir neliko jokio kito prieigos būdo, susisiekite su „OpenAI“ palaikymo tarnyba. Norėdami sutvarkyti vieną paskyrą, neatjunkite katalogo. |
| Atnaujinus el. paštą kyla paskyrų konfliktas | Jei norimas el. pašto adresas jau priklauso kitai „OpenAI“ paskyrai, sustokite ir susisiekite su „OpenAI“ palaikymo tarnyba. Neištrinkite nė vienos paskyros ir nekurkite pakaitinio naudotojo. |
Daugelis tapatybės teikėjų pakeitimus sinchronizuoja kas 30–40 minučių, o kiti naujinius siunčia greičiau. „OpenAI“ nėra bendrojo valdiklio, kuriuo būtų galima priverstinai iškart sinchronizuoti katalogą.
Apie tapatybės nustatymo ar prisijungimo klaidas žr. SSO, prieigos prie darbo erdvės ir domeno patvirtinimo trikčių šalinimas.
Saugiai pašalinkite katalogo ryšį
Aktyvaus viso nuomotojo katalogo ryšio pašalinimo anuliuoti negalima. Esami sinchronizuoti naudotojai ir grupės lieka nuomotojuje ir tampa valdomi rankiniu būdu. Atjungus ryšį esama prieiga prie produktų nėra automatiškai atšaukiama.
Administravimo pulte atverkite nuomotojo Visuotinius nustatymus.
Pasirinkite Prieiga, tada atverkite Katalogas.
Peržiūrėkite prijungtą teikėją ir paveiktus naudotojus, grupes bei produktų priskyrimus.
Pasirinkite Ištrinti ryšį.
Patvirtinkite pakeitimą tik jei ketinate sustabdyti sinchronizavimą.
Peržiūrėkite likusius naudotojus, grupes, prieigą prie produktų ir administratorių vaidmenis.
Pašalinimas gali trukti iki 5 minučių. Prieš keisdami veikiantį ryšį arba pereidami nuo produkto lygmens SCIM prie viso nuomotojo SCIM ar atvirkščiai, susisiekite su savo „OpenAI“ paskyros komanda.
────────────────────────────────────────────────────────────
