Bendrasis prisijungimas (SSO) leidžia jūsų komandai prisijungti naudojant turimą darbo paskyrą. Nustatymo veiksmai priklauso nuo to, ar tapatybę valdo „ChatGPT Business“ darbo erdvė, bendras „OpenAI“ nuomotojas, ar tinkama atskira API platformos organizacija.
Prieš pradėdami nustatykite, kurį produktą konfigūruojate ir kuris administratorius gali valdyti jo tapatybės nustatymus. Įvadą apie nuomotojus ir prieigą prie produktų rasite čia: Darbo su „OpenAI“ tapatybės ir prieigos funkcijomis valdomose darbo erdvėse pradžia.
Pasirinkite savo planui tinkamą SSO sąranką
| Ką reikia valdyti | Kas gali atlikti pakeitimus | Nuo ko pradėti | Ką svarbu žinoti |
|---|---|---|---|
| „ChatGPT Enterprise“ arba „Edu“ | visuotinis administratorius | Atidarykite administratoriaus pultą ir pasirinkite nuomotojo nustatymus Prieiga. | Bendras ryšys su tapatybės teikėju gali būti taikomas palaikomoms „ChatGPT“ darbo erdvėms ir kitiems tinkamiems produktams. Kiekvieno produkto prisijungimo politiką peržiūrėkite atskirai. |
| Atskira „ChatGPT Business“ | darbo erdvės savininkas | Atidarykite savo „Business“ darbo erdvės nustatymus Tapatybė & prieiga. | SSO ir domenui patvirtinti naudokite esamus darbo erdvės tapatybės nustatymus. Jei juos galima tik skaityti, paprašykite visuotinio administratoriaus valdyti bendrą nuomotojo ryšį. Nustatymo instrukcijas rasite čia: Bendrojo prisijungimo nustatymas „ChatGPT Business“. |
| Su nuomotoju susieta API organizacija | visuotinis administratorius | Pradėkite nuo API platformos tapatybės nustatymų. Jei SSO arba domeno valdiklius galima tik skaityti, spustelėję nuorodą atidarykite administratoriaus pultą. | Administratoriaus pulte valdykite bendrą ryšį ir taikomą API produkto politiką. API nariai, projektai, atsiskaitymas ir API organizacijos nustatymai lieka API platformoje. |
| Reklamų tvarkytuvė | visuotinis administratorius | Atidarykite administratoriaus pultą ir pasirinkite atitinkamą nuomotoją bei reklamos produktą. | Įjungus bendrą ryšį, reklamų SSO neįjungiamas ir reklamos paskyros vaidmuo nesuteikiamas automatiškai. Reklamoms skirtą procesą rasite čia: Reklamų tvarkytuvės tapatybės ir prieigos valdymas. |
Jei tapatybės nustatymus galima tik skaityti, paprastai tai reiškia, kad peržiūrite produktą, kuris dabar naudoja bendrą nuomotojo ryšį. Užuot nustatę antrą tapatybės teikėją, spustelėję nuorodą atidarykite administratoriaus pultą.
Jei „ChatGPT“ darbo erdvėje šalia tik skaitomų tapatybės nustatymų rodoma Debesijos pultas ↗, spustelėję atidarykite administratoriaus pultą. Paprašykite įgalioto visuotinio administratoriaus valdyti bendrą ryšį.
SSO nustato, kaip žmonės prisijungia. Kvietimai, narystė produktuose ir administratorių vaidmenys valdomi atskirai.
Prieš pradėdami patikrinkite savo prieigą
Patvirtinkite, kurį „OpenAI“ nuomotoją, „ChatGPT“ darbo erdvę, API organizaciją ar reklamų paskyrą turite valdyti.
Patvirtinkite, kad esate nuomotojo valdomo ryšio visuotinis administratorius arba atskiro „ChatGPT Business“ ryšio darbo erdvės savininkas.
Patikrinkite, ar jūsų prenumerata arba API atsiskaitymo planas apima reikiamą SSO funkciją.
Patvirtinkite, kad galite atnaujinti įmonės ar mokyklos valdomo domeno DNS įrašus.
Patvirtinkite, kad savo tapatybės teikėjo sistemoje galite sukurti arba atnaujinti programą.
Nustatykite, kuriems naudotojams reikia prieigos, ir patikrinkite esamas narystes produktuose, kvietimus bei SCIM ryšius.
SSO prieinamumas ir tapatybės teikėjo parinktys priklauso nuo produkto, plano, nuomotojo bei dabartinės sąrankos. „ChatGPT“ prenumerata automatiškai nesuteikia prieigos prie API organizacijos ar API SSO.
Taikykite tapatybės teikėjo saugos politikas
Tapatybės teikėjo sistemoje sukonfigūruokite kelių veiksnių tapatybės nustatymą (MFA), įrenginių apribojimus ir sąlyginės prieigos taisykles. Šie valdikliai taikomi, kai asmuo savo tapatybę patvirtina per tą teikėją. Naudotojams, kurie gali prisijungti kitu leidžiamu būdu, tos pačios tapatybės teikėjo taisyklės gali būti netaikomos.
Apsaugokite administratoriaus prieigą
Įprastoje naršyklėje palikite atidarytą vieną administratoriaus seansą, kuriame tapatybė jau patvirtinta.
Tapatybės teikėjo prisijungimo procesą išbandykite privačiame arba inkognito lange.
Kol tikrinate ryšį ir paveiktas paskyras, palikite SSO nuostatą Pasirinktinai, jei ji siūloma.
Prieš pasirinkdami Privaloma ar Išjungta, keisdami ryšį arba atnaujindami sertifikatą, įsitikinkite, kad yra kitas įgaliotas administratorius arba patvirtintas atkūrimo būdas.
Nenaudokite Išjungta vietoje „neprivaloma“: ši nuostata išjungia pasirinkto produkto SSO ir gali atjungti paveiktus naudotojus.
Nustatykite „ChatGPT Business“ SSO
Aktyvioje mokamoje „ChatGPT Business“ darbo erdvėje galima naudoti SSO ir domeno patvirtinimą. Darbo erdvės savininkas savarankiškai valdomą ryšį konfigūruoja esamuose „ChatGPT“ darbo erdvės nustatymuose. Jei nustatymus galima tik skaityti arba rodoma Debesijos pultas ↗, paprašykite visuotinio administratoriaus valdyti bendrą nuomotojo ryšį. „Business“ skirtus veiksmus ir plano apribojimus rasite čia: Bendrojo prisijungimo nustatymas „ChatGPT Business“.
Likę nustatymo veiksmai taikomi nuomotojo valdomiems SSO ryšiams ir juos turi atlikti visuotinis administratorius.
Atidarykite nuomotojo tapatybės nustatymus
Prisijunkite prie administratoriaus pulto kaip visuotinis administratorius.
Pasirinkite norimą valdyti „OpenAI“ nuomotoją.
Atidarykite Prieiga ir peržiūrėkite Domenai, Bendrasis prisijungimas (SSO) bei visas siūlomas produktų prisijungimo politikas.
Jei „ChatGPT“ darbo erdvė arba API platformos organizacija susieta su tuo pačiu nuomotoju, jos tapatybės puslapį gali būti leidžiama tik skaityti ir iš jo galite būti nukreipti čia. Esama API organizacijos narystė, projektai ir atsiskaitymas lieka API platformoje.
Patvirtinkite įmonės arba mokyklos domeną


Domeno patvirtinimas gali paveikti prisijungimą, esamas asmenines ar API paskyras, paskyrų perkėlimą ir el. pašto adreso keitimą. Prieš tęsdami peržiūrėkite domeną naudojančius žmones ir produktus.
Skiltyje Domenai pasirinkite pridėjimo (+) mygtuką.
Įveskite jūsų įmonės arba mokyklos valdomą el. pašto domeną.
Nukopijuokite nustatymo metu rodomą DNS TXT įrašą.
Įtraukite šį TXT įrašą į viešąją domeno DNS konfigūraciją.
Grįžkite į administratoriaus pultą ir pasirinkite Tikrinti domeną.
Patvirtinkite, kad domeno būsena yra Patvirtintas.
Gali užtrukti iki 24 valandų, kol DNS pakeitimai taps viešai matomi. Kai TXT įrašas taps matomas, grįžkite į administratoriaus pultą ir pasirinkite Tikrinti domeną. Nustatymo procese patvirtinimui užbaigti skiriama iki 7 dienų ir galima patvirtinti iki 99 domenų, jei taikomas šis apribojimas. Jei domeną jau patvirtino kitas nuomotojas, prieš keisdami esamą sąranką susisiekite su savo „OpenAI“ paskyros komanda arba pagalbos tarnyba.
Apie domeno patvirtinimą ir produktų tinkamumą skaitykite čia: „OpenAI“ tapatybės domeno patvirtinimas.
Prijunkite tapatybės teikėją

Skiltyje Bendrasis prisijungimas (SSO) pasirinkite Nustatyti SSO.
Pasirinkite vieną iš rodomų teikėjų, pvz., „Okta“, „Entra“ arba, jei siūloma, Pasirinktinis SAML.
Jei jūsų teikėjo sąraše nėra, pasirinkite Pasirinktinis SAML, jei ši parinktis siūloma; esamoje konfigūracijoje taip pat gali būti siūloma Pasirinktinis OIDC.
Vykdydami nustatymo procesą sukurkite arba prijunkite programą savo tapatybės teikėjo sistemoje.
Į tapatybės teikėjo programą nukopijuokite SSO URL, auditorijos arba objekto identifikatorių ir kitas prašomas reikšmes.
Skirtingų teikėjų ekranai skiriasi. Naudokite faktiniam nuomotojui ir ryšiui rodomas reikšmes; pakartotinai nenaudokite kitos darbo erdvės ar API organizacijos nustatymo reikšmių.
Galimų pridėti tapatybės teikėjo ryšių skaičius priklauso nuo nuomotojui įjungtų funkcijų ir administratoriaus teisių.
Tapatybės teikėjo programos plytelėje arba žymelėje turi būti naudojamas konkretaus ryšio produkto prisijungimo URL. „ChatGPT“ ir API platforma gali naudoti skirtingus URL; pasikeitus ryšiui, atnaujinkite plytelę arba žymelę.
Iš naujo nustatant arba pakeičiant esamą ryšį gali pasikeisti SSO URL, auditorijos reikšmės, sertifikatai ir išsaugotos prisijungimo žymelės. Prieš pakeisdami veikiantį ryšį, atnaujinkite tapatybės teikėjo programą ir naudotojams skirtas instrukcijas.
Konfigūruokite tapatybės teikėjo metaduomenis

Naudokite dinaminę konfigūraciją
Jei tapatybės teikėjas pateikia metaduomenų URL, įveskite jį nustatymo metu. Teikėjo metaduomenyse pateikiama informacija apie palaikomą išdavėją, prisijungimo prieigos tašką ir pasirašymo sertifikatą.
Konfigūruokite rankiniu būdu
Jei metaduomenų URL nėra, įveskite teikėjo konfigūracijoje rodomą tapatybės teikėjo SSO URL, išdavėją ir X.509 pasirašymo sertifikatą. Patvirtinkite, kad sertifikatas sutampa su tuo, kuriuo pasirašomas SAML atsakymas.
Susiekite naudotojo tapatybės atributus
Sukonfigūruokite tapatybės teikėją taip, kad kiekvienam asmeniui būtų grąžinamas vienas nekintantis pagrindinis el. pašto adresas. Vardas ir pavardė neprivalomi, bet rekomenduojami, jei teikėjas juos palaiko.
El. pašto adresas: privalomas. Jis turi nurodyti tą pačią „OpenAI“ paskyrą, kurią asmuo naudoja produktui pasiekti.
Vardas: neprivalomas, bet rekomenduojamas.
Pavardė: neprivaloma, bet rekomenduojama.
„OpenAI“ neiššifruoja užšifruotų SAML atsakymų ar teiginių. Siųskite nešifruotą SAML atsakymą ir teiginį, pasirašytus numatytu X.509 sertifikatu.
Naudokite tinkamą paskyros el. pašto adresą
Jei tapatybės teikėjas grąžina alternatyvų vardą, kitą el. pašto adresą ar daugiau nei vieną el. pašto teiginį, „OpenAI“ gali susieti ne tą paskyrą. Dėl to gali atrodyti, kad esama paskyra, pokalbių istorija ar darbo erdvė dingo.
Naudodami „Microsoft Entra ID“ patikrinkite, ar prisijungimo teiginyje naudojamas asmens el. pašto adresas, pagrindinis naudotojo vardas (UPN), ar preferred_username. Sukonfigūruokite SSO ir SCIM susiejimus taip, kad būtų nustatyta reikiama esama „OpenAI“ paskyra. Jei paskirties el. pašto adresas jau priklauso kitai paskyrai, nieko nekeiskite ir susisiekite su „OpenAI“ pagalbos tarnyba.
Koordinuokite valdomus el. pašto adreso pakeitimus
Pakeitus tapatybės teikėjo el. pašto teiginį, esama „OpenAI“ paskyra automatiškai neatnaujinama. Visam nuomotojui taikomas SCIM negali pakeisti esamos „OpenAI“ paskyros el. pašto adreso. Jei jūsų įmonė ar mokykla naudoja tinkamą „ChatGPT“ darbo erdvės lygmens SCIM ryšį, prieš keisdami prisijungimo teiginį paklauskite administratoriaus, ar šiuo ryšiu galima atnaujinti esamą paskyrą.
Priskirkite naudotojus ir patvirtinkite prieigą prie produkto
Tapatybės teikėjo sistemoje priskirkite numatytus žmones arba grupes „OpenAI“ programai.
Patvirtinkite, kad kiekvienas asmuo taip pat turi tinkamą kvietimą į „ChatGPT“ darbo erdvę, narystę API organizacijoje arba vaidmenį reklamų paskyroje.
Jei jūsų nuomotojas naudoja SCIM, patikrinkite sinchronizuotą grupę ir jos palaikomą produkto priskyrimą.
Išbandykite naudotoją, priklausantį konfigūruojamam produktui arba darbo erdvei.
Tapatybei patvirtinti gali reikėti priskyrimo tapatybės teikėjo sistemoje, tačiau jis nepakviečia asmens į visas darbo erdves, nepriskiria API vaidmens ir nesuteikia prieigos prie reklamos paskyros.
Pasirinkite kiekvieno produkto prisijungimo politiką

Suaktyvinę bendrą tapatybės teikėjo ryšį, peržiūrėkite kiekvieno administratoriaus pulte rodomo produkto politiką. Prieinamo produkto parinktys gali būti Privaloma, Pasirinktinai arba Išjungta.
| Produktas | Kaip taikoma politika | Ką patikrinti |
|---|---|---|
| ChatGPT | Visam produktui taikoma politika gali būti taikoma „ChatGPT“ darbo erdvėms. Jei palaikoma, atskiros darbo erdvės gali turėti savo politiką. | Patikrinkite numatytą darbo erdvę, nario kvietimą ir konkrečios darbo erdvės nustatymą. |
| API platforma | API platformos prisijungimo politika taikoma susietoms API organizacijoms. Jei siūloma parinktis Tinkinti pagal API organizaciją, įgaliotas visuotinis administratorius gali nustatyti konkrečioms API organizacijoms skirtas politikas. | Patikrinkite narystę API organizacijoje ir API platformoje pasirinktą API organizaciją. |
| Reklamų tvarkytuvė | Reklamoms taikoma atskira produkto prisijungimo politika. | Patikrinkite, ar reklamų SSO įjungtas kaip numatyta ir ar asmuo taip pat turi tinkamą reklamos paskyros vaidmenį. |
| Administratoriaus pultas | Administratoriaus pultui taikoma atskira prisijungimo politika. | Prieš nustatydami privalomą SSO, apsaugokite bent vieno įgalioto visuotinio administratoriaus prieigą. |
Įjungus bendrą ryšį, SSO automatiškai neįjungiamas visiems produktams. Jei produkto politika yra „Išjungta“, naudotojai negali naudoti to produkto SSO. Naudotojams taip pat reikia tinkamo priskyrimo tapatybės teikėjo sistemoje ir narystės produkte.
„ChatGPT“ konfigūracijose Privaloma SSO politika taikoma nariams, kurių el. pašto adresui naudojamas darbo erdvės politikos apimamas patvirtintas domenas. Pakviesti nariai iš kitų domenų vis tiek gali naudoti kitą leidžiamą prisijungimo būdą. Jei įmonės SSO turi naudoti visi nariai, paklauskite savo paskyros komandos, kokie valdikliai siūlomi. Išjungus Leisti kvietimus iš išorinių domenų, ribojami nauji kvietimai, bet nepašalinami esami svečiai ar jau išsiųsti kvietimai.
Pakeitus „ChatGPT“ politiką į Privaloma arba Išjungta, paveikti naudotojai gali būti atjungti. Prieš taikydami plačią politiką peržiūrėkite darbo erdvių išimtis ir informuokite apie pakeitimą.
Išbandykite ryšį ir pritaikykite tinkamą politiką

Pasirinkite Išbandyti bendrąjį prisijungimą arba lygiavertį nustatymo procese rodomą bandymo veiksmą.
Privačiame naršyklės lange patvirtinkite tapatybę pasitelkę numatytą tapatybės teikėją.
Patvirtinkite, kad naudotojas patenka į tinkamą „ChatGPT“ darbo erdvę, API organizaciją ar reklamų paskyrą.
Patikrinkite reikiamą kvietimą, narystę arba paskyros vaidmenį.
Peržiūrėkite taikomą produkto arba darbo erdvės prisijungimo politiką.
Politiką pakeiskite į Privaloma tik sėkmingai išbandę ir patvirtinę administratoriaus prieigos atkūrimo planą.
Spręskite prisijungimo arba prieigos problemas
Jei kas nors negali prisijungti, patikrinkite patvirtintą domeną, priskyrimą tapatybės teikėjo sistemoje, el. pašto teiginį, X.509 sertifikatą, narystę produkte ir taikomą produkto prisijungimo politiką. Sėkmingas prisijungimas prie nuomotojo negarantuoja prieigos prie konkrečios darbo erdvės, API organizacijos ar reklamų paskyros.
Konkrečių produktų klaidas ir atkūrimo veiksmus rasite čia: SSO, prieigos prie darbo erdvės ir domeno patvirtinimo trikčių šalinimas. Jei nepavyksta atkurti administratoriaus prieigos, kreipkitės į „OpenAI“ pagalbos tarnybą.
