Starpdomēnu identitātes pārvaldības sistēma (SCIM) sinhronizē lietotājus un grupas no jūsu identitātes nodrošinātāja. SCIM pārvalda nodrošināšanu, savukārt vienotā pierakstīšanās (SSO) — lietotāju autentifikāciju. SCIM var konfigurēt neatkarīgi no SSO.
Pārbaudiet pieejamību un izvēlieties nodrošināšanas tvērumu
Pieejamās iespējas ir atkarīgas no produktiem, plāna, esošajiem direktoriju savienojumiem un administratora lomas.
| SCIM tvērums | Atbilstošie produkti vai plāni | Nepieciešamais administrators | Pārvaldības vieta |
|---|---|---|---|
| Visam nomniekam | Atbilstošie nomnieki, tostarp tikai Ads nomnieki; atbalstītie produktu piešķīrumi ietver ChatGPT darbvietas un Ads kontus, bet ne API platformas organizācijas. | globālais administrators | Admin Console. |
| ChatGPT darbvieta | Atbilstošās ChatGPT Enterprise vai Edu darbvietas. | darbvietas īpašnieks | Atlasītā darbvieta. |
| API organizācija | Atbilstošās API organizācijas ar atbalstītu Custom vai Unlimited norēķinu plānu. | API organizācijas īpašnieks | API platforma. |
| Nav pieejams | Atsevišķi ChatGPT Business un ChatGPT for Teachers plāni; izmantojiet citu atbalstītu darba sākšanas metodi. | darbvietas īpašnieks vai administrators | Attiecīgā ChatGPT darbvieta. |
Atsevišķā ChatGPT Business plānā un ChatGPT for Teachers SCIM nav iekļauts. SCIM visam nomniekam nepieciešams vismaz viens verificēts domēns un atbilstoša ChatGPT Enterprise darbvieta, ChatGPT Edu darbvieta vai Ads konts. Business darbvietu var iekļaut tikai tad, ja tam pašam nomniekam ir arī atbilstoša ChatGPT Enterprise darbvieta un Business darbvieta ir pieejama sadaļā „Piekļuve produktiem”. Automātiska kontu izveide nav SCIM daļa, tai nav nepieciešams SSO, un tā nesinhronizē direktorija lietotājus un grupas.
Informāciju par ChatGPT Business darbvietas iestatīšanu un plāna ierobežojumiem skatiet šeit: Vienotās pierakstīšanās iestatīšana pakalpojumam ChatGPT Business.
Informāciju darbiniekiem, kuri jau izmanto personisku ChatGPT kontu, skatiet šeit: Darba sākšana darbiniekiem ar esošiem ChatGPT kontiem.
Izvēlieties SCIM visam nomniekam vai produkta līmenī
SCIM visam nomniekam var nodrošināt atbalstītās ChatGPT darbvietas un Ads kontus. Tas nenodrošina API organizācijas. Esošie produktu līmeņa savienojumi turpina pārvaldīt vienu atbilstošu ChatGPT darbvietu vai API organizāciju.
Ja ChatGPT darbvietā tiek piedāvāta izvēle:
Izmantot SCIM tikai šai darbvietai izveido darbvietai paredzētu savienojumu.
Saglabāt iespēju paplašināt uz citiem produktiem atver visa nomnieka iestatīšanu rīkā Admin Console.
Lai izmantotu Admin Console, esošais produkta līmeņa SCIM savienojums nav jāaizstāj. SCIM visam nomniekam nevar iespējot, kamēr saistītā ChatGPT darbvietā vai API organizācijā ir aktīvs produkta līmeņa SCIM. Kad SCIM visam nomniekam ir aktīvs, nevar sākt konfliktējošu produkta līmeņa savienojumu. Pirms aktīva savienojuma pārveidošanas saskaņojiet migrāciju ar savu OpenAI klientu komandu. Ja SCIM visam nomniekam nav aktīvs, atsevišķi ChatGPT un API produktu līmeņa savienojumi var darboties vienlaikus.
Pirms tvērumu maiņas pārskatiet esošos lietotājus, grupas, produktu piešķīrumus un lomas. Saskaņojiet migrāciju ar savu OpenAI klientu komandu. Nedzēsiet aktīvu savienojumu, lai novērstu iestatīšanas kļūdu.
SCIM visam nomniekam nevar mainīt esoša OpenAI konta e-pasta adresi, un OpenAI atbalsta dienests to nevar mainīt manuāli. Ja jāpārveido pārvaldītās e-pasta adreses, izmantojiet atbilstošu ChatGPT darbvietas līmeņa SCIM savienojumu. SCIM visam nomniekam un darbvietas līmeņa SCIM nevar būt aktīvi vienlaikus, tāpēc pirms direktorija sinhronizācijas iespējošanas izvēlieties piemērotāko iestatījumu.
Nomnieka direktorija pievienošana
Globālais administrators var izmantot Admin Console, lai atbilstošajām Enterprise vai Edu darbvietām un Ads kontiem pievienotu kopīgu visa nomnieka direktoriju. Pirms darba sākšanas verificējiet vismaz vienu tā paša nomnieka domēnu. Atsevišķiem Ads kontiem nav atsevišķu SCIM direktoriju. SCIM visam nomniekam nevar mainīt esoša OpenAI konta e-pasta adresi, un OpenAI atbalsta dienests to nevar mainīt manuāli.
Pierakstieties rīkā Admin Console kā globālais administrators.
Atlasiet pareizo OpenAI nomnieku un atveriet sadaļu Globālie iestatījumi.
Atlasiet Piekļuve un pēc tam atveriet sadaļu Direktorijs.
Atlasiet Iespējot direktorija sinhronizāciju (SCIM).
Konfigurējiet identitātes nodrošinātāja lietotni, izmantojot šim nomniekam parādītās vērtības.
Identitātes nodrošinātājā piešķiriet vienu vai divas skaidri nosauktas pilotgrupas vai lietotājus.
Atgriezieties sadaļā Direktorijs un pārbaudiet, vai savienojuma statuss kļūst Aktīvs.
Sākotnējā iestatīšana var ilgt līdz 5 minūtēm. Ja iestatīšana nav pabeigta, atlasiet Turpināt iestatīšanu. Atlasiet Atcelt iestatīšanu tikai tad, ja vēlaties atmest nepabeigto savienojumu.
Lai pārbaudītu savienojumu vai izmeklētu trūkstoša lietotāja vai grupas problēmu, pārskatiet savienojuma statusu un jaunākos direktorija notikumus. Lai pārskatītu grupu piešķīrumus, atveriet sadaļu Pārvaldīt direktoriju un atlasiet Pārvaldīt piekļuvi produktiem.

Atkarībā no identitātes nodrošinātāja SSO un SCIM var izmantot vienu lietotni vai arī tiem var būt nepieciešamas atsevišķas lietotnes. Izpildiet konkrētā nodrošinātāja norādījumus un atkārtoti neizmantojiet citas darbvietas vai API organizācijas savienojuma vērtības.
Atbalstītās integrācijas var ietvert Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin un Rippling. Papildu pielāgotās SCIM vai SFTP iespējas ir atkarīgas no jūsu nomniekam pieejamajām integrācijām.
ChatGPT darbvietas direktorija pievienošana
Pierakstieties kā atbilstošas Enterprise vai Edu darbvietas īpašnieks.
Atveriet sadaļu Darbvietas iestatījumi un pēc tam atlasiet Identitāte un piekļuve.
Atrodiet sadaļu Direktorija sinhronizācija (SCIM) un atlasiet Iespējot direktorija sinhronizāciju.
Ja tiek piedāvāta izvēle, atlasiet Izmantot SCIM tikai šai darbvietai.
Pabeidziet konkrētā nodrošinātāja iestatīšanu un piešķiriet paredzētos lietotājus vai grupas.
Pārbaudiet, vai sinhronizētie lietotāji vai grupas ir redzami atlasītajā darbvietā.
Ja darbvietas direktorija vadīklas ir tikai lasāmas, atlasiet Cloud Console ↗, kad šī iespēja tiek parādīta, un lūdziet globālajam administratoram pārvaldīt visa nomnieka savienojumu rīkā Admin Console.
API organizācijas direktorija pievienošana
Pierakstieties API platformā kā atbilstošas API organizācijas īpašnieks.
Atlasiet pareizo API organizāciju un atveriet iestatījumus Identitāte.
Sāciet pieejamo direktorija sinhronizācijas iestatīšanu.
Konfigurējiet identitātes nodrošinātāja lietotni, izmantojot attiecīgās API organizācijas vērtības.
Identitātes nodrošinātājā piešķiriet paredzētos lietotājus vai grupas.
Pārbaudiet, vai uzaicinātie lietotāji pievienojas pareizajai API organizācijai.
Pārvaldiet API organizācijas nodrošināšanu API platformā. SCIM visam nomniekam rīkā Admin Console nenodrošina API organizācijas. Ja API identitātes iestatījumi nav pieejami, lūdziet API organizācijas īpašniekam vai OpenAI klientu komandai apstiprināt jūsu atbilstību un iestatījumus.
API organizācijas dalībniekus, projektus, norēķinus un API lomas joprojām pārvalda API platformā.
API organizācijas SCIM var arī sinhronizēt grupas no identitātes nodrošinātāja. Pārvaldiet šīs grupas un piešķiriet atbalstītās API lomas API platformā.
Sinhronizēto grupu un produktu piekļuves piešķiršana
Rīkā Admin Console atveriet nomnieka sadaļu Globālie iestatījumi un pēc tam atlasiet Lietotāji un grupas > SCIM grupas.
Atlasiet sinhronizēto grupu.
Sadaļā Piekļuve produktiem atlasiet Konfigurēt piekļuvi vai atveriet esošo piešķīrumu.
Atlasiet atbalstītu ChatGPT darbvietu vai Ads kontu.
Pārskatiet resursu, esošos piešķīrumus un pieejamo informāciju par lomām.
Atlasiet Saglabāt.
Atveriet atlasīto darbvietu vai Ads kontu un pārbaudiet, vai grupa ir redzama. Ja jauns darbvietas dalībnieks nav redzams, pārbaudiet neapstiprinātos uzaicinājumus.
Piešķirot sinhronizētu grupu ChatGPT darbvietai, tiek izveidota atbilstoša darbvietas grupa. Ja persona vēl nav darbvietas dalībnieks, OpenAI izveido uzaicinājumu ar lomu Dalībnieks.
Persona pievienojas darbvietas grupai pēc uzaicinājuma pieņemšanas. Atkarībā no darbvietas iestatījumiem uzaicinājums var netikt nosūtīts e-pastā. Esošie darbvietas dalībnieki saglabā pašreizējo lomu un licences veidu.
Vienu sinhronizēto grupu var piešķirt vairākām atbalstītām ChatGPT darbvietām un Ads kontiem. Piešķiriet katru resursu atsevišķi; piekļuve vienam nepiešķir piekļuvi citam.

Produktu piekļuves redaktors atbalsta ChatGPT darbvietas un Ads kontus. Tas nepiešķir API organizācijas, ChatGPT darbvietas īpašnieka lomu vai pielāgotas ChatGPT darbvietas lomas. Pārskatiet Ads konta lomas atlasītajā reklāmas kontā un konfigurējiet pielāgotās lomas atlasītajā ChatGPT darbvietā.

Pirms piekļuves paplašināšanas pārskatiet esošās atļaujas. Sinhronizētai grupai, iespējams, jau ir piekļuve ChatGPT darbvietai vai Ads kontam. Izmantojiet nepieciešamo lomu ar vismazākajām privilēģijām un lūdziet globālajam administratoram izmeklēt neparedzētu piekļuvi.
Piešķirot sinhronizētai grupai piekļuvi Ads kontam sadaļā Piekļuve produktiem, tās sākotnējā konta loma ir Dalībnieks. Pārskatiet konkrētā konta lomu un izmantojiet nepieciešamo piekļuvi ar vismazākajām privilēģijām.
Informāciju par Ads atļaujām skatiet šeit: Identitātes un piekļuves pārvaldība pakalpojumā Ads Manager.
Lietotāju ierakstu, uzaicinājumu un grupu pārvaldība
Sinhronizēts direktorija ieraksts automātiski nepiešķir piekļuvi visām ChatGPT darbvietām, API organizācijām vai Ads kontiem. Joprojām ir spēkā dalība produktā, grupas piešķīrums, pierakstīšanās politika un konkrētā produkta lomas.
Esošo lietotāju saskaņošana un e-pasta maiņas ierobežojumi
Nodrošināšana atrod esošu OpenAI kontu pēc tajā konfigurētās darba e-pasta adreses. Pārliecinieties, vai identitātes nodrošinātāja e-pasta adrese, uzaicinājuma adrese un paredzētais OpenAI konts attiecas uz vienu personu. Konfigurējiet identitātes nodrošinātāju tā, lai katram lietotājam tiktu nosūtīta tieši viena primārā e-pasta adrese.
SCIM visam nomniekam nevar mainīt esoša OpenAI konta e-pasta adresi, un OpenAI atbalsta dienests to nevar mainīt manuāli. Atbilstošs ChatGPT darbvietas līmeņa SCIM savienojums var mainīt uzaicinājumu pieņēmuša, SCIM pārvaldīta dalībnieka e-pasta adresi, ja šajā darbvietā ir iespējota e-pasta adrešu maiņa. Gan vecās, gan jaunās e-pasta adreses domēnam jābūt verificētam tai pašai darbvietai un tās nomniekam, jaunā adrese nedrīkst būt saistīta ar citu OpenAI kontu, un SSO kartējumā jāizmanto jaunā adrese. Atjauniniet esošo SCIM lietotāju un vispirms pārbaudiet ar vienu kontu.
Ja sinhronizētā uzaicinājumā izmantota novecojusi e-pasta adrese, nedzēsiet kontu, nenoņemiet un neveidojiet no jauna direktorija ierakstu, neaiciniet jauno adresi kā aizstājēju un neatvienojiet direktoriju. Šīs darbības var izveidot atsevišķu OpenAI kontu, bet esošie projekti, aģenti un sarunu vēsture paliks saistīti ar sākotnējo kontu. Pirms izmaiņu veikšanas pārbaudiet direktorija konfigurāciju un sazinieties ar OpenAI atbalsta dienestu. OpenAI atbalsta dienests nevar manuāli mainīt tāda konta e-pasta adresi, kuru pārvalda ar SCIM visam nomniekam.
Ja esošs nomnieka lietotājs vai grupa atbilst sinhronizētam direktorija ierakstam, to var sākt pārvaldīt jūsu identitātes nodrošinātājs. Esošie manuāli izveidotie ChatGPT darbvietas uzaicinājumi, dalības un grupas automātiski nekļūst par SCIM pārvaldītiem.
Esošs darbvietas dalībnieks var pievienoties sinhronizētai darbvietas grupai, nemainot savu dalību, lomu vai licences veidu. Darba attiecību pārtraukšanas procesā atsevišķi noņemiet manuāli piešķirto piekļuvi darbvietai.
Uzaicinājumi un automātiska kontu izveide
Jaunam nodrošinātam ChatGPT vai API lietotājam pirms pievienošanās produktam var būt jāpieņem uzaicinājums. Dažas SCIM plūsmas izveido neapstiprinātu uzaicinājumu, nenosūtot e-pasta ziņojumu. Esošs ChatGPT darbvietas dalībnieks nesaņem vēl vienu uzaicinājumu uz darbvietu, kad atbilstošais nomnieka lietotājs kļūst par SCIM pārvaldītu.
Lūdziet darbvietas īpašniekam pārskatīt neapstiprinātos uzaicinājumus. Manuālam uzaicinājumam īpašnieks var atlasīt Nosūtīt uzaicinājumu vēlreiz, ja šāda iespēja ir pieejama. SCIM pārvaldītus uzaicinājumus nevar nosūtīt atkārtoti tieši; API var atgriezt kļūdu 409 scim_managed_resource. Ja ir pieejama opcija Uzaicināt dalībnieku, īpašnieks var vēlreiz ievadīt to pašu e-pasta adresi, nemainot esošo lomu vai licences veidu. Ja uzaicinājums joprojām ir bloķēts, sazinieties ar OpenAI atbalsta dienestu.
Automātiska kontu izveide var pievienot atbilstošus ChatGPT lietotājus, kad viņi pierakstās ar verificēta domēna e-pasta adresi. Tā nav SCIM daļa, un tai nav nepieciešams SSO. Neiespējojiet automātisku kontu izveidi kopā ar SCIM. Šādi izveidoti lietotāji var nebūt SCIM pārvaldīti, tāpēc viņu noņemšana no identitātes nodrošinātāja var nenoņemt piekļuvi produktam. Pārskatiet licenču lietojumu, atsevišķi noņemiet nepārvaldītos lietotājus un darba attiecību pārtraukšanas procesā pārbaudiet visus piekļuves ceļus.
Grupu īpašumtiesību, lomu un redzamības pārvaldība
Pārvaldiet sinhronizēto grupu dalībniekus identitātes nodrošinātājā. Darbvietas administratori var uzturēt atsevišķas manuāli pārvaldītas grupas.

Izmantojot SCIM visam nomniekam, esoša manuāli pārvaldīta ChatGPT darbvietas grupa netiek pārņemta, ja tai ir tāds pats nosaukums kā sinhronizētai grupai. OpenAI izveido atsevišķu sinhronizētu darbvietas grupu, tāpēc pirms piekļuves piešķiršanas pārskatiet esošo grupu nosaukumus.
Ja identitātes nodrošinātājā pārdēvējat sinhronizētu grupu, tiek pārdēvēta arī atbilstošā sinhronizētā darbvietas grupa.
Darbvietas līmeņa SCIM izmanto atsevišķu savienojumu. Atkarībā no konfigurācijas sinhronizēta grupa ar tādu pašu nosaukumu kā manuāla darbvietas grupa var nodot šīs grupas dalībnieku pārvaldību identitātes nodrošinātājam.
Ja šī iespēja tiek atbalstīta, darbvietas īpašnieks atlasītajā ChatGPT darbvietā var izmantot sadaļu Atļaujas un lomas, lai piešķirtu atbilstošas pielāgotās darbvietas lomas. Sinhronizētās grupas var arī atbalstīt darbvietas analīzi, ja tā ir pieejama.
Ja šī opcija ir pieejama, darbvietas iestatījumu Identitāte un piekļuve opcija Atrodama darbvietas lietotājiem nosaka, vai SCIM pārvaldītās grupas tiek parādītas, kad lietotāji kopīgo GPT vai projektus. Izslēdzot šo iestatījumu, grupas var tikt paslēptas un esošās koplietošanas ar grupām noņemtas nākamajā GPT vai projekta atjaunināšanas reizē. Atrodamības maiņa neaptur sinhronizāciju un nenoņem grupu. Ja darbvietā izmanto SCIM visam nomniekam un tās identitātes iestatījumi ir tikai lasāmi, šī vadīkla var nebūt pieejama. Jautājiet savai OpenAI klientu komandai par atbalstītajām iespējām.
Darba sākšanas un attiecību pārtraukšanas pārbaude
Pievienojiet vienu testa lietotāju paredzētajai identitātes nodrošinātāja lietotnei vai piešķirtajai grupai.
Uzgaidiet, līdz sinhronizācija ir sekmīga.
Pārbaudiet, vai lietotājs ir redzams paredzētajā nomniekā vai produktā un saņem tikai paredzēto lomu.
Noņemiet lietotāju no nodrošinātāja piešķīruma vai nodrošināšanas grupas.
Uzgaidiet līdz nākamajai sekmīgajai sinhronizācijai un pārbaudiet, vai no grupas izrietošā piekļuve ir noņemta.
Pārbaudiet tiešos uzaicinājumus, citas grupas un konkrēto produktu lomas, kas var saglabāt atsevišķu piekļuvi.
Personas noņemšana tikai pakalpojumā ChatGPT var būt īslaicīga, ja identitātes nodrošinātājs joprojām tai piešķir piekļuvi. Lietotāja atspējošana pie nodrošinātāja ne vienmēr noņem lietotnes piešķīrumu. Nodrošinājuma noņemšana neizdzēš personas OpenAI kontu vai personisko darbvietu. Pēc sekmīgas sinhronizācijas pārbaudiet, vai persona vairs nav aktīvs darbvietas dalībnieks, un pārskatiet darbvietas licenču piešķīrumu. Ja persona joprojām ir aktīva, to nevar noņemt vai tā pēc atkārtotas pievienošanas nevar atgūt piekļuvi, sazinieties ar OpenAI atbalsta dienestu. Uz darbvietas datu glabāšanu attiecas atlasītās darbvietas politika.
Direktorija sinhronizācijas problēmu novēršana
| Problēma | Kas jāpārbauda |
|---|---|
| Direktorija iestatīšana nav pieejama vai ir bloķēta | Pārbaudiet plānu, administratora lomu, atlasīto nomnieku un to, vai SCIM visam nomniekam vai produkta līmeņa SCIM jau ir aktīvs. Pirms aktīva savienojuma maiņas saskaņojiet migrāciju. |
| Lietotājs vai grupa nav redzama | Pārbaudiet identitātes nodrošinātāja lietotnes piešķīrumus, grupu nosūtīšanas iestatījumus, atlasīto nomnieku, jaunākos direktorija notikumus un nodrošinātāja parasto sinhronizācijas intervālu. |
| Sinhronizēts lietotājs nevar piekļūt produktam | Pārbaudiet grupas piešķīrumu sadaļā Piekļuve produktiem, uzaicinājumu uz produktu vai dalību tajā, nepieciešamo pierakstīšanās metodi un konkrētā produkta lomu. Redaktorā var piešķirt atbalstītās ChatGPT darbvietas un Ads kontus, bet ne API organizācijas. |
| Noņemtam lietotājam joprojām ir piekļuve | Pārskatiet identitātes nodrošinātāja piešķīrumu, tiešos uzaicinājumus, citas sinhronizētās vai manuālās grupas un lomas katrā produktā. Viena piekļuves ceļa noņemšana nenoņem citu. Ja pēc sekmīgas sinhronizācijas lietotājs joprojām ir aktīvs un nav cita piekļuves ceļa, sazinieties ar OpenAI atbalsta dienestu. Neatvienojiet direktoriju, lai novērstu viena konta problēmu. |
| E-pasta adreses maiņa izraisa kontu konfliktu | Ja jaunā e-pasta adrese jau pieder citam OpenAI kontam, pārtrauciet darbību un sazinieties ar OpenAI atbalsta dienestu. Nedzēsiet nevienu kontu un neveidojiet aizstājēju. |
Daudzi identitātes nodrošinātāji sinhronizē izmaiņas ik pēc 30–40 minūtēm, bet citi nosūta atjauninājumus ātrāk. OpenAI nav vispārīgas vadīklas tūlītējai direktorija sinhronizācijas aktivizēšanai.
Informāciju par autentifikācijas vai pierakstīšanās kļūdām skatiet šeit: SSO, darbvietas piekļuves un domēna verifikācijas problēmu novēršana.
Droša direktorija savienojuma noņemšana
Aktīva visa nomnieka direktorija savienojuma noņemšanu nevar atsaukt. Esošie sinhronizētie lietotāji un grupas paliek nomniekā un kļūst manuāli pārvaldīti. Atvienošana automātiski neatsauc esošo piekļuvi produktiem.
Rīkā Admin Console atveriet nomnieka sadaļu Globālie iestatījumi.
Atlasiet Piekļuve un pēc tam atveriet sadaļu Direktorijs.
Pārskatiet pievienoto nodrošinātāju un ietekmētos lietotājus, grupas un produktu piešķīrumus.
Atlasiet Dzēst savienojumu.
Apstipriniet izmaiņas tikai tad, ja vēlaties pārtraukt sinhronizāciju.
Pārskatiet atlikušos lietotājus, grupas, piekļuvi produktiem un administratoru lomas.
Noņemšana var ilgt līdz 5 minūtēm. Pirms aktīva savienojuma aizstāšanas vai pārejas starp produkta līmeņa SCIM un SCIM visam nomniekam sazinieties ar savu OpenAI klientu komandu.
────────────────────────────────────────────────────────────
