OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Autentifikācijas problēmu novēršana

Atrisiniet bieži sastopamas problēmas ar domēna verifikāciju, SSO, SCIM, piekļuvi darbvietai un pierakstīšanās kļūdām.

Atjaunināts: 7 days ago

Pārskats

Izmantojiet šo ceļvedi, lai atrisinātu bieži sastopamas autentifikācijas problēmas ChatGPT un API Platform. Tajā ir apskatīta domēna verifikācija, System for Cross-domain Identity Management (SCIM), vienotā pierakstīšanās (SSO), identitātes nodrošinātāja (IdP) konfigurācija un pierakstīšanās kļūdas.

Ja autentifikācija iepriekš darbojās un problēma sākās nesen, pirms konfigurācijas maiņas pārbaudiet OpenAI Status, vai nav aktīva incidenta.

Sāciet ar problēmu vai kļūdas ziņojumu, kas atbilst redzamajai situācijai. Ja jums jāsazinās ar OpenAI atbalsta dienestu, saglabājiet precīzo kļūdas ziņojumu.

Domēna verifikācija

Domēna verifikācija apstiprina, ka jūsu organizācija kontrolē domēnu. Iestatīšanas norādījumus skatiet sadaļā Domēna verifikācija.

Izmantojiet vienu un to pašu domēnu vairākās OpenAI organizācijās

Domēnu var verificēt tikai vienā OpenAI Admin Portal. Ja jums jāizmanto tas pats domēns ar organizāciju vai darbvietu, kas neatrodas šajā Admin Portal, sazinieties ar OpenAI atbalsta dienestu.

Verificējiet vecākdomēnu un tā apakšdomēnus

Vecākdomēna verificēšana neverificē tā apakšdomēnus. Verificējiet katru apakšdomēnu atsevišķi.

Verificējiet domēnu, ja TXT ieraksti nav atļauti

OpenAI jāspēj nolasīt nepieciešamo TXT ierakstu, izmantojot publisku DNS uzmeklēšanu. Ja jūsu organizācijas drošības politika neļauj pievienot ierakstu, sazinieties ar savu OpenAI konta komandu, lai apspriestu, vai jūsu gadījumā ir pieejama manuāla verifikācija.

Atrisiniet beigušos domēna verifikācijas mēģinājumu

Pabeigta domēna verifikācija nebeidzas. Statuss Beidzies nozīmē, ka 7 dienu iestatīšanas periods beidzās pirms verifikācijas pabeigšanas. Sāciet domēna verifikāciju vēlreiz, pievienojiet nepieciešamo TXT ierakstu un pabeidziet verifikācijas pārbaudi 7 dienu laikā.

SCIM resursi

Izmantojiet rakstu, kas atbilst jūsu pārvaldītajam produktam:

SSO un identitātes nodrošinātāja konfigurācija

Skaidrojumu par to, kā autentifikācijas iestatījumi tiek kopīgoti starp ChatGPT un API Platform, skatiet sadaļā SSO pārskats. Pilnus iestatīšanas norādījumus skatiet sadaļā SSO konfigurēšana.

Piekļuve SSO iestatījumiem ChatGPT un API Platform

Izmantojiet OpenAI Identity globālajā administratora konsolē, lai pārvaldītu SSO ChatGPT darbvietām un API Platform organizācijām. Ja gaidītā darbvieta vai organizācija nav sarakstā, sazinieties ar OpenAI atbalsta dienestu, lai apstiprinātu, ka tā ir savienota ar Admin Portal un ka jums ir nepieciešamā administratora piekļuve.

Piekļuve Identity lapai API Platform

Identity lapa ir pieejama API Platform administratoriem Enterprise Platform organizācijās ar Custom vai Unlimited norēķinu plānu. Pārbaudiet savas organizācijas norēķinu plānu. Ja lapa joprojām nav pieejama, sazinieties ar savu OpenAI konta komandu.

Konfigurējiet identitātes nodrošinātājus

Vienam organizācijas ID tiek atbalstīta viena IdP konfigurācija. ChatGPT darbvietai un tai atbilstošajai API Platform organizācijai ir kopīgs organizācijas ID un IdP konfigurācija.

Izpratne par SSO piespiedu izmantošanu ChatGPT

SSO piespiedu izmantošana tiek piemērota, ja ir spēkā visi tālāk minētie nosacījumi:

  • Lietotājs piekļūst ChatGPT darbvietai, kurā SSO ir obligāta.

  • Lietotāja pierakstīšanās e-pasts atbilst verificētam domēnam.

  • Darbvietai šim domēnam ir nepieciešama SSO.

Lietotāji, kuru e-pasta domēni nav verificēti, var turpināt izmantot ne-SSO pierakstīšanās metodes, piemēram, paroli vai sociālo pierakstīšanos. Tas nodrošina viesu piekļuvi, nepieprasot, lai viesa domēns izmantotu jūsu SSO konfigurāciju.

API Platform SSO pamatā ir domēns. Plašāku informāciju par produktam specifisku darbību skatiet sadaļā SSO pārskats.

Pierakstīšanās un darbvietas problēmas

Paroles atiestatīšanas e-pasts nepienāk

Ja konts tika izveidots ar SSO vai sociālās pierakstīšanās metodi, piemēram, Google, Microsoft vai Apple, tam nav atiestatāmas OpenAI paroles. Pierakstieties, izmantojot sākotnējo metodi. Ja nepieciešams, atiestatiet savus akreditācijas datus pie sava identitātes nodrošinātāja.

Ja konts tika izveidots ar e-pasta adresi un paroli:

  1. Pārbaudiet, vai ievadījāt ar kontu saistīto e-pasta adresi.

  2. Pārbaudiet surogātpasta vai nevēlamā pasta mapi.

  3. Pieprasiet vēl vienu paroles atiestatīšanas e-pasta ziņojumu.

Plašāku informāciju skatiet sadaļā Vai varu mainīt veidu, kā pierakstos savā kontā (autentifikācijas metodi)?.

Darbvieta neparādās darbvietu pārslēdzējā

Izrakstieties no ChatGPT un pēc tam pierakstieties vēlreiz. Ja trūkstošajai darbvietai ir nepieciešama SSO, izmantojiet tās SSO pierakstīšanās opciju. Ja tai nav nepieciešama SSO, izmantojiet to pašu ne-SSO metodi, ko parasti lietojat šim kontam.

Lietotāja vārda trūkst vai tas ir nepareizs

Ja jaunajiem lietotājiem tiek prasīts ievadīt vārdu un dzimšanas dienu vai viņu e-pasta adrese tiek rādīta kā parādāmais vārds, OpenAI, iespējams, nesaņem derīgus vārda atribūtus SAML atbildē.

Pārskatiet IdP atribūtu kartēšanu un apstipriniet, ka:

  • Atbildē ir iekļauti derīgi vārda un uzvārda atribūti.

  • SAML atbilde un apgalvojums nav šifrēti.

Atrisiniet konkrētus kļūdu ziņojumus

Pierakstītais e-pasts nav ChatGPT darbvietā

Jūsu identitātes nodrošinātājs pierakstīja jūs kā {email}, taču šis e-pasts nav pievienots jūsu ChatGPT darbvietai.

SSO konfigurācija atgrieza kontu, kas nav ChatGPT darbvietas dalībnieks.

  • Ja e-pasta adrese ir pareiza, lūdziet darbvietas administratoram uzaicināt to uz darbvietu.

  • Ja e-pasta adrese ir nepareiza, lūdziet IT administratoram izlabot e-pasta kartēšanu IdP.

  • Ja pareizais e-pasts ir jāsaista ar esošu OpenAI kontu, sazinieties ar OpenAI atbalsta dienestu, lai saņemtu kontam specifiskus norādījumus.

Kļūda: identity_provider_mismatch

Jūs mēģinājāt pierakstīties kā user@example.com, izmantojot paroli, bet tā nav autentifikācijas metode, ko izmantojāt reģistrējoties. Mēģiniet vēlreiz, izmantojot autentifikācijas metodi, ko izmantojāt reģistrējoties. (error=identity_provider_mismatch)

Pierakstīšanās metode neatbilst metodei, kas sākotnēji tika izmantota kontam. Mēģiniet vēlreiz ar sākotnējo metodi, piemēram, paroli, pagaidu kodu, Google, Microsoft, Apple vai savas organizācijas SSO.

Ja jums vairs nav piekļuves sākotnējai pierakstīšanās metodei vai jums jāizmanto parole, lai piekļūtu citai darbvietai, sazinieties ar OpenAI atbalsta dienestu.

Kļūda: require_sso_login

Darbvietai ir nepieciešama SSO, bet pierakstīšanās mēģinājumā tika izmantota sociālās pierakstīšanās metode vai parole.

  1. Izrakstieties no ChatGPT.

  2. Pierakstīšanās lapā ievadiet savu e-pasta adresi.

  3. Atlasiet SSO opciju un pēc tam autentificējieties ar savas organizācijas IdP.

Kļūda: radās problēma, iegūstot jūsu SSO informāciju

Šis ziņojums var parādīties, kamēr OpenAI pārbauda, vai konts pieder Enterprise darbvietai. Tas var norādīt, ka VPN, starpniekserveris, pārlūkprogrammas paplašinājums, ugunsmūris vai cita tīkla kontrole bloķē autentifikācijas pieprasījumu.

Lūdziet savai IT komandai pārbaudīt tīkla ceļu un apstiprināt, ka nepieciešamie OpenAI domēni ir atļauti. Pašreizējos atļauto resursu saraksta norādījumus skatiet sadaļā Tīkla ieteikumi ChatGPT kļūdām tīmeklī un lietotnēs.

Ja jūsu organizācija izmanto IdP elementa URL, izmēģiniet šo URL, lai noteiktu, vai problēmas cēlonis ir standarta pierakstīšanās ceļš.

Kļūda: nav pieejamu darbvietu

Šis ziņojums var parādīties, ja IdP atgrieztā e-pasta adrese ir mainījusies, bet OpenAI konts joprojām ir saistīts ar iepriekšējo SAML profilu.

Lūdziet IT administratoram apstiprināt IdP atgriezto e-pasta adresi. Ja e-pasts ir pareizs un kļūda turpinās, sazinieties ar OpenAI atbalsta dienestu, lai saņemtu palīdzību konta kartēšanas atrisināšanā.

Kļūda: nederīgs sertifikāta nospiedums

Šis ziņojums parasti norāda, ka pakalpojumā OpenAI konfigurētais X.509 sertifikāts neatbilst SAML atbildē norādītajam sertifikātam.

  1. Pārbaudiet, kuru sertifikātu IdP izmanto SAML atbildes parakstīšanai.

  2. Salīdziniet to ar sertifikātu, kas augšupielādēts Identity lapā.

  3. Ja nepieciešams, augšupielādējiet pašreizējo sertifikātu.

Kļūda: ak vai! Lūdzu, izmantojiet savas organizācijas SSO, lai piekļūtu savam kontam.

Šis ziņojums parādās, ja SSO ir obligāta, bet pierakstīšanās mēģinājumā tika izmantota cita metode, piemēram, Google, Microsoft, Apple vai parole.

  1. Atgriezieties pierakstīšanās lapā.

  2. Ievadiet savu e-pasta adresi un pēc tam atlasiet SSO opciju.

  3. Ja ziņojums pēc IdP autentifikācijas parādās vēlreiz, lūdziet IT komandai apstiprināt, ka esat OpenAI IdP piekļuves grupā.

Kļūda: savienojums nav iespējots

Šis ziņojums parasti nozīmē, ka IdP elementa URL šim savienojumam nav aktīvs. ChatGPT un API Platform izmanto vienu un to pašu pamatā esošo organizācijas ID, un vienlaikus aktīvs ir tikai viens no abiem elementu URL. ChatGPT elementa URL pēc noklusējuma ir aktīvs. Sazinieties ar OpenAI atbalsta dienestu, ja nepieciešams pārslēgties uz API Platform elementa URL.

Ja šī kļūda parādās tikai ChatGPT mobilajā lietotnē, atjauniniet lietotni uz jaunāko versiju un mēģiniet vēlreiz.

Lapu sts.windows.net nevar atrast

Šis ziņojums var norādīt uz nepareizu shēmas kartēšanu vai SSO pierakstīšanās URL IdP konfigurācijā. Pārbaudiet abus iestatījumus un aizstājiet jebkuru novecojušu vai nepareizu URL ar pašreizējo vērtību, kas redzama jūsu IdP SSO konfigurācijā.

Joprojām nedarbojas?

Pirms eskalēšanas

Pārbaudiet, vai OpenAI Status nerāda aktīvu incidentu, un pēc tam apkopojiet šādu informāciju:

  • Precīzs kļūdas ziņojums un, ja iespējams, ekrānuzņēmums.

  • Ietekmētā konta e-pasta adrese un pierakstīšanās metode.

  • Vai problēma skar vienu lietotāju vai vairākus lietotājus.

  • Problēmas datums un laiks, tostarp laika josla.

  • Pārlūkprogramma, lietotnes versija, operētājsistēma un ierīce.

  • IdP un jebkurš attiecīgais darbvietas vai organizācijas ID.

  • Vai problēma rodas, pierakstoties tieši, izmantojot elementa URL, vai abos veidos.

  • Jau veiktās problēmu novēršanas darbības.

Nekopīgojiet paroles, vienreizējos kodus, privātās atslēgas vai citus autentifikācijas noslēpumus.

Sazinieties ar OpenAI atbalsta dienestu

Lai sazinātos ar OpenAI atbalsta dienestu, atveriet tērzēšanas burbuli lapas help.openai.com apakšā. Norādījumus par pieprasījuma iesniegšanu skatiet sadaļā Kā sazināties ar atbalsta dienestu?.

Vai šis raksts bija noderīgs?