Vienotā pierakstīšanās (SSO) ļauj jūsu komandai pierakstīties ar esošu darba kontu. Iestatīšana ir atkarīga no tā, vai identitāti pārvalda ChatGPT Business darbvieta, koplietots OpenAI nomnieks vai piemērota savrupa API platformas organizācija.
Pirms darba sākšanas noskaidrojiet, kuru produktu konfigurējat un kurš administrators var pārvaldīt tā identitātes iestatījumus. Ievadu par nomniekiem un piekļuvi produktiem skatiet šeit: Darba sākšana ar OpenAI identitāti un piekļuvi pārvaldītām darbvietām.
Izvēlieties savam plānam atbilstošo SSO iestatījumu
| Kas jāpārvalda | Kas var veikt izmaiņas | Kur sākt | Kas jāzina |
|---|---|---|---|
| ChatGPT Enterprise vai Edu | globālais administrators | Atveriet administrēšanas konsoli un atlasiet nomnieka iestatījumus Piekļuve. | Koplietotais savienojums ar identitātes nodrošinātāju var attiekties uz atbalstītām ChatGPT darbvietām un citiem piemērotiem produktiem. Katra produkta pierakstīšanās politiku pārskatiet atsevišķi. |
| Savrupa ChatGPT Business darbvieta | darbvietas īpašnieks | Atveriet savas Business darbvietas iestatījumus Identitāte un piekļuve. | SSO un domēna verifikācijai izmantojiet esošos darbvietas identitātes iestatījumus. Ja tie ir tikai lasāmi, lūdziet globālajam administratoram pārvaldīt koplietoto nomnieka savienojumu. Iestatīšanas norādījumus skatiet šeit: Vienotās pierakstīšanās iestatīšana ChatGPT Business. |
| Ar nomnieku saistīta API organizācija | globālais administrators | Sāciet API platformas identitātes iestatījumos. Ja SSO vai domēna vadīklas ir tikai lasāmas, izmantojiet saiti uz administrēšanas konsoli. | Administrēšanas konsolē pārvaldiet koplietoto savienojumu un attiecīgo API produkta politiku. API dalībnieki, projekti, norēķini un API organizācijas iestatījumi paliek API platformā. |
| Ads Manager | globālais administrators | Atveriet administrēšanas konsoli un atlasiet attiecīgo nomnieku un Ads produktu. | Koplietotā savienojuma ieslēgšana automātiski neieslēdz Ads SSO un nepiešķir lomu reklāmu kontā. Ads darbplūsmas norādījumus skatiet šeit: Identitātes un piekļuves pārvaldība pakalpojumā Ads Manager. |
Ja identitātes iestatījumi ir tikai lasāmi, parasti skatāt produktu, kas tagad izmanto nomnieka koplietoto savienojumu. Tā vietā, lai iestatītu otru identitātes nodrošinātāju, izmantojiet saiti uz administrēšanas konsoli.
Ja blakus tikai lasāmiem ChatGPT darbvietas identitātes iestatījumiem redzams Mākoņa konsole ↗, izmantojiet to, lai atvērtu administrēšanas konsoli. Lūdziet pilnvarotam globālajam administratoram pārvaldīt koplietoto savienojumu.
SSO nosaka, kā lietotāji pierakstās. Uzaicinājumi, dalība produktos un administratoru lomas tiek pārvaldītas atsevišķi.
Pirms darba sākšanas pārbaudiet savu piekļuvi
Noskaidrojiet, kurš OpenAI nomnieks, ChatGPT darbvieta, API organizācija vai Ads konts jums jāpārvalda.
Pārliecinieties, ka esat nomnieka pārvaldīta savienojuma globālais administrators vai savrupa ChatGPT Business savienojuma darbvietas īpašnieks.
Pārbaudiet, vai jūsu abonements vai API norēķinu plāns ietver attiecīgo SSO iespēju.
Pārliecinieties, ka varat atjaunināt DNS ierakstus uzņēmuma vai mācību iestādes pārvaldītam domēnam.
Pārliecinieties, ka varat izveidot vai atjaunināt lietotni savā identitātes nodrošinātājā.
Noskaidrojiet, kuriem lietotājiem vajadzīga piekļuve, kā arī esošās dalības produktos, uzaicinājumus un SCIM savienojumus.
SSO pieejamība un identitātes nodrošinātāja iespējas ir atkarīgas no produkta, plāna, nomnieka un pašreizējās konfigurācijas. ChatGPT abonements automātiski neietver piekļuvi API organizācijai vai API SSO.
Lietojiet identitātes nodrošinātāja drošības politikas
Identitātes nodrošinātājā konfigurējiet daudzfaktoru autentifikāciju (MFA), ierīču ierobežojumus un nosacījumpieejas kārtulas. Šīs vadīklas tiek lietotas, kad lietotājs autentificējas pie šī nodrošinātāja. Uz lietotājiem, kuri var pierakstīties citā atļautā veidā, tās pašas identitātes nodrošinātāja kārtulas var neattiekties.
Aizsargājiet administratora piekļuvi
Parastajā pārlūkprogrammā atstājiet atvērtu vienu autentificētu administratora sesiju.
Lai pārbaudītu pierakstīšanos pie identitātes nodrošinātāja, izmantojiet privātu vai inkognito logu.
Kamēr pārbaudāt savienojumu un ietekmētos kontus, atstājiet SSO režīmā Neobligāts, ja šis iestatījums ir pieejams.
Pirms atlasāt Obligāts vai Izslēgts, maināt savienojumu vai nomaināt sertifikātu, pārliecinieties, ka ir pieejams cits pilnvarots administrators vai apstiprināts atkopšanas veids.
Neizmantojiet Izslēgts kā aizstājēju opcijai „nav obligāts”: tā atspējo SSO atlasītajam produktam un var izrakstīt ietekmētos lietotājus.
SSO iestatīšana pakalpojumam ChatGPT Business
ChatGPT Business aktīvai maksas darbvietai ietver SSO un domēna verifikāciju. Darbvietas īpašnieks esošajos ChatGPT darbvietas iestatījumos konfigurē neatkarīgi pārvaldītu savienojumu. Ja iestatījumi ir tikai lasāmi vai tajos redzams Mākoņa konsole ↗, lūdziet globālajam administratoram pārvaldīt koplietoto nomnieka savienojumu. ChatGPT Business darbības un plāna ierobežojumus skatiet šeit: Vienotās pierakstīšanās iestatīšana ChatGPT Business.
Pārējās iestatīšanas darbības attiecas uz nomnieka pārvaldītiem SSO savienojumiem, un tās jāveic globālajam administratoram.
Atveriet nomnieka identitātes iestatījumus
Pierakstieties administrēšanas konsolē kā globālais administrators.
Atlasiet pārvaldāmo OpenAI nomnieku.
Atveriet sadaļu Piekļuve un pārskatiet sadaļas Domēni, Vienotā pierakstīšanās (SSO) un visas pieejamās produktu pierakstīšanās politikas.
Ja ChatGPT darbvieta vai API platformas organizācija ir saistīta ar to pašu nomnieku, tās identitātes lapa var būt tikai lasāma un novirzīt jūs šeit. Esošā dalība API organizācijā, projekti un norēķini paliek API platformā.
Verificējiet uzņēmuma vai mācību iestādes domēnu


Domēna verifikācija var ietekmēt pierakstīšanos, esošos personiskos vai API kontus, kontu migrāciju un e-pasta adrešu maiņu. Pirms turpināt, pārskatiet lietotājus un produktus, kas izmanto šo domēnu.
Sadaļā Domēni atlasiet pievienošanas (+) pogu.
Ievadiet uzņēmuma vai mācību iestādes pārvaldītu e-pasta domēnu.
Nokopējiet iestatīšanas gaitā parādīto DNS TXT ierakstu.
Pievienojiet šo TXT ierakstu domēna publiskajai DNS konfigurācijai.
Atgriezieties administrēšanas konsolē un atlasiet Pārbaudīt domēnu.
Pārliecinieties, ka domēna statuss ir Verificēts.
Var paiet līdz 24 stundām, līdz DNS izmaiņas kļūst publiski redzamas. Kad TXT ieraksts ir redzams, atgriezieties administrēšanas konsolē un atlasiet Pārbaudīt domēnu. Iestatīšanas procesā verifikācijas pabeigšanai ir atvēlētas līdz 7 dienām, un, ja šis ierobežojums ir spēkā, var verificēt līdz 99 domēniem. Ja domēnu jau ir verificējis cits nomnieks, pirms esošās konfigurācijas maiņas sazinieties ar savu OpenAI konta komandu vai atbalsta dienestu.
Informāciju par domēna verifikāciju un produktu piemērotību skatiet šeit: Domēna verificēšana OpenAI identitātei.
Savienojiet identitātes nodrošinātāju

Sadaļā Vienotā pierakstīšanās (SSO) atlasiet Iestatīt SSO.
Izvēlieties kādu no parādītajiem nodrošinātājiem, piemēram, Okta, Entra vai, ja pieejams, Pielāgots SAML.
Ja jūsu nodrošinātājs nav norādīts, atlasiet Pielāgots SAML, ja šāda iespēja tiek piedāvāta; esoša konfigurācija var piedāvāt arī Pielāgots OIDC.
Izpildiet iestatīšanas norādījumus, lai izveidotu vai savienotu lietotni savā identitātes nodrošinātājā.
Iekopējiet SSO URL, auditorijas vai entītijas identifikatoru un citas pieprasītās vērtības identitātes nodrošinātāja lietotnē.
Dažādu nodrošinātāju ekrāni atšķiras. Izmantojiet faktiskajam nomniekam un savienojumam parādītās vērtības; atkārtoti neizmantojiet citas darbvietas vai API organizācijas iestatīšanas vērtības.
Pievienojamo identitātes nodrošinātāja savienojumu skaits ir atkarīgs no nomniekam iespējotajiem līdzekļiem un administratora atļaujām.
Identitātes nodrošinātāja lietotnes elementam vai grāmatzīmei jāizmanto konkrētā savienojuma pierakstīšanās URL attiecīgajam produktam. ChatGPT un API platforma var izmantot atšķirīgus URL; ja savienojums mainās, atjauniniet elementu vai grāmatzīmi.
Esoša savienojuma atiestatīšana vai aizstāšana var mainīt SSO URL, auditorijas vērtības, sertifikātus un saglabātās pierakstīšanās grāmatzīmes. Pirms darbīga savienojuma aizstāšanas atjauniniet identitātes nodrošinātāja lietotni un lietotāju norādījumus.
Konfigurējiet identitātes nodrošinātāja metadatus

Izmantojiet dinamisko konfigurāciju
Ja identitātes nodrošinātājs piedāvā metadatu URL, ievadiet to iestatīšanas procesā. Nodrošinātāja metadatos ir norādīts atbalstītais izdevējs, pierakstīšanās galapunkts un parakstīšanas sertifikāta dati.
Izmantojiet manuālo konfigurāciju
Ja metadatu URL nav pieejams, ievadiet nodrošinātāja konfigurācijā parādīto identitātes nodrošinātāja SSO URL, izdevēju un X.509 parakstīšanas sertifikātu. Pārliecinieties, ka sertifikāts atbilst SAML atbildes parakstīšanai izmantotajam sertifikātam.
Kartējiet lietotāja identitātes atribūtus
Konfigurējiet identitātes nodrošinātāju tā, lai tas katrai personai atgrieztu vienu nemainīgu primāro e-pasta adresi. Vārds un uzvārds nav obligāti, taču ir ieteicami, ja nodrošinātājs tos atbalsta.
E-pasta adrese: obligāta. Tai jāidentificē tas pats OpenAI konts, ko persona izmanto, lai piekļūtu produktam.
Vārds: nav obligāts, bet ir ieteicams.
Uzvārds: nav obligāts, bet ir ieteicams.
OpenAI neatšifrē šifrētas SAML atbildes vai apliecinājumus. Sūtiet nešifrētu SAML atbildi un apliecinājumu, kas parakstīti ar paredzēto X.509 sertifikātu.
Izmantojiet pareizo konta e-pasta adresi
Ja identitātes nodrošinātājs atgriež aizstājvārdu, citu e-pasta adresi vai vairāk nekā vienu e-pasta deklarāciju, OpenAI var atrast nepareizo kontu. Tādēļ var šķist, ka esošais konts, tērzēšanas vēsture vai darbvieta ir pazudusi.
Pakalpojumā Microsoft Entra ID pārbaudiet, vai pierakstīšanās deklarācijā tiek izmantota personas e-pasta adrese, lietotāja pamatnosaukums (UPN) vai preferred_username. Konfigurējiet SSO un SCIM kartējumus tā, lai tie identificētu paredzēto esošo OpenAI kontu. Ja mērķa e-pasta adrese jau pieder citam kontam, pārtrauciet procesu un pirms izmaiņām sazinieties ar OpenAI atbalsta dienestu.
Saskaņojiet pārvaldīto e-pasta adrešu maiņu
Mainot identitātes nodrošinātāja e-pasta deklarāciju, esošais OpenAI konts netiek atjaunināts automātiski. Nomnieka līmeņa SCIM nevar mainīt esoša OpenAI konta e-pasta adresi. Ja uzņēmums vai mācību iestāde izmanto piemērotu ChatGPT darbvietas līmeņa SCIM savienojumu, pirms pierakstīšanās deklarācijas maiņas jautājiet administratoram, vai šis savienojums ļauj atjaunināt esošo kontu.
Piešķiriet lietotājus un pārbaudiet piekļuvi produktam
Piešķiriet paredzētās personas vai grupas OpenAI lietotnei savā identitātes nodrošinātājā.
Pārliecinieties, ka katrai personai ir arī pareizais ChatGPT darbvietas uzaicinājums, dalība API organizācijā vai loma Ads kontā.
Ja nomnieks izmanto SCIM, pārbaudiet sinhronizēto grupu un tai atbalstīto produkta piešķīrumu.
Veiciet pārbaudi ar lietotāju, kurš pieder konfigurējamajam produktam vai darbvietai.
Autentifikācijai var būt vajadzīgs identitātes nodrošinātāja piešķīrums, taču tas neuzaicina personu uz katru darbvietu, nepiešķir API lomu un nedod piekļuvi reklāmu kontam.
Izvēlieties pierakstīšanās politiku katram produktam

Kad koplietotais savienojums ar identitātes nodrošinātāju ir aktīvs, pārskatiet katra administrēšanas konsolē redzamā produkta politiku. Pieejamam produktam var būt opcijas Obligāts, Neobligāts vai Izslēgts.
| Produkts | Kā politika tiek piemērota | Kas jāpārbauda |
|---|---|---|
| ChatGPT | Produkta mēroga politiku var piemērot ChatGPT darbvietām. Ja tas tiek atbalstīts, atsevišķām darbvietām var būt sava politika. | Pārbaudiet paredzēto darbvietu, dalībnieka uzaicinājumu un darbvietas iestatījumu. |
| API platforma | API platformas pierakstīšanās politika attiecas uz saistītajām API organizācijām. Ja ir pieejams iestatījums Pielāgot pēc API organizācijas, pilnvarots globālais administrators var iestatīt katrai API organizācijai atsevišķu politiku. | Pārbaudiet dalību API organizācijā un API platformā atlasīto API organizāciju. |
| Ads Manager | Ads ir sava produkta pierakstīšanās politika. | Pārbaudiet, vai Ads SSO ir iespējots, kā paredzēts, un vai personai ir arī pareizā loma reklāmu kontā. |
| Administrēšanas konsole | Administrēšanas konsolei ir sava pierakstīšanās politika. | Pirms SSO padarāt obligātu, aizsargājiet vismaz viena pilnvarota globālā administratora piekļuvi. |
Koplietotā savienojuma ieslēgšana automātiski neiespējo SSO visiem produktiem. Ja produkta politika ir Izslēgta, lietotāji nevar izmantot SSO šim produktam. Lietotājiem vajadzīgs arī pareizais identitātes nodrošinātāja piešķīrums un dalība produktā.
ChatGPT konfigurācijās Obligāts SSO attiecas uz dalībniekiem, kuru e-pasta adrese izmanto verificētu domēnu, uz ko attiecas darbvietas politika. Uzaicinātie dalībnieki no citiem domēniem joprojām var izmantot citu atļautu pierakstīšanās veidu. Ja visiem dalībniekiem jāizmanto uzņēmuma SSO, jautājiet savai konta komandai, kādas vadīklas ir pieejamas. Izslēdzot Atļaut ārējo domēnu uzaicinājumus, tiek ierobežoti jauni uzaicinājumi, taču netiek noņemti esošie viesi vai jau nosūtītie uzaicinājumi.
Mainot ChatGPT politiku uz Obligāts vai Izslēgts, ietekmētie lietotāji var tikt izrakstīti. Pirms plašas politikas piemērošanas pārskatiet darbvietu izņēmumus un informējiet par izmaiņām.
Pārbaudiet savienojumu un piemērojiet pareizo politiku

Atlasiet Pārbaudīt vienoto pierakstīšanos vai līdzvērtīgu iestatīšanas procesā parādīto pārbaudes darbību.
Privātā pārlūkprogrammas logā autentificējieties pie paredzētā identitātes nodrošinātāja.
Pārliecinieties, ka lietotājs nonāk pareizajā ChatGPT darbvietā, API organizācijā vai Ads kontā.
Pārbaudiet vajadzīgo uzaicinājumu, dalību vai konta lomu.
Pārskatiet attiecīgā produkta vai darbvietas pierakstīšanās politiku.
Mainiet politiku uz Obligāts tikai pēc sekmīgas pārbaudes un administratora atkopšanas plāna apstiprināšanas.
Novērsiet pierakstīšanās vai piekļuves problēmas
Ja kāds nevar pierakstīties, pārbaudiet verificēto domēnu, identitātes nodrošinātāja piešķīrumu, e-pasta deklarāciju, X.509 sertifikātu, dalību produktā un attiecīgā produkta pierakstīšanās politiku. Sekmīga pierakstīšanās nomniekā negarantē piekļuvi konkrētai darbvietai, API organizācijai vai Ads kontam.
Informāciju par konkrētu produktu kļūdām un atkopšanas darbībām skatiet šeit: SSO, darbvietas piekļuves un domēna verifikācijas problēmu novēršana. Ja nevarat atjaunot administratora piekļuvi, sazinieties ar OpenAI atbalsta dienestu.
