Lai lietotājs varētu piekļūt ChatGPT Enterprise vai Edu darbvietai, ir jānotiek divām lietām:
Lietotājam ir jābūt nodrošinātam darbvietā
Lietotājam ir jāautentificē sava identitāte ar OpenAI
Domēna verifikācija
Pirms papildu nodrošināšanas un autentifikācijas opciju iestatīšanas lapā Identitāte un nodrošināšana ir jāverificē īpašumtiesības uz vienu vai vairākiem e-pasta domēniem. Tas sasaista e-pasta domēnu ar jūsu ChatGPT Enterprise darbvietu. Uzziniet vairāk par domēna verifikāciju ChatGPT Enterprise un Edu.
Nodrošināšana
Pēc noklusējuma darbvietas īpašnieki un administratori nodrošina lietotājus, uzaicinot viņus ChatGPT darbvietas lapā Dalībnieki.
Lai automatizētu nodrošināšanas procesu, darbvietas īpašnieki lapā Identitāte un nodrošināšana var konfigurēt tālāk norādītās opcijas:
Automātiska konta izveide — automātiski piešķir lietotājiem piekļuvi darbvietai, pamatojoties uz viņu e-pasta domēnu, kad viņi mēģina pieteikties. Uzziniet vairāk par automātisku konta izveidi.
Direktorija sinhronizācija, izmantojot SCIM — automātiski uzaicina lietotājus uz darbvietu, pamatojoties uz viņu dalību norādītajās identitātes nodrošinātāja grupās. Uzziniet vairāk par SCIM nodrošināšanu.
Kontrolējiet, vai SCIM pārvaldītās grupas ir atrodamas koplietošanas plūsmās, piemēram, GPT un projektos; skatiet: SCIM integrācijas BUJ.
Darbvietas īpašnieki pēc izvēles var atspējot ārējo domēnu uzaicinājumus, lai ierobežotu jaunus uzaicinājumus tikai lietotājiem, kuru e-pasta adreses atbilst verificētiem domēniem. Šis ierobežojums attiecas tikai uz jauniem uzaicinājumiem un ar atpakaļejošu spēku nebloķē esošos lietotājus vai jau nosūtītos uzaicinājumus.
Piezīme: Šīs funkcijas pašlaik nav pieejamas ChatGPT for Teachers lietotājiem.
E-pasta uzaicinājumi un kontu migrācija
Kad lietotājs tiek uzaicināts uz jūsu ChatGPT darbvietu manuāli vai izmantojot SCIM nodrošināšanu, OpenAI pēc noklusējuma nosūtīs viņam uzaicinājuma e-pasta ziņojumu (skatiet šo rakstu par gadījumiem, kad e-pasta ziņojums netiks nosūtīts). Ja lietotājam ir e-pasta adrese, kas atbilst verificētam domēnam, lietotājs tiks automātiski pievienots darbvietai neatkarīgi no tā, vai viņš pieņems uzaicinājuma saiti e-pasta ziņojumā vai pieteiksies vietnē chatgpt.com
Ja uzaicinātam lietotājam ar e-pasta adresi, kas atbilst verificētam domēnam, jau ir esošs ChatGPT konts, pēc uzaicinājuma pieņemšanas viņam tiks piedāvāts migrēt savu kontu uz Enterprise darbvietu. Lietotāji var izvēlēties pārsūtīt savus esošos datus uz Enterprise darbvietu vai eksportēt un dzēst savus datus. Maksas personīgie abonementi tiek automātiski atcelti migrācijas procesa ietvaros.
Piezīme: kad lietotājs pārvieto savu personīgo darbvietu uz ChatGPT Enterprise vai Edu darbvietu, personīgie GPT, kas jau bija kopīgoti vai publicēti, tostarp GPT, kas kopīgoti ar saiti, galamērķa darbvietā tiek pārveidoti par darbvietā redzamiem GPT. GPT, kas pirms pārvietošanas bija privāti, paliek privāti. Pēc migrācijas darbvietas īpašnieki var pārskatīt un atjaunināt pārvietoto GPT redzamību.
Ja uzaicinātam lietotājam jau ir ChatGPT konts, kas saistīts ar e-pasta adresi, kura neatbilst verificētam domēnam, viņam netiks piedāvāts migrēt kontu, un viņš varēs saglabāt gan savu personisko kontu, gan piekļuvi Enterprise darbvietai.
Konta migrācijas darbplūsma, kas lietotājiem tiek rādīta ChatGPT Enterprise lietotāja saskarnē.
Enterprise darbvietās, kurām ir iespējota datu rezidences vieta, būs pieejama tikai iespēja eksportēt čatus un dzēst personiskās darbvietas. Datu migrācija netiek atbalstīta darbvietās, kurām ir iespējota datu rezidences vieta. Lietotājiem tiks parādīts šāds modālais logs:

Datu eksportēšanas darbplūsma, kas lietotājiem tiek rādīta ChatGPT Enterprise lietotāja saskarnē Enterprise darbvietās ar datu rezidences vietu.
Piezīme: ChatGPT Business plāniem, kas tiek jaunināti uz Enterprise plānu:
Lietotājiem, kas pieder ChatGPT Business darbvietai, netiks piedāvāts migrēt savu Business darbvietu uz Enterprise darbvietu, taču viņiem tiks piedāvāts migrēt savu personīgo darbvietu.
Autentifikācija
Pēc noklusējuma lietotāji autentificējas ar OpenAI, izmantojot e-pasta adresi un paroli vai sociālo pieteikšanos (Google, Microsoft vai Apple).
Lai vēl vairāk aizsargātu autentifikācijas procesu, darbvietas īpašnieki lapā Identitāte un nodrošināšana var konfigurēt tālāk norādīto vienoto pierakstīšanos (SSO):
Iespējot SSO — lietotāji, kuri ir nodrošināti darbvietā un kuriem ir e-pasta adrese, kas saistīta ar verificētu domēnu, var autentificēties, izmantojot integrēto identitātes nodrošinātāju (IdP). Ja SSO ir iespējots, bet nav uzspiests, lietotāji joprojām var izvēlēties autentificēties ar savu lietotājvārdu un paroli vai ar sociālo pieteikšanos, izmantojot Google, Microsoft un Apple.
Uzspiest SSO — tam ir papildu ietekme: tiek atspējota sociālā pieteikšanās lietotājiem, kuri ir nodrošināti darbvietā un kuriem ir e-pasta adrese, kas saistīta ar verificētu domēnu.
SSO iespējošana vai uzspiešana pati par sevi neietekmē tālāk norādīto lietotāju veidu pieredzi:
ChatGPT lietotāji ar e-pasta adresi, kas atbilst verificētam domēnam, bet nav nodrošināti darbvietā. Šie lietotāji pēc SSO konfigurēšanas var turpināt piekļūt saviem personīgajiem ChatGPT kontiem.
ChatGPT lietotāji ar e-pasta domēnu, kas neatbilst verificētam e-pasta domēnam, bet kuri ir nodrošināti darbvietā. Šie lietotāji var turpināt piekļūt ChatGPT Enterprise darbvietai, izmantojot paroles vai sociālās pieteikšanās metodes.
SSO konfigurēšana visos OpenAI produktos
Jūsu ChatGPT Enterprise darbvietai un OpenAI API platformas organizācijām ir kopīgs viens SSO savienojums ar jūsu IdP. Tāpēc domēnu verifikācijas un SAML SSO iestatījumi tiek koplietoti starp produktiem. Ja SSO jau ir konfigurēts jūsu API platformas organizācijā, verificētie domēni un SAML SSO iestatījumi būs iepriekš aizpildīti ChatGPT. Tas pats attiecas arī pretējā virzienā.
SSO ir jāiespējo atsevišķi ChatGPT un API platformā. Tomēr, kad tas ir konfigurēts vienā no tiem, otra “iestatīšana” lielā mērā nozīmē slēdža ieslēgšanu un, ja vēlaties, grāmatzīmju lietotnes pievienošanu jūsu IdP.
| API platformas SSO iespējots | API platformas SSO atspējots | |
|---|---|---|
| ChatGPT SSO iespējots | ✅ | ✅ |
| ChatGPT SSO atspējots | ✅ | ✅ |
Ieteicamie identitātes un nodrošināšanas modeļi
ChatGPT Enterprise sniedz elastību kombinēt identitātes un nodrošināšanas opcijas. Visbiežāk izmantotie modeļi ir sniegti uzziņai.
| Nodrošināšana | Autentifikācija | Lietotāja pieredze | |
|---|---|---|---|
| Piekļuve pēc izvēles Jebkurš lietotājs, kurš autentificējas ar e-pasta adresi, kas saistīta ar verificētu domēnu, tiks automātiski nodrošināts jūsu darbvietā. | Automātiska konta izveide | Parole vai sociālais konts | Reģistrējoties personīgajam kontam vai piesakoties tajā, lietotājiem tiks piedāvāts migrēt personīgo kontu uz Enterprise darbvietu. |
| SSO ar manuāliem uzaicinājumiem Lietotāji, kas ir manuāli uzaicināti uz darbvietu, var autentificēties ar SSO. | Manuāli | SSO iespējots vai uzspiests | Lietotāji var turpināt reģistrēties saviem personīgajiem kontiem vai pieteikties tajos. Pēc uzaicināšanas uz Enterprise darbvietu lietotājiem tiks piedāvāts migrēt esošo personīgo kontu. |
| SSO ar automātisku konta izveidi Jebkurš lietotājs, kurš autentificējas ar e-pasta adresi, kas saistīta ar verificētu domēnu, tiks automātiski nodrošināts jūsu darbvietā un pēc tam varēs autentificēties ar SSO. | Automātiska konta izveide | SSO iespējots vai uzspiests | Reģistrējoties savam personīgajam kontam vai piesakoties tajā, lietotājiem tiks piedāvāts migrēt personīgo kontu uz Enterprise darbvietu. Piezīme. lietotāji, kuri nevar autentificēties, izmantojot IdP, pēc migrēšanas uz Enterprise darbvietu nevarēs pieteikties ChatGPT. |
| SSO ar SCIM Lietotāji, kuri ir norādītas IdP grupas dalībnieki, tiek automātiski uzaicināti uz darbvietu un pēc tam var autentificēties ar SSO. | SCIM | SSO iespējots vai uzspiests | Lietotāji var turpināt reģistrēties personīgajiem kontiem vai pieteikties tajos. Kad lietotāji tiek pievienoti norādītajām IdP grupām, viņi saņem uzaicinājuma e-pasta ziņojumu un viņiem tiek piedāvāts migrēt esošo personīgo kontu. |
