Lai lietotājs varētu piekļūt ChatGPT Enterprise vai Edu darbvietai, jāizpilda divi nosacījumi:
Lietotājam jābūt pievienotam darbvietai
Lietotājam jāautentificē sava identitāte pakalpojumā OpenAI
Domēna verifikācija
Pirms papildu nodrošināšanas un autentifikācijas opciju iestatīšanas lapā Identitāte un nodrošināšana ir jāverificē īpašumtiesības uz vienu vai vairākiem e-pasta domēniem. Tas sasaista e-pasta domēnu ar jūsu ChatGPT Enterprise darbvietu. Uzziniet vairāk par domēna verifikāciju ChatGPT Enterprise un Edu.
Lietotāju nodrošināšana
Pēc noklusējuma darbvietas īpašnieki un administratori pievieno lietotājus, uzaicinot viņus ChatGPT darbvietas lapā Dalībnieki.
Lai automatizētu lietotāju nodrošināšanu, darbvietas īpašnieki lapā Identitāte & lietotāju nodrošināšana var konfigurēt šādas iespējas:
Automātiska konta izveide — kad lietotāji mēģina pieteikties, viņiem automātiski tiek piešķirta piekļuve darbvietai atbilstoši viņu e-pasta domēnam. Uzziniet vairāk par automātisku konta izveidi.
Direktorija sinhronizācija, izmantojot SCIM — lietotāji tiek automātiski uzaicināti uz darbvietu atbilstoši dalībai norādītajās identitātes nodrošinātāja grupās. Uzziniet vairāk par lietotāju nodrošināšanu ar SCIM.
Lai kontrolētu, vai SCIM pārvaldītās grupas var atrast kopīgošanas procesos, piemēram, GPT un projektos, skatiet sadaļu Bieži uzdotie jautājumi par SCIM integrāciju.
Darbvietas īpašnieki var atspējot uzaicinājumus ārējiem domēniem, lai jaunus uzaicinājumus varētu nosūtīt tikai lietotājiem, kuru e-pasta adreses atbilst verificētiem domēniem. Šis ierobežojums attiecas tikai uz jauniem uzaicinājumiem un ar atpakaļejošu spēku nebloķē esošos lietotājus vai jau nosūtītos uzaicinājumus.
Piezīme: Šīs funkcijas pašlaik nav pieejamas ChatGPT for Teachers lietotājiem.
E-pasta uzaicinājumi un kontu migrācija
Kad lietotājs tiek uzaicināts uz jūsu ChatGPT darbvietu manuāli vai izmantojot SCIM nodrošināšanu, OpenAI pēc noklusējuma nosūtīs viņam uzaicinājuma e-pasta ziņojumu (skatiet šo rakstu par gadījumiem, kad e-pasta ziņojums netiks nosūtīts). Ja lietotājam ir e-pasta adrese, kas atbilst verificētam domēnam, lietotājs tiks automātiski pievienots darbvietai neatkarīgi no tā, vai viņš pieņems uzaicinājuma saiti e-pasta ziņojumā vai pieteiksies vietnē chatgpt.com
Ja uzaicinātam lietotājam ar e-pasta adresi, kas atbilst verificētam domēnam, jau ir esošs ChatGPT konts, pēc uzaicinājuma pieņemšanas viņam tiks piedāvāts migrēt savu kontu uz Enterprise darbvietu. Lietotāji var izvēlēties pārsūtīt savus esošos datus uz Enterprise darbvietu vai eksportēt un dzēst savus datus. Maksas personīgie abonementi tiek automātiski atcelti migrācijas procesa ietvaros.
Piezīme: kad lietotājs pārvieto savu personīgo darbvietu uz ChatGPT Enterprise vai Edu darbvietu, personīgie GPT, kas jau bija kopīgoti vai publicēti, tostarp GPT, kas kopīgoti ar saiti, galamērķa darbvietā tiek pārveidoti par darbvietā redzamiem GPT. GPT, kas pirms pārvietošanas bija privāti, paliek privāti. Pēc migrācijas darbvietas īpašnieki var pārskatīt un atjaunināt pārvietoto GPT redzamību.
Ja uzaicinātam lietotājam jau ir ChatGPT konts, kas saistīts ar e-pasta adresi, kura neatbilst verificētam domēnam, viņam netiks piedāvāts migrēt kontu un viņš varēs saglabāt gan personīgo kontu, gan piekļuvi Enterprise darbvietai.
Konta migrēšanas process, kas lietotājiem tiek rādīts ChatGPT Enterprise saskarnē.
Enterprise darbvietās, kurās iespējota datu rezidences vieta, būs pieejama tikai iespēja eksportēt tērzēšanas sarunas un dzēst personīgās darbvietas. Datu migrēšana darbvietās ar datu rezidences vietu netiek atbalstīta. Lietotājiem tiks parādīts šāds modālais logs:

Datu eksportēšanas process, kas ChatGPT Enterprise saskarnē tiek rādīts datu rezidences vietas Enterprise darbvietu lietotājiem.
Piezīme: ChatGPT Business plāniem, kas tiek jaunināti uz Enterprise plānu:
Lietotājiem, kas pieder ChatGPT Business darbvietai, netiks piedāvāts migrēt savu Business darbvietu uz Enterprise darbvietu, taču viņiem tiks piedāvāts migrēt savu personīgo darbvietu.
Autentifikācija
Pēc noklusējuma lietotāji autentificējas pakalpojumā OpenAI ar e-pasta adresi un paroli vai izmanto sociālo pieteikšanos (Google, Microsoft vai Apple).
Lai vēl vairāk aizsargātu autentifikācijas procesu, darbvietas īpašnieki lapā Identitāte & lietotāju nodrošināšana var konfigurēt šādu vienoto pieteikšanos (SSO):
Iespējot SSO — darbvietai pievienotie lietotāji, kuru e-pasta adrese ir saistīta ar verificētu domēnu, var autentificēties, izmantojot integrēto identitātes nodrošinātāju (IdP). Ja SSO ir iespējots, bet nav obligāts, lietotāji joprojām var autentificēties ar lietotājvārdu un paroli vai izmantot sociālo pieteikšanos ar Google, Microsoft vai Apple.
Noteikt SSO par obligātu — papildus tiek atspējota sociālā pieteikšanās darbvietai pievienotajiem lietotājiem, kuru e-pasta adrese ir saistīta ar verificētu domēnu.
SSO iespējošana vai noteikšana par obligātu pati par sevi neietekmē tālāk norādīto lietotāju pieredzi:
ChatGPT lietotāji, kuru e-pasta adrese atbilst verificētam domēnam, bet kuri nav pievienoti darbvietai. Pēc SSO konfigurēšanas šie lietotāji joprojām var piekļūt saviem personīgajiem ChatGPT kontiem.
ChatGPT lietotāji, kuru e-pasta domēns neatbilst verificētam e-pasta domēnam, bet kuri ir pievienoti darbvietai. Šie lietotāji joprojām var piekļūt ChatGPT Enterprise darbvietai, piesakoties ar paroli vai sociālās pieteikšanās metodēm.
SSO konfigurēšana visos OpenAI produktos
Jūsu ChatGPT Enterprise darbvietai un OpenAI API platformas organizācijām ir kopīgs viens SSO savienojums ar jūsu IdP. Tāpēc domēnu verifikācijas un SAML SSO iestatījumi tiek koplietoti starp produktiem. Ja SSO jau ir konfigurēts jūsu API platformas organizācijā, verificētie domēni un SAML SSO iestatījumi būs iepriekš aizpildīti ChatGPT. Tas pats attiecas arī pretējā virzienā.
SSO ir jāiespējo atsevišķi ChatGPT un API platformā. Tomēr, kad tas ir konfigurēts vienā no tiem, otra “iestatīšana” lielā mērā nozīmē slēdža ieslēgšanu un, ja vēlaties, grāmatzīmju lietotnes pievienošanu jūsu IdP.
| API platformas SSO iespējots | API platformas SSO atspējots | |
|---|---|---|
| ChatGPT SSO iespējots | ✅ | ✅ |
| ChatGPT SSO atspējots | ✅ | ✅ |
Ieteicamie identitātes un lietotāju nodrošināšanas modeļi
ChatGPT Enterprise ļauj elastīgi kombinēt identitātes un lietotāju nodrošināšanas iespējas. Uzziņai ir sniegti visbiežāk izmantotie modeļi.
| Lietotāju nodrošināšana | Autentifikācija | Lietotāja pieredze | |
|---|---|---|---|
| Piekļuve pēc lietotāja izvēles Ikviens lietotājs, kurš autentificējas ar verificētam domēnam piesaistītu e-pasta adresi, tiks automātiski pievienots jūsu darbvietai. | Automātiska konta izveide | Parole vai sociālā pieteikšanās | Reģistrējoties vai piesakoties personīgajā kontā, lietotājiem tiks piedāvāts migrēt savu personīgo kontu uz Enterprise darbvietu. |
| SSO ar manuāliem uzaicinājumiem Darbvietā manuāli uzaicinātie lietotāji var autentificēties ar SSO. | Manuāli | SSO iespējots vai obligāts | Lietotāji joprojām var reģistrēties personīgajos kontos vai pieteikties tajos. Pēc uzaicināšanas uz Enterprise darbvietu lietotājiem tiks piedāvāts migrēt esošo personīgo kontu. |
| SSO ar automātisku konta izveidi Ikviens lietotājs, kurš autentificējas ar verificētam domēnam piesaistītu e-pasta adresi, tiks automātiski pievienots jūsu darbvietai un pēc tam varēs autentificēties ar SSO. | Automātiska konta izveide | SSO iespējots vai obligāts | Reģistrējoties vai piesakoties personīgajā kontā, lietotājiem tiks piedāvāts migrēt savu personīgo kontu uz Enterprise darbvietu. Piezīme. Lietotāji, kuri nevar autentificēties ar IdP, pēc migrēšanas uz Enterprise darbvietu nevarēs pieteikties ChatGPT. |
| SSO ar SCIM Lietotāji, kuri ir norādītas IdP grupas dalībnieki, tiek automātiski uzaicināti uz darbvietu un pēc tam var autentificēties ar SSO. | SCIM | SSO iespējots vai obligāts | Lietotāji joprojām var reģistrēties personīgajos kontos vai pieteikties tajos. Kad lietotāji tiek pievienoti norādītajām IdP grupām, viņi saņem uzaicinājumu e-pastā un piedāvājumu migrēt esošo personīgo kontu. |
