OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Darba sākšana ar identitātes pārvaldību un nodrošināšanu pakalpojumos ChatGPT Enterprise, Edu un ChatGPT for Teachers

Atjaunināts: 7 days ago

Lai lietotājs varētu piekļūt ChatGPT Enterprise vai Edu darbvietai, ir jānotiek divām lietām:

  • Lietotājam ir jābūt nodrošinātam darbvietā

  • Lietotājam ir jāautentificē sava identitāte ar OpenAI

Domēna verifikācija

Pirms papildu nodrošināšanas un autentifikācijas opciju iestatīšanas lapā Identitāte un nodrošināšana ir jāverificē īpašumtiesības uz vienu vai vairākiem e-pasta domēniem. Tas sasaista e-pasta domēnu ar jūsu ChatGPT Enterprise darbvietu. Uzziniet vairāk par domēna verifikāciju ChatGPT Enterprise un Edu.

Nodrošināšana

Pēc noklusējuma darbvietas īpašnieki un administratori nodrošina lietotājus, uzaicinot viņus ChatGPT darbvietas lapā Dalībnieki.

Lai automatizētu nodrošināšanas procesu, darbvietas īpašnieki lapā Identitāte un nodrošināšana var konfigurēt tālāk norādītās opcijas:

  • Direktorija sinhronizācija, izmantojot SCIM — automātiski uzaicina lietotājus uz darbvietu, pamatojoties uz viņu dalību norādītajās identitātes nodrošinātāja grupās. Uzziniet vairāk par SCIM nodrošināšanu.

  • Kontrolējiet, vai SCIM pārvaldītās grupas ir atrodamas koplietošanas plūsmās, piemēram, GPT un projektos; skatiet: SCIM integrācijas BUJ.

Darbvietas īpašnieki pēc izvēles var atspējot ārējo domēnu uzaicinājumus, lai ierobežotu jaunus uzaicinājumus tikai lietotājiem, kuru e-pasta adreses atbilst verificētiem domēniem. Šis ierobežojums attiecas tikai uz jauniem uzaicinājumiem un ar atpakaļejošu spēku nebloķē esošos lietotājus vai jau nosūtītos uzaicinājumus.

Piezīme: Šīs funkcijas pašlaik nav pieejamas ChatGPT for Teachers lietotājiem.

E-pasta uzaicinājumi un kontu migrācija

Kad lietotājs tiek uzaicināts uz jūsu ChatGPT darbvietu manuāli vai izmantojot SCIM nodrošināšanu, OpenAI pēc noklusējuma nosūtīs viņam uzaicinājuma e-pasta ziņojumu (skatiet šo rakstu par gadījumiem, kad e-pasta ziņojums netiks nosūtīts). Ja lietotājam ir e-pasta adrese, kas atbilst verificētam domēnam, lietotājs tiks automātiski pievienots darbvietai neatkarīgi no tā, vai viņš pieņems uzaicinājuma saiti e-pasta ziņojumā vai pieteiksies vietnē chatgpt.com

Ja uzaicinātam lietotājam ar e-pasta adresi, kas atbilst verificētam domēnam, jau ir esošs ChatGPT konts, pēc uzaicinājuma pieņemšanas viņam tiks piedāvāts migrēt savu kontu uz Enterprise darbvietu. Lietotāji var izvēlēties pārsūtīt savus esošos datus uz Enterprise darbvietu vai eksportēt un dzēst savus datus. Maksas personīgie abonementi tiek automātiski atcelti migrācijas procesa ietvaros.

Piezīme: kad lietotājs pārvieto savu personīgo darbvietu uz ChatGPT Enterprise vai Edu darbvietu, personīgie GPT, kas jau bija kopīgoti vai publicēti, tostarp GPT, kas kopīgoti ar saiti, galamērķa darbvietā tiek pārveidoti par darbvietā redzamiem GPT. GPT, kas pirms pārvietošanas bija privāti, paliek privāti. Pēc migrācijas darbvietas īpašnieki var pārskatīt un atjaunināt pārvietoto GPT redzamību.

Ja uzaicinātam lietotājam jau ir ChatGPT konts, kas saistīts ar e-pasta adresi, kura neatbilst verificētam domēnam, viņam netiks piedāvāts migrēt kontu, un viņš varēs saglabāt gan savu personisko kontu, gan piekļuvi Enterprise darbvietai.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Konta migrācijas darbplūsma, kas lietotājiem tiek rādīta ChatGPT Enterprise lietotāja saskarnē.


Enterprise darbvietās, kurām ir iespējota datu rezidences vieta, būs pieejama tikai iespēja eksportēt čatus un dzēst personiskās darbvietas. Datu migrācija netiek atbalstīta darbvietās, kurām ir iespējota datu rezidences vieta. Lietotājiem tiks parādīts šāds modālais logs:

personal-biz-export-dr-modal

Datu eksportēšanas darbplūsma, kas lietotājiem tiek rādīta ChatGPT Enterprise lietotāja saskarnē Enterprise darbvietās ar datu rezidences vietu.

Piezīme: ChatGPT Business plāniem, kas tiek jaunināti uz Enterprise plānu:

Lietotājiem, kas pieder ChatGPT Business darbvietai, netiks piedāvāts migrēt savu Business darbvietu uz Enterprise darbvietu, taču viņiem tiks piedāvāts migrēt savu personīgo darbvietu.

Autentifikācija

Pēc noklusējuma lietotāji autentificējas ar OpenAI, izmantojot e-pasta adresi un paroli vai sociālo pieteikšanos (Google, Microsoft vai Apple).

Lai vēl vairāk aizsargātu autentifikācijas procesu, darbvietas īpašnieki lapā Identitāte un nodrošināšana var konfigurēt tālāk norādīto vienoto pierakstīšanos (SSO):

  • Iespējot SSO — lietotāji, kuri ir nodrošināti darbvietā un kuriem ir e-pasta adrese, kas saistīta ar verificētu domēnu, var autentificēties, izmantojot integrēto identitātes nodrošinātāju (IdP). Ja SSO ir iespējots, bet nav uzspiests, lietotāji joprojām var izvēlēties autentificēties ar savu lietotājvārdu un paroli vai ar sociālo pieteikšanos, izmantojot Google, Microsoft un Apple.

  • Uzspiest SSO — tam ir papildu ietekme: tiek atspējota sociālā pieteikšanās lietotājiem, kuri ir nodrošināti darbvietā un kuriem ir e-pasta adrese, kas saistīta ar verificētu domēnu.

SSO iespējošana vai uzspiešana pati par sevi neietekmē tālāk norādīto lietotāju veidu pieredzi:

  • ChatGPT lietotāji ar e-pasta adresi, kas atbilst verificētam domēnam, bet nav nodrošināti darbvietā. Šie lietotāji pēc SSO konfigurēšanas var turpināt piekļūt saviem personīgajiem ChatGPT kontiem.

  • ChatGPT lietotāji ar e-pasta domēnu, kas neatbilst verificētam e-pasta domēnam, bet kuri ir nodrošināti darbvietā. Šie lietotāji var turpināt piekļūt ChatGPT Enterprise darbvietai, izmantojot paroles vai sociālās pieteikšanās metodes.

Uzziniet vairāk par SSO konfigurēšanu.

SSO konfigurēšana visos OpenAI produktos

Jūsu ChatGPT Enterprise darbvietai un OpenAI API platformas organizācijām ir kopīgs viens SSO savienojums ar jūsu IdP. Tāpēc domēnu verifikācijas un SAML SSO iestatījumi tiek koplietoti starp produktiem. Ja SSO jau ir konfigurēts jūsu API platformas organizācijā, verificētie domēni un SAML SSO iestatījumi būs iepriekš aizpildīti ChatGPT. Tas pats attiecas arī pretējā virzienā.

SSO ir jāiespējo atsevišķi ChatGPT un API platformā. Tomēr, kad tas ir konfigurēts vienā no tiem, otra “iestatīšana” lielā mērā nozīmē slēdža ieslēgšanu un, ja vēlaties, grāmatzīmju lietotnes pievienošanu jūsu IdP.

API platformas SSO iespējotsAPI platformas SSO atspējots
ChatGPT SSO iespējots
ChatGPT SSO atspējots

Uzziniet vairāk par API platformas SSO konfigurāciju.

Ieteicamie identitātes un nodrošināšanas modeļi

ChatGPT Enterprise sniedz elastību kombinēt identitātes un nodrošināšanas opcijas. Visbiežāk izmantotie modeļi ir sniegti uzziņai.

NodrošināšanaAutentifikācijaLietotāja pieredze
Piekļuve pēc izvēles
Jebkurš lietotājs, kurš autentificējas ar e-pasta adresi, kas saistīta ar verificētu domēnu, tiks automātiski nodrošināts jūsu darbvietā.
Automātiska konta izveideParole vai sociālais kontsReģistrējoties personīgajam kontam vai piesakoties tajā, lietotājiem tiks piedāvāts migrēt personīgo kontu uz Enterprise darbvietu.
SSO ar manuāliem uzaicinājumiem
Lietotāji, kas ir manuāli uzaicināti uz darbvietu, var autentificēties ar SSO.
ManuāliSSO iespējots vai uzspiestsLietotāji var turpināt reģistrēties saviem personīgajiem kontiem vai pieteikties tajos.
Pēc uzaicināšanas uz Enterprise darbvietu lietotājiem tiks piedāvāts migrēt esošo personīgo kontu.
SSO ar automātisku konta izveidi
Jebkurš lietotājs, kurš autentificējas ar e-pasta adresi, kas saistīta ar verificētu domēnu, tiks automātiski nodrošināts jūsu darbvietā un pēc tam varēs autentificēties ar SSO.
Automātiska konta izveideSSO iespējots vai uzspiestsReģistrējoties savam personīgajam kontam vai piesakoties tajā, lietotājiem tiks piedāvāts migrēt personīgo kontu uz Enterprise darbvietu.
Piezīme. lietotāji, kuri nevar autentificēties, izmantojot IdP, pēc migrēšanas uz Enterprise darbvietu

nevarēs
pieteikties ChatGPT.
SSO ar SCIM
Lietotāji, kuri ir norādītas IdP grupas dalībnieki, tiek automātiski uzaicināti uz darbvietu un pēc tam var autentificēties ar SSO.
SCIMSSO iespējots vai uzspiestsLietotāji var turpināt reģistrēties personīgajiem kontiem vai pieteikties tajos.
Kad lietotāji tiek pievienoti norādītajām IdP grupām, viņi saņem uzaicinājuma e-pasta ziņojumu un viņiem tiek piedāvāts migrēt esošo personīgo kontu.

Vai šis raksts bija noderīgs?