OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

Darba sākšana ar identitātes pārvaldību un nodrošināšanu pakalpojumos ChatGPT Enterprise, Edu un ChatGPT for Teachers

Atjaunināts: 6 minutes ago

Lai lietotājs varētu piekļūt ChatGPT Enterprise vai Edu darbvietai, jāizpilda divi nosacījumi:

  • Lietotājam jābūt pievienotam darbvietai

  • Lietotājam jāautentificē sava identitāte pakalpojumā OpenAI

Domēna verifikācija

Pirms papildu nodrošināšanas un autentifikācijas opciju iestatīšanas lapā Identitāte un nodrošināšana ir jāverificē īpašumtiesības uz vienu vai vairākiem e-pasta domēniem. Tas sasaista e-pasta domēnu ar jūsu ChatGPT Enterprise darbvietu. Uzziniet vairāk par domēna verifikāciju ChatGPT Enterprise un Edu.

Lietotāju nodrošināšana

Pēc noklusējuma darbvietas īpašnieki un administratori pievieno lietotājus, uzaicinot viņus ChatGPT darbvietas lapā Dalībnieki.

Lai automatizētu lietotāju nodrošināšanu, darbvietas īpašnieki lapā Identitāte & lietotāju nodrošināšana var konfigurēt šādas iespējas:

Darbvietas īpašnieki var atspējot uzaicinājumus ārējiem domēniem, lai jaunus uzaicinājumus varētu nosūtīt tikai lietotājiem, kuru e-pasta adreses atbilst verificētiem domēniem. Šis ierobežojums attiecas tikai uz jauniem uzaicinājumiem un ar atpakaļejošu spēku nebloķē esošos lietotājus vai jau nosūtītos uzaicinājumus.

Piezīme: Šīs funkcijas pašlaik nav pieejamas ChatGPT for Teachers lietotājiem.

E-pasta uzaicinājumi un kontu migrācija

Kad lietotājs tiek uzaicināts uz jūsu ChatGPT darbvietu manuāli vai izmantojot SCIM nodrošināšanu, OpenAI pēc noklusējuma nosūtīs viņam uzaicinājuma e-pasta ziņojumu (skatiet šo rakstu par gadījumiem, kad e-pasta ziņojums netiks nosūtīts). Ja lietotājam ir e-pasta adrese, kas atbilst verificētam domēnam, lietotājs tiks automātiski pievienots darbvietai neatkarīgi no tā, vai viņš pieņems uzaicinājuma saiti e-pasta ziņojumā vai pieteiksies vietnē chatgpt.com

Ja uzaicinātam lietotājam ar e-pasta adresi, kas atbilst verificētam domēnam, jau ir esošs ChatGPT konts, pēc uzaicinājuma pieņemšanas viņam tiks piedāvāts migrēt savu kontu uz Enterprise darbvietu. Lietotāji var izvēlēties pārsūtīt savus esošos datus uz Enterprise darbvietu vai eksportēt un dzēst savus datus. Maksas personīgie abonementi tiek automātiski atcelti migrācijas procesa ietvaros.

Piezīme: kad lietotājs pārvieto savu personīgo darbvietu uz ChatGPT Enterprise vai Edu darbvietu, personīgie GPT, kas jau bija kopīgoti vai publicēti, tostarp GPT, kas kopīgoti ar saiti, galamērķa darbvietā tiek pārveidoti par darbvietā redzamiem GPT. GPT, kas pirms pārvietošanas bija privāti, paliek privāti. Pēc migrācijas darbvietas īpašnieki var pārskatīt un atjaunināt pārvietoto GPT redzamību.

Ja uzaicinātam lietotājam jau ir ChatGPT konts, kas saistīts ar e-pasta adresi, kura neatbilst verificētam domēnam, viņam netiks piedāvāts migrēt kontu un viņš varēs saglabāt gan personīgo kontu, gan piekļuvi Enterprise darbvietai.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Konta migrēšanas process, kas lietotājiem tiek rādīts ChatGPT Enterprise saskarnē.


Enterprise darbvietās, kurās iespējota datu rezidences vieta, būs pieejama tikai iespēja eksportēt tērzēšanas sarunas un dzēst personīgās darbvietas. Datu migrēšana darbvietās ar datu rezidences vietu netiek atbalstīta. Lietotājiem tiks parādīts šāds modālais logs:

personal-biz-export-dr-modal

Datu eksportēšanas process, kas ChatGPT Enterprise saskarnē tiek rādīts datu rezidences vietas Enterprise darbvietu lietotājiem.

Piezīme: ChatGPT Business plāniem, kas tiek jaunināti uz Enterprise plānu:

Lietotājiem, kas pieder ChatGPT Business darbvietai, netiks piedāvāts migrēt savu Business darbvietu uz Enterprise darbvietu, taču viņiem tiks piedāvāts migrēt savu personīgo darbvietu.

Autentifikācija

Pēc noklusējuma lietotāji autentificējas pakalpojumā OpenAI ar e-pasta adresi un paroli vai izmanto sociālo pieteikšanos (Google, Microsoft vai Apple).

Lai vēl vairāk aizsargātu autentifikācijas procesu, darbvietas īpašnieki lapā Identitāte & lietotāju nodrošināšana var konfigurēt šādu vienoto pieteikšanos (SSO):

  • Iespējot SSO — darbvietai pievienotie lietotāji, kuru e-pasta adrese ir saistīta ar verificētu domēnu, var autentificēties, izmantojot integrēto identitātes nodrošinātāju (IdP). Ja SSO ir iespējots, bet nav obligāts, lietotāji joprojām var autentificēties ar lietotājvārdu un paroli vai izmantot sociālo pieteikšanos ar Google, Microsoft vai Apple.

  • Noteikt SSO par obligātu — papildus tiek atspējota sociālā pieteikšanās darbvietai pievienotajiem lietotājiem, kuru e-pasta adrese ir saistīta ar verificētu domēnu.

SSO iespējošana vai noteikšana par obligātu pati par sevi neietekmē tālāk norādīto lietotāju pieredzi:

  • ChatGPT lietotāji, kuru e-pasta adrese atbilst verificētam domēnam, bet kuri nav pievienoti darbvietai. Pēc SSO konfigurēšanas šie lietotāji joprojām var piekļūt saviem personīgajiem ChatGPT kontiem.

  • ChatGPT lietotāji, kuru e-pasta domēns neatbilst verificētam e-pasta domēnam, bet kuri ir pievienoti darbvietai. Šie lietotāji joprojām var piekļūt ChatGPT Enterprise darbvietai, piesakoties ar paroli vai sociālās pieteikšanās metodēm.

Uzziniet vairāk par SSO konfigurēšanu.

SSO konfigurēšana visos OpenAI produktos

Jūsu ChatGPT Enterprise darbvietai un OpenAI API platformas organizācijām ir kopīgs viens SSO savienojums ar jūsu IdP. Tāpēc domēnu verifikācijas un SAML SSO iestatījumi tiek koplietoti starp produktiem. Ja SSO jau ir konfigurēts jūsu API platformas organizācijā, verificētie domēni un SAML SSO iestatījumi būs iepriekš aizpildīti ChatGPT. Tas pats attiecas arī pretējā virzienā.

SSO ir jāiespējo atsevišķi ChatGPT un API platformā. Tomēr, kad tas ir konfigurēts vienā no tiem, otra “iestatīšana” lielā mērā nozīmē slēdža ieslēgšanu un, ja vēlaties, grāmatzīmju lietotnes pievienošanu jūsu IdP.

API platformas SSO iespējotsAPI platformas SSO atspējots
ChatGPT SSO iespējots
ChatGPT SSO atspējots

Uzziniet vairāk par API platformas SSO konfigurāciju.

Ieteicamie identitātes un lietotāju nodrošināšanas modeļi

ChatGPT Enterprise ļauj elastīgi kombinēt identitātes un lietotāju nodrošināšanas iespējas. Uzziņai ir sniegti visbiežāk izmantotie modeļi.

Lietotāju nodrošināšanaAutentifikācijaLietotāja pieredze
Piekļuve pēc lietotāja izvēles
Ikviens lietotājs, kurš autentificējas ar verificētam domēnam piesaistītu e-pasta adresi, tiks automātiski pievienots jūsu darbvietai.
Automātiska konta izveideParole vai sociālā pieteikšanāsReģistrējoties vai piesakoties personīgajā kontā, lietotājiem tiks piedāvāts migrēt savu personīgo kontu uz Enterprise darbvietu.
SSO ar manuāliem uzaicinājumiem
Darbvietā manuāli uzaicinātie lietotāji var autentificēties ar SSO.
ManuāliSSO iespējots vai obligātsLietotāji joprojām var reģistrēties personīgajos kontos vai pieteikties tajos.
Pēc uzaicināšanas uz Enterprise darbvietu lietotājiem tiks piedāvāts migrēt esošo personīgo kontu.
SSO ar automātisku konta izveidi
Ikviens lietotājs, kurš autentificējas ar verificētam domēnam piesaistītu e-pasta adresi, tiks automātiski pievienots jūsu darbvietai un pēc tam varēs autentificēties ar SSO.
Automātiska konta izveideSSO iespējots vai obligātsReģistrējoties vai piesakoties personīgajā kontā, lietotājiem tiks piedāvāts migrēt savu personīgo kontu uz Enterprise darbvietu.
Piezīme. Lietotāji, kuri nevar autentificēties ar IdP, pēc migrēšanas uz Enterprise darbvietu nevarēs pieteikties ChatGPT.
SSO ar SCIM
Lietotāji, kuri ir norādītas IdP grupas dalībnieki, tiek automātiski uzaicināti uz darbvietu un pēc tam var autentificēties ar SSO.
SCIMSSO iespējots vai obligātsLietotāji joprojām var reģistrēties personīgajos kontos vai pieteikties tajos.
Kad lietotāji tiek pievienoti norādītajām IdP grupām, viņi saņem uzaicinājumu e-pastā un piedāvājumu migrēt esošo personīgo kontu.

Vai šis raksts bija noderīgs?