OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Поставување единствена најава (SSO) за ChatGPT Business

Поставете единствена најава за работен простор ChatGPT Business, потврдете го доменот, управувајте со пристапот на членовите и дознајте ги ограничувањата на планот.

Ажурирано: 13 hours ago

Единствената најава (SSO) им овозможува на членовите да се најавуваат во работен простор ChatGPT Business преку вашиот давател на идентитет. Самостојните работни простори Business продолжуваат да ги користат своите постојни поставки за работниот простор на ChatGPT. Ако тие поставки може да се уредуваат, сопственик на работниот простор може да го заврши поставувањето подолу. Ако се само за читање или прикажуваат Cloud Console ↗, побарајте од глобален администратор да управува со постојната споделена врска во Admin Console. Не создавајте втора врска.

За поставките за идентитет со кои се управува на ниво на тенант, видете: Управување со вашиот тенант во Admin Console.

За преглед на сметките, тенантите и пристапот до производи, видете: Први чекори со идентитетот и пристапот на OpenAI за управувани работни простори.

Проверете што ви е потребно

Пред да започнете, проверете дали:

  • Вашата претплата за ChatGPT Business е активна.

  • Вие сте сопственик на работниот простор.

  • Можете да потврдите домен за е-пошта што го користат вашите членови.

  • Имате пристап до давателот на идентитет што планирате да го поврзете.

Единствената најава и потврдувањето домени се вклучени во ChatGPT Business. Business ги поддржува Security Assertion Markup Language (SAML) и OpenID Connect (OIDC).

Поставете единствена најава за вашиот работен простор Business

  1. Најавете се во вашиот работен простор ChatGPT Business како сопственик на работниот простор.

  2. Отворете Поставки за работниот простор > Идентитет и пристап, а потоа изберете Идентитет и провизионирање.

  3. Пред да продолжите, потврдете дека поставките за доменот и единствената најава може да се уредуваат.

  4. Во Потврдени домени, додајте и потврдете домен за е-пошта што го користат вашите членови.

  5. Во Единствена најава (SSO), изберете Постави единствена најава и изберете поддржана опција за SAML или OIDC.

  6. Конфигурирајте ја апликацијата на давателот на идентитет со вредностите прикажани за вашиот работен простор.

  7. Доделете тест-корисник кај вашиот давател на идентитет и потврдете дека може да се најави.

  8. Поканете ги членовите преку адресите на е-пошта поврзани со нивните сметки кај давателот на идентитет.

За DNS-записите, времето на потврдување и конфликтите со домени, видете: Потврдување на вашиот домен за идентитет на OpenAI. Во еден работен простор ChatGPT Business може да се потврдат повеќе домени за е-пошта.

Разберете ги пристапот и ограничувањата на планот Business

Единствената најава го контролира начинот на кој некој се најавува; таа не го поканува во вашиот работен простор и не му дава пристап до друг работен простор на ChatGPT, организација за API или сметка за Ads. Сопствениците или администраторите на работниот простор мора одделно да управуваат со поканите, членовите и достапните места во ChatGPT.

За да покани изведувачи или соработници од друг домен, сопственикот на работниот простор може да ја вклучи опцијата Дозволи покани од надворешни домени. Потоа сопствениците или администраторите на работниот простор можат да ги поканат. Оваа поставка влијае само на новите покани.

Ако вашиот работен простор бара единствена најава, тоа барање важи за домените за е-пошта опфатени со неговата политика за најава. Поканетите членови од други домени сепак може да користат друг дозволен начин за најава.

Самостојниот план ChatGPT Business не вклучува SCIM, синхронизирани групи или автоматско провизионирање од директориум. Кога е достапна, опцијата Овозможи автоматско создавање сметки може да додава членови што ги исполнуваат условите откако ќе се најават со адреса на е-пошта од потврден домен. Оваа поставка е одделна од SCIM и не бара единствена најава.

Автоматското создавање сметки не го реактивира отстранетото или деактивираното членство; сопственик или администратор на работниот простор мора повторно да го покани лицето. Ако истиот потврден домен е поврзан со повеќе работни простори, автоматското создавање сметки може да го покани лицето во повеќе од еден работен простор. Прегледајте ги поставките на секој работен простор пред да ја овозможите оваа опција.

Ако вашиот тенант има и работен простор ChatGPT Enterprise што ги исполнува условите, прашајте глобален администратор дали вашиот работен простор Business е достапен во Пристап до производи за поддржаните доделувања на групи. Продолжете да управувате со членовите на работниот простор Business во ChatGPT. За поставување директориум на ниво на целиот тенант и поддржани доделувања на групи, видете: Провизионирање и управување со SCIM.

Заштитете ги постојните сметки и администраторскиот пристап

Поканете го секое лице преку адресата на е-пошта што веќе е поврзана со неговата сметка на OpenAI. Најавувањето преку единствена најава со истата адреса на е-пошта ги зачувува постојната сметка и историјата на разговори. Друга адреса на е-пошта кај давателот на идентитет може да создаде посебна сметка или да направи постојната историја на разговори да изгледа како да недостасува.

Администраторите на ChatGPT Business не можат да бараат некој да спои или избрише личен работен простор. За постојните сметки и претплати, видете: Воведување вработени со постојни сметки на ChatGPT.

Пред да ги промените барањата за најава, потврдете дека е достапен друг овластен сопственик на работниот простор или одобрен начин за враќање на пристапот. Пренесете ја сопственоста пред да замине единствениот сопственик и обновете ги сертификатите за потпишување пред да истечат. Ако дефект на единствената најава им го блокира пристапот на сите, контактирајте со поддршката на OpenAI за помош при враќање на пристапот.

Ако надградите на Enterprise или ја откажете претплатата за Business, разгледајте ги миграцијата и достапните начини за најава со тимот за вашата сметка пред да ги промените домените или пристапот до сметката.

Решете проблем со најавата или доменот

Ако доменот веќе е потврден од друг работен простор или тенант, контактирајте со вашиот ИТ-тим, тимот на OpenAI за вашата сметка или поддршката на OpenAI пред да промените постојна врска.

Ако некој не може да се најави, проверете ги е-пораката со поканата, доделувањето кај давателот на идентитет, потврдениот домен и членството во работниот простор.

За дополнителни грешки, видете: Решавање проблеми со единствената најава, пристапот до работниот простор и потврдувањето на доменот.

За споделен идентитет на тенантот, видете: Поставување единствена најава (SSO) за производите на OpenAI.

────────────────────────────────────────────────────────────

Дали оваа статија ви беше корисна?