OpenAI
ഈ പേജ് യന്ത്രസഹായത്താൽ വിവർത്തനം ചെയ്തത് ആണ്. യഥാർത്ഥ ഇംഗ്ലീഷ് ലേഖനം കാണുക.

SSO ക്രമീകരിക്കൽ

ChatGPT, API Platform എന്നിവയ്ക്കായി SSO ക്രമീകരിക്കൽ വിശദീകരിക്കുന്ന രേഖ.

അപ്‌ഡേറ്റ് ചെയ്തത്: 7 days ago.

മുൻവ്യവസ്ഥകൾ

SSO സജ്ജമാക്കാൻ, നിങ്ങൾ നിർബന്ധമായും:

  1. Global Admin Console ഉള്ള ഒരു OpenAI പ്ലാൻ ഉണ്ടായിരിക്കണം.

  2. ഒരു Global Admin ആയിരിക്കണം.

തുടരുന്നതിന് മുമ്പ്, ഞങ്ങളുടെ SSO ആർക്കിടെക്ചർ നിങ്ങൾക്ക് പരിചിതമാണെന്ന് ഉറപ്പാക്കാൻ ഞങ്ങളുടെ SSO അവലോകനംയും ഉപയോക്തൃ മാനേജ്മെന്റ് ഡോക്യുമെന്റേഷൻ പേജുകളും ദയവായി പരിശോധിക്കുക.

നിങ്ങൾ മുമ്പ് ഒരു API Platform സംഘടനയ്ക്കോ ChatGPT വർക്ക്സ്പേസിനോ വേണ്ടി SSO ക്രമീകരിച്ചിട്ടുണ്ടെങ്കിൽ, നിങ്ങളുടെ SSO ക്രമീകരണങ്ങൾ OpenAI Identity പേജിൽ കോൺഫിഗർ ചെയ്യാൻ ഇതിനകം ലഭ്യമായിരിക്കണം. SSO പ്രവർത്തനക്ഷമമാക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്ന വർക്ക്സ്പേസ് അല്ലെങ്കിൽ org നിങ്ങളുടെ Global Admin Console-ൽ കാണിച്ചിട്ടില്ലെങ്കിൽ, support@openai.com-നെ ബന്ധപ്പെടുക.

⚠️ SSO ശരിയായി സജ്ജീകരിച്ചില്ലെങ്കിൽ നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ആക്സസ് നഷ്ടപ്പെടും.

തെറ്റായ സജ്ജീകരണം SSO required ആയി സജ്ജമാക്കിയിരിക്കുന്ന org-ുകളിലെയും വർക്ക്സ്പേസുകളിലെയും നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ആക്സസ് നഷ്ടപ്പെടാൻ കാരണമാകാം. Global Admin എന്ന നിലയിൽ, Admin Portal-ൽ SSO Optional ആയി തുടരാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.

സജ്ജീകരണ സമയത്ത്, പ്രത്യേകം ലോഗിൻ ചെയ്ത രണ്ട് വിൻഡോകൾ തുറന്നുവെക്കുക:

  1. ഒന്ന് incognito window വഴി ലോഗിൻ ചെയ്തത്.

  2. ഒന്ന് നിങ്ങളുടെ സാധാരണ ബ്രൗസർ വഴി ലോഗിൻ ചെയ്തത്.

ഇത് നിങ്ങളെ ഒരു വിൻഡോയിൽ ലോഗിൻ പ്രക്രിയയും നിങ്ങളുടെ SSO/Domain Verification സജ്ജീകരണവും പരിശോധിക്കാൻ, ആവശ്യമായാൽ രണ്ടാമത്തെ വിൻഡോ വഴി മാറ്റങ്ങൾ പിൻവലിക്കാൻ അനുവദിക്കുന്നു.

SSO പരിശോധന

നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് ബാധം വരുത്താനുള്ള അപകടസാധ്യതയില്ലാതെ setup പ്രക്രിയ പരിശോധിക്കണമെന്ന് ആഗ്രഹിക്കുന്നുവെങ്കിൽ, ഇവിടെ നൽകിയിരിക്കുന്ന application വഴി അത് ചെയ്യാം.

ഈ test application-ൽ ഒരു വിജയകരമായ connection പൂർത്തിയാക്കുന്നത് നിങ്ങളുടെ production org-വുമായി ബന്ധിപ്പിക്കില്ല, connection സംരക്ഷിക്കയും ഇല്ല. അതിനാൽ നിങ്ങൾ തയ്യാറാകുമ്പോൾ അതേ parameters നിങ്ങളുടെ production instance-ൽ വീണ്ടും ഉപയോഗിക്കാം. ആവശ്യകതകൾ പരിചയപ്പെടുകയും കുറവുള്ള മുൻവ്യവസ്ഥകൾ പരിഹരിക്കുകയും ചെയ്യുന്ന ഇടയിൽ ഇത് sandbox അല്ലെങ്കിൽ playground ആയി സുരക്ഷിതമായി ഉപയോഗിക്കാം.

SSO പ്രവർത്തനക്ഷമമാക്കൽ

ആരംഭിക്കാൻ, Global Admin Console-ൽ നിന്ന് OpenAI Identity പേജിലേക്ക് പോകുക. ChatGPT-യിലെ നിങ്ങളുടെ “Manage Workspace” settings-നടിയിൽ ഉള്ള “Identity & Provisioning” പേജിലെ ലിങ്ക് വഴിയോ, നിങ്ങളുടെ API Platform organization settings-ലെ Identity tab വഴിയോ ആ പേജിലെത്താം.

താഴെയുള്ള ചില ഉദാഹരണങ്ങൾ Okta-യിലെ setup കാണിക്കും. പക്ഷേ അതേ തർക്കശാസ്ത്രം എല്ലാ SAML IdP-കൾക്കും ബാധകമായിരിക്കണം.

ഡൊമെയ്ൻ സ്ഥിരീകരണം

SSO പ്രവർത്തനക്ഷമമാക്കാൻ, ആദ്യം കുറഞ്ഞത് ഒരു ഡൊമെയ്ൻ സ്ഥിരീകരിക്കണമെന്ന് ഞങ്ങൾ ആവശ്യപ്പെടുന്നു.

പ്രധാനപ്പെട്ടത്: ഡൊമെയ്ൻ സ്ഥിരീകരണം ആ ഡൊമെയ്ൻ ഉള്ള ഉപയോക്താക്കളിൽ ഉണ്ടാക്കാവുന്ന പിന്നാലെയുള്ള സ്വാധീനം ദയവായി അവലോകനം ചെയ്യാൻ മറക്കരുത്.

ആരംഭിക്കാൻ “+ Add Domain” ബട്ടൺ ക്ലിക്ക് ചെയ്ത് നിങ്ങളുടെ DNS നൽകുക:

Verify a new domain dialog with example.com entered and Submit available

സമർപ്പിച്ച ശേഷം, നിങ്ങളുടെ ഡൊമെയ്‌നിന്റെ ഉടമസ്ഥത സ്ഥിരീകരിക്കാൻ ഞങ്ങൾ ഒരു key നൽകും. നിങ്ങളുടെ DNS പ്രൊവൈഡറിലേക്ക് പോയി, നൽകിയ value ഉപയോഗിച്ച് ഒരു TXT record ചേർക്കുക:

Image

സ്ഥിരീകരണ പരിശോധന വിജയിക്കാൻ, നിങ്ങളുടെ TXT record DNS lookup വഴി എത്തിച്ചേരാനാകണം.

നിങ്ങളുടെ DNS പ്രൊവൈഡറിൽ ഇത് പൂർത്തിയാക്കിയ ശേഷം, setup പേജിലേക്ക് മടങ്ങി “Check” ബട്ടൺ ക്ലിക്ക് ചെയ്യുക. നിങ്ങളുടെ ഡൊമെയ്ൻ ഉടമസ്ഥത വിജയകരമായി സാധൂകരിച്ചാൽ, സ്റ്റാറ്റസ് “Verified.” ആയി അപ്ഡേറ്റ് ചെയ്തതായി നിങ്ങൾ കാണും.

Domain management page with company.abc listed as Verified

ഓരോ Admin Portal-ലും 99 വരെ verified domains ചേർക്കാം. ഒരു ഡൊമെയ്ൻ കാലഹരണപ്പെട്ടതായി അടയാളപ്പെടുത്തുന്നതിന് മുമ്പ് verification check പൂർത്തിയാക്കാൻ 7 ദിവസത്തെ കാലയളവും നൽകുന്നു. ഡൊമെയ്‌നുകൾ ഒരു Admin Portal-ൽ മാത്രമേ verify ചെയ്യാൻ കഴിയൂ. നിങ്ങളുടെ Admin Portal-ൽ ഇല്ലാത്ത ഒരു organization-ലോ workspace-ലോ അതേ domain verify ചെയ്യേണ്ടതുണ്ടെങ്കിൽ, Support-നെ ബന്ധപ്പെടുക.

നിങ്ങളുടെ അപ്ലിക്കേഷൻ ക്രമീകരിക്കൽ

നിങ്ങളുടെ ഡൊമെയ്ൻ വിജയകരമായി സ്ഥിരീകരിച്ച ശേഷം, നിങ്ങളുടെ IdP അപ്ലിക്കേഷൻ ക്രമീകരിച്ച് SSO setup തുടരാം.

ആരംഭിക്കാൻ, “Set up SSO” ബട്ടൺ ക്ലിക്ക് ചെയ്യുക:

OpenAI Admin Identity & Access page with Single Sign-On section and Set up SSO button

നിങ്ങളുടെ Identity Provider തിരഞ്ഞെടുക്കൽ

SAML integrations നെറ്റീവായി പിന്തുണയ്ക്കുന്ന ഏറ്റവും ജനപ്രിയ IdP-കളുടെ പട്ടികയിൽ നിന്ന് നിങ്ങൾക്ക് തിരഞ്ഞെടുക്കാം. പട്ടികയിൽ നിങ്ങളുടെ IdP കാണുന്നില്ലെങ്കിൽ, അല്ലെങ്കിൽ OIDC connection ഉപയോഗിക്കാൻ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, താഴെ കാണുന്ന അനുയോജ്യമായ Custom connection ബട്ടൺ തിരഞ്ഞെടുക്കാം:

Identity provider selection screen for SSO setup with common providers plus Custom SAML and Custom OIDC

അപ്ലിക്കേഷൻ സൃഷ്ടിക്കൽ/ബന്ധിപ്പിക്കൽ

ഇപ്പോൾ, നിങ്ങളുടെ IdP അപ്ലിക്കേഷൻ ഞങ്ങളുമായി സൃഷ്ടിക്കാനും ബന്ധിപ്പിക്കാനും സഹായിക്കുന്ന ഘട്ടംഘട്ടമായ configuration wizard പിന്തുടരാം. നിങ്ങൾ ഉപയോഗിക്കുന്ന IdP അനുസരിച്ച് നിർദേശങ്ങളിൽ ചെറിയ വ്യത്യാസങ്ങൾ ഉണ്ടാകാമെങ്കിലും, പൊതുവായ സജ്ജീകരണം ഒരുപോലെയാണ്:

OpenAI Configure Single Sign-On page with Okta selected and step 1 Create a SAML Integration

സൃഷ്ടിക്കൽ ഘട്ടത്തിൽ നൽകിയ URL-കൾ നിങ്ങളുടെ organization-ന് മാത്രം പ്രത്യേകമായിരിക്കും എന്ന് ശ്രദ്ധിക്കുക:

Configure SAML step with Single sign-on URL and Audience URI values to copy into Okta

പ്രധാനപ്പെട്ടത്: പ്രവർത്തനക്ഷമമായ ഒരു SSO connection reset ചെയ്യാൻ നിങ്ങൾ തിരഞ്ഞെടുക്കുകയാണെങ്കിൽ, ഈ URL values മാറും. SSO വീണ്ടും സജ്ജീകരിക്കുമ്പോൾ, അവ നിങ്ങളുടെ application-ൽ അതനുസരിച്ച് അപ്ഡേറ്റ് ചെയ്തിട്ടുണ്ടെന്ന് ഉറപ്പാക്കണം.

URL setup പൂർത്തിയാക്കിയ ശേഷം, നിങ്ങളുടെ application വഴി authenticate ചെയ്യുന്ന ഉപയോക്താക്കൾക്കായുള്ള attribute mapping നിർവചിക്കുന്നതിലേക്ക് തുടരാം.

Attribute Mapping

നിങ്ങളുടെ SSO അപ്ലിക്കേഷനിൽ നിങ്ങൾ നിർവചിക്കുന്ന attribute mapping ആണ് ഒടുവിൽ ഏത് OpenAI അക്കൗണ്ടുകൾ authenticate ചെയ്യപ്പെടുന്നു എന്നും OpenAI ഉൽപ്പന്നങ്ങളിൽ നിങ്ങളുടെ ഉപയോക്താക്കൾ എങ്ങനെ പ്രത്യക്ഷപ്പെടുന്നു എന്നും നിർണ്ണയിക്കുന്നത്. ഞങ്ങളുടെ നിലവിലെ user model മൂന്ന് properties പിന്തുണയ്ക്കുന്നു:

  1. ഇമെയിൽ വിലാസം (SAML response-ൽ നിർബന്ധമാണ്, ഏത് അക്കൗണ്ട് ആക്സസ് ചെയ്യപ്പെടുന്നു എന്ന് നിർണ്ണയിക്കുന്നു)

  2. പേര് (ഐച്ഛികം, പക്ഷേ ശുപാർശ ചെയ്യുന്നു)

  3. കുടുംബപ്പേര് (ഐച്ഛികം, പക്ഷേ ശുപാർശ ചെയ്യുന്നു)

കുറിപ്പ്: SAML Responses decrypt ചെയ്യുന്നത് ഞങ്ങൾ പിന്തുണയ്ക്കുന്നില്ല. attributes ശരിയായി തിരിച്ചറിയാൻ കഴിയുന്നുവെന്ന് ഉറപ്പാക്കാൻ, നിങ്ങളുടെ response അല്ലെങ്കിൽ assertion encrypt ചെയ്യാത്തതാണെന്ന് ദയവായി ഉറപ്പാക്കുക.

നിങ്ങളുടെ IdP അനുസരിച്ച് കൃത്യമായ attribute mapping വ്യത്യാസപ്പെടും. setup wizard-ൽ നിങ്ങളുടെ IdP-ക്കായി കാണിച്ചിരിക്കുന്ന കൃത്യമായ mapping തന്നെ പിന്തുടരാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. ഉദാ. Okta-യിൽ അത് ഇങ്ങനെയായിരിക്കും:

Image

പുതിയ ഉപയോക്താക്കൾ അവരുടെ email addresses display name ആയി സജ്ജീകരിച്ച നിലയിൽ വരുന്നതായി നിങ്ങൾ കാണുകയാണെങ്കിൽ, നിങ്ങളുടെ attribute mapping പരിശോധിച്ച് നിങ്ങളുടെ responses encrypt ചെയ്യാത്തതാണെന്ന് ഉറപ്പാക്കുക.

മറുവശത്ത്, പുതിയ ഉപയോക്താക്കളോട് അവരുടെ പേരും ജന്മദിനവും നൽകാൻ ആവശ്യപ്പെടുകയാണെങ്കിൽ, നിങ്ങളുടെ attribute response-ൽ നിന്ന് ശരിയായ name value ഞങ്ങൾ തിരിച്ചറിയുന്നില്ലെന്നതിന് ഇത് സൂചനയായിരിക്കാം.

ഇമെയിൽ മാറ്റങ്ങൾ

ഇടയ്ക്കിടെ, നിങ്ങളുടെ IdP-യിൽ ഒരു ഉപയോക്താവിന്റെ ഇമെയിൽ വിലാസം അപ്ഡേറ്റ് ചെയ്യപ്പെടാം, ഉദാ.

  • വിവാഹത്തെ തുടർന്നുള്ള നിയമപരമായ പേര് മാറ്റം.

  • അവരുടെ കമ്പനി ഏറ്റെടുക്കപ്പെട്ടു, അവർക്കു പുതിയ ഒരു ഡൊമെയ്ൻ ലഭിച്ചു.

  • മുതലായവ.

ഇത് SSO SAMLResponse-ലെ emailaddress claim-ന്റെ value മാറ്റുന്നുവെങ്കിൽ, പുതിയ ഇമെയിൽ വിലാസവുമായി ബന്ധിപ്പിച്ച മറ്റൊരു OpenAI ഉപയോക്താവിനെ വിജയകരമായ SSO സമയത്ത് ആക്സസ് ചെയ്യും. മുമ്പ് ഉണ്ടായിട്ടില്ലെങ്കിൽ അത് സൃഷ്ടിക്കപ്പെടുകയും ചെയ്യും. ഈ ഉപയോക്താവിനെ യഥാർത്ഥ ഉപയോക്താവിൽ നിന്ന് വേർതിരിച്ച് Org അല്ലെങ്കിൽ Workspace-ലേക്ക് പ്രത്യേകം ക്ഷണിക്കേണ്ടതുണ്ട്.

പ്രാഥമിക ഇമെയിൽ വിലാസങ്ങൾ

ചില സാഹചര്യങ്ങളിൽ, ഒരു ഉപയോക്താവിന് പല വ്യത്യസ്ത ഇമെയിൽ വിലാസങ്ങളും ഉണ്ടായിരിക്കാം. വിതരണം ചെയ്ത മെയിലിംഗ് സിസ്റ്റങ്ങളുള്ള വലിയ കമ്പനികളിലോ വ്യത്യസ്ത സ്കൂളുകളുള്ള Edu ഉപഭോക്താക്കളിലോ ഇത് ഒരു സാധാരണ സാഹചര്യമാണു, ഉദാ.

ഈ സാഹചര്യത്തിൽ, നിങ്ങളുടെ SAML response-ന്റെ attributes-ൽ ഒരു ഏക ഇമെയിൽ വിലാസം മാത്രം ഉൾപ്പെടുന്നുവെന്ന് ഉറപ്പാക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു. കാരണം, ഒന്നിലധികം ഇമെയിലുകൾ ഉൾപ്പെടുത്തുന്നത് അതിനെ ഒരു പുതിയതുമായോ നിലവിലുള്ളതുമായോ ഉപയോക്താവുമായി ബന്ധിപ്പിക്കാൻ ശ്രമിക്കുമ്പോൾ ആശയക്കുഴപ്പം സൃഷ്ടിക്കാം.

കൂടാതെ, ഉപയോക്താക്കൾക്ക് സ്ഥിരമായ ഒരു ഇമെയിൽ വിലാസം ഉണ്ടെങ്കിൽ (ഉദാ. UPN), അവരുടെ മറ്റ് ഇമെയിൽ വിലാസങ്ങൾ മാറുമ്പോൾ ബാധിക്കപ്പെടാത്ത സ്ഥിരതയുള്ള OpenAI ഉപയോക്തൃ അക്കൗണ്ട് ലഭിക്കുന്നുവെന്ന് ഉറപ്പാക്കാൻ ഇത് നിങ്ങളുടെ attribute mapping-ൽ ഉപയോഗിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.

IdP അപ്ലിക്കേഷൻ ആക്സസ് നൽകുക

നിങ്ങളുടെ attribute mapping വിജയകരമായി സൃഷ്ടിച്ചുകഴിഞ്ഞാൽ, ആവശ്യമായ group-ുകൾ വഴി അനുയോജ്യമായ ഉപയോക്താക്കൾക്ക് ആക്സസ് നൽകുന്നതിനുള്ള ഘട്ടങ്ങൾ wizard നിങ്ങളെ നയിക്കും.

മികച്ച രീതികൾക്കായി User Management സംബന്ധിച്ച ഞങ്ങളുടെ ശുപാർശകൾ ദയവായി പരിശോധിക്കുക.

IdP Metadata സജ്ജീകരിക്കൽ

setup-ന്റെ ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ IdP-യുടെ metadata നിർവചിക്കാൻ രണ്ട് വേറിട്ട ഓപ്ഷനുകൾ ഉണ്ട്: Dynamic Configuration, Manual Configuration.

Dynamic Configuration

ഇതാണ് ശുപാർശ ചെയ്യപ്പെടുന്നതും ഏറ്റവും ലളിതവുമായ ഓപ്ഷൻ. Dynamic Configuration ഉപയോഗിക്കുമ്പോൾ, നിങ്ങളുടെ application-ുമായി ബന്ധപ്പെട്ട Metadata URL മാത്രം നൽകണം. ഇത് ഇപ്പോൾ നിങ്ങൾ മുമ്പ് ക്രമീകരിച്ച SSO URL, Entity ID എന്നിവ ഉപയോഗിച്ച് പൂരിപ്പിച്ചിരിക്കുന്നതാണ്. setup wizard ഇത് നിങ്ങളുടെ IdP-യിൽ എവിടെ കണ്ടെത്താമെന്ന് കാണിച്ചുതരും:

Okta SAML app Sign On tab with Metadata URL and Copy action for uploading identity provider metadata

Manual Configuration

പേരിൽ നിന്ന് സൂചിപ്പിക്കുന്നതുപോലെ, Manual Configuration-ന് അല്പം കൂടുതൽ ജോലി വേണം. നിങ്ങളുടെ IdP അനുസരിച്ച്, ബന്ധപ്പെട്ട SSO URL, IdP issuer എന്നിവയും x.509 certificate-ഉം നൽകേണ്ടതുണ്ടാകും:

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

IdP-ആരംഭിത ലോഗിൻ

നിങ്ങളുടെ ഉപയോക്താക്കൾക്ക് അവരുടെ dashboard-ിലെ ഒരു tile ക്ലിക്ക് ചെയ്ത് സ്വയമേവ authenticate ചെയ്യാൻ കഴിയണമെന്നുണ്ടെങ്കിൽ, setup പ്രക്രിയയുടെ ഭാഗമായി നിങ്ങളുടെ application-ലേക്ക് IdP-initiated auth ക്രമീകരിക്കാം. കൃത്യമായ പ്രക്രിയ നിങ്ങളുടെ IdP അനുസരിച്ച് വ്യത്യാസപ്പെടുമെങ്കിലും, പൊതുവായ പ്രക്രിയ ചുവടെയുള്ള രൂപത്തിലുള്ള ഒരു URL ഉപയോഗിക്കും:

ഉദാഹരണത്തിന്, Okta ഈ URL ഉപയോഗിച്ച് ഒരു പുതിയ Bookmark Application സൃഷ്ടിക്കുന്ന പ്രക്രിയയിൽ നിങ്ങളെ നയിക്കും:

Okta Create Bookmark App step with Platform label and an OpenAI enterprise login URL entered

അതേസമയം, നൽകിയ “Sign on URL” അനുയോജ്യമായ ഫോമിൽ നൽകാൻ Entra ID അനുവദിക്കും:

Microsoft Entra Basic SAML Configuration with Identifier and Reply URL fields filled for SSO setup

പ്രധാനപ്പെട്ടത്: പ്രവർത്തനക്ഷമമായ ഒരു SSO connection reset ചെയ്യാൻ നിങ്ങൾ തിരഞ്ഞെടുക്കുകയാണെങ്കിൽ, ഈ URL values മാറും.

അത് അർത്ഥമാക്കുന്നത്, നിങ്ങൾ പുതിയ connection ക്രമീകരിക്കുമ്പോൾ നിങ്ങളുടെ Sign on URLയും അതനുസരിച്ച് അപ്ഡേറ്റ് ചെയ്യേണ്ടിവരും. അല്ലാത്തപക്ഷം, ഉപയോക്താക്കൾക്ക് അവരുടെ tiles വഴി authenticate ചെയ്യാൻ കഴിയില്ല.

സജ്ജീകരണം പൂർത്തിയാക്കൽ

നിങ്ങളുടെ IdP-യുടെ metadata ക്രമീകരിച്ചുകഴിഞ്ഞാൽ, ഐച്ഛിക bookmark apps സജ്ജമാക്കൽ തുടരാൻ “Continue” ക്ലിക്ക് ചെയ്യാം. അവസാന നിർബന്ധിത ക്രമീകരണ ഘട്ടം “Test Single Sign-On” പേജിലായിരിക്കും:

OpenAI Configure Single Sign-On Step 8 with Continue to sign-in button for testing Okta SSO

“Continue to sign-in” അമർത്തിയ ശേഷം, wizard നിങ്ങളുടെ പുതിയ connection പരിശോധിക്കാൻ ശ്രമിക്കും. എല്ലാം വിജയകരമായാൽ, നിങ്ങൾ SSO ഫലപ്രദമായി പ്രവർത്തനക്ഷമമാക്കിയതാണ്. ഇപ്പോൾ ഇത് നിങ്ങളുടെ configuration പേജിൽ പ്രതിഫലിക്കുന്നതായി നിങ്ങൾക്ക് കാണാം:

OpenAI Single Sign-On test succeeded confirmation page
Connection activated for ChatGPT with Okta, with test sign-in and valid metadata configuration

നിങ്ങളുടെ IdP group-ലുള്ള, ബന്ധപ്പെട്ട അക്കൗണ്ടുകളോ ക്ഷണങ്ങളോ ഉള്ള ഉപയോക്താക്കൾക്ക് ഇപ്പോൾ SSO ഉപയോഗിച്ച് ലോഗിൻ ചെയ്യാൻ കഴിയണം:

  • അവർ chatgpt.com അല്ലെങ്കിൽ platform.openai.com-ലേക്ക് പോകുകയും, അവരുടെ ഇമെയിൽ നൽകുകയും, തുടർന്ന് ഞങ്ങൾ അവരെ അവരുടെ IdP-യിലേക്ക് അയച്ച ശേഷം authenticate ചെയ്യുകയും ചെയ്യാം.

  • setup സമയത്ത് നിങ്ങൾ (ഐച്ഛികമായി) ക്രമീകരിച്ച Bookmark Tile URL അവർക്ക് ഉപയോഗിക്കാം.

നിങ്ങളുടെ ഉപയോക്താക്കൾ വിജയകരമായി authenticate ചെയ്യാൻ കഴിയുന്നില്ലെന്നും, മാറ്റങ്ങൾ പിൻവലിക്കുന്നതിൽ ബുദ്ധിമുട്ട് നേരിടുന്നുവെന്നും കണ്ടെത്തുകയാണെങ്കിൽ, ഉടൻ സഹായത്തിനായി Support-നെ ബന്ധപ്പെടുക.

API Platform-ൽ SSO പ്രവർത്തനക്ഷമമാക്കുന്നത് ആ ഡൊമെയ്ൻ ഉള്ള എല്ലാ ഉപയോക്താക്കൾക്കും domain verification ബാധകമാക്കുമെന്ന് ഓർമ്മിക്കുക. അതായത്, ഉപയോക്താക്കൾ നിങ്ങളുടെ Enterprise organization-ൽ പെട്ടവരല്ലെങ്കിലും, അവരുടെ വ്യക്തിഗത organizations ആക്സസ് ചെയ്യാൻ അവർ നിങ്ങളുടെ IdP group-ന്റെ ഭാഗമായിരിക്കണം.

ലോഗിൻ പ്രശ്നപരിഹാരം

SSO പ്രവർത്തനക്ഷമമാക്കിയതിന് ശേഷം ലോഗിൻ ചെയ്യുന്നതിൽ പ്രശ്നങ്ങൾ നേരിടുകയാണെങ്കിൽ, പൊതുവായ പിശകുകൾ തിരിച്ചറിയാൻ സഹായത്തിനായി ഞങ്ങളുടെ FAQ and Troubleshooting പേജ് പരിശോധിക്കാം. അവിടെ മതിയായ ഉത്തരമൊന്നും ലഭിക്കാത്ത പക്ഷം, Support-നെ ബന്ധപ്പെടാൻ മടിക്കേണ്ടതില്ല.

ഈ ലേഖനം ഉപകാരപ്രദമായിരുന്നോ?