അവലോകനം
ഒരു ChatGPT വർക്ക്സ്പേസിലേക്ക് ക്ഷണിച്ചതിന് ശേഷം ഉപയോക്താവിന് SSO ഉപയോഗിച്ച് സൈൻ ഇൻ ചെയ്യാൻ കഴിയുന്നില്ലെങ്കിൽ, വർക്ക്സ്പേസിലേക്ക് ക്ഷണിച്ച ഇമെയിൽ വിലാസവും നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ തിരികെ നൽകുന്ന ഇമെയിൽ വിലാസവും തമ്മിലുള്ള പൊരുത്തക്കേടാകാം പ്രശ്നത്തിന് കാരണം.
ഈ പ്രശ്നം ഇത്തരത്തിലുള്ള ഒരു പിശകായി പ്രത്യക്ഷപ്പെടാം:
"SSO mismatch user creation"
അല്ലെങ്കിൽ:
"sso_mismatch_user_creation"
SSO സൈൻ-ഇൻ പ്രവർത്തിക്കാൻ, താഴെ പറയുന്ന എല്ലാ നിബന്ധനകളും പാലിച്ചിരിക്കണം:
ഉപയോക്താവിന്റെ ഉദ്ദേശിച്ച ChatGPT വർക്ക്സ്പേസ് ഐഡന്റിറ്റിയുമായി പൊരുത്തപ്പെടുന്ന ഇമെയിൽ വിലാസം ഉപയോക്താവിന്റെ ഐഡന്റിറ്റി പ്രൊവൈഡർ തിരികെ നൽകണം.
നിങ്ങളുടെ ഗ്ലോബൽ അഡ്മിൻ കൺസോളിൽ ഇമെയിൽ ഡൊമെയ്ൻ പരിശോധിച്ചുറപ്പിച്ചതും വർക്ക്സ്പേസിനായി ലഭ്യവുമായിരിക്കണം.
ഉപയോക്താവ് സൈൻ ഇൻ ചെയ്യാൻ ഉപയോഗിക്കുന്ന സജീവമായ SSO കണക്ഷൻ വർക്ക്സ്പേസിൽ ഉണ്ടായിരിക്കണം. ഡൊമെയ്ൻ പരിശോധിച്ചുറപ്പിച്ചിട്ടുണ്ടെങ്കിലും മറ്റൊരു SSO കണക്ഷനിലേക്ക് മാപ്പ് ചെയ്തിട്ടുണ്ടെങ്കിൽ, ഉപയോക്താവിന് ഇപ്പോഴും SSO പൊരുത്തക്കേട് പിശക് കാണാം.
പരിഹരിക്കാനുള്ള നടപടികൾ
ക്ഷണം, SSO ഇമെയിൽ ക്ലെയിം, സ്ഥിരീകരിച്ച ഡൊമെയ്ൻ എന്നിവ തമ്മിൽ പൊരുത്തക്കേടുണ്ടോയെന്ന് പരിശോധിക്കാൻ ചുവടെയുള്ള നടപടികൾ സഹായിക്കും.
വർക്ക്സ്പേസ് ക്ഷണത്തിന് ഉപയോഗിച്ച ഇമെയിൽ വിലാസം സ്ഥിരീകരിക്കുക: ഉപയോക്താവ് ChatGPT-യിൽ ഉപയോഗിക്കേണ്ട ഇമെയിൽ വിലാസം ഉപയോഗിച്ചാണ് അവരെ ക്ഷണിച്ചതെന്ന് ഉറപ്പാക്കുക.
നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ നൽകുന്ന ഇമെയിൽ വിലാസം സ്ഥിരീകരിക്കുക: നിങ്ങളുടെ SAML/OIDC കോൺഫിഗറേഷൻ പരിശോധിച്ച് SSO സമയത്ത് ChatGPT-ലേക്ക് അയയ്ക്കുന്ന ഇമെയിൽ വിലാസ ഫീൽഡ് ഏതാണെന്ന് സ്ഥിരീകരിക്കുക. SAML-ൽ, ഇമെയിലുമായി ബന്ധപ്പെട്ട ആട്രിബ്യൂട്ടുകൾ പരിശോധിക്കുക. കാരണം, സൈൻ ഇൻ ചെയ്യുന്ന ഉപയോക്താവിനെ ChatGPT-യിലെ ക്ഷണവുമായോ അക്കൗണ്ടുമായോ ബന്ധിപ്പിക്കാൻ ChatGPT ഉപയോഗിക്കുന്ന പ്രധാന വിവരമാണ് ഇമെയിൽ. ഈ മൂല്യങ്ങൾ എല്ലായ്പ്പോഴും ഒരേ ഉപയോക്താവിന്റെ ഇമെയിലിനെയാണ് സൂചിപ്പിക്കേണ്ടത്.
ഉദാഹരണത്തിന്, ഉപയോക്താവിനെ user@company.com എന്ന വിലാസത്തിൽ ക്ഷണിച്ചിട്ടും നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ user@subsidiary.com എന്നാണ് നൽകുന്നതെങ്കിൽ, ഞങ്ങൾ അത് user@subsidiary.com ഉപയോഗിച്ചുള്ള സൈൻ ഇൻ ആയി കണക്കാക്കുകയും പിശക് കാണിക്കുകയും ചെയ്യും.
ഇവിടെ നിങ്ങൾക്ക് 2 മാർഗങ്ങളുണ്ട്:
ഉപയോക്താവിന്റെ ഡൊമെയ്ൻ ഗ്ലോബൽ അഡ്മിൻ കൺസോളിൽ സ്ഥിരീകരിച്ചിട്ടുണ്ടെന്നും ഉപയോക്താവിനെ ക്ഷണിച്ച വർക്ക്സ്പേസുമായി അത് മാപ്പ് ചെയ്തിട്ടുണ്ടെന്നും ഉറപ്പാക്കുക: നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ മറ്റൊരു ഡൊമെയ്നിലുള്ള ഇമെയിൽ വിലാസമാണ് നൽകുന്നതെങ്കിൽ, ആ ഡൊമെയ്ൻ നിങ്ങളുടെ ഗ്ലോബൽ അഡ്മിൻ കൺസോളിൽ സ്ഥിരീകരിക്കുകയും ഉപയോക്താവ് ആക്സസ് ചെയ്യാൻ ശ്രമിക്കുന്ന വർക്ക്സ്പേസിന് ലഭ്യമാക്കുകയും വേണം.
ഉദാഹരണത്തിന്, ഉപയോക്താവിനെ user@company.com എന്ന വിലാസത്തിൽ ക്ഷണിച്ചിട്ടും നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ user@subsidiary.com എന്നാണ് നൽകുന്നതെങ്കിൽ, ആ ഐഡന്റിറ്റി ഉപയോഗിച്ച് SSO വഴി ഉപയോക്താവിന് സൈൻ ഇൻ ചെയ്യാനാകുന്നതിന് മുമ്പ് subsidiary.com കൂടി സ്ഥിരീകരിച്ച് ഉചിതമായി മാപ്പ് ചെയ്യണം.
ഏറ്റവും വേഗത്തിലുള്ള താൽക്കാലിക പരിഹാരം: നിങ്ങളുടെ വർക്ക്സ്പേസിൽ SSO നിർബന്ധമല്ലെങ്കിൽ, SSO-യ്ക്ക് പകരം ഉപയോക്തൃനാമവും പാസ്വേഡും ഉപയോഗിച്ച് ക്ഷണം സ്വീകരിക്കാൻ ഉപയോക്താവിനോട് ആവശ്യപ്പെടുക. അതുവഴി അവർക്ക് ഉടൻ ആക്സസ് ലഭിക്കും. ഇതിലൂടെ SSO ലോഗിൻ പ്രശ്നം പരിഹരിക്കാൻ നിങ്ങൾക്ക് കുറച്ച് സമയം ലഭിക്കും. അതേസമയം, ഉപയോക്താവിന് അവരുടെ ChatGPT അക്കൗണ്ട് ഉപയോഗിച്ചുതുടങ്ങാനും കഴിയും.
