Нэг удаагийн нэвтрэлт (SSO) нь танай багт одоо ашиглаж буй ажлын бүртгэлээрээ нэвтрэх боломж олгоно. Тохиргоо нь таних мэдээллийг ChatGPT Business ажлын талбар, OpenAI-н дундын тенант эсвэл шаардлага хангасан бие даасан API платформын байгууллагын аль нь удирдаж байгаагаас хамаарна.
Эхлэхийн өмнө тохируулах бүтээгдэхүүн болон таних мэдээллийн тохиргоог нь удирдах админыг тодорхойлно уу. Тенант болон бүтээгдэхүүний хандалтын тухай танилцуулгыг эндээс үзнэ үү: Удирдлагатай ажлын талбарын OpenAI таних мэдээлэл ба хандалтыг ашиглаж эхлэх.
Багцдаа тохирох SSO тохиргоог сонгох
| Юуг удирдах шаардлагатай вэ | Хэн өөрчлөлт хийх боломжтой вэ | Хаанаас эхлэх вэ | Юуг мэдэх хэрэгтэй вэ |
|---|---|---|---|
| ChatGPT Enterprise эсвэл Edu | глобал админ | Админ консол-ыг нээгээд тенантынхаа Хандалт тохиргоог сонгоно уу. | Таних мэдээллийн үйлчилгээ үзүүлэгчийн дундын холболтыг дэмжигдсэн ChatGPT ажлын талбар болон шаардлага хангасан бусад бүтээгдэхүүнд ашиглаж болно. Бүтээгдэхүүн бүрийн нэвтрэх бодлогыг тусад нь шалгана уу. |
| Бие даасан ChatGPT Business | ажлын талбарын эзэмшигч | Business ажлын талбарынхаа Таних мэдээлэл ба хандалт тохиргоог нээнэ үү. | SSO болон домэйн баталгаажуулалтад ажлын талбарын одоогийн таних мэдээллийн тохиргоог ашиглана уу. Хэрэв зөвхөн унших горимтой бол дундын тенантын холболтыг удирдахыг глобал админаас хүснэ үү. Тохируулах зааврыг эндээс үзнэ үү: ChatGPT Business-д нэг удаагийн нэвтрэлт тохируулах. |
| Тенанттай холбогдсон API байгууллага | глобал админ | API платформын таних мэдээллийн тохиргоо-ноос эхэлнэ үү. SSO эсвэл домэйны удирдлага зөвхөн унших горимтой бол Админ консол руу очих холбоосыг дагана уу. | Дундын холболт болон холбогдох API бүтээгдэхүүний бодлогыг Админ консолоос удирдана уу. API гишүүд, төслүүд, төлбөр тооцоо болон API байгууллагын тохиргоо API платформд хэвээр үлдэнэ. |
| Зар сурталчилгааны менежер | глобал админ | Админ консол-ыг нээгээд холбогдох тенант болон Зар сурталчилгаа бүтээгдэхүүнийг сонгоно уу. | Дундын холболтыг асаахад Зар сурталчилгааны SSO автоматаар асахгүй бөгөөд зар сурталчилгааны бүртгэлийн үүрэг олгогдохгүй. Зар сурталчилгаанд зориулсан үйл явцыг эндээс үзнэ үү: Зар сурталчилгааны менежерийн таних мэдээлэл ба хандалтыг удирдах. |
Таних мэдээллийн тохиргоо зөвхөн унших горимтой байвал ихэвчлэн тенантын дундын холболтыг ашигладаг болсон бүтээгдэхүүнийг харж байна гэсэн үг. Хоёр дахь таних мэдээллийн үйлчилгээ үзүүлэгчийг тохируулахын оронд Админ консол руу очих холбоосыг дагана уу.
ChatGPT ажлын талбарын зөвхөн унших таних мэдээллийн тохиргооны хажууд Үүлэн консол ↗ харагдвал түүгээр Админ консолыг нээнэ үү. Дундын холболтыг удирдахыг эрх бүхий глобал админаас хүснэ үү.
SSO нь хүмүүс хэрхэн нэвтрэхийг удирдана. Урилга, бүтээгдэхүүний гишүүнчлэл болон админы үүрэг тусдаа хэвээр байна.
Эхлэхийн өмнө хандалтаа шалгах
Удирдах шаардлагатай OpenAI тенант, ChatGPT ажлын талбар, API байгууллага эсвэл Зар сурталчилгааны бүртгэлээ тодруулна уу.
Тенантын удирдлагатай холболтын глобал админ эсвэл бие даасан ChatGPT Business холболтын ажлын талбарын эзэмшигч мөн эсэхээ баталгаажуулна уу.
Таны захиалга эсвэл API төлбөрийн багц холбогдох SSO боломжийг багтаасан эсэхийг шалгана уу.
Компани эсвэл сургуулийнхаа эзэмшдэг домэйны DNS бүртгэлийг шинэчлэх боломжтой эсэхээ баталгаажуулна уу.
Таних мэдээллийн үйлчилгээ үзүүлэгчдээ апп үүсгэх эсвэл шинэчлэх боломжтой эсэхээ баталгаажуулна уу.
Хандах шаардлагатай хэрэглэгчид болон одоо байгаа бүтээгдэхүүний гишүүнчлэл, урилга, SCIM холболтыг тодорхойлно уу.
SSO-н боломж болон таних мэдээллийн үйлчилгээ үзүүлэгчийн сонголт нь бүтээгдэхүүн, багц, тенант, одоогийн тохиргооноос хамаарна. ChatGPT захиалгад API байгууллагын хандалт эсвэл API SSO автоматаар багтдаггүй.
Таних мэдээллийн үйлчилгээ үзүүлэгчийн аюулгүй байдлын бодлогыг хэрэгжүүлэх
Таних мэдээллийн үйлчилгээ үзүүлэгчдээ олон хүчин зүйлт баталгаажуулалт (MFA), төхөөрөмжийн хязгаарлалт болон нөхцөлт хандалтын дүрмийг тохируулна уу. Эдгээр удирдлага нь тухайн үйлчилгээ үзүүлэгчээр дамжуулан баталгаажуулах үед үйлчилнэ. Зөвшөөрөгдсөн өөр аргаар нэвтэрч чаддаг хэрэглэгчдэд таних мэдээллийн үйлчилгээ үзүүлэгчийн ижил дүрэм үйлчлэхгүй байж болно.
Админы хандалтыг хамгаалах
Ердийн хөтөчдөө баталгаажуулсан админы нэг сешнийг нээлттэй байлгана уу.
Таних мэдээллийн үйлчилгээ үзүүлэгчээр нэвтрэх үйл явцыг хувийн эсвэл нууц горимын цонхонд туршина уу.
Боломжтой бол холболт болон нөлөөлөх бүртгэлүүдийг шалгаж дуустал SSO-г Сонголттой хэвээр үлдээнэ үү.
Заавал эсвэл Унтраалттай-г сонгох, холболтыг өөрчлөх, сертификатыг шинэчлэхээс өмнө өөр эрх бүхий админ эсвэл зөвшөөрөгдсөн сэргээх арга байгаа эсэхийг баталгаажуулна уу.
Унтраалттай-г «албадлагагүй» гэсэн утгаар бүү ашиглаарай. Энэ нь сонгосон бүтээгдэхүүний SSO-г идэвхгүй болгож, нөлөөлөх хэрэглэгчдийг гаргаж болзошгүй.
ChatGPT Business-д SSO тохируулах
ChatGPT Business нь идэвхтэй, төлбөртэй ажлын талбарт SSO болон домэйн баталгаажуулалтыг багтаана. Ажлын талбарын эзэмшигч бие даан удирдах холболтыг одоогийн ChatGPT ажлын талбарын тохиргоонд тохируулна. Тохиргоо зөвхөн унших горимтой эсвэл Үүлэн консол ↗ гэж харагдвал дундын тенантын холболтыг удирдахыг глобал админаас хүснэ үү. Business-д зориулсан алхам болон багцын хязгаарыг эндээс үзнэ үү: ChatGPT Business-д нэг удаагийн нэвтрэлт тохируулах.
Үлдсэн тохиргооны алхмууд нь тенантын удирдлагатай SSO холболтод хамаарах бөгөөд глобал админ гүйцэтгэх ёстой.
Тенантын таних мэдээллийн тохиргоог нээх
Глобал админаар Админ консол-д нэвтэрнэ үү.
Удирдах шаардлагатай OpenAI тенантаа сонгоно уу.
Хандалт-ыг нээгээд Домэйнууд, Нэг удаагийн нэвтрэлт (SSO) болон боломжтой бүтээгдэхүүний нэвтрэх бодлогуудыг шалгана уу.
ChatGPT ажлын талбар эсвэл API платформын байгууллага ижил тенанттай холбогдсон бол өөрийнх нь таних мэдээллийн хуудас зөвхөн унших горимтой байж, таныг энд чиглүүлж болно. Одоогийн API байгууллагын гишүүнчлэл, төслүүд болон төлбөр тооцоо API платформд хэвээр үлдэнэ.
Компани эсвэл сургуулийн домэйныг баталгаажуулах


Домэйн баталгаажуулалт нь нэвтрэлт, одоо байгаа хувийн эсвэл API бүртгэл, бүртгэл шилжүүлэх болон имэйл өөрчлөхөд нөлөөлж болно. Үргэлжлүүлэхийн өмнө тухайн домэйныг ашигладаг хүмүүс, бүтээгдэхүүнийг шалгана уу.
Домэйнууд хэсгээс нэмэх (+) товчийг сонгоно уу.
Компани эсвэл сургуулийнхаа эзэмшдэг имэйл домэйныг оруулна уу.
Тохируулах үйл явцад харагдах DNS TXT бүртгэлийг хуулна уу.
Тухайн TXT бүртгэлийг домэйны нийтийн DNS тохиргоонд нэмнэ үү.
Админ консол руу буцаад Домэйн шалгах-ыг сонгоно уу.
Домэйны төлөв Баталгаажсан болсон эсэхийг шалгана уу.
DNS өөрчлөлт нийтэд харагдах хүртэл 24 цаг зарцуулагдаж болно. TXT бүртгэл харагдсаны дараа Админ консол руу буцаад Домэйн шалгах-ыг сонгоно уу. Тохируулах үйл явц баталгаажуулалтыг дуусгахад 7 хүртэл хоног олгох бөгөөд уг хязгаар үйлчилдэг тохиолдолд 99 хүртэл баталгаажсан домэйн дэмжинэ. Өөр тенант домэйныг аль хэдийн баталгаажуулсан бол одоогийн тохиргоог өөрчлөхөөс өмнө OpenAI бүртгэл хариуцсан баг эсвэл Тусламжийн албатай холбогдоно уу.
Домэйн баталгаажуулалт болон бүтээгдэхүүний шаардлагыг эндээс үзнэ үү: OpenAI таних мэдээлэлд домэйнаа баталгаажуулах.
Таних мэдээллийн үйлчилгээ үзүүлэгчээ холбох

Нэг удаагийн нэвтрэлт (SSO) хэсгээс SSO тохируулах-ыг сонгоно уу.
Харагдах үйлчилгээ үзүүлэгчдээс Okta, Entra эсвэл боломжтой бол Тусгай SAML-ыг сонгоно уу.
Таны үйлчилгээ үзүүлэгч жагсаалтад байхгүй бол санал болгосон үед Тусгай SAML-ыг сонгоно уу. Одоогийн тохиргоонд Тусгай OIDC сонголт бас байж болно.
Тохируулах үйл явцыг дагаж, таних мэдээллийн үйлчилгээ үзүүлэгчдээ апп үүсгэх эсвэл холбоно уу.
SSO URL, аудитори эсвэл нэгжийн танигч болон бусад шаардсан утгыг таних мэдээллийн үйлчилгээ үзүүлэгчийн аппад хуулна уу.
Үйлчилгээ үзүүлэгч бүрийн дэлгэц ялгаатай. Өөрийн бодит тенант, холболтод харуулсан утгыг ашиглана уу. Өөр ажлын талбар эсвэл API байгууллагын тохиргооны утгыг дахин бүү ашиглаарай.
Нэмж болох таних мэдээллийн үйлчилгээ үзүүлэгчийн холболтын тоо нь тенантын идэвхжүүлсэн боломж болон админы зөвшөөрлөөс хамаарна.
Таних мэдээллийн үйлчилгээ үзүүлэгчийн аппын хавтан эсвэл хавчуурга нь тухайн бүтээгдэхүүний холболтод зориулсан нэвтрэх URL-ыг ашиглах ёстой. ChatGPT болон API платформ өөр URL ашиглаж болно. Холболт өөрчлөгдвөл хавтан эсвэл хавчуургыг шинэчилнэ үү.
Одоогийн холболтыг дахин тохируулах эсвэл солиход SSO URL, аудитори утга, сертификат болон хадгалсан нэвтрэх хавчуурга өөрчлөгдөж болно. Ажиллаж буй холболтыг солихын өмнө таних мэдээллийн үйлчилгээ үзүүлэгчийн апп болон хэрэглэгчийн зааврыг шинэчилнэ үү.
Таних мэдээллийн үйлчилгээ үзүүлэгчийн метадатаг тохируулах

Динамик тохиргоо ашиглах
Таних мэдээллийн үйлчилгээ үзүүлэгч метадата URL өгдөг бол уг URL-ыг тохируулах үйл явцад оруулна уу. Үйлчилгээ үзүүлэгчийн метадата нь дэмжигдсэн олгогч, нэвтрэх эцсийн цэг болон гарын үсгийн сертификатын мэдээллийг өгнө.
Гар тохиргоо ашиглах
Метадата URL байхгүй бол үйлчилгээ үзүүлэгчийн тохиргоонд харагдах таних мэдээллийн үйлчилгээ үзүүлэгчийн SSO URL, олгогч болон X.509 гарын үсгийн сертификатыг оруулна уу. Сертификат нь SAML хариунд гарын үсэг зурахад ашигласан сертификаттай таарч буй эсэхийг шалгана уу.
Хэрэглэгчийн таних мэдээллийн шинжүүдийг зураглах
Хүн бүрд нэг тогтвортой үндсэн имэйл хаяг буцаадаг байхаар таних мэдээллийн үйлчилгээ үзүүлэгчээ тохируулна уу. Үйлчилгээ үзүүлэгч дэмждэг бол нэр, овог заавал биш ч ашиглахыг зөвлөж байна.
Имэйл хаяг: Заавал. Энэ нь тухайн хүний бүтээгдэхүүнд хандахдаа ашигладаг OpenAI бүртгэлийг заах ёстой.
Нэр: Заавал биш ч зөвлөж байна.
Овог: Заавал биш ч зөвлөж байна.
OpenAI нь шифрлэсэн SAML хариу эсвэл батламжийг тайлдаггүй. Шифрлээгүй бөгөөд хүлээгдэж буй X.509 сертификатаар гарын үсэг зурсан SAML хариу, батламж илгээнэ үү.
Бүртгэлийн зөв имэйлийг ашиглах
Таних мэдээллийн үйлчилгээ үзүүлэгч өөр нэр, өөр имэйл эсвэл нэгээс олон имэйл клейм буцаавал OpenAI буруу бүртгэлтэй тааруулж болзошгүй. Үүний улмаас одоо байгаа бүртгэл, чатын түүх эсвэл ажлын талбар байхгүй мэт харагдаж болно.
Microsoft Entra ID-н хувьд нэвтрэх клейм тухайн хүний имэйл хаяг, хэрэглэгчийн үндсэн нэр (UPN) эсвэл preferred_username-ийн алийг ашиглаж байгааг шалгана уу. Зориулсан одоогийн OpenAI бүртгэлийг танихаар SSO болон SCIM зураглалыг тохируулна уу. Зорилтот имэйл өөр бүртгэлд аль хэдийн харьяалагддаг бол өөрчлөлт хийхээ зогсоож, OpenAI Тусламжийн албатай холбогдоно уу.
Удирдлагатай имэйл өөрчлөлтийг зохицуулах
Таних мэдээллийн үйлчилгээ үзүүлэгчийн имэйл клеймийг өөрчлөхөд одоо байгаа OpenAI бүртгэл автоматаар шинэчлэгдэхгүй. Тенант даяарх SCIM нь одоо байгаа OpenAI бүртгэлийн имэйл хаягийг өөрчилж чадахгүй. Танай компани эсвэл сургууль шаардлага хангасан ChatGPT ажлын талбарын түвшний SCIM холболт ашигладаг бол нэвтрэх клеймийг өөрчлөхөөс өмнө уг холболт одоогийн бүртгэлийг шинэчлэхийг дэмждэг эсэхийг админаасаа асууна уу.
Хэрэглэгчдийг оноож, бүтээгдэхүүний хандалтыг баталгаажуулах
Зориулсан хүмүүс эсвэл бүлгийг таних мэдээллийн үйлчилгээ үзүүлэгч дэх OpenAI аппад онооно уу.
Хүн бүрд зөв ChatGPT ажлын талбарын урилга, API байгууллагын гишүүнчлэл эсвэл Зар сурталчилгааны бүртгэлийн үүрэг байгаа эсэхийг баталгаажуулна уу.
Тенант SCIM ашигладаг бол синк хийсэн бүлэг болон дэмжигдсэн бүтээгдэхүүний оноолтыг шалгана уу.
Тохируулж буй бүтээгдэхүүн эсвэл ажлын талбарт харьяалагддаг хэрэглэгчээр туршина уу.
Баталгаажуулалтад таних мэдээллийн үйлчилгээ үзүүлэгчийн оноолт шаардлагатай байж болох ч энэ нь тухайн хүнийг бүх ажлын талбарт урихгүй, API үүрэг оноохгүй, зар сурталчилгааны бүртгэлд хандах эрх олгохгүй.
Бүтээгдэхүүн бүрийн нэвтрэх бодлогыг сонгох

Таних мэдээллийн үйлчилгээ үзүүлэгчийн дундын холболт идэвхжсэний дараа Админ консолд харагдах бүтээгдэхүүн бүрийн бодлогыг шалгана уу. Боломжтой бүтээгдэхүүнд Заавал, Сонголттой эсвэл Унтраалттай гэсэн сонголт байж болно.
| Бүтээгдэхүүн | Бодлого хэрхэн үйлчлэх вэ | Юуг шалгах вэ |
|---|---|---|
| ChatGPT | Бүтээгдэхүүн даяарх бодлого ChatGPT ажлын талбаруудад үйлчилж болно. Дэмжигдсэн тохиолдолд ажлын талбар бүр өөрийн бодлоготой байж болно. | Зориулсан ажлын талбар, гишүүний урилга болон ажлын талбарт зориулсан тохиргоог шалгана уу. |
| API платформ | API платформын нэвтрэх бодлого нь холбогдсон API байгууллагуудад үйлчилнэ. API байгууллагаар тохируулах боломжтой бол эрх бүхий глобал админ API байгууллага бүрд зориулсан бодлого тохируулж болно. | API байгууллагын гишүүнчлэл болон API платформд сонгосон API байгууллагыг шалгана уу. |
| Зар сурталчилгааны менежер | Зар сурталчилгаа өөрийн бүтээгдэхүүний нэвтрэх бодлоготой. | Зар сурталчилгааны SSO хүссэнээр идэвхжсэн бөгөөд тухайн хүн зар сурталчилгааны бүртгэлийн зөв үүрэгтэй эсэхийг шалгана уу. |
| Админ консол | Админ консол өөрийн нэвтрэх бодлоготой. | SSO-г заавал болгохоос өмнө дор хаяж нэг эрх бүхий глобал админы хандалтыг хамгаална уу. |
Дундын холболтыг асаахад бүх бүтээгдэхүүний SSO автоматаар идэвхжихгүй. Бүтээгдэхүүний бодлого Унтраалттай бол хэрэглэгчид тухайн бүтээгдэхүүнд SSO ашиглаж чадахгүй. Мөн хэрэглэгчдэд таних мэдээллийн үйлчилгээ үзүүлэгчийн зөв оноолт болон бүтээгдэхүүний гишүүнчлэл хэрэгтэй.
ChatGPT тохиргоонд Заавал SSO нь ажлын талбарын бодлогод хамрагдсан баталгаажсан домэйн бүхий имэйл хаягтай гишүүдэд үйлчилнэ. Өөр домэйноос уригдсан гишүүд зөвшөөрөгдсөн өөр нэвтрэх арга ашиглаж болох юм. Бүх гишүүн компанийн SSO ашиглах ёстой бол ямар удирдлага боломжтойг бүртгэл хариуцсан багаасаа асууна уу. Гадаад домэйны урилгыг зөвшөөрөх-ийг унтраах нь шинэ урилгыг хязгаарлах боловч одоогийн зочид болон аль хэдийн илгээсэн урилгыг устгахгүй.
ChatGPT бодлогыг Заавал эсвэл Унтраалттай болгоход нөлөөлөх хэрэглэгчид системээс гарч болно. Өргөн хүрээний бодлого хэрэгжүүлэхийн өмнө ажлын талбарын тусгай тохиргоог шалгаж, өөрчлөлтийг мэдэгдэнэ үү.
Холболтыг туршиж, зөв бодлогыг хэрэгжүүлэх

Нэг удаагийн нэвтрэлтийг турших эсвэл тохируулах үйл явцад харагдах түүнтэй адил туршилтын алхмыг сонгоно уу.
Хувийн хөтчийн цонхонд зориулсан таних мэдээллийн үйлчилгээ үзүүлэгчээр баталгаажуулна уу.
Хэрэглэгч зөв ChatGPT ажлын талбар, API байгууллага эсвэл Зар сурталчилгааны бүртгэлд хүрч буй эсэхийг шалгана уу.
Шаардлагатай урилга, гишүүнчлэл эсвэл бүртгэлийн үүргийг шалгана уу.
Холбогдох бүтээгдэхүүн эсвэл ажлын талбарын нэвтрэх бодлогыг шалгана уу.
Амжилттай туршиж, админы сэргээх төлөвлөгөөг зөвшөөрсний дараа л бодлогыг Заавал болгоно уу.
Нэвтрэх эсвэл хандалтын асуудлыг шийдэх
Хэн нэгэн нэвтэрч чадахгүй бол баталгаажсан домэйн, таних мэдээллийн үйлчилгээ үзүүлэгчийн оноолт, имэйл клейм, X.509 сертификат, бүтээгдэхүүний гишүүнчлэл болон холбогдох бүтээгдэхүүний нэвтрэх бодлогыг шалгана уу. Тенантад амжилттай нэвтэрсэн ч тодорхой ажлын талбар, API байгууллага эсвэл Зар сурталчилгааны бүртгэлд хандах эрхтэй гэсэн баталгаа болохгүй.
Бүтээгдэхүүнд зориулсан алдаа болон сэргээх алхмуудыг эндээс үзнэ үү: SSO, ажлын талбарын хандалт болон домэйн баталгаажуулалтын асуудлыг шийдэх. Админы хандалтыг сэргээж чадахгүй бол OpenAI Тусламжийн алба-тай холбогдоно уу.
