OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

SSO विहंगावलोकन

SSO चे उच्च-स्तरीय विहंगावलोकन आणि ChatGPT व प्लॅटफॉर्ममध्ये ते कसे परस्पर कार्य करते

अपडेट केले: 7 days ago

उद्देश

हे मार्गदर्शक प्रशासक आणि IT संघांना त्यांच्या ChatGPT किंवा प्लॅटफॉर्म खात्यांमध्ये SSO कॉन्फिगर करण्यापूर्वी विचारात घ्यावी लागणारी आवश्यक माहिती देण्यासाठी आहे. SSO Business, Enterprise आणि Edu ग्राहकांसाठी उपलब्ध आहे.

पार्श्वभूमी आर्किटेक्चर आणि संज्ञा

SSO सध्या ChatGPT आणि API प्लॅटफॉर्म या दोन्हींसाठी SAML प्रमाणीकरणाद्वारे समर्थित आहे.

  • वर्कस्पेस म्हणजे ChatGPT चा एक इन्स्टन्स.

  • संस्था म्हणजे API प्लॅटफॉर्मचा एक इन्स्टन्स.

  • ओळख प्रदाता (IdP) म्हणजे तुम्ही डिजिटल ओळख व्यवस्थापित करण्यासाठी वापरत असलेली सेवा. SAML समर्थित करणाऱ्या सर्व IdP मार्फत जोडण्या आम्ही समर्थित करतो. आम्ही जोडलेले काही सर्वात सामान्य IdP यामध्ये समाविष्ट आहेत:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

समर्थित IdP ची संपूर्ण यादी पाहण्यासाठी, कृपया WorkOS च्या एकत्रीकरण पृष्ठाचा संदर्भ घ्या. या पृष्ठावरील SAML किंवा OIDC यापैकी कोणत्याही मार्गाने जोडता येणारी सर्व तृतीय-पक्ष एकत्रीकरणे आम्ही समर्थित करतो.

सध्या, प्रत्येक ChatGPT वर्कस्पेसशी संबंधित एक प्लॅटफॉर्म संस्था जोडलेली आहे. याचा अर्थ तुमच्या Enterprise प्लॅटफॉर्मवरील “सामान्य” पृष्ठावर दिसणारा Organization ID (org-id) तुमच्या Enterprise ChatGPT वर्कस्पेसशी जोडलेल्या त्याच Organization ID (org-id) सारखाच आहे. त्यामुळे, तुमचा वर्कस्पेस आणि संस्था समान प्रमाणीकरण स्तर शेअर करतात:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

या आर्किटेक्चरमुळे लक्षात ठेवण्यासारख्या काही महत्त्वाच्या गोष्टी आहेत:

  1. एकच Organization ID (org-id) फक्त एकाच IdP कॉन्फिगरेशनला समर्थित करू शकतो.

  2. डोमेन पडताळण्या आणि SAML SSO सेटिंग्ज ChatGPT आणि API प्लॅटफॉर्ममध्ये सामायिक असतात.

  3. ChatGPT आणि API प्लॅटफॉर्मवर SSO स्वतंत्रपणे सक्षम करावा लागतो. तथापि, एकावर ते कॉन्फिगर केल्यानंतर, दुसऱ्याचा “सेटअप” मोठ्या प्रमाणात फक्त सेटिंग चालू करणे आणि हवे असल्यास तुमच्या IdP मध्ये बुकमार्क अॅप जोडणे एवढाच असतो.

SSO सह सुरुवात करणे

तुमच्या खात्यात SSO कॉन्फिगर करण्यापूर्वी, OpenAI च्या SSO कार्यक्षमतेबद्दल काही प्रमुख संकल्पना प्रथम समजून घेणे महत्त्वाचे आहे.

सामान्य ओळख संज्ञा

तरतूद OpenAI वापरकर्त्यांच्या संदर्भात तरतुदीचा उल्लेख करते तेव्हा आम्ही विशेषतः आमंत्रणांच्या तरतुदीबद्दल बोलत असतो. वापरकर्ता खाती तयार करण्याची थेट तरतूद आम्ही समर्थित करत नाही. आमंत्रणांची तरतूद पुढील मार्गांनी करता येते:

  1. SCIM (ChatGPT SCIM एकत्रीकरण आणि API प्लॅटफॉर्म SCIM एकत्रीकरण या दोन्हींमध्ये समर्थित)

  2. ChatGPT चे “सदस्य” पृष्ठ किंवा API प्लॅटफॉर्म

  3. स्वयंचलित खाते निर्मिती

  4. आमंत्रणे API

आमंत्रणांची तरतूद करणे हे SSO द्वारे होणाऱ्या प्रमाणीकरणापासून स्वतंत्र पाऊल आहे.


प्रमाणीकरण – “तुम्ही म्हणता तसेच तुम्ही आहात का?”

उदाहरण: IdP आमच्या सेवेसाठी वापरकर्त्याचे प्रमाणीकरण करते, त्यामुळे लॉग इन करताना ते म्हणतात तसेच आहेत हे आम्हाला कळते.


अधिकृतता – “तुम्हाला काय करण्याची किंवा पाहण्याची परवानगी आहे?”

उदाहरण: तुमचा IdP तुमचे प्रमाणीकरण केल्यानंतर, तुम्ही कोणकोणत्या ChatGPT वर्कस्पेसचे सदस्य आहात हे आम्ही ठरवतो.

OpenAI SSO सेटिंग्ज समजून घेणे

डोमेन पडताळणी SSO आणि स्वयंचलित खाते निर्मिती सक्षम करण्यासाठी ही पूर्वअट आहे. मूलभूत प्रश्न असा आहे, “हा डोमेन तुमच्या मालकीचा आहे का?”

  1. chatgpt.com किंवा platform.openai.com मार्फत लॉग इन करताना, SSO देखील सेट केलेले असल्यास वापरकर्त्याला आमच्या संकेतशब्द पृष्ठावर पाठवायचे की त्यांच्या IdP कडे, हे पडताळलेला डोमेन ठरवतो.

  2. तुमच्या वर्कस्पेसमध्ये डोमेन पडताळला गेल्यावर, त्या डोमेनच्या ईमेलसह वर्कस्पेसमध्ये आमंत्रित केलेल्या कोणत्याही वापरकर्त्याला पुढील वेळी लॉग इन करताना त्यांचे वैयक्तिक खाते विलीन करण्यास सांगितले जाईल.

  3. ChatGPT प्रमाणीकरण डोमेन आणि वर्कस्पेस या दोन्हींवर आधारित असते - डोमेन पडताळलेला असेल आणि वर्कस्पेसवर SSO सक्षम असेल, तर त्या वर्कस्पेसमधील डोमेन शेअर करणारे वापरकर्तेच SSO कडे वळवले जातील. डोमेन शेअर करणारे पण वर्कस्पेसचा भाग नसलेले वापरकर्ते (म्हणजे तुमच्या डोमेनवरील Free, Plus, Pro किंवा Team खाते वापरकर्ते) ईमेल/संकेतशब्द किंवा सामाजिक पद्धतीने लॉग इन करणे सुरू ठेवतील.

  4. प्लॅटफॉर्म प्रमाणीकरण डोमेन-आधारित असते -- डोमेन पडताळला गेला आणि SSO सक्षम केले गेले की त्या डोमेनखालील सर्व प्लॅटफॉर्म वापरकर्ते संकेतशब्दाने लॉग इन करण्याची क्षमता गमावतील. अधिक तपशीलांसाठी खालील “ChatGPT आणि API प्लॅटफॉर्ममधील डोमेन पडताळणीतील फरक” पहा.

  5. उपडोमेन उच्च-स्तरीय डोमेनपासून वेगळे पडताळणे आवश्यक आहे.

तुमची डोमेन पडताळणी यशस्वीपणे प्रक्रिया करण्यासाठी, तुमचा TXT रेकॉर्ड DNS लुकअपद्वारे वाचता येण्यासारखा असणे आवश्यक आहे.


(फक्त ChatGPT) स्वयंचलित खाते निर्मिती (AAC) ChatGPT वर्कस्पेसवर सक्षम केल्यावर, ज्याचा ईमेल पडताळलेल्या डोमेनशी जुळतो असा नवीन वापरकर्ता साइन अप करताना Enterprise वर्कस्पेसचे आमंत्रण आपोआप प्राप्त करेल. तुम्ही SCIM वापरत असाल तर AAC सक्षम करण्याची आम्ही शिफारस करत नाही.


(फक्त ChatGPT) बाह्य डोमेन आमंत्रणांना परवानगी द्या पडताळलेले नसलेल्या डोमेनचे वापरकर्ते वर्कस्पेसमध्ये आमंत्रित करता येतील की नाही हे ही सेटिंग नियंत्रित करते. बाह्य डोमेनमधील वापरकर्त्यांना SSO द्वारे लॉग इन करणे आवश्यक असणार नाही, कारण SSO सेटिंग्ज फक्त पडताळलेल्या डोमेनशी संबंधित वापरकर्त्यांनाच लागू होतात.


SSO सक्षम करा ही सेटिंग तुमची कॉन्फिगर केलेली SSO सेटिंग्ज वर्कस्पेस आणि/किंवा संस्थेला लागू होतात की नाही हे ठरवते.


SSO सक्तीने लागू करा

हे निष्क्रिय असताना, ही सेटिंग पडताळलेल्या डोमेनच्या वापरकर्त्यांना SSO द्वारे किंवा सामाजिक लॉगिनद्वारे लॉग इन करणे यापैकी निवड करू देते.

Global Admins Admin Console मधील Manage SSO पृष्ठावरून थेट ChatGPT आणि API प्लॅटफॉर्म या दोन्हींसाठी SSO सक्तीने लागू करा हे आवश्यक म्हणून सेट करू शकतात. सक्षम केल्यावर, ही सेटिंग पडताळलेल्या डोमेनच्या वापरकर्त्यांना SSO-सक्षम वर्कस्पेस किंवा संस्थेत फक्त SSO द्वारेच साइन इन करण्यास भाग पाडते. संकेतशब्द आणि सामाजिक प्रमाणीकरण आता वर्कस्पेस/संस्थेसाठी वैध राहत नाहीत, पण जिथे त्यांचा डोमेन पडताळलेला नाही अशा इतर वर्कस्पेस/संस्थांमध्ये ते तरीही वापरता येतात.

ChatGPT आणि API प्लॅटफॉर्ममधील डोमेन पडताळणीतील फरक

आधी चर्चा केल्याप्रमाणे, डोमेन पडताळणी सामायिक ChatGPT आणि प्लॅटफॉर्म इन्स्टन्सेसवर लागू होते. तथापि, SSO सक्षम असल्यास डोमेन पडताळणी ChatGPT विरुद्ध प्लॅटफॉर्मवरील लॉगिनवर कसा परिणाम करते यात एक महत्त्वाचा फरक आहे:

API प्लॅटफॉर्मवरील SSO पूर्णपणे डोमेन-आधारित आहे. याचा अर्थ असा की कोणत्याही संस्थेमध्ये डोमेन पडताळले गेले आणि SSO सक्षम केले गेले की त्या डोमेनचे सर्व वापरकर्ते संकेतशब्द वापरून लॉग इन करण्याची क्षमता गमावतील. त्यांच्याकडे सामाजिक प्रमाणीकरणाची पद्धत नसेल, तर ते IdP प्रवेश गटात नसल्यास त्यांच्या संबंधित संस्थांमध्ये प्रवेश करू शकणार नाहीत.

याउलट, ChatGPT बाजूला फक्त ज्या वर्कस्पेसमध्ये डोमेन पडताळले गेले आहे त्या वर्कस्पेसमधील वापरकर्त्यांवरच परिणाम होईल. IdP च्या प्रवेश गटात नसलेले वापरकर्ते पुढील विभागात चर्चा केलेल्या पद्धती वापरून वर्कस्पेसमध्ये तरीही लॉग इन करू शकतील.

तुमच्या वापरकर्त्यांचा लॉगिन अनुभव

OpenAI तीन वेगवेगळ्या प्रमाणीकरण पद्धती समर्थित करते:

  1. वापरकर्तानाव + संकेतशब्द

  2. Microsoft/Google/Apple मार्फत सामाजिक प्रमाणीकरण

  3. SSO

हे लक्षात ठेवा की वापरकर्ता ChatGPT मध्ये लॉग इन करत आहे की API प्लॅटफॉर्ममध्ये, त्यांचा डोमेन पडताळलेला आहे की नाही, आणि त्यांच्या संबंधित वर्कस्पेस/संस्थांनी SSO सक्तीने लागू केले आहे की नाही यानुसार वर्तन बदलू शकते.

SP कडून सुरू केलेला लॉगिन

सर्व वापरकर्ते लॉग इन करण्यासाठी थेट chatgpt.com किंवा platform.openai.com वर जाऊ शकतात. हा पर्याय वापरताना, विविध प्रमाणीकरण पद्धती खाली दाखवल्याप्रमाणे सुरू करता येतात:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

वापरकर्ता अनेक वर्कस्पेसचा सदस्य असल्यास, आणि त्यात त्यांच्या डोमेनसाठी SSO सक्षम केलेला किमान एक वर्कस्पेस असल्यास, कोणत्या वर्कस्पेसमध्ये लॉग इन करायचे हे निवडण्यास त्यांना सांगितले जाईल.

ChatGPT SP कडून सुरू केलेला लॉगिन

दाखल केलेला ईमेल डोमेन पडताळलेला असलेल्या वर्कस्पेसशी संबंधित असल्याचे आम्हाला आढळल्यास, आम्ही प्रमाणीकरणासाठी वापरकर्त्याला त्यांच्या IdP कडे पाठवू. अन्यथा, वापरकर्त्याला त्यांचा संकेतशब्द टाकून लॉग इन करण्यास निर्देशित केले जाईल.

वापरकर्ता अनेक वर्कस्पेसचा सदस्य असल्यास, आणि त्यात त्यांच्या डोमेनसाठी SSO सक्षम केलेला किमान एक वर्कस्पेस असल्यास, लॉग इन करण्यासाठी कोणती पद्धत वापरायची हे निवडण्यास त्यांना सांगितले जाईल:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

टीप: एखाद्या विशिष्ट वर्कस्पेससाठी “SSO सक्तीने लागू करा” सक्षम केले असल्यास, पडताळलेल्या डोमेनचे वापरकर्ते फक्त SSO द्वारेच लॉग इन करू शकतात. सामाजिक आणि संकेतशब्द प्रमाणीकरण उपलब्ध असणार नाही.

प्लॅटफॉर्म SP कडून सुरू केलेला लॉगिन

आधी नमूद केल्याप्रमाणे, पडताळलेल्या डोमेनचा वापरकर्ता प्लॅटफॉर्म लॉगिन पृष्ठावर आपला ईमेल टाकतो तेव्हा, प्रमाणीकरणासाठी त्याला नेहमी त्याच्या IdP कडे पाठवले जाईल.

म्हणूनच प्लॅटफॉर्मसाठी SSO सक्षम करण्यापूर्वी तुमची समज पक्की असल्याची खात्री करणे अत्यंत महत्त्वाचे आहे. अन्यथा, वैयक्तिक खात्यांवरील प्लॅटफॉर्म वापरकर्त्यांना चुकून बाहेर लॉक करणे खूप सोपे आहे.

IdP कडून सुरू केलेला लॉगिन

त्यांच्या संबंधित ओळख पृष्ठांवरून SSO कॉन्फिगर करताना, ChatGPT आणि API प्लॅटफॉर्म या दोन्हींसाठी दिलेला एक अद्वितीय टाइल URL तुम्हाला दिसेल:

तुमच्या वापरकर्त्यांना एका क्लिकने आपोआप लॉग इन/प्रमाणित करता यावे यासाठी हे टाइल URL तुमच्या IdP मध्ये कॉन्फिगर करता येतात.

पुढील पावले

आता तुम्हाला आमच्या आर्किटेक्चरचा चांगला पाया समजला असल्याने, तुमच्या वापरप्रकरणासाठी आदर्श अंमलबजावणी ठरवण्यासाठी कृपया आमच्या “तुमची आदर्श वापरकर्ता व्यवस्थापन मांडणी समजून घेणे” पृष्ठावर जा. यानंतर, तुमच्या खात्यात SSO आणि SCIM कसे कॉन्फिगर करायचे ते आम्ही तुम्हाला टप्प्याटप्प्याने दाखवू.

हा लेख उपयुक्त आहे का?