एकल साइन-ऑनमुळे (SSO) तुमच्या टीमला विद्यमान कार्यालयीन खाते वापरून साइन इन करता येते. ओळख ChatGPT Business वर्कस्पेसद्वारे, सामायिक OpenAI टेनंटद्वारे किंवा पात्र स्वतंत्र API प्लॅटफॉर्म संस्थेद्वारे व्यवस्थापित केली जाते का, यावर तुमचा सेटअप अवलंबून असतो.
सुरुवात करण्यापूर्वी, तुम्ही संरचित करत असलेले उत्पादन आणि त्याची ओळख सेटिंग्ज व्यवस्थापित करू शकणारा प्रशासक निश्चित करा. टेनंट आणि उत्पादन प्रवेशाच्या परिचयासाठी हे पहा: व्यवस्थापित वर्कस्पेससाठी OpenAI ओळख आणि प्रवेश वापरण्यास सुरुवात करणे.
तुमच्या योजनेसाठी योग्य SSO सेटअप निवडा
| तुम्हाला काय व्यवस्थापित करायचे आहे | बदल कोण करू शकते | सुरुवात कुठे करावी | काय जाणून घ्यावे |
|---|---|---|---|
| ChatGPT Enterprise किंवा ChatGPT Edu | जागतिक प्रशासक | प्रशासक कन्सोल उघडा आणि तुमच्या टेनंटची प्रवेश सेटिंग्ज निवडा. | सामायिक ओळख-प्रदाता जोडणी समर्थित ChatGPT वर्कस्पेस आणि इतर पात्र उत्पादनांना लागू होऊ शकते. प्रत्येक उत्पादनाच्या साइन-इन धोरणाचे स्वतंत्रपणे पुनरावलोकन करा. |
| स्वतंत्र ChatGPT Business | वर्कस्पेस मालक | तुमच्या Business वर्कस्पेसची ओळख आणि प्रवेश सेटिंग्ज उघडा. | SSO आणि डोमेन पडताळणीसाठी वर्कस्पेसची विद्यमान ओळख सेटिंग्ज वापरा. ती फक्त-वाचनीय असल्यास, सामायिक टेनंट जोडणी व्यवस्थापित करण्यास जागतिक प्रशासकाला सांगा. सेटअपसाठी हे पहा: ChatGPT Business साठी एकल साइन-ऑन सेट करणे. |
| टेनंटशी जोडलेली API संस्था | जागतिक प्रशासक | API प्लॅटफॉर्म ओळख सेटिंग्जमधून सुरुवात करा. SSO किंवा डोमेन नियंत्रणे फक्त-वाचनीय असल्यास, प्रशासक कन्सोलची लिंक उघडा. | सामायिक जोडणी आणि लागू API उत्पादन धोरण प्रशासक कन्सोलमध्ये व्यवस्थापित करा. API सदस्य, प्रकल्प, बिलिंग आणि API संस्थेची सेटिंग्ज API प्लॅटफॉर्ममध्येच राहतात. |
| Ads Manager | जागतिक प्रशासक | प्रशासक कन्सोल उघडा आणि संबंधित टेनंट व जाहिरात उत्पादन निवडा. | सामायिक जोडणी सुरू केल्याने जाहिरातींसाठी SSO आपोआप सुरू होत नाही किंवा जाहिरात खात्याची भूमिका मिळत नाही. जाहिरातींसाठीच्या प्रक्रियेसाठी हे पहा: Ads Manager साठी ओळख आणि प्रवेश व्यवस्थापित करणे. |
तुमची ओळख सेटिंग्ज फक्त-वाचनीय असल्यास, तुम्ही बहुधा आता टेनंटची सामायिक जोडणी वापरणारे उत्पादन पाहत आहात. दुसरा ओळख प्रदाता सेट करण्याऐवजी प्रशासक कन्सोलची लिंक उघडा.
ChatGPT वर्कस्पेसमध्ये फक्त-वाचनीय ओळख सेटिंग्जजवळ क्लाउड कन्सोल ↗ दिसल्यास, त्याद्वारे प्रशासक कन्सोल उघडा. अधिकृत जागतिक प्रशासकाला सामायिक जोडणी व्यवस्थापित करण्यास सांगा.
लोक कसे साइन इन करतात हे SSO नियंत्रित करते. आमंत्रणे, उत्पादन सदस्यत्व आणि प्रशासक भूमिका स्वतंत्र राहतात.
सुरुवात करण्यापूर्वी तुमचा प्रवेश तपासा
तुम्हाला कोणता OpenAI टेनंट, ChatGPT वर्कस्पेस, API संस्था किंवा जाहिरात खाते व्यवस्थापित करायचे आहे ते निश्चित करा.
टेनंटद्वारे व्यवस्थापित जोडणीसाठी तुम्ही जागतिक प्रशासक किंवा स्वतंत्र ChatGPT Business जोडणीसाठी वर्कस्पेस मालक असल्याची खात्री करा.
तुमच्या सदस्यत्वात किंवा API बिलिंग योजनेत संबंधित SSO सुविधा समाविष्ट असल्याचे तपासा.
तुमची कंपनी किंवा शाळा नियंत्रित करत असलेल्या डोमेनचे DNS रेकॉर्ड तुम्ही अद्ययावत करू शकता याची खात्री करा.
तुमच्या ओळख प्रदात्यामध्ये अनुप्रयोग तयार किंवा अद्ययावत करू शकता याची खात्री करा.
प्रवेश आवश्यक असलेले वापरकर्ते आणि विद्यमान उत्पादन सदस्यत्वे, आमंत्रणे किंवा SCIM जोडण्या ओळखा.
SSO ची उपलब्धता आणि ओळख-प्रदाता पर्याय उत्पादन, योजना, टेनंट आणि सध्याच्या सेटअपवर अवलंबून असतात. ChatGPT सदस्यत्वात API संस्थेचा प्रवेश किंवा API SSO आपोआप समाविष्ट होत नाही.
ओळख-प्रदात्याची सुरक्षा धोरणे लागू करा
तुमच्या ओळख प्रदात्यामध्ये बहु-घटक प्रमाणीकरण (MFA), उपकरण निर्बंध आणि सशर्त-प्रवेश नियम संरचित करा. कोणी त्या प्रदात्याद्वारे प्रमाणीकरण करते तेव्हा ही नियंत्रणे लागू होतात. इतर अनुमत मार्गाने साइन इन करू शकणाऱ्या वापरकर्त्यांना ओळख-प्रदात्याचे तेच नियम लागू होतीलच असे नाही.
प्रशासक प्रवेश सुरक्षित ठेवा
तुमच्या नेहमीच्या ब्राउझरमध्ये प्रशासकाचे एक प्रमाणीकृत सत्र सुरू ठेवा.
ओळख-प्रदात्याच्या साइन-इन प्रक्रियेची चाचणी करण्यासाठी खाजगी किंवा गुप्त विंडो वापरा.
हे सेटिंग उपलब्ध असल्यास, जोडणी आणि प्रभावित खात्यांची पडताळणी करताना SSO ऐच्छिक ठेवा.
आवश्यक किंवा बंद निवडण्यापूर्वी, जोडणी बदलण्यापूर्वी किंवा प्रमाणपत्र बदलण्यापूर्वी दुसरा अधिकृत प्रशासक किंवा मंजूर पुनर्प्राप्ती पद्धत उपलब्ध असल्याची खात्री करा.
“सक्तीने लागू नाही” याऐवजी बंद वापरू नका. त्यामुळे निवडलेल्या उत्पादनासाठी SSO अक्षम होते आणि प्रभावित वापरकर्ते साइन आउट होऊ शकतात.
ChatGPT Business साठी SSO सेट करा
ChatGPT Business मध्ये सक्रिय, सशुल्क वर्कस्पेससाठी SSO आणि डोमेन पडताळणी समाविष्ट आहे. वर्कस्पेस मालक विद्यमान ChatGPT वर्कस्पेस सेटिंग्जमध्ये स्वतंत्रपणे व्यवस्थापित जोडणी संरचित करतो. सेटिंग्ज फक्त-वाचनीय असल्यास किंवा क्लाउड कन्सोल ↗ दिसत असल्यास, सामायिक टेनंट जोडणी व्यवस्थापित करण्यास जागतिक प्रशासकाला सांगा. Business साठीच्या पायऱ्या आणि योजनेच्या मर्यादांसाठी हे पहा: ChatGPT Business साठी एकल साइन-ऑन सेट करणे.
उर्वरित सेटअप पायऱ्या टेनंटद्वारे व्यवस्थापित SSO जोडण्यांना लागू होतात आणि त्या जागतिक प्रशासकाने पूर्ण करणे आवश्यक आहे.
तुमच्या टेनंटची ओळख सेटिंग्ज उघडा
जागतिक प्रशासक म्हणून प्रशासक कन्सोलमध्ये साइन इन करा.
तुम्हाला व्यवस्थापित करायचा OpenAI टेनंट निवडा.
प्रवेश उघडा आणि डोमेन, एकल साइन-ऑन (SSO) व उपलब्ध उत्पादन साइन-इन धोरणांचे पुनरावलोकन करा.
ChatGPT वर्कस्पेस किंवा API प्लॅटफॉर्म संस्था त्याच टेनंटशी जोडलेली असल्यास, तिचे ओळख पृष्ठ फक्त-वाचनीय असू शकते आणि तुम्हाला येथे पाठवू शकते. विद्यमान API संस्था सदस्यत्व, प्रकल्प आणि बिलिंग API प्लॅटफॉर्ममध्येच राहतात.
कंपनी किंवा शाळेच्या डोमेनची पडताळणी करा


डोमेन पडताळणीचा साइन-इन, विद्यमान वैयक्तिक किंवा API खाती, खाते स्थलांतर आणि ईमेल बदलांवर परिणाम होऊ शकतो. पुढे जाण्यापूर्वी डोमेन वापरणाऱ्या व्यक्ती आणि उत्पादनांचे पुनरावलोकन करा.
डोमेन अंतर्गत जोडा (+) बटण निवडा.
तुमची कंपनी किंवा शाळा नियंत्रित करत असलेले ईमेल डोमेन प्रविष्ट करा.
सेटअप प्रक्रियेत दाखवलेले DNS TXT रेकॉर्ड कॉपी करा.
ते TXT रेकॉर्ड डोमेनच्या सार्वजनिक DNS संरचनेत जोडा.
प्रशासक कन्सोलमध्ये परत या आणि डोमेन तपासा निवडा.
डोमेनची स्थिती पडताळलेले असल्याची खात्री करा.
DNS बदल सार्वजनिकरीत्या दिसण्यासाठी 24 तास लागू शकतात. TXT रेकॉर्ड दिसल्यानंतर प्रशासक कन्सोलमध्ये परत या आणि डोमेन तपासा निवडा. सेटअप प्रक्रियेत पडताळणी पूर्ण करण्यासाठी 7 दिवस मिळतात आणि ही मर्यादा लागू असेल तेथे 99 पडताळलेल्या डोमेनपर्यंत समर्थन मिळते. दुसऱ्या टेनंटने डोमेन आधीच पडताळले असल्यास, विद्यमान सेटअप बदलण्यापूर्वी तुमच्या OpenAI खाते टीमशी किंवा सहाय्य सेवेशी संपर्क साधा.
डोमेन पडताळणी आणि उत्पादन पात्रतेसाठी हे पहा: OpenAI ओळखीसाठी तुमच्या डोमेनची पडताळणी करणे.
तुमचा ओळख प्रदाता जोडा

एकल साइन-ऑन (SSO) अंतर्गत SSO सेट करा निवडा.
दाखवलेल्या प्रदात्यांपैकी उपलब्ध असलेला Okta, Entra किंवा सानुकूल SAML यांसारखा पर्याय निवडा.
तुमचा प्रदाता सूचीमध्ये नसल्यास, उपलब्ध असेल तेव्हा सानुकूल SAML निवडा. विद्यमान संरचनेत सानुकूल OIDC पर्यायही असू शकतो.
तुमच्या ओळख प्रदात्यामध्ये अनुप्रयोग तयार किंवा जोडण्यासाठी सेटअप प्रक्रियेतील सूचना पाळा.
SSO URL, प्रेक्षक किंवा घटक ओळखचिन्ह आणि इतर मागितलेली मूल्ये ओळख-प्रदाता अनुप्रयोगात कॉपी करा.
प्रदात्यानुसार स्क्रीन वेगळ्या असतात. तुमच्या प्रत्यक्ष टेनंट आणि जोडणीसाठी दाखवलेली मूल्ये वापरा. दुसऱ्या वर्कस्पेस किंवा API संस्थेची सेटअप मूल्ये पुन्हा वापरू नका.
तुम्ही किती ओळख-प्रदाता जोडण्या समाविष्ट करू शकता हे तुमच्या टेनंटमध्ये सक्षम असलेल्या सुविधांवर आणि प्रशासक परवानग्यांवर अवलंबून असते.
ओळख-प्रदाता अनुप्रयोगाची टाइल किंवा बुकमार्कने त्याच्या उत्पादनासाठी जोडणी-विशिष्ट साइन-इन URL वापरणे आवश्यक आहे. ChatGPT आणि API प्लॅटफॉर्म वेगवेगळे URL वापरू शकतात. जोडणी बदलल्यास टाइल किंवा बुकमार्क अद्ययावत करा.
विद्यमान जोडणी रीसेट किंवा बदलल्याने SSO URL, प्रेक्षक मूल्ये, प्रमाणपत्रे आणि जतन केलेले साइन-इन बुकमार्क बदलू शकतात. कार्यरत जोडणी बदलण्यापूर्वी ओळख-प्रदाता अनुप्रयोग आणि वापरकर्ता सूचना अद्ययावत करा.
ओळख-प्रदात्याचा मेटाडेटा संरचित करा

गतिशील संरचना वापरा
तुमचा ओळख प्रदाता मेटाडेटा URL देत असल्यास, तो URL सेटअप प्रक्रियेत प्रविष्ट करा. प्रदात्याच्या मेटाडेटामधून समर्थित जारीकर्ता, साइन-इन एंडपॉइंट आणि स्वाक्षरी प्रमाणपत्राचे तपशील मिळतात.
स्वहस्ते संरचना करा
मेटाडेटा URL उपलब्ध नसल्यास, प्रदात्याच्या संरचनेत दाखवलेले ओळख-प्रदाता SSO URL, जारीकर्ता आणि X.509 स्वाक्षरी प्रमाणपत्र प्रविष्ट करा. प्रमाणपत्र SAML प्रतिसादावर स्वाक्षरी करण्यासाठी वापरलेल्या प्रमाणपत्राशी जुळते याची खात्री करा.
वापरकर्ता ओळख गुणधर्म जुळवा
प्रत्येक व्यक्तीसाठी एक स्थिर प्राथमिक ईमेल पत्ता पाठवण्याकरिता तुमचा ओळख प्रदाता संरचित करा. तुमचा प्रदाता समर्थन करत असल्यास नाव आणि आडनाव ऐच्छिक आहेत, पण त्यांची शिफारस केली जाते.
ईमेल पत्ता: आवश्यक. त्याने उत्पादन प्रवेशासाठी व्यक्ती वापरत असलेले तेच OpenAI खाते ओळखले पाहिजे.
नाव: ऐच्छिक, पण शिफारस केलेले.
आडनाव: ऐच्छिक, पण शिफारस केलेले.
OpenAI कूटबद्ध SAML प्रतिसाद किंवा प्रतिपादने कूटमुक्त करत नाही. अपेक्षित X.509 प्रमाणपत्राने स्वाक्षरी केलेला, कूटबद्ध नसलेला SAML प्रतिसाद आणि प्रतिपादन पाठवा.
योग्य खात्याचा ईमेल वापरा
तुमचा ओळख प्रदाता उपनाव, वेगळा ईमेल किंवा एकापेक्षा जास्त ईमेल दावे पाठवत असल्यास, OpenAI चुकीचे खाते जुळवू शकते. त्यामुळे विद्यमान खाते, चॅट इतिहास किंवा वर्कस्पेस उपलब्ध नसल्यासारखे दिसू शकते.
Microsoft Entra ID साठी, साइन-इन दावा व्यक्तीचा ईमेल पत्ता, वापरकर्ता प्रधान नाव (UPN) की preferred_username वापरतो ते तपासा. अपेक्षित विद्यमान OpenAI खाते ओळखण्यासाठी SSO आणि SCIM जुळण्या संरचित करा. लक्ष्य ईमेल आधीच दुसऱ्या खात्याचा असल्यास, बदल करण्यापूर्वी थांबा आणि OpenAI सहाय्य सेवेशी संपर्क साधा.
व्यवस्थापित ईमेल बदलांचा समन्वय साधा
ओळख-प्रदात्याचा ईमेल दावा बदलल्याने विद्यमान OpenAI खाते आपोआप अद्ययावत होत नाही. संपूर्ण टेनंटसाठीचे SCIM विद्यमान OpenAI खात्यावरील ईमेल पत्ता बदलू शकत नाही. तुमची कंपनी किंवा शाळा पात्र ChatGPT वर्कस्पेस-स्तरीय SCIM जोडणी वापरत असल्यास, साइन-इन दावा बदलण्यापूर्वी ती जोडणी विद्यमान खाते अद्ययावत करू शकते का ते प्रशासकाला विचारा.
वापरकर्ते नियुक्त करा आणि उत्पादन प्रवेशाची खात्री करा
तुमच्या ओळख प्रदात्यातील OpenAI अनुप्रयोगाला अपेक्षित व्यक्ती किंवा गट नियुक्त करा.
प्रत्येक व्यक्तीकडे योग्य ChatGPT वर्कस्पेस आमंत्रण, API संस्था सदस्यत्व किंवा जाहिरात खात्याची भूमिका असल्याचीही खात्री करा.
तुमचा टेनंट SCIM वापरत असल्यास, समक्रमित गट आणि त्याची समर्थित उत्पादन नियुक्ती तपासा.
तुम्ही संरचित करत असलेल्या उत्पादनाचा किंवा वर्कस्पेसचा सदस्य असलेल्या वापरकर्त्याची चाचणी करा.
प्रमाणीकरणासाठी ओळख-प्रदाता नियुक्ती आवश्यक असू शकते, पण त्यामुळे त्या व्यक्तीला प्रत्येक वर्कस्पेसचे आमंत्रण, API भूमिका किंवा जाहिरात खात्याचा प्रवेश मिळत नाही.
प्रत्येक उत्पादनासाठी साइन-इन धोरण निवडा

सामायिक ओळख-प्रदाता जोडणी सक्रिय झाल्यानंतर, प्रशासक कन्सोलमध्ये दिसणाऱ्या प्रत्येक उत्पादनाच्या धोरणाचे पुनरावलोकन करा. उपलब्ध उत्पादनात आवश्यक, ऐच्छिक किंवा बंद पर्याय असू शकतात.
| उत्पादन | धोरण कसे लागू होते | काय तपासावे |
|---|---|---|
| ChatGPT | संपूर्ण उत्पादनाचे धोरण ChatGPT वर्कस्पेसना लागू होऊ शकते. समर्थित असेल तेथे स्वतंत्र वर्कस्पेसचे स्वतःचे धोरण असू शकते. | अपेक्षित वर्कस्पेस, सदस्य आमंत्रण आणि वर्कस्पेस-विशिष्ट सेटिंग तपासा. |
| API प्लॅटफॉर्म | API प्लॅटफॉर्मचे साइन-इन धोरण जोडलेल्या API संस्थांना लागू होते. API संस्थेनुसार सानुकूलित करा उपलब्ध असल्यास, अधिकृत जागतिक प्रशासक प्रत्येक API संस्थेसाठी स्वतंत्र धोरणे सेट करू शकतो. | API संस्था सदस्यत्व आणि API प्लॅटफॉर्ममध्ये निवडलेली API संस्था तपासा. |
| Ads Manager | जाहिरातींसाठी स्वतंत्र उत्पादन साइन-इन धोरण आहे. | जाहिरातींसाठी SSO अपेक्षेनुसार सक्षम आहे आणि त्या व्यक्तीकडे जाहिरात खात्याची योग्य भूमिका आहे याची खात्री करा. |
| प्रशासक कन्सोल | प्रशासक कन्सोलचे स्वतःचे साइन-इन धोरण आहे. | SSO आवश्यक करण्यापूर्वी किमान एका अधिकृत जागतिक प्रशासकाचा प्रवेश सुरक्षित ठेवा. |
सामायिक जोडणी सुरू केल्याने प्रत्येक उत्पादनासाठी SSO आपोआप सक्षम होत नाही. एखाद्या उत्पादनाचे धोरण बंद असल्यास, वापरकर्ते त्या उत्पादनासाठी SSO वापरू शकत नाहीत. वापरकर्त्यांकडे योग्य ओळख-प्रदाता नियुक्ती आणि उत्पादन सदस्यत्वही असणे आवश्यक आहे.
ChatGPT संरचनांसाठी, आवश्यक SSO हे वर्कस्पेस धोरणाच्या कक्षेतील पडताळलेले डोमेन वापरणारा ईमेल पत्ता असलेल्या सदस्यांना लागू होते. इतर डोमेनमधील आमंत्रित सदस्य दुसरी अनुमत साइन-इन पद्धत वापरू शकतात. प्रत्येक सदस्याने कंपनीचे SSO वापरणे आवश्यक असल्यास, उपलब्ध नियंत्रणांबद्दल तुमच्या खाते टीमला विचारा. बाह्य डोमेन आमंत्रणांना अनुमती द्या बंद केल्याने नवीन आमंत्रणे मर्यादित होतात. त्यामुळे विद्यमान अतिथी किंवा आधीच पाठवलेली आमंत्रणे काढली जात नाहीत.
ChatGPT धोरण आवश्यक किंवा बंद केल्याने प्रभावित वापरकर्ते साइन आउट होऊ शकतात. व्यापक धोरण लागू करण्यापूर्वी वर्कस्पेस अपवादांचे पुनरावलोकन करा आणि बदलाची माहिती द्या.
जोडणीची चाचणी करा आणि योग्य धोरण लागू करा

एकल साइन-ऑनची चाचणी करा किंवा सेटअप प्रक्रियेत दाखवलेली समतुल्य चाचणी पायरी निवडा.
खाजगी ब्राउझर विंडोमध्ये अपेक्षित ओळख प्रदात्याद्वारे प्रमाणीकरण करा.
वापरकर्ता योग्य ChatGPT वर्कस्पेस, API संस्था किंवा जाहिरात खात्यात पोहोचतो याची खात्री करा.
आवश्यक आमंत्रण, सदस्यत्व किंवा खात्याची भूमिका तपासा.
लागू उत्पादन किंवा वर्कस्पेस साइन-इन धोरणाचे पुनरावलोकन करा.
चाचणी यशस्वी झाल्यानंतर आणि प्रशासकाची पुनर्प्राप्ती योजना मंजूर झाल्यानंतरच धोरण आवश्यक करा.
साइन-इन किंवा प्रवेश समस्या सोडवा
कोणी साइन इन करू शकत नसल्यास, पडताळलेले डोमेन, ओळख-प्रदाता नियुक्ती, ईमेल दावा, X.509 प्रमाणपत्र, उत्पादन सदस्यत्व आणि लागू उत्पादन साइन-इन धोरण तपासा. टेनंटमध्ये यशस्वीरीत्या साइन इन केल्याने विशिष्ट वर्कस्पेस, API संस्था किंवा जाहिरात खात्याचा प्रवेश मिळेलच असे नाही.
उत्पादन-विशिष्ट त्रुटी आणि पुनर्प्राप्तीच्या पायऱ्यांसाठी हे पहा: SSO, वर्कस्पेस प्रवेश आणि डोमेन पडताळणीतील समस्यांचे निवारण. प्रशासक प्रवेश पुनर्स्थापित करता येत नसल्यास, OpenAI सहाय्य सेवेशी संपर्क साधा.
