Sistem Pengurusan Identiti Rentas Domain (SCIM) menyegerakkan pengguna dan kumpulan daripada penyedia identiti anda. SCIM mengurus peruntukan; daftar masuk tunggal (SSO) mengurus cara pengguna mengesahkan identiti. Anda boleh mengkonfigurasi SCIM secara berasingan daripada SSO.
Semak ketersediaan dan pilih skop peruntukan
Pilihan anda bergantung pada produk, pelan, sambungan direktori sedia ada dan peranan pentadbir anda.
| Skop SCIM | Produk atau pelan yang layak | Pentadbir yang diperlukan | Tempat untuk mengurusnya |
|---|---|---|---|
| Seluruh penyewa | Penyewa yang layak, termasuk penyewa Iklan sahaja; penetapan produk yang disokong merangkumi ruang kerja ChatGPT dan akaun Iklan, tetapi bukan organisasi Platform API. | pentadbir global | Konsol Pentadbir. |
| Ruang kerja ChatGPT | Ruang kerja ChatGPT Enterprise atau Edu yang layak. | pemilik ruang kerja | Ruang kerja yang dipilih. |
| Organisasi API | Organisasi API yang layak dengan pelan pengebilan Custom atau Unlimited yang disokong. | pemilik organisasi API | Platform API. |
| Tidak tersedia | Pelan ChatGPT Business kendiri dan ChatGPT for Teachers; gunakan kaedah penerimaan masuk lain yang disokong. | pemilik atau pentadbir ruang kerja | Ruang kerja ChatGPT yang berkaitan. |
Pelan ChatGPT Business kendiri dan ChatGPT for Teachers tidak menyertakan SCIM. SCIM seluruh penyewa memerlukan sekurang-kurangnya satu domain yang disahkan dan ruang kerja ChatGPT Enterprise, ruang kerja ChatGPT Edu atau akaun Iklan yang layak. Ruang kerja Business hanya boleh disertakan apabila penyewa yang sama turut mempunyai ruang kerja ChatGPT Enterprise yang layak dan ruang kerja Business tersedia di bawah Akses produk. Penciptaan akaun automatik berasingan daripada SCIM, tidak memerlukan SSO dan tidak menyegerakkan pengguna serta kumpulan direktori.
Untuk persediaan ruang kerja dan had pelan ChatGPT Business, lihat: Menyediakan daftar masuk tunggal untuk ChatGPT Business.
Untuk pekerja yang sudah menggunakan akaun ChatGPT peribadi, lihat: Menerima masuk pekerja yang mempunyai akaun ChatGPT sedia ada.
Pilih SCIM seluruh penyewa atau peringkat produk
SCIM seluruh penyewa boleh memperuntukkan ruang kerja ChatGPT dan akaun Iklan yang disokong. SCIM ini tidak memperuntukkan organisasi API. Sambungan peringkat produk sedia ada terus mengurus satu ruang kerja ChatGPT atau satu organisasi API yang layak.
Jika ruang kerja ChatGPT anda menawarkan pilihan:
Gunakan SCIM untuk ruang kerja ini sahaja mewujudkan sambungan khusus ruang kerja.
Kekalkan pilihan untuk berkembang merentas produk membuka persediaan seluruh penyewa dalam Konsol Pentadbir.
Penggunaan Konsol Pentadbir tidak memerlukan anda menggantikan sambungan SCIM peringkat produk yang sedia ada. SCIM seluruh penyewa tidak boleh didayakan selagi ruang kerja ChatGPT atau organisasi API yang dipautkan mempunyai SCIM peringkat produk yang aktif. Setelah SCIM seluruh penyewa aktif, anda tidak boleh memulakan sambungan peringkat produk yang bercanggah. Selaraskan sebarang pemindahan dengan pasukan akaun OpenAI anda sebelum mengubah sambungan yang berfungsi. Sambungan peringkat produk ChatGPT dan API yang berasingan boleh wujud bersama apabila SCIM seluruh penyewa tidak aktif.
Sebelum menukar skop, semak pengguna, kumpulan, penetapan produk dan peranan sedia ada. Selaraskan sebarang pemindahan dengan pasukan akaun OpenAI anda. Jangan padam sambungan yang berfungsi untuk menghapuskan ralat persediaan.
SCIM seluruh penyewa tidak boleh menukar alamat e-mel pada akaun OpenAI sedia ada dan Sokongan OpenAI tidak boleh membuat perubahan itu secara manual. Jika anda perlu mengemas kini alamat e-mel terurus, gunakan sambungan SCIM peringkat ruang kerja ChatGPT yang layak. SCIM seluruh penyewa dan peringkat ruang kerja tidak boleh aktif serentak, jadi pilih persediaan yang sesuai sebelum mendayakan penyegerakan direktori.
Sambungkan direktori penyewa
Pentadbir global boleh menggunakan Konsol Pentadbir untuk menyambungkan direktori seluruh penyewa yang dikongsi bagi ruang kerja Enterprise atau Edu dan akaun Iklan yang layak. Sebelum bermula, sahkan sekurang-kurangnya satu domain untuk penyewa yang sama. Akaun Iklan individu tidak mempunyai direktori SCIM yang berasingan. SCIM seluruh penyewa tidak boleh menukar alamat e-mel pada akaun OpenAI sedia ada dan Sokongan OpenAI tidak boleh membuat perubahan itu secara manual.
Daftar masuk ke Konsol Pentadbir sebagai pentadbir global.
Pilih penyewa OpenAI yang betul dan buka Tetapan global.
Pilih Akses, kemudian buka Direktori.
Pilih Dayakan Penyegerakan Direktori (SCIM).
Konfigurasikan aplikasi penyedia identiti menggunakan nilai yang dipaparkan untuk penyewa ini.
Tetapkan satu atau dua kumpulan atau pengguna perintis yang dinamakan dengan jelas dalam penyedia identiti anda.
Kembali ke Direktori dan sahkan bahawa sambungan menjadi Aktif.
Persediaan awal boleh mengambil masa sehingga 5 minit. Jika persediaan belum selesai, pilih Teruskan persediaan. Pilih Batalkan persediaan hanya jika anda mahu membuang sambungan yang belum selesai.
Semak status sambungan dan peristiwa direktori terkini untuk memeriksa sambungan atau menyiasat pengguna atau kumpulan yang hilang. Untuk menyemak penetapan kumpulan, buka Urus direktori dan pilih Urus akses produk.

Bergantung pada penyedia identiti anda, SSO dan SCIM boleh berkongsi satu aplikasi atau memerlukan aplikasi berasingan. Ikut arahan khusus penyedia dan jangan gunakan semula nilai sambungan ruang kerja atau organisasi API yang lain.
Penyepaduan yang disokong mungkin merangkumi Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin dan Rippling. Pilihan SCIM tersuai atau berasaskan SFTP tambahan bergantung pada penyepaduan yang tersedia untuk penyewa anda.
Sambungkan direktori ruang kerja ChatGPT
Daftar masuk sebagai pemilik ruang kerja Enterprise atau Edu yang layak.
Buka Tetapan ruang kerja, kemudian pilih Identiti & akses.
Cari Penyegerakan Direktori (SCIM) dan pilih Dayakan Penyegerakan Direktori.
Jika pilihan dipaparkan, pilih Gunakan SCIM untuk ruang kerja ini sahaja.
Lengkapkan persediaan khusus penyedia dan tetapkan pengguna atau kumpulan yang dimaksudkan.
Sahkan bahawa pengguna atau kumpulan yang disegerakkan muncul dalam ruang kerja yang dipilih.
Jika kawalan direktori ruang kerja ialah baca sahaja, pilih Konsol Awan ↗ apabila dipaparkan dan minta pentadbir global mengurus sambungan seluruh penyewa dalam Konsol Pentadbir.
Sambungkan direktori organisasi API
Daftar masuk ke Platform API sebagai pemilik organisasi API yang layak.
Pilih organisasi API yang betul dan buka tetapan Identiti.
Mulakan persediaan penyegerakan direktori yang tersedia.
Konfigurasikan aplikasi penyedia identiti menggunakan nilai untuk organisasi API tersebut.
Tetapkan pengguna atau kumpulan yang dimaksudkan dalam penyedia identiti anda.
Sahkan bahawa pengguna yang dijemput menyertai organisasi API yang betul.
Urus peruntukan organisasi API dalam Platform API. SCIM seluruh penyewa dalam Konsol Pentadbir tidak memperuntukkan organisasi API. Jika tetapan identiti API tidak tersedia, minta pemilik organisasi API atau pasukan akaun OpenAI anda mengesahkan kelayakan dan persediaan anda.
Ahli, projek, pengebilan dan peranan khusus API bagi organisasi API kekal diurus dalam Platform API.
SCIM organisasi API juga boleh menyegerakkan kumpulan daripada penyedia identiti anda. Urus kumpulan tersebut dan tetapkan peranan API yang disokong dalam Platform API.
Tetapkan kumpulan yang disegerakkan dan akses produk
Dalam Konsol Pentadbir, buka Tetapan global penyewa, kemudian pilih Pengguna & kumpulan > SCIM Kumpulan.
Pilih kumpulan yang disegerakkan.
Di bawah Akses produk, pilih Konfigurasikan akses atau buka penetapan sedia ada.
Pilih ruang kerja ChatGPT atau akaun Iklan yang disokong.
Semak sumber, penetapan sedia ada dan maklumat peranan yang tersedia.
Pilih Simpan.
Buka ruang kerja atau akaun Iklan yang dipilih dan sahkan bahawa kumpulan tersebut muncul. Jika ahli ruang kerja baharu tiada, semak jemputan yang belum selesai.
Menetapkan kumpulan yang disegerakkan kepada ruang kerja ChatGPT akan mewujudkan kumpulan ruang kerja yang sepadan. Jika seseorang belum menjadi ahli ruang kerja, OpenAI mewujudkan jemputan dengan peranan Ahli.
Orang itu menyertai kumpulan ruang kerja selepas menerima jemputan. Bergantung pada tetapan ruang kerja, jemputan itu mungkin tidak menghasilkan e-mel. Ahli ruang kerja sedia ada mengekalkan peranan dan jenis tempat duduk semasa mereka.
Anda boleh menetapkan kumpulan disegerakkan yang sama kepada berbilang ruang kerja ChatGPT dan akaun Iklan yang disokong. Tetapkan setiap sumber secara berasingan; akses kepada satu sumber tidak memberikan akses kepada sumber lain.

Editor Akses produk menyokong ruang kerja ChatGPT dan akaun Iklan. Editor itu tidak menetapkan organisasi API, peranan pemilik ruang kerja ChatGPT atau peranan ruang kerja ChatGPT tersuai. Semak peranan akaun Iklan dalam akaun pengiklanan yang dipilih dan konfigurasikan peranan tersuai dalam ruang kerja ChatGPT yang dipilih.

Semak kebenaran sedia ada sebelum meluaskan akses. Kumpulan yang disegerakkan mungkin sudah mempunyai akses kepada ruang kerja ChatGPT atau akaun Iklan. Gunakan peranan dengan keistimewaan paling minimum yang diperlukan dan minta pentadbir global menyiasat akses yang tidak dijangka.
Apabila anda memberikan akses akaun Iklan kepada kumpulan yang disegerakkan melalui Akses produk, peranan akaun awalnya ialah Ahli. Semak peranan khusus akaun dan gunakan akses dengan keistimewaan paling minimum yang diperlukan.
Untuk kebenaran khusus Iklan, lihat: Mengurus identiti dan akses untuk Pengurus Iklan.
Urus rekod pengguna, jemputan dan kumpulan
Rekod direktori yang disegerakkan tidak memberikan akses secara automatik kepada setiap ruang kerja ChatGPT, organisasi API atau akaun Iklan. Keahlian produk, penetapan kumpulan, dasar daftar masuk dan peranan khusus produk masih terpakai.
Padankan pengguna sedia ada dan fahami had perubahan e-mel
Peruntukan memadankan akaun OpenAI sedia ada menggunakan e-mel kerja yang dikonfigurasikan. Sahkan bahawa e-mel penyedia identiti, alamat jemputan dan akaun OpenAI yang dimaksudkan mengenal pasti orang yang sama. Konfigurasikan penyedia identiti anda supaya menghantar tepat satu alamat e-mel utama bagi setiap pengguna.
SCIM seluruh penyewa tidak boleh menukar alamat e-mel pada akaun OpenAI sedia ada dan Sokongan OpenAI tidak boleh membuat perubahan itu secara manual. Sambungan SCIM peringkat ruang kerja ChatGPT yang layak boleh mengemas kini e-mel ahli terurus SCIM yang telah menerima jemputan apabila perubahan e-mel didayakan untuk ruang kerja itu. Domain e-mel lama dan baharu mesti disahkan untuk ruang kerja yang sama serta penyewanya, alamat baharu tidak boleh dipautkan kepada akaun OpenAI lain dan pemetaan SSO mesti menggunakan alamat yang dikemas kini. Kemas kini pengguna SCIM sedia ada dan uji satu akaun dahulu.
Jika jemputan yang disegerakkan menggunakan alamat e-mel lapuk, jangan padam akaun, alih keluar dan cipta semula rekod direktori, jemput alamat baharu sebagai pengganti atau putuskan sambungan direktori. Tindakan ini boleh mewujudkan akaun OpenAI berasingan dan menyebabkan projek, ejen serta sejarah perbualan sedia ada kekal terikat pada akaun asal. Sahkan konfigurasi direktori dan hubungi Sokongan OpenAI sebelum membuat perubahan. Sokongan OpenAI tidak boleh menukar secara manual alamat e-mel akaun yang diurus melalui SCIM seluruh penyewa.
Jika pengguna atau kumpulan penyewa sedia ada sepadan dengan rekod direktori yang disegerakkan, rekod itu boleh mula diurus oleh penyedia identiti anda. Jemputan, keahlian dan kumpulan ruang kerja ChatGPT sedia ada yang dibuat secara manual tidak menjadi terurus SCIM secara automatik.
Ahli ruang kerja sedia ada boleh menyertai kumpulan ruang kerja yang disegerakkan tanpa mengubah keahlian, peranan atau jenis tempat duduk sedia ada. Alih keluar akses ruang kerja yang diberikan secara manual secara berasingan semasa proses keluar.
Fahami jemputan dan penciptaan akaun automatik
Pengguna ChatGPT atau API yang baru diperuntukkan mungkin perlu menerima jemputan sebelum menyertai produk. Sesetengah aliran SCIM mewujudkan jemputan yang belum selesai tanpa menghantar e-mel. Ahli ruang kerja ChatGPT sedia ada tidak menerima jemputan ruang kerja lain apabila pengguna penyewa yang sepadan menjadi terurus SCIM.
Minta pemilik ruang kerja menyemak jemputan yang belum selesai. Untuk jemputan manual, pemilik boleh memilih Hantar semula jemputan, jika tersedia. Jemputan terurus SCIM tidak boleh dihantar semula secara langsung; API mungkin mengembalikan 409 scim_managed_resource. Jika Jemput ahli tersedia, pemilik boleh memasukkan semula e-mel yang sama tanpa mengubah peranan atau jenis tempat duduk sedia ada. Hubungi Sokongan OpenAI jika jemputan masih disekat.
Penciptaan akaun automatik boleh menambahkan pengguna ChatGPT yang layak apabila mereka mendaftar masuk dengan e-mel domain yang disahkan. Ciri ini berasingan daripada SCIM dan tidak memerlukan SSO. Elakkan mendayakan penciptaan akaun automatik bersama SCIM. Pengguna yang dicipta dengan cara ini mungkin tidak diurus oleh SCIM, jadi mengalih keluar mereka daripada penyedia identiti mungkin tidak mengalih keluar akses produk mereka. Semak penggunaan tempat duduk, alih keluar pengguna tidak terurus secara berasingan dan periksa setiap laluan akses semasa proses keluar.
Urus pemilikan, peranan dan keterlihatan kumpulan
Urus keahlian kumpulan yang disegerakkan dalam penyedia identiti anda. Pentadbir ruang kerja boleh mengekalkan kumpulan berasingan yang diurus secara manual.

Dengan SCIM seluruh penyewa, kumpulan ruang kerja ChatGPT sedia ada yang diurus secara manual tidak diambil alih apabila namanya sama dengan kumpulan yang disegerakkan. OpenAI mewujudkan kumpulan ruang kerja disegerakkan yang berasingan, jadi semak nama kumpulan sedia ada sebelum menetapkan akses.
Jika anda menamakan semula kumpulan yang disegerakkan dalam penyedia identiti, kumpulan ruang kerja disegerakkan yang sepadan turut dinamakan semula.
SCIM peringkat ruang kerja menggunakan sambungan berasingan. Bergantung pada konfigurasinya, kumpulan disegerakkan yang mempunyai nama sama dengan kumpulan ruang kerja manual boleh meletakkan keahlian kumpulan itu di bawah kawalan penyedia identiti.
Jika disokong, pemilik ruang kerja boleh menggunakan Kebenaran & peranan dalam ruang kerja ChatGPT yang dipilih untuk menetapkan peranan ruang kerja tersuai yang layak. Kumpulan yang disegerakkan juga boleh menyokong analitis ruang kerja jika tersedia.
Jika tersedia, Boleh ditemui oleh pengguna ruang kerja dalam tetapan Identiti & akses ruang kerja mengawal sama ada kumpulan terurus SCIM muncul apabila pengguna berkongsi GPT atau projek. Mematikan tetapan ini boleh menyembunyikan kumpulan tersebut dan mengalih keluar perkongsian kumpulan sedia ada apabila GPT atau projek dikemas kini selepas itu. Mengubah kebolehtemuan tidak menghentikan penyegerakan atau mengalih keluar kumpulan. Jika ruang kerja menggunakan SCIM seluruh penyewa dan tetapan identitinya ialah baca sahaja, kawalan ini mungkin tidak tersedia. Tanya pasukan akaun OpenAI anda tentang pilihan yang disokong.
Uji penerimaan masuk dan proses keluar
Tambahkan seorang pengguna ujian kepada aplikasi penyedia identiti atau kumpulan yang ditetapkan.
Tunggu sehingga penyegerakan berjaya.
Sahkan bahawa pengguna muncul dalam penyewa atau produk yang dimaksudkan dan hanya menerima peranan yang dijangkakan.
Alih keluar pengguna daripada penetapan penyedia atau kumpulan peruntukan.
Tunggu penyegerakan berjaya yang seterusnya dan sahkan bahawa akses berasaskan kumpulan telah dialih keluar.
Semak jemputan langsung, kumpulan lain dan peranan khusus produk yang mungkin mengekalkan akses berasingan.
Mengalih keluar seseorang hanya dalam ChatGPT mungkin bersifat sementara jika penyedia identiti masih menetapkan orang itu. Menyahdayakan pengguna dalam penyedia tidak semestinya mengalih keluar penetapan aplikasi. Penyahperuntukan tidak memadam akaun OpenAI atau ruang kerja peribadi orang itu. Selepas penyegerakan berjaya, sahkan bahawa orang itu bukan lagi ahli ruang kerja yang aktif dan semak peruntukan tempat duduk ruang kerja. Jika orang itu masih aktif, tidak boleh dialih keluar atau tidak boleh mendapat semula akses selepas ditambahkan kembali, hubungi Sokongan OpenAI. Pengekalan data ruang kerja mengikut dasar ruang kerja yang dipilih.
Selesaikan masalah penyegerakan direktori
| Isu | Perkara yang perlu disemak |
|---|---|
| Persediaan direktori tiada atau disekat | Sahkan pelan, peranan pentadbir, penyewa yang dipilih dan sama ada SCIM seluruh penyewa atau peringkat produk sudah aktif. Selaraskan pemindahan sebelum mengubah sambungan yang berfungsi. |
| Pengguna atau kumpulan tidak muncul | Semak penetapan aplikasi penyedia identiti, tetapan penghantaran kumpulan, penyewa yang dipilih, peristiwa direktori terkini dan selang penyegerakan biasa penyedia. |
| Pengguna yang disegerakkan tidak boleh mengakses produk | Semak penetapan Akses produk kumpulan, jemputan atau keahlian produk, kaedah daftar masuk yang diperlukan dan peranan khusus produk. Editor boleh menetapkan ruang kerja ChatGPT dan akaun Iklan yang disokong; editor itu tidak menetapkan organisasi API. |
| Pengguna yang dialih keluar masih mempunyai akses | Semak penetapan penyedia identiti, jemputan langsung, kumpulan disegerakkan atau manual yang lain dan peranan dalam setiap produk. Pengalihan satu laluan akses tidak mengalih keluar laluan yang lain. Jika pengguna masih aktif selepas penyegerakan berjaya dan tiada laluan akses lain, hubungi Sokongan OpenAI. Jangan putuskan sambungan direktori untuk membetulkan satu akaun. |
| Kemas kini e-mel mewujudkan konflik akaun | Jika e-mel destinasi sudah dimiliki oleh akaun OpenAI lain, berhenti dan hubungi Sokongan OpenAI. Jangan padam mana-mana akaun atau cipta pengguna pengganti. |
Kebanyakan penyedia identiti menyegerakkan perubahan setiap 30 hingga 40 minit, manakala penyedia lain menghantar kemas kini lebih awal. Tiada kawalan umum OpenAI untuk memaksa penyegerakan direktori serta-merta.
Untuk ralat pengesahan atau daftar masuk, lihat: Menyelesaikan masalah SSO, akses ruang kerja dan pengesahan domain.
Alih keluar sambungan direktori dengan selamat
Pengalihan sambungan direktori seluruh penyewa yang aktif tidak boleh dibuat asal. Pengguna dan kumpulan disegerakkan yang sedia ada kekal dalam penyewa dan mula diurus secara manual. Pemutusan sambungan tidak membatalkan akses produk sedia ada secara automatik.
Dalam Konsol Pentadbir, buka Tetapan global penyewa.
Pilih Akses, kemudian buka Direktori.
Semak penyedia yang disambungkan serta pengguna, kumpulan dan penetapan produk yang terjejas.
Pilih Padam Sambungan.
Sahkan perubahan hanya jika anda mahu menghentikan penyegerakan.
Semak pengguna, kumpulan, akses produk dan peranan pentadbir yang masih ada.
Pengalihan boleh mengambil masa sehingga 5 minit. Hubungi pasukan akaun OpenAI anda sebelum menggantikan sambungan yang berfungsi atau beralih antara SCIM peringkat produk dengan SCIM seluruh penyewa.
────────────────────────────────────────────────────────────
