OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Menyelesaikan masalah SSO, akses ruang kerja dan pengesahan domain

Atasi ruang kerja yang hilang, kegagalan daftar masuk SSO, ketidakpadanan penyedia identiti dan ralat pengesahan domain.

Dikemas kini: 15 days ago

Jika anda boleh mendaftar masuk tetapi tidak menemukan ruang kerja syarikat anda, sahkan dahulu alamat e-mel pada jemputan dan minta pentadbir ruang kerja menyemak keahlian anda. Jika daftar masuk gagal, cari bahagian yang sepadan dengan mesej yang anda lihat.

Jika masalah bermula selepas daftar masuk yang sebelum ini berfungsi, semak Status OpenAI sebelum mengubah konfigurasi penyedia identiti atau rangkaian anda.

Semak akaun anda dan cari ruang kerja yang hilang

  1. Sahkan bahawa anda menggunakan akaun dan alamat e-mel OpenAI yang dimaksudkan.

  2. Pilih penyewa OpenAI, ruang kerja ChatGPT atau organisasi Platform API yang betul.

  3. Pastikan anda mempunyai jemputan, keahlian atau peranan pentadbir khusus produk yang diperlukan untuk sumber tersebut.

  4. Gunakan kaedah daftar masuk yang diperlukan oleh sumber: kata laluan, daftar masuk sosial yang disokong atau sambungan SSO penyewa anda.

  5. Jika lebih daripada satu pilihan penyedia identiti API dipaparkan, pilih sambungan yang ditentukan oleh pentadbir organisasi API anda.

Jika ruang kerja tiada, minta pemilik atau pentadbirnya mengesahkan jemputan dan keahlian anda sebelum mengubah tetapan DNS, SSO atau penyedia identiti. Konsol Pentadbir dan sesebuah ruang kerja boleh mewajibkan kaedah daftar masuk yang berbeza.

Selesaikan masalah pengesahan domain

Domain telah disahkan di tempat lain

Domain mungkin telah disahkan untuk penyewa lain. Minta pentadbir IT syarikat atau institusi anda mengesahkan penyewa yang memiliki domain tersebut. Hubungi Sokongan OpenAI atau pasukan akaun anda sebelum cuba memindahkan atau menggunakannya semula.

Jangan alih keluar domain daripada penyewa yang berfungsi, cipta penyewa kedua atau sahkannya semula semata-mata untuk menyelesaikan konflik. Jika rekod DNS anda betul tetapi persediaan mengarahkan anda menghubungi Sokongan, atau jika dua penyewa memerlukan domain yang sama, tanya Sokongan OpenAI atau pasukan akaun anda sebelum mengubah akses sedia ada.

Subdomain tidak dikenali

Mengesahkan domain induk tidak mengesahkan setiap subdomain secara automatik. Sahkan domain atau subdomain tepat yang digunakan oleh akaun terjejas apabila konfigurasi anda memerlukannya.

Syarikat atau sekolah anda tidak dapat menambahkan rekod TXT DNS

OpenAI mesti dapat membaca rekod TXT yang diperlukan melalui carian DNS awam. Jika dasar keselamatan menghalang anda daripada menambahkan rekod itu, tanya pasukan akaun OpenAI anda sama ada laluan pengesahan lain tersedia untuk situasi khusus anda.

Rekod TXT DNS kelihatan, tetapi pengesahan gagal

Perubahan DNS boleh mengambil masa sehingga 24 jam untuk dipaparkan kepada umum. Sahkan domain, nama rekod dan nilai TXT lengkap yang tepat. Jika pengesahan masih gagal, hubungi pasukan akaun OpenAI anda atau Sokongan OpenAI sebelum menukar domain atau mencipta penyewa lain.

Percubaan pengesahan menunjukkan Tamat Tempoh

Pengesahan domain yang telah selesai tidak akan tamat tempoh. Status persediaan Tamat Tempoh bermakna tempoh pengesahan 7 hari berakhir sebelum rekod TXT disahkan. Mulakan semula pengesahan, tambahkan rekod yang diperlukan dan lengkapkan semakan dalam tempoh persediaan baharu.

Untuk proses lengkap, lihat: Mengesahkan domain anda untuk identiti OpenAI.

Cari atau sahkan tetapan identiti yang berkaitan

Ruang kerja atau penyewa yang dijangkakan tiada

  • Sahkan bahawa anda memilih penyewa OpenAI yang dimaksudkan.

  • Semak sama ada tugas memerlukan pentadbir global, pemilik ruang kerja ChatGPT Business atau pemilik organisasi API. Untuk tetapan identiti ruang kerja Business, lihat: Menyediakan daftar masuk tunggal untuk ChatGPT Business.

  • Sahkan bahawa ruang kerja atau organisasi API dikaitkan dengan penyewa yang dijangkakan.

  • Cuba lagi menggunakan kaedah daftar masuk yang diperlukan oleh sumber yang tiada.

Jika sumber masih tiada, minta pasukan akaun anda atau Sokongan OpenAI mengesahkan kaitannya. Jangan padam atau cipta semula akaun pengguna, ruang kerja atau penyewa.

Senarai Pengguna peringkat penyewa boleh berbeza daripada senarai Ahli ruang kerja. Jika bilangannya tidak sepadan, pilih penyewa yang betul, buka ruang kerja yang dijangkakan dan semak peranan yang dikaitkan dengan akaun anda. Jika Konsol Pentadbir mungkin menggunakan sesi lama, daftar keluar dan cuba lagi dalam tetingkap pelayar peribadi.

Halaman Identiti Platform API tidak tersedia

Halaman Identiti Platform API hanya tersedia untuk organisasi API yang layak dan pentadbir yang diberi kuasa. Sahkan bahawa organisasi API mempunyai pelan pengebilan Custom atau Unlimited yang disokong, atau konfigurasi lain yang disokong secara khusus, dan anda mempunyai peranan organisasi API yang diperlukan.

Pentadbiran organisasi API kekal dalam Platform API. Akses kepada Konsol Pentadbir atau ruang kerja ChatGPT tidak memberikan akses kepada tetapan organisasi API secara automatik.

Penyedia identiti yang salah dipilih

Konfigurasi Platform API yang layak boleh menyokong berbilang sambungan penyedia. Ruang kerja ChatGPT biasanya tidak menyokong berbilang penyedia identiti. Sahkan bahawa pengguna memilih sambungan yang ditetapkan kepada produk dan domain disahkan yang dimaksudkan.

Semak dasar SSO dan pemetaan penyedia identiti

Ruang kerja memerlukan SSO

SSO ruang kerja yang Diwajibkan terpakai kepada ahli dengan alamat e-mel yang sepadan dengan domain disahkan yang diliputi oleh dasar daftar masuknya. Pengguna yang dijemput dari domain lain masih boleh menggunakan kaedah daftar masuk lain yang dibenarkan. Jika setiap ahli mesti menggunakan SSO, tanya pasukan akaun anda tentang kawalan yang tersedia. Mematikan Benarkan Jemputan Domain Luaran menyekat jemputan luaran baharu tetapi tidak menjejaskan ahli sedia ada atau jemputan yang telah dihantar.

Jika ruang kerja memerlukan SSO, daftar keluar dan mulakan semula menggunakan sambungan penyedia identiti penyewa. Jangan anggap bahawa sesi Konsol Pentadbir sedia ada memenuhi dasar SSO ruang kerja.

E-mel atau domain tidak sepadan

Ketidakpadanan boleh dipaparkan sebagai “ketidakpadanan penciptaan pengguna SSO” atau sso_mismatch_user_creation. Ini bermakna akaun yang dijemput, respons penyedia identiti, domain yang disahkan atau sambungan SSO yang ditetapkan tidak sepadan.

  1. Tanya pentadbir ruang kerja atau penyewa alamat e-mel yang menerima jemputan tersebut.

  2. Tanya pentadbir penyedia identiti alamat e-mel yang dikembalikan dalam respons SAML atau OpenID Connect (OIDC).

  3. Bandingkan alamat penuh, termasuk alias, domain anak syarikat dan subdomain.

  4. Sahkan bahawa domain yang dikembalikan telah disahkan dan tersedia kepada penyewa atau ruang kerja yang dimaksudkan.

  5. Pastikan pengguna ditetapkan kepada aplikasi, sambungan dan sumber produk penyedia identiti yang betul.

  6. Betulkan pemetaan penyedia identiti atau gunakan proses jemputan yang diluluskan untuk alamat yang dimaksudkan.

Contohnya, jemputan yang dihantar kepada user@company.com tidak sepadan dengan respons penyedia identiti untuk user@subsidiary.com. Domain yang disahkan masih akan gagal jika pengguna mendaftar masuk melalui sambungan SSO yang berbeza atau tidak mempunyai keahlian produk yang diperlukan.

Jika alamat e-mel kerja baru-baru ini berubah, sahkan dahulu sama ada akaun itu diurus melalui SCIM seluruh penyewa atau sambungan SCIM peringkat ruang kerja ChatGPT yang layak. SCIM seluruh penyewa tidak boleh mengemas kini e-mel akaun; mengubah tuntutan penyedia identiti sahaja tidak menyelesaikan ketidakpadanan tersebut.

Jangan padam akaun sedia ada, cipta akaun gantian yang tidak diluluskan atau pintas SSO yang diwajibkan. Gunakan kaedah daftar masuk lain hanya apabila dasar produk berkenaan membenarkannya secara jelas.

Microsoft Entra ID menghantar e-mel akaun yang salah

Dalam Microsoft Entra ID, alamat e-mel, nama prinsipal pengguna (UPN) dan preferred_username mungkin tidak sepadan. Tanya pentadbir penyedia identiti nilai yang dihantar kepada OpenAI dan sahkan bahawa SAML serta SCIM mengenal pasti akaun sedia ada yang dimaksudkan.

Sebelum menukar e-mel terurus, semak sama ada alamat baharu sudah dimiliki oleh akaun OpenAI lain. Jika ya, berhenti dan hubungi Sokongan OpenAI. Jangan padam mana-mana akaun, kosongkan profil pengesahan atau cipta pengguna gantian.

Alamat e-mel yang diurus oleh penyewa telah berubah

Pengesahan domain syarikat atau sekolah boleh mengehadkan perubahan layan diri kepada e-mel akaun. SCIM seluruh penyewa tidak boleh menukar alamat e-mel pada akaun OpenAI sedia ada dan Sokongan OpenAI tidak boleh membuat perubahan itu secara manual. Jika syarikat atau sekolah anda menggunakan sambungan SCIM peringkat ruang kerja ChatGPT yang layak, tanya pentadbir anda sama ada e-mel pengguna sedia ada boleh dikemas kini melalui sambungan itu.

Mengubah tuntutan e-mel SAML atau OIDC tanpa menyelaraskannya dengan akaun OpenAI sedia ada boleh mencipta akaun berasingan dan menyebabkan projek, ejen serta sejarah perbualan sedia ada kekal terikat pada akaun asal. Jangan padam akaun asal, kosongkan profil pengesahan atau cipta akaun gantian. Hubungi Sokongan OpenAI sebelum membuat perubahan.

Nama pengguna tiada atau tidak tepat

Jika pengguna baharu diminta memasukkan nama dan tarikh lahir, atau alamat e-melnya dipaparkan sebagai nama paparan, semak pemetaan atribut penyedia.

  • Sahkan bahawa respons SAML menyertakan atribut nama pertama dan nama keluarga yang dijangkakan.

  • Sahkan bahawa tuntutan e-mel mengenal pasti akaun sedia ada yang betul.

  • Pastikan respons dan penegasan SAML tidak disulitkan.

Selesaikan masalah lazim daftar masuk dan ruang kerja

E-mel tetapan semula kata laluan tidak diterima

Jika akaun dicipta melalui penyedia identiti atau kaedah daftar masuk sosial seperti Google, Microsoft atau Apple, mungkin tiada kata laluan OpenAI untuk ditetapkan semula. Daftar masuk menggunakan kaedah asal atau tetapkan semula kelayakan dengan penyedia yang berkenaan.

Jika akaun menggunakan alamat e-mel dan kata laluan:

  1. Sahkan bahawa anda memasukkan alamat e-mel akaun yang betul.

  2. Semak folder spam atau mel remeh.

  3. Minta satu lagi e-mel tetapan semula kata laluan.

Untuk butiran lanjut, lihat: Menukar kaedah daftar masuk akaun OpenAI anda.

Ruang kerja tiada dalam penukar ruang kerja

Daftar keluar, daftar masuk semula dengan akaun yang betul dan gunakan kaedah SSO yang diwajibkan oleh ruang kerja yang tiada. Sahkan bahawa pengguna mempunyai jemputan atau keahlian aktif dan ruang kerja itu tergolong dalam penyewa yang dijangkakan.

Anda melihat “Ruang kerja tidak ditemukan”

Semak ruang kerja yang dipilih, peranan yang ditetapkan kepada anda dan kaedah pengesahan yang diwajibkan oleh ruang kerja. Jika sumber masih tidak tersedia, minta pasukan akaun atau Sokongan OpenAI mengesahkan kaitan ruang kerja.

Padankan mesej ralat dengan tindakan seterusnya

Penyedia identiti mendaftar masuk anda dengan e-mel yang tiada dalam ruang kerja

Sambungan SSO mengembalikan akaun yang tidak mempunyai keahlian dalam ruang kerja ChatGPT yang dimaksudkan.

  • Jika e-mel itu betul, minta pentadbir ruang kerja menjemputnya.

  • Jika e-mel itu salah, minta IT membetulkan pemetaan e-mel penyedia identiti.

  • Jika akaun OpenAI sedia ada memerlukan pembetulan khusus akaun, hubungi Sokongan OpenAI.

sso_mismatch_user_creation

Bandingkan alamat jemputan dengan tuntutan e-mel penyedia identiti, domain disahkan, sambungan SSO yang ditetapkan dan keahlian produk. Ikuti langkah ketidakpadanan dalam bahagian sebelumnya.

identity_provider_mismatch

Ralat ini bermakna kaedah daftar masuk tidak sepadan dengan kaedah yang dikaitkan dengan akaun. Cuba lagi menggunakan kaedah asal, seperti Google, Microsoft, Apple, kata laluan, kod sementara atau sambungan SSO penyewa.

Jika anda tidak lagi mempunyai akses kepada kaedah asal, hubungi Sokongan OpenAI untuk proses pemulihan akaun yang disahkan.

Tiada akaun ChatGPT yang layak ditemukan (chatgpt_account_missing)

Penciptaan akaun automatik tidak mengaktifkan semula keahlian yang telah dialih keluar atau dinyahaktifkan. Pemilik atau pentadbir ruang kerja mesti mengesahkan bahawa individu itu diberi kuasa dan menjemputnya semula.

SSO boleh berjaya walaupun jemputan, keahlian atau penetapan SCIM ruang kerja ChatGPT yang dijangkakan tiada. Minta pentadbir mengesahkan e-mel yang tepat, penetapan aplikasi penyedia identiti, jemputan belum selesai atau keahlian aktif dan penyegerakan SCIM terkini. Jika rekod tersebut tidak sepadan atau e-mel akaun baru-baru ini berubah, hubungi Sokongan OpenAI. Jangan padam atau cipta semula akaun.

enterprise_sso_login_unavailable

Ralat ini boleh dipaparkan apabila akaun OpenAI anda hanya boleh mendaftar masuk melalui SSO sesebuah penyewa, tetapi organisasi API atau produk yang anda pilih tidak boleh menggunakan sambungan itu. Ini boleh menjejaskan organisasi API peribadi, organisasi API di luar penyewa yang sama atau produk yang tidak menyediakan SSO.

Sahkan penyewa dan produk yang cuba anda buka. Gunakan kaedah daftar masuk yang telah dipautkan kepada akaun anda dan dibenarkan untuk produk tersebut. Jika tiada kaedah yang dibenarkan tersedia, hubungi Sokongan OpenAI. Pentadbir ruang kerja ChatGPT anda mungkin tidak mengurus organisasi API. Jangan padam profil pengesahan, cipta akaun gantian atau pintas dasar SSO.

require_sso_login

Ruang kerja yang dipilih memerlukan SSO, tetapi percubaan daftar masuk menggunakan kaedah lain.

  1. Daftar keluar daripada ChatGPT.

  2. Masukkan alamat e-mel akaun anda pada halaman daftar masuk.

  3. Pilih pilihan SSO penyewa dan sahkan identiti dengan penyedia identiti yang dikonfigurasikan.

invalid_state

Jika ralat ini dipaparkan selepas daftar masuk penyedia identiti atau pengesahan berbilang faktor (MFA), buka sesi pelayar peribadi baharu dan cuba semula aliran daftar masuk yang diluluskan. Jika ralat berterusan, minta pentadbir menyemak penetapan aplikasi penyedia identiti, jemputan atau keahlian ruang kerja serta penetapan kumpulan atau status penyegerakan SCIM anda. Cuba semula SSO selepas rekod tersebut dibetulkan. Jika masalah berterusan, hubungi Sokongan OpenAI dengan anggaran waktu kejadian dan sebarang ID permintaan. Jangan alih keluar kaedah daftar masuk atau profil pengesahan sedia ada.

Sesuatu telah berlaku semasa mendapatkan maklumat SSO anda

VPN, proksi, sambungan pelayar, tembok api atau kawalan rangkaian lain mungkin menyekat permintaan pengesahan. Minta pasukan IT anda mengesahkan laluan rangkaian dan membenarkan domain OpenAI yang diperlukan.

Jika penyewa menyediakan jubin daftar masuk penyedia identiti, cubalah untuk menentukan sama ada isu hanya menjejaskan laluan daftar masuk standard. Untuk panduan rangkaian, lihat: Menyelesaikan masalah akses rangkaian, tembok api dan peranti terurus ChatGPT.

Tiada ruang kerja yang boleh diakses

Ini boleh berlaku apabila e-mel yang dikembalikan oleh penyedia identiti telah berubah tetapi profil pengesahan atau keahlian ruang kerja lama masih merujuk kepada alamat terdahulu. Minta IT mengesahkan tuntutan e-mel, penyewa dan penetapan ruang kerja.

Jika nilai tersebut betul dan ralat berterusan, hubungi Sokongan OpenAI untuk bantuan pemetaan akaun.

Cap jari tidak sah

Sijil penandatanganan X.509 semasa penyedia identiti mungkin tidak sepadan dengan sijil yang dikonfigurasikan dalam OpenAI.

  1. Kenal pasti sijil yang digunakan oleh penyedia identiti untuk menandatangani respons SAML.

  2. Bandingkannya dengan sijil yang dikonfigurasikan pada halaman Identiti OpenAI.

  3. Kemas kini sijil yang dikonfigurasikan jika penyedia telah menggilirkan atau menggantikannya.

Alamak! Sila gunakan SSO organisasi anda untuk mengakses akaun anda

Ruang kerja memerlukan SSO, tetapi pengguna cuba mendaftar masuk menggunakan kata laluan atau penyedia daftar masuk sosial.

  1. Kembali ke halaman daftar masuk dan masukkan alamat e-mel akaun.

  2. Pilih pilihan SSO penyewa.

  3. Jika ralat dipaparkan semula selepas pengesahan penyedia identiti, minta IT mengesahkan bahawa pengguna tergolong dalam kumpulan akses OpenAI penyedia tersebut.

Sambungan tidak didayakan

Jubin atau sambungan penyedia identiti yang dipilih mungkin tidak aktif untuk produk yang dimaksudkan. Sahkan bahawa sambungan ChatGPT atau Platform API aktif penyewa sepadan dengan URL jubin, kemudian minta bantuan Sokongan OpenAI jika sambungan yang dijangkakan tidak dapat didayakan.

Jika ralat hanya dipaparkan dalam aplikasi mudah alih ChatGPT, kemas kini aplikasi dan cuba lagi.

Halaman sts.windows.net tidak dapat ditemukan

Semak pemetaan skema Microsoft Entra ID atau penyedia identiti berkaitan dan URL daftar masuk SSO. Gantikan nilai lapuk atau tidak tepat dengan nilai semasa yang ditunjukkan dalam aliran persediaan penyedia dan OpenAI.

Dapatkan bantuan dengan peruntukan SCIM

Jika pengguna boleh mengesahkan identiti tetapi tidak diperuntukkan atau ditetapkan dengan betul, semak konfigurasi direktori khusus produk, penetapan kumpulan penyedia identiti serta keahlian ruang kerja atau organisasi API.

Untuk persediaan dan penyelesaian masalah penyegerakan direktori, lihat: Peruntukan dan pengurusan SCIM.

Kumpulkan butiran penyelesaian masalah yang selamat

  • Mesej ralat yang tepat dan, jika sesuai, tangkapan skrin.

  • Alamat e-mel akaun yang terjejas dan kaedah daftar masuk.

  • Produk, ruang kerja, organisasi API dan peranan pentadbir yang berkaitan.

  • Sama ada seorang atau berbilang pengguna terjejas.

  • Tarikh dan masa isu berlaku, termasuk zon waktu.

  • Pelayar, versi aplikasi, sistem pengendalian dan peranti.

  • Penyedia identiti dan sama ada isu berlaku melalui daftar masuk standard, jubin penyedia identiti atau kedua-duanya.

  • Langkah penyelesaian masalah yang telah dilakukan.

Jangan kongsi kata laluan, kod pengesahan sekali guna, kunci peribadi, penegasan SAML mentah atau rahsia pengesahan lain.

Gunakan proses hubungan Sokongan yang disahkan seperti diterangkan dalam Cara menghubungi Sokongan OpenAI.

Adakah artikel ini membantu?