Daftar masuk tunggal (SSO) membolehkan ahli mendaftar masuk ke ruang kerja ChatGPT Business melalui penyedia identiti anda. Ruang kerja Business kendiri terus menggunakan tetapan ruang kerja ChatGPT sedia ada. Jika tetapan tersebut boleh diedit, pemilik ruang kerja boleh melengkapkan persediaan di bawah. Jika tetapan itu baca sahaja atau memaparkan Cloud Console ↗, minta pentadbir global mengurus sambungan dikongsi yang sedia ada dalam Konsol Pentadbir. Jangan buat sambungan kedua.
Untuk tetapan identiti yang diurus oleh penyewa, lihat: Mengurus penyewa anda dalam Konsol Pentadbir.
Untuk gambaran keseluruhan akaun, penyewa dan akses produk, lihat: Bermula dengan identiti dan akses OpenAI untuk ruang kerja terurus.
Semak perkara yang anda perlukan
Sebelum bermula, pastikan:
Langganan ChatGPT Business anda aktif.
Anda ialah pemilik ruang kerja.
Anda boleh mengesahkan domain e-mel yang digunakan oleh ahli anda.
Anda boleh mengakses penyedia identiti yang ingin disambungkan.
SSO dan pengesahan domain disertakan dengan ChatGPT Business. Business menyokong Security Assertion Markup Language (SAML) dan OpenID Connect (OIDC).
Sediakan SSO untuk ruang kerja Business anda
Daftar masuk ke ruang kerja ChatGPT Business anda sebagai pemilik ruang kerja.
Buka Tetapan ruang kerja > Identiti & akses, kemudian pilih Identiti & peruntukan.
Sebelum meneruskan, pastikan tetapan domain dan SSO boleh diedit.
Di bawah Domain Disahkan, tambah dan sahkan domain e-mel yang digunakan oleh ahli anda.
Di bawah Daftar Masuk Tunggal (SSO), pilih Sediakan SSO dan pilih pilihan SAML atau OIDC yang disokong.
Konfigurasikan aplikasi penyedia identiti menggunakan nilai yang dipaparkan untuk ruang kerja anda.
Tetapkan pengguna ujian dalam penyedia identiti anda dan pastikan pengguna tersebut boleh mendaftar masuk.
Jemput ahli menggunakan alamat e-mel yang dikaitkan dengan akaun penyedia identiti mereka.
Untuk rekod DNS, tempoh pengesahan dan konflik domain, lihat: Mengesahkan domain anda untuk identiti OpenAI. Ruang kerja ChatGPT Business boleh mengesahkan lebih daripada satu domain e-mel.
Fahami akses Business dan had pelan
SSO mengawal cara seseorang mendaftar masuk; SSO tidak menjemput mereka ke ruang kerja anda atau memberi mereka akses kepada ruang kerja ChatGPT lain, organisasi API atau akaun Ads. Pemilik atau pentadbir ruang kerja mesti mengurus jemputan, ahli dan tempat yang tersedia secara berasingan dalam ChatGPT.
Untuk menjemput kontraktor atau rakan kerjasama daripada domain lain, pemilik ruang kerja boleh menghidupkan Benarkan Jemputan Domain Luaran. Pemilik atau pentadbir ruang kerja kemudian boleh menjemput mereka. Tetapan ini hanya mempengaruhi jemputan baharu.
Jika ruang kerja anda mewajibkan SSO, keperluan itu terpakai pada domain e-mel yang diliputi oleh dasar daftar masuknya. Ahli yang dijemput daripada domain lain masih boleh menggunakan kaedah daftar masuk lain yang dibenarkan.
Pelan ChatGPT Business kendiri tidak termasuk SCIM, kumpulan yang disegerakkan atau peruntukan direktori automatik. Jika tersedia, Dayakan penciptaan akaun automatik boleh menambahkan ahli yang layak selepas mereka mendaftar masuk dengan e-mel daripada domain yang disahkan. Tetapan ini berasingan daripada SCIM dan tidak memerlukan SSO.
Penciptaan akaun automatik tidak mengaktifkan semula keahlian yang telah dialih keluar atau dinyahaktifkan; pemilik atau pentadbir ruang kerja mesti menjemput orang itu semula. Jika domain disahkan yang sama dipetakan kepada beberapa ruang kerja, penciptaan akaun automatik mungkin menjemput orang itu ke lebih daripada satu ruang kerja. Semak tetapan setiap ruang kerja sebelum mendayakannya.
Jika penyewa anda turut mempunyai ruang kerja ChatGPT Enterprise yang layak, tanya pentadbir global sama ada ruang kerja Business anda tersedia di bawah Akses produk untuk penetapan kumpulan yang disokong. Teruskan mengurus ahli ruang kerja Business dalam ChatGPT. Untuk persediaan direktori seluruh penyewa dan penetapan kumpulan yang disokong, lihat: Peruntukan dan pengurusan SCIM.
Lindungi akaun sedia ada dan akses pentadbir
Jemput setiap orang menggunakan alamat e-mel yang sudah dikaitkan dengan akaun OpenAI mereka. Mendaftar masuk melalui SSO dengan e-mel yang sama akan mengekalkan akaun dan sejarah sembang sedia ada. E-mel penyedia identiti yang berbeza boleh mewujudkan akaun berasingan atau menyebabkan sejarah sembang sedia ada kelihatan hilang.
Pentadbir ChatGPT Business tidak boleh mewajibkan seseorang menggabungkan atau memadamkan ruang kerja peribadi. Untuk akaun dan langganan sedia ada, lihat: Menyertakan pekerja yang mempunyai akaun ChatGPT sedia ada.
Sebelum mengubah keperluan daftar masuk, pastikan terdapat seorang lagi pemilik ruang kerja yang diberi kuasa atau kaedah pemulihan yang diluluskan. Pindahkan pemilikan sebelum pemilik tunggal meninggalkan ruang kerja dan perbaharui sijil penandatanganan sebelum tamat tempoh. Jika kegagalan SSO menyebabkan semua orang tidak dapat mengakses ruang kerja, hubungi Sokongan OpenAI untuk mendapatkan bantuan memulihkan akses.
Jika anda menaik taraf kepada Enterprise atau membatalkan langganan Business, semak proses pemindahan dan kaedah daftar masuk yang tersedia bersama pasukan akaun anda sebelum mengubah domain atau akses akaun.
Selesaikan masalah daftar masuk atau domain
Jika domain sudah disahkan oleh ruang kerja atau penyewa lain, hubungi pasukan IT anda, pasukan akaun OpenAI atau Sokongan OpenAI sebelum mengubah sambungan sedia ada.
Jika seseorang tidak dapat mendaftar masuk, semak e-mel jemputan, penetapan penyedia identiti, domain yang disahkan dan keahlian ruang kerja.
Untuk ralat tambahan, lihat: Menyelesaikan masalah SSO, akses ruang kerja dan pengesahan domain.
Untuk identiti penyewa yang dikongsi, lihat: Persediaan daftar masuk tunggal (SSO) untuk produk OpenAI.
────────────────────────────────────────────────────────────
