OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Betulkan ralat log masuk SSO akibat e-mel atau domain tidak sepadan

Artikel ini mencadangkan penyelesaian masalah untuk ralat "SSO mismatch user creation" / "sso_mismatch_user_creation" apabila pengguna cuba menerima jemputan ke ruang kerja ChatGPT / API Org

Dikemas kini: 7 days ago

Gambaran Keseluruhan

Jika pengguna tidak dapat log masuk dengan SSO selepas dijemput ke ruang kerja ChatGPT, isu ini mungkin disebabkan oleh ketidakpadanan antara alamat e-mel yang dijemput ke ruang kerja dan alamat e-mel yang dikembalikan oleh penyedia identiti anda.

Isu ini mungkin muncul dengan ralat seperti:

"SSO mismatch user creation"

atau:

"sso_mismatch_user_creation"

Untuk log masuk SSO berfungsi, semua syarat berikut perlu dipenuhi:

  1. Penyedia identiti pengguna mesti mengembalikan alamat e-mel yang sepadan dengan identiti ruang kerja ChatGPT yang dimaksudkan untuk pengguna tersebut.

  2. Domain e-mel mesti disahkan dan tersedia untuk ruang kerja dalam Global Admin Console anda.

  3. Ruang kerja mesti mempunyai sambungan SSO aktif yang digunakan oleh pengguna untuk log masuk. Jika domain telah disahkan tetapi dipetakan kepada sambungan SSO yang berbeza, pengguna masih boleh melihat ralat ketidakpadanan SSO.

Langkah Penyelesaian

Langkah di bawah akan membantu anda menyemak sama ada terdapat ketidakselarasan antara jemputan, tuntutan e-mel SSO dan domain yang disahkan.

  1. Sahkan alamat e-mel yang digunakan untuk jemputan ruang kerja: Pastikan pengguna dijemput menggunakan alamat e-mel yang sepatutnya digunakan untuk ChatGPT.

  2. Sahkan alamat e-mel yang dikembalikan oleh penyedia identiti anda: Semak konfigurasi SAML/OIDC anda dan sahkan medan alamat e-mel yang dihantar kepada ChatGPT semasa SSO. Untuk SAML, semak atribut berkaitan e-mel kerana e-mel ialah kunci yang digunakan oleh ChatGPT untuk memadankan pengguna yang log masuk dengan jemputan atau akaun di ChatGPT. Nilai-nilai ini harus mengenal pasti e-mel pengguna yang sama secara konsisten.

*Contohnya, jika pengguna dijemput sebagai user@company.com, tetapi penyedia identiti anda mengembalikan user@subsidiary.com, kami akan menganggap ini sebagai log masuk untuk user@subsidiary.com dan akan memaparkan ralat tersebut.

*Anda mempunyai 2 pilihan di sini:

  1. Sahkan bahawa domain pengguna telah disahkan dalam Global Admin Console dan dipetakan kepada ruang kerja yang pengguna dijemput sertai: Jika penyedia identiti anda mengembalikan alamat e-mel daripada domain yang berbeza, domain tersebut mesti disahkan dalam Global Admin Console anda dan tersedia untuk ruang kerja yang cuba diakses oleh pengguna.

Contohnya, jika pengguna dijemput sebagai user@company.com, tetapi penyedia identiti anda mengembalikan user@subsidiary.com, maka subsidiary.com juga mesti disahkan dan dipetakan dengan betul sebelum pengguna boleh log masuk dengan SSO menggunakan identiti tersebut.

Penyelesaian sementara terpantas: Jika SSO adalah pilihan untuk ruang kerja anda, minta pengguna menerima jemputan menggunakan nama pengguna dan kata laluan dan bukannya SSO, supaya akses mereka dapat dipulihkan dengan cepat. Ini memberi anda sedikit masa untuk menyelesaikan masalah log masuk SSO, sementara pengguna sudah boleh menggunakan akaun ChatGPT mereka.

Adakah artikel ini membantu?