Untuk membolehkan pengguna mengakses ruang kerja ChatGPT Enterprise atau Edu, dua perkara perlu berlaku:
Pengguna perlu diperuntukkan dalam ruang kerja
Pengguna perlu mengesahkan identiti mereka dengan OpenAI
Pengesahan domain
Sebelum menyediakan pilihan peruntukan dan pengesahan tambahan, anda mesti mengesahkan pemilikan satu atau lebih domain e-mel pada halaman Identiti & Peruntukan. Ini mengaitkan domain e-mel dengan ruang kerja ChatGPT Enterprise anda. Ketahui lebih lanjut tentang pengesahan domain untuk ChatGPT Enterprise dan Edu.
Peruntukan
Secara lalai, pemilik dan pentadbir ruang kerja memperuntukkan pengguna dengan menjemput mereka melalui halaman Ahli ruang kerja ChatGPT.
Untuk mengautomasikan proses peruntukan, pemilik ruang kerja boleh mengkonfigurasi pilihan berikut pada halaman Identiti & Peruntukan:
Penciptaan Akaun Automatik - memberikan pengguna akses kepada ruang kerja secara automatik berdasarkan domain e-mel mereka apabila mereka cuba log masuk. Ketahui lebih lanjut tentang Penciptaan Akaun Automatik.
Penyegerakan Direktori melalui SCIM - menjemput pengguna secara automatik ke ruang kerja berdasarkan keahlian mereka dalam kumpulan Penyedia Identiti yang ditentukan. Ketahui lebih lanjut tentang peruntukan SCIM.
Kawal sama ada kumpulan yang diurus SCIM boleh ditemui dalam aliran perkongsian seperti GPT dan projek, lihat: Soalan Lazim Integrasi SCIM.
Pemilik ruang kerja boleh memilih untuk menyahdayakan jemputan domain luaran bagi mengehadkan jemputan baharu kepada pengguna yang alamat e-melnya sepadan dengan domain yang disahkan. Sekatan ini hanya terpakai kepada jemputan baharu dan tidak menyekat pengguna sedia ada atau jemputan yang telah dihantar secara retroaktif.
Nota: Ciri-ciri ini pada masa ini tidak tersedia kepada pengguna ChatGPT for Teachers.
Jemputan e-mel dan migrasi akaun
Apabila pengguna dijemput ke dalam Ruang Kerja ChatGPT anda, sama ada secara manual atau melalui peruntukan SCIM, OpenAI akan menghantar e-mel jemputan kepada mereka secara lalai (lihat artikel ini untuk keadaan apabila e-mel tidak akan dihantar). Jika pengguna mempunyai alamat e-mel yang sepadan dengan domain yang disahkan, pengguna akan ditambahkan secara automatik pada ruang kerja sama ada mereka menerima pautan jemputan dalam e-mel atau log masuk melalui chatgpt.com
Jika pengguna yang dijemput dengan alamat e-mel yang sepadan dengan domain yang disahkan mempunyai akaun ChatGPT sedia ada, mereka akan diminta untuk memigrasikan akaun mereka ke ruang kerja Enterprise apabila menerima jemputan tersebut. Pengguna boleh memilih untuk memindahkan data sedia ada mereka ke ruang kerja Enterprise, atau mengeksport dan memadamkan data mereka. Langganan peribadi berbayar dibatalkan secara automatik sebagai sebahagian daripada proses migrasi.
Nota: Apabila pengguna memindahkan ruang kerja peribadi mereka ke ruang kerja ChatGPT Enterprise atau Edu, GPT peribadi yang sudah dikongsi atau diterbitkan, termasuk GPT yang dikongsi melalui pautan, akan ditukar menjadi GPT yang boleh dilihat dalam ruang kerja destinasi. GPT yang bersifat peribadi sebelum pemindahan kekal peribadi. Pemilik ruang kerja boleh menyemak dan mengemas kini keterlihatan GPT yang dipindahkan selepas migrasi.
Jika pengguna yang dijemput mempunyai akaun ChatGPT sedia ada yang dikaitkan dengan alamat e-mel yang tidak sepadan dengan domain yang disahkan, mereka tidak akan diminta untuk memigrasikan akaun mereka dan boleh mengekalkan kedua-dua akaun peribadi mereka serta akses mereka kepada ruang kerja Enterprise.
Aliran kerja migrasi akaun yang dipaparkan kepada pengguna dalam UI ChatGPT Enterprise.
Ruang kerja Enterprise yang mendayakan Residensi Data hanya akan dapat menggunakan pilihan untuk mengeksport sembang dan memadamkan ruang kerja Peribadi. Migrasi data tidak disokong untuk ruang kerja Residensi Data. Pengguna akan ditunjukkan modal berikut:

Aliran kerja Eksport Data yang dipaparkan kepada pengguna dalam UI ChatGPT Enterprise untuk ruang kerja Enterprise Residensi Data.
Nota: Untuk pelan ChatGPT Business yang dinaik taraf kepada pelan Enterprise:
Pengguna yang tergolong dalam ruang kerja ChatGPT Business tidak akan diminta untuk memigrasikan ruang kerja Business mereka ke ruang kerja Enterprise, tetapi akan diminta untuk memigrasikan ruang kerja peribadi mereka.
Pengesahan
Secara lalai, pengguna mengesahkan dengan OpenAI menggunakan alamat e-mel dan kata laluan, atau menggunakan log masuk Sosial (Google, Microsoft atau Apple).
Untuk memperkukuh lagi proses pengesahan, pemilik ruang kerja boleh mengkonfigurasi Single Sign-On (SSO) berikut pada halaman Identiti & Peruntukan:
Dayakan SSO - Pengguna yang telah diperuntukkan dalam ruang kerja dan yang mempunyai alamat e-mel yang dikaitkan dengan domain yang disahkan boleh mengesahkan melalui Penyedia Identiti (IdP) bersepadu. Apabila SSO didayakan tetapi tidak dikuatkuasakan, pengguna masih boleh memilih untuk mengesahkan dengan nama pengguna dan kata laluan mereka atau dengan log masuk Sosial melalui Google, Microsoft dan Apple.
Kuatkuasakan SSO - Turut menyahdayakan log masuk Sosial untuk pengguna yang telah diperuntukkan dalam ruang kerja dan yang mempunyai alamat e-mel yang dikaitkan dengan domain yang disahkan.
Mendayakan atau menguatkuasakan SSO sahaja tidak menjejaskan pengalaman jenis pengguna berikut:
Pengguna ChatGPT dengan e-mel yang sepadan dengan domain yang disahkan tetapi tidak diperuntukkan dalam ruang kerja. Pengguna ini boleh terus mengakses akaun ChatGPT peribadi mereka selepas SSO dikonfigurasi.
Pengguna ChatGPT dengan domain e-mel yang tidak sepadan dengan domain e-mel yang disahkan tetapi diperuntukkan dalam ruang kerja. Pengguna ini boleh terus mengakses ruang kerja ChatGPT Enterprise melalui kaedah log masuk berasaskan kata laluan atau Sosial.
Mengkonfigurasi SSO merentas produk OpenAI
Ruang kerja ChatGPT Enterprise anda dan organisasi OpenAI API Platform berkongsi satu sambungan SSO dengan IdP anda. Oleh itu, pengesahan domain dan tetapan SAML SSO dikongsi antara produk. Jika anda telah mengkonfigurasi SSO dalam organisasi API Platform anda, domain yang disahkan dan tetapan SAML SSO akan diisi terlebih dahulu dalam ChatGPT. Perkara sebaliknya juga benar.
SSO perlu didayakan secara berasingan pada ChatGPT berbanding API Platform. Walau bagaimanapun, setelah anda mengkonfigurasinya pada satu pihak, “persediaan” pihak yang satu lagi kebanyakannya hanya menghidupkan suis dan menambah aplikasi penanda buku dalam IdP anda jika dikehendaki.
| SSO API Platform didayakan | SSO API Platform dinyahdayakan | |
|---|---|---|
| SSO ChatGPT didayakan | ✅ | ✅ |
| SSO ChatGPT dinyahdayakan | ✅ | ✅ |
Corak identiti dan peruntukan yang disyorkan
ChatGPT Enterprise memberi anda fleksibiliti untuk menggabungkan pilihan identiti dan peruntukan mengikut keperluan. Corak yang paling lazim disediakan sebagai rujukan.
| Peruntukan | Pengesahan | Pengalaman pengguna | |
|---|---|---|---|
| Akses ikut serta Mana-mana pengguna yang mengesahkan dengan alamat e-mel yang dikaitkan dengan domain yang disahkan akan diperuntukkan secara automatik dalam ruang kerja anda. | Penciptaan Akaun Automatik | Kata Laluan atau Sosial | Apabila mendaftar atau log masuk ke akaun peribadi, pengguna akan diminta untuk memigrasikan akaun peribadi mereka ke ruang kerja Enterprise. |
| SSO dengan jemputan manual Pengguna yang dijemput secara manual ke ruang kerja boleh mengesahkan dengan SSO. | Manual | SSO Didayakan atau Dikuatkuasakan | Pengguna boleh terus mendaftar atau log masuk ke akaun peribadi mereka. Selepas dijemput ke ruang kerja Enterprise, pengguna akan diminta untuk memigrasikan akaun peribadi sedia ada mereka. |
| SSO dengan Penciptaan Akaun Automatik Mana-mana pengguna yang mengesahkan dengan alamat e-mel yang dikaitkan dengan domain yang disahkan akan diperuntukkan secara automatik dalam ruang kerja anda dan seterusnya boleh mengesahkan dengan SSO. | Penciptaan Akaun Automatik | SSO Didayakan atau Dikuatkuasakan | Apabila mendaftar atau log masuk ke akaun peribadi mereka, pengguna akan diminta untuk memigrasikan akaun peribadi mereka ke ruang kerja Enterprise. Nota: pengguna yang tidak dapat mengesahkan melalui IdP akan tidak dapat log masuk ke ChatGPT selepas berhijrah ke ruang kerja Enterprise. |
| SSO dengan SCIM Pengguna yang merupakan ahli kumpulan IdP tertentu dijemput secara automatik ke ruang kerja dan seterusnya boleh mengesahkan dengan SSO. | SCIM | SSO Didayakan atau Dikuatkuasakan | Pengguna boleh terus mendaftar atau log masuk ke akaun peribadi. Apabila ditambahkan pada kumpulan IdP yang ditentukan, pengguna menerima e-mel jemputan dan diminta untuk memigrasikan akaun peribadi sedia ada mereka. |
