Untuk membolehkan pengguna mengakses ruang kerja ChatGPT Enterprise atau Edu, dua perkara perlu dilakukan:
Pengguna perlu diperuntukkan dalam ruang kerja
Pengguna perlu mengesahkan identiti mereka dengan OpenAI
Pengesahan domain
Sebelum menyediakan pilihan peruntukan dan pengesahan tambahan, anda mesti mengesahkan pemilikan satu atau lebih domain e-mel pada halaman Identiti & Peruntukan. Ini mengaitkan domain e-mel dengan ruang kerja ChatGPT Enterprise anda. Ketahui lebih lanjut tentang pengesahan domain untuk ChatGPT Enterprise dan Edu.
Peruntukan
Secara lalai, pemilik dan pentadbir ruang kerja memperuntukkan pengguna dengan menjemput mereka melalui halaman Ahli ruang kerja ChatGPT.
Untuk mengautomatikkan proses peruntukan, pemilik ruang kerja boleh mengkonfigurasi pilihan berikut pada halaman Identiti & Peruntukan:
Penciptaan Akaun Automatik — memberikan pengguna akses kepada ruang kerja secara automatik berdasarkan domain e-mel mereka apabila mereka cuba log masuk. Ketahui lebih lanjut tentang Penciptaan Akaun Automatik.
Penyegerakan Direktori melalui SCIM — menjemput pengguna secara automatik ke ruang kerja berdasarkan keahlian mereka dalam kumpulan Penyedia Identiti yang ditentukan. Ketahui lebih lanjut tentang peruntukan SCIM.
Untuk mengawal sama ada kumpulan yang diurus oleh SCIM boleh ditemukan dalam aliran perkongsian seperti GPT dan projek, lihat: Soalan Lazim Penyepaduan SCIM.
Pemilik ruang kerja boleh memilih untuk melumpuhkan jemputan domain luaran bagi mengehadkan jemputan baharu kepada pengguna dengan alamat e-mel yang sepadan dengan domain yang disahkan. Sekatan ini hanya terpakai pada jemputan baharu dan tidak menyekat pengguna sedia ada atau jemputan yang telah dihantar secara retrospektif.
Nota: Ciri-ciri ini pada masa ini tidak tersedia kepada pengguna ChatGPT for Teachers.
Jemputan e-mel dan migrasi akaun
Apabila pengguna dijemput ke dalam Ruang Kerja ChatGPT anda, sama ada secara manual atau melalui peruntukan SCIM, OpenAI akan menghantar e-mel jemputan kepada mereka secara lalai (lihat artikel ini untuk keadaan apabila e-mel tidak akan dihantar). Jika pengguna mempunyai alamat e-mel yang sepadan dengan domain yang disahkan, pengguna akan ditambahkan secara automatik pada ruang kerja sama ada mereka menerima pautan jemputan dalam e-mel atau log masuk melalui chatgpt.com
Jika pengguna yang dijemput dengan alamat e-mel yang sepadan dengan domain yang disahkan mempunyai akaun ChatGPT sedia ada, mereka akan diminta untuk memigrasikan akaun mereka ke ruang kerja Enterprise apabila menerima jemputan tersebut. Pengguna boleh memilih untuk memindahkan data sedia ada mereka ke ruang kerja Enterprise, atau mengeksport dan memadamkan data mereka. Langganan peribadi berbayar dibatalkan secara automatik sebagai sebahagian daripada proses migrasi.
Nota: Apabila pengguna memindahkan ruang kerja peribadi mereka ke ruang kerja ChatGPT Enterprise atau Edu, GPT peribadi yang sudah dikongsi atau diterbitkan, termasuk GPT yang dikongsi melalui pautan, akan ditukar menjadi GPT yang boleh dilihat dalam ruang kerja destinasi. GPT yang bersifat peribadi sebelum pemindahan kekal peribadi. Pemilik ruang kerja boleh menyemak dan mengemas kini keterlihatan GPT yang dipindahkan selepas migrasi.
Jika pengguna yang dijemput mempunyai akaun ChatGPT sedia ada yang dikaitkan dengan alamat e-mel yang tidak sepadan dengan domain yang disahkan, mereka tidak akan digesa untuk memindahkan akaun dan boleh mengekalkan akaun peribadi serta akses mereka kepada ruang kerja Enterprise.
Aliran kerja pemindahan akaun yang dipaparkan kepada pengguna dalam UI ChatGPT Enterprise.
Ruang kerja Enterprise yang mengaktifkan lokasi data hanya akan mempunyai pilihan untuk mengeksport perbualan dan memadamkan ruang kerja Peribadi. Pemindahan data tidak disokong untuk ruang kerja lokasi data. Pengguna akan ditunjukkan dialog modal berikut:

Aliran kerja Eksport Data yang dipaparkan kepada pengguna dalam UI ChatGPT Enterprise bagi ruang kerja Enterprise dengan lokasi data.
Nota: Untuk pelan ChatGPT Business yang dinaik taraf kepada pelan Enterprise:
Pengguna yang tergolong dalam ruang kerja ChatGPT Business tidak akan diminta untuk memigrasikan ruang kerja Business mereka ke ruang kerja Enterprise, tetapi akan diminta untuk memigrasikan ruang kerja peribadi mereka.
Pengesahan
Secara lalai, pengguna mengesahkan identiti dengan OpenAI menggunakan alamat e-mel dan kata laluan atau melalui log masuk Sosial (Google, Microsoft atau Apple).
Untuk meningkatkan keselamatan proses pengesahan, pemilik ruang kerja boleh mengkonfigurasi Daftar Masuk Tunggal (SSO) berikut pada halaman Identiti & Peruntukan:
Aktifkan SSO — Pengguna yang telah diperuntukkan dalam ruang kerja dan mempunyai alamat e-mel yang dikaitkan dengan domain yang disahkan boleh mengesahkan identiti melalui Penyedia Identiti (IdP) bersepadu. Apabila SSO diaktifkan tetapi tidak dikuatkuasakan, pengguna masih boleh memilih untuk mengesahkan identiti dengan nama pengguna dan kata laluan atau melalui log masuk Sosial menggunakan Google, Microsoft dan Apple.
Kuatkuasakan SSO — Turut melumpuhkan log masuk Sosial untuk pengguna yang telah diperuntukkan dalam ruang kerja dan mempunyai alamat e-mel yang dikaitkan dengan domain yang disahkan.
Mengaktifkan atau menguatkuasakan SSO sahaja tidak menjejaskan pengalaman jenis pengguna berikut:
Pengguna ChatGPT dengan e-mel yang sepadan dengan domain yang disahkan tetapi tidak diperuntukkan dalam ruang kerja. Pengguna ini boleh terus mengakses akaun ChatGPT peribadi mereka selepas SSO dikonfigurasi.
Pengguna ChatGPT dengan domain e-mel yang tidak sepadan dengan domain e-mel yang disahkan tetapi diperuntukkan dalam ruang kerja. Pengguna ini boleh terus mengakses ruang kerja ChatGPT Enterprise melalui kaedah log masuk berasaskan kata laluan atau Sosial.
Mengkonfigurasi SSO merentas produk OpenAI
Ruang kerja ChatGPT Enterprise anda dan organisasi OpenAI API Platform berkongsi satu sambungan SSO dengan IdP anda. Oleh itu, pengesahan domain dan tetapan SAML SSO dikongsi antara produk. Jika anda telah mengkonfigurasi SSO dalam organisasi API Platform anda, domain yang disahkan dan tetapan SAML SSO akan diisi terlebih dahulu dalam ChatGPT. Perkara sebaliknya juga benar.
SSO perlu didayakan secara berasingan pada ChatGPT berbanding API Platform. Walau bagaimanapun, setelah anda mengkonfigurasinya pada satu pihak, “persediaan” pihak yang satu lagi kebanyakannya hanya menghidupkan suis dan menambah aplikasi penanda buku dalam IdP anda jika dikehendaki.
| SSO API Platform didayakan | SSO API Platform dinyahdayakan | |
|---|---|---|
| SSO ChatGPT didayakan | ✅ | ✅ |
| SSO ChatGPT dinyahdayakan | ✅ | ✅ |
Corak identiti dan peruntukan yang disyorkan
ChatGPT Enterprise memberi anda fleksibiliti untuk menggabungkan pilihan identiti dan peruntukan. Corak yang paling lazim disediakan sebagai rujukan.
| Peruntukan | Pengesahan | Pengalaman pengguna | |
|---|---|---|---|
| Akses ikut serta Mana-mana pengguna yang mengesahkan identiti dengan alamat e-mel yang dikaitkan dengan domain yang disahkan akan diperuntukkan secara automatik dalam ruang kerja anda. | Penciptaan Akaun Automatik | Kata Laluan atau Sosial | Apabila mendaftar atau log masuk ke akaun peribadi, pengguna akan digesa untuk memindahkan akaun peribadi mereka ke ruang kerja Enterprise. |
| SSO dengan jemputan manual Pengguna yang dijemput secara manual ke ruang kerja boleh mengesahkan identiti melalui SSO. | Manual | SSO Diaktifkan atau Dikuatkuasakan | Pengguna boleh terus mendaftar atau log masuk ke akaun peribadi mereka. Selepas dijemput ke ruang kerja Enterprise, pengguna akan digesa untuk memindahkan akaun peribadi sedia ada mereka. |
| SSO dengan Penciptaan Akaun Automatik Mana-mana pengguna yang mengesahkan identiti dengan alamat e-mel yang dikaitkan dengan domain yang disahkan akan diperuntukkan secara automatik dalam ruang kerja anda, kemudian boleh mengesahkan identiti melalui SSO. | Penciptaan Akaun Automatik | SSO Diaktifkan atau Dikuatkuasakan | Apabila mendaftar atau log masuk ke akaun peribadi, pengguna akan digesa untuk memindahkan akaun peribadi mereka ke ruang kerja Enterprise. Nota: pengguna yang tidak dapat mengesahkan identiti melalui IdP akan tidak dapat log masuk ke ChatGPT selepas berpindah ke ruang kerja Enterprise. |
| SSO dengan SCIM Pengguna yang menjadi ahli kumpulan IdP tertentu dijemput secara automatik ke ruang kerja, kemudian boleh mengesahkan identiti melalui SSO. | SCIM | SSO Diaktifkan atau Dikuatkuasakan | Pengguna boleh terus mendaftar atau log masuk ke akaun peribadi. Apabila ditambahkan pada kumpulan IdP yang ditentukan, pengguna menerima e-mel jemputan dan digesa untuk memindahkan akaun peribadi sedia ada mereka. |
