ရည်ရွယ်ချက်
ဤလမ်းညွှန်သည် သင့် ChatGPT သို့မဟုတ် Platform အကောင့်များတွင် SSO ကို မစီစဉ်မီ ထည့်သွင်းစဉ်းစားရန် လိုအပ်သော အချက်အလက်များကို Admin များနှင့် IT အဖွဲ့များအား ပေးရန် ရည်ရွယ်ထားသည်။ SSO ကို Business၊ Enterprise နှင့် Edu ဖောက်သည်များအတွက် ရရှိနိုင်သည်။
နောက်ခံ architecture နှင့် ဝေါဟာရ
SSO ကို လက်ရှိတွင် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် SAML authentication မှတစ်ဆင့် ပံ့ပိုးထားသည်။
အလုပ်နေရာ ဆိုသည်မှာ ChatGPT instance တစ်ခုကို ရည်ညွှန်းသည်
Organization ဆိုသည်မှာ API Platform instance တစ်ခုကို ရည်ညွှန်းသည်
Identity Provider (IdP) ဆိုသည်မှာ ဒစ်ဂျစ်တယ်အထောက်အထားကို စီမံရန် သင်အသုံးပြုသော ဝန်ဆောင်မှုကို ရည်ညွှန်းသည်။ SAML ကို ပံ့ပိုးသော IdP အားလုံးမှတစ်ဆင့် ချိတ်ဆက်မှုများကို ကျွန်ုပ်တို့ ပံ့ပိုးသည်။ ကျွန်ုပ်တို့ ချိတ်ဆက်ဖူးသော အများဆုံးတွေ့ရသည့် IdP အချို့မှာ-
Okta
Azure Active Directory/Entra ID
Google Workspace
Duo
ပံ့ပိုးထားသော IdP များ၏ အပြည့်အစုံစာရင်းအတွက် WorkOS ၏ ပေါင်းစည်းမှုများ စာမျက်နှာကို ကိုးကားပါ။ ဤစာမျက်နှာပေါ်ရှိ SAML သို့မဟုတ် OIDC မှတစ်ဆင့် ချိတ်ဆက်နိုင်သော third-party integration အားလုံးကို ကျွန်ုပ်တို့ ပံ့ပိုးသည်။
လက်ရှိတွင် ChatGPT အလုပ်နေရာတိုင်းတွင် ၎င်းနှင့် ဆက်စပ်ထားသော Platform organization တစ်ခုရှိသည်။ ဆိုလိုသည်မှာ သင့် Enterprise Platform “General” စာမျက်နှာတွင် တွေ့ရသော Organization ID (org-id) သည် သင့် Enterprise ChatGPT အလုပ်နေရာနှင့် ဆက်စပ်ထားသော Organization ID (org-id) နှင့် တူညီသည်။ ထို့ကြောင့် သင့် အလုပ်နေရာနှင့် organization သည် authentication layer တစ်ခုတည်းကို မျှဝေကြသည်-

ဤ architecture ကြောင့် သတိပြုရန် အဓိကအချက်အချို့ရှိသည်-
Organization ID (org-id) တစ်ခုတည်းသည် IdP configuration တစ်ခုတည်းကိုသာ ပံ့ပိုးနိုင်သည်။
ဒိုမိန်းအတည်ပြုခြင်းများနှင့် SAML SSO ဆက်တင်များကို ChatGPT နှင့် API Platform ကြား မျှဝေထားသည်။
SSO ကို ChatGPT နှင့် API Platform တွင် သီးခြားစီ ဖွင့်ရမည်။ သို့သော် တစ်ခုတွင် စီစဉ်သတ်မှတ်ပြီးသည်နှင့် အခြားတစ်ခု၏ “setup” သည် အများအားဖြင့် switch ကို ဖွင့်ခြင်းနှင့် လိုအပ်ပါက သင့် IdP တွင် bookmark app ထည့်ခြင်းမျှသာ ဖြစ်သည်။
SSO ဖြင့် စတင်အသုံးပြုခြင်း
သင့်အကောင့်တွင် SSO ကို မစီစဉ်မီ OpenAI ၏ SSO လုပ်ဆောင်ချက်ဆိုင်ရာ အဓိကအယူအဆအချို့ကို ဦးစွာ နားလည်ထားရန် အရေးကြီးသည်။
အထွေထွေ identity ဝေါဟာရများ
Provisioning OpenAI က အသုံးပြုသူများနှင့်ပတ်သက်၍ provisioning ဟုဆိုရာတွင် ဖိတ်ကြားချက်များကို provisioning လုပ်ခြင်းကိုသာ အထူးရည်ညွှန်းပါသည်။ အသုံးပြုသူအကောင့်များ ဖန်တီးခြင်းကို provisioning လုပ်ရန် ကျွန်ုပ်တို့ တိုက်ရိုက်မပံ့ပိုးပါ။ ဖိတ်ကြားချက်များကို အောက်ပါနည်းလမ်းများဖြင့် provision လုပ်နိုင်သည်-
SCIM (ChatGPT SCIM ပေါင်းစည်းမှုနှင့် API Platform SCIM ပေါင်းစည်းမှု နှစ်ခုလုံးတွင် ပံ့ပိုးထားသည်)
ChatGPT သို့မဟုတ် API Platform ၏ “Members” စာမျက်နှာ
အကောင့်အလိုအလျောက်ဖန်တီးခြင်း
ဖိတ်ကြားချက် API
ဖိတ်ကြားချက်များကို provisioning လုပ်ခြင်းသည် SSO မှ ဆောင်ရွက်သော authentication နှင့် သီးခြားအဆင့်တစ်ခုဖြစ်သည်။
Authentication – “သင်ပြောသည့်သူသည် သင်ကိုယ်တိုင် ဟုတ်ပါသလား။”
ဥပမာ- လော့ဂ်အင်ဝင်ချိန်တွင် အသုံးပြုသူသည် သူပြောသည့်သူကိုယ်တိုင်ဖြစ်ကြောင်း ကျွန်ုပ်တို့ သိနိုင်ရန် IdP တစ်ခုက ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုသို့ ထိုအသုံးပြုသူကို authenticate လုပ်ပေးသည်။
Authorization – “သင်ဘာကို လုပ်ခွင့် သို့မဟုတ် မြင်ခွင့်ရှိသလဲ။”
ဥပမာ- သင့် IdP က သင့်ကို authenticate လုပ်ပြီးနောက် သင်သည် မည်သည့် ChatGPT အလုပ်နေရာ(များ)၏ အဖွဲ့ဝင်ဖြစ်သည်ကို ကျွန်ုပ်တို့ သတ်မှတ်သည်။
OpenAI SSO ဆက်တင်များကို သိရှိခြင်း
ဒိုမိန်းအတည်ပြုခြင်း ဤအရာသည် SSO နှင့် အကောင့်အလိုအလျောက်ဖန်တီးခြင်းကို ဖွင့်ရန် လိုအပ်ချက်တစ်ခုဖြစ်သည်။ အခြေခံအားဖြင့် “ဤဒိုမိန်းကို သင်ပိုင်ပါသလား။”
chatgpt.com သို့မဟုတ် platform.openai.com မှတစ်ဆင့် လော့ဂ်အင်ဝင်သောအခါ SSO ကိုလည်း စီစဉ်ထားပါက အတည်ပြုထားသော ဒိုမိန်းက အသုံးပြုသူကို ကျွန်ုပ်တို့၏ စကားဝှက်စာမျက်နှာသို့ ပို့မည်လား သို့မဟုတ် ၎င်း၏ IdP သို့ ပို့မည်လားကို သတ်မှတ်သည်
သင့် အလုပ်နေရာတွင် ဒိုမိန်းတစ်ခု အတည်ပြုပြီးသည်နှင့် ထိုဒိုမိန်းမှ အီးမေးလ်ဖြင့် အလုပ်နေရာသို့ ဖိတ်ကြားခံရသော မည်သည့်အသုံးပြုသူမဆို နောက်တစ်ကြိမ် လော့ဂ်အင်ဝင်သောအခါ ၎င်း၏ ကိုယ်ပိုင်အကောင့်ကို ပေါင်းစည်းရန် တောင်းဆိုခံရမည်ဖြစ်သည်။
ChatGPT authentication သည် ဒိုမိန်းနှင့် အလုပ်နေရာ နှစ်ခုလုံးကို အခြေခံသည် - ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး အလုပ်နေရာတွင် SSO ဖွင့်ထားပါက ထိုဒိုမိန်းတူညီသော အလုပ်နေရာထဲရှိ အသုံးပြုသူများသာ SSO သို့ ပို့ဆောင်ခံရမည်ဖြစ်သည်။ ဒိုမိန်းတူညီသော်လည်း အလုပ်နေရာ၏ အဖွဲ့ဝင်မဟုတ်သော အသုံးပြုသူများ (ဆိုလိုသည်မှာ သင့်ဒိုမိန်းမှ Free၊ Plus၊ Pro သို့မဟုတ် Team အကောင့်အသုံးပြုသူများ) သည် အီးမေးလ်/စကားဝှက် သို့မဟုတ် Social မှတစ်ဆင့် ဆက်လက်လော့ဂ်အင်ဝင်မည်ဖြစ်သည်။
Platform authentication သည် ဒိုမိန်းအခြေပြုဖြစ်သည် -- ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး SSO ဖွင့်ထားပါက ထိုဒိုမိန်းအောက်ရှိ Platform အသုံးပြုသူအားလုံးသည် စကားဝှက်ဖြင့် လော့ဂ်အင်ဝင်နိုင်မှု ဆုံးရှုံးမည်ဖြစ်သည်။ အသေးစိတ်အချက်အလက်များအတွက် အောက်ရှိ “ChatGPT နှင့် API Platform တွင် ဒိုမိန်းအတည်ပြုခြင်း ကွာခြားပုံ” ကို ကြည့်ပါ။
Subdomain များကို top-level domain များနှင့် သီးခြားအတည်ပြုရမည်
သင့်ဒိုမိန်းအတည်ပြုခြင်းကို ကျွန်ုပ်တို့ အောင်မြင်စွာ လုပ်ဆောင်နိုင်ရန် သင့် TXT record ကို DNS lookup မှတစ်ဆင့် ဖတ်ရှုနိုင်ရမည်။
(ChatGPT သာ) အကောင့်အလိုအလျောက်ဖန်တီးခြင်း (AAC) ChatGPT အလုပ်နေရာတွင် ဖွင့်ထားပါက အီးမေးလ်သည် အတည်ပြုထားသော ဒိုမိန်း(များ)နှင့် ကိုက်ညီသော အသုံးပြုသူအသစ်တစ်ဦးသည် စာရင်းသွင်းချိန်တွင် Enterprise အလုပ်နေရာသို့ ဖိတ်ကြားချက်ကို အလိုအလျောက် ရရှိမည်ဖြစ်သည်။ သင် SCIM ကို အသုံးပြုနေပါက AAC ကို ဖွင့်ရန် ကျွန်ုပ်တို့ မအကြံပြုပါ။
(ChatGPT သာ) ပြင်ပဒိုမိန်းဖိတ်ကြားချက်များ ခွင့်ပြုရန် ဤဆက်တင်သည် အတည်မပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို အလုပ်နေရာသို့ ဖိတ်ကြားနိုင်/မနိုင်ကို ထိန်းချုပ်သည်။ SSO ဆက်တင်များသည် အတည်ပြုထားသော ဒိုမိန်းနှင့် သက်ဆိုင်သည့် အသုံးပြုသူများအတွက်သာ အသုံးချသောကြောင့် ပြင်ပဒိုမိန်းများမှ အသုံးပြုသူများသည် SSO မှတစ်ဆင့် လော့ဂ်အင်ဝင်ရန် မလိုအပ်ပါ။
SSO ဖွင့်ရန် ဤဆက်တင်သည် သင် စီစဉ်သတ်မှတ်ထားသော SSO ဆက်တင်များကို အလုပ်နေရာနှင့်/သို့မဟုတ် organization အပေါ် အသုံးချမည်/မချမည်ကို သတ်မှတ်သည်။
SSO မဖြစ်မနေသုံးရန်
ပိတ်ထားပါက ဤဆက်တင်သည် အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို SSO မှတစ်ဆင့် သို့မဟုတ် social login မှတစ်ဆင့် လော့ဂ်အင်ဝင်ခြင်းများထဲမှ ရွေးချယ်ခွင့်ပေးသည်။
Global Admin များသည် Admin Console ရှိ Manage SSO စာမျက်နှာမှ တိုက်ရိုက် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် Enforce SSO ကို Required အဖြစ် သတ်မှတ်နိုင်သည်။ ဖွင့်ထားပါက ဤဆက်တင်သည် အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို SSO ဖွင့်ထားသော အလုပ်နေရာ သို့မဟုတ် organization သို့ SSO မှတစ်ဆင့်သာ ဝင်ရောက်နိုင်စေသည်။ စကားဝှက်နှင့် social authentication သည် ထို အလုပ်နေရာ/organization အတွက် မသက်ဆိုင်တော့သော်လည်း ၎င်းတို့၏ဒိုမိန်းကို အတည်မပြုထားသော အခြား အလုပ်နေရာ/organization များတွင် ဆက်လက်အသုံးပြုနိုင်သည်။
ChatGPT နှင့် API Platform တွင် ဒိုမိန်းအတည်ပြုခြင်း ကွာခြားပုံ
ယခင်က ဆွေးနွေးခဲ့သည့်အတိုင်း ဒိုမိန်းအတည်ပြုခြင်းကို မျှဝေထားသော ChatGPT နှင့် Platform instance များတစ်လျှောက် အသုံးချသည်။ သို့သော် SSO ဖွင့်ထားပါက ဒိုမိန်းအတည်ပြုခြင်းက ChatGPT နှင့် Platform သို့ လော့ဂ်အင်ဝင်ခြင်းများကို သက်ရောက်ပုံတွင် အရေးကြီးသော ကွာခြားချက်ရှိသည်-
API Platform ပေါ်ရှိ SSO သည် လုံးဝ ဒိုမိန်းအခြေပြု ဖြစ်သည်။ ဆိုလိုသည်မှာ မည်သည့် organization တွင်မဆို ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး SSO ဖွင့်ထားသည်နှင့် ထိုဒိုမိန်းရှိ အသုံးပြုသူ အားလုံးသည် စကားဝှက်ဖြင့် လော့ဂ်အင်ဝင်နိုင်မှု ဆုံးရှုံးမည်ဖြစ်သည်။ ၎င်းတို့တွင် Social authentication နည်းလမ်းမရှိပါက IdP access group ထဲတွင် မပါဝင်သည့်အခါ ၎င်းတို့၏ သက်ဆိုင်ရာ organization များမှ ဝင်ခွင့်ပိတ်ခံရမည်ဖြစ်သည်။
ဆန့်ကျင်ဘက်အားဖြင့် ChatGPT ဘက်တွင်မူ ဒိုမိန်းအတည်ပြုထားသည့် အလုပ်နေရာထဲရှိ အသုံးပြုသူများသာ သက်ရောက်မှုရှိမည်ဖြစ်သည်။ IdP ၏ access group ထဲတွင် မပါဝင်သော အသုံးပြုသူများသည် နောက်အပိုင်းတွင် ဆွေးနွေးထားသည့် နည်းလမ်းများဖြင့် အလုပ်နေရာများသို့ ဆက်လက်လော့ဂ်အင်ဝင်နိုင်မည်ဖြစ်သည်။
သင့်အသုံးပြုသူများအတွက် လော့ဂ်အင်အတွေ့အကြုံ
OpenAI သည် authentication နည်းလမ်း သုံးမျိုးကို ပံ့ပိုးသည်-
အသုံးပြုသူအမည် + စကားဝှက်
Microsoft/Google/Apple မှတစ်ဆင့် Social Authentication
SSO
အသုံးပြုသူက ChatGPT သို့မဟုတ် API Platform ထဲသို့ လော့ဂ်အင်ဝင်ခြင်း၊ ၎င်း၏ဒိုမိန်း အတည်ပြုပြီးထားခြင်း ရှိမရှိ၊ နှင့် ၎င်း၏ သက်ဆိုင်ရာ အလုပ်နေရာ/organization များတွင် SSO ကို မဖြစ်မနေ သတ်မှတ်ထားခြင်း ရှိမရှိပေါ်မူတည်၍ အပြုအမူ ကွဲပြားမည်ကို သတိပြုပါ။
SP မှ စတင်သော လော့ဂ်အင်
အသုံးပြုသူအားလုံးသည် လော့ဂ်အင်ဝင်ရန် chatgpt.com သို့မဟုတ် platform.openai.com သို့ တိုက်ရိုက်သွားနိုင်သည်။ ဤရွေးချယ်မှုကို အသုံးပြုသောအခါ authentication နည်းလမ်းအမျိုးမျိုးကို အောက်တွင် ပြထားသည့်အတိုင်း စတင်စေနိုင်သည်-

အသုံးပြုသူသည် ၎င်းတို့၏ဒိုမိန်းအတွက် SSO ဖွင့်ထားသည့် အလုပ်နေရာတစ်ခုအပါအဝင် အလုပ်နေရာများစွာတွင် ပါဝင်ပါက မည်သည့်အလုပ်နေရာသို့ လော့ဂ်အင်ဝင်မည်ကို ရွေးချယ်ရန် တောင်းဆိုခံရမည်ဖြစ်သည်။
ChatGPT SP မှ စတင်သော လော့ဂ်အင်
ထည့်သွင်းထားသော အီးမေးလ်သည် ၎င်း၏ဒိုမိန်းကို အတည်ပြုထားသည့် အလုပ်နေရာတစ်ခုနှင့် သက်ဆိုင်ကြောင်း ကျွန်ုပ်တို့ တွေ့ရှိပါက အသုံးပြုသူကို authenticate လုပ်ရန် ၎င်း၏ IdP သို့ ပို့ပေးမည်ဖြစ်သည်။ မဟုတ်ပါက အသုံးပြုသူကို စကားဝှက်ထည့်သွင်း၍ လော့ဂ်အင်ဝင်ရန် ညွှန်ကြားမည်ဖြစ်သည်။
အသုံးပြုသူသည် ၎င်း၏ဒိုမိန်းအတွက် SSO ဖွင့်ထားသည့် အနည်းဆုံး အလုပ်နေရာတစ်ခုအပါအဝင် အလုပ်နေရာများစွာတွင် ပါဝင်ပါက လော့ဂ်အင်ဝင်ရန် မည်သည့်နည်းလမ်းကို အသုံးပြုမည်ကို ရွေးချယ်ရန် တောင်းဆိုခံရမည်ဖြစ်သည်-

မှတ်ချက်- သီးခြားအလုပ်နေရာတစ်ခုအတွက် “Enforce SSO” ကို ဖွင့်ထားပါက အတည်ပြုထားသော ဒိုမိန်း(များ)ရှိ အသုံးပြုသူများသည် SSO မှတစ်ဆင့်သာ လော့ဂ်အင်ဝင်နိုင်သည်။ Social နှင့် စကားဝှက် authentication ကို မရနိုင်ပါ။
Platform SP မှ စတင်သော လော့ဂ်အင်
ယခင်က ဖော်ပြခဲ့သည့်အတိုင်း အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူတစ်ဦးက Platform လော့ဂ်အင်စာမျက်နှာတွင် ၎င်း၏အီးမေးလ်ကို ထည့်သွင်းသောအခါ authenticate လုပ်ရန် ၎င်း၏ IdP သို့ အမြဲတမ်း ပို့ဆောင်ခံရမည်ဖြစ်သည်။
ထို့ကြောင့် Platform အတွက် SSO မဖွင့်မီ သင် နားလည်ထားကြောင်း သေချာစေရန် အလွန်အရေးကြီးသည်။ မဟုတ်ပါက ကိုယ်ပိုင်အကောင့်ရှိ Platform အသုံးပြုသူများကို မှားယွင်းစွာ ဝင်ခွင့်ပိတ်မိရန် အလွန်လွယ်ကူသည်။
IdP မှ စတင်သော လော့ဂ်အင်
သက်ဆိုင်ရာ identity စာမျက်နှာများမှ SSO ကို စီစဉ်သတ်မှတ်ရာတွင် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် ပေးထားသော ထူးခြားသည့် Tile URL တစ်ခုစီကို တွေ့ရမည်-
ChatGPT: https://chatgpt.com/auth/login?sso=true&connection=conn_012abcdef
Platform: https://platform.openai.com/enterprise/conn_012abc/login
ဤ Tile URL များကို သင့် IdP အတွင်း စီစဉ်သတ်မှတ်၍ သင့်အသုံးပြုသူများကို တစ်ချက်နှိပ်ရုံဖြင့် အလိုအလျောက် လော့ဂ်အင်ဝင်/အတည်ပြုနိုင်စေသည်။
နောက်တစ်ဆင့်များ
ယခု သင်သည် ကျွန်ုပ်တို့၏ architecture အခြေခံကို ကောင်းစွာ နားလည်ပြီးဖြစ်သောကြောင့် သင့်အသုံးပြုမှုအခြေအနေအတွက် သင့်လျော်သော အကောင်အထည်ဖော်မှုကို သတ်မှတ်ရန် ကျွန်ုပ်တို့၏ “သင့်အတွက် အသင့်တော်ဆုံး အသုံးပြုသူစီမံခန့်ခွဲမှု စနစ်ကို နားလည်ခြင်း” စာမျက်နှာသို့ ဆက်လက်သွားပါ။ ထို့နောက် သင့်အကောင့်အတွင်း SSO နှင့် SCIM ကို မည်သို့စီစဉ်သတ်မှတ်ရမည်ကို ကျွန်ုပ်တို့ လမ်းညွှန်ပေးပါမည်။
