OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

SSO ခြုံငုံသုံးသပ်ချက်

SSO အကြောင်းနှင့် ChatGPT နှင့် Platform အကြား ၎င်းလုပ်ဆောင်ပုံကို အဆင့်မြင့်ခြုံငုံသုံးသပ်ချက်

အပ်ဒိတ်လုပ်ထားသည်- 23 hours ago

ရည်ရွယ်ချက်

ဤလမ်းညွှန်သည် သင့် ChatGPT သို့မဟုတ် Platform အကောင့်များတွင် SSO ကို မစီစဉ်မီ ထည့်သွင်းစဉ်းစားရန် လိုအပ်သော အချက်အလက်များကို Admin များနှင့် IT အဖွဲ့များအား ပေးရန် ရည်ရွယ်ထားသည်။ SSO ကို Business၊ Enterprise နှင့် Edu ဖောက်သည်များအတွက် ရရှိနိုင်သည်။

နောက်ခံ architecture နှင့် ဝေါဟာရ

SSO ကို လက်ရှိတွင် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် SAML authentication မှတစ်ဆင့် ပံ့ပိုးထားသည်။

  • အလုပ်နေရာ ဆိုသည်မှာ ChatGPT instance တစ်ခုကို ရည်ညွှန်းသည်

  • Organization ဆိုသည်မှာ API Platform instance တစ်ခုကို ရည်ညွှန်းသည်

  • Identity Provider (IdP) ဆိုသည်မှာ ဒစ်ဂျစ်တယ်အထောက်အထားကို စီမံရန် သင်အသုံးပြုသော ဝန်ဆောင်မှုကို ရည်ညွှန်းသည်။ SAML ကို ပံ့ပိုးသော IdP အားလုံးမှတစ်ဆင့် ချိတ်ဆက်မှုများကို ကျွန်ုပ်တို့ ပံ့ပိုးသည်။ ကျွန်ုပ်တို့ ချိတ်ဆက်ဖူးသော အများဆုံးတွေ့ရသည့် IdP အချို့မှာ-

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

ပံ့ပိုးထားသော IdP များ၏ အပြည့်အစုံစာရင်းအတွက် WorkOS ၏ ပေါင်းစည်းမှုများ စာမျက်နှာကို ကိုးကားပါ။ ဤစာမျက်နှာပေါ်ရှိ SAML သို့မဟုတ် OIDC မှတစ်ဆင့် ချိတ်ဆက်နိုင်သော third-party integration အားလုံးကို ကျွန်ုပ်တို့ ပံ့ပိုးသည်။

လက်ရှိတွင် ChatGPT အလုပ်နေရာတိုင်းတွင် ၎င်းနှင့် ဆက်စပ်ထားသော Platform organization တစ်ခုရှိသည်။ ဆိုလိုသည်မှာ သင့် Enterprise Platform “General” စာမျက်နှာတွင် တွေ့ရသော Organization ID (org-id) သည် သင့် Enterprise ChatGPT အလုပ်နေရာနှင့် ဆက်စပ်ထားသော Organization ID (org-id) နှင့် တူညီသည်။ ထို့ကြောင့် သင့် အလုပ်နေရာနှင့် organization သည် authentication layer တစ်ခုတည်းကို မျှဝေကြသည်-

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

ဤ architecture ကြောင့် သတိပြုရန် အဓိကအချက်အချို့ရှိသည်-

  1. Organization ID (org-id) တစ်ခုတည်းသည် IdP configuration တစ်ခုတည်းကိုသာ ပံ့ပိုးနိုင်သည်။

  2. ဒိုမိန်းအတည်ပြုခြင်းများနှင့် SAML SSO ဆက်တင်များကို ChatGPT နှင့် API Platform ကြား မျှဝေထားသည်။

  3. SSO ကို ChatGPT နှင့် API Platform တွင် သီးခြားစီ ဖွင့်ရမည်။ သို့သော် တစ်ခုတွင် စီစဉ်သတ်မှတ်ပြီးသည်နှင့် အခြားတစ်ခု၏ “setup” သည် အများအားဖြင့် switch ကို ဖွင့်ခြင်းနှင့် လိုအပ်ပါက သင့် IdP တွင် bookmark app ထည့်ခြင်းမျှသာ ဖြစ်သည်။

SSO ဖြင့် စတင်အသုံးပြုခြင်း

သင့်အကောင့်တွင် SSO ကို မစီစဉ်မီ OpenAI ၏ SSO လုပ်ဆောင်ချက်ဆိုင်ရာ အဓိကအယူအဆအချို့ကို ဦးစွာ နားလည်ထားရန် အရေးကြီးသည်။

အထွေထွေ identity ဝေါဟာရများ

Provisioning OpenAI က အသုံးပြုသူများနှင့်ပတ်သက်၍ provisioning ဟုဆိုရာတွင် ဖိတ်ကြားချက်များကို provisioning လုပ်ခြင်းကိုသာ အထူးရည်ညွှန်းပါသည်။ အသုံးပြုသူအကောင့်များ ဖန်တီးခြင်းကို provisioning လုပ်ရန် ကျွန်ုပ်တို့ တိုက်ရိုက်မပံ့ပိုးပါ။ ဖိတ်ကြားချက်များကို အောက်ပါနည်းလမ်းများဖြင့် provision လုပ်နိုင်သည်-

  1. SCIM (ChatGPT SCIM ပေါင်းစည်းမှုနှင့် API Platform SCIM ပေါင်းစည်းမှု နှစ်ခုလုံးတွင် ပံ့ပိုးထားသည်)

  2. ChatGPT သို့မဟုတ် API Platform ၏ “Members” စာမျက်နှာ

  3. အကောင့်အလိုအလျောက်ဖန်တီးခြင်း

  4. ဖိတ်ကြားချက် API

ဖိတ်ကြားချက်များကို provisioning လုပ်ခြင်းသည် SSO မှ ဆောင်ရွက်သော authentication နှင့် သီးခြားအဆင့်တစ်ခုဖြစ်သည်။


Authentication – “သင်ပြောသည့်သူသည် သင်ကိုယ်တိုင် ဟုတ်ပါသလား။”

ဥပမာ- လော့ဂ်အင်ဝင်ချိန်တွင် အသုံးပြုသူသည် သူပြောသည့်သူကိုယ်တိုင်ဖြစ်ကြောင်း ကျွန်ုပ်တို့ သိနိုင်ရန် IdP တစ်ခုက ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုသို့ ထိုအသုံးပြုသူကို authenticate လုပ်ပေးသည်။


Authorization – “သင်ဘာကို လုပ်ခွင့် သို့မဟုတ် မြင်ခွင့်ရှိသလဲ။”

ဥပမာ- သင့် IdP က သင့်ကို authenticate လုပ်ပြီးနောက် သင်သည် မည်သည့် ChatGPT အလုပ်နေရာ(များ)၏ အဖွဲ့ဝင်ဖြစ်သည်ကို ကျွန်ုပ်တို့ သတ်မှတ်သည်။

OpenAI SSO ဆက်တင်များကို သိရှိခြင်း

ဒိုမိန်းအတည်ပြုခြင်း ဤအရာသည် SSO နှင့် အကောင့်အလိုအလျောက်ဖန်တီးခြင်းကို ဖွင့်ရန် လိုအပ်ချက်တစ်ခုဖြစ်သည်။ အခြေခံအားဖြင့် “ဤဒိုမိန်းကို သင်ပိုင်ပါသလား။”

  1. chatgpt.com သို့မဟုတ် platform.openai.com မှတစ်ဆင့် လော့ဂ်အင်ဝင်သောအခါ SSO ကိုလည်း စီစဉ်ထားပါက အတည်ပြုထားသော ဒိုမိန်းက အသုံးပြုသူကို ကျွန်ုပ်တို့၏ စကားဝှက်စာမျက်နှာသို့ ပို့မည်လား သို့မဟုတ် ၎င်း၏ IdP သို့ ပို့မည်လားကို သတ်မှတ်သည်

  2. သင့် အလုပ်နေရာတွင် ဒိုမိန်းတစ်ခု အတည်ပြုပြီးသည်နှင့် ထိုဒိုမိန်းမှ အီးမေးလ်ဖြင့် အလုပ်နေရာသို့ ဖိတ်ကြားခံရသော မည်သည့်အသုံးပြုသူမဆို နောက်တစ်ကြိမ် လော့ဂ်အင်ဝင်သောအခါ ၎င်း၏ ကိုယ်ပိုင်အကောင့်ကို ပေါင်းစည်းရန် တောင်းဆိုခံရမည်ဖြစ်သည်။

  3. ChatGPT authentication သည် ဒိုမိန်းနှင့် အလုပ်နေရာ နှစ်ခုလုံးကို အခြေခံသည် - ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး အလုပ်နေရာတွင် SSO ဖွင့်ထားပါက ထိုဒိုမိန်းတူညီသော အလုပ်နေရာထဲရှိ အသုံးပြုသူများသာ SSO သို့ ပို့ဆောင်ခံရမည်ဖြစ်သည်။ ဒိုမိန်းတူညီသော်လည်း အလုပ်နေရာ၏ အဖွဲ့ဝင်မဟုတ်သော အသုံးပြုသူများ (ဆိုလိုသည်မှာ သင့်ဒိုမိန်းမှ Free၊ Plus၊ Pro သို့မဟုတ် Team အကောင့်အသုံးပြုသူများ) သည် အီးမေးလ်/စကားဝှက် သို့မဟုတ် Social မှတစ်ဆင့် ဆက်လက်လော့ဂ်အင်ဝင်မည်ဖြစ်သည်။

  4. Platform authentication သည် ဒိုမိန်းအခြေပြုဖြစ်သည် -- ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး SSO ဖွင့်ထားပါက ထိုဒိုမိန်းအောက်ရှိ Platform အသုံးပြုသူအားလုံးသည် စကားဝှက်ဖြင့် လော့ဂ်အင်ဝင်နိုင်မှု ဆုံးရှုံးမည်ဖြစ်သည်။ အသေးစိတ်အချက်အလက်များအတွက် အောက်ရှိ “ChatGPT နှင့် API Platform တွင် ဒိုမိန်းအတည်ပြုခြင်း ကွာခြားပုံ” ကို ကြည့်ပါ။

  5. Subdomain များကို top-level domain များနှင့် သီးခြားအတည်ပြုရမည်

သင့်ဒိုမိန်းအတည်ပြုခြင်းကို ကျွန်ုပ်တို့ အောင်မြင်စွာ လုပ်ဆောင်နိုင်ရန် သင့် TXT record ကို DNS lookup မှတစ်ဆင့် ဖတ်ရှုနိုင်ရမည်။


(ChatGPT သာ) အကောင့်အလိုအလျောက်ဖန်တီးခြင်း (AAC) ChatGPT အလုပ်နေရာတွင် ဖွင့်ထားပါက အီးမေးလ်သည် အတည်ပြုထားသော ဒိုမိန်း(များ)နှင့် ကိုက်ညီသော အသုံးပြုသူအသစ်တစ်ဦးသည် စာရင်းသွင်းချိန်တွင် Enterprise အလုပ်နေရာသို့ ဖိတ်ကြားချက်ကို အလိုအလျောက် ရရှိမည်ဖြစ်သည်။ သင် SCIM ကို အသုံးပြုနေပါက AAC ကို ဖွင့်ရန် ကျွန်ုပ်တို့ မအကြံပြုပါ။


(ChatGPT သာ) ပြင်ပဒိုမိန်းဖိတ်ကြားချက်များ ခွင့်ပြုရန် ဤဆက်တင်သည် အတည်မပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို အလုပ်နေရာသို့ ဖိတ်ကြားနိုင်/မနိုင်ကို ထိန်းချုပ်သည်။ SSO ဆက်တင်များသည် အတည်ပြုထားသော ဒိုမိန်းနှင့် သက်ဆိုင်သည့် အသုံးပြုသူများအတွက်သာ အသုံးချသောကြောင့် ပြင်ပဒိုမိန်းများမှ အသုံးပြုသူများသည် SSO မှတစ်ဆင့် လော့ဂ်အင်ဝင်ရန် မလိုအပ်ပါ။


SSO ဖွင့်ရန် ဤဆက်တင်သည် သင် စီစဉ်သတ်မှတ်ထားသော SSO ဆက်တင်များကို အလုပ်နေရာနှင့်/သို့မဟုတ် organization အပေါ် အသုံးချမည်/မချမည်ကို သတ်မှတ်သည်။


SSO မဖြစ်မနေသုံးရန်

ပိတ်ထားပါက ဤဆက်တင်သည် အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို SSO မှတစ်ဆင့် သို့မဟုတ် social login မှတစ်ဆင့် လော့ဂ်အင်ဝင်ခြင်းများထဲမှ ရွေးချယ်ခွင့်ပေးသည်။

Global Admin များသည် Admin Console ရှိ Manage SSO စာမျက်နှာမှ တိုက်ရိုက် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် Enforce SSO ကို Required အဖြစ် သတ်မှတ်နိုင်သည်။ ဖွင့်ထားပါက ဤဆက်တင်သည် အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူများကို SSO ဖွင့်ထားသော အလုပ်နေရာ သို့မဟုတ် organization သို့ SSO မှတစ်ဆင့်သာ ဝင်ရောက်နိုင်စေသည်။ စကားဝှက်နှင့် social authentication သည် ထို အလုပ်နေရာ/organization အတွက် မသက်ဆိုင်တော့သော်လည်း ၎င်းတို့၏ဒိုမိန်းကို အတည်မပြုထားသော အခြား အလုပ်နေရာ/organization များတွင် ဆက်လက်အသုံးပြုနိုင်သည်။

ChatGPT နှင့် API Platform တွင် ဒိုမိန်းအတည်ပြုခြင်း ကွာခြားပုံ

ယခင်က ဆွေးနွေးခဲ့သည့်အတိုင်း ဒိုမိန်းအတည်ပြုခြင်းကို မျှဝေထားသော ChatGPT နှင့် Platform instance များတစ်လျှောက် အသုံးချသည်။ သို့သော် SSO ဖွင့်ထားပါက ဒိုမိန်းအတည်ပြုခြင်းက ChatGPT နှင့် Platform သို့ လော့ဂ်အင်ဝင်ခြင်းများကို သက်ရောက်ပုံတွင် အရေးကြီးသော ကွာခြားချက်ရှိသည်-

API Platform ပေါ်ရှိ SSO သည် လုံးဝ ဒိုမိန်းအခြေပြု ဖြစ်သည်။ ဆိုလိုသည်မှာ မည်သည့် organization တွင်မဆို ဒိုမိန်းတစ်ခုကို အတည်ပြုပြီး SSO ဖွင့်ထားသည်နှင့် ထိုဒိုမိန်းရှိ အသုံးပြုသူ အားလုံးသည် စကားဝှက်ဖြင့် လော့ဂ်အင်ဝင်နိုင်မှု ဆုံးရှုံးမည်ဖြစ်သည်။ ၎င်းတို့တွင် Social authentication နည်းလမ်းမရှိပါက IdP access group ထဲတွင် မပါဝင်သည့်အခါ ၎င်းတို့၏ သက်ဆိုင်ရာ organization များမှ ဝင်ခွင့်ပိတ်ခံရမည်ဖြစ်သည်။

ဆန့်ကျင်ဘက်အားဖြင့် ChatGPT ဘက်တွင်မူ ဒိုမိန်းအတည်ပြုထားသည့် အလုပ်နေရာထဲရှိ အသုံးပြုသူများသာ သက်ရောက်မှုရှိမည်ဖြစ်သည်။ IdP ၏ access group ထဲတွင် မပါဝင်သော အသုံးပြုသူများသည် နောက်အပိုင်းတွင် ဆွေးနွေးထားသည့် နည်းလမ်းများဖြင့် အလုပ်နေရာများသို့ ဆက်လက်လော့ဂ်အင်ဝင်နိုင်မည်ဖြစ်သည်။

သင့်အသုံးပြုသူများအတွက် လော့ဂ်အင်အတွေ့အကြုံ

OpenAI သည် authentication နည်းလမ်း သုံးမျိုးကို ပံ့ပိုးသည်-

  1. အသုံးပြုသူအမည် + စကားဝှက်

  2. Microsoft/Google/Apple မှတစ်ဆင့် Social Authentication

  3. SSO

အသုံးပြုသူက ChatGPT သို့မဟုတ် API Platform ထဲသို့ လော့ဂ်အင်ဝင်ခြင်း၊ ၎င်း၏ဒိုမိန်း အတည်ပြုပြီးထားခြင်း ရှိမရှိ၊ နှင့် ၎င်း၏ သက်ဆိုင်ရာ အလုပ်နေရာ/organization များတွင် SSO ကို မဖြစ်မနေ သတ်မှတ်ထားခြင်း ရှိမရှိပေါ်မူတည်၍ အပြုအမူ ကွဲပြားမည်ကို သတိပြုပါ။

SP မှ စတင်သော လော့ဂ်အင်

အသုံးပြုသူအားလုံးသည် လော့ဂ်အင်ဝင်ရန် chatgpt.com သို့မဟုတ် platform.openai.com သို့ တိုက်ရိုက်သွားနိုင်သည်။ ဤရွေးချယ်မှုကို အသုံးပြုသောအခါ authentication နည်းလမ်းအမျိုးမျိုးကို အောက်တွင် ပြထားသည့်အတိုင်း စတင်စေနိုင်သည်-

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

အသုံးပြုသူသည် ၎င်းတို့၏ဒိုမိန်းအတွက် SSO ဖွင့်ထားသည့် အလုပ်နေရာတစ်ခုအပါအဝင် အလုပ်နေရာများစွာတွင် ပါဝင်ပါက မည်သည့်အလုပ်နေရာသို့ လော့ဂ်အင်ဝင်မည်ကို ရွေးချယ်ရန် တောင်းဆိုခံရမည်ဖြစ်သည်။

ChatGPT SP မှ စတင်သော လော့ဂ်အင်

ထည့်သွင်းထားသော အီးမေးလ်သည် ၎င်း၏ဒိုမိန်းကို အတည်ပြုထားသည့် အလုပ်နေရာတစ်ခုနှင့် သက်ဆိုင်ကြောင်း ကျွန်ုပ်တို့ တွေ့ရှိပါက အသုံးပြုသူကို authenticate လုပ်ရန် ၎င်း၏ IdP သို့ ပို့ပေးမည်ဖြစ်သည်။ မဟုတ်ပါက အသုံးပြုသူကို စကားဝှက်ထည့်သွင်း၍ လော့ဂ်အင်ဝင်ရန် ညွှန်ကြားမည်ဖြစ်သည်။

အသုံးပြုသူသည် ၎င်း၏ဒိုမိန်းအတွက် SSO ဖွင့်ထားသည့် အနည်းဆုံး အလုပ်နေရာတစ်ခုအပါအဝင် အလုပ်နေရာများစွာတွင် ပါဝင်ပါက လော့ဂ်အင်ဝင်ရန် မည်သည့်နည်းလမ်းကို အသုံးပြုမည်ကို ရွေးချယ်ရန် တောင်းဆိုခံရမည်ဖြစ်သည်-

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

မှတ်ချက်- သီးခြားအလုပ်နေရာတစ်ခုအတွက် “Enforce SSO” ကို ဖွင့်ထားပါက အတည်ပြုထားသော ဒိုမိန်း(များ)ရှိ အသုံးပြုသူများသည် SSO မှတစ်ဆင့်သာ လော့ဂ်အင်ဝင်နိုင်သည်။ Social နှင့် စကားဝှက် authentication ကို မရနိုင်ပါ။

Platform SP မှ စတင်သော လော့ဂ်အင်

ယခင်က ဖော်ပြခဲ့သည့်အတိုင်း အတည်ပြုထားသော ဒိုမိန်းရှိ အသုံးပြုသူတစ်ဦးက Platform လော့ဂ်အင်စာမျက်နှာတွင် ၎င်း၏အီးမေးလ်ကို ထည့်သွင်းသောအခါ authenticate လုပ်ရန် ၎င်း၏ IdP သို့ အမြဲတမ်း ပို့ဆောင်ခံရမည်ဖြစ်သည်။

ထို့ကြောင့် Platform အတွက် SSO မဖွင့်မီ သင် နားလည်ထားကြောင်း သေချာစေရန် အလွန်အရေးကြီးသည်။ မဟုတ်ပါက ကိုယ်ပိုင်အကောင့်ရှိ Platform အသုံးပြုသူများကို မှားယွင်းစွာ ဝင်ခွင့်ပိတ်မိရန် အလွန်လွယ်ကူသည်။

IdP မှ စတင်သော လော့ဂ်အင်

သက်ဆိုင်ရာ identity စာမျက်နှာများမှ SSO ကို စီစဉ်သတ်မှတ်ရာတွင် ChatGPT နှင့် API Platform နှစ်ခုလုံးအတွက် ပေးထားသော ထူးခြားသည့် Tile URL တစ်ခုစီကို တွေ့ရမည်-

ဤ Tile URL များကို သင့် IdP အတွင်း စီစဉ်သတ်မှတ်၍ သင့်အသုံးပြုသူများကို တစ်ချက်နှိပ်ရုံဖြင့် အလိုအလျောက် လော့ဂ်အင်ဝင်/အတည်ပြုနိုင်စေသည်။

နောက်တစ်ဆင့်များ

ယခု သင်သည် ကျွန်ုပ်တို့၏ architecture အခြေခံကို ကောင်းစွာ နားလည်ပြီးဖြစ်သောကြောင့် သင့်အသုံးပြုမှုအခြေအနေအတွက် သင့်လျော်သော အကောင်အထည်ဖော်မှုကို သတ်မှတ်ရန် ကျွန်ုပ်တို့၏ “သင့်အတွက် အသင့်တော်ဆုံး အသုံးပြုသူစီမံခန့်ခွဲမှု စနစ်ကို နားလည်ခြင်း” စာမျက်နှာသို့ ဆက်လက်သွားပါ။ ထို့နောက် သင့်အကောင့်အတွင်း SSO နှင့် SCIM ကို မည်သို့စီစဉ်သတ်မှတ်ရမည်ကို ကျွန်ုပ်တို့ လမ်းညွှန်ပေးပါမည်။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။