Vi begynner med å ta opp noen vanlige spørsmål knyttet til særtilfeller i vår eksisterende arkitektur.
Domenebekreftelse
Kan jeg bekrefte det samme domenet i flere organisasjoner?
Dette kan ikke gjøres direkte per nå. Ta kontakt med Account Director for å diskutere brukstilfellet ditt og mulige implementeringer.
Kan jeg bekrefte hoveddomenet mitt og få dette til å gjelde for underdomenene?
Foreløpig nei. Du må bekrefte hvert underdomene som en egen unik oppføring.
Selskapets sikkerhetspolicy tillater ikke at vi bruker en TXT-post for hoveddomenet vårt, så vi kan ikke bekrefte domenet vårt.
I spesielle tilfeller kan vi bekrefte domener manuelt på dine vegne. Ta kontakt med Account Director for å diskutere hvilke alternativer du har.
Utløper domenebekreftelse og må den fornyes?
Foreløpig nei. Du vil bare se «Expired» hvis du startet prosessen, men aldri fullførte bekreftelsen. Vi gir 7 dager til å fullføre bekreftelsesprosessen når den først er startet.
SCIM
Se våre eksisterende vanlige spørsmål om SCIM for ChatGPT og API Platform
SSO og IdP
Jeg var opprinnelig bare kunde av ChatGPT/Platform, og jeg vet ikke hvordan jeg får tilgang til det andre produktet for å kontrollere SSO-innstillingene der.
Ta kontakt med Account Director, slik at vedkommende kan sørge for at den aktuelle organisasjonen/det aktuelle arbeidsområdet er riktig satt opp, og at du blir lagt til som administrator.
Jeg er administrator, men jeg ser ikke Identity-siden i Platform-kontoen min.
Identity-siden vises for Platform-administratorer hvis Enterprise Platform-kontoen har en faktureringsplan av typen «Custom» eller «Unlimited». Dette kan bekreftes i Billing Settings for API-kontoen din, og du kan kontakte Account Director for ytterligere hjelp.
Kan jeg konfigurere flere IdP-er i ett enkelt arbeidsområde?
Nei, per nå støtter vi bare én IdP per organisasjon/arbeidsområde.
Betyr «Enforce SSO» at alle som inviteres til arbeidsområdet mitt må bruke SSO?
Nei. Enforce SSO gjelder bare når brukeren går inn i det ChatGPT-arbeidsområdet, SSO er håndhevet for det, og e-postadressen for innlogging samsvarer med et bekreftet domene. Brukere som logger inn med e-postadresser fra ubekreftede domener, kan fortsette med metoder uten SSO (for eksempel passord eller sosial innlogging), noe som støtter gjestetilgang.
Feilsøking
I denne delen tar vi opp generell oppførsel du kan støte på, sammen med spesifikke feilmeldinger. Hvis du tidligere har kunnet autentisere deg uten problemer og først nylig har begynt å oppleve problemer, bør du sjekke statussiden vår for å forsikre deg om at det ikke er en pågående hendelse.
Generelle problemer
Jeg mottar ikke e-post for tilbakestilling av passord
Hvis du opprinnelig brukte sosial innlogging via Google, er dette forventet. Du bør logge inn med Google / be om passordendring på Google-kontoen din. Hvis dette ikke stemmer, kan du kontakte brukerstøtte for hjelp.
Jeg tilhører flere arbeidsområder, men jeg ser ikke alternativet for å bytte mellom dem mens jeg er logget inn i ChatGPT
Hvis du mangler et arbeidsområde du vet at du tilhører, logger du ut av ChatGPT og inn igjen. Hvis arbeidsområdet krever SSO, velger du dets SSO-innloggingsalternativ. Hvis det ikke krever SSO, fortsetter du med standard innloggingsflyt og logger inn med en metode uten SSO (for eksempel passord eller sosial innlogging).
Brukerne mine blir bedt om navn og fødselsdato når de registrerer seg.
Dette skjer hvis vi ikke ser gyldige navneattributter i SAMLResponse fra IdP-en din. Gå gjennom attributtkartleggingen din for å sikre at den oppfyller kriteriene våre, og at du ikke krypterer attributtene.
Brukernes e-postadresser vises som navnene deres
På samme måte som over skyldes dette sannsynligvis at vi ikke ser gyldige navneattributter i SAMLResponse fra IdP-en din. Gå gjennom attributtkartleggingen din for å sikre at den oppfyller kriteriene våre, og at du ikke krypterer attributtene.
Spesifikke feilmeldinger
Identity Provider logget deg inn som {email}, men den e-postadressen er ikke lagt til i ChatGPT-arbeidsområdet ditt.
Denne feilen oppstår når du bruker SSO for å få tilgang til ChatGPT, men SSO-konfigurasjonen prøver å logge deg på en konto som ikke er invitert til ChatGPT-arbeidsområdet der SSO-en din er konfigurert. Hvis e-postadressen er den ønskede e-postadressen, må administratoren for ChatGPT-arbeidsområdet invitere deg til arbeidsområdet. Hvis e-postadressen er feil, må IT-administratoren endre SSO-konfigurasjonen i IdP-en din. Hvis e-posten er riktig, men du må få tilgang til en annen, eksisterende e-postadresse, må den gamle kontoen få e-postadressen endret. For ytterligere veiledning om dette problemet, be administratoren din kontakte support@openai.com
«Du prøvde å logge inn som user@example.com med et passord, men det er ikke autentiseringsmetoden du brukte da du registrerte deg. Prøv igjen med autentiseringsmetoden du brukte da du registrerte deg. (error=identity_provider_mismatch)"
Denne feilen oppstår vanligvis hvis du forsøkte å logge inn med passord da den opprinnelige registreringsmetoden var sosial innlogging (Google/Microsoft/Apple). Prøv i stedet å logge inn med riktig sosial innlogging.
Hvis du har mistet tilgang til den opprinnelige autentiseringsmetoden din eller trenger å autentisere deg med passord i et ekstra arbeidsområde (f.eks. hvis du opprinnelig ble med i et Enterprise-arbeidsområde via SSO, men ikke lenger er medlem eller ble invitert til et annet arbeidsområde), kan du kontakte brukerstøtte for mer hjelp.
«require_sso_login»
Denne feilen oppstår når en bruker har logget inn med sosial innlogging (Google/Microsoft/Apple), men «Enforce SSO» er aktivert for det arbeidsområdet. Prøv å logge ut og deretter logge inn igjen med SSO (dvs. skriv inn e-postadressen din, bli videresendt til IdP-en din og autentiser deg der)
«Noe gikk galt under henting av SSO-informasjonen din»
Denne feilmeldingen kan være misvisende, siden den også kan oppstå for brukere uten SSO mens vi prøver å avgjøre om de tilhører et Enterprise-arbeidsområde.
Meldingen indikerer vanligvis at noe på nettverket ditt blokkerer kontrollen av endepunktet vårt.
SSO-brukere kan kanskje omgå dette ved å bruke Tile URL. Vi anbefaler imidlertid at du inspiserer nettverksfanen for å finne ut hvorfor «useGetSSOConnection»-kallet vårt blokkeres på nettverket ditt.
Samarbeid med IT-teamet ditt for å bekrefte at du ikke har en VPN/proxy/utvidelse som kan blokkere trafikk til endepunktene våre, og at du har tillatt alle domenene våre.
«Ingen tilgjengelige arbeidsområder»
Hvis e-postadressen som returneres av IdP-en din har blitt endret (f.eks. IT-teamet ditt oppdaterte kartleggingen, e-postadressen din ble endret osv.), er det mulig at den tilsvarende OpenAI-kontoen din fortsatt er knyttet til den forrige SAML-profilen. Fordi vi ser at en ny e-postadresse sendes tilbake til oss, får vi problemer med å knytte den til den opprinnelige brukeren din. Kontakt brukerstøtte for hjelp i dette tilfellet.
«Ugyldig thumbprint (configured …»
Denne feilmeldingen indikerer nesten alltid et avvik mellom X.509-sertifikatet du delte med oss og det vi ser i SAML-svaret som returneres fra IdP-en din. Dobbeltsjekk at du bruker riktig sertifikat, og last det opp på nytt via Identity-siden.
"Ups! Bruk organisasjonens SSO for å få tilgang til kontoen din."
Denne feilen oppstår når du tilhører et arbeidsområde eller en organisasjon der SSO er håndhevet, men du kan ha prøvd å logge inn med en annen metode (f.eks. Google/Microsoft/Apple eller brukernavn og passord). Skriv inn e-postadressen din på innloggingssiden og velg SSO-alternativet.
Hvis du blir videresendt til IdP-en din og fortsatt får denne meldingen etter autentisering, bør du bekrefte med IT-teamet ditt at du er medlem av tilgangsgruppen i IdP-en.
"the connection is not enabled"
Denne feilen indikerer vanligvis at du bruker en Tile URL som ikke er aktiv for tilkoblingen din. Husk at ChatGPT og API Platform deler samme underliggende org-id, og dette fører til at bare én av de to Tile URL-ene er aktiv om gangen. Som standard aktiverer vi ChatGPT Tile URL — hvis du vil bytte til Platform Tile URL, kan du kontakte brukerstøtte.
Hvis du bare opplever denne feilen i mobilappen, mens du kan logge inn via web/skrivebord, må du sørge for at iOS- eller Android-appen er oppdatert til nyeste versjon.
"Denne sts.windows.net-siden ble ikke funnet"
Denne feilen kan skyldes feil skjemakartlegging under SSO-oppsettet eller at feil SSO-URL ble angitt som SSO-påloggings-URL i konfigurasjonen. Du må rette denne URL-en. URL-en finnes vanligvis i SSO-innstillingene for Identity Provider.
