OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Konfigurere engangspålogging (SSO) for ChatGPT Business

Konfigurer SSO for et ChatGPT Business-arbeidsområde, verifiser domenet, administrer medlemstilgang og forstå abonnementsgrensene.

Oppdatert: 22 hours ago

Med engangspålogging (SSO) kan medlemmer logge på et ChatGPT Business-arbeidsområde via identitetsleverandøren din. Frittstående Business-arbeidsområder fortsetter å bruke de eksisterende innstillingene for ChatGPT-arbeidsområdet. Hvis disse innstillingene kan redigeres, kan en eier av arbeidsområdet fullføre konfigurasjonen nedenfor. Hvis innstillingene er skrivebeskyttet eller viser Cloud Console ↗, ber du en global administrator om å administrere den eksisterende delte tilkoblingen i Admin Console. Ikke opprett en ny tilkobling.

Du finner informasjon om leietakeradministrerte identitetsinnstillinger her: Administrasjon av leietakeren i Admin Console.

Du finner en oversikt over kontoer, leietakere og produkttilgang her: Kom i gang med OpenAI-identitet og -tilgang for administrerte arbeidsområder.

Kontroller hva du trenger

Før du begynner, må du kontrollere følgende:

  • ChatGPT Business-abonnementet ditt er aktivt.

  • Du er eier av arbeidsområdet.

  • Du kan verifisere et e-postdomene som medlemmene bruker.

  • Du har tilgang til identitetsleverandøren du vil koble til.

SSO og domeneverifisering er inkludert i ChatGPT Business. Business støtter Security Assertion Markup Language (SAML) og OpenID Connect (OIDC).

Konfigurer SSO for Business-arbeidsområdet ditt

  1. Logg på ChatGPT Business-arbeidsområdet som eier av arbeidsområdet.

  2. Åpne Innstillinger for arbeidsområdet > Identitet og tilgang, og velg deretter Identitet og klargjøring.

  3. Kontroller at innstillingene for domenet og SSO kan redigeres før du fortsetter.

  4. Under Verifiserte domener legger du til og verifiserer et e-postdomene som medlemmene bruker.

  5. Under Engangspålogging (SSO) velger du Konfigurer SSO og deretter et støttet SAML- eller OIDC-alternativ.

  6. Konfigurer identitetsleverandørens applikasjon med verdiene som vises for arbeidsområdet ditt.

  7. Tilordne en testbruker hos identitetsleverandøren, og bekreft at brukeren kan logge på.

  8. Inviter medlemmer med e-postadressene som er knyttet til kontoene deres hos identitetsleverandøren.

Du finner informasjon om DNS-oppføringer, verifiseringstid og domenekonflikter her: Verifisering av domenet ditt for OpenAI-identitet. Et ChatGPT Business-arbeidsområde kan verifisere mer enn ett e-postdomene.

Forstå tilgang og abonnementsgrenser for Business

SSO styrer hvordan en person logger på. Det inviterer ikke personen til arbeidsområdet ditt eller gir tilgang til et annet ChatGPT-arbeidsområde, en API-organisasjon eller en Ads-konto. Eiere eller administratorer av arbeidsområdet må administrere invitasjoner, medlemmer og tilgjengelige plasser separat i ChatGPT.

For å invitere innleide eller samarbeidspartnere fra et annet domene kan en eier av arbeidsområdet slå på Tillat invitasjoner fra eksterne domener. Deretter kan eiere eller administratorer av arbeidsområdet invitere dem. Denne innstillingen påvirker bare nye invitasjoner.

Hvis arbeidsområdet ditt krever SSO, gjelder kravet for e-postdomenene som omfattes av påloggingspolicyen. Inviterte medlemmer fra andre domener kan fortsatt bruke en annen tillatt påloggingsmetode.

Et frittstående ChatGPT Business-abonnement inkluderer ikke SCIM, synkroniserte grupper eller automatisk katalogklargjøring. Når funksjonen er tilgjengelig, kan Aktiver automatisk kontooppretting legge til kvalifiserte medlemmer etter at de logger på med en e-postadresse fra et verifisert domene. Denne innstillingen er atskilt fra SCIM og krever ikke SSO.

Automatisk kontooppretting aktiverer ikke et fjernet eller deaktivert medlemskap på nytt. En eier eller administrator av arbeidsområdet må invitere personen på nytt. Hvis det samme verifiserte domenet er knyttet til flere arbeidsområder, kan automatisk kontooppretting invitere personen til mer enn ett arbeidsområde. Se gjennom innstillingene for hvert arbeidsområde før du aktiverer funksjonen.

Hvis leietakeren din også har et kvalifisert ChatGPT Enterprise-arbeidsområde, kan du spørre en global administrator om Business-arbeidsområdet er tilgjengelig under Produkttilgang for støttede gruppetilordninger. Fortsett å administrere medlemmer av Business-arbeidsområdet i ChatGPT. Du finner informasjon om katalogoppsett for hele leietakeren og støttede gruppetilordninger her: SCIM-klargjøring og -administrasjon.

Beskytt eksisterende kontoer og administratortilgang

Inviter hver person med e-postadressen som allerede er knyttet til vedkommendes OpenAI-konto. Når en person logger på via SSO med samme e-postadresse, beholdes den eksisterende kontoen og samtalehistorikken. En annen e-postadresse hos identitetsleverandøren kan opprette en separat konto eller føre til at eksisterende samtalehistorikk ser ut til å mangle.

Administratorer for ChatGPT Business kan ikke kreve at noen slår sammen eller sletter et personlig arbeidsområde. Du finner informasjon om eksisterende kontoer og abonnementer her: Registrering av ansatte med eksisterende ChatGPT-kontoer.

Før du endrer påloggingskravene, må du bekrefte at en annen autorisert eier av arbeidsområdet eller en godkjent gjenopprettingsmetode er tilgjengelig. Overfør eierskapet før den eneste eieren slutter, og forny signeringssertifikater før de utløper. Hvis en SSO-feil stenger alle ute, kontakter du OpenAI-brukerstøtten for å få hjelp med å gjenopprette tilgangen.

Hvis du oppgraderer til Enterprise eller sier opp Business-abonnementet, må du gjennomgå migreringen og de tilgjengelige påloggingsmetodene med kontoteamet før du endrer domener eller kontotilgang.

Løs et påloggings- eller domeneproblem

Hvis et domene allerede er verifisert av et annet arbeidsområde eller en annen leietaker, må du kontakte IT-teamet, OpenAI-kontoteamet eller OpenAI-brukerstøtten før du endrer en eksisterende tilkobling.

Hvis noen ikke kan logge på, kontrollerer du invitasjons-e-posten, tilordningen hos identitetsleverandøren, det verifiserte domenet og medlemskapet i arbeidsområdet.

Du finner informasjon om flere feil her: Feilsøking av SSO, tilgang til arbeidsområder og domeneverifisering.

Du finner informasjon om delt leietakeridentitet her: Konfigurere engangspålogging (SSO) for OpenAI-produkter.

────────────────────────────────────────────────────────────

Var denne artikkelen nyttig?