Een gebruiker krijgt toegang tot een ChatGPT Enterprise- of Edu-werkruimte als aan twee voorwaarden is voldaan:
De gebruiker moet in de werkruimte zijn ingericht
De gebruiker moet diens identiteit bij OpenAI verifiëren
Domeinverificatie
Voordat je aanvullende opties voor provisioning en authenticatie instelt, moet je op de pagina Identiteit en provisioning het eigendom van een of meer e-maildomeinen verifiëren. Hiermee wordt het e-maildomein gekoppeld aan je ChatGPT Enterprise-werkruimte. Meer informatie over domeinverificatie voor ChatGPT Enterprise en Edu.
Provisioning
Standaard richten eigenaren en beheerders van werkruimten gebruikers in door ze uit te nodigen via de pagina Leden van de ChatGPT-werkruimte.
Om het provisioningproces te automatiseren, kunnen eigenaren van werkruimten de volgende opties configureren op de pagina Identiteit & provisioning:
Automatisch accounts maken - verleent gebruikers automatisch toegang tot een werkruimte op basis van hun e-maildomein wanneer ze proberen in te loggen. Meer informatie over automatisch accounts maken.
Adreslijstsynchronisatie via SCIM - nodigt gebruikers automatisch uit voor de werkruimte op basis van hun lidmaatschap van opgegeven groepen bij de identiteitsprovider. Meer informatie over SCIM-provisioning.
Bepaal of door SCIM beheerde groepen vindbaar zijn tijdens het delen van bijvoorbeeld GPT's en projecten. Zie: Veelgestelde vragen over SCIM-integratie.
Eigenaren van werkruimten kunnen desgewenst uitnodigingen voor externe domeinen uitschakelen, zodat nieuwe uitnodigingen worden beperkt tot gebruikers van wie het e-mailadres overeenkomt met een geverifieerd domein. Deze beperking geldt alleen voor nieuwe uitnodigingen en blokkeert niet met terugwerkende kracht bestaande gebruikers of al verzonden uitnodigingen.
Opmerking: Deze functies zijn momenteel niet beschikbaar voor ChatGPT for Teachers-gebruikers.
E-mailuitnodigingen en accountmigraties
Wanneer een gebruiker wordt uitgenodigd voor je ChatGPT-werkruimte, handmatig of via SCIM-provisioning, stuurt OpenAI standaard een uitnodigingsmail (zie dit artikel voor gevallen waarin er geen e-mail wordt verzonden). Als de gebruiker een e-mailadres heeft dat overeenkomt met een geverifieerd domein, wordt de gebruiker automatisch toegevoegd aan de werkruimte, ongeacht of die de uitnodigingslink in de e-mail accepteert of inlogt via chatgpt.com
Als een uitgenodigde gebruiker met een e-mailadres dat overeenkomt met een geverifieerd domein al een bestaand ChatGPT-account heeft, wordt die bij het accepteren van de uitnodiging gevraagd het account naar de Enterprise-werkruimte te migreren. Gebruikers kunnen ervoor kiezen hun bestaande gegevens over te zetten naar de Enterprise-werkruimte, of hun gegevens te exporteren en te verwijderen. Betaalde persoonlijke abonnementen worden automatisch geannuleerd als onderdeel van het migratieproces.
Opmerking: Wanneer een gebruiker zijn persoonlijke werkruimte overdraagt naar een ChatGPT Enterprise- of Edu-werkruimte, worden persoonlijke GPT's die al waren gedeeld of gepubliceerd, waaronder GPT's die via een link zijn gedeeld, omgezet in voor de werkruimte zichtbare GPT's in de doelwerkruimte. GPT's die vóór de overdracht privé waren, blijven privé. Eigenaren van werkruimten kunnen na de migratie de zichtbaarheid van overgedragen GPT's controleren en bijwerken.
Als een uitgenodigde gebruiker een bestaand ChatGPT-account heeft dat is gekoppeld aan een e-mailadres dat niet overeenkomt met een geverifieerd domein, wordt die niet gevraagd het account te migreren. De gebruiker kan zowel het persoonlijke account als de toegang tot de Enterprise-werkruimte behouden.
Workflow voor accountmigratie die gebruikers in de gebruikersinterface van ChatGPT Enterprise te zien krijgen.
In Enterprise-werkruimten met gegevensresidentie is alleen de optie beschikbaar om chats te exporteren en persoonlijke werkruimten te verwijderen. Gegevensmigratie wordt niet ondersteund voor werkruimten met gegevensresidentie. Gebruikers krijgen het volgende dialoogvenster te zien:

Workflow voor gegevensexport die gebruikers in de gebruikersinterface van ChatGPT Enterprise te zien krijgen voor Enterprise-werkruimten met gegevensresidentie.
Opmerking: Voor ChatGPT Business-abonnementen die upgraden naar een Enterprise-abonnement:
Gebruikers die tot de ChatGPT Business-werkruimte behoren, worden niet gevraagd hun Business-werkruimte naar de Enterprise-werkruimte te migreren, maar wel hun persoonlijke werkruimte.
Authenticatie
Standaard verifiëren gebruikers zich bij OpenAI met een e-mailadres en wachtwoord of door in te loggen via een sociaal account (Google, Microsoft of Apple).
Om het authenticatieproces verder te beveiligen, kunnen eigenaren van werkruimten de volgende optie voor eenmalige aanmelding (SSO) configureren op de pagina Identiteit & provisioning:
SSO inschakelen - Gebruikers die in de werkruimte zijn ingericht en een e-mailadres hebben dat aan een geverifieerd domein is gekoppeld, kunnen zich verifiëren via de geïntegreerde identiteitsprovider (IdP). Wanneer SSO is ingeschakeld maar niet wordt afgedwongen, kunnen gebruikers zich nog steeds verifiëren met hun gebruikersnaam en wachtwoord of via een sociaal account van Google, Microsoft of Apple.
SSO afdwingen - Schakelt daarnaast inloggen via een sociaal account uit voor gebruikers die in de werkruimte zijn ingericht en een e-mailadres hebben dat aan een geverifieerd domein is gekoppeld.
Alleen het inschakelen of afdwingen van SSO heeft geen invloed op de ervaring van de volgende typen gebruikers:
ChatGPT-gebruikers met een e-mailadres dat overeenkomt met een geverifieerd domein, maar die niet in de werkruimte zijn ingericht. Deze gebruikers houden toegang tot hun persoonlijke ChatGPT-accounts nadat SSO is geconfigureerd.
ChatGPT-gebruikers met een e-maildomein dat niet overeenkomt met een geverifieerd e-maildomein, maar die wel in de werkruimte zijn ingericht. Deze gebruikers houden toegang tot de ChatGPT Enterprise-werkruimte via een wachtwoord of een sociaal account.
SSO configureren voor OpenAI-producten
Je ChatGPT Enterprise-werkruimte en OpenAI API Platform-organisaties delen één SSO-verbinding met je IdP. Daardoor worden domeinverificaties en SAML SSO-instellingen gedeeld tussen producten. Als je SSO al hebt geconfigureerd in je API Platform-organisatie, worden geverifieerde domeinen en SAML SSO-instellingen vooraf ingevuld in ChatGPT. Het omgekeerde geldt ook.
SSO moet afzonderlijk worden ingeschakeld voor ChatGPT en het API Platform. Maar zodra je het op één plek hebt geconfigureerd, bestaat de ‘installatie’ voor de andere grotendeels uit het omzetten van de schakelaar en, indien gewenst, het toevoegen van een bladwijzer-app in je IdP.
| API Platform SSO ingeschakeld | API Platform SSO uitgeschakeld | |
|---|---|---|
| ChatGPT SSO ingeschakeld | ✅ | ✅ |
| ChatGPT SSO uitgeschakeld | ✅ | ✅ |
Aanbevolen configuraties voor identiteit en provisioning
ChatGPT Enterprise biedt de flexibiliteit om opties voor identiteit en provisioning naar wens te combineren. Hieronder staan de meestgebruikte configuraties ter referentie.
| Provisioning | Authenticatie | Gebruikerservaring | |
|---|---|---|---|
| Toegang op aanvraag Iedere gebruiker die zich verifieert met een e-mailadres dat aan een geverifieerd domein is gekoppeld, wordt automatisch in uw werkruimte ingericht. | Automatisch accounts maken | Wachtwoord of sociaal account | Wanneer gebruikers zich registreren voor of aanmelden bij een persoonlijk account, wordt hun gevraagd dit persoonlijke account naar de Enterprise-werkruimte te migreren. |
| SSO met handmatige uitnodigingen Gebruikers die handmatig voor de werkruimte zijn uitgenodigd, kunnen zich via SSO verifiëren. | Handmatig | SSO ingeschakeld of afgedwongen | Gebruikers kunnen zich blijven registreren voor of aanmelden bij hun persoonlijke accounts. Nadat gebruikers voor de Enterprise-werkruimte zijn uitgenodigd, wordt hun gevraagd hun bestaande persoonlijke account te migreren. |
| SSO met automatisch accounts maken Iedere gebruiker die zich verifieert met een e-mailadres dat aan een geverifieerd domein is gekoppeld, wordt automatisch in uw werkruimte ingericht en kan zich daarna via SSO verifiëren. | Automatisch accounts maken | SSO ingeschakeld of afgedwongen | Wanneer gebruikers zich registreren voor of aanmelden bij hun persoonlijke account, wordt hun gevraagd dit persoonlijke account naar de Enterprise-werkruimte te migreren. Opmerking: gebruikers die zich niet via de IdP kunnen verifiëren, kunnen niet meer inloggen bij ChatGPT nadat ze naar de Enterprise-werkruimte zijn gemigreerd. |
| SSO met SCIM Gebruikers die lid zijn van een opgegeven IdP-groep, worden automatisch voor de werkruimte uitgenodigd en kunnen zich daarna via SSO verifiëren. | SCIM | SSO ingeschakeld of afgedwongen | Gebruikers kunnen zich blijven registreren voor of aanmelden bij persoonlijke accounts. Wanneer gebruikers aan de opgegeven IdP-groepen worden toegevoegd, ontvangen ze een uitnodiging per e-mail en wordt hun gevraagd hun bestaande persoonlijke account te migreren. |
