OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Konfigurowanie logowania jednokrotnego (SSO) w ChatGPT Business

Skonfiguruj logowanie jednokrotne w przestrzeni roboczej ChatGPT Business, zweryfikuj domenę, zarządzaj dostępem członków i poznaj ograniczenia planu.

Zaktualizowano: 18 days ago

Logowanie jednokrotne (SSO) umożliwia członkom logowanie się do przestrzeni roboczej ChatGPT Business za pośrednictwem dostawcy tożsamości. Samodzielne przestrzenie robocze Business nadal korzystają ze swoich dotychczasowych ustawień przestrzeni roboczej ChatGPT. Jeśli te ustawienia można edytować, właściciel przestrzeni roboczej może przeprowadzić poniższą konfigurację. Jeśli ustawienia są tylko do odczytu lub widnieje przy nich opcja Konsola w chmurze ↗, poproś administratora globalnego o zarządzanie istniejącym połączeniem współdzielonym w Konsoli administracyjnej. Nie twórz drugiego połączenia.

Informacje o ustawieniach tożsamości zarządzanych na poziomie dzierżawy znajdziesz w artykule: Zarządzanie dzierżawą w Konsoli administracyjnej.

Omówienie kont, dzierżaw i dostępu do produktów znajdziesz w artykule: Wprowadzenie do zarządzania tożsamością i dostępem OpenAI w zarządzanych przestrzeniach roboczych.

Sprawdź, czego potrzebujesz

Zanim zaczniesz, upewnij się, że:

  • Twoja subskrypcja ChatGPT Business jest aktywna.

  • Jesteś właścicielem przestrzeni roboczej.

  • Możesz zweryfikować domenę poczty e-mail używaną przez członków.

  • Masz dostęp do dostawcy tożsamości, którego chcesz połączyć.

Logowanie jednokrotne i weryfikacja domeny są dostępne w ramach ChatGPT Business. Plan Business obsługuje protokoły Security Assertion Markup Language (SAML) i OpenID Connect (OIDC).

Konfigurowanie logowania jednokrotnego w przestrzeni roboczej Business

  1. Zaloguj się do przestrzeni roboczej ChatGPT Business jako jej właściciel.

  2. Otwórz Ustawienia przestrzeni roboczej > Tożsamość & dostęp, a następnie wybierz Tożsamość & aprowizacja.

  3. Przed przejściem dalej upewnij się, że ustawienia domeny i logowania jednokrotnego można edytować.

  4. W sekcji Zweryfikowane domeny dodaj i zweryfikuj domenę poczty e-mail używaną przez członków.

  5. W sekcji Logowanie jednokrotne (SSO) wybierz Skonfiguruj logowanie jednokrotne, a następnie obsługiwaną opcję SAML lub OIDC.

  6. Skonfiguruj aplikację dostawcy tożsamości przy użyciu wartości wyświetlonych dla Twojej przestrzeni roboczej.

  7. Przypisz użytkownika testowego u dostawcy tożsamości i sprawdź, czy może się zalogować.

  8. Zaproś członków przy użyciu adresów e-mail powiązanych z ich kontami u dostawcy tożsamości.

Informacje o rekordach DNS, czasie weryfikacji i konfliktach domen znajdziesz w artykule: Weryfikowanie domeny na potrzeby tożsamości OpenAI. W przestrzeni roboczej ChatGPT Business można zweryfikować więcej niż jedną domenę poczty e-mail.

Dostęp w planie Business i jego ograniczenia

Logowanie jednokrotne określa sposób logowania użytkownika, ale nie zaprasza go do Twojej przestrzeni roboczej ani nie przyznaje mu dostępu do innej przestrzeni roboczej ChatGPT, organizacji API lub konta Ads. Właściciele lub administratorzy przestrzeni roboczej muszą osobno zarządzać w ChatGPT zaproszeniami, członkami i dostępnymi stanowiskami.

Aby zapraszać wykonawców lub współpracowników z innej domeny, właściciel przestrzeni roboczej może włączyć opcję Zezwalaj na zaproszenia z domen zewnętrznych. Właściciele lub administratorzy przestrzeni roboczej mogą ich następnie zaprosić. To ustawienie dotyczy tylko nowych zaproszeń.

Jeśli Twoja przestrzeń robocza wymaga logowania jednokrotnego, wymóg ten dotyczy domen poczty e-mail objętych jej zasadami logowania. Zaproszeni członkowie z innych domen nadal mogą korzystać z innej dozwolonej metody logowania.

Samodzielny plan ChatGPT Business nie obejmuje SCIM, synchronizowanych grup ani automatycznej aprowizacji z katalogu. Jeśli opcja Włącz automatyczne tworzenie kont jest dostępna, może dodawać uprawnionych członków po zalogowaniu się przez nich za pomocą adresu e-mail ze zweryfikowanej domeny. To ustawienie jest niezależne od SCIM i nie wymaga logowania jednokrotnego.

Automatyczne tworzenie kont nie przywraca usuniętego ani dezaktywowanego członkostwa. Właściciel lub administrator przestrzeni roboczej musi ponownie zaprosić tę osobę. Jeśli ta sama zweryfikowana domena jest przypisana do wielu przestrzeni roboczych, automatyczne tworzenie kont może spowodować zaproszenie użytkownika do więcej niż jednej z nich. Przed włączeniem tej opcji sprawdź ustawienia każdej przestrzeni roboczej.

Jeśli Twoja dzierżawa obejmuje również kwalifikującą się przestrzeń roboczą ChatGPT Enterprise, zapytaj administratora globalnego, czy przestrzeń robocza Business jest dostępna w sekcji Dostęp do produktów na potrzeby obsługiwanych przypisań grup. Nadal zarządzaj członkami przestrzeni roboczej Business w ChatGPT. Informacje o konfigurowaniu katalogu w całej dzierżawie i obsługiwanych przypisaniach grup znajdziesz w artykule: Aprowizacja i zarządzanie za pomocą SCIM.

Ochrona istniejących kont i dostępu administratorów

Zaproś każdą osobę przy użyciu adresu e-mail już powiązanego z jej kontem OpenAI. Zalogowanie się przez logowanie jednokrotne przy użyciu tego samego adresu e-mail pozwala zachować istniejące konto i historię czatów. Inny adres e-mail u dostawcy tożsamości może spowodować utworzenie osobnego konta lub sprawić, że istniejąca historia czatów będzie wyglądać na utraconą.

Administratorzy ChatGPT Business nie mogą wymagać od użytkownika scalenia ani usunięcia osobistej przestrzeni roboczej. Informacje o istniejących kontach i subskrypcjach znajdziesz w artykule: Wdrażanie pracowników mających już konta ChatGPT.

Przed zmianą wymagań dotyczących logowania upewnij się, że dostępny jest inny upoważniony właściciel przestrzeni roboczej lub zatwierdzona metoda odzyskiwania dostępu. Przenieś własność, zanim odejdzie jedyny właściciel, i odnów certyfikaty podpisujące przed ich wygaśnięciem. Jeśli awaria logowania jednokrotnego zablokuje dostęp wszystkim użytkownikom, skontaktuj się z pomocą techniczną OpenAI, aby go przywrócić.

Jeśli przechodzisz na plan Enterprise lub anulujesz subskrypcję Business, przed zmianą domen albo dostępu do kont omów migrację i dostępne metody logowania z zespołem obsługującym Twoje konto.

Rozwiązywanie problemów z logowaniem lub domeną

Jeśli domena została już zweryfikowana przez inną przestrzeń roboczą lub dzierżawę, przed zmianą istniejącego połączenia skontaktuj się z zespołem IT, zespołem OpenAI obsługującym Twoje konto lub pomocą techniczną OpenAI.

Jeśli ktoś nie może się zalogować, sprawdź adres e-mail użyty w zaproszeniu, przypisanie u dostawcy tożsamości, zweryfikowaną domenę i członkostwo w przestrzeni roboczej.

Informacje o dodatkowych błędach znajdziesz w artykule: Rozwiązywanie problemów z logowaniem jednokrotnym, dostępem do przestrzeni roboczej i weryfikacją domeny.

Informacje o wspólnej tożsamości w dzierżawie znajdziesz w artykule: Konfigurowanie logowania jednokrotnego (SSO) w produktach OpenAI.

────────────────────────────────────────────────────────────

Czy ten artykuł był pomocny?