OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Solução de problemas de SSO, acesso ao Ambiente de trabalho seguro e verificação de domínio

Corrija Ambientes de trabalho seguros ausentes, falhas de entrada com SSO, incompatibilidades do provedor de identidade e erros de verificação de domínio.

Atualizado: 16 days ago

Se você consegue entrar, mas não encontra o Ambiente de trabalho seguro da sua empresa, primeiro confirme o e-mail do convite e peça a um administrador do Ambiente de trabalho seguro que verifique sua associação. Se não conseguir entrar, encontre a seção correspondente à mensagem exibida.

Se o problema começou após uma entrada que antes funcionava, consulte o Status da OpenAI antes de alterar a configuração do provedor de identidade ou da rede.

Verifique sua conta e encontre um Ambiente de trabalho seguro ausente

  1. Confirme se você está usando a conta e o endereço de e-mail pretendidos da OpenAI.

  2. Selecione o locatário correto da OpenAI, o Ambiente de trabalho seguro do ChatGPT ou a organização da Plataforma de API.

  3. Verifique se você tem o convite, a associação ou a função de administrador específica do produto exigida para esse recurso.

  4. Use o método de entrada exigido pelo recurso: senha, entrada social compatível ou a conexão de SSO do seu locatário.

  5. Se aparecer mais de uma opção de provedor de identidade da API, selecione a conexão indicada pelo administrador da sua organização da API.

Se um Ambiente de trabalho seguro estiver ausente, peça ao proprietário ou administrador que confirme seu convite e sua associação antes de alterar as configurações de DNS, SSO ou do provedor de identidade. O Console do administrador e um Ambiente de trabalho seguro individual podem exigir métodos de entrada diferentes.

Resolva problemas de verificação de domínio

O domínio já está verificado em outro lugar

Um domínio pode já estar verificado para outro locatário. Peça ao administrador de TI da sua empresa ou instituição que confirme qual locatário tem o domínio. Entre em contato com o Suporte da OpenAI ou sua equipe de conta antes de tentar movê-lo ou reutilizá-lo.

Não remova um domínio de um locatário que funciona, não crie outro locatário nem refaça a verificação apenas para resolver um conflito. Se o registro DNS estiver correto, mas a configuração orientar você a entrar em contato com o Suporte, ou se dois locatários precisarem do mesmo domínio, consulte o Suporte da OpenAI ou sua equipe de conta antes de alterar o acesso existente.

Um subdomínio não é reconhecido

Verificar um domínio principal não verifica automaticamente todos os subdomínios. Quando sua configuração exigir, verifique o domínio ou subdomínio exato usado pela conta afetada.

Sua empresa ou instituição de ensino não consegue adicionar um registro TXT ao DNS

A OpenAI precisa conseguir ler o registro TXT obrigatório por meio de uma consulta pública de DNS. Se a política de segurança impedir a adição desse registro, pergunte à sua equipe de conta da OpenAI se há outro método de verificação disponível para a sua situação específica.

O registro TXT do DNS está visível, mas a verificação falha

Alterações de DNS podem levar até 24 horas para aparecer publicamente. Confirme o domínio exato, o nome do registro e o valor TXT completo. Se a verificação continuar falhando, fale com sua equipe de conta ou com o Suporte da OpenAI antes de alterar o domínio ou criar outro locatário.

A tentativa de verificação mostra o status Expirado

Uma verificação de domínio concluída não expira. O status de configuração Expirado significa que o prazo de sete dias para verificação terminou antes da confirmação do registro TXT. Reinicie a verificação, adicione o registro obrigatório e conclua a verificação dentro do novo prazo de configuração.

Para conhecer o processo completo, consulte: Como verificar seu domínio para a identidade da OpenAI.

Encontre ou confirme as configurações de identidade relevantes

Um Ambiente de trabalho seguro ou locatário esperado está ausente

  • Confirme se você selecionou o locatário pretendido da OpenAI.

  • Verifique se a tarefa exige um administrador global, um proprietário de Ambiente de trabalho seguro do ChatGPT Business ou um proprietário de organização da API. Para saber mais sobre as configurações de identidade do Ambiente de trabalho seguro Business, consulte: Como configurar o logon único no ChatGPT Business.

  • Confirme se o Ambiente de trabalho seguro ou a organização da API está associado ao locatário esperado.

  • Tente novamente usando o método de entrada exigido pelo recurso ausente.

Se o recurso ainda estiver ausente, peça à sua equipe de conta ou ao Suporte da OpenAI que verifique a associação dele. Não exclua nem recrie a conta de usuário, o Ambiente de trabalho seguro ou o locatário.

A lista Usuários no nível do locatário pode ser diferente da lista Membros de um Ambiente de trabalho seguro. Se as contagens não corresponderem, selecione o locatário correto, abra o Ambiente de trabalho seguro esperado e verifique a função associada à sua conta. Se o Console do administrador puder estar usando uma sessão antiga, saia e tente novamente em uma janela privativa do navegador.

A página Identidade da Plataforma de API está indisponível

A página Identidade da Plataforma de API está disponível apenas para organizações da API qualificadas e administradores autorizados. Confirme se a organização da API tem um plano de cobrança Custom ou Unlimited compatível, ou outra configuração especificamente compatível, e se você tem a função necessária na organização da API.

A administração da organização da API permanece na Plataforma de API. O acesso ao Console do administrador ou a um Ambiente de trabalho seguro do ChatGPT não concede automaticamente acesso às configurações de uma organização da API.

O provedor de identidade errado está selecionado

Configurações qualificadas da Plataforma de API podem aceitar conexões com vários provedores. Em geral, os Ambientes de trabalho seguros do ChatGPT não aceitam vários provedores de identidade. Confirme se o usuário selecionou a conexão atribuída ao produto pretendido e ao domínio verificado.

Verifique as políticas de SSO e o mapeamento do provedor de identidade

Um Ambiente de trabalho seguro exige SSO

O SSO obrigatório do Ambiente de trabalho seguro se aplica aos membros cujo e-mail corresponde a um domínio verificado abrangido pela política de entrada. Usuários convidados de outros domínios ainda podem usar outro método de entrada permitido. Se todos os membros precisarem usar SSO, pergunte à sua equipe de conta quais controles estão disponíveis. Desativar Permitir convites de domínios externos bloqueia novos convites externos, mas não afeta membros existentes nem convites já enviados.

Se o Ambiente de trabalho seguro exigir SSO, saia e recomece usando a conexão do provedor de identidade do locatário. Não presuma que uma sessão existente no Console do administrador atende à política de SSO do Ambiente de trabalho seguro.

O e-mail ou domínio não corresponde

Uma incompatibilidade pode aparecer como "incompatibilidade de SSO na criação do usuário" ou sso_mismatch_user_creation. Isso significa que a conta convidada, a resposta do provedor de identidade, o domínio verificado ou a conexão de SSO atribuída não corresponde.

  1. Pergunte ao administrador do Ambiente de trabalho seguro ou do locatário qual endereço de e-mail recebeu o convite.

  2. Pergunte ao administrador do provedor de identidade qual endereço de e-mail é retornado na resposta SAML ou OpenID Connect (OIDC).

  3. Compare os endereços completos, incluindo aliases, domínios de subsidiárias e subdomínios.

  4. Confirme se o domínio retornado está verificado e disponível para o locatário ou Ambiente de trabalho seguro pretendido.

  5. Verifique se o usuário está atribuído ao aplicativo, à conexão e ao recurso de produto corretos no provedor de identidade.

  6. Corrija o mapeamento do provedor de identidade ou use o processo de convite aprovado para o endereço pretendido.

Por exemplo, um convite enviado para user@company.com não corresponde a uma resposta do provedor de identidade para user@subsidiary.com. Mesmo um domínio verificado falhará se o usuário entrar por outra conexão de SSO ou não tiver a associação obrigatória ao produto.

Se um e-mail corporativo mudou recentemente, primeiro confirme se a conta é gerenciada pelo SCIM de todo o locatário ou por uma conexão SCIM qualificada no nível do Ambiente de trabalho seguro do ChatGPT. O SCIM de todo o locatário não pode atualizar o e-mail da conta; alterar apenas a declaração do provedor de identidade não resolve a incompatibilidade.

Não exclua a conta existente, não crie uma conta substituta não aprovada nem contorne o SSO obrigatório. Use outro método de entrada somente quando a política aplicável do produto permitir isso explicitamente.

O Microsoft Entra ID envia o e-mail errado da conta

No Microsoft Entra ID, o e-mail, o nome UPN e o preferred_username podem não corresponder. Pergunte ao administrador do provedor de identidade qual valor é enviado à OpenAI e confirme se o SAML e o SCIM identificam a conta existente pretendida.

Antes de alterar um e-mail gerenciado, verifique se o novo endereço já pertence a outra conta da OpenAI. Se pertencer, pare e entre em contato com o Suporte da OpenAI. Não exclua nenhuma das contas, não limpe perfis de autenticação nem crie um usuário substituto.

Um e-mail gerenciado pelo locatário mudou

A verificação do domínio de uma empresa ou instituição de ensino pode restringir alterações de autoatendimento no e-mail da conta. O SCIM de todo o locatário não pode alterar o e-mail de uma conta existente da OpenAI, e o Suporte da OpenAI não pode fazer essa alteração manualmente. Se sua empresa ou instituição de ensino usar uma conexão SCIM qualificada no nível do Ambiente de trabalho seguro do ChatGPT, pergunte ao administrador se o e-mail do usuário existente pode ser atualizado por essa conexão.

Alterar a declaração de e-mail SAML ou OIDC sem coordenar a conta existente da OpenAI pode criar outra conta e deixar projetos, agentes e o histórico de conversas vinculados à conta original. Não exclua a conta original, não limpe perfis de autenticação nem crie uma conta substituta. Entre em contato com o Suporte da OpenAI antes de fazer alterações.

O nome de um usuário está ausente ou incorreto

Se um novo usuário precisar informar nome e data de nascimento, ou se o e-mail dele aparecer como nome de exibição, revise o mapeamento de atributos do provedor.

  • Confirme se a resposta SAML inclui os atributos esperados de nome e sobrenome.

  • Confirme se a declaração de e-mail identifica a conta existente correta.

  • Verifique se a resposta e a asserção SAML não estão criptografadas.

Resolva problemas comuns de entrada e do Ambiente de trabalho seguro

O e-mail de redefinição de senha não chega

Se a conta foi criada por um provedor de identidade ou um método de entrada social, como Google, Microsoft ou Apple, talvez não haja uma senha da OpenAI para redefinir. Entre usando o método original ou redefina as credenciais com o provedor apropriado.

Se a conta usa e-mail e senha:

  1. Confirme se você inseriu o e-mail correto da conta.

  2. Verifique a pasta de spam ou lixo eletrônico.

  3. Solicite outro e-mail de redefinição de senha.

Para mais detalhes, consulte: Como alterar o método de entrada da sua conta da OpenAI.

Um Ambiente de trabalho seguro não aparece no seletor

Saia, entre novamente com a conta correta e use o método de SSO exigido pelo Ambiente de trabalho seguro ausente. Confirme se o usuário tem um convite ou uma associação ativa e se o Ambiente de trabalho seguro pertence ao locatário esperado.

A mensagem Ambiente de trabalho seguro não encontrado é exibida

Verifique o Ambiente de trabalho seguro selecionado, a função atribuída a você e o método de autenticação exigido por ele. Se o recurso continuar indisponível, peça à equipe de conta ou ao Suporte da OpenAI que verifique a associação do Ambiente de trabalho seguro.

Associe a mensagem de erro à próxima ação

Seu provedor de identidade conectou você com um e-mail que não está no Ambiente de trabalho seguro

A conexão de SSO retornou uma conta que não é membro do Ambiente de trabalho seguro pretendido do ChatGPT.

  • Se o e-mail estiver correto, peça a um administrador do Ambiente de trabalho seguro para convidá-lo.

  • Se o e-mail estiver errado, peça à equipe de TI para corrigir o mapeamento de e-mail do provedor de identidade.

  • Se uma conta existente da OpenAI precisar de uma correção específica, entre em contato com o Suporte da OpenAI.

sso_mismatch_user_creation

Compare o endereço do convite com a declaração de e-mail do provedor de identidade, o domínio verificado, a conexão de SSO atribuída e a associação ao produto. Siga as etapas para incompatibilidades da seção anterior.

identity_provider_mismatch

Esse erro significa que o método de entrada não corresponde ao método associado à conta. Tente novamente usando o método original, como Google, Microsoft, Apple, senha, código temporário ou a conexão de SSO do locatário.

Se você não tiver mais acesso ao método original, entre em contato com o Suporte da OpenAI para seguir o processo verificado de recuperação da conta.

Nenhuma conta qualificada do ChatGPT encontrada (chatgpt_account_missing)

A criação automática de conta não reativa uma associação removida ou desativada. Um proprietário ou administrador do Ambiente de trabalho seguro deve confirmar que a pessoa está autorizada e convidá-la novamente.

O SSO pode funcionar mesmo quando o convite, a associação ou a atribuição SCIM esperada do Ambiente de trabalho seguro do ChatGPT estiver ausente. Peça a um administrador que confirme o e-mail exato, a atribuição ao aplicativo do provedor de identidade, o convite pendente ou a associação ativa e a sincronização SCIM mais recente. Se esses registros divergirem ou o e-mail da conta tiver mudado recentemente, entre em contato com o Suporte da OpenAI. Não exclua nem recrie a conta.

enterprise_sso_login_unavailable

Esse erro pode aparecer quando sua conta da OpenAI só pode entrar pelo SSO de um locatário, mas a organização da API ou o produto selecionado não pode usar essa conexão. Isso pode afetar uma organização pessoal da API, uma organização da API fora do mesmo locatário ou um produto em que o SSO não está disponível.

Confirme o locatário e o produto que você está tentando abrir. Use um método de entrada já vinculado à sua conta e permitido para esse produto. Se não houver um método permitido disponível, entre em contato com o Suporte da OpenAI. O administrador do seu Ambiente de trabalho seguro do ChatGPT pode não gerenciar a organização da API. Não exclua perfis de autenticação, não crie uma conta substituta nem contorne uma política de SSO.

require_sso_login

O Ambiente de trabalho seguro selecionado exige SSO, mas a tentativa de entrada usou outro método.

  1. Saia do ChatGPT.

  2. Insira o e-mail da sua conta na página de entrada.

  3. Selecione a opção de SSO do locatário e autentique-se com o provedor de identidade configurado.

invalid_state

Se esse erro aparecer após a entrada pelo provedor de identidade ou a autenticação multifator (MFA), abra uma nova sessão privada do navegador e tente novamente o fluxo de entrada aprovado. Se o erro continuar, peça ao administrador que verifique sua atribuição ao aplicativo do provedor de identidade, o convite ou a associação ao Ambiente de trabalho seguro e a atribuição ao grupo SCIM ou o status da sincronização. Tente o SSO novamente quando esses registros estiverem corretos. Se o problema continuar, entre em contato com o Suporte da OpenAI e informe o horário aproximado e qualquer ID de solicitação. Não remova métodos de entrada nem perfis de autenticação existentes.

Algo deu errado ao obter suas informações de SSO

Uma VPN, um proxy, uma extensão do navegador, um firewall ou outro controle de rede pode estar bloqueando uma solicitação de autenticação. Peça à equipe de TI que verifique o caminho de rede e permita os domínios obrigatórios da OpenAI.

Se o locatário fornecer um bloco de entrada do provedor de identidade, experimente-o para determinar se o problema afeta apenas o caminho de entrada padrão. Para obter orientações sobre a rede, consulte: Solução de problemas de acesso do ChatGPT à rede, ao firewall e a dispositivos gerenciados.

Nenhum Ambiente de trabalho seguro acessível

Isso pode acontecer quando o e-mail retornado pelo provedor de identidade mudou, mas um perfil de autenticação antigo ou uma associação ao Ambiente de trabalho seguro ainda aponta para o endereço anterior. Peça à equipe de TI que confirme a declaração de e-mail, o locatário e as atribuições do Ambiente de trabalho seguro.

Se esses valores estiverem corretos e o erro continuar, entre em contato com o Suporte da OpenAI para obter ajuda com o mapeamento da conta.

Impressão digital inválida

O certificado de assinatura X.509 atual do provedor de identidade pode não corresponder ao certificado configurado na OpenAI.

  1. Identifique o certificado usado pelo provedor de identidade para assinar a resposta SAML.

  2. Compare-o com o certificado configurado na página Identidade da OpenAI.

  3. Atualize o certificado configurado caso o provedor tenha feito a rotação ou substituição dele.

Ops! Use o SSO da sua organização para acessar sua conta

O Ambiente de trabalho seguro exige SSO, mas o usuário tentou entrar com uma senha ou um provedor de entrada social.

  1. Volte à página de entrada e insira o e-mail da conta.

  2. Selecione a opção de SSO do locatário.

  3. Se o erro reaparecer após a autenticação pelo provedor de identidade, peça à equipe de TI que confirme se o usuário pertence ao grupo de acesso à OpenAI no provedor.

A conexão não está habilitada

O bloco ou a conexão selecionada do provedor de identidade pode não estar ativo para o produto pretendido. Confirme se a conexão ativa do locatário com o ChatGPT ou a Plataforma de API corresponde à URL do bloco. Se não for possível habilitar a conexão esperada, peça ajuda ao Suporte da OpenAI.

Se o erro aparecer apenas no aplicativo móvel do ChatGPT, atualize o aplicativo e tente novamente.

A página sts.windows.net não foi encontrada

Revise o mapeamento do schema do Microsoft Entra ID ou do provedor de identidade relacionado e a URL de entrada por SSO. Substitua valores desatualizados ou incorretos pelos valores atuais exibidos nos fluxos de configuração do provedor e da OpenAI.

Obtenha ajuda com o provisionamento SCIM

Se os usuários conseguem se autenticar, mas não são provisionados ou atribuídos corretamente, revise a configuração de diretório específica do produto, as atribuições de grupo no provedor de identidade e a associação ao Ambiente de trabalho seguro ou à organização da API.

Para configurar e solucionar problemas da sincronização de diretório, consulte: Provisionamento e gerenciamento com SCIM.

Colete detalhes seguros para a solução de problemas

  • A mensagem de erro exata e, quando apropriado, uma captura de tela.

  • O endereço de e-mail e o método de entrada da conta afetada.

  • O produto, o Ambiente de trabalho seguro, a organização da API e a função de administrador relevante.

  • Se uma pessoa ou vários usuários foram afetados.

  • A data e a hora do problema, incluindo o fuso horário.

  • O navegador, a versão do aplicativo, o sistema operacional e o dispositivo.

  • O provedor de identidade e se o problema ocorre na entrada padrão, em um bloco do provedor de identidade ou em ambos.

  • As etapas de solução de problemas já concluídas.

Não compartilhe senhas, códigos de verificação de uso único, chaves privadas, asserções SAML brutas nem outros segredos de autenticação.

Use o fluxo verificado de contato com o Suporte descrito em Como entrar em contato com o Suporte da OpenAI.

Este artigo foi útil?