OpenAI

Configurando o login único (SSO) para o ChatGPT Business

Configure o SSO para um ambiente de trabalho seguro do ChatGPT Business, verifique seu domínio, gerencie o acesso dos membros e entenda os limites do plano.

Atualizado: 5 days ago

O login único (SSO) permite que os membros façam login em um ambiente de trabalho seguro do ChatGPT Business por meio do provedor de identidade da organização. Ambientes de trabalho seguros independentes do ChatGPT Business continuam usando as configurações existentes do ambiente de trabalho seguro do ChatGPT. Se essas configurações forem editáveis, um proprietário do ambiente de trabalho seguro poderá concluir a configuração abaixo. Se elas forem somente leitura ou exibirem Cloud Console ↗, peça a um administrador global para gerenciar a conexão compartilhada existente no Console de administração. Não crie uma segunda conexão.

Para configurações de identidade gerenciadas pelo tenant, consulte Gerenciar seu tenant no Console de administração.

Para uma visão geral de contas, tenants e acesso a produtos, consulte Primeiros passos com a identidade e o acesso da OpenAI para ambientes de trabalho seguros gerenciados.

Verifique o que você precisa

Antes de começar, certifique-se de que:

  • Sua assinatura do ChatGPT Business está ativa.

  • Você é proprietário de um ambiente de trabalho seguro.

  • Você pode verificar um domínio de e-mail usado pelos membros.

  • Você pode acessar o provedor de identidade ao qual pretende se conectar.

O SSO e a verificação de domínio estão incluídos no ChatGPT Business. O Business é compatível com Security Assertion Markup Language (SAML) e OpenID Connect (OIDC).

Configure o SSO para seu ambiente de trabalho seguro do ChatGPT Business

  1. Faça login no seu ambiente de trabalho seguro do ChatGPT Business como proprietário.

  2. Abra Configurações do ambiente de trabalho seguro > Identidade e acesso e selecione Identidade e provisionamento.

  3. Confirme se as configurações de domínio e SSO podem ser editadas antes de continuar.

  4. Em Domínios verificados, adicione e verifique um domínio de e-mail usado pelos membros do seu ambiente de trabalho seguro.

  5. Em Login único (SSO), selecione Configurar SSO e escolha uma opção compatível com SAML ou OIDC.

  6. Configure o aplicativo do seu provedor de identidade usando os valores exibidos para o seu ambiente de trabalho seguro.

  7. Atribua um usuário de teste no seu provedor de identidade e confirme se ele consegue fazer login.

  8. Convide os membros usando os endereços de e-mail associados às contas deles no provedor de identidade.

Para obter informações sobre registros DNS, prazos de verificação e conflitos de domínio, consulte Verificando seu domínio para a identidade da OpenAI. Um ambiente de trabalho seguro do ChatGPT Business pode verificar mais de um domínio de e-mail.

Entenda o acesso ao Business e os limites do plano

O SSO controla como alguém faz login. Ele não convida essa pessoa para o seu ambiente de trabalho seguro nem concede acesso a outro ambiente de trabalho seguro do ChatGPT, a uma organização da API ou a uma conta de anúncios. Os proprietários ou administradores do ambiente de trabalho seguro devem gerenciar separadamente os convites, os membros e os assentos disponíveis no ChatGPT.

Para convidar prestadores de serviços ou colaboradores de outro domínio, o proprietário de um ambiente de trabalho seguro pode ativar Permitir convites de domínio externo. Os proprietários ou administradores do ambiente de trabalho seguro poderão então convidá-los. Essa configuração afeta apenas novos convites.

Se o seu ambiente de trabalho seguro exigir SSO, essa exigência se aplicará aos domínios de e-mail abrangidos pela política de login. Membros convidados de outros domínios ainda poderão usar outro método de login permitido.

Um plano independente do ChatGPT Business não inclui SCIM, grupos sincronizados nem provisionamento automático de diretório. Quando disponível, Ativar criação automática de contas pode adicionar membros qualificados depois que eles fizerem login com um endereço de e-mail de um domínio verificado. Essa configuração é independente do SCIM e não exige SSO.

A criação automática de contas não reativa uma associação removida ou desativada. Nesse caso, um proprietário ou administrador do ambiente de trabalho seguro deverá convidar a pessoa novamente. Se o mesmo domínio verificado estiver mapeado para vários ambientes de trabalho seguro, a criação automática de contas poderá convidar a pessoa para mais de um ambiente de trabalho seguro. Revise as configurações de cada ambiente de trabalho seguro antes de ativar esse recurso.

Se o seu tenant também tiver um ambiente de trabalho seguro do ChatGPT Enterprise qualificado, pergunte a um administrador global se o seu ambiente de trabalho seguro Business está disponível em Acesso ao produto para atribuições de grupo compatíveis. Continue gerenciando os membros do ambiente de trabalho seguro do ChatGPT Business no ChatGPT. Para configuração de diretório em todo o tenant e atribuições de grupo compatíveis, consulte Provisionamento e gerenciamento SCIM.

Proteja as contas existentes e o acesso de administrador

Convide cada pessoa usando o endereço de e-mail já associado à conta da OpenAI. Fazer login por SSO com o mesmo endereço de e-mail preserva a conta existente e o histórico de conversas. Usar um endereço de e-mail diferente no provedor de identidade pode criar uma conta separada ou fazer com que o histórico de conversas existente pareça estar ausente.

Os administradores do ChatGPT Business não podem exigir que alguém mescle ou exclua um ambiente de trabalho seguro pessoal. Para contas e assinaturas existentes, consulte Integração de funcionários com contas ChatGPT existentes.

Antes de alterar os requisitos de login, confirme se outro proprietário autorizado do ambiente de trabalho seguro ou um método de recuperação aprovado está disponível. Transfira a propriedade antes que o único proprietário saia e renove os certificados de assinatura antes que expirem. Se uma falha de SSO bloquear o acesso de todos, entre em contato com o Suporte da OpenAI para obter ajuda para restaurar o acesso.

Se você fizer upgrade para o Enterprise ou cancelar sua assinatura do Business, analise as opções de migração e os métodos de login disponíveis com a equipe responsável pela sua conta antes de alterar os domínios ou o acesso à conta.

Resolva problemas de login ou de domínio

Se um domínio já estiver verificado por outro ambiente de trabalho seguro ou tenant, entre em contato com sua equipe de TI, a equipe responsável pela sua conta da OpenAI ou o Suporte da OpenAI antes de alterar uma conexão existente.

Se alguém não conseguir fazer login, verifique o endereço de e-mail do convite, a atribuição no provedor de identidade, o domínio verificado e a associação ao ambiente de trabalho seguro.

Para outros erros, consulte Solução de problemas de SSO, acesso ao ambiente de trabalho seguro e verificação de domínio.

Para identidade de tenant compartilhada, consulte Configuração de autenticação única (SSO) para produtos da OpenAI.

────────────────────────────────────────────────────────────

Este artigo foi útil?