OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Resolução de problemas de autenticação

Resolva problemas comuns com verificação de domínio, SSO, SCIM, acesso ao espaço de trabalho e erros de início de sessão.

Atualizado: 16 hours ago

Descrição geral

Utilize este guia para resolver problemas comuns de autenticação no ChatGPT e na API Platform. Abrange a verificação de domínio, System for Cross-domain Identity Management (SCIM), início de sessão único (SSO), configuração do fornecedor de identidade (IdP) e erros de início de sessão.

Se a autenticação funcionava anteriormente e o problema começou recentemente, verifique OpenAI Status para ver se existe um incidente ativo antes de alterar a sua configuração.

Comece pelo problema ou pela mensagem de erro que corresponde ao que vê. Tenha à mão a mensagem de erro exata caso precise de contactar o Suporte da OpenAI.

Verificação de domínio

A verificação de domínio confirma que a sua organização controla um domínio. Para obter instruções de configuração, consulte Verificação de domínio.

Utilizar o mesmo domínio em várias organizações da OpenAI

Um domínio só pode ser verificado num único Admin Portal da OpenAI. Se precisar de utilizar o mesmo domínio com uma organização ou espaço de trabalho que não esteja nesse Admin Portal, contacte o Suporte da OpenAI.

Verificar um domínio principal e os respetivos subdomínios

A verificação de um domínio principal não verifica os respetivos subdomínios. Verifique cada subdomínio separadamente.

Verificar um domínio quando não são permitidos registos TXT

A OpenAI tem de conseguir ler o registo TXT necessário através de uma pesquisa DNS pública. Se a política de segurança da sua organização impedir a adição do registo, contacte a sua equipa de conta da OpenAI para discutir se a verificação manual está disponível para a sua situação.

Resolver uma tentativa de verificação de domínio expirada

Uma verificação de domínio concluída não expira. O estado Expirado significa que o período de configuração de 7 dias terminou antes de a verificação ter sido concluída. Inicie novamente a verificação de domínio, adicione o registo TXT necessário e conclua a verificação no prazo de 7 dias.

Recursos de SCIM

Utilize o artigo correspondente ao produto que gere:

Configuração de SSO e do fornecedor de identidade

Para uma explicação de como as definições de autenticação são partilhadas entre o ChatGPT e a API Platform, consulte Descrição geral do SSO. Para obter instruções de configuração completas, consulte Configurar o SSO.

Aceder às definições de SSO do ChatGPT e da API Platform

Utilize OpenAI Identity na Global Admin Console para gerir o SSO dos espaços de trabalho do ChatGPT e das organizações da API Platform. Se um espaço de trabalho ou uma organização esperado não estiver listado, contacte o Suporte da OpenAI para confirmar se está ligado ao Admin Portal e se tem o acesso de administrador necessário.

Aceder à página Identidade na API Platform

A página Identidade está disponível para administradores da API Platform em organizações Enterprise Platform com um plano de faturação Custom ou Unlimited. Confirme o plano de faturação da sua organização. Se a página continuar indisponível, contacte a sua equipa de conta da OpenAI.

Configurar fornecedores de identidade

Um único ID de organização suporta uma configuração de IdP. Um espaço de trabalho do ChatGPT e a respetiva organização da API Platform partilham o mesmo ID de organização e a mesma configuração de IdP.

Compreender a imposição de SSO para o ChatGPT

Impor SSO aplica-se quando todas as seguintes condições são verdadeiras:

  • O utilizador está a aceder ao espaço de trabalho do ChatGPT onde o SSO é imposto.

  • O e-mail de início de sessão do utilizador corresponde a um domínio verificado.

  • O espaço de trabalho exige SSO para esse domínio.

Os utilizadores cujos domínios de e-mail não estão verificados podem continuar a utilizar métodos de início de sessão sem SSO, como uma palavra-passe ou início de sessão social. Isto permite o acesso de convidados sem exigir que o domínio do convidado utilize a sua configuração de SSO.

O SSO da API Platform é baseado no domínio. Para obter mais informações sobre o comportamento específico de cada produto, consulte Descrição geral do SSO.

Problemas de início de sessão e de espaço de trabalho

O e-mail de reposição da palavra-passe não chega

Se a conta tiver sido criada com SSO ou um método de início de sessão social, como Google, Microsoft ou Apple, não tem uma palavra-passe da OpenAI para repor. Inicie sessão com o método original. Se necessário, reponha as suas credenciais através do seu fornecedor de identidade.

Se a conta tiver sido criada com um endereço de e-mail e palavra-passe:

  1. Confirme que introduziu o endereço de e-mail associado à conta.

  2. Verifique a pasta de spam ou lixo eletrónico.

  3. Peça outro e-mail de reposição da palavra-passe.

Para obter mais informações, consulte Posso alterar a forma como inicio sessão na minha conta (método de autenticação)?.

Um espaço de trabalho não aparece no seletor de espaços de trabalho

Termine sessão no ChatGPT e volte a iniciar sessão. Se o espaço de trabalho em falta exigir SSO, utilize a respetiva opção de início de sessão com SSO. Se não exigir SSO, utilize o mesmo método sem SSO que normalmente utiliza para a conta.

O nome de um utilizador está em falta ou incorreto

Se for pedido aos novos utilizadores que introduzam o nome e a data de nascimento, ou se o endereço de e-mail aparecer como nome de apresentação, a OpenAI poderá não estar a receber atributos de nome válidos na resposta SAML.

Reveja o mapeamento de atributos do IdP e confirme que:

  • A resposta inclui atributos válidos de nome próprio e apelido.

  • A resposta e a asserção SAML não estão encriptadas.

Resolver mensagens de erro específicas

O e-mail com sessão iniciada não está no espaço de trabalho do ChatGPT

O seu fornecedor de identidade iniciou sessão como {email}, mas esse e-mail não foi adicionado ao seu espaço de trabalho do ChatGPT.

A configuração de SSO devolveu uma conta que não é membro do espaço de trabalho do ChatGPT.

  • Se o endereço de e-mail estiver correto, peça a um administrador do espaço de trabalho para o convidar para o espaço de trabalho.

  • Se o endereço de e-mail estiver incorreto, peça ao seu administrador de TI para corrigir o mapeamento de e-mail no IdP.

  • Se o e-mail correto tiver de ser associado a uma conta OpenAI existente, contacte o Suporte da OpenAI para obter orientações específicas da conta.

Erro: identity_provider_mismatch

Tentou iniciar sessão como user@example.com utilizando uma palavra-passe, que não é o método de autenticação que utilizou durante o registo. Tente novamente utilizando o método de autenticação que utilizou durante o registo. (error=identity_provider_mismatch)

O método de início de sessão não corresponde ao método originalmente utilizado para a conta. Tente novamente com o método original, como uma palavra-passe, um código temporário, Google, Microsoft, Apple ou o SSO da sua organização.

Se já não tiver acesso ao método de início de sessão original, ou se precisar de utilizar uma palavra-passe para aceder a outro espaço de trabalho, contacte o Suporte da OpenAI.

Erro: require_sso_login

O espaço de trabalho exige SSO, mas a tentativa de início de sessão utilizou um método de início de sessão social ou uma palavra-passe.

  1. Termine sessão no ChatGPT.

  2. Na página de início de sessão, introduza o seu endereço de e-mail.

  3. Selecione a opção SSO e, em seguida, autentique-se com o IdP da sua organização.

Erro: Algo correu mal ao obter as suas informações de SSO

Esta mensagem pode aparecer enquanto a OpenAI verifica se uma conta pertence a um espaço de trabalho Enterprise. Pode indicar que uma VPN, proxy, extensão do navegador, firewall ou outro controlo de rede está a bloquear um pedido de autenticação.

Peça à sua equipa de TI para verificar o percurso de rede e confirmar que os domínios necessários da OpenAI estão permitidos. Para obter orientações atuais sobre a lista de permissões, consulte Recomendações de rede para erros do ChatGPT na Web e nas aplicações.

Se a sua organização utilizar um Tile URL do IdP, experimente esse URL para determinar se o caminho de início de sessão padrão é a origem do problema.

Erro: Sem espaços de trabalho acessíveis

Esta mensagem pode aparecer quando o endereço de e-mail devolvido pelo IdP foi alterado, mas a conta OpenAI continua associada ao perfil SAML anterior.

Peça ao seu administrador de TI para confirmar o endereço de e-mail devolvido pelo IdP. Se o e-mail estiver correto e o erro continuar, contacte o Suporte da OpenAI para obter ajuda na resolução do mapeamento da conta.

Erro: impressão digital inválida

Esta mensagem normalmente indica que o certificado X.509 configurado na OpenAI não corresponde ao certificado na resposta SAML.

  1. Confirme que certificado o IdP utiliza para assinar a resposta SAML.

  2. Compare-o com o certificado carregado na página Identidade.

  3. Carregue o certificado atual, se necessário.

Erro: Ups! Utilize o SSO da sua organização para aceder à sua conta.

Esta mensagem aparece quando o SSO é imposto, mas a tentativa de início de sessão utilizou outro método, como Google, Microsoft, Apple ou uma palavra-passe.

  1. Regresse à página de início de sessão.

  2. Introduza o seu endereço de e-mail e, em seguida, selecione a opção SSO.

  3. Se a mensagem voltar a aparecer após a autenticação do IdP, peça à sua equipa de TI para confirmar que está no grupo de acesso do IdP para a OpenAI.

Erro: a ligação não está ativada

Esta mensagem normalmente significa que o Tile URL do IdP não está ativo para a ligação. O ChatGPT e a API Platform partilham o mesmo ID de organização subjacente, e apenas um dos dois Tile URLs está ativo de cada vez. O Tile URL do ChatGPT está ativo por predefinição. Contacte o Suporte da OpenAI se precisar de mudar para o Tile URL da API Platform.

Se este erro aparecer apenas na aplicação móvel do ChatGPT, atualize a aplicação para a versão mais recente e tente novamente.

A página sts.windows.net não foi encontrada

Esta mensagem pode indicar um mapeamento de schema ou URL de início de sessão SSO incorreto na configuração do IdP. Verifique ambas as definições e substitua qualquer URL desatualizado ou incorreto pelo valor atual apresentado na configuração de SSO do seu IdP.

Ainda não funciona?

Antes de escalar

Confirme que OpenAI Status não apresenta nenhum incidente ativo e, em seguida, recolha os seguintes detalhes:

  • A mensagem de erro exata e, quando possível, uma captura de ecrã.

  • O endereço de e-mail da conta afetada e o método de início de sessão.

  • Se o problema afeta um utilizador ou vários utilizadores.

  • A data e hora do problema, incluindo o fuso horário.

  • O navegador, a versão da aplicação, o sistema operativo e o dispositivo.

  • O IdP e qualquer ID de espaço de trabalho ou organização relevante.

  • Se o problema ocorre através de início de sessão direto, do Tile URL ou de ambos.

  • Os passos de resolução de problemas já concluídos.

Não partilhe palavras-passe, códigos de utilização única, chaves privadas ou outros segredos de autenticação.

Contactar o Suporte da OpenAI

Abra o balão de chat na parte inferior de help.openai.com para contactar o Suporte da OpenAI. Para obter orientações sobre como enviar um pedido, consulte Como posso contactar o suporte?.

Este artigo foi útil?