OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Resolver problemas de SSO, acesso ao espaço de trabalho e verificação de domínio

Corrija espaços de trabalho em falta, falhas no início de sessão por SSO, incompatibilidades do fornecedor de identidade e erros de verificação de domínio.

Atualizado: 15 days ago

Se conseguir iniciar sessão, mas não encontrar o espaço de trabalho da empresa, confirme primeiro o endereço de e-mail do convite e peça a um administrador do espaço de trabalho que verifique a sua associação. Se o início de sessão falhar, procure a secção correspondente à mensagem apresentada.

Se o problema tiver começado depois de um início de sessão que antes funcionava, consulte o Estado da OpenAI antes de alterar a configuração do fornecedor de identidade ou da rede.

Verificar a conta e encontrar um espaço de trabalho em falta

  1. Confirme que está a usar a conta OpenAI e o endereço de e-mail pretendidos.

  2. Selecione o inquilino OpenAI, o espaço de trabalho do ChatGPT ou a organização da Plataforma de API corretos.

  3. Verifique se tem o convite, a associação ou a função de administrador específica do produto necessária para esse recurso.

  4. Use o método de início de sessão exigido pelo recurso: palavra-passe, início de sessão social suportado ou ligação SSO do inquilino.

  5. Se surgir mais do que uma opção de fornecedor de identidade da API, selecione a ligação indicada pelo administrador da sua organização da API.

Se faltar um espaço de trabalho, peça ao proprietário ou administrador que confirme o seu convite e associação antes de alterar as definições de DNS, SSO ou do fornecedor de identidade. A Consola de Administração e um espaço de trabalho individual podem exigir métodos de início de sessão diferentes.

Resolver problemas de verificação de domínio

O domínio já está verificado noutro local

Um domínio pode já estar verificado para outro inquilino. Peça ao administrador de TI da sua empresa ou instituição que confirme que inquilino detém o domínio. Contacte o Suporte da OpenAI ou a sua equipa de conta antes de tentar movê-lo ou reutilizá-lo.

Não remova um domínio de um inquilino operacional, não crie um segundo inquilino nem volte a verificá-lo apenas para resolver um conflito. Se o registo de DNS estiver correto, mas a configuração indicar que deve contactar o Suporte, ou se dois inquilinos precisarem do mesmo domínio, contacte o Suporte da OpenAI ou a sua equipa de conta antes de alterar o acesso existente.

Um subdomínio não é reconhecido

Verificar um domínio principal não verifica automaticamente todos os subdomínios. Quando a configuração o exigir, verifique o domínio ou subdomínio exato usado pela conta afetada.

A sua empresa ou escola não consegue adicionar um registo TXT de DNS

A OpenAI tem de conseguir ler o registo TXT necessário através de uma consulta pública de DNS. Se a política de segurança impedir a adição desse registo, pergunte à sua equipa de conta da OpenAI se existe outra forma de verificação para a sua situação específica.

O registo TXT de DNS está visível, mas a verificação falha

As alterações ao DNS podem demorar até 24 horas a ficar publicamente visíveis. Confirme o domínio exato, o nome do registo e o valor TXT completo. Se a verificação continuar a falhar, contacte a sua equipa de conta da OpenAI ou o Suporte da OpenAI antes de alterar o domínio ou criar outro inquilino.

A tentativa de verificação apresenta Expirado

Uma verificação de domínio concluída não expira. O estado de configuração Expirado significa que o período de verificação de 7 dias terminou antes da confirmação do registo TXT. Reinicie a verificação, adicione o registo necessário e conclua a verificação dentro do novo período de configuração.

Para consultar o processo completo, consulte: Verificar o seu domínio para a identidade da OpenAI.

Encontrar ou confirmar as definições de identidade relevantes

Falta um espaço de trabalho ou inquilino esperado

  • Confirme que selecionou o inquilino OpenAI pretendido.

  • Verifique se a tarefa exige um administrador global, um proprietário de espaço de trabalho do ChatGPT Business ou um proprietário de organização da API. Para obter informações sobre as definições de identidade dos espaços de trabalho Business, consulte: Configurar o início de sessão único no ChatGPT Business.

  • Confirme que o espaço de trabalho ou a organização da API está associado ao inquilino esperado.

  • Tente novamente com o método de início de sessão exigido pelo recurso em falta.

Se o recurso continuar em falta, peça à sua equipa de conta ou ao Suporte da OpenAI que verifique a associação. Não elimine nem recrie a conta de utilizador, o espaço de trabalho ou o inquilino.

A lista Utilizadores ao nível do inquilino pode ser diferente da lista Membros de um espaço de trabalho. Se os números não coincidirem, selecione o inquilino correto, abra o espaço de trabalho esperado e verifique a função associada à sua conta. Se a Consola de Administração estiver a usar uma sessão antiga, termine sessão e tente novamente numa janela privada do navegador.

A página Identidade da Plataforma de API não está disponível

A página Identidade da Plataforma de API só está disponível para organizações da API elegíveis e administradores autorizados. Confirme que a organização da API tem um plano de faturação Custom ou Unlimited suportado, ou outra configuração especificamente suportada, e que tem a função necessária na organização da API.

A administração da organização da API permanece na Plataforma de API. O acesso à Consola de Administração ou a um espaço de trabalho do ChatGPT não concede automaticamente acesso às definições de uma organização da API.

Foi selecionado o fornecedor de identidade errado

As configurações elegíveis da Plataforma de API podem suportar várias ligações de fornecedores. Geralmente, os espaços de trabalho do ChatGPT não suportam vários fornecedores de identidade. Confirme que o utilizador selecionou a ligação atribuída ao produto e domínio verificado pretendidos.

Verificar as políticas de SSO e o mapeamento do fornecedor de identidade

Um espaço de trabalho exige SSO

O SSO obrigatório do espaço de trabalho aplica-se aos membros cujo endereço de e-mail corresponda a um domínio verificado abrangido pela respetiva política de início de sessão. Os utilizadores convidados de outros domínios podem continuar a usar outro método de início de sessão permitido. Se todos os membros tiverem de usar SSO, pergunte à sua equipa de conta que controlos estão disponíveis. Desativar Permitir convites para domínios externos bloqueia novos convites externos, mas não afeta os membros existentes nem os convites já enviados.

Se o espaço de trabalho exigir SSO, termine sessão e recomece através da ligação ao fornecedor de identidade do inquilino. Não pressuponha que uma sessão existente na Consola de Administração cumpre a política de SSO do espaço de trabalho.

O e-mail ou domínio não corresponde

Uma incompatibilidade pode surgir como «Incompatibilidade de SSO na criação do utilizador» ou sso_mismatch_user_creation. Significa que a conta convidada, a resposta do fornecedor de identidade, o domínio verificado ou a ligação SSO atribuída não são correspondentes.

  1. Pergunte ao administrador do espaço de trabalho ou inquilino que endereço de e-mail recebeu o convite.

  2. Pergunte ao administrador do fornecedor de identidade que endereço de e-mail é devolvido na resposta SAML ou OpenID Connect (OIDC).

  3. Compare os endereços completos, incluindo aliases, domínios de subsidiárias e subdomínios.

  4. Confirme que o domínio devolvido está verificado e disponível para o inquilino ou espaço de trabalho pretendido.

  5. Verifique se o utilizador está atribuído à aplicação, ligação e recurso de produto corretos do fornecedor de identidade.

  6. Corrija o mapeamento do fornecedor de identidade ou use o processo de convite aprovado para o endereço pretendido.

Por exemplo, um convite enviado para user@company.com não corresponde a uma resposta do fornecedor de identidade relativa a user@subsidiary.com. Mesmo um domínio verificado falha se o utilizador iniciar sessão através de outra ligação SSO ou não tiver a associação ao produto necessária.

Se um endereço de e-mail profissional mudou recentemente, confirme primeiro se a conta é gerida através do SCIM ao nível do inquilino ou de uma ligação SCIM elegível ao nível do espaço de trabalho do ChatGPT. O SCIM ao nível do inquilino não pode atualizar o e-mail da conta; alterar apenas a declaração do fornecedor de identidade não resolve a incompatibilidade.

Não elimine a conta existente, não crie uma conta de substituição não aprovada nem contorne o SSO obrigatório. Use outro método de início de sessão apenas quando a política aplicável ao produto o permitir explicitamente.

O Microsoft Entra ID envia o e-mail da conta errado

No Microsoft Entra ID, o endereço de e-mail, o nome principal de utilizador (UPN) e preferred_username podem não corresponder. Pergunte ao administrador do fornecedor de identidade que valor é enviado para a OpenAI e confirme que o SAML e o SCIM identificam a conta existente pretendida.

Antes de alterar um e-mail gerido, verifique se o novo endereço já pertence a outra conta OpenAI. Se pertencer, pare e contacte o Suporte da OpenAI. Não elimine nenhuma das contas, não limpe os perfis de autenticação nem crie um utilizador de substituição.

Um endereço de e-mail gerido pelo inquilino foi alterado

A verificação de um domínio empresarial ou escolar pode restringir alterações autónomas ao e-mail da conta. O SCIM ao nível do inquilino não pode alterar o endereço de e-mail de uma conta OpenAI existente, e o Suporte da OpenAI não pode efetuar essa alteração manualmente. Se a sua empresa ou escola usar uma ligação SCIM elegível ao nível do espaço de trabalho do ChatGPT, pergunte ao administrador se o e-mail do utilizador existente pode ser atualizado através dessa ligação.

Alterar a declaração de e-mail SAML ou OIDC sem coordenar a conta OpenAI existente pode criar uma conta separada e deixar os projetos, agentes e histórico de conversas associados à conta original. Não elimine a conta original, não limpe os perfis de autenticação nem crie uma conta de substituição. Contacte o Suporte da OpenAI antes de efetuar alterações.

O nome de um utilizador está em falta ou incorreto

Se for pedido a um novo utilizador que introduza um nome e uma data de nascimento, ou se o endereço de e-mail surgir como nome de apresentação, reveja o mapeamento de atributos do fornecedor.

  • Confirme que a resposta SAML inclui os atributos esperados de nome próprio e apelido.

  • Confirme que a declaração de e-mail identifica a conta existente correta.

  • Verifique se a resposta e a asserção SAML não estão encriptadas.

Resolver problemas comuns de início de sessão e do espaço de trabalho

O e-mail de reposição da palavra-passe não chega

Se a conta tiver sido criada através de um fornecedor de identidade ou método de início de sessão social, como Google, Microsoft ou Apple, poderá não existir uma palavra-passe da OpenAI para repor. Inicie sessão através do método original ou reponha as credenciais junto do fornecedor adequado.

Se a conta usar um endereço de e-mail e uma palavra-passe:

  1. Confirme que introduziu o endereço de e-mail correto da conta.

  2. Verifique a pasta de spam ou correio não solicitado.

  3. Peça outro e-mail de reposição da palavra-passe.

Para mais informações, consulte: Alterar o método de início de sessão da sua conta OpenAI.

Falta um espaço de trabalho no seletor de espaços de trabalho

Termine sessão, volte a iniciá-la com a conta correta e use o método SSO exigido pelo espaço de trabalho em falta. Confirme que o utilizador tem um convite ou uma associação ativos e que o espaço de trabalho pertence ao inquilino esperado.

É apresentada a mensagem Espaço de trabalho não encontrado

Verifique o espaço de trabalho selecionado, a função que lhe foi atribuída e o método de autenticação exigido pelo espaço de trabalho. Se o recurso continuar indisponível, peça à equipa de conta ou ao Suporte da OpenAI que verifique a associação do espaço de trabalho.

Associar a mensagem de erro à ação seguinte

O fornecedor de identidade iniciou a sua sessão com um e-mail que não pertence ao espaço de trabalho

A ligação SSO devolveu uma conta que não é membro do espaço de trabalho do ChatGPT pretendido.

  • Se o e-mail estiver correto, peça a um administrador do espaço de trabalho que o convide.

  • Se o e-mail estiver errado, peça às TI que corrijam o mapeamento de e-mail do fornecedor de identidade.

  • Se uma conta OpenAI existente precisar de correção específica, contacte o Suporte da OpenAI.

sso_mismatch_user_creation

Compare o endereço do convite com a declaração de e-mail do fornecedor de identidade, o domínio verificado, a ligação SSO atribuída e a associação ao produto. Siga os passos para resolver incompatibilidades indicados na secção anterior.

identity_provider_mismatch

Este erro significa que o método de início de sessão não corresponde ao método associado à conta. Tente novamente com o método original, como Google, Microsoft, Apple, uma palavra-passe, um código temporário ou a ligação SSO do inquilino.

Se já não tiver acesso ao método original, contacte o Suporte da OpenAI para seguir o processo verificado de recuperação da conta.

Não foi encontrada uma conta ChatGPT elegível (chatgpt_account_missing)

A criação automática de contas não reativa uma associação removida ou desativada. Um proprietário ou administrador do espaço de trabalho tem de confirmar que a pessoa está autorizada e voltar a convidá-la.

O SSO pode ser bem-sucedido mesmo que falte o convite, a associação ou a atribuição SCIM esperados para o espaço de trabalho do ChatGPT. Peça a um administrador que confirme o e-mail exato, a atribuição à aplicação do fornecedor de identidade, o convite pendente ou a associação ativa e a sincronização SCIM mais recente. Se esses registos não coincidirem ou se o e-mail da conta tiver mudado recentemente, contacte o Suporte da OpenAI. Não elimine nem recrie a conta.

enterprise_sso_login_unavailable

Este erro pode surgir quando a sua conta OpenAI só consegue iniciar sessão através do SSO de um inquilino, mas a organização da API ou o produto selecionado não pode usar essa ligação. Isto pode afetar uma organização pessoal da API, uma organização da API fora do mesmo inquilino ou um produto em que o SSO não esteja disponível.

Confirme o inquilino e o produto que está a tentar abrir. Use um método de início de sessão já associado à sua conta e permitido para esse produto. Se não estiver disponível nenhum método permitido, contacte o Suporte da OpenAI. O administrador do seu espaço de trabalho do ChatGPT pode não gerir a organização da API. Não elimine perfis de autenticação, não crie uma conta de substituição nem contorne uma política de SSO.

require_sso_login

O espaço de trabalho selecionado exige SSO, mas a tentativa de início de sessão usou outro método.

  1. Termine sessão no ChatGPT.

  2. Introduza o endereço de e-mail da sua conta na página de início de sessão.

  3. Selecione a opção de SSO do inquilino e autentique-se com o fornecedor de identidade configurado.

invalid_state

Se este erro surgir após o início de sessão pelo fornecedor de identidade ou a autenticação multifator (MFA), abra uma nova sessão privada do navegador e repita o fluxo de início de sessão aprovado. Se persistir, peça ao administrador que verifique a sua atribuição à aplicação do fornecedor de identidade, o convite ou associação ao espaço de trabalho e a atribuição ao grupo SCIM ou o estado da sincronização. Quando esses registos estiverem corretos, tente novamente o SSO. Se o problema persistir, contacte o Suporte da OpenAI e indique a hora aproximada e qualquer ID de pedido. Não remova métodos de início de sessão nem perfis de autenticação existentes.

Ocorreu um erro ao obter as suas informações de SSO

Uma VPN, um proxy, uma extensão do navegador, uma firewall ou outro controlo de rede pode estar a bloquear um pedido de autenticação. Peça à sua equipa de TI que verifique o percurso de rede e autorize os domínios necessários da OpenAI.

Se o inquilino disponibilizar um mosaico de início de sessão do fornecedor de identidade, experimente-o para determinar se o problema afeta apenas o percurso de início de sessão normal. Para obter orientações de rede, consulte: Resolver problemas de acesso ao ChatGPT relacionados com a rede, a firewall e dispositivos geridos.

Nenhum espaço de trabalho acessível

Isto pode acontecer quando o e-mail devolvido pelo fornecedor de identidade foi alterado, mas um perfil de autenticação ou uma associação ao espaço de trabalho mais antigos ainda referem o endereço anterior. Peça às TI que confirmem a declaração de e-mail, o inquilino e as atribuições ao espaço de trabalho.

Se esses valores estiverem corretos e o erro persistir, contacte o Suporte da OpenAI para obter ajuda com o mapeamento da conta.

Impressão digital inválida

O certificado de assinatura X.509 atual do fornecedor de identidade pode não corresponder ao certificado configurado na OpenAI.

  1. Identifique o certificado usado pelo fornecedor de identidade para assinar a resposta SAML.

  2. Compare-o com o certificado configurado na página Identidade da OpenAI.

  3. Atualize o certificado configurado se o fornecedor o tiver renovado ou substituído.

Ups! Use o SSO da sua organização para aceder à conta

O espaço de trabalho exige SSO, mas o utilizador tentou iniciar sessão com uma palavra-passe ou um fornecedor de início de sessão social.

  1. Regresse à página de início de sessão e introduza o endereço de e-mail da conta.

  2. Selecione a opção de SSO do inquilino.

  3. Se o erro voltar a surgir após a autenticação pelo fornecedor de identidade, peça às TI que confirmem que o utilizador pertence ao grupo de acesso à OpenAI do fornecedor.

A ligação não está ativada

O mosaico ou a ligação do fornecedor de identidade selecionado pode não estar ativo para o produto pretendido. Confirme que a ligação ativa do inquilino ao ChatGPT ou à Plataforma de API corresponde ao URL do mosaico e, se não for possível ativar a ligação esperada, peça ajuda ao Suporte da OpenAI.

Se o erro surgir apenas na aplicação móvel do ChatGPT, atualize a aplicação e tente novamente.

Não é possível encontrar a página sts.windows.net

Reveja o mapeamento do schema do Microsoft Entra ID ou do fornecedor de identidade relacionado e o URL de início de sessão por SSO. Substitua os valores desatualizados ou incorretos pelos valores atuais apresentados nos fluxos de configuração do fornecedor e da OpenAI.

Obter ajuda com o aprovisionamento SCIM

Se os utilizadores conseguirem autenticar-se, mas não estiverem corretamente aprovisionados ou atribuídos, reveja a configuração do diretório específica do produto, as atribuições de grupos do fornecedor de identidade e a associação ao espaço de trabalho ou à organização da API.

Para configurar e resolver problemas da sincronização de diretórios, consulte: Aprovisionamento e gestão com SCIM.

Recolher dados seguros para a resolução de problemas

  • A mensagem de erro exata e, quando adequado, uma captura de ecrã.

  • O endereço de e-mail e o método de início de sessão da conta afetada.

  • O produto, o espaço de trabalho, a organização da API e a função de administrador relevante.

  • Se o problema afeta uma pessoa ou vários utilizadores.

  • A data e a hora do problema, incluindo o fuso horário.

  • O navegador, a versão da aplicação, o sistema operativo e o dispositivo.

  • O fornecedor de identidade e se o problema ocorre no início de sessão normal, num mosaico do fornecedor de identidade ou em ambos.

  • Os passos de resolução de problemas já concluídos.

Não partilhe palavras-passe, códigos de verificação de utilização única, chaves privadas, asserções SAML em bruto nem outros segredos de autenticação.

Use o processo verificado de contacto com o Suporte descrito em Como contactar o Suporte da OpenAI.

Este artigo foi útil?