O início de sessão único (SSO) permite que os membros iniciem sessão num espaço de trabalho ChatGPT Business através do seu fornecedor de identidade. Os espaços de trabalho Business autónomos continuam a utilizar as definições existentes do espaço de trabalho ChatGPT. Se essas definições forem editáveis, um proprietário do espaço de trabalho pode concluir a configuração abaixo. Se forem só de leitura ou apresentarem Consola Cloud ↗, peça a um administrador global que gira a ligação partilhada existente na Consola de Administração. Não crie uma segunda ligação.
Para obter informações sobre as definições de identidade geridas pelo inquilino, consulte: Gerir o seu inquilino na Consola de Administração.
Para obter uma visão geral das contas, dos inquilinos e do acesso aos produtos, consulte: Introdução à identidade e ao acesso OpenAI para espaços de trabalho geridos.
Verificar os requisitos
Antes de começar, certifique-se de que:
A sua subscrição do ChatGPT Business está ativa.
É proprietário de um espaço de trabalho.
Consegue verificar um domínio de e-mail utilizado pelos seus membros.
Consegue aceder ao fornecedor de identidade que pretende ligar.
O SSO e a verificação de domínios estão incluídos no ChatGPT Business. O Business suporta Security Assertion Markup Language (SAML) e OpenID Connect (OIDC).
Configurar o SSO no seu espaço de trabalho Business
Inicie sessão no seu espaço de trabalho ChatGPT Business como proprietário do espaço de trabalho.
Abra Definições do espaço de trabalho > Identidade & acesso e selecione Identidade & aprovisionamento.
Antes de continuar, confirme que é possível editar as definições do domínio e do SSO.
Em Domínios verificados, adicione e verifique um domínio de e-mail utilizado pelos seus membros.
Em Início de sessão único (SSO), selecione Configurar SSO e escolha uma opção SAML ou OIDC suportada.
Configure a aplicação do fornecedor de identidade com os valores apresentados para o seu espaço de trabalho.
Atribua um utilizador de teste no fornecedor de identidade e confirme que este consegue iniciar sessão.
Convide os membros através dos endereços de e-mail associados às respetivas contas no fornecedor de identidade.
Para obter informações sobre registos DNS, prazos de verificação e conflitos de domínios, consulte: Verificar o seu domínio para a identidade OpenAI. Um espaço de trabalho ChatGPT Business pode verificar mais do que um domínio de e-mail.
Compreender o acesso e os limites do plano Business
O SSO controla como uma pessoa inicia sessão; não a convida para o seu espaço de trabalho nem lhe concede acesso a outro espaço de trabalho ChatGPT, a uma organização da API ou a uma conta de Anúncios. Os proprietários ou administradores do espaço de trabalho têm de gerir separadamente, no ChatGPT, os convites, os membros e os lugares disponíveis.
Para convidar prestadores de serviços ou colaboradores de outro domínio, um proprietário do espaço de trabalho pode ativar Permitir convites de domínios externos. Os proprietários ou administradores do espaço de trabalho podem então convidá-los. Esta definição afeta apenas os novos convites.
Se o seu espaço de trabalho exigir SSO, esse requisito aplica-se aos domínios de e-mail abrangidos pela respetiva política de início de sessão. Os membros convidados de outros domínios poderão continuar a utilizar outro método de início de sessão permitido.
Um plano ChatGPT Business autónomo não inclui SCIM, grupos sincronizados nem aprovisionamento automático de diretórios. Quando disponível, a opção Ativar a criação automática de contas pode adicionar membros elegíveis após iniciarem sessão com um e-mail de um domínio verificado. Esta definição é independente do SCIM e não requer SSO.
A criação automática de contas não reativa uma adesão removida ou desativada; um proprietário ou administrador do espaço de trabalho tem de voltar a convidar a pessoa. Se o mesmo domínio verificado estiver associado a vários espaços de trabalho, a criação automática de contas poderá convidar a pessoa para mais do que um espaço de trabalho. Reveja as definições de cada espaço de trabalho antes de a ativar.
Se o seu inquilino também tiver um espaço de trabalho ChatGPT Enterprise elegível, pergunte a um administrador global se o seu espaço de trabalho Business está disponível em Acesso aos produtos para atribuições de grupos suportadas. Continue a gerir os membros do espaço de trabalho Business no ChatGPT. Para configurar o diretório em todo o inquilino e consultar as atribuições de grupos suportadas, consulte: Aprovisionamento e gestão com SCIM.
Proteger contas existentes e o acesso de administradores
Convide cada pessoa através do endereço de e-mail já associado à respetiva conta OpenAI. Iniciar sessão por SSO com o mesmo e-mail preserva a conta e o histórico de conversas existentes. Um e-mail diferente no fornecedor de identidade pode criar outra conta ou fazer parecer que o histórico de conversas existente desapareceu.
Os administradores do ChatGPT Business não podem exigir que alguém una ou elimine um espaço de trabalho pessoal. Para obter informações sobre contas e subscrições existentes, consulte: Integração de funcionários com contas ChatGPT existentes.
Antes de alterar os requisitos de início de sessão, confirme que existe outro proprietário autorizado do espaço de trabalho ou um método de recuperação aprovado. Transfira a propriedade antes de o único proprietário sair e renove os certificados de assinatura antes de expirarem. Se uma falha do SSO bloquear o acesso de todos, contacte o Suporte da OpenAI para obter ajuda a restaurá-lo.
Se mudar para o Enterprise ou cancelar a subscrição Business, analise com a equipa da sua conta a migração e os métodos de início de sessão disponíveis antes de alterar domínios ou o acesso às contas.
Resolver um problema de início de sessão ou de domínio
Se um domínio já tiver sido verificado por outro espaço de trabalho ou inquilino, contacte a sua equipa de TI, a equipa da sua conta OpenAI ou o Suporte da OpenAI antes de alterar uma ligação existente.
Se alguém não conseguir iniciar sessão, verifique o e-mail de convite, a atribuição no fornecedor de identidade, o domínio verificado e a adesão ao espaço de trabalho.
Para outros erros, consulte: Resolver problemas de SSO, acesso ao espaço de trabalho e verificação de domínios.
Para obter informações sobre a identidade partilhada do inquilino, consulte: Configurar o início de sessão único (SSO) nos produtos OpenAI.
────────────────────────────────────────────────────────────
