OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Asigurarea accesului și gestionarea prin SCIM

Configurați sincronizarea directorului pentru entitatea OpenAI sau produsele eligibile, gestionați grupurile și accesul utilizatorilor și remediați problemele frecvente de asigurare a accesului.

Actualizat: 2 days ago

Prezentare generală

Sistemul pentru gestionarea identității între domenii (SCIM) sincronizează utilizatorii și grupurile din furnizorul dvs. de identitate. SCIM gestionează alocarea, iar autentificarea unică (SSO) gestionează modul în care se autentifică utilizatorii. Puteți configura SCIM independent de SSO.

Verificați disponibilitatea și alegeți domeniul de alocare

Opțiunile depind de produsele și abonamentul dvs., de conexiunile existente la directoare și de rolul de administrator.

Domeniul SCIMProduse sau abonamente eligibileAdministrator necesarUnde se gestionează
La nivel de entitate găzduităEntitățile găzduite eligibile, inclusiv cele care folosesc exclusiv publicitatea, pot atribui spații de lucru ChatGPT și conturi de publicitate acceptate. Entitățile găzduite Enterprise și Edu pot atribui și organizații din Platforma API.administrator globalConsola de administrare.
Spațiu de lucru ChatGPTSpații de lucru ChatGPT Enterprise sau Edu eligibile.proprietarul spațiului de lucruSpațiul de lucru selectat.
Organizație APIOrganizații API eligibile, cu un abonament de facturare Custom sau Unlimited acceptat.proprietarul organizației APIPlatforma API.
IndisponibilAbonamente ChatGPT Business independente și ChatGPT pentru profesori; folosiți o altă metodă de integrare acceptată.proprietarul sau administratorul spațiului de lucruSpațiul de lucru ChatGPT relevant.

Un abonament ChatGPT Business independent și ChatGPT pentru profesori nu includ SCIM. SCIM la nivel de entitate găzduită necesită cel puțin un domeniu verificat și un spațiu de lucru ChatGPT Enterprise eligibil, un spațiu de lucru ChatGPT Edu eligibil sau un cont de publicitate eligibil. Un spațiu de lucru Business poate fi inclus numai dacă aceeași entitate găzduită are și un spațiu de lucru ChatGPT Enterprise eligibil, iar spațiul Business este disponibil în secțiunea Acces la produse. Crearea automată a conturilor este separată de SCIM, nu necesită SSO și nu sincronizează utilizatorii și grupurile din director.

Pentru configurarea spațiului de lucru ChatGPT Business și limitele abonamentului, consultați: Configurarea autentificării unice pentru ChatGPT Business.

Pentru angajații care folosesc deja un cont ChatGPT personal, consultați: Integrarea angajaților cu conturi ChatGPT existente.

Alegeți SCIM la nivel de entitate găzduită sau de produs

SCIM la nivel de entitate găzduită poate asigura accesul la spațiile de lucru ChatGPT și conturile de publicitate acceptate. Entitățile găzduite Enterprise și Edu pot asigura accesul și la organizații API prin atribuirea grupurilor sincronizate. Conexiunile existente la nivel de produs continuă să gestioneze un spațiu de lucru ChatGPT eligibil sau o organizație API eligibilă.

Dacă spațiul dvs. de lucru ChatGPT vă oferă posibilitatea de a alege:

  • Folosiți SCIM doar pentru acest spațiu de lucru creează o conexiune dedicată spațiului de lucru.

  • Păstrați opțiunea de extindere la mai multe produse deschide configurarea la nivel de entitate găzduită în Consola de administrare.

Folosirea Consolei de administrare nu impune înlocuirea unei conexiuni SCIM existente la nivel de produs. Conexiunile SCIM la nivel de entitate găzduită și la nivel de produs pot fi activate simultan. Totuși, nu puteți modifica o atribuire Acces la produse la nivel de entitate găzduită pentru un spațiu de lucru ChatGPT sau o organizație API cât timp resursa respectivă are activat SCIM la nivel de produs. Înainte de a modifica o conexiune funcțională, coordonați orice migrare cu echipa dvs. de cont OpenAI.

Înainte de a modifica domeniul de aplicare, verificați utilizatorii, grupurile, atribuirile de produse și rolurile existente. Coordonați orice migrare cu echipa dvs. de cont OpenAI. Nu ștergeți o conexiune funcțională pentru a remedia o eroare de configurare.

SCIM la nivel de entitate găzduită nu poate modifica adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate efectua manual această modificare. Dacă trebuie să actualizați adresele de e-mail gestionate, folosiți în schimb o conexiune SCIM eligibilă la nivel de spațiu de lucru ChatGPT.

Conectați un director al entității găzduite

Un administrator global poate folosi Consola de administrare pentru a conecta un director comun la nivel de entitate găzduită pentru spațiile de lucru Enterprise sau Edu și conturile de publicitate eligibile. Entitățile găzduite Enterprise și Edu pot folosi acest director și pentru a atribui grupuri sincronizate organizațiilor API. Înainte de a începe, verificați cel puțin un domeniu pentru aceeași entitate găzduită. Conturile de publicitate individuale nu au directoare SCIM separate. SCIM la nivel de entitate găzduită nu poate modifica adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate efectua manual această modificare.

  1. Conectați-vă la Consola de administrare ca administrator global.

  2. Selectați entitatea găzduită OpenAI corectă și deschideți Setări globale.

  3. Selectați Acces, apoi deschideți Director.

  4. Selectați Activați sincronizarea directorului (SCIM).

  5. Configurați aplicația furnizorului de identitate cu valorile afișate pentru această entitate găzduită.

  6. Atribuiți în furnizorul de identitate unul sau două grupuri-pilot ori utilizatori cu denumiri clare.

  7. Reveniți la Director și confirmați că starea conexiunii devine Activă.

Configurarea inițială poate dura până la 5 minute. Dacă configurarea este incompletă, selectați Continuați configurarea. Selectați Anulați configurarea numai dacă intenționați să renunțați la conexiunea nefinalizată.

Verificați starea conexiunii și evenimentele recente din director pentru a controla conexiunea sau a investiga lipsa unui utilizator ori grup. Pentru a verifica atribuirile grupurilor, deschideți Gestionați directorul și selectați Gestionați accesul la produse.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

În funcție de furnizorul de identitate, SSO și SCIM pot folosi aceeași aplicație sau pot necesita aplicații separate. Urmați instrucțiunile specifice furnizorului și nu reutilizați valorile conexiunii altui spațiu de lucru sau altei organizații API.

Integrările acceptate pot include Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin și Rippling. Opțiunile personalizate suplimentare bazate pe SCIM sau SFTP depind de integrările disponibile pentru entitatea dvs. găzduită.

Conectați directorul unui spațiu de lucru ChatGPT

  1. Conectați-vă ca proprietar al unui spațiu de lucru Enterprise sau Edu eligibil.

  2. Deschideți Setările spațiului de lucru, apoi selectați Identitate și acces.

  3. Găsiți Sincronizarea directorului (SCIM) și selectați Activați sincronizarea directorului.

  4. Dacă apare o opțiune, selectați Folosiți SCIM numai pentru acest spațiu de lucru.

  5. Finalizați configurarea specifică furnizorului și atribuiți utilizatorii sau grupurile dorite.

  6. Confirmați că utilizatorii sau grupurile sincronizate apar în spațiul de lucru selectat.

Dacă setările directorului spațiului de lucru sunt doar în citire, selectați Consola cloud ↗ când apare și solicitați unui administrator global să gestioneze conexiunea la nivelul entității în Consola de administrare.

Conectați un director al organizației API la nivel de produs

  1. Conectați-vă la Platforma API ca proprietar al unei organizații API eligibile.

  2. Selectați organizația API corectă și deschideți setările Identitate.

  3. Începeți configurarea disponibilă pentru sincronizarea directorului.

  4. Configurați aplicația furnizorului de identitate folosind valorile organizației API respective.

  5. Atribuiți utilizatorii sau grupurile vizate în furnizorul dvs. de identitate.

  6. Confirmați că utilizatorii invitați se alătură organizației API corecte.

Acești pași configurează în Platforma API o conexiune SCIM pentru API la nivel de produs. Pentru SCIM la nivel de entitate găzduită, atribuiți grupuri sincronizate organizațiilor API prin Acces la produse în Consola de administrare. Dacă setările de identitate API nu sunt disponibile, solicitați proprietarului organizației API sau echipei dvs. de cont OpenAI să confirme eligibilitatea și configurația.

Membrii organizației API, proiectele, facturarea și rolurile specifice API rămân gestionate în Platforma API.

SCIM pentru organizații API poate sincroniza și grupuri din furnizorul dvs. de identitate. Gestionați grupurile respective și atribuiți rolurile API acceptate în Platforma API.

Atribuiți grupuri sincronizate și acces la produse

  1. În Consola de administrare, deschideți Setări globale pentru entitatea găzduită, apoi selectați Utilizatori și grupuri > SCIM Grupuri.

  2. Selectați grupul sincronizat.

  3. Sub Acces la produse, selectați Configurați accesul sau deschideți atribuirea existentă.

  4. Selectați un spațiu de lucru ChatGPT, o organizație API sau un cont de publicitate acceptat.

  5. Verificați resursa, atribuirile existente și informațiile disponibile despre roluri.

  6. Selectați Salvați.

  7. Deschideți spațiul de lucru sau contul de publicitate selectat ori examinați grupul API în Platforma API. Confirmați că grupul apare. Dacă lipsește un membru nou al spațiului de lucru ChatGPT, verificați invitațiile în așteptare.

Atribuirea unui grup sincronizat unui spațiu de lucru ChatGPT creează un grup corespunzător în spațiul de lucru. Dacă o persoană nu este deja membră a spațiului de lucru, OpenAI creează o invitație cu rolul Membru.

Persoana se alătură grupului din spațiul de lucru după ce acceptă invitația. În funcție de setările spațiului de lucru, este posibil ca invitația să nu genereze un e-mail. Membrii existenți ai spațiului de lucru își păstrează rolul și tipul actual de licență.

Puteți atribui același grup sincronizat mai multor spații de lucru ChatGPT, organizații API și conturi de publicitate acceptate. Atribuiți separat fiecare resursă; accesul la una nu acordă acces la alta.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Editorul Acces la produse acceptă spații de lucru ChatGPT și conturi de publicitate, precum și organizații API pentru entitățile găzduite Enterprise și Edu. Acesta nu atribuie rolul de proprietar al spațiului de lucru ChatGPT sau roluri personalizate în spațiul de lucru ChatGPT. Verificați rolurile contului de publicitate în contul selectat și configurați rolurile personalizate în spațiul de lucru ChatGPT selectat.

Product access dialog for the Engineering group, with ChatGPT off and Ads and API Platform on; 2 products selected.

Verificați permisiunile existente înainte de a extinde accesul. Este posibil ca un grup sincronizat să aibă deja acces la un spațiu de lucru ChatGPT, o organizație API sau un cont de publicitate. Folosiți rolul necesar cu cele mai puține privilegii și solicitați unui administrator global să investigheze accesul neașteptat.

Când acordați unui grup sincronizat acces la un cont de publicitate prin Acces la produse, rolul său inițial în cont este Membru. Verificați rolul specific contului și folosiți nivelul minim de acces necesar.

Pentru permisiunile specifice publicității, consultați: Gestionarea identității și a accesului pentru Manager de reclame.

Gestionați accesul la organizațiile API

Atribuirea unui grup sincronizat unei organizații API îi adaugă direct utilizatorii, fără ca aceștia să fie nevoiți să accepte o invitație. SCIM creează apartenențele lipsă la organizație și preia gestionarea apartenențelor existente eligibile. Membrii existenți își păstrează rolul în organizație.

OpenAI creează în organizația API un grup separat, gestionat prin SCIM. Un grup API manual existent cu același nume rămâne separat. Gestionați apartenența la grupul sincronizat în furnizorul de identitate și consultați grupul corespunzător în Platforma API.

SCIM gestionează apartenențele pe care le creează sau le preia. Eliminarea ultimei atribuiri eligibile de grup poate elimina apartenența la organizație, inclusiv una adăugată inițial manual. O altă atribuire eligibilă poate păstra accesul. Apartenențele manuale pe care SCIM nu le-a preluat rămân gestionate separat.

Atribuirea unei organizații API nu acordă acces la toate proiectele API. Verificați separat apartenența la proiecte și permisiunile în Platforma API. Testați cu un grup restrâns și verificați apartenențele existente înainte de a atribui accesul.

Gestionați înregistrările utilizatorilor, invitațiile și grupurile

O înregistrare sincronizată din director nu acordă automat acces la fiecare spațiu de lucru ChatGPT, organizație API sau cont de publicitate. Apartenența la produs, atribuirea grupului, politica de conectare și rolurile specifice produsului se aplică în continuare.

Asociați utilizatorii existenți și înțelegeți limitările modificării adreselor de e-mail

Alocarea asociază un cont OpenAI existent folosind adresa de e-mail profesională configurată a acestuia. Confirmați că adresa de e-mail din furnizorul de identitate, adresa invitației și contul OpenAI vizat identifică aceeași persoană. Configurați furnizorul de identitate să trimită exact o adresă de e-mail principală pentru fiecare utilizator.

SCIM la nivel de entitate găzduită nu poate modifica adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate efectua manual această modificare. O conexiune SCIM eligibilă la nivel de spațiu de lucru ChatGPT poate actualiza adresa de e-mail a unui membru acceptat și gestionat prin SCIM dacă modificarea adreselor este activată pentru spațiul respectiv. Atât domeniul adresei vechi, cât și cel al adresei noi trebuie să fie verificate pentru același spațiu de lucru și entitatea sa găzduită, adresa nouă nu trebuie să fie asociată altui cont OpenAI, iar maparea SSO trebuie să folosească adresa actualizată. Actualizați utilizatorul SCIM existent și testați mai întâi un singur cont.

Dacă o invitație sincronizată folosește o adresă de e-mail învechită, nu ștergeți contul, nu eliminați și nu recreați înregistrarea din director, nu invitați adresa nouă ca înlocuitor și nu deconectați directorul. Aceste acțiuni pot crea un cont OpenAI separat și pot lăsa proiectele, agenții și istoricul conversațiilor existente asociate contului inițial. Confirmați configurația directorului și contactați Asistența OpenAI înainte de a face modificări. Asistența OpenAI nu poate modifica manual adresa de e-mail a unui cont gestionat prin SCIM la nivel de entitate găzduită.

Dacă un utilizator sau un grup existent al entității găzduite corespunde unei înregistrări sincronizate din director, acesta poate ajunge să fie gestionat de furnizorul dvs. de identitate. Invitațiile și apartenențele existente, create manual în spațiul de lucru ChatGPT, nu devin automat gestionate prin SCIM.

Un membru existent al spațiului de lucru se poate alătura unui grup sincronizat al spațiului fără ca apartenența, rolul sau tipul său de licență existent să se modifice. La dezactivarea unui utilizator, eliminați separat accesul la spațiul de lucru acordat manual.

Înțelegeți invitațiile și crearea automată a conturilor

Un utilizator ChatGPT nou alocat sau un utilizator alocat printr-o conexiune SCIM pentru API la nivel de produs poate fi nevoit să accepte o invitație înainte de a se alătura produsului. SCIM la nivel de entitate găzduită adaugă utilizatorii direct în organizațiile API atribuite, fără a le impune să accepte o invitație. Unele fluxuri SCIM creează o invitație în așteptare fără a trimite un e-mail. Un membru existent al spațiului de lucru ChatGPT nu primește încă o invitație în spațiul de lucru atunci când utilizatorul corespunzător din entitatea găzduită devine gestionat prin SCIM.

Solicitați unui proprietar al spațiului de lucru să verifice invitațiile în așteptare. Pentru o invitație manuală, proprietarul poate selecta Retrimite invitația, dacă opțiunea este disponibilă. Invitațiile gestionate prin SCIM nu pot fi retrimise direct; un API poate returna 409 scim_managed_resource. Dacă opțiunea Invitați un membru este disponibilă, proprietarul poate introduce din nou aceeași adresă de e-mail fără a modifica rolul sau tipul de licență existent. Contactați Asistența OpenAI dacă invitația rămâne blocată.

Crearea automată a conturilor poate adăuga utilizatori ChatGPT eligibili atunci când aceștia se conectează cu o adresă de e-mail dintr-un domeniu verificat. Aceasta este separată de SCIM și nu necesită SSO. Evitați să activați simultan crearea automată a conturilor și SCIM. Este posibil ca utilizatorii creați astfel să nu fie gestionați prin SCIM; prin urmare, eliminarea lor din furnizorul de identitate poate să nu le retragă accesul la produs. Verificați utilizarea licențelor, eliminați separat utilizatorii negestionați și controlați fiecare cale de acces la dezactivarea unui utilizator.

Gestionați proprietatea, rolurile și vizibilitatea grupurilor

Gestionați apartenența la grupul sincronizat în furnizorul dvs. de identitate. Administratorii spațiului de lucru pot întreține grupuri separate, gestionate manual.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

La migrarea unui spațiu de lucru ChatGPT la SCIM la nivel de entitate găzduită, un grup existent al spațiului poate fi preluat dacă numele său coincide exact cu cel al grupului sincronizat. Înainte de a atribui accesul, verificați împreună cu echipa dvs. de cont OpenAI numele de grup duplicate și membrii existenți. Acest comportament ChatGPT nu se aplică grupurilor API manuale.

Dacă redenumiți un grup sincronizat în furnizorul de identitate, grupul sincronizat corespunzător din spațiul de lucru este redenumit.

SCIM la nivel de spațiu de lucru folosește o conexiune separată. În funcție de configurație, un grup sincronizat care are același nume ca un grup manual al spațiului de lucru poate trece apartenența grupului respectiv sub controlul furnizorului de identitate.

Dacă opțiunea este acceptată, proprietarul unui spațiu de lucru poate folosi Permisiuni și roluri în spațiul de lucru ChatGPT selectat pentru a atribui roluri personalizate eligibile. Grupurile sincronizate pot fi folosite și pentru analiza spațiului de lucru, dacă această funcție este disponibilă.

Dacă este disponibilă, opțiunea Poate fi descoperit de utilizatorii spațiului de lucru din setările Identitate și acces ale spațiului stabilește dacă grupurile gestionate prin SCIM apar atunci când utilizatorii partajează GPT-uri sau proiecte. Dezactivarea setării poate ascunde grupurile respective și poate elimina partajările existente cu grupurile la următoarea actualizare a unui GPT sau proiect. Modificarea vizibilității nu oprește sincronizarea și nu elimină grupul. Dacă spațiul de lucru folosește SCIM la nivel de entitate găzduită, iar setările sale de identitate sunt doar în citire, este posibil ca acest control să nu fie disponibil. Întrebați echipa dvs. de cont OpenAI despre opțiunile acceptate.

Testați integrarea și dezactivarea utilizatorilor

  1. Adăugați un utilizator de test la aplicația vizată a furnizorului de identitate sau la grupul atribuit.

  2. Așteptați finalizarea cu succes a sincronizării.

  3. Confirmați că utilizatorul apare în entitatea găzduită sau produsul vizat și că primește doar rolul așteptat.

  4. Eliminați utilizatorul din atribuirea furnizorului sau din grupul de alocare.

  5. Așteptați următoarea sincronizare reușită și confirmați că accesul derivat din grup este eliminat.

  6. Verificați invitațiile directe, celelalte grupuri și rolurile specifice produsului care ar putea menține un acces separat.

Eliminarea unei persoane doar din ChatGPT poate fi temporară dacă furnizorul de identitate continuă să o atribuie. Dezactivarea unui utilizator la furnizor nu elimină întotdeauna atribuirea aplicației. Dezalocarea unui membru al spațiului de lucru ChatGPT nu șterge contul OpenAI sau spațiul de lucru personal al persoanei. După o sincronizare reușită, confirmați că persoana nu mai este membru activ al spațiului de lucru și verificați alocarea licențelor din spațiul respectiv. Dacă persoana rămâne activă, nu poate fi eliminată sau nu își poate redobândi accesul după ce este adăugată din nou, contactați Asistența OpenAI. Păstrarea datelor din spațiul de lucru ChatGPT respectă politica spațiului selectat.

Depanați problemele de sincronizare a directorului

ProblemăCe trebuie verificat
Configurarea directorului lipsește sau este blocatăConfirmați abonamentul, rolul de administrator, entitatea găzduită selectată și dacă SCIM la nivel de entitate găzduită sau de produs este deja activ. Coordonați migrarea înainte de a modifica o conexiune funcțională.
Un utilizator sau un grup nu apareVerificați atribuirile aplicației în furnizorul de identitate, setările de trimitere a grupurilor, entitatea găzduită selectată, evenimentele recente din director și intervalul normal de sincronizare al furnizorului.
Un utilizator sincronizat nu poate accesa un produsVerificați atribuirea Acces la produse a grupului, invitația sau apartenența la produs, metoda de conectare necesară și rolul specific produsului. Editorul poate atribui spații de lucru ChatGPT și conturi de publicitate acceptate, precum și organizații API pentru entitățile găzduite Enterprise și Edu. Pentru o atribuire API, examinați grupul și apartenența la organizație în Platforma API.
Un utilizator eliminat are încă accesVerificați atribuirea din furnizorul de identitate, invitațiile directe, celelalte grupuri sincronizate sau manuale și rolurile din fiecare produs. Eliminarea unei căi de acces nu elimină o alta. Dacă utilizatorul este încă activ după o sincronizare reușită și nu mai există nicio altă cale de acces, contactați Asistența OpenAI. Nu deconectați directorul pentru a remedia problema unui singur cont.
Actualizarea adresei de e-mail creează un conflict între conturiDacă adresa de e-mail de destinație aparține deja altui cont OpenAI, opriți-vă și contactați Asistența OpenAI. Nu ștergeți niciunul dintre conturi și nu creați un utilizator înlocuitor.

Mulți furnizori de identitate sincronizează modificările la fiecare 30–40 de minute, iar alții trimit actualizările mai devreme. OpenAI nu oferă un control general pentru a forța sincronizarea imediată a directorului.

Pentru erorile de autentificare sau conectare, consultați: Depanarea SSO, a accesului la spațiul de lucru și a verificării domeniului.

Eliminați în siguranță o conexiune la director

Eliminarea unei conexiuni active la director la nivel de entitate găzduită nu poate fi anulată. Înainte de deconectare, verificați atribuirile produselor împreună cu echipa dvs. de cont OpenAI și confirmați cum vor fi gestionate apartenențele existente. Nu deconectați directorul pentru a elimina sau restabili accesul unei singure persoane.

  1. În Consola de administrare, deschideți Setări globale pentru entitatea găzduită.

  2. Selectați Acces, apoi deschideți Director.

  3. Verificați furnizorul conectat și utilizatorii, grupurile și atribuirile de produse afectate.

  4. Selectați Ștergeți conexiunea.

  5. Confirmați modificarea numai dacă intenționați să opriți sincronizarea.

  6. Verificați utilizatorii și grupurile rămase, accesul la produse și rolurile de administrator.

Eliminarea poate dura până la 5 minute. Contactați echipa dvs. de cont OpenAI înainte de a înlocui o conexiune funcțională sau de a trece între SCIM la nivel de produs și SCIM la nivel de entitate găzduită.

A fost util acest articol?