Sistemul de gestionare a identității între domenii (SCIM) sincronizează utilizatorii și grupurile de la furnizorul dvs. de identitate. SCIM gestionează asigurarea accesului, iar autentificarea unică (SSO) gestionează modul în care se autentifică utilizatorii. Puteți configura SCIM independent de SSO.
Verificați disponibilitatea și alegeți domeniul de aplicare al asigurării accesului
Opțiunile depind de produse, abonament, conexiunile existente la directoare și rolul de administrator.
| Domeniul de aplicare SCIM | Produse sau abonamente eligibile | Administrator necesar | Locul de gestionare |
|---|---|---|---|
| La nivelul entității | Entități eligibile, inclusiv cele exclusiv pentru reclame; atribuirile de produse acceptate includ spații de lucru ChatGPT și conturi de reclame, dar nu și organizații din Platforma API. | administrator global | Consola de administrare. |
| Spațiu de lucru ChatGPT | Spații de lucru ChatGPT Enterprise sau Edu eligibile. | proprietarul spațiului de lucru | Spațiul de lucru selectat. |
| Organizație API | Organizații API eligibile cu un abonament de facturare Custom sau Unlimited acceptat. | proprietarul organizației API | Platforma API. |
| Indisponibil | Abonamente ChatGPT Business independente și ChatGPT for Teachers; folosiți altă metodă acceptată de integrare. | proprietarul sau administratorul spațiului de lucru | Spațiul de lucru ChatGPT relevant. |
Un abonament ChatGPT Business independent și ChatGPT for Teachers nu includ SCIM. SCIM la nivelul entității necesită cel puțin un domeniu verificat și un spațiu de lucru ChatGPT Enterprise sau ChatGPT Edu eligibil ori un cont de reclame. Un spațiu de lucru Business poate fi inclus numai dacă aceeași entitate are și un spațiu de lucru ChatGPT Enterprise eligibil, iar spațiul Business este disponibil în Acces la produse. Crearea automată a conturilor este separată de SCIM, nu necesită SSO și nu sincronizează utilizatorii și grupurile directorului.
Pentru configurarea spațiului de lucru ChatGPT Business și limitele abonamentului, consultați: Configurarea autentificării unice pentru ChatGPT Business.
Pentru angajații care folosesc deja un cont ChatGPT personal, consultați: Integrarea angajaților care au conturi ChatGPT existente.
Alegeți SCIM la nivelul entității sau al produsului
SCIM la nivelul entității poate asigura accesul la spații de lucru ChatGPT și conturi de reclame acceptate. Nu asigură accesul la organizații API. Conexiunile existente la nivel de produs continuă să gestioneze un spațiu de lucru ChatGPT eligibil sau o organizație API eligibilă.
Dacă spațiul de lucru ChatGPT vă oferă posibilitatea de a alege:
Folosiți SCIM numai pentru acest spațiu de lucru creează o conexiune specifică spațiului de lucru.
Păstrați opțiunea de extindere la mai multe produse deschide configurarea la nivelul entității în Consola de administrare.
Folosirea Consolei de administrare nu impune înlocuirea unei conexiuni SCIM existente la nivel de produs. SCIM la nivelul entității nu poate fi activat cât timp un spațiu de lucru ChatGPT sau o organizație API asociată are o conexiune SCIM activă la nivel de produs. După activarea SCIM la nivelul entității, nu puteți iniția o conexiune conflictuală la nivel de produs. Coordonați orice migrare cu echipa responsabilă de contul dvs. OpenAI înainte de a modifica o conexiune funcțională. Conexiunile separate la nivel de produs pentru ChatGPT și API pot coexista când SCIM la nivelul entității nu este activ.
Înainte de a schimba domeniul de aplicare, verificați utilizatorii, grupurile, atribuirile de produse și rolurile existente. Coordonați orice migrare cu echipa responsabilă de contul dvs. OpenAI. Nu ștergeți o conexiune funcțională pentru a remedia o eroare de configurare.
SCIM la nivelul entității nu poate schimba adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate face manual această modificare. Dacă trebuie să actualizați adresele de e-mail gestionate, folosiți în schimb o conexiune SCIM eligibilă la nivelul spațiului de lucru ChatGPT. SCIM la nivelul entității și la nivelul spațiului de lucru nu pot fi active simultan; alegeți configurația adecvată înainte de a activa sincronizarea directorului.
Conectați directorul unei entități
Un administrator global poate folosi Consola de administrare pentru a conecta un director comun la nivelul entității pentru spații de lucru Enterprise sau Edu și conturi de reclame eligibile. Înainte de a începe, verificați cel puțin un domeniu pentru aceeași entitate. Conturile de reclame individuale nu au directoare SCIM separate. SCIM la nivelul entității nu poate schimba adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate face manual această modificare.
Conectați-vă la Consola de administrare ca administrator global.
Selectați entitatea OpenAI corectă și deschideți Setări globale.
Selectați Acces, apoi deschideți Director.
Selectați Activați sincronizarea directorului (SCIM).
Configurați aplicația furnizorului de identitate cu valorile afișate pentru această entitate.
Atribuiți în furnizorul de identitate unul sau două grupuri-pilot ori utilizatori cu nume clare.
Reveniți la Director și confirmați că starea conexiunii devine Activă.
Configurarea inițială poate dura până la 5 minute. Dacă configurarea este incompletă, selectați Continuați configurarea. Selectați Anulați configurarea numai dacă intenționați să renunțați la conexiunea nefinalizată.
Verificați starea conexiunii și evenimentele recente din director pentru a controla conexiunea sau a investiga absența unui utilizator ori grup. Pentru a verifica atribuirile de grupuri, deschideți Gestionați directorul și selectați Gestionați accesul la produse.

În funcție de furnizorul de identitate, SSO și SCIM pot folosi aceeași aplicație sau pot necesita aplicații separate. Urmați instrucțiunile furnizorului și nu reutilizați valorile conexiunii altui spațiu de lucru sau ale altei organizații API.
Integrările acceptate pot include Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin și Rippling. Opțiunile personalizate suplimentare bazate pe SCIM sau SFTP depind de integrările disponibile pentru entitatea dvs.
Conectați directorul unui spațiu de lucru ChatGPT
Conectați-vă ca proprietar al unui spațiu de lucru Enterprise sau Edu eligibil.
Deschideți Setările spațiului de lucru, apoi selectați Identitate și acces.
Găsiți Sincronizarea directorului (SCIM) și selectați Activați sincronizarea directorului.
Dacă apare o opțiune, selectați Folosiți SCIM numai pentru acest spațiu de lucru.
Finalizați configurarea specifică furnizorului și atribuiți utilizatorii sau grupurile dorite.
Confirmați că utilizatorii sau grupurile sincronizate apar în spațiul de lucru selectat.
Dacă setările directorului spațiului de lucru sunt doar în citire, selectați Consola cloud ↗ când apare și solicitați unui administrator global să gestioneze conexiunea la nivelul entității în Consola de administrare.
Conectați directorul unei organizații API
Conectați-vă la Platforma API ca proprietar al unei organizații API eligibile.
Selectați organizația API corectă și deschideți setările Identitate.
Începeți configurarea disponibilă pentru sincronizarea directorului.
Configurați aplicația furnizorului de identitate folosind valorile organizației API respective.
Atribuiți utilizatorii sau grupurile dorite în furnizorul de identitate.
Confirmați că utilizatorii invitați se alătură organizației API corecte.
Gestionați asigurarea accesului la organizația API în Platforma API. SCIM la nivelul entității din Consola de administrare nu asigură accesul la organizații API. Dacă setările de identitate API nu sunt disponibile, solicitați proprietarului organizației API sau echipei responsabile de contul dvs. OpenAI să vă confirme eligibilitatea și configurația.
Membrii organizației API, proiectele, facturarea și rolurile specifice API sunt gestionate în continuare în Platforma API.
SCIM pentru organizația API poate sincroniza și grupuri de la furnizorul de identitate. Gestionați aceste grupuri și atribuiți rolurile API acceptate în Platforma API.
Atribuiți grupurile sincronizate și accesul la produse
În Consola de administrare, deschideți Setări globale pentru entitate, apoi selectați Utilizatori și grupuri > SCIM Grupuri.
Selectați grupul sincronizat.
În Acces la produse, selectați Configurați accesul sau deschideți atribuirea existentă.
Selectați un spațiu de lucru ChatGPT sau un cont de reclame acceptat.
Verificați resursa, atribuirile existente și informațiile disponibile despre roluri.
Selectați Salvați.
Deschideți spațiul de lucru sau contul de reclame selectat și confirmați că apare grupul. Dacă lipsește un membru nou al spațiului de lucru, verificați invitațiile în așteptare.
Atribuirea unui grup sincronizat unui spațiu de lucru ChatGPT creează un grup corespondent în spațiul de lucru. Dacă o persoană nu este deja membră a spațiului de lucru, OpenAI creează o invitație cu rolul Membru.
Persoana se alătură grupului din spațiul de lucru după ce acceptă invitația. În funcție de setările spațiului de lucru, este posibil ca invitația să nu genereze un e-mail. Membrii existenți ai spațiului de lucru își păstrează rolul și tipul de loc curente.
Puteți atribui același grup sincronizat mai multor spații de lucru ChatGPT și conturi de reclame acceptate. Atribuiți fiecare resursă separat; accesul la una nu acordă acces la alta.

Editorul Acces la produse acceptă spații de lucru ChatGPT și conturi de reclame. Acesta nu atribuie organizații API, rolul de proprietar al spațiului de lucru ChatGPT sau roluri personalizate în spațiul de lucru ChatGPT. Verificați rolurile contului de reclame în contul publicitar selectat și configurați rolurile personalizate în spațiul de lucru ChatGPT selectat.

Verificați permisiunile existente înainte de a extinde accesul. Este posibil ca un grup sincronizat să aibă deja acces la un spațiu de lucru ChatGPT sau la un cont de reclame. Folosiți rolul cu cele mai puține privilegii necesare și solicitați unui administrator global să investigheze accesul neașteptat.
Când acordați unui grup sincronizat acces la un cont de reclame prin Acces la produse, rolul său inițial în cont este Membru. Verificați rolul specific contului și folosiți accesul cu cele mai puține privilegii necesare.
Pentru permisiunile specifice reclamelor, consultați: Gestionarea identității și accesului pentru Manager de reclame.
Gestionați înregistrările utilizatorilor, invitațiile și grupurile
O înregistrare de director sincronizată nu acordă automat acces la fiecare spațiu de lucru ChatGPT, organizație API sau cont de reclame. Calitatea de membru al produsului, atribuirea grupurilor, politica de conectare și rolurile specifice produsului se aplică în continuare.
Corelați utilizatorii existenți și înțelegeți limitările schimbării adresei de e-mail
Asigurarea accesului corelează un cont OpenAI existent folosind adresa de e-mail profesională configurată. Confirmați că adresa de e-mail din furnizorul de identitate, adresa invitației și contul OpenAI vizat identifică aceeași persoană. Configurați furnizorul de identitate să trimită exact o adresă de e-mail principală pentru fiecare utilizator.
SCIM la nivelul entității nu poate schimba adresa de e-mail a unui cont OpenAI existent, iar Asistența OpenAI nu poate face manual această modificare. O conexiune SCIM eligibilă la nivelul spațiului de lucru ChatGPT poate actualiza adresa de e-mail a unui membru acceptat și gestionat prin SCIM când schimbarea adreselor este activată pentru acel spațiu. Atât domeniul adresei vechi, cât și cel al adresei noi trebuie verificate pentru același spațiu de lucru și aceeași entitate; adresa nouă nu trebuie asociată altui cont OpenAI, iar maparea SSO trebuie să folosească adresa actualizată. Actualizați utilizatorul SCIM existent și testați mai întâi un singur cont.
Dacă o invitație sincronizată folosește o adresă de e-mail învechită, nu ștergeți contul, nu eliminați și recreați înregistrarea din director, nu invitați noua adresă ca înlocuitor și nu deconectați directorul. Aceste acțiuni pot crea un cont OpenAI separat și pot lăsa proiectele, agenții și istoricul conversațiilor existente asociate contului inițial. Confirmați configurația directorului și contactați Asistența OpenAI înainte de a face modificări. Asistența OpenAI nu poate schimba manual adresa de e-mail a unui cont gestionat prin SCIM la nivelul entității.
Dacă un utilizator sau un grup existent al entității corespunde unei înregistrări sincronizate din director, acesta poate ajunge să fie gestionat de furnizorul de identitate. Invitațiile, calitățile de membru și grupurile create manual într-un spațiu de lucru ChatGPT existent nu devin automat gestionate prin SCIM.
Un membru existent se poate alătura unui grup sincronizat al spațiului de lucru fără a-și schimba calitatea de membru, rolul sau tipul de loc. La eliminarea utilizatorilor, revocați separat accesul acordat manual la spațiul de lucru.
Înțelegeți invitațiile și crearea automată a conturilor
Un utilizator ChatGPT sau API nou configurat poate fi nevoit să accepte o invitație înainte de a se alătura produsului. Unele fluxuri SCIM creează o invitație în așteptare fără a trimite un e-mail. Un membru existent al spațiului de lucru ChatGPT nu primește altă invitație când utilizatorul corespondent al entității devine gestionat prin SCIM.
Solicitați proprietarului spațiului de lucru să verifice invitațiile în așteptare. Pentru o invitație manuală, proprietarul poate selecta Retrimiteți invitația, dacă opțiunea este disponibilă. Invitațiile gestionate prin SCIM nu pot fi retrimise direct; un API poate returna 409 scim_managed_resource. Dacă opțiunea Invitați un membru este disponibilă, proprietarul poate introduce din nou aceeași adresă de e-mail fără a schimba rolul sau tipul de loc existent. Contactați Asistența OpenAI dacă invitația rămâne blocată.
Crearea automată a conturilor poate adăuga utilizatori ChatGPT eligibili când aceștia se conectează cu o adresă de e-mail dintr-un domeniu verificat. Aceasta este separată de SCIM și nu necesită SSO. Evitați să activați simultan crearea automată a conturilor și SCIM. Este posibil ca utilizatorii creați astfel să nu fie gestionați prin SCIM, deci eliminarea lor din furnizorul de identitate poate să nu le revoce accesul la produs. Verificați utilizarea locurilor, eliminați separat utilizatorii negestionați și controlați fiecare cale de acces când eliminați utilizatori.
Gestionați proprietatea, rolurile și vizibilitatea grupurilor
Gestionați apartenența la grupurile sincronizate în furnizorul de identitate. Administratorii spațiului de lucru pot întreține grupuri separate, gestionate manual.

Cu SCIM la nivelul entității, un grup ChatGPT existent și gestionat manual nu este preluat dacă are același nume ca un grup sincronizat. OpenAI creează un grup sincronizat separat în spațiul de lucru; verificați numele grupurilor existente înainte de a atribui accesul.
Dacă redenumiți un grup sincronizat în furnizorul de identitate, grupul sincronizat corespondent din spațiul de lucru este redenumit.
SCIM la nivelul spațiului de lucru folosește o conexiune separată. În funcție de configurație, un grup sincronizat cu același nume ca un grup manual din spațiul de lucru poate trece apartenența acelui grup sub controlul furnizorului de identitate.
Acolo unde opțiunea este acceptată, proprietarul poate folosi Permisiuni și roluri în spațiul de lucru ChatGPT selectat pentru a atribui roluri personalizate eligibile. Grupurile sincronizate pot permite și analiza spațiului de lucru, dacă aceasta este disponibilă.
Acolo unde este disponibilă, opțiunea Poate fi descoperit de utilizatorii spațiului de lucru din setările Identitate și acces controlează dacă grupurile gestionate prin SCIM apar când utilizatorii distribuie GPT-uri sau proiecte. Dezactivarea setării poate ascunde grupurile respective și poate elimina distribuirile existente către grup data viitoare când este actualizat un GPT sau un proiect. Schimbarea posibilității de descoperire nu oprește sincronizarea și nu elimină grupul. Dacă spațiul de lucru folosește SCIM la nivelul entității, iar setările sale de identitate sunt doar în citire, este posibil ca această opțiune să fie indisponibilă. Întrebați echipa responsabilă de contul dvs. OpenAI despre opțiunile acceptate.
Testați integrarea și eliminarea utilizatorilor
Adăugați un utilizator de test în aplicația vizată a furnizorului de identitate sau în grupul atribuit.
Așteptați finalizarea cu succes a unei sincronizări.
Confirmați că utilizatorul apare în entitatea sau produsul vizat și primește numai rolul așteptat.
Eliminați utilizatorul din atribuirea furnizorului sau din grupul de asigurare a accesului.
Așteptați următoarea sincronizare reușită și confirmați că accesul acordat prin grup este eliminat.
Verificați invitațiile directe, celelalte grupuri și rolurile specifice produsului care ar putea păstra un acces separat.
Eliminarea unei persoane numai din ChatGPT poate fi temporară dacă furnizorul de identitate continuă să îi atribuie acces. Dezactivarea unui utilizator la furnizor nu elimină întotdeauna atribuirea aplicației. Retragerea accesului nu șterge contul OpenAI sau spațiul de lucru personal al persoanei. După o sincronizare reușită, confirmați că persoana nu mai este membru activ al spațiului de lucru și verificați alocarea locurilor. Dacă persoana rămâne activă, nu poate fi eliminată sau nu poate redobândi accesul după ce este adăugată din nou, contactați Asistența OpenAI. Păstrarea datelor urmează politica spațiului de lucru selectat.
Remediați problemele de sincronizare a directorului
| Problemă | Ce trebuie verificat |
|---|---|
| Configurarea directorului lipsește sau este blocată | Confirmați abonamentul, rolul de administrator, entitatea selectată și dacă SCIM este deja activ la nivelul entității sau al produsului. Coordonați migrarea înainte de a schimba o conexiune funcțională. |
| Un utilizator sau un grup nu apare | Verificați atribuirile aplicației furnizorului de identitate, setările de trimitere a grupurilor, entitatea selectată, evenimentele recente din director și intervalul normal de sincronizare al furnizorului. |
| Un utilizator sincronizat nu poate accesa un produs | Verificați atribuirea Acces la produse a grupului, invitația sau calitatea de membru al produsului, metoda de conectare necesară și rolul specific produsului. Editorul poate atribui spații de lucru ChatGPT și conturi de reclame acceptate, dar nu și organizații API. |
| Un utilizator eliminat are în continuare acces | Verificați atribuirea din furnizorul de identitate, invitațiile directe, celelalte grupuri sincronizate sau manuale și rolurile din fiecare produs. Eliminarea unei căi de acces nu elimină altă cale. Dacă utilizatorul este încă activ după o sincronizare reușită și nu mai există altă cale de acces, contactați Asistența OpenAI. Nu deconectați directorul pentru a remedia problema unui singur cont. |
| Actualizarea adresei de e-mail creează un conflict între conturi | Dacă adresa de e-mail de destinație aparține deja altui cont OpenAI, opriți-vă și contactați Asistența OpenAI. Nu ștergeți niciunul dintre conturi și nu creați un utilizator înlocuitor. |
Mulți furnizori de identitate sincronizează modificările la fiecare 30–40 de minute, iar alții trimit actualizările mai repede. OpenAI nu oferă o opțiune generală pentru a forța sincronizarea imediată a directorului.
Pentru erori de autentificare sau conectare, consultați: Remedierea problemelor privind SSO, accesul la spațiul de lucru și verificarea domeniului.
Eliminați în siguranță conexiunea unui director
Eliminarea unei conexiuni active la director la nivelul entității nu poate fi anulată. Utilizatorii și grupurile sincronizate existente rămân în entitate și devin gestionate manual. Deconectarea nu revocă automat accesul existent la produse.
În Consola de administrare, deschideți Setări globale pentru entitate.
Selectați Acces, apoi deschideți Director.
Verificați furnizorul conectat și utilizatorii, grupurile și atribuirile de produse afectate.
Selectați Ștergeți conexiunea.
Confirmați modificarea numai dacă intenționați să opriți sincronizarea.
Verificați utilizatorii, grupurile, accesul la produse și rolurile de administrator rămase.
Eliminarea poate dura până la 5 minute. Contactați echipa responsabilă de contul dvs. OpenAI înainte de a înlocui o conexiune funcțională sau de a trece între SCIM la nivel de produs și la nivelul entității.
────────────────────────────────────────────────────────────
