Autentificarea unică (SSO) le permite membrilor să se conecteze la un spațiu de lucru ChatGPT Business prin furnizorul de identitate. Spațiile de lucru Business independente continuă să folosească setările existente ale spațiului de lucru ChatGPT. Dacă aceste setări pot fi editate, proprietarul spațiului de lucru poate finaliza configurarea de mai jos. Dacă sunt doar în citire sau afișează Consola Cloud ↗, solicitați unui administrator global să gestioneze conexiunea comună existentă în Consola de administrare. Nu creați o a doua conexiune.
Pentru setările de identitate gestionate la nivelul entității găzduite, consultați: Gestionarea entității găzduite în Consola de administrare.
Pentru o prezentare generală a conturilor, entităților găzduite și accesului la produse, consultați: Introducere în identitatea și accesul OpenAI pentru spațiile de lucru gestionate.
Verificați de ce aveți nevoie
Înainte de a începe, asigurați-vă că:
Abonamentul ChatGPT Business este activ.
Sunteți proprietarul spațiului de lucru.
Puteți verifica un domeniu de e-mail folosit de membri.
Puteți accesa furnizorul de identitate pe care intenționați să îl conectați.
SSO și verificarea domeniului sunt incluse în ChatGPT Business. Business acceptă Security Assertion Markup Language (SAML) și OpenID Connect (OIDC).
Configurați SSO pentru spațiul de lucru Business
Conectați-vă la spațiul de lucru ChatGPT Business în calitate de proprietar al spațiului de lucru.
Deschideți Setările spațiului de lucru > Identitate și acces, apoi selectați Identitate și aprovizionare.
Înainte de a continua, confirmați că setările domeniului și ale SSO pot fi editate.
În secțiunea Domenii verificate, adăugați și verificați un domeniu de e-mail folosit de membri.
În secțiunea Autentificare unică (SSO), selectați Configurați SSO și alegeți o opțiune SAML sau OIDC acceptată.
Configurați aplicația furnizorului de identitate folosind valorile afișate pentru spațiul de lucru.
Atribuiți un utilizator de test în furnizorul de identitate și confirmați că se poate conecta.
Invitați membrii folosind adresele de e-mail asociate conturilor lor de la furnizorul de identitate.
Pentru înregistrările DNS, durata verificării și conflictele între domenii, consultați: Verificarea domeniului pentru identitatea OpenAI. Un spațiu de lucru ChatGPT Business poate verifica mai multe domenii de e-mail.
Înțelegeți accesul și limitele abonamentului Business
SSO stabilește modul în care se conectează o persoană; nu o invită în spațiul de lucru și nu îi oferă acces la alt spațiu de lucru ChatGPT, la o organizație API sau la un cont Ads. Proprietarii sau administratorii spațiului de lucru trebuie să gestioneze separat în ChatGPT invitațiile, membrii și locurile disponibile.
Pentru a invita contractanți sau colaboratori de pe alt domeniu, proprietarul spațiului de lucru poate activa opțiunea Permiteți invitații de pe domenii externe. Proprietarii sau administratorii spațiului de lucru îi pot invita apoi. Această setare afectează numai invitațiile noi.
Dacă spațiul de lucru impune SSO, cerința se aplică domeniilor de e-mail incluse în politica sa de conectare. Membrii invitați de pe alte domenii pot folosi în continuare altă metodă de conectare permisă.
Un abonament ChatGPT Business independent nu include SCIM, grupuri sincronizate sau aprovizionarea automată din director. Dacă este disponibilă, opțiunea Activați crearea automată a conturilor poate adăuga membrii eligibili după ce se conectează cu o adresă de e-mail de pe un domeniu verificat. Această setare este separată de SCIM și nu necesită SSO.
Crearea automată a conturilor nu reactivează o calitate de membru eliminată sau dezactivată; un proprietar sau administrator al spațiului de lucru trebuie să invite din nou persoana. Dacă același domeniu verificat este asociat mai multor spații de lucru, crearea automată a conturilor poate invita persoana în mai multe spații de lucru. Verificați setările fiecărui spațiu de lucru înainte de a o activa.
Dacă entitatea găzduită include și un spațiu de lucru ChatGPT Enterprise eligibil, întrebați un administrator global dacă spațiul de lucru Business este disponibil în secțiunea Acces la produse pentru atribuirile de grup acceptate. Continuați să gestionați membrii spațiului de lucru Business în ChatGPT. Pentru configurarea directorului la nivelul întregii entități găzduite și atribuirile de grup acceptate, consultați: Aprovizionarea și gestionarea SCIM.
Protejați conturile existente și accesul administratorilor
Invitați fiecare persoană folosind adresa de e-mail deja asociată contului său OpenAI. Conectarea prin SSO cu aceeași adresă de e-mail păstrează contul existent și istoricul conversațiilor. O altă adresă de e-mail în furnizorul de identitate poate crea un cont separat sau poate face ca istoricul conversațiilor existent să pară pierdut.
Administratorii ChatGPT Business nu pot obliga pe cineva să îmbine sau să șteargă un spațiu de lucru personal. Pentru conturile și abonamentele existente, consultați: Integrarea angajaților care au conturi ChatGPT existente.
Înainte de a modifica cerințele de conectare, confirmați că este disponibil un alt proprietar autorizat al spațiului de lucru sau o metodă de recuperare aprobată. Transferați calitatea de proprietar înainte ca unicul proprietar să plece și reînnoiți certificatele de semnare înainte să expire. Dacă o eroare SSO blochează accesul tuturor, contactați Asistența OpenAI pentru restabilirea accesului.
Dacă faceți upgrade la Enterprise sau anulați abonamentul Business, analizați migrarea și metodele de conectare disponibile împreună cu echipa responsabilă de cont înainte de a modifica domeniile sau accesul la cont.
Rezolvați o problemă de conectare sau de domeniu
Dacă un domeniu este deja verificat de alt spațiu de lucru sau de altă entitate găzduită, contactați echipa IT, echipa OpenAI responsabilă de cont sau Asistența OpenAI înainte de a modifica o conexiune existentă.
Dacă o persoană nu se poate conecta, verificați e-mailul de invitație, atribuirea din furnizorul de identitate, domeniul verificat și apartenența la spațiul de lucru.
Pentru alte erori, consultați: Depanarea SSO, a accesului la spațiul de lucru și a verificării domeniului.
Pentru identitatea comună la nivelul entității găzduite, consultați: Configurarea autentificării unice (SSO) pentru produsele OpenAI.
────────────────────────────────────────────────────────────
