OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Remediați erorile de conectare SSO cauzate de nepotrivirea e-mailului sau domeniului

Acest articol oferă pași de depanare pentru erorile „SSO mismatch user creation” / „sso_mismatch_user_creation” când un utilizator încearcă să accepte o invitație la un spațiu de lucru ChatGPT / o organizație API

Actualizat: 6 days ago

Prezentare generală

Dacă un utilizator nu se poate conecta prin SSO după ce a fost invitat într-un spațiu de lucru ChatGPT, problema poate fi cauzată de o nepotrivire între adresa de e-mail cu care a fost invitat în spațiul de lucru și adresa de e-mail returnată de furnizorul dvs. de identitate.

Această problemă poate apărea cu o eroare precum:

"SSO mismatch user creation"

sau:

"sso_mismatch_user_creation"

Pentru ca autentificarea prin SSO să funcționeze, trebuie îndeplinite toate condițiile următoare:

  1. Furnizorul de identitate al utilizatorului trebuie să returneze o adresă de e-mail care corespunde identității vizate a utilizatorului în spațiul de lucru ChatGPT.

  2. Domeniul de e-mail trebuie să fie verificat și disponibil pentru spațiul de lucru în Consola globală de administrare.

  3. Spațiul de lucru trebuie să aibă o conexiune SSO activă prin care utilizatorul se conectează. Dacă domeniul este verificat, dar mapat la o altă conexiune SSO, utilizatorul poate vedea în continuare o eroare de nepotrivire SSO.

Pași pentru rezolvare

Pașii de mai jos vă ajută să verificați dacă există neconcordanțe între invitație, adresa de e-mail transmisă prin SSO și domeniul verificat.

  1. Confirmați adresa de e-mail folosită pentru invitația în spațiul de lucru: Asigurați-vă că utilizatorul a fost invitat cu adresa de e-mail pe care trebuie să o folosească pentru ChatGPT.

  2. Confirmați adresa de e-mail returnată de furnizorul de identitate: Verificați configurația SAML/OIDC și confirmați ce câmp pentru adresa de e-mail este trimis către ChatGPT în timpul autentificării SSO. Pentru SAML, verificați atributele asociate adresei de e-mail, deoarece aceasta este cheia pe care ChatGPT o folosește pentru a asocia utilizatorul care se autentifică invitației sau contului ChatGPT. Aceste valori trebuie să identifice în mod consecvent aceeași adresă de e-mail a utilizatorului.

De exemplu, dacă utilizatorul a fost invitat ca user@company.com, dar furnizorul de identitate returnează user@subsidiary.com, vom considera că autentificarea se face pentru user@subsidiary.com și vom afișa eroarea.

Aveți două opțiuni:

  1. Confirmați că domeniul utilizatorului este verificat în Consola globală de administrare și asociat spațiului de lucru în care a fost invitat utilizatorul: Dacă furnizorul de identitate returnează o adresă de e-mail dintr-un alt domeniu, domeniul respectiv trebuie să fie verificat în Consola globală de administrare și disponibil pentru spațiul de lucru pe care utilizatorul încearcă să îl acceseze.

De exemplu, dacă utilizatorul a fost invitat ca user@company.com, dar furnizorul de identitate returnează user@subsidiary.com, atunci și domeniul subsidiary.com trebuie să fie verificat și asociat corespunzător înainte ca utilizatorul să se poată autentifica prin SSO cu identitatea respectivă.

Cea mai rapidă soluție temporară: dacă SSO este opțional pentru spațiul dvs. de lucru, solicitați-i utilizatorului să accepte invitația folosind numele de utilizator și parola în loc de SSO, pentru a-i permite rapid accesul. Astfel, veți avea timp să depanați autentificarea SSO, iar utilizatorul își va putea folosi deja contul ChatGPT.

A fost util acest articol?