Pentru ca un utilizator să poată accesa un spațiu de lucru ChatGPT Enterprise sau Edu, trebuie îndeplinite două condiții:
Utilizatorul trebuie să fie provisionat în spațiul de lucru
Utilizatorul trebuie să își autentifice identitatea la OpenAI
Verificarea domeniului
Înainte de a configura opțiuni suplimentare de provisionare și autentificare, trebuie să verificați deținerea unuia sau mai multor domenii de e-mail pe pagina Identity & Provisioning. Aceasta asociază domeniul de e-mail cu spațiul dvs. de lucru ChatGPT Enterprise. Aflați mai multe despre verificarea domeniului pentru ChatGPT Enterprise și Edu.
Provisionare
În mod implicit, proprietarii și administratorii spațiului de lucru provisionează utilizatorii invitându-i din pagina Membri a spațiului de lucru ChatGPT.
Pentru a automatiza procesul de provisionare, proprietarii spațiului de lucru pot configura următoarele opțiuni în pagina Identitate și provisionare:
Crearea automată a conturilor – le acordă automat utilizatorilor acces la un spațiu de lucru pe baza domeniului adresei de e-mail atunci când încearcă să se conecteze. Aflați mai multe despre crearea automată a conturilor.
Sincronizarea directoarelor prin SCIM – invită automat utilizatorii în spațiul de lucru pe baza apartenenței lor la grupurile specificate ale furnizorului de identitate. Aflați mai multe despre provisionarea prin SCIM.
Pentru a controla dacă grupurile gestionate prin SCIM pot fi găsite în fluxurile de partajare, cum ar fi cele pentru GPT-uri și proiecte, consultați: Întrebări frecvente despre integrarea SCIM.
Proprietarii spațiului de lucru pot opta să dezactiveze invitațiile pentru domenii externe, astfel încât invitațiile noi să fie limitate la utilizatorii ale căror adrese de e-mail corespund domeniilor verificate. Această restricție se aplică numai invitațiilor noi și nu blochează retroactiv utilizatorii existenți sau invitațiile deja trimise.
Notă: Aceste funcții nu sunt disponibile în prezent pentru utilizatorii ChatGPT for Teachers.
Invitații prin e-mail și migrări de conturi
Când un utilizator este invitat în spațiul dvs. de lucru ChatGPT, fie manual, fie prin provisionare SCIM, OpenAI îi va trimite în mod implicit un e-mail de invitație (consultați acest articol pentru cazurile în care nu se va trimite niciun e-mail). Dacă utilizatorul are o adresă de e-mail care corespunde unui domeniu verificat, utilizatorul va fi adăugat automat la spațiul de lucru, indiferent dacă acceptă linkul de invitație din e-mail sau se conectează prin chatgpt.com
Dacă un utilizator invitat, cu o adresă de e-mail care corespunde unui domeniu verificat, are un cont ChatGPT existent, i se va solicita să își migreze contul în spațiul de lucru Enterprise atunci când acceptă invitația. Utilizatorii pot alege să își transfere datele existente în spațiul de lucru Enterprise sau să își exporte și să își șteargă datele. Abonamentele personale plătite sunt anulate automat ca parte a procesului de migrare.
Notă: când un utilizator își transferă spațiul de lucru personal într-un spațiu de lucru ChatGPT Enterprise sau Edu, GPT-urile personale care erau deja partajate sau publicate, inclusiv GPT-urile partajate prin link, sunt convertite în GPT-uri vizibile în spațiul de lucru din spațiul de lucru de destinație. GPT-urile care erau private înainte de transfer rămân private. Proprietarii spațiului de lucru pot revizui și actualiza vizibilitatea GPT-urilor transferate după migrare.
Dacă un utilizator invitat are deja un cont ChatGPT asociat unei adrese de e-mail care nu corespunde unui domeniu verificat, nu i se va solicita să își migreze contul și va putea păstra atât contul personal, cât și accesul la spațiul de lucru Enterprise.
Fluxul de migrare a contului afișat utilizatorilor în interfața ChatGPT Enterprise.
Pentru spațiile de lucru Enterprise cu rezidența datelor activată, va fi disponibilă numai opțiunea de a exporta conversațiile și de a șterge spațiile de lucru personale. Migrarea datelor nu este acceptată pentru spațiile de lucru cu rezidența datelor. Utilizatorilor li se va afișa următoarea fereastră de dialog:

Fluxul de export al datelor afișat utilizatorilor în interfața ChatGPT Enterprise pentru spațiile de lucru Enterprise cu rezidența datelor.
Notă: Pentru planurile ChatGPT Business care fac upgrade la un plan Enterprise:
Utilizatorilor care aparțin spațiului de lucru ChatGPT Business nu li se va solicita să își migreze spațiul de lucru Business în spațiul de lucru Enterprise, dar li se va solicita să își migreze spațiul de lucru personal.
Autentificare
În mod implicit, utilizatorii se autentifică la OpenAI folosind o adresă de e-mail și o parolă sau un cont social (Google, Microsoft ori Apple).
Pentru a securiza suplimentar procesul de autentificare, proprietarii spațiului de lucru pot configura următoarele opțiuni de autentificare unică (SSO) în pagina Identitate și provisionare:
Activați SSO – Utilizatorii provisionați în spațiul de lucru și care au o adresă de e-mail asociată unui domeniu verificat se pot autentifica prin furnizorul de identitate (IdP) integrat. Când SSO este activat, dar nu este impus, utilizatorii pot alege în continuare să se autentifice cu numele de utilizator și parola sau folosind un cont Google, Microsoft ori Apple.
Impuneți SSO – Dezactivează în plus autentificarea prin conturi sociale pentru utilizatorii provisionați în spațiul de lucru și care au o adresă de e-mail asociată unui domeniu verificat.
Simpla activare sau impunere a SSO nu afectează experiența următoarelor tipuri de utilizatori:
Utilizatorii ChatGPT care au o adresă de e-mail corespunzătoare unui domeniu verificat, dar care nu sunt provisionați în spațiul de lucru. Acești utilizatori își pot accesa în continuare conturile ChatGPT personale după configurarea SSO.
Utilizatorii ChatGPT al căror domeniu de e-mail nu corespunde unui domeniu de e-mail verificat, dar care sunt provisionați în spațiul de lucru. Acești utilizatori pot accesa în continuare spațiul de lucru ChatGPT Enterprise folosind parola sau autentificarea printr-un cont social.
Configurarea SSO pentru produsele OpenAI
Spațiul dvs. de lucru ChatGPT Enterprise și organizațiile OpenAI API Platform partajează o singură conexiune SSO cu IdP-ul dvs. Prin urmare, verificările domeniilor și setările SAML SSO sunt partajate între produse. Dacă ați configurat deja SSO în organizația dvs. API Platform, domeniile verificate și setările SAML SSO vor fi precompletate în ChatGPT. Și inversul este valabil.
SSO trebuie activat separat pe ChatGPT față de API Platform. Totuși, după ce l-ați configurat pe unul dintre ele, „configurarea” celuilalt constă în mare parte în activarea comutatorului și adăugarea unei aplicații de tip marcaj în IdP, dacă doriți.
| SSO API Platform activat | SSO API Platform dezactivat | |
|---|---|---|
| SSO ChatGPT activat | ✅ | ✅ |
| SSO ChatGPT dezactivat | ✅ | ✅ |
Aflați mai multe despre configurarea SSO pentru API Platform.
Modele recomandate de gestionare a identității și provisionării
ChatGPT Enterprise vă oferă flexibilitatea de a combina opțiunile de gestionare a identității și provisionării. Cele mai frecvente modele sunt prezentate ca referință.
| Provisionare | Autentificare | Experiența utilizatorului | |
|---|---|---|---|
| Acces prin înscriere Orice utilizator care se autentifică folosind o adresă de e-mail asociată unui domeniu verificat va fi provisionat automat în spațiul dvs. de lucru. | Crearea automată a conturilor | Parolă sau cont social | Când se înregistrează sau se conectează la un cont personal, utilizatorilor li se va solicita să își migreze contul personal în spațiul de lucru Enterprise. |
| SSO cu invitații manuale Utilizatorii invitați manual în spațiul de lucru se pot autentifica prin SSO. | Manuală | SSO activat sau impus | Utilizatorii se pot înregistra sau conecta în continuare la conturile personale. După ce sunt invitați în spațiul de lucru Enterprise, utilizatorilor li se va solicita să își migreze contul personal existent. |
| SSO cu crearea automată a conturilor Orice utilizator care se autentifică folosind o adresă de e-mail asociată unui domeniu verificat va fi provisionat automat în spațiul dvs. de lucru și se va putea autentifica ulterior prin SSO. | Crearea automată a conturilor | SSO activat sau impus | Când se înregistrează sau se conectează la contul personal, utilizatorilor li se va solicita să își migreze contul personal în spațiul de lucru Enterprise. Notă: utilizatorii care nu se pot autentifica prin IdP nu se vor putea conecta la ChatGPT după migrarea în spațiul de lucru Enterprise. |
| SSO cu SCIM Utilizatorii care fac parte dintr-un grup IdP specificat sunt invitați automat în spațiul de lucru și se pot autentifica ulterior prin SSO. | SCIM | SSO activat sau impus | Utilizatorii se pot înregistra sau conecta în continuare la conturile personale. După ce sunt adăugați în grupurile IdP specificate, utilizatorii primesc un e-mail de invitație și li se solicită să își migreze contul personal existent. |
