Если вы можете войти, но не находите рабочую область своей компании, сначала проверьте адрес электронной почты в приглашении и попросите администратора рабочей области проверить ваше членство. Если войти не удаётся, найдите раздел с сообщением, которое вы видите.
Если проблема возникла после того, как вход ранее работал, проверьте состояние OpenAI, прежде чем изменять конфигурацию поставщика удостоверений или сети.
Проверьте учётную запись и найдите отсутствующую рабочую область
Убедитесь, что используете нужную учётную запись OpenAI и адрес электронной почты.
Выберите правильного арендатора OpenAI, рабочую область ChatGPT или организацию Платформы API.
Убедитесь, что у вас есть приглашение, членство или роль администратора, необходимые для этого ресурса соответствующего продукта.
Используйте способ входа, который требуется ресурсом: пароль, поддерживаемый социальный вход или подключение единой аутентификации (SSO) вашего арендатора.
Если отображается несколько вариантов поставщика удостоверений API, выберите подключение, указанное администратором вашей организации API.
Если рабочая область отсутствует, попросите её владельца или администратора проверить ваше приглашение и членство, прежде чем изменять настройки DNS, единой аутентификации (SSO) или поставщика удостоверений. Для Консоли администратора и отдельной рабочей области могут требоваться разные способы входа.
Устраните проблемы с подтверждением домена
Домен уже подтверждён в другом месте
Домен может быть уже подтверждён для другого арендатора. Попросите ИТ-администратора вашей компании или учреждения выяснить, какому арендатору принадлежит домен. Прежде чем пытаться перенести или повторно использовать домен, обратитесь в службу поддержки OpenAI или к своей команде по работе с клиентами.
Не удаляйте домен у работающего арендатора, не создавайте второго арендатора и не подтверждайте домен заново только для устранения конфликта. Если запись DNS верна, но при настройке предлагается обратиться в службу поддержки, или если один домен нужен двум арендаторам, проконсультируйтесь со службой поддержки OpenAI или своей командой по работе с клиентами, прежде чем изменять существующий доступ.
Поддомен не распознан
Подтверждение родительского домена не подтверждает автоматически все его поддомены. Если этого требует конфигурация, подтвердите точный домен или поддомен, используемый затронутой учётной записью.
Ваша компания или учебное заведение не может добавить TXT-запись DNS
OpenAI должна иметь возможность прочитать необходимую TXT-запись с помощью общедоступного DNS-запроса. Если политика безопасности не позволяет добавить эту запись, уточните у своей команды OpenAI по работе с клиентами, доступен ли другой способ подтверждения в вашей ситуации.
TXT-запись DNS видна, но подтверждение не выполняется
Публикация изменений DNS может занять до 24 часов. Проверьте точный домен, имя записи и полное значение TXT. Если подтверждение по-прежнему не выполняется, обратитесь к своей команде OpenAI по работе с клиентами или в службу поддержки OpenAI, прежде чем изменять домен или создавать другого арендатора.
Попытка подтверждения имеет статус «Истёк срок»
Срок действия завершённого подтверждения домена не истекает. Статус настройки Истёк срок означает, что семидневный период подтверждения завершился до проверки TXT-записи. Начните подтверждение заново, добавьте необходимую запись и завершите проверку в течение нового периода настройки.
Полное описание процесса см. в статье «Подтверждение домена для удостоверений OpenAI».
Найдите или проверьте соответствующие настройки удостоверений
Ожидаемая рабочая область или арендатор отсутствует
Убедитесь, что выбрали нужного арендатора OpenAI.
Проверьте, требуется ли для задачи глобальный администратор, владелец рабочей области ChatGPT Business или владелец организации API. О настройках удостоверений рабочей области Business см. в статье «Настройка единой аутентификации для ChatGPT Business».
Убедитесь, что рабочая область или организация API связана с ожидаемым арендатором.
Повторите попытку, используя способ входа, который требуется отсутствующим ресурсом.
Если ресурс по-прежнему отсутствует, попросите свою команду по работе с клиентами или службу поддержки OpenAI проверить его связь. Не удаляйте и не создавайте заново учётную запись пользователя, рабочую область или арендатора.
Список Пользователи на уровне арендатора может отличаться от списка Участники рабочей области. Если количество не совпадает, выберите правильного арендатора, откройте ожидаемую рабочую область и проверьте роль, связанную с вашей учётной записью. Если Консоль администратора может использовать старый сеанс, выйдите и повторите попытку в приватном окне браузера.
Страница удостоверений Платформы API недоступна
Страница удостоверений Платформы API доступна только поддерживаемым организациям API и уполномоченным администраторам. Убедитесь, что организация API использует поддерживаемый тарифный план Custom или Unlimited либо другую специально поддерживаемую конфигурацию и что у вас есть необходимая роль в организации API.
Управление организацией API по-прежнему выполняется на Платформе API. Доступ к Консоли администратора или рабочей области ChatGPT не предоставляет автоматически доступ к настройкам организации API.
Выбран неверный поставщик удостоверений
Поддерживаемые конфигурации Платформы API могут работать с несколькими подключениями поставщиков. Рабочие области ChatGPT обычно не поддерживают несколько поставщиков удостоверений. Убедитесь, что пользователь выбрал подключение, назначенное нужному продукту и подтверждённому домену.
Проверьте политики единой аутентификации (SSO) и сопоставление поставщика удостоверений
Рабочая область требует единую аутентификацию (SSO)
Обязательная единая аутентификация (SSO) рабочей области применяется к участникам, чей адрес электронной почты соответствует подтверждённому домену, охваченному её политикой входа. Приглашённые пользователи из других доменов по-прежнему могут использовать другой разрешённый способ входа. Если все участники должны использовать единую аутентификацию (SSO), уточните у своей команды по работе с клиентами, какие средства управления доступны. Отключение параметра Разрешить приглашения из внешних доменов блокирует новые внешние приглашения, но не влияет на существующих участников и уже отправленные приглашения.
Если рабочая область требует единую аутентификацию (SSO), выйдите и начните заново, используя подключение поставщика удостоверений арендатора. Не считайте, что существующий сеанс в Консоли администратора соответствует политике единой аутентификации (SSO) рабочей области.
Адрес электронной почты или домен не совпадает
Несоответствие может отображаться как «Несоответствие при создании пользователя единой аутентификации (SSO)» или sso_mismatch_user_creation. Это означает, что приглашённая учётная запись, ответ поставщика удостоверений, подтверждённый домен или назначенное подключение единой аутентификации (SSO) не соответствуют друг другу.
Уточните у администратора рабочей области или арендатора, на какой адрес электронной почты было отправлено приглашение.
Уточните у администратора поставщика удостоверений, какой адрес электронной почты возвращается в ответе SAML или OpenID Connect (OIDC).
Сравните адреса полностью, включая псевдонимы, домены дочерних организаций и поддомены.
Убедитесь, что возвращённый домен подтверждён и доступен нужному арендатору или рабочей области.
Убедитесь, что пользователь назначен правильному приложению и подключению поставщика удостоверений, а также ресурсу продукта.
Исправьте сопоставление у поставщика удостоверений или воспользуйтесь утверждённой процедурой приглашения для нужного адреса.
Например, приглашение, отправленное на user@company.com, не соответствует ответу поставщика удостоверений для user@subsidiary.com. Даже при подтверждённом домене произойдёт ошибка, если пользователь входит через другое подключение единой аутентификации (SSO) или не имеет необходимого членства в продукте.
Если рабочий адрес электронной почты недавно изменился, сначала выясните, управляется ли учётная запись через SCIM на уровне арендатора или поддерживаемое подключение SCIM на уровне рабочей области ChatGPT. SCIM на уровне арендатора не может обновить адрес электронной почты учётной записи; одного изменения утверждения у поставщика удостоверений недостаточно для устранения несоответствия.
Не удаляйте существующую учётную запись, не создавайте неподтверждённую учётную запись для замены и не обходите обязательную единую аутентификацию (SSO). Используйте другой способ входа, только если это прямо разрешено политикой соответствующего продукта.
Microsoft Entra ID отправляет неверный адрес электронной почты учётной записи
В Microsoft Entra ID адрес электронной почты, имя участника-пользователя (UPN) и preferred_username могут не совпадать. Уточните у администратора поставщика удостоверений, какое значение отправляется в OpenAI, и убедитесь, что SAML и SCIM указывают на нужную существующую учётную запись.
Перед изменением управляемого адреса электронной почты проверьте, не принадлежит ли новый адрес другой учётной записи OpenAI. Если принадлежит, остановитесь и обратитесь в службу поддержки OpenAI. Не удаляйте ни одну из учётных записей, не очищайте профили аутентификации и не создавайте пользователя для замены.
Изменился адрес электронной почты, управляемый арендатором
Подтверждение домена компании или учебного заведения может ограничить самостоятельное изменение адреса электронной почты учётной записи. SCIM на уровне арендатора не может изменить адрес электронной почты существующей учётной записи OpenAI, а служба поддержки OpenAI не может сделать это вручную. Если ваша компания или учебное заведение использует поддерживаемое подключение SCIM на уровне рабочей области ChatGPT, узнайте у администратора, можно ли обновить адрес существующего пользователя через это подключение.
Изменение утверждения с адресом электронной почты SAML или OIDC без согласования с существующей учётной записью OpenAI может привести к созданию отдельной учётной записи, а существующие проекты, агенты и история разговоров останутся привязаны к исходной. Не удаляйте исходную учётную запись, не очищайте профили аутентификации и не создавайте учётную запись для замены. Перед внесением изменений обратитесь в службу поддержки OpenAI.
Имя пользователя отсутствует или указано неверно
Если новому пользователю предлагается ввести имя и дату рождения или его адрес электронной почты отображается вместо имени, проверьте сопоставление атрибутов поставщика.
Убедитесь, что ответ SAML содержит ожидаемые атрибуты имени и фамилии.
Убедитесь, что утверждение с адресом электронной почты указывает на правильную существующую учётную запись.
Убедитесь, что ответ и утверждение SAML не зашифрованы.
Устраните распространённые проблемы со входом и рабочими областями
Письмо для сброса пароля не приходит
Если учётная запись создана через поставщика удостоверений или сервис социального входа, например Google, Microsoft или Apple, у неё может не быть пароля OpenAI для сброса. Войдите первоначальным способом или сбросьте учётные данные у соответствующего поставщика.
Если для учётной записи используются адрес электронной почты и пароль:
Убедитесь, что ввели правильный адрес электронной почты учётной записи.
Проверьте папку со спамом или нежелательной почтой.
Запросите ещё одно письмо для сброса пароля.
Подробнее см. в статье «Изменение способа входа в учётную запись OpenAI».
Рабочая область отсутствует в меню переключения
Выйдите, снова войдите с правильной учётной записью и используйте способ единой аутентификации (SSO), который требуется отсутствующей рабочей области. Убедитесь, что у пользователя есть активное приглашение или членство и что рабочая область относится к ожидаемому арендатору.
Отображается сообщение «Рабочая область не найдена»
Проверьте выбранную рабочую область, назначенную вам роль и требуемый в рабочей области способ аутентификации. Если ресурс по-прежнему недоступен, попросите команду по работе с клиентами или службу поддержки OpenAI проверить связь рабочей области.
Выберите дальнейшие действия по тексту ошибки
Поставщик удостоверений выполнил вход с адресом, которого нет в рабочей области
Подключение единой аутентификации (SSO) вернуло учётную запись, которая не состоит в нужной рабочей области ChatGPT.
Если адрес электронной почты верен, попросите администратора рабочей области пригласить его.
Если адрес электронной почты неверен, попросите ИТ-специалистов исправить его сопоставление у поставщика удостоверений.
Если существующая учётная запись OpenAI требует индивидуального исправления, обратитесь в службу поддержки OpenAI.
sso_mismatch_user_creation
Сравните адрес приглашения с утверждением поставщика удостоверений об адресе электронной почты, подтверждённым доменом, назначенным подключением единой аутентификации (SSO) и членством в продукте. Выполните действия по устранению несоответствия из предыдущего раздела.
identity_provider_mismatch
Эта ошибка означает, что способ входа не соответствует способу, связанному с учётной записью. Повторите попытку первоначальным способом: через Google, Microsoft или Apple, с помощью пароля или временного кода либо через подключение единой аутентификации (SSO) арендатора.
Если у вас больше нет доступа к первоначальному способу, обратитесь в службу поддержки OpenAI для подтверждённого восстановления учётной записи.
Подходящая учётная запись ChatGPT не найдена (chatgpt_account_missing)
Автоматическое создание учётной записи не восстанавливает удалённое или деактивированное членство. Владелец или администратор рабочей области должен подтвердить полномочия пользователя и снова пригласить его.
Единая аутентификация (SSO) может пройти успешно, даже если отсутствует ожидаемое приглашение или членство в рабочей области ChatGPT либо назначение SCIM. Попросите администратора проверить точный адрес электронной почты, назначение приложения поставщика удостоверений, ожидающее приглашение или активное членство и последнюю синхронизацию SCIM. Если эти данные не совпадают или адрес учётной записи недавно изменился, обратитесь в службу поддержки OpenAI. Не удаляйте и не создавайте учётную запись заново.
enterprise_sso_login_unavailable
Эта ошибка может возникнуть, если в учётную запись OpenAI можно войти только через единую аутентификацию (SSO) одного арендатора, но выбранная организация API или продукт не может использовать это подключение. Это может затрагивать личную организацию API, организацию API вне того же арендатора или продукт, в котором единая аутентификация (SSO) недоступна.
Проверьте, какого арендатора и какой продукт вы пытаетесь открыть. Используйте уже связанный с учётной записью способ входа, разрешённый для этого продукта. Если разрешённого способа нет, обратитесь в службу поддержки OpenAI. Администратор вашей рабочей области ChatGPT может не управлять организацией API. Не удаляйте профили аутентификации, не создавайте учётную запись для замены и не обходите политику единой аутентификации (SSO).
require_sso_login
Выбранная рабочая область требует единую аутентификацию (SSO), но при попытке входа использовался другой способ.
Выйдите из ChatGPT.
Введите адрес электронной почты учётной записи на странице входа.
Выберите вариант единой аутентификации (SSO) арендатора и пройдите аутентификацию у настроенного поставщика удостоверений.
invalid_state
Если эта ошибка возникает после входа через поставщика удостоверений или многофакторной аутентификации (MFA), откройте новый приватный сеанс браузера и повторите утверждённую процедуру входа. Если ошибка сохраняется, попросите администратора проверить назначение приложения поставщика удостоверений, приглашение или членство в рабочей области, а также назначение группы SCIM или состояние синхронизации. Когда эти данные будут исправлены, повторите вход через единую аутентификацию (SSO). Если проблема сохраняется, сообщите службе поддержки OpenAI примерное время её возникновения и идентификатор запроса, если он есть. Не удаляйте существующие способы входа или профили аутентификации.
При получении сведений о единой аутентификации (SSO) произошла ошибка
VPN, прокси-сервер, расширение браузера, межсетевой экран или другое средство сетевого контроля может блокировать запрос аутентификации. Попросите ИТ-специалистов проверить сетевой маршрут и разрешить необходимые домены OpenAI.
Если арендатор предоставляет плитку входа поставщика удостоверений, попробуйте войти через неё, чтобы выяснить, затрагивает ли проблема только стандартный способ входа. Рекомендации по сети см. в статье «Устранение проблем с доступом к ChatGPT через сеть, межсетевой экран и управляемые устройства».
Нет доступных рабочих областей
Это может произойти, если адрес электронной почты, возвращаемый поставщиком удостоверений, изменился, а старый профиль аутентификации или членство в рабочей области по-прежнему ссылается на прежний адрес. Попросите ИТ-специалистов проверить утверждение с адресом электронной почты, арендатора и назначения рабочей области.
Если эти значения верны, но ошибка сохраняется, обратитесь в службу поддержки OpenAI за помощью с сопоставлением учётной записи.
Недопустимый отпечаток сертификата
Текущий сертификат подписи X.509 поставщика удостоверений может не соответствовать сертификату, настроенному в OpenAI.
Определите, какой сертификат поставщик удостоверений использует для подписи ответа SAML.
Сравните его с сертификатом, настроенным на странице OpenAI Удостоверения.
Обновите настроенный сертификат, если поставщик выполнил его ротацию или замену.
Ой! Для доступа к учётной записи используйте единую аутентификацию (SSO) вашей организации
Рабочая область требует единую аутентификацию (SSO), но пользователь попытался войти с помощью пароля или сервиса социального входа.
Вернитесь на страницу входа и введите адрес электронной почты учётной записи.
Выберите вариант единой аутентификации (SSO) арендатора.
Если после аутентификации у поставщика удостоверений ошибка появится снова, попросите ИТ-специалистов убедиться, что пользователь входит в группу доступа OpenAI этого поставщика.
Подключение не включено
Выбранная плитка или подключение поставщика удостоверений может быть неактивно для нужного продукта. Убедитесь, что активное подключение арендатора к ChatGPT или Платформе API соответствует URL-адресу плитки. Если ожидаемое подключение не удаётся включить, обратитесь в службу поддержки OpenAI.
Если ошибка возникает только в мобильном приложении ChatGPT, обновите приложение и повторите попытку.
Страница sts.windows.net не найдена
Проверьте сопоставление схемы Microsoft Entra ID или связанного поставщика удостоверений и URL-адрес для входа через единую аутентификацию (SSO). Замените устаревшие или неверные значения актуальными, указанными в процедурах настройки поставщика и OpenAI.
Получите помощь с подготовкой пользователей через SCIM
Если пользователи могут проходить аутентификацию, но подготавливаются или назначаются неправильно, проверьте конфигурацию каталога для соответствующего продукта, назначения групп у поставщика удостоверений и членство в рабочей области или организации API.
Сведения о настройке синхронизации каталогов и устранении проблем см. в статье «Подготовка пользователей и управление ими с помощью SCIM».
Соберите безопасные данные для диагностики
Точный текст ошибки и, если уместно, снимок экрана.
Адрес электронной почты затронутой учётной записи и способ входа.
Продукт, рабочая область, организация API и соответствующая роль администратора.
Затронут один человек или несколько пользователей.
Дата и время возникновения проблемы, включая часовой пояс.
Браузер, версия приложения, операционная система и устройство.
Поставщик удостоверений и возникает ли проблема при обычном входе, входе через плитку поставщика удостоверений или в обоих случаях.
Уже выполненные действия по устранению проблемы.
Не сообщайте пароли, одноразовые коды подтверждения, закрытые ключи, необработанные утверждения SAML и другие секретные данные аутентификации.
Используйте подтверждённый способ обращения в службу поддержки, описанный в статье «Как связаться со службой поддержки OpenAI».
