OpenAI

Подтверждение домена для идентификации OpenAI

Узнайте, как подтвердить домен компании или учебного заведения, проверить, где он применяется, и избежать конфликтов при входе.

Обновлено: 2 days ago

Обзор

Проверка домена позволяет подтвердить, что ваша компания или учреждение контролирует домен электронной почты. Подтверждённый домен может использоваться для настройки идентификации и единой аутентификации (SSO) в тенанте.

Проверка домена не включает SSO автоматически, не приглашает пользователей, не настраивает Систему междоменного управления идентификацией (SCIM) и не предоставляет доступ к рабочей области ChatGPT, организации Платформы API или учетной записи Ads.

Подтверждение домена также может использоваться для профиля автора GPT с подтверждённым веб-сайтом. Оно не предоставляет личной учетной записи ChatGPT разрешение на создание или публикацию новых GPT. Требования к профилю автора приведены в статье: Предоставление общего доступа к GPT и их публикация.

Проверьте тенант перед началом работы

Перед подтверждением домена определите:

  • Тенант, в котором следует управлять доменом и его настройками идентификации.

  • Глобального администратора для домена, управляемого на уровне тенанта, или владельца отдельной рабочей области ChatGPT Business.

  • Администратора DNS, который может добавить общедоступную запись TXT.

  • Существующие рабочие области ChatGPT, организации API, учетные записи Ads и пользователей, которые связаны с доменом.

  • Все активные подключения SSO, существующие политики переноса учетных записей и способы восстановления доступа администратора.

Если домен уже подтвержден в другом тенанте, обратитесь к команде OpenAI по работе с клиентами или в службу поддержки OpenAI, прежде чем пытаться удалить его или изменить настройки входа.

В отдельной рабочей области ChatGPT Business владелец рабочей области может подтвердить домен в разделе «Идентификация и доступ» в ChatGPT. Если настройки доступны только для чтения или в них отображается пункт Cloud Console ↗, попросите глобального администратора управлять общим доменом тенанта.

Подтвердите домен в Консоли администратора

  1. Войдите в Консоль администратора с помощью учетной записи, которой предоставлены необходимые разрешения глобального администратора.

  2. Выберите тенант, в котором следует управлять доменом.

  3. Откройте «Глобальные настройки» > «Доступ» > «Домены».

  4. Выберите «Добавить домен». В более ранней версии Консоли администратора этот пункт также может отображаться как «Добавить домен».

  5. Введите точное имя домена или поддомена, контролируемого вашей компанией или учебным заведением, затем выберите «Добавить».

  6. Скопируйте значение TXT для подтверждения DNS, предоставленное OpenAI.

  7. Создайте у своего поставщика DNS запись TXT с этим значением. В качестве имени записи укажите @ или оставьте поле пустым, если этого требует ваш поставщик.

  8. Вернитесь в Консоль администратора, выберите «Проверить домен» и убедитесь, что для домена отображается статус «Подтвержден».

OpenAI должна иметь возможность прочитать запись TXT через общедоступную систему DNS. Передача данных DNS может занять до 24 часов. Если срок попытки подтверждения истечёт до завершения процедуры, начните новую попытку и завершите её в течение нового 7-дневного периода. Срок действия завершённого подтверждения домена не истекает.

Verify your domain dialog showing the DNS TXT name and verification value, with a Check Domain button.

Некоторым клиентам для подтверждения домена необходимо обратиться в службу поддержки OpenAI. Если кнопка добавления (+) недоступна или ваша компания либо учебное заведение не может опубликовать необходимую запись TXT, обратитесь к команде OpenAI по работе с клиентами или в службу поддержки.

Если отдельная рабочая область ChatGPT Business самостоятельно управляет своими настройками идентификации, её владелец может выполнить аналогичные действия в разделе «Идентификация и доступ» в ChatGPT. Последняя кнопка подтверждения может называться «Проверить». Инструкции для ChatGPT Business приведены в статье: Настройка единой аутентификации для ChatGPT Business.

Проверьте, где применяется подтвержденный домен

В разделе «Глобальные настройки» откройте «Доступ» > «Домены», чтобы проверить, какие продукты связаны с подтвержденным доменом. Сразу после подтверждения домен может применяться ко всем соответствующим требованиям рабочим областям ChatGPT и организациям API.

  1. Откройте меню подтвержденного домена и выберите «Настроить область применения».

  2. Выберите, должен ли домен применяться ко всем соответствующим требованиям рабочим областям и организациям API или только к выбранным рабочим областям ChatGPT.

  3. Проверьте, выбран ли параметр «Все организации API». Область применения домена задаётся сразу для всех организаций API, а не для каждой по отдельности.

  4. Убедившись, что итоговые параметры доступа соответствуют вашим настройкам, выберите «Сохранить».

Проверьте область применения домена, прежде чем делать SSO обязательной, изменять настройки онбординга или приглашать пользователей. Подтвержденный домен и активное подключение к поставщику удостоверений не предоставляют автоматически статус участника какого-либо продукта.

Ознакомьтесь с тем, как это влияет на вход и учетные записи

Как правило, домен можно подтвердить только для одного тенанта. Подключенные рабочие области ChatGPT и организации API должны использовать тенант, в котором домен уже подтвержден. Если домен подтвержден в другом тенанте, обратитесь в службу поддержки OpenAI, а не создавайте новый тенант или изменяйте действующее подключение к поставщику удостоверений.

Подтверждение рабочего домена не удаляет существующую личную рабочую область ChatGPT и не объединяет ее чаты. Перед изменением политик входа проверьте, как это может повлиять на существующие учетные записи с рабочими адресами электронной почты и статус участника продуктов.

Подтверждение и закрепление домена — разные процедуры. Подтверждение домена не закрепляет его. Закрепление домена доступно только для одобренных сценариев использования и требует отдельного запроса через службу поддержки OpenAI или команду OpenAI по работе с клиентами.

Подтверждение родительского домена не подтверждает его поддомены автоматически. Подтвердите каждый конкретный домен электронной почты, используемый поставщиком удостоверений или продуктом.

Если соответствующее требованиям подключение SCIM на уровне рабочей области поддерживает изменение адреса электронной почты управляемого пользователя, подтвердите как старый, так и новый домен электронной почты для одной и той же рабочей области ChatGPT и ее тенанта. SCIM на уровне тенанта не позволяет изменять адреса электронной почты существующих учетных записей. SCIM настраивается отдельно от SSO и подтверждения домена.

Информация для пользователей, у которых уже есть личные или рабочие учетные записи, приведена в статье: Онбординг сотрудников с существующими учетными записями ChatGPT.

Чтобы настроить вход после подтверждения домена, см. статью: Настройка единой аутентификации (SSO) для продуктов OpenAI.

Устраните проблему с подтверждением домена

  • Если запись TXT не найдена, убедитесь, что ее имя и значение в точности соответствуют инструкциям в Консоли администратора.

  • Если запись добавлена недавно, дождитесь распространения изменений в общедоступной системе DNS и снова выберите «Проверить домен».

  • Если домен уже подтвержден, прежде чем изменять существующие настройки, выясните, не был ли он подтвержден в другом тенанте.

  • Если поддомен не распознается, подтвердите именно этот поддомен, а не исходите из того, что он охватывается родительским доменом.

  • Если после изменения домена пользователи не могут войти, проверьте выбранный тенант, область применения домена, назначение в системе поставщика удостоверений, политику SSO и статус участника продукта.

Ошибки при входе и дополнительные действия по восстановлению доступа описаны в статье: Устранение неполадок с SSO, доступом к рабочей области и подтверждением домена.

Если ваша компания или учебное заведение не может завершить подтверждение или восстановить доступ, обратитесь в службу поддержки OpenAI.

────────────────────────────────────────────────────────────

Была ли эта статья полезной?