OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Riešenie problémov so SSO / jediným prihlásením, prístupom k pracovnému priestoru a overením domény

Vyriešte chýbajúce pracovné priestory, zlyhania SSO / jediného prihlásenia, nezhody poskytovateľa identity a chyby overenia domény.

Aktualizované: 11 days ago

Ak sa môžete prihlásiť, ale neviete nájsť pracovný priestor svojej firmy, najprv overte e-mailovú adresu v pozvánke a požiadajte správcu pracovného priestoru o kontrolu členstva. Ak prihlásenie zlyhá, vyhľadajte časť zodpovedajúcu zobrazenému hláseniu.

Ak sa problém začal po tom, čo prihlásenie predtým fungovalo, pred zmenou konfigurácie poskytovateľa identity alebo siete skontrolujte stav služieb OpenAI.

Skontrolujte svoj účet a nájdite chýbajúci pracovný priestor

  1. Overte, či používate správny účet OpenAI a e-mailovú adresu.

  2. Vyberte správny tenant OpenAI, pracovný priestor ChatGPT alebo organizáciu Platformy API.

  3. Skontrolujte, či máte pozvánku, členstvo alebo rolu správcu požadovanú pre daný produkt a prostriedok.

  4. Použite spôsob prihlásenia vyžadovaný daným prostriedkom: heslo, podporované sociálne prihlásenie alebo pripojenie SSO / jediného prihlásenia vášho tenanta.

  5. Ak sa zobrazí viac možností poskytovateľa identity API, vyberte pripojenie určené správcom vašej organizácie API.

Ak pracovný priestor chýba, pred zmenou nastavení DNS, SSO / jediného prihlásenia alebo poskytovateľa identity požiadajte jeho vlastníka či správcu o potvrdenie vašej pozvánky a členstva. Konzola správcu a jednotlivý pracovný priestor môžu vyžadovať odlišné spôsoby prihlásenia.

Vyriešte problémy s overením domény

Doména je už overená inde

Doména už môže byť overená pre iný tenant. Požiadajte správcu IT vo svojej firme alebo inštitúcii, aby overil, ktorý tenant má danú doménu. Pred pokusom o jej presunutie alebo opätovné použitie kontaktujte podporu OpenAI alebo svoj tím pre účet.

Neodstraňujte doménu z fungujúceho tenanta, nevytvárajte druhý tenant ani ju znova neoverujte iba s cieľom vyriešiť konflikt. Ak je váš záznam DNS správny, ale nastavenie vás vyzýva kontaktovať podporu, alebo ak rovnakú doménu potrebujú dva tenanty, pred zmenou existujúceho prístupu kontaktujte podporu OpenAI alebo svoj tím pre účet.

Subdoména nebola rozpoznaná

Overením nadradenej domény sa automaticky neoverí každá subdoména. Ak to vaša konfigurácia vyžaduje, overte presnú doménu alebo subdoménu používanú dotknutým účtom.

Vaša firma alebo škola nemôže pridať záznam DNS TXT

OpenAI musí dokázať prečítať požadovaný záznam TXT prostredníctvom verejného vyhľadávania DNS. Ak vám bezpečnostné pravidlá bránia pridať tento záznam, opýtajte sa svojho tímu OpenAI pre účet, či je pre vašu konkrétnu situáciu k dispozícii iný spôsob overenia.

Záznam DNS TXT je viditeľný, ale overenie zlyháva

Zverejnenie zmien DNS môže trvať až 24 hodín. Skontrolujte presnú doménu, názov záznamu a úplnú hodnotu TXT. Ak overenie naďalej zlyháva, pred zmenou domény alebo vytvorením ďalšieho tenanta kontaktujte svoj tím OpenAI pre účet alebo podporu OpenAI.

Pokus o overenie má stav Platnosť uplynula

Platnosť dokončeného overenia domény neuplynie. Stav nastavenia Platnosť uplynula znamená, že sedemdňová lehota na overenie uplynula pred potvrdením záznamu TXT. Spustite overenie znova, pridajte požadovaný záznam a dokončite kontrolu v novej lehote na nastavenie.

Celý postup nájdete v článku: Overenie domény pre identitu OpenAI.

Vyhľadajte alebo skontrolujte príslušné nastavenia identity

Očakávaný pracovný priestor alebo tenant chýba

  • Overte, či ste vybrali správny tenant OpenAI.

  • Skontrolujte, či úloha vyžaduje globálneho správcu, vlastníka pracovného priestoru ChatGPT Business alebo vlastníka organizácie API. Nastavenia identity pracovného priestoru Business nájdete v článku: Nastavenie SSO / jediného prihlásenia pre ChatGPT Business.

  • Overte, či je pracovný priestor alebo organizácia API priradená k očakávanému tenantu.

  • Skúste to znova spôsobom prihlásenia vyžadovaným chýbajúcim prostriedkom.

Ak prostriedok stále chýba, požiadajte svoj tím pre účet alebo podporu OpenAI o overenie jeho priradenia. Používateľský účet, pracovný priestor ani tenant neodstraňujte a znova nevytvárajte.

Zoznam Používatelia na úrovni tenanta sa môže líšiť od zoznamu Členovia v pracovnom priestore. Ak sa počty nezhodujú, vyberte správny tenant, otvorte očakávaný pracovný priestor a skontrolujte rolu priradenú k svojmu účtu. Ak konzola správcu možno používa starú reláciu, odhláste sa a skúste to znova v súkromnom okne prehliadača.

Stránka Identita na Platforme API nie je dostupná

Stránka Identita na Platforme API je dostupná iba podporovaným organizáciám API a oprávneným správcom. Overte, či má organizácia API podporovaný fakturačný plán Custom alebo Unlimited, prípadne inú výslovne podporovanú konfiguráciu, a či máte požadovanú rolu v organizácii API.

Správa organizácie API zostáva na Platforme API. Prístup ku konzole správcu alebo k pracovnému priestoru ChatGPT automaticky neudeľuje prístup k nastaveniam organizácie API.

Je vybraný nesprávny poskytovateľ identity

Podporované konfigurácie Platformy API môžu používať viacero pripojení poskytovateľov. Pracovné priestory ChatGPT spravidla nepodporujú viacerých poskytovateľov identity. Overte, či používateľ vybral pripojenie priradené k príslušnému produktu a overenej doméne.

Skontrolujte pravidlá SSO / jediného prihlásenia a mapovanie poskytovateľa identity

Pracovný priestor vyžaduje SSO / jediné prihlásenie

Povinné SSO / jediné prihlásenie pracovného priestoru sa vzťahuje na členov, ktorých e-mailová adresa zodpovedá overenej doméne zahrnutej v pravidlách prihlasovania. Pozvaní používatelia z iných domén môžu naďalej používať iný povolený spôsob prihlásenia. Ak musia SSO / jediné prihlásenie používať všetci členovia, opýtajte sa svojho tímu pre účet, aké možnosti riadenia sú dostupné. Vypnutie možnosti Povoliť pozvánky pre externé domény zablokuje nové externé pozvánky, ale neovplyvní existujúcich členov ani už odoslané pozvánky.

Ak pracovný priestor vyžaduje SSO / jediné prihlásenie, odhláste sa a začnite znova cez pripojenie poskytovateľa identity daného tenanta. Nepredpokladajte, že existujúca relácia v konzole správcu spĺňa pravidlá SSO / jediného prihlásenia pracovného priestoru.

E-mailová adresa alebo doména sa nezhoduje

Nezhoda sa môže zobraziť ako „Nezhoda SSO / jediného prihlásenia pri vytváraní používateľa“ alebo sso_mismatch_user_creation. Znamená to, že pozvaný účet, odpoveď poskytovateľa identity, overená doména alebo priradené pripojenie SSO / jediného prihlásenia sa nezhodujú.

  1. Opýtajte sa správcu pracovného priestoru alebo tenanta, na ktorú e-mailovú adresu bola odoslaná pozvánka.

  2. Opýtajte sa správcu poskytovateľa identity, ktorá e-mailová adresa sa vracia v odpovedi SAML alebo OpenID Connect (OIDC).

  3. Porovnajte celé adresy vrátane aliasov, domén dcérskych spoločností a subdomén.

  4. Overte, či je vrátená doména overená a dostupná pre príslušný tenant alebo pracovný priestor.

  5. Skontrolujte, či je používateľ priradený k správnej aplikácii a pripojeniu poskytovateľa identity aj k správnemu produktovému prostriedku.

  6. Opravte mapovanie poskytovateľa identity alebo použite schválený postup pozvania pre príslušnú adresu.

Napríklad pozvánka odoslaná na user@company.com sa nezhoduje s odpoveďou poskytovateľa identity pre user@subsidiary.com. Ani overená doména nebude fungovať, ak sa používateľ prihlási cez iné pripojenie SSO / jediného prihlásenia alebo nemá požadované členstvo v produkte.

Ak sa pracovná e-mailová adresa nedávno zmenila, najprv overte, či sa účet spravuje pomocou SCIM pre celý tenant alebo podporovaného pripojenia SCIM na úrovni pracovného priestoru ChatGPT. SCIM pre celý tenant nedokáže aktualizovať e-mail účtu. Samotná zmena deklarácie u poskytovateľa identity nezhodu nevyrieši.

Neodstraňujte existujúci účet, nevytvárajte neschválený náhradný účet ani neobchádzajte povinné SSO / jediné prihlásenie. Iný spôsob prihlásenia použite iba vtedy, keď to výslovne povoľujú pravidlá príslušného produktu.

Microsoft Entra ID odosiela nesprávny e-mail účtu

V službe Microsoft Entra ID sa e-mailová adresa, hlavné meno používateľa (UPN) a preferred_username nemusia zhodovať. Opýtajte sa správcu poskytovateľa identity, ktorá hodnota sa odosiela do OpenAI, a overte, či SAML a SCIM identifikujú príslušný existujúci účet.

Pred zmenou spravovaného e-mailu skontrolujte, či nová adresa už nepatrí inému účtu OpenAI. Ak áno, nepokračujte a kontaktujte podporu OpenAI. Neodstraňujte žiadny z účtov, nevymazávajte autentifikačné profily ani nevytvárajte náhradného používateľa.

E-mailová adresa spravovaná tenantom sa zmenila

Overenie firemnej alebo školskej domény môže obmedziť samostatnú zmenu e-mailovej adresy účtu. SCIM pre celý tenant nedokáže zmeniť e-mailovú adresu existujúceho účtu OpenAI a podpora OpenAI ju nemôže zmeniť manuálne. Ak vaša firma alebo škola používa podporované pripojenie SCIM na úrovni pracovného priestoru ChatGPT, opýtajte sa správcu, či možno cez toto pripojenie aktualizovať e-mail existujúceho používateľa.

Zmena e-mailovej deklarácie SAML alebo OIDC bez zosúladenia s existujúcim účtom OpenAI môže vytvoriť samostatný účet, pričom existujúce projekty, agenti a história konverzácií zostanú priradené k pôvodnému účtu. Pôvodný účet neodstraňujte, nevymazávajte autentifikačné profily ani nevytvárajte náhradný účet. Pred vykonaním zmien kontaktujte podporu OpenAI.

Meno používateľa chýba alebo je nesprávne

Ak má nový používateľ zadať meno a dátum narodenia alebo sa jeho e-mailová adresa zobrazuje ako zobrazované meno, skontrolujte mapovanie atribútov poskytovateľa.

  • Overte, či odpoveď SAML obsahuje očakávané atribúty mena a priezviska.

  • Overte, či e-mailová deklarácia identifikuje správny existujúci účet.

  • Skontrolujte, či odpoveď a tvrdenie SAML nie sú šifrované.

Vyriešte bežné problémy s prihlásením a pracovným priestorom

E-mail na obnovenie hesla neprichádza

Ak bol účet vytvorený cez poskytovateľa identity alebo sociálne prihlásenie, napríklad Google, Microsoft či Apple, nemusí existovať žiadne heslo OpenAI, ktoré by sa dalo obnoviť. Prihláste sa pôvodným spôsobom alebo si obnovte prihlasovacie údaje u príslušného poskytovateľa.

Ak účet používa e-mailovú adresu a heslo:

  1. Skontrolujte, či ste zadali správnu e-mailovú adresu účtu.

  2. Skontrolujte priečinok so spamom alebo nevyžiadanou poštou.

  3. Požiadajte o ďalší e-mail na obnovenie hesla.

Ďalšie podrobnosti nájdete v článku: Zmena spôsobu prihlasovania do účtu OpenAI.

V prepínači pracovných priestorov chýba pracovný priestor

Odhláste sa, znova sa prihláste pomocou správneho účtu a použite spôsob SSO / jediného prihlásenia vyžadovaný chýbajúcim pracovným priestorom. Overte, či má používateľ aktívnu pozvánku alebo členstvo a či pracovný priestor patrí očakávanému tenantu.

Zobrazuje sa hlásenie Pracovný priestor sa nenašiel

Skontrolujte vybraný pracovný priestor, svoju priradenú rolu a spôsob autentifikácie vyžadovaný pracovným priestorom. Ak prostriedok stále nie je dostupný, požiadajte tím pre účet alebo podporu OpenAI o overenie priradenia pracovného priestoru.

Podľa chybového hlásenia vyberte ďalší krok

Poskytovateľ identity vás prihlásil pomocou e-mailu, ktorý nie je v pracovnom priestore

Pripojenie SSO / jediného prihlásenia vrátilo účet, ktorý nie je členom príslušného pracovného priestoru ChatGPT.

  • Ak je e-mail správny, požiadajte správcu pracovného priestoru, aby ho pozval.

  • Ak je e-mail nesprávny, požiadajte IT o opravu mapovania e-mailu u poskytovateľa identity.

  • Ak existujúci účet OpenAI vyžaduje nápravu špecifickú pre daný účet, kontaktujte podporu OpenAI.

sso_mismatch_user_creation

Porovnajte adresu pozvánky s e-mailovou deklaráciou poskytovateľa identity, overenou doménou, priradeným pripojením SSO / jediného prihlásenia a členstvom v produkte. Postupujte podľa krokov na riešenie nezhody v predchádzajúcej časti.

identity_provider_mismatch

Táto chyba znamená, že spôsob prihlásenia sa nezhoduje so spôsobom priradeným k účtu. Skúste to znova pôvodným spôsobom, napríklad cez Google, Microsoft, Apple, heslo, dočasný kód alebo pripojenie SSO / jediného prihlásenia tenanta.

Ak už nemáte prístup k pôvodnému spôsobu, kontaktujte podporu OpenAI a využite overený postup obnovenia účtu.

Nenašiel sa žiadny oprávnený účet ChatGPT (chatgpt_account_missing)

Automatické vytvorenie účtu neobnoví odstránené ani deaktivované členstvo. Vlastník alebo správca pracovného priestoru musí potvrdiť oprávnenie danej osoby a znova ju pozvať.

SSO / jediné prihlásenie môže byť úspešné, aj keď chýba očakávaná pozvánka alebo členstvo v pracovnom priestore ChatGPT či priradenie SCIM. Požiadajte správcu o kontrolu presného e-mailu, priradenia aplikácie poskytovateľa identity, čakajúcej pozvánky alebo aktívneho členstva a najnovšej synchronizácie SCIM. Ak sa tieto záznamy nezhodujú alebo sa e-mail účtu nedávno zmenil, kontaktujte podporu OpenAI. Účet neodstraňujte ani znova nevytvárajte.

enterprise_sso_login_unavailable

Táto chyba sa môže zobraziť, keď sa do účtu OpenAI možno prihlásiť iba cez SSO / jediné prihlásenie jedného tenanta, ale vybraná organizácia API alebo produkt toto pripojenie nemôže používať. Môže sa to týkať osobnej organizácie API, organizácie API mimo rovnakého tenanta alebo produktu, v ktorom SSO / jediné prihlásenie nie je dostupné.

Overte tenant a produkt, ktorý sa pokúšate otvoriť. Použite spôsob prihlásenia, ktorý je už prepojený s vaším účtom a povolený pre daný produkt. Ak nie je dostupný žiadny povolený spôsob, kontaktujte podporu OpenAI. Správca vášho pracovného priestoru ChatGPT nemusí spravovať organizáciu API. Neodstraňujte autentifikačné profily, nevytvárajte náhradný účet ani neobchádzajte pravidlá SSO / jediného prihlásenia.

require_sso_login

Vybraný pracovný priestor vyžaduje SSO / jediné prihlásenie, no pri pokuse o prihlásenie sa použil iný spôsob.

  1. Odhláste sa z ChatGPT.

  2. Na prihlasovacej stránke zadajte e-mailovú adresu svojho účtu.

  3. Vyberte možnosť SSO / jediného prihlásenia tenanta a autentifikujte sa pomocou nakonfigurovaného poskytovateľa identity.

invalid_state

Ak sa táto chyba zobrazí po prihlásení cez poskytovateľa identity alebo viacúrovňovom overení (MFA), otvorte novú súkromnú reláciu prehliadača a znova vyskúšajte schválený postup prihlásenia. Ak problém pretrváva, požiadajte správcu o kontrolu priradenia aplikácie poskytovateľa identity, pozvánky alebo členstva v pracovnom priestore a priradenia skupiny SCIM či stavu synchronizácie. Po oprave týchto záznamov skúste SSO / jediné prihlásenie znova. Ak problém pretrváva, kontaktujte podporu OpenAI a uveďte približný čas a prípadné ID požiadavky. Neodstraňujte existujúce spôsoby prihlásenia ani autentifikačné profily.

Pri získavaní údajov SSO / jediného prihlásenia sa vyskytla chyba

Požiadavku na autentifikáciu môže blokovať sieť VPN, proxy server, rozšírenie prehliadača, firewall alebo iný sieťový prvok. Požiadajte svoj IT tím, aby skontroloval sieťovú cestu a povolil požadované domény OpenAI.

Ak tenant poskytuje prihlasovaciu dlaždicu poskytovateľa identity, vyskúšajte ju a zistite, či sa problém týka iba štandardného spôsobu prihlásenia. Pokyny pre sieť nájdete v článku: Riešenie problémov s prístupom k ChatGPT cez sieť, firewall a spravované zariadenia.

Žiadne dostupné pracovné priestory

Môže sa to stať, keď sa e-mail vrátený poskytovateľom identity zmenil, no starší autentifikačný profil alebo členstvo v pracovnom priestore stále odkazuje na predchádzajúcu adresu. Požiadajte IT o kontrolu e-mailovej deklarácie a priradení k tenantovi a pracovnému priestoru.

Ak sú tieto hodnoty správne a chyba pretrváva, požiadajte podporu OpenAI o pomoc s mapovaním účtu.

Neplatný odtlačok

Aktuálny podpisový certifikát X.509 poskytovateľa identity sa nemusí zhodovať s certifikátom nakonfigurovaným v OpenAI.

  1. Zistite, ktorý certifikát používa poskytovateľ identity na podpisovanie odpovede SAML.

  2. Porovnajte ho s certifikátom nakonfigurovaným na stránke OpenAI Identita.

  3. Ak poskytovateľ certifikát obmenil alebo nahradil, aktualizujte nakonfigurovaný certifikát.

Ľutujeme! Na prístup k účtu použite SSO / jediné prihlásenie svojej organizácie

Pracovný priestor vyžaduje SSO / jediné prihlásenie, ale používateľ sa pokúsil prihlásiť heslom alebo cez poskytovateľa sociálneho prihlásenia.

  1. Vráťte sa na prihlasovaciu stránku a zadajte e-mailovú adresu účtu.

  2. Vyberte možnosť SSO / jediného prihlásenia tenanta.

  3. Ak sa chyba po autentifikácii u poskytovateľa identity zobrazí znova, požiadajte IT o overenie, či používateľ patrí do skupiny poskytovateľa s prístupom k OpenAI.

Pripojenie nie je povolené

Vybraná dlaždica alebo pripojenie poskytovateľa identity nemusí byť aktívne pre príslušný produkt. Overte, či sa aktívne pripojenie ChatGPT alebo Platformy API daného tenanta zhoduje s URL adresou dlaždice. Ak očakávané pripojenie nemožno povoliť, požiadajte o pomoc podporu OpenAI.

Ak sa chyba zobrazuje iba v mobilnej aplikácii ChatGPT, aktualizujte aplikáciu a skúste to znova.

Stránku sts.windows.net nemožno nájsť

Skontrolujte mapovanie schémy služby Microsoft Entra ID alebo súvisiaceho poskytovateľa identity a prihlasovaciu URL adresu SSO / jediného prihlásenia. Zastarané alebo nesprávne hodnoty nahraďte aktuálnymi hodnotami zobrazenými v postupoch nastavenia poskytovateľa a OpenAI.

Získajte pomoc s poskytovaním používateľov cez SCIM

Ak sa používatelia môžu autentifikovať, ale nie sú správne poskytnutí alebo priradení, skontrolujte konfiguráciu adresára pre daný produkt, priradenia skupín poskytovateľa identity a členstvo v pracovnom priestore alebo organizácii API.

Informácie o nastavení a riešení problémov so synchronizáciou adresára nájdete v článku: Poskytovanie a správa používateľov cez SCIM.

Zhromaždite bezpečné diagnostické údaje

  • Presné chybové hlásenie a prípadne snímku obrazovky.

  • E-mailovú adresu dotknutého účtu a spôsob prihlásenia.

  • Produkt, pracovný priestor, organizáciu API a príslušnú rolu správcu.

  • Či sa problém týka jednej osoby alebo viacerých používateľov.

  • Dátum a čas výskytu problému vrátane časového pásma.

  • Prehliadač, verziu aplikácie, operačný systém a zariadenie.

  • Poskytovateľa identity a informáciu, či sa problém vyskytuje pri štandardnom prihlásení, cez dlaždicu poskytovateľa identity alebo oboma spôsobmi.

  • Už vykonané kroky na riešenie problému.

Nezdieľajte heslá, jednorazové overovacie kódy, súkromné kľúče, nespracované tvrdenia SAML ani iné tajné autentifikačné údaje.

Použite overený postup kontaktovania podpory opísaný v článku Ako kontaktovať podporu OpenAI.

Bol tento článok užitočný?