OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Nastavenie jediného prihlásenia (SSO) pre ChatGPT Business

Nastavte SSO / jediné prihlásenie pre pracovný priestor ChatGPT Business, overte doménu, spravujte prístup členov a oboznámte sa s obmedzeniami plánu.

Aktualizované: 9 days ago

Jediné prihlásenie (SSO) umožňuje členom prihlásiť sa do pracovného priestoru ChatGPT Business prostredníctvom vášho poskytovateľa identity. Samostatné pracovné priestory Business naďalej používajú svoje existujúce nastavenia pracovného priestoru ChatGPT. Ak možno tieto nastavenia upravovať, vlastník pracovného priestoru môže dokončiť postup uvedený nižšie. Ak sú iba na čítanie alebo sa pri nich zobrazuje Cloud Console ↗, požiadajte globálneho správcu, aby existujúce zdieľané pripojenie spravoval v konzole Admin Console. Nevytvárajte druhé pripojenie.

Informácie o nastaveniach identity spravovaných na úrovni tenanta nájdete v článku Správa tenanta v konzole Admin Console.

Prehľad účtov, tenantov a prístupu k produktom nájdete v článku Začíname s identitou a prístupom OpenAI pre spravované pracovné priestory.

Kontrola požiadaviek

Skôr než začnete, uistite sa, že:

  • Vaše predplatné ChatGPT Business je aktívne.

  • Ste vlastníkom pracovného priestoru.

  • Môžete overiť e-mailovú doménu, ktorú používajú vaši členovia.

  • Máte prístup k poskytovateľovi identity, ktorého chcete pripojiť.

SSO / jediné prihlásenie a overenie domény sú súčasťou ChatGPT Business. Business podporuje jazyk SAML (Security Assertion Markup Language) a protokol OpenID Connect (OIDC).

Nastavenie SSO / jediného prihlásenia pre pracovný priestor Business

  1. Prihláste sa do pracovného priestoru ChatGPT Business ako jeho vlastník.

  2. Otvorte Nastavenia pracovného priestoru > Identita a prístup a potom vyberte Identita a poskytovanie.

  3. Pred pokračovaním skontrolujte, či možno upravovať nastavenia domény a SSO / jediného prihlásenia.

  4. V časti Overené domény pridajte a overte e-mailovú doménu, ktorú používajú vaši členovia.

  5. V časti Jediné prihlásenie (SSO) vyberte Nastaviť SSO a zvoľte podporovanú možnosť SAML alebo OIDC.

  6. Nakonfigurujte aplikáciu poskytovateľa identity pomocou hodnôt zobrazených pre váš pracovný priestor.

  7. Priraďte testovacieho používateľa v poskytovateľovi identity a overte, či sa môže prihlásiť.

  8. Pozvite členov pomocou e-mailových adries priradených k ich účtom u poskytovateľa identity.

Informácie o záznamoch DNS, čase overenia a konfliktoch domén nájdete v článku Overenie domény pre identitu OpenAI. V pracovnom priestore ChatGPT Business možno overiť viacero e-mailových domén.

Prístup k službe Business a obmedzenia plánu

SSO / jediné prihlásenie určuje spôsob prihlásenia, ale nepozýva používateľa do vášho pracovného priestoru ani mu neposkytuje prístup k inému pracovnému priestoru ChatGPT, organizácii API či účtu Ads. Vlastníci alebo správcovia pracovného priestoru musia v ChatGPT osobitne spravovať pozvánky, členov a dostupné miesta.

Ak chcete pozvať externých pracovníkov alebo spolupracovníkov z inej domény, vlastník pracovného priestoru môže zapnúť možnosť Povoliť pozvánky z externých domén. Potom ich môžu pozvať vlastníci alebo správcovia pracovného priestoru. Toto nastavenie ovplyvní iba nové pozvánky.

Ak váš pracovný priestor vyžaduje SSO / jediné prihlásenie, táto požiadavka sa vzťahuje na e-mailové domény zahrnuté v jeho pravidlách prihlasovania. Pozvaní členovia z iných domén môžu naďalej používať iný povolený spôsob prihlásenia.

Samostatný plán ChatGPT Business nezahŕňa SCIM, synchronizované skupiny ani automatické poskytovanie účtov z adresára. Ak je k dispozícii možnosť Povoliť automatické vytváranie účtov, po prihlásení pomocou e-mailovej adresy z overenej domény možno pridať oprávnených členov. Toto nastavenie je nezávislé od SCIM a nevyžaduje SSO / jediné prihlásenie.

Automatické vytvorenie účtu neobnoví odstránené ani deaktivované členstvo. Vlastník alebo správca pracovného priestoru musí danú osobu pozvať znova. Ak je rovnaká overená doména priradená k viacerým pracovným priestorom, automatické vytváranie účtov môže danú osobu pozvať do viacerých pracovných priestorov. Pred zapnutím skontrolujte nastavenia každého pracovného priestoru.

Ak váš tenant zahŕňa aj oprávnený pracovný priestor ChatGPT Enterprise, opýtajte sa globálneho správcu, či je váš pracovný priestor Business dostupný v časti Prístup k produktom pre podporované priradenia skupín. Členov pracovného priestoru Business naďalej spravujte v ChatGPT. Informácie o nastavení adresára pre celý tenant a podporovaných priradeniach skupín nájdete v článku Poskytovanie a správa pomocou SCIM.

Ochrana existujúcich účtov a prístupu správcov

Každú osobu pozvite pomocou e-mailovej adresy, ktorá už je priradená k jej účtu OpenAI. Prihlásenie prostredníctvom SSO / jediného prihlásenia s rovnakou e-mailovou adresou zachová existujúci účet aj históriu četov. Pri použití inej e-mailovej adresy poskytovateľa identity sa môže vytvoriť samostatný účet alebo sa existujúca história četov nemusí zobraziť.

Správcovia ChatGPT Business nemôžu od používateľa vyžadovať zlúčenie ani odstránenie osobného pracovného priestoru. Informácie o existujúcich účtoch a predplatných nájdete v článku Začlenenie zamestnancov s existujúcimi účtami ChatGPT.

Pred zmenou požiadaviek na prihlásenie sa uistite, že je k dispozícii iný oprávnený vlastník pracovného priestoru alebo schválený spôsob obnovenia prístupu. Skôr než jediný vlastník odíde, preveďte vlastníctvo a pred skončením platnosti prihlasovacích certifikátov ich obnovte. Ak zlyhanie SSO / jediného prihlásenia znemožní prístup všetkým, požiadajte podporu OpenAI o pomoc s jeho obnovením.

Ak prejdete na Enterprise alebo zrušíte predplatné Business, pred zmenou domén či prístupu k účtom prekonzultujte migráciu a dostupné spôsoby prihlásenia so svojím tímom pre účty.

Riešenie problémov s prihlásením alebo doménou

Ak doménu už overil iný pracovný priestor alebo tenant, pred zmenou existujúceho pripojenia sa obráťte na svoj IT tím, tím OpenAI pre váš účet alebo podporu OpenAI.

Ak sa niekto nemôže prihlásiť, skontrolujte e-mailovú pozvánku, priradenie u poskytovateľa identity, overenú doménu a členstvo v pracovnom priestore.

Informácie o ďalších chybách nájdete v článku Riešenie problémov so SSO, prístupom k pracovnému priestoru a overením domény.

Informácie o zdieľanej identite tenanta nájdete v článku Nastavenie jediného prihlásenia (SSO) pre produkty OpenAI.

────────────────────────────────────────────────────────────

Bol tento článok užitočný?