OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Oprava chýb prihlásenia SSO spôsobených nezhodou e-mailu alebo domény

Tento článok navrhuje riešenie chýb „SSO mismatch user creation“ / „sso_mismatch_user_creation“, keď sa používateľ pokúša prijať pozvánku do pracovného priestoru ChatGPT alebo organizácie API

Aktualizované: 2 days ago

Prehľad

Ak sa používateľ po pozvaní do pracovného priestoru ChatGPT nemôže prihlásiť pomocou SSO / jediného prihlásenia, problém môže byť spôsobený nesúladom medzi e-mailovou adresou pozvanou do pracovného priestoru a e-mailovou adresou, ktorú vracia váš poskytovateľ identity.

Tento problém sa môže zobraziť s chybou, napríklad:

"SSO mismatch user creation"

alebo:

"sso_mismatch_user_creation"

Aby prihlásenie pomocou SSO / jediného prihlásenia fungovalo, musia byť splnené všetky tieto podmienky:

  1. Poskytovateľ identity používateľa musí vrátiť e-mailovú adresu, ktorá zodpovedá zamýšľanej identite používateľa v pracovnom priestore ChatGPT.

  2. E-mailová doména musí byť overená a dostupná pre pracovný priestor vo vašej konzole Global Admin Console.

  3. Pracovný priestor musí mať aktívne pripojenie SSO / jediného prihlásenia, cez ktoré sa používateľ prihlasuje. Ak je doména overená, ale namapovaná na iné pripojenie SSO / jediného prihlásenia, používateľovi sa môže stále zobraziť chyba nesúladu v SSO / jedinom prihlásení.

Postup riešenia

Nasledujúce kroky vám pomôžu skontrolovať, či sa údaje v pozvánke, e-mailovom atribúte SSO / jediného prihlásenia a overenej doméne zhodujú.

  1. Overte e-mailovú adresu použitú v pozvánke do pracovného priestoru: Uistite sa, že používateľ dostal pozvánku na e-mailovú adresu, ktorú má používať v službe ChatGPT.

  2. Overte e-mailovú adresu, ktorú vracia váš poskytovateľ identity: Skontrolujte konfiguráciu SAML/OIDC a overte, ktoré pole e-mailovej adresy sa počas SSO / jediného prihlásenia odosiela do služby ChatGPT. Pri protokole SAML skontrolujte atribúty súvisiace s e-mailom. ChatGPT totiž podľa e-mailovej adresy priraďuje prihlasujúceho sa používateľa k pozvánke alebo účtu v službe ChatGPT. Tieto hodnoty by mali vždy identifikovať rovnakú e-mailovú adresu používateľa.

Ak napríklad používateľ dostal pozvánku ako user@company.com, ale váš poskytovateľ identity vráti user@subsidiary.com, budeme to považovať za prihlásenie používateľa user@subsidiary.com a zobrazíme chybu.

Máte dve možnosti:

  1. Overte, či je doména používateľa overená v globálnej konzole správcu a priradená k pracovnému priestoru, do ktorého bol používateľ pozvaný: Ak váš poskytovateľ identity vráti e-mailovú adresu z inej domény, táto doména musí byť overená v globálnej konzole správcu a sprístupnená pracovnému priestoru, ku ktorému sa používateľ pokúša získať prístup.

Ak napríklad používateľ dostal pozvánku ako user@company.com, ale váš poskytovateľ identity vráti user@subsidiary.com, doména subsidiary.com musí byť tiež overená a správne priradená, aby sa používateľ mohol pomocou tejto identity prihlásiť cez SSO / jediné prihlásenie.

Najrýchlejšie dočasné riešenie: Ak je SSO / jediné prihlásenie vo vašom pracovnom priestore voliteľné, požiadajte používateľa, aby pozvánku prijal pomocou používateľského mena a hesla. Tak bude môcť rýchlo pokračovať bez SSO / jediného prihlásenia. Získate tak čas na vyriešenie problémov s prihlásením cez SSO / jediné prihlásenie, pričom používateľ už bude môcť používať svoj účet ChatGPT.

Bol tento článok užitočný?