Integracija OpenAI SCIM ponudnikom identitete omogoča izmenjavo podatkov o identiteti uporabnikov z OpenAI, s čimer avtomatizira provisioniranje povabil za ChatGPT in platformo API ter odstranjevanje uporabnikov iz delovnih prostorov ChatGPT in organizacij platforme API. Za razliko od SSO se SCIM ne deli med delovnimi prostori ChatGPT in organizacijami API.
Integracija SCIM je na voljo samo za organizacije platforme API s paketoma obračunavanja Custom ali Unlimited ter za delovne prostore ChatGPT s paketi Enterprise ali EDU. SCIM ni na voljo v ChatGPT for Teachers. Če želite izvedeti več o teh paketih obračunavanja, se obrnite na prodajno ekipo OpenAI.
Pogosta vprašanja o SCIM
Kako nastavim integracijo SCIM?
ChatGPT SCIM je mogoče konfigurirati na zavihku Identiteta in provisioniranje. API Platform SCIM je mogoče konfigurirati v nastavitvah identitete. Uporabniki z lastniškim dostopom lahko omogočijo „sinhronizacijo imenika“, ki jih vodi skozi nastavitev sinhronizacije imenika z vašim ponudnikom IdP prek portala WorkOS. Tukaj je prikaz portala WorkOS:
Katere ponudnike identitete podpira integracija SCIM?
Podprti ponudniki IdP vključujejo Okta, Entra ID (Azure AD), Google Workspace, PingFederate, OneLogin, Rippling in druge, z možnostmi za prilagojene implementacije SCIM ter končno točko SFTP za provisioniranje datotek CSV.
Kaj pomeni biti „upravljan prek SCIM“?
„Upravljan prek SCIM“ pomeni, da se uporabnikov račun nadzira z avtomatiziranim provisioniranjem in odpravo provisioniranja na podlagi sinhroniziranih podatkov imenika. Ročno dodanih uporabnikov SCIM ne upravlja, razen če so pozneje sinhronizirani iz imenika.
Ali je mogoče uporabnike poleg uporabe SCIM dodati tudi ročno?
Da. Uporabnike ChatGPT je mogoče ročno dodati v delovni prostor prek strani Člani. Uporabnike platforme API je mogoče ročno dodati v organizacijo prek nastavitev platforme na strani Osebe ali prek skrbniškega API-ja. Na seznamih članov bo navedeno, katere uporabnike upravlja SCIM in kateri so bili dodani ročno.
Kaj se zgodi, če se ime in priimek uporabnika v ChatGPT ne ujemata s podatki v IDP?
Uporabniki ChatGPT lahko v naših storitvah uredijo svoje ime, pri uporabnikih, ki jih upravlja SCIM, pa lahko spremembe imena iz vašega IdP posodobijo ime, prikazano v ChatGPT. SCIM uporabnike še vedno ujema po e-poštnem naslovu, zato samo neujemanje imena ne bi smelo preprečiti provisioniranja ali sprememb članstva.
Kaj se zgodi, če uporabnik posodobi svoj e-poštni naslov v IDP?
Ko se uporabnikov e-poštni naslov spremeni pri ponudniku identitete, se prek SCIM pošlje dogodek, ki OpenAI obvesti o spremembi. Če so izpolnjena merila za administrativno spremembo e-poštnega naslova, bo uporabnikov e-poštni naslov spremenjen.
Če sprememba uporabnikovega e-poštnega naslova ne uspe, preglejte merila in se po potrebi za pomoč obrnite na support@openai.com.
Kako pogosto se sinhronizira imenik SCIM?
Večina storitev se sinhronizira vsakih 30 do 40 minut (nekatere storitve, na primer Okta, se sinhronizirajo takoj).
Ali je mogoče vsiliti sinhronizacije imenika?
Trenutno ni mogoče vsiliti sinhronizacije imenika SCIM. Če imate težave z imenikom SCIM, se obrnite na podporo tako, da ustvarite zahtevek v spodnjem kotu te strani s pomočjo.
ChatGPT
Kaj se zgodi, ko je uporabnik ChatGPT povabljen prek SCIM?
Če uporabnik je že v delovnem prostoru in postane upravljan prek SCIM, ne bo prejel e-poštnega sporočila.
Če je uporabnik provisioniran s SCIM in uporabnik še ni član delovnega prostora, mu bo poslano e-poštno sporočilo z obvestilom, da je bil povabljen v delovni prostor.
Uporabnik lahko sprejme povabilo prek povezave v e-poštnem povabilu ali tako, da se prijavi prek chatgpt.com. Če uporabnik povabila ne sprejme, bo na zavihku Člani še naprej prikazan kot „Čakajoče povabilo“.
Kako samodejno ustvarjanje računov deluje skupaj s SCIM?
Samodejno ustvarjanje računov uporabnike provisionira reaktivno, ko se poskušajo registrirati ali prijaviti. To je znano kot provisioniranje „just-in-time“. Nasprotno pa SCIM uporabnike provisionira proaktivno, takoj ko so dodani v določeno skupino IdP.
Kot najboljšo prakso močno priporočamo, da ne omogočite hkrati samodejnega ustvarjanja računov in SCIM. Če v računu omogočite obe funkciji, lahko pride do provisioniranja dostopa neupravljanim uporabnikom. Ne pozabite, da je mogoče v odziv na spremembe članstva v skupinah IdP samodejno deaktivirati samo uporabnike, ki jih upravlja SCIM.
Kako omogočim skupine z integracijo SCIM?
Ko omogočite sinhronizacijo imenika s ChatGPT, se bodo vaši obstoječi sinhronizirani imeniki samodejno sinhronizirali s skupinami ChatGPT. Vsaka skupina, ki jo izberete za sinhronizacijo z vašim IdP, bo samodejno prikazana v ChatGPT.
Še vedno boste lahko ročno ustvarjali skupine v nastavitvah delovnega prostora ChatGPT.
Ali lahko lastniki delovnega prostora nadzirajo, ali se skupine, ki jih upravlja SCIM, prikažejo v potekih deljenja?
Lastniki delovnega prostora lahko nadzirajo, ali so skupine, ki jih upravlja SCIM, uporabnikom delovnega prostora vidne v potekih deljenja, kot so GPT-ji in projekti.
Pojdite v Nastavitve delovnega prostora.
Izberite Identiteta in dostop.
Preglejte možnost Vidno uporabnikom delovnega prostora.
Upoštevajte, da ta nastavitev skupin ne odstrani iz sinhronizacije SCIM in ne ustavi provisioniranja skupin. Če je omogočena, se skupine, ki jih upravlja SCIM, ne bodo prikazale v različnih funkcijah deljenja znotraj ChatGPT.
Če je projekt ali GPT že deljen z eno ali več skupinami, ki jih upravlja SCIM, bodo te skupine odstranjene s seznama deljenja ob naslednji posodobitvi projekta ali GPT-ja.
Ali bo skupina SCIM prepisala skupino ChatGPT?
Da. Če že imate skupino ChatGPT z enakim imenom kot skupina, sinhronizirana iz vašega IdP, obstoječa skupina ChatGPT postane upravljana prek SCIM, namesto da bi se ustvarila podvojena skupina. Njeno članstvo nato nadzira vaš IdP, zato pred omogočanjem sinhronizacije preglejte skupino v svojem IdP, če ima obstoječa skupina ChatGPT ročno upravljane člane.
Kako lahko ugotovim, kateri uporabniki ali skupine so bili dodani prek SCIM?
V razdelkih Člani in skupine v nastavitvah delovnega prostora ChatGPT bo imel vsak uporabnik ali skupina ob svojem imenu značko, ki označuje, ali je bil dodan prek SCIM.
Kaj se zgodi z uporabnikovimi podatki, če je odstranjen in nato znova dodan prek SCIM?
Odstranitev in ponovno dodajanje uporabnika prek SCIM sledi enakemu ravnanju glede hrambe podatkov kot ročna odstranitev in se obravnava v skladu s politiko hrambe podatkov delovnega prostora. Za vse podrobnosti glejte naš članek: Hramba podatkov, ko je član odstranjen iz delovnega prostora
Ali lahko začasno ustavim ali onemogočim uporabnika, ki ga upravlja SCIM, pri čemer SCIM ostane omogočen?
Ne samo znotraj ChatGPT. Za delovne prostore ChatGPT, ki jih upravlja SCIM, je vaš ponudnik identitete (IdP) vir resnice za dostop uporabnikov. Če uporabnik ostane dodeljen aplikaciji ChatGPT ali skupini, provisionirani s SCIM, v vašem IdP, je lahko ročna odstranitev iz delovnega prostora le začasna. Uporabnik je lahko znova dodan ob poznejši sinhronizaciji SCIM ali ročni ponovni sinhronizaciji.
Če želite začasno preprečiti dostop in hkrati ohraniti SCIM omogočen za preostali del delovnega prostora, posodobite uporabnikov dostop v svojem IdP. Najzanesljivejši pristop je, da uporabnika odstranite iz dodelitve aplikacije ChatGPT ali iz skupine za provisioniranje, ki podeljuje dostop. Ko boste pripravljeni obnoviti dostop, uporabnika znova dodajte v svoj IdP in SCIM ga bo znova provisioniral.
Opomba: Odvisno od vašega IdP začasna ustavitev ali onemogočanje uporabniškega računa morda ne odstrani dodelitve aplikacije ChatGPT. Če dodelitev ostane aktivna, je uporabnik morda še vedno znova provisioniran. Skupina „brez dovoljenj“ znotraj ChatGPT prav tako ni zanesljiva zamenjava za začasno ustavitev dostopa.
Platforma API
Kaj se zgodi, ko je uporabnik platforme API povabljen prek SCIM?
Ko je uporabnik provisioniran prek SCIM, prejme povabilo v organizacijo platforme. Provisionirani uporabnik mora sprejeti povabilo ali se znova prijaviti, da postane član organizacije. Če uporabnik povabila ne sprejme, bo na zavihku Člani še naprej prikazan kot „Čakajoče povabilo“.
Če je uporabnik provisioniran s SCIM in še ni član organizacije, mu bo poslano e-poštno sporočilo z obvestilom, da je bil povabljen v organizacijo. Če je uporabnik že v organizaciji in postane upravljan prek SCIM, ne bo prejel e-poštnega sporočila.
Kako lahko ugotovim, kateri uporabniki so bili dodani prek SCIM?
V razdelku Člani organizacije v nastavitvah platforme bo imel vsak uporabnik ali povabilo ob svojem imenu značko, ki označuje, ali je bil dodan prek SCIM.
Katere posodobitve lahko za svoje uporabnike izvedem prek SCIM?
Trenutno podpiramo sinhronizacijo posodobitev imen iz vašega ponudnika identitete (IdP). Upoštevajte, da bodo spremembe imena uporabljene v vseh organizacijah, če uporabnik pripada več organizacijam. Uporabniki lahko svoje ime kadar koli posodobijo tudi ročno.
Ali lahko omogočim skupine z integracijo SCIM za platformo API?
Da. Skupine je mogoče sinhronizirati iz vašega ponudnika identitete (IdP) prek SCIM, kar samodejno ohranja članstvo posodobljeno. Tem skupinam lahko nato dodelite vloge znotraj platforme OpenAI.
