OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Omogočanje uporabe in upravljanje s SCIM

Nastavite sinhronizacijo imenika za najemnika OpenAI ali upravičene izdelke, upravljajte skupine in dostop uporabnikov ter odpravite pogoste težave z omogočanjem uporabe.

Posodobljeno: 8 hours ago

Sistem za upravljanje identitet med domenami (SCIM) sinhronizira uporabnike in skupine ponudnika identitet. SCIM upravlja omogočanje uporabe, enotna prijava (SSO) pa način preverjanja pristnosti uporabnikov. SCIM lahko konfigurirate neodvisno od SSO.

Preverite razpoložljivost in izberite obseg omogočanja uporabe

Možnosti so odvisne od vaših izdelkov, naročniškega paketa, obstoječih povezav z imeniki in skrbniške vloge.

Obseg SCIMUpravičeni izdelki ali naročniški paketiZahtevani skrbnikKje ga upravljate
Za celotnega najemnikaUpravičeni najemniki, vključno z najemniki samo za Ads; podprte dodelitve izdelkov vključujejo delovne prostore ChatGPT in račune Ads, ne pa organizacij Platforme API.globalni skrbnikSkrbniška konzola.
Delovni prostor ChatGPTUpravičeni delovni prostori ChatGPT Enterprise ali ChatGPT Edu.lastnik delovnega prostoraIzbrani delovni prostor.
Organizacija APIUpravičene organizacije API s podprtim obračunskim paketom Custom ali Unlimited.lastnik organizacije APIPlatforma API.
Ni na voljoSamostojni naročniški paketi ChatGPT Business in ChatGPT for Teachers; uporabite drug podprt način uvajanja.lastnik ali skrbnik delovnega prostoraUstrezni delovni prostor ChatGPT.

Samostojni paket ChatGPT Business in ChatGPT for Teachers ne vključujeta SCIM. SCIM za celotnega najemnika zahteva vsaj eno preverjeno domeno in upravičen delovni prostor ChatGPT Enterprise ali ChatGPT Edu oziroma račun Ads. Delovni prostor Business je mogoče vključiti le, če ima isti najemnik tudi upravičen delovni prostor ChatGPT Enterprise in je delovni prostor Business na voljo v razdelku Dostop do izdelkov. Samodejno ustvarjanje računov je ločeno od SCIM, ne zahteva SSO in ne sinhronizira uporabnikov ter skupin imenika.

Za nastavitev delovnega prostora ChatGPT Business in omejitve paketa glejte: Nastavitev enotne prijave za ChatGPT Business.

Za zaposlene, ki že uporabljajo osebni račun ChatGPT, glejte: Uvajanje zaposlenih z obstoječimi računi ChatGPT.

Izberite SCIM za celotnega najemnika ali posamezni izdelek

SCIM za celotnega najemnika lahko omogoči uporabo podprtih delovnih prostorov ChatGPT in računov Ads. Organizacijam API ne omogoča uporabe. Obstoječe povezave na ravni izdelka še naprej upravljajo en upravičen delovni prostor ChatGPT ali eno upravičeno organizacijo API.

Če vaš delovni prostor ChatGPT ponuja izbiro:

  • Možnost Uporabi SCIM samo za ta delovni prostor ustvari povezavo za posamezni delovni prostor.

  • Možnost Ohrani možnost razširitve na več izdelkov odpre nastavitev za celotnega najemnika v Skrbniški konzoli.

Zaradi uporabe Skrbniške konzole vam ni treba zamenjati obstoječe povezave SCIM na ravni izdelka. SCIM za celotnega najemnika ni mogoče omogočiti, dokler ima povezan delovni prostor ChatGPT ali organizacija API aktivni SCIM na ravni izdelka. Ko je SCIM za celotnega najemnika aktiven, ne morete vzpostaviti povezave na ravni izdelka, ki bi bila z njim v navzkrižju. Pred spreminjanjem delujoče povezave vsako selitev uskladite s svojo skrbniško ekipo OpenAI. Ločeni povezavi na ravni izdelka za ChatGPT in API lahko obstajata hkrati, če SCIM za celotnega najemnika ni aktiven.

Pred spreminjanjem obsegov preglejte obstoječe uporabnike, skupine, dodelitve izdelkov in vloge. Vsako selitev uskladite s svojo skrbniško ekipo OpenAI. Delujoče povezave ne izbrišite, da bi odpravili napako pri nastavitvi.

SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, prav tako ga ne more ročno spremeniti podpora OpenAI. Če morate posodobiti upravljane e-poštne naslove, namesto tega uporabite upravičeno povezavo SCIM na ravni delovnega prostora ChatGPT. SCIM za celotnega najemnika in SCIM na ravni delovnega prostora ne moreta biti aktivna hkrati, zato pred omogočanjem sinhronizacije imenika izberite ustrezno nastavitev.

Povežite imenik najemnika

Globalni skrbnik lahko v Skrbniški konzoli poveže skupni imenik za celotnega najemnika za upravičene delovne prostore Enterprise ali Edu in račune Ads. Pred začetkom preverite vsaj eno domeno za istega najemnika. Posamezni računi Ads nimajo ločenih imenikov SCIM. SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, prav tako ga ne more ročno spremeniti podpora OpenAI.

  1. V Skrbniško konzolo se prijavite kot globalni skrbnik.

  2. Izberite pravilnega najemnika OpenAI in odprite Globalne nastavitve.

  3. Izberite Dostop in nato odprite Imenik.

  4. Izberite Omogoči sinhronizacijo imenika (SCIM).

  5. Aplikacijo ponudnika identitet konfigurirajte z vrednostmi, prikazanimi za tega najemnika.

  6. Pri ponudniku identitet dodelite eno ali dve jasno poimenovani preskusni skupini oziroma uporabnika.

  7. Vrnite se v Imenik in preverite, ali stanje povezave postane Aktivno.

Začetna nastavitev lahko traja do 5 minut. Če nastavitev ni dokončana, izberite Nadaljuj nastavitev. Možnost Prekliči nastavitev izberite le, če želite zavreči nedokončano povezavo.

Če želite preveriti povezavo ali raziskati manjkajočega uporabnika oziroma skupino, preglejte stanje povezave in nedavne dogodke imenika. Če želite pregledati dodelitve skupin, odprite Upravljanje imenika in izberite Upravljanje dostopa do izdelkov.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Odvisno od ponudnika identitet lahko SSO in SCIM uporabljata isto aplikacijo ali pa zahtevata ločeni aplikaciji. Upoštevajte navodila posameznega ponudnika in ne uporabite vrednosti povezave drugega delovnega prostora ali organizacije API.

Podprte integracije lahko vključujejo Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin in Rippling. Dodatne možnosti SCIM po meri ali možnosti na osnovi SFTP so odvisne od integracij, ki so na voljo vašemu najemniku.

Povežite imenik delovnega prostora ChatGPT

  1. Prijavite se kot lastnik upravičenega delovnega prostora Enterprise ali Edu.

  2. Odprite Nastavitve delovnega prostora in nato izberite Identiteta in dostop.

  3. Poiščite Sinhronizacija imenika (SCIM) in izberite Omogoči sinhronizacijo imenika.

  4. Če se prikaže izbira, izberite Uporabi SCIM samo za ta delovni prostor.

  5. Dokončajte nastavitev za posameznega ponudnika in dodelite želene uporabnike ali skupine.

  6. Preverite, ali so sinhronizirani uporabniki ali skupine prikazani v izbranem delovnem prostoru.

Če so nastavitve imenika delovnega prostora samo za branje, izberite Konzola v oblaku ↗, ko se prikaže, in prosite globalnega skrbnika, naj v Skrbniški konzoli upravlja povezavo za celotnega najemnika.

Povežite imenik organizacije API

  1. V Platformo API se prijavite kot lastnik upravičene organizacije API.

  2. Izberite pravilno organizacijo API in odprite nastavitve Identiteta.

  3. Zaženite razpoložljivo nastavitev sinhronizacije imenika.

  4. Aplikacijo ponudnika identitet konfigurirajte z vrednostmi za to organizacijo API.

  5. Pri ponudniku identitet dodelite želene uporabnike ali skupine.

  6. Preverite, ali se povabljeni uporabniki pridružijo pravilni organizaciji API.

Omogočanje uporabe organizacije API upravljajte v Platformi API. SCIM za celotnega najemnika v Skrbniški konzoli ne omogoča uporabe organizacij API. Če nastavitve identitete API niso na voljo, prosite lastnika organizacije API ali svojo skrbniško ekipo OpenAI, naj potrdi vašo upravičenost in nastavitev.

Člani, projekti, obračunavanje in vloge za API v organizaciji API se še naprej upravljajo v Platformi API.

SCIM organizacije API lahko sinhronizira tudi skupine vašega ponudnika identitet. Te skupine upravljajte in jim dodelite podprte vloge API v Platformi API.

Dodelite sinhronizirane skupine in dostop do izdelkov

  1. V Skrbniški konzoli odprite Globalne nastavitve najemnika, nato pa izberite Uporabniki in skupine > SCIM Skupine.

  2. Izberite sinhronizirano skupino.

  3. V razdelku Dostop do izdelkov izberite Konfiguriraj dostop ali odprite obstoječo dodelitev.

  4. Izberite podprt delovni prostor ChatGPT ali račun Ads.

  5. Preglejte vir, obstoječe dodelitve in razpoložljive informacije o vlogah.

  6. Izberite Shrani.

  7. Odprite izbrani delovni prostor ali račun Ads in preverite, ali je skupina prikazana. Če novi član delovnega prostora manjka, preverite čakajoča povabila.

Ko delovnemu prostoru ChatGPT dodelite sinhronizirano skupino, se ustvari ustrezna skupina delovnega prostora. Če oseba še ni član delovnega prostora, OpenAI ustvari povabilo z vlogo Član.

Oseba se skupini delovnega prostora pridruži, ko sprejme povabilo. Odvisno od nastavitev delovnega prostora povabilo morda ne bo poslano po e-pošti. Obstoječi člani delovnega prostora ohranijo trenutno vlogo in vrsto mesta.

Isto sinhronizirano skupino lahko dodelite več podprtim delovnim prostorom ChatGPT in računom Ads. Vsak vir dodelite ločeno; dostop do enega ne omogoča dostopa do drugega.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Urejevalnik Dostop do izdelkov podpira delovne prostore ChatGPT in račune Ads. Ne dodeljuje organizacij API, vloge lastnika delovnega prostora ChatGPT ali vlog delovnega prostora ChatGPT po meri. V izbranem oglaševalskem računu preglejte vloge računa Ads, v izbranem delovnem prostoru ChatGPT pa konfigurirajte vloge po meri.

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

Pred razširitvijo dostopa preglejte obstoječa dovoljenja. Sinhronizirana skupina morda že ima dostop do delovnega prostora ChatGPT ali računa Ads. Uporabite vlogo z najmanjšim potrebnim obsegom pravic, nepričakovan dostop pa naj razišče globalni skrbnik.

Ko sinhronizirani skupini prek možnosti Dostop do izdelkov omogočite dostop do računa Ads, je njena začetna vloga v računu Član. Preglejte vlogo za posamezni račun in uporabite dostop z najmanjšim potrebnim obsegom pravic.

Za dovoljenja, značilna za Ads, glejte: Upravljanje identitete in dostopa za upravitelja oglasov.

Upravljajte uporabniške zapise, povabila in skupine

Sinhroniziran zapis imenika ne omogoči samodejno dostopa do vseh delovnih prostorov ChatGPT, organizacij API ali računov Ads. Še vedno veljajo članstvo v izdelku, dodelitev skupine, pravilnik prijave in vloge za posamezni izdelek.

Povežite obstoječe uporabnike in upoštevajte omejitve spreminjanja e-pošte

Omogočanje uporabe poveže obstoječi račun OpenAI na podlagi njegovega nastavljenega službenega e-poštnega naslova. Preverite, ali e-poštni naslov ponudnika identitet, naslov povabila in predvideni račun OpenAI označujejo isto osebo. Ponudnika identitet konfigurirajte tako, da za vsakega uporabnika pošlje natanko en glavni e-poštni naslov.

SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, prav tako ga ne more ročno spremeniti podpora OpenAI. Upravičena povezava SCIM na ravni delovnega prostora ChatGPT lahko posodobi e-poštni naslov sprejetega člana, upravljanega prek SCIM, če so za ta delovni prostor omogočene spremembe e-pošte. Stara in nova e-poštna domena morata biti preverjeni za isti delovni prostor in njegovega najemnika, novi naslov ne sme biti povezan z drugim računom OpenAI, preslikava SSO pa mora uporabljati posodobljeni naslov. Posodobite obstoječega uporabnika SCIM in najprej preskusite en račun.

Če sinhronizirano povabilo uporablja zastarel e-poštni naslov, ne izbrišite računa, ne odstranite in znova ustvarite zapisa imenika, ne povabite novega naslova kot zamenjavo in ne prekinite povezave z imenikom. Ta dejanja lahko ustvarijo ločen račun OpenAI, obstoječi projekti, posredniki in zgodovina pogovorov pa ostanejo povezani s prvotnim računom. Pred spreminjanjem preverite konfiguracijo imenika in se obrnite na podporo OpenAI. Podpora OpenAI ne more ročno spremeniti e-poštnega naslova računa, upravljanega prek SCIM za celotnega najemnika.

Če se obstoječi uporabnik ali skupina najemnika ujema s sinhroniziranim zapisom imenika, ga lahko začne upravljati vaš ponudnik identitet. Obstoječa ročno ustvarjena povabila, članstva in skupine delovnega prostora ChatGPT niso samodejno upravljani prek SCIM.

Obstoječi član delovnega prostora se lahko pridruži sinhronizirani skupini delovnega prostora, ne da bi spremenil svoje članstvo, vlogo ali vrsto mesta. Pri odstranitvi uporabnika ločeno odstranite ročno dodeljeni dostop do delovnega prostora.

Razumevanje povabil in samodejnega ustvarjanja računov

Novo omogočeni uporabnik ChatGPT ali API bo pred pridružitvijo izdelku morda moral sprejeti povabilo. Nekateri postopki SCIM ustvarijo čakajoče povabilo, ne da bi poslali e-poštno sporočilo. Obstoječi član delovnega prostora ChatGPT ne prejme novega povabila v delovni prostor, ko se ujemajoči uporabnik najemnika začne upravljati prek SCIM.

Lastnika delovnega prostora prosite, naj pregleda čakajoča povabila. Pri ročnem povabilu lahko lastnik izbere Znova pošlji povabilo, kjer je ta možnost na voljo. Povabil, upravljanih prek SCIM, ni mogoče neposredno znova poslati; API lahko vrne 409 scim_managed_resource. Če je možnost Povabi člana na voljo, lahko lastnik znova vnese isti e-poštni naslov, ne da bi spremenil obstoječo vlogo ali vrsto mesta. Če je povabilo še vedno blokirano, se obrnite na podporo OpenAI.

Samodejno ustvarjanje računov lahko doda upravičene uporabnike ChatGPT, ko se prijavijo z e-poštnim naslovom preverjene domene. Ta funkcija je ločena od SCIM in ne zahteva SSO. Ne omogočite hkrati samodejnega ustvarjanja računov in SCIM. Tako ustvarjeni uporabniki morda niso upravljani prek SCIM, zato odstranitev pri ponudniku identitet morda ne bo odstranila njihovega dostopa do izdelka. Pri odstranitvi uporabnika preglejte uporabo mest, ločeno odstranite neupravljane uporabnike in preverite vse poti dostopa.

Upravljajte lastništvo, vloge in vidnost skupin

Članstvo v sinhroniziranih skupinah upravljajte pri ponudniku identitet. Skrbniki delovnega prostora lahko vzdržujejo ločene, ročno upravljane skupine.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Pri SCIM za celotnega najemnika se obstoječa ročno upravljana skupina delovnega prostora ChatGPT ne prevzame, če ima enako ime kot sinhronizirana skupina. OpenAI ustvari ločeno sinhronizirano skupino delovnega prostora, zato pred dodelitvijo dostopa preglejte imena obstoječih skupin.

Če pri ponudniku identitet preimenujete sinhronizirano skupino, se preimenuje tudi ustrezna sinhronizirana skupina delovnega prostora.

SCIM na ravni delovnega prostora uporablja ločeno povezavo. Odvisno od konfiguracije lahko sinhronizirana skupina z enakim imenom kot ročna skupina delovnega prostora prenese članstvo te skupine pod nadzor ponudnika identitet.

Kjer je podprto, lahko lastnik delovnega prostora v izbranem delovnem prostoru ChatGPT z možnostjo Dovoljenja in vloge dodeli upravičene vloge delovnega prostora po meri. Sinhronizirane skupine lahko podpirajo tudi analitiko delovnega prostora, kjer je na voljo.

Kjer je na voljo, možnost Vidno uporabnikom delovnega prostora v nastavitvah Identiteta in dostop delovnega prostora določa, ali se skupine, upravljane prek SCIM, prikažejo pri deljenju GPT-jev ali projektov. Če nastavitev izklopite, se lahko te skupine skrijejo, ob naslednji posodobitvi GPT-ja ali projekta pa se odstranijo obstoječe skupne rabe s skupinami. Sprememba vidnosti ne ustavi sinhronizacije in ne odstrani skupine. Če delovni prostor uporablja SCIM za celotnega najemnika in so njegove nastavitve identitete samo za branje, ta možnost morda ni na voljo. O podprtih možnostih se pozanimajte pri svoji skrbniški ekipi OpenAI.

Preskusite uvajanje in odstranjevanje uporabnikov

  1. V želeno aplikacijo ali dodeljeno skupino ponudnika identitet dodajte enega preskusnega uporabnika.

  2. Počakajte na uspešno sinhronizacijo.

  3. Preverite, ali je uporabnik prikazan v želenem najemniku ali izdelku in prejme samo pričakovano vlogo.

  4. Uporabnika odstranite iz dodelitve ponudnika ali skupine za omogočanje uporabe.

  5. Počakajte na naslednjo uspešno sinhronizacijo in preverite, ali je dostop, pridobljen prek skupine, odstranjen.

  6. Preverite neposredna povabila, druge skupine in vloge za posamezni izdelek, ki bi lahko ohranile ločen dostop.

Če osebo odstranite samo v ChatGPT, je lahko odstranitev začasna, če jo ponudnik identitet še vedno dodeljuje. Če uporabnika onemogočite pri ponudniku, s tem dodelitev aplikacije ni vedno odstranjena. Onemogočanje uporabe ne izbriše računa OpenAI ali osebnega delovnega prostora te osebe. Po uspešni sinhronizaciji preverite, ali oseba ni več aktivni član delovnega prostora, in preglejte dodelitev mest v delovnem prostoru. Če oseba ostane aktivna, je ni mogoče odstraniti ali po vnovičnem dodajanju ne more znova pridobiti dostopa, se obrnite na podporo OpenAI. Za hranjenje podatkov delovnega prostora velja pravilnik izbranega delovnega prostora.

Odpravljanje težav s sinhronizacijo imenika

TežavaKaj preveriti
Nastavitev imenika manjka ali je blokiranaPreverite naročniški paket, skrbniško vlogo, izbranega najemnika in ali je SCIM za celotnega najemnika oziroma na ravni izdelka že aktiven. Pred spreminjanjem delujoče povezave uskladite selitev.
Uporabnik ali skupina ni prikazanaPreverite dodelitve aplikacije ponudnika identitet, nastavitve pošiljanja skupin, izbranega najemnika, nedavne dogodke imenika in običajni interval sinhronizacije ponudnika.
Sinhronizirani uporabnik ne more dostopati do izdelkaPreverite dodelitev skupine v razdelku Dostop do izdelkov, povabilo ali članstvo v izdelku, zahtevani način prijave in vlogo za posamezni izdelek. Urejevalnik lahko dodeli podprte delovne prostore ChatGPT in račune Ads, ne pa organizacij API.
Odstranjeni uporabnik ima še vedno dostopPreglejte dodelitev pri ponudniku identitet, neposredna povabila, druge sinhronizirane ali ročne skupine in vloge v vsakem izdelku. Odstranitev ene poti dostopa ne odstrani druge. Če je uporabnik po uspešni sinhronizaciji še vedno aktiven in ni druge poti dostopa, se obrnite na podporo OpenAI. Zaradi odpravljanja težave z enim računom ne prekinite povezave z imenikom.
Posodobitev e-pošte povzroči spor med računiČe ciljni e-poštni naslov že pripada drugemu računu OpenAI, prenehajte in se obrnite na podporo OpenAI. Ne izbrišite nobenega računa in ne ustvarite nadomestnega uporabnika.

Številni ponudniki identitet sinhronizirajo spremembe vsakih 30 do 40 minut, drugi pa posodobitve pošljejo prej. OpenAI nima splošne možnosti za vsilitev takojšnje sinhronizacije imenika.

Za napake pri preverjanju pristnosti ali prijavi glejte: Odpravljanje težav s SSO, dostopom do delovnega prostora in preverjanjem domene.

Varno odstranite povezavo z imenikom

Odstranitve aktivne povezave z imenikom za celotnega najemnika ni mogoče razveljaviti. Obstoječi sinhronizirani uporabniki in skupine ostanejo pri najemniku ter postanejo ročno upravljani. Prekinitev povezave ne prekliče samodejno obstoječega dostopa do izdelkov.

  1. V Skrbniški konzoli odprite Globalne nastavitve najemnika.

  2. Izberite Dostop in nato odprite Imenik.

  3. Preglejte povezanega ponudnika ter zadevne uporabnike, skupine in dodelitve izdelkov.

  4. Izberite Izbriši povezavo.

  5. Spremembo potrdite le, če nameravate ustaviti sinhronizacijo.

  6. Preglejte preostale uporabnike, skupine, dostop do izdelkov in skrbniške vloge.

Odstranitev lahko traja do 5 minut. Pred zamenjavo delujoče povezave ali prehodom med SCIM na ravni izdelka in SCIM za celotnega najemnika se obrnite na svojo skrbniško ekipo OpenAI.

────────────────────────────────────────────────────────────

Ali vam je bil ta članek v pomoč?