OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Omogočanje uporabe in upravljanje s SCIM

Nastavite sinhronizacijo imenika za najemnika OpenAI ali upravičene izdelke, upravljajte skupine in dostop uporabnikov ter odpravite pogoste težave z omogočanjem uporabe.

Posodobljeno: 38 minutes ago

Pregled

Sistem za upravljanje identitet med domenami (SCIM) sinhronizira uporabnike in skupine ponudnika identitete. SCIM upravlja omogočanje uporabe, enotna prijava (SSO) pa način preverjanja pristnosti uporabnikov. SCIM lahko konfigurirate neodvisno od SSO.

Preverite razpoložljivost in izberite obseg omogočanja uporabe

Razpoložljive možnosti so odvisne od vaših izdelkov, paketa, obstoječih povezav z imenikom in skrbniške vloge.

Obseg SCIMUpravičeni izdelki ali paketiZahtevani skrbnikMesto upravljanja
Za celotnega najemnikaUpravičeni najemniki, vključno s tistimi, ki uporabljajo samo Ads, lahko dodelijo podprte delovne prostore ChatGPT in račune Ads. Najemniki Enterprise in Edu lahko dodelijo tudi organizacije Platforme API.globalni skrbnikSkrbniška konzola.
Delovni prostor ChatGPTUpravičeni delovni prostori ChatGPT Enterprise ali Edu.lastnik delovnega prostoraIzbrani delovni prostor.
Organizacija APIUpravičene organizacije API s podprtim obračunskim paketom Custom ali Unlimited.lastnik organizacije APIPlatforma API.
Ni na voljoSamostojna paketa ChatGPT Business in ChatGPT for Teachers; uporabite drug podprt način uvajanja uporabnikov.lastnik ali skrbnik delovnega prostoraUstrezni delovni prostor ChatGPT.

Samostojni paket ChatGPT Business in ChatGPT for Teachers ne vključujeta SCIM. SCIM za celotnega najemnika zahteva vsaj eno preverjeno domeno in upravičen delovni prostor ChatGPT Enterprise, delovni prostor ChatGPT Edu ali račun Ads. Delovni prostor Business je mogoče vključiti le, če ima isti najemnik tudi upravičen delovni prostor ChatGPT Enterprise in je delovni prostor Business na voljo v razdelku Dostop do izdelkov. Samodejno ustvarjanje računov je ločeno od SCIM, ne zahteva SSO in ne sinhronizira uporabnikov ter skupin imenika.

Za nastavitev delovnega prostora ChatGPT Business in omejitve paketa glejte: Nastavitev enotne prijave za ChatGPT Business.

Za zaposlene, ki že uporabljajo osebni račun ChatGPT, glejte: Uvajanje zaposlenih z obstoječimi računi ChatGPT.

Izberite SCIM za celotnega najemnika ali posamezen izdelek

SCIM za celotnega najemnika lahko omogoči uporabo podprtih delovnih prostorov ChatGPT in računov Ads. Najemniki Enterprise in Edu lahko prek sinhroniziranih dodelitev skupin omogočijo uporabo tudi organizacij API. Obstoječe povezave na ravni izdelka še naprej upravljajo en upravičen delovni prostor ChatGPT ali eno upravičeno organizacijo API.

Če vaš delovni prostor ChatGPT ponuja izbiro:

  • Možnost Uporabi SCIM samo za ta delovni prostor ustvari povezavo za posamezni delovni prostor.

  • Možnost Ohrani možnost razširitve na druge izdelke odpre nastavitev za celotnega najemnika v skrbniški konzoli.

Če uporabljate skrbniško konzolo, vam ni treba zamenjati obstoječe povezave SCIM na ravni izdelka. Hkrati so lahko omogočene povezave SCIM za celotnega najemnika in na ravni izdelka. Vendar dodelitve Dostop do izdelkov na ravni najemnika ne morete spremeniti za delovni prostor ChatGPT ali organizacijo API, dokler ima ta vir omogočen SCIM na ravni izdelka. Pred spreminjanjem delujoče povezave vsako selitev uskladite s svojo skrbniško ekipo OpenAI.

Pred spreminjanjem obsega preglejte obstoječe uporabnike, skupine, dodelitve izdelkov in vloge. Vsako selitev uskladite s svojo skrbniško ekipo OpenAI. Ne izbrišite delujoče povezave, da bi odpravili napako pri nastavitvi.

SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, podp12ora OpenAI pa tega ne more storiti ročno. Če morate posodobiti upravljane e-poštne naslove, namesto tega uporabite upravičeno povezavo SCIM na ravni delovnega prostora ChatGPT.

Povezovanje imenika najemnika

Globalni skrbnik lahko v skrbniški konzoli poveže skupni imenik za celotnega najemnika za upravičene delovne prostore Enterprise ali Edu in račune Ads. Najemniki Enterprise in Edu lahko ta imenik uporabijo tudi za dodeljevanje sinhroniziranih skupin organizacijam API. Preden začnete, preverite vsaj eno domeno za istega najemnika. Posamezni računi Ads nimajo ločenih imenikov SCIM. SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, podpora OpenAI pa tega ne more storiti ročno.

  1. V skrbniško konzolo se prijavite kot globalni skrbnik.

  2. Izberite pravilnega najemnika OpenAI in odprite Globalne nastavitve.

  3. Izberite Dostop in nato odprite Imenik.

  4. Izberite Omogoči sinhronizacijo imenika (SCIM).

  5. Aplikacijo ponudnika identitete konfigurirajte z vrednostmi, prikazanimi za tega najemnika.

  6. Pri ponudniku identitete dodelite eno ali dve jasno poimenovani preskusni skupini ali uporabnika.

  7. Vrnite se v Imenik in potrdite, da povezava postane Aktivna.

Začetna nastavitev lahko traja do 5 minut. Če nastavitev ni dokončana, izberite Nadaljuj nastavitev. Možnost Prekliči nastavitev izberite le, če želite zavreči nedokončano povezavo.

Če želite preveriti povezavo ali raziskati manjkajočega uporabnika oziroma skupino, preglejte stanje povezave in nedavne dogodke imenika. Če želite pregledati dodelitve skupin, odprite Upravljanje imenika in izberite Upravljanje dostopa do izdelkov.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

SSO in SCIM lahko glede na ponudnika identitete uporabljata isto aplikacijo ali pa zahtevata ločeni aplikaciji. Upoštevajte navodila za posameznega ponudnika in ne uporabite vrednosti povezave drugega delovnega prostora ali organizacije API.

Podprte integracije lahko vključujejo Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin in Rippling. Dodatne možnosti SCIM po meri ali možnosti na podlagi SFTP so odvisne od integracij, ki so na voljo vašemu najemniku.

Povežite imenik delovnega prostora ChatGPT

  1. Prijavite se kot lastnik upravičenega delovnega prostora Enterprise ali Edu.

  2. Odprite Nastavitve delovnega prostora in nato izberite Identiteta in dostop.

  3. Poiščite Sinhronizacija imenika (SCIM) in izberite Omogoči sinhronizacijo imenika.

  4. Če se prikaže izbira, izberite Uporabi SCIM samo za ta delovni prostor.

  5. Dokončajte nastavitev za posameznega ponudnika in dodelite želene uporabnike ali skupine.

  6. Preverite, ali so sinhronizirani uporabniki ali skupine prikazani v izbranem delovnem prostoru.

Če so nastavitve imenika delovnega prostora samo za branje, izberite Konzola v oblaku ↗, ko se prikaže, in prosite globalnega skrbnika, naj v Skrbniški konzoli upravlja povezavo za celotnega najemnika.

Povezovanje imenika organizacije API na ravni izdelka

  1. V Platformo API se prijavite kot lastnik upravičene organizacije API.

  2. Izberite pravilno organizacijo API in odprite nastavitve Identiteta.

  3. Začnite razpoložljivo nastavitev sinhronizacije imenika.

  4. Aplikacijo ponudnika identitete konfigurirajte z vrednostmi za to organizacijo API.

  5. Pri ponudniku identitete dodelite želene uporabnike ali skupine.

  6. Potrdite, da se povabljeni uporabniki pridružijo pravilni organizaciji API.

S temi koraki v Platformi API konfigurirate povezavo SCIM za API na ravni izdelka. Za SCIM za celotnega najemnika sinhronizirane skupine dodelite organizacijam API prek možnosti Dostop do izdelkov v skrbniški konzoli. Če nastavitve identitete API niso na voljo, prosite lastnika organizacije API ali svojo skrbniško ekipo OpenAI, naj preveri vašo upravičenost in nastavitev.

Člani organizacije API, projekti, obračunavanje in vloge za API se še naprej upravljajo v Platformi API.

SCIM organizacije API lahko sinhronizira tudi skupine ponudnika identitete. Te skupine upravljajte in jim dodeljujte podprte vloge API v Platformi API.

Dodeljevanje sinhroniziranih skupin in dostopa do izdelkov

  1. V skrbniški konzoli odprite Globalne nastavitve najemnika in nato izberite Uporabniki in skupine > SCIM Skupine.

  2. Izberite sinhronizirano skupino.

  3. V razdelku Dostop do izdelkov izberite Konfiguriraj dostop ali odprite obstoječo dodelitev.

  4. Izberite podprt delovni prostor ChatGPT, organizacijo API ali račun Ads.

  5. Preglejte vir, obstoječe dodelitve in razpoložljive informacije o vlogah.

  6. Izberite Shrani.

  7. Odprite izbrani delovni prostor ali račun Ads oziroma preglejte skupino API v Platformi API. Potrdite, da je skupina prikazana. Če nov član delovnega prostora ChatGPT manjka, preverite čakajoča povabila.

Ko sinhronizirano skupino dodelite delovnemu prostoru ChatGPT, se ustvari ustrezna skupina delovnega prostora. Če oseba še ni član delovnega prostora, OpenAI ustvari povabilo z vlogo Član.

Oseba se skupini delovnega prostora pridruži, ko sprejme povabilo. Povabilo glede na nastavitve delovnega prostora morda ne ustvari e-poštnega sporočila. Obstoječi člani delovnega prostora obdržijo trenutno vlogo in vrsto mesta.

Isto sinhronizirano skupino lahko dodelite več podprtim delovnim prostorom ChatGPT, organizacijam API in računom Ads. Vsak vir dodelite posebej; dostop do enega ne zagotavlja dostopa do drugega.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Urejevalnik Dostop do izdelkov podpira delovne prostore ChatGPT in račune Ads, za najemnike Enterprise in Edu pa tudi organizacije API. Ne dodeljuje vloge lastnika delovnega prostora ChatGPT ali vlog delovnega prostora ChatGPT po meri. Vloge računa Ads preglejte v izbranem oglaševalskem računu, vloge po meri pa konfigurirajte v izbranem delovnem prostoru ChatGPT.

Product access dialog for the Engineering group, with ChatGPT off and Ads and API Platform on; 2 products selected.

Pred razširitvijo dostopa preglejte obstoječa dovoljenja. Sinhronizirana skupina morda že ima dostop do delovnega prostora ChatGPT, organizacije API ali računa Ads. Uporabite zahtevano vlogo z najmanj pravicami, globalnega skrbnika pa prosite, naj razišče nepričakovan dostop.

Ko sinhronizirani skupini prek možnosti Dostop do izdelkov omogočite dostop do računa Ads, je njena začetna vloga v računu Član. Preglejte vlogo za posamezni račun in uporabite zahtevani dostop z najmanj pravicami.

Za dovoljenja, značilna za Ads, glejte: Upravljanje identitete in dostopa v upravitelju oglasov.

Upravljanje dostopa do organizacije API

Če organizaciji API dodelite sinhronizirano skupino, so njeni uporabniki dodani neposredno, ne da bi morali sprejeti povabilo. SCIM ustvari manjkajoča članstva v organizaciji in prevzame upravljanje upravičenih obstoječih članstev. Obstoječi člani obdržijo svojo vlogo v organizaciji.

OpenAI v organizaciji API ustvari ločeno skupino, ki jo upravlja SCIM. Obstoječa ročna skupina API z istim imenom ostane ločena. Članstvo v sinhronizirani skupini upravljajte pri ponudniku identitete, ustrezno skupino pa preglejte v Platformi API.

SCIM upravlja članstva, ki jih ustvari ali prevzame. Če odstranite zadnjo ustrezno dodelitev skupine, se lahko odstrani članstvo v organizaciji, tudi če je bilo prvotno dodano ročno. Dostop lahko ohrani druga ustrezna dodelitev. Ročna članstva, katerih upravljanja SCIM ni prevzel, se še naprej upravljajo ločeno.

Dodelitev organizacije API ne zagotavlja dostopa do vseh projektov API. Članstvo in dovoljenja za projekte preglejte ločeno v Platformi API. Pred dodelitvijo dostopa izvedite preskus z majhno skupino in preglejte obstoječa članstva.

Upravljanje uporabniških zapisov, povabil in skupin

Sinhronizirani zapis imenika ne zagotovi samodejno dostopa do vseh delovnih prostorov ChatGPT, organizacij API ali računov Ads. Še vedno veljajo članstvo v izdelku, dodelitev skupine, pravilnik prijave in vloge za posamezni izdelek.

Ujemanje obstoječih uporabnikov in omejitve spreminjanja e-poštnih naslovov

Pri omogočanju uporabe se obstoječi račun OpenAI poišče na podlagi nastavljenega službenega e-poštnega naslova. Preverite, ali e-poštni naslov pri ponudniku identitete, naslov povabila in predvideni račun OpenAI označujejo isto osebo. Ponudnika identitete konfigurirajte tako, da za vsakega uporabnika pošlje natanko en primarni e-poštni naslov.

SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, podpora OpenAI pa tega ne more storiti ročno. Upravičena povezava SCIM na ravni delovnega prostora ChatGPT lahko posodobi e-poštni naslov sprejetega člana, ki ga upravlja SCIM, če so za ta delovni prostor omogočene spremembe e-poštnih naslovov. Stara in nova e-poštna domena morata biti preverjeni za isti delovni prostor in njegovega najemnika, novi naslov ne sme biti povezan z drugim računom OpenAI, preslikava SSO pa mora uporabljati posodobljeni naslov. Posodobite obstoječega uporabnika SCIM in najprej preskusite en račun.

Če sinhronizirano povabilo uporablja zastarel e-poštni naslov, ne izbrišite računa, ne odstranite in znova ustvarite zapisa v imeniku, ne povabite novega naslova kot zamenjavo in ne prekinite povezave z imenikom. S temi dejanji lahko ustvarite ločen račun OpenAI, obstoječi projekti, posredniki in zgodovina pogovorov pa ostanejo povezani s prvotnim računom. Pred spreminjanjem preverite konfiguracijo imenika in se obrnite na podporo OpenAI. Podpora OpenAI ne more ročno spremeniti e-poštnega naslova računa, ki se upravlja prek SCIM za celotnega najemnika.

Če se obstoječi uporabnik ali skupina najemnika ujema s sinhroniziranim zapisom imenika, lahko njegovo upravljanje prevzame ponudnik identitete. Obstoječih ročno ustvarjenih povabil in članstev v delovnem prostoru ChatGPT SCIM ne začne upravljati samodejno.

Obstoječi član delovnega prostora se lahko pridruži sinhronizirani skupini delovnega prostora, ne da bi se spremenili njegovo obstoječe članstvo, vloga ali vrsta mesta. Ob odhodu uporabnika ločeno odstranite ročno dodeljeni dostop do delovnega prostora.

Razumevanje povabil in samodejnega ustvarjanja računov

Na novo dodani uporabnik ChatGPT ali uporabnik, dodan prek povezave SCIM za API na ravni izdelka, bo morda moral pred pridružitvijo izdelku sprejeti povabilo. SCIM za celotnega najemnika doda uporabnike neposredno v dodeljene organizacije API, ne da bi morali sprejeti povabilo. Nekateri postopki SCIM ustvarijo čakajoče povabilo, ne da bi poslali e-poštno sporočilo. Obstoječi član delovnega prostora ChatGPT ne prejme novega povabila v delovni prostor, ko začne SCIM upravljati ujemajočega se uporabnika najemnika.

Lastnika delovnega prostora prosite, naj pregleda čakajoča povabila. Pri ročnem povabilu lahko lastnik izbere Znova pošlji povabilo, če je ta možnost na voljo. Povabil, ki jih upravlja SCIM, ni mogoče neposredno znova poslati; API lahko vrne 409 scim_managed_resource. Če je na voljo možnost Povabi člana, lahko lastnik znova vnese isti e-poštni naslov, ne da bi spremenil obstoječo vlogo ali vrsto mesta. Če povabilo ostane blokirano, se obrnite na podporo OpenAI.

Samodejno ustvarjanje računov lahko doda upravičene uporabnike ChatGPT, ko se prijavijo z e-poštnim naslovom iz preverjene domene. Ta funkcija je ločena od SCIM in ne zahteva SSO. Ne omogočite hkrati samodejnega ustvarjanja računov in SCIM. Tako ustvarjenih uporabnikov SCIM morda ne upravlja, zato odstranitev iz ponudnika identitete morda ne bo odstranila njihovega dostopa do izdelka. Preglejte uporabo mest, ločeno odstranite neupravljane uporabnike in ob njihovem odhodu preverite vse poti dostopa.

Upravljanje lastništva, vlog in vidnosti skupin

Članstvo v sinhronizirani skupini upravljajte pri ponudniku identitete. Skrbniki delovnega prostora lahko vzdržujejo ločene ročno upravljane skupine.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Pri selitvi delovnega prostora ChatGPT na SCIM za celotnega najemnika se lahko obstoječa skupina delovnega prostora prevzame, če se njeno ime popolnoma ujema z imenom sinhronizirane skupine. Pred dodelitvijo dostopa s svojo skrbniško ekipo OpenAI preglejte podvojena imena skupin in obstoječe člane. To delovanje ChatGPT ne velja za ročne skupine API.

Če sinhronizirano skupino preimenujete pri ponudniku identitete, se preimenuje tudi ustrezna sinhronizirana skupina delovnega prostora.

SCIM na ravni delovnega prostora uporablja ločeno povezavo. Glede na konfiguracijo lahko sinhronizirana skupina z istim imenom kot ročna skupina delovnega prostora prenese članstvo te skupine pod nadzor ponudnika identitete.

Če je možnost podprta, lahko lastnik delovnega prostora v izbranem delovnem prostoru ChatGPT z možnostjo Dovoljenja in vloge dodeli upravičene vloge delovnega prostora po meri. Sinhronizirane skupine lahko podpirajo tudi analitiko delovnega prostora, če je ta na voljo.

Če je na voljo, nastavitev Vidno uporabnikom delovnega prostora v razdelku Identiteta in dostop delovnega prostora določa, ali se skupine, ki jih upravlja SCIM, prikažejo, ko uporabniki delijo GPT-je ali projekte. Če nastavitev izklopite, lahko te skupine skrijete, ob naslednji posodobitvi GPT-ja ali projekta pa odstranite njihove obstoječe skupne rabe. Spreminjanje vidnosti ne ustavi sinhronizacije in ne odstrani skupine. Če delovni prostor uporablja SCIM za celotnega najemnika in so njegove nastavitve identitete samo za branje, ta možnost morda ni na voljo. O podprtih možnostih se pozanimajte pri svoji skrbniški ekipi OpenAI.

Preskušanje uvajanja in odhoda uporabnikov

  1. Predvideni aplikaciji ponudnika identitete ali dodeljeni skupini dodajte enega preskusnega uporabnika.

  2. Počakajte na uspešno sinhronizacijo.

  3. Potrdite, da se uporabnik prikaže v predvidenem najemniku ali izdelku in prejme samo pričakovano vlogo.

  4. Uporabnika odstranite iz dodelitve ponudnika ali skupine za omogočanje uporabe.

  5. Počakajte na naslednjo uspešno sinhronizacijo in potrdite, da je dostop, pridobljen prek skupine, odstranjen.

  6. Preverite neposredna povabila, druge skupine in vloge za posamezni izdelek, ki bi lahko ohranile ločen dostop.

Odstranitev osebe samo v ChatGPT je lahko začasna, če ji ponudnik identitete še vedno dodeljuje dostop. Če uporabnika onemogočite pri ponudniku, dodelitev aplikacije ni vedno odstranjena. Če članu delovnega prostora ChatGPT ukinete uporabo, s tem ne izbrišete njegovega računa OpenAI ali osebnega delovnega prostora. Po uspešni sinhronizaciji potrdite, da oseba ni več aktivni član delovnega prostora, in preglejte dodelitev mest delovnega prostora. Če oseba ostane aktivna, je ni mogoče odstraniti ali po ponovni vključitvi ne more znova pridobiti dostopa, se obrnite na podporo OpenAI. Hramba podatkov delovnega prostora ChatGPT sledi pravilniku izbranega delovnega prostora.

Odpravljanje težav s sinhronizacijo imenika

TežavaKaj preveriti
Nastavitev imenika manjka ali je blokiranaPreverite paket, skrbniško vlogo, izbranega najemnika in ali je SCIM za celotnega najemnika oziroma na ravni izdelka že aktiven. Pred spreminjanjem delujoče povezave uskladite selitev.
Uporabnik ali skupina se ne prikažePreverite dodelitve aplikacije pri ponudniku identitete, nastavitve pošiljanja skupin, izbranega najemnika, nedavne dogodke imenika in običajni interval sinhronizacije ponudnika.
Sinhronizirani uporabnik ne more dostopati do izdelkaPreverite dodelitev skupine v razdelku Dostop do izdelkov, povabilo ali članstvo v izdelku, zahtevani način prijave in vlogo za posamezni izdelek. Urejevalnik lahko dodeli podprte delovne prostore ChatGPT in račune Ads, za najemnike Enterprise in Edu pa tudi organizacije API. Pri dodelitvi API preglejte skupino in članstvo v organizaciji v Platformi API.
Odstranjeni uporabnik ima še vedno dostopPreglejte dodelitev pri ponudniku identitete, neposredna povabila, druge sinhronizirane ali ročne skupine in vloge v posameznih izdelkih. Odstranitev ene poti dostopa ne odstrani drugih. Če je uporabnik po uspešni sinhronizaciji še vedno aktiven in ni drugih poti dostopa, se obrnite na podporo OpenAI. Zaradi odpravljanja težave z enim računom ne prekinite povezave z imenikom.
Posodobitev e-poštnega naslova povzroči spor računaČe ciljni e-poštni naslov že pripada drugemu računu OpenAI, prenehajte in se obrnite na podporo OpenAI. Ne izbrišite nobenega računa in ne ustvarite nadomestnega uporabnika.

Številni ponudniki identitete spremembe sinhronizirajo vsakih 30 do 40 minut, drugi pa posodobitve pošljejo prej. OpenAI ne ponuja splošnega kontrolnika za takojšnjo prisilno sinhronizacijo imenika.

Za napake pri preverjanju pristnosti ali prijavi glejte: Odpravljanje težav s SSO, dostopom do delovnega prostora in preverjanjem domene.

Varna odstranitev povezave z imenikom

Odstranitve aktivne povezave imenika za celotnega najemnika ni mogoče razveljaviti. Pred prekinitvijo povezave s svojo skrbniško ekipo OpenAI preglejte dodelitve izdelkov in potrdite, kako bodo obravnavana obstoječa članstva. Ne prekinite povezave z imenikom, da bi odstranili ali obnovili dostop ene osebe.

  1. V skrbniški konzoli odprite Globalne nastavitve najemnika.

  2. Izberite Dostop in nato odprite Imenik.

  3. Preglejte povezanega ponudnika ter zadevne uporabnike, skupine in dodelitve izdelkov.

  4. Izberite Izbriši povezavo.

  5. Spremembo potrdite le, če nameravate ustaviti sinhronizacijo.

  6. Preglejte preostale uporabnike, skupine, dostop do izdelkov in skrbniške vloge.

Odstranitev lahko traja do 5 minut. Pred zamenjavo delujoče povezave ali prehodom med SCIM na ravni izdelka in SCIM za celotnega najemnika se obrnite na svojo skrbniško ekipo OpenAI.

Ali vam je bil ta članek v pomoč?