Pregled
S tem vodnikom odpravite pogoste težave s preverjanjem pristnosti za ChatGPT in API Platform. Obravnava preverjanje domen, System for Cross-domain Identity Management (SCIM), enotno prijavo (SSO), konfiguracijo ponudnika identitete (IdP) in napake pri prijavi.
Če je preverjanje pristnosti prej delovalo, težava pa se je pojavila pred kratkim, pred spreminjanjem konfiguracije preverite stanje OpenAI za aktiven incident.
Začnite s težavo ali sporočilom o napaki, ki ustreza temu, kar vidite. Če se morate obrniti na podporo OpenAI, imejte pri roki natančno sporočilo o napaki.
Preverjanje domene
Preverjanje domene potrdi, da vaša organizacija nadzoruje domeno. Za navodila za nastavitev glejte Preverjanje domene.
Uporaba iste domene v več organizacijah OpenAI
Domeno je mogoče preveriti samo v enem skrbniškem portalu OpenAI. Če morate isto domeno uporabiti z organizacijo ali delovnim prostorom, ki ni v tem skrbniškem portalu, se obrnite na podporo OpenAI.
Preverjanje nadrejene domene in njenih poddomen
Preverjanje nadrejene domene ne preveri njenih poddomen. Vsako poddomeno preverite posebej.
Preverjanje domene, ko zapisi TXT niso dovoljeni
OpenAI mora imeti možnost prebrati zahtevani zapis TXT prek javnega poizvedovanja DNS. Če vam varnostni pravilnik organizacije preprečuje dodajanje zapisa, se obrnite na svojo ekipo za račun OpenAI in se pogovorite, ali je za vaš primer na voljo ročno preverjanje.
Razrešitev poteklega poskusa preverjanja domene
Dokončano preverjanje domene ne poteče. Stanje Poteklo pomeni, da se je 7-dnevno obdobje nastavitve končalo, preden je bilo preverjanje dokončano. Znova začnite preverjanje domene, dodajte zahtevani zapis TXT in preverjanje dokončajte v 7 dneh.
Viri SCIM
Uporabite članek, ki ustreza izdelku, ki ga upravljate:
Za navodila za nastavitev in omogočanje uporabe v ChatGPT glejte Pogosta vprašanja o integraciji OpenAI ChatGPT SCIM.
Za vprašanja in odpravljanje težav glede SCIM med izdelki glejte Pogosta vprašanja o integraciji SCIM.
Konfiguracija SSO in ponudnika identitete
Za razlago, kako si ChatGPT in API Platform delita nastavitve preverjanja pristnosti, glejte Pregled SSO. Za celotna navodila za nastavitev glejte Konfiguriranje SSO.
Dostop do nastavitev SSO za ChatGPT in API Platform
Za upravljanje SSO za delovne prostore ChatGPT in organizacije API Platform uporabite OpenAI Identity v Global Admin Console. Če pričakovani delovni prostor ali organizacija ni navedena, se obrnite na podporo OpenAI, da potrdite, da je povezana s skrbniškim portalom in da imate zahtevani skrbniški dostop.
Dostop do strani Identiteta v API Platform
Stran Identiteta je na voljo skrbnikom API Platform za organizacije Enterprise Platform z obračunskim paketom Custom ali Unlimited. Preverite obračunski paket svoje organizacije. Če stran še vedno ni na voljo, se obrnite na svojo ekipo za račun OpenAI.
Konfiguriranje ponudnikov identitete
En ID organizacije podpira eno konfiguracijo IdP. Delovni prostor ChatGPT in njegova ustrezna organizacija API Platform si delita isti ID organizacije in konfiguracijo IdP.
Razumevanje uveljavljanja SSO za ChatGPT
Uveljavi SSO velja, ko so izpolnjeni vsi naslednji pogoji:
Uporabnik dostopa do delovnega prostora ChatGPT, kjer je uveljavljen SSO.
E-poštni naslov za prijavo uporabnika se ujema s preverjeno domeno.
Delovni prostor za to domeno zahteva SSO.
Uporabniki, katerih e-poštne domene niso preverjene, lahko še naprej uporabljajo načine prijave brez SSO, na primer geslo ali prijavo prek družbenega računa. To omogoča gostujoči dostop, ne da bi morala domena gosta uporabljati vašo konfiguracijo SSO.
SSO za API Platform temelji na domeni. Za več informacij o vedenju, značilnem za posamezen izdelek, glejte Pregled SSO.
Težave s prijavo in delovnim prostorom
E-poštno sporočilo za ponastavitev gesla ne prispe
Če je bil račun ustvarjen s SSO ali načinom prijave prek družbenega računa, kot so Google, Microsoft ali Apple, nima gesla OpenAI, ki bi ga bilo mogoče ponastaviti. Prijavite se z izvirnim načinom. Po potrebi ponastavite svoje poverilnice pri ponudniku identitete.
Če je bil račun ustvarjen z e-poštnim naslovom in geslom:
Potrdite, da ste vnesli e-poštni naslov, povezan z računom.
Preverite mapo z neželeno pošto.
Zahtevajte novo e-poštno sporočilo za ponastavitev gesla.
Za več informacij glejte Ali lahko spremenim način prijave v svoj račun (način preverjanja pristnosti)?.
Delovni prostor manjka v preklopniku delovnih prostorov
Odjavite se iz ChatGPT in se nato znova prijavite. Če manjkajoči delovni prostor zahteva SSO, uporabite njegovo možnost prijave SSO. Če SSO ne zahteva, uporabite isti način brez SSO, ki ga običajno uporabljate za račun.
Ime uporabnika manjka ali ni pravilno
Če so novi uporabniki pozvani, naj vnesejo svoje ime in rojstni datum, ali če se njihov e-poštni naslov prikaže kot prikazno ime, OpenAI morda v odgovoru SAML ne prejema veljavnih atributov imena.
Preglejte preslikavo atributov IdP in potrdite, da:
Odgovor vključuje veljavne atribute imena in priimka.
Odgovor SAML in trditev nista šifrirana.
Odpravite določena sporočila o napakah
E-poštni naslov prijavljenega uporabnika ni v delovnem prostoru ChatGPT
Vaš ponudnik identitete vas je prijavil kot {email}, vendar ta e-poštni naslov ni bil dodan v vaš delovni prostor ChatGPT.
Konfiguracija SSO je vrnila račun, ki ni član delovnega prostora ChatGPT.
Če je e-poštni naslov pravilen, prosite skrbnika delovnega prostora, naj ga povabi v delovni prostor.
Če e-poštni naslov ni pravilen, prosite skrbnika IT, naj popravi preslikavo e-pošte v IdP.
Če mora biti pravilen e-poštni naslov povezan z obstoječim računom OpenAI, se za navodila za ta račun obrnite na podporo OpenAI.
Napaka: identity_provider_mismatch
Poskusili ste se prijaviti kot user@example.com z geslom, kar ni način preverjanja pristnosti, ki ste ga uporabili ob registraciji. Poskusite znova z načinom preverjanja pristnosti, ki ste ga uporabili ob registraciji. (error=identity_provider_mismatch)
Način prijave se ne ujema z načinom, ki je bil prvotno uporabljen za račun. Poskusite znova z izvirnim načinom, na primer z geslom, začasno kodo, Googlom, Microsoftom, Applom ali SSO svoje organizacije.
Če nimate več dostopa do izvirnega načina prijave ali morate za dostop do drugega delovnega prostora uporabiti geslo, se obrnite na podporo OpenAI.
Napaka: require_sso_login
Delovni prostor zahteva SSO, poskus prijave pa je uporabil prijavo prek družbenega računa ali geslo.
Odjavite se iz ChatGPT.
Na strani za prijavo vnesite svoj e-poštni naslov.
Izberite možnost SSO in se nato preverite pri IdP svoje organizacije.
Napaka: pri pridobivanju vaših podatkov SSO je prišlo do težave
To sporočilo se lahko prikaže, ko OpenAI preverja, ali račun pripada delovnemu prostoru Enterprise. Lahko pomeni, da VPN, posredniški strežnik, razširitev brskalnika, požarni zid ali drug omrežni nadzor blokira zahtevo za preverjanje pristnosti.
Prosite svojo ekipo IT, naj preveri omrežno pot in potrdi, da so zahtevane domene OpenAI dovoljene. Za aktualna navodila o seznamu dovoljenih glejte Omrežna priporočila za napake ChatGPT v spletu in aplikacijah.
Če vaša organizacija uporablja URL ploščice IdP, poskusite s tem URL-jem ugotoviti, ali je vir težave standardna pot prijave.
Napaka: ni dostopnih delovnih prostorov
To sporočilo se lahko prikaže, ko se je e-poštni naslov, ki ga vrne IdP, spremenil, račun OpenAI pa je še vedno povezan s prejšnjim profilom SAML.
Prosite skrbnika IT, naj potrdi e-poštni naslov, ki ga vrne IdP. Če je e-poštni naslov pravilen in se napaka nadaljuje, se za pomoč pri razrešitvi preslikave računa obrnite na podporo OpenAI.
Napaka: neveljaven prstni odtis
To sporočilo običajno pomeni, da se potrdilo X.509, konfigurirano v OpenAI, ne ujema s potrdilom v odgovoru SAML.
Preverite, katero potrdilo IdP uporablja za podpis odgovora SAML.
Primerjajte ga s potrdilom, naloženim na strani Identiteta.
Po potrebi naložite trenutno potrdilo.
Napaka: ups! Za dostop do računa uporabite SSO svoje organizacije.
To sporočilo se prikaže, ko je SSO uveljavljen, poskus prijave pa je uporabil drug način, na primer Google, Microsoft, Apple ali geslo.
Vrnite se na stran za prijavo.
Vnesite svoj e-poštni naslov in nato izberite možnost SSO.
Če se sporočilo po preverjanju pristnosti pri IdP prikaže znova, prosite svojo ekipo IT, naj potrdi, da ste v dostopni skupini IdP za OpenAI.
Napaka: povezava ni omogočena
To sporočilo običajno pomeni, da URL ploščice IdP ni aktiven za povezavo. ChatGPT in API Platform si delita isti osnovni ID organizacije, hkrati pa je aktiven samo eden od njunih dveh URL-jev ploščice. URL ploščice ChatGPT je privzeto aktiven. Če morate preklopiti na URL ploščice API Platform, se obrnite na podporo OpenAI.
Če se ta napaka pojavi samo v mobilni aplikaciji ChatGPT, posodobite aplikacijo na najnovejšo različico in poskusite znova.
Strani sts.windows.net ni mogoče najti
To sporočilo lahko pomeni nepravilno preslikavo sheme ali URL za prijavo SSO v konfiguraciji IdP. Preverite obe nastavitvi in morebitni zastareli ali napačni URL zamenjajte s trenutno vrednostjo, prikazano v konfiguraciji SSO vašega IdP.
Še vedno ne deluje?
Pred posredovanjem naprej
Potrdite, da stanje OpenAI ne prikazuje aktivnega incidenta, nato zberite naslednje podrobnosti:
Natančno sporočilo o napaki in, če je mogoče, posnetek zaslona.
E-poštni naslov prizadetega računa in način prijave.
Ali težava vpliva na enega uporabnika ali več uporabnikov.
Datum in čas težave, vključno s časovnim pasom.
Brskalnik, različica aplikacije, operacijski sistem in naprava.
IdP in morebitni ustrezni ID delovnega prostora ali organizacije.
Ali se težava pojavi pri neposredni prijavi, prek URL-ja ploščice ali oboje.
Koraki za odpravljanje težav, ki so že bili izvedeni.
Ne delite gesel, enkratnih kod, zasebnih ključev ali drugih skrivnosti za preverjanje pristnosti.
Obrnite se na podporo OpenAI
Če želite stopiti v stik s podporo OpenAI, odprite oblaček za klepet na dnu strani help.openai.com. Za navodila za oddajo zahteve glejte Kako se lahko obrnem na podporo?.
