OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Odpravljanje težav s SSO, dostopom do delovnega prostora in preverjanjem domen

Odpravite manjkajoče delovne prostore, neuspešne prijave SSO, neujemanja ponudnika identitete in napake pri preverjanju domen.

Posodobljeno: 4 days ago

Če se lahko prijavite, vendar ne najdete delovnega prostora svojega podjetja, najprej preverite e-poštni naslov v povabilu in skrbnika delovnega prostora prosite, naj preveri vaše članstvo. Če prijava ne uspe, poiščite razdelek za prikazano sporočilo.

Če se je težava pojavila po tem, ko je prijava prej delovala, pred spreminjanjem nastavitev ponudnika identitete ali omrežja preverite stanje OpenAI.

Preverite račun in poiščite manjkajoči delovni prostor

  1. Preverite, ali uporabljate predvideni račun OpenAI in e-poštni naslov.

  2. Izberite pravega najemnika OpenAI, delovni prostor ChatGPT ali organizacijo Platforme API.

  3. Preverite, ali imate povabilo, članstvo ali skrbniško vlogo, ki je za ta vir zahtevana v posameznem izdelku.

  4. Uporabite način prijave, ki ga zahteva vir: geslo, podprto družabno prijavo ali povezavo SSO najemnika.

  5. Če se prikaže več možnosti ponudnika identitete za API, izberite povezavo, ki jo je določil skrbnik vaše organizacije API.

Če delovni prostor manjka, pred spreminjanjem nastavitev DNS, SSO ali ponudnika identitete prosite njegovega lastnika ali skrbnika, naj preveri vaše povabilo in članstvo. Skrbniška konzola in posamezni delovni prostor lahko zahtevata različne načine prijave.

Odpravite težave s preverjanjem domen

Domena je že preverjena drugje

Domena je morda že preverjena za drugega najemnika. Skrbnika IT v podjetju ali ustanovi prosite, naj preveri, kateremu najemniku pripada domena. Preden jo poskusite premakniti ali znova uporabiti, se obrnite na podporo OpenAI ali svojo skrbniško ekipo za račun.

Ne odstranjujte domene iz delujočega najemnika, ne ustvarjajte drugega najemnika in je ne preverjajte znova zgolj zaradi razrešitve spora. Če je zapis DNS pravilen, nastavitev pa vas napoti na podporo, ali če dva najemnika potrebujeta isto domeno, se pred spreminjanjem obstoječega dostopa obrnite na podporo OpenAI ali svojo skrbniško ekipo za račun.

Poddomena ni prepoznana

S preverjanjem nadrejene domene se ne preverijo samodejno vse poddomene. Če to zahteva vaša nastavitev, preverite točno domeno ali poddomeno, ki jo uporablja zadevni račun.

Vaše podjetje ali šola ne more dodati zapisa DNS TXT

OpenAI mora zahtevani zapis TXT prebrati z javnim poizvedovanjem DNS. Če vam varnostni pravilnik preprečuje dodajanje tega zapisa, svojo skrbniško ekipo za račun OpenAI vprašajte, ali je za vaš primer na voljo drug način preverjanja.

Zapis DNS TXT je viden, vendar preverjanje ne uspe

Spremembe DNS lahko postanejo javno vidne šele po 24 urah. Preverite točno domeno, ime zapisa in celotno vrednost TXT. Če preverjanje še vedno ne uspe, se pred spreminjanjem domene ali ustvarjanjem drugega najemnika obrnite na svojo skrbniško ekipo za račun OpenAI ali podporo OpenAI.

Poskus preverjanja ima stanje Poteklo

Dokončano preverjanje domene ne poteče. Stanje nastavitve Poteklo pomeni, da se je sedemdnevno obdobje za preverjanje končalo, preden je bil zapis TXT potrjen. Znova začnite preverjanje, dodajte zahtevani zapis in preverjanje dokončajte v novem obdobju nastavitve.

Celoten postopek je opisan v članku: Preverjanje domene za identiteto OpenAI.

Poiščite ali preverite ustrezne nastavitve identitete

Pričakovani delovni prostor ali najemnik manjka

  • Preverite, ali ste izbrali predvidenega najemnika OpenAI.

  • Preverite, ali je za opravilo potreben globalni skrbnik, lastnik delovnega prostora ChatGPT Business ali lastnik organizacije API. Nastavitve identitete za delovni prostor Business so opisane v članku: Nastavitev enotne prijave za ChatGPT Business.

  • Preverite, ali je delovni prostor ali organizacija API povezana s pričakovanim najemnikom.

  • Poskusite znova z načinom prijave, ki ga zahteva manjkajoči vir.

Če vir še vedno manjka, svojo skrbniško ekipo za račun ali podporo OpenAI prosite, naj preveri njegovo povezavo. Ne izbrišite in ne ustvarite znova uporabniškega računa, delovnega prostora ali najemnika.

Seznam Uporabniki na ravni najemnika se lahko razlikuje od seznama Člani v delovnem prostoru. Če se števila ne ujemajo, izberite pravega najemnika, odprite pričakovani delovni prostor in preverite vlogo, povezano z vašim računom. Če skrbniška konzola morda uporablja staro sejo, se odjavite in poskusite znova v zasebnem oknu brskalnika.

Stran Identiteta v Platformi API ni na voljo

Stran Identiteta v Platformi API je na voljo le ustreznim organizacijam API in pooblaščenim skrbnikom. Preverite, ali ima organizacija API podprt obračunski paket Custom ali Unlimited oziroma drugo posebej podprto nastavitev in ali imate zahtevano vlogo v organizaciji API.

Upravljanje organizacije API ostaja v Platformi API. Dostop do skrbniške konzole ali delovnega prostora ChatGPT ne omogoči samodejno dostopa do nastavitev organizacije API.

Izbran je napačen ponudnik identitete

Ustrezne nastavitve Platforme API lahko podpirajo več povezav ponudnikov. Delovni prostori ChatGPT praviloma ne podpirajo več ponudnikov identitete. Preverite, ali je uporabnik izbral povezavo, dodeljeno predvidenemu izdelku in preverjeni domeni.

Preverite pravilnike SSO in preslikavo ponudnika identitete

Delovni prostor zahteva SSO

Obvezni SSO delovnega prostora velja za člane, katerih e-poštni naslov se ujema s preverjeno domeno, zajeto v pravilniku za prijavo. Povabljeni uporabniki iz drugih domen lahko še vedno uporabijo drug dovoljen način prijave. Če morajo vsi člani uporabljati SSO, svojo skrbniško ekipo za račun vprašajte, kateri nadzorni mehanizmi so na voljo. Če izklopite možnost Dovoli povabila iz zunanjih domen, preprečite nova zunanja povabila, vendar to ne vpliva na obstoječe člane ali že poslana povabila.

Če delovni prostor zahteva SSO, se odjavite in začnite znova prek povezave ponudnika identitete najemnika. Ne domnevajte, da obstoječa seja v skrbniški konzoli izpolnjuje pravilnik SSO delovnega prostora.

E-poštni naslov ali domena se ne ujema

Neujemanje se lahko prikaže kot »Neujemanje SSO pri ustvarjanju uporabnika« ali sso_mismatch_user_creation. To pomeni, da se povabljeni račun, odgovor ponudnika identitete, preverjena domena ali dodeljena povezava SSO ne ujemajo.

  1. Skrbnika delovnega prostora ali najemnika vprašajte, na kateri e-poštni naslov je bilo poslano povabilo.

  2. Skrbnika ponudnika identitete vprašajte, kateri e-poštni naslov se vrne v odgovoru SAML ali OpenID Connect (OIDC).

  3. Primerjajte celotne naslove, vključno z vzdevki, domenami podružnic in poddomenami.

  4. Preverite, ali je vrnjena domena preverjena in na voljo predvidenemu najemniku ali delovnemu prostoru.

  5. Preverite, ali je uporabnik dodeljen pravi aplikaciji in povezavi ponudnika identitete ter pravemu viru izdelka.

  6. Popravite preslikavo ponudnika identitete ali uporabite odobreni postopek povabila za predvideni naslov.

Povabilo, poslano na primer na user@company.com, se ne ujema z odgovorom ponudnika identitete za user@subsidiary.com. Tudi pri preverjeni domeni prijava ne uspe, če se uporabnik prijavi prek druge povezave SSO ali nima zahtevanega članstva za izdelek.

Če se je službeni e-poštni naslov pred kratkim spremenil, najprej preverite, ali se račun upravlja prek SCIM za celotnega najemnika ali ustrezne povezave SCIM na ravni delovnega prostora ChatGPT. SCIM za celotnega najemnika ne more posodobiti e-poštnega naslova računa; neujemanja ne odpravite zgolj s spremembo zahtevka ponudnika identitete.

Ne izbrišite obstoječega računa, ne ustvarite neodobrenega nadomestnega računa in ne obidite zahtevanega SSO. Drug način prijave uporabite le, če ga veljavni pravilnik izdelka izrecno dovoljuje.

Microsoft Entra ID pošlje napačen e-poštni naslov računa

V storitvi Microsoft Entra ID se e-poštni naslov, glavno uporabniško ime (UPN) in preferred_username morda ne ujemajo. Skrbnika ponudnika identitete vprašajte, katera vrednost se pošlje v OpenAI, ter preverite, ali SAML in SCIM določata pravi obstoječi račun.

Preden spremenite upravljani e-poštni naslov, preverite, ali novi naslov že pripada drugemu računu OpenAI. Če mu pripada, postopek ustavite in se obrnite na podporo OpenAI. Ne izbrišite nobenega računa, ne počistite profilov za preverjanje pristnosti in ne ustvarite nadomestnega uporabnika.

E-poštni naslov, ki ga upravlja najemnik, se je spremenil

Preverjanje domene podjetja ali šole lahko omeji samostojno spreminjanje e-poštnega naslova računa. SCIM za celotnega najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI, podpora OpenAI pa tega ne more storiti ročno. Če vaše podjetje ali šola uporablja ustrezno povezavo SCIM na ravni delovnega prostora ChatGPT, skrbnika vprašajte, ali je mogoče prek nje posodobiti e-poštni naslov obstoječega uporabnika.

Če spremenite e-poštni zahtevek SAML ali OIDC, ne da bi uskladili obstoječi račun OpenAI, lahko ustvarite ločen račun, obstoječi projekti, posredniki in zgodovina pogovorov pa ostanejo povezani s prvotnim računom. Ne izbrišite prvotnega računa, ne počistite profilov za preverjanje pristnosti in ne ustvarite nadomestnega računa. Pred spremembami se obrnite na podporo OpenAI.

Ime uporabnika manjka ali je napačno

Če mora novi uporabnik vnesti ime in datum rojstva ali če je kot prikazno ime naveden njegov e-poštni naslov, preglejte ponudnikovo preslikavo atributov.

  • Preverite, ali odgovor SAML vključuje pričakovana atributa imena in priimka.

  • Preverite, ali e-poštni zahtevek določa pravi obstoječi račun.

  • Preverite, ali odgovor in izjava SAML nista šifrirana.

Odpravite pogoste težave s prijavo in delovnim prostorom

E-poštno sporočilo za ponastavitev gesla ne prispe

Če je bil račun ustvarjen prek ponudnika identitete ali družabnega načina prijave, kot so Google, Microsoft ali Apple, morda nima gesla OpenAI, ki bi ga lahko ponastavili. Prijavite se na prvotni način ali ponastavite poverilnice pri ustreznem ponudniku.

Če račun uporablja e-poštni naslov in geslo:

  1. Preverite, ali ste vnesli pravi e-poštni naslov računa.

  2. Preverite mapo z neželeno ali vsiljeno pošto.

  3. Zahtevajte novo e-poštno sporočilo za ponastavitev gesla.

Več podrobnosti najdete v članku: Spreminjanje načina prijave v račun OpenAI.

Delovni prostor manjka v preklopniku delovnih prostorov

Odjavite se, znova se prijavite s pravim računom in uporabite način SSO, ki ga zahteva manjkajoči delovni prostor. Preverite, ali ima uporabnik aktivno povabilo ali članstvo in ali delovni prostor pripada pričakovanemu najemniku.

Prikaže se sporočilo »Delovnega prostora ni bilo mogoče najti«

Preverite izbrani delovni prostor, dodeljeno vlogo in zahtevani način preverjanja pristnosti v delovnem prostoru. Če vir še vedno ni na voljo, skrbniško ekipo za račun ali podporo OpenAI prosite, naj preveri povezavo delovnega prostora.

Poiščite naslednji ukrep za prikazano napako

Ponudnik identitete vas je prijavil z e-poštnim naslovom, ki ni v delovnem prostoru

Povezava SSO je vrnila račun, ki ni član predvidenega delovnega prostora ChatGPT.

  • Če je e-poštni naslov pravilen, prosite skrbnika delovnega prostora, naj ga povabi.

  • Če je e-poštni naslov napačen, prosite IT, naj popravi preslikavo e-poštnega naslova pri ponudniku identitete.

  • Če je treba odpraviti težavo, značilno za obstoječi račun OpenAI, se obrnite na podporo OpenAI.

sso_mismatch_user_creation

Naslov povabila primerjajte z e-poštnim zahtevkom ponudnika identitete, preverjeno domeno, dodeljeno povezavo SSO in članstvom za izdelek. Upoštevajte korake za odpravljanje neujemanja v prejšnjem razdelku.

identity_provider_mismatch

Ta napaka pomeni, da se način prijave ne ujema z načinom, povezanim z računom. Poskusite znova s prvotnim načinom, kot so Google, Microsoft, Apple, geslo, začasna koda ali povezava SSO najemnika.

Če nimate več dostopa do prvotnega načina, se za preverjeni postopek obnovitve računa obrnite na podporo OpenAI.

Ustrezen račun ChatGPT ni bil najden (chatgpt_account_missing)

Samodejno ustvarjanje računa ne aktivira znova odstranjenega ali deaktiviranega članstva. Lastnik ali skrbnik delovnega prostora mora potrditi, da je oseba pooblaščena, in jo znova povabiti.

SSO je lahko uspešen, tudi če manjka pričakovano povabilo ali članstvo v delovnem prostoru ChatGPT oziroma dodelitev SCIM. Skrbnika prosite, naj preveri točen e-poštni naslov, dodelitev aplikacije ponudnika identitete, čakajoče povabilo ali aktivno članstvo ter zadnjo sinhronizacijo SCIM. Če se ti zapisi ne ujemajo ali se je e-poštni naslov računa pred kratkim spremenil, se obrnite na podporo OpenAI. Računa ne izbrišite in ga ne ustvarite znova.

enterprise_sso_login_unavailable

Ta napaka se lahko pojavi, če se lahko v račun OpenAI prijavite le prek SSO enega najemnika, izbrana organizacija API ali izdelek pa te povezave ne more uporabljati. To lahko vpliva na osebno organizacijo API, organizacijo API zunaj istega najemnika ali izdelek, v katerem SSO ni na voljo.

Preverite, katerega najemnika in izdelek želite odpreti. Uporabite način prijave, ki je že povezan z računom in dovoljen za ta izdelek. Če ni na voljo noben dovoljen način, se obrnite na podporo OpenAI. Skrbnik vašega delovnega prostora ChatGPT morda ne upravlja organizacije API. Ne izbrišite profilov za preverjanje pristnosti, ne ustvarite nadomestnega računa in ne obidite pravilnika SSO.

require_sso_login

Izbrani delovni prostor zahteva SSO, vendar je bil pri poskusu prijave uporabljen drug način.

  1. Odjavite se iz ChatGPT.

  2. Na strani za prijavo vnesite e-poštni naslov računa.

  3. Izberite možnost SSO najemnika in se overite pri nastavljenem ponudniku identitete.

invalid_state

Če se ta napaka pojavi po prijavi prek ponudnika identitete ali večstopenjskem preverjanju pristnosti (MFA), odprite novo zasebno sejo brskalnika in znova izvedite odobreni postopek prijave. Če se napaka ponavlja, skrbnika prosite, naj preveri dodelitev aplikacije ponudnika identitete, povabilo ali članstvo v delovnem prostoru ter dodelitev skupine SCIM ali stanje sinhronizacije. Ko so ti zapisi pravilni, znova poskusite uporabiti SSO. Če se težava nadaljuje, se obrnite na podporo OpenAI ter navedite približen čas in morebitni ID zahteve. Ne odstranjujte obstoječih načinov prijave ali profilov za preverjanje pristnosti.

Pri pridobivanju podatkov SSO je prišlo do napake

VPN, posredniški strežnik, razširitev brskalnika, požarni zid ali druga omrežna omejitev morda blokira zahtevo za preverjanje pristnosti. Svojo ekipo IT prosite, naj preveri omrežno pot in dovoli zahtevane domene OpenAI.

Če najemnik ponuja ploščico za prijavo prek ponudnika identitete, jo preizkusite in ugotovite, ali težava vpliva le na običajno pot prijave. Navodila za omrežje najdete v članku: Odpravljanje težav z dostopom do ChatGPT prek omrežja, požarnega zidu in upravljanih naprav.

Ni dostopnih delovnih prostorov

To se lahko zgodi, če se je e-poštni naslov, ki ga vrne ponudnik identitete, spremenil, starejši profil za preverjanje pristnosti ali članstvo v delovnem prostoru pa se še vedno sklicuje na prejšnji naslov. Prosite IT, naj preveri e-poštni zahtevek ter dodelitve najemnika in delovnega prostora.

Če so te vrednosti pravilne, napaka pa se ponavlja, se za pomoč pri preslikavi računa obrnite na podporo OpenAI.

Neveljaven prstni odtis

Trenutno potrdilo X.509 ponudnika identitete za podpisovanje se morda ne ujema s potrdilom, nastavljenim v OpenAI.

  1. Ugotovite, katero potrdilo ponudnik identitete uporablja za podpis odgovora SAML.

  2. Primerjajte ga s potrdilom, nastavljenim na strani Identiteta v OpenAI.

  3. Če je ponudnik potrdilo zamenjal ali obnovil, posodobite nastavljeno potrdilo.

Ups! Za dostop do računa uporabite SSO svoje organizacije

Delovni prostor zahteva SSO, uporabnik pa se je poskusil prijaviti z geslom ali ponudnikom družabne prijave.

  1. Vrnite se na stran za prijavo in vnesite e-poštni naslov računa.

  2. Izberite možnost SSO najemnika.

  3. Če se napaka po preverjanju pristnosti pri ponudniku identitete znova pojavi, prosite IT, naj preveri, ali uporabnik pripada ponudnikovi skupini za dostop do OpenAI.

Povezava ni omogočena

Izbrana ploščica ali povezava ponudnika identitete morda ni aktivna za predvideni izdelek. Preverite, ali se aktivna povezava najemnika za ChatGPT ali Platformo API ujema z URL-jem ploščice. Če pričakovane povezave ni mogoče omogočiti, za pomoč prosite podporo OpenAI.

Če se napaka pojavi le v mobilni aplikaciji ChatGPT, posodobite aplikacijo in poskusite znova.

Strani sts.windows.net ni mogoče najti

Preglejte preslikavo sheme Microsoft Entra ID ali povezanega ponudnika identitete in URL za prijavo SSO. Zastarele ali napačne vrednosti zamenjajte s trenutnimi vrednostmi, prikazanimi v postopkih nastavitve ponudnika in OpenAI.

Poiščite pomoč pri omogočanju uporabe SCIM

Če se uporabniki lahko overijo, vendar niso pravilno omogočeni ali dodeljeni, preglejte nastavitev imenika za posamezni izdelek, dodelitve skupin ponudnika identitete ter članstvo v delovnem prostoru ali organizaciji API.

Nastavitev in odpravljanje težav s sinhronizacijo imenika sta opisana v članku: Omogočanje uporabe in upravljanje s SCIM.

Zberite podatke za varno odpravljanje težav

  • Točno sporočilo o napaki in po potrebi posnetek zaslona.

  • E-poštni naslov zadevnega računa in način prijave.

  • Izdelek, delovni prostor, organizacija API in ustrezna skrbniška vloga.

  • Ali težava vpliva na eno osebo ali več uporabnikov.

  • Datum in čas težave, vključno s časovnim pasom.

  • Brskalnik, različica aplikacije, operacijski sistem in naprava.

  • Ponudnik identitete in podatek, ali se težava pojavi pri običajni prijavi, prek ploščice ponudnika identitete ali pri obeh.

  • Že izvedeni koraki za odpravljanje težav.

Ne razkrivajte gesel, enkratnih potrditvenih kod, zasebnih ključev, neobdelanih izjav SAML ali drugih skrivnih podatkov za preverjanje pristnosti.

Uporabite preverjeni postopek za stik s podporo, opisan v članku Kako stopiti v stik s podporo OpenAI.

Ali vam je bil ta članek v pomoč?