Enotna prijava (SSO) članom omogoča, da se v delovni prostor ChatGPT Business prijavijo prek vašega ponudnika identitete. Samostojni delovni prostori Business še naprej uporabljajo obstoječe nastavitve delovnega prostora ChatGPT. Če je te nastavitve mogoče urejati, lahko lastnik delovnega prostora dokonča spodnjo nastavitev. Če so samo za branje ali prikazujejo Konzola v oblaku ↗, prosite globalnega skrbnika, naj obstoječo skupno povezavo upravlja v skrbniški konzoli. Ne ustvarjajte druge povezave.
Za nastavitve identitete, ki jih upravlja najemnik, glejte: Upravljanje najemnika v skrbniški konzoli.
Za pregled računov, najemnikov in dostopa do izdelkov glejte: Uvod v identiteto in dostop OpenAI za upravljane delovne prostore.
Preverite, kaj potrebujete
Preden začnete, se prepričajte, da:
je vaša naročnina ChatGPT Business aktivna;
ste lastnik delovnega prostora;
lahko preverite e-poštno domeno, ki jo uporabljajo vaši člani;
lahko dostopate do ponudnika identitete, ki ga nameravate povezati.
SSO in preverjanje domene sta vključena v ChatGPT Business. Business podpira Security Assertion Markup Language (SAML) in OpenID Connect (OIDC).
Nastavitev SSO-ja za delovni prostor Business
Prijavite se v delovni prostor ChatGPT Business kot njegov lastnik.
Odprite Nastavitve delovnega prostora > Identiteta in dostop, nato izberite Identiteta in omogočanje uporabe.
Pred nadaljevanjem se prepričajte, da je nastavitve domene in SSO-ja mogoče urejati.
V razdelku Preverjene domene dodajte in preverite e-poštno domeno, ki jo uporabljajo vaši člani.
V razdelku Enotna prijava (SSO) izberite Nastavi SSO in nato podprto možnost SAML ali OIDC.
Aplikacijo ponudnika identitete konfigurirajte z vrednostmi, prikazanimi za vaš delovni prostor.
Pri ponudniku identitete dodelite preskusnega uporabnika in preverite, ali se lahko prijavi.
Člane povabite z e-poštnimi naslovi, povezanimi z njihovimi računi pri ponudniku identitete.
Za informacije o zapisih DNS, trajanju preverjanja in sporih glede domen glejte: Preverjanje domene za identiteto OpenAI. V delovnem prostoru ChatGPT Business lahko preverite več e-poštnih domen.
Dostop in omejitve paketa Business
SSO določa način prijave, vendar osebe ne povabi v vaš delovni prostor in ji ne omogoči dostopa do drugega delovnega prostora ChatGPT, organizacije API ali računa Ads. Lastniki ali skrbniki delovnega prostora morajo povabila, člane in razpoložljiva mesta v storitvi ChatGPT upravljati ločeno.
Če želi povabiti zunanje sodelavce iz druge domene, lahko lastnik delovnega prostora vklopi možnost Dovoli povabila iz zunanjih domen. Nato jih lahko povabijo lastniki ali skrbniki delovnega prostora. Ta nastavitev vpliva samo na nova povabila.
Če vaš delovni prostor zahteva SSO, ta zahteva velja za e-poštne domene, ki jih zajema njegov pravilnik prijave. Povabljeni člani iz drugih domen lahko še vedno uporabijo drug dovoljen način prijave.
Samostojni paket ChatGPT Business ne vključuje SCIM-a, sinhroniziranih skupin ali samodejnega omogočanja uporabe prek imenika. Ko je možnost Omogoči samodejno ustvarjanje računov na voljo, lahko po prijavi z e-poštnim naslovom iz preverjene domene doda upravičene člane. Ta nastavitev je ločena od SCIM-a in ne zahteva SSO-ja.
Samodejno ustvarjanje računov ne obnovi odstranjenega ali deaktiviranega članstva; lastnik ali skrbnik delovnega prostora mora osebo znova povabiti. Če je ista preverjena domena preslikana v več delovnih prostorov, lahko samodejno ustvarjanje računov osebo povabi v več kot en delovni prostor. Preden ga omogočite, preglejte nastavitve vsakega delovnega prostora.
Če ima vaš najemnik tudi upravičen delovni prostor ChatGPT Enterprise, globalnega skrbnika vprašajte, ali je vaš delovni prostor Business na voljo v razdelku Dostop do izdelkov za podprte dodelitve skupin. Člane delovnega prostora Business še naprej upravljajte v storitvi ChatGPT. Za nastavitev imenika za celotnega najemnika in podprte dodelitve skupin glejte: Omogočanje uporabe in upravljanje s SCIM-om.
Zaščita obstoječih računov in skrbniškega dostopa
Vsako osebo povabite z e-poštnim naslovom, ki je že povezan z njenim računom OpenAI. Prijava prek SSO-ja z istim e-poštnim naslovom ohrani obstoječi račun in zgodovino klepetov. Če je pri ponudniku identitete uporabljen drug e-poštni naslov, se lahko ustvari ločen račun ali pa je videti, kot da obstoječa zgodovina klepetov manjka.
Skrbniki storitve ChatGPT Business ne morejo od nikogar zahtevati, da združi ali izbriše osebni delovni prostor. Za informacije o obstoječih računih in naročninah glejte: Uvajanje zaposlenih z obstoječimi računi ChatGPT.
Preden spremenite zahteve za prijavo, se prepričajte, da je na voljo drug pooblaščeni lastnik delovnega prostora ali odobren način obnovitve dostopa. Prenesite lastništvo, preden edini lastnik odide, potrdila za podpisovanje pa obnovite pred potekom veljavnosti. Če zaradi napake SSO nihče več ne more dostopati do sistema, se za pomoč pri obnovitvi dostopa obrnite na podporo OpenAI.
Če nadgradite na Enterprise ali prekličete naročnino Business, se pred spreminjanjem domen ali dostopa do računov z ekipo za svoj račun posvetujte o selitvi in razpoložljivih načinih prijave.
Odpravljanje težav s prijavo ali domeno
Če je domeno že preveril drug delovni prostor ali najemnik, se pred spreminjanjem obstoječe povezave obrnite na svojo ekipo za IT, ekipo OpenAI za svoj račun ali podporo OpenAI.
Če se oseba ne more prijaviti, preverite e-poštno povabilo, dodelitev pri ponudniku identitete, preverjeno domeno in članstvo v delovnem prostoru.
Za pomoč pri drugih napakah glejte: Odpravljanje težav s SSO-jem, dostopom do delovnega prostora in preverjanjem domene.
Za informacije o skupni identiteti najemnika glejte: Nastavitev enotne prijave (SSO) za izdelke OpenAI.
────────────────────────────────────────────────────────────
